docs.vmware.com...contenido administración de mirage 9 1 componentes del sistema de mirage 11 2...

256
Guía para el administrador de VMware Mirage VMware Mirage 5.9

Upload: others

Post on 21-Apr-2020

10 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMwareMirage

VMware Mirage 5.9

Page 2: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

2 VMware, Inc.

Puede encontrar la documentación técnica más actualizada en el sitio web de WMware en:

https://docs.vmware.com/es/

En el sitio web de VMware también están disponibles las últimas actualizaciones del producto.

Si tiene algún comentario sobre esta documentación, envíelo a la siguiente dirección de correo electrónico:

[email protected]

Copyright © 2017 VMware, Inc. Todos los derechos reservados. Copyright e información de marca registrada.

VMware, Inc.3401 Hillview Ave.Palo Alto, CA 94304www.vmware.com

VMware, Inc.Paseo de la Castellana 141. Planta 8.28046 Madrid.Tel.:+ 34 91 418 58 01Fax: + 34 91 418 50 55www.vmware.com/es

Page 3: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Contenido

Administración de Mirage 9

1 Componentes del sistema de Mirage 11

2 Activar terminales 17

Centralizar terminales 17Trabajar con directivas de carga 20Trabajar con colecciones de CVD 24Trabajo con CVD archivados 26

3 Operaciones del usuario final 31

Obtener acceso al estado del cliente 31Restauración de nivel de archivo 31Restauración de nivel de directorio 32Suspender o reactivar la sincronización 33

4 Configuración del portal de archivos 35

Permitir el acceso a archivos CVD 35Configurar asignación de CVD de usuario 36Examinar y ver archivos con el portal de archivos 36Descargar carpetas y archivos desde el portal de archivos 37

5 Protección del portal de archivos de Mirage 39

6 Configuración del sistema Mirage 45

Configurar los ajustes del sistema 45Administración de las reglas de límites de ancho de banda 46Configuración de licencias 47Importar configuración y biblioteca USMT 47Autenticación del servidor de puerta de enlace de Mirage 48Configuración de reflectores de sucursal 48Configuración del portal de archivos 48Habilitar la creación automática de CVD 48Configurar acceso de usuario al portal de archivos 49Configuración general del sistema 49Generación y retención de instantáneas de CVD 50Configurar comunicación de capa de sockets seguros 52

7 Programa de mejora de la experiencia de cliente de Mirage 55

Datos recopilados para el Programa de mejora de la experiencia de cliente 55Participación en el Programa de mejora de la experiencia de cliente de VMware 57

VMware, Inc. 3

Page 4: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Detener el envío de datos a VMware 57

8 Introducción a Mirage PowerCLI 59

Usar PowerCLI de Mirage 60Instalar Mirage PowerCLI 60Ejecutar PowerCLI y PowerCLI de Mirage en una sesión de PowerShell 60Cmdlets de Mirage PowerCLI 61Mostrar la Ayuda de un cmdlet de Mirage PowerCLI 61Centralizar terminales utilizando Mirage PowerCLI. 62Migrar un sistema operativo de terminal mediante Mirage PowerCLI 64Aprovisionar dispositivos pendientes mediante PowerCLI de Mirage 67Asignar una capa base a un CVD mediante Mirage PowerCLI 71Actualizar capas de aplicaciones asignadas a un CVD mediante Mirage PowerCLI 73

9 Administración del servidor de puerta de enlace de Mirage 77

Configuración del servidor de puerta de enlace de Mirage 78Actualizar un certificado para el servidor de puerta de enlace de Mirage con una línea de

comandos 79Actualizar el certificado de la consola web de la puerta de enlace de Mirage (Opcional) 79Actualizar un certificado para el servidor de puerta de enlace de Mirage utilizando la consola web 80Registrar el servidor de puerta de enlace de Mirage manualmente 81Protección del servidor de puerta de enlace de Mirage 81Archivos de configuración del servidor de puerta de enlace de Mirage 85Uso de archivos de registro para solucionar problemas del servidor de puerta de enlace de Mirage 86Eliminar el servidor de puerta de enlace de Mirage de la consola de administración de Mirage 88Volver a registrar el servidor de puerta de enlace de Mirage si el estado es inactivo en la consola de

administración de Mirage 88

10 Administración de la biblioteca de controladores 89

Arquitectura de la biblioteca de controladores 89Administrar perfiles de controladores 90Administración de perfiles de controladores 92

11 Implementación de varios volúmenes de almacenamiento 95

Ver información de los volúmenes de almacenamiento 95Parámetros de volúmenes de almacenamiento 96Agregar volúmenes de almacenamiento 96Editar la información del volumen de almacenamiento 97Eliminar o desmontar volúmenes de almacenamiento 97Montar volúmenes de almacenamiento 98Bloquear volúmenes de almacenamiento 98Desbloquear volúmenes de almacenamiento 99Mantener volúmenes de almacenamiento 99

12 Administrar reflectores de sucursal 101

Proceso de coincidencia del reflector de sucursal 101Seleccionar clientes para funcionar como reflectores de sucursal 102Habilitar reflectores de sucursal 103

Guía para el administrador de VMware Mirage

4 VMware, Inc.

Page 5: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Configurar valores predeterminados de los reflectores de sucursal 103Configurar valores de reflectores de sucursal específicos 104Deshabilitar reflectores de sucursal 104Rechazar o aceptar clientes del mismo nivel 105Suspender y reanudar operaciones de red de servidores 105Wake-on-LAN 106Configurar Wake-on-LAN 106Supervisión de la actividad de un reflector de sucursal 107

13 Implementación de servidores Mirage adicionales 111

Usar varios servidores 111Ver información de servidores 112Información sobre la ventana Servidores de Mirage 113Agregar servidores nuevos 113Detener o iniciar el servicio del servidor 113Eliminar servidores 114Integración de un marco de equilibrio de carga 114

14 Información general sobre la administración de imágenes 117

Capas base y capas de aplicaciones 117Ciclo de vida de administración de capas 118Consideraciones de hardware relacionadas con las capas base 119Planificación de administración de imágenes 119

15 Preparación de un equipo de referencia para la captura de capas base 123

Configurar el equipo de referencia 123Consideraciones sobre datos de equipos de referencia 124Software y configuración de equipos de referencia 124Volver a crear un equipo de referencia desde una capa base 126

16 Captura de capas base 127

Capturar capas base 127Trabajo con reglas de capas base 128Aplicación de una anulación de directiva de capa base 130Script posterior al aprovisionamiento o asignación posterior de la capa base 133

17 Capturar capas de aplicaciones 135

Información general sobre los pasos de captura de capa de aplicaciones 135Preparar un equipo de referencia para la captura de capa de aplicaciones 137Realización de la captura de capa de aplicaciones 138Entidades que se pueden capturar en una capa de aplicaciones 141Capturar capas de aplicaciones de OEM 142Capturar varias capas en una máquina virtual 143Crear un script posterior a la implementación de la capa de aplicaciones 143

18 Asignación de capas base 145

Detectar posibles efectos del cambio de capas 145Prueba de la capa base antes de su distribución a terminales 149

Contenido

VMware, Inc. 5

Page 6: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Asignar una capa base a CVD 149Asignar una versión de capa anterior 151Supervisar asignaciones de capas 152Corregir conflictos de software utilizando una capa base de transición 152Reparar capas rotas en terminales (aplicar capas) 153Aprovisionar una capa para una terminal 153Mantener el cumplimiento con la imagen corporativa 154

19 Asignar capas de aplicaciones 155

Detectar los efectos potenciales del cambio en la capa de aplicaciones 155Prueba de capas de aplicaciones antes de su distribución a terminales 156Asignar una capa de aplicaciones a escritorios virtuales centralizados (CVD) 156Supervisar asignaciones de capas de aplicaciones 158

20 Cree una imagen de WinPE para Mirage 159

21 Instalación de Servicios de implementación de Windows 161

Instalar Servicios de implementación de Windows mediante el Administrador del servidor deWindows 161

Instalar Servicios de implementación de Windows mediante Microsoft PowerShell 162

22 Agregar las imágenes de arranque de WinPE al servidor de servicios de

implementación de Windows 163

23 Aprovisionar dispositivos con Mirage mediante una imagen WinPE 165

24 Validaciones de Mirage para aprovisionamiento nativo 169

25 Aprovisionar un dispositivo mediante la herramienta de aprovisionamiento

autoservicio 171Crear un archivo de configuración de grupo de capas de Mirage 171Importar grupos de capas de Mirage 172Exportar grupos de capas de Mirage 172Aprovisionar un dispositivo mediante la herramienta de aprovisionamiento autoservicio 172

26 Herramienta de compatibilidad con archivos CVD 175

27 Recuperación ante desastres de terminal 179

Restaurar un dispositivo en una instantánea de CVD 179Restaurar a un CVD tras sustituir una unidad de disco duro o perder un dispositivo 180Restaurar dispositivos con Windows 183Trabajar con unidades USB de arranque 185Volver a conectar un dispositivo a un CVD 189Experiencia de usuario final con procesos de restauración 189

28 Migración de usuarios a un hardware diferente 191

Reasignar un CVD a otro dispositivo 191

Guía para el administrador de VMware Mirage

6 VMware, Inc.

Page 7: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Realizar una migración de hardware masiva 193

29 Migración del sistema operativo Windows 195

Realización de una migración local del sistema operativo Windows 196Migración a dispositivos de sustitución con sistema operativo Windows 200Supervisar la migración del sistema operativo Windows 201Aplicar scripts posteriores a la migración a SO Windows 201

30 Supervisión del estado y operaciones del sistema 203

Uso del panel de control del sistema 203Uso de registros de transacciones 205

31 Trabajo con informes en operaciones de Mirage 209

Informes de simulacro de capas 210Informe de integridad de CVD 211

32 Referencia de seguridad de Mirage 213

Puertos y protocolos que usa Mirage 213Protección de recursos de Mirage 215Archivos de registro de Mirage 216Cuentas de Mirage 217

33 Mantenimiento del sistema Mirage 219

Operaciones de servidores y del servidor de administración 219Actualización a partir de versiones anteriores de Mirage 228

34 Resolución de problemas 231

Escala de tiempo del historial de eventos de CVD 231CVD problemáticos 231Utilizar el registro de eventos y otros registros del sistema 232Personalizar el conjunto mínimo de restauración 232Generar informes de sistema 233Generar informes de sistema de manera remota 234

35 Temas avanzados de administración 237

Mirage y SCCM 237Configurar el certificado SSL en Windows Server 238Utilizar Microsoft Office en una capa 240Administración del control de acceso basado en funciones y grupos de Active Directory 241Macros en las reglas de directivas de carga 244

36 Administración de escritorios de View con Mirage 247

37 Calcular la puntuación del cumplimiento CVD para las aplicaciones instaladas

por el usuario 249

Índice 251

Contenido

VMware, Inc. 7

Page 8: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

8 VMware, Inc.

Page 9: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Administración de Mirage

La Guía del administrador de VMware Mirage proporciona información sobre cómo implementar Mirage en losterminales y configurar el sistema MirageMirage. Mirage permite administrar imágenes de la capa deaplicaciones y la capa base, operaciones de escritorio como recuperación ante desastres y migraciones desistema operativo y hardware, y tareas de supervisión, elaboración de informes y resolución de problemas.

Público objetivoLa información de este documento está destinada a administradores de Mirage. Se ha elaborado paraadministradores de sistemas Windows con experiencia familiarizados con entornos de centros de datosWindows típicos, como Active Directory, SQL y MMC.

VMware, Inc. 9

Page 10: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

10 VMware, Inc.

Page 11: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Componentes del sistema de Mirage 1El software de Mirage centraliza todo el contenido del escritorio en el centro de datos con fines deadministración y protección, distribuye la ejecución de cargas de trabajo de escritorio a los terminales yoptimiza la transferencia de datos entre ellos.

Los componentes de Mirage se integran en una infraestructura distribuida típica, con las siguientesrelaciones entre los componentes del sistema:

n Los clientes de Mirage se conectan a un servidor Mirage de forma directa o mediante un equilibradorde carga.

n El administrador se conecta al sistema mediante el servidor de administración de Mirage.

n Los servidores de Mirage y el servidor de administración de Mirage comparten acceso a la base dedatos back-end de Mirage y a los volúmenes de almacenamiento. Cualquier servidor puede acceder acualquier volumen.

VMware, Inc. 11

Page 12: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Figura 1‑1. Componentes del sistema

LAN

LAN

Sitio de sucursal remota

Reflector desucursal

Centro de datos

Clientes de MirageUsuarios móviles

Clientes de MirageSitio local

Servidor de puerta de enlace de Mirage

Equilibrador decarga

Servidor de administración de

Mirage con portal de archivos

Base de datos deMirage,

volúmenes dealmacenamiento

Clúster deservidores deMirage

Administrador web/consola de administración de Mirage

Clientes de Mirage

Internet

DMZ

WANMongoDB

Cliente de MirageEl software de cliente de Mirage se ejecuta en el sistema operativo base y se asegura de que esténsincronizadas las imágenes en el extremo y el CVD. El cliente no crea ni emula una máquina virtual. No sonnecesarios ninguna máquina virtual ni ningún hipervisor. El software de cliente de Mirage se puede ejecutaren cualquier hipervisor de Tipo 1 o de Tipo 2.

Servidor de administración de MirageEl servidor de administración de Mirage, que se encuentra en el centro de datos, es el componente quecontrola y gestiona el clúster de servidores de Mirage. Si se instalan varios servidores de administración deMirage, aumenta la disponibilidad de Mirage en caso de que falle un servidor de administración de Mirage.

NOTA: VMware recomienda instalar varios servidores de administración para impedir que se pierdandatos en caso de que falle el servidor de administración. Un mensaje se muestra en la consola deadministración de Mirage cada vez que se conecta a un servidor dentro de un clúster que solo tiene unservidor de administración de Mirage habilitado.

Guía para el administrador de VMware Mirage

12 VMware, Inc.

Page 13: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Consola de administración de Mirage (opcional)La consola de administración de Mirage es una interfaz de usuario gráfica opcional que se utiliza para elmantenimiento, la administración y la supervisión escalables de extremos implementados. El administradorpuede utilizar la consola de administración de Mirage para configurar y administrar los equipos dereferencia, las capas de aplicaciones, las capas base y los clientes de Mirage. El administrador puede utilizarla consola de administración de Mirage para actualizar y restaurar CVD.

Base de datos de archivos MongoDBMirage utiliza la base de datos de archivos MongoDB para almacenar datos de sistemas y pequeñosarchivos, lo que reduce los IOPS y el tiempo de carga. Con cada servidor de administración de Mirage queinstale, se instalará una instancia de MongoDB.

NOTA: VMware le recomienda que replique la base de datos de archivos instalando un servidor deadministración de Mirage adicional para realizar una implementación con tolerancia a fallos.

Si su configuración solo tiene un servidor de administración de Mirage, la administración web muestra unapancarta de color rojo con el mensaje siguiente:

Su sistema solo tiene un servidor de administración activo. Configure varios servidores deadministración para evitar la pérdida de datos en caso de que falle el servidor de administración.Importante: No clone la máquina virtual.

Si hay más de un servidor de administración, pero cualquiera de los servidores de administración está fuerade servicio o deshabilitado, se muestra el siguiente mensaje:

Algunos de los nodos de Mongo de su sistema están fuera de servicio. Si quedan fuera de servicio todoslos nodos, no se podrán realizar las operaciones de Mirage. En la pestaña Servidores de administraciónencontrará más detalles. Una vez resuelto el problema, inicie el servidor de administración desde lapestaña Servidores de administración. Para obtener más información, consulte el artículo KB2144975.

Después de que instale dos servidores de administración de Mirage, Mirage crea una réplica de la base dedatos MongoDB.

Compruebe que tiene una unidad dedicada con 250 GB como mínimo de espacio disponible en disco paralos archivos de la base de datos MongoDB. Si no puede designar una unidad local o SAN para los archivosde la base de datos MongoDB, designe un volumen NAS dedicado al almacenamiento de nivel superior conbaja latencia para minimizar las desconexiones entre MongoDB y los archivos de MongoDB.

Como administrador, puede mover los datos de MongoDB de un servidor de administración de Mirageconcreto a una ubicación diferente. Esta función solo se habilita si hay más de un servidor de administraciónde Mirage instalado. En su administración web, haga clic en Servidores > Servidores de administración >Configurar. En el cuadro de diálogo Configurar servidor de administración de Mirage, introduzca elnombre de la ubicación a la que desee mover los datos de MongoDB y haga clic en Aceptar.

Administración web de MirageLa Administración web de Mirage es la aplicación basada en web que se utiliza para realizar elmantenimiento, la administración y la supervisión escalables de extremos implementados. LaAdministración web de Mirage tiene roles como Soporte técnico, Administrador de Protección de datos,Administrador de imágenes y Administrador. El Administrador de Protección de datos garantiza que serealicen copias de seguridad correctas de los datos y que estos estén protegidos en los dispositivos de losusuarios. El Administrador de imágenes puede capturar e implementar capas, aprovisionar nuevosdispositivos y administrar reflectores de sucursal. El rol de administrador tiene el nivel de permisos más altoy puede llevar a cabo todas las operaciones del sistema, incluida la administración de servidores. Ayuda aladministrador y al personal del departamento del servicio de asistencia a responder a las preguntas sobre

Capítulo 1 Componentes del sistema de Mirage

VMware, Inc. 13

Page 14: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

servicios y permite al rol de Administrador de protección garantizar que los dispositivos de los usuariosestén protegidos. El administrador puede utilizar la consola de administración de Mirage para configurar yadministrar los equipos de referencia, las capas de aplicaciones, las capas base y los clientes de Mirage. Eladministrador puede utilizar la consola de administración de Mirage para actualizar y restaurar CVD. Sidesea obtener más información, consulte la Guía de Administración web de VMware Mirage

Servidor de MirageLos servidores de Mirage, ubicados en el centro de datos, sincronizan los datos entre el cliente de Mirage yel centro de datos. Los servidores de Mirage también administran el almacenamiento y la entrega de capasbase, capas de aplicaciones y CVD a clientes. Asimismo, consolida la supervisión y la administración de lascomunicaciones. Puede implementar varios servidores como un clúster de servidores para administrardispositivos de terminal para grandes organizaciones empresariales. Es una práctica recomendada mantenerel servidor en una máquina dedicada o en una máquina virtual. Sin embargo, un servidor puede funcionaren la misma máquina que el Servidor de administración de Mirage.

El equipo del servidor debe estar dedicado para que lo utilice el software de servidor de Mirage. El equipodel servidor no se debe utilizar para otros fines.

Escritorio virtual centralizadoLos escritorios virtuales centralizados (Centralized Virtual Desktop, CVD) representan todo el contenido decada PC. Estos datos se migran al servidor de Mirage y se convierten en la copia del contenido de cada PC.El CVD se utiliza para administrar, actualizar, aplicar parches, realizar copias de seguridad, solucionarproblemas, restaurar y auditar de forma central el escritorio en el centro de datos, independientemente de siel extremo está o no conectado a la red. Un CVD está compuesto por varios componentes.

Tabla 1‑1. Componentes de CVD

Componente Definido por (rol) Descripción

Capa base Administrador La capa base incluye la imagen delsistema operativo (SO) y aplicacionesprincipales, como antivirus, firewall yMicrosoft Office. Una capa base seutiliza como plantilla para el contenidodel escritorio, sin información deidentidad específica y adecuada parala implementación central de un grupogrande de extremos.

Capas de aplicaciones Administrador Las capas de aplicaciones incluyenconjuntos de una o varias aplicacionesde departamentos o de línea denegocio y cualquier actualización oparche de aplicaciones ya instaladas.Las capas de aplicaciones sonadecuadas para la implementación deun gran número de extremos.

Guía para el administrador de VMware Mirage

14 VMware, Inc.

Page 15: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 1‑1. Componentes de CVD (Continua)

Componente Definido por (rol) Descripción

Perfil de controladores Administrador El perfil de controladores especifica ungrupo de controladores que seutilizarán con plataformas dehardware específicas. Estoscontroladores se aplican a dispositivoscuando las plataformas de hardwarecumplen con los criterios definidos porel administrador en el perfil decontroladores.

Aplicaciones instaladas por el usuarioy estado del equipo

Usuarios finales Las aplicaciones instaladas por elusuario y el estado del equipo puedenincluir un identificador único, elnombre del host, cualquier cambio enla configuración del registro delequipo, DLL y archivos deconfiguración.

Equipo de referencia de MirageUn equipo de referencia de Mirage se utiliza para crear una capa base de escritorio estándar para unconjunto de CVD. Por lo general, esta capa incluye actualizaciones del SO, service packs, parches,aplicaciones corporativas para que las utilicen todos los usuarios finales de destino, configuracionescorporativas y directivas. Un equipo de referencia también se utiliza para capturar capas de aplicaciones,que contienen aplicaciones de departamento o de línea de negocio y cualquier actualización o parche paralas aplicaciones que ya están instaladas.

Puede mantener y actualizar equipos de referencia de manera periódica mediante la red LAN o WANutilizando un CVD de referencia de Mirage en el centro de datos. Puede utilizar el CVD de referencia encualquier momento como fuente para la captura de la capa base y de la capa de aplicaciones.

Reflector de sucursal MirageUn reflector de sucursal Mirage es un rol de servicio de emparejamiento que puede habilitar en cualquierdispositivo de extremo. Por tanto, un reflector de sucursal puede servir a clientes adyacentes en el procesode descarga y actualización de capas base o capas de aplicaciones en el sitio, en lugar de que los clientesrealicen las descargas directamente desde el clúster de servidores de Mirage. Un reflector de sucursal puedereducir el uso de ancho de banda de manera significativa en varias situaciones, como durante lasactualizaciones masivas de capa base o de capa de aplicaciones. El reflector de sucursal también ayuda en ladescarga de controladores de hardware.

Portal de archivos de MirageLos usuarios finales pueden utilizar credenciales adecuadas de inicio de sesión de Mirage y el portal dearchivos de Mirage para acceder a sus datos desde cualquier explorador web. El componente back-end seejecuta en el Servidor de administración.

Optimización de escritorios distribuidosEl mecanismo de Optimización de escritorios distribuidos optimiza el transporte de datos entre los clientesy el servidor de Mirage, lo que permite proporcionar soporte a extremos remotos independientemente de lavelocidad o del ancho de banda de la red. La Optimización de escritorios distribuidos incorpora tecnologíasque incluyen el almacenamiento en caché de lectura-escritura, la desduplicación de nivel de bloque yarchivos y el streaming de escritorios a través de la red WAN.

Capítulo 1 Componentes del sistema de Mirage

VMware, Inc. 15

Page 16: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Servidor de puerta de enlace de MirageEl servidor de puerta de enlace de Mirage es el servidor de puerta de enlace seguro que se implementa fueradel entorno del centro de datos de Mirage y que, no obstante, debería estar dentro del centro de datos. Elservidor de puerta de enlace Mirage cumple con los requisitos de firewall y seguridad de empresas ypermite al usuario disfrutar de una mejor experiencia para clientes de Mirage que accedan a los servidoresde Mirage mediante Internet. El servidor de puerta de enlace de Mirage se integra a la perfección con elsistema de Mirage con modificaciones menores en el protocolo y el sistema de Mirage.

Guía para el administrador de VMware Mirage

16 VMware, Inc.

Page 17: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Activar terminales 2El software de cliente de Mirage se ejecuta en el sistema operativo base y comprueba que esténsincronizadas las imágenes en el terminal y el CVD. Para preparar un terminal para la administracióncentralizada de los datos del dispositivo, instale el cliente de Mirage en el dispositivo y active el dispositivosincronizándolo con un CVD en el servidor de Mirage.

Debe definir directivas de carga, que determinan qué archivos sincronizar antes de que se activen losterminales. El proceso de activación selecciona una directiva de carga existente para el terminal.

El cliente no crea ni emula una máquina virtual. No son necesarios ninguna máquina virtual ni ningúnhipervisor. El cliente puede ejecutarse en hipervisores de tipo 1 o 2 de equipos físicos.

Este capítulo cubre los siguientes temas:

n “Centralizar terminales,” página 17

n “Trabajar con directivas de carga,” página 20

n “Trabajar con colecciones de CVD,” página 24

n “Trabajo con CVD archivados,” página 26

Centralizar terminalesDespués de instalar el cliente de Mirage, debe centralizar el dispositivo. La centralización activa el terminalen la consola de administración de Mirage y lo sincroniza con un CVD o lo asigna a un CVD en el servidorde Mirage para que pueda administrar los datos del dispositivo de forma centralizada.

Cuando introduce Mirage por primera vez en su organización, debe realizar una copia de seguridad de cadadispositivo, creando una copia suya en el servidor en forma de Escritorio virtual centralizado (CVD). Acontinuación, puede administrar de forma centralizada el dispositivo.

El terminal con el cliente instalado se muestra en la consola de administración de Mirage como Asignaciónpendiente y está pendiente de ser activado en el sistema. También puede rechazar un dispositivo que noquiera administrar en el sistema.

Centralización de usuario final con el procedimiento de creación automática deCVD

Después de instalar el cliente Mirage, los usuarios pueden iniciar sesión para iniciar el proceso decentralización de su propio terminal.

Cuando un usuario inicia sesión por primera vez, Mirage centraliza el terminal del usuario.

VMware, Inc. 17

Page 18: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Prerequisitos

Compruebe que el administrador habilitó la creación automática de CVD. La creación automática de CVD seencuentra deshabilitada de forma predeterminada. Consulte “Habilitar la creación automática de CVD,”página 48.

Procedimiento

1 El usuario usa DOMINIO\Usuario o usuario@DOMINIO para iniciar sesión.

2 El usuario proporciona las credenciales de usuario.

3 Si se cierra o cancela el mensaje, el usuario puede reiniciar el proceso; para ello, basta con hacer clic conel botón secundario en el icono de Mirage del área de notificación y seleccionar Crear CVD nuevo.

De esta forma, se inicia el proceso de creación automática del CVD.

Procedimiento de centralización del administradorUna vez que el cliente Mirage esté instalado, el administrador puede centralizar el terminal. Lacentralización realizada por el administrador proporciona más control sobre el proceso; por ejemplo,proporciona diferentes opciones de directivas de carga, la ubicación de CVD en volúmenes diferentes y si seasigna una capa base.

Puede que desee agregar dispositivos a una colección. Una colección es una carpeta que agrega CVD quecomparten una agrupación lógica como, por ejemplo, CVD de marketing. A continuación, puedeimplementar los correspondientes campos de capa base con una sola acción sobre todos los CVD de lacolección. Consulte “Trabajar con colecciones de CVD,” página 24.

Prerequisitos

Los dispositivos que se centralizarán deben estar en la cola Dispositivos pendientes.

Procedimiento

1 En la consola de administración de Mirage, seleccione Asistentes comunes > Centralizar terminal.

a Use la opción Buscar o los filtros para encontrar los dispositivos que desee asignar y haga clic enSiguiente.

Todos los dispositivos de la lista filtrada se incluyen en el procedimiento de centralización.

b Seleccione la directiva de carga que se usará y haga clic en Siguiente.

Si no realiza ninguna selección, se aplica una directiva predeterminada, de acuerdo con loespecificado en la configuración general del sistema.

c Seleccione si desea agregar una capa base al terminal y haga clic en Siguiente.

d Seleccione una o más capas de aplicaciones que desee agregar al dispositivo y haga clic enSiguiente.

Este paso solo se muestra si ha seleccionado una capa base en el paso anterior.

Guía para el administrador de VMware Mirage

18 VMware, Inc.

Page 19: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

e Seleccione el volumen de almacenamiento de destino donde desee almacenar las capas deaplicaciones y la capa base del terminal y haga clic en Siguiente. Opcionalmente, puede hacer queMirage elija el volumen en función del tamaño de las capas de aplicaciones y la capa base; paraello, seleccione Elegir un volumen automáticamente.

f La ventana Comprobación de compatibilidad muestra si los CVD asignados conectados al terminaltransmitieron la comprobación de validación de compatibilidad o no. Cuando el terminal transmitala validación, puede hacer clic en Siguiente para continuar.

n Cuando existan posibles problemas con los CVD, se mostrará una ventana de advertencia.Puede seleccionar cada uno de los elementos de la Lista de incoherencias; los detalles devalidación y su resolución se muestran en la parte inferior de la ventana. Puede solucionar elproblema o hacer clic en Ignorar para omitir el problema. Opcionalmente, puede hacer clic enIgnorar todo para omitir todos los mensajes de advertencia.

n Cuando haya errores irrecuperables que se deban resolver para centralizar el terminal, semuestra una ventana de bloqueo. Seleccione un error en la Lista de incoherencias paraconsultar los detalles de validación correspondientes en la parte inferior de la ventana. Esnecesario resolver estos problemas para poder continuar. Los botones Ignorar e Ignorar todono estarán disponibles.

2 Haga clic en Finalizar.

El cliente inicia la fase de examen de acuerdo con la directiva definida durante la instalación.

Una vez que termine el examen, se muestra el dispositivo en el panel Todos los CVD.

3 (Opcional) Puede supervisar el progreso de la centralización.

El icono del área de notificación cambia para indicar que se ha iniciado el proceso de inicialización y enla consola se muestra que el cliente ha iniciado una carga. Cuando termina el proceso de inicialización yse inicia la sincronización del servidor, el icono del área de notificación muestra el progreso de la carga.La consola también muestra el progreso de la carga en la columna Progreso de la lista de inventario deCVD. Asimismo, puede hacer clic en el icono de Mirage del área de notificación para consultar el estadodetallado de la operación de carga.

Rechazar dispositivos pendientesPuede rechazar un dispositivo de cliente pendiente de asignación que no desee que Mirage administre.

El servidor no satisface solicitudes de comunicación de dispositivos rechazados. Tras ser rechazado, undispositivo pasa de la lista de dispositivos pendientes a la lista de rechazados.

NOTA: Esta opción está disponible en la consola de administración de Mirage. En la consola deadministración web de Mirage, los dispositivos obsoletos se rechazan y eliminan al mismo tiempo.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Inventario y seleccione Dispositivospendientes.

2 Haga clic con el botón secundario en el dispositivo pendiente que desee eliminar y seleccione Rechazar.

3 Haga clic en Sí para confirmar.

Capítulo 2 Activar terminales

VMware, Inc. 19

Page 20: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Restablecer dispositivos rechazadosPuede eliminar un dispositivo de la lista de rechazados en cualquier momento para restablecerlo.

Si elimina un dispositivo de la lista de rechazados para restablecerlo, la configuración del dispositivo siguesiendo válida. El dispositivo se conecta al servidor y aparece en la lista de pendientes cuando el cliente sevuelva a conectar.

NOTA: Esta función está disponible solo en la consola de administración de Mirage y no en laadministración web.

Procedimiento

u Haga clic con el botón secundario en el dispositivo que se encuentre en la lista de rechazados yseleccione Eliminar.

Trabajar con directivas de cargaUna directiva de carga determina qué archivos y directorios se cargan desde el terminal del usuario al CVDen el centro de datos. Debe definir las directivas de carga antes de activar los terminales, ya que el procesode activación selecciona una directiva de carga ya existente para el terminal.

Solo se asigna una directiva de carga a la vez a un CVD.

Para crear directivas de carga, determine qué archivos están protegidos y cuáles no o son locales respecto alendoint. Los archivos protegidos se cargan en el servidor de Mirage en el centro de datos.

Para simplificar la tarea, identifique solo el nombre de archivos y directorios o patrones que no estáncargados en el CVD. Los archivos restantes se consideran como elementos del CVD y se protegen.

La lista de archivos que no están protegidos se define por un conjunto de reglas y excepciones.

Se definen 2 áreas de directivas de carga que el sistema usa según el sistema de flujos apropiado.

Tabla 2‑1. Áreas de directiva de carga

Área de directiva de carga Descripción

Área no protegida Enumera los archivos y directorios en los dispositivos de terminales que no estánprotegidos, pero con un subconjunto de excepciones protegidas. Mirage protege el restode archivos y directorios por defecto.

Área de usuario Enumera los archivos y directorios del usuario final, como, por ejemplo, los archivos dedocumento, que se excluyen de la restauración. Estos se mantienen en los dispositivos determinales en su estado actual cuando la opción de Restaurar solo el sistema se usa pararestaurar el CVD. Consulte “Restaurar un dispositivo en una instantánea de CVD,”página 179Además, el área de usuario se usa para filtrar la información de las capas base y deaplicaciones.El usuario final no puede descargar o ver el área de usuario.

La directiva de carga aplicada en el CVD está formada por varios elementos.

n VMware proporciona una directiva de fábrica integrada para asistir al administrador durante laprimera implementación.

n Las modificaciones realizadas por el administrador en dicha directiva responden a necesidadesespecíficas de copia de seguridad y protección de datos.

La directiva de fábrica integrada es una referencia para futuras personalizaciones e incluye todas las reglasobligatorias necesarias para el funcionamiento del sistema. El administrador no puede modificar las reglasobligatorias.

Guía para el administrador de VMware Mirage

20 VMware, Inc.

Page 21: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Antes de usar una estrategia integrada, evalúela para asegurarse de que cumple las necesidades de directivade copia de seguridad y de protección de datos. Las directivas integradas, por ejemplo, no carganarchivos .MP3 y .AVI en el CVD.

Puede usar una de las siguientes directivas de carga integradas personalizables para facilitar la gestión desistemas mixtos Mirage y View:

Directiva de cargapredeterminada deMirage

Se usa en los servidores de Mirage que administran CVD en los dispositivosfísicos distribuidos.

Directiva de cargaoptimizada de View

Se usa en los servidores de Mirage que administran CVD en máquinasvirtuales. Esta estrategia de carga se proporciona para su comodidad. Esidéntica a la estrategia de carga predeterminada de Mirage, con la excepciónde que la casilla de verificación Optimizar Horizon View está seleccionada.

Ver directivas de cargaPuede ver y revisar el contenido y los parámetros de una directiva de carga.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Configuración del sistema y haga clic enDirectivas de CVD.

2 Haga doble clic en la directiva para ver el contenido y los parámetros.

Parámetros de directiva de cargaLas directivas de carga tienen varios parámetros que puede ver, configurar y editar.

Tabla 2‑2. Parámetros de directiva de carga

Parámetro Descripción

Nombre y Descripción Nombre y descripción de la directiva.

Intervalo de cambio de carga Indica la frecuencia con la que el cliente intenta sincronizarse con el servidor. Pordefecto, trata de hacerlo cada 60 minutos. Los usuarios finales pueden anular ladirectiva activada en un terminal. Consulte Suspender o reactivar lasincronización. El intervalo de cambio de carga afecta a la frecuencia de la creaciónautomática de instantáneas de CVD. Consulte Generación y retención deinstantáneas de CVD.

Volúmenes protegidos Indica qué volúmenes se centralizan desde el terminal al CVD del servidor. Todoslos volúmenes fijos se protegen por defecto. Puede optar por proteger solo losvolúmenes del sistema o añadir más volúmenes mediante las letras de unidadasignadas.

Pestaña Área no protegida Define las reglas para quitar la protección de archivos y directorios.

Lista de reglas Rutas que Mirage no protege explícitamente.

Lista deexcepciones areglas

Rutas que son excepciones a las reglas para quitar laprotección de la lista de reglas. Mirage protege lasexcepciones a las reglas para quitar la protección.

Pestaña Área de usuario Define las reglas para quitar la protección de archivos y directorios definidos comoarchivos de usuario. Estas reglas se usan en lugar de las reglas del Área noprotegida cuando determinados flujos del sistema remiten específicamente aarchivos de usuario.La pestaña contiene las áreas de Reglas y Excepción de regla. Dichas áreas se usandel mismo modo que en la pestañaÁrea no protegida.

Pestaña Opciones avanzadas Ofrece opciones avanzadas de directivas para optimizar la directiva de CVD.

Capítulo 2 Activar terminales

VMware, Inc. 21

Page 22: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 2‑2. Parámetros de directiva de carga (Continua)

Parámetro Descripción

Casilla de verificación Mostrarreglas de fábrica

Muestra la configuración de fábrica de la directiva de carga en la lista de reglas, esdecir, los ajustes obligatorios de Mirage que el administrador no puede modificar.Las reglas de fábrica aparecen atenuadas en la lista de reglas.

Botón Exportar Exporta las reglas de las directivas a un archivo XML para tareas de edición ycopia de seguridad. Las reglas de fábrica de Mirage no se exportan, aunqueaparezcan en la ventana de la directiva.

Botón Importar Importa las reglas de las directivas desde un archivo XML.

Agregar nuevas directivas de cargaAl agregar una nueva directiva de carga, esta se agrega al nodo correspondiente.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Configuración del sistema, haga clic conel botón secundario en Directivas de carga y, a continuación, haga clic en Agregar una directiva decarga.

2 Introduzca el nombre, la descripción y los datos de la directiva.

3 Haga clic en Aceptar para guardar la directiva.

Editar directivas de cargaPuede editar una directiva de carga en la consola de administración de Mirage y distribuir la directivarevisada.

También puede utilizar un editor externo para editar la directiva. Usted exporta el archivo de la directiva, loedita y lo vuelve a importar a la consola de administración de Mirage.

La nueva directiva se aplicará en el siguiente intervalo de actualización en que el cliente envíe una consultaal servidor. El tiempo de intervalo de actualización predeterminado es de una hora y requiere el análisis detodo el disco.

Antes de distribuir la directiva revisada a un grupo de CVD, se recomienda probarla en un escritorio demuestra.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Configuración del sistema y Directivas decarga y haga doble clic en una directiva de carga.

2 Edite los datos de la directiva y haga clic en Aceptar.

3 Indique el alcance de la actualización seleccionando una versión menos, como 1.1, o una versión mayor,como 2.0, y haga clic en Aceptar.

La nueva directiva se añade a la consola de administración de Mirage con el nuevo número de versión.

4 (Opcional) Para distribuir la directiva modificada, haga clic con el botón secundario en la directiva conesta versión de directiva y seleccione Actualizar CVD.

Guía para el administrador de VMware Mirage

22 VMware, Inc.

Page 23: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Agregar o editar reglas de directivas de cargaPuede agregar o editar una regla de directiva o una excepción de regla de una directiva. Una regla define losdirectorios o archivos que no están protegidos y una excepción de regla define las entidades dentro delalcance de la regla que están protegidas.

Al formular las reglas de directivas, puede usar macros que le ayuden en la especificación de diversas rutasde directorios de Mirage a las que se aplican las reglas. Por ejemplo, las macros permiten que Mirage y eladministrador gestionen casos en los que algunos terminales tienen Windows en c:\windows y otros end:\windows. El uso de macros y variables de entorno garantiza que Mirage realice copias de seguridad de losarchivos importantes con independencia de la ubicación específica en la que se encuentren. Para obtenerinformación sobre las especificaciones de macros, consulte “Macros en las reglas de directivas de carga,”página 244.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Configuración del sistema, seleccioneDirectivas de CVD y haga doble clic en la directiva de carga requerida.

2 Haga clic en Agregar o Editar junto al área Excepción de regla o Regla requerida.

3 Introduzca la ruta del directorio o selecciónela en el menú desplegable.

IMPORTANTE: No agregue una barra invertida (\) al final de la ruta.

4 Especifique un filtro para este directorio o un patrón para los archivos coincidentes de este directorio.

Por ejemplo, para agregar una regla destinada a no proteger los archivos del índice de búsqueda deWindows para todos los usuarios del escritorio, agregue la regla siguiente:

%anyuserprofile%\Application Data\Microsoft\Search\*

5 Haga clic en Aceptar.

Uso de opciones avanzadas de directivas de CVDPuede establecer las diferentes opciones avanzadas de la directiva de CVD para mejorar el rendimiento delCVD.

Las opciones avanzadas de la directiva de CVD mejoran el rendimiento y la optimización de los CVD.

Puede acceder a la pestaña Opciones avanzadas al editar las reglas de la directiva. Consulte “Agregar oeditar reglas de directivas de carga,” página 23

Tabla 2‑3. Opciones avanzadas de la directiva de CVD

Opción Descripción

Optimizar VMware Horizon Seleccione esta opción para indicar que cada CVD asignado a la directiva esun escritorio de View. Mirage limita el número de actualizaciones de capassimultáneas asignadas en las opciones de Configuración del sistema. Siselecciona esta opción, las opciones Solo asignación de capas y Optimizarentornos de LAN se habilitan automáticamente.

Solo asignación de capas Seleccione esta opción para evitar que los datos del cliente se carguen alservidor de Mirage. El cliente se usa como una herramienta de administraciónde imagen sin la copia de seguridad completa del cliente. Esta opción sehabilita automáticamente al seleccionar la opciónOptimizar VMwareHorizon View.

Capítulo 2 Activar terminales

VMware, Inc. 23

Page 24: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 2‑3. Opciones avanzadas de la directiva de CVD (Continua)

Opción Descripción

Optimizar entornos de LAN Seleccione esta opción para desactivar la compresión y desduplicación a nivelde bloque en cada CVD al que esté asignado la directiva. Esto acelera elproceso de centralización en entornos LAN de Mirage y reduce el consumode recursos en el terminal y el servidor de Mirage. Si esta opción se habilita, lafuncionalidad de restauración y streaming se deshabilita. Esta opción sehabilita automáticamente al seleccionar la opción Optimizar VMwareHorizon.

Deshabilitar limitaciones de cliente Seleccione esta opción para deshabilitar las limitaciones de cliente y red entreel cliente de Mirage y el servidor de Mirage, priorizando las operaciones deMirage

.

Proteger archivos EFS Seleccione esta opción para restaurar el estado encriptado original de losarchivos EFS (Encrypted File System), después de descargar los archivos enuna restauración de CVD o a nivel de archivo. Esta opción no está disponiblesi se habilita la opción Optimizar VMware Horizon o la directiva Soloadministración de capas.

Ocultar notificaciones de la bandeja delsistema

Si se habilita, los clientes de Mirage en terminales se ejecutan en modosigiloso y se ocultan todas las notificaciones informativas y el icono de labandeja del sistema. No obstante, sí aparecen los mensajes que requieran lainteracción del usuario, por ejemplo, una solicitud de reinicio.

Casilla de verificación OptimizarHorizon View

Optimiza el rendimiento de los servidores que usen Horizon View paraadministrar máquinas virtuales.

Trabajar con colecciones de CVDPuede agrupar en una capeta de colecciones varios CVD que comparten una relación lógica con otros CVD.Además, puede cambiar una directiva de carga a una colección CVD con una sola acción.

Por ejemplo, puede agregar todos los CVD de los usuarios del departamento de marketing en una carpetadentro de una colección denominada Marketing. Es entonces cuando puede cambiar la directiva de cargaque comparten todos los CVD de Marketing con una sola acción.

Mirage es compatible con colecciones estáticas y dinámicas. Es necesario que asigne de forma manual losCVD a una colección estática, mientras que las asignaciones de CVD a las colecciones dinámicas se calculanbasándose en filtros predefinidos cada vez que se aplica una operación a una colección.

Un CVD puede pertenecer a varias colecciones. Si se aplican directivas o capas base diferentes a coleccionesdiferentes y un CVD pertenece a más de una, es el último cambio aplicado el que tiene efecto.

Agregar colecciones estáticasPuede agregar una carpeta de colecciones estáticas al nodo Colecciones, al que puede agregar CVDmanualmente.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Inventario, haga clic con el botónsecundario en Colecciones y seleccione Agregar una colección.

2 Introduzca un nombre y una descripción para la colección.

3 Seleccione Colección estática.

4 Haga clic en Aceptar.

Guía para el administrador de VMware Mirage

24 VMware, Inc.

Page 25: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Agregar CVD a colecciones estáticasPuede mover CVD a las carpetas de colecciones existentes para organizarlos en agrupaciones lógicas.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Inventario y seleccione Todos los CVD.

2 Para seleccionar los clientes de Mirage que se moverán a la colección, haga clic con el botón secundarioy seleccione Administrar CVD > Administrar colecciones.

3 Seleccione la colección a la que se moverán los CVD.

4 Haga clic en Aceptar.

Agregar colecciones dinámicasPuede agregar una colección dinámica. Las asignaciones de CVD a la colección dinámica se calculan enfunción de filtros predefinidos cada vez que se aplica una operación a la colección. Puede definir un númeroilimitado de reglas para una colección dinámica.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Inventario, haga clic con el botónsecundario en Colecciones y seleccione Agregar una colección.

a Escriba el nombre y la descripción de esta colección dinámica.

b Seleccione la opción de colección Dinámica.

c Seleccione el filtro para definir la colección dinámica de la lista desplegable Columna.

Puede que tenga que seleccionar una condición y un valor para el filtro que seleccione.

d Haga clic en Aplicar para ver los CVD filtrados en la colección.

Estos CVD se muestran en el panel inferior.

2 Haga clic en Aceptar.

Agregar colecciones dinámicas utilizando Active DirectoryPuede utilizar Active Directory (AD) para agregar una colección dinámica de CVD. Puede agregar CVD a lacolección mediante grupo de Active Directory, unidad organizativa o dominio. Puede crear un filtro paravarios elementos de Active Directory.

Active Directory se actualiza cada vez que se autentica un dispositivo. La información de Active Directorypodría cambiar si se actualiza Active Directory para ese usuario o dispositivo.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario, haga clic con elbotón secundario en Colecciones y seleccione Agregar una colección.

a Escriba el nombre y la descripción de esta colección dinámica.

b Seleccione Colección dinámica.

c En el menú desplegable Columna, establezca el filtro para que defina la colección dinámica porgrupo de Active Directory, unidad organizativa de Active Directory o dominio de Active Directory.

Puede seleccionar filtros adicionales desde el menú desplegable Columna.

d Haga clic en Aplicar para ver los CVD filtrados para la colección. Estos CVD se muestran en elpanel inferior.

Capítulo 2 Activar terminales

VMware, Inc. 25

Page 26: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Haga clic en Aceptar.

