deepfeeze enterprise

64

Transcript of deepfeeze enterprise

Page 1: deepfeeze enterprise
Page 2: deepfeeze enterprise

Esta página se ha dejado en blanco intencionalmente

Page 3: deepfeeze enterprise

AvisodeSeguridad

Deep Freeze no protege contra los reinicios con disquetes de arranque o unidades de CD-ROM. Es recomendable configurar el CMOS para evitar el inicio del equipo con disquetes de arranque o unidades de CD-ROM (es decir, configurar la computadora para que se reinicie desde el disco duro), y el CMOS debe ser protegido con una contraseña. Esta es una precaución normal para la mayoría de las computadoras de acceso público. Una vez en Windows, el Registro de Windows, el CMOS de la computadora y el sector de arranque cuentan con la protección de Deep Freeze.

SoporteTécnico

Hemos puesto todo nuestro esfuerzo para diseñar un software de fácil utilización y que no presente inconvenientes. De presentarse alguno, contáctese con Soporte Técnico:

Email: [email protected]

Teléfono: 800-943-6422 or 604-637-3333

Horario: de 7:00 AM a 5:00 PM (Hora del Pacífico)

Informacióndecontacto

Web: www.faronics.com

Email: [email protected]

Teléfono: 800-943-6422 or 604-637-3333

Fax: 800-943-6488 or 604-637-8188

Horario: de 7:00 AM a 5:00 PM (Hora del Pacífico)

Dirección: Faronics Technologies USA Inc. Suite 170 – 2411 Old Crow Canyon Road San Ramon, CA 94583 USA

Faronics Corporation 620 - 609 Granville St. Vancouver, BC V7Y 1G5 Canada

AcercadeFaronics

Faronics desarrolla y comercializa utilitarios inteligentes para un control absoluto de los entornos informáticos multiusuarios. Las soluciones de Faronics son líderes en el mercado y han repercutido notablemente en la vida cotidiana de miles de profesionales de la informática y gerentes de laboratorios informáticos, al garantizar una disponibilidad del 100% para todos los sistemas. Nuestras impactantes innovaciones tecnológicas orientadas al usuario benefician a instituciones educativas, bibliotecas, organizaciones gubernamentales y empresas. Tras constituirse como sociedad anónima en 1996, Faronics estableció sus dos oficinas en Estados Unidos y Canadá.

Modificado por última vez: Enero de 2007© 2007 Faronics Corporation. Todos los derechos reservados. Deep Freeze, Faronics, Faronics Anti-Executable, Faronics Power Save, Faronics System Profiler, Faronics User Refresh Mac, FreezeX y WINSelect son marcas comerciales y/o marcas registradas de Faronics Corporation. El resto de los nombres de productos y compañías son marcas comerciales de sus respectivos dueños.

Page 4: deepfeeze enterprise

Esta página se ha dejado en blanco intencionalmente

Page 5: deepfeeze enterprise

Indice

Descripción general de Deep Freeze .................................................................................................................7Acerca de Deep Freeze ...................................................................................................................................................7Requerimientos del sistema...........................................................................................................................................7Componentes de Deep Freeze Enterprise ...................................................................................................................7

Configuration Administrator de Deep Freeze ..................................................................................................8Instalación del Configuration Administrator .............................................................................................................8Inicialización del Código de personalización .............................................................................................................8Reinicialización del Código de personalización .........................................................................................................9Uso del Configuration Administrator ........................................................................................................................10Ficha Bienvenido ..........................................................................................................................................................10

Barra de Herramientas ...........................................................................................................................................10Menú File (Archivo) ................................................................................................................................................11Protección de contraseñas ......................................................................................................................................11

Ficha Configuración .....................................................................................................................................................12Contraseñas ..............................................................................................................................................................12Unidades ...................................................................................................................................................................13Reiniciar/Apagar .....................................................................................................................................................15Mantenimiento ........................................................................................................................................................16Mantenimiento avanzado .......................................................................................................................................18Varios ........................................................................................................................................................................19

Ficha Contraseñas de única vez ..................................................................................................................................21Ficha Crear programas .................................................................................................................................................22Desinstalación del Configuration Administrator .....................................................................................................23

Enterprise Console de Deep Freeze .................................................................................................................24Creación de la Enterprise Console .............................................................................................................................24Activación de la Enterprise Console ..........................................................................................................................24Utilización de la Enterprise Console ..........................................................................................................................25

Íconos de estado .....................................................................................................................................................25Opciones de visualización ......................................................................................................................................26

Administración de la comunicación entre la Consola y las Estaciones de trabajo ..............................................26Administración de Deep Freeze con la consola........................................................................................................27

Actualización del software de Deep Freeze ..........................................................................................................28Envío de Mensajes de texto a las estaciones de trabajo ......................................................................................28Instalación de destino de Deep Freeze .................................................................................................................29Actualización de un archivo de configuración de Deep Freeze ........................................................................30Actualización dinámica de un archivo de configuración de Deep Freeze .......................................................31

Programación de Tareas de Deep Freeze ...................................................................................................................33Asignación de estaciones de trabajo a las Tareas programadas.........................................................................35Eliminación de una tarea ........................................................................................................................................36Propiedades de las Tareas programadas ...............................................................................................................36

Administración de Red y Grupos ...............................................................................................................................37Agregado de un nuevo grupo ................................................................................................................................37Construcción de una estructura de grupo definida por el usuario ..................................................................37Importación de grupos desde Active Directory ..................................................................................................38Agregado de estaciones de trabajo a un grupo definido por el usuario ...........................................................38Clasificación alfabética de grupos .........................................................................................................................38Importación o exportación de grupos a un archivo ...........................................................................................38

Vista del archivo de registro de la consola ................................................................................................................38Instalación de Deep Freeze ..............................................................................................................................39

Instalación o desinstalación con Supervisión ...........................................................................................................39Desinstalación de Deep Freeze ..............................................................................................................................40

Instalación o desinstalación silenciosa ......................................................................................................................41Instalación o desinstalación silenciosa por medio de un Acceso directo .............................................................41

Page 6: deepfeeze enterprise

Instalación por red en múltiples Estaciones de trabajo ...........................................................................................42Instalación sobre versiones existentes de Deep Freeze ............................................................................................42Instalación por medio de imágenes............................................................................................................................42Target Install (Instalación de destino) ......................................................................................................................42

Administración de las estaciones de trabajo de Deep Freeze .........................................................................43Workstation Logon (Inicio de Sesión de Estación de Trabajo) ..............................................................................43Control de reinicio .......................................................................................................................................................43Red .................................................................................................................................................................................44Clonar .............................................................................................................................................................................44Contraseñas de única vez ............................................................................................................................................44ThawSpace .....................................................................................................................................................................45Instalaciones, modificaciones o eliminaciones de software permanentes ............................................................45

Control de la línea de comandos de Deep Freeze (DFC.EXE) ........................................................................46Valores de retorno DFC ...............................................................................................................................................47Ejemplo de archivo por lotes .......................................................................................................................................47Modo Actualización .....................................................................................................................................................48

Remote Administration (Administración remota) .........................................................................................49Remote Console (Consola remota) ............................................................................................................................49Server Service ................................................................................................................................................................49Consola habilitada para control remoto (RCE) ........................................................................................................49Diferencias entre el Server Service y la Consola RCE .............................................................................................50

Creación de un Server Service .........................................................................................................................50Configuración del Server Service ..............................................................................................................................51Actualización del Server Service desde la Consola ..................................................................................................51

Configuración de una Consola habilitada para control remoto (RCE) .........................................................52Instalación de una Consola Remota ................................................................................................................................54

Conexión a una Consola remota ..............................................................................................................................55Puertos y Protocolos Explicados .....................................................................................................................56Apéndice A: Ejemplos de redes........................................................................................................................57

Ejemplo 1: Subred Única .............................................................................................................................................58Ejemplo 2: Múltiples Subredes Una Consola ............................................................................................................59Ejemplo 3 - Múltiples Subredes Consola habilitada para control remoto ............................................................60Ejemplo 4 - Múltiples Subredes Servicio de Servidor Central ................................................................................61Ejemplo 5 - Múltiples Subredes Múltiples Servicios de Servidor ...........................................................................62

Apéndice B: Solución de problemas de conexión con la Consola remota ......................................................63No hay clientes en la Consola .....................................................................................................................................63Error de Puerto en Uso al iniciar la Consola ............................................................................................................64

Page 7: deepfeeze enterprise

DescripcióngeneraldeDeepFreeze

AcercadeDeepFreeze

Con más de cinco millones de instalaciones en todo el mundo, Deep Freeze cuenta con una reconocida trayectoria como una solución de protección completa y no restrictiva para Windows. Deep Freeze ofrece a los administradores de red un método simple y 100% efectivo para mantener los sistemas de escritorio y reduce el soporte técnico de software al mínimo indispensable. Deep Freeze es completamente invulnerable a las intrusiones informáticas (hacking); a su vez, protege y preserva instantáneamente las configuraciones originales de su computadora. No importa qué cambios realice un usuario en una estación de trabajo; basta con reiniciar el equipo para eliminarlos y restablecer la computadora a su estado original. Los entornos informáticos son más fáciles de administrar y mantener, y los recursos informáticos costosos se mantienen funcionando al 100% de su capacidad. El resultado es una red paralela y totalmente protegida, libre de virus dañinos y programas no deseados.

Requerimientosdelsistema

El Configuration Administrator y la Enterprise Console de Deep Freeze requieren Windows 2000/XP/Vista para que funcionen correctamente. Deep Freeze requiere Windows 95/98/Me/2000/XP/Vista y un 10% de espacio libre en el disco duro. Los requerimientos de hardware coinciden con los que se recomiendan para el sistema operativo host.

ComponentesdeDeepFreezeEnterprise

Deep Freeze utiliza iconos de distintos colores para representar las funciones de sus componentes.

Por lo general, los archivos identificados con un icono rojo deben instalarse en la computadora del administrador, mientras que los iconos amarillos deberían instalarse únicamente en las estaciones de trabajo:

Archivo de instalación del Configuration Administrator de Deep Freeze Enterprise

La aplicación Configuration Administrator se utiliza para crear archivos preconfigurados y personalizados de instalación para estaciones de trabajo, Raíces de estaciones de trabajo, la Enterprise Console, y para generar Contraseñas de única vez

La aplicación Enterprise Console se utiliza para implementar, controlar, administrar y mantener las instalaciones de Deep Freeze desde un enfoque centralizado

Opcional: El Server Manager se utiliza para instalar, desinstalar, administrar y mantener el Server Service de Deep Freeze Enterprise que permite operar la consola en forma remota

Se crea un archivo personalizado de instalación para estaciones de trabajo de Deep Freeze en el Configuration Administrator, y se lo implementa en las estaciones de trabajo de la empresaOpcional: La Raíz de estación de trabajo se utiliza para instalar Deep Freeze desde la Enterprise Console con la opción Target Install (Instalación de destino); esta Raíz admite la libre creación de imágenes sin restricciones de licencia para una rápida implementación

Page 8: deepfeeze enterprise

ConfigurationAdministratordeDeepFreezeEl Configuration Administrator ha sido diseñado para ser instalado únicamente en la computadora utilizada para administrar Deep Freeze. El Configuration Administrator se utiliza para crear un archivo de instalación personalizado de Deep Freeze preconfigurado con contraseñas, programas, Raíces de estaciones de trabajo, la Enterprise Console y el Server Service Manager. También puede generar Contraseñas de única vez.

InstalacióndelConfigurationAdministrator

Siga estos pasos para instalar el Configuration Administrator:

1. Inserte el CD-ROM incluido en el paquete multimedia en la unidad de CD-ROM. 2. Seleccione Instalar Deep Freeze Enterprise Administrator en la ventana que aparece en

su escritorio.

Si Deep Freeze fue descargado a través de Internet, haga doble clic en el archivo DF6Ent.exe para comenzar el proceso de instalación.

Aparecerá la siguiente pantalla:

3. Siga los pasos indicados. Lea y acepte el contrato de licencia.

4. Haga clic en Instalar para instalar el Configuration Administrator en su computadora.

InicializacióndelCódigodepersonalización

Abra el Configuration Administrator seleccionando la siguiente ruta desde el menú Start (Inicio):

Start > All Programs > Faronics > Deep Freeze 6 Enterprise > Deep Freeze Administrator

Aparecerá la ventana Deep Freeze Enterprise Customization (Personalización de Deep Freeze Enterprise) la primera vez que abra el Configuration Administrator.

