Instalación de McAfee ePolicy Orchestrator

72
Guía de instalación Revisión B McAfee ePolicy Orchestrator 5.1.0 — Software

Transcript of Instalación de McAfee ePolicy Orchestrator

Page 1: Instalación de McAfee ePolicy Orchestrator

Guía de instalaciónRevisión B

McAfee ePolicy Orchestrator 5.1.0 —Software

Page 2: Instalación de McAfee ePolicy Orchestrator

COPYRIGHTCopyright © 2014 McAfee, Inc. Queda prohibida la copia sin autorización previa.

ATRIBUCIONES DE MARCAS COMERCIALESMcAfee, el logotipo de McAfee, McAfee Active Protection, McAfee DeepSAFE, ePolicy Orchestrator, McAfee ePO, McAfee EMM, Foundscore, Foundstone,Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, SecureOS, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee Total Protection,TrustedSource, VirusScan y WaveSecure son marcas comerciales o marcas comerciales registradas de McAfee, Inc. o de sus empresas filiales en EE. UU.y otros países. Los demás nombres y marcas pueden ser reclamados como propiedad de otros.

Los nombres y las descripciones del producto y las funciones están sujetos a cambios sin previo aviso. Visite mcafee.com para obtener informaciónsobre los productos y las funciones más recientes.

INFORMACIÓN DE LICENCIA

Acuerdo de licenciaAVISO A TODOS LOS USUARIOS: LEA DETENIDAMENTE EL ACUERDO LEGAL CORRESPONDIENTE A LA LICENCIA QUE HA ADQUIRIDO, QUE ESTIPULALOS TÉRMINOS Y CONDICIONES GENERALES PARA EL USO DEL SOFTWARE CON LICENCIA. SI NO SABE QUÉ TIPO DE LICENCIA HA ADQUIRIDO,CONSULTE LOS DOCUMENTOS DE VENTA Y OTROS DOCUMENTOS RELACIONADOS CON LA CONCESIÓN DE LA LICENCIA O CON LA ORDEN DE COMPRAQUE ACOMPAÑAN AL PAQUETE DE SOFTWARE, O QUE HAYA RECIBIDO POR SEPARADO COMO PARTE DE LA COMPRA (POR EJEMPLO, UN MANUAL, UNARCHIVO DEL CD DEL PRODUCTO O UN ARCHIVO DISPONIBLE EN EL SITIO WEB DESDE EL QUE DESCARGÓ EL PAQUETE DE SOFTWARE). SI NOACEPTA TODOS LOS TÉRMINOS DESCRITOS EN EL ACUERDO, NO INSTALE EL SOFTWARE. SI PROCEDE, PUEDE DEVOLVER EL PRODUCTO A MCAFEE OAL LUGAR DONDE LO ADQUIRIÓ CON EL FIN DE OBTENER SU REEMBOLSO ÍNTEGRO.

2 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 3: Instalación de McAfee ePolicy Orchestrator

Contenido

Prefacio 5Acerca de esta guía . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Destinatarios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5Convenciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Búsqueda de documentación de productos . . . . . . . . . . . . . . . . . . . . . . . . 6

1 Requisitos y recomendaciones de instalación 7Requisitos y recomendaciones de hardware . . . . . . . . . . . . . . . . . . . . . . . . 7Requisitos y recomendaciones de software . . . . . . . . . . . . . . . . . . . . . . . . 8Requisitos de sistema operativo . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9Software de infraestructura virtual admitido . . . . . . . . . . . . . . . . . . . . . . . 10Versiones de SQL Server admitidas . . . . . . . . . . . . . . . . . . . . . . . . . . 10Navegadores de Internet admitidos . . . . . . . . . . . . . . . . . . . . . . . . . . 11Requisitos del servidor de administradores de agentes . . . . . . . . . . . . . . . . . . . 11Qué hay que saber antes de la instalación . . . . . . . . . . . . . . . . . . . . . . . 12

Acerca de la instalación de SQL Server que se explica en esta guía . . . . . . . . . . . 13Acerca de las funciones de SQL Server necesarias para la instalación . . . . . . . . . . 13Permisos SQL requeridos para instalar McAfee ePO . . . . . . . . . . . . . . . . . 14Formatos de nombre de usuario y contraseña de bases de datos SQL compatibles . . . . 14Acerca de las opciones de puertos HTTP . . . . . . . . . . . . . . . . . . . . . 15

Configuración automática de productos . . . . . . . . . . . . . . . . . . . . . . . . 15Requisitos de repositorios distribuidos . . . . . . . . . . . . . . . . . . . . . . . . . 16Productos compatibles y problemas conocidos . . . . . . . . . . . . . . . . . . . . . . 16

2 Instalación de McAfee ePolicy Orchestrator 17Opciones de instalación inicial . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17Instalación express . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18

Configuración de la instalación Express . . . . . . . . . . . . . . . . . . . . . . 19Completar la instalación Express . . . . . . . . . . . . . . . . . . . . . . . . 19

Ejecución de la instalación Personalizada . . . . . . . . . . . . . . . . . . . . . . . . 21Configuración de la instalación personalizada . . . . . . . . . . . . . . . . . . . 21Complete la instalación personalizada . . . . . . . . . . . . . . . . . . . . . . 23

Instalación en clúster . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25Instalación en Windows Server 2008 . . . . . . . . . . . . . . . . . . . . . . . 27Instalación en Windows Server 2012 . . . . . . . . . . . . . . . . . . . . . . . 29Comprobación de la instalación en clúster de ePolicy Orchestrator . . . . . . . . . . . 32

Instalación de controladores de agentes remotos . . . . . . . . . . . . . . . . . . . . 32Instalación de administradores de agentes remotos . . . . . . . . . . . . . . . . . 33

Finalización de la primera instalación . . . . . . . . . . . . . . . . . . . . . . . . . . 34

3 Restauración de McAfee ePolicy Orchestrator 35Opciones de instalación de restauración de software . . . . . . . . . . . . . . . . . . . 35Instalar el software ePolicy Orchestrator en el servidor de restauración . . . . . . . . . . . . 36Restauración del software McAfee ePO en un entorno de clúster . . . . . . . . . . . . . . . 39Restauración de las conexiones de administradores de agentes remotos . . . . . . . . . . . . 41

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 3

Page 4: Instalación de McAfee ePolicy Orchestrator

4 Ampliación del software McAfee ePO 43Descripción general de la ampliación . . . . . . . . . . . . . . . . . . . . . . . . . . 43Completar tareas previas a la ampliación . . . . . . . . . . . . . . . . . . . . . . . . 45

Asegurarse de que se puede ampliar el servidor de McAfee ePO . . . . . . . . . . . . 45Revisión de productos y problemas conocidos . . . . . . . . . . . . . . . . . . . 46Crear copia de seguridad de bases de datos y directorios de McAfee ePO . . . . . . . . 46Desactivar los controladores de agentes remotos . . . . . . . . . . . . . . . . . . 46

Ampliación del servidor de McAfee ePO . . . . . . . . . . . . . . . . . . . . . . . . . 47Migración de una plataforma de 32 bits a una de 64 bits . . . . . . . . . . . . . . . . . . 48

Descripción general de la Utilidad de compatibilidad de ampliaciones de 32 bits . . . . . . 49Conectar su servidor de McAfee ePO ampliado a un servidor SQL Server de 32 bits existente. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53

Ampliación de su clúster de servidores de McAfee ePO . . . . . . . . . . . . . . . . . . . 54Ampliación de administradores de agentes remotos . . . . . . . . . . . . . . . . . . . . 56

5 Desinstalación del software ePolicy Orchestrator 57Desinstalación de instalaciones express y personalizadas . . . . . . . . . . . . . . . . . . 57Desinstalación de instalaciones en clúster . . . . . . . . . . . . . . . . . . . . . . . . 58

6 Solución de problemas y referencia de archivos de registro 59Mensajes de instalación habituales, sus causas y sus soluciones . . . . . . . . . . . . . . . 60Archivos de registro para solución de problemas . . . . . . . . . . . . . . . . . . . . . 62

Archivos de registro de instalación . . . . . . . . . . . . . . . . . . . . . . . . 62Archivos de registro del servidor . . . . . . . . . . . . . . . . . . . . . . . . 65Registros del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66

Índice 69

Contenido

4 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 5: Instalación de McAfee ePolicy Orchestrator

Prefacio

Esta guía le proporcionará toda la información que necesita para trabajar con su producto McAfee.

Contenido Acerca de esta guía Búsqueda de documentación de productos

Acerca de esta guíaEsta información incluye los destinatarios de la guía, las convenciones tipográficas y los iconosutilizados, además de cómo está organizada.

DestinatariosLa documentación de McAfee se investiga y escribe cuidadosamente para sus destinatarios.

La información de esta guía va dirigida principalmente a:

• Administradores: personas que implementan y aplican el programa de seguridad de la empresa.

• Usuarios: personas que utilizan el ordenador en el que se ejecuta el software y que tienen accesoa algunas o a todas sus funciones.

• Revisores: personas que evalúan el producto.

ConvencionesEn esta guía se utilizan los siguientes iconos y convenciones tipográficas.

Título de libro, término oénfasis

Título de un libro, capítulo o tema; introducción de un nuevo término;énfasis.

Negrita Texto que se enfatiza particularmente.

Datos introducidos porel usuario, código,mensajes

Comandos u otro texto que escribe el usuario; un ejemplo de código;un mensaje que aparece en pantalla.

Texto de la interfaz Palabras de la interfaz del producto, como los nombres de opciones,menús, botones y cuadros de diálogo.

Azul hipertexto Un vínculo a un tema o a un sitio web externo.

Nota: Información adicional, como un método alternativo de acceso auna opción.

Sugerencia: Sugerencias y recomendaciones.

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 5

Page 6: Instalación de McAfee ePolicy Orchestrator

Importante/atención: Consejo importante para proteger el sistema,la instalación del software, la red, la empresa o los datos.

Advertencia: Consejo especialmente importante para prevenir dañosfísicos cuando se usa un producto de hardware.

Búsqueda de documentación de productosMcAfee le proporciona la información que necesita en cada fase del proceso de implementación delproducto, desde la instalación al uso diario y a la solución de problemas. Tras el lanzamiento de unproducto, su información se introduce en la base de datos online KnowledgeBase de McAfee.

Procedimiento1 Vaya a McAfee Technical Support ServicePortal en http://mysupport.mcafee.com.

2 En Self Service (Autoservicio), acceda al tipo de información que necesite:

Para acceder a... Haga lo siguiente...

Documentación deusuario

1 Haga clic en Product Documentation (Documentación del producto).

2 Seleccione un producto, después seleccione una versión.

3 Seleccione un documento del producto.

KnowledgeBase • Haga clic en Search the KnowledgeBase (Buscar en KnowledgeBase) paraencontrar respuestas a sus preguntas sobre el producto.

• Haga clic en Browse the KnowledgeBase (Examinar KnowledgeBase) para verlos artículos clasificados por producto y versión.

PrefacioBúsqueda de documentación de productos

6 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 7: Instalación de McAfee ePolicy Orchestrator

1 Requisitos y recomendaciones deinstalación

Su entorno debe contar con hardware y software específicos para ejecutar McAfee® ePolicyOrchestrator® 5.1.0. Revise estos requisitos y recomendaciones antes de instalar el software McAfeeePO™ a fin de garantizar que la instalación sea correcta.

Contenido Requisitos y recomendaciones de hardware Requisitos y recomendaciones de software Requisitos de sistema operativo Software de infraestructura virtual admitido Versiones de SQL Server admitidas Navegadores de Internet admitidos Requisitos del servidor de administradores de agentes Qué hay que saber antes de la instalación Configuración automática de productos Requisitos de repositorios distribuidos Productos compatibles y problemas conocidos

Requisitos y recomendaciones de hardwareAsegúrese de que su entorno cumple los siguientes requisitos y recomendaciones antes de instalar elsoftware McAfee ePO.

Componente Requisitos y recomendaciones

Servidor dedicado Si administra más de 250 sistemas, McAfee recomienda utilizar un servidordedicado.

Controladores dedominio

El servidor debe tener una relación de confianza con el controlador de dominiode la red. Para obtener instrucciones, consulte la documentación del productode Microsoft.

Sistema de archivos Se recomienda un sistema de archivos NT (partición NTFS).

Espacio libre endisco

20 GB: mínimo recomendado.

Dirección IP Se recomienda utilizar direcciones IP estáticas para los servidores de McAfeeePO.McAfee ePO es compatible con redes IPv4 e IPv6.

Memoria Se recomienda un mínimo de 8 GB de RAM disponible.

1

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 7

Page 8: Instalación de McAfee ePolicy Orchestrator

Componente Requisitos y recomendaciones

Tarjeta de interfazde red (NIC)

100 Mb o superior

Si utiliza un servidor con más de una dirección IP, el software McAfee ePOutiliza la primera dirección IP identificada. Si desea utilizar más direcciones IPpara la comunicación agente-servidor, se recomienda crear más grupos decontroladores de agentes para cada dirección IP. Véase Gestión de loscontroladores de agentes en la Guía del producto de McAfee ePolicyOrchestrator o en la Ayuda para obtener detalles sobre la configuración degrupos de controladores de agentes.

Puertos Se recomienda evitar el uso del puerto 8443 para comunicaciones HTTPS.Aunque se trata del puerto predeterminado, también es el puerto principal queemplean muchas actividades basadas en web, constituye un objetivo habitualde ataques maliciosos y es probable que los administradores del sistema lodesactiven en respuesta a un brote o una infracción de seguridad.

Asegúrese de que los puertos que elija no estén ya en uso en el sistemaservidor.

Comunique al responsable de la red los puertos que piensa utilizar para lacomunicación HTTP y HTTPS.

Se puede realizar la instalación del software en un controlador de dominio,pero no se recomienda.

Procesador • Intel Pentium D de 64 bits o superior

• 2,66 GHz o superior

Requisitos y recomendaciones de softwareAsegúrese de que tiene instalado el software obligatorio y recomendado en su sistema de servidorantes de instalar ePolicy Orchestrator.

Software Requisitos y recomendaciones

Microsoft .NETFramework 3.5 oposterior

Obligatorio: este software es obligatorio si selecciona una opción deinstalación que instale automáticamente el software SQL ServerExpress 2008 incluido con este software ePolicy Orchestrator.Si falta este software, el instalador intentará instalarlo. Si el instalador nolo consigue, salga del programa de instalación y adquiera e instaleMicrosoft .NET Framework manualmente antes de continuar.

Actualizaciones deMicrosoft

Recomendado: asegúrese de que su software de Microsoft estátotalmente actualizado.

Desactive las actualizaciones de Windows antes de iniciar la instalación ola ampliación del software.

Microsoft Visual C++2005 SP1 Redistributable

Obligatorio: se instala automáticamente.

Microsoft Visual C++2008 RedistributablePackage (x86)

Obligatorio: se instala automáticamente.

MSXML 6.0 Obligatorio: se instala automáticamente.

1 Requisitos y recomendaciones de instalaciónRequisitos y recomendaciones de software

8 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 9: Instalación de McAfee ePolicy Orchestrator

Software Requisitos y recomendaciones

Software de seguridad Recomendado.• Instale y/o actualice el software antivirus en el servidor y analice el

sistema en busca de virus.

• Instale y/o actualice el software de firewall del servidor.

Navegador admitido Recomendado: aunque no es un requisito previo para la instalación, elsoftware ePolicy Orchestrator requiere el uso de un navegador admitido.Debe adquirir e instalar manualmente un navegador admitido. Paraobtener más información, consulte la sección Navegadores de Internetadmitidos.

SQL Server admitido Obligatorio: si no hay otra versión de SQL Server instaladaanteriormente, puede elegir la instalación automática de SQLServer 2008 Express.

Requisitos de sistema operativoPuede instalar ePolicy Orchestrator en cualquier sistema operativo para servidor de Microsoft Windowscompatible.

Sistemas operativos tipo servidor admitidos

El software requiere uno de los sistemas operativos de tipo servidor de 64 bits que se indican acontinuación.

• Windows Server 2008 con Service Pack 2 o posterior

• Windows Server 2008 R2

• Windows Server 2012

Sistemas operativos no admitidos

Puede evaluar el software ePolicy Orchestrator en los sistemas operativos Windows 7 o Windows 8, de64 bits, que no son compatibles.

Instale esta versión de ePolicy Orchestrator en Windows 7 o Windows 8 solo con fines de evaluación.No se ofrece soporte para McAfee.

Idioma del sistema operativo

Esta versión de ePolicy Orchestrator se ejecuta en cualquier sistema operativo independientemente delidioma del mismo.

La interfaz de usuario de ePolicy Orchestrator ha sido traducida a los idiomas que se indican acontinuación. Cuando se instale el software en un sistema operativo que utilice un idioma que no estéen la lista, la interfaz mostrará el texto en inglés.

• Chino (simplificado) • Japonés

• Chino (tradicional) • Coreano

• Danés • Noruego

• Neerlandés • Portugués (Brasil)

• Inglés • Portugués (Portugal)

Requisitos y recomendaciones de instalaciónRequisitos de sistema operativo 1

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 9

Page 10: Instalación de McAfee ePolicy Orchestrator

• Finés • Ruso

• Francés (estándar) • Español

• Alemán (estándar) • Sueco

• Italiano • Turco

Software de infraestructura virtual admitidoEl software ePolicy Orchestrator admite el uso de varios tipos de software de infraestructura virtual.

A continuación se indica el software de infraestructura virtual admitido:

• Microsoft Hyper-V Server 2008 R2 • VMware ESX 5.1

• Microsoft Hyper-V Server 2012 • XenServer 6

• VMware ESX 5.0

Versiones de SQL Server admitidasEl software McAfee ePO requiere el uso de un servidor SQL Server compatible.

El asistente de instalación detecta si hay instalada una versión de SQL Server admitida en el servidoren el que se está instalando el software. Si no hay ninguna versión de SQL Server instalada, elasistente ofrece instalar SQL Server 2008 Express de forma local o seleccionar un SQL Serverexistente.

McAfee ePO admite cualquier edición de los siguientes servidores Microsoft SQL Server.

• Microsoft SQL Server 2008, con Service Pack 1 o posterior.

• Microsoft SQL Server 2008 R2

• Microsoft SQL Server 2012

Opciones de configuración de SQL Server necesarias

El software McAfee ePO requiere algunas opciones de configuración de SQL Server específicas. Paraobtener información sobre estas opciones, consulte la documentación de SQL Server.

1 Requisitos y recomendaciones de instalaciónSoftware de infraestructura virtual admitido

10 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 11: Instalación de McAfee ePolicy Orchestrator

Configuración Detalles

Desencadenadoresanidados

La opción Desencadenadores anidados de SQL Server debe estar activada.

