Active Directory es un servicio de directorio utilizado para almacenar información acerca de los recursos de la red en un dominio. Su propósito principal es proporcionar servicios de autorización y autenticación central para las computadoras basadas en Windows. La estructura de Active Directory es una estructura jerárquica de objetos. Los objetos pertenecen a tres categorías amplias: recursos (por ej. impresoras), servicios (por ej. correo electrónico) y usuarios (cuentas y grupos de usuarios). El AD suministra información sobre los objetos, los organiza, controla el acceso y establece la seguridad.
El VSA puede hacer referencia a información almacenada en Active Directory durante una Observación LAN. Posteriormente, los agentes se pueden instalar en forma automática en máquinas que usan Ver Computadoras AD. Al usar Ver Usuarios AD, los agentes se pueden instalar automáticamente en cada máquina a la que se conecta un usuario de AD. Además, es posible extraer del Active Directory la información de contacto más reciente del usuario y aplicar al ID de la máquina a un usuario de AD que se encuentre actualmente conectado. Esto proporciona automáticamente la información de contacto actualizada a los usuarios VSA.
Las Actualizaciones automáticas de Windows son una herramienta de Microsoft que distribuye automáticamente las actualizaciones a una computadora. Las Actualizaciones automáticas de Windows son compatibles para los siguientes sistemas operativos: Windows 2003, Windows XP, Windows 2000 SP3 o posterior y todos los sistemas operativos publicados posteriormente a estos. Administración de parches > Actualización automática de Windows puede habilitar o deshabilitar esta característica en las máquinas administradas. Mientras Windows Millennium Edition (Me) tiene una función de Actualización automática, no se puede administrar como se puede hacer con los sistemas operativos anteriores.
VSA administra máquinas mediante la instalación de un cliente de software llamado un agente en una máquina administrada. El agente es un servicio del sistema que no requiere que el usuario se conecte para que el agente funciones y no requiere el reinicio para que se instale el agente. El agente es configurable y puede ser totalmente invisible para el usuario. El único propósito del agente es llevar a cabo las tareas solicitadas por el usuario de VSA. Una vez instalado:
Los agentes pueden instalarse en Mac OS X versión 10.3.9 o superior. Ambas plataformas, Intel y PowerPC, son compatibles. Para máquinas Macintosh, el VSA acepta:
En pantallas gráficas del VSA, cuando existe una condición de alarma, el VSA muestra en forma predeterminada, un ícono de semáforo rojo. Si no existe una condición de alarma, aparece un ícono de semáforo verde
. Estos íconos pueden personalizarse.
Las alarmas y otros tipos de respuestas, se habilitan utilizando las siguientes páginas:
Una condición de alarma existe cuando el rendimiento de una máquina logra o no logra cumplir con criterios previamente definidos.
La página Suspender alarmas suprime alarmas en períodos de tiempo especificados, incluídos los períodos de tiempo recurrentes. Esto permite realizar actividades de actualización y mantenimiento sin generar alarmas. Cuando se suspenden las alarmas paa una ID de máquina, el agente continúa recopilando datos pero no genera las correspondientes alarmas.
Las alarmas de alerta, verificación de sistema monitoreo de registro se asignan automáticamente a una categoría de alarma de grupo. Si se activa una alarma, la alarma del grupo a la que pertenece también se activa. Las categorías de alarmas de grupo para conjuntos de monitores y conjuntos SNMP se asignan manualmente cuando se definen los conjuntos. Las alarmas de grupo se muestran en el dashlet Estado de alarmas de grupo de la página Monitorear > Lista del tablero. Puede crear nuevos grupos usando la pestaña Nombres de columnas de alarmas de grupo en Monitorear > Listas de monitores. Los nombres de columna de alarmas de grupo se asignan a los conjuntos de monitores utilizando Definir conjunto de monitores.
Las alertas son respuestas a condiciones de alarma. Esto difiere de una auditoría que solo recopila datos seleccionados para propósitos de referencias sin considerar ningún criterio.
Las alertas tienen dos significados, genéricas y específicas:
Alertas genéricas
En general existen cuatro tipos de respuestas de alerta a una condición de alarma:
La definición de una alerta establece el código de respuesta ATSE para dicha ID de máquina o dispositivo SNMP.
Las alertas se definen utilizando:
Alertas específicas
La página Alertas le permite definir rápidamente las alertas para condiciones de alarma típicas detectadas en un entorno de TI. Por ejemplo, la falta de espacio en disco a menudo es un problema en las máquinas administradas. Al seleccionar el tipo de alarmaPoco disco
se muestra un campo adicional que le permite definir el % umbral de espacio libre
. Una vez definida, puede aplicar esta alarma inmediatamente a cualquier ID de máquina en la página Alertas y especificar la respuesta a la alarma.
Agentes pueden programarse para auditar automáticamente las configuraciones del hardware y software de sus máquinas administradas en una base recurrente. Los agentes devuelven información al KServer de manera que usted pueda acceder al mismo usando VSA incluso cuando las máquinas administradas están apagadas. Las auditorías le permiten examinar las configuraciones antes de que se transformen en problemas serios. El sistema mantiene tres tipos de auditorías para cada ID de máquina:
VSA detecta cambios en la configuración de la máquina mediante la comparación de la última auditoría con la auditoría base. El registro de la última auditoría se almacena por los días que usted especifique.
