Professional Documents
Culture Documents
3<B3@>@7A3
7\bSU`WRORRSZaWabS[O/0A=:CB/
Esta página se ha dejado en blanco intencionalmente.
3<B3@>@7A3
Aviso de Seguridad
Deep Freeze no protege contra los reinicios con disquetes de arranque o unidades de CD-ROM.
Es recomendable configurar el CMOS para evitar el inicio del equipo con disquetes de arranque o
unidades de CD-ROM (es decir, configurar la computadora para que se reinicie desde el disco duro),
y el CMOS debe ser protegido con una contraseña. Esta es una precaución normal para la mayoría de
las computadoras de acceso público. Una vez en Windows, el Registro de Windows, el CMOS de la
computadora y el sector de arranque cuentan con la protección de Deep Freeze.
Soporte Técnico
Hemos puesto todo nuestro esfuerzo para diseñar un software de fácil utilización y que no presente
inconvenientes. De presentarse alguno, contáctese con el Soporte Técnico:
Email: support@faronics.com
Teléfono: 800-943-6422 ó 604-637-3333
Horario: de 7:00 AM a 5:00 PM (Hora del Pacífico)
Información de contacto
Web: www.faronics.com
Email: sales@faronics.com
Teléfono: 800-943-6422 ó 604-637-3333
Fax: 800-943-6488 ó 604-637-8188
Horario: de 7:00 AM a 5:00 PM (Hora del Pacífico)
Dirección: Faronics Technologies USA Inc.
Suite 170 – 2411 Old Crow Canyon Road
San Ramon, CA 94583
EE.UU.
Faronics Corporation
620 - 609 Granville St.
Vancouver, BC V7Y 1G5
Canadá
Acerca de Faronics
Faronics brinda soluciones líderes en el mercado que ayudan a administrar, simplificar y proteger
entornos complejos de TI. Nuestros productos garantizan una disponibilidad del 100% para las
estaciones de trabajo y han repercutido notablemente en la vida cotidiana de miles de profesionales
de tecnología de la información. Impulsadas por su focalización en el cliente, las innovaciones
tecnológicas de Faronics benefician a instituciones educativas, centros de atención de la salud,
bibliotecas, organizaciones gubernamentales y empresas.
© 1999 - 2007 Faronics Corporation. Todos los derechos reservados. Faronics, Deep Freeze, Deep Freeze Mac, Faronics Anti-Executable,
Faronics Device Filter Mac, Faronics Power Save, Faronics Power Save Mac, Faronics Insight, Faronics System Profiler, User Refresh
Mac y WINSelect son marcas comerciales y/o marcas comerciales registradas de Faronics Corporation. El resto de los nombres de
productos y compañías son marcas comerciales de sus respectivos dueños.
Esta página se ha dejado en blanco intencionalmente.
3<B3@>@7A3
Contenido
Descripción general de Deep Freeze................................................................................................................. 7
Acerca de Deep Freeze................................................................................................................................................... 7
Requerimientos del sistema.......................................................................................................................................... 7
Archivos de Deep Freeze Enterprise............................................................................................................................ 7
Configuration Administrator de Deep Freeze.................................................................................................. 8
Instalación del Configuration Administrator............................................................................................................. 8
Inicialización con el código de personalización......................................................................................................... 9
Reinicialización del código de personalización.......................................................................................................... 9
Modo Actualización..................................................................................................................................................... 10
Uso del Configuration Administrator..............................................................................................................11
Ficha Bienvenido...............................................................................................................................................11
Barra de herramientas......................................................................................................................................11
Ficha Configuración.........................................................................................................................................13
Contraseñas................................................................................................................................................................... 13
Unidades........................................................................................................................................................................ 14
ThawSpace..................................................................................................................................................................... 15
Reiniciar/Apagar........................................................................................................................................................... 16
Mantenimiento............................................................................................................................................................. 17
Mantenimiento avanzado............................................................................................................................................ 19
Actualización de Windows.......................................................................................................................................... 19
Archivo por lotes (Batch Files)................................................................................................................................... 19
Varios............................................................................................................................................................................. 20
Red . ............................................................................................................................................................................... 20
Opciones avanzadas..................................................................................................................................................... 21
Ficha Contraseñas de única vez.................................................................................................................................. 22
Creación de un programa de instalación de una estación de trabajo y una raíz de estación de trabajo........... 23
Desinstalación del Configuration Administrator..................................................................................................... 24
Enterprise Console de Deep Freeze..................................................................................................................25
Inicio de la Enterprise Console................................................................................................................................... 25
Activación de la Enterprise Console.......................................................................................................................... 25
Utilización de la Enterprise Console.......................................................................................................................... 26
Administración de la comunicación entre la consola y las estaciones de trabajo................................................ 27
Configuración del servicio local................................................................................................................................. 27
Habilitación del servicio local..................................................................................................................................... 27
Deshabilitación del servicio local............................................................................................................................... 27
Agregado de una conexión de servicio local............................................................................................................. 28
Edición o eliminación de una conexión de servicio local....................................................................................... 28
Consolas remotas..............................................................................................................................................29
Administración de Deep Freeze con la consola....................................................................................................... 30
Actualización dinámica de un archivo de configuración de Deep Freeze............................................................ 34
Programación de tareas de Deep Freeze.................................................................................................................... 36
Administración de Red y grupos................................................................................................................................ 40
Importación de grupos desde Active Directory....................................................................................................... 41
Agregado de estaciones de trabajo a un grupo definido por el usuario..........................................................42
Cierre de la consola de Deep Freeze.................................................................................................................43
Instalación de Deep Freeze...............................................................................................................................44
Instalación o desinstalación con supervisión........................................................................................................... 44
Desinstalación de Deep Freeze................................................................................................................................... 45
Instalación o desinstalación silenciosa...................................................................................................................... 46
Instalación o desinstalación silenciosa por medio de un acceso directo.............................................................. 46
Instalación por red en múltiples estaciones de trabajo............................................................................................ 47
Instalación sobre versiones existentes de Deep Freeze............................................................................................ 47
3<B3@>@7A3
3<B3@>@7A3
3<B3@>@7A3
3<B3@>@7A3
Modo Actualización
El Modo Actualización (Update) es una función avanzada de Deep Freeze Enterprise que requiere la
comprensión de las secuencias de línea de comando.
