Instalar una aplicación mediante las directivas de grupo de Active Directory

Si quiere instalar una aplicación de Kaspersky en sus dispositivos administrados a través de Kaspersky Security Center, puede hacerlo mediante directivas de grupo de Active Directory.

Para instalar una aplicación utilizando directivas de grupo de Active Directory, el paquete de instalación de la misma debe incluir el Agente de red.

Para instalar una aplicación mediante las directivas de grupo de Active Directory:

  1. Ejecute el Asistente de instalación remota para comenzar a configurar la instalación del software.
  2. En el Asistente de instalación remota, dentro de la ventana Definir la configuración de la tarea de instalación remota, active la opción Asignar la instalación del paquete en las directivas de grupo de Active Directory.
  3. En la ventana Seleccione las cuentas con que se accederá a los dispositivos del Asistente de instalación remota, seleccione la opción Se necesita una cuenta (no se utiliza el Agente de red).
  4. Agregue la cuenta con privilegios de administrador en el dispositivo donde está instalado Kaspersky Security Center o la cuenta incluida en el grupo de dominios Propietarios del creador de directivas de grupo.
  5. Asigne los permisos necesarios a la cuenta seleccionada:
    1. Vaya a Panel de controlHerramientas administrativas y abra Administración de directivas de grupo.
    2. Haga clic en el nodo del dominio pertinente.
    3. Haga clic en la sección Delegación.
    4. En la lista desplegable Permiso, seleccione Vincular objetos de directiva de grupo.
    5. Haga clic en Agregar.
    6. En la ventana Seleccionar usuario, equipo o grupo que se abre, seleccione la cuenta pertinente.
    7. Haga clic en Aceptar para cerrar la ventana Seleccionar usuario, equipo o grupo.
    8. En la lista Grupos y usuarios, seleccione la cuenta que acaba de agregar y, luego, haga clic en AvanzadoAvanzado.
    9. En la lista Entradas de permiso, haga doble clic en la cuenta que acaba de agregar.
    10. Otorgue los siguientes permisos:
      • Crear objetos de grupo
      • Eliminar objetos de grupo
      • Crear objetos de contenedor de directivas de grupo
      • Eliminar objetos de contenedor de directivas de grupo
    11. Haga clic en Aceptar para guardar los cambios.
  6. Siga las instrucciones del Asistente para configurar las demás opciones.
  7. Ejecute de forma manual la tarea de instalación remota creada o espere a que se inicie según la programación.

Se inicia la siguiente secuencia de instalación remota:

  1. Cuando la tarea está en ejecución, en cada dominio que incluya cualquier dispositivo cliente del grupo especificado se crean los siguientes objetos:
    • Un objeto de directiva de grupo (GPO) bajo el nombre Kaspersky_AK{GUID}.
    • Un grupo de seguridad que corresponde al GPO. Este grupo de seguridad incluye dispositivos cliente cubiertos por la tarea. El contenido del grupo de seguridad define el alcance del GPO.
  2. Las aplicaciones de Kaspersky seleccionadas se instalan en los dispositivos cliente directamente desde la carpeta Share (la carpeta compartida en red de Kaspersky Security Center). En la carpeta de instalación de Kaspersky Security Center, se creará una subcarpeta auxiliar anidada que contendrá el archivo .msi de la aplicación que se instalará.
  3. Los dispositivos que sume al alcance de la tarea se agregarán al grupo de seguridad cuando la tarea se ejecute nuevamente. Si la opción Ejecutar tareas no realizadas está seleccionada en la programación de tareas, los dispositivos se agregarán al grupo de seguridad inmediatamente.
  4. Los dispositivos que elimine del alcance de la tarea se quitarán del grupo de seguridad cuando la tarea se ejecute nuevamente.
  5. Cuando una tarea se elimina de Active Directory, también se eliminan el GPO, el enlace al GPO y el grupo de seguridad correspondiente.

Si desea aplicar otro esquema de instalación mediante Active Directory, puede configurar los parámetros requeridos manualmente. Por ejemplo, esto puede ser necesario en los siguientes casos:

Existen siguientes opciones para usar un esquema de instalación alternativa a través Active Directory:

Consulte también:

Despliegue mediante directivas de grupo de Microsoft Windows

Principio de página