La mayoría de los datos de agentes y máquinas administradas mostrados por las páginas de funciones y el Centro de información > Informes se basan en la última auditoría. El informe Cambios de la máquina compara la última auditoría de la ID de máquina con la auditoría base. Dos tipos de alertas direccionen específicamente los cambios entre una auditoría base y la última auditoría: Cambios de aplicación y Cambios de hardware.
La bandeja del sistema, está ubicada en forma predeterminada en el extremo inferior derecho del escritorio de Windows, en la barra de herramientas. Contiene el reloj del sistema y otros íconos del sistema.
Carpetas privadas
Los objetos que usted crea, como informes, procedimientos o grupos de monitores, se guardan inicialmente en una carpeta con su nombre de usuario debajo de un gabinete Privado . Esto significa que solo usted, el creador de los objetos de dicha carpeta, puede ver los objetos, editarlos, ejecutarlos, eliminarlos o renombrarlos.
Para compartir un objeto privado con otros, primero debe arrastrarlo y colocarlo en una carpeta debajo del gabinete Compartido .
Nota: Un usuario de rol maestro puede tildar la casilla Mostrar contenidos de las carpetas compartidas y privadas de todos los usuarios en Sistema > Preferencias para ver todas las carpetas compartidas y privadas. Sólo para las carpetas Privadas, al tildar este casillero el usuario de rol maestro tiene todos los derechos de acceso, equivalentes a los de un propietario.
El chat en línea es un sistema de mensajes de texto instantáneos. Está incluido principalmente con KServer para proporcionar soporte técnico inmediato. Los usuarios de VSA pueden chatear con usuarios de máquinas y/o con otros usuarios de VSA conectados en ese momento en el mismo KServer. Los usuarios de VSA pueden habilitar o deshabilitar la capacidad del usuario de la máquina para iniciar las sesiones de chat con los usuarios de VSA. Como los chats de Kaseya se transmiten a través de KServer, todos los chats están protegidos por el protocolo de encriptación renovable de 256 bits de Kaseya.
Estos íconos indican el estado de registrado del agente de cada máquina administrada:
En línea pero aguardando a que se complete la primera auditoría
Agente en línea
Agente en línea y usuario actualmente conectado. El ícono muestra una herramienta de ayuda que informa el nombre de conexión.
Agente en línea y usuario actualmente registrado, pero el usuario ha estado inactivo durante 10 minutos.
Agente actualmente fuera de línea
El agente nunca se ha registrado
Agente en línea pero el control remoto se ha deshabilitado
El agente ha sido suspendido
Crear una alarma representa una de las tres maneras de notificar a los usuarios acerca de una condición de alarma. Las otras dos maneras son enviar un correo electrónico o crear un ticket. Además, las condiciones de alarma pueden ejecutar un procedimiento de agente para responder automáticamente a una condición de alarma. Estas cuatro maneras de respuestas se denomina el código de respuesta ATSE. Ya sea asignado a una ID de máquina, una ID de grupo o un dispositivo SNMP, la designación indica qué tipo de respuestas están activas para la condición de alarma definida.
No se requieren ninguna de las respuestas ATSE. La condición de alarma y las respuestas ATSE, incluyendo ninguna respuesta, se reportan en el informe Centro de información > Monitorear - Registro de acción de monitoreo .
El mismo diseño ATSE se aplica a todos los métodos de monitoreo proporcionados por VSA.
Computación de red virtual (VNC), también llamado control remoto o escritorio remoto,es un sistema compartido de escritorio gráfico que utiliza el protocolo Remote Framebuffer (RFB) para controlar en forma remota otra computadora. Transmite los eventos del teclado y del mouse de una computadora a otra, volviendo a transmitir las actualizaciones de la pantalla gráfica en la otra dirección, sobre una red. Está incluido principalmente con KServer para proporcionar soporte técnico inmediato. VNC depende de una plataforma. Un visor de VNC en cualquier sistema operativo puede normalmente conectarse a un servidor VNC o a cualquier otro sistema operativo. El servidor de VNC es un programa en la máquina remota que comparte la pantalla. El cliente de VNC (o visor) es el programa de la máquina local que observa e interactúa con la máquina remota. La máquina cliente de VNC requiere los derechos de acceso de usuario para la máquina del servidor de VNC. Como los chats de Kaseya VNC se transmiten a través de KServer, todas las sesiones de VNC están protegidas por el protocolo de encriptación renovable de 256 bits de Kaseya.
Para suministrar flexibilidad y automatización, el VSA le permite especificar valores diferentes para los siguientes tipos de configuraciones de agente por máquina.
Debido a que la cantidad de eventos en los registros de eventos de Windows es enorme, el VSA usa un tipo de registro llamado conjunto de evento para filtrar una condición de alarma.
Los grupos de eventos contienen una o más condiciones. Cada condición contiene filtros para diferentes campos en una entrada de registro de eventos. Los campos son fuente, categoría, ID de evento, usuario y descripción. Una entrada de registro de eventos debe coincidir con todos los filtros de campo de una consideración para ser considerada una coincidencia. Un campo con un caracter de asterisco (*) significa que cualquier cadena, incluída una cadena cero, se considera una coincidencia. Una coincidencia de una de las condiciones en un grupo de eventos es suficiente como para activar una alerta para cualquier máquina a la que se aplica ese grupo de eventos.
