El Portal Access es una sesión Live Connect iniciada por el usuario de la máquina. El usuario de la máquina despliega la página de Portal Access haciendo clic en el ícono del agente en la bandeja del sistema de una máquina administrada. Portal Access contiene opciones para el usuario de la máquina, como cambiar la información de contacto del usuario, crear o rastrear tickets con problemas, chatear con usuarios del VSA o controlar su propia máquina en forma remota desde otra máquina. El inicio de sesión en Portal Access se define en Agente > Portal Access. La lista de funciones que ve el usuario durante una sesión de Portal Access se determina en la página Roles de máquinas en Sistema. Puede personalizar las sesiones de Portal Access en la página Live Connect en Sistema, Personalizar. Tanto los instaladores de complementos Live Connect como Portal Access pueden preinstalarse mediante la página Actualizar agente en Agente.
Crear una alarma representa sólo un tipo de acción que puede producirse cuando ocurre una alerta. Las notificaciones son otros dos otros tipos de acciones. Estas incluyen enviar un correo electrónico o crear un ticket. Un cuarto tipo de acción es ejecutar un procedimiento de agente para responder a la alerta en forma automática. Estos cuatro tipos de acciones se denominan código ATSE. Ya sea que esté asignado a un ID de máquina, un ID de grupo o un dispositivo SNMP, el código ATSE indica qué tipos de acciones se llevarán a cabo para la alerta definida.
No se requieren ninguna de las acciones ATSE. Tanto la alerta como la acción ATSE, sin incluir ninguna acción, se mencionan en el informe Registro de acciones de supervisión de Info Center > Monitor.
Active Directory es un servicio de directorio utilizado para almacenar información acerca de los recursos de la red en un dominio. Su propósito principal es proporcionar servicios de autorización y autenticación central para las computadoras basadas en Windows. La estructura de Active Directory es una estructura jerárquica de objetos. Los objetos pertenecen a tres categorías amplias: recursos (p. ej., impresoras), servicios (p. ej., correo electrónico) y usuarios (cuentas y grupos de usuarios). El AD suministra información sobre los objetos, los organiza, controla el acceso y establece la seguridad.
El VSA puede administrar computadoras, contactos y usuarios consultando la información almacenada en Active Directory. Consulte Detección por dominio en el módulo Discovery para obtener más información.
Las Actualizaciones automáticas de Windows son una herramienta de Microsoft que distribuye automáticamente las actualizaciones a una computadora. Las Actualizaciones automáticas de Windows son compatibles para los siguientes sistemas operativos: Windows 2003, Windows XP, Windows 2000 SP3 o posterior y todos los sistemas operativos publicados posteriormente a estos. En Administración de parches > Actualización automática de Windows, se puede habilitar o deshabilitar esta característica en las máquinas administradas. Mientras Windows Millennium Edition (Me) tiene una función de Actualización automática, no se puede administrar como se puede hacer con los sistemas operativos anteriores.
El VSA administra máquinas mediante la instalación de un cliente software denominado agente en una máquina administrada. El agente es un servicio del sistema que no requiere que el usuario se conecte para que el agente funciones y no requiere el reinicio para que se instale el agente. El agente es configurable y puede ser totalmente invisible para el usuario. El único propósito del agente es realizar las tareas que solicita el usuario del VSA. Una vez instalado:
Los agentes de Apple admiten las siguientes funciones:
Los agentes de Linux admiten las siguientes funciones:
La página Suspender alarmas suprime alarmas en períodos de tiempo especificados, incluídos los períodos de tiempo recurrentes. Esto permite realizar actualizaciones o actividades de mantenimiento sin la generación de Alarmas. Cuando se suspenden las alarmas paa una ID de máquina, el agente continúa recopilando datos pero no genera las correspondientes alarmas.
Las alarmas de alertas, alertas de registro de eventos, verificación del sistema y supervisión de registros se asignan automáticamente a una categoría de alarma de grupo. Si se desencadena una alarma, la alarma de grupo a la que pertenece también se desencadena. Las categorías de alarmas de grupo para conjuntos de monitores y conjuntos SNMP se asignan manualmente cuando se definen los conjuntos. Las alarmas de grupo se muestran en el dashlet Estado de alarmas de grupo de la página Monitor > Lista de tablero. Puede crear nuevos grupos en la pestaña Nombres de columnas de alarmas de grupo en Monitor > Listas de monitores. Los nombres de columna de alarmas de grupo se asignan a los conjuntos de monitores utilizando Definir conjunto de monitores.
Las alertas son respuestas a condiciones de alerta. Esto difiere de una auditoría que solo recopila datos seleccionados para propósitos de referencias sin considerar ningún criterio.
Las alertas tienen dos significados, genéricas y específicas:
Alertas genéricas
En general, existen cuatro tipos de respuestas de alerta a una condición de alerta:
La definición de una alerta establece el código de respuesta ATSE para dicha ID de máquina o dispositivo SNMP.
Las alertas se definen utilizando:
Alertas específicas
En la página Alertas, se pueden definir rápidamente las alertas para las condiciones de alerta típicas de entornos de TI. Por ejemplo, la falta de espacio en disco a menudo es un problema en las máquinas administradas. Al seleccionar el tipo de alerta
, se muestra un campo adicional que permite definir el umbral de Low Disk
. Una vez definido, puede aplicar esta alerta inmediatamente a cualquier ID de máquina en la página Alertas y especificar qué medidas se deben tomar en respuesta a la alerta.% free space
Se crea una alerta cuando el rendimiento de una máquina o de un dispositivo coincide con un criterio predefinido o con una “condición de alerta”.
