Configuración del paquete de instalación del Agente de red
Expandir todo | Contraer todo
Para configurar un paquete de instalación del Agente de red, haga lo siguiente:
- En la carpeta Instalación remota del árbol de consola, seleccione la subcarpeta Paquetes de instalación.
La carpeta Instalación remota es una subcarpeta de la carpeta predeterminada Avanzado.
- En el menú contextual del paquete de instalación del Agente de red, seleccione Propiedades.
Se abre la ventana de propiedades del paquete de instalación del Agente de red.
General
La sección General muestra información general sobre el paquete de instalación:
- Nombre del paquete de instalación
- Nombre y versión de la aplicación para la que se ha creado el paquete de instalación
- Tamaño del paquete de instalación
- Fecha de creación del paquete de instalación
- Ruta a la carpeta del paquete de instalación
Configuración
Esta sección muestra los parámetros requeridos para asegurar el correcto funcionamiento del Agente de red inmediatamente después de su instalación. La configuración en esta sección está disponible solo en dispositivos que ejecutan Windows.
En el grupo de configuración de la Carpeta de destino, puede seleccionar la carpeta del dispositivo cliente en la cual se instalará el Agente de red.
- Instalar en la carpeta predeterminada
Si se selecciona esta opción, el Agente de red se instalará en la carpeta <Unidad de disco>:\Archivos de programa\Kaspersky Lab\NetworkAgent. Si esta carpeta no existe, el programa la creará automáticamente.
Esta opción está seleccionada de forma predeterminada.
- Instalar en la carpeta especificada
Si se selecciona esta opción, el Agente de red se instalará en la carpeta especificada en el campo de entrada.
En el siguiente grupo de configuración, puede especificar una contraseña para una tarea de desinstalación remota del Agente de red:
- Utilizar contraseña de desinstalación
Si se selecciona esta opción, al hacer clic en el botón Modificar puede introducir la contraseña de desinstalación (solo disponible para el Agente de red en dispositivos con sistemas operativos Windows).
Esta opción está desactivada de forma predeterminada.
- Estado
Estado de la contraseña: Contraseña establecida o Contraseña no establecida.
De forma predeterminada, la contraseña no está instalada.
- Proteger el servicio del Agente de red contra la eliminación o terminación no autorizada y para evitar cambios en la configuración
Una vez que el Agente de red se instala en un dispositivo administrado, el componente no se puede eliminar ni reconfigurar sin los privilegios necesarios. El servicio del Agente de red no se puede detener.
Esta opción está desactivada de forma predeterminada.
- Instalar automáticamente actualizaciones y parches aplicables para componentes que tienen el estado Sin definir
Si esta opción está seleccionada, todas las actualizaciones y los parches descargados para el Servidor de administración, el Agente de red, la Consola de administración, el Servidor de dispositivos móviles de Exchange y el Servidor de MDM para iOS se instalarán automáticamente (la actualización automática y los parches solo están disponibles a partir de la versión Kaspersky Security Center 10 Service Pack 2).
Si esta opción está desactivada, todas las actualizaciones y los parches descargados se instalarán únicamente después de que cambie su estado a Aprobado. Las actualizaciones y los parches con el estado Sin definir no se instalarán.
Esta opción está activada de forma predeterminada.
Conexión
En esta sección, puede configurar la conexión del Agente de red al Servidor de administración:
En esta sección, puede configurar la conexión del Agente de red al Servidor de administración. Para establecer una conexión, puede utilizar el protocolo SSL o UDP. Para configurar la conexión, especifique los siguientes parámetros:
- Servidor de administración
Dirección del nodo con el Servidor de administración instalado.
- Puerto
Número de puerto que se utiliza en la conexión.
- Puerto SSL
Número de puerto que se utiliza para la conectar con el protocolo SSL.
- Utilizar certificado de servidor
Si esta opción está activada, la autenticación del acceso del Agente de red al Servidor de administración usará el archivo del certificado que puede especificar haciendo clic en el botón Examinar.
Si esta opción está desactivada, el archivo del certificado se recibirá del Servidor de administración en la primera conexión del Agente de red a la dirección especificada en el campo Dirección del servidor.
No recomendamos desactivar esta opción, porque la recepción automática de un certificado de Servidor de administración por parte del Agente de red al conectarse al Servidor de administración no se considera segura.
De forma predeterminada, esta casilla está seleccionada.
- Utilizar SSL
Si esta opción está activada, la conexión al Servidor de administración se establece a través de un puerto seguro a través de SSL.
