Administración
El contenido a continuación está destinado a los administradores responsables de crear y ejecutar scripts. Antes de realizar las tareas en esta guía, asegúrese de haber instalado correctamente Specops Command.
Componentes clave
Specops Command se puede configurar desde cualquier computadora en el dominio donde se instalen las Herramientas de Administración. Las Herramientas de Administración de Specops Command constan de los siguientes componentes:
- Complemento del Editor de Directivas de Grupo: Puede usar el complemento del Editor de Directivas de Grupo para crear, editar y eliminar asignaciones de scripts.
- Herramienta de Configuración de Specops: Puede usar la Herramienta de Configuración de Specops para importar sus claves de licencia y monitorear el estado de sus Extensiones del Lado del Cliente.
También puede usar el siguiente componente para administrar Specops Command:
Specops Reporting: Puede usar Specops Reporting para ver y crear informes detallados para la retroalimentación de scripts.
Complemento del Editor de Directivas de Grupo
El complemento de Directivas de Grupo, instalado con las Herramientas de Administración, le permite crear, editar y eliminar asignaciones de scripts. Estos ajustes se almacenan como parte del GPO. Puede crear asignaciones de scripts para computadoras y/o usuarios.
Nueva Asignación de Script
- En el GPMC, expanda su nodo de dominio y localice el nodo de Objetos de Directiva de Grupo.
- Haga clic derecho en el GPO deseado y haga clic en Editar…
-
En el Editor de Administración de Directivas de Grupo, expanda Configuración de Computadora o Configuración de Usuario, Políticas, Gestión de Sistemas, y seleccione Specops Command.
Nota
El nodo de Specops Command permite que los scripts se ejecuten tanto en el contexto de la computadora como del usuario.
-
Haga clic en Nueva Asignación de Script.
Configurar Asignación de Script
- En el campo de texto Nombre de Asignación de Script, ingrese un nombre descriptivo para la asignación de script.
- Especifique el lenguaje de script deseado desde el cuadro desplegable Lenguaje de Script.
- Use el editor de Script para escribir su script de PowerShell o VBScript. Alternativamente, puede importar un script guardado desde un archivo. Abrir un script guardado reemplazará el script en el editor de scripts.
-
Use el cuadro desplegable Enviar retroalimentación para configurar las opciones de retroalimentación.
Retroalimentación Descripción Siempre Se enviará retroalimentación cada vez que un cliente ejecute el script, independientemente del resultado. En error Solo se enviará retroalimentación si ocurre un error al ejecutar el script.
Nota: Esto puede ser útil para limitar el tráfico de red si los scripts se ejecutan con frecuencia y en múltiples computadoras.Nunca No se enviará retroalimentación al ejecutar este script. -
Haga clic en Probar Script para ejecutar el script en la máquina local.
Nota
Es importante ejecutar el script antes de enviarlo a los clientes para asegurarse de que no haya errores en el script.
-
Haga clic en Firmar Script… para firmar el script de PowerShell desde Specops Command usando un certificado con una clave privada.
- Navegue hasta la ubicación del archivo PFX.
- Ingrese la contraseña del certificado y haga clic en OK.
-
Para guardar la asignación de script, haga clic en OK.
Deshacer script
Use la pestaña Deshacer script para deshacer el script para las computadoras cuando salgan del ámbito de gestión.
- Habilite la casilla de verificación Deshacer script habilitado para poder agregar un script de deshacer a la asignación de script.
- Especifique el lenguaje de script deseado desde el cuadro desplegable Lenguaje de Script.
- Use el editor de Script para escribir su script de PowerShell o VBScript. Alternativamente, puede importar un script guardado desde un archivo. Abrir un script guardado reemplazará el script en el editor de scripts.
-
Use el cuadro desplegable Enviar retroalimentación para configurar las opciones de retroalimentación.
Retroalimentación Descripción Siempre Se enviará retroalimentación cada vez que un cliente ejecute el script, independientemente del resultado. En error Solo se enviará retroalimentación si ocurre un error al ejecutar el script.
Nota: Esto puede ser útil para limitar el tráfico de red si los scripts se ejecutan con frecuencia y en múltiples computadoras.Nunca No se enviará retroalimentación al ejecutar este script. -
Haga clic en Probar Script para ejecutar el script en la máquina local.