Intercalación de base dedatos

El software McAfee ePO admite todas las intercalaciones de MicrosoftSQL Server mediante las dos siguientes propiedades de intercalación deSQL:• No distinguir mayúsculas de minúsculas (CI, del inglés Case

Insensitivity)

• Compatibilidad completa con juego de caracteres ASCII (se incluye entodos los juegos de caracteres basados en Unicode)

Valores de configuración demantenimiento

Se recomienda definir valores de configuración de mantenimientoespecíficos para las bases de datos de McAfee ePO. Para obtenerinstrucciones, véase la Guía del producto de McAfee ePolicy Orchestratoro la Ayuda.

Navegadores de Internet admitidosEl software ePolicy Orchestrator requiere el uso de uno de los siguientes navegadores de Internet.

• Internet Explorer 8.0 y versionesposteriores (con Modo de compatibilidad)

• Chrome 17 y posterior

• Firefox 10.0 y versiones posteriores • Safari 6.0 y versiones posteriores (MACOS X, no se admite Windows)

Uso de la seguridad mejorada de Internet Explorer

Si utiliza Internet Explorer con la opción de seguridad mejorada activada, debe agregar la dirección delservidor de McAfee ePO a la lista de sitios de confianza de Internet Explorer (con el formato https://nombreservidor). En caso contrario, aparecerá el mensaje de error Para utilizar este producto debe teneractivado JavaScript al intentar iniciar sesión en el servidor de McAfee ePO.

Requisitos del servidor de administradores de agentesPuede instalar el software Administrador de agentes de McAfee ePO en cualquier sistema operativo detipo servidor de Microsoft Windows compatible.

El controlador de agentes debe poder autenticar credenciales de dominio. Si esto no es posible, lacuenta que utiliza el controlador de agentes para autenticarse en la base de datos debe utilizarautenticación de SQL. Para obtener más información sobre la autenticación de Windows y SQL,consulte la documentación de Microsoft SQL Server.

El software Administrador de agentes requiere uno de estos sistemas operativos de tipo servidor de 32o 64 bits:

Requisitos y recomendaciones de instalaciónNavegadores de Internet admitidos 1

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 11

Page 12: Instalación de McAfee ePolicy Orchestrator

• Windows Server 2008

• Windows Server 2012

Qué hay que saber antes de la instalación Antes de comenzar la instalación de McAfee ePO, asegúrese de que dispone de la información quenecesita y de que conoce los pasos que debe seguir.

Debe tener esta información disponible durante la instalación:

• Clave de licencia de producto de McAfee (no se necesita para instalar una versión de evaluación delsoftware).

• La autenticación de Microsoft SQL requiere una de estas credenciales:

• Credenciales de autenticación de Windows: credenciales para una cuenta de usuario deadministrador de dominio.

• Credenciales de autenticación de SQL: para obtener información sobre los permisos de SQLServer necesarios, consulte Acerca de las funciones de SQL Server necesarias para lainstalación.

• Una carpeta de destino para la instalación del software McAfee ePO (obligatoria para lasinstalaciones Personalizada y Clúster).

• Un servidor SQL Server admitido.

• Si va a utilizar un nuevo servidor SQL Server instalado manualmente o uno existente, debeproporcionar los siguientes detalles (en función de su configuración) en la página Información debase de datos:

• El nombre de su servidor SQL Server. Este nombre deberá incluir el nombre del servidor SQLServer o bien el nombre del servidor SQL Server y el nombre de instancia.

• El número de puerto dinámico, que utiliza su servidor SQL Server.

• Si va a restaurar su servidor de McAfee ePO, debe hacer lo siguiente:

• Haber restaurado previamente la base de datos del servidor SQL Server mediante uno de losprocesos de restauración de Microsoft SQL. Véase la Guía del producto de McAfee ePolicyOrchestrator para obtener detalles.

• Conocer la Frase de contraseña de cifrado de almacén de claves utilizada con los registros deInstantánea de recuperación ante desastres. Esta frase de contraseña se utiliza para descifrar lainformación confidencial almacenada en los registros de instantáneas SQL.

• Decida si desea que tras la instalación se ejecute automáticamente Despliegue de productos inicial.La mayoría de los usuarios optan por configurar su servidor de McAfee ePO automáticamente. Noobstante, es posible que sea mejor una configuración manual para aquellos usuarios que, porejemplo, tengan estas restricciones:

• Sin acceso a Internet

• Restricciones para descargas directas en infraestructura crítica

• Procesos de despliegue por fases que requieren que los productos se instalen de formaincremental en entornos críticos

• Organizaciones de gran tamaño con requisitos específicos en sus entornos

Véase Configuración automática de productos para obtener detalles.

1 Requisitos y recomendaciones de instalaciónQué hay que saber antes de la instalación

12 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 13: Instalación de McAfee ePolicy Orchestrator

Acerca de la instalación de SQL Server que se explica en estaguíaEl software ePolicy Orchestrator requiere el uso de un servidor SQL Server admitido. El único caso quese describe en detalle en esta guía es la primera instalación de SQL Server 2008 Express.

En este caso, el Asistente InstallShield instala tanto el software ePolicy Orchestrator como el softwareSQL Server en el mismo sistema. Si desea instalar SQL Server en un servidor distinto del de McAfeeePO, debe realizar la instalación de forma manual. Para obtener más información sobre la instalaciónde otro servidor SQL Server admitido, consulte la documentación del software SQL Server.

La instalación en clúster requiere que utilice un servidor SQL Server instalado manualmente en unsistema distinto a aquel donde instale el software ePolicy Orchestrator.

Otras instalaciones y actualizaciones importantes de SQL Server

Consulte la documentación de Microsoft incluida para obtener información sobre los siguientes casosde instalación:

• Instalación de SQL Server 2008 o 2012

• Ampliación de SQL Server 2005 a SQL Server 2008 o 2012

• Ampliación de SQL Server 2005 Express a 2008 Express o 2012 Express

Acerca de las funciones de SQL Server necesarias para lainstalaciónSi va a utilizar un servidor SQL Server con ePolicy Orchestrator, para que la instalación se realicecorrectamente son necesarias algunas funciones de SQL Server específicas.

Si selecciona utilizar un servidor SQL Server existente, o si instala uno nuevo de forma manual, debeespecificar las credenciales durante el proceso de instalación de ePolicy Orchestrator. Las credencialesde cuenta de usuario, para la autenticación de Windows o SQL, deben haber concedido la función deservidor dbcreator en el servidor SQL Server de destino. Esta función del servidor es necesaria paraque el programa de instalación cree y añada los objetos de base de datos de ePolicy Orchestratornecesarios al servidor SQL Server de destino durante la instalación.

De forma predeterminada, una vez que se crea la base de datos principal, se le concede a esta cuentala función de base de datos db_owner para la base de datos de ePolicy Orchestrator. Una vezfinalizada la instalación, la función de servidor dbcreator puede revocarse para esta cuenta de usuario.De esta forma, se limitan los permisos de la cuenta únicamente a los que concede la función de basede datos db_owner en la base de datos principal.

Para obtener más información sobre las funciones de base de datos SQL estándar que necesita elservidor de McAfee ePO para funcionar una vez instalado, consulte la guía del producto o la Ayuda.Para obtener información detallada sobre las funciones y los permisos de SQL Server, consulte ladocumentación del producto correspondiente a la versión de SQL Server compatible que estéutilizando.

Requisitos y recomendaciones de instalaciónQué hay que saber antes de la instalación 1

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 13

Page 14: Instalación de McAfee ePolicy Orchestrator

Permisos SQL requeridos para instalar McAfee ePOSe requieren funciones de SQL Server específicas si pretende utilizar un servidor SQL Server o instalarmanualmente un nuevo servidor SQL Server.

Para una nuevainstalación deMcAfee ePO...

Utilice estas funciones de servidor

Durante lainstalación

Las credenciales de la cuenta de usuario, tanto para la autenticación deWindows como de SQL, deben tener concedidas estas funciones de servidor en elservidor SQL Server de destino:• public

• dbcreator

La función de servidor dbcreator es precisa para que el programa deinstalación cree y agregue los objetos de base de datos de McAfee ePOesenciales al servidor SQL Server de destino durante la instalación.

Esta cuenta de usuario SQL de McAfee ePO tiene concedido el permiso defunción de base de datos db_owner para la base de McAfee ePO.

Tras la instalación dela base de datos

La función de servidor dbcreator se puede eliminar del usuario SQL de McAfeeePO.

Al revocar la función de servidor dbcreator se restringen los permisos de lacuenta de usuario a aquellos concedidos a la función de base de datosdb_owner en la base de datos de McAfee ePO.

Para una instalación deampliación o parche...

Utilice estas funciones

Durante la instalación Las credenciales de la cuenta de usuario, tanto para la autenticaciónde Windows como de SQL, deben tener concedidas estas funciones deservidor en el servidor SQL Server de destino:• public

• db_owner

Formatos de nombre de usuario y contraseña de bases de datosSQL compatiblesRevise estos formatos compatibles al crear nombres de usuario y contraseñas para bases de datos deSQL y McAfee ePO.

Se admiten todos los caracteres imprimibles en el juego de caracteres ISO8859-1, con estasexcepciones.

Plataforma Caracteres no admitidos para contraseñas y nombres de usuario

base de datos SQL • Espacios iniciales y finales o contraseñas compuestas de espacios únicamente

• Comillas dobles (")

• Barras invertidas (\)

• Dos puntos en nombres de usuario (:)

• Punto y coma en nombres de usuario (;)

• Comillas simples (")

1 Requisitos y recomendaciones de instalaciónQué hay que saber antes de la instalación

14 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 15: Instalación de McAfee ePolicy Orchestrator

Acerca de las opciones de puertos HTTPLos puertos que utiliza ePolicy Orchestrator están predefinidos y se seleccionan de formapredeterminada. La mayoría de las designaciones de puertos solamente pueden modificarse durante elproceso de instalación.

Revise la siguiente tabla para obtener detalles sobre las asignaciones de puertos que puede modificar.

Puerto Valorpredeterminado

Se puedemodificardurante lainstalación

Se puedemodificar trasla instalación

Puerto de comunicaciónagente-servidor

80 X

Puerto seguro de comunicaciónagente-servidor

443 X

Puerto de comunicación deactivación del agente

8081 X X

Puerto de comunicación de difusióndel agente

8082 X X

Puerto de comunicaciónconsola-servidor de aplicaciones

8443 X

Puerto de comunicación autenticadacliente-servidor

8444 X

Puerto TCP del servidor SQL Server 1433 X

Configuración automática de productos Durante una configuración automática, el servidor de McAfee ePO descarga e instala todos losproductos de McAfee autorizados por su licencia de sitio.

En la mayoría de los casos, no verá ejecutarse el proceso de Configuración automática de productosdurante una configuración automática. Comienza a ejecutarse en cuanto se termina de instalar elsoftware de ePolicy Orchestrator y normalmente concluye antes de que inicie sesión.

Si aparece la página Configuración automática de productos al iniciar sesión en ePolicy Orchestratorpor primera vez, es que se ha producido un error al descargar o instalar sus productos. Por ejemplo, sise ha interrumpido la conexión a Internet. Tome nota del producto que no se haya instaladocorrectamente y haga clic en Reintentar para volver a intentar la instalación del producto.

Para detener la instalación automática de los productos, haga clic en Detener. Un cuadro de diálogo deconfirmación le pedirá que confirme que desea utilizar el Administrador de software para instalar susproductos.

Una vez que haga clic en Aceptar en el cuadro de diálogo de confirmación Detener configuraciónautomática de productos, deberá utilizar el Administrador de software para instalar sus productos. LaConfiguración automática de productos solo está disponible una vez durante la configuración inicial.

Si un producto sigue fallando durante la Configuración automática de productos, póngase en contactocon el Soporte técnico de McAfee. También puede hacer clic en Aceptar para salir de la páginaConfiguración automática de productos y empezar a configurar el servidor de McAfee ePO.

Para obtener información sobre el estado de la instalación de futuros productos, abra el Administradorde software: Menú | Software | Administrador de software.

Requisitos y recomendaciones de instalaciónConfiguración automática de productos 1

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 15

Page 16: Instalación de McAfee ePolicy Orchestrator

Requisitos de repositorios distribuidosLos repositorios distribuidos se utilizan en todo el entorno para proporcionar acceso a contenidoimportante que utiliza el servidor de McAfee ePO. Sus repositorios distribuidos deben cumplir lossiguientes requisitos mínimos.

Componente Requisitos

Espacio libre endisco

400 MB como mínimo (se recomienda 800 MB) en la unidad en la que sealmacena el repositorio. El espacio necesario depende de la cantidad de datosque se proporcionen.

El espacio en disco necesario para los repositorios distribuidos en sistemas conagentes designados como SuperAgents es igual al espacio en disco disponiblepara el repositorio principal.

Memoria 256 MB como mínimo.

Hosts derepositorios

• Servidores compatibles con HTTP en los sistemas operativos MicrosoftWindows o Linux.

• Servidores Windows, Linux u Open Enterprise FTP.

• Recursos compartidos Windows, Linux, o UNIX Samba UNC.

• Sistemas en los que se instala un SuperAgent.

Productos compatibles y problemas conocidosRevise los productos compatibles con McAfee ePO y los problemas conocidos antes de realizar lainstalación o ampliación.

Artículos de la base de datos KnowledgeBase sobre productos compatibles yproblemas conocidos

• Productos compatibles con McAfee ePO 5.1.0: KB79169 (https://kc.mcafee.com/corporate/index?page=content&id=KB79169)

• Lista de comprobación para instalación y ampliación de parche para problemas conocidos deMcAfee ePO 5.x: KB76739 (https://kc.mcafee.com/corporate/index?page=content&id=KB76739)

Verificación de compatibilidad de productos

La Verificación de compatibilidad de productos indica cuáles de sus productos de la versión anterior deMcAfee ePO no son compatibles con el software de la versión 5.1.0. Puede ejecutar la Verificación decompatibilidad de productos de dos maneras:

• Como una opción cuando ejecute la Utilidad de compatibilidad de ampliaciones. Véase Descripcióngeneral de la Utilidad de compatibilidad de ampliaciones de 32 bits para obtener detalles.

• Cuando ejecute Setup.exe para ampliar McAfee ePO a la versión 5.1.0. Véase Ampliación delservidor de McAfee ePO para obtener detalles.

Véase también Descripción general de la Utilidad de compatibilidad de ampliaciones de 32 bits en la página49Ampliación del servidor de McAfee ePO en la página 47

1 Requisitos y recomendaciones de instalaciónRequisitos de repositorios distribuidos

16 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 17: Instalación de McAfee ePolicy Orchestrator

2 Instalación de McAfee ePolicyOrchestrator

Puede instalar el software ePolicy Orchestrator como una instalación inicial o como una instalación derecuperación para recuperar la configuración de ePolicy Orchestrator que ya incluye su servidorMicrosoft SQL Server de una instalación anterior.

Consulte Restauración de McAfee ePolicy Orchestrator si se trata de una instalación de recuperaciónen la que su servidor de Microsoft SQL Server ya incluye una configuración ePolicy Orchestrator.

Contenido Opciones de instalación inicial Instalación express Ejecución de la instalación Personalizada Instalación en clúster Instalación de controladores de agentes remotos Finalización de la primera instalación

Opciones de instalación inicialHay tres opciones de instalación inicial del software ePolicy Orchestrator. Cada opción le guía por elproceso de instalación mediante el Asistente InstallShield de ePolicy Orchestrator.

Utilice la tabla siguiente para determinar la opción de instalación inicial que mejor se ajusta a suentorno.

2

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 17

Page 18: Instalación de McAfee ePolicy Orchestrator

Opción deinstalación

Detalles

Express La forma de instalación más directa. Utilice esta opción si desea aceptar laconfiguración de instalación predeterminada de McAfee.

Personalizada Permite personalizar la instalación. Utilice esta opción si desea especificar losdetalles de la instalación del software, como:• La carpeta de destino donde se instala el software (de forma predeterminada, C:\Archivos de programa\McAfee\ePolicy Orchestrator\).

• Los puertos que se van a utilizar.

La instalación de SQL Server 2008 Express es opcional. También puede especificarun servidor SQL Server admitido distinto si está instalado SQL Server antes decomenzar la instalación del software McAfee ePO.

Clúster Permite realizar una instalación en clúster. Utilice esta opción si desea realizar lainstalación en un entorno de clúster. Antes de comenzar la instalación delsoftware:• Debe tener definido su entorno de Microsoft Cluster Server (MSCS).

• Debe tener instalado un servidor SQL Server admitido en una ubicación a la quepueda acceder el clúster.

Si va a ampliar desde una versión anterior de McAfee ePolicy Orchestrator o va a realizar una migracióndesde una versión de evaluación, consulte la sección Ampliación del software McAfee ePolicyOrchestrator.

Instalación expressLa instalación Express instala el software ePolicy Orchestrator en el menor número de pasos posiblemediante la aceptación de la configuración predeterminada.La instalación express de ePolicy Orchestrator se divide en dos tareas.

Procedimientos• Configuración de la instalación Express en la página 19

Cuando se configura la instalación Express de ePolicy Orchestrator, se descarga elsoftware, se elige el tipo de instalación y se inicia la instalación.

• Completar la instalación Express en la página 19Al completar la instalación Express de ePolicy Orchestrator es posible seleccionar yconfigurar la base de datos, los puertos de comunicaciones y la licencia.

2 Instalación de McAfee ePolicy OrchestratorInstalación express

18 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 19: Instalación de McAfee ePolicy Orchestrator

Configuración de la instalación ExpressCuando se configura la instalación Express de ePolicy Orchestrator, se descarga el software, se elige eltipo de instalación y se inicia la instalación.

Antes de empezar• Es importante que lea, entienda y respete la información descrita en la sección

Requisitos y recomendaciones de instalación.

• Actualice el sistema que albergue el servidor de McAfee ePO con las actualizaciones deseguridad de Microsoft más recientes y, a continuación, desactive las actualizaciones deWindows durante el proceso de instalación.

Le recomendamos que supervise todo el proceso de instalación. Es posible que sea necesario reiniciar elsistema.

Procedimiento

1 Mediante una cuenta con permisos de administrador local, inicie sesión en el equipo con WindowsServer que vaya a utilizar como servidor de McAfee ePO.

2 Desde software descargado desde el sitio web de McAfee: extraiga los archivos en una ubicacióntemporal y haga doble clic en Setup.exe. El ejecutable se encuentra en el archivo de instalación deePolicy Orchestrator descargado.

No intente ejecutar el archivo Setup.exe sin haber extraído antes el contenido del archivo .zip.

Se inicia el programa McAfee ePolicy Orchestrator - Asistente InstallShield.

3 Haga clic en una de estas opciones:

• Siguiente para continuar con una instalación normal de ePolicy Orchestrator.

• Restaurar ePO a partir de una instantánea de base de datos existente y Siguiente para continuar con unainstalación de restauración de ePolicy Orchestrator. La función de instantánea de recuperaciónante desastres de ePolicy Orchestrator facilita una rápida recuperación si el hardware quealbergue el servidor de McAfee ePO sufre algún problema. Esta función guarda la configuración,las extensiones, las claves y otras informaciones de ePolicy Orchestrator en los registros deinstantáneas de la base de datos de ePolicy Orchestrator.