Trabajo con CVD archivadosPuede archivar un CVD para conservar los datos, las instantáneas y el historial de actividad durante unlargo período. Además, puede restablecer el CVD archivado y asignarlo a otro terminal. Puede eliminarCVD archivados que ya no sean necesarios para liberar espacio.

Un CVD archivado no requiere una licencia de Mirage.

Archivar CVDPuede transferir un CVD que no se requiera inmediatamente al archivo de CVD.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccione Todoslos CVD.

2 Haga clic con el botón secundario en el CVD que quiera archivar y seleccione Administrar CVD >Archivar.

3 Confirme que quiere archivar el CVD.

El CVD se transfiere al Archivo de CVD.

Ver CVD en el ArchivoPuede ver una lista de los CVD archivados.

Procedimiento

u En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccioneArchivo.

Eliminar CVD del archivoEl archivado de los CVD ocupa espacio en el disco. Puede eliminar los CVD archivados que no necesite.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccioneArchivo.

2 Seleccione el CVD archivado que desee eliminar.

3 Haga clic en el icono Eliminar del inventario de la barra de herramientas del archivo de CVD.

Mover CVD archivados a otro volumenPuede mover un CVD a otro volumen de almacenamiento, de acuerdo con los requisitos de organización deldisco.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccioneArchivo.

2 Haga clic con el botón secundario en el CVD archivado que desee mover y seleccione Mover a unvolumen diferente.

Guía para el administrador de VMware Mirage

26 VMware, Inc.

Page 27: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

3 Seleccione la opción de selección de volumen.

Opción Descripción

Seleccionar automáticamente unvolumen

Mirage selecciona el volumen.

Seleccionar manualmente unvolumen

Es el usuario quien selecciona la ubicación a la que se moverá el CVDarchivado y, a continuación, selecciona el volumen.

4 Haga clic en Aceptar.

Asignar un CVD archivado a un dispositivoPuede restablecer un CVD archivado para asignarlo a un dispositivo de terminal, como, por ejemplo,cuando un empleado vuelve a la empresa después de una baja.

El dispositivo puede ser el dispositivo de terminal original o un nuevo dispositivo que sustituya aldispositivo original.

El procedimiento es igual que el utilizado para reasignar un CVD a otro dispositivo. Consulte “Reasignar unCVD a otro dispositivo,” página 191.

Prerequisitos

Instale el cliente de Mirage en el equipo cliente. Consulte la Guía de instalación de VMware Mirage.

Compruebe que las letras de unidad del terminal nuevo sean compatibles con el CVD en el centro de datos.Si las letras de unidad son diferentes, el sistema no permite que la operación de restauración se ejecute.

Ejecute Sincronizar ahora en el terminal antes de migrarlo al equipo cliente nuevo; esto permite que todoslos datos se guarden en el centro de datos antes de realizar la migración. Consulte “Suspender o reactivar lasincronización,” página 33.

Seleccione el dominio al que se unirá el terminal tras la operación de restauración. Si desea usar las mismascredenciales siempre, siga los siguientes pasos:

1 En el árbol de la consola de administración de Mirage, haga clic con el botón secundario enConfiguración del sistema y, a continuación, seleccione Configuración.

2 En la pestaña General, escriba las credenciales con las que desea unirse al dominio.

La cuenta de unión al dominio debe cumplir los requisitos de privilegios de seguridad apropiados.Consulte “Configuración general del sistema,” página 49.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccioneArchivo.

2 Haga clic con el botón secundario en el CVD archivado y seleccione Asignar a un dispositivo

3 Seleccione el dispositivo al que desea migrar el CVD y haga clic en Siguiente.

Solo se enumeran los dispositivos compatibles con el CVD seleccionado.

Capítulo 2 Activar terminales

VMware, Inc. 27

Page 28: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

4 Seleccione una opción de restauración.

a Seleccione una opción de restauración para el CVD y dispositivos seleccionados.

Opción de restauración Descripción

Restauración completa delsistema

Esta opción incluye la restauración del sistema operativo, las aplicaciones, losdatos de usuario y la configuración de usuario.Use esta opción para sistemas con licencias de volumen de Windows o licenciasOEM de bloqueo de preinstalación de sistema (System-Locked Preinstallation,SLP).El CVD completo se restaura al dispositivo de sustitución, incluidos el sistemaoperativo, las aplicaciones y los archivos de usuario. Cualquier archivo que yaexista en el dispositivo de sustitución se pierde o sobrescribe.Si selecciona dicha opción, debe seleccionar una capa base durante el procesode migración.

Restaurar aplicaciones,datos y configuración deusuario

Use esta opción solo cuando sustituya un dispositivo que tenga una licenciaOEM Windows diferente.El sistema operativo del dispositivo de sustitución debe ser igual que el delCVD.Solo las aplicaciones y los datos de usuario se restauran al dispositivo desustitución. Se mantienen el sistema operativo y las aplicaciones existentesinstaladas en el dispositivo de sustitución.NOTA: Esta opción no está disponible para terminales con Windows 8 yWindows 10.

Restaurar solo datos yconfiguración de usuario

Use esta opción para migrar usuarios de equipos con Windows XP, WindowsVista y Windows 7 a equipos nuevos con Windows 7, de equipos con Windows7 a Windows 8.1 y de equipos con Windows 7 o Windows 10 a equipos conWindows 10.El sistema operativo del dispositivo de sustitución debe ser igual o más recienteque el del CVD.Solo los datos y la configuración de usuario se restauran al dispositivo desustitución. Se mantienen el sistema operativo y las aplicaciones existentesinstaladas en el dispositivo de sustitución.

Puede conservar la capa actual (si existe alguna), seleccionar una capa base nueva de la lista ocontinuar sin capa base.

b Haga clic en Siguiente.

5 (Opcional) Introduzca un nombre para el CVD y especifique las opciones de dominio.

a Cambie o defina el nombre del host del dispositivo restaurado.

b Seleccione el dominio al que se unirá el terminal tras la operación de restauración.

El dominio actual se muestra de manera predeterminada.

Guía para el administrador de VMware Mirage

28 VMware, Inc.

Page 29: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

c Escriba la unidad organizativa y el dominio o selecciónelos de los menús desplegables.

Los menús desplegables se rellenan con todos los dominios presentes en el sistema. Los cuadros detexto muestran el patrón de sintaxis requerido.

Opción Descripción

Unidad organizativa Compruebe que la unidad organizativa esté en formato LDAP estándarabierto. Por ejemplo, OU=Notebooks, OU=Hardware, DC=VMware,DC=com.

Unirse a la cuenta de dominio La cuenta de unión al dominio debe cumplir los requisitos deprivilegios de seguridad apropiados tal y como se definieron en laconfiguración general del sistema.La cuenta debe tener acceso para unirse al dominio. Esto no estávalidado.

d Haga clic en Siguiente.

6 Use el resumen de validación para comparar el dispositivo de destino con el CVD.

Este resumen le avisa de cualquier posible problema que requiera su atención. No podrá continuarhasta que no se resuelvan los problemas que provocan un bloqueo.

7 Haga clic en Siguiente y, a continuación, en Finalizar.

El CVD se mueve desde la vista Archivo de CVD hasta la vista Todos los CVD.

El proceso de migración continúa y tiene lugar en dos fases. Consulte “Experiencia de usuario final conprocesos de restauración,” página 189.

Capítulo 2 Activar terminales

VMware, Inc. 29

Page 30: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

30 VMware, Inc.

Page 31: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Operaciones del usuario final 3Los usuarios finales pueden realizar determinadas operaciones, independientemente del administrador,como acceder a la información de estado del cliente, restaurar archivos o directorios desde el CVD ysuspender temporalmente o reanudar el proceso de sincronización de cliente a servidor.

Este capítulo cubre los siguientes temas:

n “Obtener acceso al estado del cliente,” página 31

n “Restauración de nivel de archivo,” página 31

n “Restauración de nivel de directorio,” página 32

n “Suspender o reactivar la sincronización,” página 33

Obtener acceso al estado del clientePuede consultar información sobre el cliente, incluida la información sobre la versión del cliente, el estadoactual de la conexión y la acción actual.

Procedimiento

u Haga clic con el botón secundario en el icono de Mirage del área de notificación y seleccione Mostrarestado.

Restauración de nivel de archivoLos usuarios pueden restaurar una versión previa de un archivo existente o de un archivo eliminado a partirde instantáneas almacenadas en el servidor de Mirage.

La restauración se basa en archivos y directorios incluidos en instantáneas de CVD, de acuerdo con lasdirectivas vigentes en el momento. Consulte “Trabajar con directivas de carga,” página 20.

Si el CVD contiene archivos en el Sistema de cifrado de archivos (Encrypted File System, EFS), los archivosse recuperan en su forma cifrada original. Solo se restauran del CVD los archivos EFS que cifró el usuarioque está realizando la restauración. Los archivos no autorizados se excluyen de la restauración.

La operación de restauración de archivos genera un evento de auditoría en el servidor de Mirage para finesrelacionados con la administración y el soporte técnico.

Los archivos se restauran con sus Listas de control de acceso (ACL).

VMware, Inc. 31

Page 32: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Restaurar una versión de archivo anteriorPuede restaurar una versión anterior de un archivo existente.

Prerequisitos

Compruebe que tenga permisos de acceso para la ubicación que vaya a escribir. Si no es así, se le redirige aMy Documents.

Procedimiento

1 Haga clic con el botón secundario en un archivo en el explorador de Windows y seleccione Restaurarversiones anteriores.

2 Seleccione la versión del archivo de almacenamiento que desee restaurar.

Si el archivo existe, el Tamaño del archivo y la Hora de modificación se actualizan con la informacióndel archivo de almacenamiento.

3 Haga clic en Restaurar.

4 Navegue a la ubicación requerida y guarde el archivo.

La ruta predeterminada es la ubicación original del archivo.

Restaurar archivos eliminados de la papelera de reciclaje de MiragePuede restaurar un archivo eliminado de la papelera de reciclaje de Mirage.

Por ejemplo, puede restaurar un archivo eliminado de la carpeta de My Documents. El archivo se restablece enla ubicación que seleccione.

Prerequisitos

Compruebe que tenga permisos de acceso para la ubicación que vaya a escribir. Si no es así, se le redirige aMy Documents.

Procedimiento

1 En Windows Explorer, haga clic con el botón secundario en el directorio principal en el que se eliminóel archivo y seleccione Papelera de reciclaje de Mirage.

2 Seleccione la fecha del archivo que desee restaurar.

Mirage descarga la información del archivo y busca los archivos eliminados disponibles.

3 Haga doble clic en el archivo de almacenamiento que desee restaurar.

4 Haga clic en Restaurar.

5 Navegue a la ubicación requerida y guarde el archivo.

La ruta predeterminada es la ubicación original del archivo.

Restauración de nivel de directorioLos usuarios pueden recuperar directorios completos en su terminal. La recuperación incluye todos losarchivos y subcarpetas que contiene el directorio.

Prerequisitos

n Compruebe que los directorios a recuperar existan en una instantánea guardada en el centro de datos.

n Compruebe que tenga permisos de acceso para la ubicación en la que quiere escribir. Si no es así, se leredirige a My Documents.

Guía para el administrador de VMware Mirage

32 VMware, Inc.

Page 33: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Procedimiento

1 En el explorador de Windows, haga clic con el botón secundario en el directorio principal desde el quese eliminó la carpeta y seleccione Restaurar versiones anteriores.

2 Seleccione la fecha del archivo a partir de la cual desea restaurar la carpeta.

Mirage descarga la información del archivo y busca las carpetas eliminadas disponibles.

3 Haga doble clic en la carpeta de archivado para restaurarla.

4 Haga clic en Restaurar.

5 Navegue a la ubicación requerida y guarde el archivo.

La ruta predeterminada es la ubicación original del archivo.

Suspender o reactivar la sincronizaciónEl cliente de Mirage sincroniza el terminal con el servidor de Mirage a intervalos determinados. Un usuariopuede anular el intervalo definido e iniciar la sincronización inmediatamente, o suspender temporalmentelas actividades de sincronización del cliente.

El cliente usa la capacidad de procesamiento del terminal para sincronizarlo con el servidor y mantenerloactualizado. Esta sincronización se produce a intervalos regulares, definidos por el parámetro de intervalode cambio de carga de la directiva de carga. Consulte “Trabajar con directivas de carga,” página 20.

El cliente usa un mecanismo de limitación de clientes de red para regular la transferencia de datos. Cuandoel cliente detecta actividad de usuario, reduce o suspende el proceso de sincronización hasta que el terminalqueda inactivo.

Un usuario puede utilizar la función de Sincronizar ahora para iniciar la sincronización fuera de losintervalos determinados. Por ejemplo, si se realizan cambios importantes en documentos y el usuario deseacomprobar que se hizo una copia de seguridad en el CVD.

Un usuario que trabaje con un enlace de red de uso limitado o medido puede usar la función Posponer parasuspender temporalmente las actividades de sincronización en segundo plano de cliente. El uso de lafunción Posponer para anular la sincronización de cliente con el servidor afecta a los intervalosprogramados de las instantáneas de CVD. Para obtener más información acerca de la creación deinstantáneas automáticas, consulte “Generación y retención de instantáneas de CVD,” página 50.

Procedimiento

u Sincronice el terminal o suspenda temporalmente la sincronización.

Opción Acción

Sincronizar ahora Haga clic con el botón secundario en el icono de Mirage del área denotificación y seleccione Sincronizar ahora.

Suspender sincronización n Para activar la función Posponer, haga clic con el botón secundario enel icono de Mirage del área de notificación y seleccione Posponer. Elcliente se puede posponer durante 15 minutos, 2 horas o 4 horas.Transcurrido este período de tiempo, se reanudan las sincronizacionesprogramadas, que regula el mecanismo de limitación de clientes dered.

n Para desactivar el estado de suspensión, haga clic con el botónsecundario en el icono de Mirage del área de notificación y seleccioneSincronizar ahora. Esto reactiva el mecanismo de sincronizaciónautomática.

Capítulo 3 Operaciones del usuario final

VMware, Inc. 33

Page 34: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

34 VMware, Inc.

Page 35: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Configuración del portal de archivos 4Los usuarios pueden utilizar el portal de archivos de Mirage para explorar y ver archivos en sus CVD.

En algunas situaciones, como, por ejemplo, en un entorno MSP, los dispositivos de los usuarios no puedenacceder al dominio corporativo.

Para permitir que los usuarios accedan a sus archivos, un administrador asigna un CVD que estácentralizado en el sistema para especificar los usuarios del dominio. Los usuarios que no estén en el dominiopueden acceder a sus archivos mediante el portal de archivos utilizando su cuenta de dominio.

Los usuarios acceden a estos archivos directamente desde el centro de datos, no desde el terminal, de modoque no hace falta que se pueda acceder al terminal en lo relativo al portal de archivos.

Este capítulo cubre los siguientes temas:

n “Permitir el acceso a archivos CVD,” página 35

n “Configurar asignación de CVD de usuario,” página 36

n “Examinar y ver archivos con el portal de archivos,” página 36

n “Descargar carpetas y archivos desde el portal de archivos,” página 37

Permitir el acceso a archivos CVDEl administrador puede habilitar o bloquear el acceso de los usuarios a los archivos CVD en el portal dearchivos de Mirage.

El icono Mostrar portal de archivos del área de notificación del usuario indica que se ha definido unadirección URL en el portal de archivos.

Los usuarios no podrán obtener acceso al portal de archivos si se da cualquiera de las situaciones siguientes:

n El portal de archivos está deshabilitado.

n El CVD tiene bloqueado el acceso web.

n El dispositivo se ha asignado como un CVD de referencia.

n El usuario asignado se encuentra en un grupo de trabajo, no en un dominio, y no se ha asignadoninguna cuenta de usuario de dominio al grupo de trabajo.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccione Todoslos CVD.

2 Haga clic con el botón secundario en un CVD y seleccione Portal de archivos.

VMware, Inc. 35

Page 36: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

3 Seleccione una opción de acceso web.

Opción Acción

Permitir el acceso web Seleccione Permitir portal de archivos.

Bloquear el acceso web Seleccione Bloquear portal de archivos.

Configurar asignación de CVD de usuarioEn algunas situaciones, como, por ejemplo, en entornos MSP, los dispositivos de los usuarios no puedenacceder al dominio corporativo. Un administrador puede asignar manualmente un CXVD centralizado conMirage a usuarios de dominios específicos. Los usuarios que no estén en el dominio podrán de este modoacceder a sus archivos mediante el portal de archivos utilizando su cuenta de dominio.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccione Todoslos CVD.

2 Haga clic con el botón secundario en el CVD requerido y seleccione Propiedades.

3 Haga clic en la pestaña Portal de archivos.

4 Escriba la cuenta de dominio de usuario en el cuadro de texto que se encuentra a la derecha de la celdade Usuario local relevante.

5 Haga clic en Guardar.

Examinar y ver archivos con el portal de archivosEl portal de archivos permite a los usuarios finales examinar y ver directorios de su unidad de disco local yarchivos relacionados con el perfil de su CVD, como Escritorio, Mis documentos, Mis imágenes, etc.

Los usuarios finales obtienen acceso a los archivos desde el centro de datos, no desde el terminal, por lo queno es necesario disfrutar de acceso al terminal en lo que al portal de archivos se refiere.

Los usuarios finales tienen acceso de solo lectura a los archivos y no pueden modificarlos ni cargarlos.

Los usuarios finales puede seleccionar archivos desde cualquier instantánea de CVD disponible, lo quesignifica que pueden obtener acceso a archivos previamente eliminados, o a versiones anteriores de losarchivos a partir de instantáneas.

NOTA: Cuando el CVD contiene archivos con el sistema de cifrado de archivos (EFS, Encrypted FileSystem), solo estarán visibles en el CVD los archivos cifrados por el usuario que intenta obtener acceso. Nose mostrarán los archivos para los que no tenga permisos de acceso.

Puede ver el conjunto de archivos y directorios de usuario que se pueden excluir de la restauración, tal ycomo se definió en el área de usuario de directivas de carga. Consulte “Trabajar con directivas de carga,”página 20.

Prerequisitos

n Compruebe que se haya configurado una dirección URL del portal de archivos en el servidor deadministración de Mirage.

n Compruebe que el administrador haya configurado el portal de archivos.

n El administrador debe conceder permiso a los usuarios finales para obtener acceso al portal de archivos.Consulte “Permitir el acceso a archivos CVD,” página 35.

n Si usa Internet Explorer, debe usar Internet Explorer 9 o posterior.

Guía para el administrador de VMware Mirage

36 VMware, Inc.

Page 37: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Procedimiento

1 Acceda a la página de inicio de sesión del portal de archivos.

a En el área de notificación de un terminal con el cliente de Mirage instalado, haga clic con el botónsecundario y seleccione Mostrar portal de archivos.

Si una dirección URL en el portal de archivos no se configura en el servidor de administración, tambiénpuede acceder a ella en https://mirage-server-address/Explorer/.

2 Inicie sesión en el portal de archivos del entorno e introduzca la información necesaria.

Opción Descripción

Empresa El nombre de usuario de Active Directory corporativo.

MSP alojado (con dominio) El perfil de Active Directory corporativo se asigna automáticamente alnombre de usuario de MSP como parte de la activación del portal dearchivos. Dicha operación sucede la primera vez que se inicia sesión en unordenador con un cliente de Mirage activo.

MSP alojado (sin dominio) Si no es miembro de un dominio, el perfil local del cliente se asignamanualmente al nombre de usuario de MSP. Esta configuración es similara la opción de MSP alojado con dominio. El administrador puede realizarla asignación manualmente con la consola de administración de Mirage.

Puede examinar los archivos y abrirlos.

Descargar carpetas y archivos desde el portal de archivosLos administradores de Mirage y los usuarios del cliente Mirage pueden descargar diversas carpetas yarchivos desde el CVD actual o desde CVD archivados en el portal de archivos para restaurar los archivosque se han perdido o han resultado dañados.

Prerequisitos

n Asegúrese de que el usuario final de Mirage tenga permiso para explorar el portal de archivos. Consulte “Permitir el acceso a archivos CVD,” página 35.

n Compruebe que se haya configurado una dirección URL del portal de archivos en el servidor deadministración.

Procedimiento

1 Acceda a la página de inicio de sesión del portal de archivos.

a En el área de notificación de un terminal con el cliente de Mirage instalado, haga clic con el botónsecundario y seleccione Mostrar portal de archivos.

Si una dirección URL en el portal de archivos no se configura en el servidor de administración, tambiénpuede acceder a ella en https://mirage-server-address/Explorer/.

2 Inicie sesión en el portal de archivos del entorno e introduzca la información necesaria.

Opción Descripción

Empresa El nombre de usuario de Active Directory corporativo.

MSP alojado (con dominio) El perfil de Active Directory corporativo se asigna automáticamente alnombre de usuario de MSP como parte de la activación del portal dearchivos. Dicha operación sucede la primera vez que se inicia sesión en unordenador con un cliente de Mirage activo.

MSP alojado (sin dominio) Si no es miembro de un dominio, el perfil local del cliente se asignamanualmente al nombre de usuario de MSP. Esta configuración es similara la opción de MSP alojado con dominio. El administrador puede realizarla asignación manualmente con la consola de administración de Mirage.

Capítulo 4 Configuración del portal de archivos

VMware, Inc. 37

Page 38: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

3 Desplácese hasta la carpeta o archivo que desee descargar.

Para obtener acceso a los CVD archivados, haga clic en el enlace Otros archivos.

4 Seleccione la carpeta o archivo que desee descargar.

Puede explorar los CVD del portal de archivos para seleccionar otros archivos o carpetas.

Cuando haya terminado, haga clic en Descargar.

Guía para el administrador de VMware Mirage

38 VMware, Inc.

Page 39: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Protección del portal de archivos deMirage 5

El portal de archivos de Mirage se ejecuta en Windows Server 2008 o posterior. Este host se debe proteger delas vulnerabilidades habituales de los sistemas operativos.

Use filtros de spyware, sistemas de detección de intrusiones y otras medidas de seguridad dictadas por susdirectivas empresariales.

Asegúrese de que todas las medidas de seguridad estén actualizadas, incluidos los parches de sistemaoperativo.

Tabla 5‑1. Configuración de protección del código MFP01

Elemento de configuración Descripción

Código MFP01

Nombre Mantiene correctamente instalados los parches del portalde archivos de Mirage.

Descripción Mantener actualizados los parches de sistema operativopermite reducir las vulnerabilidades del sistema operativo.

Riesgo o control Si un atacante obtiene acceso al sistema y vuelve a asignarprivilegios en el portal de archivos de Mirage, el atacantepodrá obtener acceso a todos los archivos que setransfieran a través del portal de archivos de Mirage.

Nivel recomendado Empresa

Condición o pasos Emplea un sistema para mantener el portal de archivos deMirage actualizado con parches, de acuerdo con lasdirectrices estándar del sector o las directrices internasdonde corresponda.

Tabla 5‑2. Configuración de protección del código MFP02

Elemento de configuración Descripción

Código MFP02

Nombre Proporciona protección de sistema operativo en el host delportal de archivos de Mirage.

Descripción Al proporcionar protección en el nivel del sistemaoperativo, se reducen las vulnerabilidades del sistemaoperativo. Esta protección incluye medidas antimalware,antivirus y otras similares.

Riesgo o control Si un atacante obtiene acceso al sistema y vuelve a asignarprivilegios en el portal de archivos de Mirage, el atacantepodrá obtener acceso a todos los archivos que setransfieran a través del portal de archivos de Mirage.

VMware, Inc. 39

Page 40: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 5‑2. Configuración de protección del código MFP02 (Continua)

Elemento de configuración Descripción

Nivel recomendado Empresa

Condición o pasos Proporciona protección de sistema operativo, comoantivirus, de acuerdo con las directrices estándar del sectoro las directrices internas donde corresponda.

Tabla 5‑3. Configuración de protección del código MFP03

Elemento de configuración Descripción

Código MFP03

Nombre Restringe el inicio de sesión de usuarios con privilegios.

Descripción Debe reducirse al mínimo el número de usuarios conprivilegios que tienen permisos para iniciar sesión en elportal de archivos de Mirage como administradores.

Riesgo o control Si un usuario con privilegios no autorizado obtiene accesoal portal de archivos de Mirage, el sistema será vulnerablea cambios no autorizados.

Nivel recomendado Empresa

Condición o pasos Cree cuentas de inicio de sesión con privilegios específicospara individuales. Estas cuentas deben formar parte delgrupo local de administradores.

Tabla 5‑4. Configuración de protección del código MFP04

Elemento de configuración Descripción

Código MFP04

Nombre Implementa una directiva de contraseña de administración.

Descripción Configura una directiva de contraseña para todo el portalde archivos de Mirage. La contraseña debe incluir ciertosparámetros:n Una longitud de contraseña míniman Requerir tipos de caracteres especialesn Requerir un cambio periódico de la contraseña

Riesgo o control Si un usuario con privilegios no autorizado obtiene accesoal portal de archivos de Mirage, el sistema será vulnerablea cambios no autorizados.

Nivel recomendado Empresa

Condición o pasos Configura una directiva de contraseña para el portal dearchivos de Mirage.

Tabla 5‑5. Configuración de protección del código MFP05

Elemento de configuración Descripción

Código MFP05

Nombre Elimina los protocolos de red que no son necesarios.

Descripción El portal de archivos de Mirage solo usa el protocolo IPv4de comunicaciones. Debe eliminar otros servicios, como eluso compartido de archivos e impresoras, NFS, el servidorSamba, Novell IPX, etc.

Riesgo o control Si se habilitan protocolos que no son necesarios, el portalde archivos de Mirage es más vulnerable a ataques de red.

Guía para el administrador de VMware Mirage

40 VMware, Inc.

Page 41: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 5‑5. Configuración de protección del código MFP05 (Continua)

Elemento de configuración Descripción

Nivel recomendado Empresa

Condición o pasos En el panel de control o en la herramienta administrativadel sistema operativo del portal de archivos de Mirage,elimine o desinstale los protocolos que no sean necesarios.

Tabla 5‑6. Configuración de protección del código MFP06

Elemento de configuración Descripción

Código MFP06

Nombre Deshabilita los servicios que no son necesarios.

Descripción El portal de archivos de Mirage requiere un númeromínimo de servicios para el sistema operativo. Aldeshabilitar los servicios que no son necesarios se mejora laseguridad. De esta forma se evita que los servicios seinicien automáticamente en el momento del arranque.

Riesgo o control Si se ejecutan servicios que no son necesarios, el portal dearchivos de Mirage es más vulnerable a ataques de red.

Nivel recomendado Empresa

Condición o pasos Compruebe que no haya ninguna función de servidorhabilitada. Deshabilite los servicios que no sean necesarios.Existen varios servicios de Windows en Server 2008 que seinician de forma predeterminada y que no son necesarios.Se recomienda deshabilitarlos.n Experiencia con aplicacionesn Administración de aplicacionesn Propagación de certificadosn Sistema de eventos COM+n Cliente DHCPn Cliente de seguimiento de vínculos distribuidosn Coordinador de transacciones distribuidasn Servicio de directivas de diagnósticon Agente de directiva IPsecn Administrador de trabajos de impresiónn Servicio de notificación de eventos de sistema

El portal de archivos de Mirage se implementa normalmente en una red perimetral o DMZ (DemilitarizedZone), o en un centro de datos interno para controlar los datos de usuario y el acceso al navegador en unared potencialmente hostil, como Internet. En una red perimetral o centro de datos interno es importante usarun cortafuegos para controlar el acceso del protocolo de red.

Tabla 5‑7. Configuración de protección del código MFP07

Elemento de configuración Descripción

Código MFP07

Nombre Usa un cortafuegos externo en la red perimetral (DMZ,Demilitarized Zone) para controlar el acceso a la red.

Capítulo 5 Protección del portal de archivos de Mirage

VMware, Inc. 41

Page 42: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 5‑7. Configuración de protección del código MFP07 (Continua)

Elemento de configuración Descripción

Descripción El portal de archivos de Mirage se implementanormalmente en una red perimetral o DMZ. Debe controlarqué puertos de red y protocolos se permiten para restringirla comunicación con el portal de archivos de Mirage almínimo requerido. El portal de archivos de Mirage envíaautomáticamente solicitudes a los servidores deadministración de Mirage del centro de datos y garantizaque todo el tráfico reenviado proceda de usuariosautenticados.

Riesgo o control Permitir el uso de puertos y protocolos que no seannecesarios puede aumentar la posibilidad de un ataque porparte de un usuario malintencionado, especialmente en elcaso de protocolos y puertos para la comunicación de redcon Internet.

Nivel recomendado Configure un cortafuegos a ambos lados del portal dearchivos de Mirage para restringir los protocolos y puertosde red al conjunto mínimo requerido entre los navegadoresy el almacenamiento de datos de Mirage.Debe implementar el portal de archivos de Mirage en unared aislada para limitar el alcance de la transmisión detramas. Esta configuración puede contribuir a evitar que unusuario malintencionado en la red interna supervise lacomunicación entre el portal de archivos de Mirage y elservidor de administración de Mirage.Se recomienda que use funciones de seguridad avanzadasen su switch de red para impedir la supervisiónmalintencionada de las comunicaciones de la puerta deenlace de Mirage con los servidores Miragey protegersecontra ataques de supervisión, como el envenenamiento decaché ARP.

Configuración de objetos o parámetros Para obtener más información sobre las reglas decortafuegos requeridas para la implementación de una redperimetral o DMZ, consulte la Guía de instalación deVMware Mirage.

Tabla 5‑8. Configuración de protección del código MFP08

Elemento de configuración Descripción

Código MFP08

Nombre No use los certificados de servidor autofirmadospredeterminados en el portal de archivos de Mirage.

Descripción Al instalar por primera vez el portal de archivos de Mirage,el servidor HTTPS no puede funcionar hasta que no sepreparen certificados firmados. El portal de archivos deMirage y el servidor HTTPS requieren certificados deservidor SSL firmados por una entidad de certificacióncomercial (CA, Certificate Authority) o de la organización.

Riesgo o control El uso de certificados autofirmados hace que la conexiónSSL/TSL sea más vulnerable a ataques de tipo "man-in-the-middle". Solicitar certificados a una entidad emisora deconfianza reduce el potencial de estos ataques.

Nivel recomendado Empresa

Guía para el administrador de VMware Mirage

42 VMware, Inc.

Page 43: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 5‑8. Configuración de protección del código MFP08 (Continua)

Elemento de configuración Descripción

Condición o pasos Para obtener más información sobre la configuración de loscertificados del portal de archivos de Mirage, consulte laGuía de instalación de VMware Mirage.

Prueba Use una herramienta de examen de las vulnerabilidadespara conectarse al portal de archivos de Mirage.Compruebe que esté firmada por la entidad de certificacióncorrespondiente.

Capítulo 5 Protección del portal de archivos de Mirage

VMware, Inc. 43

Page 44: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

44 VMware, Inc.

Page 45: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Configuración del sistema Mirage 6Puede aplicar a su instalación de Mirage una configuración que puede ajustar el administrador, lo queincluye una directiva de retención para las instantáneas. También puede configurar el sistema para que useuna comunicación con capa de sockets seguros (SSL, Secure Sockets Layer) entre el cliente y el servidorMirage.

Este capítulo cubre los siguientes temas:

n “Configurar los ajustes del sistema,” página 45

n “Administración de las reglas de límites de ancho de banda,” página 46

n “Configuración de licencias,” página 47

n “Importar configuración y biblioteca USMT,” página 47

n “Autenticación del servidor de puerta de enlace de Mirage,” página 48

n “Configuración de reflectores de sucursal,” página 48

n “Configuración del portal de archivos,” página 48

n “Habilitar la creación automática de CVD,” página 48

n “Configurar acceso de usuario al portal de archivos,” página 49

n “Configuración general del sistema,” página 49

n “Generación y retención de instantáneas de CVD,” página 50

n “Configurar comunicación de capa de sockets seguros,” página 52

Configurar los ajustes del sistemaEl administrador puede configurar los ajustes del sistema de Mirage.

Procedimiento

1 En la consola de administración de Mirage, haga clic con el botón secundario en Configuración delsistema y, a continuación, seleccione Configuración.

2 Realice los cambios necesarios y haga clic en Aceptar.

La configuración del sistema se aplica de inmediato.

VMware, Inc. 45

Page 46: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Administración de las reglas de límites de ancho de bandaPuede establecer un límite superior sobre el tráfico de Mirage de modo que Mirage no emplee todo el anchode banda de un sitio o subred. Cuando se usan límites de ancho de banda, los recursos de red de asignan deuna forma más eficaz.

Una regla de límites de ancho de banda incluye parámetros para establecer estos límites.

Tabla 6‑1. Parámetros de límites de ancho de banda

Parámetro Descripción

SubnetMaskV4 Usa el formato dirección IP/máscara de bits; por ejemplo,100.100.10.100/20.Para las reglas basadas en sitios, deje este parámetro enblanco.

Site Nombre del sitio o dominio del grupo de clientes cuyoancho de banda se desea limitar. El sitio es el nombre DNS.Los nombres de sitio no pueden contener caracteresespeciales o que no pertenezcan al alfabeto usado en inglés.Para las reglas basadas en subredes, deje este parámetro enblanco.

Download limit Número máximo de Kbps que se puede descargar desde elservidor al cliente.

Upload limit Número máximo de Kbps que se puede cargar desde elcliente al servidor.

Start Time Hora a la que se aplica la regla; por ejemplo, 7:00. Seemplea la hora local del terminal. Puede que se necesitenhasta 5 minutos después de la hora de inicio para que seaplique la regla.

End Time Hora a partir de la cual ya no se aplica la regla; porejemplo, 21:00. Se emplea la hora local del terminal. Puedeque se necesiten hasta 5 minutos después de la hora definalización para que deje de aplicarse la regla.

Days of Week Time Los días de la semana en los que la regla es válida, porejemplo, lunes, jueves y viernes. El día se calcula deacuerdo con la hora local del terminal.

Las reglas se escriben con el formato SubnetMaskV4,Site,Download Limit,Upload Limit, Start Time, EndTime, Days of Week.

Después de escribir las reglas, se importan a Mirage. También puede exportar reglas existentes paraeditarlas e importar las reglas editadas a Mirage.

Puede agregar una regla de límites global que se aplique a todos los clientes del entorno Mirage. Porejemplo, 0.0.0.0/0,,OutgoingKBps,UploadKBps.

Para obtener acceso a la pestaña Límites de ancho de banda, en la consola de administración de Mirage,seleccione Configuración del sistema > Configuración. Haga clic en Reglas de ejemplo para consultarreglas de ejemplo.

Para agregar una regla mediante la administración web de Mirage, haga clic en Agregar y edite losparámetros de límites de ancho de banda. Para editar una regla que haya creado, haga doble clic en ella yedite los parámetros de límites de ancho de banda.

Las reglas se escriben en un archivo .csv, que se importa mediante la administración web de Mirage. Lasreglas se escriben con el formato SubnetMaskV4,Site,Download Limit,Upload Limit, Start Time, EndTime, Days of Week. Haga clic en Reglas de ejemplo para consultar reglas de ejemplo.

Guía para el administrador de VMware Mirage

46 VMware, Inc.

Page 47: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Después de escribir las reglas, se importan mediante la administración web de Mirage. También puedeexportar reglas existentes para editarlas e importar las reglas editadas a la administración web de Mirage.Las reglas importadas reemplazan y sustituyen a las existentes.

Puede agregar una regla de límites global que se aplique a todos los clientes del entorno Mirage. Porejemplo, 0.0.0.0/0,,OutgoingKBps,UploadKBps.

Tabla 6‑2. Restricciones y limitaciones de reglas

Restricciones Limitaciones de reglas

No se especifica ninguna restricción de horas. No hay límite de horas. La regla se aplica las 24 horas enlos días especificados.

No se especifica ninguna restricción de días. No hay límite de días. La regla se aplica todos los días a lahora especificada.

No se especifica ninguna restricción de horas o días. Siempre aplicable.

En blanco. Sin límite.

Cero (0). Bloqueado.

Configuración de licenciasLa configuración de licencias permite agregar una licencia a Mirage o ver las ya existentes.

Para conocer los procedimientos correspondientes, consulte la Guía de instalación de VMware Mirage.

Importar configuración y biblioteca USMTPuede importar los archivos de la Herramienta de migración de estado de usuario de Microsoft (USMT) quese requieren para diversas operaciones de capa base.

Puede importar varias versiones de archivo USMT para cada sistema operativo que se ejecute en su entorno.

Mirage admite USMT 4 y USMT 5 para Windows XP y Windows 7, USMT 6.3 para Windows 8.1 y USMT 10para Windows 10.

Los archivos USMT permiten realizar las operaciones siguientes:

n Migración a Windows 7, Windows 8.1 o Windows 10 desde otra versión de Windows.

n Migración de Windows 7, Windows 8.1 y Windows 10 entre diferente hardware.

n Operaciones de restauración de datos solamente y perfiles de usuario para Windows 7, Windows 8.1 yWindows 10.

Para importar una biblioteca USMT, haga clic en el icono de rueda dentada situado en la esquina superiorderecha y haga clic en USMT. Introduzca la ruta de la carpeta USMT y haga clic en el botón Validar paraverificar que ha escrito una ruta de carpeta válida. Haga clic en Aceptar para completar el procedimiento deimportación. La ruta de la carpeta USMT debe ser una ruta UNC válida. El usuario que realice elprocedimiento de importación debe tener acceso de lectura a esta carpeta.

Procedimiento

1 Busque la carpeta USMT en los directorios instalados con el software Kit de instalación automatizadade Windows (AIK, Automated Installation Kit).

Puede descargar este software gratuitamente desde la página de Microsoft.

2 Copie la carpeta USMT y todos los subdirectorios en su servidor Mirage.

3 Haga clic con el botón secundario en el nodo Configuración del sistema y haga clic en Configuración.

4 Haga clic en la pestaña USMT.

Capítulo 6 Configuración del sistema Mirage

VMware, Inc. 47

Page 48: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

5 Haga clic en Importar carpeta USMT.

6 Desplácese hasta la ubicación de las carpetas USMT y haga clic en Aceptar.

Una vez que la consola de administración de Mirage importa el archivo USMT para el sistema operativoespecífico, se muestra una marca de verificación junto a cada versión de USMT.

Autenticación del servidor de puerta de enlace de MiragePuede crear un mensaje personalizado que recibirán los usuarios finales al iniciar sesión en el sistema deMirage mediante el servidor de puerta de enlace de Mirage.

Para crear un mensaje personalizado para usuarios finales, haga clic en el icono del engranaje que seencuentra en la esquina superior derecha, haga clic en Autenticación de puerta de enlace, seleccione lacasilla Habilitar mensaje de inicio de sesión personalizado y escriba el mensaje personalizado.

Configuración de reflectores de sucursalLa configuración de los reflectores de sucursal incluye valores predeterminados de parámetros que rigen elcomportamiento de los reflectores de sucursal.

Para obtener información sobre los procedimientos pertinentes, consulte Capítulo 12, “Administrarreflectores de sucursal,” página 101.

Configuración del portal de archivosLa configuración del portal de archivos permite habilitar el portal de archivos de VMware.

Procedimiento

1 En la consola de administración de Mirage, haga clic con el botón secundario en Configuración delsistema y, a continuación, seleccione Configuración.

2 Haga clic en la pestaña Portal de archivos y configúrelo.

a Active la casilla de verificación Habilitar portal de archivos.

b En el cuadro de texto Habilitar portal de archivos, introduzca la ruta de acceso al portal dearchivos.

Por ejemplo, https://<dirección>/Explorer, donde <dirección> es el host en el que el portal dearchivos de Mirage se encuentra instalado.

c En el cuadro de texto Mensaje de usuario, escriba el mensaje que desee mostrar a los usuarioscuando se les solicite que activen el portal.

3 Haga clic en Aceptar.

Habilitar la creación automática de CVDPuede permitir a los usuarios finales crear un nuevo CVD para su equipo, de tal modo que el administradorno tenga que intervenir en la primera fase de añadir el equipo al sistema de Mirage, que es una fase crítica.Este ajuste es global para todos los terminales descubiertos recientemente que se comuniquen con elservidor de Mirage tras la instalación de los clientes de Mirage.

También puede definir el mensaje que ve el usuario final cuando se produce la operación. Una vezconfigurado, cualquier dispositivo que se conecte al sistema de Mirage por primera vez mostrará al usuariofinal un aviso para que agregue su CVD.

NOTA: Un usuario final también puede iniciar la creación de CVD haciendo clic con el botón secundarioen el icono de Mirage que se muestra en su área de notificación.

Guía para el administrador de VMware Mirage

48 VMware, Inc.

Page 49: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Prerequisitos

Al habilitar la creación automática de CVD, debe seleccionar una directiva de CVD predeterminada en lapestaña General.

Procedimiento

1 En la consola de administración de Mirage, haga clic con el botón secundario en Configuración delsistema y, a continuación, seleccione Configuración.

2 Haga clic en la pestaña Creación automática de CVD.

3 Seleccione Habilitar creación automática de CVD.

Puede cambiar el mensaje del usuario si es necesario.

4 Haga clic en Aceptar.

Configurar acceso de usuario al portal de archivosPuede crear un mensaje personalizado que se mostrará a los usuarios finales para acceder al portal dearchivos. También puede habilitar el acceso al portal de archivos para usuarios finales.

Para proporcionar acceso a usuarios al portal de archivos, seleccione la casilla Habilitar portal de archivos yescriba la dirección URL del portal de archivos en el cuadro de texto Dirección URL del portal de archivos.

Para crear un mensaje personalizado que se muestre a los usuarios finales para acceder al portal de archivos,escriba el mensaje en el cuadro de texto.

Configuración general del sistemaPuede definir las configuraciones estándar del sistema Mirage.

La pestaña General de la configuración del sistema permite obtener acceso a estas opciones. Consulte “Configurar los ajustes del sistema,” página 45.

Tabla 6‑3. Configuración general del sistema

Opción Descripción

Instantáneasmantenidas

El número de instantáneas de CVD que el sistema debe mantener disponibles para surestauración, a intervalos de horas, días, semanas y meses. Para obtener más información sobrecómo se usan estos valores en la retención de instantáneas:Consulte “Generación y retención de instantáneas de CVD,” página 50.

Volúmenes En esta sección se configuran los porcentajes de umbral correspondientes a los datos que sealmacenan en un volumen; cuando se alcanza este umbral, se muestra una advertencia.En esta sección se configuran los porcentajes de umbral correspondientes a los datos que sealmacenan en un volumen; cuando se alcanza este umbral, se muestra una advertencia o seincluyen eventos críticos en el registro de eventos.Para obtener más información sobre el uso de varios volúmenes, consulte Capítulo 11,“Implementación de varios volúmenes de almacenamiento,” página 95.n Capacidad del volumen: umbral de advertencia (%): introduzca el porcentaje del umbral

para los datos almacenados en un volumen, que hace que se muestre una advertenciacuando se alcanza.

n Capacidad del volumen: umbral crítico (%): introduzca el porcentaje del umbral para losdatos almacenados en un volumen, que hace que se muestren eventos críticos cuando sealcanza.

n Intervalo de comprobación de la capacidad del volumen (segundos): introduzca el intervalode tiempo (en segundos) que debe transcurrir para que el sistema vuelva a comprobar elnivel de datos almacenados en el volumen en relación a los umbrales.

n Volumen de archivos USMT y biblioteca de controladores: para seleccionar el volumen enel que se realizará la comprobación de los umbrales, haga clic en Cambiar y seleccione elvolumen requerido.

Capítulo 6 Configuración del sistema Mirage

VMware, Inc. 49

Page 50: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 6‑3. Configuración general del sistema (Continua)

Opción Descripción

CVD n Umbral de advertencia de tamaño de CVD (MB): introduzca el tamaño máximo de losCVD. Se registrará un evento en el registro de eventos cuando se alcance este tamaño.

n Directiva de carga predeterminada: para seleccionar la directiva de carga predeterminadaque se usa cuando un usuario final agrega su CVD al sistema Mirage, haga clic en Cambiary seleccione la directiva requerida.

Reflector de sucursal Consulte Capítulo 12, “Administrar reflectores de sucursal,” página 101

Informe Especifique la URL del servidor de informes. Para obtener más información, consulte Capítulo 31, “Trabajo con informes en operaciones de Mirage,” página 209

Unirse a la cuenta dedominio

Usuario y Contraseña: cuenta que autoriza unirse al dominio. Esta cuenta se usa durante lasoperaciones de migración. Nota: La cuenta de unión al dominio debe tener los permisossiguientes: Restablecer contraseña, Escribir todas las propiedades, Eliminar, Crear objetos deequipo y Eliminar objetos de equipo. Los permisos se configuran en el cuadro de diálogoConfiguración de seguridad avanzada para equipos correspondiente a este objeto y todos susdescendientes.

Límites de ancho debanda

Puede establecer un límite superior sobre el tráfico de Mirage de modo que Mirage no empleetodo el ancho de banda de un sitio o subred. Cuando se usan límites de ancho de banda, losrecursos de red de asignan de una forma más eficaz. Una regla de límites de ancho de bandaincluye parámetros para establecer estos límites.Puede especificar varios parámetros para importar y exportar reglas, ver reglas de ejemplo ycrear reglas nuevas. Consulte “Administración de las reglas de límites de ancho de banda,”página 46.

Licencia Puede especificar una clave o un archivo de licencia, así como ver información sobre ella.

Generación y retención de instantáneas de CVDUna instantánea de CVD es una imagen tomada en un momento concreto de contenido de CVD que seretiene de forma centralizada; incluye información sobre el sistema operativo, aplicaciones y datos deusuarios que permite la restauración completa de un terminal o un archivo específico. El servidor Miragegenera instantáneas y mantiene disponibles estas instantáneas generadas de acuerdo con la directiva deretención.

