Solución Intel Unite® Guía de implementación para empresas Mayo de 2017
Limitación de responsabilidades legales y derechos de autor Toda la información proporcionada está sujeta a cambio sin previo aviso. Póngase en contacto con su representante de Intel para obtener las últimas especificaciones de productos y guías de Intel. Las características y ventajas de las tecnologías Intel dependen de la configuración del sistema y puede que requieran de la activación de hardware, software o servicios. El rendimiento variará en función de la configuración del sistema.
Índice 1 Introducción............................................................................................................................................................................. 6 1.1 1.2 1.3 2 Requisitos de la solución Intel Unite ...................................................................................................................... 8 2.1 2.2 2.3 2.4 3 4.3 4.4 5.2 5.3 5.4 5.5 5.6 Preinstalación del cliente...............................................................
8.2 8.3 8.4 8.5 8.6 8.7 9 8.1.1 Registrar una cuenta ..............................................................................................................39 8.1.2 Iniciar sesión con una cuenta existente ...................................................................39 Página de inicio del portal de administración ..............................................................................40 8.2.1 Barra de navegación ........................................................................
12.4.3 No se puede establecer una relación de confianza para el canal seguro SSL/TLS con la autoridad ‘uniteserverfqdn’ ...........................................................69 12.5 La aplicación cliente se bloquea al iniciarla o conectarla ....................................................69 12.6 Zona de precaución: el usuario puede experimentar tiempos de conexión más largos de lo habitual o actualizaciones de pantalla periódicas lentas.......................69 12.
1 Introducción El software Intel Unite® posibilita espacios de reuniones seguras y conectadas que facilitan la colaboración. Fue diseñado para conectar a todas las personas que participan en una reunión, de un modo rápido y sencillo. Intel Unite es una solución de colaboración simple e instantánea que ya está disponible en el mercado y que proporciona la base para poder brindar más opciones e innovación en el futuro.
1.3 Novedades en la solución Intel Unite Para ayudarle a identificar qué se ha añadido a la solución, la tabla siguiente resume las funciones añadidas desde la versión 1.0. v 2.0 v 3.0 v 3.0 MR Compatibilidad de iOS con Presentar v 3.
2 Requisitos de la solución Intel Unite 2.1 Requisitos del servidor empresarial 2.2 Requisitos del hub 2.3 Microsoft Windows* Server 2008 o posterior Microsoft Internet Information Services con SSL habilitado Esto requerirá un certificado de servidor web basado en SHA2 con una raíz interna o pública de confianza Servidor de correo electrónico SMTP configurado en Microsoft Internet Information Services Microsoft SQL Server 2008 o posterior Microsoft .NET* 4.
2.4 Requisitos de red y factores que TI debe tener en cuenta La instalación del hub y el cliente deben gestionarse utilizando el proceso establecido por su departamento de TI para la distribución de software. Para garantizar la fiabilidad, se recomienda que el hub utilice una conexión de red por cable. Esto evitará que haya saturación del ancho de banda, especialmente en zonas congestionadas. Otro factor que se debe tener en cuenta es que el software Intel Unite debe poder aceptar conexiones entrantes.
3 Descripción de la implementación La solución Intel Unite consta de tres componentes: un servidor empresarial, un hub y un cliente. El Servidor empresarial es el primer componente que debe configurar. Una vez ejecutadas las aplicaciones del cliente y del hub, utilizarán el servidor empresarial para intercambiar información de conexión y recibir asignaciones de PIN.
4 Instalación del servidor empresarial 4.1 Descripción general del servidor empresarial El instalador del servidor empresarial incluye la base de datos, el servidor PIN, el portal web de administración y la página de descarga del cliente. El servidor empresarial contiene 4 componentes: 1) Base de datos Microsoft SQL: conserva toda la información de estado de la infraestructura de la solución Intel Unite.
4.3 Instalación del servidor empresarial Cuando haya verificado todos los pasos de la sección anterior (Preinstalación del servidor empresarial), continúe con los instaladores de software Intel Unite (este proceso debe ejecutarse en el servidor que aloja el entorno IIS). Localice el archivo Intel Unite Server.mui.msi y haga doble clic para instalarlo en el servidor o servidores de destino.
Haga clic en Siguiente para pasar a la ventana Instalación personalizada para seleccionar funciones. Amplíe la función de la base de datos y seleccione si una de ellas se instalará en la unidad de disco duro local o la característica completa se instalará completa en la unidad de disco duro local. Esto creará la base de datos en SQL Server proporcionado en el paso anterior. Haga clic en Siguiente para verificar los componentes seleccionados y haga clic en Instalar para iniciar la instalación.