Nota
Es importante ejecutar el script antes de enviarlo a los clientes para asegurarse de que no haya errores en el script.
-
Haga clic en Firmar Script… para firmar el script de PowerShell desde Specops Command usando un certificado con una clave privada.
- Navegue hasta la ubicación del archivo PFX.
- Ingrese la contraseña del certificado y haga clic en OK.
-
Para guardar la asignación de script, haga clic en OK.
Destino
Use la pestaña Destino para definir qué computadoras o usuarios recibirán la asignación de script. Un destino consiste en un conjunto de criterios que el cliente comparará con su propio entorno.
- Habilite la casilla de verificación Destino habilitado.
-
Seleccione el cuadro desplegable Agregar criterio de destino. Puede agregar los siguientes criterios:
Criterios Descripción Criterios de membresía Los criterios de membresía consisten en los siguientes elementos: - Grupos de seguridad
- Unidades organizativas
- Nombre de usuario
- Nombres de computadora
- Sitios
- Rango de direcciones IP
Criterios de entorno Los criterios de entorno consisten en los siguientes elementos: - Variables de entorno
- Configuraciones de registro
- Idiomas del sistema operativo
Criterios de hardware Los criterios de hardware consisten en los siguientes elementos: - BIOS
- Modelo de computadora
- Tipo de procesador
- Espacio libre en disco
- Tamaño de memoria
Criterios de software Los criterios de software consisten en los siguientes elementos: - Sistemas operativos
- Software instalado
- Archivos
WQL Consultar la Instrumentación de Administración de Windows. -
Una vez que haya agregado los criterios de destino, se mostrarán en la lista. Desde la lista, puede editar o eliminar un criterio.
Programar
Use la pestaña Programar para especificar cuándo y con qué frecuencia se debe ejecutar una asignación de script.
-
Habilite la casilla de verificación Programación habilitada.
Nota
Si esta opción no está habilitada, la asignación de script se aplicará en cada intervalo de Directiva de Grupo tanto en modo de procesamiento en primer plano como en segundo plano.
-
Tendrá las siguientes opciones:
Intervalo Descripción Una vez GPO ejecuta el script solo una vez para la computadora o el usuario.
- Si Una vez se establece en combinación con primer plano en la parte de computadora del GPO, el GPO afectará a la computadora la primera vez que se reinicie después de que se instale el CSE.
- Si Una vez se establece en combinación con primer plano en la parte de usuario del GPO, el resultado será que el GPO solo afectará al usuario la primera vez que inicie sesión en una computadora después de que se instale el CSE en la computadora.
Diario GPO ejecuta el script diariamente. Esto es similar a la opción de cada intervalo de directiva de grupo con la excepción de permitir el uso de una ventana de tiempo. Semanal GPO ejecuta el script en días específicos de la semana. Mensual GPO ejecuta el script en uno o más días especificados cada mes. Cada intervalo de directiva de grupo GPO ejecuta el script cada vez que se aplican las políticas para la computadora o el usuario. -
Si ha seleccionado el intervalo diario, semanal o mensual, puede configurar cuándo se deben ejecutar las configuraciones para cada intervalo.
- Desde la configuración de ventanas de tiempo, también puede configurar hora UTC y Solo una vez por ventana de tiempo.
- Puede programar scripts tanto durante el arranque y/o inicio de sesión (modo de primer plano) como en cada intervalo de directiva de grupo (modo de segundo plano). Habilite el modo de procesamiento de GPO que desea usar. Nota: Si selecciona ambos, tendrá la opción de requerir modo sincrónico.
Editar Asignación de Script
- En el GPMC, expanda su nodo de dominio y localice el nodo de Objetos de Directiva de Grupo.
- Haga clic derecho en el GPO deseado y haga clic en Editar…
- En el Editor de Administración de Directivas de Grupo, expanda Configuración de Computadora o Configuración de Usuario, Políticas, Gestión de Sistemas, y seleccione Specops Command.
- Seleccione la asignación de script que desea editar y haga clic en Editar Asignación de Script.
- Realice los cambios necesarios y haga clic en OK.
Eliminar Asignación de Script
- En el GPMC, expanda su nodo de dominio y localice el nodo de Objetos de Directiva de Grupo.