Generación automática de instantáneasDespués de la primera carga de CVD realizada con éxito en un dispositivo, el servidor Mirage intentasincronizar con el dispositivo a intervalos regulares, así como crear una instantánea de CVD cuando lasincronización se realiza correctamente. La frecuencia de los intentos se define mediante el parámetroIntervalo de cambio de carga; por ejemplo, cada 60 segundos. Consulte “Trabajar con directivas de carga,”página 20.

Que una sincronización se realice correctamente, y la creación de instantáneas, depende de que el servidorpueda obtener acceso al dispositivo en los intervalos programados. Esto no siempre es posible porque eldispositivo puede estar cerrado o la función Posponer activada. Consulte “Suspender o reactivar lasincronización,” página 33.

También es posible generar las instantáneas de forma independiente de los tiempos configurados enIntervalo de cambio de carga, en los casos siguientes:

n Antes de una actualización de capa base. Esto permite a un administrador revertir el estado de CVDantes de la actualización si esta falla o presenta algún problema, así como después de cualquiermigración.

n Antes de revertir a una instantánea. Esto mantiene el estado del terminal actual disponible en caso deque se requiera una reversión.

Guía para el administrador de VMware Mirage

50 VMware, Inc.

Page 51: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n Siempre que el administrador realice una carga forzada. Consulte “Volver a conectar un dispositivo aun CVD,” página 189.

De acuerdo con estas circunstancias, el intervalo entre instantáneas específicas puede ser mayor o menor queel tiempo definido mediante el parámetro Intervalo de cambio de carga.

Directiva de retención de instantáneasEl sistema mantiene instantáneas históricas de acuerdo con una directiva de retención; estas instantáneashistóricas permiten restaurar archivos en el dispositivo.

La retención de instantáneas se define en el área Instantáneas mantenidas de la pestaña General deConfiguración del sistema. Consulte “Configuración general del sistema,” página 49. El sistema mantiene unnúmero máximo de instantáneas de CVD a intervalos definidos por horas, días, semanas y meses.

Tabla 6‑4. Categorías de Instantáneas mantenidas

Categoría deretención Descripción

Número deinstantáneas aintervalos de 1 hora

Número de instantáneas generadas de forma consecutiva que mantiene el sistema.Por ejemplo, el valor 8 significa que el sistema siempre mantiene las 8 últimas instantáneas deCVD realizadas correctamente en esta categoría.Se desechan las instantáneas históricas que sean anteriores a estas últimas 8. Sin embargo, si sedefine una retención de instantáneas diaria, siempre que se crea una primera instantánea en unnuevo día, la instantánea más antigua de la categoría por horas se convierte en la instantáneadiaria más reciente.El número predeterminado de instantáneas por horas es cero, lo que significa que no semantienen nuevas instantáneas a medida que se crean. Puede cambiar este valor.

Número deinstantáneas aintervalos de 1 día

Número de instantáneas que el sistema mantiene en la categoría por días.Por ejemplo, el valor 7, el predeterminado, significa que el sistema siempre mantiene la primerainstantánea creada en cada nuevo día natural, hasta un máximo de 7 instantáneas en estacategoría.Si se definen instantáneas por horas, la instantánea más antigua de la categoría por horas seconvierte en la instantánea diaria más reciente.Se desechan las instantáneas históricas que sean anteriores a estas últimas 7 de la categoría pordías. Sin embargo, si se define una retención de instantáneas semanal, siempre que se crea unaprimera instantánea en una nueva semana, la instantánea más antigua de la categoría por días seconvierte en la instantánea semanal más reciente.

Número deinstantáneas aintervalos de1 semana

Número de instantáneas que el sistema mantiene en la categoría por semanas.Por ejemplo, el valor 3, el predeterminado, significa que el sistema siempre mantiene la primerainstantánea creada en cada nueva semana natural, hasta un máximo de 3 instantáneas en estacategoría. Otros aspectos de la retención de instantánea semanal sigue el mismo patrón que laretención de instantáneas diaria.

Número deinstantáneas aintervalos de 1 mes

Número de instantáneas que el sistema mantiene en la categoría por meses.Por ejemplo, el valor 11, el predeterminado, significa que el sistema siempre mantiene la primerainstantánea creada en cada nuevo mes natural, hasta un máximo de 11 instantáneas en estacategoría. Otros aspectos de la retención de instantáneas mensual sigue el mismo patrón que laretención de instantáneas semanal.

Los intervalos entre instantáneas que se retienen en cada categoría dependen de los factores descritos en “Generación automática de instantáneas,” página 50 y de cómo la disponibilidad de los dispositivos afecta alos tiempos de sustitución de las retenciones. Por este motivo, las instantáneas de las categorías de retencióndiaria, semanal y mensual pueden tener normalmente intervalos de tiempo de al menos un día, una semanao un mes entre ellas.

Las instantáneas automáticas tomadas antes de una actualización de capa base, antes de revertir a unainstantánea o las cargas forzadas se cuentan en función de la capacidad de retención de instantáneas. Estashacen que disminuya el número de instantáneas regulares que se retienen.

Capítulo 6 Configuración del sistema Mirage

VMware, Inc. 51

Page 52: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Configurar comunicación de capa de sockets segurosMirage admite la comunicación de capa de sockets seguros (Secure Socket Layer, SSL) entre el cliente y elservidor de Mirage.

La instalación de SSL se incluye como parte del proceso de instalación del servidor. Si por cualquier motivose deshabilitase esta operación, puede realizar la instalación de SSL en cualquier momento tal como sedescribe en este procedimiento.

Para entornos con varios servidores de Mirage, debe habilitar SSL e instalar el certificado SSL de cadaservidor. Consulte “Configurar el certificado SSL en Windows Server,” página 238.

La instalación implica los siguientes pasos:

1 Instalar el certificado SSL del servidor. Consulte “Instalar un certificado de servidor SSL para elservidor de Mirage,” página 52.

2 Configurar los servidores para que admitan SSL. Consulte “Configurar servidores Mirage para SSL,”página 52.

Si habilita SSL en el servidor, también debe hacerlo en los clientes.

Instalar un certificado de servidor SSL para el servidor de MiragePara configurar SSL en el servidor de Mirage, debe obtener valores de certificados SSL y configurarlos en elservidor. Los certificados SSL son una función de Windows.

El servidor de Mirage utiliza el almacén del equipo local.

Prerequisitos

n Asegúrese de que los certificados estén instalados en el almacén de confianza del equipo local. Si notiene un certificado, puede crear uno con herramientas, como MakeCert de Microsoft. A continuacióndebe importar el resultado en el Administrador de certificados.

n Compruebe que puede exportar la clave privada.

Procedimiento

1 Abra la Consola de administración de Windows, agregue el complemento Certificados y seleccione lacuenta del equipo local.

2 Para ir hasta su certificado, seleccione Certificados > Personal > Certificados.

3 Anote los valores de Sujeto del certificado y Emisor del certificado.

Configurar servidores Mirage para SSLDespués de instalar el certificado SSL de servidor, es necesario configurar el número máximo de conexionesde CVD y la configuración de transporte del servidor Mirage.

Asigne un gran número de CVD simultáneos para servidores de tecnología avanzada o un número menoren el caso de servidores lentos. Para obtener más información sobre esta modificación, póngase en contactocon el servicio de asistencia de VMware.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yseleccione Servidores.

2 Haga clic con el botón secundario en el servidor requerido y seleccione Configurar.

Guía para el administrador de VMware Mirage

52 VMware, Inc.

Page 53: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

3 Introduzca las opciones de configuración apropiadas.

Opción Acción

Número máximo de conexiones Introduzca el número máximo de conexiones de CVD simultáneas. Esteintervalo admite valores entre 1 y 2.500.

Puerto Cambie el puerto que se usa en las comunicaciones entre servidor y cliente.Puede usar el puerto 8000, que es el predeterminado, o cambiarlo. Sicambia el puerto, puede que sea necesario agregar reglas de cortafuegospara abrir el puerto.

TCP o SSL Cambie el tipo de conexión a SSL para que los clientes usen el cifrado SSLpara comunicarse con el puerto. Se trata de un cambio global.

4 (Opcional) Si seleccionó SSL, introduzca los valores de Emisor y Sujeto del certificado.

Opción Descripción

Sujeto del certificado Normalmente se trata del FQDN del servidor Mirage.

Emisor del certificado Se trata normalmente de una entidad conocida, como VeriSign. Deje estecampo en blanco si solo hay un certificado en este servidor.

5 Haga clic en Aceptar.

Capítulo 6 Configuración del sistema Mirage

VMware, Inc. 53

Page 54: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

54 VMware, Inc.

Page 55: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Programa de mejora de laexperiencia de cliente de Mirage 7

Puede configurar Mirage para que recopile datos que ayuden a mejorar la experiencia del usuario conproductos de VMware. En la siguiente sección se incluye información importante sobre el Programa demejora de la experiencia de cliente.

El objetivo del Programa de mejora de la experiencia de cliente es identificar rápidamente los problemas quepueden afectar a su experiencia. Si decide participar en el Programa de mejora de la experiencia de clientede VMware, Mirage enviará regularmente datos cifrados a VMware. VMware utilizará los datos recopiladospara desarrollar productos y solucionar problemas. Mirage anonimiza y cifra los datos recopilados de sussistemas o servidores antes de transferirlos de forma segura a la base de datos de VMware.

Este capítulo cubre los siguientes temas:

n “Datos recopilados para el Programa de mejora de la experiencia de cliente,” página 55

n “Participación en el Programa de mejora de la experiencia de cliente de VMware,” página 57

n “Detener el envío de datos a VMware,” página 57

Datos recopilados para el Programa de mejora de la experiencia decliente

Para proporcionar las ventajas del Programa de mejora de la experiencia de cliente, Mirage recopila datostécnicos y los transfiere a VMware diariamente.

El Programa de mejora de la experiencia de cliente reúne los datos en varias categorías.

Tabla 7‑1. Información general

Propiedad Descripción

Vertical Lista de negocios verticales predefinidos.

Geografía Área geográfica en la que se encuentra su oficina principal.

Versión de Mirage Versión de Mirage que está utilizando.

Número de dispositivos Número total de dispositivos que administra Mirage.

Número de dispositivos pendientes Número de dispositivos con el estado «dispositivopendiente».

Número de capa base Número total de capas base que se han capturado.

Número de capa de aplicaciones Número total de capas de aplicaciones que se hancapturado.

Número de subred Número total de subredes que administra Mirage.

VMware, Inc. 55

Page 56: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Mirage recopila información sobre volúmenes de almacenamiento, como tamaño y número de CVDalmacenados en el volumen.

Tabla 7‑2. Información de volúmenes

Propiedad Descripción

Tamaño Tamaño de un volumen de almacenamiento.

Número de CVD Número de CVD almacenados en el volumen.

Relación de desduplicación Relación de desduplicación de datos almacenados en elvolumen.

IOPS medios IOPS medios del volumen.

Mirage recopila información sobre los CVD, como el tamaño y el SO del CVD.

Tabla 7‑3. Información sobre los CVD

Propiedad Descripción

Tipo de SO Tipo de sistema operativo.

Tamaño Tamaño del CVD.

Número de capa de aplicaciones Número de capas de aplicaciones implementadas en elCVD.

Mirage recopila información sobre las operaciones de Mirage, como el tipo de operación y la función deladministrador que realizó la operación.

Tabla 7‑4. Información sobre la operación

Propiedad Descripción

Hora Hora de inicio de la operación.

Duración Tiempo que tardó en realizarse la operación.

Tipo Tipo de operación.

Tamaño Tamaño de datos relevantes de la operación. Por ejemplo, eltamaño de la capa base capturada.

Operador Función del administrador que lleva a cabo la operación (p.ej.:, función de Soporte técnico).

Punto de invocación Punto desde el que el administrador comenzó la operación,como, por ejemplo, el asistente común.

Mirage recopila información sobre servidores de Mirage y servidores de puerta de enlace de Mirage, comotráfico de red, uso de memoria y disponibilidad.

Tabla 7‑5. Información sobre servidores

Propiedad Descripción

Hora Hora a la que se han terminado de recopilar los datos.

Tipo de servidor Tipo de servidor, ya sea un servidor de Mirage o unservidor de puerta de enlace de Mirage.

CPU Cantidad de CPU utilizada.

Memoria física Cantidad de memoria física del servidor.

Memoria libre Cantidad de memoria física libre del servidor.

Conexiones simultáneas Número de conexiones simultáneas.

Guía para el administrador de VMware Mirage

56 VMware, Inc.

Page 57: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 7‑5. Información sobre servidores (Continua)

Propiedad Descripción

Tráfico entrante Tráfico entrante procedente de la red.

Tráfico saliente Tráfico saliente que va a la red.

Mirage recopila información sobre capas, como, por ejemplo, tamaño y tipo de capa.

Tabla 7‑6. Información sobre capas

Propiedad Descripción

Tipo Tipo de capa, esto es, capa base o capa de aplicaciones.

Fecha de captura Fecha en la que se capturó la capa.

Tipo de SO Tipo de sistema operativo de la capa.

Tamaño Tamaño de la capa capturada.

CVD asignados Número de CVD asignados a esta capa.

Participación en el Programa de mejora de la experiencia de clientede VMware

Puede participar en el Programa de mejora de la experiencia de cliente durante la instalación del sistemaMirage o después de instalar el sistema Mirage mediante la consola web de Mirage.

Al instalar el servidor de administración de Mirage, se muestra la ventana Programa de mejora de laexperiencia de cliente. La casilla de verificación para aceptar la participación en el Programa de mejora dela experiencia de cliente de Mirage está seleccionada de forma predeterminada. Haga clic en Aceptar paraparticipar en el programa. Si no desea participar, desactive la casilla de verificación para aceptar laparticipación en el Programa de mejora de la experiencia de cliente de Mirage y haga clic en Aceptar.Consulte la Guía de instalación de VMware Mirage.

Consulte la Guía de administración web de VMware Mirage.

Detener el envío de datos a VMwareSi no desea participar en el Programa de mejora de la experiencia de cliente, puede interrumpir latransferencia de datos de seguimiento anonimizados a VMware.

Prerequisitos

Compruebe que la administración web de Mirage esté instalada.

Procedimiento

1 Haga clic en el icono del engranaje de la esquina superior derecha en la administración web de Mirage.

2 Desactive la casilla de verificación Aceptar la participación en el Programa de mejora de la experienciade cliente de Mirage y haga clic en Aceptar.

Mirage detiene el envío de datos técnicos a VMware.

Capítulo 7 Programa de mejora de la experiencia de cliente de Mirage

VMware, Inc. 57

Page 58: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

58 VMware, Inc.

Page 59: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Introducción a Mirage PowerCLI 8Windows PowerShell es un entorno de scripts y línea de comandos diseñado para Microsoft Windows.PowerShell usa el modelo de objetos .NET y proporciona a los administradores capacidades deadministración y automatización. El uso de PowerShell se basa en la ejecución de comandos, denominadoscmdlets.

Mirage incluye varios cmdlets de Mirage PowerCLI.

La sintaxis de la línea de comandos de los cmdlets de Mirage PowerCLI es la misma que la sintaxis genéricade PowerShell. Para obtener más información sobre el uso de PowerShell, consulte la documentación deMicrosoft.

n Usar PowerCLI de Mirage página 60PowerCLI de Mirage proporciona una interfaz PowerShell fácil de usar en Mirage.

n Instalar Mirage PowerCLI página 60Mirage PowerCLI proporciona una interfaz de Windows PowerShell para obtener acceso a la línea decomandos para tareas de administración.

n Ejecutar PowerCLI y PowerCLI de Mirage en una sesión de PowerShell página 60Puede escribir scripts que combinen cmdlets de PowerCLI y cmdlets de PowerCLI de Mirage en unaúnica sesión de PowerShell.

n Cmdlets de Mirage PowerCLI página 61Los cmdlets de Mirage PowerCLI le permiten administrar Mirage.

n Mostrar la Ayuda de un cmdlet de Mirage PowerCLI página 61Puede mostrar todos los cmdlet de Mirage PowerCLI, ver ejemplos de uso de cmdlet y lasdescripciones completas de cada cmdlet.

n Centralizar terminales utilizando Mirage PowerCLI. página 62Puede centralizar terminales en Mirage PowerCLI.

n Migrar un sistema operativo de terminal mediante Mirage PowerCLI página 64Puede migrar terminales de Windows XP o Windows Vista ya existentes a Windows 7, terminales deWindows 7 ya existentes a Windows 8.1 y Windows 10 y terminales de Windows 8.1 ya existentes aWindows 10 con Mirage PowerCLI.

n Aprovisionar dispositivos pendientes mediante PowerCLI de Mirage página 67Puede aprovisionar dispositivos pendientes mediante PowerCLI de Mirage.

n Asignar una capa base a un CVD mediante Mirage PowerCLI página 71Puede asignar una capa base a un CVD mediante Mirage PowerCLI.

VMware, Inc. 59

Page 60: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n Actualizar capas de aplicaciones asignadas a un CVD mediante Mirage PowerCLI página 73Puede

Usar PowerCLI de MiragePowerCLI de Mirage proporciona una interfaz PowerShell fácil de usar en Mirage.

Puede usar los cmdlets de PowerCLI de Mirage para realizar diversas tareas administrativas desde la líneade comando o mediante scripts en lugar de usar la consola de administración de Mirage.

Puede escribir scripts que combinen cmdlets de PowerCLI y cmdlets de PowerCLI de Mirage en una únicasesión de PowerShell.

Instalar Mirage PowerCLIMirage PowerCLI proporciona una interfaz de Windows PowerShell para obtener acceso a la línea decomandos para tareas de administración.

El cliente Mirage PowerCLI está destinado a un uso independiente (solo Mirage). Si usa PowerCLI paraadministrar otros productos de VMware y desea usar cmdlets de Mirage, consulte VMware Mirage.

Prerequisitos

n Compruebe que tiene instalado Microsoft PowerShell 3.0.

n Compruebe que tiene instalado .NET 4.5.1 o posterior.

Procedimiento

1 Haga doble clic en el archivo VMwarePowerCLIForMirage.buildnumber.msi (ubicado en el paquete deinstalación de Mirage) para iniciar el asistente de instalación.

2 Cuando se le solicite en la ventana Directiva de ejecución, obtenga acceso a Windows PowerShell comoadministrador y ejecute el comando Set-ExecutionPolicy RemoteSigned.

3 Escriba Y y pulse Intro para aceptar el cambio de la política de ejecución; a continuación, cierre laventana de Windows PowerShell.

4 Siga las instrucciones que se muestren en pantalla para completar el asistente de instalación.

Ejecutar PowerCLI y PowerCLI de Mirage en una sesión dePowerShell

Puede escribir scripts que combinen cmdlets de PowerCLI y cmdlets de PowerCLI de Mirage en una únicasesión de PowerShell.

Procedimiento

1 Instale PowerCLI

2 Descomprima el archivo Mirage_PowerCLI.zip en el directorio del módulo de PowerCLI.

La ruta del directorio predeterminada es C:\Program Files (x86)\VMware\Infrastructure\vSpherePowerCLI\Modules y la carpeta es VMware.Mirage.Cmds.

3 Acceda a Microsoft PowerShell e importe los módulos necesarios.

El comando Import-Module VMware.Mirage.Cmds importa el módulo PowerShell de Mirage.

El comando Import-Module VMware.VimAutomation.Core importa el módulo PowerShell de vSphere.

Guía para el administrador de VMware Mirage

60 VMware, Inc.

Page 61: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Cmdlets de Mirage PowerCLILos cmdlets de Mirage PowerCLI le permiten administrar Mirage.

Tabla 8‑1. Cmdlets de Mirage PowerCLI ordenados por acción

Cmdlet Descripción

Apply-MirageAssignment Aplica la asignación con descarga solamente de Mirage.

Apply-MirageOsMigration Aplica las migraciones con descarga solamente.

Archive-MirageCvd Archiva el CVD.

Connect-MirageServer Configura una conexión al servidor Mirage.

Disconnect-MirageServer Desconecta del servidor Mirage.

Get-MirageAppLayer Recupera las capas de aplicaciones de Mirage del sistemaMirage.

Get-MirageAssignment Recupera la asignación del sistema Mirage.

Get-MirageBaseLayer Recupera las capas base de Mirage del sistema Mirage.

Get-MirageCvd Recupera los CVD del sistema Mirage.

Get-MirageCvdCollection Recupera las colecciones del sistema Mirage.

Get-MirageOsMigration Recupera las migraciones con descarga solamente delsistema Mirage.

Get-MiragePendingDevice Recupera los dispositivos pendientes del sistema Mirage.

Get-MiragePolicy Recupera las directivas del sistema Mirage.

Get-MirageVolume Recupera los volúmenes del sistema Mirage.

New-MirageCvd Crea en Mirage un nuevo CVD con el dispositivo, ladirectiva y el volumen especificados.

New-MirageOsMigration Migra el CVD con la capa base, capa de aplicaciones einformación relacionada que se haya especificado en elsistema Mirage.

Remove-MirageCvd Elimina el CVD.

Set-MirageCvd Este cmdlet permite actualizar la directiva y la capa base, ysuspender o reanudar las operaciones de red.

Set-MirageCvdAppLayer Actualiza el CVD con las capas de aplicacionesespecificadas.

Sync-MirageCvd Sincroniza la información de dispositivo del CVD.

Reset-MirageCvd Restablece todas las capas base o de aplicaciones del CVD.

Invoke-MirageAssignment Aplica la asignación con descarga solamente de Mirage.

Invoke-MirageOsMigration Aplica las migraciones con descarga solamente.

Dismount-MirageCvd Archiva el CVD.

Mostrar la Ayuda de un cmdlet de Mirage PowerCLIPuede mostrar todos los cmdlet de Mirage PowerCLI, ver ejemplos de uso de cmdlet y las descripcionescompletas de cada cmdlet.

Para ver todos los cmdlet de Mirage PowerCLI, escriba el comando Get-VICommand en la consola dePowerCLI.

Capítulo 8 Introducción a Mirage PowerCLI

VMware, Inc. 61

Page 62: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Puede obtener ayuda para un cmdlet específico utilizando el cmdlet Get-Help en la consola de PowerCLI.Por ejemplo, para obtener ayuda sobre el cmdlet Connect-MirageServer, escriba el comando Get-HelpConnect-MirageServer en la consola de PowerCLI.

Para ver un ejemplo de uso del cmdlet, escriba el comando Get-Help Comando -Examples en la consola dePowerCLI, donde Comando es el cmdlet, como, por ejemplo: Connect-MirageServer.

Para ver descripciones básicas de un cmdlet, incluyendo la descripción de los comandos, la descripción delos parámetros y ejemplos de uso, escriba el comando Get-Help Comando -Detailed en la consola dePowerCLI, donde Comando es el cmdlet, como, por ejemplo: Connect-MirageServer.

Para ver la descripción completa de un cmdlet, incluyendo la descripción de los comandos, la descripción delos parámetros y ejemplos de uso, escriba el comando Get-Help Comando -full en la consola de PowerCLI,donde Comando es el cmdlet, como, por ejemplo: Connect-MirageServer.

Centralizar terminales utilizando Mirage PowerCLI.Puede centralizar terminales en Mirage PowerCLI.

Procedimiento

1 Ejecute el cmdlet Connect-MirageServer para conectarse al servidor Mirage.

Connect-MirageServer Dirección IP del servidor Nombre de usuario Contraseña -

TrustUnknownCertificate

Dirección IP del servidor es la dirección IP del servidor Mirage, y Nombre de usuario y Contraseña son lascredenciales de inicio de sesión del usuario con privilegios correspondientes al servidor Mirage.

2 Seleccione una directiva de Mirage para el CVD.

a Ejecute el cmdlet Get-MiragePolicy para recuperar las directivas de Mirage y anote el nombre de ladirectiva de Mirage que desee asignar al CVD.

b Ejecute el comando $directiva = Get-MiragePolicy 'Nombre de directiva'| Select-Object -First 1.

directiva es el nombre que selecciona para esta variable y Nombre de directiva es el nombre de ladirectiva de Mirage seleccionado para el CVD.

3 Seleccione un volumen de Mirage para el CVD.

a Ejecute el cmdlet Get-MirageVolume para recuperar los volúmenes de Mirage y anote el nombre delvolumen de Mirage que desee asignar al CVD.

b Ejecute el comando $volumen = Get-MirageVolume 'Nombre de volumen' | Select-Object -First1

volumen es el nombre que selecciona para esta variable y Nombre de volumen es el nombre delvolumen seleccionado para el CVD.

Guía para el administrador de VMware Mirage

62 VMware, Inc.

Page 63: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

4 Designe uno o varios dispositivos pendientes para el CVD.

a Ejecute el cmdlet Get-MiragePendingDevice para recuperar los dispositivos pendientes y anote losnombres de los dispositivos pendientes que desee asignar al CVD.

b Asigne los dispositivos pendientes a la variable $dispositivo.

Opción Acción

Asignar un dispositivo pendiente alCVD

Ejecute el comando $dispositivo = Get-MiragePendingDevice |Select-Object -First 1 para recuperar el dispositivo pendiente.

Asignar uno o varios dispositivospendientes al CVD

Ejecute el comando $dispositivo = Get-MiragePendingDeviceFiltros de dispositivo.Filtros de dispositivo son los filtros de los dispositivos a incluir en el CVDpara recuperar los dispositivos pendientes.

5 Cree un CVD.

Opción Acción

Crear un nuevo CVD utilizando unavariable

Ejecute el comando $cvd = $dispositivo | New-MirageCVD -Policy$directiva -Volume $volumen.

Cree un nuevo CVD sin utilizar unavariable

Ejecute el comando New-MirageCVD -Policy $directiva -Volume$volumen -Device $dispositivo.

Si no se especifica el volumen, el volumen del nuevo CVD se selecciona automáticamente.

Si crea un CVD utilizando una variable, puede reutilizar la variable en otros procedimientos de MiragePowerCLI.

El nuevo CVD se creó.

Script de ejemplo para centralizar terminales con Mirage PowerCLIEste es un script de ejemplo escrito en Mirage PowerCLI. Detalla el proceso para centralizar terminales enMirage PowerCLI.

param($server, $username, $password, $volumename, $policyname)

"--------Connect-MirageServer-------"

Connect-MirageServer $server $username $password -TrustUnknownCertificate

"----------Get-MirageVolume---------"

$volume = Get-MirageVolume $volumename | Select-Object -First 1

if (!$volume)

{

"Cannot retrieve volume with name $volumename."

return

}

$volume

"----------Get-MiragePolicy---------"

$policy = Get-MiragePolicy $policyname | Select-Object -First 1

if (!$policy)

{

"Cannot retrieve policy with name $policyname."

return

}

$policy

Capítulo 8 Introducción a Mirage PowerCLI

VMware, Inc. 63

Page 64: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

"------Get-MiragePendingDevice------"

$device = Get-MiragePendingDevice | Select-Object -First 1

if (!$device)

{

"There is no pending device on Mirage server."

return

}

$device

"--------------CEFlow---------------"

$cvd = $device | New-MirageCvd -Policy $policy -Volume $volume

if(!$cvd)

{

"CE flow failed"

return

}

"CE flow starts"

while ($cvd.OperationProgress -ne 100 -or $cvd.State -ne 'Idle')

{

Start-Sleep -s 20

$cvd = Get-MirageCvd -Device $device

}

$cvd

"CEflow successful."

Migrar un sistema operativo de terminal mediante Mirage PowerCLIPuede migrar terminales de Windows XP o Windows Vista ya existentes a Windows 7, terminales deWindows 7 ya existentes a Windows 8.1 y Windows 10 y terminales de Windows 8.1 ya existentes aWindows 10 con Mirage PowerCLI.

Procedimiento

1 Ejecute el cmdlet Connect-MirageServer para conectarse al servidor Mirage.

Connect-MirageServer Dirección IP del servidor Nombre de usuario Contraseña -

TrustUnknownCertificate

Dirección IP del servidor es la dirección IP del servidor Mirage, y Nombre de usuario y Contraseña son lascredenciales de inicio de sesión del usuario con privilegios correspondientes al servidor Mirage.

2 Seleccione un CVD para la migración.

a Ejecute el cmdlet Get-MirageCvd para recuperar los CVD de Mirage y anote el nombre del CVD deMirageal que se migrará el sistema operativo.

b Ejecute el comando $cvd = Get-MirageCvd 'nombre de cvd' | Select-Object -First 1.

cvd es el nombre que selecciona para esta variable y nombre de CVD es el nombre del CVDseleccionado.

Guía para el administrador de VMware Mirage

64 VMware, Inc.

Page 65: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

3 Seleccione una capa base para el CVD.

a Ejecute el cmdlet Get-MirageBaseLayer para recuperar las capas base de Mirage y anote el nombrede la capa base a la que se aplicará el CVD.

b Ejecute el comando $capa base = Get-MirageBaseLayer 'nombre de capa base' | Select-Object-First 1.

capa base es el nombre que selecciona para esta variable y nombre de capa base es el nombre de la capabase seleccionada para el CVD.

4 Migre el sistema operativo en el CVD especificado.

a Ejecute el cmdlet New-MirageOsMigration para migrar el sistema operativo en el CVD especificado.

Opción Acción

Migración con descargasolamente del sistema operativoen el CVD especificado con unióna dominio

Ejecute el comando $migración = New-MirageOsMigration -CVD$cvd -BaseLayer $capa base -Domain $dominio -User$usuario de dominio -Password $contraseña de dominio -DownloadOnly -Force | Select-Object -First 1.

Migración completa del sistemaoperativo en el CVD especificadocon unión a dominio

Ejecute el comando $migración = New-MirageOsMigration -CVD$cvd -BaseLayer $capa base -Domain $dominio -User$usuario de dominio -Password $contraseña de dominio -Force | Select-Object -First 1.

Migración con descargasolamente del sistema operativoen el CVD especificado con ungrupo de trabajo

Ejecute el comando $migración = New-MirageOsMigration -CVD$cvd -BaseLayer $capa base -WorkGroup $grupo de trabajo -DownloadOnly -Force | Select-Object -First 1.

Migración completa del sistemaoperativo en el CVD especificadocon un grupo de trabajo

Ejecute el comando $migración = New-MirageOsMigration -CVD$cvd -BaseLayer $capa base -WorkGroup $grupo de trabajo -Force | Select-Object -First 1.

migración es el nombre que selecciona para esta variable. dominio es el nombre del dominio al que seestá uniendo el CVD migrado. usuario de dominio y contraseña de dominio son las credenciales deinicio de sesión para el dominio al que se está uniendo el CVD migrado. grupo de trabajo es elnombre del grupo de trabajo al que desea que se una el CVD.

5 Si seleccionó la opción de migración con descarga solamente, aplique la migración con descargasolamente.

a Ejecute el cmdlet Apply-MirageOsMigration para aplicar la migración.

Ejecute este comando después de completar la migración con descarga solamente.

b Ejecute el comando $cvd = Apply-MirageOsMigration $migración | Select-Object -First 1.

cvd es el nombre que selecciona para esta variable y migración es la variable devuelta por la anteriormigración con descarga solamente.

El CVD se migra con la capa base especificada en el comando New-MirageOsMigration.

Script de ejemplo de Mirage PowerCLI para migrar sistemas operativos determinales

Este es un script de ejemplo escrito en Mirage PowerCLI. Detalla el proceso para migrar un sistemaoperativo de terminal en Mirage PowerCLI.

param($server, $username, $password, $cvdname, $baselayername, $domain, $domainuser,

$domainpassword)

"--------Connect-MirageServer--------"

Connect-MirageServer $server $username $password -TrustUnknownCertificate

Capítulo 8 Introducción a Mirage PowerCLI

VMware, Inc. 65

Page 66: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

"--------Get-MirageCvd--------"

$cvd = Get-MirageCvd $cvdname | Select-Object -First 1

if (!$cvd)

{

"Can not get cvd with name $cvdname."

return

}

$cvd

"--------Get-MirageBaseLayer--------"

$baselayer = Get-MirageBaseLayer $baselayername | Select-Object -First 1

if (!$baselayer)

{

"Can not get base layer with name $baselayername."

return

}

$baselayer

"--------New-MirageOsMigration--------"

$migration = New-MirageOsMigration -CVD $cvd -BaseLayer $baselayer -Domain $domain -User

$domainuser -Password $domainpassword -DownloadOnly -Force | Select-Object -First 1

if (!$migration)

{

"Fail to start download only OS migration."

return

}

$migration

"--------Wait for BI download complete--------"

$success = $false

$maxRetries = 100

$retryCount = 0

while (!$success)

{

Start-Sleep -s 20

$migration = Get-MirageOsMigration -Id $cvd.Id

if($migration.Status -eq 'DownloadComplete')

{

$success = $true

}

elseif($migration.Status -eq 'DownloadCancelled')

{

"Download only migration cancelled"

return

}

else

{

$retryCount++

if($retryCount -gt $maxRetries)

{

"Download only migration is not completed, retry times: $retryCount"

return

}

}

Guía para el administrador de VMware Mirage

66 VMware, Inc.

Page 67: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

}

$migration

"--------Apply-MirageOsMigration--------"

$cvd = Apply-MirageOsMigration $migration

if(!$cvd)

{

"Fail to apply download only migration."

return

}

"OS migration starts"

$maxRetries = 100

$retryCount = 0

while ($true)

{

Start-Sleep -s 20

$assignment = Get-MirageAssignment -CVD $cvd -TaskType 'Migration'

if($assignment)

{

if($assignment.Status -eq 'Failed')

{

"OS migration flow fails"

return

}

if($assignment.Status -eq 'Completed')

{

Get-MirageCvd -Id $cvd.Id

"OS migration flow succeeds."

return

}

}

$retryCount++

if($retryCount -gt $maxRetries)

{

"Migration assignment is not created/completed, retry times: $retryCount"

return

}

}

Aprovisionar dispositivos pendientes mediante PowerCLI de MiragePuede aprovisionar dispositivos pendientes mediante PowerCLI de Mirage.

Procedimiento

1 Ejecute el cmdlet Connect-MirageServer para conectarse al servidor Mirage.

Connect-MirageServer Dirección IP del servidor Nombre de usuario Contraseña -

TrustUnknownCertificate

Dirección IP del servidor es la dirección IP del servidor Mirage, y Nombre de usuario y Contraseña son lascredenciales de inicio de sesión del usuario con privilegios correspondientes al servidor Mirage.

Capítulo 8 Introducción a Mirage PowerCLI

VMware, Inc. 67

Page 68: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Seleccione un volumen de Mirage para el CVD.

a Ejecute el cmdlet Get-MirageVolume para recuperar los volúmenes de Mirage y anote el nombre delvolumen de Mirage que desee asignar al CVD.

b Ejecute el comando $volumen = Get-MirageVolume 'Nombre de volumen' | Select-Object -First1

volumen es el nombre que selecciona para esta variable y Nombre de volumen es el nombre delvolumen seleccionado para el CVD.

3 Seleccione una directiva de Mirage para el CVD.

a Ejecute el cmdlet Get-MiragePolicy para recuperar las directivas de Mirage y anote el nombre de ladirectiva de Mirage que desee asignar al CVD.

b Ejecute el comando $directiva = Get-MiragePolicy 'Nombre de directiva'| Select-Object -First 1

directiva es el nombre que selecciona para esta variable y Nombre de directiva es el nombre de ladirectiva de Mirage seleccionado para el CVD.

4 Seleccione una capa base para el CVD.

a Ejecute el cmdlet Get-MirageBaseLayer para recuperar las capas base de Mirage y anote el nombrede la capa base a la que se aplicará el CVD.

b Ejecute el comando $capa base = Get-MirageBaseLayer 'nombre de capa base' | Select-Object-First 1.

capa base es el nombre que selecciona para esta variable y nombre de capa base es el nombre de la capabase seleccionada para el CVD.

5 Designe uno o varios dispositivos pendientes para el CVD.

a Ejecute el cmdlet Get-MiragePendingDevice para recuperar los dispositivos pendientes y anote losnombres de los dispositivos pendientes que desee asignar al CVD.

b Asigne los dispositivos pendientes a la variable $dispositivo.

Opción Acción

Asignar un dispositivo pendiente alCVD

Ejecute el comando $dispositivo = Get-MiragePendingDevice |Select-Object -First 1 para recuperar el dispositivo pendiente.

Asignar uno o varios dispositivospendientes al CVD

Ejecute el comando $dispositivo = Get-MiragePendingDevice$filtros de dispositivo.filtros de dispositivo son los filtros que los dispositivos incluyen en el CVDpara recuperar los dispositivos pendientes.

Guía para el administrador de VMware Mirage

68 VMware, Inc.

Page 69: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

6 Aprovisione el dispositivo pendiente.

Opción Acción

Aprovisionar el dispositivomediante la unión al dominio

Ejecute el comando $cvd = $device | New-MirageCVD -Policy$policy -Volume $volume -BaseLayer $baselayer -Domain$domain -User $domainuser -Password $domainpassword -Provision -Force.

Aprovisionar el dispositivomediante un grupo de trabajo

Ejecute el comando $cvd = $device | New-MirageCVD -Policy$policy -Volume $volume -BaseLayer $baselayer -WorkGroup$workgroup -Force.

Aprovisionar el dispositivomediante la unión al dominio ycambiando el nombre de equipo deldispositivo

Ejecute $cvd = $device | New-MirageCVD -Policy $policy -Volume $volume -BaseLayer $baselayer -Domain $domain -User$domainuser -Password $domainpassword -MachineNamePrefix$nameprefix -MachineNameStartIndex $nameindex -Provision -Force El cmd aprovisionará los dispositivos y cambiará el nombre deequipo con los parámetros MachineNamePrefix yMachineNameStartIndex. Por ejemplo, si MachineNamePrefix correspondea “newmachine-” y MachineNameStartIndex a 100, el nombre del equiponuevo será newmachine-100, newmachine-101, etc.

Si no se especifica el volumen, el volumen del nuevo CVD se selecciona automáticamente.

cvd es el nombre seleccionado para esta variable. dominio es el nombre del dominio al que se estáuniendo el CVD migrado. usuario de dominio y contraseña de dominio son las credenciales de inicio desesión para el dominio al que se está uniendo el CVD migrado. grupo de trabajo es el nombre del grupode trabajo al que desea que se una el CVD.

El nuevo CVD se crea mediante la capa base que especificó en el comando New-MirageCvd.

Script de ejemplo de Mirage PowerCLI para aprovisionar dispositivospendientes

Este es un script de ejemplo escrito en Mirage PowerCLI. Detalla el proceso para aprovisionar dispositivospendientes en Mirage PowerCLI.

param($server, $username, $password, $volumename, $policyname, $baselayername, $domain,

$domainuser, $domainpassword)

"--------Connect-MirageServer-------"

Connect-MirageServer $server $username $password -TrustUnknownCertificate

"----------Get-MirageVolume---------"

$volume = Get-MirageVolume $volumename | Select-Object -First 1

if (!$volume)

{

"Can not get volume with name $volumename."

return

}

$volume

"----------Get-MiragePolicy---------"

$policy = Get-MiragePolicy $policyname | Select-Object -First 1

if (!$policy)

{

"Can not get policy with name $policyname."

return

}

Capítulo 8 Introducción a Mirage PowerCLI

VMware, Inc. 69

Page 70: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

$policy

"---------Get-MirageBaseLayer--------"

$baselayer = Get-MirageBaseLayer $baselayername | Select-Object -First 1

if (!$baselayer)

{

"Can not get base layer with name $baselayername."

return

}

$baselayer

"------Get-MiragePendingDevice------"

$device = Get-MiragePendingDevice | Select-Object -First 1

if (!$device)

{

"There's no pending device on Mirage server."

return

}

$device

"-----------ProvisionFlow-----------"

$cvd = $device | New-MirageCvd -Policy $policy -Volume $volume -BaseLayer $baselayer -Domain

$domain -User $domainuser -Password $domainpassword -Provision -Force

if(!$cvd)

{

"Provision flow fails"

return

}

"Provision flow starts"

$maxRetries = 100

$retryCount = 0

while ($true)

{

Start-Sleep -s 60

$assignment = Get-MirageAssignment -CVD $cvd -TaskType 'DeviceProvision'

if($assignment)

{

if($assignment.Status -eq 'Failed')

{

"Provision flow fails"

return

}

if($assignment.Status -eq 'Completed')

{

Get-MirageCvd -Device $device

"Provision flow succeeds."

return

}

}

$retryCount++

if($retryCount -gt $maxRetries)

{

Guía para el administrador de VMware Mirage

70 VMware, Inc.

Page 71: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

"Provision assignment is not created/completed, retry times: $retryCount"

return

}

}

Asignar una capa base a un CVD mediante Mirage PowerCLIPuede asignar una capa base a un CVD mediante Mirage PowerCLI.

Procedimiento

1 Ejecute el cmdlet Connect-MirageServer para conectarse al servidor Mirage.

Connect-MirageServer Dirección IP del servidor Nombre de usuario Contraseña -

TrustUnknownCertificate

Dirección IP del servidor es la dirección IP del servidor Mirage, y Nombre de usuario y Contraseña son lascredenciales de inicio de sesión del usuario con privilegios correspondientes al servidor Mirage.

2 Seleccione un CVD para asignar la capa base.

a Ejecute el cmdlet Get-MirageCvd para recuperar los CVD de Mirage, y anote el nombre del CVD deMirage al que se asignará la capa base.

b Ejecute el comando $cvd = Get-MirageCVD 'nombre de cvd'| Select-Object -First 1.

cvd es el nombre que selecciona para esta variable y nombre de CVD es el nombre del CVDseleccionado.

3 Seleccione una capa base para el CVD.

a Ejecute el cmdlet Get-MirageBaseLayer para recuperar las capas base de Mirage y anote el nombrede la capa base a la que se aplicará el CVD.

b Ejecute el comando $capa base = Get-MirageBaseLayer 'nombre de capa base' | Select-Object-First 1.

capa base es el nombre que selecciona para esta variable y nombre de capa base es el nombre de la capabase seleccionada para el CVD.

4 Asigne la capa base al CVD.

a Ejecute el cmdlet Set-MirageCvd para asignar la capa base al CVD especificado.

Opción Acción

Asignación con descargasolamente de capa base al CVD

Ejecute el comando $cvd = Set-MirageCvd -CVD $cvd -BaseLayer$capa base -IgnoreWarnings -Force -DownloadOnly.

Asignación completa de capabase

Ejecute el comando $cvd = Set-MirageCvd -CVD $cvd -BaseLayer$capa base -IgnoreWarnings -Force.

5 (Opcional) Si seleccionó la opción de asignación con descarga solamente, solicite y aplique la asignación

de capa base con descarga solamente.

a Ejecute el cmdlet Get-MirageAssignment para recuperar la asignación con descarga solamente.

b Ejecute el cmdlet Apply-MirageAssignment para aplicar la asignación.

Capítulo 8 Introducción a Mirage PowerCLI

VMware, Inc. 71

Page 72: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Script de ejemplo de Mirage PowerCLI para asignar una capa base a un CVDEste es un script de ejemplo escrito en Mirage PowerCLI. Detalla el proceso para asignar una capa base a unCVD con Mirage PowerCLI.

param($server, $username, $password, $cvdname, $baselayername)

"--------Connect-MirageServer--------"

Connect-MirageServer $server $username $password -TrustUnknownCertificate

"--------Get-MirageCvd--------"

$cvd = Get-MirageCvd $cvdname | Select-Object -First 1

if (!$cvd)

{

"Can not get cvd with name $cvdname."

return

}

$cvd

"--------Get-MirageBaseLayer--------"

$baselayer = Get-MirageBaseLayer $baselayername | Select-Object -First 1

if (!$baselayer)

{

"Can not get base layer with name $baselayername."

return

}

$baselayer

"--------Set-MirageCvd -BaseLayer--------"

$cvd = Set-MirageCvd -CVD $cvd -BaseLayer $baselayer -IgnoreWarnings -Force -DownloadOnly

if (!$cvd)

{

"Fail to start download base layer."

return

}

$cvd

"--------Get-MirageAssignment--------"

$success = $false

$maxRetries = 10

$retryCount = 0

while (!$success)

{

Start-Sleep -s 20

$assignment = Get-MirageAssignment -CVD $cvd -TaskType 'DownloadOnlyBaseLayerAssignment'

if($assignment)

{

$success = $true

}

else

{

$retryCount++

if($retryCount -gt $maxRetries)

{

"Download only base layer assignment is not created, retry times: $retryCount"

Guía para el administrador de VMware Mirage

72 VMware, Inc.

Page 73: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

return

}

}

}

$assignment

"--------Apply-MirageAssignment--------"

$maxRetries = 100

$retryCount = 0

Apply-MirageAssignment -Assignment $assignment -Force

while($true)

{

Start-Sleep -s 20

$assignment = Get-MirageAssignment -CVD $cvd -Type 'BaseLayerAssignment'

if($assignment)

{

if($assignment.Status -eq 'Failed')

{

"Assign base layer flow fails"

return

}

if($assignment.Status -eq 'Completed')

{

Get-MirageCvd -Id $cvd.Id

"Assign base layer flow succeeds."

return

}

}

$retryCount++

if($retryCount -gt $maxRetries)

{

"Apply layer assignment is not created/completed, retry times: $retryCount"

return

}

}

Actualizar capas de aplicaciones asignadas a un CVD medianteMirage PowerCLI

Puede

Procedimiento

1 Ejecute el cmdlet Connect-MirageServer para conectarse al servidor Mirage.

Connect-MirageServer Dirección IP del servidor Nombre de usuario Contraseña -

TrustUnknownCertificate

Dirección IP del servidor es la dirección IP del servidor Mirage, y Nombre de usuario y Contraseña son lascredenciales de inicio de sesión del usuario con privilegios correspondientes al servidor Mirage.

Capítulo 8 Introducción a Mirage PowerCLI

VMware, Inc. 73

Page 74: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Seleccione el CVD que desee usar para actualizar las capas de aplicaciones asignadas a él.

a Ejecute el cmdlet Get-MirageCvd para recuperar los CVD de Mirage, y anote el nombre del CVD deMirage al que se asignará la capa base.

b Ejecute el comando $cvd = Get-MirageCVD 'nombre de cvd'| Select-Object -First 1.

cvd es el nombre que selecciona para esta variable y nombre de CVD es el nombre del CVDseleccionado.

3 Seleccione una capa de aplicaciones para el CVD.

a Ejecute el cmdlet Get-MirageAppLayer para recuperar las capas de aplicaciones de Mirage y anote elnombre de la capa de aplicaciones a la que se asignará el CVD.

b Ejecute el comando $applayer = MirageAppLayer 'applayername' | Select-Object -First 1.

applayer es el nombre que selecciona para esta variable y applayername es el nombre de la capa baseseleccionada para el CVD.

4 Actualice las capas de aplicaciones en el CVD seleccionado.

Opción Acción

Descargar solo las actualizacionesde capas de aplicaciones en el CVD

Ejecute el comando $cvd = Set- MirageCvdAppLayer -CVD $cvd -AddLayer $addlayer -RemoveLayer $removelayer -IgnoreWarnings -Force -DownloadOnly.

Actualización completa de la capade aplicaciones

Ejecute el comando $cvd = Set- MirageCvdAppLayer -CVD $cvd -AddLayer $addlayer -RemoveLayer $removelayer -IgnoreWarnings -Force.

5 (Opcional) Si seleccionó la opción de actualización con descarga solamente, solicite y aplique la

asignación de capa de aplicaciones con descarga solamente.

a Ejecute el cmdlet Get-MirageAssignment para recuperar la asignación con descarga solamente.

b Ejecute el cmdlet Apply-MirageAssignment para aplicar la asignación.

Script de ejemplo de Mirage PowerCLI para actualizar una capa de aplicacionesen un CVD

Este es un script de ejemplo escrito en Mirage PowerCLI. Detalla el proceso para actualizar una capa deaplicaciones en un CVD con MiragePowerCLI.

param($server, $username, $password, $cvdname, $applayername)

"--------Connect-MirageServer--------"

Connect-MirageServer $server $username $password -TrustUnknownCertificate

"--------Get-MirageCvd--------"

$cvd = Get-MirageCvd $cvdname | Select-Object -First 1

if (!$cvd)

{

"Can not get cvd with name $cvdname."

return

}

$cvd

"--------Get-MirageAppLayer--------"

$applayer = Get-MirageAppLayer $applayername | Select-Object -First 1

if (!$applayer)

{

Guía para el administrador de VMware Mirage

74 VMware, Inc.

Page 75: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

"Can not get app layer with name $applayername."

return

}

$applayer

"--------Set-MirageCvdAppLayer--------"

$cvd = Set-MirageCvdAppLayer -CVD $cvd -AddLayer $applayer -IgnoreWarnings -Force -DownloadOnly

if (!$cvd)

{

"Fail to start download app layer."

return

}

$cvd

$success = $false

$maxRetries = 10

$retryCount = 0

while (!$success)

{

Start-Sleep -s 20

$assignment = Get-MirageAssignment -CVD $cvd -TaskType 'DownloadOnlyAppLayerAssignment'

if($assignment)

{

$success = $true

}

else

{

$retryCount++

if($retryCount -gt $maxRetries)

{

"Download only app layer assignment is not created, retry times: $retryCount"

return

}

}

}

$assignment

"--------Apply-MirageAssignment--------"

$maxRetries = 100

$retryCount = 0

Apply-MirageAssignment -Assignment $assignment -Force

while($true)

{

Start-Sleep -s 20

$assignment = Get-MirageAssignment -CVD $cvd -Type 'AppLayerAssignment'

if($assignment)

{

if($assignment.Status -eq 'Failed')

{

"Update app layer flow fails"

return

}

if($assignment.Status -eq 'Completed')

{

Get-MirageCvd -Id $cvd.Id

Capítulo 8 Introducción a Mirage PowerCLI

VMware, Inc. 75

Page 76: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

"Update app layer flow succeeds."

return

}

}

$retryCount++

if($retryCount -gt $maxRetries)

{

"Apply layer assignment is not created/completed, retry times: $retryCount"

return

}

}

Guía para el administrador de VMware Mirage

76 VMware, Inc.

Page 77: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Administración del servidor depuerta de enlace de Mirage 9

El servidor de puerta de enlace de Mirage es el servidor de puerta de enlace seguro que se implementa fueradel entorno del centro de datos de Mirage. El servidor de puerta de enlace de Mirage permite a los usuariosfinales que instalaron el cliente Mirage comunicarse de forma segura con los servidores Mirage a través deInternet sin usar configuraciones de VPN.

El servidor de puerta de enlace de Mirage cumple los requisitos de cortafuegos y seguridad empresarial, yse integra con el sistema Mirage con pequeñas modificaciones en el protocolo y el sistema Mirage.

Puede iniciar, detener, reiniciar o generar el estado del servidor de puerta de enlace de Mirage.

El comando sudo service mirage-gateway-service start permite iniciar el servidor de puerta de enlace deMirage.

El comando sudo service mirage-gateway-service stop permite detener el servidor de puerta de enlace deMirage.

El comando sudo service mirage-gateway-service restart permite reiniciar el servidor de puerta deenlace de Mirage.

El comando sudo service mirage-gateway-service status permite generar el estado del servidor de puertade enlace de Mirage.

n Configuración del servidor de puerta de enlace de Mirage página 78Puede configurar el servidor de puerta de enlace de Mirage para que se comunique con los servidoresde Mirage y el Servicio de directorio corporativo.

n Actualizar un certificado para el servidor de puerta de enlace de Mirage con una línea de comandospágina 79Cuando un certificado expira, o si quiere utilizar otro certificado, puede actualizar el certificado para elservidor de puerta de enlace de Mirage.

n Actualizar el certificado de la consola web de la puerta de enlace deMirage (Opcional) página 79

n Actualizar un certificado para el servidor de puerta de enlace de Mirage utilizando la consola webpágina 80Puede actualizar un certificado para el servidor de puerta de enlace de Mirage utilizando la consolaweb.

n Registrar el servidor de puerta de enlace de Mirage manualmente página 81El servidor de puerta de enlace de Mirage puede no registrarse en el servidor de Mirage durante lainstalación. Puede registrar el servidor de puerta de enlace de Mirage manualmente.

n Protección del servidor de puerta de enlace de Mirage página 81El servidor de puerta de enlace de Mirage se ejecuta en Linux. Este host se debe proteger de lasvulnerabilidades habituales de los sistemas operativos.

VMware, Inc. 77

Page 78: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n Archivos de configuración del servidor de puerta de enlace de Mirage página 85Puede ver y editar el archivo de configuración del servidor de puerta de enlace de Mirage. El archivode configuración del servidor de puerta de enlace de Mirage se almacena en la carpeta etc deldirectorio de instalación.

n Uso de archivos de registro para solucionar problemas del servidor de puerta de enlace de Miragepágina 86Los archivos de registro son un componente importante para solucionar ataques en el servidor depuerta de enlace de Mirage y para obtener información sobre el estado del servidor de puerta deenlace de Mirage.

n Eliminar el servidor de puerta de enlace de Mirage de la consola de administración de Miragepágina 88Puede eliminar un servidor de puerta de enlace de Mirage de la consola de administración de Mirage.

n Volver a registrar el servidor de puerta de enlace de Mirage si el estado es inactivo en la consola deadministración de Mirage página 88El estado del servidor de puerta de enlace de Mirage puede ser inactivo en la consola deadministración de Mirage.

Configuración del servidor de puerta de enlace de MiragePuede configurar el servidor de puerta de enlace de Mirage para que se comunique con los servidores deMirage y el Servicio de directorio corporativo.

Puede configurar el servidor de puerta de enlace de Mirage desde la consola de administración de Mirage oel portal de configuración web.

Para configurar el servidor de puerta de enlace de Mirage desde la consola de administración de Mirage,haga clic en Configuración del sistema > Puertas de enlace de Mirage > Configurar.

Para configurar el servidor de puerta de enlace de Mirage desde el portal de configuración web, vaya alportal de configuración web y haga clic en un parámetro de configuración. Consulte la Guía de instalación deVMware Mirage.

Puede importar y exportar las opciones de configuración del servidor de puerta de enlace de Mirageutilizando el portal de configuración web de puerta de enlace de Mirage. Usted exporta los ajustes delservidor de puerta de enlace de Mirage actual e importa los ajustes al instalar el servidor de puerta de enlacede Mirage en otro equipo. Hay escenarios comunes al instalar el servidor de puerta de enlace de Mirage enotro equipo.

n Mantenimiento de servidor

n Recuperación ante desastres

n Actualización del servidor de puerta de enlace de Mirage

Tabla 9‑1. Parámetros de configuración del servidor de puerta de enlace de Mirage

Parámetro Descripción

Mirage server Dirección IP o FQDN del servidor de Mirage.

Port Número de puerto del servidor de puerta de enlace deMirage.

Token expiration time (in hours) Fecha de expiración de token de inicio de sesión. La fechade expiración de token determina la frecuencia con la quese requiere que inicien sesión los usuarios finales en elservidor de puerta de enlace de Mirage para comunicarsecon los servidores de Mirage.

Guía para el administrador de VMware Mirage

78 VMware, Inc.

Page 79: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 9‑1. Parámetros de configuración del servidor de puerta de enlace de Mirage (Continua)

Parámetro Descripción

Use LDAPS Casilla seleccionada cuando se utiliza un servidor LDAPprotegido mediante TLS/SSL.

LDAP Authentication Server Dirección IP o FQDN y número de puerto del servidor deautenticación LDAP.

LDAP User DN Nombre distintivo (Distinctive Name, DN) de usuarioLDAP en el formato: cn=nombre de usuario, cn=usuarios,dc=dominio, dc=com. Por ejemplo, CN=Administrador,CN=USUARIOS, DC=DOMINIOMIRAGE, DC=COM

Password Contraseña de usuario de enlace LDAP.

Actualizar un certificado para el servidor de puerta de enlace deMirage con una línea de comandos

Cuando un certificado expira, o si quiere utilizar otro certificado, puede actualizar el certificado para elservidor de puerta de enlace de Mirage.

Prerequisitos

n Generar una solicitud de firma del certificado Consulte la Guía de instalación de VMware Mirage.

n Verifique que ha enviado la solicitud de certificado. Consulte la Guía de instalación de VMware Mirage.

n Compruebe que convirtió la extensión de archivo del certificado. Consulte la Guía de instalación deVMware Mirage.

Procedimiento

1 Ejecute el comando sudo /opt/MirageGateway/bin/cert_manage.sh.

2 Cuando se le solicite, escriba el nombre del certificado en elformato /opt/MirageGateway/etc/newcertname.pfx o /opt/MirageGateway/etc/newcertname.pem, dondenewcertname es el nombre del nuevo certificado.

3 Cuando se le solicite, introduzca la contraseña de clave privada del certificado y pulse Intro.

Esta es la contraseña que ha creado como parte del procedimiento de exportación del certificado.

Actualizar el certificado de la consola web de la puerta de enlace deMirage (Opcional)

Prerequisitos

Implemente la plantilla OVA de la puerta de enlace de Mirage.

Procedimiento

1 Inicie la utilidad de línea de comandos de la puerta de enlace de Mirage con su cuenta de Mirage.

2 Acceda a la ubicación del directorio a continuación:

/opt/MirageGateway/tomcat/ssl

3 Para eliminar los archivos anteriores del certificado, ejecute el siguiente comando:

order: rm tomcat.csr tomcat.cer tomcat.ks

Capítulo 9 Administración del servidor de puerta de enlace de Mirage

VMware, Inc. 79

Page 80: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

4 Genere un certificado.

a Acceda a la carpeta /opt/MirageGateway/tomcat/conf, abra el archivo server.xml para su edición ybusque los parámetros:

keystorePass="vmware" maxThreads="150" SSLEnabled="true" scheme="https"

Cambie el valor del parámetro keystorePass a su propia contraseña del almacén de claves. Lacontraseña predeterminada es vmware.

NOTA: La contraseña del almacén de claves y la contraseña de clave deben ser la misma que lacontraseña incluida en el archivo server.xml.

b Acceda a la ubicación del directorio a continuación:

/opt/MirageGateway/tomcat/ssl

c Para crear un certificado que no sea de confianza en un archivo de almacén de claves llamadotomcat.ks, ejecute el siguiente comando:

keytool -keystore tomcat.ks -storepass vmware -genkey -keyalg RSA -alias tomcat -

validity 3650

d Cuando se le solicite, responda a las preguntas de la herramienta de claves.

e Cree una solicitud de firma de certificado para el servicio Tomcat. Para crear una solicitud de firmadel certificado en el archivo tomcat.csr, ejecute el siguiente comando:

keytool -keystore tomcat.ks -storepass vmware -certreq -alias tomcat -file tomcat.csr

5 Envíe las solicitudes de firma del certificado a su entidad de certificación.

6 Cuando reciba los certificados firmados, impórtelos al archivo del almacén de claves.

a Importe el certificado raíz de la entidad de certificación al archivo del almacén de claves. Paraimportar el certificado raíz desde el archivo root.cer al archivo del almacén de claves tomcat.ks,ejecute el siguiente comando:

keytool -keystore tomcat.ks -storepass vmware -import -alias root -file root.cer

b Importe el certificado para el servicio Tomcat. Para importar el certificado desde el archivotomcat.cer al archivo del almacén de claves, ejecute el siguiente comando:

keytool -keystore tomcat.ks -storepass vmware -import -alias tomcat -file tomcat.cer

7 Para comprobar que se han importado todos los certificados, ejecute el siguiente comando para ver elcontenido del archivo del almacén de claves.

keytool -keystore tomcat.ks -storepass vmware -list

8 Para reiniciar Tomcat, ejecute los siguientes comandos:

a Vaya a la ubicación del directorio /opt/MirageGateway/tomcat/bin utilizando la cuenta raíz.

b Para detener el servidor de Tomcat, ejecute ./shutdown.sh.

c Para iniciar el servidor de Tomcat, ejecute ./startup.sh.

Actualizar un certificado para el servidor de puerta de enlace deMirage utilizando la consola web

Puede actualizar un certificado para el servidor de puerta de enlace de Mirage utilizando la consola web.

Puede cargar un nuevo certificado para la consola web de Mirage.

Para cargar un nuevo certificado, desplácese a la consola web y seleccione la pestaña Certificado.

Guía para el administrador de VMware Mirage

80 VMware, Inc.

Page 81: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Registrar el servidor de puerta de enlace de Mirage manualmenteEl servidor de puerta de enlace de Mirage puede no registrarse en el servidor de Mirage durante lainstalación. Puede registrar el servidor de puerta de enlace de Mirage manualmente.

Procedimiento

1 Ejecute el comando sudo /opt/MirageGateway/bin/reg.sh.

2 Cuando se le solicite, introduzca la dirección de servidor de Mirage, el puerto del servidor de Mirage yel código de activación de la puerta de enlace de Mirage.

Protección del servidor de puerta de enlace de MirageEl servidor de puerta de enlace de Mirage se ejecuta en Linux. Este host se debe proteger de lasvulnerabilidades habituales de los sistemas operativos.

Use filtros de spyware, sistemas de detección de intrusiones y otras medidas de seguridad dictadas por susdirectivas empresariales.

Asegúrese de que todas las medidas de seguridad estén actualizadas, incluidos los parches de sistemaoperativo.

Durante la implementación de la plantilla OVA se ejecutan códigos de configuración de protección.

Tabla 9‑2. Configuración de protección del código MEG01

Elemento de configuración Descripción

Código MEG01

Nombre Mantiene correctamente instalados los parches del sistemade puerta de enlace de Mirage.

Descripción Mantener actualizados los parches de sistema operativopermite reducir las vulnerabilidades del sistema operativo.

Riesgo o control Si un atacante obtiene acceso al sistema y vuelve a asignarprivilegios en el sistema de puerta de enlace de Mirage, elatacante puede obtener acceso a todos los CVD que setransferirán a través del servidor de puerta de enlace deMirage.

Nivel recomendado Empresa

Condición o pasos Emplea un sistema para mantener el sistema de puerta deenlace de Mirage actualizado con parches, de acuerdo conlas directrices estándar del sector o las directrices internasdonde corresponda.

Tabla 9‑3. Configuración de protección del código MEG02

Elemento de configuración Descripción

Código MEG02

Nombre Proporciona protección de sistema operativo en el host delservidor de puerta de enlace de Mirage.

Descripción Al proporcionar protección en el nivel del sistemaoperativo, se reducen las vulnerabilidades del sistemaoperativo. Esta protección incluye medidas antimalware yotras similares.

Capítulo 9 Administración del servidor de puerta de enlace de Mirage

VMware, Inc. 81

Page 82: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 9‑3. Configuración de protección del código MEG02 (Continua)

Elemento de configuración Descripción

Riesgo o control Si un atacante obtiene acceso al sistema y vuelve a asignarprivilegios en el sistema de puerta de enlace de Mirage, elatacante puede obtener acceso a todos los CVD que setransferirán a través del servidor de puerta de enlace deMirage.

Nivel recomendado Empresa

Condición o pasos Proporciona protección de sistema operativo, comomedidas antimalware, de acuerdo con las directricesestándar del sector o las directrices internas dondecorresponda.

Tabla 9‑4. Configuración de protección del código MEG03

Elemento de configuración Descripción

Código MEG03

Nombre Restringe el inicio de sesión de usuarios con privilegios.

Descripción Debe reducirse al mínimo el número de usuarios conprivilegios que tienen permisos para iniciar sesión en elsistema de puerta de enlace de Mirage comoadministradores.

Riesgo o control Si un usuario con privilegios no autorizado obtiene accesoal sistema de puerta de enlace de Mirage, el sistema serávulnerable a cambios no autorizados.

Nivel recomendado Empresa

Condición o pasos Cree cuentas de inicio de sesión con privilegios específicospara individuales. Estas cuentas deben formar parte delgrupo local de administradores. No debe haber un shell enla cuenta en el que esta no pueda iniciar sesión yproporcionar una contraseña no válida para la cuenta.

Tabla 9‑5. Configuración de protección del código MEG04

Elemento de configuración Descripción

Código MEG04

Nombre Implementa una directiva de contraseña de administración.

Descripción Configura una directiva de contraseña para todos lossistemas de puerta de enlace de Mirage. La contraseñadebe incluir los parámetros siguientes:n Una longitud de contraseña míniman Requerir tipos de caracteres especialesn Requerir un cambio periódico de la contraseña

Riesgo o control Si un usuario con privilegios no autorizado obtiene accesoal sistema de puerta de enlace de Mirage, el sistema serávulnerable a cambios no autorizados.

Nivel recomendado Empresa

Condición o pasos Configure una directiva de contraseña en cada sistema depuerta de enlace de Mirage.

Guía para el administrador de VMware Mirage

82 VMware, Inc.

Page 83: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 9‑6. Configuración de protección del código MEG05

Elemento de configuración Descripción

Código MEG05

Nombre Elimina los protocolos de red que no son necesarios.

Descripción La puerta de enlace de Mirage solo usa comunicaciones conel protocolo IPv4. Debe eliminar otros servicios, como eluso compartido de archivos e impresoras, NFS, SendMail,BIND o NIC, etc.

Riesgo o control Si un usuario con privilegios no autorizado obtiene accesoal sistema de puerta de enlace de Mirage, el sistema serámás vulnerable a cambios no autorizados.

Nivel recomendado Empresa

Condición o pasos Ejecute yast en el sistema operativo SUSE de la puerta deenlace de Mirage. Deshabilite todos los protocolos de reden la configuración de usuarios y seguridad y en laconfiguración del cortafuegos. Conserve los tres puertossiguientes:n Mirage Gateway- default tcp 8000n Management- default tcp 8080n SSH- default tcp 22

Tabla 9‑7. Configuración de protección del código MEG06

Elemento de configuración Descripción

Código MEG06

Nombre Deshabilita los servicios que no son necesarios.

Descripción La puerta de enlace de Mirage requiere un número mínimode servicios para el sistema operativo. Al deshabilitar losservicios que no son necesarios se mejora la seguridad. Deesta forma se evita que los servicios se inicienautomáticamente en el momento del arranque.

Riesgo o control Si se ejecutan servicios que no son necesarios, el sistema depuerta de enlace de Mirage es más vulnerable a ataques dered.

Nivel recomendado Empresa

Condición o pasos Deshabilite los servicios que no sean necesarios. Ejecuteyast en el sistema operativo SUSE de la puerta de enlacede Mirage. En el menú desplegable Servicios de red,deshabilite todos los servicios de red excepto losrelacionados con SSHD e iSCSI.

Tabla 9‑8. Configuración de protección del código MEG07

Elemento de configuración Descripción

Código MEG07

Nombre Usa un cortafuegos externo en la red perimetral (DMZ,Demilitarized Zone) que controlar.

Capítulo 9 Administración del servidor de puerta de enlace de Mirage

VMware, Inc. 83

Page 84: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 9‑8. Configuración de protección del código MEG07 (Continua)

Elemento de configuración Descripción

Descripción Los servidores de puerta de enlace de Mirage seimplementan normalmente en una red perimetral. Debecontrolar qué puertos de red y protocolos se permiten pararestringir la comunicación con la puerta de enlace deMirage al mínimo requerido. La puerta de enlace deMirage realiza automáticamente el reenvío de TCP a losservidores Mirage de un centro de datos y garantiza quetodo el tráfico reenviado se dirija desde usuariosautenticados.

Riesgo o control Permitir el uso de puertos y protocolos que no seannecesarios puede aumentar la posibilidad de un ataque porparte de un usuario malintencionado, especialmente en elcaso de protocolos y puertos para la comunicación de redcon Internet.

Nivel recomendado Configure un cortafuegos a ambos lados del servidor depuerta de enlace de Mirage para restringir los protocolos ypuertos de red al conjunto mínimo requerido entre losclientes Mirage y los servidores de puerta de enlace deMirage.Debe implementar el servidor de puerta de enlace deMirage en una red aislada para limitar el alcance de latransmisión de tramas. Esta configuración puede contribuira evitar que un usuario malintencionado en la red internasupervise la comunicación entre los servidores de puertade enlace de Mirage y las instancias de servidor Mirage.Se recomienda que use funciones de seguridad avanzadasen su switch de red para impedir la supervisiónmalintencionada de las comunicaciones de la puerta deenlace de Mirage con los servidores Miragey protegersecontra ataques de supervisión, como el envenenamiento decaché ARP.

Configuración de objetos o parámetros Para obtener más información sobre las reglas decortafuegos requeridas para la implementación de una redperimetral o DMZ, consulte la Guía de instalación deVMware Mirage.

Tabla 9‑9. Configuración de protección del código MEG08

Elemento de configuración Descripción

Código MEG08

Nombre No use los certificados de servidor autofirmadospredeterminados en un servidor de puerta de enlace deMirage.

Descripción Al instalar por primera vez el servidor de puerta de enlacede Mirage, el SSL no puede funcionar hasta que no sepreparen certificados firmados. El servidor de puerta deenlace de Mirage y el servidor SSL requieren certificadosde servidor SSL firmados por una entidad de certificacióncomercial (CA, Certificate Authority) o de la organización.

Riesgo o control El uso de certificados autofirmados hace que la conexiónSSL sea más vulnerable a ataques de tipo "man-in-the-middle". Solicitar certificados a una entidad emisora deconfianza reduce el potencial de estos ataques.

Nivel recomendado Empresa

Guía para el administrador de VMware Mirage

84 VMware, Inc.

Page 85: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 9‑9. Configuración de protección del código MEG08 (Continua)

Elemento de configuración Descripción

Condición o pasos Para obtener más información sobre la configuración de loscertificados SSL de la puerta de enlace de Mirage, consultela Guía de instalación de VMware Mirage.

Prueba Use una herramienta de examen de las vulnerabilidadespara conectarse a la puerta de enlace de Mirage.Compruebe que esté firmada por la entidad de certificacióncorrespondiente.

Archivos de configuración del servidor de puerta de enlace de MiragePuede ver y editar el archivo de configuración del servidor de puerta de enlace de Mirage. El archivo deconfiguración del servidor de puerta de enlace de Mirage se almacena en la carpeta etc del directorio deinstalación.

El nombre del archivo de configuración es /opt/MirageGateway/etc/MirageGateway.conf.

Los archivos de registro y el archivo de ID de proceso se guardan en la subcarpeta logs del mismo directoriode instalación.

Los privilegios de lectura/escritura sobre estos archivos solo se proporcionan al usuario de Miragepredeterminado que ejecuta el servidor de puerta de enlace de Mirage.

Puede proteger todos los archivos para limitar los privilegios de acceso.

Tabla 9‑10. Archivos protegidos

Archivo Ruta predeterminada

MirageGateway /opt/MirageGateway/bin

cert_manage.sh /opt/MirageGateway/bin

export.sh /opt/MirageGateway/bin

gws /opt/MirageGateway/bin

install.sh /opt/MirageGateway/bin

ptool /opt/MirageGateway/bin

GatewayStat.sh /opt/MirageGateway/bin

GatewayStatTimer.sh /opt/MirageGateway/bin

reg.sh /opt/MirageGateway/bin

sysreport_as_system.sh /opt/MirageGateway/bin

sysreport_full /opt/MirageGateway/bin

sysreport_logs /opt/MirageGateway/bin

MirageGateway.conf /opt/MirageGateway/etc

MirageGateway.pem /opt/MirageGateway/etc

config.txt /opt/MirageGateway/etc

gws.pid /opt/MirageGateway/etc

mirage_gateway_service.log /opt/MirageGateway/logs

error.log /opt/MirageGateway/logs

mirage_gateway_backend.log /opt/MirageGateway/logs

mirage_gateway_stat.log /opt/MirageGateway/logs

Capítulo 9 Administración del servidor de puerta de enlace de Mirage

VMware, Inc. 85

Page 86: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 9‑10. Archivos protegidos (Continua)

Archivo Ruta predeterminada

mirage_gateway.log /opt/MirageGateway/logs

User data /home/mirage/.mirage-gateway/

mirage-gateway-service /etc/init.d

Uso de archivos de registro para solucionar problemas del servidorde puerta de enlace de Mirage

Los archivos de registro son un componente importante para solucionar ataques en el servidor de puerta deenlace de Mirage y para obtener información sobre el estado del servidor de puerta de enlace de Mirage.

Los archivos de registro del servidor de puerta de enlace de Mirage se encuentran en eldirectorio /opt/MirageGateway/logs/.

Para aumentar la seguridad del servidor de puerta de enlace de Mirage, el archivo de registro solo debeconceder acceso al usuario que esté ejecutando el proceso de puerta de enlace de Mirage.

El formato para el registro de puerta de enlace de Mirage es:

Date Time [Severity]: Component: Event Type: Description

Este es un ejemplo de un registro:

2014-04-15 03:26:33: [Error]: Auth Connector: Send: failed to send data to auth server (auth:)

2014-04-16 23:12:38: [Debug]: Gateway: Connect: coming new connection from (ip: 10.117.37.154)

2014-04-16 23:12:38: [Debug]: Gateway: Authenticate: started auth for (ip: 10.117.37.154)

2014-04-16 23:12:38: [Debug]: Auth Connector: Connect: ssl connection from (ip: 10.117.37.154)

2014-04-16 23:12:38: [Debug]: Auth Connector: Receive: reading client info from (10.117.37.154)

2014-04-16 23:12:38: [Debug]: Auth Connector: Authenticate: reading tcp auth from (ip:

10.117.37.154)

Tabla 9‑11. Propiedades de los archivos de registro

Propiedad Descripción

Fecha La fecha en la que el evento generó una entrada de registro.La fecha se proporciona en la zona horaria local delservidor de puerta de enlace de Mirage.El formato de la fecha es YYYY-MM-DD.

Hora La hora en la que el evento generó una entrada de registro.La hora se proporciona en la zona horaria local del servidorde puerta de enlace deMirageEl formato de la hora es HH:MM:SS

Severidad La severidad del evento. Eln Detallado (Verbose)n Seguimiento (Trace)n Depuración (Debug)n Información (Info)n Aviso (Warn)n Error (Error)n Fatal (Fatal)

Guía para el administrador de VMware Mirage

86 VMware, Inc.

Page 87: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 9‑11. Propiedades de los archivos de registro (Continua)

Propiedad Descripción

Componente El subcomponente del servidor de puerta de enlace deMirage que generó el evento. En algunos eventos, lapropiedad del componente puede no registrarse.Los componentes son:n Analizador de configuraciones de TCP (TCP Config

Parser); el analizador de las configuracionesrelacionadas con TCP, como el protocolo de tiempo deespera.

n Analizador de configuraciones de la puerta de enlace(Gateway Config Parser); el analizador de lasconfiguraciones de la puerta de enlace relacionadas conel reenvío, por ejemplo, de direcciones de servidor deMirage y estrategias de equilibro de carga.

n Conector de autenticación (Auth Connector); elcomponente que conecta con el servidor de directoriopara la autenticación.

n Puerta de enlace (Gateway); la función de la puerta deenlace que acepta la conexión del cliente de Mirage yrealiza todas las acciones de lectura y escritura.

n Canal de subida (Upstream); la función de la puerta deenlace que conecta con el servidor de Mirage y realizatodas las acciones de lectura y escritura.

Tipo de evento La acción que el componente intentó realizar. En algunoseventos, la propiedad del evento puede no registrarse.

Descripción Una explicación detallada del evento. Puede conservar losdatos de otros terminales.

Tabla 9‑12. Tipo de evento de registro

Tipo de evento Descripción

Asignar recurso (Resource Allocate) Asignación de recursos, por ejemplo, una memoria.

Analizar (Parse) Análisis de datos significativos, por ejemplo, el archivo deconfiguración.

E/S (IO) Eventos E/S estándares, como enlaces de puerto oconexiones duplicadas.

Conectar (Connect) Conectar o aceptar una conexión.

Cerrar (Close) Cerrar una conexión de red.

Recibir (Receive) Recibir o leer desde una conexión.

Enviar (Send) Enviar o escribir a una conexión.

Guardar (Save) Guardar un archivo o una ubicación de almacenamiento.

Cargar (Load) Cargar desde un archivo o una ubicación dealmacenamiento.

Reenviar (Forward) Reenviar información.

Autenticar (Authenticate) Validar fechas, por ejemplo, certificados.

Validar (Validate) Validar datos, por ejemplo, certificados.

Control (Control) Establecer parámetros, por ejemplo, el protocoloTCP_NODELAY.

Capítulo 9 Administración del servidor de puerta de enlace de Mirage

VMware, Inc. 87

Page 88: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 9‑13. Entidad remota

Tipo de entidad remota. Descripción

ip El cliente de Mirage.

srv El servidor de Mirage.

auth El servidor de autenticación, por ejemplo, Active Directory.

gw El servidor de puerta de enlace de Mirage.

Eliminar el servidor de puerta de enlace de Mirage de la consola deadministración de Mirage

Puede eliminar un servidor de puerta de enlace de Mirage de la consola de administración de Mirage.

Procedimiento

1 En la consola de administración de Mirage, haga clic en el nodo Configuración del sistema y enServidores de puerta de enlace.

2 Haga clic con el botón secundario en el servidor de puerta de enlace deMirage que desee eliminar y enEliminar.

3 En el mensaje de confirmación, haga clic en Sí.

Volver a registrar el servidor de puerta de enlace de Mirage si elestado es inactivo en la consola de administración de Mirage

El estado del servidor de puerta de enlace de Mirage puede ser inactivo en la consola de administración deMirage.

Origen

El servidor de puerta de enlace de Mirage se registró más de una vez.

Solución

1 Elimine el servidor de puerta de enlace de Mirage con estado inactivo de la consola de administraciónde Mirage.

a En la consola de administración de Mirage, seleccioneConfiguración del sistema > Puertas deenlace de Mirage.

b Haga clic con el botón secundario en el servidor de puerta de enlace de Mirage con estado inactivoy seleccione Eliminar.

2 Acceda a https://MirageGWIPaddress:8443/WebConsole.

MirageGWIPaddress es la dirección IP del servidor de puerta de enlace de Mirage.

3 Cuando se le soliciten, proporcione las credenciales de inicio de sesión.

El nombre de usuario predeterminado es mirage y la contraseña predeterminada es vmware.

4 Haga clic en la pestaña Servidor de Mirage e introduzca la dirección de servidor de Mirage y el puerto.

El servidor de puerta de enlace de Mirage está registrado y disponible en la consola de administración deMirage.

Guía para el administrador de VMware Mirage

88 VMware, Inc.

Page 89: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Administración de la biblioteca decontroladores 10

La biblioteca de controladores permite administrar controladores específicos de hardware en un repositorioindependiente, organizado por gamas de hardware.

Los controladores se agregan mediante un asistente de importación y se muestran en la consola de labiblioteca de controladores.

Puede configurar el sistema para agregar la biblioteca de controladores necesarios a los correspondientesterminales en función de los perfiles coincidentes entre la biblioteca y la configuración del terminal.

La gestión de los controladores no está asociada a las capas. El hecho de no tener que incluir controladoresen la capa tiene produce como resultado capas más pequeñas y genéricas.

Mirage no instala los controladores. Mirage distribuye el controlador en el terminal y Windows determina silo instala o no.

Este capítulo cubre los siguientes temas:

n “Arquitectura de la biblioteca de controladores,” página 89

n “Administrar perfiles de controladores,” página 90

n “Administración de perfiles de controladores,” página 92

Arquitectura de la biblioteca de controladoresLa biblioteca de controladores copia los controladores del sistema Mirage al terminal. Cuando Windowsexamina si existen cambios de hardware, el mecanismo Plug and Play (PnP) de Windows emplea estoscontroladores copiados y los controladores apropiados se instalan según sea necesario.

En este diagrama se representa la arquitectura de la biblioteca de controladores y la forma en que las reglasasocian los controladores a los terminales.

VMware, Inc. 89

Page 90: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Figura 10‑1. Arquitectura de la biblioteca de controladores

Perfil B

Controladores

Carpeta 2

Controladores

Carpeta n

Terminal

Terminal

ControladoresPerfil A

Lista decarpetas

Reglas que coinciden con

equipos

Reglas que coinciden con

equipos

Terminal

Terminal

Lista decarpetas

Carpeta 1

n El perfil A contiene controladores de las carpetas 1 y 2. Cuando se analiza el perfil, los controladores deestas carpetas se aplican a dos terminales.

n El perfil B contiene controladores de la carpeta 2 exclusivamente, que también usa el perfil A. Cuandose analiza el perfil, los controladores de dicha carpeta se aplican a un solo terminal.

El sistema Mirage puede tener varias carpetas de controladores, varios perfiles de controladores ynumerosos terminales.

Un perfil de controladores puede contener controladores de varias carpetas y varios perfiles decontroladores pueden hacer uso de una carpeta de controladores.

Puede aplicar un perfil de controladores a un terminal, a varios, o a ninguno.

La biblioteca de controladores se usa durante las operaciones siguientes:

n Centralización

n Migración

n Migración y restauración de hardware

n Limpieza de equipos

n Actualización de capa base

n Configuración de la biblioteca de controladores

n Aprovisionamiento de terminales

Administrar perfiles de controladoresLos controladores de hardware se importan y almacenan en carpetas de controladores en el sistema Mirage.

Puede agregar carpetas de controladores a la carpeta raíz Todo, o bien crear subcarpetas. También puedehacer que Mirage replique su estructura de carpetas del Almacén de controladores actual.

La biblioteca de controladores tiene las capacidades siguientes:

n Puede agrupar los controladores por carpeta, por ejemplo, por modelo común. Puede asociar uncontrolador a varias carpetas.

n Una carpeta puede contener otras carpetas, en una jerarquía recurrente.

n Puede habilitar o deshabilitar controladores en una carpeta, sin eliminarlos.

Guía para el administrador de VMware Mirage

90 VMware, Inc.

Page 91: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n Para ver los detalles del controlador de un dispositivo, haga clic con el botón secundario en cualquiercontrolador y seleccione Propiedades.

NOTA: Para obtener unos resultados óptimos, obtenga los controladores directamente de los sitios web delos proveedores o de medios de restauración.

Crear carpetas de controladoresPuede crear carpetas para almacenar los controladores de hardware relacionados.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Biblioteca de controladores.

2 Haga clic con el botón secundario en Carpetas o en cualquier carpeta de controladores y seleccioneAgregar carpeta.

3 Introduzca un nombre de carpeta y haga clic en Aceptar.

Cambiar carpetas de controladoresPuede cambiar el nombre de carpetas o eliminarlas o agregar controladores de hardware a carpetas.

Cuando elimina una carpeta, los controladores permanecen intactos. La carpeta es una agrupación lógica decontroladores que se almacenan en el sistema.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Biblioteca de controladores.

2 Haga clic con el botón secundario en cualquier carpeta de controladores y seleccione la opción decarpeta adecuada.

Opción Acción

Cambiar el nombre de la carpeta Haga clic en Cambiar el nombre de la carpeta, escriba el nuevo nombre yhaga clic en Aceptar.

Quitar carpeta Haga clic en Quitar carpeta y a continuación haga clic en Sí paraconfirmar.

Agregar controladores a la carpeta Haga clic en Agregar controladores, seleccione un controlador y haga clicen Aceptar.

Importar controladores en carpetasPuede importar controladores de hardware en carpetas de controladores para mejorar la organización y laaccesibilidad.

Prerequisitos

n Compruebe que el servidor de administración de Mirage tiene acceso a la ruta de acceso UNC de laubicación en la que se almacenan los controladores.

n Compruebe que extrajo controladores del archivo.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Biblioteca de controladores.

Capítulo 10 Administración de la biblioteca de controladores

VMware, Inc. 91

Page 92: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Para seleccionar una opción de importación de controladores, haga clic con el botón secundario encualquier carpeta de controladores y seleccione Importar controladores.

Opción Descripción

Ruta de acceso UNC La ruta de acceso UNC de la ubicación en la que se almacenan loscontroladores. La ruta de acceso se explora de manera recursiva.

Conservar jerarquía de carpetasoriginal

Recrea la estructura de carpetas de su almacén de controladores en elsistema de Mirage.

3 Haga clic en Aceptar.

Agregar controladores desde la carpeta TodosLa carpeta Todos que se encuentra en la biblioteca de controladores contiene todos los controladores de labiblioteca. Puede agregar los controladores seleccionados desde la carpeta Todos a una o varias carpetasseleccionadas.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Biblioteca de controladores.

2 Seleccione Carpetas > Todas.

3 Haga clic con el botón secundario en uno o varios controladores y seleccione Agregar controladores acarpeta.

4 Seleccione las carpetas individuales en el árbol.

5 Haga clic en Aceptar.

Administración de perfiles de controladoresLa biblioteca de controladores contiene también perfiles de controladores. Un perfil de controladorespermite seleccionar las carpetas de controladores que se publicarán en un conjunto o modelo de hardwareconcreto.

Un perfil de controladores puede seleccionar una o más carpetas de controladores.

Las reglas de perfil de controladores comprueban si un controlador se aplica a un hardware concreto;además, puede seleccionar uno o más perfiles de controladores coincidentes para un dispositivo.

Crear o editar perfiles de controladoresPuede definir perfiles de controladores y las reglas que se aplican a ellos. Las reglas se usan durante lasoperaciones de Mirage para validar los terminales que usan los perfiles y comprobar qué perfiles se aplicana hardware concreto.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Biblioteca de controladores,haga clic con el botón secundario en Perfiles y seleccione Agregar.

2 En la pestaña General, introduzca un nombre de perfil y active las casillas de verificación de loscontroladores que se aplicarán a este perfil.

Por ejemplo, si crea un perfil para un Dell Latitude E6410, seleccione todas las carpetas de controladoresque se apliquen a dicha gama de hardware.

3 En la pestaña Reglas, use los menús desplegables para crear reglas específicas en función de la gama dehardware.

Por ejemplo, establezca el Proveedor en Dell y seleccione el correspondiente Tipo de sistema operativo.

Guía para el administrador de VMware Mirage

92 VMware, Inc.

Page 93: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

4 Haga clic en Aplicar para probar el conjunto de resultados que devuelven estas reglas.

5 Prosiga con el ajuste de las reglas hasta conseguir un conjunto de resultados preciso.

6 Haga clic en Aceptar.

Qué hacer a continuación

Una vez definidas las reglas, ya no es necesario realizar ninguna otra tarea con ellas para que funcionen. Siya existen en el sistema Mirage dispositivos que cumplan estos criterios, deberá iniciar una actualización delperfil de controladores en dichos sistemas.

Aplicar perfiles de controladoresPuede aplicar reglas y perfiles creados recientemente a terminales ya centralizados.

Los controladores se almacenan en uno de los volúmenes de almacenamiento de Mirage en el directorioMirageStorage y se aplica la desduplicación. Si tiene varios volúmenes, puede cambiar el volumen donde sealmacena la biblioteca de controladores editando las opciones de configuración del sistema.

Esta operación no es necesaria para los clientes que se añadan al sistema de Mirage después de que se hayaconfigurado la biblioteca de controladores. Se lleva a cabo en esos clientes cuando se realiza una operaciónque puede utilizar la biblioteca de controladores, incluyendo actualizaciones de imágenes, restauraciones deCVD, etc.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y haga clic en Todoslos CVD.

2 Haga clic con el botón secundario en uno o varios CVD, o en una colección, y seleccione Aplicarbiblioteca de controladores.

3 (Opcional) Haga clic con el botón secundario en un CVD y seleccione Propiedades para ver los perfilesde controladores asignados de un CVD.

El progreso de descarga de la biblioteca de controladores aparece en la ventana de estado del escritorio,en la lista de tareas de la consola de administración y en los registros de transacción.

n Se selecciona un perfil para cada dispositivo de acuerdo con las reglas.

n Los dispositivos que concuerden con más de un perfil reciben un almacén de controladores quecontiene una vista combinada de todos los perfiles coincidentes.

n Para aquellos dispositivos que no tengan un almacén de controladores coincidente, se genera unaadvertencia o un evento.

Capítulo 10 Administración de la biblioteca de controladores

VMware, Inc. 93

Page 94: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

94 VMware, Inc.

Page 95: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Implementación de varios volúmenesde almacenamiento 11

Mirage admite varios volúmenes de almacenamiento para facilitar la administración de la congestión devolúmenes.

Cada volumen de almacenamiento puede incluir capas base, capas de aplicaciones y CVD. Los CVD seasignan a un volumen de almacenamiento en el momento de su creación. Los volúmenes dealmacenamiento deben ser compartidos por los servidores, en los que deben existir permisos dealmacenamiento conectado a la red (NAS, Network-Attached Storage).

Para obtener más información sobre la relación existente entre varios servidores y los volúmenes dealmacenamiento, consulte “Usar varios servidores,” página 111.

Este capítulo cubre los siguientes temas:

n “Ver información de los volúmenes de almacenamiento,” página 95

n “Parámetros de volúmenes de almacenamiento,” página 96

n “Agregar volúmenes de almacenamiento,” página 96

n “Editar la información del volumen de almacenamiento,” página 97

n “Eliminar o desmontar volúmenes de almacenamiento,” página 97

n “Montar volúmenes de almacenamiento,” página 98

n “Bloquear volúmenes de almacenamiento,” página 98

n “Desbloquear volúmenes de almacenamiento,” página 99

n “Mantener volúmenes de almacenamiento,” página 99

Ver información de los volúmenes de almacenamientoPuede ver información acerca de todos los volúmenes de almacenamiento conectados al sistema deadministración de Mirage.

Puede ver información específica acerca de cada volumen de almacenamiento; por ejemplo, el estado, laubicación, la descripción o las medidas del volumen.

Procedimiento

u En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yseleccione Volúmenes.

Para obtener más información acerca de los parámetros de volúmenes de almacenamiento, consulte “Parámetros de volúmenes de almacenamiento,” página 96.

VMware, Inc. 95

Page 96: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Parámetros de volúmenes de almacenamientoPuede acceder a los parámetros de los volúmenes de almacenamiento desde la consola de administración deMirage.

Tabla 11‑1. Parámetros de volúmenes de almacenamiento de Mirage

Parámetro Descripción

ID Número de identificación del volumen exclusivo que establece el sistema de administraciónde Mirage.

Nombre Nombre del volumen asignado cuando el volumen se añadió.

Estado del volumen Estado actual del volumen de almacenamiento.n Montado. Se obtiene acceso al volumen.n Error de funcionamiento. No se puede obtener acceso en la actualidad al volumen. No

se puede obtener acceso o utilizar los CVD y capas base de este volumen hasta que serestaure al estado Montado. Se necesita una acción manual para corregir el problema.

Realice una comprobación de integridad del volumen de almacenamiento de instanciaúnica (Single-Instance Storage, SIS) antes de restaurar el estado activo del volumen.Consulte “Mantener volúmenes de almacenamiento,” página 99.

n Desmontado. El administrador desconectó temporalmente el volumen mediante lafunción Desmontar volumen. Consulte “Eliminar o desmontar volúmenes dealmacenamiento,” página 97.

n Eliminando. El volumen está siendo eliminado del sistema.

Tipo de volumen Indica el tipo de contenidos del volumen (volumen estándar, si contiene solo los CVD, yBiblioteca de controladores y USMT, si además contiene la biblioteca de controladores yUSMT).

Ruta Ruta de acceso UNC o local donde se ubica el volumen.

Descripción Descripción del volumen de almacenamiento asignado cuando se añadió el volumen. Puedemodificar la información del volumen. Consulte “Editar la información del volumen dealmacenamiento,” página 97.

Capacidad (GB) Capacidad del volumen de almacenamiento en gigabytes.

Espacio libre (GB) Cantidad de espacio libre en gigabytes disponible en el volumen de almacenamiento.

Número de CVD Número de CVD almacenados en el volumen de almacenamiento.

Número de capas base Número de capas base y sus versiones almacenadas en el volumen de almacenamiento.

