Administrator Guide

Wyse Device Agent
Wyse Device Agent (WDA) es un agente unicado para todas las soluciones de administración de cliente esbelto. Si instala WDA, puede
administrar los clientes esbeltos con Wyse Management Suite.
Wyse Device Agent admite los siguientes tres tipos de entornos de seguridad del cliente:
Entornos altamente seguros: para mitigar el riesgo de un servidor DHCP o DNS no autorizado en la detección de nuevos dispositivos,
los administradores deben iniciar sesión en cada dispositivo de manera individual y congurar la URL del servidor de Wyse Management
Suite. Puede utilizar certicados rmados por CA o autormados. Sin embargo, Dell recomienda utilizar un certicado rmado por CA.
En la solución de nube privada de Wyse Management Suite con certicado autormado, el certicado se debe congurar de forma
manual en cada dispositivo. Además, el certicado se debe copiar en la carpeta Agent Conguration para preservar el certicado y
mitigar el riesgo de servidores DHCP o DNS no autorizados, incluso después de volver a crear la imagen del dispositivo.
La carpeta Agent Conguration está disponible en la siguiente ubicación:
Dispositivos Windows Embedded Standard: %SYSTEMDRIVE%\\Wyse\\WCM\\CongMgmt\\Certicates
Dispositivos ThinLinux: /etc/addons.d/WDA/certs
Dispositivos ThinOS: wnos/cacerts/
NOTA
: Debe importar el certicado a un cliente esbelto que ejecute el sistema operativo ThinOS mediante una unidad
USB o rutas FTP.
Entornos seguros: para mitigar el riesgo de un servidor DHCP o DNS no autorizado en la detección de nuevos dispositivos, los
administradores deben congurar el servidor de Wyse Management Suite mediante certicados rmados por CA. El dispositivo puede
obtener la URL del servidor de Wyse Management Suite de los registros de DHCP/DNS y realizar la validación de CA. La solución de
nube privada de Wyse Management Suite con certicado autormado requiere que el certicado se envíe al dispositivo después del
primer registro si el dispositivo no tiene el certicado antes del registro. Este certicado se conserva incluso después de volver a crear
una imagen o reiniciar el dispositivo para mitigar el riesgo de un servidor DHCP o DNS no autorizado.
Entornos normales: el dispositivo obtiene la URL del servidor de Wyse Management Suite de los registros de DHCP/DNS para la nube
privada de Wyse Management Suite que está congurada con un certicado autormado o rmado por CA. Si la opción de validación
de CA está desactivada en el dispositivo, se notica al administrador de Wyse Management Suite después de registrar el dispositivo por
primera vez. En este escenario, Dell recomienda que los administradores envíen el certicado al dispositivo en el que el servidor está
congurado con un certicado autormado. Este entorno no está disponible para la nube pública.
15
224 Wyse Device Agent