En el caso de una instalación de restauración, algunos de los cuadros de diálogo de selección debase de datos de instalación iniciales no aparecen.

4 En el paso Tipo de instalación, seleccione Express y, a continuación, haga clic en Siguiente.

La instalación Express de ePolicy Orchestrator se configura e inicia. Ahora configure la base de datos,los puertos de comunicaciones y la licencia para completar la instalación Express.

Completar la instalación ExpressAl completar la instalación Express de ePolicy Orchestrator es posible seleccionar y configurar la basede datos, los puertos de comunicaciones y la licencia.

Antes de empezarDebe haber configurado la instalación Express de ePolicy Orchestrator para podercompletar la instalación Express descrita en esta tarea.

Supervise todo el proceso de instalación cuando utilice el proceso de instalación Personalizada. Esposible que sea necesario reiniciar el sistema.

Instalación de McAfee ePolicy OrchestratorInstalación express 2

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 19

Page 20: Instalación de McAfee ePolicy Orchestrator

Procedimiento1 Tras completar los pasos de Configuración de la instalación Express, en el paso Elegir opción de base de

datos seleccione Microsoft SQL Express y, a continuación, haga clic en Siguiente.

Si utiliza la base de datos Microsoft SQL Server Express con ePolicy Orchestrator, se desactivaautomáticamente la función Recuperación ante desastres. McAfee no recomienda activar la funciónRecuperación ante desastres con esta base de datos debido a las limitaciones de memoria de la base dedatos.

2 En el paso Instalar software adicional se detalla el resto de requisitos previos. Para comenzar suinstalación, haga clic en Siguiente.

Se requiere Microsoft .NET Framework 3.5 (o posterior) al instalar SQL Express; el instaladorintentará instalarlo automáticamente. Si el instalador no consigue instalar Microsoft .NETFramework, salga del programa de instalación, adquiéralo e instálelo manualmente antes decontinuar.

3 En el paso Información de base de datos, especifique sus credenciales de autenticación de Windows y, acontinuación, haga clic en Siguiente.

4 Si existe algún conflicto con las asignaciones de puertos predeterminadas, resuélvalo especificandopuertos alternativos en el paso Información de puerto HTTP.

Si no hay ningún conflicto, no puede modificar las asignaciones de puertos predeterminadas. Sinecesita modificar las asignaciones de puertos, seleccione la opción de instalación Personalizada.

5 En el paso Información de administrador, introduzca esta información y, a continuación, haga clic enSiguiente.

a Introduzca el Nombre de usuario y la Contraseña que desee utilizar para su cuenta de administradorprincipal.

b Según el tipo de instalación, introduzca su Contraseña de cifrado de almacén de claves. Si se trata deuna:

• Instalación normal o inicial: introduzca una contraseña para cifrar los registros deinstantáneas de Recuperación ante desastres.

Guarde esta contraseña. Si alguna vez tiene que restaurar la base de datos de ePolicyOrchestrator, necesitará esta contraseña para descifrar los registros de instantáneas deRecuperación ante desastres.

• Instalación de restauración: introduzca la contraseña para descifrar los registros deinstantáneas de Recuperación ante desastres. Véase la Guía del producto de McAfee ePolicyOrchestrator para obtener detalles.

6 En el paso Especificar la clave de licencia, introduzca su clave de licencia y haga clic en Siguiente.

Si no dispone de una clave de licencia, puede seleccionar Evaluación para continuar con la instalacióndel software. El período de evaluación está limitado a 90 días. Puede especificar una clave delicencia desde la aplicación una vez que haya concluido la instalación. Para obtener másinformación, consulte la Guía del producto o la Ayuda.

7 Acepte el Acuerdo de licencia de usuario final de McAfee y, a continuación, haga clic en Aceptar.

2 Instalación de McAfee ePolicy OrchestratorInstalación express

20 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 21: Instalación de McAfee ePolicy Orchestrator

8 En el cuadro de diálogo Listo para instalar el programa, decida si desea Enviar información anónima de usoa McAfee y, a continuación, y haga clic en Instalar para comenzar a instalar el software.

Anule la selección de la casilla si no desea que McAfee recopile datos anónimos de diagnóstico y uso.

9 Cuando haya concluido la instalación, haga clic en Finalizar para salir del asistente InstallShield.

Su software ePolicy Orchestrator ya está instalado. Haga doble clic en en su escritorio paraempezar a utilizar el servidor de McAfee ePO, o bien navegue hasta el servidor desde una consola webremota (https://<nombre_servidor>:<puerto>).

Ejecución de la instalación PersonalizadaDurante la instalación Personalizada es posible modificar el proceso de instalación en cada paso.Mediante esta opción puede especificar las carpetas de destino y los puertos.La instalación Personalizada de ePolicy Orchestrator consta de dos tareas.

Procedimientos• Configuración de la instalación personalizada en la página 21

Cuando se configura la instalación personalizada de ePolicy Orchestrator, se descarga elsoftware, se elige el tipo de instalación y se inicia la instalación.

• Complete la instalación personalizada en la página 23Llevar a cabo la instalación personalizada de McAfee ePO le permite seleccionar yconfigurar la base de datos, los puertos de comunicaciones y la licencia.

Configuración de la instalación personalizadaCuando se configura la instalación personalizada de ePolicy Orchestrator, se descarga el software, seelige el tipo de instalación y se inicia la instalación.

Antes de empezarEs importante que lea, entienda y respete la información descrita en la sección Requisitos yrecomendaciones de instalación.

Si decide utilizar un servidor SQL Server existente, o bien instalar uno nuevo de formamanual, recopile la siguiente información y realice los pasos siguientes antes de comenzarla instalación para asegurarse de que el software ePolicy Orchestrator pueda comunicarsecon el servidor de base de datos:

1 Compruebe que el servicio SQL Browser se esté ejecutando.

2 Asegúrese de que el protocolo TCP/IP esté activado en el Administrador de configuraciónde SQL Server.

3 Actualice tanto el sistema que albergue el servidor de McAfee ePO como el servidor SQLServer con las actualizaciones de seguridad de Microsoft más recientes y, acontinuación, desactive las actualizaciones de Windows durante el proceso deinstalación.

Instalación de McAfee ePolicy OrchestratorEjecución de la instalación Personalizada 2

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 21

Page 22: Instalación de McAfee ePolicy Orchestrator

4 Decida si desea que tras la instalación se ejecute automáticamente la Configuraciónautomática de productos. Consulte Configuración automática de productos para obtenerdetalles.

5 Decida si desea desactivar que la Verificación de compatibilidad de productos descarguela Lista de compatibilidad de productos automáticamente desde el sitio web de McAfee obien utilizar una lista alternativa almacenada localmente. Véase Verificación decompatibilidad de productos para obtener detalles.

Supervise todo el proceso de instalación cuando utilice el proceso de instalación Personalizada. Es posibleque sea necesario reiniciar el sistema.

Procedimiento1 Mediante una cuenta con permisos de administrador local, inicie sesión en el equipo con Windows

Server que vaya a utilizar como servidor de McAfee ePO.

2 Descargue el software de ePolicy Orchestrator del sitio web de McAfee, extraiga los archivos en unaubicación temporal y localice el archivo Setup.exe.

El ejecutable se encuentra en el archivo de instalación de ePolicy Orchestrator descargado.

No intente ejecutar el archivo Setup.exe sin haber extraído antes el contenido del archivo .zip.

3 Ejecute el archivo Setup.exe con las opciones de línea de comandos necesarias.

a Para ejecutar o detener la Configuración automática de productos:

• Para ejecutar la Configuración automática de productos: haga doble clic en el archivoSetup.exe y la Configuración automática de productos se ejecutará una vez que la instalaciónse haya completado.

• Para detener la Configuración automática de productos: escriba Setup.exe con el parámetroSKIPAUTOPRODINST=1. Este parámetro detiene la ejecución de la Configuración automática deproductos. Por ejemplo:Setup.exe SKIPAUTOPRODINST=1

b Para configurar las descargas de la Lista de compatibilidad de productos:

• Para desactivar la descarga automática de la Lista de compatibilidad de productos desde elsitio web de McAfee: escriba setup.exe DISABLEPRODCOMPATUPDATE=1.

• Para especificar un archivo de Lista de compatibilidad de productos alternativo: escribasetup.exe PRODCOMPATXML=<nombre_de_archivo_completo_incluida_la_ruta>.

Se pueden utilizar varias opciones de línea de comandos juntas en un comando.

Se inicia el programa McAfee ePolicy Orchestrator - Asistente InstallShield.

2 Instalación de McAfee ePolicy OrchestratorEjecución de la instalación Personalizada

22 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 23: Instalación de McAfee ePolicy Orchestrator

4 Haga clic en una de estas opciones:

• Siguiente para continuar con una instalación normal de ePolicy Orchestrator.

• Restaurar ePO a partir de una instantánea de base de datos existente y en Siguiente para continuar con unainstalación de restauración de ePolicy Orchestrator. La función Instantánea de recuperación antedesastres de ePolicy Orchestrator facilita una rápida recuperación en caso de que el hardware quealberga el servidor de McAfee ePO sufre algún problema. Esta función guarda la configuración,las extensiones, las claves y otras informaciones de ePolicy Orchestrator en los registros deinstantáneas de la base de datos de ePolicy Orchestrator.

En el caso de una instalación de restauración, algunos de los cuadros de diálogo de selección debase de datos de instalación iniciales no aparecen.

5 En el paso Tipo de instalación, seleccione Personalizada y, a continuación, haga clic en Siguiente.

La instalación personalizada de ePolicy Orchestrator se configura e inicia. Ahora configure la base dedatos, los puertos de comunicaciones y la licencia para completar la instalación personalizada.

Complete la instalación personalizadaLlevar a cabo la instalación personalizada de McAfee ePO le permite seleccionar y configurar la base dedatos, los puertos de comunicaciones y la licencia.

Antes de empezarDebe haber configurado la instalación personalizada de McAfee ePO para poder completarla instalación personalizada descrita en esta tarea.

Supervise todo el proceso de instalación cuando utilice el proceso de instalación Personalizada. Es posibleque sea necesario reiniciar el sistema.

Procedimiento1 Tras completar los pasos de Configuración de la instalación personalizada, en el paso Elegir opción de

base de datos seleccione una de estas opciones y haga clic en Siguiente:• Microsoft SQL Express: instala automáticamente SQL Server 2008 Express en la ubicación

predeterminada definida por Microsoft (C:\Archivos de programa\Microsoft SQL Server).

Si utiliza la base de datos Microsoft SQL Server Express con McAfee ePO, se desactivaautomáticamente la función de recuperación ante desastres. No se recomienda activar lafunción de recuperación ante desastres con esta base de datos debido a limitaciones dememoria de la base de datos.

• Microsoft SQL Server: para especificar un servidor de base de datos SQL instalado anteriormente.

La función de recuperación ante desastres de McAfee ePO se activa automáticamente alespecificar un servidor de base de datos Microsoft SQL instalado anteriormente. Consulte laGuía del producto de McAfee ePolicy Orchestrator para obtener más información.

No se puede instalar SQL Server 2008 Express de manera local si el sistema servidor en el quese está realizando la instalación cumple alguna de las siguientes condiciones:

• Ya hay 16 instancias con nombre, o más, en el servidor SQL Server instalado de forma local.

• Alguna versión del servidor SQL Server instalado de forma local contiene una instancia con elnombre EPOSERVER.

• SQL Server 2008 Express ya está instalado de forma local.

Instalación de McAfee ePolicy OrchestratorEjecución de la instalación Personalizada 2

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 23

Page 24: Instalación de McAfee ePolicy Orchestrator

2 En el paso Instalar software adicional se detalla el resto de requisitos previos. Para comenzar suinstalación, haga clic en Siguiente.

Se requiere Microsoft .NET Framework 3.5 (o posterior) al instalar SQL Express; el instaladorintentará instalarlo automáticamente. Si el instalador no consigue instalar Microsoft .NETFramework, salga del programa de instalación, adquiéralo e instálelo manualmente antes decontinuar.

3 En el paso Carpeta de destino, haga clic en:

• Siguiente: instale el software McAfee ePO en la ubicación predeterminada (C:\Archivos deprograma\McAfee\ePolicy Orchestrator\).

• Cambiar: especifique una ubicación de destino personalizada para el software McAfee ePO.Cuando se abra la ventana Cambiar carpeta de destino actual, busque el destino y, si procede, creenuevas carpetas. Cuando termine, haga clic en Aceptar.

4 Especifique el tipo de Credenciales del servidor de base de datos que utilizar y, a continuación, haga clic enSiguiente.

Autenticación deWindows

1 En el menú Dominio, seleccione el dominio de la cuenta de usuario que se va autilizar para acceder al servidor SQL Server.

2 Introduzca el Nombre de usuario y la Contraseña. Si utiliza un servidor SQL Serverinstalado anteriormente, asegúrese de que su cuenta de usuario disponga deacceso.

Autenticación deSQL

Introduzca el Nombre de usuario y la Contraseña del servidor SQL Server. Asegúrese deque las credenciales que proporcione pertenezcan a un usuario existente en elservidor SQL Server con los derechos adecuados.

El menú Dominio se atenúa cuando se utiliza la autenticación de SQL.

Es posible que tenga que indicar el Puerto TCP del servidor SQL que utilizar para la comunicación entre elservidor de McAfee ePO y el servidor de base de datos (los puertos predeterminados para estacomunicación son el 1433 o el 1434).

5 En el paso Información de puerto HTTP, revise las asignaciones de puertos predeterminadas. Haga clic enSiguiente para comprobar que los puertos no se encuentren en uso en el sistema.

Puede modificar ahora algunos de estos puertos. Una vez que haya finalizado la instalación,únicamente podrá modificar el Puerto de comunicación de activación del agente y el Puerto de comunicación dedifusión del agente. Si necesita modificar la configuración de otros puertos más adelante, vuelva ainstalar el software McAfee ePO. Para obtener más información sobre la modificación de los valoresde puertos, consulte Acerca de las opciones de puertos HTTP.

2 Instalación de McAfee ePolicy OrchestratorEjecución de la instalación Personalizada

24 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 25: Instalación de McAfee ePolicy Orchestrator

6 En el paso Información de administrador, introduzca esta información y, a continuación, haga clic enSiguiente.

a Introduzca el Nombre de usuario y la Contraseña que desee utilizar para su cuenta de administradorprincipal.

b En función del tipo de instalación, introduzca su Contraseña de cifrado de almacén de claves. Si se tratade una:

• Instalación normal o inicial: introduzca una contraseña para cifrar los registros deinstantáneas de recuperación ante desastres.

Guarde esta contraseña. Si alguna vez tiene que restaurar la base de datos de McAfee ePO,necesitará esta contraseña para descifrar los registros de instantáneas de recuperación antedesastres.

• Instalación de restauración: introduzca la contraseña para descifrar los registros deinstantáneas de recuperación ante desastres. Véase la Guía del producto de McAfee ePolicyOrchestrator para obtener detalles.

7 En el paso Especificar la clave de licencia, introduzca su clave de licencia y haga clic en Siguiente.

Si no dispone de una clave de licencia, puede seleccionar Evaluación para continuar con la instalacióndel software. El período de evaluación está limitado a 90 días. Puede especificar una clave delicencia desde la aplicación una vez que haya concluido la instalación. Para obtener másinformación, consulte la Guía del producto de McAfee ePolicy Orchestrator o la Ayuda.

8 Acepte el Acuerdo de licencia de usuario final de McAfee y, a continuación, haga clic en Aceptar.

9 En el cuadro de diálogo Listo para instalar el programa, indique si desea Enviar información anónima de uso aMcAfee y, a continuación, haga clic en Instalar para comenzar a instalar el software.

Anule la selección de la casilla si no desea que McAfee recopile datos anónimos de diagnóstico y uso.

10 Cuando haya concluido la instalación, haga clic en Finalizar para salir del asistente InstallShield.

Su software McAfee ePO ya está instalado. Haga doble clic en en su escritorio para empezar autilizar el servidor de McAfee ePO, o bien navegue hasta el servidor desde una consola web remota(https://<nombre_servidor>:<puerto>).

Instalación en clústerEl software ePolicy Orchestrator proporciona gran disponibilidad para clústeres de servidor con elsoftware Microsoft Cluster Server (MSCS).

Para realizar la instalación del software en un entorno de Microsoft Cluster Server, es necesariorealizar otros pasos, además de los necesarios para completar las instalaciones Express yPersonalizada. El proceso de instalación varía en función del sistema operativo en el que realice lainstalación. La instalación en clúster puede realizarse en Windows Server 2008 o 2012.

La instalación se llevará a cabo correctamente si el software Microsoft Cluster Server (MSCS) estáconfigurado adecuadamente. Para obtener más información sobre la configuración de MSCS, consultela documentación de Microsoft.

Cluster.exe es un comando obsoleto en Windows Server 2012. Instale la interfaz del comando de clústerde conmutación por error como una función adicional durante la instalación del clúster en WindowsServer 2012.

Instalación de McAfee ePolicy OrchestratorInstalación en clúster 2

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 25

Page 26: Instalación de McAfee ePolicy Orchestrator

Terminología de instalación en clúster

En las instrucciones de instalación en clúster se utiliza la siguiente terminología.

Tabla 2-1 Terminología de instalación en clúster

Término Definición

Unidad de datos Una de las dos unidades que necesitan Microsoft Cluster Server y ePolicyOrchestrator. La unidad de datos es una unidad remota a la que todos losnodos del clúster tienen acceso y es la ubicación en la que se instalan losarchivos de ePolicy Orchestrator.

Recurso DirecciónIP virtual de ePO

Recurso Dirección IP que se crea como parte de la instalación en clúster deePolicy Orchestrator. Esta dirección IP virtual representa al conjunto de lainstalación en clúster de McAfee ePO. Las referencias a esta dirección IP serefieren al nodo activo actualmente en el clúster.

Recurso Nombre dered virtual de ePO

Recurso Nombre de red que crea como parte de la instalación en clúster deePolicy Orchestrator. Este nombre de red virtual representa al conjunto de lainstalación en clúster de McAfee ePO. Las referencias a este nombre de red serefieren al nodo activo actualmente en el clúster.

Unidad de quórum Una de las dos unidades que necesita Microsoft Cluster Server. La unidad dequórum es donde están instalados los archivos de MSCS. No instale ninguno delos archivos de ePolicy Orchestrator en esta unidad.

Requisitos previos para la instalación del clúster

Antes de comenzar la instalación en clúster, revise esta lista de requisitos y requisitos previos, yasegúrese de que todos están aplicados o que hay información disponible. Los requisitos se refieren alas instalaciones de Windows Server 2008 y 2012.

• Microsoft Cluster Server está instalado y activo en un clúster de dos o más servidores.

• Hay una unidad de quórum configurada según las directrices de Microsoft.

• Hay una unidad de datos disponible para todos los nodos del clúster.

• Se ha configurado un servidor SQL Server remoto.