El Modo Actualización puede utilizarse para crear en forma automática versiones actualizadas de
archivos existentes de Deep Freeze Enterprise mediante la ejecución de un comando especial de
actualización. Este comando realiza dos tareas:
Archivo de
instalación de la
estación de trabajo
• RutaDelArchivo debe reemplazarse por la ruta real del archivo de instalación (DF6ent.exe)
• DF6ent.exe debe ser el nombre real del archivo de instalación (puede diferir si fue
descargado).
• El código de personalización debe estar entre comillas si contiene algún espacio.
• El código de personalización debe coincidir con el código de personalización de los
archivos de instalación anteriores.
10
3<B3@>@7A3
El archivo de registro proporciona todos los detalles sobre exactamente cuáles archivos fueron
actualizados.
El proceso de actualización puede llevar unos minutos.
El Modo Actualización no actualiza la versión de Deep Freeze existente en las
estaciones de trabajo. Las estaciones de trabajo deben actualizarse utilizando la
Enterprise Console.
Barra de herramientas
La barra de herramientas está disponible en la parte superior de cada ficha del Configuration
Administrator.
Los botones permiten a los usuarios crear un Nuevo (New) archivo de configuración (.rdx), Abrir
(Open) un archivo de configuración guardado y Guardar (Save) o Guardar como (Save As) un archivo
de configuración. Los usuarios también pueden acceder los archivos de Ayuda (Help) desde esta barra
de herramientas.
El botón Crear (Create) permite a los usuarios crear un Programa de instalación de una estación
de trabajo y una Raíz de estación de trabajo (.exe) que contenga los ajustes especificados en la ficha
Configuración (Configuration).
Al seleccionar Nuevo (New), se abre el Configuration Administrator con los ajustes de configuración
predeterminados. Se perderán los cambios realizados que no hayan sido guardados antes de seleccionar
Nuevo.
11
3<B3@>@7A3
Menú Archivo
El Menú Archivo (File) contiene las mismas opciones que están disponibles en la barra de herramientas
más la opción de elegir uno de los idiomas disponibles y la opción Protección de contraseñas (Password
Protection).
Protección de contraseñas
Protección de contraseñas (Password Protection) ofrece un nivel de seguridad opcional para el
administrador.
Para proteger con contraseña el acceso al Configuration Administrator, siga estos pasos:
1. Abra el menú Archivo (File) y seleccione Protección de contraseñas (Password Protection).
2. Marque la casilla Proteger con contraseña (Protect with password).
3. Ingrese la contraseña y confírmela.
4. Haga clic en Aceptar (OK) para establecer la contraseña o en Cancelar (Cancel) para salir del
cuadro de diálogo sin establecer una contraseña.
12
3<B3@>@7A3
Ficha Configuración
La ficha Configuración (Configuration) tiene seis subfichas que se utilizan para configurar distintas
opciones. Una vez seleccionadas las opciones de configuración deseadas, se puede crear un archivo
de programa de instalación personalizado para estaciones de trabajo. Este archivo de programa puede
utilizarse luego para instalar una versión preconfigurada de Deep Freeze en las estaciones de trabajo.
Contraseñas
Deep Freeze Enterprise permite a los administradores elegir entre un máximo de 15 contraseñas,
además del Sistema de generación de contraseñas de única vez.
Deep Freeze puede utilizar Contraseñas de única vez (One Time Passwords u OTP) y
contraseñas fijas. La función OTP está siempre disponible y no puede deshabilitarse.
(Para obtener más información sobre las OTP, consulte la sección Contraseñas de única
vez de la documentación). Las contraseñas fijas de las estaciones de trabajo, definidas en
la ficha Contraseñas, son opcionales.
13
3<B3@>@7A3
Unidades
La ficha Unidades (Drives) se utiliza para seleccionar las unidades que se configurarán como
Congeladas (Frozen, protegidas por Deep Freeze) o Descongeladas (Thawed, desprotegidas) y para
crear un ThawSpace (partición virtual en una unidad congelada donde pueden guardarse datos en
forma permanente).
Unidades congeladas
Todas las unidades aparecen congeladas en forma predeterminada. Para hacer que una unidad esté en
estado descongelado, desmarque la casilla de esa unidad.
En el ejemplo anterior, la unidad C: está marcada, pero no la unidad D:. Como consecuencia, todas las
estaciones de trabajo tendrán congelada solo la unidad C:. Las estaciones de trabajo con una unidad o
partición D: tienen la unidad C: congelada y la unidad o partición D: descongelada.
Si bien solo pueden congelarse las unidades locales (particiones o unidades físicas), se muestran todas
las letras de las unidades porque el archivo de instalación preconfigurado puede instalarse en varias
estaciones de trabajo con diferentes configuraciones de hardware y software.
Descongelar discos duros externos
Los discos duros externos están descongelados en forma predeterminada. Para que los discos externos
estén en estado congelado, desmarque las casillas.
Si las casillas USB y/o IEEE 1394 (FireWire) de los discos duros externos están desmarcadas, la unidad
está congelada o descongelada de acuerdo con la letra a la que cada unidad se encuentra montada en
la sección Unidades congeladas (Frozen Drives).
Por lo tanto, si la casilla USB del disco duro está desmarcada pero se encuentra montada a la letra F,
que aparece seleccionada en la sección Unidades congeladas (Frozen Drives), entonces dicha unidad se
encuentra congelada.
Las unidades de red y las unidades de medios extraíbles (disquetes, memorias externas,
CD-RW) no se ven afectadas por Deep Freeze y, por lo tanto, no pueden congelarse.