Esta opción está desactivada de forma predeterminada. Le recomendamos que no desactive esta opción para que su conexión siga siendo segura.
- Usar puerto UDP
Si esta opción está activada, el Agente de red se conecta al Servidor de administración a través de un puerto UDP. Esto permite administrar los dispositivos cliente y recibir información sobre ellos.
El puerto UDP debe estar abierto en los dispositivos administrados donde está instalado el Agente de red. Por lo tanto, le recomendamos que no desactive esta opción.
Esta opción está activada de forma predeterminada.
- Número de puerto UDP
En este campo, puede especificar el puerto para conectar el Agente de red al Servidor de administración a través del protocolo UDP.
El puerto UDP predeterminado es el 15000.
- Abrir puertos del Agente de red en el Firewall de Microsoft Windows
Si se selecciona esta opción, después de instalar el Agente de red en el dispositivo cliente, se agregará un puerto UDP a la lista de exclusiones de firewall de Microsoft Windows. El puerto UDP es necesario para que el Agente de red se ejecute correctamente.
Esta opción está activada de forma predeterminada.
Avanzado
En la sección Opciones avanzadas, puede configurar cómo usar la puerta de enlace de conexión. Para ello, puede hacer lo siguiente:
- Utilice el Agente de red como puerta de enlace de conexión en la zona desmilitarizada (DMZ) para conectarse al Servidor de administración, comunicarse con él y mantener seguros los datos en el Agente de red durante la transmisión de datos.
- Conéctese al Servidor de administración mediante una puerta de enlace de conexión para reducir la cantidad de conexiones al Servidor de administración. En este caso, introduzca la dirección del dispositivo que actuará como puerta de enlace de conexión en el campo Dirección de la puerta de enlace de conexión.
- Configure la conexión para la infraestructura de escritorio virtual (VDI) si su red incluye máquinas virtuales. Para ello, haga lo siguiente:
- Activar modo dinámico para VDI
Si se selecciona esta opción, el modo dinámico para la infraestructura de escritorio virtual (VDI) se activará para el Agente de red instalado en la máquina virtual.
Esta opción está desactivada de forma predeterminada.
- Optimizar la configuración para VDI
Si se selecciona esta opción, se desactiva las siguientes funciones en la configuración del Agente de red:
- Recuperación de información sobre el software instalado.
- Recuperación de información sobre el hardware.
- Recuperación de información sobre las vulnerabilidades detectadas.
- Recuperación de información sobre las actualizaciones requeridas.
Esta opción está desactivada de forma predeterminada.
Componentes adicionales
En esta sección, puede seleccionar componentes adicionales para la instalación simultánea con el Agente de red.
Etiquetas
La sección Etiquetas muestra una lista de palabras claves (etiquetas) que se pueden agregar a los dispositivos cliente una vez instalado el Agente de red. Puede agregar etiquetas a la lista y quitarlas, así como cambiarles el nombre.
Si se selecciona la casilla al lado de una etiqueta, esta etiqueta automáticamente se añade a los dispositivos administrados durante la instalación del Agente de red.
Si la casilla se desactiva al lado de una etiqueta, la etiqueta no se agregará automáticamente a los dispositivos administrados durante la instalación del Agente de red. Puede agregar manualmente esta etiqueta a dispositivos.
Al eliminar una etiqueta de la lista, esta se elimina automáticamente de todos los dispositivos a los cuales se haya añadido.
Historial de revisión
En esta sección puede ver el historial de revisiones del paquete de instalación. Puede comparar revisiones, ver revisiones, guardar revisiones de un archivo y agregar y modificar descripciones de la revisión.
La configuración del paquete de instalación del Agente de red disponible para un sistema operativo específico se encuentra en la tabla a continuación.
Configuración del paquete de instalación del Agente de red
Sección Propiedad
|
Windows
|
Mac
|
Linux
|
General
|
|
|
|
Configuración
|
|
|
|
Conexión
|
|
(excepto para las opciones Abrir puertos del Agente de red en el Firewall de Microsoft Windows y Utilizar solo detección automática de servidor proxy)
|
(excepto para las opciones Abrir puertos del Agente de red en el Firewall de Microsoft Windows y Utilizar solo detección automática de servidor proxy)
|
Avanzado
|
|
|
|
Componentes adicionales
|
|
|
|
Etiquetas
|
|
(excepto las reglas de etiquetado automático)
|
(excepto las reglas de etiquetado automático)
|
Historial de revisiones
|
|
|
|
Subir