Para detalles acerca de cómo configurar conjuntos de eventos, consulte Monitorear > Alertas > Registros de evento > Editar conjuntos de eventos.
Puede habilitar los umbrales de alarma de autoaprendizaje para cualquier conjunto de monitor estándar que asigne a las ID de máquinas seleccionadas. Esto especifica en detalle los umbrales de alarma en base a datos de rendimiento real por máquina.
Cada máquina asignada recopila datos de rendimiento para un período de tiempo especificado. Durante ese período no se activa ninguna alarma. Al final de la sesión de auto aprendizaje, el umbral de alarma para cada máquina asignada se ajusta automáticamente en base al rendimiento real de la máquina. Puede ajustar manualmente los valores del umbral de alarma calculados por Autoaprendizaje o ejecutar otra sesión de Autoaprendizaje nuevamente. Autoaprendizaje no puede usarse con conjuntos de monitor individualizados.
Un conjunto de monitores es un conjunto de objetos contador, contadores, instancias de contador, servicios y procesos utilizados para monitorear el rendimiento de las máquinas. Generalmente, se asigna un umbral a cada objeto/instancia/contador, servicio o proceso en un conjunto de monitores. Las alarmas pueden configurarse para que se activen si se excede alguno de los umbrales en el conjunto de monitores. Un conjunto de monitores debe usarse como conjunto lógico de cosas a monitorear. Una agrupación lógica, por ejemplo, podría ser monitorear todos los contadores y servicios que forman parte de la ejecución de un servidor Exchange. Puede asignar un conjunto de monitores a cualquier máquina que tenga un sistema operativo Windows 2000 o más nuevo.
El procedimiento general para trabajar con conjuntos de monitores es el siguiente:
Nota: Debe ejecutar Actualizar listas mediante escaneo para cada ID de máquina a la que asigne un conjunto de monitores, para asegurarse de que exista una lista completa de definiciones de monitoreo en el VSA para monitorear esa máquina.
Un conjunto SNMP es un conjunto de objetos MIB que se usa para monitorear el rendimiento de dispositivos de red habilitados en SNMP. El protocolo SNMP se usa debido a que un agente no puede instalarse en el dispositivo. Puede asignar umbrales de alarma a cualquier objeto de rendimiento en un conjunto SNMP. Si aplica el conjunto SNMP a un dispositivo, puede saber si se ha excedido el umbral de alarma. Los siguientes métodos pueden usarse para configurar y asignar conjuntos SNMP a ID de máquinas.
Generalmente, se usa el siguiente procedimiento para configurar y aplicar conjuntos SNMP a dispositivos.
Las siguientes funciones adicionales SNMP están disponibles y pueden utilizarse en cualquier orden.
Los controladores de dominio primarios tienen acceso completo a las cuentas de las bases de datos almacenadas en sus máquinas. Solo los controladores de dominio primarios ejecutan Active Directory.
Las plantillas de la ID de máquina se usan inicialmente para crear un paquete de instalación de agente utilizando la plantilla como fuente desde la cual copiar las configuraciones. Pero aún después de que los agentes se han instalado en las máquinas administradas, deberá actualizar las configuraciones en las cuentas de ID de máquina existentes ya que sus requisitos de cliente cambian y su conocimiento del VSA se incrementa. En este caso utilice Agente > Copiar configuraciones para copiar estos cambios a cualquier número de ID de máquinas a las que tiene autorizado el acceso. Asegúrese de seleccionar No copiar
para las configuraciones que no quiera sobrescribir. Utilice Agregar
para copiar configuraciones sin eliminar las configuraciones existentes. Kaseya recomienda hacer cambios a una plantilla seleccionada primero y luego usar esa plantilla como ID de máquina fuente desde la cual copiar los cambios. Esto le garantiza que la plantilla de su ID de máquina continúe siendo el "repositorio maestro" de todas sus configuraciones de agente y estén listas para actuar como fuente de los paquetes de instalación del agente y las cuentas de ID de máquina existentes.
Una credencial es el nombre y contraseña de conexión usados para autenticar un usuario o acceso de proceso a una máquina o red o algún otro recurso. Consulte Agente > Configurar credenciales.
Ver ID de máquina versus Agentes
Si un agente carga 1000 eventos—sin contar los eventos de listas negras—en el KServer en una hora, la recopilación de eventos adicionales de ese tipo de registro se detienen para lo que queda de esa hora. Un nuevo evento se inserta en el registro de evento para registrar que la recopilación se suspendió. Al finalizar esa hora, la recopilación se reanuda automáticamente. Esto evita que las cargas pesadas a corto plazo sobrecarguen su KServer. La detección y procesamiento de alarmas opera independientemente de si la recopilación se suspende.
El identificador único de control de acceso a los medios (MAC) asignado a las tarjetas del adaptador de red (NIC).