Puede iniciar sesión en su cuenta o puede utilizar la cuenta de administrador predeterminada (para la nueva instalación del software): Usuario: admin@server.com Contraseña: Admin@1 Nota: Si recibe un error al acceder al portal de administración, consulte la sección Solución de problemas. 4.
Guía de implementación la solución Intel Unite® para empresas v3.1.
5 Instalación del hub 5.1 Preinstalación del hub La aplicación Intel Unite requiere una exención en el cortafuegos del hub para acceder al servidor empresarial y comunicarse con él, ya que el hub necesita poder localizar el servidor empresarial y comunicarse con él.
5.2 Instalación del hub Busque la carpeta del instalador y ejecute el instalador del hub: Intel Unite Hub.msi. Haga clic en Siguiente para continuar. Haga clic en Siguiente después de marcar la casilla de verificación Acepto los términos del Contrato de licencia. Seleccione Empresas y haga clic en Siguiente. Guía de implementación la solución Intel Unite® para empresas v3.1.
En esta ventana, debe especificar la configuración de conexión del servidor PIN. Tiene las siguientes opciones: Buscar automáticamente servidor: es la opción recomendada (predeterminada). Especificar servidor: en este paso, debe conocer el nombre de host del servidor empresarial. o Escriba el nombre de host del servidor PIN. o Escriba la clave pública de certificado si ha marcado Conozco la clave pública de certificado. Elija la opción que prefiera y haga clic en Siguiente.
En este paso, puede volver a revisar la configuración o bien hacer clic en Instalar para continuar. Cuando haya terminado la instalación, verá la ventana Ha completado el Asistente para la instalación del software Intel Unite®. Haga clic en Finalizar para terminar el proceso de instalación. Al iniciar la aplicación por primera vez, verá la Declaración de privacidad de la aplicación Intel Unite®.
5.3 Configuración del hub Las opciones de configuración de los hubs que ejecutan el software Intel Unite se pueden modificar desde el portal de administración. El portal de administración contiene un perfil por defecto con unos ajustes de configuración predeterminados que se aplican a todos los hubs que acceden al servidor empresarial. Las opciones de configuración se envían al hub una vez que el hub haya establecido conexión con el servidor empresarial.
Complemento para acceso protegido de invitado: este complemento permite conectar un PC a un hub sin que sea necesario que tengan la misma red empresarial y sin validación de PIN del Servidor empresarial. El hub crea una red ad-hoc/hospedada (punto de acceso) a la que el cliente Intel Unite puede conectarse. Complemento para Skype empresarial: este complemento es una solución que permite añadir usuarios de una reunión de Skype online a una sesión de la aplicación Intel Unite.
o Este valor clave se utilizará cuando cree el perfil de su complemento. El valor clave se puede crear e introducir después de crear el perfil; continúe con la siguiente sección para obtener más información. Copie y pegue el valor en un archivo de bloc de notas o texto, quite los espacios y guárdelo. 5.6.3 Añadir el hash del certificado a un complemento en el portal web de administración Vaya al portal web de administración, en Grupos, y seleccione el perfil en el que desea activar el complemento.
o XXX es el nombre del complemento para el que se ha agregado el hash, por ejemplo, GuestAccessPlugin, con fines de identificación; se recomienda utilizar el nombre del complemento que se corresponde con el hash. Tipo de datos: cadena Unidad: texto Valor: utilice el valor de huella digital que ha guardado en el bloc de notas o el archivo de texto que se menciona en la sección Valor de hash del certificado del complemento. El valor de clave también se puede introducir después de crear la clave.
Ya se ha activado la configuración del complemento. Guía de implementación la solución Intel Unite® para empresas v3.1.
6 Instalación del cliente 6.1 Preinstalación del cliente Los clientes deben poder localizar el servidor empresarial y comunicarse con él. La aplicación Intel Unite requiere una exención en el cortafuegos del cliente para incorporar el Servidor empresarial y comunicarse con él.
Active la casilla Acepto los términos del Contrato de licencia y, a continuación, haga clic en Siguiente. Seleccione Empresarial y haga clic en Siguiente. En esta ventana, debe especificar los valores de conexión del servidor PIN. Las opciones son: Buscar automáticamente servidor: es la opción más práctica (predeterminada). Especificar servidor: en este paso, debe conocer el nombre de host del servidor empresarial.