Agentes pueden ser programados para auditar automáticamente las configuraciones de hardware y software de las maquinas administradas en forma recurrente. Los agentes devuelven información Kaseya Server de manera que usted pueda acceder a este mediante el uso del VSA aun cuando las máquinas administradas están apagadas. La auditoria permite examinar configuraciones antes de que produzcan problemas serios. El sistema mantiene tres tipos de auditorias para cada ID de máquina:
El VSA detecta cambios en la configuración de una maquina mediante la comparación de la ultima auditoría y la auditoría de base. El registro de la última auditoría es almacenado por la cantidad de días que especifique.
La mayoría de los datos de agentes y máquinas administradas que se muestran con las páginas de funciones e Info Center > Elaboración de informes > Informes se basan en la última auditoría. El reporte Cambios de Máquina compara la última auditoria de un ID de máquina con una auditoria de base. Dos tipos de alertas específicamente apuntan a cambios entre la auditoria de base y la ultima auditoria: Cambios en aplicaciones y Cambios de hardware.
La bandeja del sistema esta ubicada, por defecto, en el rincón derecho del escritorio de Windows, en la Barra de Tareas Contiene el reloj del sistema y otros iconos del sistema.
Carpetas Privadas
Los objetos que usted crea, como informes, procedimientos o grupos de monitores, se guardan inicialmente en una carpeta con su nombre de usuario debajo de un gabinete Privado . Esto significa que solo usted, el creador de los objetos de dicha carpeta, puede ver esos objetos, editarlos, ejecutarlos, eliminarlos o renombrarlos.
Para compartir un objeto privado con otros, primero debe arrastrarlo y colocarlo en una carpeta debajo del gabinete Compartido .
Nota: Un usuario de rol maestro puede activar la casilla de verificación Mostrar contenido de las carpetas compartidas y privadas de todos los usuarios en Sistema > Preferencias para ver todas las carpetas compartidas y privadas. Sólo para las carpetas Privadas, al tildar este casillero el usuario de rol maestro tiene todos los derechos de acceso, equivalentes a los de un propietario.
El chat en línea es un sistema de mensajes de texto instantáneos. Se incluye con Kaseya Server principalmente para proporcionar soporte técnico inmediato. Los usuarios del VSA pueden chatear con usuarios de máquinas o con otros usuarios del VSA conectados al mismo Kaseya Server en ese momento. Los usuarios del VSA pueden habilitar o deshabilitar la capacidad del usuario de la máquina para iniciar sesiones de chat con los usuarios del VSA. Como los chats de Kaseya se retransmiten a través de Kaseya Server, el protocolo de encriptación renovable de 256 bits de Kaseya protege todos los chats.
Estos íconos indican el estado de registro del agente de cada máquina administrada. Al desplazar el cursor sobre un ícono de registro, se muestra la ventana de Vista rápida del agente.
En línea pero esperando que se completa la primer auditoría
Agente en línea
Agente en línea y usuario actualmente conectado.
Agente en línea y usuario actualmente registrado, pero el usuario ha estado inactivo durante 10 minutos.
Agente actualmente fuera de línea
Agente no se ha registrado nunca
Agente en línea pero el control remoto se ha deshabilitado
El agente ha sido suspendido
El VSA puede supervisar máquinas que no tienen un agente instalado. Esta función se realiza totalmente dentro de una única página llamada Verificación del sistema. Las máquinas sin un agente se denominan sistemas externos. Una máquina con un agente está a cargo de realizar la verificación del sistema en el sistema externo. Generalmente, la verificación del sistema determina si un sistema externo está disponible o no. Los tipos de verificaciones del sistema incluyen: servidor web, servidor DNS, conexión de puerto, ping y personalizada.
Computación de red virtual (VNC), también llamado control remoto o escritorio remoto,es un sistema compartido de escritorio gráfico que utiliza el protocolo Remote Framebuffer (RFB) para controlar en forma remota otra computadora. Transmite los eventos del teclado y del mouse de una computadora a otra, volviendo a transmitir las actualizaciones de la pantalla gráfica en la otra dirección, sobre una red. Se incluye en Kaseya Server principalmente para proporcionar soporte técnico inmediato. VNC depende de una plataforma. Un visor de VNC en cualquier sistema operativo puede normalmente conectarse a un servidor VNC o a cualquier otro sistema operativo. El servidor de VNC es un programa en la máquina remota que comparte la pantalla. El cliente de VNC (o visor) es el programa de la máquina local que observa e interactúa con la máquina remota. La máquina cliente de VNC requiere los derechos de acceso de usuario para la máquina del servidor de VNC. Como las sesiones de Kaseya VNC se retransmiten a través de Kaseya Server, el protocolo de cifrado renovable de 256 bits de Kaseya protege todas las sesiones VNC.
Una comunidad SNMP es una agrupación de dispositivos y estaciones de administración que ejecutan SNMP. La información SNMP se transmite a todos los miembros de la misma comunidad en una red. Las comunidades SNMP predeterminadas son:
Para proporcionar flexibilidad y automatización, el VSA permite especificar valores diferentes para los siguientes tipos de configuración de agente por máquina:
Un conjunto de características proporciona una funcionalidad específica y avanzada que, en general, está oculta en el módulo básico. Se debe instalar el módulo básico, y la característica debe tener una licencia por separado para mostrar las opciones de conjunto de características.