14
3<B3@>@7A3
ThawSpace
ThawSpace es una partición virtual en una estación de trabajo que puede utilizarse para almacenar
programas, guardar archivos o realizar cambios permanentes. Todos los archivos almacenados en el
ThawSpace son retenidos después de un reinicio aunque las estaciones de trabajo estén congeladas.
Para crear un ThawSpace utilizando el Configuration Administrator, siga estos pasos.
1. En el panel ThawSpace, marque la opción Crear (Create).
2. La opción Unidad ThawSpace (ThawSpace Drive) se utiliza para seleccionar la letra de la unidad
asignada a ThawSpace.
La letra predeterminada es T:, pero puede cambiarse por cualquier letra disponible. Si la letra
de la unidad seleccionada ya existe en la estación de trabajo donde se está instalando Deep
Freeze, se utiliza la siguiente letra disponible.
3. Con la opción Tamaño (Size), puede verse el tamaño del ThawSpace; el tamaño predeterminado
es de 1 GB y el mínimo, de 16 MB.
Las estaciones de trabajo que tienen Windows 95/ 98/Me pueden albergar, como máximo, un
ThawSpace de 2 GB. Las estaciones de trabajo que tienen Windows 2000/XP/Vista pueden
albergar, como máximo, un ThawSpace de 1 TB si utilizan el sistema de archivos NTFS o de 4
GB si utilizan el sistema de archivos FAT32. Si la estación de trabajo no tiene suficiente espacio
libre para albergar el ThawSpace seleccionado, el tamaño del ThawSpace se ajusta hacia abajo
para que la estación de trabajo funcione en forma correcta.
4. Las estaciones de trabajo que tienen Windows 95/98/Me deben utilizar el sistema de archivos
FAT16 para albergar un ThawSpace.
Las estaciones de trabajo que tienen Windows 2000/XP/Vista utilizan el sistema de archivos
NTFS en forma predeterminada, pero puede cambiarse al FAT32 seleccionando el botón de
opción.
La opción Retener Thawspace existente está seleccionada en forma predeterminada para
impedir que los Thawspaces creados durante las instalaciones previas sean eliminados.
15
3<B3@>@7A3
Reiniciar/Apagar
La ficha Reiniciar/Apagar (Restart/Shutdown) se utiliza para programar reinicios o apagados.
Cronograma de reinicio/apagado
Para crear un Programa de reinicio/apagado, complete los siguientes pasos:
1. En el panel Cronograma de reinicio/apagado (Restart/Shutdown Schedule), marque los días de
la semana en que ocurrirán las tareas programadas.
Cada día tiene su propio menú desplegable para determinar la acción (reinicio o apagado) y
la Hora.
Opcional: Marque la opción Establecer una cambiar todas (Set One Change All) para que
todos los cambios se apliquen a todos los cronogramas.
2. Seleccione Reiniciar (Restart) o Apagar (Shutdown) desde el menú desplegable.
3. En el campo Hora (Time), ingrese la hora en que la estación de trabajo se reiniciará o apagará.
Solo puede programarse un Reinicio/Apagado por día desde este menú; si es necesario
reiniciar la estación de trabajo con más frecuencia, puede utilizarse la opción Reinicio/
apagado por inactividad (Idle Restart/Shutdown) y/o la tarea de apagado de la estación
de trabajo. (Para obtener más información sobre programación, consulte la sección
Tareas de Deep Freeze de la documentación).
16
3<B3@>@7A3
Mantenimiento
La ficha Mantenimiento (Maintenance) se utiliza para programar un horario en el cual Deep Freeze
aparezca en estado descongelado y en el cual puedan realizarse actualizaciones, nuevas instalaciones,
mantenimiento o cualquier otro cambio permanente.
17
3<B3@>@7A3
4. Seleccione una acción del menú desplegable Ejecutar (Run) que ocurrirá durante el período
de mantenimiento.
Seleccione la opción Archivo por lotes (Batch Files) para permitir que las estaciones de trabajo
ejecuten un archivo por lotes en forma automática durante el período de mantenimiento.
Se puede ingresar un archivo por lotes personalizado en la ficha Mantenimiento avanzado
(Advanced Maintenance).
Seleccione Actualizaciones de Windows (Windows Updates) para que las estaciones de trabajo
instalen las actualizaciones críticas de Windows 2000/XP/Vista en forma automática durante
el período de mantenimiento a través de Internet o de un servidor SUS/WSUS. La opción de
utilizar un servidor SUS/WSUS y especificar la dirección IP del servidor se encuentra en la
ficha Mantenimiento avanzado (Advanced Maintenance).
5. Ingrese en el campo Hora de finalización (Stop Time) la hora en que finalizará el período
de mantenimiento programado y en que se reiniciará la estación de trabajo en estado
congelado.
Si el valor de Hora de finalización (Stop Time) precede la de Hora de comienzo (Start Time),
se supone entonces que la hora de finalización será durante el día siguiente.
6. Opcional: Seleccione la casilla Apagar (Shutdown) para apagar la estación de trabajo al
finalizar el período de mantenimiento en lugar de reiniciarla. Si la casilla Apagar (Shutdown)
está marcada, la estación de trabajo aparecerá congelada la próxima vez que se inicie.
18
3<B3@>@7A3
Mantenimiento avanzado
La ficha Mantenimiento avanzado (Advanced Maintenance) se utiliza para especificar el servidor SUS o
WSUS y las opciones de archivos por lotes para un período de mantenimiento programado.
Actualización de Windows
Para utilizar un servidor SUS (Microsoft Software Update Services) o WSUS (Windows Software Update
Services) para las actualizaciones críticas de Windows, marque la opción deseada y especifique la
dirección IP. Si la casilla Utilizar servidor SUS/WSUS (Use SUS/WSUS Server) no se encuentra marcada,
las actualizaciones críticas de Windows se descargan de Internet en forma individual para cada estación
de trabajo.
El cliente SUS y el servidor SUS de Microsoft pueden descargarse de: http://www.microsoft.com
Archivo por lotes (Batch Files)
Ingrese un archivo por lotes personalizado a ejecutar durante el período de mantenimiento en los días
que se especifiquen en la ficha Mantenimiento (Maintenance). El mismo archivo por lotes se aplica a
todos los días para los que se ha seleccionado Ejecutar archivo Bat (Run Bat File). Estas son las opciones
disponibles al ejecutar archivos por lotes personalizados:
• Para borrar el archivo por lotes actual, haga clic en Nuevo (New).
• Para cargar un archivo existente, haga clic en Abrir (Open) y busque la ubicación del archivo.
• Para guardar el contenido del campo, haga clic en Guardar (Save) y busque la ubicación de
preferencia.
El archivo por lotes puede ser cualquier comando o serie de comandos que el procesador de comandos
pueda ejecutar. Los usuarios pueden ejecutar secuencias de comandos personalizadas que requieren el
uso de un motor de secuencias de comandos de otro fabricante. Esto se logra invocando la secuencia
de comandos desde el archivo por lotes como si se estuviese ejecutando desde la línea de comandos.
Ejecutar un archivo por lotes con la Red Microsoft
En el menú desplegable de la sección Ejecutar un archivo por lotes con (Run batch file with), elija la
opción Red Microsoft (Microsoft Network).
En forma predeterminada, los archivos por lote personalizados se ejecutan utilizando la Cuenta del
sistema (System account) local. Si las actualizaciones a implementar están ubicadas en servidores de
archivos que requieren autenticación, marque la opción Cuenta de usuario especificada (Specified User
Account) e ingrese el ID de conexión (Login ID), la contraseña (Password) y el dominio (Domain) de la
cuenta para acceder a los servidores de archivos. Esto se aplica solamente a Windows 2000/XP/Vista.
Ejecutar un archivo por lotes con la Red Novell
En el menú desplegable de la sección Ejecutar un archivo por lotes con (Run batch file with), elija la opción
Red Novell (Novell Network) y especifique el ID de conexión (Login ID), la contraseña (Password), Árbol
(Tree), Contexto (Context) y Servidor (Server).
19
3<B3@>@7A3
Varios
La ficha Varios (Miscellaneous) se utiliza para establecer las configuraciones de red utilizadas por las
estaciones de trabajo para comunicarse con la consola, y configura varias opciones de seguridad.
Red
La Enterprise Console de Deep Freeze puede comunicarse de dos maneras distintas con las estaciones
de trabajo que tienen Deep Freeze instalado: Modo LAN o Modo LAN/WAN.
LAN: Seleccione el botón de opción LAN para configurar Deep Freeze para la comunicación dentro
de una Red de Área Local (LAN).
El modo LAN es un modo autoconfigurable que solo requiere un número de puerto; el puerto
predeterminado es el 7725. El número de puerto puede cambiarse si entra en conflicto con otros
programas de la LAN. En el modo LAN, las estaciones de trabajo con Deep Freeze y la Enterprise
Console se encuentran mutuamente mediante transmisiones UDP. Estas transmisiones solamente
ocurren al iniciar las estaciones de trabajo o la Enterprise Console, a fin de mantener al mínimo el
tráfico de red asociado a la comunicación entre estación de trabajo y consola.
LAN/WAN: Seleccione el botón de opción LAN/WAN para configurar Deep Freeze para comunicarse
tanto en una LAN como en una red de área amplia (WAN).
Se puede utilizar LAN/WAN en un entorno LAN o WAN, y por Internet. Este modo utiliza una dirección
IP o el nombre de la computadora, junto con el número de puerto, para permitir la comunicación entre
la consola y las estaciones de trabajo administradas.
Estos son los dos métodos disponibles para identificar la consola:
• especifique la IP de la consola (Console IP), que debe ser estática
• especifique el Nombre de la consola (Console Name), en cuyo caso la IP puede ser dinámica
Cuando la Enterprise Console se encuentra detrás de un firewall o un router NAT (traducción de
direcciones de red), el firewall o router deben configurarse para permitir que el tráfico pase a través de
la Enterprise Console. Dependiendo del firewall o router, tal vez se deban configurar las estaciones de
trabajo con la dirección IP del firewall para que el tráfico pueda ser redireccionado.
Estas opciones pueden ser modificadas en las estaciones de trabajo locales mediante la ficha Red
(Network). Si se cambian estas configuraciones, dichos cambios también deberán aplicarse a la consola.
20
3<B3@>@7A3
Para obtener más información acerca de la configuración y el uso de Deep Freeze en un entorno de
red específico, consulte el Apéndice A: Ejemplos de redes o póngase en contacto con nuestro Soporte
Técnico.
Opciones avanzadas
• Win 9x
Evitar interrupciones de “Autoexec.bat” (Prevent break outs from “Autoexec.bat”): Marque esta
opción si las estaciones de trabajo de Windows 9x utilizan el archivo autoexec.bat para ejecutar
programas antes de que se inicie Windows; esto impide que el usuario interrumpa la ejecución
del archivo autoexec.bat y pueda acceder al sistema en un estado desprotegido.
Usar reinicio físico cuando esté descongelada (Use Hard reboot when Thawed): Marque esta opción
para que las estaciones de trabajo se reinicien de inmediato al salir del estado descongelado; se
debería seleccionar esta opción si las estaciones de trabajo tienen problemas para cerrarse al
salir del período de mantenimiento programado.
• Políticas locales
Habilitar políticas locales de Deep Freeze (Enable Deep Freeze local policies): Para mejorar la
seguridad, Deep Freeze elimina los siguientes privilegios locales: depuración de programas,
modificación de firmware y cambio de la hora del sistema; desmarque esta opción para utilizar
los privilegios existentes.
Permitir que el usuario cambie el reloj (Allow user to change the clock): Marque esta opción para
permitir que los usuarios congelados puedan ajustar el reloj del sistema.
• Deshabilitar opciones de líneas de comandos (Disable Command Line Options): Esta opción
está marcada en forma predeterminada. Al desmarcar esta opción, es posible personalizar
el programa de instalación de Deep Freeze cuando se utiliza el Sistema de instalación
silenciosa (Silent Install System). Marcar esta opción impide que se modifiquen las opciones de
configuración preexistentes durante la instalación.
• Modo Invisible (Stealth Mode)
Mostrar ícono Congelada en la bandeja del sistema (Show Frozen icon in system tray): Marque
esta opción para ver el ícono que indica que Deep Freeze está instalado y la estación de
trabajo está congelada.
Mostrar ícono Descongelada en la bandeja del sistema (Show Thawed icon in system tray):
Marque esta opción para ver el ícono que indica que Deep Freeze está instalado pero la
estación de trabajo está descongelada.
Si las opciones de ver el ícono de Deep Freeze en la bandeja del sistema están desmarcadas,
debe utilizarse el método abreviado CTRL+ALT+SHIFT+F6 para acceder al cuadro de diálogo
de inicio de sesión.
• Controlar actualizaciones de Windows (Control Windows Updates): Esta opción está marcada
en forma predeterminada. Esta opción permite que Deep Freeze anule cualquier configuración
de Políticas de grupo relacionada con las actualizaciones de Windows.
21
3<B3@>@7A3
22
3<B3@>@7A3
23
3<B3@>@7A3
24
3<B3@>@7A3
El administrador de red ingresa este token en el Sistema de Generación de OTP del Configuration
Administrator. Se genera una OTP. Ingrésela en el cuadro de diálogo y se ejecutará la consola.
Íconos de estado
La Enterprise Console muestra el estado de las estaciones de trabajo de la red de área local con los
siguientes íconos al lado de o sobre el nombre de la estación de trabajo, según la vista seleccionada:
Estaciones de trabajo que tienen la raíz de estación de trabajo de Deep Freeze instalada
pero no tienen instalado Deep Freeze; Deep Freeze solo puede instalarse en forma
remota en las estaciones de trabajo que tengan este ícono.
26
3<B3@>@7A3
Seleccione la casilla Habilitar servicio local (Enable local service) para habilitarlo.
27
3<B3@>@7A3
Para agregar una conexión, seleccione Agregar (Add) y especifique el número de puerto (7725 en
este caso). Para habilitar el control remoto de la consola, especifique una contraseña.
Luego de seleccionar Agregar, se creará una conexión para el puerto 7725 en la lista de conexiones
del servicio local así como en el panel de red de la consola.
Una vez que se agregó una conexión de servicio local, puede editarse o eliminarse a través de la
opción Configuración de red (Network Configuration) del menú Herramientas (Tools).
1. Primero, asegúrese de que la opción Habilitar servicio local (Enable local service) esté marcada.
2. Seleccione un puerto de la lista de conexiones de servicio local y luego haga clic en Editar (Edit).
El cuadro de diálogo Editar permite que el puerto sea controlado en forma remota y protegido
con contraseña.
Para quitar un puerto del servicio local, marque el puerto y luego haga clic en Quitar (Remove).
Esto no elimina la entrada del panel de red en la consola; simplemente lo quita de la lista
de conexiones de servicio local.
Para quitar la entrada del panel de red en la consola, selecciónela y haga clic en el ícono Quitar
(Remove) ubicado en la barra lateral.
28
3<B3@>@7A3
Consolas remotas
Una consola remota es una consola que alberga una o varias conexiones que permiten a otras consolas
conectarse. Las conexiones existentes deben modificarse para que se pueda acceder a ellas en forma
remota.
Para permitir el acceso a una conexión en forma remota, siga estos pasos:
Una vez que la consola host establece una consola remota, otras consolas pueden acceder a ella
desde una máquina diferente.
Seleccione el ícono Conectarse a consola remota (Connect to Remote Console) en la barra lateral
o haciendo clic derecho en el elemento de la red. Al hacer la selección, aparece el cuadro de
diálogo Conectarse a consola remota (Connect to Remote Console):
En el cuadro de diálogo Conectarse a consola remota, especifique los detalles de conexión, como el
nombre de la consola remota (Remote Console Name), el IP de la consola remota (Remote Console
IP), el número de puerto (Port Number) y la contraseña (Password). Esta información la brinda el
administrador de la consola host. Una vez ingresada dicha información, puede recuperarse haciendo
clic derecho en un puerto en el panel Red y grupos (Network and Groups) y seleccionando Propiedades
(Properties).
Si se cortó la conexión a una consola remota, puede volver a conectarse haciendo clic
en el ícono Reconectar a la consola remota (Reconnect to Remote Console) ubicado
en la barra lateral o haciendo clic derecho en una entrada en el panel Red y
grupos.
29
3<B3@>@7A3
Opciones de visualización
La Enterprise Console tiene tres opciones de visualización: Íconos (Icons), Detalles (Details) y Lista
(List). Utilice el menú Ver (View) para seleccionar la visualización preferida.
El menú Ver también puede utilizarse para ver el registro de las estaciones de trabajo seleccionadas
o para quitar las estaciones de trabajo seleccionadas del Historial.
El menú Ver también puede utilizarse para ver el registro de las estaciones de trabajo seleccionadas
o para quitar las estaciones de trabajo seleccionadas del Historial.
Si ninguna estación de trabajo se encuentra seleccionada, la opción Borrar el historial (Clear History)
está disponible.
También puede accederse a estos comandos desde un menú contextual, tal como se muestra abajo,
que aparece haciendo clic derecho en una estación de trabajo específica.
30
3<B3@>@7A3
Cuando se elige una acción en particular, la estación de trabajo seleccionada realiza la acción y los
íconos de estado se actualizan correspondientemente.