Page 9: deepfeeze enterprise

Deep Freeze requiere que el administrador ingrese un Código de personalización para inicializar el Configuration Administrator. El código debe tener una extensión de al menos ocho caracteres y puede estar formado por una combinación de caracteres alfanuméricos.

Este código no es una contraseña que pueda utilizarse para acceder a Deep Freeze. Es un identificador único que encripta por completo el Configuration Administrator, la Enterprise Console, los archivos de instalación para estaciones de trabajo, el Sistema de generación de contraseñas de única vez y el Control de la línea de comandos de Deep Freeze.

El Código de personalización impide que otros administradores controlen o accedan a una estación de trabajo. En caso de haber múltiples administradores de Deep Freeze que controlen un mismo grupo de estaciones de trabajo, todos deberían utilizar el mismo Código de personalización.

Después de ingresar un código de personalización, aparece el siguiente cuadro de diálogo:

Se deberá registrar y proteger el código de personalización. Faronics no podrá recuperar un código perdido u olvidado.

ReinicializacióndelCódigodepersonalización

Si otro administrador desea crear archivos de instalación con el mismo Configuration Administrator utilizando un código diferente, se deberá ejecutar el programa DFInit6.exe. Esto restablece el código de personalización existente para el Configuration Administrator. Ingrese un nuevo código de personalización. Haga clic en OK para activar el nuevo código.

Page 10: deepfeeze enterprise

10

UsodelConfigurationAdministrator

El Configuration Administrator se utiliza para crear un programa de instalación de Deep Freeze personalizado, preconfigurado con contraseñas, cronogramas de tareas y demás opciones.

Existen cuatro fichas principales para acceder a las distintas opciones disponibles: Bienvenido, Configuración, Contraseñas de única vez y Crear programas.

FichaBienvenido

La ficha Bienvenido ofrece información de contacto de Faronics e incluye un vínculo a los sitios web de nuestra compañía y de nuestro Soporte Técnico.

BarradeHerramientas

La Barra de Herramientas está disponible en la parte superior de cada ficha del Configuration Administrator.

Los cinco botones que siguen brindan acceso conveniente a las funciones utilizadas con mayor frecuencia:

Crear un nuevo archivo

de configuración

Abrir un archivo

de configuración

Guardar un archivo

de configuración

Guardar un archivo

de configuración con un

nombre nuevo

Acceder al menú

de Ayuda

Page 11: deepfeeze enterprise

11

MenúFile(Archivo)

El menú Archivo contiene las mismas opciones que las disponibles en la Barra de herramientas, además de Protección de contraseñas, Crear consola de servidores, Crear gerente de servidores, Crear raíz de estación de trabajo y Crear programa de instalación de estación de trabajo.

Proteccióndecontraseñas

Protección de contraseñas ofrece un nivel de seguridad opcional para el administrador.

Para proteger con contraseña el acceso a Configuration Administrator, siga estos pasos:

1. Marque la casilla Proteger con contraseña.2. Ingrese la nueva contraseña y confírmela.3. Haga clic en OK para establecer la contraseña o Cancelar para salir del cuadro de diálogo sin

establecer una contraseña.

Page 12: deepfeeze enterprise

12

FichaConfiguraciónLa ficha Configuración tiene seis sub-fichas que se utilizan para configurar distintas opciones. Una vez seleccionadas las opciones de configuración deseadas, se puede crear un archivo de programa de instalación personalizado para estaciones de trabajo. Este archivo de programa se utiliza para instalar una versión preconfigurada de Deep Freeze en las estaciones de trabajo.

ContraseñasDeep Freeze Enterprise permite a los administradores elegir entre un máximo de 15 contraseñas, además del Sistema de generación de contraseñas de única vez.

Para crear una contraseña, complete los siguientes pasos:

1. Marque la opción Habilitar en la línea correspondiente.

2. En el menú desplegable Tipo, seleccione el tipo de contraseña que desee. Estas son las opciones disponibles: Estación de trabajo: para ser utilizada en una estación de trabajoLínea de comandos: para ser utilizada con Controles de línea de comandos; la herramienta de Control de línea de comandos (DFC.exe) no funciona hasta tanto se defina por lo menos una contraseña de Línea de comandos.LANDesk: para ser utilizada a través de la LANDesk Management Suite Console (Consola del paquete de administración de LANDesk).

3. Opcional: Para las contraseñas de las estaciones de trabajo, marque la casilla Cambio de usuario para permitir que un usuario modifique la contraseña en la estación de trabajo.

4. Ingrese la contraseña.

5. Para que una contraseña se active y expire en fechas específicas, marque la casilla Tiempo de espera y utilice los calendarios que aparecen en el menú desplegable para especificar una fecha de Activación y una de Vencimiento.

NOTA: Deep Freeze puede utilizar Contraseñas de única vez (OTP, por sus siglas en inglés) y contraseñas fijas. La función OTP está siempre disponible y no puede deshabilitarse. Las contraseñas fijas de las estaciones de trabajo, definidas en la ficha Contraseñas, son opcionales.

Page 13: deepfeeze enterprise

1�

Unidades

La ficha Unidades se utiliza para seleccionar las unidades que se configurarán como Congeladas (protegidas por Deep Freeze) o Descongeladas (desprotegidas), y para crear un ThawSpace (partición virtual en una unidad Congelada donde pueden guardarse datos en forma permanente).

Unidades congeladas

Todas las unidades aparecen Congeladas en forma predeterminada. Para hacer que una unidad esté en estado Descongelado, desmarque la casilla de esa unidad.

En el ejemplo anterior, la unidad C: está marcada, pero no la unidad D: Como consecuencia, todas las estaciones de trabajo tendrán congeladas sólo sus unidades C: Las estaciones de trabajo con una partición o unidad D: tienen una unidad C: congelada y una partición o unidad D: descongelada.

Si bien sólo pueden congelarse las unidades locales (particiones o unidades físicas), se muestran todas las letras de las unidades porque el archivo de instalación preconfigurado puede instalarse en varias estaciones de trabajo con diferentes configuraciones de hardware y software.

Descongelar discos duros externos

Los discos duros externos conectados vía USB o IEEE 1394 (FireWire) no cuentan con la protección predeterminada de Deep Freeze en las estaciones de trabajo de Windows 2000/XP/Vista (es decir, no se congelan).Para pasar las unidades externas al estado Descongelado, marque las casillas USB y/o IEEE 1394 (FireWire).

Las unidades de red y las unidades de medios extraíbles (disquetes, memorias externas, CD-RW) no se ven afectadas por Deep Freeze y, por lo tanto, no pueden congelarse.

ThawSpace

ThawSpace es una partición virtual en una estación de trabajo que puede utilizarse para almacenar programas, guardar archivos o realizar cambios permanentes. Todos los archivos almacenados en el ThawSpace quedan guardados después de un reinicio, aunque las estaciones de trabajo estén Congeladas.

Para crear un ThawSpace en el programa de instalación, siga estos pasos.

Page 14: deepfeeze enterprise

14

1. En el panel ThawSpace, marque la opción Crear.

2. La opción Unidad de ThawSpace se utiliza para seleccionar la letra de la unidad que se asigne a ThawSpace.

La letra predeterminada es T:, pero puede cambiarse por cualquier letra disponible. Si la letra de la unidad seleccionada ya existe en la estación de trabajo donde se está instalando Deep Freeze, se utiliza la siguiente letra disponible.

3. Con la opción Tamaño puede verse el tamaño del ThawSpace; el predeterminado es de 1 GB, y el mínimo, de 16MB.

Las estaciones de trabajo que tienen Windows 95/98/ME pueden albergar, como máximo, un ThawSpace de 2GB. Las estaciones de trabajo que tienen Windows 2000/XP/Vista pueden albergar, como máximo, un ThawSpace de 1 TB si utilizan un sistema de archivos NTFS, o de 4GB si utilizan un sistema de archivos FAT32. Si la estación de trabajo no tiene suficiente espacio libre para albergar el ThawSpace seleccionado, el tamaño del ThawSpace se ajusta hacia abajo para que la estación de trabajo funcione en forma correcta.

4. Las estaciones de trabajo que tienen Windows 95/98/Me deben utilizar el sistema de archivos FAT16 para albergar un ThawSpace.

Las estaciones de trabajo que tienen Windows 2000/XP/Vista utilizan el sistema de archivos NTFS en forma predeterminada, pero puede cambiarse a FAT32 seleccionando el botón de opción.

5. Marque la opción Retener ThawSpace existente para conservar un ThawSpace existente al desinstalar Deep Freeze de una estación de trabajo con Windows 2000/XP/Vista.

Si también se marcó la opción de incluir un ThawSpace, se retiene el ThawSpace existente durante la reinstalación. El cuadro de diálogo que le pregunta si el ThawSpace debe ser retenido o eliminado durante una Desinstalación con supervisión aparece siempre, sin importar si se ha marcado la opción Retener ThawSpace existente. Esta opción no aparece si la desinstalación se realiza a través de la consola.

Page 15: deepfeeze enterprise

1�

Reiniciar/ApagarLa ficha Reiniciar/Apagar se utiliza para programar reinicios o apagados.

Cronograma de reinicio/apagado

Para crear un Programa de reinicio/apagado, complete los siguientes pasos:

1. En el Cronograma de reinicio/apagado, marque los días de la semana en que ocurrirán las tareas programadas.Opcional: Marque la opción Establecer una cambiar todas para que todos los cambios se apliquen a todos los cronogramas.

2. Seleccione Reiniciar o Apagar desde el menú desplegable.3. En el campo Hora, ingrese la hora en que se haya programado el reinicio o apagado.

Cronograma de reinicio/apagado por inactividad

En el panel Cronograma de reinicio/apagado por inactividad , marque Habilitar para configurar un apagado o reinicio después de un período específico de inactividad.Seleccione Reiniciar o Apagar desde el menú desplegable e indique la cantidad de minutos de inactividad que deben transcurrir antes de que la estación de trabajo se reinicie o apague en forma automática.NOTA: El tiempo de inactividad se define como la falta de actividad del mouse o del teclado.Notificación

Si trascurre el tiempo de inactividad especificado, aparece un cuadro de diálogo en la estación de trabajo que indica que la misma está a punto de reiniciarse o apagarse. Ingrese la cantidad de minutos que este cuadro de diálogo permanecerá en pantalla en el campo Advertir a usuario por: (un minuto, en forma predeterminada). Cuando aparece el cuadro de diálogo, el usuario tiene la opción de cancelar el reinicio o el apagado utilizando el teclado o el mouse.

Sólo puede programarse un Reinicio/Apagado por día; si es necesario reiniciar la estación de trabajo con más frecuencia, es recomendable usar el reinicio por tiempo de inactividad y/o el programador de la consola (ver pág. 33).

Page 16: deepfeeze enterprise

1�

Mantenimiento

La ficha Mantenimiento se utiliza para programar un horario en el cual Deep Freeze aparezca en estado Descongelado y en el cual puedan realizarse actualizaciones, nuevas instalaciones, mantenimiento o cualquier otro cambio permanente.

Para crear y configurar un Programa de mantenimiento, complete los siguientes pasos:

1. Seleccione la casilla que aparece junto a cada día de la semana para que ocurra el mantenimiento programado.

Opcional: Marque la opción Establecer una cambiar todas para aplicar los cambios realizados en un día de la semana a los demás días.

2. Ingrese en el campo Hora de comienzo la hora en se iniciará el período de mantenimiento programado y en que se reiniciará la estación de trabajo en estado Descongelado.

3. Opcional: Marque la opción Deshabilitar teclas para evitar que el teclado y el mouse funcionen durante el período de mantenimiento. Si se marcó esta opción, la estación de trabajo muestra el siguiente cuadro de diálogo durante el período de mantenimiento:

Page 17: deepfeeze enterprise

1�

4. Seleccione una acción del menú desplegable Ejecutar que ocurrirá durante el período de mantenimiento.

Seleccione la opción Archivo por lotes para permitir que las estaciones de trabajo ejecuten un archivo por lotes en forma automática durante el período de mantenimiento. Se puede ingresar un archivo por lotes personalizado en la ficha Mantenimiento avanzado.

Seleccione Actualizaciones de Windows para permitir que las estaciones de trabajo instalen las actualizaciones críticas de Windows 2000/XP/Vista en forma automática durante el período de mantenimiento a través de Internet o de un servidor SUS. La opción de utilizar un servidor SUS y especificar la dirección IP del servidor se encuentra en la ficha Mantenimiento avanzado.

5. Ingrese en el campo Hora de finalización la hora en que finalizará el período de mantenimiento programado y en que se reiniciará la estación de trabajo en estado Congelado.

