Escenarios de distribución
La herramienta NetSupport School Deploy se puede utilizar para llevar a cabo la distribución, tanto en entornos de dominio como de grupo de trabajo.
A continuación se ofrece información sobre cómo implementar NetSupport School Deploy en cada uno de estos entornos:
Entorno de dominio
Cuando la herramienta NetSupport School Deploy se utiliza en un entorno de dominio, la configuración de la directiva de grupo de Windows se puede emplear para configurar los equipos de destino con la configuración necesaria (indicada arriba) para permitir la distribución de los componentes de NetSupport School a dichos equipos.
Detección de redes
Para que los equipos del dominio aparezcan en la vista Redes de Windows de la herramienta de despliegue de NetSupport School, será necesario habilitar el ajuste Detección de red en los equipos de destino.
La función Detección de redes se puede habilitar aplicando la configuración de la directiva de grupo de Windows en los equipos de dominio:
-
Abra la herramienta Administración de directivas de grupo de Microsoft.
-
Puede crear un nuevo Objeto de directiva de grupo o elegir uno existente para aplicarlo a los equipos de destino requeridos.
-
Seleccione la opción correspondiente para modificar el Objeto de directiva de grupo.
-
Aparecerá el cuadro de diálogo Editor de administración de directivas de grupo.
-
Navegue hasta la siguiente ubicación:
Configuración del equipo – Directivas –Configuración de Windows – Configuración de seguridad – Firewall de Windows con seguridad avanzada – Reglas de entrada
-
En el menú Acciones, elija Nueva regla.
-
Para el primer tipo de regla, elija la opción predefinida, seleccione {Detección de redes} del menú desplegable y haga clic en Siguiente.
-
Seleccione Siguiente en el paso Reglas predefinidas.
-
Aparecerá el paso Acción; seleccione la opción Permitir la conexión.
-
Haga clic en Finalizar.
La próxima vez que se reinicien los equipos de dominio o la Directiva de grupo se actualice en los equipos, la opción Detección de redes se añadirá al Firewall de Windows. Esto permitirá que los equipos se vean en la vista Redes de Windows de la herramienta NetSupport School Deploy.
Uso compartido de archivos e impresoras
Para permitir que la herramienta NetSupport School Deploy se conecte al uso compartido de Admin$ del equipo de destino para transferir los archivos del instalador de NetSupport School, es necesario habilitar el uso compartido de archivos e impresoras en los equipos de destino.
Esta función se puede habilitar centralmente aplicando la siguiente configuración de la directiva de grupo de Windows a los equipos de dominio:
-
Abra la herramienta Administración de directivas de grupo de Microsoft.
-
Puede crear un nuevo Objeto de directiva de grupo o elegir uno existente para aplicarlo a los equipos de destino requeridos.
-
Seleccione la opción correspondiente para modificar el Objeto de directiva de grupo.
-
Aparecerá el cuadro de diálogo Editor de administración de directivas de grupo.
-
Navegue hasta la siguiente ubicación:
Configuración del equipo – Directivas – Plantillas administrativas – Red – Conexiones de red – Firewall de Windows – Perfiles de dominio
-
Seleccione la siguiente Directiva de la ubicación anterior:
Windows Firewall: permitir excepción Compartir archivos e impresoras entrante
-
Establezca la Directiva anterior en Habilitada.
La próxima vez que se reinicien los equipos de dominio o la Directiva de grupo se actualice en los equipos, podrá acceder al uso compartido de Admin$ en esos equipos.
Entorno de grupo de trabajo
Cuando utilice la herramienta NetSupport School Deploy en un entorno de grupo de trabajo, asegúrese de que los equipos de destino se han configurado correctamente con los elementos resaltados en la sección '¿Cuáles son los requisitos?'.
Dentro de un entorno de grupo de trabajo, estas configuraciones se tendrán que hacer localmente en el equipo de destino:
Detección de redes
Para que los equipos del dominio aparezcan en la vista Redes de Windows de la herramienta de despliegue de NetSupport School, será necesario habilitar el ajuste Detección de red en los equipos de destino.
-
Inicie sesión en el equipo de destino con derechos de administrador local.
-
Acceda el Panel de control.
-
Abra el Centro de redes y recursos compartidos.
-
Seleccione Cambiar configuración de uso compartido avanzado.
-
Asegúrese de que en el perfil de red, la opción Detección de redes está establecida en:
{Activar la detección de redes}.
-
Guarde los cambios.
Uso compartido de archivos e impresoras
Para distribuir la herramienta NetSupport School Deploy en los equipos que conforman un entorno de grupo de trabajo, tiene que asegurarse de que la función Uso compartido de archivos e impresoras está habilitada en cada uno de los equipos de destino.
-
Abra el Panel de control.
-
Seleccione Firewall de Windows Defender.
-
Elija la opción Permitir que una app o función pase por el Firewall de Windows Defender.
-
Seleccione la opción para permitir el Uso compartido de archivos e impresoras y la excepción asociada (privado y público). Haga clic en Aceptar para guardar los cambios.
Modelo de seguridad y recursos compartidos
Para usar la herramienta NetSupport School Deploy para acceder de forma remota a los equipos que conforman un entorno de grupo de trabajo utilizando una cuenta de administrador, la directiva local de seguridad y recursos compartidos tiene que estar establecida en la opción Clásico en cada uno de los equipos de destino.
-
En Herramientas administrativas, seleccione Directiva de seguridad local.
-
Seleccione {Configuración de seguridad}{Directivas locales}{Opciones de seguridad}.
-
Seleccione {Acceso de red: modelo de seguridad y recursos compartidos para cuentas locales}.
-
Cambie la configuración de esta directiva a {Clásico: usuarios locales se autentican con credenciales propias}.
Restricciones remotas UAC
Si los equipos pertenecen a un entorno de grupo de trabajo, es posible que deba inhabilitar las restricciones remotas UAC en esos equipos de destino siguiendo los pasos que se indican a continuación:
-
Haga clic en Inicio, Ejecutar, escriba “regedit” y pulse Entrar.
-
Busque y haga clic en la siguiente subclave del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
-
Si la entrada del RegistroLocalAccountTokenFilterPolicy no existe, siga estos pasos:
-
En el menú Edición, seleccione Nuevo y, a continuación, haga clic en Valor DWORD.
-
Escriba LocalAccountTokenFilterPolicy y pulse Entrar.
-
Haga clic con el botón derecho en LocalAccountTokenFilterPolicy y, luego, haga clic en Modificar.
-
En el cuadro Información del valorescriba 1 y haga clic en Aceptar.
-
-
Salga del Editor del Registro.
Consulte: