Ajustes del paquete de instalación del Agente de red
Mostrar todo | Ocultar todo
Para configurar un paquete de instalación del Agente de red, haga lo siguiente:
- En la carpeta Instalación remota del árbol de la consola, seleccione la subcarpeta Paquetes de instalación.
De manera predeterminada, la carpeta Instalación remota es una subcarpeta de la carpeta Avanzado.
- En el menú contextual del paquete de instalación del Agente de red, seleccione Propiedades.
Se abre la ventana de propiedades del paquete de instalación del Agente de red.
General
La sección General muestra información general sobre el paquete de instalación:
- Nombre del paquete de instalación
- Nombre y versión de la aplicación para la que se ha creado el paquete de instalación
- Tamaño del paquete de instalación
- Fecha de creación del paquete de instalación
- Ruta a la carpeta del paquete de instalación
Configuración
Esta sección contiene los ajustes necesarios para garantizar que el Agente de red funcione correctamente en cuanto concluya su instalación. Los ajustes de la sección solo están disponibles en dispositivos con Windows.
En el grupo de ajustes Carpeta de destino, puede seleccionar la carpeta del dispositivo cliente en la cual se instalará el Agente de red.
- Instalar en la carpeta predeterminada
Si se selecciona esta opción, el Agente de red se instalará en la carpeta <Unidad>:\Archivos de programa\Kaspersky Lab\NetworkAgent. Si esta carpeta no existe, se la creará automáticamente.
Esta casilla está activada de forma predeterminada.
- Instalar en la carpeta especificada
Si se selecciona esta opción, el Agente de red se instalará en la carpeta especificada en el campo de entrada.
El siguiente grupo de ajustes permite especificar una contraseña para la tarea de desinstalación remota del Agente de red:
- Utilizar contraseña de desinstalación
Si habilita esta opción, podrá hacer clic en el botón Modificar para ingresar la contraseña de desinstalación (solo disponible para el Agente de red en dispositivos con sistemas operativos Windows).
Esta opción está deshabilitada de forma predeterminada.
- Estado
Estado de la contraseña: Contraseña establecida o Contraseña no establecida.
De manera predeterminada, esta contraseña no está establecida.
- Evitar que el servicio del Agente de red se detenga o se elimine sin autorización e impedir cambios en su configuración
Cuando esta opción está habilitada, una vez que el Agente de red se encuentre instalado en un dispositivo administrado, no se lo podrá eliminar ni reconfigurar a menos que se tengan los privilegios necesarios. El servicio del Agente de red no se podrá detener. Esta opción no tiene efecto en los controladores de dominio.
Habilite esta opción para proteger el Agente de red en estaciones de trabajo operadas con derechos de administrador local.
Esta opción está deshabilitada de forma predeterminada.
- Instalar automáticamente las actualizaciones y parches de estado Sin definir que estén disponibles para los componentes
Si se habilita esta opción, se instalarán automáticamente todas las actualizaciones y parches que se descarguen para el Servidor de administración, el Agente de red, la Consola de administración, el Servidor de dispositivos móviles Exchange y el Servidor de MDM para iOS (la instalación automática de actualizaciones y parches solo está disponible en Kaspersky Security Center a partir de la versión 10 Service Pack 2).
Si se deshabilita esta opción, las actualizaciones y los parches que se descarguen se instalarán únicamente después de que su estado se cambie a Aprobado. Las actualizaciones y los parches con el estado Sin definir no se instalarán.
Esta opción está activada de forma predeterminada.
Conexión
En esta sección, puede configurar la conexión del Agente de red al Servidor de administración. Para establecer una conexión, pueden utilizarse los protocolos SSL o UDP. Defina los siguientes ajustes para configurar la conexión:
- Servidor de administración
Dirección del dispositivo en el que se encuentra instalado el Servidor de administración.
- Puerto
Número de puerto que se utilizará para la conexión.
- Puerto SSL
Número de puerto que se utilizará para la conexión mediante el protocolo SSL.
- Usar certificado del Servidor
Si se habilita esta opción, para autenticar el acceso del Agente de red al Servidor de administración, se usará el archivo del certificado seleccionado al hacer clic en el botón Examinar.
Si se deshabilita esta opción, el archivo del certificado se obtendrá del Servidor de administración la primera vez que el Agente de red se conecte a la dirección especificada en el campo Dirección del Servidor.
No recomendamos que deshabilite esta opción: no se considera seguro que el Agente de red obtenga el certificado del Servidor de administración automáticamente al establecer conexión.
Esta casilla está activada de manera predeterminada.
- Usar SSL
Si se habilita esta opción, la conexión al Servidor de administración se establecerá a través de un puerto seguro utilizando el protocolo SSL.
Esta opción está deshabilitada de forma predeterminada. Recomendamos no deshabilitar esta opción; de lo contrario, la conexión quedará desprotegida.
- Usar puerto UDP
Si se habilita esta opción, el Agente de red se conectará al Servidor de administración a través de un puerto UDP. Esto permite administrar los dispositivos cliente y recibir información sobre ellos.