Si el valor de Hora de Finalización precede al de Hora de Comienzo, se supone entonces que la hora de finalización será durante el día siguiente.

6. Opcional: seleccione la casilla Apagar para apagar la estación de trabajo al finalizar el período de mantenimiento en lugar de reiniciarla. Si la casilla Apagar está marcada, la estación de trabajo aparecerá Congelada la próxima vez que se reinicie.

La función Run Windows Updates (Ejecutar actualización de Windows) en realidad no realiza actualizaciones, sino que crea un comando para que el método de actualización normal se lleve a cabo durante el período de mantenimiento.

Si la computadora está apagada durante el inicio del período de mantenimiento, no se ejecutará el mantenimiento.

La computadora no se encenderá en forma automática durante el período de mantenimiento a menos que se programe una llamada Wake-on-LAN en la consola.

Page 18: deepfeeze enterprise

1�

MantenimientoavanzadoLa ficha Mantenimiento avanzado se utiliza para especificar el servidor SUS o WSUS y las opciones de archivos por lotes para un período de mantenimiento programado.

Actualización de WindowsPara utilizar un servidor SUS (Microsoft Software Update Services) o WSUS (Windows Software Update Services) para las actualizaciones críticas de Windows, marque Use servidor SUS/WSUS y especifique la dirección IP o el nombre del servidor. Si Use servidor SUS/WSUS no se encuentra seleccionado, las actualizaciones críticas de Windows se descargan de Internet en forma individual para cada estación de trabajo.El cliente SUS de Microsoft puede descargarse de:http://www.microsoft.com/windows2000/downloads/recommended/susclient/default.aspEl servidor SUS de Microsoft puede descargarse al buscar un servidor SUS en: http://www.microsoft.comEjecutar archivo por lotes conEn forma predeterminada, los archivos por lote personalizados se ejecutan utilizando la cuenta del Sistema local. Si las actualizaciones a implementar están ubicadas en servidores de archivos que requieren autenticación, marque la opción Cuenta de usuario especificada e ingrese el ID de conexión, la contraseña y el dominio de la cuenta para acceder a los servidores de archivos. Esto se aplica sólo a Windows 2000/XP/Vista.

Archivo por lotesIngrese un archivo por lotes a ejecutar durante el período de mantenimiento en los días que se especifiquen en la ficha Mantenimiento. El mismo archivo por lotes se aplica a todos los días para los que se ha seleccionado Ejecutar archivo Bat. Estas son las opciones disponibles al ejecutar archivos por lotes personalizados:

• Para borrar el archivo por lotes actual, haga clic en Nuevo• Para cargar un archivo existente, haga clic en Abrir y busque la ubicación del archivo• Para guardar el contenido del campo, haga clic en Guardar y busque la ubicación de preferencia.

El archivo por lotes puede ser cualquier comando o serie de comandos que el procesador de comandos pueda ejecutar. Los usuarios pueden ejecutar secuencias de comandos personalizadas que requieren el uso de un motor de secuencias de comandos de otro fabricante. Esto se logra invocando la secuencia de comandos desde el archivo por lotes como si se estuviese ejecutando desde la línea de comandos.

Page 19: deepfeeze enterprise

1�

Varios

La ficha Varios se utiliza para configurar el protocolo de comunicaciones de la red que utiliza la Enterprise Console, así como varias opciones de seguridad.

Red La Enterprise Console de Deep Freeze puede comunicarse de dos maneras distintas con las estaciones de trabajo que tienen Deep Freeze instalado: Modo LAN o Modo LAN/WAN. LAN: Seleccione el botón de opción LAN para configurar Deep Freeze para la comunicación dentro de una Red de Área Local (LAN).El modo LAN es un modo auto-configurable que sólo requiere un número de puerto; el puerto predeterminado es el 7725. El número de puerto puede cambiarse si entra en conflicto con otros programas de la LAN. En el modo LAN, las estaciones de trabajo con Deep Freeze y la Enterprise Console se encuentran mutuamente mediante transmisiones UDP. Estas transmisiones solamente ocurren al iniciar las estaciones de trabajo o la Enterprise Console, a fin de mantener al mínimo el tráfico de red asociado a la comunicación entre estación de trabajo y consola. LAN/WAN: Seleccione el botón de opción LAN/WAN para configurar Deep Freeze para comunicarse tanto en una LAN como en una red de área amplia (WAN).Se puede utilizar LAN/WAN en un entorno LAN o WAN, y por Internet. Este modo utiliza una dirección IP o el nombre de la computadora, junto con el número de puerto, para permitir la comunicación entre la consola y las estaciones de trabajo administradas. Estos son los dos métodos disponibles para identificar la Consola:

• especifique la IP de la consola, que debe ser estática• especifique el nombre de la consola, en cuyo caso la IP debe ser dinámica

Cuando la Enterprise Console se encuentra detrás de un firewall o un router NAT (traducción de direcciones de red), el firewall o router deben configurarse para permitir que el tráfico pase a través de la Enterprise Console. Dependiendo del firewall o router, tal vez se deban configurar las estaciones de trabajo con la dirección IP del firewall para que el tráfico pueda ser redireccionado.Estas opciones pueden ser modificadas en las estaciones de trabajo locales mediante la ficha Red.

Page 20: deepfeeze enterprise

20

Para obtener mayor información acerca de la configuración y el uso de Deep Freeze en un entorno de red específico, consulte el Apéndice A—Ejemplos de redes, o póngase en contacto con nuestro Soporte Técnico.

Si se utiliza un número de puerto distinto al predeterminado (7725), se debe tener cuidado de evitar conflictos con las aplicaciones que ya se están ejecutando en la red. Se deben evitar los puertos conocidos (0–1023) y se debe verificar todo Puerto Registrado (1024–49151) para garantizar que no haya conflictos antes de su implementación.

Podrá encontrar un listado completo de los puertos asignados a distintas aplicaciones en el sitio web de la IANA (Autoridad para la Asignación de Números en Internet) en http://www.iana.org/assignments/port-numbers.

Opciones avanzadas

• Win 9x

Evitar interrupciones de “Autoexec.bat”: Marque esta opción si las estaciones de trabajo de Windows 9x utilizan el archivo autoexec.bat para ejecutar programas antes de que se inicie Windows; esto impide que el usuario interrumpa la ejecución del archivo autoexec.bat y pueda acceder al sistema en un estado desprotegido.

Usar reinicio físico cuando esté Descongelada: Marque esta opción para que las estaciones de trabajo se reinicien de inmediato al salir del estado Descongelado; se debería seleccionar esta opción si las estaciones de trabajo tienen problemas para cerrarse al salir del período de Mantenimiento programado.

• Políticas locales

Habilitar políticas locales de Deep Freeze: Para mejorar la seguridad, Deep Freeze elimina los siguientes privilegios locales: depuración de programas, modificación de firmware y cambio de la hora del sistema; desmarque esta opción para utilizar los privilegios existentes.

Permitir que el usuario cambie el reloj: Marque esta opción para permitir que los usuarios Congeladosajusten el reloj del sistema; esta función sólo puede utilizarse si no se configuró ningún Programa de mantenimiento.

• Deshabilitar opciones de líneas de comandos: Esta opción está marcada en forma predeterminada. Al desmarcar esta opción, es posible personalizar el programa de instalación de Deep Freeze cuando se utiliza el Silent Install System (Sistema de instalación silenciosa). Marcar esta opción impide que se modifiquen las opciones de configuración preexistentes durante la instalación.

• Modo invisible

Mostrar icono Congelada en la bandeja del sistema: Marque esta opción para ver el icono que indica que Deep Freeze está instalado y la estación de trabajo está Congelada.

Mostrar icono Descongelada en la bandeja del sistema: Marque esta opción para ver el icono que indica que Deep Freeze está instalado pero la estación de trabajo está Descongelada.

Si las opciones para ver el icono de Deep Freeze en la Bandeja del sistema están desmarcadas, debe utilizarse el método abreviado de teclado CTRL+ALT+SHIFT+F6 para acceder al cuadro de diálogo de inicio de sesión.

• Controlar Actualizaciones de Windows: Esta opción está marcada en forma predeterminada. Esta opción permite que Deep Freeze anule cualquier configuración de Políticas de grupo relacionada con las actualizaciones de Windows.

Page 21: deepfeeze enterprise

21

FichaContraseñasdeúnicavez

La ficha Contraseñas de única vez se utiliza para generar contraseñas temporales para Deep Freeze que vencen a la medianoche del día en que se crearon.

Una Contraseña de única vez (OTP) puede ser útil si, por ejemplo, se olvida una contraseña de Deep Freeze o si se creó un archivo de configuración sin que se hubieran definido contraseñas. También se puede utilizar una OTP para brindar acceso a una estación de trabajo a un individuo que realice tareas de mantenimiento sin necesidad de que dicho individuo conozca la contraseña de Deep Freeze permanente.

Para crear una OTP, complete los siguientes pasos:

1. Seleccione el botón Contraseña válida para una única vez solamente o el botón Contraseña válida para usos múltiples.

Todas las contraseñas OTP vencen a la medianoche del día en el que fueron creadas, sin importar el tipo.

2. Ingrese el Token de OTP desde la estación de trabajo que requiere la OTP en el campo Token.

El Token de OTP para la estación de trabajo está ubicado en el cuadro de diálogo de inicio de sesión, como se muestra a continuación.

3. Haga clic en Generar.

TokendeOTP

Page 22: deepfeeze enterprise

22

FichaCrearprogramas

La ficha Crear programas se utiliza para crear archivos de instalación personalizados de Deep Freeze con todas las opciones de configuración que fueron seleccionadas en la ficha Configuración.

Haga clic en el icono correspondiente para crear uno de los siguientes programas:

• Archivo de instalación completa para estación de trabajo: se utiliza para instalar Deep Freeze en estaciones de trabajo usando una Atended Install (Instalación con supervisión), el Silent Install System (Sistema de instalación silenciosa) o una Target Install (Instalación de destino). La Raíz de estación de trabajo está incluida en este archivo; no es necesario instalarla si la estación de trabajo va a tener el programa de Instalación completa en estación de trabajo instalado. El nombre de este programa es DF6Wks.exe.

• Raíz de estación de trabajo: un pequeño programa que permite a los administradores instalar y controlar las estaciones de trabajo en forma remota desde la Enterprise Console. La Raíz de estación de trabajo puede instalarse como parte de una imagen maestra y luego implementarse a través del software de imágenes de disco. En la Enterprise Console se muestran todas las estaciones de trabajo de la LAN que tengan instalada la Raíz de estación de trabajo. El nombre de este programa es DF6WksSeed.exe.

• Enterprise Console: se utiliza para implementar, controlar, administrar y mantener las instalaciones de Deep Freeze en forma central. La consola debería instalarse únicamente en la computadora del administrador. El nombre de archivo de este programa es DF6Console.exe.

• Server Manager (Administrador de servidores): programa que instala el Server Service de Deep Freeze Enterprise para poder operar la consola en forma remota. El nombre de archivo de este programa es DF6ServerServiceManager.exe.

En forma predeterminada, todos los archivos quedan guardados en la carpeta Install Programs (Instalar programas) dentro de la carpeta Deep Freeze 6 Enterprise. Si lo desea, puede seleccionar ubicaciones alternativas y cambiar el nombre del archivo. Se recomienda utilizar una convención para la nomenclatura si el administrador crea múltiples archivos de instalación personalizados.

Page 23: deepfeeze enterprise

2�

DesinstalacióndelConfigurationAdministrator

Siga estos pasos para desinstalar el Configuration Administrator:

1. Abra la utilidad Add/Remove Programs (Agregar/Quitar programas) del Panel de Control de Windows seleccionando la siguiente ruta desde el menú Start (Inicio):

Start > Control Panel > Add or Remove Programs

2. Seleccione Deep Freeze Administrator - Enterprise y haga clic en Change/Remove (Cambiar / Quitar).

3. Siga los pasos que se le presentan para desinstalar el Configuration Administrator de su computadora.

Page 24: deepfeeze enterprise

24

EnterpriseConsoledeDeepFreezeLa Enterprise Console de Deep Freeze muestra el estado de todas las estaciones de trabajo Congeladas, Descongeladas y Destino de la red y permite que el administrador ejecute tareas específicas en dichas estaciones de trabajo. La información de estado detallada se encuentra disponible mediante la generación de informes grupales o selectivos.La Enterprise Console permite a los administradores realizar las siguientes tareas en forma remota:

• Instalación de destino (Target Install) inmediata en estaciones de trabajo• Congelar, Descongelar o Descongelar bloqueada una o más estaciones de trabajo en forma selectiva• Actualizar en forma dinámica la configuración de Reinicio/Apagado, Mantenimiento y

Mantenimiento avanzado • Reiniciar o apagar estaciones de trabajo• Encender estaciones de trabajo que tengan una placa de red con capacidad Wake-on-LAN • Actualizar el software de Deep Freeze• Programar tareas directamente de la consola• Enviar mensajes a las estaciones de trabajo• Importar grupos y contenedores desde Active Directory

La consola solamente puede activar una estación de trabajo a partir de un estado de apagado si la estación de trabajo está correctamente configurada para encenderse cuando se recibe un paquete Wake-on-LAN.