Para confirmar que el software ePolicy Orchestrator se puede comunicar con este servidor durantela instalación:

• Comprobar que el servicio SQL Browser está activo.

• Comprobar que el protocolo TCP/IP está activado en el Administrador de configuración de SQL Server.

• Es posible que deba proporcionar estos detalles durante el proceso de instalación (según suconfiguración), en la página Información de base de datos.• El nombre de su servidor SQL Server. Dependiendo de la configuración, este nombre deberá

incluir el nombre del servidor SQL Server o bien el nombre del servidor SQL Server y el nombrede instancia.

• El número de puerto dinámico, en su caso, que utiliza su servidor SQL Server. Especifique elnúmero de puerto dinámico durante el proceso de instalación, en la página Información de base dedatos.

2 Instalación de McAfee ePolicy OrchestratorInstalación en clúster

26 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 27: Instalación de McAfee ePolicy Orchestrator

Instalación en Windows Server 2008La instalación del software ePolicy Orchestrator en un entorno de clúster que incluya sistemasWindows Server 2008 requiere que se realicen todos los procedimientos en el orden que se indica.

Antes de empezarActualice los sistemas donde estén instalados el servidor de McAfee ePO y el servidor SQLServer con las actualizaciones de seguridad de Microsoft más recientes y, a continuación,desactive las actualizaciones de Windows durante el proceso de instalación.

Procedimientos• Creación del grupo de aplicación ePolicy Orchestrator en la página 27

El grupo de aplicación ePolicy Orchestrator es necesario para separar la aplicación ePolicyOrchestrator de los servicios de Microsoft Cluster Server en su entorno de clúster.

• Creación del punto de acceso de cliente en la página 27El punto de acceso de cliente define la dirección IP virtual y los nombres de red virtual deePolicy Orchestrator para que los nodos del clúster se puedan comunicar con el servidor deMcAfee ePO.

• Cómo agregar la unidad de datos en la página 28La unidad de datos es la ubicación en la que se instala el software ePolicy Orchestrator.Utilice una unidad remota a la que puedan acceder todos los nodos del clúster.

• Instalar el software ePolicy Orchestrator en cada nodo en la página 28Ejecute la instalación Clúster en cada uno de los nodos. Para garantizar que cada nodotenga acceso exclusivo a las unidades de quórum y de datos durante la instalación,detenga todos los demás nodos del clúster.

• Creación de los recursos Servicio genérico en la página 28Los recursos Servicio genérico permiten al servidor de clústeres controlar el servidor deMcAfee ePO mediante el inicio y la detención de los servicios de ePolicy Orchestrator.

Creación del grupo de aplicación ePolicy OrchestratorEl grupo de aplicación ePolicy Orchestrator es necesario para separar la aplicación ePolicy Orchestratorde los servicios de Microsoft Cluster Server en su entorno de clúster.

Procedimiento1 Abra la herramienta Administración de clúster de conmutación por error en el nodo activo haciendo

clic en Inicio | Programas | Herramientas administrativas | Administrador de clústeres de conmutación por error.

2 Haga clic con el botón derecho del ratón en Servicios y Aplicaciones en el árbol de administración declústeres y seleccione Más acciones | Crear servicio o aplicación vacíos.

3 Haga clic con el botón derecho del ratón en Nuevo servicio o aplicación y seleccione Cambiar nombre parallamar al grupo de aplicaciones ePO.

Creación del punto de acceso de clienteEl punto de acceso de cliente define la dirección IP virtual y los nombres de red virtual de ePolicyOrchestrator para que los nodos del clúster se puedan comunicar con el servidor de McAfee ePO.

Procedimiento1 Haga clic con el botón derecho del ratón en el grupo ePO y seleccione Agregar un recurso | Punto de acceso

de cliente. Aparece el asistente Punto de acceso de cliente.

2 Escriba el nombre virtual de ePolicy Orchestrator en el campo Nombre y la dirección virtual deePolicy Orchestrator en el campo Dirección; a continuación, haga clic en Siguiente. Aparece la páginaConfirmación.

Instalación de McAfee ePolicy OrchestratorInstalación en clúster 2

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 27

Page 28: Instalación de McAfee ePolicy Orchestrator

3 Haga clic en Siguiente para configurar el punto de acceso de cliente y en Finalizar cuando finalice elasistente.

4 Si el punto de acceso de cliente está desconectado, haga clic con el botón derecho del ratón en elnombre y elija Poner en conexión este recurso.

Cómo agregar la unidad de datosLa unidad de datos es la ubicación en la que se instala el software ePolicy Orchestrator. Utilice unaunidad remota a la que puedan acceder todos los nodos del clúster.

Procedimiento1 Haga clic con el botón derecho del ratón en el grupo de aplicaciones ePO y seleccione Agregar

almacenamiento.

2 En el cuadro de diálogo Agregar almacenamiento, seleccione la unidad de datos que se va a utilizar parala instalación de ePolicy Orchestrator y haga clic en Aceptar.

Instalar el software ePolicy Orchestrator en cada nodoEjecute la instalación Clúster en cada uno de los nodos. Para garantizar que cada nodo tenga accesoexclusivo a las unidades de quórum y de datos durante la instalación, detenga todos los demás nodosdel clúster.

Procedimiento1 En la carpeta de instalación, haga doble clic en Setup.exe.

2 Siga los pasos del asistente hasta la página Tipo de instalación, seleccione la opción Clúster y hagaclic en Siguiente.

3 En la página Elegir ubicación de destino, especifique la ruta de la unidad de datos compartida; acontinuación, haga clic en Siguiente.

Utilice la misma ruta para cada nodo.

4 En el primer nodo, en la página Establecer configuración del servidor virtual, introduzca la siguienteinformación de identificación del clúster de McAfee ePO:

• La Dirección IP del servidor virtual de ePolicy Orchestrator

• El Nombre del clúster virtual de ePolicy Orchestrator

• El Nombre de dominio completo del clúster virtual de ePolicy Orchestrator

Esta información se proporciona automáticamente en los nodos subsiguientes.

5 Finalice la instalación en el primer nodo.

6 Para cada nodo del clúster, repita esta tarea.

Creación de los recursos Servicio genéricoLos recursos Servicio genérico permiten al servidor de clústeres controlar el servidor de McAfee ePOmediante el inicio y la detención de los servicios de ePolicy Orchestrator.Agregue tres recursos Servicio genérico para utilizarlos con su servidor de McAfee ePO en clúster.Utilice la tabla y la tarea siguientes para configurar cada recurso. Cree los recursos en el orden en queaparecen en la lista.

2 Instalación de McAfee ePolicy OrchestratorInstalación en clúster

28 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 29: Instalación de McAfee ePolicy Orchestrator

Recurso Propiedades: ficha General Propiedades: fichaDependencias

Servidor de aplicacionesde ePolicy Orchestrator5.1.0

No es necesario realizar cambios. Unidad de datos

Servidor de ePolicyOrchestrator 5.1.0

Elimine los Parámetros de inicio y agregue unespacio en blanco.

Apache no se iniciará con ninguno delos parámetros especificados y no seadmite una entrada vacía. Por tanto, esnecesario un espacio en blanco.

Servidor de aplicaciones deePolicy Orchestrator 5.1.0

Analizador de eventosde ePolicy Orchestrator5.1.0

No es necesario realizar cambios. Servidor de aplicaciones deePolicy Orchestrator 5.1.0

Procedimiento1 En el Administrador de clústeres, haga clic con el botón derecho del ratón en el grupo de

aplicaciones ePO y, a continuación, seleccione Agregar un recurso | Servicio genérico.

2 En el asistente Seleccionar servicio, seleccione un recurso y haga clic en Siguiente.

3 En la página Confirmación, haga clic en Siguiente para permitir la creación del servicio. Cuando finaliceel asistente, haga clic en Finalizar.

4 Haga clic con el botón derecho del ratón en el recurso que ha creado y seleccione Propiedades. En elcuadro de diálogo Propiedades, defina las propiedades especificadas en la tabla de configuraciones derecursos tipo Servicio genérico.

5 Repita este procedimiento para cada recurso de tipo Servicio genérico.

Instalación en Windows Server 2012La instalación del software ePolicy Orchestrator en un entorno de clúster que incluya sistemasWindows Server 2012 requiere que se realicen todos los procedimientos en el orden que se indica.

Antes de empezarActualice los sistemas donde estén instalados el servidor de McAfee ePO y el servidor SQLServer con las actualizaciones de seguridad de Microsoft más recientes y, a continuación,desactive las actualizaciones de Windows durante el proceso de instalación.

Instalación de McAfee ePolicy OrchestratorInstalación en clúster 2

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 29

Page 30: Instalación de McAfee ePolicy Orchestrator

Procedimientos

• Creación de la función de aplicaciones ePolicy Orchestrator en la página 30La función de aplicaciones ePolicy Orchestrator es necesaria para separar la aplicaciónePolicy Orchestrator de los Servicios de Cluster Server de Microsoft en su entorno.

• Creación del punto de acceso de cliente en la página 30El punto de acceso de cliente define la dirección IP virtual y los nombres de red virtual deePolicy Orchestrator para que los nodos del clúster se puedan comunicar con el servidor deMcAfee ePO.

• Cómo agregar la unidad de datos en la página 31La unidad de datos es la ubicación en la que se instala el software ePolicy Orchestrator.Utilice una unidad remota a la que puedan acceder todos los nodos del clúster.

• Instalación del software ePolicy Orchestrator en cada nodo en la página 31Ejecute la instalación en clúster en cada uno de los nodos. Para garantizar que cada nodotenga acceso exclusivo a las unidades de quórum y de datos durante la instalación,detenga todos los demás nodos del clúster.

• Creación de los recursos Servicio genérico en la página 31Los recursos Servicio genérico permiten al servidor de clústeres controlar el servidor deMcAfee ePO mediante el inicio y la detención de los servicios de ePolicy Orchestrator.

Creación de la función de aplicaciones ePolicy OrchestratorLa función de aplicaciones ePolicy Orchestrator es necesaria para separar la aplicación ePolicyOrchestrator de los Servicios de Cluster Server de Microsoft en su entorno.

Procedimiento

1 Abra la herramienta Administración de clúster de conmutación por error. Para ello, haga clic en Administrador deservidores | Herramientas | Administrador de clústeres de conmutación por error.

2 Haga clic con el botón derecho en Funciones en el árbol de sistemas y seleccione Crear función vacía.

3 Haga clic en Aceptar.

4 Haga clic con el botón derecho del ratón en la función y seleccione Propiedades.

5 En el cuadro de diálogo Nueva función, escriba un Nombre para la función. Por ejemplo, ePO.

6 Haga clic en Aceptar.

Creación del punto de acceso de clienteEl punto de acceso de cliente define la dirección IP virtual y los nombres de red virtual de ePolicyOrchestrator para que los nodos del clúster se puedan comunicar con el servidor de McAfee ePO.

Procedimiento

1 Haga clic con el botón derecho del ratón en la función de aplicaciones ePO y seleccione Agregar unrecurso | Punto de acceso de cliente. Aparece el asistente Punto de acceso de cliente.

2 Escriba el nombre virtual de ePolicy Orchestrator en el campo Nombre y la dirección virtual deePolicy Orchestrator en el campo Dirección; a continuación, haga clic en Siguiente. Aparece la páginaConfirmación.

3 Haga clic en Siguiente para aplicar los cambios del punto de acceso de cliente y haga clic en Finalizarcuando finalice el asistente.

4 Si el punto de acceso de cliente está desconectado, haga clic con el botón derecho del ratón en elnombre y elija Poner en conexión.

2 Instalación de McAfee ePolicy OrchestratorInstalación en clúster

30 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 31: Instalación de McAfee ePolicy Orchestrator

Cómo agregar la unidad de datosLa unidad de datos es la ubicación en la que se instala el software ePolicy Orchestrator. Utilice unaunidad remota a la que puedan acceder todos los nodos del clúster.

Procedimiento1 Haga clic con el botón derecho del ratón en la función de aplicaciones ePO y seleccione Agregar

almacenamiento.

2 En el cuadro de diálogo Agregar almacenamiento, seleccione la unidad de datos que se va a utilizar parasu instalación de ePolicy Orchestrator y haga clic en Aceptar.

Instalación del software ePolicy Orchestrator en cada nodoEjecute la instalación en clúster en cada uno de los nodos. Para garantizar que cada nodo tengaacceso exclusivo a las unidades de quórum y de datos durante la instalación, detenga todos los demásnodos del clúster.

Procedimiento1 En la carpeta de instalación, haga doble clic en Setup.exe.

2 Siga los pasos del asistente hasta la página Tipo de instalación, seleccione la opción Clúster y haga clicen Siguiente.

3 En la página Elegir ubicación de destino, especifique la ruta de la unidad de datos compartida; acontinuación, haga clic en Siguiente. Si especifica una carpeta que no existe, el proceso deinstalación crea una carpeta con ese nombre en la ubicación designada.

Utilice la misma ruta para cada nodo.

4 En el primer nodo únicamente, en la página Establecer configuración del servidor virtual, introduzca lasiguiente información de identificación del clúster de McAfee ePO:

• La dirección IP del servidor virtual de ePolicy Orchestrator

• El nombre de clúster virtual de ePolicy Orchestrator

• El nombre de dominio completo (FQDN) de clúster virtual de ePolicy Orchestrator

Esta información se proporciona automáticamente en los nodos subsiguientes.

Creación de los recursos Servicio genéricoLos recursos Servicio genérico permiten al servidor de clústeres controlar el servidor de McAfee ePOmediante el inicio y la detención de los servicios de ePolicy Orchestrator.

Agregue tres recursos Servicio genérico para utilizarlos con su servidor de McAfee ePO en clúster.Utilice la tabla y la tarea siguientes para configurar cada recurso. Cree los recursos en el orden en queaparecen en la lista.

Instalación de McAfee ePolicy OrchestratorInstalación en clúster 2

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 31

Page 32: Instalación de McAfee ePolicy Orchestrator

Recurso Propiedades: ficha General Propiedades: fichaDependencias

Servidor de aplicacionesde ePolicy Orchestrator5.1.0

No es necesario realizar cambios. Servidor de ePolicyOrchestrator 5.1.0

Servidor de ePolicyOrchestrator 5.1.0

Elimine los Parámetros de inicio y agregue unespacio en blanco.

Apache no se iniciará con ninguno de losparámetros especificados y no se admiteuna entrada vacía. Por tanto, esnecesario un espacio en blanco.

No es necesario realizarcambios.

Analizador de eventos deePolicy Orchestrator5.1.0

No es necesario realizar cambios. Servidor de aplicaciones deePolicy Orchestrator 5.1.0

Procedimiento1 Por cada recurso Servicio genérico del Administrador de clústeres, haga clic con el botón derecho

del ratón en la función de aplicaciones ePO y, a continuación, seleccione Agregar recurso | Serviciogenérico.

Aparece el asistente Nuevo recurso.

2 Seleccione un recurso y, a continuación, haga clic en Siguiente.

3 En la página Confirmación, haga clic en Siguiente para crear el servicio. Cuando el asistente hayaconcluido, haga clic en Finalizar.

4 Haga clic con el botón derecho del ratón en el recurso y seleccione Propiedades. En el cuadro dediálogo Propiedades, defina las propiedades especificadas en la tabla de configuraciones de recursostipo Servicio genérico.

Comprobación de la instalación en clúster de ePolicyOrchestratorCuando esté instalado y conectado el clúster de ePolicy Orchestrator, utilice este procedimiento paraasegurarse de que funcione en caso de error.

Procedimiento1 Reinicie el sistema que funciona como nodo activo. El nodo pasivo se convierte en el activo

automáticamente.

El tiempo necesario para que el nodo pasivo pase a ser el activo depende de su entorno.

2 Actualice manualmente su sesión del navegador. Si la conmutación en caso de error es correcta, sele redirigirá a la página de inicio de sesión de ePolicy Orchestrator.

Instalación de controladores de agentes remotos Cada servidor de McAfee ePO contiene un administrador de agentes principal. La instalación deadministradores de agentes remotos adicionales puede ayudar a administrar un mayor número de

2 Instalación de McAfee ePolicy OrchestratorInstalación de controladores de agentes remotos

32 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 33: Instalación de McAfee ePolicy Orchestrator

productos y sistemas mediante un único servidor lógico de McAfee ePO en situaciones en las que laCPU del servidor de base de datos no esté sobrecargada.

Los administradores de agentes remotos precisan el mismo acceso a la red de alta velocidad a la basede datos que el servidor principal de McAfee ePO.

Puede utilizar más direcciones IP para la comunicación agente-servidor creando un grupo decontroladores de agentes y agregando las direcciones IP adicionales en el campo de entrada dedirecciones IP virtuales. Para obtener más información, consulte Gestión de los controladores deagentes en la guía del producto o en la Ayuda.

Instalación de administradores de agentes remotosPuede instalar administradores de agentes en su entorno para facilitar la administración de lacomunicación entre el agente y el servidor y el equilibrio de carga. Puede instalar administradores deagentes remotos en cualquier momento.

Antes de empezarActualice su sistema con las últimas actualizaciones de seguridad de Microsoft y, acontinuación, desactive las actualizaciones de Windows durante el proceso de instalación.

Procedimiento1 Abra la carpeta en la que ha extraído el contenido del paquete de instalación del software ePolicy

Orchestrator.

2 Copia la carpeta Agent Handler en el sistema servidor que tiene el administrador de agentesadecuado.

3 Haga doble clic en Setup.exe para iniciar el Asistente InstallShield para el administrador de agentesde McAfee. Se llevan a cabo algunas actividades de instalación en segundo plano y, a continuación,se abre el Asistente InstallShield. Haga clic en Siguiente para iniciar el proceso de instalación.

4 Tras aceptar los términos del acuerdo de licencia, se abre el paso Carpeta de destino.

5 Acepte el destino predeterminado o haga clic en Cambiar para seleccionar un destino distintodiferente y haga clic en Siguiente.

La ruta de destino no debe contener caracteres de doble byte. Esto es una limitación del servidorweb Apache y, en caso de utilizarlos, impedirá que se realice la instalación y que se iniciecorrectamente el servicio del servidor web Apache.

6 Aparece el paso Información del servidor.

a Escriba el nombre del equipo del servidor de McAfee ePO con el que se debe comunicar eladministrador de agentes.

b Especifique el puerto que se va a utilizar para la comunicación entre el administrador de agentesy el servidor. El puerto predeterminado es el 8444, el mismo que se utiliza como Puerto decomunicación autenticada cliente-servidor.

Utilizar el puerto predeterminado permite que la comunicación entre el administrador de agentesy el servidor se lleve a cabo únicamente mediante el puerto 8444. También puede especificar elpuerto 8443, Puerto de comunicación consola-servidor de aplicaciones, pero si lo hace, el puerto 8444 debeseguir estando disponible para las comunicaciones del administrador de agentes.

c Escriba el nombre de Usuario administrador de ePO y la Contraseña de administrador de ePO de un usuarioque disponga de derechos de administrador global de ePolicy Orchestrator.