Algunos dispositivos de red como impresoras, enrutadores, firewalls, servidores y dispositivos UPS no pueden aceptar la instalación de un agente. Pero un agente VSA instalado en una máquina administrada en la misma red que la del dispositivo, puede leer o escribir en dicho dispositivo usando el protocolo de administración de red simple (SNMP). Las instrucciones leer/escribir se comunican utilizando un grupo de variables objeto. Colectivamente, el grupo de variables objeto disponibles por un dispositivo se llama su Base de información de administración o MIB. Los objetos dentro de una MIB son así referidos como objetos MIB.
Normalmente, los proveedores suministran un archivo de datos específico para cada dispositivo, llamado archivo MIB. Los archivos MIB se utilizan mediante sistemas de monitoreo como el VSA para identificar los objetos MIB disponibles en un dispositivo y los valores de escritura y lectura típicos para cada objeto MIB. El archivo MIB incluye el 'nombre amistoso' asociado con un número de ID del objeto o número OID, habilitándolo a usted a que identifique fácilmente al objeto en grupos SNMP.
La función Distribuir archivo envía archivos almacenados en su servidor VSA a máquinas administradas. Es ideal para distribución masiva de archivos de configuración, como huellas de virus o mantener la última versión de ejecutables en todas las máquinas. VSA verifica la integridad del archivo en cada registro completo. Si alguna vez se elimina el archivo, se corrompe o hay una versión actualizada disponible en VSA, VSA envía una nueva copia antes de cualquier ejecución del procedimiento. Úsela junto con los procedimientos recurrentes para ejecutar los comandos de ramas en las máquinas administradas.
El Empaquetador es una herramienta de asistente que se utiliza para crear un paquete cuando no se puede utilizar una solución de instalación pre-definida. El empaquetador evalúa el estado de la máquina fuente antes y después de la instalación y/o cambio de recurso. El empaquetador compila las diferencias en un solo archivo ejecutable, el paquete, que puede distribuirse a través de procedimientos de agente a cualquier máquina administrada. Distribuir un paquete de la manera que usted elija. Puede enviarlo por correo electrónico o almacenarlo en un servidor en donde un procedimiento personalizado puede realizar una instalación silenciosa en cualquier máquina administrada.
Una función de Estado rápido permite seleccionar cualquier contador de conjunto de monitores, servicio o proceso de cualquier ID de máquina y agregarlo a la misma y única ventana. Utilizando Estado rápido, puede comparar rápidamente el rendimiento de cualquier contador, servicio o proceso en diferentes máquinas o mostrar contadores, servicios y procesos seleccionados de diferentes conjuntos de monitores todos dentro de una única vista. Los conjuntos SNMP ofrecen una vista de Estado rápido similar para los objetos SNMP seleccionados. Cualquier vista de Estado rápido que cree existe sólo para la sesión actual. Se accede a la ventana Estado rápido utilizando Monitorear > Tablero > Estado de conjunto de monitoreo y luego haciendo clic en el vínculo Estado rápido o en el ícono Estado rápido.
Un servicio de registro de eventos se ejecuta en los sistemas operativos Windows (no disponible con Win9x). El servicio de registro de eventos habilita mensajes de registro de eventos a ser emitidos por programas y components basados en Windows. Estos eventos se almacenan en registros de eventos ubicados en cada máquina. Los registros de eventos de las máquinas administradas pueden almacenarse en la base de datos del KServer, servir como base de las alertas e informes y archivarse.
De acuerdo al sistema operativo, los tipos de registros de eventos disponibles incluyen pero no se limitan a:
La lista de tipos de eventos disponibles para seleccionar puede actualizarse usando Monitoreo > Actualizar listas mediante escaneo.
Los eventos de Windows se clasifican además en las siguientescategorías de registros de eventos:
Los registros de eventos se usan o se referencian mediante las siguientes páginas de VSA:
File Transfer Protocol (FTP) is a commonly used protocol for exchanging files over any network that supports the TCP/IP protocol. The FTP server is the program on the target machine that listens on the network for connection requests from other computers. The FTP client is the program on the VSA user's local machine that initiates a connection to the server. The FTP client machine requires user access rights to the FTP server machine. It is included with the KServer primarily to provide immediate technical support. Once connected, the client can upload files to the server, download files from the server, rename or delete files on the server and so on. Any software company or individual programmer is able to create FTP server or client software because the protocol is an open standard. Virtually every computer platform supports the FTP protocol. Since Kaseya FTP sessions are relayed through the KServer, all FTP sessions are protected by the Kaseya 256 bit rolling encryption protocol.
Todos los archivos requeridos para un respaldo completo, incluyendo todos los respaldos incrementales o diferenciales, se guardan juntos en un grupo de respaldo.
La hora actual usada por KServer se despliega en Sistema > Preferencias.
Con frecuencia Kaseya publica hotfixes para corregir pequeños problemas en la última versión. Si la casilla Habilitar verificación automática está tildada en Sistema > Configurar, su VSA verifica en forma periódica solo nuevos hotfixes en http://vsaupdate.kaseya.net
. Si existen hotfixes nuevos disponibles, el KServer descarga y aplica automáticamente los mismos sin la interacción del usuario.
El mecanismo del hotfix apunta a temas menores únicamente, en general errores tipográficos de cosmética o errores en páginas de ASP. El KServer, los agentes o el esquema de base de datos nunca son actualizados vía hotfixes. Cualquier cambio que afecte la operación del sistema va en actualizaciones completas del producto que usted aprueba antes de instalar Hotfixes solo corrige temas menores sin tener que esperar por el ciclo de distribución.
Cada agente instalado en una máquina administrada recibe una ID de máquina / ID de grupo / ID de organización exclusiva.. Todas las ID de máquina pertenecen a una ID de grupos de máquinas y opcionalmente una ID de subgrupo. Todas las ID de grupos de máquina pertenecen a una organización ID. Una organización representa normalmente una cuenta única de cliente. Si una organización es pequeña, puede tener sólo un grupo de máquina que contenga a todas las ID de máquinas de esa organización. Una organización más grande puede tener grupos y subgrupos de máquinas, generalmente organizadas por ubicación o red. Por ejemplo, el identificador completo de un agente instalado en una máquina administrada puede definirse como jsmith.sales.chicago.acme
. En este caso ventas
es un ID de subgrupo dentro de la ID de grupo chicago
dentro de la ID de la organización llamada acme
. En algunos lugares en el VSA, esta jerarquía se muestra en orden inverso. Cada ID de organización tiene una ID de grupo de máquinas predeterminada llamado raíz
. Las ID de grupo y las ID de subgrupo se crean utilizando la página Sistema> Org/Grupo/Dep > Administrar.
Al analizar los agentes resulta útil distinguir entre la ID de máquina / ID de grupo / ID de organización y el agente. La ID de máquina / ID de grupo / ID de organización es el nombre de cuenta para una máquina administrada en la base de datos del VSA. El agente es el software cliente instalado en la máquina administrada. Entre el agente de una máquina administrada y su nombre de cuenta en el VSA existe una relación de uno a uno. Las tareas asignadas a una ID de máquina por usuarios de VSA dirigen las acciones del agente en la máquina administrada.
Una imagen ISO (.iso) es la imagen del disco de un sistema de archivos ISO 9660. ISO 9660 es un estándar internacional creado originalmente para almacenar datos en CD-ROM. Además de los archivos de datos contenidos en la imagen ISO, ésta también contiene todos los metadatos del sistema de archivos, incluyendo código de inicio, estructuras y atributos. Toda esta información se encuentra contenida en un solo archivo. Los grabadores de CD normalmente proporcionan la opción de grabar un archivo ISO como una imagen cuando graban en un CD.
Las instalaciones silenciosas, también llamadas distribuciones silenciosas, no solicitan entradas del usuario. Las instalaciones silenciosas pueden no necesitar entradas de parte del usuario, de lo contrario proporcionan una configuración típica que sirve a los propósitos de la mayoría de los usuarios, o proporcionan parámetros de líneas de comando que habilita a los usuarios a configurar la instalación durante su ejecución. Si una instalación no acepta una instalación silenciosa pero necesita distribuirse automáticamente, los usuarios pueden usar Empaquetador para crear un paquete de instalación del cliente. Consulte Creación de instalaciones silenciosas.
La lista del tablero es una muestra resumida de los estados de las alarmas de todas las máquinas que se monitorean. Los datos de la lista del tablero se filtran mediante el filtro ID de máquina / ID de grupo. Navegación: Centro de información > Lista del tablero o Monitorear > Lista del tablero.
Cada agente procesa todos los eventos, sin embargo los eventos incluidos en una "lista negra" no se cargan al servidor VSA. Existen dos listas negras. Una se actualiza periódicamente por Kaseya y se denomina EvLogBlkList.xml.
La segunda, llamada EvLogBlkListEx.xml
, puede ser mantenida por el proveedor de servicio y Kaseya no la actualiza. Ambas están ubicadas en el directorio \Kaseya\WebPages\ManagedFiles\VSAHiddenFiles
. La detección y procesamiento de alarmas opera independientemente de si las entradas están en la lista negra de recopilación.
El VSA es capaz de monitorear datos recopilados de muchos archivos de registro estándar. Monitoreo de registro extiende esa capacidad extrayendo datos del resultado de cualquier archivo de registro basado en texto. Los ejemplos incluyen aplicación de archivos de registro y archivos de syslog creados para los sistemas operativos Unix, Linux y Macintosh y dispositivos de red como los enrutadores Cisco. Para evitar cargar todos los datos contenidos en estos registros a la base de datos del KServer, Monitoreo de registro usa definiciones de analizador y conjuntos de analizador para analizar cada archivo de registro y seleccionar sólo los datos en los que está interesado. Los mensajes analizados se muestran en el Monitoreo de registro, al cual puede accederse utilizando la pestaña Registros del agente de Live Connect > Datos del agente o la página Resumen de máquina o generando un informe utilizando la página Agente > Registros - Monitoreo de registro. Opcionalmente, los usuarios pueden activar alertas cuando se genera un registro de Monitoreo de registro, tal lo definido utilizando Asignar conjuntos de analizador o Resumen de analizador.
El filtro de ID de máquina / grupo de máquinas está disponible en todas las pestañas y funciones. Le permite limitar las máquinas que se muestran en todas las páginas de funciones. _ Una vez que se especifican los parámetros de filtro, haga clic en el botón Aplicar para aplicar las configuraciones de filtro a todas las páginas de funciones. En forma predeterminada, el filtro de ID de máquina / ID de grupo muestra todas las ID de máquinas en <All Groups> administradas por el usuario de VSA actualmente conectado.