Algunos íconos aparecen como desactivados si la estación de trabajo seleccionada no admite dicha
acción. Por ejemplo, una estación de trabajo que tiene el ícono Destino no mostrará la opción para
descongelar o congelar porque el programa todavía no ha sido instalado.
31
3<B3@>@7A3
1. Haga clic derecho en una o varias estaciones de trabajo y seleccione Instalar (Install).
2. Aparece un cuadro de diálogo que pide confirmación para proseguir con la instalación.
Haga clic en Aceptar (OK).
Aparece un cuadro de diálogo para que seleccione el archivo a instalar en la estación de
trabajo remota.
3. Seleccione el archivo de instalación que utilizará y haga clic en Abrir (Open).
4. La estación de trabajo instala Deep Freeze y se reinicia.
5. Una vez completa la instalación, la Enterprise Console refleja el cambio en el estado de la
estación de trabajo, y la muestra como congelada.
32
3<B3@>@7A3
33
3<B3@>@7A3
4. Las tres fichas de la Pantalla de configuración pueden utilizarse para actualizar la configuración
de las estaciones de trabajo remotas.
Para obtener más información acerca de las opciones de cada ficha, consulte las secciones de
Reinicio/Apagado, Mantenimiento y Mantenimiento avanzado incluidas en la documentación
del Configuration Administrator.
Después de seleccionar los ajustes de configuración deseados, cierre la Pantalla de
configuración.
Aparece el siguiente mensaje:
7. Haga clic en Enviar (Send) de la barra de menú para enviar las nuevas opciones de configuración
a las estaciones de trabajo seleccionadas.
Después de enviar los nuevos ajustes de configuración a las estaciones de trabajo seleccionadas,
estarán disponibles las siguientes opciones:
Haga clic en Guardar como (Save As) para guardar la configuración actual de la pantalla de
Configuración en un archivo. Aparece un cuadro de diálogo estándar para guardar archivos
en el cual se puede especificar una ubicación y un nombre.
Haga clic en Editar (Edit) en cualquier momento para volver a abrir la pantalla de Configuración
con los ajustes actuales intactos.
Haga clic en Cerrar (Close) para borrar el contenido de la pantalla Configuración y salir del
modo de configuración dinámico.
35
3<B3@>@7A3
2. Haga doble clic en la tarea deseada o seleccione la tarea y haga clic en Siguiente (Next).
36
3<B3@>@7A3
37
3<B3@>@7A3
Para asignar estaciones de trabajo a una tarea, seleccione las computadoras de su preferencia desde el
panel Estaciones de trabajo de la consola y arrástrelas hasta la tarea deseada.
Para ver qué computadoras están asignadas a una tarea específica, haga clic en la tarea. Las computadoras
asignadas aparecen en el panel Estaciones de trabajo.
38
3<B3@>@7A3
Para eliminar una estación de trabajo de una tarea, haga clic en la estación de trabajo y presione
Eliminar (Delete).
Las propiedades de una tarea no pueden modificarse después de que se ha creado. Solo las estaciones
de trabajo que ejecutarán la tarea pueden modificarse, por medio del agregado o la eliminación de
estaciones de trabajo.
2. Ingrese el nombre del grupo que desea agregar y haga clic en Agregar (Add).
El grupo aparece bajo Grupos definidos por el usuario en el panel Red y grupos.
40
3<B3@>@7A3
Aparecerá el siguiente cuadro de diálogo; ingrese la información del servidor LDAP de la ubicación de
la importación.
Si el equipo que ejecuta la Enterprise Console se ha unido al dominio deseado y el usuario actual tiene
privilegios de acceso al servidor LDAP, haga clic en Utilizar host predeterminado LDAP (Use default
LDAP host). No es necesario completar los tres campos.
Seleccione Conectar (Connect). Aparece la estructura jerárquica del Active Directory; seleccione las
entradas deseadas y haga clic en Importar (Import).
41
3<B3@>@7A3
42
3<B3@>@7A3
Una vez marcada la opción Predeterminar (Set Default), la ventana de diálogo no aparecerá durante
salidas futuras. Para editar estas configuraciones, seleccione Herramientas (Tools) en el menú seguido
de Salir de opciones (Exit Options).
43
3<B3@>@7A3
2. Haga clic en Instalar (Install) para dar comienzo a la instalación. Siga los pasos que se le
indican, y lea y acepte el contrato de licencia. Se instalará Deep Freeze y se reiniciará la
estación de trabajo.
Para desinstalar Deep Freeze, haga clic en la opción Desinstalar (Uninstall). Solo es posible
hacer clic en Desinstalar si Deep Freeze ya fue instalado. Si hay un ThawSpace existente, Deep
Freeze muestra un cuadro de diálogo que le pregunta si el ThawSpace debe ser retenido o
eliminado.
44
3<B3@>@7A3
Para desinstalar Deep Freeze de una estación de trabajo y dejar la raíz de estación de trabajo, haga clic
derecho en las estaciones de trabajo descongeladas y seleccione Desinstalar - Dejar la raíz (Uninstall
- Leave Seed), como se muestra arriba. O haga clic en el ícono de la barra de herramientas.
Para desinstalar por completo Deep Freeze y la raíz de la estación de trabajo, seleccione las estaciones
de trabajo a desinstalar y haga clic en el ícono Desinstalar de la barra de herramientas.
45
3<B3@>@7A3
Después de crear la imagen, las estaciones de trabajo deben reiniciarse una vez más para que Deep
Freeze pueda detectar correctamente los cambios en la configuración del disco. Si la imagen se instala
en las estaciones de trabajo en modo no supervisado, deben tomarse medidas para asegurar que las
estaciones de trabajo se reinicien y así permitan que se actualice la configuración.