Instalación de McAfee ePolicy OrchestratorInstalación de controladores de agentes remotos 2

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 33

Page 34: Instalación de McAfee ePolicy Orchestrator

d Haga clic en Siguiente para utilizar las credenciales de Información de administración de ePO para accedertambién a la base de datos; asegúrese de que les asigna las funciones y permisos de SQLServer adecuados.

e Anule la selección de Usar credenciales de base de datos del servidor de ePO y haga clic en Siguiente parautilizar credenciales distintas para acceder a la base de datos. En la página Información de base dedatos, especifique las siguientes opciones y haga clic en Siguiente:• Servidor de base de datos con nombre de instancia. Por ejemplo, SERVIDOR-BD\NOMBRESERVIDOR.

• Tipo de autenticación.

• Nombre del Dominio en el que está alojado el servidor de base de datos.

• Nombre de usuario y Contraseña.

• Nombre de la base de datos, si no se proporciona automáticamente.

7 Haga clic en Instalar para comenzar la instalación. Una vez finalizada la instalación, active eladministrador de agentes remoto desde la interfaz de ePolicy Orchestrator. Para obtener másinformación sobre cómo activar el administrador de agentes remoto, consulte Uso de losadministradores de agentes en la Guía del producto o en la Ayuda.

Finalización de la primera instalaciónUna vez que haya concluido el proceso de instalación, configure el servidor de McAfee ePO.

Puede utilizar la Configuración guiada de ePolicy Orchestrator para configurar su servidor y su entornogestionado. Esta herramienta de configuración es un complemento de las funciones existentes y estáconcebida para ayudarle a poner a punto su servidor rápidamente. Para obtener más información,consulte Uso de la herramienta Configuración guiada en la Guía del producto de software ePolicyOrchestrator.

2 Instalación de McAfee ePolicy OrchestratorFinalización de la primera instalación

34 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 35: Instalación de McAfee ePolicy Orchestrator

3 Restauración de McAfee ePolicyOrchestrator

Puede restaurar el software ePolicy Orchestrator mediante una instalación de recuperación cuando suservidor de Microsoft SQL Server ya incluya una configuración de ePolicy Orchestrator de unainstalación anterior.

Consulte Instalación de McAfee ePolicy Orchestrator si esta es la primera vez que realiza la instalación.

Contenido Opciones de instalación de restauración de software Instalar el software ePolicy Orchestrator en el servidor de restauración Restauración del software McAfee ePO en un entorno de clúster Restauración de las conexiones de administradores de agentes remotos

Opciones de instalación de restauración de softwareHay tres opciones de instalación de restauración del software ePolicy Orchestrator. Cada opción le guíapor el proceso de instalación de restauración mediante el Asistente InstallShield de ePolicyOrchestrator.

Antes de ejecutar la restauración del software ePolicy Orchestrator, restaure el archivo de copia deseguridad de la base de datos SQL, incluidos los registros de instantánea para recuperación antedesastres, en el servidor SQL Server. Consulte la documentación de Microsoft SQL Server para obtenermás información.

Utilice esta tabla para determinar las opciones de restauración más adecuadas para su entorno.

3

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 35

Page 36: Instalación de McAfee ePolicy Orchestrator

Opción deinstalación

Detalles

Express La forma de instalación más directa. Utilice esta opción si desea aceptar laconfiguración de instalación predeterminada de McAfee.

Personalizada Permite personalizar la instalación. Utilice esta opción si desea especificar losdetalles de la instalación del software, como:• La carpeta de destino donde se instala el software (de forma predeterminada, C:\Archivos de programa\McAfee\ePolicy Orchestrator\).

• Los puertos que se van a utilizar.

La instalación de SQL Server 2008 Express es opcional. También puede especificarun servidor SQL Server admitido distinto si está instalado antes de comenzar lainstalación del software McAfee ePO.

Clúster Permite realizar una instalación en clúster. Utilice esta opción si desea realizar lainstalación en un entorno de clúster. Antes de comenzar la instalación delsoftware:• Debe tener definido su entorno de Microsoft Cluster Server (MSCS).

• Debe tener instalado un servidor SQL Server admitido en una ubicación a la quepueda acceder el clúster.

Si va a ampliar desde una versión anterior de McAfee ePolicy Orchestrator o va a realizar una migracióndesde una versión de evaluación, consulte la sección Ampliación del software McAfee ePolicyOrchestrator.

Instalar el software ePolicy Orchestrator en el servidor derestauración

Para recrear el servidor de McAfee ePO, vuelva a instalar el software ePolicy Orchestrator en unservidor y vincúlelo a la base de datos SQL restaurada.

Antes de empezarEs importante que lea, entienda y cumpla la información descrita en la sección Requisitos yrecomendaciones de instalación.

Cuando seleccione el servidor SQL Server existente, recopile la siguiente información yrealice los pasos siguientes antes de comenzar la instalación para asegurarse de que elsoftware McAfee ePO pueda comunicarse con el servidor de base de datos:

1 Comprobar que el servicio SQL Browser está activo.

2 Compruebe que el protocolo TCP/IP está activado en el Administrador de configuraciónde SQL Server.

3 Actualice el sistema que albergue el servidor de McAfee ePO y el servidor SQL Servercon las actualizaciones de seguridad de Microsoft más recientes y, a continuación,desactive las actualizaciones de Windows durante el proceso de instalación.

3 Restauración de McAfee ePolicy OrchestratorInstalar el software ePolicy Orchestrator en el servidor de restauración

36 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 37: Instalación de McAfee ePolicy Orchestrator

4 Confirmar que el archivo de copia de seguridad SQL que ha copiado desde el servidorprincipal se ha restaurado mediante el proceso de Microsoft SQL.

5 Detenga los servicios del controlador de agentes remoto en todos los sistemas antes derestaurar el software ePolicy Orchestrator.

Cuando utilice el proceso de instalación Restaurar, debe supervisar todo el proceso de instalación. Esposible que sea necesario reiniciar el sistema.

Procedimiento1 Si tiene administradores de agentes remotos configurados, inicie sesión en los sistemas donde

estén instalados, abra el panel Servicios de Windows y, a continuación, detenga los servicios Analizadorde eventos de McAfee y McAfee Apache.

Consulte la documentación del producto de software de Microsoft para obtener más informaciónsobre el uso del panel Servicios de Windows.

2 Mediante una cuenta con permisos de administrador local, inicie sesión en el equipo con WindowsServer que vaya a utilizar como servidor de restauración de McAfee ePO.

3 Tras descargar el archivo de instalación del sitio web de McAfee, extraiga los archivos en unaubicación temporal y haga doble clic en Setup.exe.

No intente ejecutar el archivo Setup.exe sin haber extraído antes el contenido del archivo .zip.

Se inicia el programa McAfee ePolicy Orchestrator - Asistente InstallShield.

4 Haga clic en Restaurar ePO a partir de una instantánea de base de datos existente y Siguiente para iniciar el procesode instalación de restauración.

5 En el paso Instalar software adicional se detalla el resto de requisitos previos. Para comenzar suinstalación, haga clic en Siguiente.

Se requiere Microsoft .NET Framework 3.5 (o posterior) al instalar SQL Express; el instaladorintentará instalarlo automáticamente. Si el instalador no consigue instalar Microsoft .NETFramework, salga del programa de instalación, adquiéralo e instálelo manualmente antes decontinuar.

6 En el paso Carpeta de destino, haga clic en:

• Siguiente para instalar el software McAfee ePO en la ubicación predeterminada (C:\Archivos deprograma\McAfee\ePolicy Orchestrator (x86)\).

• Cambiar: especifique una ubicación de destino personalizada para el software McAfee ePO.Cuando se abra la ventana Cambiar carpeta de destino actual, busque el destino y, si procede, creenuevas carpetas. Cuando termine, haga clic en Aceptar.

7 En el paso Información de base de datos, seleccione el nombre del servidor Microsoft SQL Server en lalista Servidor de base de datos, especifique el tipo de Credenciales del servidor de base de datos que utilizar y, acontinuación, haga clic en Siguiente.

Restauración de McAfee ePolicy OrchestratorInstalar el software ePolicy Orchestrator en el servidor de restauración 3

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 37

Page 38: Instalación de McAfee ePolicy Orchestrator

Autenticación deWindows

1 En el menú Dominio, seleccione el dominio de la cuenta de usuario que va autilizar para acceder al servidor SQL Server.

2 Especifique el Nombre de usuario y la Contraseña para su base de datos de SQLrestaurada.

Autenticación deSQL

• Especifique el Nombre de usuario y la Contraseña para su servidor SQL Server.Asegúrese de que las credenciales que proporcione pertenecen a un usuarioexistente en el servidor SQL Server con los derechos adecuados.El menú Dominio se atenúa cuando se utiliza autenticación de SQL.

Es posible que tenga que indicar el Puerto TCP del servidor SQL que se debe utilizar para la comunicaciónentre el servidor de McAfee ePO y el servidor de base de datos. La instalación de ePolicyOrchestrator intenta conectar mediante los puertos predeterminados, 1433 y 1434. Si esos puertosno funcionan, se le pedirá que introduzca un puerto TCP para el servidor SQL.

8 En el paso Información de puerto HTTP, revise las asignaciones de puertos predeterminadas. Haga clic enSiguiente para comprobar que los puertos no se encuentren en uso en el sistema.

9 En el paso Información del administrador, escriba el Nombre de usuario y la Contraseña utilizada en su cuentade administrador del servidor existente.

10 Escriba la Frase de contraseña de cifrado de almacén de claves guardada durante la instalación inicial delservidor de McAfee ePO existente previamente o modificada en Configuración del servidor.

La frase de contraseña de cifrado de almacén de claves descifra los archivos confidencialesalmacenados en la instantánea de recuperación ante desastres.

11 En el paso Especificar la clave de licencia, introduzca su clave de licencia y haga clic en Siguiente.

Si no dispone de una clave de licencia, puede seleccionar Evaluación para continuar con la instalacióndel software. El período de evaluación está limitado a 90 días. Puede especificar una clave delicencia desde la aplicación una vez que haya concluido la instalación. Para obtener másinformación, consulte la Guía del producto de McAfee ePolicy Orchestrator o la Ayuda.

12 Acepte el Acuerdo de licencia de usuario final de McAfee y, a continuación, haga clic en Aceptar.

13 En el cuadro de diálogo Listo para instalar el programa, indique si desea enviar información anónima deuso a McAfee y, a continuación, y haga clic en Instalar para comenzar a instalar el software.

Anule la selección de la casilla si no desea que McAfee recopile datos anónimos de diagnóstico y uso.

14 Cuando haya concluido la instalación, haga clic en Finalizar para salir del asistente InstallShield.

Este cuadro de diálogo incluye casillas de verificación para leer las notas de versión y para iniciarePolicy Orchestrator.

3 Restauración de McAfee ePolicy OrchestratorInstalar el software ePolicy Orchestrator en el servidor de restauración

38 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 39: Instalación de McAfee ePolicy Orchestrator

15 Si ha restaurado ePolicy Orchestrator en un servidor de McAfee ePO con una dirección IP o unnombre DNS distintos de los empleados para el servidor existente previamente, establezca unaconfiguración que le permita a sus sistemas gestionados conectarse al nuevo servidor de McAfeeePO.

Se recomienda crear un registro CNAME en DNS que dirija las solicitudes desde la dirección IP y elnombre DNS o NetBIOS originales del servidor de McAfee ePO existente anteriormente a la nuevainformación correspondiente al servidor de McAfee ePO de restauración.

16 Si ha detenido administradores de agentes remotos en el paso 1, inicie una sesión en los sistemascorrespondientes y abra el panel Servicios de Windows. A continuación, inicie los servicios Analizador deeventos de McAfee y McAfee Apache.

Su software ePolicy Orchestrator ya está restaurado. Si es necesario, haga doble clic en en suescritorio para empezar a utilizar el servidor de McAfee ePO, o bien navegue hasta el servidor desdeuna consola web remota (https://<nombre_servidor>:<puerto>).

Si tiene controladores de agentes remotos, véase Restauración de las conexiones de controladores deagentes remotos para modificar su configuración y que se conecten con los servidores restaurados.

Restauración del software McAfee ePO en un entorno de clústerPara restaurar los servidores de McAfee ePO instalados en clústeres de servidores con el softwareMicrosoft Cluster Server (MSCS), vuelva a instalar el software McAfee ePO en todos los servidores delclúster.

Antes de empezarEs importante que lea, entienda y respete la información descrita en la sección Requisitos yrecomendaciones de instalación.

Cuando seleccione el servidor SQL Server existente, recopile la siguiente información yrealice los pasos siguientes antes de comenzar la instalación para asegurarse de que elsoftware McAfee ePO pueda comunicarse con el servidor de base de datos:

1 Comprobar que el servicio SQL Browser está activo.

2 Compruebe que el protocolo TCP/IP está activado en el Administrador de configuraciónde SQL Server.

3 Actualice tanto el sistema que albergue el servidor de McAfee ePO como el servidor SQLServer con las actualizaciones de seguridad de Microsoft más recientes y, acontinuación, desactive las actualizaciones de Windows durante el proceso deinstalación.

4 Confirmar que el archivo de copia de seguridad SQL que ha copiado desde el servidorprincipal se ha restaurado mediante el proceso de Microsoft SQL.

5 Detenga los servicios del controlador de agentes remoto en todos los sistemas antes derestaurar el software McAfee ePO.

Supervise todo el proceso de instalación cuando utilice el proceso de instalación Restaurar. Es posible quesea necesario reiniciar el sistema.

La restauración del software McAfee ePO en un entorno de Microsoft Cluster Server es muy similar a lainstalación inicial del software. Las únicas novedades se detallan en el paso 6 de esta tarea.

Restauración de McAfee ePolicy OrchestratorRestauración del software McAfee ePO en un entorno de clúster 3

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 39

Page 40: Instalación de McAfee ePolicy Orchestrator

Para ver las definiciones de las opciones, haga clic en ? en la interfaz.

Procedimiento1 Si tiene administradores de agentes remotos configurados, inicie sesión en los sistemas donde

estén instalados, abra el panel Servicios de Windows y, a continuación, detenga los servicios Analizadorde eventos de McAfee y McAfee Apache.

Consulte la documentación del producto de software de Microsoft para obtener más informaciónsobre el uso del panel Servicios de Windows.

2 Realice la instalación Clúster. Véase Realización de la instalación Clúster para ver una descripcióngeneral del proceso de instalación del software en clúster.

3 Cree el grupo o la función de aplicación de McAfee ePO. Véase Creación del grupo de aplicaciónePolicy Orchestrator o Creación de la función de aplicación ePolicy Orchestrator con el objetivo derealizar las tareas necesarias para separar la aplicación McAfee ePO de los servicios de MicrosoftCluster Server en su entorno de clúster.

4 Cree el punto de acceso de cliente. Véase Creación del punto de acceso de cliente con el objetivode realizar las tareas para definir una dirección IP virtual y los nombres de red virtual de McAfeeePO de manera que los nodos del clúster se puedan comunicar con su servidor de McAfee ePO.

5 Agregue la unidad de datos. Véase Adición de la unidad de datos con el objetivo de realizar lastareas para definir la ubicación de la unidad de datos en la que va a instalar el software McAfeeePO.

6 Restaure el software McAfee ePO en cada nodo mediante los siguientes pasos.

Ejecute la instalación Clúster en cada uno de los nodos. Para garantizar que cada nodo tenga accesoexclusivo a las unidades de quórum y de datos durante la instalación, detenga todos los demásnodos del clúster.

a Mediante una cuenta con permisos de administrador local, inicie sesión en el equipo conWindows Server que vaya a utilizar como servidor de restauración de McAfee ePO.

b Ejecute el programa de instalación desde el software descargado del sitio web de McAfee ePO,extraiga los archivos en una ubicación temporal y haga doble clic en Setup.exe.

No intente ejecutar el archivo Setup.exe sin haber extraído antes el contenido del archivo .zip.

Se inicia el programa McAfee ePolicy Orchestrator - Asistente InstallShield.

c Haga clic en Restaurar ePO a partir de una instantánea de base de datos existente y Siguiente para iniciar elproceso de instalación de restauración.

d Siga los pasos del asistente hasta la página Tipo de instalación, seleccione la opción Clúster y hagaclic en Siguiente.

e En la página Elegir ubicación de destino, especifique la ruta de la unidad de datos compartida y, acontinuación, haga clic en Siguiente.

Utilice la misma ruta para cada nodo.

3 Restauración de McAfee ePolicy OrchestratorRestauración del software McAfee ePO en un entorno de clúster

40 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 41: Instalación de McAfee ePolicy Orchestrator

f En el primer nodo únicamente, en la página Establecer configuración del servidor virtual, introduzca lasiguiente información de identificación del clúster de McAfee ePO:

• La dirección IP del servidor virtual de McAfee ePO

• El nombre del clúster virtual de McAfee ePO

• El nombre de dominio completo del clúster virtual de McAfee ePO

Esta información se proporciona automáticamente en los nodos subsiguientes.

g Finalice la instalación en el primer nodo.

h Repita este procedimiento para cada nodo del clúster.

7 Active los recursos Servicio genérico del servidor de clúster. Véase Creación de los recursosServicio genérico para controlar el servidor de McAfee ePO mediante el inicio y la detención de losservicios de McAfee ePO.

8 Si ha detenido administradores de agentes remotos en el paso 1, inicie una sesión en los sistemascorrespondientes y abra el panel Servicios de Windows. A continuación, inicie los servicios Analizador deeventos de McAfee y McAfee Apache.

9 Asegúrese de que el software funcione si se produce una conmutación en caso de error. VéasePrueba de la instalación en clúster de ePolicy Orchestrator para obtener detalles.

Tras realizar estos pasos, el software McAfee ePO estará restaurado en todos los servidores del clúster.

Restauración de las conexiones de administradores de agentesremotos

Tras restaurar el servidor de McAfee ePO y la base de datos SQL, debe modificar la configuración delos administradores de agentes remotos para que puedan conectarse a los servidores restaurados.

Antes de empezarActualice su sistema con las últimas actualizaciones de seguridad de Microsoft y, acontinuación, desactive las actualizaciones de Windows durante el proceso de instalación.

ProcedimientoPara ver las definiciones de las opciones, haga clic en ? en la interfaz.

1 En el sistema servidor de administradores de agentes, localice la carpeta Agent Handler extraídadel paquete de instalación del software ePolicy Orchestrator.

2 Haga doble clic en Setup.exe para iniciar el Asistente InstallShield para el administrador deagentes de McAfee. Se llevan a cabo algunas actividades de instalación en segundo plano y, acontinuación, se abre el Asistente InstallShield. Haga clic en Siguiente para iniciar el proceso demodificación.

3 En el cuadro de diálogo Mantenimiento del programa, haga clic en Modificar para cambiar las funciones delprograma que se instalan.

Aparece el paso Información del servidor de ePolicy Orchestrator.

Restauración de McAfee ePolicy OrchestratorRestauración de las conexiones de administradores de agentes remotos 3

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 41

Page 42: Instalación de McAfee ePolicy Orchestrator

4 Configure estas opciones:

a Escriba el nombre del servidor de McAfee ePO con el que se debe comunicar el administrador deagentes.

b Especifique el puerto que se va a utilizar para la comunicación entre el administrador de agentesy el servidor. El puerto predeterminado es el 8444, el mismo que se utiliza como Puerto decomunicación autenticada cliente-servidor.

Utilizar el puerto predeterminado permite que la comunicación entre el administrador de agentesy el servidor se lleve a cabo únicamente a través del puerto 8444. También puede especificar elpuerto 8443, Puerto de comunicación consola-servidor de aplicaciones, pero si lo hace, el puerto 8444 debeseguir estando disponible para las comunicaciones del administrador de agentes.

c Como Información de administración de ePO, escriba el Nombre de usuario y la Contraseña de un usuario conderechos de administrador global de ePolicy Orchestrator.

d Haga clic en Siguiente para utilizar las credenciales de Información de administración de ePO para accedertambién a la base de datos; asegúrese de que les asigna las funciones y permisos de SQLServer adecuados.

e Anule la selección de Usar credenciales de base de datos del servidor de ePO y, a continuación, haga clic enSiguiente.

Aparece el paso Información de base de datos.

5 Configure las nuevas credenciales para acceder a la base de datos restaurada y haga clic enSiguiente:• Servidor de base de datos con nombre de instancia. Por ejemplo, SERVIDOR-BD\NOMBRESERVIDOR.

• Tipo de autenticación.

• Nombre del Dominio en el que está alojado el servidor de base de datos restaurado.

• Nombre de usuario y Contraseña.

• Nombre de la base de datos, si no se proporciona automáticamente.

6 Haga clic en Instalar para comenzar los cambios en la instalación. Una vez finalizada la instalación,active el administrador de agentes remoto desde la interfaz de ePolicy Orchestrator. Para obtenermás información sobre cómo activar el administrador de agentes remoto, consulte Uso de losadministradores de agentes en la Guía del producto o en la Ayuda.

Ahora sus administradores de agentes remotos podrán comunicarse con el servidor de McAfee ePO yla base de datos SQL restaurados.

3 Restauración de McAfee ePolicy OrchestratorRestauración de las conexiones de administradores de agentes remotos

42 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 43: Instalación de McAfee ePolicy Orchestrator

4 Ampliación del software McAfee ePO

Puede ampliar versiones específicas de McAfee ePO a la versión 5.1.0. Véase Asegurarse de que sepuede ampliar el servidor de McAfee ePO para conocer las versiones de ampliación.

Contenido Descripción general de la ampliación Completar tareas previas a la ampliación Ampliación del servidor de McAfee ePO Migración de una plataforma de 32 bits a una de 64 bits Ampliación de su clúster de servidores de McAfee ePO Ampliación de administradores de agentes remotos

Descripción general de la ampliaciónEl proceso de ampliación del servidor de McAfee ePO a la versión 5.1.0 depende de su entorno actual.Entre los factores que afectan a este proceso se incluyen si está ampliando un servidor de McAfee ePO

4

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 43

Page 44: Instalación de McAfee ePolicy Orchestrator

de 32 bits o de 64 bits, si está utilizando controladores de agentes o si va a instalar McAfee ePO en unentorno de clúster.

Figura 4-1 Proceso de ampliación de McAfee ePO

Lea detenidamente toda la información sobre la ampliación para asegurarse de conocer las tareas deampliación necesarias para su servidor de McAfee ePO.

4 Ampliación del software McAfee ePODescripción general de la ampliación

44 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 45: Instalación de McAfee ePolicy Orchestrator

Véase también Asegurarse de que se puede ampliar el servidor de McAfee ePO en la página 45Migración de una plataforma de 32 bits a una de 64 bits en la página 48Ampliación del servidor de McAfee ePO en la página 47Ampliación de su clúster de servidores de McAfee ePO en la página 54Ampliación de administradores de agentes remotos en la página 56

Completar tareas previas a la ampliaciónRealice estas tareas antes de ampliar el servidor de McAfee ePO.

Procedimientos• Asegurarse de que se puede ampliar el servidor de McAfee ePO en la página 45

Antes de ampliar el software del servidor de McAfee ePO existente, asegúrese de quepuede ampliar el servidor a McAfee ePO versión 5.1.0.

• Revisión de productos y problemas conocidos en la página 46Antes de instalar o ampliar el software, revise la información sobre productos compatibles yproblemas conocidos.

• Crear copia de seguridad de bases de datos y directorios de McAfee ePO en la página 46Antes de ampliar el software, cree una copia de seguridad de todas las bases de datos deMcAfee ePO, así como del directorio de McAfee ePO.

• Desactivar los controladores de agentes remotos en la página 46Si va a realizar una ampliación desde McAfee ePO 4.5.7 o posterior y utiliza controladoresde agentes remotos en su entorno, desactívelos para poder completar la ampliacióncorrectamente.

Asegurarse de que se puede ampliar el servidor de McAfee ePOAntes de ampliar el software del servidor de McAfee ePO existente, asegúrese de que puede ampliar elservidor a McAfee ePO versión 5.1.0.

Si el software McAfee ePO existente está instalado en una plataforma de 32 bits, debe ejecutar laUtilidad de compatibilidad de ampliaciones para migrar la configuración de 32 bits a una de 64 bits.

Puede ampliar estas versiones a McAfee ePO 5.1.0.

Tabla 4-1 Versiones mínimas de ampliación de McAfee ePO

Versión de McAfee ePO Plataforma del servidor

32 bits 64 bits

4.5.7 X X

4.6.4 X X

4.6.6 X X

4.6.7 X X

5.0.0 X

5.0.1 X

No puede ampliar McAfee ePO versión 4.6.5 directamente a la versión 5.x.

Véase también Descripción general de la ampliación en la página 43Migración de una plataforma de 32 bits a una de 64 bits en la página 48

Ampliación del software McAfee ePOCompletar tareas previas a la ampliación 4

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 45

Page 46: Instalación de McAfee ePolicy Orchestrator

Revisión de productos y problemas conocidosAntes de instalar o ampliar el software, revise la información sobre productos compatibles y problemasconocidos.

ProcedimientoVea los artículos de la base de datos KnowledgeBase sobre productos compatibles y problemasconocidos.

• Vea los siguientes artículos de la base de datos KnowledgeBase:

• Productos compatibles con McAfee ePO 5.1.0: KB79169 (https://kc.mcafee.com/corporate/index?page=content&id=KB79169)

• Lista de comprobación para la instalación y ampliación de parches para problemas conocidos deMcAfee ePO 5.x: KB76739 (https://kc.mcafee.com/corporate/index?page=content&id=KB76739)

Crear copia de seguridad de bases de datos y directorios deMcAfee ePOAntes de ampliar el software, cree una copia de seguridad de todas las bases de datos de McAfee ePO,así como del directorio de McAfee ePO.

Los detalles sobre cómo realizar estas tareas están disponibles en el siguiente artículo de la base dedatos KnowledgeBase correspondiente a McAfee ePO 4.5 y 4.6: KB66616 (https://kc.mcafee.com/corporate/index?page=content&id=KB66616).

Desactivar los controladores de agentes remotosSi va a realizar una ampliación desde McAfee ePO 4.5.7 o posterior y utiliza controladores de agentesremotos en su entorno, desactívelos para poder completar la ampliación correctamente.

Cuando haya desactivado los controladores de agentes remotos, puede ampliar el servidor. Cuandohaya finalizado la ampliación, amplíe los controladores de agentes.

Para ver las definiciones de las opciones, haga clic en ? en la interfaz.

Procedimiento1 Abra la página Lista de administradores: haga clic en Menú | Configuración | Administradores de agentes y, a

continuación, haga clic en Administradores de agentes en el monitor Estado de los administradores.

2 En la página Lista de administradores, haga clic en Desactivar para cada controlador de agentes remoto.

3 Inicie una sesión en el sistema en el que está instalado el administrador de agentes y abra el panelServicios de Windows y detenga los servicios Analizador de eventos de McAfee y McAfee Apache.

Para obtener más información sobre el panel Servicios de Windows, consulte la documentación delproducto de Microsoft.

Véase también Ampliación de administradores de agentes remotos en la página 56

4 Ampliación del software McAfee ePOCompletar tareas previas a la ampliación

46 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 47: Instalación de McAfee ePolicy Orchestrator

Ampliación del servidor de McAfee ePOUtilice Setup.exe para ampliar el servidor de McAfee ePO a la versión 5.1.0.

Antes de empezarActualice el sistema que albergue el servidor de McAfee ePO con las actualizaciones deseguridad de Microsoft más recientes y, a continuación, desactive las actualizaciones deWindows durante el proceso de instalación.

Si el servidor de McAfee ePO existente está instalado en una plataforma de 32 bits, debeejecutar la Utilidad de compatibilidad de ampliaciones de 32 bits de McAfee ePO. VéaseMigración de una plataforma de 32 bits a una de 64 bits.

Se recomienda que supervise el proceso de ampliación. Es posible que sea necesario reiniciar elsistema.

La ubicación predeterminada del software McAfee ePO es: C:\Archivos de programa (x86)\McAfee\ePolicy Orchestrator

Procedimiento1 Inicie sesión en el sistema utilizando una cuenta que tenga permisos de administrador local,

descargue el software McAfee ePO 5.1.0 del sitio web de McAfee, extraiga los archivos en unaubicación temporal y localice el archivo Setup.exe.

El ejecutable se encuentra en el archivo de instalación de McAfee ePO descargado.

No intente ejecutar el archivo Setup.exe sin haber extraído antes el contenido del archivo .zip.

2 Para iniciar el programa McAfee ePolicy Orchestrator - Asistente InstallShield, haga doble clic en elarchivo Setup.exe.

3 En el cuadro de diálogo Bienvenido del asistente de instalación, haga clic en Siguiente.

Puede aparecer un mensaje de advertencia con una lista de los productos de la versión anterior deMcAfee ePO que la versión 5.1.0 del software no admite. Estos productos no se migran alrepositorio de McAfee ePO 5.1.0.

4 En el paso Instalar software adicional se citan los demás requisitos previos. Para comenzar suinstalación, haga clic en Siguiente.

5 En el paso Información de base de datos, confirme que sean correctos el Servidor de base de datos y elNombre de la base de datos seleccionados automáticamente. Si no es así, seleccione la informacióncorrecta en las listas.

6 Especifique el tipo de Credenciales del servidor de base de datos que utilizar y, a continuación, haga clic enSiguiente.Credenciales delservidor de base dedatos

Descripción

Autenticación de Windows 1 En el menú Dominio, seleccione el dominio de la cuenta de usuario quese va a utilizar para acceder al servidor SQL Server.

2 Introduzca el Nombre de usuario y la Contraseña. Si utiliza un servidor SQLServer instalado anteriormente, asegúrese de que su cuenta deusuario disponga de acceso.

Ampliación del software McAfee ePOAmpliación del servidor de McAfee ePO 4

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 47

Page 48: Instalación de McAfee ePolicy Orchestrator

Credenciales delservidor de base dedatos

Descripción

Autenticación de SQL Introduzca el Nombre de usuario y la Contraseña del servidor SQL Server.Asegúrese de que las credenciales que proporcione pertenezcan a unusuario existente en el servidor SQL Server con los derechos adecuados.

El menú Dominio se atenúa cuando se utiliza la autenticación de SQL.

7 En el paso Información de administrador:

a En Nombre de usuario, sustituya el valor admin predeterminado y escriba el nombre de usuario de sucuenta de administrador principal.

b En Contraseña, escriba la contraseña de su cuenta de administrador principal.

c En Contraseña de cifrado de almacén de claves, escriba una contraseña para cifrar los registros deinstantáneas de recuperación ante desastres.

Guarde esta contraseña. Si alguna vez tiene que restaurar la base de datos de McAfee ePO,necesitará esta contraseña para descifrar los registros de instantáneas de recuperación antedesastres.

8 En el paso Especificar la clave de licencia, haga clic en Siguiente.

Su clave de licencia existente aparecerá automáticamente en el campo.

9 Acepte el Acuerdo de licencia de usuario final de McAfee y, a continuación, haga clic en Aceptar.

10 En el cuadro de diálogo Listo para instalar el programa, indique si desea Enviar información anónima deuso a McAfee y, a continuación, haga clic en Instalar para comenzar a instalar el software.

Anule la selección de la casilla si no desea que McAfee recopile datos anónimos de diagnóstico y uso.

11 En el cuadro de diálogo de instalación de McAfee ePolicy Orchestrator, el área Estado muestra elprogreso de la ampliación. Cuando finalice la ampliación, haga clic en Siguiente.

12 En el cuadro de diálogo Finalizado el Asistente InstallShield, haga clic en Finalizar para concluir lainstalación.

Si lo desea, haga clic en Sí, deseo iniciar McAfee ePolicy Orchestrator ahora.

Su software McAfee ePO ya está actualizado. Haga doble clic en en su escritorio para comenzar autilizar el servidor de McAfee ePO, o bien busque el servidor desde una consola web remota (https://<nombre_servidor>:<puerto>).

Migración de una plataforma de 32 bits a una de 64 bitsSi el servidor de McAfee ePO existente está instalado en una plataforma de servidor de 32 bits,ejecute la Utilidad de compatibilidad de ampliaciones antes de ampliar a McAfee ePO versión 5.1.0.

Antes de realizar la migración, confirme que McAfee ePO está instalado en una plataforma de servidorde 32 bits. Si no es así, véase Ampliación del servidor de McAfee ePO.

4 Ampliación del software McAfee ePOMigración de una plataforma de 32 bits a una de 64 bits

48 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 49: Instalación de McAfee ePolicy Orchestrator

Descripción general de la Utilidad de compatibilidad deampliaciones de 32 bitsSi va a ampliar el servidor de McAfee ePO de 32 bits a una plataforma de McAfee ePO versión 5.1.0 de64 bits, ejecute esta utilidad para convertir la configuración existente en el servidor de ampliación ylleve a cabo la Verificación de compatibilidad de productos.

Para conocer las versiones mínimas de ampliación de McAfee ePO, véase Completar tareas previas a laampliación.

Esta figura muestra la interfaz de la Utilidad de compatibilidad de ampliaciones.

Figura 4-2 Interfaz de usuario de la Utilidad de compatibilidad de ampliaciones

1 Convierte la configuración del software McAfee ePO de 32 bits en una nueva plataforma versión5.1.0 de 64 bits.

Esta utilidad no traslada la base de datos SQL de McAfee ePO existente a un nuevo servidor de basede datos. Véase la documentación de Microsoft para trasladar la base de datos.

2 Ejecuta una Verificación de compatibilidad de productos que determina si alguna de las extensiones delsoftware McAfee ePO de la versión instalada no es compatible con la nueva versión ampliada deMcAfee ePO.

Verificación de compatibilidad de productos

El paquete del software McAfee ePO que descargó del sitio web de McAfee incluye una Lista decompatibilidad de productos inicial.

Cuando se ejecuta la Verificación de compatibilidad de productos, esta recupera la lista de extensionescompatibles más reciente de un origen de McAfee de confianza a través de Internet. Si el origen deInternet no está disponible o no se puede verificar la lista descargada, McAfee ePO utiliza la versiónmás reciente disponible.

Si la Lista de compatibilidad de productos está activada, el servidor de McAfee ePO actualiza esta lista, ensegundo plano, una vez al día.

Ampliación del software McAfee ePOMigración de una plataforma de 32 bits a una de 64 bits 4

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 49

Page 50: Instalación de McAfee ePolicy Orchestrator

Cuando se ejecuta la Verificación de compatibilidad de productos, esta confirma si las extensiones de productosactuales son compatibles con la nueva versión de McAfee ePO o bien crea una lista de extensionesbloqueadas o desactivadas.

• Las extensiones bloqueadas impiden la ampliación del software McAfee ePO.

• Las extensiones desactivadas no bloquean la ampliación, pero no se inicializan hasta que seinstala una extensión de sustitución conocida.

Este diagrama describe los pasos necesarios para convertir la configuración de McAfee ePO de 32 bitsen una plataforma de 64 bits y realizar el proceso de compatibilidad de ampliaciones.

Véase también Descripción general de la ampliación en la página 43

4 Ampliación del software McAfee ePOMigración de una plataforma de 32 bits a una de 64 bits

50 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 51: Instalación de McAfee ePolicy Orchestrator

Ejecutar la Utilidad de compatibilidad de ampliacionesEjecute la Utilidad de compatibilidad de ampliaciones para convertir la configuración de su McAfee ePOversión 4.x de 32 bits existente en un archivo de configuración de la nueva versión 5.1.0 de 64 bits.

Antes de empezar1 Cree una copia de seguridad de su base de datos de McAfee ePO.

2 Extraiga el software de instalación de McAfee ePO 5.1.0 y localice la carpetaUpgradeCompatibility, que contiene el archivo UpgradeCompatibility.exe.

3 Para usar la Utilidad de compatibilidad de ampliaciones se requiere Microsoft .NETFramework 3.5 o posterior. Véase el Centro de descargas de Microsoft para descargar einstalar este marco de software.

Si intenta ejecutar la utilidad y no tiene instalado este marco de software, aparece unerror.

La utilidad ejecuta también una Verificación de compatibilidad de productos con el fin de determinar sialguna extensión de un producto existente puede interferir con el proceso de migración de laversión 4.x a la versión 5.1.0 o posterior.

Esta utilidad se ha diseñado expresamente para convertir la configuración de McAfee ePO versión 4.x de32 bits en una configuración de la versión 5.1.0 o posterior para una plataforma de 64 bits.

Procedimiento1 Localice y ejecute la Utilidad de compatibilidad de ampliaciones de McAfee ePolicy Orchestrator.

a Descargue el software McAfee ePO 5.1.0 del sitio web de McAfee.

El software se encuentra en el archivo de instalación de McAfee ePO descargado.

b Extraiga los archivos en una ubicación temporal, localice la carpeta UpgradeCompatibility yhaga doble clic en UpgradeCompatibility.exe.

Aparece la Utilidad de compatibilidad de ampliaciones de ePolicy Orchestrator.

2 Cree el archivo de salida de origen de la versión 4.x.

a En Tipo de servidor, haga clic en Origen.

b Haga clic en Archivo de salida, busque la ubicación donde desee almacenar el archivo de datos deMcAfee ePO y añada un nombre con la extensión .zip. El archivo se guarda de formapredeterminada como C:\Migrate.zip.

c Para iniciar sesión de manera remota en el servidor de McAfee ePO existente, escriba lainformación correspondiente en estas peticiones del sistema:

• URL del servidor de ePolicy Orchestrator

• Nombre de usuario del administrador de ePolicy Orchestrator

• Contraseña del administrador de ePolicy Orchestrator

Ampliación del software McAfee ePOMigración de una plataforma de 32 bits a una de 64 bits 4

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 51

Page 52: Instalación de McAfee ePolicy Orchestrator

d Elija el archivo de la Lista de compatibilidad de productos que utilizar:

• Seleccione Recuperación automática de la lista de compatibilidad de productos: la Verificación decompatibilidad de productos recupera automáticamente la lista más reciente de un origen deMcAfee de confianza a través de Internet. Si el origen de Internet no está disponible o la listano se puede verificar, la verificación utiliza la lista descargada con la versión más reciente delsoftware McAfee ePO.