CreacióndelaEnterpriseConsole

Para crear una Enterprise Console, haga clic en el icono de la ficha Crear programas.

La ubicación predeterminada para guardar el programa de la consola es:C:\Program Files\Faronics\Deep Freeze 6 Enterprise\ Install Programs

ActivacióndelaEnterpriseConsoleComo función de seguridad de Deep Freeze Enterprise, cuando el archivo DF6Console.exe se copie a una nueva estación de trabajo, debe activarse la consola. Cuando se ejecuta por primera vez en una estación de trabajo nueva, se muestra un cuadro de diálogo con un Token de OTP.

Ingrese este Token en el Sistema de Generación de OTP del Configuration Administrator. Se genera una OTP. Ingrésela en el cuadro de diálogo y se ejecutará la Consola.

La Enterprise Console funciona con Windows 2000/XP/Vista Windows 2000 Server y Windows 2003 Server. La computadora en donde está instalada la Enterprise Console no debe tener una instalación de la Raíz de estación de trabajo o una instalación completa de Deep Freeze.

Page 25: deepfeeze enterprise

2�

UtilizacióndelaEnterpriseConsole

Ejecute la Enterprise Console haciendo doble clic en el archivo DF6Console.exe creado por el Configuration Administrator.

Íconosdeestado

La Enterprise Console muestra el estado de las estaciones de trabajo de la red de área local con los siguientes íconos al lado de o sobre el nombre de la estación de trabajo, según la vista seleccionada:

Estaciones de trabajo que tienen la Raíz de estación de trabajo de Deep Freeze instalada pero no tienen instalado Deep Freeze; Deep Freeze sólo puede instalarse en forma remota en las estaciones de trabajo que tengan este icono.

Estaciones de trabajo con Deep Freeze instalado en estado Congelado

Estaciones de trabajo con Deep Freeze instalado en estado Descongelado

Estaciones de trabajo con Deep Freeze instalado en estado Descongelado bloqueado

Estaciones de trabajo actualmente apagadas

Estaciones de trabajo que actualmente están en modo de mantenimiento

Estaciones de trabajo cuya comunicación con la consola ha sido interrumpida

Page 26: deepfeeze enterprise

2�

Opcionesdevisualización

La Enterprise Console tiene tres opciones de visualización: Icons (Iconos), Details (Detalles) y List (Lista). Utilice el menú Ver para seleccionar la visualización preferida.

El menú Ver también puede utilizarse para ver el registro de todas las estaciones de trabajo o para quitar las estaciones de trabajo seleccionadas del Historial.

AdministracióndelacomunicaciónentrelaConsolaylasEstacionesdetrabajo

Una estación de trabajo puede perder la comunicación con la Consola debido a alguno de estos motivos:

• La estación de trabajo se apaga en forma manual o se cierra sin previo aviso• La red sufre cortes o mucho tráfico• La configuración de red de la estación de trabajo ha cambiado para indicar la presencia de

una Consola nueva

En la mayoría de los casos, la comunicación con la estación de trabajo se restablece cuando la estación de trabajo se enciende, o cuando las condiciones que causaron la falla en la comunicación se corrigen. Pueden pasar varios minutos antes de que la estación de trabajo le conteste a la Consola y se restablezca la comunicación. Si no se puede restablecer la comunicación, póngase en contacto con el Soporte Técnico para encontrar una solución a sus problemas.

Page 27: deepfeeze enterprise

2�

AdministracióndeDeepFreezeconlaconsola

La Enterprise Console contiene una barra de herramientas en la parte superior de la pantalla que brinda un acceso rápido a las funciones de la Consola.

También puede accederse a estos comandos desde un menú contextual, tal como se muestra abajo, que aparece haciendo clic derecho en una estación de trabajo específica.

Cuando se elige una acción en particular, la estación de trabajo seleccionada realiza la acción y los íconos de estado se actualizan correspondientemente.

Algunos íconos aparecen como desactivados si la estación de trabajo seleccionada no admite dicha acción. Por ejemplo, una estación de trabajo que tiene un Icono Target (Destino) no mostrará las opciones Descongelada o Congelada, porque el programa todavía no ha sido instalado.

Page 28: deepfeeze enterprise

2�

ActualizacióndelsoftwaredeDeepFreeze

Para actualizar las estaciones de trabajo de Deep Freeze con una nueva versión de Deep Freeze, complete los siguientes pasos:

1. En el Configuration Administrator de la nueva versión de Deep Freeze, cree un archivo de instalación de estación de trabajo en blanco.

2. En la consola, seleccione las estaciones de trabajo que se actualizarán; estas estaciones de trabajo pueden estar en estado Congelado o Descongelado.

3. Haga clic derecho y seleccione Actualizar Deep Freeze en el menú contextual.

Como alternativa, haga clic en el icono de la barra de herramientas de la consola.

3. Aparecerá la ventana de Abrir archivo. Seleccione el archivo de estación de trabajo en blanco y haga clic en Abrir.

4. Las estaciones de trabajo se actualizan a la nueva versión de Deep Freeze pero retienen todas las configuraciones de la versión actual.

Esta función sólo es aplicable para Deep Freeze 6.0 y superior.

EnvíodeMensajesdetextoalasestacionesdetrabajo

Para enviar un mensaje de texto a una o más estaciones de trabajo, complete los siguientes pasos:

1. Seleccione las computadoras a las que desea enviar un mensaje.2. Haga clic derecho y seleccione Enviar mensaje de texto en el menú contextual.

Como alternativa, haga clic en el icono de la barra de herramientas de la consola.

3. Escriba el mensaje en el cuadro de diálogo que aparezca y haga clic en Enviar. 4. Aparecerá un cuadro de diálogo que solicita una confirmación para enviar el mensaje a las

estaciones de trabajo seleccionadas.

Haga clic en OK para enviar o en Cancelar para cerrar el cuadro de diálogo sin enviar el mensaje.

Page 29: deepfeeze enterprise

2�

InstalacióndedestinodeDeepFreeze

Complete estos pasos para instalar en forma remota una Instalación completa de estación de trabajo en cualquier estación que tenga instalada la Raíz de estación de trabajo.

1. Haga clic derecho en una o varias estaciones de trabajo y seleccione Instalar, como se muestra a continuación.

2. Aparece un cuadro de diálogo que pide confirmación para proseguir con la instalación.

Haga clic en OK

Aparece un cuadro de diálogo para que seleccione el archivo a instalar en la estación de trabajo remota.

3. Seleccione el archivo de instalación que utilizará y haga clic en Abrir. 4. La estación de trabajo instala Deep Freeze y se reinicia.5. Una vez completa la instalación, la Enterprise Console refleja el cambio en el estado de la

estación de trabajo, y la muestra como Congelada.

Page 30: deepfeeze enterprise

�0

ActualizacióndeunarchivodeconfiguracióndeDeepFreezeSiga estos pasos para actualizar la configuración de una o más estaciones de trabajo con las configuraciones de un archivo .rdx existente.

1. Haga clic derecho en las estaciones de trabajo y seleccione Actualizar configuración, tal como se muestra abajo.

2. Aparece un mensaje que le solicita ubicar un archivo .rdx existente.

3. Haga clic en OK.

Aparecerá un cuadro de diálogo estándar de Open File (Abrir archivo) que le solicitará que elija un archivo .rdx.

4. Busque un archivo y haga clic en Open (Abrir) para actualizar la configuración en las estaciones de trabajo seleccionadas con las configuraciones del archivo .rdx.Haga clic en Cancel (Cancelar) para cancelar la actualización de la configuración.

Si las opciones de red de la nueva configuración han cambiado, las estaciones de trabajo puede perder la comunicación con la Enterprise Console existente. Si se pierde la comunicación con las estaciones de trabajo, verifique la configuración de red de las estaciones de trabajo actualizadas para asegurarse de que los números de puerto y/o la dirección IP de la Consola no hayan cambiado.Los cambios de contraseña entran en efecto de inmediato. Todos los demás cambios entrarán en efecto después de reiniciar cada estación de trabajo.ThawSpace y/o las unidades congeladas no pueden cambiarse actualizando el archivo de configuración.

Page 31: deepfeeze enterprise

�1

ActualizacióndinámicadeunarchivodeconfiguracióndeDeepFreeze

Siga estos pasos para actualizar en forma dinámica la configuración de una o varias estaciones de trabajo.

1. Haga clic derecho en la o las estaciones de trabajo y seleccione Actualizar Mantenimiento del menú contextual.También puede seleccionar la o las estaciones de trabajo deseadas y hacer clic en el icono Actualizar Mantenimiento de la barra de herramientas.

2. Aparecerá una barra roja con seis botones en la parte inferior de la ventana Estaciones de Trabajo.

3. Elija una de las siguientes opciones:Haga clic en Nuevo para crear un nuevo conjunto de sub-configuración.Haga clic en Importar para importar las configuraciones de un archivo de configuración de Deep Freeze (.rdx) o un Archivo de instalación de la estación de trabajo de Deep Freeze (.exe) existentes a la ventana de sub-configuración.Cualquiera sea el método, aparece una pantalla de configuración, similar al Configuration Administrator, que contiene un conjunto de sub-configuración de Reinicio/Apagado, Mantenimiento y Mantenimiento avanzado.

Page 32: deepfeeze enterprise

�2

4. Las tres fichas de la Pantalla de configuración pueden utilizarse para actualizar la configuración de las estaciones de trabajo remotas.

Para obtener mayor información acerca de las opciones de cada ficha, consulte las secciones de Reinicio/Apagado, Mantenimiento y Mantenimiento avanzado incluidas en la documentación del Configuration Administrator.

Después de seleccionar los ajustes de configuración deseados, cierre Pantalla de configuración.

Aparece el siguiente mensaje:

5. Haga clic en OK.

6. En la ventana Estaciones de trabajo, seleccione las estaciones que se actualizarán en forma dinámica con los nuevos ajustes de configuración.

7. Haga clic en el botón Enviar de la barra roja para enviar las nuevas opciones de configuración a las estaciones de trabajo seleccionadas.

Después de enviar los nuevos ajustes de configuración a las estaciones de trabajo seleccionadas, estarán disponibles las siguientes opciones:

Haga clic en Guardar Como para guardar la configuración actual de la pantalla de Configuración en un archivo. Se muestra un cuadro de diálogo estándar para Guardar Archivo en el cual se puede especificar una ubicación y un nombre.

Haga clic en Editar en cualquier momento para volver a abrir la pantalla de Configuración con los ajustes actuales intactos.

Haga clic en Cerrar para borrar el contenido de la pantalla Configuración y salir del modo de configuración dinámico.

Al actualizar la configuración de la estación de trabajo, las opciones Reinicio/Apagado, Mantenimiento y Mantenimiento avanzado se actualizarán con los nuevos ajustes.

Sólo en las computadoras con Windows 9x, todos los cambios tendrán efecto una vez que se reinicie la estación de trabajo.

Page 33: deepfeeze enterprise

��

ProgramacióndeTareasdeDeepFreezePara programar una tarea de Deep Freeze en la Enterprise Console utilizando el Asistente de tareas programadas, complete los siguientes pasos:

1. Abra el Asistente de tareas programadas de una de las siguientes maneras: • haga clic en Programador en el panel Red y grupos y haga clic en el icono Agregar tarea.• haga clic derecho en Programador en el panel Red y grupos y seleccione Agregar tarea.

En cualquiera de los casos, aparece la siguiente pantalla:

2. Seleccione la tarea deseada y haga clic en Siguiente. 3. En la pantalla siguiente, ingrese un nombre para la tarea.

Las tareas deben tener nombres únicos; no es posible que dos tareas tengan el mismo nombre.