Se abrirá la ventana Carpeta de destino con la carpeta predeterminada donde se instalará la aplicación Intel Unite en el cliente. Puede cambiar la carpeta de destino si lo desea. En caso contrario, mantenga la ubicación predeterminada. Puede volver a revisar la configuración o bien hacer clic hacer clic en Instalar para continuar. Guía de implementación la solución Intel Unite® para empresas v3.1.
Cuando haya terminado la instalación, verá la ventana Ha completado el Asistente para la instalación del software Intel Unite®, y después haga clic en Finalizar. Se mostrará la siguiente ventana Conectar a una pantalla: Para conectarse al hub, introduzca el número PIN que aparece en el monitor o pantalla, por defecto el PIN cambia cada cinco minutos. Consulte la Guía del usuario de la solución Intel Unite® para obtener información sobre las funciones y la información del usuario.
6.3 Instalación del cliente macOS Busque el archivo Intel Unite macOS X,X.dmg y descargue el software en el cliente Mac. Haga doble clic en el archivo para extraer la aplicación. Se le pedirá que acepte un Contrato de licencia para el usuario final. Haga clic en Aceptar para continuar. Cuando lo haya extraído, arrástrelo y suéltelo en la carpeta Aplicaciones. Vaya a la carpeta Aplicaciones y busque la aplicación, haga clic para iniciarla.
cambiando la configuración del archivo com.intel.Intel-Unite.plist localizado en la carpeta ~/Biblioteca/Preferencias del usuario: defaults write com.intel.Intel-Unite EnterpriseServer myServer.mydomain.myTLD . Para obtener más información, consulte la sección Solución Intel Unite para macOS de esta guía. También puede cambiar el Servidor empresarial al que la aplicación se conectará. Haga clic en el icono del engranaje en la esquina inferior derecha de Conectar a una pantalla para acceder a Configuración.
6.5 Puede conectarse al hub con el código PIN que aparece en el monitor o pantalla y empezar a compartir. Consulte la Guía del usuario de la solución Intel Unite® para obtener información sobre las funciones y la información del usuario. Instalación del cliente Android En su dispositivo Android vaya a la aplicación de Google Store y descargue el software Intel Unite para su cliente. Una vez que haya descargado la aplicación, ábrala.
6.6 Instalación del cliente Chrome OS En su dispositivo Chromebook vaya a la aplicación de Google Store y descargue el software Intel Unite para su cliente. Una vez que haya descargado la aplicación, ábrala. Haga clic en el icono del engranaje en la esquina superior derecha para acceder a Configuración y escriba la información solicitada. En Configuración introduzca su nombre en pantalla, correo electrónico y la información del servidor.
7 Instalación avanzada 7.1 Instaladores por scripts Esta sección proporciona información para ejecutar los instaladores silenciosamente, sin que aparezcan menús ni ventanas. De esta manera, se indican los parámetros de propiedad al instalador a través de una línea de comandos.
7.2 ADDLOCAL = "ALL" Solo hay dos opciones: ALL = instala la base de datos Y el servidor PIN, el portal de administración y la página de descarga. (no especifique esta variable) = instala el servidor PIN, el portal de administración y la página de descarga. Parámetros de instalación del cliente y del hub Descripción PINSERVERLOOKUPTYPE = "Lookup" o "Manual" la opción predeterminada es la de "Lookup" (Búsqueda) Especifica el modo en que la aplicación buscará el servidor PIN.