• Anule la selección de Recuperación automática de la lista de compatibilidad de productos: la Verificación decompatibilidad de productos utiliza la Lista de compatibilidad de productos descargada deforma manual.

Haga clic en ProductCompatibilityList.xml para descargar el archivo de forma manual.

e Haga clic en Migrar o en Verificación de compatibilidad de productos. Una de estas opciones aparece en elcuadro de diálogo Verificación de compatibilidad de productos de ePO:

• No se han encontrado productos no compatibles: continúe con el paso 3.

El proceso de compresión puede llevar varios minutos en un servidor de McAfee ePOempresarial.

• Una lista de productos no compatibles: se trata de una lista de extensiones bloqueadas ydesactivadas. Utilice esta lista para sustituir la extensión bloqueada con versionescompatibles y, a continuación, vuelva a intentar la Verificación de compatibilidad deproductos.

Si una extensión está desactivada no bloquea la ampliación, pero la extensión no se inicializatras la ampliación de McAfee ePO hasta que se instala una extensión de sustitución conocida.

• No se ha podido cargar la lista de productos instalados para su instalación de ePO: esto indica que el archivode la Lista de compatibilidad de productos no está disponible o que la informaciónintroducida para acceder al servidor de McAfee ePO de origen era incorrecta. Vuelva al paso2c e inténtelo de nuevo.

Si interrumpe el proceso de creación del archivo de migración, vuelva a iniciarlo desde elprincipio para crear un nuevo archivo.

Estado muestra el estado de creación del archivo; una vez que ha finalizado el proceso, apareceMigración finalizada.

3 En el servidor de ampliación:

a Descargue el software McAfee ePO 5.1.0 del sitio web de McAfee.

El software se encuentra en el archivo de instalación de McAfee ePO descargado.

También puede copiar el software McAfee ePO 5.1.0 desde el servidor de McAfee ePO 4.xexistente en el que lo ha descargado.

b Extraiga los archivos en una ubicación temporal, localice la carpeta UpgradeCompatibility yhaga doble clic en UpgradeCompatibility.exe.

c Copie el archivo de datos de McAfee ePO que ha creado en el servidor de ampliación.

Si tiene McAfee®

VirusScan®

Enterprise instalado en el servidor de ampliación, desactive elAnálisis en tiempo real antes de migrar los archivos de la versión 4.x al servidor de la versión5.1.0.

d En Tipo de servidor, haga clic en Destino.

4 Ampliación del software McAfee ePOMigración de una plataforma de 32 bits a una de 64 bits

52 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 53: Instalación de McAfee ePolicy Orchestrator

e Haga clic en Archivo de entrada y vaya a la ubicación donde ha copiado el archivo de configuraciónde origen. El archivo se guarda de forma predeterminada como C:\Migrate.zip.

f Haga clic en Migrar para extraer y convertir los archivos de configuración de McAfee ePO enarchivos de configuración de la versión 5.1.0 o posterior.

Estado muestra el estado de extracción del archivo; una vez que ha finalizado el proceso, apareceMigración finalizada. El proceso de extracción puede llevar varios minutos en un servidor de McAfeeePO empresarial.

Si interrumpe el proceso de extracción del archivo de migración, reinicie el servidor de McAfeeePO 5.1.0 de ampliación y vuelva a iniciar el proceso de migración desde el principio para extraer elarchivo.

4 Ejecute la ampliación descrita en Ampliación del servidor de McAfee ePO.

Todos los archivos de configuración del servidor de McAfee ePO 4.x existentes se copian al servidor deMcAfee ePO 5.1.0 o posterior. Ya está preparado para ejecutar la ampliación del software ePolicyOrchestrator.

Si su ampliación de McAfee ePO falla y ya ha realizado la migración y ejecutado la ampliación a McAfeeePO 5.1.0, recupere la base de datos de la copia de seguridad en el servidor de la versión 4.x.

Véase también Ampliación del servidor de McAfee ePO en la página 47

Conectar su servidor de McAfee ePO ampliado a un servidorSQL Server de 32 bits existenteAl ampliar el servidor de McAfee ePO de 32 bits existente a una plataforma de McAfee ePO 5.1.0 de64 bits, puede volver a conectarse a la base de datos SQL de McAfee ePO de 32 bits anterior. Lainformación de conexión de base de datos existente se incluye en el archivo Migrate.zip creado con laUtilidad de compatibilidad de ampliaciones.

Este ejemplo muestra los dos pasos principales que se necesitan para utilizar la base de datos deMcAfee ePO de 32 bits existente.

Para reutilizar una base de datos de McAfee ePO de 32 bits existente:

Ampliación del software McAfee ePOMigración de una plataforma de 32 bits a una de 64 bits 4

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 53

Page 54: Instalación de McAfee ePolicy Orchestrator

1 Utilice la Utilidad de compatibilidad de ampliaciones para convertir una configuración de servidor deMcAfee ePO de 32 bits existente en una nueva configuración de servidor de 64 bits e inicie unainstalación personalizada de McAfee ePO. Véase Descripción general de la Utilidad decompatibilidad de ampliaciones de 32 bits para obtener detalles.

2 Durante la ampliación, la base de datos SQL de McAfee ePO de 32 bits existente se configura deforma predeterminada.

Se recomienda confirmar que el servidor de McAfee ePO ampliado funciona correctamente y, acontinuación, eliminar el software McAfee ePO de 32 bits existente del servidor. Asegúrese de quela opción Quitar también la base de datos de McAfee ePO no esté seleccionada durante el proceso dedesinstalación; de lo contrario, se eliminará la base de datos utilizada por la ampliación de McAfeeePO.

Asegúrese de que dos instancias de McAfee ePO nunca intenten conectarse a la misma base dedatos SQL.

Reiniciar el servidor de McAfee ePO existente si la ampliación falla

Cuando se ejecuta la Utilidad de compatibilidad de ampliaciones en el servidor existente, esta cambiael tipo de inicio de los siguientes tres servicios de McAfee ePO a Desactivado.

• Servicios Servidor de aplicaciones de McAfee ePolicy Orchestrator 5.1.x

• Servicio Analizador de eventos de McAfee ePolicy Orchestrator 5.1.x

• Servidor de McAfee ePolicy Orchestrator 5.1.x

Si el proceso de ampliación falla y es necesario reiniciar el servidor de McAfee ePO existente, cambieel Tipo de inicio a Automático y reinicie el servidor existente.

Para cambiar el Tipo de inicio de los servicios, utilice el complemento Servicios para Windows Server. Parainiciar el complemento, haga clic en Inicio y escriba services.msc.

Véase también Descripción general de la ampliación en la página 43

Ampliación de su clúster de servidores de McAfee ePOPara ampliar el software McAfee ePO en un entorno de clúster es preciso tener en cuenta algunasconsideraciones especiales.

Antes de empezarSi su entorno actual no es compatible con la versión 5.1.0, debe ampliar su entorno antesde ampliar el software McAfee ePO.

No puede usar la Utilidad de compatibilidad de ampliaciones de 32 bits de McAfee ePOcuando amplíe a la versión 5.1.0 en un entorno de clúster de servidores.

4 Ampliación del software McAfee ePOAmpliación de su clúster de servidores de McAfee ePO

54 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 55: Instalación de McAfee ePolicy Orchestrator

Procedimiento1 Según la versión de Windows Server que tenga, desde el nodo activo, abra el Grupo ePO en su

herramienta de administración de clústeres de Windows.

• En Windows Server 2008: inicie las Herramientas administrativas y haga clic en Administrador declústeres de conmutación por error.

• En Windows Server 2012: inicie el Administrador del servidor y, en el menú Herramientas, hagaclic en Administrador de clústeres de conmutación por error.

2 Desactive estos recursos de tipo Servicio genérico y, a continuación, elimínelos:

• Servidor de ePolicy Orchestrator

• Servidor de aplicaciones de ePolicy Orchestrator

• Analizador de eventos de ePolicy Orchestrator

No modifique estos recursos, ya que son necesarios para que la ampliación se realicecorrectamente:

• Unidad de datos

• Dirección IP virtual de McAfee ePO

• Nombre de red virtual de McAfee ePO

3 Abra el Administrador de control de servicios e inicie los siguientes servicios:

• Servidor de ePolicy Orchestrator

• Servidor de aplicaciones de ePolicy Orchestrator

• Analizador de eventos de ePolicy Orchestrator

Repita este paso con cada nodo antes de comenzar a instalar el nuevo software.

4 Instale el nuevo software McAfee ePO en cada nodo.

Si va a ampliar desde la versión 4.5.7, tenga en cuenta el orden de los nodos utilizado cuando seinstaló originalmente la versión 4.5. Debe comenzar la ampliación en el mismo nodo en el que lohizo en la instalación original. Por ejemplo, si instaló la versión 4.5.7 del software McAfee ePO en losnodos A, B y C, en ese orden, debe ampliar el nodo A en primer lugar. El orden en el que amplíe lossiguientes nodos es irrelevante.

Para obtener información detallada sobre el procedimiento de instalación, consulte Instalación delsoftware ePolicy Orchestrator en cada nodo en Realización de la instalación Clúster.

5 Tras finalizar la instalación en cada nodo, cree los nuevos recursos Servicio genérico para laversión 5.1.0 del software. La configuración de estos recursos depende de su sistema operativo.Para ver los detalles de configuración específicos de cada sistema operativo, véase Creación de losrecursos Servicio genérico en Realización de la instalación Clúster.

Véase también Instalación en clúster en la página 25

Ampliación del software McAfee ePOAmpliación de su clúster de servidores de McAfee ePO 4

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 55

Page 56: Instalación de McAfee ePolicy Orchestrator

Ampliación de administradores de agentes remotos Cuando amplíe el software del servidor de McAfee ePO, haga lo propio con los administradores deagentes remotos que haya instalados en su entorno. Los administradores de agentes deben ampliarsepor separado.

Los administradores de agentes remotos instalados en versiones anteriores del software no soncompatibles con esta nueva versión y no se amplían automáticamente.

El proceso de ampliación es una versión simplificada del procedimiento utilizado para la instalacióninicial de un controlador de agentes remoto. Véase Instalación de controladores de agentes remotosen Instalación de McAfee ePolicy Orchestrator para obtener detalles.

Procedimiento1 Copie la carpeta Agent Handler, incluida en el paquete de instalación de software de ePolicy

Orchestrator, en el sistema de destino.

2 Haga doble clic en Setup.exe para iniciar el Asistente InstallShield para el administrador de agentesde McAfee.

3 Haga clic en Siguiente para iniciar el proceso de ampliación.

4 Acepte el acuerdo de licencia y haga clic en Aceptar.

5 Haga clic en Instalar para comenzar la instalación.

6 El Asistente InstallShield llevará a cabo todo el proceso de instalación sin necesidad de introducirinformación adicional. Cuando finalice el asistente, haga clic en Finalizar.

7 Una vez finalizada la ampliación, active el controlador de agentes remoto desde la interfaz deePolicy Orchestrator.

Para obtener información sobre cómo activar el controlador de agentes remoto, consulte Uso de loscontroladores de agentes en la guía del producto o en la Ayuda.

Véase también Descripción general de la ampliación en la página 43

4 Ampliación del software McAfee ePOAmpliación de administradores de agentes remotos

56 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 57: Instalación de McAfee ePolicy Orchestrator

5 Desinstalación del software ePolicyOrchestrator

Es posible que tenga que desinstalar el software ePolicy Orchestrator si, por ejemplo, va a reinstalarloen otro servidor. Consulte estos temas para completar el proceso de desinstalación.

Si tiene la intención de volver a instalar ePolicy Orchestrator más adelante y desea administrar losagentes desplegados por la instalación actual, debe realizar una copia de seguridad de sus claves decomunicación agente-servidor, ya que más tarde no se podrán restaurar.

Contenido Desinstalación de instalaciones express y personalizadas Desinstalación de instalaciones en clúster

Desinstalación de instalaciones express y personalizadasPara la desinstalación del software ePolicy Orchestrator para instalaciones express y personalizadas, sedeben tener en cuenta algunas consideraciones sobre la base de datos.

Si ha utilizado el programa de instalación para instalar SQL Server 2008 Express, puede eliminar labase de datos agregada a ese servidor SQL Server al desinstalar ePolicy Orchestrator.

Procedimiento1 Cierre todos los programas de administración de base de datos.

2 En el sistema en el que está instalado el servidor de ePolicy Orchestrator, abra el Panel de control deWindows y haga clic en Programas y características | McAfee ePolicy Orchestrator | Desinstalar o cambiar.

3 Se abre el cuadro de diálogo Quitar McAfee ePolicy Orchestrator. Si lo desea, seleccione Quitar también la basede datos de ePolicy Orchestrator y, a continuación, haga clic en Quitar.

Especifique credenciales con permisos suficientes para quitar la base de datos. Si las credencialesque especifique no son suficientes, puede seleccionar la finalización del proceso de desinstalación sinquitar la base de datos. Para obtener más información sobre los permisos de SQL Server, consulteMantenimiento de las bases de datos de ePolicy Orchestrator en la Guía del producto o en la Ayuda.

5

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 57

Page 58: Instalación de McAfee ePolicy Orchestrator

Desinstalación de instalaciones en clústerPara desinstalar McAfee ePO de un entorno de clúster debe realizar pasos concretos según el sistemaoperativo de tipo servidor que utilice.

Procedimiento1 Para desactivar (dejar sin conexión) todos los servicios de McAfee ePO, abra la herramienta

Administrador/Administración de clústeres de Windows y haga clic en Inicio | Programas | Herramientasadministrativas | Administrador de clústeres de conmutación por error.

2 En el grupo de aplicación McAfee ePO, haga clic con el botón derecho del ratón en cada uno de losrecursos de McAfee ePO y seleccione Eliminar.

3 Para desinstalar el software, haga clic en Programas y características | McAfee ePolicy Orchestrator | Desinstalaro cambiar.

4 Repita este procedimiento para cada nodo del clúster.

5 Desinstalación del software ePolicy OrchestratorDesinstalación de instalaciones en clúster

58 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 59: Instalación de McAfee ePolicy Orchestrator

6 Solución de problemas y referencia dearchivos de registro

En esta sección, se indican los mensajes más habituales que aparecen durante la instalación deMcAfee ePolicy Orchestrator, así como sus soluciones. Utilice esta información para solucionar losproblemas de la instalación.

Si no puede resolver un problema utilizando la información de esta tabla, póngase en contacto con elservicio de Soporte técnico de McAfee. Antes, debe realizar los siguientes pasos:

1 Verifique que cumple los requisitos de instalación mínimos.

2 Revise las Notas de la versión de McAfee ePolicy Orchestrator (Readme.html) y haga clic en elvínculo del artículo de la base de datos McAfee KnowledgeBase para conocer los posibles problemasde instalación conocidos.

3 Verifique que la cuenta de usuario que utilizó para iniciar la sesión en el equipo en el que estáinstalando el software dispone de permisos de administrador completos en dicho equipo.

4 Recopile el texto exacto de todos los mensajes y procure anotar también los códigos de mensajeque aparecen.

5 Reúna los archivos de registro de instalación.

Contenido Mensajes de instalación habituales, sus causas y sus soluciones Archivos de registro para solución de problemas

6

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 59

Page 60: Instalación de McAfee ePolicy Orchestrator

Mensajes de instalación habituales, sus causas y sus solucionesePolicy Orchestrator proporciona información durante la instalación que podría requerir alguna acciónadicional por parte del usuario. Revise esta tabla para obtener más información sobre las accionesnecesarias si aparecen estos mensajes.

Mensaje Causa Solución

Está intentando ampliar desdeuna versión de producto nocompatible.

No se ha instalado ningunaversión del software ePolicyOrchestrator en este equipo.Solo puede ampliar desde elpaso Asegurarse de que sepuede ampliar el servidor deMcAfee ePO que aparece enCompletar tareas previas a laampliación.

Véase Instalación de McAfeeePolicy Orchestrator en esta guía yseleccione una opción deinstalación adecuada.

Para poder continuar con lainstalación, es necesarioinstalar Explorer 8.0 o superior,o Firefox 10.

El equipo en el que estáintentando instalar el softwareincluye una versión delnavegador que no estáadmitida.

Instale un navegador de Internetadmitido antes de continuar. Paraobtener más información, consultela sección Navegadores deInternet admitidos.

Hay en ejecución otra instanciadel programa de instalación deePolicy Orchestrator.

El programa de instalación deePolicy Orchestrator 5.1 ya seestá ejecutando. No se puedeejecutar más de una instanciadel programa de instalación.

Deje que finalice la primerainstancia del instalador, o biendeténgala y reinicie la instalación.

Por razones de seguridad,McAfee no admite contraseñasvacías. Introduzca unacontraseña válida paracontinuar.

El cuadro Contraseña está vacío. Especifique la contraseña de lacuenta de usuario que deseautilizar.

Se recomienda que defina laresolución de pantalla como1024 x 768 o superior.

El equipo en el que intentainstalar el software no cumpleel requisito mínimo deresolución del monitor.

Cambie la resolución del monitor a1024 x 768 o superior y prosigacon la instalación. En casocontrario, es posible que no puedaver la pantalla completa despuésde iniciar el software. Para obtenerinstrucciones para cambiar laresolución del monitor, consulte elarchivo de Ayuda de Windows.Para abrir este archivo, haga clicen Inicio y, a continuación,seleccione Ayuda.

Se recomienda que instale elsoftware en un equipo con unmínimo de 2 GB de RAM.

El equipo en el que intentainstalar el software no cumpleel requisito mínimo dememoria.

Agregue más memoria al sistemao seleccione un sistema distintopara la instalación que dispongade al menos un 2 GB de RAM.

El software ePolicyOrchestrator 5.1.0 requiere quesu equipo ejecute WindowsServer 2008 o Windows Server2012.

El equipo en el que estáintentando instalar el softwareutiliza una versión nocompatible del sistemaoperativo.

Véase Sistemas operativos deservidor admitidos.

Especifique un valor en elcampo “Puerto de comunicaciónde difusión del agente”.

El cuadro Puerto de comunicación dedifusión del agente está vacío.

Especifique el número de puerto(el predeterminado es 8082) quedebe utilizar el servidor de McAfeeePO para enviar llamadas deactivación del agente a losSuperAgents.

6 Solución de problemas y referencia de archivos de registroMensajes de instalación habituales, sus causas y sus soluciones

60 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 61: Instalación de McAfee ePolicy Orchestrator

Mensaje Causa Solución

Especifique un valor en elcampo “Puerto de comunicaciónagente-servidor”.