Estado Estado del volumen de almacenamiento.n (en blanco). El volumen de almacenamiento está disponible.n Bloqueado. El volumen de almacenamiento no se usa al crear capas base y CVD nuevos,

pero sigue funcionando para entidades almacenadas ya existentes. Consulte “Bloquearvolúmenes de almacenamiento,” página 98.

Agregar volúmenes de almacenamientoPuede agregar volúmenes de almacenamiento al sistema Mirage.

Al agregar un volumen nuevo,Mirage verifica la ruta especificada, que el volumen esté vacío y que admitasecuencias de datos alternativas.

Prerequisitos

Compruebe que se cumplan las condiciones siguientes:

n La cuenta de usuario que administra el sistema Mirage tiene permisos de acceso sobre el nuevovolumen.

Guía para el administrador de VMware Mirage

96 VMware, Inc.

Page 97: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n El volumen dispone de privilegios suficientes para que el servidor de administración de Mirage y elclúster de Mirage obtengan acceso al volumen requerido.

n El servicio del servidor obtiene acceso al volumen mediante las credenciales de usuario. En un entornoCIFS (en clúster), el volumen debe ser un recurso compartido y todos los servidores Mirage debenpoder obtener acceso a él.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema,haga clic con el botón secundario en Volúmenes y seleccione Agregar un volumen.

Opción Acción

Nombre Introduzca el nombre del volumen de almacenamiento.

Ruta Introduzca la ruta UNC del servidor correspondiente a la ubicación en laque se encuentre el volumen.

Descripción Introduzca una descripción para el volumen de almacenamiento. La ruta del volumen solo puede contener caracteres ASCII.

2 Haga clic en Aceptar.

Editar la información del volumen de almacenamientoPuede editar el nombre, la descripción y la ruta de acceso UNC del volumen en la información del volumende almacenamiento.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yseleccione Volúmenes.

2 Haga clic con el botón secundario en el volumen requerido y seleccione Editar información devolumen.

Opción Acción

Nombre Edite el nombre del volumen y la ruta de acceso UNC si fuese necesario.

Descripción Escriba una descripción del volumen si fuese necesario.

3 Haga clic en Aceptar.

Eliminar o desmontar volúmenes de almacenamientoPuede eliminar o desmontar un volumen de almacenamiento del sistema de Mirage.

Al eliminar un volumen, se elimina el volumen de almacenamiento del sistema.

Al desmontarlo, el volumen pasa a tener un estado no funcional, pero conserva los datos del CVD y la capabase. Compruebe que el volumen esté desmontado antes de realizar operaciones de mantenimiento, como,por ejemplo, comprobaciones de integridad. El estado del volumen en la ventana de Volúmenes se estableceen Desmontado.

Prerequisitos

Compruebe que el volumen seleccionado esté vacío y que no contenga CVD o capas base. Si las capas base olos CVD todavía se encuentran en el volumen, la eliminación falla.

Capítulo 11 Implementación de varios volúmenes de almacenamiento

VMware, Inc. 97

Page 98: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yseleccione Volúmenes.

2 Haga clic con el botón secundario en el volumen requerido y seleccione Eliminar volumen oDesmontar volumen.

3 Haga clic en Sí para confirmar.

Montar volúmenes de almacenamientoPuede activar un volumen de almacenamiento sin montar que esté listo para la reactivación.

Prerequisitos

Si el estado de volumen es Error de funcionamiento, ejecute la comprobación de la integridad SIS antes deempezar. Consulte “Mantener volúmenes de almacenamiento,” página 99.

Cuando use un entorno CIFS (en clúster), el volumen montado debe ser un recurso compartido y todos losservidores Mirage deben poder obtener acceso a él.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yseleccione Volúmenes.

2 Haga clic con el botón secundario en el volumen requerido y seleccione Montar.

La opción Montar se encuentra disponible cuando el estado del volumen es Desmontado.

3 Haga clic en Sí para confirmar.

Bloquear volúmenes de almacenamientoPuede bloquear un volumen de almacenamiento para impedir que se utilice cuando se crean nuevos CVD ocapas base.

Bloquear un volumen de almacenamiento es útil cuando el volumen alcanza un umbral de capacidad devolumen o para dejar de llenarlo con nuevos CVD o capas base. Bloquear un volumen no afecta al acceso nia las actualizaciones de los CVD ni de las capas base existentes en el volumen.

IMPORTANTE: No puede mover un CVD ni una capa base a un volumen bloqueado. Puede mover unCVD o una capa base desde un volumen bloqueado.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yseleccione Volúmenes.

2 Haga clic con el botón secundario en el volumen requerido y seleccione Bloquear.

3 Haga clic en Sí para confirmar.

La columna Estado de volumen en la ventana Volúmenes muestra Bloqueado.

Guía para el administrador de VMware Mirage

98 VMware, Inc.

Page 99: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Desbloquear volúmenes de almacenamientoPuede desbloquear un volumen que esté actualmente bloqueado. El volumen puede entonces aceptarnuevos CVD y capas base, y permitir la actualización de los datos existentes.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yseleccione Volúmenes.

2 Haga clic con el botón secundario en el volumen requerido y seleccione Desbloquear.

3 Haga clic en Sí para confirmar.

Mantener volúmenes de almacenamientoCuando un volumen de almacenamiento alcanza determinada capacidad, Mirage bloquea operaciones talescomo la escritura en él.

Cuando esto suceda, puede:

n Agregar volúmenes de almacenamiento adicionales a la consola de administración de Mirage paraaumentar la capacidad de almacenamiento. Haga clic en Configuración del sistema > Volúmenes paraagregar volúmenes de almacenamiento.

n Cambiar la capacidad de almacenamiento de los volúmenes existentes en la consola de administraciónde Mirage. Haga clic en Configuración del sistema > Volúmenes para administrar los volúmenes dealmacenamiento.

n Eliminar CVD de un volumen de almacenamiento.

n Mover CVD a otro volumen de almacenamiento.

En la configuración del sistema de Mirage puede definir alertas y umbrales de volúmenes dealmacenamiento que le permitan incluir eventos en el registro de eventos. Para obtener más información,consulte “Configurar los ajustes del sistema,” página 45.

Además, se pueden producir incoherencias después de un error de funcionamiento de un volumen, comoocurre después de una desconexión de red o de un error de acceso a un medio de almacenamiento. Larealización de un procedimiento de integridad de almacenamiento de instancia única (SIS, Single-InstanceStorage) puede facilitar su detección y solución.

Cuando el estado de un volumen ha cambiado a Error de funcionamiento, como ocurre después de unadesconexión de red o de un error de acceso a un medio de almacenamiento, se recomienda programar unprocedimiento de integridad de almacenamiento de instancia única (SIS, Single-Instance Storage) antes demontar el volumen en el sistema.

Este procedimiento puede tardar varias horas en completarse en función del número de archivos que hayaen el volumen. Durante ese periodo, se suspenden los CVD que se encuentren en el volumen y no es posibleobtener acceso a las capas base almacenadas en dicho volumen.

El procedimiento de integridad SIS también se puede ejecutar desde C:\Program Files\Wanova\MirageServer.

Prerequisitos

Compruebe que el volumen esté desmontado antes de realizar cualquier operación de mantenimiento como,por ejemplo, comprobaciones de integridad. Consulte “Eliminar o desmontar volúmenes dealmacenamiento,” página 97.

Capítulo 11 Implementación de varios volúmenes de almacenamiento

VMware, Inc. 99

Page 100: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Procedimiento

1 Use la opción Desmontar para desmontar el volumen.

2 Ejecute el script de integridad SIS desde un servidor Mirage.

a Abra la ventana de comandos.

b Escriba

C:\Program Files\Wanova\Mirage Server>Wanova.Server.Tools.exe

SisIntegrity -full ruta del volumen

Por ejemplo:

SisIntegrity -full \\apollo\vol100\MirageStorage

Cuando se completa el script de integridad SIS, se muestra un resumen de la comprobación de la integridadSIS.

Guía para el administrador de VMware Mirage

100 VMware, Inc.

Page 101: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Administrar reflectores de sucursal 12El uso de reflectores de sucursal de Mirage permite una distribución eficaz en sucursales y sitios remotos enlos que varios servidores compartan el vínculo de red de área extensa (wide area network, WAN) con elcentro de datos. Puede habilitar el servicio de intercambio del reflector de sucursal en dispositivos determinales que tengan instalado un cliente de Mirage.

El reflector de sucursal descarga imágenes de la capa base, las capas de aplicaciones, los archivos decontroladores y los archivos de USMT del servidor de Mirage para que puedan transferirse a otros clientesde Mirage en el sitio. Solo los archivos que se encuentran en el disco del equipo del reflector de sucursal setransfieren. Los archivos no se solicitan al servidor de Mirage.

De esta manera, los archivos se descargan en el reflector de sucursal solo una vez; los ficheros comunes enlas capas base pasan a estar disponibles para otros clientes sin duplicar las descargas.

Este capítulo cubre los siguientes temas:

n “Proceso de coincidencia del reflector de sucursal,” página 101

n “Seleccionar clientes para funcionar como reflectores de sucursal,” página 102

n “Habilitar reflectores de sucursal,” página 103

n “Configurar valores predeterminados de los reflectores de sucursal,” página 103

n “Configurar valores de reflectores de sucursal específicos,” página 104

n “Deshabilitar reflectores de sucursal,” página 104

n “Rechazar o aceptar clientes del mismo nivel,” página 105

n “Suspender y reanudar operaciones de red de servidores,” página 105

n “Wake-on-LAN,” página 106

n “Configurar Wake-on-LAN,” página 106

n “Supervisión de la actividad de un reflector de sucursal,” página 107

Proceso de coincidencia del reflector de sucursalPuede habilitar uno o más reflectores de sucursal por sitio. Los terminales de cliente detectan los reflectoresde sucursal habilitados en el mismo o en diferentes sitios.

El algoritmo de proximidad y detección de IP de Mirage busca un reflector de sucursal coincidente medianteel proceso siguiente:

1 El algoritmo comprueba primero que el reflector de sucursal potencial esté en la misma subred que elcliente.

VMware, Inc. 101

Page 102: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Si el reflector de sucursal está en una subred diferente, el algoritmo comprueba si está configurado paraprestar servicio a la subred del cliente.

Consulte “Configurar valores de reflectores de sucursal específicos,” página 104.

Opcionalmente, el algoritmo puede usar la información de sitio del cliente para comprobar que elreflector de sucursal esté en el mismo sitio Active Directory que el cliente.

Consulte “Configurar valores predeterminados de los reflectores de sucursal,” página 103.

3 El algoritmo comprueba que la latencia entre el reflector de sucursal y el cliente esté dentro del umbral.

Consulte “Configurar valores predeterminados de los reflectores de sucursal,” página 103.

4 Si se encuentra una coincidencia de cliente y reflector de sucursal que cumpla estas condiciones, elcliente se conecta al reflector de sucursal para descargar una capa base. En caso contrario, el clienterepite el proceso de coincidencia con el siguiente reflector de sucursal.

5 Si no se encuentra ninguna coincidencia o no hay disponible actualmente ningún reflector de sucursal,el cliente se conecta directamente al servidor.

Opcionalmente, para reducir el tráfico de red al mínimo posible, puede seleccionar Preferir siemprereflector de sucursal para forzar a los clientes la repetición continua del proceso de coincidencia hastaque haya disponible un reflector de sucursal que sea apto. Consulte “Configurar valorespredeterminados de los reflectores de sucursal,” página 103.

En este caso, el cliente se conecta al servidor Mirage solo si no se ha definido ningún reflector desucursal para el terminal específico.

Puede ver los resultados del algoritmo de proximidad y detección de IP de Mirage para un CVDseleccionado. Consulte “Mostrar reflectores de sucursal potenciales,” página 108.

Seleccionar clientes para funcionar como reflectores de sucursalPuede seleccionar cualquier terminal de cliente de Mirage para que funcione como un reflector de sucursal,además de atender a un usuario. Del mismo modo, puede designar un reflector de sucursal a un hostespecífico para atender a un mayor número de personas. Un reflector de sucursal puede ejecutarse encualquier sistema operativo compatible con clientes de Mirage.

Prerequisitos

Los clientes que funcionen como reflectores de sucursal deben cumplir con las siguientes condiciones:

n Conecte el dispositivo que funcionará como reflector de sucursal a una red LAN conmutada en lugar dea una red inalámbrica.

n Compruebe que existe suficiente espacio en el disco para guardar las capas base de los dispositivos determinales conectados.

n Compruebe que el puerto 8001 en el host del reflector de sucursal esté abierto para permitir conexionesentrantes de los dispositivos de terminales del mismo nivel.

n Si el terminal de reflector de sucursal funciona también como un escritorio de uso general para unusuario interactivo, use una CPU de doble núcleo y 2 GB de RAM.

Para determinar si un terminal puede funcionar como reflector de sucursal, haga clic en la pestañaInventario de CVD, seleccione un CVD y haga clic en Mostrar reflectores de sucursal potenciales.

Guía para el administrador de VMware Mirage

102 VMware, Inc.

Page 103: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Habilitar reflectores de sucursalLos reflectores de sucursal se habilitan para que queden disponibles y se puedan seleccionar mediante elalgoritmo de detección de IP y proximidad de Mirage para la distribución a clientes.

Puede deshabilitar un reflector de sucursal habilitado. Consulte “Deshabilitar reflectores de sucursal,”página 104.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccioneDispositivos asignados.

2 Haga clic con el botón secundario de un dispositivo de terminal y seleccione Reflector de sucursal >Habilitar reflector de sucursal.

Cuando un dispositivo está habilitado como reflector de sucursal, se muestra en la ventana Reflectoresde sucursal y permanece en la ventana Inventario de dispositivos.

3 (Opcional) Seleccione Configuración del sistema > Reflectores de sucursal para ver qué dispositivosestán habilitados como reflectores de sucursal.

Configurar valores predeterminados de los reflectores de sucursalPuede configurar los valores predeterminados de los parámetros que rigen el comportamiento de losreflectores de sucursal.

Los valores de Número máximo de conexiones y Tamaño de caché se aplican a los reflectores de sucursalrecientemente definidos. Puede corregirlos uno a uno para los reflectores de sucursal seleccionados.Consulte “Configurar valores de reflectores de sucursal específicos,” página 104.

Otros parámetros de esta ventana se aplican a todos los reflectores de sucursal de todo el sistema, nuevos oya existentes.

Prerequisitos

Compruebe que el terminal del reflector de sucursal tenga suficiente espacio en disco para admitir el valorde Tamaño de caché predeterminado, además de su otro uso como escritorio con fines generales.

Procedimiento

1 En el árbol de la consola de administración de Mirage, haga clic con el botón secundario enConfiguración del sistema y, a continuación, seleccione Configuración.

2 Haga clic en la pestaña Reflector de sucursal y configure los valores predeterminados requeridos.

Opción Acción

Número máximo de conexionespredeterminadas

Introduzca el número máximo de dispositivos de terminal que se puedenconectar simultáneamente al reflector de sucursal.

Tamaño de caché predeterminado(GB)

Introduzca el tamaño de caché que tiene asignado el reflector de sucursal.

Proximidad requerida (mseg) Introduzca el tiempo máximo, por ejemplo 50 ms, para que un reflector desucursal responda a un ping antes de que un terminal considere sudescarga a través del reflector de sucursal. El terminal se descarga desde elservidor si no hay ningún reflector de sucursal que satisfaga la proximidadespecificada.

Usar sitios de Active Directory Mirage emplea información de proximidad física y de subred paraseleccionar los reflectores de sucursal. Active esta casilla de verificaciónpara usar la información de sitios Active Directory para determinar elreflector de sucursal al que se conectará.

Capítulo 12 Administrar reflectores de sucursal

VMware, Inc. 103

Page 104: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Opción Acción

Preferir siempre reflector desucursal

Para reducir el tráfico de red al mínimo posible, active esta opción paraforzar a los clientes la repetición continua del proceso de coincidenciahasta que haya disponible un reflector de sucursal que sea apto. En estecaso, un cliente se conecta al servidor Mirage solo si no se ha definidoningún reflector de sucursal. Si no se selecciona esta opción, y no seencuentra ninguna coincidencia o no hay disponible actualmente ningúnreflector de sucursal, el cliente se conecta directamente al servidor Miragecomo último recurso.

Wake-on-LAN El protocolo Wake-on-LAN permite al administrador iniciar los equiposdesde un estado inactivo; (este estado se puede reanudar; depende del NICy de si mantiene un estado de bajo consumo de energía).

3 Haga clic en Aceptar.

Configurar valores de reflectores de sucursal específicosA los reflectores de sucursal recién creados se les asignan valores de parámetros predeterminados. Puedeajustar algunos de estos valores para adaptarlos a reflectores de sucursal concretos.

En el caso de reflectores de sucursal recientemente creados, se aplican valores predeterminados en losparámetros Número máximo de conexiones, Tamaño de caché y Redes adicionales. Consulte “Configurarvalores predeterminados de los reflectores de sucursal,” página 103. Puede ajustar estos valores paraadaptarlos a un reflector de sucursal específico.

Prerequisitos

Compruebe que el terminal del reflector de sucursal tenga suficiente espacio en disco para admitir el valordel tamaño de caché indicado, además de su otro uso como escritorio con fines generales.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yhaga clic en la pestaña Reflectores de sucursal.

2 Haga clic con el botón secundario en el dispositivo reflector de sucursal y seleccione Reflector desucursal > Configurar.

Opción Acción

Número máximo de conexiones Introduzca el número máximo de dispositivos de terminal que se puedenconectar simultáneamente al reflector de sucursal.

Tamaño de caché (GB) Introduzca en gigabytes el tamaño de caché que tiene asignado el reflectorde sucursal.

Redes adicionales Introduzca las redes en las que el reflector de sucursal tiene autorizaciónpara prestar servicio a los terminales del cliente, además de a sus propiassubredes locales.

3 Haga clic en Aceptar.

La configuración del reflector de sucursal tiene efecto inmediatamente. No es necesario reiniciar elcliente del reflector de sucursal.

Deshabilitar reflectores de sucursalPuede deshabilitar el servicio de emparejamiento de reflectores de sucursal en cualquier momento.

Si deshabilita un reflector de sucursal, el dispositivo se elimina de la lista de reflectores de sucursal. Noobstante, sigue estando disponible, ya que el dispositivo de terminal se mantiene como un terminal deMirage estándar en el inventario de dispositivos.

Guía para el administrador de VMware Mirage

104 VMware, Inc.

Page 105: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Si deshabilita un reflector de sucursal, se elimina el caché de la capa base.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yhaga clic en el nodo Reflectores de sucursal.

2 Haga clic con el botón secundario en el dispositivo de reflector de sucursal y seleccione Reflector desucursal > Deshabilitar reflector de sucursal.

Rechazar o aceptar clientes del mismo nivelSi el reflector de sucursal está funcionando lentamente o consume demasiado ancho de banda, puede dejarde suministrar servicios a los clientes del mismo nivel. Puede reanudar en cualquier momento el suministrode servicios a los clientes del mismo nivel de un reflector de sucursal en pausa.

Si usa la función Rechazar clientes del mismo nivel, el reflector de sucursal no se elimina de la lista dereflectores de sucursal. Se conserva el caché del reflector de sucursal.

Puede usar la función Aceptar clientes del mismo nivel para reanudar el suministro de servicios a losclientes del mismo nivel de un reflector de sucursal en pausa.

Procedimiento

1 En el árbol de la consola de administración de Mirage, haga clic con el botón secundario enConfiguración del sistema, seleccione Configuración y haga clic en la pestaña Reflectores de sucursal.

2 Haga clic con el botón secundario en el dispositivo del reflector de sucursal y acepte o rechace a losclientes del mismo nivel.

Opción Acción

Rechazar clientes del mismo nivel Seleccione Reflector de sucursal > Rechazar clientes del mismo nivel.El estado del servicio del reflector de sucursal se establece en En pausa.

Aceptar clientes del mismo nivel SeleccioneReflector de sucursal > Aceptar clientes del mismo nivel.El estado del servicio del reflector de sucursal se establece en Habilitado.

Suspender y reanudar operaciones de red de servidoresPuede suspender las comunicaciones de red con el servidor de Mirage en reflectores de sucursal ydispositivos de terminales estándares. La suspensión de operaciones de red en un reflector de sucursal noimpide que los clientes del mismo nivel se descarguen archivos de capa del caché del reflector de sucursal.Sin embargo, el reflector de sucursal no puede descargar archivos nuevos del servidor.

Al reanudar las operaciones de red, el reflector de sucursal o el dispositivo de terminal individual puedecomunicarse con el clúster del servidor de Mirage.

Procedimiento

1 En el árbol de la consola de administración de Mirage, haga clic con el botón secundario enConfiguración del sistema, seleccione Configuración y haga clic en la pestaña Reflectores de sucursal.

2 Haga clic con el botón secundario en el dispositivo del reflector de sucursal y seleccione Suspenderoperaciones de red o Reanudar operaciones de red.

3 (Opcional) Seleccione Estado de la conexióndel menú desplegable del encabezado de la columna paraver cuáles reflectores de sucursal están conectados o suspendidos en la ventana de Reflectores desucursal.

Capítulo 12 Administrar reflectores de sucursal

VMware, Inc. 105

Page 106: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Wake-on-LANEl protocolo Wake-on-LAN permite al administrador iniciar los equipos desde un estado inactivo; (esteestado se puede reanudar; depende del NIC y de si mantiene un estado de bajo consumo de energía). Elpaquete Wake-on-LAN se envía mientras que el cliente ejecuta flujos manualmente.

El paquete Wake-on-LAN se envía mientras que el cliente ejecuta flujos manualmente.

n Aplicar capa base

n Aprovisionamiento

n Migración

n Asignar capa base o capa de aplicaciones

n Restaurar

n Centralización

Solo se envían los paquetes si la terminal está desconectada cuando se inicia el flujo. Se envía el paquete a ladirección de transmisión a través del servidor de adminispawutración. Los servidores solicitarán a todos losreflectores de sucursal que envíen paquetes Wake-on-LAN en su propia subred.

Configurar Wake-on-LANEl protocolo Wake-on-LAN permite al administrador iniciar los equipos desde un estado inactivo; (esteestado se puede reanudar; depende del NIC y de si mantiene un estado de bajo consumo de energía). Elpaquete Wake-on-LAN se envía mientras que el cliente ejecuta flujos manualmente.

Prerequisitos

Vaya a Configuración del sistema > Reflectores de sucursal > Seleccione Wake-on-LAN.

Asegúrese de que la infraestructura admite el protocolo Wake-on-LAN:

n Infraestructura de red

n Habilite Wake-on-LAN en el BIOS del terminal

n Habilite Wake-on-LAN en Windows

NOTA: El siguiente procedimiento es un ejemplo para mostrar el procedimiento Wake-on-LAN. Puedeejecutar cualquier flujo para reactivar automáticamente la máquina virtual (virtual machine, VM) del estadode inactividad.

Procedimiento

1 Inicie sesión en la Consola web.

2 Vaya a Dispositivos pendientes y seleccione el equipo inactivo que quiere iniciar.

3 Haga clic en Centralizar terminal.

4 En la sección Seleccione una directiva de CVD de la ventana Centralizar terminal, seleccioneDirectiva de CVD predeterminada de VMware Mirage y haga clic en Siguiente.

5 En la sección Selección de niveles de datos de la ventana Centralizar terminal, seleccione No utilizaruna capa base y haga clic en Siguiente.

6 En la sección Selección de un volumen de destino de la ventana Centralizar terminal, seleccione Elegirun volumen automáticamente y haga clic en Siguiente.

El equipo seleccionado se reanuda del estado de inactividad.

Guía para el administrador de VMware Mirage

106 VMware, Inc.

Page 107: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Supervisión de la actividad de un reflector de sucursalPuede supervisar la actividad de un reflector de sucursal y la descarga de la capa base de un cliente delmismo nivel asociado. También puede mostrar los reflectores de sucursal que pueden estar disponibles paraun cliente, y el reflector de sucursal al que se encuentra conectado actualmente, si corresponde.

Ver la actividad de CVD y la asociación de reflectores de sucursalPuede ver la actividad actual de CVD, así como la velocidad de transferencia y el progreso de subida ybajada asociado.

La ventana Todos los CVD muestra la siguiente información.

n Actividad actual de CVD

n Porcentaje completado del progreso asociado de subida y descarga

n Velocidad de transferencia en KBps

Para obtener más información, consulte “Mostrar reflectores de sucursal potenciales,” página 108.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccione Todoslos CVD.

2 Haga clic con el botón derecho en un CVD de la lista y seleccione Dispositivo > Ir a reflectores desucursal.

Ver información acerca de reflectores de sucursal y clientes del mismo nivelPuede ver información acerca de los reflectores de sucursal y sus clientes del mismo nivel conectados.

La ventana Reflectores de sucursal muestra la siguiente información sobre la actividad de clientes del mismonivel.

Clientes del mismonivel descargando

Muestra el número de clientes del mismo nivel conectados a un reflector desucursal que están descargando la capa base de este último.

Clientes del mismonivel en espera

Muestra el número de clientes del mismo nivel conectados a un reflector desucursal que están esperando para iniciar la descarga.

Los terminales que excedan el número máximo de clientes del mismo nivel autorizados para descargarsimultáneamente desde dicho reflector de sucursal se rechazan y reciben la descarga de otro reflector desucursal, o directamente del servidor. Si detecta que el número de clientes del mismo nivel que estándescargando está normalmente cerca del Número máximo de conexiones, puede aumentar dicho número oconfigurar otro cliente en el sitio como reflector de sucursal.

La ventana de Clientes del mismo nivel conectados muestra la siguiente información acerca de los clientesdel mismo nivel conectados:

n Identificadores de clientes del mismo nivel

n La actividad actual del cliente del mismo nivel, por ejemplo, espera o descarga, y el progreso de dichaactividad.

Procedimiento

1 En el árbol de la consola de administración de Mirage, haga clic con el botón secundario enConfiguración del sistema, seleccione Configuración y haga clic en la pestaña Reflectores de sucursal.

2 Haga clic en el reflector de sucursal y seleccione Reflector de sucursal > Mostrar clientes del mismonivel conectados.

Capítulo 12 Administrar reflectores de sucursal

VMware, Inc. 107

Page 108: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Supervisar reflectores de sucursal y transacciones de clientes del mismo nivelPuede realizar un seguimiento de la actividad del reflector de sucursal y los clientes del mismo nivel enrelación a una capa base, así como de la cantidad de datos que adquirió un cliente del mismo nivel desde unreflector de sucursal.

La ventana Registro de transacciones muestra la siguiente actividad del reflector de sucursal y el cliente delmismo nivel en relación a la descarga de la capa base.

n Un reflector de sucursal que descarga la capa base.

n Un terminal en el que un cliente del mismo nivel ha actualizado su imagen. Las propiedades deActualizar transacción de capa base muestran la cantidad de datos que se descargaron desde el reflectorde sucursal y la de los que se descargaron directamente desde el servidor Mirage.

La ventana Propiedades de transacción muestra la cantidad de datos que adquirió un cliente del mismonivel desde el reflector de sucursal; por ejemplo, cuántos datos descargó la transacción del terminal desde elreflector de sucursal y cuántos desde el servidor.

Procedimiento

n Para consultar el Registro de transacciones, en el árbol de la consola de administración de Mirage,expanda el nodo Registros y seleccione Registro de transacciones.

n Para consultar las propiedades de la transacción, haga clic con el botón secundario en la línea de unatransacción y seleccione Actualizar transacción de capa base > Propiedades.

Mostrar reflectores de sucursal potencialesPuede mostrar los reflectores de sucursal que estén potencialmente disponibles para un cliente determinado.

La ventana Reflectores de sucursal potenciales enumera los reflectores de sucursal que pueden funcionarcon un cliente determinado, en el orden definido por el algoritmo de detección de dirección IP y deproximidad de Mirage. Consulte “Proceso de coincidencia del reflector de sucursal,” página 101. Tambiénproporciona información sobre el reflector de sucursal al que está conectado el CVD en la actualidad.

Tabla 12‑1. Información de la ventana de reflectores de sucursal potenciales

Parámetro Descripción

Columna En servicio Una V verde indica que el algoritmo de detección de dirección IP yde proximidad de Mirage selecciona actualmente el conector desucursal para el CVD.

Icono del Estado de la conexión Muestra el estado actual de la conexión del reflector de sucursalcon el servidor: conectado, desconectado, suspendido o reanudado.

Dispositivos del mismo nivel conectados y enespera

Consulte “Ver información acerca de reflectores de sucursal yclientes del mismo nivel,” página 107

Número máximo de conexiones Número máximo de conexiones del reflector de sucursal adispositivos del mismo nivel. Consulte “Configurar valores dereflectores de sucursal específicos,” página 104

Hora de última conexión La hora de última conexión del reflector de sucursal al servidor.

El botón Mostrar la vista de reflectores de sucursal abre la ventana Reflectores de sucursal que muestra losreflectores de sucursal potenciales filtrados para el CVD. Consulte “Ver información acerca de reflectores desucursal y clientes del mismo nivel,” página 107.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccioneDispositivos asignados.

Guía para el administrador de VMware Mirage

108 VMware, Inc.

Page 109: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Haga clic con el botón secundario en un CVD de la lista y seleccione Reflector de sucursal > Mostrarreflectores de sucursal potenciales.

Capítulo 12 Administrar reflectores de sucursal

VMware, Inc. 109

Page 110: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

110 VMware, Inc.

Page 111: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Implementación de servidores Mirageadicionales 13

Mirage admite varios volúmenes de servidor. Las organizaciones empresariales con un gran número dedispositivos de terminal pueden agregar servidores al sistema, lo que proporciona un mejor acceso y unamayor eficacia cuando un solo servidor no es suficiente para satisfacer los requisitos de almacenamiento dedatos.

Este capítulo cubre los siguientes temas:

n “Usar varios servidores,” página 111

n “Ver información de servidores,” página 112

n “Información sobre la ventana Servidores de Mirage,” página 113

n “Agregar servidores nuevos,” página 113

n “Detener o iniciar el servicio del servidor,” página 113

n “Eliminar servidores,” página 114

n “Integración de un marco de equilibrio de carga,” página 114

Usar varios servidoresPuede usar el servidor y la consola de administración de Mirage para controlar y administrar variosservidores.

Un centro de datos corporativo puede configurar varios servidores en un clúster. Cada servidor de Mirage onodo de clúster admite hasta 1.500 CVD si las cargas están habilitadas o hasta 5.000 CVD con laconfiguración de directiva de Solo administración de capas; dependerá de las especificaciones reales delsistema. Puede controlar el número de CVD permitidos en cada servidor mediante la opción deconfiguración del servidor Número máximo de conexiones. Consulte “Configurar servidores Mirage paraSSL,” página 52.

Los equilibradores de carga se usan junto con el sistema Mirage para dirigir las conexiones de cliente a losservidores disponibles. Para obtener más información acerca de los equilibradores de carga en el sistemaMirage, consulte “Integración de un marco de equilibrio de carga,” página 114. Cualquier servidor que useel portal de archivos de Mirage requiere la instalación de IIS 7.0.

Todos los servidores se conectan a todos los volúmenes de almacenamiento y a la base de datos de Mirage.Deben existir permisos de almacenamiento conectado en red (network-attached storage, NAS).

El diagrama muestra cómo varios servidores en un clúster se conectan a los clientes a través del sistema ylos equilibradores de carga. Todos los servidores comparten todos los volúmenes de almacenamiento y labase de datos de Mirage.

VMware, Inc. 111

Page 112: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Figura 13‑1. Varios servidores y volúmenes de almacenamiento

Clientes de Mirage

Equilibrador de carga

Volúmenes de almacenamiento de Mirage

Consola de administración de Mirage

Base de datos de Mirage

WAN

servidores Mirage

Servidores deadministración de

Mirage

MongoDB

MongoDB

Ver información de servidoresPuede ver información acerca de los servidores conectados al sistema de administración de Mirage.

Procedimiento

u En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yseleccione Servidores.

Guía para el administrador de VMware Mirage

112 VMware, Inc.

Page 113: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Información sobre la ventana Servidores de MiragePuede consultar información sobre los servidores de Mirage en la consola de administración de Mirage.

La ventana Servidores proporciona información sobre los servidores del sistema.

Tabla 13‑1. Información sobre la ventana Servidores de Mirage

Parámetro Descripción

ID Número de identificación de servidor exclusivo que configura el sistema deadministración de Mirage.

Estado Estado del servidor. Arriba indica que el servidor se encuentra disponible y enejecución. Abajo indica que el servidor no se encuentra disponible.

Nombre Nombre del equipo servidor.

Duración del estado Cantidad de tiempo que el servidor ha mantenido el mismo estado.

Conexiones Número de terminales actualmente conectados al servidor.

Número máximo de conexiones Número máximo de conexiones de CVD simultáneas que se permiten en el servidor.La configuración del servidor le permite configurar este valor. Consulte “Configurarservidores Mirage para SSL,” página 52.Use la configuración predeterminada. Hay diferentes especificaciones de servidor quepermiten modificarla. Para un resultado óptimo, consulte con el servicio de asistenciade VMware antes de cambiar la configuración predeterminada.

Utilizar SSL Indica si este servidor está configurado para que los clientes se conecten mediante SSL.Se trata de una configuración global.

Puerto: Puerto que usa el servidor Mirage para comunicarse con los clientes.

CPU Porcentaje medio de uso de CPU correspondiente a este servidor durante un periodode 15 minutos.

Memoria usada(comprometida)

Cantidad media expresada en megabytes de memoria usada por este servidor duranteun periodo de 15 minutos.

Memoria física Cantidad de memoria física asignada al servidor.

Agregar servidores nuevosPuede instalar varios servidores de Mirage en el sistema de administración de Mirage. Cuando se instala elservidor, se registra en el servidor de administración Mirage y se muestra en la lista de servidores.

Consulte la Guía de instalación de VMware Mirage.

Procedimiento

1 Haga doble clic en el archivo Mirage.server.x64.buildnumber.msi.

Se inicia la instalación del servidor.

2 Repita el proceso para cada servidor que desee instalar en el sistema de administración de Mirage.

Detener o iniciar el servicio del servidorPara realizar tareas de mantenimiento o copias de seguridad del servidor, puede detener o iniciar suservicio.

Consulte también “Suspender y reanudar operaciones de red de servidores,” página 105.

Capítulo 13 Implementación de servidores Mirage adicionales

VMware, Inc. 113

Page 114: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Procedimiento

u En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yseleccione Servidores.

Opción Acción

Para detener el servicio del servidor Haga clic con el botón secundario en el servidor y seleccione Detenerservicio de servidor. Haga clic en Sí para confirmar.

Para iniciar el servicio del servidor Haga clic con el botón secundario en el servidor y seleccione Iniciarservicio de servidor. El estado del servidor es Activo.

Eliminar servidoresPuede eliminar un servidor de Mirage del sistema de administración de Mirage.

Al eliminar un servidor, no se desinstala, sino que solo se elimina el servidor del sistema. No se eliminan losdatos del CVD procedentes de los volúmenes de almacenamiento compartidos. Debe desinstalar el servidormanualmente.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Configuración del sistema yseleccione Servidores.

2 Haga clic con el botón secundario en el servidor que desee eliminar y seleccione Eliminar.

3 Haga clic en Sí para confirmar.

Integración de un marco de equilibrio de cargaLos administradores pueden usar un marco de equilibrio de carga, denominado VMware Watchdog, pararealizar la integración con los servidores del equilibrador de carga y comunicarles los cambios de estado.

El servicio de VMware Watchdog comprueba periódicamente si un servidor específico se encuentra enejecución y puede recibir nuevas conexiones.

Tabla 13‑2. Estados del servidor Mirage

Estado Descripción

Activo Indica que un servidor se encuentra en ejecución y está disponible para recibir nuevasconexiones de cliente.

Completo Indica que un servidor ha alcanzado el número máximo de conexiones simultáneas. Elservicio aún está en ejecución, pero no se aceptan nuevas conexiones de cliente.

Inactivo Indica que un servicio de servidor Mirage no responde o no está operativo.

Cuando cambia el estado del servidor, VMware Watchdog llama a un comando externo para comunicar elcambio de estado al equilibrador de carga. Puede personalizar y configurar el comando para que coincidacon un tipo concreto de equilibrador de carga implementado en el centro de datos. Consulte “Configuracióndel servicio de VMware Watchdog,” página 115

El servicio Watchdog está inicialmente deshabilitado de forma predeterminada. Debe iniciar el servicio paraque funcione.

El archivo de registro de Watchdog se encuentra en C:\ProgramData\Wanova Mirage\Watchdog\Watchdog.txt.

Guía para el administrador de VMware Mirage

114 VMware, Inc.

Page 115: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Configuración del servicio de VMware WatchdogEs posible configurar los servicios y los puertos que supervisa el servicio de VMware Watchdog, el intervalode tiempo (en milisegundos) y el comando del equilibrador de carga que se ejecuta cuando se cambia acualquier estado.

Es posible hacer esto en el archivo de configuración de Watchdog Wanova Watchdog.exe.xml, ubicado en eldirectorio del servidor C:\Program Files\Wanova\Mirage.

Utilice el script predeterminado (NLBControl.vbs) para trabajar con el equilibrador de carga de red deMicrosoft (NLB). El script configura el clúster de Microsoft (NLB) según el estado del sistema. Contiene unalista de acciones para habilitar o deshabilitar el tráfico en un servidor específico.

Utilice entonces el archivo de configuración de Watchdog Wanova Watchdog.exe.xml para configurar que elhost del servidor Mirage utilice el script NLBControl.vbs.

En cada servidor Mirage, reemplace la dirección IP por la dirección IP dedicada del nodo del servidor comose registró con el administrador de clústeres.

Algunos parámetros del NLB se pueden configurar a través del archivo XML. Los comandos PollTimeMs,ServiceName y ListenPort son relevantes para todos los scripts del equilibrador de carga.

Después de editar los ajustes del archivo XML, debe reiniciar el servicio de VMware Watchdog.

NOTA: Cuando configure una regla de puerto del NLB, debe configurarla para que escuche todas lasdirecciones IP virtuales (VIP) del clúster y no solo una dirección VIP específica. Esta configuración esnecesaria para que funcione el script predeterminado.

Tabla 13‑3. Parámetros NLB en el archivo XML Watchdog.exe

Comando Descripción Sintaxis

PollTimeMs Frecuencia de sondeo (en milisegundos) <setting name="PollTimeMs" serializeAs="String"><value>5000</value>

ServiceName Nombre del servicio del servidor deVMware

<setting name="ServiceName" serializeAs="String"><value>VMware Mirage Server Service</value>

ListenPort Puerto de escucha <setting name="ListenPort" serializeAs="String"><value>8000</value>

OnAliveProcess

Comandos que se ejecutan cuando elservidor de Mirage está abierto pararecibir nuevas conexiones.

<setting name="OnAliveProcess" serializeAs="String"><value>cscript.exe</value>

OnAliveArgs Argumentos utilizados para los comandosOnAliveProcess

<setting name="OnAliveArgs" serializeAs="String"><value>nlbcontrol.vbs 10.10.10.10 enable -1 </value>

OnDeadProcess

Comandos que se ejecutan cuando elservidor de Mirage está desconectado

<setting name="OnDeadProcess" serializeAs="String"><value>cscript.exe</value>

OnDeadArgs Argumentos utilizados para los comandosOnDeadProcess

<setting name="OnDeadArgs" serializeAs="String"><value>NlbControl.vbs 10.10.10.10 disable -1</value>

OnFullProcess

Comandos que se ejecutan cuando elservidor de Mirage no puede recibirnuevas conexiones.

<setting name="OnFullProcess" serializeAs="String"><value>cscript.exe</value>

OnFullArgs Argumentos utilizados para los comandosOnFullArgs

<setting name="OnFullArgs" serializeAs="String"><value>NlbControl.vbs 10.10.10.10 drain -1</value>

Capítulo 13 Implementación de servidores Mirage adicionales

VMware, Inc. 115

Page 116: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

116 VMware, Inc.

Page 117: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Información general sobre laadministración de imágenes 14

Mirage amplía el concepto de las capas de imágenes a las actualizaciones de imágenes. Las capas no seimplementan solo una vez durante la implementación inicial. Se emplean capas de aplicacionesindependientes para distribuir aplicaciones más especializadas a grupos específicos de usuarios.

El enfoque de Mirage a la administración de imágenes implica un ciclo de vida de la capa, que incluye losprocesos de preparación, captura, actualización y asignación de capas base y capas de aplicaciones, y que seusan para sincronizar terminales.

Este capítulo cubre los siguientes temas:

n “Capas base y capas de aplicaciones,” página 117

n “Ciclo de vida de administración de capas,” página 118

n “Consideraciones de hardware relacionadas con las capas base,” página 119

n “Planificación de administración de imágenes,” página 119

Capas base y capas de aplicacionesUna capa base es una plantilla de contenido de escritorio común, en la que se ha borrado la información deidentidad específica y que está preparada para realizar implementaciones masivas en terminales. Tambiénpuede definir capas de aplicaciones, independientes de la capa base común, para distribuir aplicaciones másespecíficas a grupos de usuarios.

La capa base incluye el sistema operativo, service packs y parches, así como aplicaciones de empresafundamentales y sus configuraciones.

Una capa de aplicaciones puede incluir una sola aplicación o una suite de aplicaciones. Puede implementarlas capas de aplicaciones junto con otras capas de aplicaciones en cualquier terminal compatible.

Las capas de aplicaciones requieren que haya una capa base en el terminal, aunque unas y otra se puedenactualizar de forma independiente.

Un asistente guía el proceso de asignación de las capas de aplicaciones, que es similar al de la asignación decapas base. Las opciones de las capas de aplicaciones se muestran en nodos independientes en vistas deCVD, en paralelo a los nodos de acciones de las capas base.

La capa base también puede incluir aplicaciones directamente. Las capas de aplicaciones no son necesariasen aquellas organizaciones en las que todos usan las mismas aplicaciones.

VMware, Inc. 117

Page 118: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Ciclo de vida de administración de capasEl ciclo de vida de la capa base o de aplicaciones se inicia con un equipo de referencia, donde eladministrador crea y mantiene el contenido de la capa.

El ciclo de vida de administración de capas implica la captura de capas desde un equipo de referencia, laasignación de capas a terminales y la sincronización de CVD.

Figura 14‑1. Ciclo de vida de administración de capas

Capa base o

capa de aplicaciones

Revisar contenido

Equipo de referencia

Terminal

Distribuir capa

CVD

CVD

CVD Terminal

Sincronizar CVD Intercambio

de capas

TerminalCaptura de

capas

1 El contenido de las capas base y de aplicaciones se administra y revisa en un equipo de referencia,mediante operaciones como agregar aplicaciones fundamentales o específicas, o aplicar revisiones alsistema operativo. Consulte Capítulo 15, “Preparación de un equipo de referencia para la captura decapas base,” página 123.

2 La captura de las capas base o de aplicaciones se realiza desde el equipo de referencia mediante laconsola de administración de Mirage. Mirage recopila los datos del equipo de referencia para crear lacapa, que se generalizan para la implementación masiva. Se asigna un nombre y versión a la capa.Puede realizar varias capturas desde el mismo equipo de referencia y almacenarlas en los repositoriosde capas del servidor Mirage. Consulte Capítulo 16, “Captura de capas base,” página 127 y Capítulo 17,“Capturar capas de aplicaciones,” página 135.

3 Los cambios resultantes introducidos en un terminal se vuelven a propagar en el CVD del terminal delservidor. Una vez sincronizado el CVD con los cambios más recientes, se completa la operación deactualización de capas correspondiente para ese terminal.

Cada terminal funciona a su propio ritmo y esta fase termina en diferentes momentos para losdiferentes escritorios en función de la conectividad de red y si el escritorio está conectado o sinconexión.

4 La asignación o actualización de las capas base o de aplicaciones se realiza desde la consola deadministración de Mirage.

n Esta operación distribuye y almacena la capa revisada en cada terminal, lista para su aplicación.

n A continuación, se intercambia la anterior capa base o de aplicaciones en el terminal con la nueva,con lo que se asigna la capa a dicho terminal. Se crea en el terminal una instancia de la capa base ode aplicaciones específicas de la capa de aplicaciones.

Consulte “Asignar una capa base a CVD,” página 149 y “Asignar una capa de aplicaciones a escritoriosvirtuales centralizados (CVD),” página 156.

Cuando actualice a continuación la capa base o de aplicaciones, el proceso empieza de nuevo con lageneración de una nueva versión de la capa.

Si desea mover una aplicación administrada por una capa base a la capa de aplicaciones, capture primerouna capa base nueva sin esa aplicación, capture una capa de aplicaciones con dicha aplicación y, acontinuación, asigne la capa base y la capa de aplicaciones nuevas a los terminales.

Guía para el administrador de VMware Mirage

118 VMware, Inc.

Page 119: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

El ciclo de vida de administración de capas base se controla mediante directivas. Por ejemplo, la directiva decarga que pertenece al CVD de referencia contiene reglas del sistema que determinan los elementos delequipo de referencia que no se incluyen en la capa base. De forma similar, la directiva de reglas de capa basedetermina los elementos de la capa base que no se descargan a los terminales. Ambas directivas contienenvalores predeterminados definidos por el sistema, que suelen ser suficientes para las implementacionesestándar. También puede agregar reglas predeterminadas a la directiva. Consulte “Trabajo con reglas decapas base,” página 128.

Consideraciones de hardware relacionadas con las capas basePuede crear capas base genéricas para su uso con gamas de hardware mediante la función de biblioteca decontroladores de Mirage. Puede mantener un número mínimo de capas base genéricas y usar perfiles decontroladores para aplicar los controladores de hardware apropiados.