HKEY_CURRENT_USER\software\Intel\Unite\ PublicKey (String) [clave pública de certificado de conexión] Ambo s HKEY_CURRENT_USER\software\Intel\Unite\ CurrentPin (String) [PIN actual de este sistema] Hub HKEY_CURRENT_USER\software\Intel\Unite\ DoNotShowPrivacyStatement (DWORD) [0 = Declaración de privacidad al iniciar 1 = No se muestra la declaración de privacidad] Ambo s HKEY_CURRENT_USER\software\Intel\Unite\ HWThumbprint (String) [hash de HW] Ambo s HKEY_CURRENT_USER\software\Intel\Unite\ Servi
HKEY_CURRENT_USER\software\Intel\Unite\ShowAvToggle (DWORD) = 1 Modo Aero de Windows 7. Permite al usuario alternar entre RTF y WebRTC. Client e Claves de registro: (equipo) Valor Dispo sitivo HKEY_LOCAL_MACHINE\software\Intel\Unite\ HubUnlockPassword (String) [contraseña para salir de la aplicación del hub] Hub HKEY_LOCAL_MACHINE\software\Intel\Unite\ DisableCheckCertificateChain (DWORD) [Conjunto para certificados autofirmados, donde 1 = no comprobar la cadena de certificado del Servidor empresa
HKEY_LOCAL_MACHINE\software\Intel\Unite\ShowOnlyInOneMonitor (DWORD) [Esta clave solo funciona si el modo de ventana se establece en 1. 1 = Solo se mostrará una ventana de PIN aunque haya más monitores conectados] Hub HKEY_LOCAL_MACHINE\SOFTWARE\Intel\Unite\S4BPlugin Clave que se utiliza para el complemento de Skype Empresarial Hub [ruta al nombre de archivo con acceso de escritura para registrar los mensajes de depuración en tiempo de ejecución] Ambo s Keywords (cadena) = lista,de,palabras,clave,se
8 Guía del portal de administración El portal de administración es el portal web del administrador de la aplicación Intel Unite que le permite ver y administrar los dispositivos en los que se instala la aplicación Intel Unite. Es uno de los componentes que se instalan en el servidor empresarial junto con el servicio PIN y el servidor web durante el proceso de instalación. (Consulte la sección Instalación del servidor empresarial).
8.1.1 Registrar una cuenta Para registrar una cuenta, asegúrese de que está desconectado del portal de administración. 8.1.2 Haga clic en el enlace para Registrarse que aparece en la parte superior derecha de la barra de navegación. Rellene el formulario con la dirección de correo electrónico y contraseña que desee, y haga clic en Registrarse. Como alternativa, puede agregar o registrar usuarios a través de la pestaña Administración una vez que haya iniciado sesión en el portal de administración.
8.2 Página de inicio del portal de administración Esta página de inicio contiene un mensaje de bienvenida y ofrece una breve descripción general de todos los sistemas activos (clientes y hubs) que han accedido al servidor. La tabla muestra el nombre de cada Sistema, el Perfil asignado a cada uno, el estado de Activado (ON) o Desactivado (OFF), y la fecha y hora del último registro de ingreso.
Para obtener más información, vaya a la sección asignada a cada tema en este capítulo del portal de administración. 8.2.2 Nomenclatura de iconos y enlaces En el portal de administración, verá continuamente los siguientes iconos y enlaces: Editar Ver detalles Ver dispositivos Eliminar Cuadro de diálogo que contiene información acerca de un valor específico Si coloca el cursor sobre el icono podrá consultar la información relativa a cada elemento. 8.
Para obtener más información acerca de los valores válidos para cada clave, vaya a la sección Configuración del perfil que proporciona detalles acerca de las claves y los valores correspondientes. Editar enlace: hacer clic en el enlace Editar le permite editar el perfil de dispositivo y asignar el dispositivo a un grupo específico Eliminar enlace: hacer clic en el enlace Eliminar eliminará el dispositivo desde el portal de administración.
8.4 Página Grupos La página Grupos ofrece dos opciones en el menú: Grupo de dispositivos y Perfiles. 8.4.1 Grupos > Grupo de dispositivos Grupo de dispositivos proporciona una forma de agrupar los dispositivos para su supervisión, funcionalidad o comodidad. Puede tener dispositivos asignados a un grupo con un perfil igual o diferente. Esta página le permite crear, ver, modificar y eliminar grupos y entradas para cada grupo.
8.4.2 Grupos > Perfiles En esta página se pueden crear, visualizar, eliminar y modificar los perfiles. Esta página tiene un diseño y funcionamiento parecidos a Grupo de dispositivos, pero se diferencia en que contiene perfiles. La diferencia entre Grupos y Perfiles es que el último contiene las opciones de configuración de dispositivos. Los dispositivos solo pueden pertenecer a un perfil, pero pueden estar incluidos en muchos grupos de dispositivos.
Claves y valores predeterminados: Tenga en cuenta que con cada clave aparece un cuadro de diálogo; si coloca el cursor en el cuadro de diálogo, podrá ver los valores y la información sobre cada clave, que le proporcionarán la información que necesita antes de editarla. Consulte los dos ejemplos siguientes: También puede consultar la tabla proporcionada en Configuración del perfil para obtener información detallada sobre las claves y los valores correspondientes.
8.5 Página Administración La página Administración se despliega en varias páginas secundarias: Propiedades de servidor: es la interfaz para visualizar y modificar valores y claves del servidor. Usuarios: puede agregar, quitar o modificar manualmente cualquier cuenta en esta página. Roles: le permitirá crear nuevos roles, actualizar los existentes, asignar usuarios a los roles y editar los permisos para la administración de usuarios.
InactiveCount: lo utiliza la herramienta de seguimiento de estado de la aplicación Intel Unite, que envía correos electrónicos a los usuarios con roles de Notificaciones asignados. WarningThreshold: se utiliza para determinar el umbral de cuando un dispositivo se considera inactivo, en minutos, con un valor predeterminado de 60. Al hacer clic en el enlace Editar, puede actualizar las claves en consecuencia. 8.5.
haga clic en la frase de bienvenida "Hola, " en la parte superior derecha de la barra de navegación y pulse el botón "Enviar verificación de correo electrónico" en la parte inferior de la página. Antes de hacer esto, debe cambiar la configuración de correo del servidor en el archivo xml web.config. Consulte la sección Configuración del servidor de correo electrónico. 8.5.
Hay dos maneras para agregar moderadores: puede hacer clic en Agregar moderador y rellenar los datos solicitados, o puede importar un archivo CSV con los nombres y los correspondientes correos electrónicos que desee agregar a la lista haciendo clic en Importar moderadores de archivo CSV. Si decide importar un archivo CSV con los nombres de los moderadores, asegúrese de que sigue el formato: Nombre,Correo electrónico,Acción o haga clic en el Archivo de ejemplo para ver el formato válido.
Una vez ha creado el perfil, búsquelo en la lista y, en la columna de la derecha, haga clic en Ver detalles. En la columna Clave, busque la clave del modo Moderador e introduzca el valor deseado para el modo que desea aplicar a este perfil. A continuación le mostramos los valores válidos: Descripción y valores del moderador: 0- 1- 2- No administrado: es el modo predeterminado, no hay moderadores en las reuniones/sesiones, todos los participantes tienen los mismos derechos para ver y presentar.
Vaya a la pestaña Administración y seleccione Propiedades del servidor, haga clic en el enlace Editar, junto a EmailServer, e introduzca el relé SMTP, por ejemplo: smtp.example.com:22 Solo se puede configurar un relé SMTP que no requiera autenticación. También es posible obtener e instalar manualmente el token de moderador para un usuario; vaya a la sección Instalación de token manual en modo Estricto si desea más detalles.
8.5.4.1 Instalación de token manual en modo Estricto Si no dispone de un relé SMTP, es posible obtener e instalar manualmente el token de moderador para un usuario que se ha añadido como moderador. Para hacerlo, necesitará tener instalado Microsoft SQL Server Management Studio.
Cuando asigne PIN, haga clic en Guardar para conservar los valores. Guía de implementación la solución Intel Unite® para empresas v3.1.
8.5.6 Administración > Telemetría Esta página muestra los datos de telemetría recopilados por el portal de administración. Para poder verlos, debe tener instalado el complemento de la solución Intel Unite®. El complemento de telemetría de Intel permite que los administradores de TI recopilen información sobre el uso de la aplicación Intel Unite y los dispositivos cliente conectados a cada hub.
8.6 Página Programar reunión La página Programar reunión es una función que creará una URL de reunión para los participantes de una reunión o sesión que no pueden instalar ni utilizar el complemento Intel Unite existente para Microsoft Office. Cualquier participante podrá ver esta página. Simplemente haga clic en el botón Generar nueva reunión para crear la dirección URL y enviarla a los usuarios que participarán en la reunión o sesión. 8.
Desactivar visualización remota Mostrar tamaño de PIN Mostrar transparencia de PIN Las extensiones de archivo bloqueadas se muestran como Extensiones de archivo bloqueadas El tamaño máximo de archivo se muestra como Tamaño máximo de archivo Modo de habitación de pantalla completa Color de fondo de modo de habitación de pantalla completa Modo de habitación de pantalla completa: Expansión de imagen de fondo Modo de habitación de pantalla Falso = Bloquea el PIN durante la sesión Cuando se haya establecid
completa: URL de fondo Modo de habitación de pantalla completa: Instrucciones Modo de habitación de pantalla completa: Color de pin Modo de habitación de pantalla completa: Mostrar pin Modo de habitación de pantalla completa: Color del texto Modo de habitación de pantalla completa: Fuente del texto Hub: Bloqueo de teclado Hub: Mostrar reloj Modo Moderador Enviar dirección de correo electrónico de envío de errores Puerto de escucha del servicio Compresión de mosaico o imagen (jpg/png) indicada.