El cuadro Puerto de comunicaciónagente-servidor está vacío.

Especifique el número de puertoque debe utilizar el agente paracomunicarse con el servidor.

Especifique un valor en elcampo “Puerto de comunicaciónde activación del agente”.

El cuadro Puerto de comunicación deactivación del agente está vacío.

Especifique el número de puerto(el predeterminado es 8081) quedebe utilizar el servidor de McAfeeePO para enviar llamadas deactivación del agente.

ePolicy Orchestrator debe estarinstalado en una carpeta.Introduzca una carpeta dedestino para continuar.

El cuadro Carpeta de destino estávacío o es el directorio raíz deuna unidad.

Haga clic en Examinar paraseleccionar una ubicación. Laubicación predeterminada es: C\Archivos de programa\McAfee\ePolicy Orchestrator.

Especifique un valor en elcampo "Nombre de usuario".

El cuadro Nombre de usuario estávacío.

Especifique el nombre de usuariode la cuenta que desea utilizar.

Falta el archivo de licencia oestá dañado. Póngase encontacto con el equipo desoporte.

El programa de instalación nopuede leer la información delicencia necesaria para instalarel software.

Póngase en contacto con elservicio de Soporte técnico deMcAfee.

El sistema operativo o ServicePack que está utilizando no escompatible actualmente.

El equipo en el que estáintentando instalar el softwareutiliza una versión nocompatible del sistemaoperativo.

Véase Sistemas operativos deservidor admitidos.

Las contraseñas que haespecificado no coinciden.Introduzca una contraseñaválida para continuar.

Las valores de Contraseña yVerificar contraseña no coinciden.

Especifique la contraseña de lacuenta de usuario que deseautilizar.

La licencia de ePolicyOrchestrator ha caducado.

Ha caducado su licencia parausar el software.

Póngase en contacto con suadministrador o representante deMcAfee designado.

Este sistema no estáactualmente configurado conuna dirección IP fija, que es lorecomendado para el servidorde McAfee ePO.

El equipo en el que se estáintentando instalar el softwareno utiliza una dirección IP fija.Se recomienda utilizardirecciones IP fijas para losservidores de McAfee ePO conobjeto de mejorar elrendimiento y reducir el uso deancho de banda.

Especifique una dirección IP fijapara el servidor de McAfee ePO.

Solución de problemas y referencia de archivos de registroMensajes de instalación habituales, sus causas y sus soluciones 6

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 61

Page 62: Instalación de McAfee ePolicy Orchestrator

Mensaje Causa Solución

No se ha podido establecer unaconexión con el servidor debase de datos. Compruebe queha especificado correctamentelas credenciales de la cuenta yel nombre del servidor de basede datos y vuelva a intentarlo.

No se pudo establecer unaconexión con el servidor debase de datos de ePolicyOrchestrator correspondiente.

1 Verifique que se han indicadocorrectamente el Dominio, elNombre de usuario y la Contraseña.

2 Compruebe que se estáejecutando el servidor de basede datos.

3 Verifique que la cuenta deusuario especificada es válidapara el servidor de base dedatos.

No se ha podido realizar laconexión utilizando lainformación proporcionada.Compruebe que los datosintroducidos son correctos yvuelva a intentarlo.

No ha podido acceder a lacuenta de usuario especificada.

1 Verifique que se han indicadocorrectamente el Dominio, elNombre de usuario y la Contraseña.

2 Verifique que la cuenta deusuario usada para iniciar unasesión en este equipo tieneacceso a este dominio.

Archivos de registro para solución de problemasLos archivos de registro de ePolicy Orchestrator contienen información importante para resolverproblemas.

Estos archivos de registro se dividen en tres categorías:

• Archivos de registro de instalación: incluyen información sobre la ruta de instalación, lascredenciales de usuario, la base de datos utilizada y los puertos de comunicación configurados.

• Archivos de registro del servidor: incluyen información acerca de la funcionalidad de servidor, elhistorial de eventos de clientes y los servicios del administrador.

• Archivos de registro del agente: incluyen información acerca de la instalación del agente,llamadas de activación, actualización e implementación de directivas.

Archivos de registro de instalaciónLos archivos de registro de instalación incluyen información sobre el proceso de instalación de ePolicyOrchestrator.

Estos registros ofrecen información sobre:

• Las acciones realizadas por cada componente.

• Los servicios del administrador que utiliza el servidor.

• Información sobre el resultado de procesos críticos (realizados o no realizados).

6 Solución de problemas y referencia de archivos de registroArchivos de registro para solución de problemas

62 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 63: Instalación de McAfee ePolicy Orchestrator

Nombre del archivo Tipo deregistro

Ubicación Descripción

AH500‑Install‑MSI.log Instalación deladministradorde agentes

%temp%\McAfeeLogs

Este archivo registra todos losdetalles sobre la instalación deadministradores de agentes,como:• Las acciones del programa de

instalación

• Los errores de instalación

AH500‑ahetupdll.log Temporal %temp% (en elservidor deladministrador deagentes)

Registra los eventos de servidordel administrador de agentes.

core‑install.log Temporal %temp%\McAfeeLogs\ePO500‑Troubleshoot\MFS

Se crea cuando el programa deinstalación de ePolicy Orchestratorrealiza una llamada al programade instalación de MFS ANT. Ofreceinformación sobre:

• Creación de tablas de bases dedatos del servidor

• Instalación de componentes delservidor

Este archivo se elimina si serealiza la instalacióncorrectamente.

epo‑install.log Instalación %temp%\McAfeeLogs\ePO500‑Troubleshoot\MercuryFramework

Se crea cuando el programa deinstalación de ePolicy Orchestratorrealiza una llamada al programade instalación de ANT.

EPO500‑Checkin‑Failure.log Instalación %temp%\McAfeeLogs

Se genera cuando el programa deinstalación de ePolicy Orchestratorno puede incorporar ninguno deestos tipos de paquetes:• Extensiones

• Complementos

• Paquetes de despliegue

• Paquetes del agente

Solución de problemas y referencia de archivos de registroArchivos de registro para solución de problemas 6

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 63

Page 64: Instalación de McAfee ePolicy Orchestrator

Nombre del archivo Tipo deregistro

Ubicación Descripción

EPO500‑CommonSetup.log Instalación %temp%\McAfeeLogs

Contiene datos del programa deinstalación de ePolicy Orchestratorcomo:• Registro de acciones

personalizadas

• Llamadas SQL, DTS (MicrosoftData Transformation Services) yllamadas relacionadas conservicios

• Registro o eliminación delregistro de DLL

• Archivos y carpetas marcadaspara eliminación al reiniciar

EPO500‑Install‑MSI.log Instalación %temp%\McAfeeLogs

El registro de instalación deePolicy Orchestrator principal.Contiene datos de la instalación,como las acciones del instalador ylos errores de instalación.

<NombreArchivoExtensión>.cmd

Temporal %temp%\McAfeeLogs\ePO500‑troubleshoot\OutputFiles

Creado por el programa deinstalación de ePolicyOrchestrator. Contiene elcomando (enviado a un clienteremoto) para incorporarextensiones.

Si la instalación se realizacorrectamente, estosarchivos se eliminan.

MFS500‑CommonSetup.log Instalación %temp%\McAfeeLogs

Contiene los datos del programade instalación de MFS.

6 Solución de problemas y referencia de archivos de registroArchivos de registro para solución de problemas

64 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 65: Instalación de McAfee ePolicy Orchestrator

Archivos de registro del servidorLos archivos de registro del servidor contienen detalles sobre las funcionalidades del servidor y losdistintos servicios del administrador que utiliza ePolicy Orchestrator.

Nombre delarchivo

Tipo deregistro

Ubicación Descripción

EpoApSvr.log Principal [DirInstalación]\DB\Logs

Archivo de registro del servidor de aplicacionescon detalles de las acciones de repositorios,como:• Tareas de extracción

• Incorporación de los paquetes de despliegueal repositorio

• Eliminación de paquetes de despliegue delrepositorio

Este archivo no aparece hasta que se haniniciado los servicios iniciales.

Errorlog.<FECHA YHORAACTUALES>

Apache [DirInstalación]\Apache2\logs

Contiene detalles de los servicios Apache.

Este archivo no se crea hasta que se iniciapor primera vez el servicio Apache.

Eventparser.log

Principal [DirInstalación]\DB\Logs

Contiene detalles sobre el servicio Analizadorde eventos de ePolicy Orchestrator, como elresultado (correcto o incorrecto) del análisis deeventos de productos.

Jakarta_service_<FECHA>.log

Tomcat [DirInstalación]\Server\logs *

Contiene detalles del servicio Servidor deaplicaciones de ePolicy Orchestrator.

Este archivo no aparece hasta que se hainiciado el servicio Tomcat inicial.

Localhost_access_log.<FECHA>.txt

Tomcat [DirInstalación]\Server\Logs *

Registra todas las solicitudes del servidor deMcAfee ePO recibidas de sistemas cliente.

Este archivo no aparece hasta que se hainiciado el servicio Tomcat inicial.

Orion.log Principal [DirInstalación]\Server\Logs *

Contiene detalles sobre la plataforma McAfeeFoundation Services y todas las extensionescargadas de forma predeterminada.

Este archivo no se crea hasta que se iniciael servicio Servidor de aplicaciones deePolicy Orchestrator por primera vez.

Replication.log

Servidor [DirInstalación]\DB\Logs

El archivo de registro de replicación delservidor de McAfee ePO. Este archivo solo segenera cuando se cumplen todas lascondiciones siguientes:• Hay repositorios distribuidos.

• Se ha configurado una tarea de replicación.

• Se ha ejecutado una tarea de replicación.

Solución de problemas y referencia de archivos de registroArchivos de registro para solución de problemas 6

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 65

Page 66: Instalación de McAfee ePolicy Orchestrator

Nombre delarchivo

Tipo deregistro

Ubicación Descripción

Server.log Principal [DirInstalación]\DB\Logs

Contiene detalles relacionados con estosservicios del servidor de McAfee ePO:• Comunicaciones agente-servidor

• Administrador de agentes del servidor deMcAfee ePO

Este archivo no aparece hasta que se haniniciado los servicios iniciales.

Stderr.log Tomcat [DirInstalación]\Server\Logs *

Contiene todos los errores estándar capturadospor el servicio Tomcat.

Este archivo no aparece hasta que se hainiciado el servicio Tomcat inicial.

* En un entorno de clúster, el archivo de registro se encuentra en [DirInstalación]\Bin\Server\logs.

Registros del agenteLos archivos de registro del agente contienen las acciones activadas o realizadas por McAfee® Agent.

Nombre delarchivo

Tipo deregistro

Ubicación Descripción

<GUID delagente>_<Fecha yhora>_Server.xml

Directiva [DirInstalación]\DB\DEBUG

Contiene detalles sobre problemas deactualización de directivas. Para activar estearchivo:1 Localice la clave de registro: HKEY_LOCAL_MACHINE\Software\Network Associates\ePolicy Orchestrator\.

2 Cree este DWORD con el valor 1:SaveAgentPolicy

3 Reinicie el servicio Servidor de McAfeeePolicy Orchestrator 5.1.0 (Apache).

Recomendamos que active este archivoel mínimo tiempo necesario para obtenerla información necesaria, ya que losarchivos resultantes crecen con rapidez.

Agent_<sistema>.log

Agente [Ruta de acceso alos datos delagente]\DB

Se genera en los sistemas cliente cuando elservidor despliega en ellos un agente. Estearchivo contiene detalles relativos a:• Comunicación entre el agente y el servidor

• Implementación de directivas

• Otras tareas del agente

6 Solución de problemas y referencia de archivos de registroArchivos de registro para solución de problemas

66 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 67: Instalación de McAfee ePolicy Orchestrator

Nombre delarchivo

Tipo deregistro

Ubicación Descripción

FrmInst_<sistema>.log

Agente %temp%\McAfeeLogs Se genera cuando se utiliza FrmInst.exepara instalar McAfee Agent. Este archivocontiene:• Mensajes informativos

• Mensajes de progreso

• Mensajes de error si falla la instalación

MCScript.log Depuracióndel agente

[Ruta de acceso alos datos delagente]\DB

Contiene el resultado de las secuencias decomandos utilizadas durante el despliegue yla actualización del agente. Para activar elmodo de depuración (DEBUG) para esteregistro, utilice el valor DWORD siguiente enla clave del Registro del cliente:HKEY_LOCAL_MACHINE\SOFTWARE\NETWORKASSOCIATES\TVD\SHARED COMPONENTS\FRAMEWORK\DWDEBUGSCRIPT=2

Elimine esta clave cuando haya finalizadola resolución de problemas.

MfeAgent.MSI.<FECHA>.log

Agente %temp%\McAfeeLogs Contiene datos sobre la instalación del MSIdel agente.

PrdMgr_<SISTEMA>.log

Agente [Ruta de acceso alos datos delagente]\DB

Contiene datos sobre las comunicaciones delagente con otros productos de McAfee.

UpdaterUI_<SISTEMA>.log

Agente %temp%\McAfeeLogs Contiene datos de las actualizaciones deproductos gestionados en el sistema cliente.

Registros de error de McAfee Agent

Cuando McAfee Agent captura errores, se informa de ellos en los registros de errores del agente. Elnombre de estos registros se basa en el registro principal correspondiente. Por ejemplo, cuando seproducen errores al realizar tareas cliente, se crea el archivo de registro MCScript_Error.log. Losregistros de errores solo contienen detalles sobre los errores.

Solución de problemas y referencia de archivos de registroArchivos de registro para solución de problemas 6

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 67

Page 68: Instalación de McAfee ePolicy Orchestrator

6 Solución de problemas y referencia de archivos de registroArchivos de registro para solución de problemas

68 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 69: Instalación de McAfee ePolicy Orchestrator

Índice

Aacerca de esta guía 5administradores de agentes

ampliar 56

desactivar 46

instalación 32, 33

restaurar conexiones 41

sistemas operativos 11

ampliacióndiagrama del proceso 43

preparar el entorno y la versión mínima de McAfee ePO 45

reiniciar el servidor existente si fuera necesario 53

ampliaradministrador de agentes 56

desactivar agentes remotos antes 46

requisitos previos 46

servidores 47

servidores de clúster 54

Utilidad de compatibilidad de ampliaciones 49

Ccompatibilidad

navegadores de Internet 11

servidores virtuales 10

sistemas operativos 9sistemas operativos con Administrador de agentes 11

SQL Server 10

Configuración automática de productosdesactivar parámetro de línea de comandos 21

descripción general 15

configuración de unidades de datos en una instalación enclúster 28, 31

configuración de unidades de datos y quórum en unainstalación en clúster 28, 31

contraseñasformatos compatibles 14

Controladores de agentesautenticar credenciales de dominio 11

convenciones tipográficas e iconos utilizados en esta guía 5

Ddesencadenadores anidados 10

desinstalarservidores 57

servidores de clúster 58

documentaciónconvenciones tipográficas e iconos 5destinatarios de esta guía 5específica de producto, buscar 6

FFirefox 11

frase de contraseña de cifrado de almacén de claves 12, 21, 23

Ggrupo de aplicaciones en una instalación en clúster 27

Iidiomas admitidos 9instalación

administradores de agentes 32, 33

completar 34

de servidores de clúster, preparación 25

en clúster 27, 29

express 19

funciones de SQL Server necesarias 13

opciones 17, 35

personalizada 21

personalizada, completar 23

preparar para 12

servidores 17, 35

instalación en clústerrestaurar 39

Windows Server 2008 27

Windows Server 2012 29

instantánea 36

Instantánea de recuperación ante desastresfrase de contraseña de cifrado de almacén de claves 12, 21,

23

utilizada durante la ampliación del software 47

utilizada durante la instalación Express 19

utilizada durante la restauración del software 36

intercalación de base de datos 10

Internet Explorer 11

seguridad mejorada 11

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 69

Page 70: Instalación de McAfee ePolicy Orchestrator

MMcAfee ServicePortal, acceso 6mensajes de error, causas 60

Microsoft SQL Server 10

Nnavegador Chrome 11

navegador Safari 11

navegadores admitidos 11

Navegadores de Internet admitidos 11

Ppermisos

SQL 14

proceso de restauración 36

productos admitidos 16

productos compatibles 46

puertoscambiar 15

valores predeterminados 15

puertos de comunicación, véase puertos punto de acceso de cliente, configuración en una instalación en

clúster 27, 30

Rrecursos Servicio genérico en una instalación en clúster 28, 31

repositorios distribuidos, requisitos 16

requisitosfunciones de SQL Server 13

hardware 7repositorios distribuidos 16

sistemas operativos 9software 8

restaurarconexiones de administradores de agentes remotos a

servidores 41

instalación en clúster 39

software ePolicy Orchestrator 36

SServicePortal, buscar documentación del producto 6servidores

ampliar 47

desinstalar 57

infraestructura virtual 10

instalación 17, 35

permisos SQL 14

servidores de base de datosampliar de la versión 4.x de 32 bits a la versión 5.1.0 de

64 bits 51

compatibilidad 10

puerto de comunicación 15

servidores de clústerampliar 54

servidores de clústerdesinstalar 58

instalación 25

prueba 32

restaurar 39

terminología 25

servidores virtuales admitidos 10

sistemas operativos compatiblesservidores de Administrador de agentes 11

servidores de McAfee ePO 9sistemas operativos de tipo servidor de 64 bits admitidos

ePolicy Orchestrator 9software ePolicy Orchestrator 36

software McAfee ePOacceso a consola web remota 19, 47

ubicación de archivo predeterminada 47

versiones mínimas de ampliación 45

solución de problemas, mensajes de error 60

Soporte técnico, buscar información del producto 6SQL Server

archivo de copia de seguridad 36

archivo de copia de seguridad en clúster 39

compatibilidad 10

requisitos de configuración 10

SQL Server (servidores)casos de ampliación 13

funciones 13

instalación 13

requisitos de instalación 13

Uutilidad de compatibilidad de ampliaciones 51

Utilidad de compatibilidad de ampliacionesdescripción general 49

para reutilizar una base de datos de 32 bits existente 53

Verificación de compatibilidad de productos 49

utilidad de conversión de plataforma de 32 a 64 bits 47, 51, 53

VVerificación de compatibilidad de productos

opciones de línea de comandos 21

productos admitidos 16

productos compatibles 46

usando la Utilidad de compatibilidad de ampliaciones 51

Utilidad de compatibilidad de ampliaciones 49

WWindows Server 2008

compatibilidad con Administrador de agentes 11

compatibilidad de ePolicy Orchestrator 9instalación en clúster 27

Windows Server 2012compatibilidad con Administrador de agentes 11

compatibilidad de ePolicy Orchestrator 9

Índice

70 McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación

Page 71: Instalación de McAfee ePolicy Orchestrator

Windows Server 2012instalación en clúster 29

Índice

McAfee ePolicy Orchestrator 5.1.0 — Software Guía de instalación 71

Page 72: Instalación de McAfee ePolicy Orchestrator

0B02