Nota: Aún si un usuario de VSA selecciona <
All groups>
, sólo se muestran los grupos a los que el usuario de VSA tiene acceso utilizando Sistema > Seguridad del usuario > Ámbitos.
Una máquina administrada con un agente instalado y una cuenta activa de ID de máquina / ID de grupo en el KServer. Cada máquina administrada usa una licencia de agente.
Una máquina virtual (VM) es una implementación de software de una computadora típica (máquina) que ejecuta programas como una computadora física. Las máquinas virtuales pueden virtualizar un grupo completo de recursos de hardware, incluyendo un procesador (o procesadores), memoria y recursos de almacenamiento y dispositivos periféricos. El módulo de Respaldo puede convertir una imagen de respaldo en una máquina virtual. Vea Respaldo > Imagen a VM.
El grupo de opciones que se despliega cuando el usuarios hace clic con el botón derecho del mouse sobre el icono agente en la bandeja del sistema de la máquina administrada. El menú del agente puede personalizarse.
Para acceder a las instrucciones más recientes sobre cómo migrar un KServer existente a una nueva máquina, consulte el artículo Cómo muevo mi servidor Kaseya a una nueva computadora (270436) en la Base de conocimientos del soporte de Kaseya.
El primer nombre para un objeto en DNS. Cada objeto también puede tener un número de alias ilimitado.
El texto equivalente de una dirección IP. Por ejemplo, la dirección IP 89.234.7.197
debe resolver el nombre de host de www.kaseya.com
.
Observación LAN utiliza un agente existente en una máquina administrada para explorar periódicamente la red de área local para buscar todos los dispositivos nuevos conectados a la LAN desde la última vez que se ejecutó Observación LAN. Estos nuevos dispositivos pueden ser estaciones de trabajo y servidores sin agentes o dispositivos SNMP. Opcionalmente, el VSA puede enviar un alerta cuando una Observación LAN detecta un dispositivo nuevo. Observación LAN utiliza efectivamente el agente como proxy para escanear una LAN detrás de un firewall que podría no ser accesible desde un servidor remoto.
Los paquetes de servicios y parches son instalados en el siguiente orden:
Nota: Los reinicios son obligados después de cada paquete de servicios al final de cada grupo de parches sin advertencia. Esto resulta necesario para permitir reescanear e instalar los grupos de parches posteriores.
Al configurar Monitoreo de registros resulta útil distinguir entre las dos clases de registros de configuración: definiciones de analizador y conjuntos de analizador.
Una definición de analizador se usa para:
Posteriormente un conjunto de analizador filtra los datos seleccionados. En base a los valores de parámetros poblados y a los criterios que define, un conjunto de analizador puede generar entradas de monitoreo de registro y opcionalmente activar alertas.
Sin el filtrado del conjunto de analizador, la base de datos del KServer se expandiría rápidamente. Por ejemplo, el parámetro de un archivo de registro llamado $FileServerCapacity$ podría actualizarse repetidas veces con el último porcentaje de espacio libre en un servidor de archivos. Hasta que el espacio libre sea menor al 20% posiblemente no sea necesario hacer un registro en el Monitoreo de registro, ni activar una alerta en base a este umbral. Cada conjunto de analizador se aplica sólo a la definición de analizador para la que fue creado para filtrar. Los conjuntos de analizador múltiples pueden crearse para cada definición de analizador. Cada conjunto de analizador puede activar una alerta separada en cada ID de máquina a la que está asignado.
Al configurar umbrales de contador en conjuntos de monitores, resultad de utilidad tener en mente exactamente cómo Windows y el VSA identifican los componentes que puede monitorear:
Una plantilla de ID de máquina es un registro de ID de máquina sin un agente. Debido a que el agente nunca se registra en una cuenta de plantilla de ID de máquina, no se considera para su cantidad total de licencias. Puede crear tantas plantillas de ID de máquina como desee sin costo adicional. Cuando se crea un paquete de instalación de agente, las configuraciones del paquete se copian generalmente desde una plantilla de ID de máquina seleccionada. Generalmente, las plantillas de ID de máquina se crean y configuran para ciertos tipos de máquinas. Los ejemplos de tipos de máquinas incluyen escritorios, Autocad, Quickbooks, pequeños servidores de negocios, servidores Exchange, servidores SQL, etc. Puede crearse el correspondiente paquete de instalación en base a cada plantilla de ID de máquina que defina.
Las políticas de parches contienen todos parches activos para aprobar o denegar parches. Un parche activo se define como un parche que se ha informado por el escaneo de parches de al menos una máquina en VSA. Cualquier máquina se puede convertir en miembro de una o más políticas de parches.
Por ejemplo, puede crear una política de parche llamada servidores
y asignar todos sus servidores para que sean miembros de esta política de parches y otra política de parches llamada estaciones de trabajo
y asignar todas sus estaciones de trabajo para que sean miembros de esta política. De esta manera puede configurar las aprobaciones de los parches de forma diferente para los servidores y las estaciones de trabajo.
