2.2 Preparación para el uso del Agente de gestión de escritorios

Esta sección incluye información necesaria para planificar una implantación del Agente de gestión de escritorios en el entorno de red:

2.2.1 Consideraciones para la instalación del Agente de gestión de escritorios

Las estaciones donde vaya a instalar el Agente de gestión de escritorios deben cumplir los requisitos mínimos de hardware y software. Para obtener más información, consulte Requisitos de la estación de trabajo de usuario en la sección Preparación de la Guía de instalación de ZENworks 7 Desktop Management de Novell.

La instalación del Agente de gestión de escritorios permite instalar distintos componentes de Desktop Management a la vez; es decir, si desea añadir o suprimir cualquiera de los componentes instalados por el Agente en una instalación anterior, puede utilizar la opción Modificar que está disponible en el recuadro de diálogo de mantenimiento de la configuración del Agente de gestión de escritorios.

2.2.2 Actualización del Agente de gestión de escritorios

La versión del Agente de gestión de escritorios suministrada con el CD Programa ZENworks for Desktops 4 original (setup.exe) ya no es compatible. No deberá realizar la actualización desde esa versión del Agente de gestión de escritorios.

Puede actualizar el Agente de gestión de escritorios de ZENworks for Desktops 4.0.1 (y sus funciones) y el Agente de gestión de escritorios de ZENworks 6.5 instalando el Agente de gestión de escritorios ZENworks 7.

Al instalar la versión 7 del agente, se desinstalan las versiones anteriores de éste y se habilitan las funciones de ZENworks 7 en las estaciones de trabajo gestionadas.

Para obtener más información, consulte Actualización de estaciones de trabajo en la sección Actualización de la Guía de instalación de ZENworks 7 Desktop Management de Novell.

2.2.3 Modificación de la entrada al Agente de gestión de escritorios

Si desea modificar el Agente de gestión de escritorios para los usuarios de su red, puede hacerlo al crear la instalación del Agente de gestión de escritorios para las estaciones de trabajo y también después de importar las estaciones. En esta sección se describen ambas opciones:

Modificación del recuadro de diálogo de entrada

Si el Cliente Novell no está presente en la estación de trabajo al instalar el Agente de gestión de escritorios, el programa de instalación muestra el recuadro de diálogo Ajustes del Gestor de estación de trabajo. Este diálogo se puede personalizar. Para obtener más información sobre las opciones de personalización, consulte Personalización de la entrada del agente en la sección Configuración de la autenticación de la Guía de instalación de ZENworks 7 Desktop Management de Novell.

Creación de mapas de bits personalizados para la interfaz gráfica

Cuando instale el Agente de gestión de escritorios en su entorno de red, podrá personalizar la GINA de entrada (la interfaz gráfica utilizada para la autenticación) y el recuadro de diálogo de bienvenida con la identidad de su propia empresa. Para sustituir los mapas de bits de Novell en el recuadro de diálogo de entrada del Agente de gestión de escritorios o de bienvenida de la estación de trabajo residente, utilice Paquete de directivas de estación de trabajo > Directiva del Agente de gestión de escritorios. Para obtener más información, consulte Sección 15.12, Directiva del Agente de gestión de escritorios de ZENworks (paquete de estaciones de trabajo). La estación de trabajo debe importarse al árbol Directory para que estos recuadros de diálogo puedan acceder al mapa de bits personalizado. Al cambiar los mapas de bits a los que se accede mediante esta directiva, el acceso a los nuevos gráficos se producirá cuando tenga lugar el evento programado. El tamaño del mapa de bits del recuadro de diálogo de entrada se ajusta a 390 x 75 píxeles, y el de bienvenida, a 320 x 195 píxeles. El atributo del recuadro de diálogo de bienvenida se almacena en la clave de registro siguiente:

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\NWGINA

El atributo del recuadro de diálogo de entrada se almacena en la clave de registro siguiente:

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\LgnXtier

NOTA:también puede entrar en la sesión desde el Explorador de aplicaciones en la bandeja del sistema de Windows. La interfaz gráfica de esta GINA de entrada no se puede personalizar. Para obtener más información, consulte Entrada en la estación de trabajo local.