Tamaño de mosaico Verificar hash del certificado de complemento 8.7.2 Permite ajustar el tamaño del mosaico para poder compartir contenido no audiovisual. El tamaño de mosaico en los que se puede dividir la pantalla. El tamaño de mosaico, en píxeles de cada panel.
8.7.4 Alertas y supervisión El servidor empresarial ofrece servicios de alerta y supervisión. Se trata de un servicio que requiere darse de alta y se configura en el portal de administración. Cualquier dispositivo que tenga las alertas configuradas será supervisado y, si no ha entrado en el umbral de advertencia, se enviará un mensaje de correo electrónico a los usuarios indicados.
9 Controles de seguridad operativo y equipo 9.1.1 Estándares mínimos de seguridad (MSS) del sistema Se recomienda que todos los dispositivos con la aplicación Intel Unite cumplan los estándares mínimos de seguridad predeterminados de su empresa, tengan un agente instalado para parches y un antivirus / IPS / IDS y otros controles necesarios según la especificación de MSS (se ha probado la compatibilidad del paquete McAfee contra malware, IPS e IDS). 9.1.
10 Mantenimiento Su empresa y su administrador de TI deberán decidir un programa de mantenimiento frecuente. Se recomienda realizar las siguientes tareas de mantenimiento: 10.1 Reinicio nocturno Se recomienda reiniciar los hubs a diario (preferiblemente por la noche). Antes de este reinicio, realice tareas de mantenimiento como las indicadas a continuación: borrar los archivos temporales en caché e iniciar el procedimiento de parches estándar. 10.
11 Solución Intel Unite para macOS 11.1 Antecedentes El software Intel Unite para macOS es un paquete de aplicaciones primarias y puede aprovechar los valores de las preferencias específicas de TI. De esta manera, la aplicación admite gran cantidad de instalaciones habituales, desde técnicas y software de gestión generales de Mac, hasta la instalación y configuración de preferencias de forma manual. 11.
11.4 Definir una clave pública de servidor empresarial para la asignación de certificados Si desea "asignar" la aplicación cliente al servidor empresarial, puede hacerlo configurando la "Cadena de clave pública" en cada cliente, independientemente de si se está utilizando o no la detección automática.
Utilizando Apple Remote Desktop, puede instalar el paquete de aplicaciones Intel Unite y definir cualquier ajuste de preferencias mediante el menú Enviar comando UNIX… Instalación personalizada mediante el software de gestión de Mac para empresas Puede generar una instalación push o pull personalizada utilizando las soluciones de gestión de Mac para empresas más habituales, incluidas: o Casper / Bushel o Puppet o Munki o Chef o Etc. Guía de implementación la solución Intel Unite® para empresas v3.1.
12 Solución de problemas 12.1 No se puede acceder a la página del portal de administración tras instalar la aplicación Intel Unite en el servidor Solución/método alternativo: asegúrese de que se hayan añadido las características y los roles necesarios del servidor web al servidor. Agregue roles y características al servidor usando el Administrador del servidor o Roles del servidor: servidor web Incluya las herramientas de gestión o Añada las características de .NET Framework 3.
o 12.3 Compruebe que puede ver el perfil predeterminado en el archivo xml como se muestra a continuación. Esto indica que el servicio de PIN puede acceder a la base de datos y recuperar datos correctamente. Error al iniciar la aplicación del hub Una ventana emergente indica el ID de error. La naturaleza del error se puede determinar según el ID. 12.3.
12.3.2 Fallo de comprobación de la plataforma con el error ID666666 Este error indica que la plataforma no es compatible con la aplicación Intel Unite. Consulte a su proveedor OEM para asegurarse de contar con una plataforma compatible para ejecutar la aplicación. 12.
12.4.2 No aparece ningún servidor. Probando el registro de servicio DNS: _uniteservice._tcp Solución/método alternativo: Este podría ser el caso si el hub no puede encontrar el registro DNS. Como paso de depuración, abra la ventana de línea de comandos y ejecute el comando nslookup. Compruebe que el hub puede hacer ping al servidor en el que se está ejecutando el servicio DNS y que se ha creado un registro de servicio DNS para la solución Intel Unite.
12.4.3 No se puede establecer una relación de confianza para el canal seguro SSL/TLS con la autoridad ‘uniteserverfqdn’ La versión más reciente de la solución Intel Unite solo acepta certificados SHA-2 o posteriores. Consulte a su departamento de TI para asegurarse de que el certificado de servidor web de confianza sea un certificado SHA-2 y de que la ruta de certificado sea válida. Para realizar una comprobación del entorno, obtenga un certificado SHA-2 o desactive el cifrado de su entorno.