- Haga clic derecho en el GPO deseado y haga clic en Editar…
- En el Editor de Administración de Directivas de Grupo, expanda Configuración de Computadora o Configuración de Usuario, Políticas, Gestión de Sistemas, y seleccione Specops Command.
- Seleccione la asignación de script que desea eliminar y haga clic en Eliminar Asignación de Script.
- Haga clic en Sí en el cuadro de diálogo Eliminar asignación de script.
Retroalimentación Detallada
Después de que se hayan aplicado las Directivas de Grupo, puede ver retroalimentación detallada para una asignación de script.
- En el GPMC, expanda su nodo de dominio y localice el nodo de Objetos de Directiva de Grupo.
- Haga clic derecho en el GPO deseado y haga clic en Editar…
- En el Editor de Administración de Directivas de Grupo, expanda Configuración de Computadora o Configuración de Usuario, Políticas, Gestión de Sistemas, y seleccione Specops Command.
- Seleccione la asignación de Script deseada y haga clic en Retroalimentación Detallada.
-
Use el panel superior para configurar el filtro. Tendrá las siguientes opciones de filtro:
Opción Descripción Ejecuciones exitosas La retroalimentación solo mostrará ejecuciones de scripts que se completaron sin errores. Ejecuciones fallidas La retroalimentación solo mostrará ejecuciones de scripts fallidas. Ambas La retroalimentación mostrará tanto ejecuciones de scripts exitosas como fallidas. Ejecuciones normales La retroalimentación solo mostrará ejecuciones de scripts que no son ejecuciones de Deshacer. Ejecuciones de Deshacer La retroalimentación solo mostrará ejecuciones de scripts de deshacer. Los scripts de deshacer se ejecutan cuando una asignación de script sale del ámbito de gestión para una computadora o usuario. Ambas La retroalimentación mostrará tanto ejecuciones de scripts normales como de deshacer. Todo el tiempo La retroalimentación mostrará todas las ejecuciones independientemente de cuándo ocurrieron. No más antiguo que La retroalimentación mostrará ejecuciones en o después de la fecha seleccionada. -
Haga clic en Mostrar para cargar la información de acuerdo con el filtro.
- Puede eliminar información desactualizada usando la opción Eliminar retroalimentación seleccionada. Seleccione la retroalimentación que desea eliminar y haga clic en Eliminar retroalimentación seleccionada. Nota: Si el script se ejecuta nuevamente para la misma computadora o usuarios, se enviará nueva retroalimentación para reemplazar la información eliminada.
Complementos de PowerShell
Los complementos de PowerShell proporcionan cmdlets y proveedores, así como otras capacidades. Si usa un cmdlet en un script, ese complemento debe estar presente en el cliente para que se procese. En Specops Command, puede agregar complementos de PowerShell para que se empaqueten y desplieguen a los clientes. También puede asegurarse de que estos complementos sean la última versión.
Si se agrega un script a una política de Specops Command, y un cmdlet o proveedor llamado en ese script es de un complemento de PowerShell, entonces el complemento aparecerá en la lista. La versión local del complemento se comparará con la versión contenida en el GPO. Esto ayudará a mantener las versiones del complemento actualizadas.
Licenciamiento
Puede actualizar su licencia desde el complemento del Editor de Directivas de Grupo.
- Abra la Consola de Administración de Directivas de Grupo.
- Haga clic derecho en el nodo GPO y seleccione Editar.
- En el Editor de Administración de Directivas de Grupo, expanda Configuración de Computadora, Políticas, Gestión de Sistemas, y seleccione Specops Command.
- Desde el menú de Command, haga clic en Licenciamiento.
- Haga clic en Importar archivo de licencia…
- Navegue hasta la ubicación del archivo TXT y haga clic en Abrir.
- Haga clic en OK.
Herramienta de Configuración de Specops
La Herramienta de Configuración de Specops le permite administrar los diversos componentes de sus productos Specops instalados, como importar claves de licencia y monitorear el estado de sus Extensiones del Lado del Cliente.
Computadoras
-
Busque una computadora usando uno o más de los siguientes criterios:
- Número de días de inactividad
- Nombre de la computadora
- Versión del cliente
-
Haga clic en Buscar.