Compatibilidad de máquinas virtualesUna situación habitual de Mirage consiste en reasignar un CVD desde un equipo físico a una máquinavirtual y viceversa. A continuación, puede descargar un CVD en una máquina virtual de trabajo del centrode datos para la resolución de problemas.

La mayoría de plataformas de virtualización incluyen componentes de integración para facilitar el trabajo enuna máquina virtual como, por ejemplo, VMware Tools. Estos componentes también forman parte de unacapa base de máquina virtual.

Use una capa base independiente para la máquina virtual, especialmente si las funciones de integraciónforman parte de la capa base, como sucede con VMware Tools.

Controladores de hardware para casos especialesAlgunos controladores de hardware incluyen programas de instalación que hacen que sean incompatiblespara su preinstalación en una capa base, como sucede con la instalación del controlador de Bluetooth y el dela conexión inalámbrica a través de USB. Para instalar estos controladores, puede usar un script especial queinicia Mirage una vez se ha aplicado una capa base. A continuación, Mirage notifica los fallos al servicio deadministración del centro de datos.

Planificación de administración de imágenesCuando crea un equipo de referencia, debe seleccionar el software principal para incluirlo cuidadosamenteen la capa base, ya que este software se distribuye con la capa base a todos los usuarios finales.

Las consideraciones de software son aplicables a la administración de imágenes y a las instruccionesespeciales para categorías específicas de software. Consulte “Software y configuración de equipos dereferencia,” página 124.

Software de nivel de sistemaPara obtener los mejores resultados posibles, incluya las siguientes aplicaciones en la capa base:

n Antivirus y productos de seguridad

n VPN u otro software de conectividad, como iPass

n Firewalls

n Componentes y marcos de trabajo de Windows, como .NET y Java

n Configuración global de Windows y cambios en los ajustes

Capítulo 14 Información general sobre la administración de imágenes

VMware, Inc. 119

Page 120: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Al software de nivel de sistema le afecta la existencia de software conflictivo. Los terminales no deben recibirsoftware conflictivo mediante otros métodos de distribución. Si se distribuye un determinado tipo desoftware de nivel de sistema, como, por ejemplo, un antivirus, con una capa base, no distribuya diferentesversiones del mismo software o software conflictivo mediante otros mecanismos de distribución de softwarey viceversa.

Incluya las aplicaciones de firewall, antivirus y VPN de la organización y el almacén de controladores en elconjunto de restauración mínimo.

Concesión de licencias de softwarePor lo general, la capa base incluye las aplicaciones principales que utiliza una organización, mientras quelas aplicaciones más especializadas se distribuyen habitualmente mediante capas de aplicaciones.Compruebe que el software es apto para la distribución masiva y utilice una licencia por volumen que norequiera identificación específica de equipo ni activación manual individual.

Ciertas aplicaciones están protegidas mediante métodos de identificación basada en hardware o una clavede licencia única que reside en el terminal, por ejemplo, en un archivo de licencia, y no se debe distribuir conla capa base o la capa de aplicaciones ni se debe instalar en el equipo de referencia. El usuario siguepudiendo instalar estas aplicaciones en el terminal o mediante soluciones de distribución de software quetengan como objetivo terminales individuales.

La mayor parte del software para empresas está protegido con una licencia flotante o por volumen queelimina este problema.

Software específico del usuarioEn el equipo de referencia instale software como administrador y si existe la opción instale software paratodos los usuarios. Excluya los perfiles de usuario en el equipo de referencia de la capa base para que no losdistribuya. No distribuya software instalado exclusivamente para un usuario específico, ya que podría nofuncionar correctamente.

Por ejemplo, la instalación predeterminada de Google Chrome es para el perfil de usuario actual. Asegúresede que lo instale para Todos los usuarios si se va a incluir en la capa base.

Para garantizar la presencia de un acceso directo a la aplicación en el escritorio del usuario final o el menúProgramas, compruebe que se haya creado correctamente el acceso directo una vez que se haya instalado laaplicación en el equipo de referencia. Si no se ha creado, créelo manualmente en el perfil Todos los usuarios.

Las aplicaciones que configuran y utilizan cuentas de usuarios locales, grupos locales o ambos, podrían nofuncionar correctamente en terminales al aplicarles la capa base. Por tanto, debe excluir de la capa base lasdefiniciones de cuentas de usuarios locales y grupos locales.

Software OEMMuchos proveedores de hardware incluyen software especial para mejorar la experiencia del usuario en susplataformas. Estas aplicaciones pueden admitir botones de hardware específicos, capacidades deadministración de conexión, capacidades de administración de alimentación, etc.

Para incluir software especial como parte de la capa base, utilice la capa base únicamente para el hardwarecompatible. No preinstale software específico de hardware en una capa base única que quiera utilizar paravarias plataformas de hardware.

Utilice capas de aplicaciones para software OEM.

Guía para el administrador de VMware Mirage

120 VMware, Inc.

Page 121: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Software de seguridad de terminalesMirage no distribuye software que cambie el Registro de arranque maestro (Master Boot Record, MBR). Elsoftware de cifrado de disco completo modifica por lo general el MBR, de modo que este tipo de software nose puede entregar con una capa base. Este tipo de software se puede instalar aún en terminales individualesmediante un mecanismo de entrega externo o durante el primer aprovisionamiento.

Algunos ejemplos de software de cifrado de disco que utilizan autenticación de prearranque son Full DiskEncryption de Check Point, PGPDisk, SafeGuard de Sophos y Endpoint Encryption de McAfee.

NOTA: Mirage requiere que ciertas aplicaciones de cifrado de disco completo estén preconfiguradas antesde realizar una migración a Windows 7, Windows 8.1 o Windows 10.

Ciertos productos de software de seguridad toman medidas para proteger su software y no permiten queotros procesos modifiquen sus archivos. El software de este tipo no se puede actualizar mediante Mirage Ensu lugar, debe utilizar el proceso de actualización recomendado por el proveedor de seguridad paraimplementar un control y una administración central de dicho software. Mirage no interfiere con elfuncionamiento de estos productos de seguridad ni lo manipula y tampoco invalida las medidas deseguridad que proporcionan.

Soporte de BitLockerMicrosoft BitLocker en Windows 7, Windows 8.1 y Windows 10 realiza cifrado de disco completo y estotalmente compatible con Mirage. El estado de BitLocker se mantiene y administra en cada terminal y no sepropaga al CVD de Mirage en el centro de datos.

Después de utilizar Boot USB para realizar una restauración completa, el estado de BitLocker no se preservay la máquina no se cifra.

Puede utilizar escenarios de BitLocker:

n Si BitLocker está habilitado en el terminal de destino. BitLocker permanece habilitado tras larestauración de Mirage, la actualización de la capa base o las operaciones de reorganización,independientemente de la configuración de BitLocker en el terminal original en el que estabaejecutándose el CVD o en el equipo de referencia desde el que se capturó la capa base.

n Si BitLocker está deshabilitado en el terminal de destino, permanece deshabilitado tras la restauraciónde Mirage, la actualización de la capa base o las operaciones de reorganización.

IMPORTANTE: Cuando construya una capa base de Windows 7, Windows 8.1 o Windows 10 para realizaruna migración, compruebe que BitLocker esté deshabilitado en el equipo de referencia. De lo contrario,podrían no completarse las operaciones de migración.

Capítulo 14 Información general sobre la administración de imágenes

VMware, Inc. 121

Page 122: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

122 VMware, Inc.

Page 123: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Preparación de un equipo dereferencia para la captura de capasbase 15

Se usa un equipo de referencia para crear una capa base de escritorio estándar para un conjunto de CVD.Una capa base del equipo de referencia incluye normalmente actualizaciones de sistema operativo, servicepacks y parches, aplicaciones corporativas para que las usen todos los usuarios de destino, y directivas yconfiguraciones corporativas.

El equipo de referencia usado para la captura de capas de aplicaciones no requiere normalmente ningunapreparación previa. Es necesario seguir algunas directrices en circunstancias especiales. No es necesario queuna capa base esté presente en el equipo de referencia para los fines de la captura de capas de aplicaciones.Para obtener más información, consulte “Preparar un equipo de referencia para la captura de capa deaplicaciones,” página 137 y “Volver a crear un equipo de referencia desde una capa base,” página 126.

Este capítulo cubre los siguientes temas:

n “Configurar el equipo de referencia,” página 123

n “Consideraciones sobre datos de equipos de referencia,” página 124

n “Software y configuración de equipos de referencia,” página 124

n “Volver a crear un equipo de referencia desde una capa base,” página 126

Configurar el equipo de referenciaUn dispositivo pendiente se asigna como CVD de referencia y se configura con aplicaciones y ajustes parauna capa base que se aplica a un conjunto de terminales. Tras construir y configurar el equipo de referencia,el cliente Mirage instalado carga su contenido a un CVD de referencia asignado que se usa para capturaruna capa base.

NOTA: Si está administrando dispositivos de punto de venta, configure equipos de referencia físicos paraoperaciones de captura de capas.

Un dispositivo pendiente que esté asignado como un equipo de referencia se mueve desde la listaDispositivos pendientes a la vista CVD de referencia.

ADVERTENCIA: Los archivos y la configuración del equipo de referencia se capturan en la capa base y acontinuación se distribuyen a un gran número de escritorios de terminal. Para evitar consecuenciasimprevistas, asegúrese de que la configuración sea adecuada para una distribución masiva.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccioneDispositivos pendientes.

2 Haga clic con el botón secundario en el equipo de referencia que desea asignar y seleccione Crear unCVD de referencia nuevo.

VMware, Inc. 123

Page 124: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

3 Seleccione la directiva de carga requerida y haga clic en Siguiente.

4 Seleccione una capa base y haga clic en Siguiente.

Opción Descripción

No utilizar una capa base Para el primer uso, cuando no hay capa base.

Seleccionar una capa base de lalista

Seleccione una capa base existente para aplicar las actualizaciones ymodificar el contenido.

5 Seleccione un volumen y haga clic en Siguiente.

6 Haga clic en Finalizar.

El dispositivo pasa de la lista de dispositivos pendientes a la vista CVD de referencia.

Tras configurar el equipo de referencia con aplicaciones y ajustes para una capa base, puede usarlo paracapturar dicha capa.

Consideraciones sobre datos de equipos de referenciaUna capa base está formada por todos los archivos en el CVD de referencia, excepto una lista de archivos yentradas del registro especificadas en la directiva de las reglas de la capa base. Los elementos excluidos sonlas directivas de fábrica junto con las reglas de la capa base personalizadas por el usuario.

Todos los datos ubicados en equipos de referencia se descargan como parte de la capa base. Tenga en cuentalas siguientes consideraciones cuando utilice equipos de referencia.

n Los directorios que se encuentran directamente bajo la raíz (C:\) se incluyen por defecto en la capa base.No deje en la raíz directorios que no desee incluir en la capa base.

n Evite almacenar datos innecesarios en los equipos de referencia. Los datos innecesarios puedenconsumir una cantidad excesiva de espacio en disco en las terminales.

n Compruebe que el directorio de Documents and Settings no incluya directorios de perfil de usuarioabandonados. Si existe un directorio de un usuario antiguo bajo el directorio Documents and Settingssin su correspondiente perfil de usuario registrado en el sistema, este lo considera como un directorionormal y lo trata como parte de la capa base.

n La capa base captura las opciones de alimentación del equipo de referencia. Compruebe que lasopciones de alimentación seleccionadas son compatibles con los dispositivos de destino.

Puede excluir de la capa base determinadas áreas del equipo de referencia. Consulte “Trabajo con reglas decapas base,” página 128.

Software y configuración de equipos de referenciaEl software instalado en el equipo de referencia se integra en la capa base capturada. Al implementar la capabase en otros terminales, el software y la configuración también se descargan en dichos terminales.

Consideraciones sobre softwareTenga en cuenta los siguientes elementos antes de decidir qué software incluirá en las capas base:

n No incluya software cuya licencia esté relacionada específicamente con piezas individuales dehardware, o vinculada al hardware.

n Si el equipo de referencia incluye software OEM, puede implementar esa capa base solo en terminalesde la misma familia de hardware. Esta restricción se debe a que el software OEM está vinculado adeterminados proveedores de hardware, marcas y modelos.

Guía para el administrador de VMware Mirage

124 VMware, Inc.

Page 125: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n Los siguientes elementos son ejemplos de software corporativo esencial que, por lo general, se incluyenen una capa base:

n Antivirus

n Cliente de VPN

n Microsoft Office

n Aplicaciones corporativas para el uso de todos los usuarios de destino

Las aplicaciones departamentales deben distribuirse generalmente a través de las capas deaplicaciones.

n Puede instalar software de cifrado de disco en el equipo de referencia, pero este no puede formarparte de la capa base. Instale siempre el software de cifrado de disco en los terminales después.

n Se recomienda incluir en la capa base todas las versiones de .NET Framework que puedan requerir losterminales de destino. Por ejemplo, algunos usuarios pueden disponer de aplicaciones querequieran .NET Framework 3.5 y otros usuarios pueden disponer de aplicaciones que requieran .NETFramework 4.0. Incluya ambas versiones de .NET Framework en la capa base.

Para saber más acerca de consideraciones sobre software, consulte “Planificación de administración deimágenes,” página 119.

Valores de configuración aplicables a todo el sistemaLos valores de configuración aplicables a todo el sistema se transfieren del equipo de referencia a todos losequipos que reciban la capa base.

n Compruebe cuáles son los valores de configuración necesarios y configúrelos en consecuencia.

n En algunos casos, puede añadir reglas de exclusión determinadas a la directiva de reglas de la capabase. Consulte “Trabajo con reglas de capas base,” página 128.

n Para obtener un control más preciso fuera de la configuración de la capa base, puede usar los objetos dedirectiva de grupos (Group Policy Objects, GPO) de Active Directory para configurar los valores.

n Deshabilite las actualizaciones automáticas de las aplicaciones de la Tienda Windows en los equipos dereferencia. Si se habilitan las actualizaciones automáticas de las aplicaciones de la Tienda Windows enlos equipos de referencia, podrían capturarse las capas base o las capas de aplicaciones durante unaactualización.

La gestión de la alimentación, la configuración del escritorio remoto y las opciones de inicio de servicios sonejemplos de configuración en equipos de referencia.

Configuración de pertenencia a dominio e inicio de sesiónSi los terminales de destino asignados a la capa base son miembros de un dominio, compruebe que lassiguientes condiciones se cumplan:

n El equipo de referencia utilizado para la capa base es miembro del mismo dominio. De lo contrario, losusuarios de los terminales de destino no podrán iniciar sesión en el dominio y tan solo los usuarioslocales podrán conectarse.

n El servicio de inicio de sesión en red está configurado para arrancar automáticamente.

n Para mantener el equipo de referencia libre de información específica del usuario, asegúrese de que noinicia sesión en el equipo de referencia con una cuenta de Microsoft LiveID.

Capítulo 15 Preparación de un equipo de referencia para la captura de capas base

VMware, Inc. 125

Page 126: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Volver a crear un equipo de referencia desde una capa baseSi desea actualizar una capa base, pero el equipo de referencia que creó la capa base original no estádisponible, puede volver a crear el equipo de referencia original desde una capa base existente.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Compositor de imágenes y seleccione lapestaña Capas base.

2 Haga clic con el botón secundario en la capa base y seleccione Crear CVD de referencia desde capa.

3 Seleccione un dispositivo pendiente y haga clic en Siguiente.

4 Seleccione una directiva de carga y haga clic en Siguiente.

5 Haga clic en Finalizar.

Qué hacer a continuación

Use una operación de restauración de Mirage para descargar y aplicar la imagen del equipo de referenciaoriginal al dispositivo seleccionado, y así, funcionar como un equipo de referencia nuevo. Consulte “Restaurar a un CVD tras sustituir una unidad de disco duro o perder un dispositivo,” página 180. Acontinuación, antes de capturar la nueva capa base con el CVD de referencia existente, actualice o instale lasaplicaciones principales y aplique las actualizaciones de seguridad en el nuevo equipo de referencia.

Guía para el administrador de VMware Mirage

126 VMware, Inc.

Page 127: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Captura de capas base 16Después de configurar la capa base de un equipo de referencia, puede capturar la capa base de dicho equipocon el objetivo de que los terminales puedan actualizarse con dicho contenido.

El proceso de captura de capa base crea una instantánea en un momento determinado de los datos y elestado del equipo de referencia activo, generalizada para la implementación en masa.

Para capturar capas de aplicaciones se utiliza un proceso similar.

Puede utilizar un script de capa post-base personalizado post_core_update.bat para realizar ciertasacciones tras la actualización de la capa base.

Este capítulo cubre los siguientes temas:

n “Capturar capas base,” página 127

n “Trabajo con reglas de capas base,” página 128

n “Aplicación de una anulación de directiva de capa base,” página 130

n “Script posterior al aprovisionamiento o asignación posterior de la capa base,” página 133

Capturar capas baseDespués de centralizar el equipo de referencia en un CVD de referencia en el servidor Mirage, puedecapturar una nueva capa base desde dicho CVD de referencia. Puede capturar la capa base desde un CVDde referencia ya existente, o un CVD de referencia nuevo como un nuevo origen de la captura de capa.

Prerequisitos

Cuando cree una capa base para usarla en una migración de Windows 7, Windows 8.1 o Windows 10,asegúrese de que se cumplan los requisitos de capa base. Reinicie el equipo de referencia (si lasactualizaciones de Windows requieren reiniciar para completar la instalación) antes de iniciar el proceso decaptura de la capa base.

Procedimiento

1 En la consola de administración de Mirage, seleccione Asistentes comunes > Capturar capa base.

VMware, Inc. 127

Page 128: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Seleccione el tipo de captura, y un CVD ya existente o dispositivo pendiente, y haga clic en Siguiente.

Opción Acción

Usar un CVD de referencia yaexistente

a Seleccione esta opción para capturar una capa base desde un CVD yaexistente.

b Seleccione el CVD de referencia desde el que desee capturar la capabase.

Crear un CVD de referencia nuevo a Seleccione esta opción para crear un origen nuevo para la captura decapa.

b Seleccione el dispositivo pendiente y la directiva de carga que se usarápara este CVD de referencia.

3 Seleccione la acción de captura de capa base que desee realizar y haga clic en Siguiente.

Opción Acción

Crear una capa nueva Seleccione esta opción y especifique los detalles de la nueva capa base.

Actualizar una capa ya existente Seleccione esta opción y la capa base que desee actualizar.

4 Resuelva los problemas de validación, haga clic en Actualizar para asegurarse de que estén resueltos y,a continuación, haga clic en Siguiente.

5 (Opcional) Si Microsoft Office 2010 o Microsoft 2013 están instalados en el equipo de referencia,especifique las claves de licencia de Microsoft Office 2010 o Microsoft Office 2013 y haga clic enSiguiente.

6 Haga clic en Finalizar para iniciar el proceso de captura.

7 Haga clic en Sí para cambiar a la vista de la lista de tareas que le permite supervisar el progreso de latarea de captura.

Cuando finalice esta tarea, la capa base se mueve a la lista de capas base que se encuentra en el nodoCompositor de imágenes; a continuación, puede aplicar la captura a los terminales. Consulte Capítulo 18,“Asignación de capas base,” página 145.

Trabajo con reglas de capas baseLa capa base se aplica a los terminales por defecto. Puede definir las reglas para evitar que se apliquecontenido específico en la capa base e incluir subconjuntos determinados de dicho contenido.

El sistema utiliza un conjunto de reglas predeterminadas e integradas para su uso en producción. Puededefinir un conjunto de reglas provisional o editar un conjunto de reglas. Puede probar un conjunto de reglasprovisional y, cuando esté satisfecho, establecerlo como el conjunto predeterminado. Solo el conjunto dereglas predeterminado en la actualidad se aplica para capturar la capa base.

La prueba de un conjunto provisional de reglas solo afecta al CVD seleccionado. El resto de CVD siguenusando el conjunto de reglas predeterminado por lo que no afecta al entorno de producción.

Además, puede definir directivas de sustitución para evitar que la capa base sobrescriba contenidoespecífico del terminal. Consulte “Aplicación de una anulación de directiva de capa base,” página 130.

Ver conjuntos de reglas de la capaPuede seleccionar un conjunto de reglas para ver los detalles del mismo.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Compositor de imágenes y seleccioneReglas de capas.

Guía para el administrador de VMware Mirage

128 VMware, Inc.

Page 129: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Haga clic con el botón secundario en el conjunto de reglas de la capa y seleccione Propiedades.

La ventana de solo lectura Detalles de reglas de la capa muestra los detalles de las reglas.

Crear un conjunto de reglas basado en un conjunto de reglas existentePuede crear una copia de un conjunto de reglas con sus detalles originales y un nombre nuevo. Puede editarel contenido del conjunto de reglas. En la lista Reglas de capas se muestra una nueva regla de capa deborrador.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Compositor de imágenes y seleccioneReglas de capas.

2 Haga clic con el botón secundario en un conjunto de reglas de capa y seleccione Clonar.

3 (Opcional) Seleccione la casilla Mostrar reglas de fábrica si quiere ver los ajustes obligatorios de Mirageque no puede modificar el administrador. Las reglas de fábrica aparecen atenuadas en la lista de reglas.

4 Configure las reglas y excepciones de regla No descargar.

Opción Descripción

Lista de reglas Define los archivos y directorios del equipo de referencia que no se debenaplicar al CVD.

Lista de excepciones a reglas Enumera los archivos y directorios específicos dentro de los directorios aexcluir que deben aplicarse.

Por ejemplo:

C:\Windows\* en la lista Reglas excluirá todos los directorios y archivos de Windows.

A continuación solo puede aplicar ciertos DLL de sistema en C:\Windows escribiendo rutas de accesoespecíficas en la lista Excepciones de regla, como : c:\Windows\system32\myapp.dll.

Todos los archivos que no concuerden con una regla de la lista Reglas se aplican al CVD.

Opción Acción

Agregar una nueva regla oexcepción a regla

a Haga clic en Agregar junto a la lista relevante.b Escriba los detalles de la regla o de la excepción y haga clic en Aceptar.

Editar una nueva regla o excepcióna regla

a Seleccione la línea de la regla o excepción a regla.b Haga clic en Editar junto a la lista relevante.c Corrija los detalles de la regla o de la excepción y haga clic en Aceptar.

Eliminar una regla o excepción Seleccione la línea de la regla o la excepción y haga clic en Eliminar junto ala lista relevante.

5 Cuando termine de trabajar con este conjunto de reglas, haga clic en Aceptar.

Qué hacer a continuación

Determine si se necesitan directivas de anulación para impedir problemas específicos. Consulte “Aplicaciónde una anulación de directiva de capa base,” página 130.

Pruebe el conjunto de reglas como borrador en varias capas base. Consulte “Probar un conjunto provisionalde reglas de capas en un equipo de pruebas,” página 130.

Cuando esté satisfecho con los cambios, puede definir el nuevo conjunto de reglas de capas como elConjunto de reglas predeterminado. Consulte “Establecer el conjunto de reglas predeterminado,”página 130.

Capítulo 16 Captura de capas base

VMware, Inc. 129

Page 130: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Probar un conjunto provisional de reglas de capas en un equipo de pruebasSe recomienda probar un conjunto provisional de reglas sobre varias capas base.

La prueba de un conjunto provisional de reglas solo afecta al CVD seleccionado. El resto de CVD siguenusando el conjunto de reglas predeterminado por lo que no afecta al entorno de producción.

Prerequisitos

Solo puede probar los conjuntos de reglas en estado de Borrador. Para probar los cambios realizados en elconjunto de reglas predeterminado, primero cree un clon de dicho conjunto de reglas con los cambios quedesee probar. A continuación, si la prueba es satisfactoria, defina el nuevo conjunto de reglas comopredeterminado. Consulte “Crear un conjunto de reglas basado en un conjunto de reglas existente,”página 129.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Compositor de imágenes y seleccioneReglas de capas.

2 Haga clic con el botón secundario en el conjunto de reglas de capas que desea probar y seleccioneProbar reglas provisionales.

3 Seleccione el CVD en el que desea probar las reglas de capas seleccionadas y haga clic en Siguiente.

4 Seleccione la capa base que desea utilizar en la prueba.

5 Haga clic en Finalizar.

Probar el conjunto de reglas predeterminadoSolo puede probar los conjuntos de reglas en estado de Borrador. Para probar los cambios realizados en elconjunto de reglas predeterminado, primero cree un clon de dicho conjunto de reglas con los cambios quedesee probar. A continuación, si la prueba es satisfactoria, defina el nuevo conjunto de reglas comopredeterminado.

Establecer el conjunto de reglas predeterminadoSi realiza cambios a un conjunto de reglas o crea uno nuevo con el que está satisfecho, puede definir elnuevo conjunto de reglas de capas como el Conjunto de reglas predeterminado.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Compositor de imágenes y seleccioneReglas de capas.

2 Haga clic con el botón secundario en un conjunto de reglas predeterminado y seleccione Establecercomo predeterminado.

El estado del conjunto de reglas pasa a ser Predeterminado y sustituye al conjunto anterior en lorelativo a la captura de capas base.

Aplicación de una anulación de directiva de capa basePuede definir una directiva de anulación que permita a una capa base distribuir un archivo solo en el casode que no exista en el CVD. También puede definir una directiva de anulación para valores y claves deregistro.

Una directiva de anulación permite solucionar problemas que pueden surgir cuando se actualizan las capasbase, ya que hace posible que algunos CVD permanezcan invariables a pesar de que se hayan producidovarias actualizaciones de capas base.

Guía para el administrador de VMware Mirage

130 VMware, Inc.

Page 131: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Agregar un conjunto de reglas de anulación de la capa basePuede agregar una regla No invalidar por capa. Esta regla permite que la capa base solo distribuya unarchivo si no existe en el CVD y permite que ciertos archivos de CVD permanezcan inalterados trasactualizaciones de la capa base.

Se aplica la misma sintaxis que para los conjuntos de reglas de capas. Consulte “Crear un conjunto de reglasbasado en un conjunto de reglas existente,” página 129.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Compositor de imágenes y seleccioneReglas de capas.

2 Seleccione un conjunto de reglas de capa base.

A un conjunto de reglas de capa base se aplica la misma sintaxis que a los conjuntos de reglas de capas.

3 Desplácese hasta las reglas y excepciones a reglas No invalidar por capa y configúrelas.

Opción Descripción

Lista de reglas Define los archivos y directorios del equipo de referencia que no se debenaplicar al CVD.

Lista de excepciones a reglas Enumera los archivos y directorios específicos dentro de los directorios aexcluir que deben aplicarse.

Se aplican todos los archivos que no cumplan las condiciones de una regla de la lista Reglas.

Opción Acción

Agregar una nueva regla oexcepción a regla

a Haga clic en Agregar junto a la lista relevante.b Escriba los detalles de la regla o de la excepción y haga clic en Aceptar.

Editar una nueva regla o excepcióna regla

a Seleccione la línea de la regla o excepción a regla.b Haga clic en Editar junto a la lista relevante.c Corrija los detalles de la regla o de la excepción y haga clic en Aceptar.

Eliminar una regla o excepción Seleccione la línea de la regla o la excepción y haga clic en Eliminar junto ala lista relevante.

4 Cuando termine de trabajar con este conjunto de reglas, haga clic en Aceptar.

Ejemplos de anulación de la capa basePuede construir directivas de anulación de la capa base para resolver problemas que se puedan producir alactualizar capas base.

Evite la incompatibilidad cuando un CVD y las aplicaciones de la capa basecomparten un componenteUna actualización de la capa base puede hacer que un componente compartido no pueda ser utilizado poruna aplicación si esta no es compatible con la nueva versión del componente.

Microsoft Office y Microsoft Visual Studio tienen un componente compartido común. Office forma parte dela capa base, mientras que Visual Studio lo instala el usuario y forma parte de la capa que mantiene lasaplicaciones instaladas por el usuario y la información del equipo del usuario.

Microsoft Visual Studio incluye una versión más reciente del componente compartido que es compatible conversiones previas de Office, pero la versión del componente de Microsoft Office es muy antigua paraMicrosoft Visual Studio.

Capítulo 16 Captura de capas base

VMware, Inc. 131

Page 132: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Sin una directiva de anulación, cada actualización de la capa base que se realice después de instalarMicrosoft Visual Studio podría dañar dicha instalación.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Compositor de imágenes y seleccioneReglas de capas.

2 Añada la ruta del componente a la sección de directiva No invalidar por capa.

Se aplica el siguiente comportamiento:n Si el usuario instala primero Microsoft Visual Studio y a continuación recibe Microsoft Office con una

actualización de la capa base, Mirage reconoce que el archivo del componente ya existe y no loreemplaza, conservando la versión más nueva.

n Si el usuario recibe primero la actualización de la capa base, el archivo del componente no existe y sedescarga como parte de Microsoft Office. Si el usuario instala a continuación Microsoft Visual Studio, seinstala la versión más reciente del archivo compartido y Microsoft Office y Microsoft Visual Studiofuncionan correctamente.

Evitar perder personalizaciones en el aprovisionamiento inicial de un archivo deconfiguración globalLa actualización de una capa base puede provocar la pérdida de la personalización local de archivoscompartidos.

Lotus Notes tiene un archivo de configuración que se ubica en el directorio Archivos de programa y secomparte con todos los usuarios. La capa base debe aprovisionar inicialmente el archivo para que LotusNotes funcione correctamente. Sin embargo, el archivo se modifica localmente a continuación para mantenerla configuración del usuario.

Sin una directiva de anulación de capa base, cada operación de actualización de capa base o de aplicación detodas las capas haría que se perdiera la personalización del usuario.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Compositor de imágenes y seleccioneReglas de capas.

2 Agregue la ruta del archivo de configuración a la sección No anular por capa de la directiva.

La versión de capa base del archivo se aprovisiona a los usuarios que recibieron Lotus Notes por primeravez, pero no se distribuye a los usuarios de Lotus Notes ya existentes.

Anulación de valores y claves de registroPuede aplicar una directiva de anulación de capa base para la configuración de valores y claves de registro.

Anulación de valores de registroLos valores de registro tienen un comportamiento similar al de los archivos.n Si ya existe un valor de registro, no se sobrescriben.

n Si el valor de registro no existe, se distribuye su contenido con la capa base.

Anulación de claves de registroLas claves de registro se comportan de forma única.

n Si se incluye la ruta de una clave de registro en la sección No anular por capa de la directiva, y la claveya existe en el CVD y en la capa base, la clave, incluidas sus subclaves y valores, se omite por completoen la actualización de la capa base.

Guía para el administrador de VMware Mirage

132 VMware, Inc.

Page 133: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n Si la clave no existe en el CVD, se gestiona normalmente y se distribuye con la capa base con todas sussubclaves y valores.

Script posterior al aprovisionamiento o asignación posterior de lacapa base

Puede incluir un script posterior a la capa base en la captura de la capa base. Este script ejecutadeterminadas acciones requeridas después de la actualización de una capa base, como instalar software quese debe ejecutar en el terminal individual, o actualizar o quitar controladores de hardware que podrían yaexistir en el terminal. También puede usar un script posterior a la capa base después de una operación deaprovisionamiento de la capa.

El software requerido para su ejecución en el terminal individual puede incluir software específico delhardware que solo sea compatible con determinados terminales.

La instalación del cliente incluye un script de ejemplo predeterminado que no ejecuta ninguna acción descript posterior a la capa base.

El cliente continúa con la ejecución del script posterior a la capa base en cada inicio hasta que se realice laprimera carga después de que haya finalizado la actualización de la capa base. De esta forma se garantizaque el estado del CVD en el servidor incluya el resultado del script posterior a la capa base. Este procesotambién se realiza después de cada operación de aplicación de capa base.

ADVERTENCIA: El script debe incluir las correspondientes comprobaciones y cláusulas condicionalespara que no se ejecute de nuevo ninguna parte que solo requiera ejecutarse una vez.

Prerequisitos

El archivo de script posterior a la capa base y los archivos auxiliares que el script ha usado o llamado secapturan dentro de la capa base y se distribuyen a los terminales. Compruebe que los archivos auxiliares seubiquen en el mismo directorio que el script o en otro directorio que se haya capturado en la capa base.

Procedimiento

1 Después de una operación de actualización de capa base, cree un archivo denominadopost_core_update.bat en el directorio %ProgramData%\Wanova\Mirage Service.

O

Después de una operación de aprovisionamiento de capas, cree un archivo denominadopost_provisioning.bat en el directorio %ProgramData%\Wanova\Mirage Service.

2 Edite el archivo en el equipo de referencia para que realice en el terminal las acciones requeridasposteriores a la implementación.

Para supervisar la ejecución del script posterior a la capa base, el cliente notifica al servicio deadministración central si el script devuelve un valor de error diferente a cero.

Capítulo 16 Captura de capas base

VMware, Inc. 133

Page 134: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

134 VMware, Inc.

Page 135: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Capturar capas de aplicaciones 17Puede proporcionar conjuntos de aplicaciones más especializadas a usuarios concretos mediante capas deaplicaciones, independientemente de las aplicaciones principales que se distribuyan generalmente con lacapa base común.

Puede capturar una capa de aplicaciones que contenga una sola aplicación o un conjunto de aplicaciones delmismo proveedor. Puede crear capas de aplicaciones para que incluyan aplicaciones relevantes para undepartamento o grupo específico. Puede combinar capas de aplicaciones con otras capas de aplicaciones eimplementarlas en cualquier terminal compatible.

Puede definir y entregar capas de aplicaciones capturando una capa de aplicaciones y asignándolas aterminales. Consulte Asignar capas de aplicaciones.

El proceso de captura de la capa de aplicaciones crea una instantánea de las aplicaciones designadasinstaladas en un equipo de referencia activo, que se generaliza para la implementación masiva.

Puede utilizar un CVD como el CVD de referencia para la capa de aplicaciones. No es necesario que hayauna capa base en el equipo de referencia.

Consulte Capas base y capas de aplicaciones y Ciclo de vida de la administración de capas.

Este capítulo cubre los siguientes temas:

n “Información general sobre los pasos de captura de capa de aplicaciones,” página 135

n “Preparar un equipo de referencia para la captura de capa de aplicaciones,” página 137

n “Realización de la captura de capa de aplicaciones,” página 138

n “Entidades que se pueden capturar en una capa de aplicaciones,” página 141

n “Capturar capas de aplicaciones de OEM,” página 142

n “Capturar varias capas en una máquina virtual,” página 143

n “Crear un script posterior a la implementación de la capa de aplicaciones,” página 143

Información general sobre los pasos de captura de capa deaplicaciones

La captura de una sola capa de aplicaciones implica varios procedimientos.

Para obtener información sobre la captura de varias capas de aplicaciones, consulte “Capturar varias capasen una máquina virtual,” página 143.

VMware, Inc. 135

Page 136: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Preparar el equipo de referenciaSe requiere un equipo de referencia estándar para capturar una capa de aplicaciones. Una máquina virtuales apta para la captura de la mayoría de aplicaciones.

Consulte “Preparar un equipo de referencia para la captura de capa de aplicaciones,” página 137.

Capturar el estado previo a la instalaciónUna vez que esté listo el equipo de referencia, capture el estado previo a la instalación del equipo.

Consulte “Iniciar una captura de capa de aplicaciones,” página 138.

Instalar las aplicacionesCuando se captura el estado previo a la instalación del equipo, instala las aplicaciones que se capturarán,aplica cualquier actualización y parche de aplicaciones y personaliza las configuraciones o ajustes globales.

n “Instalar aplicaciones en el equipo de referencia,” página 139

n “Entidades que se pueden capturar en una capa de aplicaciones,” página 141

n “Capturar capas de aplicaciones de OEM,” página 142

n “Actualizaciones de aplicaciones,” página 136

Capturar el estado posterior a la instalaciónUna vez instaladas, actualizadas y configuradas las aplicaciones, complete la captura. Este proceso carga lacapa de aplicaciones en el servidor Mirage y la agrega a la lista de capas de aplicaciones disponibles en laconsola de administración. Para obtener más información, consulte “Crear capas después del examen,”página 140.

Probar la implementación de la capa de aplicacionesAntes de implementar capas de aplicaciones en varios terminales, pruebe cada capa de aplicacionescapturada mediante su implementación en una muestra seleccionada de terminales de destino para verificarque las aplicaciones funcionan según lo esperado en estos terminales después de la implementación.

Implementar la capa de aplicacionesUna vez completada la prueba, la capa de aplicaciones está lista para su implementación en cualquiercolección seleccionada de terminales de destino. Consulte Capítulo 19, “Asignar capas de aplicaciones,”página 155.

Actualizaciones de aplicacionesCuando hay una nueva versión de una aplicación disponible, puede sustituir la capa de aplicacionesexistente por una nueva.

1 Capture la aplicación actualizada en una capa de aplicaciones, junto con cualquier otra aplicación oactualización que se requiera en ese momento. De acuerdo con lo descrito en este procedimiento,empiece con un equipo de referencia limpio y capture la nueva aplicación instalada.

2 Una vez tenga una nueva capa de aplicaciones, actualice las capas para sustituir la capa de aplicacionesanterior por la nueva. Consulte Capítulo 19, “Asignar capas de aplicaciones,” página 155.

Guía para el administrador de VMware Mirage

136 VMware, Inc.

Page 137: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Preparar un equipo de referencia para la captura de capa deaplicaciones

El equipo de referencia para la captura de capa de aplicaciones debe tener una instalación estándar delsistema operativo requerido. No se requiere ninguna otra preparación previa. Es necesario seguir algunasdirectrices en circunstancias especiales.

Prerequisitos

Compruebe que se den las condiciones siguientes en circunstancias especiales:

n Se crea una máquina virtual para capturar todas las capas de aplicaciones excepto las que sonespecíficas de hardware.

n El equipo de referencia tiene una instalación estándar del sistema operativo requerido, como WindowsXP, Windows 7 de 32 bits o de 64 bits, Windows 8.1 de 32 bits o de 64 bits, o Windows 10 (64 bits).

n Las capas de aplicaciones se implementan en versiones compatibles del sistema operativo. Debecapturar capas de aplicaciones por separado para Windows XP, Windows 7 de 32 bits, Windows 7 de64 bits, Windows 8.1 de 32 bits, Windows 8.1 de 64 bits o Windows 10 (64 bits). Una capa deaplicaciones capturada en Windows 7 no se puede implementar en un equipo con Windows 8.1 (de 32 o64 bits), y viceversa. Una capa de aplicaciones capturada en Windows 8.1 de 32 bits no se puedeimplementar en Windows 8.1 de 64 bits), y viceversa.

n Evite el software en el estado estándar del equipo de referencia que tenga las características siguientes:

n Pueda hacer que se produzcan cambios en el equipo mientras instala las aplicaciones.

n Se actualice automáticamente. Si no puede evitar usar software que se actualice automáticamente,pruebe a deshabilitar la función de actualización automática de cualquier software que existierapreviamente. Por ejemplo, desactive la instalación automática de Windows Update y lasactualizaciones automáticas de las definiciones antivirus.

n Si tiene previsto capturar una aplicación basada en .NET que use una versión de .NET no incluida en elsistema operativo Windows estándar que ha instalado, instale la versión de .NET Framework requeridaen el equipo de referencia limpio antes de iniciar la captura e instale su aplicación. Si es posible,distribuya el propio .NET Framework a través de la capa base.

n Compruebe que el contenido del equipo de referencia estándar sea similar al de las capas base usadasen toda la organización, por ejemplo, con la misma versión de Service Pack de Windows y .NETFramework que la capa base.

n Deshabilite las actualizaciones automáticas de Aplicaciones de la Tienda Windows y el sistemaoperativo Windows en los equipos de referencia. Si las actualizaciones automáticas de Aplicaciones dela Tienda Windows están habilitadas en los equipos de referencia, podría ocurrir que la captura de lascapas base o de aplicaciones se produjera en mitad de una actualización.

n Si las actualizaciones automáticas de Aplicaciones de la Tienda Windows están habilitadas en losequipos de referencia, las actualizaciones de Windows parcialmente instaladas podrían registrarsedentro del proceso de captura de las capas base o de aplicaciones, lo que podría provocar uncomportamiento inesperado en los terminales.

Procedimiento

1 Instale el cliente Mirage en el equipo de referencia.

En la consola de administración de Mirage, el estado del dispositivo de la máquina virtual esAsignación pendiente.

2 Reinicie el equipo de referencia.

Reiniciar garantiza un óptimo rendimiento del examen al capturar capas de aplicaciones.

Capítulo 17 Capturar capas de aplicaciones

VMware, Inc. 137

Page 138: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Qué hacer a continuación

Continúe para capturar el estado del equipo previo a la instalación. Consulte “Iniciar una captura de capade aplicaciones,” página 138.

Realización de la captura de capa de aplicacionesEl proceso de captura de capa de aplicaciones empieza con un examen previo del equipo de referencia, lainstalación de aplicaciones y un examen posterior.

n El examen previo crea una imagen del equipo de referencia antes de instalar las aplicaciones requeridas.Consulte “Iniciar una captura de capa de aplicaciones,” página 138.

n La instalación de aplicaciones instala las aplicaciones requeridas en el equipo de referencia seleccionadoen el examen previo. Consulte “Instalar aplicaciones en el equipo de referencia,” página 139.

n El examen posterior crea una imagen del equipo de referencia después de instalar las aplicacionesrequeridas. A continuación, el sistema detecta todos los cambios después de la instalación e inicia elproceso de captura. Consulte “Crear capas después del examen,” página 140.

Iniciar una captura de capa de aplicacionesDurante el análisis preliminar, se crea una imagen del equipo de referencia, una vez que se han instalado lasaplicaciones requeridas.

Siga las instrucciones para eliminar las advertencias y los errores de validación.

Prerequisitos

Puede utilizar cualquier CVD como CVD de referencia para la capa de aplicaciones.

El cliente de Mirage se instala en un equipo de referencia limpio.

No es necesario que haya una capa base en el equipo de referencia.

Procedimiento

1 En la consola de administración de Mirage, seleccione Asistentes comunes > Capturar capa deaplicaciones.

2 Seleccione un dispositivo pendiente del que capturar una capa de aplicaciones y haga clic en Siguiente.

3 Seleccione una directiva de carga y haga clic en Siguiente.

Si no selecciona una directiva de carga, se aplica la directiva de carga predeterminada.

4 Siga las instrucciones para eliminar los errores y advertencias de validación y haga clic en Siguiente.

Las validaciones garantizan que el equipo esté listo para la captura.

5 Haga clic en Finalizar para iniciar el análisis preliminar del proceso de captura.

Se muestra un mensaje que le pregunta si desea cambiar a la vista de la lista de tareas para seguir elprogreso de la tarea de captura en dicha lista.

Una vez completada la tarea, la capa de aplicaciones pasa a la lista de capas de aplicaciones que seencuentra en el nodo Compositor de imágenes. El análisis preliminar comienza. Una ventana muestra elprogreso de la captura del estado previo a la instalación, mientras que las alertas indican la fase del proceso.

La ventana Supervisión de tareas muestra la tarea Capturar capa de aplicaciones en la que puede supervisarel progreso y estado de la operación.

NOTA: Si no aparece este mensaje, compruebe que el icono de grabación rojo aparezca en el icono deMirage antes de comenzar a instalar aplicaciones.

Guía para el administrador de VMware Mirage

138 VMware, Inc.

Page 139: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Qué hacer a continuación

Cuando el mensaje Captura completada del estado del sistema previo a la instalación aparezca,puede instalar las aplicaciones en el equipo de referencia. Consulte “Instalar aplicaciones en el equipo dereferencia,” página 139.

Instalar aplicaciones en el equipo de referenciaEl paso de instalación de aplicaciones instala las aplicaciones requeridas en un equipo de referencia.

Una vez que se haya completado el paso de examen previo, el cliente le comunicará que puede instalaraplicaciones.

ADVERTENCIA: Cualquier cambio en el registro o los archivos que haga dentro del área capturadaformará parte de la capa de aplicaciones y se aplicará en los extremos cuando entregue la capa deaplicaciones. La directiva Mirage puede configurar este área. Evite colocar información delicada en el equipode referencia que se utiliza para capturar capas de aplicaciones que no quiera distribuir a otros dispositivos.

Consulte “Entidades que se pueden capturar en una capa de aplicaciones,” página 141.

Prerequisitos

n Mirage no captura las instalaciones de aplicaciones ni los cambios de configuración efectuados paraperfiles de usuarios específicos de una capa de aplicaciones. Cuando las aplicaciones como, porejemplo, Google Chrome, proporcionen opciones para instalar o establecer accesos directos para unusuario específico o para todos los usuarios de forma global, seleccione la opción de todos los usuariosde forma que estas instalaciones y configuraciones se capturen como parte de la capa de aplicaciones.

n Cuando instale aplicaciones, no realice ningún cambio que no desee en la captura. Por ejemplo:

n Evite instalar aplicaciones o actualizaciones de software que no desee capturar.

n Evite iniciar otras aplicaciones o componentes de Windows que no sean necesarios para el procesode instalación de la aplicación que desea capturar.

n Evite los cambios en el hardware, en la pertenencia a dominio y en otras configuraciones que nosean necesarias.

n Evite que los scripts de objetos de directiva de grupos (GPO) se ejecuten en el equipo durante lafase de registro.

n Para reducir los conflictos entre proveedores, instale aplicaciones del mismo proveedor en la mismacapa de aplicaciones única.

n Siempre que sea posible, instale software que pueda tener una licencia por volumen y que no requieraactivación y licencia definida por hardware. La entrega de aplicaciones con licencias vinculadas ahardware a través de capas de aplicaciones activa por lo general la reactivación del software en losextremos.

Procedimiento

u Instale en el equipo de referencia todas las aplicaciones que se deban capturar en la capa deaplicaciones.

Este proceso incluye aplicar actualizaciones y parches de aplicaciones en las aplicaciones instaladas ypersonalizar las configuraciones y los ajustes globales.

El CVD permanece en modo de grabación hasta que se inicia el procesamiento, que indica que secompletaron las instalaciones de aplicaciones.