Maestro
solo pueden ver las políticas de parches que han creado ellos mismos o las políticas de parches que tienen ID de máquinas en las que el usuario está autorizado para ver en base a su ámbito.El Portal Access es una sesión Live Connect iniciada por el usuario de la máquina. El usuario de la máquina despliega la página de Portal Access haciendo clic en el ícono del agente en la bandeja del sistema de una máquina administrada. Portal Access contiene opciones para el usuario de la máquina, como cambiar la información de contacto del usuario, crear o rastrear tickets con problemas, chatear con usuarios VSA o controlar en forma remota su propia máquina desde otra. La conexión a Portal Access se define usando Agente > Portal Access. La lista de funciones que ve el usuario durante una sesión de Portal Access está determinada por la página del Sistema > Roles de máquina . Puede personalizar las sesiones de Portal Access utilizando Sistema > Personalizar: Página de Live Connect.
Los procedimientos de agente del sistema son funciones básicas que VSA expone. Usted puede programar los procedimientos de agente del sistema para que se ejecuten automáticamente. No pueden editarse ni aceptar parámetros. En cualquier ventana emergente de Búsqueda de procedimiento de agente se despliega una lista de procedimientos de agente del sistema disponibles. Los procedimientos de agente del sistema se pueden ejecutar desde:
Como un procedimiento de agente del sistema puede ejecutarse usando una alerta o procedimiento de agente matriz asociado con una cuenta de ID de máquina determinada, la programación de un procedimiento de agente del sistema puede copiarse, generalmente desde una plantilla de ID de máquina a una máquina usando Agente > Copiar configuraciones.
Las recopilaciones son selecciones en forma libre de ID de máquinas individuales dentro de una vista. No interesa a qué grupos pertenecen las ID de las máquinas, mientras que el usuario de VSA esté autorizado para tener acceso a dichos grupos. Esto habilita a los usuarios de VSA a ver e informar acerca de las recopilaciones lógicas de las ID de las máquinas relacionadas, como laptops, estaciones de trabajo, servidores, servidores MS Exchange, etc. Las recopilaciones se crean utilizando la casilla Solo mostrar ID de máquinas seleccionadas en Ver definiciones. Guardar primero una vista antes de seleccionar las ID de máquinas que usan estas opción. Una vez guardada la vista, se despliega un vínculo de <N> máquinas seleccionadas a la derecha de esta opción. Haga clic en este vínculo para desplegar la ventana Definir recopilación que le permite crear una vista usando una selección libre de forma de las ID de las máquinas individuales.
Nota: El Filtro de tabla agregada proporciona un método alternativo de selección de ID de máquinas para una definición de la vista, basado en atributos estándar y definidos por el usuario.
Una verificación completa sucede cuando un agente completa el procesamiento de alguna o todas las tareas pendientes que KServer le ha asignado. Estas tareas pueden incluir procesar un procedimiento del agente, registrar datos de registros en caché o actualizar el archivo de configuración del agente. Una verificación completa ocurre si transcurren 24 horas sin que una tarea específica la requiera. Una verificación rápida sucede cuando se verifica una cuenta en el intervalo de verificación configurado, indicando a KServer que la máquina administrada aún está en línea. Esto no necesita la finalización de todas las tareas pendientes. Algunas funciones requieren una verificación completa antes de que un agente pueda comenzar a procesar una tarea nueva. Por ejemplo, Sistema > Política de asignación de nombre. Puede hacer cumplir una verificación completa haciendo clic con el botón derecho del mouse en el ícono del agente que está en la bandeja del sistema de la máquina administrada o haciendo clic en la opción Actualizar.
Los registros recopilan información de eventos acerca de sistemas múltiples, incluyendo el KServer. Los distintos tipos de registros que pueden generarse son:
.ini
y se captura otra información. También se toma nota de la fecha y hora de cada actividad.Una comunidad SNMP es una agrupación de dispositivos y estaciones de administración que ejecutan SNMP. La información SNMP se transmite a todos los miembros de la misma comunidad en una red. Las comunidades SNMP predeterminadas son:
La página Información SNMP muestra una lista de objetos SNMP suministrados por el dispositivo SNMP específico que seleccionó. Estos objetos se descubren realizando una "recorrida" SNMP limitada en todos los dispositivos SNMP detectados cada vez que se realiza una Observación LAN. Posteriormente puede definir conjuntos SNMP específicos para el dispositivo llamados conjuntos rápidos y asociar alertas con estos conjuntos rápidos. Los conjuntos rápidos pueden individualizarse para un único dispositivo. La versión estándar del conjunto rápido puede compartirse con otros usuarios y aplicarse a dispositivos similares en el VSA. Se usa el prefijo (QS)
para distinguir nombres de conjuntos rápidos de otros tipos de dispositivos SNMP.
Kaseya proporciona la distribución de 'software como un servicio' (SaaS) de Kaseya® Virtual System Administrator™. Los proveedores de servicios contratan con Kaseya para tener acceso a VSA hospedado y mantenido por Kaseya y pueden instalar una cantidad determinada de sus agentes de clientes. Los proveedores de servicios solo ven sus propias organizaciones, grupos de máquinas, procedimientos, informes y tickets en el SaaS VSA. Los proveedores de servicios tienen acceso total a todas las funciones de VSA excepto al mantenimiento del sistema que es responsabilidad de Kaseya.
