Ajustes de la directiva del Agente de red
17 de abril de 2023
ID 158030
Para configurar la directiva del Agente de red:
- En el árbol de la consola, seleccione la carpeta Directivas.
- En el espacio de trabajo de la carpeta, seleccione la directiva del Agente de red.
- En el menú contextual de la directiva, seleccione Propiedades.
Se abre la ventana de propiedades de la directiva del Agente de red.
General
En la sección General, puede modificar el estado de la directiva y especificar la herencia de la configuración de la directiva:
- A través del bloque Estado de la directiva, puede seleccionar uno de los modos posibles para la directiva:
- En el grupo de ajustes Herencia de configuración, puede configurar las opciones de herencia de la directiva:
Configuración de eventos
La sección Configuración de eventos le permite configurar el registro de los eventos y las notificaciones de eventos. Los eventos están distribuidos por nivel de importancia en las siguientes pestañas:
- Crítico
La pestaña Crítico no se muestra en las propiedades de la directiva del Agente de red.
- Error funcional
- Advertencia
- Información
En cada pestaña, la lista muestra los tipos de eventos y el plazo de almacenamiento de eventos predeterminado en el Servidor de administración (en días). Al hacer clic en el botón Propiedades, podrá especificar los parámetros del registro de eventos y las notificaciones de los eventos seleccionados en la lista. De forma predeterminada, la configuración de notificación común especificada para todo el Servidor de administración se usa para todos los tipos de eventos. Sin embargo, puede cambiar configuraciones específicas para los tipos de eventos requeridos.
Por ejemplo, en la pestaña Advertencia, puede configurar el tipo de evento Ocurrió un incidente. Tales eventos pueden ocurrir, por ejemplo, cuando el espacio libre en el disco de un punto de distribución es inferior a 2 GB (se requieren al menos 4 GB para instalar aplicaciones y descargar actualizaciones de forma remota). Para configurar el evento Ocurrió un incidente, selecciónelo y haga clic en el botón Propiedades. Luego, puede especificar dónde almacenar los eventos ocurridos y cómo notificarlos.
Si el Agente de red detectó un incidente, puede administrar este incidente utilizando la configuración de un dispositivo administrado.
Para seleccionar múltiples tipos de eventos, use las teclas Mayús o Ctrl; para seleccionar todos los tipos, use el botón Seleccionar todo.
Configuración
En la sección Configuración, puede configurar la directiva del Agente de red:
- Distribuir archivos solo a través de los puntos de distribución
- Habilitar NAP
- Tamaño máximo de la cola de eventos, en MB
- La aplicación podrá obtener información adicional sobre la directiva en el dispositivo
- Evitar que el servicio del Agente de red se detenga o se elimine sin autorización e impedir cambios en su configuración
- Utilizar contraseña de desinstalación
Repositorios
En la sección Repositorios, puede seleccionar los tipos de objetos sobre los que el Agente de red enviará detalles al Servidor de administración. La directiva del Agente de red podría impedirle modificar algunos ajustes de esta sección. Los ajustes de la sección Repositorios solo están disponibles en dispositivos con Windows.
- Detalles de las actualizaciones de Windows Update
- Detalles de las vulnerabilidades de software y las actualizaciones correspondientes
- Detalles del registro de hardware
- Detalles de las aplicaciones instaladas
- Incluir información sobre parches
Actualizaciones y vulnerabilidades de software
En la sección Actualizaciones y vulnerabilidades de software puede configurar la búsqueda y distribución de actualizaciones de Windows, como también habilitar la búsqueda de vulnerabilidades en archivos ejecutables. Los ajustes de la sección Actualizaciones y vulnerabilidades de software solo están disponibles en dispositivos con Windows.
- Usar el Servidor de administración como servidor WSUS
- En Permitir que los usuarios administren la instalación de actualizaciones de Windows Update, puede limitar las actualizaciones de Windows que los usuarios podrán instalar manualmente en sus dispositivos a través de Windows Update.
Si selecciona una nueva opción en Permitir que los usuarios administren la instalación de actualizaciones de Windows Update luego de que Windows Update encuentre actualizaciones para un dispositivo con Windows 10, la nueva opción no entrará en vigor sino hasta que se instalen esas actualizaciones.
Seleccione un elemento en la lista desplegable:
- Utilice el grupo de opciones Modo de búsqueda de Windows Update para seleccionar el modo de búsqueda de actualizaciones:
- Analizar los archivos ejecutables en busca de vulnerabilidades al iniciarlos
Opciones de reinicio
En la sección Opciones de reinicio, puede determinar la acción que se llevará a cabo cuando se necesite reiniciar el sistema operativo de un dispositivo administrado para que una aplicación pueda instalarse, desinstalarse o utilizarse correctamente. Los ajustes de la sección Opciones de reinicio solo están disponibles en dispositivos con Windows.
- No reiniciar el sistema operativo
- Reiniciar el sistema operativo automáticamente si es necesario
- Solicitar al usuario una acción
Windows Desktop Sharing
En la sección Windows Desktop Sharing, puede habilitar y configurar la auditoría de las acciones del administrador realizadas en un dispositivo remoto cuando se comparte el acceso al escritorio. Los ajustes de la sección Windows Desktop Sharing solo están disponibles en dispositivos con Windows.