Para regresar al estado congelado después de la instalación de la imagen, configure Deep Freeze para
reiniciar descongelada los próximos n reinicios (en la imagen maestra). De esa manera, después de n
cantidad de reinicios, la estación de trabajo se congela en forma automática. También puede utilizar el
Control de la línea de comandos de Deep Freeze (Deep Freeze Command Line Control) para congelar las
estaciones de trabajo seleccionadas.
Instalación de destino
También se puede implementar Deep Freeze por medio de una Instalación de destino (Target Install)
desde la Enterprise Console.
47
3<B3@>@7A3
Ingrese la contraseña del administrador y haga clic en OK para iniciar sesión en Deep Freeze.
Las funciones de seguridad de Deep Freeze incluyen la protección contra “ataques basados
en diccionarios”. A tal fin, las estaciones de trabajo se reinician en forma automática después de
10 intentos de conexión fallidos.
Control de reinicio
La ficha Control de reinicio (Boot Control) se utiliza para configurar el modo que adoptará Deep Freeze
después del próximo reinicio.
Red
La ficha Red (Network) puede ser utilizada para configurar las opciones de red en una estación
de trabajo.
Para seleccionar el método de comunicación LAN o el LAN/WAN, haga clic en el botón de opción
correspondiente.
Al seleccionar el botón de opción WAN, debe ingresarse una dirección IP válida para la Enterprise
Console en el campo IP de la consola (Console IP). Se puede modificar el número de puerto
predeterminado desmarcando la opción Usar puerto predeterminado (Use Default Port) e ingresando
el número de puerto deseado.
Para obtener más información sobre configuración de red, consulte el Apéndice A.
Clonar
La ficha Clonar (Clone) se usa para preparar las imágenes maestras para el proceso de implementación.
Para obtener más información, consulte la sección Instalación por medio de imágenes.
Consulte la documentación del Configuration Administrator para obtener más información acerca del
Sistema de generación de contraseñas de única vez. Una OTP se puede utilizar una o más veces después
de ser generada (según las opciones establecidas al generarla). Todas las contraseñas OTP vencen a la
medianoche del día en que fueron creadas.
Se debe utilizar una OTP para iniciar sesión en Deep Freeze si no se crearon contraseñas para el
archivo de configuración de Deep Freeze.
49
3<B3@>@7A3
ThawSpace
ThawSpace es una partición virtual en una estación de trabajo que puede utilizarse para almacenar
programas, guardar archivos o realizar cambios permanentes. Todos los archivos almacenados
en el ThawSpace quedan guardados después de un reinicio aunque las estaciones de trabajo estén
congeladas.
El ThawSpace solo está disponible si se configuró para ser creado en el Configuration Administrator de
Deep Freeze.
50
3<B3@>@7A3
Valor Descripción
0 SUCCESS o Boolean FALSE, para comandos que devuelven resultados booleanos
1 Boolean TRUE
2 ERROR - El usuario no tiene derechos de administrador
3 ERROR - El comando DFC no es válido en esta instalación
4 ERROR - Comando inválido
5 - * ERROR - Error interno al ejecutar el comando
51
3<B3@>@7A3
Sintaxis Descripción
Reinicia la estación de trabajo en estado
DFC contraseña /BOOTTHAWED descongelado; solo funciona en estaciones de
trabajo congeladas.
Configura la estación de trabajo para que se reinicie
DFC contraseña /THAWNEXTBOOT
descongelada la próxima vez; solo funciona en
estaciones de trabajo congeladas y no fuerza a la
estación de trabajo a reiniciarse.
Reinicia la estación de trabajo en estado
DFC contraseña /BOOTFROZEN congelado; solo funciona en estaciones de trabajo
descongeladas.
Configura la estación de trabajo para que se
DFC contraseña /FREEZENEXTBOOT
reinicie congelada la próxima vez; solo funciona
en estaciones de trabajo descongeladas y no fuerza
a la estación de trabajo a reiniciarse.
Examina la estación de trabajo para ver si está
DFC get /ISFROZEN congelada. Devuelve 0 si está descongelada.
Devuelve 1 si está congelada.
Reemplaza la información de configuración de
Deep Freeze. Funciona en estaciones de trabajo
DFC contraseña /CFG=[ruta] depfrz.rdx congeladas o descongeladas. Los cambios de
contraseña se aplican de inmediato. Otros cambios
requieren reinicio.
DFC get /version Muestra el número de versión de Deep Freeze.
Reinicialaestacióndetrabajoenestadodescongelado
DFC contraseña /BOOTTHAWEDNOINPUT con el teclado y el mouse deshabilitados; solo
funciona en estaciones de trabajo congeladas.
52
3<B3@>@7A3
:Error5
Echo Errorlevel 5
Goto END
:Error4
Echo Errorlevel 4
Goto END
:Error3
Echo Errorlevel 3 Esta sección contiene las
Goto END acciones que deben ejecutarse
:Error2 para cada nivel de error
Echo Errorlevel 2 (Errorlevel).
Goto END
:Error1
Echo Errorlevel 1
Goto END
:Error0
Echo Errorlevel 0
Goto END
:END
Para cada uno de los niveles de error detectados, se pueden incluir acciones entre la instrucción ECHO
Errorlevel # y la instrucción Goto END. Para utilizar este archivo por lotes de manera que una
estación de trabajo congelada se descongele en forma automática, debe modificarse lo siguiente en el
archivo por lotes:
:Error1
Echo Errorlevel 1
DFC.EXE contraseña /BOOTTHAWED
Echo
Goto END
53
3<B3@>@7A3
Estos son los tres elementos que conforman la arquitectura de Deep Freeze:
• Cliente (con estación de trabajo o raíz instaladas)
• Consola remota (servicio local habilitado)
• Consola (se conecta a la consola remota)
Mientras los clientes y la conexión de la consola remota utilicen el mismo puerto, no debería haber
ningún conflicto entre los distintos componentes:
Consola remota
Se Se
conecta al conecta al
El cliente puerto A Las conexiones puerto A
Consola
usa el puerto A B1>C2> usan el puerto A B1>
Servicio local
habilitado
Los puertos también pueden utilizarse para dividir los clientes. Si el servicio local está configurado para
funcionar con tres puertos (7725, 7724 y 7723), las consolas pueden conectarse con los tres puertos
para visualizar un conjunto de clientes distintos en cada puerto.