12.7 Zona de precaución: el servidor PIN va lento Solución/método alternativo: El servidor empresarial administra la asignación de pines y la búsqueda de pines para conectarse a habitaciones. Como medida de seguridad, la frecuencia con la que un usuario puede solicitar pines y consultar pines de la base de datos está limitada por un algoritmo de tiempo de espera exponencial. Este mecanismo de tiempo de espera efectúa un seguimiento en función de la dirección IP del usuario y el número de intentos.
Utilice el comando del terminal: defaults write com.intel.Intel-Unite EnterpriseServer myServer.mydomain.myTLD 12.8.2 Error de conexión al servidor empresarial -1001: tiempo de espera agotado para esta solicitud Solución/método alternativo: Este error podría deberse a uno de los dos motivos siguientes. 1. Hay un posible problema con el servicio web en el Servidor empresarial. 2. El equipo MAC no se puede conectar al servidor por problemas de red.
Solución/método alternativo: El instalador genera un error si ya existe la base de datos en el clúster. Para resolver este error, elimine la base de datos, asegúrese de que tiene derechos de DBAdmin y vuelva a ejecutar el instalador. 12.11 Mensaje de error: "Error de la base de datos" Si un administrador de TI elige la opción "Enviar token" desde la consola de administración y le aparece el mensaje de error "Error de la base de datos", es probable que la configuración del servidor SMTP sea errónea.
Apéndice A. Preparación del servidor empresarial Activando IIS Para Windows 2008: En Windows Server 2008, tendrá que descargar la actualización de .NET Framework 4.5 (https://www.microsoft.com/en-us/download/details.aspx?id=40779) Haga clic en Start (Inicio), elija Administrative Tools (Herramientas administrativas) y, a continuación, haga clic en Server Manager (Administrador del servidor). En Roles Summary (Resumen de roles), haga clic en Add Roles (Agregar roles).
Una vez haya creado el rol, en el menú Roles, vaya a Web Server (Servidor web) (IIS), en el lado derecho del panel, acceda al Internet Information Services (IIS) Manager (Administrador de Internet Information Services) (IIS) y seleccione su servidor en el panel izquierdo de Conections (Conexiones). Referencia: enlace a la biblioteca de Windows Server Instalar IIS en Windows Server 2008. Nota: La versión más reciente de la solución Intel Unite solo acepta certificados SHA-2 o posteriores.
Windows 2012: Abra el Administrador del servidor. En el menú Manage (Administrar), seleccione Add Roles and Features (Agregar roles y características). Seleccione Role-based or Feature-based Installation (Instalación basada en roles o basada en características). Seleccione el servidor pertinente ("local" está seleccionado de forma predeterminada).
Note (Nota): .NET 3.5 podría dar un error durante el proceso de instalación. Especifique una ruta de acceso de origen alternativa si el equipo de destino no tiene acceso a Windows Update. Haga clic en el enlace Specify an alternate source path (Especifique una ruta de acceso de origen alternativa) para especificar una ruta para acceder a la carpeta \sources\sxs en el medio de instalación. Referencia: https://technet.microsoft.com/en-us/library/dn482071.
Para realizar una prueba del entorno, desactive el cifrado o cree un certificado SHA 2 autofirmado. o Para usar Intel Unite sin cifrado, omita los siguientes pasos que proporcionan información sobre enlaces de sitios para el puerto seguro 443, continúe con la instalación de MS SQL Server y prepare el registro de servicio DNS. También debe asegurarse de que el servicio se encuentre en el puerto 80 cuando se cree un registro de servicio DNS. o Ejecute el siguiente comando de PowerShell como administrador.
Instalación de Microsoft SQL Server Para poder ejecutar el Servidor empresarial, se necesita MS SQL, como mínimo, necesita la versión 2008 R2 o posterior. Puede instalar un nuevo SQL Server específico si desea ejecutar un "entorno de prueba" y familiarizarse con la aplicación, aunque no es obligatorio. La aplicación Intel Unite creará su propia base de datos, tablas de datos e índices en la base de datos existente sin interferir con las demás tablas o datos existentes.