Debido a que la cantidad de eventos en los registros de eventos de Windows es enorme, el VSA usa un tipo de registro llamado conjunto de eventos para filtrar las condiciones de alerta. Los grupos de eventos contienen una o más condiciones. Cada condición contiene filtros para diferentes campos en una entrada de registro de eventos. Los campos son fuente, categoría, ID de evento, usuario y descripción. Una entrada de registro de eventos debe coincidir con todos los filtros de campo de una consideración para ser considerada una coincidencia. Un campo con un caracter de asterisco (*) significa que cualquier cadena, incluída una cadena cero, se considera una coincidencia. Una coincidencia de una de las condiciones en un grupo de eventos es suficiente como para activar una alerta para cualquier máquina a la que se aplica ese grupo de eventos. Para obtener detalles acerca de cómo configurar los conjuntos de eventos, consulte Monitor > Alertas de registro de eventos > Editar conjuntos de eventos.
Puede habilitar los umbrales de alarma de autoaprendizaje para cualquier conjunto de monitor estándar que asigne a las ID de máquinas seleccionadas. Esto especifica en detalle los umbrales de alarma en base a datos de rendimiento real por máquina.
Cada máquina asignada recopila datos de rendimiento para un período de tiempo especificado. Durante ese período no se activa ninguna alarma. Al final de la sesión de auto aprendizaje, el umbral de alarma para cada máquina asignada se ajusta automáticamente en base al rendimiento real de la máquina. Puede ajustar manualmente los valores del umbral de alarma calculados por Autoaprendizaje o ejecutar otra sesión de Autoaprendizaje nuevamente. Autoaprendizaje no puede usarse con conjuntos de monitor individualizados.
Un conjunto de monitores es un conjunto de objetos contador, contadores, instancias de contador, servicios y procesos utilizados para monitorear el rendimiento de las máquinas. Generalmente, se asigna un umbral a cada objeto/instancia/contador, servicio o proceso en un conjunto de monitores. Las alarmas pueden configurarse para que se activen si se excede alguno de los umbrales en el conjunto de monitores. Un conjunto de monitores debe usarse como conjunto lógico de cosas a monitorear. Una agrupación lógica, por ejemplo, podría ser monitorear todos los contadores y servicios que forman parte de la ejecución de un servidor Exchange. Puede asignar un conjunto de monitores a cualquier máquina que tenga un sistema operativo Windows 2000 o más nuevo.
El procedimiento general para trabajar con conjuntos de monitores es el siguiente:
Todos los archivos requeridos para un respaldo completo, incluyendo todos los respaldos incrementales o diferenciales, se guardan juntos en un grupo de respaldo.
Un conjunto SNMP es un conjunto de objetos MIB que se usa para monitorear el rendimiento de dispositivos de red habilitados en SNMP. El protocolo SNMP se usa debido a que un agente no puede instalarse en el dispositivo. Puede asignar umbrales de alarma a cualquier objeto de rendimiento en un conjunto SNMP. Si aplica el conjunto SNMP a un dispositivo, puede saber si se ha excedido el umbral de alarma. Los siguientes métodos pueden usarse para configurar y asignar conjuntos SNMP a ID de máquinas.
Generalmente, se usa el siguiente procedimiento para configurar y aplicar conjuntos SNMP a dispositivos.
Las siguientes funciones adicionales SNMP están disponibles y pueden utilizarse en cualquier orden.
Los controladores de dominio primarios tienen acceso completo a las cuentas de las bases de datos almacenadas en sus máquinas. Solo los controladores de dominio primarios ejecutan Active Directory.
Las plantillas de la ID de máquina se usan inicialmente para crear un paquete de instalación de agente utilizando la plantilla como fuente desde la cual copiar las configuraciones. Pero incluso una vez que se instalaron los agentes en las máquinas administradas, debe actualizar la configuración de las cuentas de ID de máquina existentes, ya que sus requisitos de cliente cambian y su conocimiento del VSA aumenta. En este caso, use la pagina Copiar configuración en Agente para copiar estos cambios en cualquier cantidad de ID de máquina a los que esté autorizado a acceder. Asegúrese de seleccionar
para la configuración que no desee sobrescribir. Use Do Not Copy
para copiar ajustes sin eliminar la configuración existente. Kaseya recomienda hacer cambios a una plantilla seleccionada primero y luego usar esa plantilla como ID de máquina fuente desde la cual copiar los cambios. Esto le garantiza que la plantilla de su ID de máquina continúe siendo el "repositorio maestro" de todas sus configuraciones de agente y estén listas para actuar como fuente de los paquetes de instalación del agente y las cuentas de ID de máquina existentes.Add
Una credencial es el nombre de usuario y la contraseña que se usan para autenticar el acceso de un usuario o de un proceso a una máquina, a una red o a algún otro recurso.
Credenciales de agente
Especifique una única credencial con privilegios de administrador para que la use un agente, en la página Configurar credenciales en Agente.
Credenciales administradas
Especifique credenciales adicionales en tres niveles diferentes: por organización, por grupo de máquinas y por máquina o dispositivo individual. Se administran mediante tres elementos de navegación del módulo Auditoría:
Una vez creadas, use las credenciales administradas:
Nota: Una credencial administrada no puede sobrescribir directamente Agente > Configurar credenciales. La credencial administrada debe aplicarse a una política, y la política, a la máquina.
Si se definen varias credenciales para una máquina, tiene prioridad el nivel definido más local: por máquina individual, por grupo de máquinas o por organización. En cualquier nivel, sólo se puede designar una credencial administrada como credencial de origen para una credencial de agente.
Ver ID de máquina versus Agentes
El tablero es una muestra resumida del estado de todo el sistema. Los datos del tablero se filtran mediante el filtro ID de máquina / ID de grupo. Navegación: Info Center > Ver tablero.
La ventana Ver definiciones le permite redefinir más un filtro de ID de máquina/ ID de grupo en base a los atributos contenidos en cada máquina, por ejemplo, el tipo de sistema operativo. Las vistas proporcionan a los usuarios flexibilidad para la administración e información de la máquina. El filtro de la vista se aplica a todas las páginas de las funciones seleccionando una vista desde la lista desplegable Seleccionar vista del panel de ID de máquina / filtro de grupo y haciendo clic en el ícono Aplicar . Se puede crear cualquier número de vistas y compartirlas con otros usuarios. Las vistas se crean haciendo clic en el botón Editar a la derecha de la lista desplegable Vistas .