Page 34: deepfeeze enterprise

�4

4. Haga clic en Siguiente. Aparecerá la siguiente pantalla:

5. Seleccione el programa deseado para la ejecución de la tarea: Diariamente, Semanalmente, Mensualmente o Una sola vez.

6. Haga clic en Siguiente. Aparecerá la siguiente pantalla:

Page 35: deepfeeze enterprise

��

7. Seleccione la fecha y hora en que se ejecutará la tarea.

NOTA: Si la tarea se configura para que se ejecute Una sola vez, y la fecha de inicio ya pasó, la tarea no se ejecutará. Si la tarea se configura para que se ejecute Diariamente, Semanalmente o Mensualmente, y la fecha de inicio ya pasó, la tarea se ejecutará, pero el mismo día de la semana o mes siguiente.

8. Haga clic en Siguiente.

Aparecerá la siguiente pantalla:

9. Haga clic en Finalizar para completar la programación de la tarea.

AsignacióndeestacionesdetrabajoalasTareasprogramadas

Una vez programada una tarea, aparecerá bajo Programador de tareas en la sección Red y grupos de la consola.

Para asignar estaciones de trabajo a una tarea, seleccione las computadoras de su preferencia desde el panel Estaciones de trabajo en la consola, y arrástrelas hasta la tarea deseada.

Page 36: deepfeeze enterprise

��

Para ver qué computadoras están asignadas a una tarea específica, haga clic en la tarea. Las computadoras asignadas aparecen en el panel Estaciones de trabajo.

Para eliminar una estación de trabajo de una tarea, haga clic en la estación de trabajo y presione Eliminar.

Eliminacióndeunatarea

Para eliminar una tarea, haga clic en esa tarea y presione Eliminar.

PropiedadesdelasTareasprogramadas

Para ver las propiedades de una tarea, haga clic derecho en el nombre de la tarea y seleccione Ver propiedades. Aparecerá la siguiente pantalla:

Las propiedades de una tarea no pueden modificarse después de que se ha creado. Sólo las estaciones de trabajo que ejecutarán la tarea pueden modificarse, por medio del agregado o la eliminación de estaciones de trabajo.

La Enterprise Console debe estar en funcionamiento para que se ejecuten las tareas programadas.

Page 37: deepfeeze enterprise

��

AdministracióndeRedyGruposLa Enterprise Console organiza las estaciones de trabajo automáticamente por grupo de trabajo o dominio. Haga clic en el grupo de trabajo o dominio adecuado para visualizar las estaciones de dicho grupo de trabajo o dominio.La Enterprise Console también puede utilizarse para definir grupos específicos en los cuales organizar las estaciones de trabajo.

Agregadodeunnuevogrupo

Para crear un nuevo grupo, complete los siguientes pasos:

1. En el panel Red y grupos haga clic derecho en Grupos definidos por el usuario y seleccione Agregar grupo definido por el usuario.Aparece el siguiente cuadro de diálogo.

2. Ingrese el nombre del grupo que desea agregar y haga clic en Agregar. El grupo aparece bajo Grupos definidos por el usuario en el panel Red y Grupos.

ConstruccióndeunaestructuradegrupodefinidaporelusuarioUna vez que se agrega un grupo, pueden insertarse uno o más sub-grupos debajo y se pueden seguir agregando sub-grupos indefinidamente como forma de diferenciar los entornos, como en el ejemplo siguiente:

Page 38: deepfeeze enterprise

��

ImportacióndegruposdesdeActiveDirectory

Si la estructura de grupo ya fue diseñada dentro de Active Directory, esa estructura puede importarse directamente a la consola.

Para hacerlo, haga clic derecho en Grupos definidos por el usuario y seleccione Importar grupos definidos por los usuarios desde Active Directory, o seleccione la opción desde el menú Herramientas. El grupo de Active directory con todos sus sub-grupos aparecerá bajo Grupos definidos por el usuario.

NOTA: Cuando se utiliza esta opción, la consola importará grupos y contenedores desde el dominio en que la consola inició sesión.

Agregadodeestacionesdetrabajoaungrupodefinidoporelusuario

Se pueden agregar estaciones de trabajo a un grupo arrastrándolas desde el panel Workstations hasta el grupo deseado, o utilizando un filtro automático establecido durante la creación de los grupos.

El filtrado automático de grupos permite agregar estaciones de trabajo automáticamente a grupos definidos por el usuario. Las estaciones de trabajo se agregan según el nombre de estación de trabajo.

Se pueden utilizar comodines (*, ?) para agregar un grupo de estaciones de trabajo según un segmento específico del nombre.

Ejemplo: Lab1-* agrega todas las estaciones de trabajo cuyos nombres comienzan con Lab1- .

Clasificaciónalfabéticadegrupos

Para clasificar los grupos definidos por el usuario en forma alfabética, haga clic derecho en Grupos definidos por el usuario y seleccione Ordenar grupos alfabéticamente.

Importaciónoexportacióndegruposaunarchivo

Para importar grupos desde un archivo o exportar grupos a un archivo, seleccione la opción deseada desde el menú Herramientas.

Vistadelarchivoderegistrodelaconsola

La Enterprise Console lleva un registro del estado y el historial de actividad de todas las estaciones de trabajo conectadas. El registro únicamente almacena información de las 48 horas previas. Toda información con más de 48 horas de antigüedad se elimina automáticamente del registro.

Para ver el archivo de registro correspondiente a una o más estaciones de trabajo, haga clic derecho en las estaciones de trabajo y seleccione Mostrar registro de las estaciones de trabajo seleccionadas.

Para ordenar el archivo de registro, haga clic en el encabezado deseado.

Para exportar el archivo de registro como archivo .csv, haga clic derecho y seleccione Exportar a archivo, como se muestra a continuación:

Page 39: deepfeeze enterprise

��

InstalacióndeDeepFreezeUna vez creado un archivo de programa de instalación personalizado por medio del Configuration Administrator, Deep Freeze puede implementarse en estaciones de trabajo mediante una Attended Install (Instalación con supervisión), Target Install (Instalación de destino), el Silent Install System (Sistema de instalación silenciosa), o como parte de un sistema de manejo de imágenes de disco. Antes de realizar la instalación se debe deshabilitar todo utilitario y todo software anti-virus que se ejecute en segundo plano, y se deben cerrar todas las aplicaciones abiertas. Estos programas pueden interferir con la instalación, lo que tendría como consecuencia que Deep Freeze no funcione correctamente.La estación de trabajo se reinicia después de que se haya completado cualquier tipo de instalación. Deep Freeze debe estar en estado Descongelado para que se complete con éxito cualquier tipo de desinstalación.

Todos los ThawSpace existentes serán eliminados durante la instalación si: • no se marcó la opción de retener ThawSpace existentes en el Configuration Administrator • el ThawSpace no fue creado con una versión 5 o superior de Deep Freeze Enterprise• el ThawSpace está en una estación de trabajo de Windows 95/98/Me

InstalaciónodesinstalaciónconSupervisión

Para instalar o desinstalar Deep Freeze, siga estos pasos:

1. Ejecute el archivo del programa de instalación (DF6Wks.exe) en la estación de trabajo.Aparecerá la siguiente pantalla.

2. Haga clic en Instalar para dar comienzo a la instalación. Siga los pasos que se le indican, y lea y acepte el contrato de licencia. Se instalará Deep Freeze y se reiniciará la estación de trabajo.Para desinstalar Deep Freeze, haga clic en la opción Desinstalar. Sólo es posible hacer clic en Desinstalar si Deep Freeze fue instalado previamente. Si hay un ThawSpace existente, Deep Freeze muestra un cuadro de diálogo que le pregunta si el ThawSpace debe ser retenido o eliminado.

Page 40: deepfeeze enterprise

40

DesinstalacióndeDeepFreeze

La Enterprise Console puede utilizarse para desinstalar por completo Deep Freeze, o para desinstalar Deep Freeze pero dejar la Raíz de la estación de trabajo. La estación de trabajo debe estar en estado Descongelado para desinstalar el programa.

Para desinstalar Deep Freeze de una estación de trabajo y dejar la Raíz de estación de trabajo, haga clic derecho en las estaciones de trabajo desactivadas y seleccion Desinstalar – Dejar la Raíz, O haga clic en el icono de la barra de herramientas.

Para desinstalar por completo Deep Freeze y la Raíz de la estación de trabajo, seleccione las estaciones de trabajo a desinstalar y haga clic en el icono Desinstalar de la Barra de Herramientas.

La estación de trabajo debe estar Descongelada antes de poder desinstalar Deep Freeze. La Enterprise Console solicita una confirmación. Una vez confirmada la desinstalación, se desinstala Deep Freeze y se reinicia la estación de trabajo.

Page 41: deepfeeze enterprise

41

InstalaciónodesinstalaciónsilenciosaEl Silent Install System (Sistema de Instalación Silenciosa) permite instalar Deep Freeze rápidamente en varias estaciones de trabajo de una red. Toda utilidad de implementación que permita la ejecución de una línea de comandos en una estación de trabajo remota puede implementar el Silent Install System. Una vez completada la Instalación silenciosa, el sistema se reinicia automáticamente.La línea de comandos tiene las siguientes opciones:

Sintaxis Descripción

[/Install] Instalar Deep Freeze utilizando el archivo de instalación[/Install /Seed] Instalar sólo el archivo específico de raíz de estación de trabajo[/Uninstall] Desinstalar Deep Freeze[/Uninstall /Seed] Desinstalar Deep Freeze y dejar instalada la raíz de la estación de trabajo[/PW=password] Establecer una contraseña durante la instalación[/AllowTimeChange] Permitir cambiar el reloj del sistema[/Freeze=C,D,...] Congelar solamente las unidades listadas (Descongelar todas las demás)[/Thaw=C,D,...] Descongelar solamente las unidades listadas (Congelar todas las demás)

[/USB] No proteger los discos duros externos conectados por USB (sólo para Windows 2000/XP/Vista)

[/FireWire] Excluir los discos duros externos conectados por FireWire de la protección (sólo para Windows 2000/XP/Vista)

Ejemplo de línea de comandos: DF6Wks.exe /Install /Freeze=C /PW=password

En el ejemplo, el archivo del programa de instalación de Deep Freeze se llama DF6Wks.exe. Sólo se congelará la unidad C:. Todas las demás unidades de la estación de trabajo estarán descongeladas. Si la estación de trabajo sólo tiene una unidad C:, puede omitirse el interruptor [/Freeze] Se creará una contraseña (password). Después de ejecutar el comando se instalará Deep Freeze, y la estación de trabajo se reiniciará Congelada y lista para ser utilizada.El Silent Install System no funciona sin las opciones [/Install] o [/Uninstall].Deep Freeze debe estar en estado Descongelado antes de poder utilizar [/Uninstall].

Para ejecutar las opciones de configuración de línea de comandos, debe desmarcar Deshabilitar opciones de líneas de comandos en la ficha Varios.

InstalaciónodesinstalaciónsilenciosapormediodeunAccesodirecto

Deep Freeze puede instalarse directamente en una estación de trabajo sin tener que usar el cuadro de diálogo de instalación y, en su lugar, usar los siguientes pasos.

1. Localice el programa de instalación de Deep Freeze (DF6Wks.exe) en la estación de trabajo destino.2. Haga clic derecho en el icono y elija Create Shortcut (Crear Acceso directo).3. Haga clic derecho en el acceso directo y elija Properties (Propiedades).4. Edite la ruta del campo Target (Destino) escribiendo /install o /uninstall al final de la ruta.

Ejemplo de destino de acceso directo:“C:\Documents and Settings\DF6Wks.exe” /install

Haciendo doble clic en el nuevo acceso directo, se instalará o desinstalará de inmediato Deep Freeze, seguido de un reinicio de la estación de trabajo.Deep Freeze debe estar en estado Descongelado antes de poder utilizar /uninstall.

Page 42: deepfeeze enterprise

42

InstalaciónporredenmúltiplesEstacionesdetrabajoEl Silent Install System (Sistema de Instalación Silenciosa) también se puede utilizar para instalar Deep Freeze en varias estaciones de trabajo de una red. Si las estaciones de trabajo de la red utilizan secuencias de comandos para iniciar sesión, las secuencias de comandos pueden usarse para instalar Deep Freeze automáticamente en todas las estaciones de trabajo de la red. Todas las estaciones de trabajo se iniciarán Congeladas y listas para ser utilizadas una vez que la instalación se haya completado.Utilice una de las siguientes sintaxis de líneas de comandos para crear un archivo de registro de informe de error de instalación:

• \\Server Name\Share Name\DF6Wks.exe /Install >> dfinstall.log

NOTA: el archivo dfinstall.log log debe existir antes de ejecutar este comando.

InstalaciónsobreversionesexistentesdeDeepFreeze

A menos que se utilice la función Actualizar el software de Deep Freeze en la consola (para Deep Freeze 6.0 y versiones superiores), todas las versiones existentes de Deep Freeze deben desinstalarse antes de realizar una nueva instalación de Deep Freeze.

