Implementación de agentes mediante la directiva de grupo

Puede instalar (o implementar) de manera central el Agente para Windows en los equipos que pertenecen a un dominio de Active Directory usando la directiva de grupo.

En esta sección, encontrará cómo instalar un objeto de directiva de grupo para implementar agentes en un dominio completo o en la unidad organizacional de los equipos.

Siempre que un equipo inicie sesión en el dominio, el objeto de directiva de grupo resultante garantizará que el agente se encuentre instalado y registrado.

Requisitos previos

Antes de que proceda a la implementación de un Agente, asegúrese de que:

  • Tiene un dominio de Active Directory con un controlador de dominio ejecutando Microsoft Windows Server 2003 o una versión posterior.
  • Es miembro del grupo Administradores del dominio en el dominio.
  • Ha descargado el programa de instalación Todos los agentes para la instalación en Windows. El enlace de descarga está disponible en la página Añadir dispositivos de la consola web de Cyber Protect.

Paso 1: Generar un token de registro

Un token de registro transmite su identidad al programa de instalación sin almacenar el nombre de usuario ni la contraseña para la consola web de Cyber Protect. Esto le permite registrar cualquier número de equipos usando su cuenta. Para más seguridad, los tokens tienen una duración limitada.

Pasos para generar un token de registro

  1. Inicie sesión en la consola web de Cyber Protect usando las credenciales de la cuenta a la que los equipos deberían estar asignados.
  2. Haga clic en Todos los dispositivos > Añadir.
  3. Desplácese hasta Token de registro y haga clic en Generar.
  4. Especifique la duración del token y haga clic en Generar token.
  5. Copie el token o escríbalo. Asegúrese de guardar el token si necesita volver a usarlo.

    Puede hacer clic en Administrar tokens activos para ver y administrar los tokens ya generados. Tenga en cuenta que, por motivos de seguridad, en esta tabla no se muestran los valores de los tokens completos.

Paso 2: Creación de la transformación .mst y extracción del paquete de instalación

  1. Conéctese como administrador en cualquier equipo del dominio.
  2. Cree una carpeta compartida que contendrá los paquetes de instalación. Asegúrese de que los usuarios del dominio puedan acceder a la carpeta compartida, por ejemplo, manteniendo la configuración de uso compartido predeterminada para Todos.
  3. Inicie el programa de instalación.
  4. Haga clic en Crear archivos .mst y .msi para una instalación sin supervisión.
  5. Compruebe o modifique la configuración de instalación que se añadirá al archivo .mst. Al especificar el método de conexión al servidor de gestión, seleccione Usar un token de registro y especifique el token generado.
  6. Haga clic en Continuar.
  7. En Guardar los archivos en, especifique la ruta para el archivo que haya creado.
  8. Haga clic en Generar.

Como consecuencia, se generará la transformación .mst y los paquetes de instalación .msi y .cab se extraerán a la carpeta que creó.

Paso 3: Configuración de objetos de directiva de grupo

  1. Conéctese al controlador de dominio como un administrador de dominio y, si el dominio tiene más de un controlador de dominio, conéctese a cualquiera de ellos como un administrador de dominio.
  2. Si tiene pensado implementar un Agente en una unidad organizacional, asegúrese de que la unidad organizacional existe en el dominio. De lo contrario, omita este paso.
  3. En el menú Inicio , seleccione Herramientas administrativas y haga clic en Equipos y usuarios de Active Directory (en Windows Server 2003) o en Gestión de Directiva de grupo (en Windows Server 2008 y versiones posteriores).
  4. En Windows Server 2003:

    • Haga clic con el botón derecho en el nombre del dominio o unidad organizativa y después haga clic en Propiedades. En el cuadro de diálogo, haga clic en la pestaña Directiva de grupo y después en Nueva.

    En Windows Server 2008 y versiones posteriores:

    • Haga clic con el botón derecho del ratón sobre el dominio o unidad organizativa y después haga clic en Crear un GPO en este dominio y vincularlo aquí.
  5. Llame al nuevo objeto de directiva de grupo Agente para Windows.
  6. Abra el objeto de directiva de grupo de Agente para Windows para editar de la siguiente manera:

    • En Windows Server 2003, haga clic en el objeto de directiva de grupo y, a continuación, haga clic en Editar.
    • En Windows Server 2008 y versiones posteriores, debajo de Objetos de directiva de grupo, haga clic con el botón derecho en Objeto de directiva de grupo y, después, haga clic en Editar.
  7. En el complemento del editor de objeto de directiva de grupo, expanda Configuración del equipo.
  8. En Windows Server 2003 y Windows Server 2008:

    • Expanda Configuración de software.

    En Windows Server 2012 y versiones posteriores:

    • Expanda Directivas > Configuración de software.
  9. Haga clic con el botón derecho sobre Instalación de software, después seleccione Nueva y haga clic en Paquete.
  10. Seleccione el paquete de instalación .msi del agente en la carpeta compartida que creó anteriormente y haga clic en Abrir.
  11. En el cuadro de diálogo Implementar software, haga clic en Avanzado y después en Aceptar.
  12. En la pestaña Modificaciones, haga clic en Añadir y seleccione la transformación .mst que creó anteriormente.
  13. Haga clic en Aceptar para cerrar el cuadro de diálogo Implementar software.