Si un agente carga 1.000 eventos (sin contar los eventos de listas negras) en Kaseya Server en una hora, se interrumpe la recolección de eventos de ese tipo de registro durante el resto de esa hora. Un nuevo evento se inserta en el registro de evento para registrar que la recopilación se suspendió. Al finalizar esa hora, la recopilación se reanuda automáticamente. Esto evita que las cargas pesadas a corto plazo sobrecarguen Kaseya Server. La detección y procesamiento de alarmas opera independientemente de si la recopilación se suspende.
El identificador único de control de acceso a los medios (MAC) asignado a las tarjetas del adaptador de red (NIC).
Algunos dispositivos de red como impresoras, enrutadores, firewalls, servidores y dispositivos UPS no pueden aceptar la instalación de un agente. Pero un agente del VSA instalado en una máquina administrada de la misma red del dispositivo puede leer o escribir en dicho dispositivo mediante el protocolo simple de administración de redes (SNMP).
La función Distribuir archivo envía archivos almacenados en el servidor VSA a las máquinas administradas. Es ideal para distribución masiva de archivos de configuración, como ser actualizaciones de Antivirus o manteniendo la última versión de un ejecutable en todas las máquinas. El VSA verifica la integridad del archivo en cada registro completo. Si alguna vez se elimina el archivo, se corrompe o hay una versión actualizada disponible en el VSA, el VSA envía una nueva copia antes de cualquier ejecución del procedimiento. Úsela junto con los procedimientos recurrentes para ejecutar los comandos de ramas en las máquinas administradas.
El Empaquetador es una herramienta tipo asistente para crear paquetes cuando no se puede utilizar una solución de instalación predefinida. El empaquetador evalúa el estado de la máquina fuente antes y después de la instalación y/o cambio de recurso. El empaquetador compila las diferencias en un solo archivo ejecutable, el paquete, que puede distribuirse a través de procedimientos de agente a cualquier máquina administrada. Distribuya un paquete de la manera que desee. Puede enviarlo por correo electrónico o almacenarlo en un servidor en donde un procedimiento personalizado puede realizar una instalación silenciosa en cualquier máquina administrada.
Un proveedor de servicios mantiene una instalación de hardware o software en el establecimiento del VSA, instalación que generalmente sólo usa dicho proveedor. Consulte Software como servicio (SaaS).
Una función de Estado rápido permite seleccionar cualquier contador de conjunto de monitores, servicio o proceso de cualquier ID de máquina y agregarlo a la misma y única ventana. Utilizando Estado rápido, puede comparar rápidamente el rendimiento de cualquier contador, servicio o proceso en diferentes máquinas o mostrar contadores, servicios y procesos seleccionados de diferentes conjuntos de monitores todos dentro de una única vista. Los conjuntos SNMP ofrecen una vista de Estado rápido similar para los objetos SNMP seleccionados. Cualquier vista de Estado rápido que cree existe sólo para la sesión actual. Se accede a la ventana Estado rápido mediante Monitor > Tablero > Estado de conjunto de supervisión y haciendo clic en el vínculo Estado rápido o en el ícono de Estado rápido .
El filtro de ID de máquina / grupo de máquinas está disponible en todas las pestañas y funciones. Permite que usted (en lugar de un administrador) limite las máquinas que se muestran en todas las páginas de funciones. En la ventana Definiciones de vistas, puede seguir refinando un filtro de ID de máquina/grupo de máquinas según los atributos que contiene cada máquina, por ejemplo, el tipo de sistema operativo. Una vez que se especifican los parámetros de filtro, haga clic en el botón Aplicar para aplicar las configuraciones de filtro a todas las páginas de funciones. De manera predeterminada, el filtro de ID de máquina/ID de grupo muestra todos los ID de máquina en
que administra el usuario del VSA actualmente conectado.<All Groups>
Nota: Aunque un usuario del VSA seleccione
, sólo se muestran los grupos a los que se otorgó acceso para el usuario del VSA en la página Ámbitos en Sistema, Seguridad de usuarios.<All Groups>
La hora actual que usa Kaseya Server se muestra en Sistema > Preferencias.
Al analizar los agentes resulta útil distinguir entre la ID de máquina / ID de grupo / ID de organización y el agente. El ID de máquina, ID de grupo o ID de organización es el nombre de cuenta para una máquina administrada en la base de datos del VSA. El agente es el software cliente instalado en la máquina administrada. Entre el agente de una máquina administrada y su nombre de cuenta en el VSA existe una relación de uno a uno. Las tareas que asignan los usuarios del VSA a un ID de máquina dirigen las acciones del agente en la máquina administrada.
Cada agente instalado en una máquina administrada recibe una ID de máquina / ID de grupo / ID de organización exclusiva.. Todas las ID de máquina pertenecen a una ID de grupos de máquinas y opcionalmente una ID de subgrupo. Todas las ID de grupos de máquina pertenecen a una organización ID. Una organización representa normalmente una cuenta única de cliente. Si una organización es pequeña, puede tener sólo un grupo de máquina que contenga a todas las ID de máquinas de esa organización. Una organización más grande puede tener grupos y subgrupos de máquinas, generalmente organizadas por ubicación o red. Por ejemplo, el identificador completo de un agente instalado en una máquina administrada puede definirse como
. En este caso, jsmith.sales.chicago.acme
es un ID de subgrupo en el ID de grupo sales
, dentro del ID de organización denominado chicago
. En algunos lugares del VSA, esta jerarquía se muestra en orden inverso. Cada ID de organización tiene un único ID de grupo de máquinas predeterminado denominado acme
. Los ID de grupo y de subgrupo se crean en la página Grupos de máquinas en Sistema, Orgs/Grupos/Deptos/Personal, Administrar.root
Una imagen ISO (.iso) es la imagen del disco de un sistema de archivos ISO 9660. ISO 9660 es un estándar internacional creado originalmente para almacenar datos en CD-ROM. Además de los archivos de datos contenidos en la imagen ISO, ésta también contiene todos los metadatos del sistema de archivos, incluyendo código de inicio, estructuras y atributos. Toda esta información se encuentra contenida en un solo archivo. Los grabadores de CD normalmente proporcionan la opción de grabar un archivo ISO como una imagen cuando graban en un CD.
Las instalaciones silenciosas, también llamadas distribuciones silenciosas, no solicitan entradas del usuario. Las instalaciones silenciosas pueden no necesitar entradas de parte del usuario, de lo contrario proporcionan una configuración típica que sirve a los propósitos de la mayoría de los usuarios, o proporcionan parámetros de líneas de comando que habilita a los usuarios a configurar la instalación durante su ejecución. Si una instalación no acepta una instalación silenciosa pero necesita distribuirse automáticamente, los usuarios pueden usar Empaquetador para crear un paquete de instalación del cliente. Consulte Creación de instalaciones silenciosas.
La lista del tablero es una muestra resumida de los estados de las alarmas de todas las máquinas que se monitorean. Los datos de la lista del tablero se filtran mediante el filtro ID de máquina / ID de grupo. Navegación: Info Center > Lista de tablero o Monitor > Lista de tablero.
Si bien cada agente procesa todos los eventos, los eventos incluidos en una “lista negra” no se cargan en el servidor del VSA. Existen dos listas negras. Una la actualiza Kaseya periódicamente, y se denomina
. La segunda, denominada EvLogBlkList.xml.
, puede mantenerla el proveedor de servicios, y no la actualiza Kaseya. Ambas se encuentran en el directorio EvLogBlkListEx.xml
. La detección y procesamiento de alarmas opera independientemente de si las entradas están en la lista negra de recopilación.\Kaseya\WebPages\ManagedFiles\VSAHiddenFiles
Una máquina supervisada con un agente instalado y una cuenta activa de ID de máquina/ID de grupo en Kaseya Server. Cada máquina administrada usa una licencia de agente.
Una máquina virtual (VM) es una implementación de software de una computadora típica (máquina) que ejecuta programas como una computadora física. Las máquinas virtuales pueden virtualizar un grupo completo de recursos de hardware, incluyendo un procesador (o procesadores), memoria y recursos de almacenamiento y dispositivos periféricos. El módulo de Respaldo puede convertir una imagen de respaldo en una máquina virtual. Consulte Copia de seguridad > Imagen a máquina virtual.
El grupo de opciones que se despliega cuando el usuarios hace clic con el botón derecho del mouse sobre el icono agente en la bandeja del sistema de la máquina administrada. El menú del agente puede personalizarse.
Para conocer las últimas instrucciones sobre la migración de un Kaseya Server existente a una nueva máquina, consulte la sección Traslado de Kaseya Server en las últimas instrucciones de instalación de Kaseya Server.
El VSA es capaz de supervisar datos obtenidos de muchos archivos de registro estándar. Monitoreo de registro extiende esa capacidad extrayendo datos del resultado de cualquier archivo de registro basado en texto. Los ejemplos incluyen archivos de registro de aplicaciones y archivos de syslog creados para los sistemas operativos Unix, Linux y Apple, y dispositivos de red, como los enrutadores Cisco. Para evitar cargar todos los datos contenidos en estos registros en la base de datos del servidor Kaseya Server, la función Supervisión de registros usa definiciones de analizadores y conjuntos de analizadores para analizar cada archivo de registro y seleccionar sólo los datos en los que está interesado. Los mensajes analizados se muestran en Supervisión de registros, función a la que puede accederse mediante la pestaña Registros de agente de Live Connect > Datos de agente; por medio de la página Resumen de máquina; o generando un informe en la página Registros -Supervisión de registros de Agente. Opcionalmente, los usuarios pueden activar alertas cuando se genera un registro de Monitoreo de registro, tal lo definido utilizando Asignar conjuntos de analizador o Resumen de analizador.
es la organización del proveedor de servicios que usa el VSA. Todas las demás organizaciones en el VSA son organizaciones de terceros que hacen negocios con myOrg
. El nombre predeterminado de myOrg
, denominado myOrg
, debe cambiarse de manera que coincida con la compañía del proveedor de servicios o el nombre de la organización. Este nombre aparece en la parte superior de los distintos informes para asignar una marca al informe. Los agentes instalados en máquinas administradas internamente pueden asignarse a esta organización. Los inicios de sesión de usuarios en elVSA generalmente están asociados a los registros de personal de la organización My Organization
myOrg
. A
no se le puede asignar una organización primaria.myOrg
El primer nombre para un objeto en DNS. Cada objeto también puede tener un número de alias ilimitado.
El texto equivalente de una dirección IP. Por ejemplo, la dirección IP
debe resolver el nombre de host de 89.234.7.197
. www.kaseya.com
Al configurar umbrales del contador en conjuntos de monitores, es útil tener en cuenta la manera exacta en que Windows y el VSA identifican los componentes que puede supervisar:
Observación de LAN en el módulo Discovery usa un agente del VSA existente en una máquina administrada para explorar una red de área local a fin de detectar todos los dispositivos nuevos conectados a dicha LAN desde la última vez que se ejecutó Observación de LAN. Estos nuevos dispositivos pueden ser estaciones de trabajo y servidores sin agentes, dispositivos SNMP y máquinas con vPro. Opcionalmente el VSA puede enviar una alerta cuando una Observación de LAN detecta un dispositivo nuevo. Observación LAN utiliza efectivamente el agente como proxy para escanear una LAN detrás de un firewall que podría no ser accesible desde un servidor remoto.