Syslog es un estándar para reenviar mensajes de registros en una red IP a un servidor syslog. Un servidor syslog recopila la transmisión de mensajes de dispositivos varios de la red y los integra en un repositorio centralizado de los archivos de syslog. Los sistemas operativos Unix, Linux y Macintosh y los dispositivos de hardware como los enrutadores Cisco en general utilizan Syslog. El monitoreo de registros le permite monitorear los archivos de syslog.
Un formato típico para la entrada de un archivo de syslog es:
<
time> <hostname> <tag>:<message>
Por ejemplo:
Oct 15 19:11:12 Georges-Dev-Computer kernel[0]: vmnet: bridge-en1: interfaz en está yendo hacia ABAJO
El tablero es una muestra resumida del estado de todo el sistema. Los datos del tablero se filtran mediante el filtro ID de máquina / ID de grupo. Navegación: Centro de información > Ver tablero.
Las Alertas son uno de varios tipos de monitoreos.
1 - Cuenta Admin deshabilitada
2 - Obtener Alerta de cambio archivo
3 - Nuevo agente registrado por primera vez
4 - Se ha instalado o eliminado la aplicación
5 - Falla de Procedimiento de agente detectada
6 - Error de Registro de evento NT detectado
7 - KServer detenido
8 - Violación de protección detectada.
9 - Se ha cambiado la configuración de PCI
10 - Cambio de configuración de unidad de disco
11 - Tamaño de RAM cambiado.
12 - Correo electrónico de prueba enviado por serverInfo.asp
13 - Informe programado completado
14 - Tipo de alerta Observación LAN
15 - agente fuera de línea
16 - poco espacio en disco
17 - control remoto deshabilitado
18 - agente en línea
19 - nuevo parche encontrado
20 - ruta de parche faltante
21 - falló instalación de parche
23 - Alerta de respado
0 - Contador
1 - Servicio
2 - Proceso
3 - SNMP
4 - Alerta - Las alertas se clasifican además utilizando tipos de alertas.
5 - Verificación del sistema
6 - EPS
7 - Monitoreo de registro
Puede asignar conjuntos SNMP a dispositivos por tipo automáticamente de la siguiente manera:
sysServicesNumber
asociado con los tipos de SNMP utilizando la pestaña Servicios SNMP en Monitorear > Listas de monitor. Las categorías amplias de dispositivos SNMP comparten el mismo sysServiceNumber
.sysServicesNumber
asociado con un tipo de SNMP utilizado por dichos conjuntos SNMP.Un usuario maestro es un usuario de VSA que utiliza un rol de usuario maestro
y un ámbito maestro
. El rol de usuario maestro
brinda acceso de usuario a todas las funciones en el VSA. El ámbito maestro
brinda acceso a todos los objetos de datos de ámbito en el VSA. Un rol de usuario maestro
puede usarse con un ámbito no-maestro
, pero un ámbito maestro
no puede usarse con un rol no-maestro
. La configuración de la administración del KServer y otras funciones especializadas sólo pueden realizarse por usuarios de rol maestro
. Los usuarios de rol maestro
tienen la capacidad adicional de tomar posesión de objetos de datos definidos por el usuario. El término usuario estándar a veces se usa para referirse a un usuario que no usa un rol de usuario maestro
ni un ámbito maestro
. Cuando los usuarios de VSA se listan en una página, un fondo con dos tonos alternos de beige designa los usuarios de rol maestro
. Un fondo con dos tonos alternos de gris designa a los usuarios de rol no-maestro
.
Los usuarios de VSA utilizan la aplicación VSA para mantener el KServer y supervisar el monitoreo de las máquinas administradas por KServer y sus agentes. Los usuarios de VSA se crean utilizando Sistema > Usuarios. Los usuarios también hacen referencia a los usuarios de máquinas, quienes utilizan las computadoras administradas por el VSA. Los usuarios maestros tienen privilegios especiales en VSA.
La ventana Ver definiciones le permite redefinir más un filtro de ID de máquina/ ID de grupo en base a los atributos contenidos en cada máquina, por ejemplo, el tipo de sistema operativo. Las vistas proporcionan a los usuarios flexibilidad para la administración e información de la máquina. El filtro de la vista se aplica a todas las páginas de las funciones seleccionando una vista desde la lista desplegable Seleccionar vista del panel de ID de máquina / filtro de grupo y haciendo clic en el ícono Aplicar . Se puede crear cualquier número de vistas y compartirlas con otros usuarios. Las vistas se crean haciendo clic en el botón Editar a la derecha de la lista desplegable Vistas .
El VSA puede monitorear máquinas que no tienen un agente instalado. Esta función se realiza totalmente dentro de una única página llamada Verificación del sistema. Las máquinas sin un agente se denominan sistemas externos. Una máquina con un agente está a cargo de realizar la verificación del sistema en el sistema externo. Generalmente, la verificación del sistema determina si un sistema externo está disponible o no. Los tipos de verificaciones del sistema incluyen: servidor web, servidor DNS, conexión de puerto, ping y personalizada.
Intel® vPro™ Technology proporciona integración de administración basada en hardware independiente del software del sistema operativo y del software de administración de la red. El VSA puede descubrir máquinas habilitadas vPro durante una Observación LAN, listar los activos de hardware de máquinas vPro, acceder a la seguridad basada en el hardware, usar la administración de energía y reinicio remoto de las capacidades de imágenes ISO proporcionadas por vPro.