Si el equipo de referencia se reinicia por algún motivo, la consola le recuerda que aún se está llevando acabo la grabación y que debería completar la instalación de las aplicaciones.

Capítulo 17 Capturar capas de aplicaciones

VMware, Inc. 139

Page 140: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Qué hacer a continuación

Una vez que estén instaladas todas las aplicaciones requeridas, ejecute cada aplicación una vez paraasegurarse de que las aplicaciones se instalaron correctamente. Tras ejecutar las aplicaciones, puede realizarun postexamen y crear una capa. Consulte “Crear capas después del examen,” página 140.

Crear capas después del examenDespués del examen, el usuario crea una imagen del equipo de referencia, una vez que se han instalado lasaplicaciones requeridas. A continuación, el proceso detecta todos los cambios después de la instalación einicia la captura final.

Prerequisitos

Todos los cambios de configuración, actualización y aplicaciones deben estar finalizados correctamente,incluidos los reinicios de equipo que el instalador de aplicaciones requiere.

Procedimiento

1 En una vista de CVD de referencia, seleccione el CVD de referencia en el que instaló las aplicacionesque se capturarán.

2 Haga clic con el botón secundario en el CVD de referencia y seleccione Finalizar captura de capa deaplicaciones.

En la administración web, la opción Finalizar captura de capa de aplicaciones se encuentra disponibleen la barra de herramientas de inventario de CVD.

3 Compruebe la lista de aplicaciones que se capturarán y haga clic en Siguiente.

4 (Opcional) Active la casilla de verificación Mostrar actualizaciones para ver las correcciones urgentesde Windows que se instalaron en la fase de registro.

5 Seleccione el tipo de captura y haga clic en Siguiente.

Opción Acción

Crear una capa nueva Especifique los detalles de la nueva capa de aplicaciones.

Actualizar una capa ya existente Seleccione la capa de aplicaciones que se actualizará. Se encuentraseleccionada de forma predeterminada si los códigos de actualización deaplicaciones instaladas indican que la nueva capa de aplicaciones es unaactualización de la capa de aplicaciones ya existente. Puede cambiar estaselección.

6 Siga las instrucciones para eliminar los errores y advertencias de validación y haga clic en Siguiente.

7 Si Microsoft Office 2010 o Microsoft Office 2013 se encuentra instalado, defina sus claves de licencia deMicrosoft Office y haga clic en Siguiente.

8 Haga clic en Siguiente de nuevo y, a continuación, en Finalizar para iniciar el procesamiento deconclusión de captura.

El cliente Mirage indica el progreso de las operaciones después del examen.

La lista de tareas muestra que la tarea se ha completado. La nueva capa de aplicaciones se muestra en la listaCapas de aplicaciones.

Qué hacer a continuación

Ahora puede aplicar la captura a los terminales. Consulte Capítulo 19, “Asignar capas de aplicaciones,”página 155.

Guía para el administrador de VMware Mirage

140 VMware, Inc.

Page 141: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Entidades que se pueden capturar en una capa de aplicacionesEs posible capturar un amplio rango de entidades como parte de una capa de aplicaciones.

Entidades compatiblesUna capa de aplicaciones puede contener las siguientes entidades:

n Una aplicación única o un conjunto de aplicaciones

n Cualquier actualización o parche relacionado con las aplicaciones instaladas

n Configuraciones y ajustes de las aplicaciones globales

n Cualquier conjunto personalizado de archivos y entradas de registro

Por ejemplo, una capa de aplicaciones puede contener Adobe Reader, Microsoft Visio 2010 o todo elconjunto de aplicaciones de Microsoft Office 2010. También se puede utilizar una capa de aplicaciones paracapturar el software OEM, como el paquete de software de Dell, que incluye los controladores y lasutilidades.

NOTA: Cuando esté disponible una actualización, parche o paquete de servicio para una aplicación en lacapa de aplicaciones, debe capturar una nueva capa de aplicaciones completa con la aplicación original y laactualización instalada en el software de la aplicación.

Mirage puede contener además los siguientes elementos:

n Servicios de Windows

n Controladores del kernel

n Componentes de integración del shell o extensiones del shell

n Complementos del navegador

n Objetos COM

n Ensamblados .NET globales

n Paquetes de idiomas del SO

Entidades que no son compatiblesLos siguientes componentes no son compatibles para la entregarlos como parte de las capas de aplicacionesde Mirage:

n Los grupos y las cuentas de usuario, tanto usuarios locales como usuarios de dominio, y los cambiosespecíficos del usuario

n Los componentes del SO o las aplicaciones contenidas en el paquete del SO, por ejemplo, .NETFramework, las actualizaciones de Windows, Internet Explorer y el Reproductor de Windows Media

n Licencia de Windows

n Las aplicaciones que ya forman parte de la capa base.

NOTA: En su lugar, puede enviar los componentes del SO o las aplicaciones contenidas en el paquete delSO y la licencia de Windows como parte de una capa base.

Capítulo 17 Capturar capas de aplicaciones

VMware, Inc. 141

Page 142: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Entidades parcialmente compatiblesLas siguientes aplicaciones no son compatibles para entregarlas como parte de las capas de aplicaciones:

n Software de cifrado de disco

n Las aplicaciones que realizan cambios en el Registro de arranque maestro (Master Boot Record) o en losbloques de disco

n Kaspersky Internet Security

n Microsoft SQL Server

Recomendado únicamente para la capa baseInstale las siguientes aplicaciones en la capa base y no en las capas de aplicaciones:

n Aplicaciones de seguridad de Windows, por ejemplo antivirus, antimalware y firewalls.

n VPN u otro software de conectividad, como iPass

n Componentes y marcos de trabajo de Windows, por ejemplo .NET y Java

n Configuración global de Windows y cambios en los ajustes

n Las aplicaciones que agregan un proveedor de red, por ejemplo Citrix Receiver

Capturar capas de aplicaciones de OEMDebe seguir unas directrices específicas al capturar software específico de hardware.

Siga estas directrices para capturar correctamente software específico de hardware, como el conjunto deaplicaciones y controladores de Dell o HP.

n Algunos proveedores proporcionan un conjunto de aplicaciones OEM individual que es compatible conmuchos o con la mayoría de sus modelos de hardware. Utilice este conjunto para la captura de la capade OEM.

n Si el proveedor solo proporciona un conjunto OEM relevante para una línea de modelo o un modelo dehardware específico, instale el software OEM en el modelo de hardware para el que se diseñó o en unmodelo compatible.

n Mirage proporciona las siguientes maneras de entregar controladores de dispositivos OEM enterminales de destino.

n Mediante la biblioteca de controladores. Si desea obtener más información sobre cómo entregarcontroladores de dispositivos en modelos de hardware específicos basándose en reglas, consulte Capítulo 10, “Administración de la biblioteca de controladores,” página 89.

n Mediante capas base o de aplicaciones. Con este método, usted instala o coloca todos los paquetesde controladores de dispositivos relevantes en el equipo de referencia, en una ruta que también estédefinida en el valor del registro DevicePath de Windows. También puede instalar las aplicacionesde OEM correspondientes en el mismo equipo de referencia. A continuación captura una capa baseo de aplicaciones del equipo de referencia. Puede utilizar esta capa para implementar controladoresy aplicaciones OEM en cualquier terminal de los modelos de hardware coincidentes.

Guía para el administrador de VMware Mirage

142 VMware, Inc.

Page 143: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Capturar varias capas en una máquina virtualCuando necesite capturar varias capas de aplicaciones, resulta de utilidad usar una única máquina virtual.

Procedimiento

1 Cree un equipo de referencia estándar en una máquina virtual, instale el cliente Mirage y centralice eldispositivo en un CVD de referencia.

2 En la consola de administración, use la opción Iniciar captura de capa de aplicaciones para tomar unainstantánea del estado limpio previo a la instalación.

3 Instale las aplicaciones.

4 En la consola de administración, use la opción Finalizar captura de capa de aplicaciones paracompletar la creación de la capa de aplicaciones.

5 Espere hasta que la capa de aplicaciones se muestre en la vista Capas de aplicaciones de la consola deadministración.

6 Revierta la máquina virtual a la instantánea del estado limpio.

7 Espere a que el estado del dispositivo pase a ser Asignación pendiente.

8 Repita del Step 3 al Step 7 para capturar la siguiente capa de aplicaciones.

Crear un script posterior a la implementación de la capa deaplicaciones

En contadas ocasiones, es posible que necesite ejecutar un script personalizado después de laimplementación de la capa de aplicaciones; por ejemplo, para aplicar una licencia de aplicación concretadespués de instalarla mediante una capa de aplicaciones. El script se captura dentro de la capa deaplicaciones.

Procedimiento

1 Inicie el asistente Captura de capa de aplicaciones para completar un examen previo del equipo dereferencia.

2 Instale la aplicación que desee capturar.

3 Asigne a su script un nombre exclusivo con el patrón post_layer_update_*.bat

Por ejemplo: post_layer_update_myappv2_license.bat

4 Copie el script en %programdata%\Wanova\Mirage Service.

Esta ruta se suele convertir en

c:\ProgramData\Wanova\Mirage Service (Windows 7)

c:\Documents and Settings\All Users\Datos de programa\Wanova\Mirage Service (Windows XP)

5 Ejecute el asistente Finalizar captura de capa de aplicaciones para completar el examen posterior y lacreación de la capa de aplicaciones.

6 Una vez implementada la capa de aplicaciones en un terminal, Mirage inicia su script.

Capítulo 17 Capturar capas de aplicaciones

VMware, Inc. 143

Page 144: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

144 VMware, Inc.

Page 145: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Asignación de capas base 18Después de que se haya completado una captura de capa base, la capa base revisada se distribuye y sealmacena en cada escritorio de terminal y a continuación se asigna a cada terminal.

Al asignar una capa base a un terminal o a una colección de terminales, se aplica el contenido de la capabase a los terminales designados. Cualquier aplicación, actualización o parche integrado en la capa basetambién reside en el dispositivo de terminal. Consulte Asignar una capa base a CVD.

Para asignar aplicaciones asociadas a capas de aplicaciones a terminales, se utilizan procesos similares al deasignación de una capa base. Consulte Asignar una capa de aplicaciones a CVD.

Si desea obtener más información sobre el proceso de implementación de capas base, consulte Ciclo de vidade administración de capas.

Si desea obtener más información, consulte la Guía del administrador de VMware Mirage.

Este capítulo cubre los siguientes temas:

n “Detectar posibles efectos del cambio de capas,” página 145

n “Prueba de la capa base antes de su distribución a terminales,” página 149

n “Asignar una capa base a CVD,” página 149

n “Asignar una versión de capa anterior,” página 151

n “Supervisar asignaciones de capas,” página 152

n “Corregir conflictos de software utilizando una capa base de transición,” página 152

n “Reparar capas rotas en terminales (aplicar capas),” página 153

n “Aprovisionar una capa para una terminal,” página 153

n “Mantener el cumplimiento con la imagen corporativa,” página 154

Detectar posibles efectos del cambio de capasAntes de aplicar una nueva capa base o de sustituir capas de aplicaciones, o de realizar ambas operaciones,para un CVD o una colección de CVD, puede ejecutar un informe que describa los posibles efectos que loscambios de capa pueden tener sobre los CVD. Este informe puede ayudarle a planificar el proceso deactualización de capas y a resolver de antemano conflictos que podrían resultar en incoherencias en elcontenido de las capas de los CVD seleccionados.

El informe de comparación se genera en formato HTML y se abre en su navegador web predeterminado.Puede usar Microsoft Excel para ver el informe y filtrar los datos. Consulte “Formato del informe decomparación,” página 147.

VMware, Inc. 145

Page 146: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Procedimiento

1 Seleccione al menos una capa base para utilizarla en el análisis y haga clic en Siguiente.

Opción Descripción

Ningún cambio en la capa base dedestino

Solo analiza los cambios en la capa de aplicaciones.

Seleccionar una capa base de lalista

a Seleccionar para aplicar una nueva capa base a todos los CVDseleccionados.

b Seleccionar la capa base requerida.Si los CVD seleccionados tienen diferentes capas base, esta opciónestandariza la capa base sobre todos los CVD.

2 Seleccione al menos una capa de aplicaciones para utilizarla en el análisis.

Opción Descripción

Panel Capas disponibles Enumera las capas de aplicaciones disponibles que no está utilizandoactualmente ninguno de los CVD seleccionados. Cuando se seleccionaMostrar solo las capas más recientes, las versiones anteriores de cualquiersoftware se eliminan de la vista.

Panel Capas asignadas Enumera las capas que utiliza actualmente alguno de los CVDseleccionados o todos los CVD seleccionados. Las líneas negras indicancapas de aplicaciones utilizadas por todos los CVD. Las líneas grisesindican capas de aplicaciones utilizadas por algunos de los CVD.

3 Seleccione qué analizar.

Opción Descripción

Analizar solo un cambio de capabase sin cambios de la capa deaplicaciones.

Haga clic en Finalizar sin realizar ningún cambio en esta página.

Añadir capas de aplicaciones atodos los CVD seleccionados:

Seleccione las líneas en el panel Capas disponibles y haga clic en la flechaderecha.

Eliminar capas de aplicaciones detodos los CVD seleccionados en losque se usan:

Seleccione las líneas en el panel Capas disponibles y haga clic en la flechaderecha.

4 Haga clic en Finalizar.

El informe HTML se genera y abre en su explorador web predeterminado.

Qué hacer a continuación

Revise los cambios enumerados y ajuste el equipo de referencia para evitar consecuencias imprevistas. Encaso de aplicación de versiones inferiores, considere la posibilidad de actualizar el software pertinente paraevitar que se apliquen versiones inferiores en terminales o CVD excluidos de la asignación.

Comparar capas base entre síPuede producir un informe que compare una o más capas base con otra capa base.

El informe de comparación describe las diferencias existente entre el contenido de una o más capas base y lacapa base seleccionada. Este informe emplea el mismo formato que el descrito en “Detectar posibles efectosdel cambio de capas,” página 145, aunque en este caso compara capas base en lugar de CVD.

Guía para el administrador de VMware Mirage

146 VMware, Inc.

Page 147: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Procedimiento

1 En la vista de capas base, seleccione una o más capas base, haga clic con el botón secundario yseleccione Comparar programas con capas.

2 Seleccione al menos una capa base para utilizarla en el análisis y haga clic en Siguiente.

Opción Descripción

Ningún cambio en la capa base dedestino

Solo analiza los cambios en la capa de aplicaciones.

Seleccionar una capa base de lalista

a Seleccionar para aplicar una nueva capa base a todos los CVDseleccionados.

b Seleccionar la capa base requerida.Si los CVD seleccionados tienen diferentes capas base, esta opciónestandariza la capa base sobre todos los CVD.

3 Seleccione al menos una capa de aplicaciones para utilizarla en el análisis.

Opción Descripción

Panel Capas disponibles Enumera las capas de aplicaciones disponibles que no está utilizandoactualmente ninguno de los CVD seleccionados. Cuando se seleccionaMostrar solo las capas más recientes, las versiones anteriores de cualquiersoftware se eliminan de la vista.

Panel Capas asignadas Enumera las capas que utiliza actualmente alguno de los CVDseleccionados o todos los CVD seleccionados. Las líneas negras indicancapas de aplicaciones utilizadas por todos los CVD. Las líneas grisesindican capas de aplicaciones utilizadas por algunos de los CVD.

4 Seleccione qué analizar.

Opción Descripción

Analizar solo un cambio de capabase sin cambios de la capa deaplicaciones.

Haga clic en Finalizar sin realizar ningún cambio en esta página.

Añadir capas de aplicaciones atodos los CVD seleccionados:

Seleccione las líneas en el panel Capas disponibles y haga clic en la flechaderecha.

Eliminar capas de aplicaciones detodos los CVD seleccionados en losque se usan:

Seleccione las líneas en el panel Capas disponibles y haga clic en la flechaderecha.

5 Haga clic en Finalizar.

El informe HTML se genera y abre en su explorador web predeterminado.

Qué hacer a continuación

Revise los cambios enumerados y ajuste el equipo de referencia para evitar consecuencias imprevistas. Encaso de aplicación de versiones inferiores, considere la posibilidad de actualizar el software pertinente paraevitar que se apliquen versiones inferiores en terminales o CVD excluidos de la asignación.

Formato del informe de comparaciónEl informe de comparación resume los cambios producidos en los programas instalados en los terminalesseleccionados como resultado de cambios planificados en sus capas asignadas.

El informe de comparación se ejecuta para una selección de CVD, dispositivos pendientes o una colección,tal y como se describe en “Detectar posibles efectos del cambio de capas,” página 145,

Capítulo 18 Asignación de capas base

VMware, Inc. 147

Page 148: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

El informe enumera las operaciones de capas que se realizarán y simula los cambios resultantes en la lista deprogramas de usuario. Las operaciones en capas pueden incluir cualquier combinación de las operacionessiguientes:

n Cambio o asignación de capa base

n Asignaciones o eliminaciones de una o varias capas de aplicaciones

n Aplicación o reinstalación de las capas actuales

n Aplicación con eliminación de las aplicaciones de usuario instaladas

Este informe es uno de los informes de simulacro de capas que se encuentran disponibles en la funciónInformes de la consola de administración. Consulte “Informes de simulacro de capas,” página 210.

El informe incluye secciones de información general, conflictos entre las aplicaciones instaladas por elusuario y cambios en las aplicaciones administradas.

Información generalTabla 18‑1. Parámetros de la sección de información general

Parámetro Descripción

Generado por Nombre de usuario del administrador que generó el informe.

Nueva capa base Capa base solicitada para su asignación, si corresponde.

Capas de aplicacionesagregadas

Capas de aplicaciones solicitadas para su asignación, si corresponde.

Capas de aplicacioneseliminadas

Capas de aplicaciones solicitadas para su eliminación, si corresponde.

Aplicado Indica si el administrador solicitó aplicar el contenido de las capas.

Conflictos entre las aplicaciones instaladas por el usuarioLos conflictos entre las aplicaciones instaladas por el usuario generan tablas que resumen cualquier conflictorelacionado con la operación de capas, como una actualización a una versión superior o inferior, enprogramas instalados o modificados por los usuarios. Las tablas varían en función del alcance de loscambios. Estos conflictos no se pueden anticipar a partir de operaciones de capas anteriores.

Tabla 18‑2. Tablas de conflictos entre las aplicaciones instaladas por el usuario

Tabla Descripción

Instalado Programas que se instalarán. Se aplica solo a la sección de cambios en las aplicacionesadministradas.

Eliminado Programas que se eliminarán.

Actualizado a unaversión inferior

Programas que se actualizarán a una versión inferior.

Actualizado a unaversión superior

Programas que se instalarán o actualizarán a una nueva versión.

Cambios en las aplicaciones administradasLas tablas de los cambios en las aplicaciones administradas resumen los cambios producidos comoresultado de la operación de capas en programas administrados con capas de Mirage. Las tablas varían enfunción del alcance de los cambios.

Guía para el administrador de VMware Mirage

148 VMware, Inc.

Page 149: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 18‑3. Tablas de cambios en las aplicaciones administradas

Tabla Descripción

Instalado Programas que se instalarán. Se aplica solo a la sección de cambios en las aplicacionesadministradas.

Eliminado Programas que se eliminarán.

Actualizado a unaversión inferior

Programas que se actualizarán a una versión inferior.

Actualizado a unaversión superior

Programas que se instalarán o actualizarán a una nueva versión.

Prueba de la capa base antes de su distribución a terminalesDado que las actualizaciones de la capa base implican la actualización del sistema operativo y otroscomponentes críticos, pruebe la nueva capa base antes de distribuirla a terminales.

Tras capturar la capa base, seleccione un grupo de terminales de prueba y distribúyala para comprobar queno haya problemas.

Si la capa base se usa en varias plataformas de hardware, realice una prueba por plataforma. Antes dedistribuir la capa base a varios terminales, realice también una prueba de distribución de una capa base a unequipo estándar con aplicaciones instaladas por el usuario para confirmar que los resultados de laactualización sean satisfactorios a nivel global.

La directiva de reglas de la capa base se usa durante la primera implementación para identificar loselementos del terminal que administra la capa base y aquellos que quedan fuera de su administración.Durante una distribución inicial, no existe ninguna capa base anterior que sirva como punto de referencia.Por tanto, Mirage no elimina el software que ya existe en los terminales antes de aplicar la capa base.

Asignar una capa base a CVDUna vez que se ha actualizado una capa base en el servidor y se ha probado en al menos un CVD, puedeasignarla a un CVD individual o múltiple.

Si se definen colecciones, puede asignar en un paso la nueva capa base a todos los CVD de una colección.Consulte “Trabajar con colecciones de CVD,” página 24.

La descarga en el terminal solo transfiere los nuevos archivos y los cambios incrementales en los archivosexistentes del terminal de destino.

Cuando existe un archivo en una capa base, sobrescribe el archivo correspondiente en el terminal de destino,a menos que se produzcan las condiciones siguientes:n El archivo se define en las reglas No descargar de Reglas de la capa.

n El archivo se define en el Área sin proteger de Detalles de directiva de CVD.

Cuando existen valores y claves de registro del sistema o software en la capa base, sobrescriben lascorrespondientes claves de registro en el terminal de destino, a menos que se defina la entrada de registro enClaves de registro que excluir de Subárbol del sistema o en las pestañas Subárbol de software de Reglas dela capa.

Los perfiles de usuario, como c:\usuarios\juan, y los correspondientes subárboles de registro de usuario,no se sobrescriben por la operación de actualización de la capa base.

El proceso intercambia la capa base anterior con la nueva, asignando la capa base al terminal y creando unainstancia de este. Los cambios introducidos en un terminal se vuelven a propagar en el CVD del terminal delservidor.

Antes de que se aplique una capa base nueva o actualizada, el servidor Mirage toma una instantánea deCVD que se puede revertir en caso de que se produzcan problemas después de la actualización.

Capítulo 18 Asignación de capas base

VMware, Inc. 149

Page 150: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Antes y durante la descarga de la capa base, Mirage comprueba que haya suficiente espacio en discodisponible para continuar con la operación.

Se usan las mismas interfaces para aplicar o modificar una capa base correspondiente a varios CVD o unacolección.

Puede actualizar capas de aplicaciones o una capa base ya existentes a todos los CVD que ya se hayanasignado a versiones anteriores de dichas capas. Consulte “Asignar una versión de capa anterior,”página 151.

Durante el proceso de asignación se validan algunos aspectos del sistema.

Tabla 18‑4. Validaciones de asignación

Aspecto del sistema Descripción de la validación

Sistema operativo El sistema comprueba que el CVD y la nueva capa base tengan el mismo sistemaoperativo y tipo (32 o 64 bits). Si son diferentes, el sistema bloquea estos CVD paraque no reciban la capa base.

Tipo de equipo El sistema comprueba que los CVD y la capa base compartan el mismo tipo deequipo (por ejemplo, equipo portátil o de escritorio). Se muestra una advertencia encaso de que sean diferentes. Si se preparó la capa base para admitir tanto equiposde escritorio como portátiles, puede aprobar la operación y continuar.

Nombre de modelo y proveedor El sistema comprueba que la capa base y el CVD sean del mismo proveedorinformático. Se muestra una advertencia en caso de que sean diferentes. Si sepreparó la capa base para admitir diferentes tipos de proveedor, puede aprobar laoperación y continuar.

Letras de unidad El sistema comprueba que los CVD incluyan la letra de unidad requerida en la capabase. Si los CVD no tienen las letras de unidad apropiadas, el sistema bloquea estosCVD para que no reciban la capa base.

Prerequisitos

Asigne una capa base a un CVD solo después de haber completado la centralización de terminales paradicho CVD y de que su contenido esté protegido en el servidor. Puede revertir al estado de CVD anterior.

Procedimiento

1 En el árbol de la consola de administración de Mirage, seleccione Asistentes comunes > Asignar capabase.

2 Seleccione CVD individuales o múltiples, o una colección de CVD para actualizar, haga clic enSeleccionar y, cuando haya finalizado, en Siguiente.

Los detalles de los CVD seleccionados se muestran en el panel inferior.

3 Seleccione la capa base con la que desee actualizar los CVD y haga clic en Siguiente.

Los detalles de la capa base se muestran en el panel inferior.

4 Si es necesario, corrija los elementos que no coincidan en la capa base y los CVD seleccionados.

Ignore las advertencias que no sean aplicables. Se validan los aspectos del sistema siguientes.

5 Haga clic en Finalizar.

Se crea una tarea de actualización. Dentro de su procesamiento habitual, el cliente compruebaperiódicamente en el servidor si hay actualizaciones para su descarga.

Finaliza el procedimiento de administrador.

Cuando se conecte el cliente a continuación, se llevan a cabo operaciones de descarga e intercambio, y sepide al usuario que reinicie. Deje algún tiempo para que se descarguen los cambios.

Guía para el administrador de VMware Mirage

150 VMware, Inc.

Page 151: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Cancelar una asignación de capa base en cursoPuede interrumpir la asignación de una capa base que aún no haya finalizado.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccione Todoslos CVD o Colecciones.

2 Haga clic con el botón secundario en el CVD o colección cuya actualización de capa base desee cancelar.

3 Seleccione Capas > Cancelar capas pendientes.

Supervisar el progreso de la asignación de capasDespués de asignar una capa a un número de CVD, puede supervisar el proceso de actualización.

La vista de implementación de capas muestra el estado actual del progreso de implementación de capas.

Tabla 18‑5. Estados del progreso de asignación

Estado del progreso Descripción

Pendiente La capa se asignó al CVD, pero no se ha empezado a descargar al terminal.

Limitado El terminal intentó descargar la capa del servidor Mirage pero se rechazó debido a lalimitación de recursos del servidor.

Descargando El terminal está descargando la capa.

Confirmando El terminal se descargó e instaló correctamente y el cliente está actualizando el CVD con elcontenido nuevo.

Bloqueado La capa se bloqueó y no se descargó al terminal.

Cancelado El administrador canceló el proceso de descarga de la capa.

Rechazado La capa se descargó en el terminal y no superó la comprobación de validación en el terminal.

Finalizado Se completó la operación de actualización de capa.

Procedimiento

1 En la consola de administración de Mirage, seleccione el nodo Supervisión de tareas.

2 Haga clic con el botón secundario en la tarea de capa concreta y seleccione Ver asignaciones.

Se muestra la vista de la asignación o actualización de la capa específica.

Asignar una versión de capa anteriorPuede actualizar una capa base o capas de aplicaciones ya existentes en todos los CVD a los que ya se hayanasignado versiones anteriores de dichas capas. Los programas de un CVD cuya versión coincida con la de lacapa no se aplicarán ni volverán a instalar

El estado de la operación es Actualizar capa, similar a una operación de Actualizar capas habitual.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Compositor de imágenes yseleccione Capas base o Capas de aplicaciones.

2 Seleccione la capa base o capas de aplicaciones que desee usar para actualizar todos los CVD conversiones anteriores de dichas capas.

3 Haga clic con el botón secundario y seleccione Actualizar los CVD a esta versión de capa.

Capítulo 18 Asignación de capas base

VMware, Inc. 151

Page 152: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Supervisar asignaciones de capasPuede consultar y supervisar los terminales que tienen determinadas capas asignadas.

La ventana Asignaciones de capas permite supervisar el progreso de la asignación de capas. La ventanaSupervisión de tareas muestra el estado general y el progreso de las tareas.

Procedimiento

u En la consola de administración de Mirage, seleccione un método de supervisión.

Opción Acción

Supervisar todas las asignacionesde capas actuales

Expanda el nodo Compositor de imágenes y seleccione Asignaciones decapas.

Supervisar una descarga deaprovisionamiento de capas en undispositivo específico

Expanda el nodo Compositor de imágenes, seleccione Asignaciones decapas, haga clic con el botón secundario en un CVD y seleccione Capas >Ver asignaciones.

Supervisar el progreso o estado deuna capa específica

Expanda el nodo Compositor de imágenes, seleccione Capa base o Capade aplicaciones, haga clic con el botón secundario en una capa y seleccioneVer asignaciones.

Supervisar el progreso de una tareade asignación de capas

Por ejemplo, envía una capa a 100 CVD. En el directorio raíz del árbol de laconsola de administración de Mirage, seleccione Supervisión de tareas,haga clic con el botón secundario en la tarea y seleccione Ver asignaciones.

Corregir conflictos de software utilizando una capa base de transiciónAntes de aplicar una capa base, compruebe que el software que va a implementar la capa base no entre enconflicto con el software instalado de forma local, como en el caso de que un antivirus en la capa base y enun terminal sean diferentes.

Puede realizar una limpieza ad hoc utilizando una capa base de transición para eliminar el softwareconflictivo.

Procedimiento

1 Utilice el terminal problemático como equipo de referencia para capturar una capa base de transicióntemporal con el software conflictivo.

2 Aplique la capa base de transición en el terminal y en cualquier terminal similar.

3 Reemplace la capa base temporal aplicando la capa base que desee, que reemplazará al softwareconflictivo.

El flujo de implementación inicial con una capa base de transición incluye los siguientes aspectos:

1 Cualquier aplicación que se incluya en la capa base de transición se convierte en una aplicaciónadministrada cuando se asigna la capa base de transición.

2 Las aplicaciones administradas pasan por un proceso de actualización o eliminación tras las posterioresoperaciones de actualización de la capa base.

3 Se construyen nuevas capas base y se actualizan los terminales con la nueva capa base.

Guía para el administrador de VMware Mirage

152 VMware, Inc.

Page 153: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Reparar capas rotas en terminales (aplicar capas)Los usuarios y las aplicaciones pueden realizar cambios en los archivos y en la configuración del registroaprovisionados mediante una capa base o de aplicaciones. A veces estos cambios crean problemas con elfuncionamiento del escritorio. En la mayoría de los casos puede resolver el problema aplicando la capaasignada originalmente al CVD.

El cliente de Mirage solo descarga los archivos y la configuración del registro pertinentes para volver aalinear el CVD con la capa original. Se conservan los perfiles de usuario, los documentos y las aplicacionesinstaladas que no entren en conflicto con el contenido.

Al aplicar todas las capas también se puede establecer que se eliminen las aplicaciones instaladas por elusuario que residan en el área de equipo del CVD. Esta habilidad es útil, por ejemplo, para reparar un CVDproblemático en el que no funciona ninguna aplicación de capa porque se han sobrescrito los archivos delsistema o estos están dañados. Al eliminar las aplicaciones de usuario, se eliminan las claves del registro ylos archivos del área de equipo que no están en la capa base actual, con la excepción de los archivosdefinidos en la directiva de Área de usuario.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccione Todoslos CVD.

2 Haga clic con el botón secundario en el CVD relevante y seleccione Aplicar todas las capas.

3 Seleccione una opción de aplicación.

Opción Descripción

Preservar aplicaciones de usuario Conserva las aplicaciones instaladas por el usuario en el CVD.

Eliminar aplicaciones de usuario Elimina las aplicaciones instaladas por el usuario desde el CVD.

4 Haga clic en Aceptar.

Aprovisionar una capa para una terminalCuando ya se haya implementado Mirage, podrá preparar nuevos dispositivos mediante elaprovisionamiento de capas para que formen parte de la organización .

El proceso de aprovisionamiento de capas primero limpia los archivos del dispositivo y aplica una capa basey capas de aplicaciones existentes, si seleccionó capas de aplicaciones, como una plantilla común. Acontinuación se crea una imagen nueva del dispositivo, se asigna a un CVD recién creado y se sincronizacon él.

Una vez que esté instalado el cliente de Mirage en el nuevo dispositivo, el panel Dispositivos pendientesmuestra el dispositivo como una asignación pendiente.

El usuario puede utilizar el escritorio como de costumbre, realizando transiciones de red y tareas sinconexión, después de que haya comenzado el proceso de centralización asociado a la operación deaprovisionamiento. El cliente de Mirage supervisa las actividades del usuario y ajusta su funcionamientocon el fin de optimizar la experiencia del usuario y el rendimiento.

Una vez que se ha completado la sincronización del servidor, el registro de transacciones muestra unaentrada de aprovisionamiento realizada correctamente. El escritorio está protegido y lo puede administrarde manera centralizada desde el centro de datos.

Puede utilizar el script de capa post-base personalizado post_provisioning.bat para realizar ciertasacciones tras el aprovisionamiento de capas.

Capítulo 18 Asignación de capas base

VMware, Inc. 153

Page 154: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Mantener el cumplimiento con la imagen corporativaMirage puede ayudar a mantener el cumplimiento del terminal con las capas de aplicaciones y las capasbase corporativas. Mirage calcula el cumplimiento de cada CVD que cuenta con una o más capas deaplicaciones o capas base asignadas. De forma predeterminada, la puntuación del cumplimiento CVDcambia cuando el usuario final desinstala las aplicaciones administradas que se enviaron a través de capasde aplicaciones o capas base.

El porcentaje del cumplimiento CVD se calcula al dividir el número de aplicaciones administradasinstaladas entre el número de aplicaciones que se enviaron a través de las capas de Mirage.

Por ejemplo, en un CVD asignado con una capa base que contiene diez aplicaciones de líneas de negocio, siel usuario final elimina dos de esas aplicaciones, muestra una puntuación del cumplimiento del 80%(porque ocho de cada diez aplicaciones aún están instaladas en el terminal).

Cuando las aplicaciones se envían a los terminales a través de capas base, la puntuación del cumplimientose calcula según el número combinado de aplicaciones en las capas de aplicaciones y base.

Además de la puntuación del cumplimiento por CVD, Mirage muestra la puntuación del cumplimiento delas capas de aplicaciones o de las capas base proporcionadas. El porcentaje del cumplimiento de la capaproporcionada se calcula según una puntuación del cumplimiento medio de todos los CVD asignados a esacapa.

Por ejemplo, una implementación con diez CVD, todos ellos asignados a una capa base que incluye diezaplicaciones de líneas de negocio. Cuando un usuario final elimina dos de esas aplicaciones, la puntuacióndel cumplimiento de dicha capa base desciende al 98% (promedio de un CVD al 80% y nueve CVD con100% de cumplimiento).

Mirage se puede configurar para incluir aplicaciones instaladas por el usuario y sin administrar para elcálculo del cumplimiento. Para más información sobre cómo habilitar el cumplimiento en las aplicacionesinstaladas por el usuario, consulte Capítulo 37, “Calcular la puntuación del cumplimiento CVD para lasaplicaciones instaladas por el usuario,” página 249.

Guía para el administrador de VMware Mirage

154 VMware, Inc.

Page 155: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Asignar capas de aplicaciones 19Una vez que se ha completado una captura de capa de aplicaciones, puede distribuir y asignar la capa deaplicaciones revisadas a cada escritorio de terminal.

Cuando asigna capas de aplicaciones a un terminal, su contenido se aplica al terminal de tal modo que todoslos cambios o modificaciones realizados en las aplicaciones residen en los dispositivos de terminal. Consulte Asignar una capa de aplicaciones a CVD.

Si desea obtener más información sobre capas de aplicaciones, consulte Capas base y capas de aplicaciones.

Si desea obtener más información sobre el proceso de implementación de capas, consulte Ciclo de vida deadministración de capas.

Si desea obtener más información, consulte la Guía del administrador de VMware Mirage.

Este capítulo cubre los siguientes temas:

n “Detectar los efectos potenciales del cambio en la capa de aplicaciones,” página 155

n “Prueba de capas de aplicaciones antes de su distribución a terminales,” página 156

n “Asignar una capa de aplicaciones a escritorios virtuales centralizados (CVD),” página 156

n “Supervisar asignaciones de capas de aplicaciones,” página 158

Detectar los efectos potenciales del cambio en la capa deaplicaciones

Antes de aplicar una nueva capa base o nuevas capas de aplicaciones o antes de aplicar ambas, en unacolección de CVD, puede ver los efectos potenciales de los cambios de la capa base o de la capa deaplicaciones en el contenido del CVD.

El Informe de comparación puede ayudarle a planear el proceso de actualización de capas y resolver poradelantado conflictos que podrían producirse como consecuencia de incongruencias en los contenidos de lascapas en los CVD seleccionados.

Para obtener más información, consulte “Detectar posibles efectos del cambio de capas,” página 145 y “Formato del informe de comparación,” página 147.

VMware, Inc. 155

Page 156: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Prueba de capas de aplicaciones antes de su distribución aterminales

Antes de distribuir una capa de aplicaciones ampliamente, se recomienda comprobar que esta se capturóadecuadamente y que se habilitaron los ajustes de configuración necesarios.

Antes de distribuir una capa de aplicaciones a varios terminales, distribúyala en algunos equipos de usuariode prueba con aplicaciones instaladas por el usuario para confirmar que los resultados de la actualizaciónsean satisfactorios a nivel global.

Asignar una capa de aplicaciones a escritorios virtuales centralizados(CVD)

Después de actualizar una capa de aplicaciones en el servidor y probarla al menos en un escritorio virtualcentralizado (Centralized Virtual Desktop, CVD), puede asignarla a un CVD individual o a varios CVD.

Si se definen colecciones, puede asignar la nueva capa de aplicaciones a todos los CVD de una colección enun paso. Consulte “Trabajar con colecciones de CVD,” página 24.

El proceso de asignación cambia la antigua capa de aplicaciones por la nueva, asignando de ese modo lacapa de aplicaciones al terminal y creando una instancia de las aplicaciones en el terminal. Los cambios en elterminal se propagan de vuelta al CVD del terminal en el servidor.

La descarga en el terminal solo transfiere los nuevos archivos y los cambios incrementales en los archivosexistentes del terminal de destino.

Antes de que se aplique una capa de aplicaciones nueva o actualizada, el servidor de Mirage toma unainstantánea de CVD para poder realizar el proceso de reversión si surge cualquier problema tras laactualización.

Antes de la descarga de la capa de aplicaciones y durante ella, el sistema comprueba que haya suficienteespacio en disco disponible para realizar la operación.

Se utilizan las mismas interfaces para aplicar o modificar capas de aplicaciones para varios CVD o unacolección.

Puede actualizar capas de aplicaciones o una capa base ya existentes a todos los CVD que ya se hayanasignado a versiones anteriores de dichas capas. Consulte “Asignar una versión de capa anterior,”página 151.

Prerequisitos

Compruebe que se haya completado la centralización de terminales para ese CVD y que su contenido estéprotegido en el servidor. Puede revertir al estado de CVD anterior.

Compruebe que el software a implementar por la capa de aplicaciones no entra en conflicto con lasaplicaciones instaladas de forma local. Consulte “Corregir conflictos de software utilizando una capa basede transición,” página 152.

La asignación de capas de aplicaciones requiere que haya presente una capa base en los terminales.

Procedimiento

1 En la consola de administración de Mirage, seleccione Asistentes comunes > Actualizar capa deaplicaciones

2 Seleccione uno o varios CVD o una colección de CVD que quiera actualizar y haga clic en Seleccionar.Cuando termine de seleccionar CVD o una colección de CVD, haga clic en Siguiente.

Guía para el administrador de VMware Mirage

156 VMware, Inc.

Page 157: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

3 Seleccione las capas de aplicaciones con las que quiera actualizar los CVD.

Los detalles de la capa de aplicaciones aparecen en el panel inferior.

Seleccione una capa en el panel Capas disponibles y haga clic en la flecha derecha para colocarla en elpanel Capas asignadas. Para eliminar una capa, selecciónela en el panel Capas asignadas y haga clic enla flecha izquierda.

Las capas que se muestran en gris indican que ya se asignaron a algún CVD.

4 Si fuese necesario, corrija los emparejamientos incorrectos entre la capa de aplicaciones y los CVDseleccionados. Se validan los aspectos del sistema siguientes. Ignore las advertencias que no seanaplicables.

Tabla 19‑1. Validaciones de aspectos del sistema

Aspecto del sistema Validación

Sistema operativo El sistema comprueba que el CVD y la nueva capa de aplicaciones tengan el mismoSO y tipo (32 o 64 bits). Si son diferentes, el sistema impide que dichos CVD reciban lacapa de aplicaciones.

Letras de unidad El sistema comprueba que los CVD incluyan la letra de unidad requerida en la capade aplicaciones. Si los CVD no tienen las letras de unidad adecuadas, el sistemaimpide que estos CVD reciban la capa de aplicaciones.

5 Haga clic en Finalizar.

Se crea una tarea de actualización. Dentro de su procesamiento habitual, el cliente Mirage compruebaperiódicamente en el servidor si hay actualizaciones para su descarga.

Esto completa el procedimiento de administrador.

Cuando se conecte el cliente a continuación, se llevan a cabo operaciones de descarga e intercambio, y sepide al usuario que reinicie. Deje algún tiempo para que se descarguen los cambios.

Cancelar una asignación de capas de aplicaciones en cursoPuede cancelar la actualización de una capa de aplicaciones que aún no se ha completado.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccione Todoslos CVD o Colecciones.

2 Haga clic con el botón secundario en el CVD o la colección cuya actualización de capa de aplicacionesdesee cancelar.

3 Seleccione Capas > Cancelar capas pendientes.

Supervisión del progreso de la asignación de capas de aplicacionesUna vez se ha asignado una capa de aplicaciones a una serie de CVD, puede supervisar el proceso deactualización en la vista Implementación de la capa de aplicaciones.

Se aplican los mismos métodos que para la supervisión de la asignación de capas base. Consulte “Supervisarel progreso de la asignación de capas,” página 151.

Capítulo 19 Asignar capas de aplicaciones

VMware, Inc. 157

Page 158: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Supervisar asignaciones de capas de aplicacionesPuede consultar los terminales que tienen determinadas capas asignadas. Existen varias formas de analizary supervisar las asignaciones que se encuentren en ejecución.

Se aplican los mismos métodos que para la supervisión de capas base. Consulte “Supervisar asignaciones decapas,” página 152.

Guía para el administrador de VMware Mirage

158 VMware, Inc.

Page 159: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Cree una imagen de WinPE paraMirage 20

Puede utilizar una imagen de WinPE para aprovisionar un dispositivo que no tenga instalado un sistemaoperativo.

Mirage solo permite ejecutar el script de creación de WinPE en la región Inglés (Estados Unidos). Puededetener el script de creación de WinPE en cualquier momento pulsando la combinación de teclas CTRL+C.La próxima vez que ejecute el proceso de creación de WinPE, se borrarán los restos de la operación anterior.

Si cambia el directorio de salida de la imagen de WinPE por una ruta de la red, el script no se puede ejecutar.

Para cada nueva versión de Mirage, cree una nueva imagen de WinPE. No tiene que volver a capturar lascapas base ni las capas de aplicaciones.

Prerequisitos

n Instale el Windows Assessment and Deployment Kit (ADK) para Windows 10 en la ubicaciónpredeterminada. Windows ADK solo es compatible con Windows Vista y versiones posteriores. Si bienADK para Windows 8.1 es compatible, debe instalar la última versión de Win10 ADK.

n Al instalar Windows ADK, seleccione la opción Entorno de preinstalación de Windows.

n Compruebe que dispone de privilegios de administrador.

Procedimiento

1 Haga doble clic en el archivo correspondiente a su entorno para extraer el entorno de creación WinPE.

Opción Descripción

64 bits Mirage.WinPE.x64.buildnumber.zip

32 bits Mirage.WinPE.x86.buildnumber.zip La versión de WinPE debe concordar con las capacidades del procesador. Si el procesador es de 32 bits,use una imagen de WinPE de 32 bits. Si el procesador es de 64 bits, use una imagen de WinPE de32 o 64 bits.

VMware, Inc. 159

Page 160: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Edite el archivo BuildMirageWinPE.cmd.

a Haga clic con el botón secundario en el archivo BuildMirageWinPE.cmd y seleccione un programa deedición.

b Configure la conexión con el servidor de Mirage.

Opción Descripción

Dirección de servidor de Mirage Dirección del servidor de Mirage.

Puerto de servidor de Mirage Puerto del servidor de Mirage.

Usar SSL para conectarse con elservidor de Mirage

Debe ser VERDADERO o FALSO.

Directorio en el que se guardanlos archivos binarios de creaciónde WinPE

Directorio en el que se guardan los archivos binarios de creación deWinPE.

Nivel de registro de Mirage alejecutarse en el entorno de WinPE

Puede ser DEPURACIÓN, SEGUIMIENTO, INFORMACIÓN,ADVERTENCIA o DETALLADO.

No utilice un espacio antes ni después de los signos de igual. Por ejemplo: SERVER_PORT=12345.

3 Añada los controladores de la imagen de WinPE al directorio Drivers.

4 Añada los certificados de la imagen de WinPE al directorio Certificates.

Mirage es compatible con los formatos de certificados .cer, .crt y .pfx.

a Exporte el certificado de servidor CA corporativo en formato .cer y cópielo en el directorio decertificados para permitir una comunicación segura entre el cliente WinPE de Mirage y el servidorde Mirage.

5 Añada scripts opcionales o aplicaciones personalizadas que quiera ejecutar al iniciar WinPE a la carpetade scripts.

6 Acceda como administrador al símbolo del sistema y ejecute el comando BuildMirageWinPE.cmd desdeel directorio extraído.

Por ejemplo, si extrajo el archivo a su escritorio,directorioescritorio\WinPeCreation.version\BuildMirageWinPe.cmd.

Se crea un archivo .iso para CD, DVD o USB y un archivo .wim para un servidor PXE. La ubicación dealmacenamiento de estos archivos se muestra al final del proceso.

Qué hacer a continuación

Cargue el archivo .wim en el servidor PXE o grabe el archivo .iso en un CD, DVD o USB. Puede reutilizar laimagen de WinPE que cree.

Guía para el administrador de VMware Mirage

160 VMware, Inc.

Page 161: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Instalación de Servicios deimplementación de Windows 21

Servicios de implementación de Windows (WDS, Windows Deployment Service) permiten implementarsistemas operativos Windows en la red.

Puede instalar WDS mediante el Administrador del servidor de Windows o Microsoft PowerShell.