Los service packs y parches son instalados en el siguiente orden:
Nota: Después de cada Service Pack y al final de cada grupo de parches, se fuerza el reinicio del equipo sin advertencia. Esto es necesario para permitir una nueva exploración y la instalación de los grupos de parches posteriores.
El VSA admite tres tipos distintos de relaciones comerciales:
La tabla
es una tabla de soporte que comparten las organizaciones, los clientes y los proveedores. Cada registro de la tabla Org
se identifica con un Org
exclusivo. En la tabla orgID
, se incluye información básica que en general se debe mantener sobre cualquier tipo de relación comercial: dirección de correo, número de teléfono principal, número de DUNS, ingresos anuales, etc. Debido a que la tabla Org
se comparte, puede convertir lo siguiente con facilidad:Org
Nota: myOrg
es la organización del proveedor de servicios que usa el VSA.
Al configurar Monitoreo de registros resulta útil distinguir entre las dos clases de registros de configuración: definiciones de analizador y conjuntos de analizador.
Una definición de analizador se usa para:
Posteriormente un conjunto de analizador filtra los datos seleccionados. En base a los valores de parámetros poblados y a los criterios que define, un conjunto de analizador puede generar entradas de monitoreo de registro y opcionalmente activar alertas.
Sin el filtrado realizado por el conjunto de analizadores, la base de datos del servidor Kaseya Server se expandiría a gran velocidad. Por ejemplo, el parámetro de un archivo de registro llamado $FileServerCapacity$ podría actualizarse repetidas veces con el último porcentaje de espacio libre en un servidor de archivos. Hasta que el espacio libre sea menor al 20% posiblemente no sea necesario hacer un registro en el Monitoreo de registro, ni activar una alerta en base a este umbral. Cada conjunto de analizador se aplica sólo a la definición de analizador para la que fue creado para filtrar. Los conjuntos de analizador múltiples pueden crearse para cada definición de analizador. Cada conjunto de analizador puede activar una alerta separada en cada ID de máquina a la que está asignado.
Una plantilla de ID de máquina es un registro de ID de máquina sin un agente. Debido a que el agente nunca se registra en una cuenta de plantilla de ID de máquina, no se considera para su cantidad total de licencias. Puede crear tantas plantillas de ID de máquina como desee sin costo adicional. Cuando se crea un paquete de instalación de agente, las configuraciones del paquete se copian generalmente desde una plantilla de ID de máquina seleccionada. Generalmente, las plantillas de ID de máquina se crean y configuran para ciertos tipos de máquinas. Los ejemplos de tipos de máquinas incluyen escritorios, Autocad, QuickBooks, pequeños servidores comerciales, servidores Exchange, servidores SQL Server, etc. Puede crearse el paquete de instalación correspondiente según cada plantilla de ID de máquina que defina.
Las políticas de parches contienen todos parches activos para aprobar o denegar parches. Un parche activo se define como un parche que se informó en el análisis de parches de al menos una máquina del VSA. Cualquier máquina se puede convertir en miembro de una o más políticas de parches.
Por ejemplo, puede crear una política de parches denominada
y asignar todos los servidores para que sean miembros de esta política de parches, y otra política de parches denominada servers
y asignar todas las estaciones de trabajo para que sean miembros de esta política. De esta manera, puede configurar las aprobaciones de los parches de forma diferente para los servidores y las estaciones de trabajo. workstations
Master
sólo pueden ver las políticas de parches que ellos crearon o las políticas de parches que tienen los ID de máquina que el usuario está autorizado a ver según su ámbito.Los procedimientos de agente del sistema son funciones básicas que expone el VSA. Usted puede programar los procedimientos de agente del sistema para que se ejecuten automáticamente. No pueden editarse ni aceptar parámetros. En cualquier ventana emergente de Búsqueda de procedimiento de agente se despliega una lista de procedimientos de agente del sistema disponibles. Los procedimientos de agente del sistema se pueden ejecutar desde:
Dado que un procedimiento de agente del sistema puede ejecutarse mediante una alerta o un procedimiento de agente primario asociado a una cuenta de ID de máquina específica, la programación de un procedimiento de agente del sistema puede copiarse, generalmente de una plantilla de ID de máquina a una máquina mediante Agente > Copiar configuración.
Con la programación de hora del agente, el reloj del sistema que usa la máquina con agente determina cuándo se realiza la tarea programada. Al programar la misma tarea en 10 máquinas los martes a las 14:00, se realiza dicha tarea en cada máquina todos los martes a las 14:00, hora local, según lo determine el reloj del sistema de cada máquina. Se ofrece un ajuste predeterminado global para usar la programación de la hora del servidor o del agente en la nueva página Configuración predeterminada en Sistema, Administración de servidores.
El protocolo de transferencia de archivos (FTP) es un protocolo que se usa con frecuencia para intercambiar archivos por cualquier red que admita el protocolo TCP/IP. El servidor FTP es el programa de la máquina de destino que escucha en la red para detectar las solicitudes de conexión de otras computadoras. El cliente FTP es el programa de la máquina local del usuario del VSA que inicia una conexión al servidor. La máquina cliente FTP requiere derechos de acceso de usuario a la máquina del servidor FTP. Se incluye en Kaseya Server principalmente para proporcionar soporte técnico inmediato. Una vez conectado, el cliente puede cargar archivos en el servidor, descargarlos del servidor, cambiarles el nombre o eliminarlos del servidor, y así sucesivamente. Cualquier empresa de software o programador individual puede crear un servidor FTP o un software de cliente, ya que el protocolo es de estándar abierto. Prácticamente todas las plataformas informáticas admiten el protocolo FTP. Como las sesiones FTP de Kaseya se retransmiten a través de Kaseya Server, el protocolo de encriptación renovable de 256 bits de Kaseya protege todas las sesiones FTP.