En el diagrama anterior, los clientes utilizan los protocolos TCP y UDP para comunicarse con la
consola remota. La(s) consola(s) que se conecta(n) con la consola remota utiliza(n) solo el protocolo
TCP para comunicarse con la consola remota. Es importante recordar los puertos y protocolos que se
utilizan para evitar que los firewall, los conmutadores o routers los bloqueen.
54
3<B3@>@7A3
Los siguientes ejemplos muestran distintos casos relacionados con el servicio local y la consola
remota.
• Ejemplo 1 Subred única, una consola
• Ejemplo 2 Múltiples subredes, una consola
• Ejemplo 3 Múltiples subredes, consola remota habilitada
• Ejemplo 4 Múltiples subredes, servicios locales múltiples
Cada ejemplo explica la manera en que los componentes de Deep Freeze interactúan en diferentes
entornos de red.
NOTA: En los siguientes ejemplos, los equipos cliente tienen instalada la estación de trabajo de
Deep Freeze o la raíz de la estación de trabajo. Ambas instalaciones contienen el componente
de comunicación que entabla diálogo con la consola/la consola remota. La diferencia entre la
instalación de estación de trabajo y la raíz de la estación de trabajo es que la instalación de estación
de trabajo en verdad instala Deep Freeze, mientras que la raíz solo contiene el componente de
comunicación.
55
3<B3@>@7A3
Subred 1
>C3@B=/
Los equipos clientes, representados por los íconos con forma de computadora, están situados en la
misma subred que el equipo de la consola de Deep Freeze Enterprise, y están representados por el
ícono de la consola de Deep Freeze. En este caso, los clientes utilizan el puerto A mientras que la
consola ha configurado una conexión de servicio local para el mismo puerto. Este puerto se configura
en el Configuration Administrator de Deep Freeze, en la ficha Configuración (Configuration), en la
subficha Varios (Miscellaneous), como se muestra a continuación, antes de crear la instalación/la raíz
de la estación de trabajo.
56
3<B3@>@7A3
Subred 1 Subred 2
>C3@B=/
192.168.101.11
En este caso (similar al ejemplo 1), tanto los clientes como la conexión que alberga la consola utilizan
el mismo puerto. Este puerto se configura en el Configuration Administrator de Deep Freeze, en la ficha
Configuración, en la subficha Varios, antes de crear la instalación/la raíz de la estación de trabajo.
Para que los clientes estén visibles, necesitan estar configurados para utilizar una conexión LAN/WAN.
Al seleccionar la opción LAN/WAN, aparece un cuadro para completar el ID de la consola. Especifique
el IP del equipo que ejecutará la consola.
La siguiente ficha Varios muestra un ejemplo de estas configuraciones:
57
3<B3@>@7A3
Subred 1 Subred 2
>C3@B=/
>C3@B=0
Host
En este caso, el host ha configurado una conexión utilizando el servicio local. El diagrama anterior
muestra otras tres consolas que se conectan al host para visualizar a los clientes de acuerdo con sus
puertos. Las consolas no necesariamente tienen que formar parte de subredes individuales siempre y
cuando puedan ver el host.
Más específicamente, la consola conectada a través de los puertos A/B puede visualizar la consola
host así como cada una de las estaciones de trabajo individuales asignadas a los puertos A y B. Las
otras consolas conectadas a través del puerto B pueden visualizar el host y solamente las estaciones de
trabajo asignadas al puerto B.
58
3<B3@>@7A3
>C3@B=/ >C3@B=0
El beneficio de esta configuración es que permite que todos los paquetes enviados desde los clientes
en el laboratorio estén incluidos en esa ubicación. Cuanto menor sea la distancia que deba recorrer un
paquete, mayor será la posibilidad de que llegue.
El administrador del laboratorio puede conectarse al servicio local en la misma ubicación 1, pero
no puede conectarse con el servicio local de la biblioteca. Esto se debe a que el administrador del
laboratorio no conoce la contraseña para acceder al servicio local de la biblioteca. Lo mismo ocurre
con el administrador de la biblioteca. Si el soporte técnico conoce la contraseña de los dos servicios
locales (laboratorio y biblioteca), ambas ubicaciones pueden conectarse al servicio local con el fin de
administrar a todos los clientes.
59
3<B3@>@7A3
3. Hay algo en la red que bloquea el puerto utilizado entre la consola y los clientes.
Verifique que haya conexión utilizando un ping. Los clientes no pueden enviar paquetes a la consola/
consola remota porque no parece haber una ruta hasta el host. Los intentos por hacer ping en el IP de
la consola/consola remota no parecen dar resultados. Para resolver este problema, asegúrese de que los
dos equipos puedan conectarse entre sí.
Si un servidor, un router o un interruptor de la red no permiten que el puerto se conecte, los clientes
no podrán visualizarse. El puerto que se utiliza en forma predeterminada es 7725.
60
3<B3@>@7A3
1. Hay una estación de trabajo o una raíz de la estación de trabajo de Deep Freeze instalada
con el mismo puerto que la consola.
Es posible que la instalación de la estación de trabajo esté en modo invisible (el ícono no aparece
en la bandeja del sistema). La raíz no muestra un ícono. La mejor forma de verificarlo es ejecutar la
instalación de una estación de trabajo en la computadora en cuestión. Si aparece la opción de Desinstalar
(Uninstall), entonces la estación de trabajo o la raíz está instalada y puede desinstalarse. Si la opción de
Desinstalar no aparece, entonces la estación de trabajo o la raíz no están instaladas.
La solución más simple sería primero desconectar el servicio local y luego conectarse a una consola a
la que puede accederse en forma remota.
61