- Habilitar auditoría
- Máscaras de archivos cuya lectura debe monitorizarse
- Máscaras de archivos cuya modificación debe monitorizarse
Administrar parches y actualizaciones
En la sección Administrar parches y actualizaciones, puede configurar la descarga y la distribución de actualizaciones, así como la instalación de parches en los dispositivos administrados:
- Instalar automáticamente las actualizaciones y parches de estado Sin definir que estén disponibles para los componentes
- Descargar actualizaciones y bases de datos antivirus del Servidor de administración con anticipación (recomendado)
Conectividad
La sección Conectividad incluye tres subsecciones anidadas:
- Red
- Perfiles de conexión (solo para Windows)
- Programación de conexiones
En la subsección Red, puede configurar la conexión con el Servidor de administración, habilitar el uso de un puerto UDP y especificar su número. Las siguientes opciones están disponibles:
- En el grupo de configuraciones Conexión con el Servidor de administración, puede configurar la conexión con el Servidor de administración y especificar el intervalo de tiempo para la sincronización entre dispositivos cliente y el Servidor de administración.
- Usar puerto UDP
- Número de puerto UDP
- Utilizar el punto de distribución para forzar la conexión con el Servidor de administración
En la subsección Perfiles de conexión, puede especificar la configuración de las ubicaciones de red, configurar perfiles de conexión para el Servidor de administración y habilitar el modo fuera de la oficina cuando el Servidor de administración no esté disponible. Los ajustes de la sección Perfiles de conexión solo están disponibles en dispositivos con Windows.
- Configuración de las ubicaciones de red
- Perfiles de conexión al Servidor de administración
- Habilitar el modo fuera de la oficina cuando el Servidor de administración no esté disponible
En la subsección Programación de conexiones, puede especificar los intervalos de tiempo durante los cuales el Agente de red enviará datos al Servidor de administración:
Puntos de distribución
La sección Puntos de distribución incluye cuatro subsecciones anidadas:
- Sondeo de red
- Configuración de la conexión a Internet
- Proxy de KSN
- Actualizaciones
En la subsección Sondeo de red, puede configurar el sondeo automático de la red. Puede habilitar tres tipos de sondeo, es decir, sondeo de red, sondeo de rangos IP y sondeo de Active Directory:
- Habilitar sondeo de red
- Habilitar el sondeo del intervalo IP
- Utilizar el sondeo Zeroconf (solo en plataformas Linux; los rangos de IP especificados manualmente serán ignorados)
- Habilitar el sondeo de Active Directory
En la subsección Configuración de la conexión a Internet, puede especificar la configuración de acceso a Internet:
- Usar servidor proxy
- Dirección del servidor proxy
- Número de puerto
- No usar el servidor proxy para direcciones locales
- Autenticación del servidor proxy
- Nombre de usuario
- Contraseña
En la subsección Proxy de KSN, puede configurar la aplicación para que utilice el punto de distribución para reenviar las solicitudes KSN desde los dispositivos administrados:
- Habilitar el proxy de KSN en el lado del punto de distribución
- Reenviar solicitudes KSN al Servidor de administración
- Acceder a KSN en la nube / KSN Privada directamente a través de Internet
- Pasar por alto la configuración del servidor proxy de KSC al conectarse a KSN Privada
- Puerto TCP
- Usar puerto UDP
En la subsección Actualizaciones, puede especificar si el Agente de red debe descargar archivos diff habilitando o deshabilitando la opción Descargar archivos diff. (Esta opción está habilitada de manera predeterminada).
Historial de revisiones
En la pestaña Historial de revisiones, puede ver el historial de revisiones de la directiva del Agente de red. Allí puede comparar y ver las distintas revisiones y llevar a cabo operaciones avanzadas, como guardar revisiones en un archivo, restablecer una revisión en particular, agregar descripciones a las revisiones y editar las descripciones existentes.
En la siguiente tabla, se detallan los ajustes disponibles en la directiva del Agente de red para cada sistema operativo.
Ajustes de la directiva del Agente de red
Sección de la directiva | Windows | Mac | Linux |
---|---|---|---|
General | |||
Configuración de eventos | |||
Configuración | Excepto las casillas de verificación Habilitar NAP y Utilizar contraseña de desinstalación. | Excepto las casillas de verificación Habilitar NAP y Utilizar contraseña de desinstalación. | |
Repositorios | |||
Actualizaciones y vulnerabilidades de software | |||
Opciones de reinicio | |||
Windows Desktop Sharing | |||
Administrar parches y actualizaciones | |||
Conectividad → Red | Excepto la casilla Abrir los puertos del Agente de red en el Firewall de Microsoft Windows | Excepto la casilla Abrir los puertos del Agente de red en el Firewall de Microsoft Windows | |
Conectividad → Perfiles de conexión | |||
Conectividad → Programación de conexiones | |||
Puntos de distribución → Sondeo de red | |||
Puntos de distribución → Configuración de la conexión a Internet | |||
Puntos de distribución → Proxy de KSN | |||
Puntos de distribución → Actualizaciones | |||
Historial de revisiones |