Las recopilaciones son selecciones en forma libre de ID de máquinas individuales dentro de una vista. No interesa a qué grupos pertenecen los ID de máquina, siempre que el usuario del VSA esté autorizado para acceder a dichos grupos. Esto habilita a los usuarios del VSA a ver e informar las recolecciones lógicas de los ID de máquina relacionados, como equipos portátiles, estaciones de trabajo, servidores, servidores MS Exchange, etc. Las recolecciones se crean mediante la casilla de verificación Mostrar sólo los ID de máquina seleccionados en Definiciones de vistas. Guardar primero una vista antes de seleccionar las ID de máquinas que usan estas opción. Una vez que se guarda la vista, se muestra el vínculo <N> máquinas seleccionadas a la derecha de esta opción. Haga clic en este vínculo para desplegar la ventana Definir recopilación que le permite crear una vista usando una selección libre de forma de las ID de las máquinas individuales.
Nota: El Filtro de tabla agregada proporciona un método alternativo de selección de ID de máquina para una definición de vista, según atributos estándar y definidos por el usuario.
Sólo se aplica a WinVNC. Cuando se habilita, se graba un video del escritorio, y la sesión de escritorio registrada queda en el directorio de trabajo de la máquina con agente. En general, un video de la sesión de escritorio permite que el usuario vea qué hizo un administrador en el cuadro durante la grabación. Esto protege al administrador de que lo acusen de hacer cambios no autorizados a la máquina. Se puede acceder a los videos de la sesión de escritorio en el directorio de trabajo de la máquina remota. Sólo se aplica a equipos Windows y Apple. El registro de las sesiones de escritorio puede iniciarse y detenerse desde las siguientes ubicaciones:
Un registro completo sucede cuando un agente completa el procesamiento de todas las tareas pendientes que Kaseya Server le asignó. Estas tareas pueden incluir procesar un procedimiento del agente, registrar datos de registros en caché o actualizar el archivo de configuración del agente. Una verificación completa ocurre si transcurren 24 horas sin que una tarea específica la requiera. Un registro rápido sucede cuando se registra una cuenta en el intervalo de registro configurado y se indica a Kaseya Server que la máquina administrada aún está conectada. Esto no necesita la finalización de todas las tareas pendientes. Algunas funciones requieren una verificación completa antes de que un agente pueda comenzar a procesar una tarea nueva. Por ejemplo, Sistema > Política de asignación de nombres. Puede hacer cumplir una verificación completa haciendo clic con el botón derecho del mouse en el ícono del agente que está en la bandeja del sistema de la máquina administrada o haciendo clic en la opción Actualizar.
Los registros recolectan información de eventos sobre varios sistemas, incluido Kaseya Server. Los distintos tipos de registros que pueden ser generados son:
.ini
y otra información. La fecha y hora de cada actividad es registrada.Un servicio de registro de eventos se ejecuta en los sistemas operativos Windows (no disponible con Win9x). El servicio de registro de eventos habilita mensajes de registro de eventos a ser emitidos por programas y components basados en Windows. Estos eventos se almacenan en registros de eventos ubicados en cada máquina. Los registros de eventos de las máquinas administradas pueden almacenarse en la base de datos de Kaseya Server, actuar como base de las alertas y los informes, y archivarse.
De acuerdo al sistema operativo, los tipos de registros de eventos disponibles incluyen pero no se limitan a:
Los eventos de Windows se clasifican además en las siguientescategorías de registros de eventos:
Los registros de eventos se usan o se consultan mediante las siguientes páginas del VSA:
En la página Roles de máquinas, se pueden crear y eliminar roles de máquinas. Los roles de máquinas determinan lo que los usuarios de máquinas ven cuando usan Portal Access, una versión de Live Connect, en una máquina con un agente. La ventana Portal Access se muestra cuando un usuario de máquina hace doble clic en el ícono de agente en la bandeja del sistema de su máquina administrada.
Nota: En la página Roles de usuario, se determina qué ven los usuarios del VSA cuando usan Live Connect desde el VSA.
En la página Roles de máquinas, puede seleccionar lo siguiente:
En la página de vínculo Información de SNMP, se muestra una lista de objetos MIB proporcionada por el dispositivo SNMP específico que se seleccionó. Estos objetos MIB se detectan al realizar un “recorrido” SNMP limitado por todos los dispositivos SNMP detectados cada vez que se realiza una Observación de LAN. Puede usar la lista de objetos MIB detectados para crear en forma instantánea un conjunto SNMP para dispositivos específicos —denominado conjunto rápido— y aplicarlo al dispositivo. Una vez creados, los conjuntos rápidos son iguales a cualquier conjunto estándar. Aparecen en la carpeta privada en Monitor > Conjuntos SNMP y en la lista desplegable en Monitor > Asignar SNMP. Un prefijo
le recuerda cómo se creó el conjunto rápido. Al igual que cualquier otro conjunto estándar, los conjuntos rápidos pueden individualizarse para un solo dispositivo, usarse con Autoaprendizaje, compartirse con otros usuarios y aplicarse a dispositivos similares en todo el VSA. (QS)
Kaseya proporciona la implementación de “software como servicio” (SaaS) del Virtual System Administrator™. Los proveedores de servicios contratan a Kaseya para acceder al VSA que hospeda y mantiene Kaseya, y pueden instalar una cantidad específica de sus agentes de clientes. A los proveedores de servicios se les asigna una partición de abonado exclusiva de un Kaseya Server y una base de datos compartidos. Dentro de la partición asignada, los proveedores de servicios sólo ven sus propias organizaciones, grupos de máquinas, procedimientos, informes y tickets. Los proveedores de servicios en una partición de abonado tienen acceso total a todas las funciones del VSA, excepto el mantenimiento del sistema, que es responsabilidad de Kaseya. Consulte En el establecimiento.