Instalaciónpormediodeimágenes

Deep Freeze ha sido diseñado para funcionar con los principales productos de software de administración de escritorio y creación de imágenes. Use la Attended Install (Instalación con Supervisión) o bien el Silent Install System (Sistema de Instalación Silenciosa) para instalar Deep Freeze en una imagen maestra.Deep Freeze debe estar preparado para implementarse antes de finalizar la imagen maestra. Para preparar la imagen maestra para la implementación, reinicie la estación de trabajo en estado Descongelado e inicie sesión en Deep Freeze utilizando el acceso directo CTRL+SHIFT+ALT+F6. Seleccione la ficha Clone (Clonar) y haga clic en Set Flag (Establecer indicador).

Después de crear la imagen, las estaciones de trabajo deben reiniciarse una vez más para que Deep Freeze pueda detectar correctamente los cambios en la configuración del disco. Si la imagen se instala en las estaciones de trabajo en modo no supervisado, deben tomarse medidas para asegurar que las estaciones de trabajo se reinicien y así permitan que se actualice la configuración. Para regresar al estado Congelado después de la instalación de la imagen, configure Deep Freeze para que que se reinicie descongelado en los próximos n reinicios (en la imagen maestra). De esa manera, después de n cantidad de reinicios, la estación de trabajo se Congela en forma automática. Como alternativa, utilice el Control de la línea de comandos de Deep Freeze para congelar las estaciones de trabajo seleccionadas.

TargetInstall(Instalacióndedestino)

También se puede implementar Deep Freeze por medio de una Target Install (Instalación de destino) desde la Enterprise Console.

Page 43: deepfeeze enterprise

4�

AdministracióndelasestacionesdetrabajodeDeepFreeze

WorkstationLogon(IniciodeSesióndeEstacióndeTrabajo)

Utilice uno de los siguientes métodos para acceder a Deep Freeze en una estación de trabajo.

• Si el icono de Deep Freeze aparece en la Bandeja del sistema, mantenga pulsada la tecla SHIFT y haga doble clic en el icono de Deep Freeze.

• Utilice el método abreviado de teclado CTRL+SHIFT+ALT+F6

Con cualquiera de estos métodos se llega al cuadro de diálogo de inicio de sesión.

Ingrese la contraseña del administrador y haga clic en OK para iniciar sesión en Deep Freeze.Las funciones de seguridad de Deep Freeze incluyen la protección contra “ataques basados en diccionarios”. A tal fin, las estaciones de trabajo se reinician en forma automática después de 10 intentos de conexión fallidos.

ControldereinicioLa ficha Control de reinicio se utiliza para establecer el modo que adoptará Deep Freeze después del próximo reinicio.

Elija una de las siguientes opciones:

Reiniciar congelada para asegurarse de que la estación de trabajo aparezca Congelada la próxima vez que se reinicie.

Reiniciar descongelada la próxima vez

para asegurarse de que la estación de trabajo aparezca Descongelada cada vez que se reinicie durante una cantidad especificada de reinicios.

Reiniciar descongelada para garantizar que la estación de trabajo aparezca Descongelada cada vez que se reinicie

Seleccione el botón de opción situado junto a la opción elegida y haga clic en OK para que los cambios entren en efecto.

Page 44: deepfeeze enterprise

44

Red

La ficha Red puede ser utilizada para configurar las opciones de red en una estación de trabajo.

Para seleccionar el método de comunicación LAN o el LAN/WAN, haga clic en el botón de opción correspondiente. A seleccionar el botón de opción WAN, debe ingresarse una dirección IP válida para la Enterprise Console en el campo Console IP (IP de la consola). Se puede modificar el número de puerto predeterminado desmarcando la opción Usar puerto predeterminado e ingresando el número de puerto deseado. Para mayor información sobre la configuración de red, consulte el Apéndice A.

Clonar

La ficha Clonar se usa para preparar las imágenes maestras para el proceso de implementación. Para obtener más información, consulte la sección Instalación por medio de imágenes.

Contraseñasdeúnicavez

Se puede generar una One Time Password (OTP) con el Configuration Administrator. El Configuration Administrator requiere un token de la estación de trabajo para generar una OTP. El Token de OTP para la estación de trabajo está ubicado en el cuadro de diálogo de inicio de sesión de Deep Freeze.

Consulte la documentación del Configuration Administrator para obtener más información acerca del Sistema de generación de contraseñas de única vez. Una OTP se puede utilizar una o más veces después de ser generada (según las opciones establecidas al generarla). Todas las contraseñas OTP vencen a la medianoche del día en el que fueron creadas.Se debe utilizar una OTP para iniciar sesión en Deep Freeze si no se crearon contraseñas para el archivo de configuración de Deep Freeze.

Page 45: deepfeeze enterprise

4�

ThawSpace

ThawSpace es una partición virtual en una estación de trabajo que puede utilizarse para almacenar programas, guardar archivos o realizar cambios permanentes. Todos los archivos almacenados en el ThawSpace quedan guardados después de un reinicio, aunque las estaciones de trabajo estén Congeladas.

El ThawSpace sólo está disponible si se configuró para ser creado en el Configuration Administrator de Deep Freeze.

Durante la desinstalación, se elimina todo ThawSpace existente si se aplica alguno de estos casos:• no se marcó la opción de retener ThawSpace existentes en el Configuration Administrator• el ThawSpace no fue creado con una versión 5 o superior de Deep Freeze Professional• el ThawSpace está en una estación de trabajo de Windows 95/98/Me

Instalaciones,modificacionesoeliminacionesdesoftwarepermanentes

Se deberán descongelar las estaciones de trabajo para que cualquier cambio permanente entre en efecto. La instalación de un software a menudo requiere uno o dos reinicios del equipo para completarse.

Se recomienda utilizar la ficha Control de reinicio para permitir que la estación de trabajo se reinicie con Deep Freeze Descongelado hasta tanto se completen las instalaciones o los cambios.

Page 46: deepfeeze enterprise

4�

ControldelalíneadecomandosdeDeepFreeze(DFC.EXE)El Control de la línea de comandos de Deep Freeze (DFC) ofrece a los administradores de red una mayor flexibilidad en la administración de las estaciones de trabajo de Deep Freeze. DFC funciona en conjunto con herramientas de administración empresarial de terceros y/o soluciones de administración central. Esta combinación permite a los administradores actualizar las estaciones de trabajo rápidamente y a pedido. Es importante destacar que DFC no es una aplicación autónoma. DFC se integra sin problemas con cualquier solución que pueda ejecutar archivos de secuencias de comandos, incluso secuencias de comandos estándar para inicio de sesiones de ejecución única.

La aplicación DFC.EXE no se instala en forma predeterminada en las computadoras cliente como parte del paquete de instalación para estaciones de trabajo. Este archivo debe o bien copiarse a las computadoras locales antes de ejecutar los comandos DFC, o bien estar en una carpeta compartida de la red a la que la computadora tenga acceso, para poder ejecutarlo desde esa ubicación compartida.

El ejecutable DFC está instalado en el mismo directorio que el Configuration Administrator:C:\Program Files\Faronics\Deep Freeze 6 Enterprise\DFC.exe

Los comandos del DFC requieren una contraseña con derechos de la línea de comandos. No pueden utilizarse las OTP.

Sintaxis Descripción

DFC contraseña /BOOTTHAWEDReinicia la estación de trabajo en estado Descongelado; sólo funciona en estaciones de trabajo Congeladas.

DFC contraseña /THAWNEXTBOOT

Configura la estación de trabajo para que se reinicie Descongelada la próxima vez; sólo funciona en estaciones de trabajo Congeladas y no fuerza a la estación de trabajo a reiniciarse.

DFC contraseña /BOOTFROZENReinicia la estación de trabajo en estado Congelado; sólo funciona en estaciones de trabajo .

DFC contraseña /FREEZENEXTBOOT

Configura la estación de trabajo para que se reinicie Congelada la próxima vez que se reinicia; sólo funciona en estaciones de trabajo Descongeladas y no fuerza a la estación de trabajo a reiniciarse.

DFC contraseña /BOOTTHAWEDNOINPUTReinicia la estación de trabajo en estado Descongelado con el teclado y el mouse deshabilitados; sólo funciona en estaciones de trabajo Congeladas.

DFC contraseña /UPDATE = [path to

installer file]

Configura la estación de trabajo para que se reinicie en estado Descongelado e instale una actualización de Deep Freeze.

DFC get /ISFROZEN

Examina la estación de trabajo para ver si está Congelada.

Devuelve 0 si está Descongelada. Devuelve 1 si está Congelada

DFC password /CFG=[path] depfrz.rdx

Reemplaza la información de configuración de Deep Freeze. Funciona en estaciones de trabajo Descongeladas o Congeladas. Los cambios de contraseña se aplican de inmediato. Otros cambios requieren reinicio

Page 47: deepfeeze enterprise

4�

ValoresderetornoDFC

Al completar cualquier comando DFC, DFC devuelve los siguientes valores:

Valor Descripción

0 SUCCESS o Boolean FALSE, para comandos que devuelven resultados booleanos1 Boolean TRUE2 ERROR - El usuario no tiene derechos de administrador3 ERROR - El comando DFC no es válido en esta instalación4 ERROR - Comando inválido5 - * ERROR - Error interno al ejecutar el comando

EjemplodearchivoporlotesEl siguiente ejemplo muestra la forma de verificar si se produjo un nivel de error específico utilizando un archivo por lotes de DOS:

@ECHO OFF

DFC.EXE get /isfrozen

IF Errorlevel 5 GOTO Error5

IF Errorlevel 4 GOTO Error4

IF Errorlevel 3 GOTO Error3

IF Errorlevel 2 GOTO Error2

IF Errorlevel 1 GOTO Error1

IF Errorlevel 0 GOTO Error0

:Error5

Echo Errorlevel 5

Goto END

:Error4

Echo Errorlevel 4

Goto END

:Error3

Echo Errorlevel 3

Goto END

:Error2

Echo Errorlevel 2

Goto END

:Error1

Echo Errorlevel 1

Goto END

:Error0

Echo Errorlevel 0

Goto END

:END

Para cada uno de los niveles de error detectados se pueden incluir acciones entre la instrucción ECHO Errorlevel # y la instrucción Goto END . Para utilizar este archivo por lotes de manera que una estación de trabajo congelada se descongele en forma automática, debe modificarse lo siguiente en el archivo por lotes: :Error1Echo Errorlevel 1DFC.EXE password /BOOTTHAWEDEchoGoto END

Esta sección contiene las acciones que deben ejecutarse para cada Errorlevel (Nivel de

Esta sección verifica el Errorlevel (Nivel de error) que DFC brinda al sistema operativo.

Page 48: deepfeeze enterprise

4�

ModoActualización

El Modo Actualización es una función avanzada de Deep Freeze Enterprise que requiere la comprensión de las secuencias de línea de comando.El Modo Actualización puede usarse para actualizar en forma automática un conjunto de archivos de instalación de Deep Freeze, ejecutando un comando especial de actualización. El comando actualiza automáticamente cualquiera de los siguientes archivos presentes en el directorio Faronics > Deep Freeze 6 Enterprise > Install Programs, incluidos los siguientes subdirectorios:

• Archivos de instalación en una estación de trabajo• Archivos de la Raíz de la estación de trabajo• Enterprise Console• Server Service Manager

En el siguiente ejemplo, la oficina de distrito ha recibido una nueva versión de Deep Freeze Enterprise y puede actualizar en forma automática cualquier archivo de instalación de Deep Freeze existente en una ubicación remota.

El comando de actualización no requiere una contraseña, pero sí un Código de personalización. Utilice la siguiente sintaxis de comandos:

\PathToFile\DF6ent.exe /update=”Customization Code” c:\dfupdate.log

• PathToFile debe reemplazarse por la ruta real del archivo de instalación (DF6ent.exe)• DF6ent.exe debe ser el nombre real del archivo de instalación (puede diferir si fue descargado)• Customization Code debe estar entre comillas si contiene algún espacio• Customization Code El código de personalización debe coincidir con el código de los

archivos de instalación anteriores

Si el Server Service Manager está ejecutándose en una computadora remota cuando se emite el comando, se detiene, se actualiza y se reinicia.

El archivo de registro proporciona todos los detalles sobre exactamente cuáles archivos fueron actualizado.

El proceso de actualización puede llevar unos minutos.

El Modo Actualización no actualiza la versión de Deep Freeze existente en las estaciones de trabajo. Las estaciones de trabajo deben actualizarse utilizando la Enterprise Console.