2.2.4 Configuración de AutoAdminLogon (entrada automática del administrador) para Windows 2000/XP

Para automatizar el proceso de entrada de determinados usuarios de Windows 2000/XP, utilice el Editor del Registro de Windows (regedit.exe) y especifique el ID y la contraseña del usuario en la base de datos del registro. El usuario tiene así acceso inmediato a los recursos de escritorio y de red, sin necesidad de hacer una pausa para especificar la información de inicio de sesión.

NOTA:si desea evitar el proceso de AutoAdminLogon e iniciar la sesión como un usuario diferente, mantenga presionada la tecla Mayús después de salir del sistema o rearrancar la estación de trabajo.

El uso de AutoAdminLogon expone la red a un grave riesgo de seguridad. Los ID y las contraseñas del usuario quedan expuestas y cualquiera que inicie la estación de trabajo puede aprovechar las credenciales ya especificadas para tener acceso a los archivos de la misma estación y de la red, aunque la estación esté bloqueada. Antes de implantar AutoAdminLogon, se recomienda estudiar las sugerencias de Microsoft* acerca del uso de esa función. Para obtener más información, consulte el documento de información técnica TID 10052847 en el sitio Web de Asistencia técnica de Novell.

IMPORTANTE:si instala el Cliente Novell 4.9 SP1a para Windows 2000/XP en una estación de trabajo que ya tenga el Agente de gestión de escritorios instalado y después configura AutoAdminLogon, recibe un error de entrada, debido al conflicto que se produce entre AutoAdminLogon y los Servicios de autenticación modular de Novell (NMAS™), instalados por defecto por el Cliente Novell 4.9 SP1a.

Para evitar esto después de que se instale el Cliente, haga clic con el botón derecho del ratón en el icono N rojo de la bandeja del sistema del escritorio, haga clic en Propiedades del Cliente Novell y en Entrada avanzada y deseleccione Autenticación NMAS.

En esta sección se incluye la información siguiente:

Procedimiento general para configurar AutoAdminLogon

  1. Inicie el Editor del Registro (regedit.exe).

    ADVERTENCIA:el uso incorrecto del Editor del Registro puede generar problemas muy graves, a escala de todo el sistema, que requiera reinstalar Windows 2000/XP.

  2. Localice las claves de registro especificadas y ajuste los valores según se indica.

    Si no existe algún valor, haga clic en Editar, Nuevo, Valor de la cadena, escriba el nombre del valor y pulse Intro. Todos los valores deben ser valores de cadenas, salvo para AutoAdminQueryNDS, que debe ser un valor DWORD.

    IMPORTANTE:sólo para una entrada en Windows, si no se especifica la cadena de DefaultPassword, el valor de la clave AutoAdminLogon cambia automáticamente de 1 (Verdadero) a 0 (Falso), inhabilitando la función AutoAdminLogon tras la primera sesión en que se ejecute.

  3. Salga del Editor del Registro y cierre Windows 2000/XP.

Opciones de AutoAdminLogon

En esta sección se enumeran las opciones que puede elegir al configurar AutoAdminLogon.

Además de estas opciones para configurar AutoAdminLogon, también tiene la posibilidad de inhabilitarlo. Para obtener más información, consulte Inhabilitación de AutoAdminLogon. Si desea que AutoAdminLogon funcione correctamente, utilice esas opciones sólo para configurar nombres y contraseñas de usuarios. Avise a los usuarios de los problemas que supone cambiar sus propias contraseñas. Para obtener más información, consulte Cambio de contraseñas en la entrada NetWare con AutoAdminLogon.

Entrada sólo a la estación de trabajo: instalado únicamente el cliente, el agente o ambos

Utilice esta opción para permitir a los usuarios acceder directamente al escritorio al arrancar la estación de trabajo. Los usuarios no se autentican en eDirectory. El efecto es similar al de autenticar al usuario marcando la casilla de verificación Sólo estación de trabajo en el recuadro de diálogo de entrada de Windows.