Syslog es un estándar para reenviar mensajes de registros en una red IP a un servidor syslog. Un servidor syslog recopila la transmisión de mensajes de dispositivos varios de la red y los integra en un repositorio centralizado de los archivos de syslog. En general, los sistemas operativos Unix, Linux y Apple, y los dispositivos de hardware como los enrutadores Cisco usan Syslog. El monitoreo de registros le permite monitorear los archivos de syslog.
Un formato típico para la entrada de un archivo de syslog es:
<time> <hostname> <tag>:<message>
Por ejemplo:
Oct 15 19:11:12 Georges-Dev-Computer kernel[0]: vmnet: bridge-en1: interface en is going DOWN
Los tipos de alertas incluyen los siguientes:
No se incluyen otros módulos complementarios que tienen alertas.
Los servicios Alerta son uno de varios tipos de supervisión.
1. Cuenta de administrador deshabilitada
2. Alerta de cambios en Obtener archivo
3. Se registró un nuevo agente por primera vez
4. Se instaló o se eliminó la aplicación
5. Se detectó un error en el procedimiento de agente
6. Se detectó un error de Registro de evento NT
7. Kaseya Server se detuvo
8. Se detectó una infracción de la protección
9. Se cambió la configuración de PCI
10. Cambio de configuración de unidad de disco
11. Cambió el tamaño de RAM
12. Correo electrónico de prueba enviado por serverInfo.asp
13. Se completó el informe programado
14. Tipo de alerta de Observación de LAN
15. Agente desconectado
16. Poco espacio en disco
17. Control remoto deshabilitado
18. Agente conectado
19. Se encontró un nuevo parche
20. Falta la ruta del parche
21. Instalación de parche con error
23. Alerta de copia de seguridad
0 - Contador
1 - Servicio
2 - Proceso
3 - SNMP
4 - Alerta - Las alertas se clasifican además utilizando tipos de alertas.
5 - Verificación del sistema
6 - EPS
7 - Monitoreo de registro
La mayoría de los dispositivos SNMP se clasifican como cierto tipo de dispositivo SNMP que usa el objeto MIB
. Por ejemplo, algunos enrutadores se identifican como enrutadores en forma genérica al devolver el valor system.sysServices.0
para el objeto MIB 77
. Puede usar el valor que devuelve el objeto MIB system.sysServices.0
para asignar conjuntos SNMP en forma automática a los dispositivos, no bien se detectan en una observación de LAN. system.sysServices.0
Nota: El OID completo para
es system.sysServices.0
o .1.3.6.1.2.1.1.7.0
..iso.org.dod.internet.mgmt.mib-2.system.sysServices
Puede asignar conjuntos SNMP a dispositivos por tipo automáticamente de la siguiente manera:
system.sysServices.0
y asociado con cada tipo de SNMP en la pestaña Servicios SNMP en Monitor > Listas de monitores. system.sysServices.0
que coincide con el tipo de SNMP asociado con tales conjuntos de SNMP.También puede asignar conjuntos SNMP a dispositivos en forma manual de la siguiente manera:
Los tipos de trabajo determinan de qué manera se integran las entradas de hora con otras funciones del VSA. Las opciones de tipos de trabajo que se muestran en el VSA dependen de los módulos instalados.
Un usuario maestro es un usuario del VSA que usa un rol de usuario
y un ámbito Master
. El rol de usuario Master
proporciona acceso de usuario a todas las funciones en el VSA. El ámbito Master
proporciona acceso a todos los objetos de datos de ámbito en el VSA. Se puede usar un rol de usuario Master
con un ámbito que no sea Master
, pero no se puede usar un ámbito Master
con un rol que no sea Master
. La configuración de la administración de Kaseya Server y otras funciones específicas sólo pueden ser realizadas por usuarios de roles Master
. El término usuario estándar a veces se usa para referirse a un usuario que no usa un rol de usuario Master
y un ámbito Master
.Master
Los usuarios del VSA usan la aplicación del VSA para mantener Kaseya Server y supervisar el control de las máquinas administradas que realiza Kaseya Server y sus agentes. Los usuarios del VSA se crean en Sistema > Usuarios. Usuarios también hace referencia a los usuarios de máquinas, quienes usan las computadoras que administra el VSA. Los usuarios maestros tienen privilegios especiales en el VSA.
Al desplazar el cursor por un ícono de registro, aparece de inmediato una ventana de Vista rápida del agente. Puede iniciar un procedimiento de un agente, ver registros o iniciar Live Connect en la ventana de Vista rápida del agente. Puede usar las insignias del agente para mostrar el texto de Instrucciones especiales en la parte inferior de la ventana de Vista rápida.
Intel® vPro™ Technology proporciona integración de administración basada en hardware independiente del software del sistema operativo y del software de administración de la red. El VSA puede detectar máquinas habilitadas para vPro durante una Observación de LAN, incluir los activos de hardware de las máquinas con vPro, acceder a la seguridad basada en hardware, usar la administración de energía y el reinicio remoto de las capacidades de imágenes ISO que proporciona vPro.