Oficinadedistrito Ubicaciónremota Faronics>DeepFreeze�Enterprise>Install

Programs

Raízdeestacióndetrabajo

EnterpriseConsole

ServerServiceManager

Archivodeinstalaciónenestacióndetrabajo

Page 49: deepfeeze enterprise

4�

RemoteAdministration(Administraciónremota)

RemoteConsole(Consolaremota)

Una consola remota es una pequeña aplicación que se ejecuta en un equipo remoto y actúa como un concentrador de comunicaciones, al cual se pueden conectar otras consolas para ver y controlar las estaciones de trabajo de Deep Freeze. Esta utilidad no se utiliza sola. Existen dos componentes que incorporan esta utilidad Remote Console: el Server Service y la Consola habilitada para control remoto de Deep Freeze Enterprise.

ServerService

El Server Service es un servicio que se instala y configura a través del Server Service Manager (SSM). El Server Service utiliza la utilidad Remote Console para permitir que el administrador de Deep Freeze segmente las conexiones a los clientes.

En un entorno básico, los clientes se conectan directamente a la consola de Deep Freeze Enterprise. Los clientes con la estación de trabajo o la raíz de Deep Freeze instaladas envían paquetes a la consola cada 30 segundos. En redes más pequeñas, no hay problemas para utilizar la consola de esta manera. En entornos más complejos, con múltiples subredes distribuidas en varias ubicaciones físicas, los paquetes tienen que pasar por más conmutadores y deben recorrer una distancia mayor hasta la consola. Cuantos más sean estos factores, mayor será la posibilidad de que los paquetes no lleguen a la consola. El Server Service reduce este tipo de problemas.

El Server Service actúa como intermediario entre los clientes y la consola. En lugar de enviar paquetes directamente a la consola, envían paquetes al Server Service. A su vez, una consola de Deep Freeze Enterprise se conecta también con el Server Service en forma remota. El Server Service puede tener más de una consola conectada a él en cualquier momento dado.

En una configuración de LAN/WAN, la consola debe ejecutarse en un equipo con una IP estática. Al utilizar el Server Service, la consola puede ser portátil. Los administradores de Deep Freeze pueden ejecutar la consola en una computadora portátil. Estas consolas pueden conectarse al Server Service en forma remota desde cualquier ubicación de la red para ver los equipos de los clientes. Los administradores pueden conectarse a la red, luego al Server Service y ver los equipos de los clientes. Se recomienda instalar el Server Service en un servidor, porque la IP es normalmente estática y el servidor está conectado todo el tiempo.

Consolahabilitadaparacontrolremoto(RCE)

Es posible configurar una consola de Deep Freeze Enterprise para que otras consolas enterprise puedan conectarse a ella y ver los equipos de los clientes. Esta consola RCE funciona bajo un concepto muy similar al del Server Service. Al igual que el Server Service, la consola RCE utiliza la utilidad de Remote Console. Para convertir una consola en una consola RCE, debe estar habilitado el control remoto. Esta opción se encuentra deshabilitada en forma predeterminada. Cuando está deshabilitada, se puede leer Control remoto deshabilitado en una etiqueta ubicada en la parte inferior de la consola enterprise. Cuando se habilita, otras consolas enterprise pueden conectarse con esta consola enterprise. En ese momento, la etiqueta dice Control remoto habilitado.

Page 50: deepfeeze enterprise

�0

DiferenciasentreelServerServiceylaConsolaRCE

La siguiente tabla muestra las diferencias entre el Server Service y la Consola habilitada para control remoto (RCE):

ServerService ConsolaRCE

Se ejecuta como un servicio Se ejecuta como un procesoPermite que se conecten múltiples consolas Permite que se conecten múltiples consolasNo permite que la consola se ejecute en el mismo equipo que el servidor

Puede utilizarse como una consola común

No puede apagarse con facilidad; es poco probable que pierda conectividad

Puede apagarse con facilidad; es más probable que pierda conectividad

Puede ejecutar varios puertos bajo un servicio Sólo puede ejecutar un puerto por Consola RCE

CreacióndeunServerServicePara configurar un Server Service, debe crearse el programa Server Service Manager (SSM). Para ello, es necesario utilizar el Configuration Administrator de Deep Freeze Enterprise. Una vez creado el SSM, puede ejecutarse en el equipo deseado para instalar y configurar el Server Service.Para crear el Server Service Manager, siga estos pasos:

1. Abra el Configuration Administrator de Deep Freeze.2. Haga clic en la ficha Crear programas. Aparecerá la siguiente pantalla:

3. Haga clic en Crear gerente de servidores para crear el archivo DF6ServerServiceManager.exe. Se le preguntará si desea guardar el archivo. El destino predeterminado donde se guardará el archivo es ...\Program Files\Faronics\Deep Freeze 6 Enterprise\Install Programs. El programa creado ya puede implementarse en el equipo donde se instalará el servicio.

Page 51: deepfeeze enterprise

�1

ConfiguracióndelServerService

Para instalar el Server Service, siga estos pasos:

1. Ejecute el archivo DF6ServerServiceManager.exe en el equipo donde se instalará el servicio. Aparecerá el siguiente cuadro de diálogo:

2. Haga clic en Agregar puerto. El puerto utilizado es el que utilizarán los equipos cliente. 3. Ingrese el número de puerto que desea que sus clientes y el Server Service utilicen. 4. Presione Enter e ingrese una contraseña.

Esta contraseña es la que utilizan los administradores para conectarse al Server Service desde una consola. NOTA: Debe establecerse una contraseña para que la consola pueda conectarse al Server Service.

5. Haga clic en Instalar servidor para instalar el Server Service en el equipo. Se le preguntará si desea iniciar el Server Service. Si esta pregunta no aparece, vaya al paso 6.

6. Haga clic en Iniciar Servidor para iniciar el Server Service.

El Server Service ya está instalado. El próximo paso es configurar los clientes y las consolas que se conectarán a él.

ActualizacióndelServerServicedesdelaConsola

Para actualizar el Server Service Manager desde la consola, siga estos pasos:

1. En el panel Red y grupos haga clic en Consolas remotas y seleccione el Server Service Manager que desea actualizar.

2. Haga clic derecho y seleccione Propiedades o haga clic en el icono .

3. En el cuadro de diálogo de Propiedades, haga clic en Actualizar. 4. Busque la ubicación del nuevo archivo del Server Service Manager y haga clic en OK.5. Aparecerá un mensaje que confirmará que el Server Service Manager se está actualizando.

Page 52: deepfeeze enterprise

�2

ConfiguracióndeunaConsolahabilitadaparacontrolremoto(RCE)Para crear una consola RCE, primero debe crearse la consola. Para ello, es necesario utilizar el Configuration Administrator de Deep Freeze Enterprise.

Recuerde que una consola RCE se utiliza en lugar del Server Service; ambas utilidades jamás se usan al mismo tiempo. Una vez creada la consola, debe trasladarse al equipo donde será ejecutada. Los pasos para crear e implementar la consola son exactamente iguales a los de cualquier consola.

Para crear, configurar, implementar y habilitar una consola RCE, siga estos pasos:

1. Abra el Configuration Administrator de Deep Freeze. 2. En la ficha Configuración, haga clic en la sub-ficha Varios.3. Establezca las configuraciones de puerto para que sean iguales a las utilizadas por los equipos

clientes. Si los clientes utilizan el puerto 7725, la consola también debe configurarse para el puerto 7725. Esto también se explica con más detalle en la sección titulada Puertos y protocolos explicados. Para las consolas, no importa si se selecciona la opción LAN o la LAN/WAN.

4. Haga clic en la ficha Crear programas.5. Haga clic en Crear Enterprise Console para crear el programa DF6Console.exe.

Se le preguntará si desea guardar el archivo. El destino predeterminado donde se guardará el archivo en ...\Program Files\Faronics\Deep Freeze 6 Enterprise\Install Programs.

6. Traslade el programa de la consola al equipo donde será ejecutado. Cuando se ejecute el programa, se le pedirá que ingrese una Contraseña de única vez. Se proporciona un token, tal como se muestra a continuación.

7. Utilice la ficha Contraseñas de única vez en el Configuration Administrator para generar una contraseña. Después de ingresar la contraseña, se ejecutará la consola.

Page 53: deepfeeze enterprise

��

Cuando se inicia la consola, aparece la siguiente etiqueta al pie de la pantalla, que indica que el control remoto está deshabilitado. También se muestra el puerto que la consola utiliza actualmente en forma local.

8. Haga clic derecho en Consolas remotas y seleccione Habilitar/Deshabilitar control de consola remota.

9. Aparece el siguiente cuadro de diálogo:

10. Marque Habilitar e ingrese una contraseña. Esta contraseña es la que utilizan los administradores para conectarse con la consola RCE.

11. La siguiente etiqueta aparece al pie de la pantalla e indica que el control remoto está habilitado. Las otras consolas ya pueden conectarse con ella.

Page 54: deepfeeze enterprise

�4

InstalacióndeunaConsolaRemotaUna vez que el Server Service o RCE ya fue creado y configurado, puede conectarse a una consola de Deep Freeze Enterprise.

Para instalar la consola de Deep Freeze Enterprise, siga estos pasos:

1. Abra el Configuration Administrator de Deep Freeze. 2. En la ficha Configuración, haga clic en la sub-ficha Varios.3. Establezca las configuraciones de puerto. El puerto configurado para esta consola no debe ser

el mismo que el puerto utilizado por los clientes o por la Consola remota.

Esta consola debe utilizar un puerto diferente para que no genere conflicto. El puerto correcto se especifica cuando se conecta con la consola remota. Esto también se explica con más detalle en la sección titulada Puertos y Protocolos Explicados. Para las consolas, no importa si se selecciona la opción LAN o la LAN/WAN.

4. Haga clic en la ficha Crear programas. 5. Haga clic en Crear Enterprise Console para crear el programa DF6Console.exe. Se le preguntará

si desea guardar el archivo. El destino predeterminado donde se guardará el archivo es ...\Program Files\Faronics\Deep Freeze 6 Enterprise\Install Programs.

6. Traslade el programa de la consola al equipo donde será ejecutado. Cuando se ejecute el programa, se le pedirá que ingrese una Contraseña de única vez. Se proporciona un token, tal como se muestra a continuación.

7. Utilice la ficha Contraseñas de única vez en el Configuration Administrator para generar una contraseña. Después de ingresar la contraseña, se ejecutará la consola.

Page 55: deepfeeze enterprise

��

ConexiónaunaConsolaremota Los pasos para conectarse a una Consola Remota son idénticos, ya sea que se utilicen el Server Service o la consola RCE.

Para conectar una consola a una Consola Remota, siga estos pasos:

1. Abra la Enterprise Console de Deep Freeze. 2. Haga clic derecho en Consolas remotas y seleccione Conectar a la consola remota.

3. Aparece el siguiente cuadro de diálogo:

4. Ingrese los detalles de la conexión. 5. Haga clic en Conectar para conectarse a la consola remota. Si logra conectarse, aparecerá una

nueva conexión en Consolas remotas.

En ese punto, todos los clientes ubicados en Toda la red dentro de la conexión de la Consola remota estarán visibles.

Page 56: deepfeeze enterprise

��

PuertosyProtocolosExplicadosLa clave para instalar una Consola remota es conocer los puertos que utilizarán. Lo importante es saber cuáles son los puertos que se están utilizando en la red y así usar puertos que no generen conflictos con aquellos. En forma predeterminada, Deep Freeze usa el puerto 7725.

Estos son los tres elementos que conforman la arquitectura de Deep Freeze:

• Cliente (con estación de trabajo o raíz instaladas)• Consola remota (Server Service o Consola RCE)• Consola (se conecta a la Consola remota)

Si se siguen estas instrucciones, no debería generarse ningún conflicto entre los diferentes elementos:

• Los clientes y la Consola remota deben utilizar el mismo puerto. • Las consolas que se conectan a la Consola remota deben crearse en un puerto diferente del

de la Consola remota. Esto impide que las consolas generen conflictos con la Consola remota cuando se ejecutan dentro de la misma subred.

• Una consola que se conecta a la Consola remota puede utilizar el mismo puerto local que otra consola que se también se conecta. Estas consolas no generan conflictos entre sí, aunque estén en la misma subred, porque no hay clientes en el puerto local.