El puerto UDP deberá estar abierto en los dispositivos administrados en los que se instale el Agente de red. Por lo tanto, recomendamos no deshabilitar esta opción.
Esta opción está activada de forma predeterminada.
- Número de puerto UDP
En este campo, puede ingresar el número de puerto que se usará para conectar el Agente de red al Servidor de administración mediante el protocolo UDP.
El número de puerto UDP predeterminado es 15000.
- Abrir los puertos del Agente de red en el Firewall de Microsoft Windows
Cuando se habilita esta opción, se agregan los puertos UDP que el Agente de red necesita para funcionar a la lista de exclusiones del Firewall de Microsoft Windows.
Esta opción está activada de forma predeterminada.
- Usar servidor proxy
Si esta opción está deshabilitada, se utiliza la conexión directa para conectar el dispositivo al Servidor de administración.
Si esta opción está habilitada, especifique los parámetros del servidor proxy:
- Dirección del servidor proxy
- Puerto del servidor proxy
Si su servidor proxy requiere autenticación, habilite la opción Autenticación del servidor proxy y especifique el Nombre de usuario y la Contraseña de la cuenta con la que se establece la conexión con el servidor proxy. Le recomendamos que utilice las credenciales de una cuenta que solamente tenga los privilegios mínimos necesarios para completar la autenticación ante el servidor proxy.
Por motivos de compatibilidad, no se recomienda especificar la configuración de la conexión del proxy en la configuración del paquete de instalación del Agente de red.
Avanzado
La sección Avanzado le permite configurar cómo se usará la puerta de enlace de conexión. Las opciones disponibles son las siguientes:
- Utilizar el Agente de red como puerta de enlace de conexión en una zona desmilitarizada (DMZ) para conectarse al Servidor de administración, comunicarse con este y mantener seguros los datos en el Agente de red durante la transmisión de datos.
- Conectarse al Servidor de administración a través de una puerta de enlace de conexión para reducir la cantidad de conexiones al Servidor de administración. Si elige esta opción, ingrese la dirección del dispositivo que actuará como puerta de enlace de conexión en el campo Dirección de la puerta de enlace de conexión.
- Configurar la conexión para una infraestructura de escritorios virtuales (VDI) si su red contiene máquinas virtuales. Para esto, haga lo siguiente:
- Habilitar modo dinámico para VDI
Si habilita esta opción, se habilitará un modo dinámico para infraestructuras de escritorios virtuales (VDI) para el Agente de red instalado en una máquina virtual.
Esta opción está deshabilitada de forma predeterminada.
- Optimizar la configuración para VDI
Si habilita esta opción, se deshabilitarán las siguientes características de la configuración del Agente de red:
- Recopilación de información acerca del software instalado
- Recopilación de información acerca del hardware
- Recopilación de información acerca de las vulnerabilidades detectadas
- Recopilación de información acerca de las actualizaciones necesarias
Esta opción está deshabilitada de forma predeterminada.
Componentes adicionales
En esta sección, puede seleccionar los componentes adicionales que desee instalar junto con el Agente de red.
Etiquetas
La sección Etiquetas muestra una lista de palabras claves (etiquetas) que se pueden agregar a los dispositivos cliente tras la instalación del Agente de red. Puede agregar etiquetas nuevas a la lista, así como eliminar las etiquetas existentes o cambiarles el nombre.
Si la casilla junto a una etiqueta está activada, cuando se instale el Agente de red, la etiqueta correspondiente se agregará a los dispositivos administrados de manera automática.
Si la casilla junto a una etiqueta está desactivada, la etiqueta no se agregará automáticamente a los dispositivos administrados durante la instalación del Agente de red. De ser necesario, podrá agregar esa etiqueta manualmente a los dispositivos pertinentes.
Si elimina una etiqueta de la lista, se la eliminará automáticamente de todos los dispositivos a los que haya sido agregada.
Historial de revisiones
En esta sección, puede ver el historial de revisiones del paquete de instalación. Puede comparar las distintas revisiones, ver revisiones específicas, guardar revisiones en un archivo, agregar descripciones a las revisiones y modificar las descripciones existentes.
La siguiente tabla detalla los ajustes disponibles para el paquete de instalación del Agente de red según el sistema operativo.
Ajustes del paquete de instalación del Agente de red
Sección de propiedades
|
Windows
|
Mac
|
Linux
|
General
|
|
|
|
Configuración
|
|
|
|
Conexión
|
|
(excepto las opciones Abrir los puertos del Agente de red en el Firewall de Microsoft Windows y Utilizar solo detección automática de servidor proxy)
|
(excepto las opciones Abrir los puertos del Agente de red en el Firewall de Microsoft Windows y Utilizar solo detección automática de servidor proxy)
|
Avanzado
|
|
|
|
Componentes adicionales
|
|
|
|
Etiquetas
|
|
(excepto las reglas de etiquetado automático)
|
(excepto las reglas de etiquetado automático)
|
Historial de revisiones
|
|
|
|
Principio de página