Tabla 2-1 Ajustes para usar AutoAdminLogon: entrada sólo en la estación de trabajo

Clave de registro

Nombre de la cadena

Escriba este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

Nombre de dominio

o

Nombre de la estación local

DefaultUserName

Nombre de usuario de Windows

DefaultPassword

Contraseña de Windows para el DefaultUserName indicado antes

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

0

Entrada a la estación de trabajo y a eDirectory: instalado únicamente el cliente, o cliente y agente a la vez

Utilice esta opción para permitir a los usuarios acceder directamente al escritorio al arrancar la estación de trabajo. No se muestra ninguna indicación de entrada para la autenticación en Windows o en eDirectory (cliente o agente). Los usuarios se autentican en eDirectory y en la estación de trabajo Windows. Se enviarán a la estación de trabajo todas las aplicaciones y directivas de Desktop Management.

Tabla 2-2 Ajustes para usar AutoAdminLogon: entrada en la estación de trabajo y en eDirectory sólo con el Cliente Novell instalado o con el Cliente Novell y el Agente de ZENworks

Clave de registro

Nombre de la cadena

Escriba este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

Nombre de dominio

o

Nombre de la estación local

DefaultUserName

Nombre de usuario de Windows

DefaultPassword

Contraseña de Windows para el DefaultUserName indicado antes

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultLocationProfile

Perfil de ubicación que contiene la información del usuario Novell que va a iniciar una sesión en la red NetWare. Se trata de datos como el nombre de usuario, árbol, contexto, servidor, etc.

DefaultPassword

Contraseña Novell para el DefaultUserName especificado en el Perfil de ubicación

Los perfiles de ubicación permiten guardar la información de entrada específica de cada usuario. El perfil configura automáticamente la información de entrada como el nombre del usuario, el servidor, el contexto, el guión de entrada y otros datos relevantes, de manera que no sea necesario que el usuario vuelva a escribir toda esa información.

NOTA:no se usan los datos de credenciales de NT del perfil de ubicación. En su lugar, se utiliza la información de usuario de NT que hay en el registro.

Entrada a la estación de trabajo y a eDirectory: instalado únicamente el agente

Utilice esta opción para permitir a los usuarios acceder directamente al escritorio al arrancar la estación de trabajo. No se muestra ninguna indicación de entrada para la autenticación en Windows o en eDirectory. Los usuarios se autentican en eDirectory y en la estación de trabajo Windows. Se enviarán a la estación de trabajo todas las aplicaciones y directivas de Desktop Management.

Tabla 2-3 Ajustes para usar AutoAdminLogon: entrada en la estación de trabajo y eDirectory sólo con el Agente de ZENworks instalado

Clave de registro

Nombre de la cadena

Escriba este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

Nombre de dominio

o

Nombre de la estación local

DefaultUserName

Nombre de usuario de Windows

DefaultPassword

Contraseña de Windows para el DefaultUserName indicado antes

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultUserName

Parte del nombre completo (DN) o nombre común (CN) que el usuario Novell emplea para entrar en eDirectory. Ejemplo: jbarrios o jbarrios.ventas.novell

DefaultPassword

Contraseña Novell para el DefaultUserName especificado en la cadena DefaultUserName.

Entrada sólo a NetWare, mediante el usuario local dinámico (DLU) para Windows: instalado únicamente el cliente, o cliente y agente a la vez

Utilice esta opción para permitir a los usuarios acceder directamente al escritorio al arrancar la estación de trabajo. Los usuarios son autenticados en eDirectory de acuerdo con las credenciales del registro, pero se autentican en la estación de trabajo Windows de acuerdo con la configuración de la directiva DLU (en el registro no se especifican credenciales para Windows).

Tabla 2-4 Ajustes para usar AutoAdminLogon: entrada en NetWare sólo con el Cliente DLU instalado o con el Cliente y el Agente

Clave de registro

Nombre de la cadena

Escriba este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

0

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultLocationProfile

Perfil de ubicación que contiene la información del usuario Novell que va a iniciar una sesión en la red NetWare. Se trata de datos como el nombre de usuario, árbol, contexto, servidor, etc.