El siguiente diagrama proporciona una vista teórica de las Configuraciones de puertos:

Cliente

Usa Puerto A

Consola

Usa Puerto B

Consola Remota

Server ServiceO

Consola RCE

Usa Puerto A

Conectaen

Puerto A

Conectaen

Puerto A

Los puertos también pueden utilizarse para dividir a los clientes cuando se utiliza el Server Service. Si el Server Service está configurado para funcionar con tres puertos (7725, 7724 y 7723), las consolas pueden conectarse con los tres puertos para visualizar un conjunto de clientes distintos en cada puerto. En el Ejemplo 4 - Múltiples Subredes Servicio de Servidor Central verá un modelo de este tipo de arquitectura.

En el diagrama anterior, los clientes utilizan los protocolos TCP y UDP para comunicarse con la Consola remota. Las consolas que se conectan con la Consola remota utilizan sólo el protocolo TCP para comunicarse con ella. Es importante recordar los puertos y protocolos que se utilizan para evitar que los firewall, los conmutadores o routers los bloqueen.

Page 57: deepfeeze enterprise

��

ApéndiceA:EjemplosderedesLos siguientes ejemplos muestran diferentes casos relacionados con el Server Service Manager o la consola remota.

• Ejemplo 1: Subred Única Una Consola• Ejemplo 2: Múltiples Subredes Una Consola• Ejemplo 3: Múltiples Subredes Consola habilitada para control remoto• Ejemplo 4: Múltiples Subredes Servicio de Servidor Central• Ejemplo 5: Múltiples Subredes Múltiples Servicios de Servidor

Cada ejemplo explica la manera en que los componentes de Deep Freeze interactúan en diferentes entornos de red.

NOTA: En los siguientes ejemplos, los equipos cliente tienen instalada la versión estación de trabajo de Deep Freeze o la raíz de la estación de trabajo. Ambas instalaciones contienen el componente de comunicación que entabla diálogo con la consola/la consola remota. La diferencia entre la instalación de estación de trabajo y la raíz de la estación de trabajo es que la instalación de estación de trabajo en verdad instala Deep Freeze, mientras que la raíz sólo contiene el componente de comunicación.

Page 58: deepfeeze enterprise

��

Ejemplo1:SubredÚnica

En este entorno, todos los equipos cliente están incluidos en la misma subred que el equipo de la consola. Este entorno no requiere una consola remota, aunque podría usarse una. En este ejemplo, no se utiliza la consola remota. Este es el entorno de red más simple. También es el más fácil de configurar.

El siguiente diagrama muestra la topología de red:

Subred 1

Los equipos cliente, representados por los íconos con forma de computadora, están situados en la misma subred que el equipo de la consola de Deep Freeze Enterprise, y están representados por el ícono de la Consola de Deep Freeze. En este entorno, tanto el cliente como la consola utilizan el mismo puerto. Este puerto se configura en el Configuration Administrator de Deep Freeze, en la ficha Configuración, en la sub-ficha Varios, como se muestra a continuación, antes de crear la instalación/la raíz de la estación de trabajo o el programa de la consola.

Page 59: deepfeeze enterprise

��

Ejemplo2:MúltiplesSubredesUnaConsola

En este entorno, los clientes están ubicados en más de una subred. Aun así, se utiliza sólo una consola. Este entorno no requiere una consola remota, aunque podría usarse una. El siguiente diagrama muestra la topología de red:

Subred 1 Subred 2

En este entorno, tanto los clientes como la consola utilizan el mismo puerto. Este puerto se configura en el Configuration Administrator de Deep Freeze, en la ficha Configuración, en la sub-ficha Varios, antes de crear la instalación/la raíz de la estación de trabajo o el programa de la consola.

Para que los clientes estén visibles, necesitan estar configurados para utilizar una conexión LAN/WAN. Al seleccionar la opción LAN/WAN, aparece un cuadro para completar el ID de la consola. Especifique el IP del equipo que ejecutará la consola.

La ficha Varios que se ve a continuación muestra un ejemplo de estas configuraciones:

Page 60: deepfeeze enterprise

�0

Ejemplo�-MúltiplesSubredesConsolahabilitadaparacontrolremoto

En este entorno, los clientes se ubican nuevamente en múltiples subredes. En este caso, se utiliza más de una consola. Existen dos métodos que permiten utilizar múltiples consolas: un Server Service o una consola RCE. En este ejemplo, se utiliza una consola RCE. El siguiente diagrama muestra la topología de red:

Subred 1 Subred 2

En este entorno, los clientes y la consola RCE utilizan el mismo puerto. El diagrama anterior muestra otras tres consolas que se conectan a la consola RCE para visualizar a los clientes. Para que estas consolas no generen conflictos con la consola RCE (Puerto A), se crean con un puerto diferente (Puerto B).

Page 61: deepfeeze enterprise

�1

Ejemplo4-MúltiplesSubredesServiciodeServidorCentral

En este ejemplo, hay dos ubicaciones. Ambas están conectadas a una tercera ubicación por medio de una WAN. La Ubicación 1 está administrada localmente y desde la tercera ubicación. La Ubicación 2 también está administrada localmente y desde la tercera ubicación. Para evitar que el administrador de la Ubicación 1 tenga acceso a la Ubicación 2, los clientes deben dividirse.

En este ejemplo, el Server Service dividirá los equipos cliente de cada ubicación. Los clientes de la Ubicación 1 utilizarán el puerto 7725. Los clientes de la Ubicación 2 utilizarán el puerto 7724.

La siguiente pantalla muestra la manera de configurar esto en el Server Service Manager.

La ventaja de tener una Consola remota en una ubicación central es que puede ser fácilmente administrada en forma local. La desventaja es que los paquetes enviados por los clientes deben atravesar la WAN para llegar a la Consola remota.

Page 62: deepfeeze enterprise

�2

Ejemplo�-MúltiplesSubredesMúltiplesServiciosdeServidor

En este ejemplo, hay dos ubicaciones separadas.

A continuación, se ve una lista de consideraciones acerca de este ejemplo en particular:

• las ubicaciones están separadas y sólo tienen un mínimo de conexión entre sí• en cada ubicación hay un administrador de red que es responsable de ocuparse de Deep Freeze

en esa ubicación• ambas ubicaciones necesitan ser administradas desde una tercera ubicación

En este ejemplo, las consolas remotas se configuran en cada ubicación y se utiliza un Server Service (representado por el ícono del Server Service Manager).

La Ubicación 1 utiliza el puerto 7725 para comunicarse con los clientes y con el Server Service. La Ubicación 2 utiliza el puerto 7724. La consola de la Ubicación 1 utiliza el puerto 7723. La consola de la Ubicación 2 utiliza el puerto 7722, y la consola del tercer sitio utiliza el puerto 7721.

El siguiente diagrama muestra la topología de red:

El beneficio de esta configuración es que permite que todos los paquetes enviados desde los clientes a la Ubicación 1 estén incluidos en esa ubicación. Cuanto menor sea la distancia que deba recorrer un paquete, mayor será la posibilidad de que llegue.

El administrador de la Ubicación 1 puede conectarse con el Server Service de la Ubicación 1, pero no puede conectarse con el Server Service de la Ubicación 2. Esto se debe a que el administrador de la Ubicación 1 no conoce la contraseña para acceder al Server Service de la Ubicación 2. Lo mismo sucede con el administrador de la Ubicación 2. Si se conoce la contraseña de los dos Server Services, la Ubicación 3 puede conectarse con el Server Service de las Ubicaciones 1 y 2, para administrar a los clientes en ambas ubicaciones.

Desde luego, utilizar una Consola remota es una manera eficaz de dividir los entornos de red para contener las comunicaciones en un área específica o para dividir la red por razones de seguridad.

Page 63: deepfeeze enterprise

��

ApéndiceB:SolucióndeproblemasdeconexiónconlaConsolaremota

NohayclientesenlaConsola

Estas son algunas de las razones más comunes por las que los clientes no aparecen en la consola.

1. Los clientes con Windows XP pueden tener activado el firewall del XP.

Los que tienen SP1 deben tener desactivado el firewall. Los que tienen SP2 deben desactivar el firewall o deben agregar los puertos que estén utilizando a la ficha Exceptions (Excepciones). Deep Freeze requiere los protocolos TCP y UDP; por lo tanto, debe agregarse una excepción por cada uno.

2. La consola y los clientes no tienen las configuraciones de red correctas.

Si la consola está configurada para ejecutarse con el puerto 7725 y los clientes utilizan el puerto 7724, no podrán verse entre sí. Asimismo, si las estaciones de trabajo se configuran para LAN/WAN, el IP debe ser igual que el IP del equipo donde se está ejecutando la consola.

3. Hay algo en la red que bloquea el puerto utilizado entre la consola y los clientes.

Si un servidor, un router o un interruptor de la red no permiten que el puerto se conecte, los clientes no podrán visualizarse. El puerto que se utiliza en forma predeterminada es 7725.

4. Las estaciones de trabajo están configuradas para que se ejecuten en configuraciones LAN, pero la consola se encuentra en una subred distinta.

La configuración LAN predeterminada funciona siempre y cuando todos los equipos que ejecutan la estación de trabajo y la consola se encuentren en la misma subred. Sin embargo, si se está ejecutando una VLAN o si hay clientes ubicados en varias subredes, la instalación de la estación de trabajo debe configurarse para que se ejecute con las configuraciones de LAN/WAN.

5. Las estaciones de trabajo fueron creadas con un código de personalización diferente del de la consola.

Cuando se ejecuta el Configuration Administrator de Deep Freeze por primera vez, aparece un cuadro donde se le pide ingresar un Código de personalización. Este código es muy importante porque encripta el software. Esto significa que todas las estaciones de trabajo creadas son encriptadas con este código de personalización. Si una consola se creó por medio de otro administrador instalado con un código de personalización diferente, ésta no podrá ver las estaciones de trabajo creadas con el código original. Las estaciones de trabajo y la consola deben crearse con un Configuration administrator instalado con el mismo código de personalización.

6. La utilización de la red es considerable y puede estar impidiendo que los paquetes lleguen a la consola.

Los clientes envían un paquete a la consola cada 30 segundos. Asimismo, la consola se comunica con los clientes para informarles que los está escuchando. Si el paquete no pasa, la consola no recibe información del cliente. Utilizar un Server Service ayuda a resolver esta clase de problemas.

7. El cliente no tiene ruta hacia el host.

Hay algo que bloquea la comunicación, o los equipos no están conectados físicamente. Los clientes no pueden enviar paquetes a la Consola/Consola remota porque no parece haber una ruta hasta el host. Los intentos por hacer ping en el IP de la consola/consola remota no parecen dar resultados. Para resolver este problema, asegúrese de que los dos equipos puedan conectarse entre sí.

Page 64: deepfeeze enterprise

�4

ErrordePuertoenUsoaliniciarlaConsola

Al intentar iniciar la consola, aparece el mensaje de error No se puede iniciar la consola: el puerto está en uso. Hay varias razones por las cuales puede aparecer este mensaje de error:

1. Hay una estación de trabajo o una raíz de la estación de trabajo de Deep Freeze instalada con el mismo puerto que la consola.

Es posible que la instalación de la estación de trabajo esté en modo invisible (el icono no aparece en la bandeja del sistema). La raíz no muestra un icono. La mejor forma de verificarlo es ejecutar la instalación de una estación de trabajo en la computadora en cuestión. Si aparece la opción de desinstalar, entonces la estación de trabajo o la raíz está instalada y puede desinstalarse. Si la opción de desinstalar no aparece, entonces la estación de trabajo o la raíz no están instaladas.

2. El Server Service está instalado y se está ejecutando con el mismo puerto que la consola.

Es posible que se haya ejecutado el Server Service Manager de Deep Freeze en el equipo. Si el Server Service de Deep Freeze fue instalado y está usando el mismo puerto que la consola, la consola no podrá ejecutarse con este error.

Para verificar que el Server Service no esté instalado, vaya a Control Panel > Administrative Tools > Services. En la lista de servicios, busque el Servicio de Deep Freeze.

Si existe, puede ejecutarse el Server Service Manager de Deep Freeze en este equipo para desinstalar el servicio. El Server Service Manager de Deep Freeze se crea utilizando el Configuration Administrator. El nombre predeterminado del archivo es DF6ServerServiceManager.exe.

3. Otro programa o servicio está utilizando el puerto en este equipo.

Esto puede incluir la ejecución de un rastreador de puertos en el equipo en cuestión para ver los puertos que están abiertos. Existen varias herramientas disponibles en la Web para ejecutar esta acción. Una de estas herramientas debería poder mostrar si el puerto que está utilizando Deep Freeze ya está en uso.

4. El cable de red está desconectado.

Este mensaje puede aparecer si no hay conexión de red en el equipo.