El programa de instalación de SQL busca posibles fallos y comprueba qué requisitos se deben cumplir antes de proceder con la instalación. Haga clic en Next (Siguiente) para continuar. Seleccione SQL Server Feature Installation (Instalación de características de SQL Server) y haga clic en Next (Siguiente). Guía de implementación la solución Intel Unite® para empresas v3.1.
En la Selección de características (Feature Selection), elija Servicios de motor de base de datos (Database Engine Services), Herramientas de administración- Completa (Management toolsComplete) y haga clic en Next (Siguiente). Especifique el nombre y el identificador de instancia de SQL Server y haga clic en Next (Siguiente). Especifique las cuentas de servicio de cada servicio y haga clic en Next (Siguiente) para continuar. Guía de implementación la solución Intel Unite® para empresas v3.1.
Seleccione Autenticación de modo mixto (que incluye la autenticación de SQL Server y de Windows), especifique los administradores de SQL Server y haga clic en Next (Siguiente). Compruebe las características que se van a instalar y haga clic en Install (Instalar). Cierre el cuadro de diálogo una vez terminada la instalación. Guía de implementación la solución Intel Unite® para empresas v3.1.
Creación de un registro de servicio DNS El hub o los clientes localizarán el servidor empresarial usando el servicio DNS durante una búsqueda automática del servidor empresarial. También puede utilizar la búsqueda manual, pero es altamente recomendable usar DNS. Si tiene pensado asignar el nombre de host del servidor empresarial de forma manual durante la instalación del hub y del cliente, puede ignorar esta sección.
Apéndice B. Ejemplo de archivo ServerConfig.xml El archivo ServerConfig.xml se crea al instalarse los componentes del hub y del cliente del software Intel Unite. La ubicación predeterminada del archivo xml es C:\Archivos de programa (x86)\Intel\Intel Unite\Hub o C:\Archivos de programa (x86)\Intel\Intel Unite\Cliente, para el hub y el cliente respectivamente.
Apéndice C. Solución Intel Unite: descripción de la seguridad Software Intel Unite - Flujo de seguridad En esta sección se ofrece una breve descripción de los aspectos relativos a la seguridad de la aplicación Intel Unite. Se exponen con relación a los cuatro pasos siguientes: 1. Asignación de PIN 2. Búsqueda de PIN 3. Inicio de la conexión 4.
Paso 1: asignación de PIN La imagen de abajo describe cómo se asignan los PIN. Todas las comunicaciones de red durante este proceso se cifran con SSL a través de un servicio web (TCP 443). Además de recibir códigos PIN, el hub y el cliente también registran su información de conexión y una clave pública en el servidor. La clave pública se utiliza durante la conexión para validar que cada componente está estableciendo comunicación con el destino deseado.
Paso 2: búsqueda de PIN La imagen que aparece a continuación describe cómo resuelve los PIN el servidor empresarial. Todas las comunicaciones de red durante los procesos de búsqueda de PIN se cifran con SSL a través de un servicio web (TCP 443). Cuando un usuario introduce un PIN del destino en el cliente, este envía el PIN al servidor empresarial para obtener la información de conexión. Si la búsqueda se completa correctamente, el servidor empresarial devuelve la información de conexión válida al destino.
Paso 3: establecimiento de la conexión La imagen de abajo describe cómo se establece la conexión. El cliente establece una conexión TCP par a par con el destino (un hub o un cliente con tecnología Intel vPro que se ejecuta en el software Intel Unite) e inicia el protocolo de enlace SSL. El certificado que proporciona el destino pasa por el proceso de hash y se compara con el hash del cliente que se recibe en el paso 2.
Paso 4: aprobación de la conexión La imagen que aparece a continuación muestra cómo se establece la conexión entre el cliente y el objetivo, que podría ser un hub o un cliente (con tecnología Intel vPro) que se ejecuta en el software Intel Unite. Una vez que el objetivo verifica el PIN y el certificado de cliente, acepta la conexión y se establece una conexión entre el cliente y el objetivo. Guía de implementación la solución Intel Unite® para empresas v3.1.
Apéndice D. Solución Intel Unite: equilibrador de carga En esta sección se describe brevemente el método para evitar el tiempo de espera del PIN del equilibrador de carga/proxy. Si el valor está por debajo del equilibrador de carga, asegúrese de que el procedimiento SQL almacenado (dbo.spGetPinBackoffTime) siempre devuelve un valor igual a 0. Pasos: Alterne el procedimiento almacenado dbo.spGetPinBackoffTime. Puede omitir todo y utilizar únicamente "seleccionar 0" al final. Ejecute el script.