DefaultPassword

Contraseña Novell para el DefaultUserName especificado en el Perfil de ubicación

Los perfiles de ubicación permiten guardar la información de entrada específica de cada usuario. El perfil configura automáticamente la información de entrada como el nombre del usuario, el servidor, el contexto, el guión de entrada y otros datos relevantes, de manera que no sea necesario que el usuario vuelva a escribir toda esa información. En este caso, el perfil de ubicación debe especificar un usuario de eDirectory con privilegios de usuario local dinámico (DLU) en la estación de trabajo Windows 2000.

Entrada sólo a NetWare, mediante el usuario local dinámico (DLU) para Windows: instalado únicamente el agente

Utilice esta opción para permitir a los usuarios acceder directamente al escritorio al arrancar la estación de trabajo. Los usuarios son autenticados en eDirectory de acuerdo con las credenciales del registro, pero se autentican en la estación de trabajo Windows de acuerdo con la configuración de la directiva DLU (en el registro no se especifican credenciales para Windows).

Tabla 2-5 Ajustes para usar AutoAdminLogon: entrada en NetWare sólo con el Agente de DLU instalado

Clave de registro

Nombre de la cadena

Escriba este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

0

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultUserName

Parte del nombre completo (DN) o nombre común (CN) que el usuario Novell emplea para entrar en eDirectory. Ejemplo: jbarrios o jbarrios.ventas.novell

DefaultPassword

Contraseña Novell para el DefaultUserName especificado en la cadena DefaultUserName.

Entrada en Windows y consulta para NetWare: instalado únicamente el cliente

Los ajustes siguientes son válidos sólo si la estación de trabajo tiene instalado únicamente el Cliente Novell. No lo serán si únicamente está instalado el Agente de gestión de escritorios.

Esta opción autentica al usuario en la estación de trabajo Windows de acuerdo con las credenciales especificadas en el registro, pero la entrada a NetWare obliga al usuario a indicar sus credenciales de eDirectory.

Tabla 2-6 Ajustes para usar AutoAdminLogon: entrada en Windows sólo con el Cliente instalado

Clave de registro

Nombre de la cadena

Escriba este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

o

Local WorkstationName

Nombre de dominio

o

Nombre de la estación local

DefaultUserName

Nombre de usuario de Windows

DefaultPassword

Contraseña de Windows para el DefaultUserName indicado antes

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

0

AutoAdminQueryNDS

1

IMPORTANTE:AutoAdminQueryNDS debe ser un valor DWORD, no de cadena.

Inhabilitación de AutoAdminLogon

Se trata del ajuste de funcionamiento para entrar en la estación de trabajo Windows y en eDirectory. Para autenticarse, el usuario debe proporcionar las credenciales de eDirectory y de la estación de trabajo Windows.

Tabla 2-7 Ajustes para usar AutoAdminLogon: inhabilitación para entrar

Clave de registro

Nombre de la cadena

Escriba este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

0

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

0

Cambio de contraseñas en la entrada NetWare con AutoAdminLogon

Precauciones para el Cliente Novell

Si está habilitada la función AutoAdminLogon, tenga cuidado al ejecutar la utilidad Entrada de NetWare desde el icono situado en el grupo NetWare (común). Al iniciarla como utilidad independiente desde el icono, la Entrada de NetWare no reconoce que la estación de trabajo está ejecutando AutoAdminLogon.

Si la contraseña de la conexión primaria caduca al ejecutar Entrada de NetWare desde el icono, el usuario tiene la posibilidad de sincronizar todas las contraseñas de NetWare y Windows. Asegúrese de que los usuarios no sincronizan la contraseña de Windows, pues la Entrada de NetWare no actualizará el ajuste del registro para AutoAdminLogon.

Precauciones para el Agente de gestión de escritorios

Aunque pueda cambiar la contraseña de entrada del Agente de gestión de escritorios usando applets del Panel de control de Windows, al hacerlo no se verá afectado el ajuste de la contraseña en el registro de Windows. Si cambia la contraseña mediante el applet, pero no la cambia en el registro, los ajustes de AutoAdminLogon fallarán.