- Las computadoras que cumplan con los criterios aparecerán en la lista. Para obtener una lista detallada de sus computadoras, incluyendo ID de base de datos, nombre de computadora, latido y versión, haga clic en Exportar lista de computadoras a archivo.
- Ingrese un nombre de archivo.
- Haga clic en Guardar.
- Seleccione una computadora de la lista y haga clic en Eliminar registros de computadora seleccionados para eliminar registros de la computadora.
- En el cuadro de diálogo Eliminar registro de computadora, haga clic en Sí.
Licencia
Importar Licencia
- Abra la herramienta de Configuración de Specops.
- Seleccione la pestaña Specops Command.
- En el panel de navegación, seleccione Licencia.
- Haga clic en Importar Licencia.
- Navegue hasta la ubicación del archivo TXT y haga clic en Abrir.
Exportar Información de Licencia a Archivo
- Abra la herramienta de Configuración de Specops.
- Seleccione la pestaña Specops Command.
- En el panel de navegación, seleccione Licencia.
- Haga clic en Exportar Información de Licencia a Archivo.
- Ingrese un nombre de archivo y haga clic en Guardar.
Specops Reporting
El componente Specops Reporting es completamente basado en la web y se puede acceder desde su navegador. La URL para Specops Reporting depende de dónde se instaló el componente. Los Informes de Command proporcionan una buena visión general de la retroalimentación recopilada de las asignaciones de scripts.
Ver Informes Predefinidos
- Ingrese la URL para Specops Reporting.
- En el panel de navegación, expanda Specops Reporting y haga clic en Specops Command.
-
Los informes predefinidos están agrupados en categorías. Seleccione un informe de las siguientes categorías:
- Computadora
- Usuario
- Estado de la Extensión
Crear un nuevo informe
Puede personalizar la vista de la información recopilada creando una nueva definición de informe.
- Ingrese la URL para Specops Reporting.
- En el panel de navegación, haga clic en Crear nuevo informe.
-
Especifique los siguientes campos:
Campo Paso Nombre del informe Ingrese un nombre de informe. Categoría del informe Especifique una categoría de informe. Descripción del informe Ingrese una descripción del informe Columnas Agregue columnas al informe. Podrá especificar el encabezado de la columna, el campo y el nombre para mostrar. Agrupaciones Para agrupar datos en los datos del informe, seleccione una columna y arrástrela y suéltela en el panel de grupo. Esto eliminará la columna de las columnas visibles y mostrará un rectángulo de agrupación para la columna en el panel de grupo. Filtros Agregue cualquier filtrado de datos haciendo clic en la pestaña Filtros y seleccionando datos de filtro adicionales y valores por los que filtrar. Importar definición de informe Puede importar la definición de informe desde la página web de importación o desde un archivo. Exportar definiciones de informe Puede exportar una definición de informe desde la página web de exportación. La página de exportación muestra una lista completa de todos los informes en la base de datos agrupados por categorías de informes. -
Haga clic en Guardar.
Editar un informe existente
- Ingrese la URL para Specops Reporting.
- En el panel de navegación, expanda Specops Reporting y haga clic.
- Haga clic en Editar junto al informe que desea modificar.
- Realice los cambios necesarios y haga clic en Guardar.
Exportar datos del informe
Puede exportar datos del informe en formato PDF o CSV para un procesamiento posterior.
- Ingrese la URL para Specops Reporting.
- En el panel de navegación, expanda Specops Reporting y haga clic.
- Seleccione el Informe que desea exportar.
- Si es necesario, seleccione la computadora cliente desde el cuadro desplegable Computadora o el usuario desde el cuadro desplegable Usuario.
- Especifique el tamaño de página en el cuadro desplegable Tamaño de página.
- Desde el cuadro desplegable Exportar a, seleccione el formato del informe. Nota: Si selecciona PDF, también deberá especificar el diseño de página desde el cuadro desplegable.
- Haga clic en el botón verde junto a Exportar a.
Eliminar un Informe
- Ingrese la URL para Specops Reporting.
- En el panel de navegación, expanda Specops Reporting y haga clic.
- Haga clic en Eliminar junto al informe que desea eliminar.
- Haga clic en OK.