Si desea que el arranque PXE funcione en todas las VLAN de su organización, configure las opciones DHCP.La consola de administración de DHCP permite obtener acceso a estas opciones. Después de configurar lasopciones de DHCP, puede ejecutar un arranque PXE en el entorno de Mirage.

Tabla 21‑1. Opciones DHCP

Opción Descripción

066 Nombre de host de servidor de arranque El nombre de host de servidor de arranque y la dirección IPo FQDN del servidor en el que instaló.

067 Nombre del archivo de arranque El valor predeterminado del nombre del archivo dearranque. No cambie este valor.

Este capítulo cubre los siguientes temas:

n “Instalar Servicios de implementación de Windows mediante el Administrador del servidor deWindows,” página 161

n “Instalar Servicios de implementación de Windows mediante Microsoft PowerShell,” página 162

Instalar Servicios de implementación de Windows mediante elAdministrador del servidor de Windows

Es necesario instalar Servicios de implementación de Windows antes de agregar los archivos de arranque alservidor PXE.

Procedimiento

n Obtenga acceso al Administrador del servidor en el servidor en el que instala Servicios deimplementación de Windows (WDS, Windows Deployment Service).

n En el panel izquierdo, haga clic con el botón secundario en Funciones de servidor, seleccione Serviciosde implementación de Windows y haga clic en Siguiente.

n En la página Servicios de función, compruebe que las funciones Implementación de Windows Server yServidor de transporte estén seleccionadas y haga clic en Siguiente.

De esta forma se instala Servicios de implementación de Windows.

VMware, Inc. 161

Page 162: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Qué hacer a continuación

Agregue los archivos de arranque al servidor PXE.

Instalar Servicios de implementación de Windows mediante MicrosoftPowerShell

Es necesario instalar Servicios de implementación de Windows antes de agregar los archivos de arranque alservidor PXE.

Prerequisitos

Asegúrese de que tiene privilegios de administrador sobre Microsoft PowerShell.

Procedimiento

u Ejecute el cmdlet ServerManagerCmd -install WDS en Microsoft PowerShell.

De esta forma se instala Servicios de implementación de Windows.

Qué hacer a continuación

Agregue los archivos de arranque al servidor PXE.

Guía para el administrador de VMware Mirage

162 VMware, Inc.

Page 163: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Agregar las imágenes de arranque deWinPE al servidor de servicios deimplementación de Windows 22

Las imágenes de arranque de WinPE se agregan para aprovisionar a un dispositivo con dichas imágenes.

Instale el Servicio de implementación de Windows en el servidor en el que esté cargando las imágenes dearranque.

Procedimiento

1 Seleccione Inicio > Herramientas administrativas > Servicios de implementación de Windowsen lamáquina que tenga el servidor de Mirage.

2 Expanda el nodo Servidores, haga clic con el botón secundario en el servidor de Servicios deimplementación de Windows y seleccione Configurar servidor.

3 Compruebe los requisitos del sistema y haga clic en Siguiente.

4 Seleccione la carpeta de instalación remota que contiene las imágenes de arranque y las imágenes deinstalación.

Compruebe que la unidad cumple los requisitos de espacio.

5 En la página Configuración inicial de servidor PXE seleccione Responder a todos los equipos cliente(conocidos y desconocidos) y haga clic en Siguiente.

6 En la página Operación completada, anule la selección de la casilla Agregar imágenes al servidor ahoray haga clic en Siguiente.

7 En la ventana Servicios de implementación de Windows haga clic con el botón secundario en Imágenesde arranque y seleccione Agregar imagen de arranque....

8 Seleccione la imagen de arranque .wim adecuada y haga clic en Abrir.

9 Siga las indicaciones que se muestren en los avisos para instalar la imagen de arranque.

VMware, Inc. 163

Page 164: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

164 VMware, Inc.

Page 165: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Aprovisionar dispositivos con Miragemediante una imagen WinPE 23

Puede usar la imagen WinPE para aprovisionar dispositivos que no tengan instalado el cliente de Mirage oun sistema operativo.

La imagen creada con WinPE se ejecuta en la memoria y no en el disco duro.

En la imagen WinPE, solo puede realizar procedimientos de aprovisionamiento y generar informes delsistema.

Mirage admite el aprovisionamiento en sistemas heredados y sistemas EFI. En algunos casos, por ejemplocuando el disco no es compatible con Windows, o cuando no hay suficiente espacio en los volúmenesexistentes, Mirage podría volver a particionar los discos. Al realizar una nueva partición, se crea una únicapartición del disco completo seleccionado por Mirage La nueva partición solo se realiza correctamente enequipos EFI, si están configurados para arrancar en modo heredado.

NOTA: Si no aparece la opción para arrancar en modo heredado en el terminal, puede implementar unscript PreMirage realizando una partición con diskpart.

VMware, Inc. 165

Page 166: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Figura 23‑1. Lógica de partición de disco

Start Mirage WinPE

Boot Method?

Base layer is smaller than system drive?

Raw disk?

Base layer is smaller than

system drive? Disk0 layout is

GPT?

Base layer is smaller than

disk0?

Disk0 layout is GPT?

Unified Extensible Firmware Interface (UEFI)Legacy Boot mode (BIOS)

No

No

No

Yes

Yes

No

No

No

Yes

Yes Yes

Yes

Yes

Device disk too small for base layer. Replace disk

System drive will be format-ted

Disk0 will be repartitioned.

Change the boot mode to legacy boot

Si WinPE se reinicia durante un procedimiento de aprovisionamiento, el dispositivo se vuelve a conectar yse identifica como un nuevo dispositivo pendiente. Las órdenes de aprovisionamiento previas en eldispositivo no se aplican, por lo que debe reiniciar el proceso de aprovisionamiento.

Guía para el administrador de VMware Mirage

166 VMware, Inc.

Page 167: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Cuando se inicia la imagen, aparecen 2 ventanas del símbolo del sistema. Una ventana corresponde a lasolución de problemas, y la otra ejecuta Mirage en el entorno de WinPE.

IMPORTANTE: WinPE detiene la ejecución del shell y se reinicia tras 72 horas de uso continuado.

Puede aprovisionar dispositivos con Mirage mediante una capa base con los siguientes sistemas operativos.

n POSReady 2009

n POSReady 7

n Windows 7

n Windows 8.1

n Windows 10

Procedimiento

1 Inicie el dispositivo con la imagen WinPE adecuada.

n El archivo .wim.

n El archivo .iso.

2 Cuando la ventana de estado de Mirage aparezca, anote el nombre del host del dispositivo.

Se genera un nombre del host durante cada reinicio.

3 Aprovisione el dispositivo mediante la imagen WinPE.

Opción Acción

Administración web de Mirage a Navegue a la consola web de Mirage y haga clic en la pestañaDispositivos pendientes.

b Seleccione el dispositivo con el nombre del host que anotó y haga clicen Aprovisionar terminales.

Consola de administración deMirage

a Navegue a la consola de administración de Mirage y seleccioneInventario > Dispositivos pendientes.

b Haga clic con el botón secundario en el dispositivo WinPE y seleccioneAprovisionamiento de dispositivos.

Después de aprovisionar el dispositivo, este se inicia con el sistema operativo aprovisionado.

Capítulo 23 Aprovisionar dispositivos con Mirage mediante una imagen WinPE

VMware, Inc. 167

Page 168: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

168 VMware, Inc.

Page 169: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Validaciones de Mirage paraaprovisionamiento nativo 24

Mirage ejecuta validaciones para operaciones de aprovisionamiento nativo con el fin de determinar si serequiere volver a particionar el dispositivo aprovisionado. La validación que ejecuta Mirage se determina enfunción del sistema operativo que tenga instalado el equipo antes de la operación de aprovisionamientonativo.

Equipos con sistemaoperativo Windows

Mirage localiza la unidad del sistema y determina si hay suficiente espacioen disco en la unidad para la capa base seleccionada. Si hay suficienteespacio, se formatea la unidad. Si no hay suficiente espacio en la unidad parala capa base especificada, entonces Mirage muestra un mensaje de validaciónde advertencia para indicar que el disco se volverá a particionar con el fin dealbergar la capa base seleccionada. Si el disco duro no tiene suficienteespacio, entonces Mirage muestra una validación de bloqueo por espacioinsuficiente en disco y se solicita al usuario que sustituya el disco.

Mirage comprueba el modo de arranque del dispositivo. Si el modo dearranque es UEFI y el diseño de partición de disco del sistema es MBR,Mirage muestra un mensaje de validación de bloqueo. Cambie el modo dearranque al arranque heredado.

Equipos con una unidadde disco duro nueva ocon un sistemaoperativo que no seaWindows y que seaprovisionan paraejecutar Windows

Mirage determina si hay suficiente espacio en el disco para descargar la capabase seleccionada y muestra un mensaje de validación de partición de disco.Si el disco duro no tiene suficiente espacio, entonces Mirage muestra unmensaje de validación de bloqueo por espacio insuficiente en disco y sesolicita al usuario que sustituya el disco.

Mirage comprueba el modo de arranque del dispositivo. Si el modo dearranque es UEFI y el diseño de partición de disco del sistema es MBR,Mirage muestra un mensaje de validación de bloqueo. Cambie el modo dearranque al arranque heredado.

Mirage comprueba la falta de coincidencia entre el modo de arranque y el y el diseño de partición de disco.Mirage muestra una validación de bloqueo si los modos de arranque de los equipos no admiten su diseñode partición de disco de arranque.n Modo de arranque MBR en UEFI

n GPT en modo de arranque heredado

VMware, Inc. 169

Page 170: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

170 VMware, Inc.

Page 171: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Aprovisionar un dispositivo mediantela herramienta de aprovisionamientoautoservicio 25

Los usuarios con la función de administrador o de administrador de imágenes pueden aprovisionar nuevosequipos de escritorio y portátiles directamente desde el dispositivo mediante la interfaz deaprovisionamiento autoservicio.

1 Crear un archivo de configuración de grupo de capas de Mirage página 171Los grupos de capas permiten administrar de forma centralizada capas que se emplean en losprocedimientos de aprovisionamiento autoservicio. Los grupos de capas son útiles para aprovisionarrápidamente dispositivos de diferentes grupos con distintas necesidades de aplicaciones. Los gruposde capas de Mirage se crean en un archivo .csv.

2 Importar grupos de capas de Mirage página 172Tras crear grupos de capas que tengan capas base y capas de aplicaciones, usted importa los grupos decapas en el sistema de Mirage utilizando una herramienta de servidor. Deberá asignar el grupo decapas a un equipo WinPE durante un procedimiento de aprovisionamiento de autoservicio.

3 Exportar grupos de capas de Mirage página 172Para editar un archivo de grupos de capas, es necesario exportarlo. Después de editarlo, el archivo seimporta al sistema Mirage.

4 Aprovisionar un dispositivo mediante la herramienta de aprovisionamiento autoservicio página 172La interfaz de aprovisionamiento autoservicio permite aprovisionar nuevos equipos de escritorio yportátiles directamente desde el dispositivo.

Crear un archivo de configuración de grupo de capas de MirageLos grupos de capas permiten administrar de forma centralizada capas que se emplean en losprocedimientos de aprovisionamiento autoservicio. Los grupos de capas son útiles para aprovisionarrápidamente dispositivos de diferentes grupos con distintas necesidades de aplicaciones. Los grupos decapas de Mirage se crean en un archivo .csv.

Procedimiento

1 Genere el archivo layergroup_template.csv con el método - export para crear una plantilla vacíaWanova.Server.Tools.exe ExportLayerGroup ManagementServerAddress CvsFilePath.

Ejemplo: Wanova.Server.Tools.exe ExportLayerGroup MiragemgmtServer.domain.localc:\temp\ExportedLayerGroup.csv

2 Edite el archivo layergroup_template.csv con los valores requeridos. Incluya la versión de capa entreparéntesis tras los nombres de la capa base y la capa de aplicaciones.

Layer Group Name,Description,BaseLayer,AppLayers,

G1,description1,BaseLayer 10X64(1.0),App A Win10x64(1.0),App B Win10x64(2.1)

G2,description2,BaseLayer Win8.1X64(1.0),App C Win8.1x64(1.4),App B Win8.1x64(1.0)

VMware, Inc. 171

Page 172: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

3 Guarde el archivo .csv.

Importar grupos de capas de MirageTras crear grupos de capas que tengan capas base y capas de aplicaciones, usted importa los grupos decapas en el sistema de Mirage utilizando una herramienta de servidor. Deberá asignar el grupo de capas aun equipo WinPE durante un procedimiento de aprovisionamiento de autoservicio.

Prerequisitos

n Compruebe que creó los grupos de capas en un archivo CSV.

n Compruebe que dispone de privilegios de administrador.

Procedimiento

1 Obtenga acceso al símbolo de sistema.

2 Ejecute el comando Wanova.Server.Tools.exe ImportLayerGroup ManagementServerAddressCsvFilePath command.

Dirección del servidor de administración es la dirección IP o dirección de host del servidor deadministración de Mirage. CsvFilePath es la ruta de acceso del archivo que se utilizará en unprocedimiento de aprovisionamiento de autoservicio.

Los grupos de capas están disponibles para ser utilizados en un procedimientos de aprovisionamiento deautoservicio.

Exportar grupos de capas de MiragePara editar un archivo de grupos de capas, es necesario exportarlo. Después de editarlo, el archivo seimporta al sistema Mirage.

Prerequisitos

Compruebe que dispone de privilegios de administrador.

Procedimiento

1 Obtenga acceso al símbolo de sistema.

2 Ejecute el comando Wanova.Server.Tools.exe ExportLayerGroup Dirección del servidor deadministración Ruta de archivo .csv.

Dirección del servidor de administración es la dirección IP o dirección de host del servidor deadministración de Mirage. Ruta de archivo .csv es la ruta del archivo al que exporta el archivo de gruposde capas.

Aprovisionar un dispositivo mediante la herramienta deaprovisionamiento autoservicio

La interfaz de aprovisionamiento autoservicio permite aprovisionar nuevos equipos de escritorio yportátiles directamente desde el dispositivo.

Prerequisitos

n Compruebe que dispone de los permisos de las funciones de administrador o de administrador deimágenes.

Guía para el administrador de VMware Mirage

172 VMware, Inc.

Page 173: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Procedimiento

1 Copie la entidad de certificación (CA) raíz.

a Haga doble clic en el archivo correspondiente a su entorno para extraer el entorno de creaciónWinPE.

Opción Descripción

64 bits Mirage.WinPE.x64.buildnumber.zip

32 bits Mirage.WinPE.x86.buildnumber.zip La versión de WinPE debe concordar con las capacidades del procesador. Si el procesador es de32 bits, use una imagen de WinPE de 32 bits. Si el procesador es de 64 bits, use una imagen deWinPE de 32 o 64 bits.

b Copie la entidad de certificación raíz desde el sitio web de administración de VMware Mirage a lacarpeta Mirage.WinPE.version.buildnumber\Certificates\Browser.

version es la versión de WinPE que ha seleccionado.

2 Edite los parámetros del archivo BuildMirageWinPE.cmd.

3 Obtenga acceso a un símbolo del sistema y ejecute el comando BuildMirageWinPE.cmd para generar laimagen de WinPE.

Se inicia el equipo con WinPE y, cuando el estado del cliente Mirage cambia a Asignación pendiente, seinicia la herramienta autoservicio.

4 Configure valores predeterminados para el nombre de unión al dominio.

a Obtenga acceso al administrador de IIS, expanda Sitios > Sitio web para la administración deVMware Mirage y seleccione ssp > Configuración de aplicaciones.

b Haga doble clic en DefaultJoinDomainName y, en el cuadro de texto, introduzca un valor para elparámetro DefaultJoinDomainName.

5 Configure valores predeterminados para la unidad organizativa de unión al dominio.

a Obtenga acceso al administrador de IIS, expanda Sitios > Sitio web para la administración deVMware Mirage y seleccione ssp > Configuración de aplicaciones.

b Haga doble clic en DefaultJoinDomainOU y, en el cuadro de texto, introduzca un valor para elparámetro DefaultJoinDomainOU.

6 (Opcional) Configure la herramienta de aprovisionamiento autoservicio para habilitar la función Omitirpasos.

a Obtenga acceso al administrador de IIS, expanda Sitios > Sitio web para la administración deVMware Mirage y seleccione ssp > Configuración de aplicaciones.

b Haga doble clic en SspSkipSteps e introduzca Volume;Policy en el cuadro de texto Valor. Alhabilitar la función Omitir pasos, el asistente de aprovisionamiento autoservicio omite los pasospara seleccionar un volumen y una directiva. Para deshabilitar la función Omitir pasos, borre elcuadro de texto Valor.

7 (Opcional) Configure la herramienta de aprovisionamiento autoservicio para habilitar la funciónRecordar últimos valores.

a Obtenga acceso al administrador de IIS, expanda Sitios > Sitio web para la administración deVMware Mirage y seleccione ssp > Configuración de aplicaciones.

b Haga clic con el botón secundario en RememberLastValues e introduzca SelfProvision en elcuadro de texto Valor.

Al habilitar la función Recordar últimos valores, la herramienta de aprovisionamiento autoservicio de

Capítulo 25 Aprovisionar un dispositivo mediante la herramienta de aprovisionamiento autoservicio

VMware, Inc. 173

Page 174: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Mirage

recuerda los valores introducidos y los aplica como predeterminados al realizar el procedimiento deaprovisionamiento autoservicio. Para deshabilitar esta función, borre el cuadro de texto Value.

8 Configure una directiva predeterminada y una cuenta de dominio.

a Obtenga acceso a la administración web de Mirage con la función de administrador o deadministrador de imágenes.

Mirage

Los usuarios con la función de administrador pueden configurar la directiva predeterminada y lacuenta de dominio. Los usuarios con la función de administrador de imágenes pueden configurarla directiva predeterminada.

b Haga clic en el icono de rueda dentada y, en el panel izquierdo, seleccione CVD.

c Haga clic en Cambiar y seleccione una directiva predeterminada.

d Haga clic en Aceptar para salir de la ventana Actualizar directiva.

e En el panel izquierdo, haga clic en Cuenta de dominio y, en el cuadro de texto, introduzca lascredenciales de inicio de sesión.

9 Inicie el equipo con WinPE y, cuando aparezca la consola de aprovisionamiento autoservicio,introduzca las credenciales de inicio de sesión correspondientes a la función de administrador o deadministrador de imágenes.

10 Realice los pasos necesarios para completar el procedimiento de aprovisionamiento autoservicio.

Guía para el administrador de VMware Mirage

174 VMware, Inc.

Page 175: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Herramienta de compatibilidad conarchivos CVD 26

La herramienta de compatibilidad con archivos CVD supervisa los cambios de archivo en los terminalespara detectar actividad de archivo anómala y asegurar la compatibilidad de imagen.

Use la herramienta para detectar cualquier actividad o cambios anómalos en los equipos que suelen estarestáticos, seguir infracciones de seguridad y prevenir la fuga de datos o comportamientos inesperados.

La herramienta consta de dos modos:

n Modo de creación de manifiesto de referencia: La herramienta copia el último manifiesto que fuecargado a una ruta especial en el almacenamiento. Este modo no utiliza un archivo de directiva eincluye todas las entradas de manifiesto.

n Modo de comprobación de compatibilidad: Especifique un archivo de directiva que incluya lasextensiones que debe seguir y excluya las carpetas que no desee seguir. La herramienta aplica el archivode directiva tanto en el manifiesto de referencia como en el más reciente, a continuación, comprueba sihay modificaciones e informa sobre los cambios.

Cada archivo en el terminal posee una firma (una suma de comprobación de datos) que se almacena en elmanifiesto; se trata de una lista de todos los archivos con copia de seguridad en el almacenamiento. Use laruta y la suma de comprobación de datos en el manifiesto para identificar si un archivo se ha movido ocambiado de su ubicación original. Mirage almacena el último manifiesto en un archivo determinado delalmacenamiento.

Crear el manifiesto de referenciaAntes de ejecutar la herramienta, compruebe que el terminal completó una operación de carga al servidor.

La frecuencia de carga depende de la configuración de Mirage . Si el manifiesto de referencia no existe, laherramienta crea uno en una ruta determinada y si ya existe, la herramienta compara el manifiesto con elúltimo en el almacenamiento y crea un informe si hubiera cambios. Tenga en cuenta que si no utiliza lamarca -CreateReferenceFileList y el manifiesto de referencia no existe, se producirá un error.

Para crear un manifiesto de referencia por primera vez, ejecute FileComplianceScan -CreateReferenceFileList -MgmServerAddress localhost -CvdID 10008,

donde

n -CreateReferenceFileList crea el primer archivo del manifiesto de referencia.

n -MgmServerAddress es el nombre o dirección IP del servidor de administración de Mirage .

n -CvdID <id> es el identificador de equipo/CVD.

La herramienta detalla el número de archivos encontrados, lo que incluye todos los archivos en la directivade CVD.

VMware, Inc. 175

Page 176: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Comprobar la compatibilidadPara comprobar los archivos que desea seguir, ejecute FileComplianceScan -MgmServerAddress localhost -FilesPolicy "C:\PolicyFile.xml" -OutputDir "c:\DetectManifestOutput" -LogTraceLevel -CvdID 10008,

donde

n -MgmServerAddress es el nombre o dirección IP del servidor de administración de Mirage .

n -FilesPolicy <xmlFilePath> es la ruta al archivo xml que incluye las extensiones que debe incluir y lascarpetas que desee excluir. Si el archivo no existe, la herramienta lo notifica y crea un archivo deplantilla que debe editar para definir los archivos que desee que la herramienta siga al ejecutar elcomando de nuevo.

n -OutputDir <CsvResultDirPath> es la ruta al directorio donde la herramienta crea el archivo .csv queincluye un informe de los archivos encontrados. No es válida en el modo CreateReferenceFileList.

n -LogTraceLevel es el parámetro para obtener más información detallada en el registro de salida desolución de problemas.

n -CvdID <id> es el identificador de equipo/CVD.

Archivo de directivaEl archivo de directiva es un archivo xml donde se definen las reglas de la herramienta. Edite el archivo paraincluir las rutas de directorio que desee excluir y las extensiones de archivo que desee que la herramientasiga. Ejemplo del archivo:

<?xml version="1.0" encoding="utf-8"?>

<DetectManifestFilterOptions xmlns:xsd="http://www.w3.org/2001/XMLSchema"

xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">

<PathFilterArray>

<Directory ExcludePath="C:\\Folder1\\Folder2" Recursive="true" />

<Directory ExcludePath=" C:\\Folder1\\FileName.exe" Recursive="false" />

</PathFilterArray>

<TrackExtArray>

<Track Extention="exe" />

<Track Extention="dll" />

</TrackExtArray>

</DetectManifestFilterOptions>

Puede modificar este archivo para incluir extensiones de archivo nuevas basadas en los datos de salida yejecutar el comando otra vez.

SalidaLa salida de la herramienta se incluye en un archivo cvs con formato: tipo de modificación, firma de datosde archivo, ruta de archivo en manifiesto de referencia, última ruta de archivo

Tabla 26‑1. Formatos de salida

Salida Descripción

Tipo de modificación Archivoagregado: La firma no existe en el manifiesto original, pero sí en el nuevo manifiesto.Archivoeliminado: La firma existe en el manifiesto original, pero no en el nuevo manifiesto.Rutadearchivomodificada: Cuando la firma existe en ambos manifiestos, pero el nombre deruta ha cambiado o el número de instancias de dicho archivo ha cambiado.

Firma de datos de archivo Valor hexadecimal 32 de la firma del archivo. El archivo no puede poseer más de un valor defirma.

Guía para el administrador de VMware Mirage

176 VMware, Inc.

Page 177: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 26‑1. Formatos de salida (Continua)

Salida Descripción

Ruta de archivo enmanifiesto de referencia

Lista de rutas completas del manifiesto de referencia de todos los archivos con firma.

Última ruta de archivo Lista de rutas completas del manifiesto actual de todos los archivos con firma.

El resumen en la línea de comandos presenta el número de filas en el archivo de salida y el número de filasde cada tipo de modificación. Si la herramienta no encuentra ningún problema, el archivo de salida cvsestará vacío.

Si el equipo no es compatible al 100 %, compruebe el archivo de salida y decida si desea realizar cualquieroperación de Mirage para revertir el equipo a su estado original.

Casos de usoEn el sector bancario, si un cajero automático contiene un virus, el administrador informático puedeadministrar la imagen del terminal desde una consola central ejecutando la herramienta para detectar elvirus y revertir el equipo a su estado original. El proceso ahorra tiempo de inactividad crítico de losterminales y el coste que supone enviar un técnico al lugar para resolver el problema.

En el sector de comercio minorista, esta herramienta puede detectar cualquier equipo dañado que no seacompletamente compatible con los archivos y puede revertirlos a su estado original.

Condiciones de la herramientaLa herramienta está sujeta a las siguientes condiciones:

n Puede ejecutar la herramienta en un CVD cada vez. La ejecución dura en torno al minuto por CVD.

n No puede ejecutar la herramienta en un CVD archivado.

n No puede ejecutar esta herramienta en un CVD con Solo administración de capas (Layer ManagementOnly, LMO).

n Si la herramienta no puede completar el examen debido a errores, se muestra el correspondientemensaje de error.

n La herramienta se puede ejecutar en cualquier equipo que esté ejecutando las herramientas de servidorde Mirage . Para propósitos de escalabilidad, no es necesario que se ejecute solamente desde el servidorde administración de Mirage .

Ejemplo de un mensaje de error:

CVD 10001 is an archived CVD. This tool does not support archive CVD. Please type valid CVD ID

Could not find volume path for CVD 10001

Error: Invalid program parameter(s): Missing server address

Capítulo 26 Herramienta de compatibilidad con archivos CVD

VMware, Inc. 177

Page 178: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

178 VMware, Inc.

Page 179: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Recuperación ante desastres determinal 27

Puede restaurar archivos de dispositivos a una instantánea de CVD previa o restaurar un dispositivo a partirde un CVD tras cambiar una unidad de disco duro, daños en los archivos o formatear o cuando se cambia eldispositivo.

VMware Mirage ofrece dos modos de recuperación ante desastres:

n Restaurar los archivos o todo el escritorio a una instantánea previa de CVD en un dispositivo existente.Los archivos y directorios se incluyen en instantáneas de CVD de acuerdo con las directivas de cargaque haya activas.

n Restaurar la unidad de disco duro en un dispositivo existente o de repuesto:

n Restaurar un CVD en el mismo dispositivo después de cambiar la unidad de disco duro, de que sehayan dañado archivos o de que se haya realizado un formateo.

n Restaurar el CVD en un dispositivo de repuesto.

Si el CVD contiene archivos en el Sistema de cifrado de archivos (Encrypted File System, EFS), los archivosse recuperan en su forma cifrada original.

NOTA: Para que la desduplicación en el proceso de reversión a instantánea sea mejor, el usuario final debehaber iniciado sesión durante la operación de captura previa si el CVD contiene archivos EFS.

Este capítulo cubre los siguientes temas:

n “Restaurar un dispositivo en una instantánea de CVD,” página 179

n “Restaurar a un CVD tras sustituir una unidad de disco duro o perder un dispositivo,” página 180

n “Restaurar dispositivos con Windows,” página 183

n “Trabajar con unidades USB de arranque,” página 185

n “Volver a conectar un dispositivo a un CVD,” página 189

n “Experiencia de usuario final con procesos de restauración,” página 189

Restaurar un dispositivo en una instantánea de CVDPuede usar una instantánea de CVD para restaurar un archivo determinado o un terminal completo en undispositivo existente.

Mirage crea instantáneas de CVD automáticamente a intervalos regulares, las conserva en base a la directivade retención y hace que estén disponibles para una posible restauración. Consulte “Generación y retenciónde instantáneas de CVD,” página 50.

VMware, Inc. 179

Page 180: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Puede usar una instantánea de CVD para restaurar un archivo determinado o un terminal completo en undispositivo existente. La restauración de un archivo determinado conlleva el mismo proceso que larestauración de una versión anterior de un archivo. Para restaurar un archivo determinado desde unainstantánea de CVD, consulte “Restaurar una versión de archivo anterior,” página 32.

Puede restaurar un dispositivo completo desde una instantánea de CVD entre sistemas operativos iguales(por ejemplo, de Windows 8.1 a Windows 8.1), o entre sistemas multiplataforma (por ejemplo, de Windows7 a Windows XP o Windows Vista). No obstante, no puede restaurar una instantánea de CVD con WindowsXP a un dispositivo con Windows 7 o Windows 8.1.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccione el nodoTodos los CVD.

2 Haga clic con el botón secundario en el CVD para el que desea restaurar una instantánea anterior yhaga clic en Restaurar instantánea.

3 Seleccione las opciones de restauración.

a Seleccione la fecha de la instantánea que desea restaurar.

b Seleccione si desea o no restaurar solo el sistema y haga clic en Siguiente.

La casilla de verificación Restaurar solo el sistema está seleccionada de forma predeterminada.Dicha opción restaura solo los archivos del sistema, incluidas la capa base, las aplicacionesinstaladas por el usuario y la configuración del equipo del usuario. No afecta al contenido del áreade usuario y no se eliminan los archivos nuevos de dicha área.

Los datos de usuario en esta opción pertenecen a los archivos y directorios enumerados en el áreade usuario de las directivas de carga.

El comportamiento de la opción depende de si la restauración se está realizando al mismo sistemaoperativo o a uno diferente.

Opción Acción

Si es el mismo sistema operativo,por ejemplo, de Windows 8.1 aWindows 8.1:

Anule la selección de dicha casilla de verificación si desea restaurar elCVD completo, incluida el área de usuario, desde la instantánea deCVD.Si se anula la selección de la casilla de verificación, cualquier aplicación,configuración o documento en el CVD actual que no exista en lainstantánea se eliminará del terminal.

Si el sistema operativo esdiferente, por ejemplo, deWindows 8.1 a Windows 7:

Esta casilla de verificación se desactiva para que el CVD completo,incluida el área de usuario, se restaure siempre desde la instantánea deCVD.

4 Compruebe los detalles de la instantánea y haga clic en Finalizar.

Restaurar a un CVD tras sustituir una unidad de disco duro o perderun dispositivo

Si el disco duro del terminal se sustituye, corrompe o formatea, o si el equipo del usuario se pierde y esreemplazado por uno nuevo, debe restaurar el CVD al dispositivo o a un dispositivo de sustitución.

Debe configurar el dispositivo con al menos una imagen de SO básica que cumpla con los requisitos desoftware de Mirage. Consulte los Requisitos de software en la Guía de instalación de VMware Mirage.

Al cambiar la unidad de disco duro, no tiene que identificar el terminal de manera específica y ubicar elCVD en la consola. El servidor reconoce el GUID del terminal en la BIOS del dispositivo y encuentra el CVDasociado.

Guía para el administrador de VMware Mirage

180 VMware, Inc.

Page 181: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Utilice uno de los siguientes procedimientos de restauración para restaurar un CVD:

n Restaurar a un CVD tras sustitución de disco duro, corrupción o formateado

n Restaurar un CVD a un dispositivo de sustitución

Restaurar a un CVD tras sustitución de disco duro, corrupción o formateadoPuede restaurar un CVD tras la sustitución del disco duro, corrupción de archivos u operación deformateado.

Prerequisitos

Instale el cliente de Mirage en el equipo cliente. Consulte la Guía de instalación de VMware Mirage.

Procedimiento

1 En la consola de administración de Mirage, seleccione Asistentes comunes > Recuperación antedesastres.

2 Seleccione Sustituir disco duro y haga clic en Aceptar.

3 Seleccione el dispositivo que desee usar para la operación de restauración y haga clic en Siguiente.

Solo se enumeran los dispositivos reconocidos como conectados al CVD y pendientes de restauración.

4 Seleccione una opción de restauración y haga clic en Siguiente.

u Para restaurar solo los archivos del sistema, incluidas la capa base, las aplicaciones instaladas por elusuario y la configuración del equipo del usuario, seleccione la casilla de verificación Restaurarsolo el sistema.

No afecta al contenido del área de usuario y no se eliminan los archivos nuevos de dicha área. Losdatos de usuario en esta opción pertenecen a los archivos y directorios enumerados en el área deusuario de las directivas de carga. Consulte “Trabajar con directivas de carga,” página 20

u Para restaurar el CVD entero, incluido el área de usuario, desde la instantánea de CVD,deseleccione la casilla de verificación Restaurar solo el sistema.

Cualquier aplicación, configuración o documento en el CVD actual que no exista en la instantánease eliminará del terminal.

5 Haga clic en Finalizar.

Restaurar un CVD a un dispositivo de sustituciónPuede restaurar un CVD a un dispositivo de sustitución.

El terminal cambia su sistema operativo en todas las operaciones de restauración multiplataforma. Porejemplo, si en un terminal con Windows 7 se restaura un CVD con Windows XP o Vista, dicho terminal pasaa ser un dispositivo con Windows XP o Windows Vista.

También puede restaurar usuarios desde equipos con Windows XP, Windows Vista o Windows 7 a equiposnuevos con Windows 7, desde equipos con Windows 7 a Windows 8.1 y Windows 10 y desde equipos conWindows 8.1 a equipos nuevos con Windows 10. Consulte “Migración a dispositivos de sustitución consistema operativo Windows,” página 200. En este caso, seleccione Restaurar solo datos y configuración deusuario como opción de restauración.

Prerequisitos

Instale el cliente de Mirage en el equipo cliente. Consulte la Guía de instalación de VMware Mirage.

Capítulo 27 Recuperación ante desastres de terminal

VMware, Inc. 181

Page 182: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Seleccione el dominio al que se unirá el terminal tras la operación de restauración. Si desea usar las mismascredenciales siempre, siga los siguientes pasos:

1 En el árbol de la consola de administración de Mirage, haga clic con el botón secundario enConfiguración del sistema y, a continuación, seleccione Configuración.

2 En la pestaña General, escriba las credenciales con las que desea unirse al dominio.

La cuenta de unión al dominio debe cumplir los requisitos de privilegios de seguridad apropiados.Consulte “Configuración general del sistema,” página 49.

Procedimiento

1 En la consola de administración de Mirage, seleccione Asistentes comunes > Recuperación antedesastres.

2 Seleccione Sustituir equipo de usuario y haga clic en Aceptar.

3 Seleccione el dispositivo al que desea restaurar el CVD y haga clic en Siguiente.

Solo se enumeran los dispositivos a los que se puede restaurar el CVD.

4 Seleccione una opción de restauración.

a Seleccione una opción de restauración para el CVD y dispositivos seleccionados.

Opción de restauración Descripción

Restauración completa delsistema

Esta opción incluye la restauración del sistema operativo, las aplicaciones, losdatos de usuario y la configuración de usuario.Use esta opción para sistemas con licencias de volumen de Windows o licenciasOEM de bloqueo de preinstalación de sistema (System-Locked Preinstallation,SLP).El CVD completo se restaura al dispositivo de sustitución, incluidos el sistemaoperativo, las aplicaciones y los archivos de usuario. Cualquier archivo que yaexista en el dispositivo de sustitución se pierde o sobrescribe.Si selecciona dicha opción, debe seleccionar una capa base durante el procesode migración.

Restaurar aplicaciones,datos y configuración deusuario

Use esta opción solo cuando sustituya un dispositivo que tenga una licenciaOEM Windows diferente.El sistema operativo del dispositivo de sustitución debe ser igual que el delCVD.Solo las aplicaciones y los datos de usuario se restauran al dispositivo desustitución. Se mantienen el sistema operativo y las aplicaciones existentesinstaladas en el dispositivo de sustitución.NOTA: Esta opción no está disponible para terminales con Windows 8 yWindows 10.

Restaurar solo datos yconfiguración de usuario

Use esta opción para migrar usuarios de equipos con Windows XP, WindowsVista y Windows 7 a equipos nuevos con Windows 7, de equipos con Windows7 a Windows 8.1 y de equipos con Windows 7 o Windows 10 a equipos conWindows 10.El sistema operativo del dispositivo de sustitución debe ser igual o más recienteque el del CVD.Solo los datos y la configuración de usuario se restauran al dispositivo desustitución. Se mantienen el sistema operativo y las aplicaciones existentesinstaladas en el dispositivo de sustitución.

Puede conservar la capa actual (si existe alguna), seleccionar una capa base nueva de la lista ocontinuar sin capa base.

b Haga clic en Siguiente.

Guía para el administrador de VMware Mirage

182 VMware, Inc.

Page 183: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

5 (Opcional) Introduzca un nombre para el CVD y especifique las opciones de dominio.

a Cambie o defina el nombre del host del dispositivo restaurado.

b Seleccione el dominio al que se unirá el terminal tras la operación de restauración.

El dominio actual se muestra de manera predeterminada.

c Escriba la unidad organizativa y el dominio o selecciónelos de los menús desplegables.

Los menús desplegables se rellenan con todos los dominios presentes en el sistema. Los cuadros detexto muestran el patrón de sintaxis requerido.

Opción Descripción

Unidad organizativa Compruebe que la unidad organizativa esté en formato LDAP estándarabierto. Por ejemplo, OU=Notebooks, OU=Hardware, DC=VMware,DC=com.

Unirse a la cuenta de dominio La cuenta de unión al dominio debe cumplir los requisitos deprivilegios de seguridad apropiados tal y como se definieron en laconfiguración general del sistema.La cuenta debe tener acceso para unirse al dominio. Esto no estávalidado.

d Haga clic en Siguiente.

6 Use la información en la página del resumen de validación para comparar el dispositivo de destino conel CVD y haga clic en Siguiente.

El resumen le avisa de cualquier posible problema que requiera su atención. No podrá continuar hastaque no se resuelvan los problemas que provocan un bloqueo.

7 Haga clic en Finalizar para completar el proceso de restauración.

El proceso de migración se realiza en 2 fases. Consulte “Experiencia de usuario final con procesos derestauración,” página 189.

Restaurar dispositivos con WindowsMirage permite la restauración de dispositivos con Windows para la recuperación ante desastres determinal. Puede realizar una restauración completa del sistema entre dispositivos con Windows o restauraruna instantánea anterior de CVD con Windows.

Mirage es compatible con Windows 8, Windows 8.1, Windows 10 y las versiones Professional y Enterprise.

Restaurar dispositivos con WindowsPuede restaurar un CVD con Windows 8 a un dispositivo con Windows 8.

Prerequisitos

Instale el cliente de Mirage en el equipo cliente. Consulte la Guía de instalación de VMware Mirage.

El proceso le permite seleccionar un dominio al que se unirá el terminal tras la operación de restauración. Sidesea usar las mismas credenciales siempre, siga el procedimiento siguiente:

1 En el árbol de la consola de administración de Mirage, haga clic con el botón secundario enConfiguración del sistema y, a continuación, en Configuración.

2 Seleccione la pestaña General y, a continuación, escriba las credenciales con las que desea unirse aldominio.

La cuenta de unión al dominio debe cumplir los requisitos de privilegios de seguridad apropiados.Consulte “Configuración general del sistema,” página 49.

Capítulo 27 Recuperación ante desastres de terminal

VMware, Inc. 183

Page 184: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Procedimiento

1 En la consola de administración, seleccione Asistentes comunes > Recuperación ante desastres.

2 Seleccione Sustituir equipo de usuario y haga clic en Aceptar.

3 Seleccione el dispositivo al que desea restaurar el CVD y haga clic en Siguiente.

Solo se enumeran los dispositivos a los que se puede restaurar el CVD.

4 Seleccione una opción de restauración para el CVD y dispositivos seleccionados y haga clic enSiguiente.

Puede conservar la capa actual (si existe alguna), seleccionar una capa base nueva de la lista o continuarsin capa base.

Opción Descripción

Restauración completa del sistema Esta opción incluye el sistema operativo, las aplicaciones, los datos deusuario y la configuración de usuario.Use esta opción para sistemas con licencias de volumen de Windows olicencias OEM de bloqueo de preinstalación de sistema (System-LockedPreinstallation, SLP).El CVD completo se restaura al dispositivo de sustitución, incluidos elsistema operativo, las aplicaciones y los archivos de usuario. Cualquierarchivo que ya exista en el dispositivo de sustitución se pierde osobrescribe.Esta opción requiere seleccionar una capa base.

Restaurar solo datos yconfiguración de usuario

Use esta opción para migrar usuarios de equipos con Windows 8 a equiposcon Windows 8.El sistema operativo del dispositivo de sustitución debe ser igual o másreciente que el del CVD.Solo los datos y la configuración de usuario se restauran al dispositivo desustitución. Se mantienen el sistema operativo y las aplicaciones existentesinstaladas en el dispositivo de sustitución.

5 (Opcional) Especifique el nombre del CVD y las opciones de dominio.

a Cambie o defina el nombre del host del dispositivo restaurado.

b Seleccione el dominio al que se unirá el terminal tras la operación de restauración. El dominioactual se muestra de manera predeterminada.

Escriba la unidad organizativa y el dominio o selecciónelos de los menús desplegables.

Los menús desplegables se rellenan con todos los dominios presentes en el sistema. Los cuadros detexto muestran el patrón de sintaxis requerido.

Opción Descripción

Unidad organizativa Compruebe que la unidad organizativa esté en formato LDAP estándarabierto. Por ejemplo, OU=Notebooks, OU=Hardware, DC=VMware,DC=com.

Unirse a la cuenta de dominio La cuenta de unión al dominio debe cumplir los requisitos deprivilegios de seguridad apropiados tal y como se definieron en laconfiguración general del sistema.La cuenta debe tener acceso para unirse al dominio. Esto no estávalidado.

c Haga clic en Siguiente.

6 Use el resumen de validación para comparar el dispositivo de destino con el CVD. Este resumen leavisa de cualquier posible problema que requiera su atención.

No podrá continuar hasta que no se resuelvan los problemas que provocan un bloqueo.

Guía para el administrador de VMware Mirage

184 VMware, Inc.

Page 185: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

7 Haga clic en Siguiente y, a continuación, en Finalizar.

El proceso de migración comienza y se realiza en 2 fases. Consulte “Experiencia de usuario final conprocesos de restauración,” página 189.

Trabajar con unidades USB de arranqueLos soportes físicos USB de arranque de Mirage pueden ayudarle con operaciones de recuperación y pararealizar imágenes del sistema. Después de crear la unidad USB de arranque, esta contiene una instalaciónlimpia de Windows 7 Professional o Enterprise Edition, o Windows 8.1 Professional o Enterprise Edition.También se instala el cliente de Mirage y se preconfigura para conectarse al servidor de Mirage cuando sereinicia el equipo cliente.

NOTA: Mirage solo es compatible con la creación de llaves USB de arranque para Windows 7 y Windows8.1. Para las terminales de Windows 10, cree una imagen de WinPE Mirage en una unidad USB ejecutable,aprovisione una capa base de Windows 10 y restaure el CVD en una nueva unidad.

Puede personalizar la llave USB de arranque para adaptar diferentes plataformas de hardware y acciones depre y postinstalación de Windows adicionales como, por ejemplo, unir el nuevo sistema al dominiosolicitado o volver a nombrar el sistema. Estos son las situaciones de uso más comunes:

n Restaurando un dispositivo que ya no puede arrancar en Windows

n Restaurando o volviendo a realizar una imagen de un dispositivo remoto en el campo

n Aprovisionar o realizar una imagen rápidamente de una nueva instalación de Windows en un equipoya existente

Implementar la imagen de Windows en la llave USB de arranque de Mirage suele tardar entre 15 y 30minutos.

Son necesarios los siguientes componentes:

n Equipo de Windows 7, Windows 8.1 Professional o Enterprise Edition.

En esta guía aparece representado como unidad C.

n Scripts del USB de arranque de Mirage proporcionado por VMware.

n Archivo ISO o DVD de Windows 7, Windows 8.1 Professional o Enterprise Edition.

En esta guía aparece representado como unidad D.

n Una unidad USB con al menos 8 GB de espacio de disco disponible.

En esta guía aparece representado como unidad U.

n Versión x86 o x64 del archivo de instalación MSI del cliente de Mirage.

Puede encontrar los clientes actuales en la página de descargas del soporte de Mirage.

n (Opcional) Unidades para el hardware de terminal.

n Las unidades de red son altamente recomendadas.

NOTA: Puede acceder a todas las unidades con la función Biblioteca de controladores dentro del servidorde Mirage.

Limitaciones de la unidad USB de arranquen La instalación de Windows no está activada y no incluye una llave de producto. La instalación de

Windows le permite trabajar en un equipo que no está activado durante un periodo de tiempodeterminado. Puede solucionar esta limitación editando el archivo autounattend.xml.

Capítulo 27 Recuperación ante desastres de terminal

VMware, Inc. 185

Page 186: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n Algunos productos antivirus (por ejemplo, Trend Micro) están diseñados para prevenir la copia deautorun.inf a discos extraíbles. Como el proceso de crear un disco USB de arranque necesita copiardicho archivo, debe deshabilitar la aplicación de antivirus mientras crea el disco USB usando estautilidad.

n Si intenta instalar Mirage con un servidor SSL habilitado, es posible que el equipo cliente recientementeimplementado no pueda conectarse al servidor, ya que aún no es miembro del dominio. En tal caso,agregue una acción personalizada en el disco USB para agregar el equipo cliente al dominio.

Llaves USB de arranque de Windows XPMirage no es compatible con una llave USB de arranque para Windows XP. Para restaurar un dispositivoWindows XP nativo, utilice la unidad USB de arranque de Windows 7 y después utilice Mirage pararestaurar el dispositivo a una snapshot de Windows XP previa.

Crear llave USB de arranquePuede crear una carpeta, unidad o unidad virtual en un disco USB que contenga las carpetas de instalaciónde Windows 7 o Windows 8.1.

IMPORTANTE: ¡El proceso formatea toda la unidad USB!

Prerequisitos

n La letra de unidad U:\ debe estar disponible para crear el disco USB de arranque. Los scripts decreación no advierten si ya está en uso.

n Cuando utilice un archivo .ISO para la instalación de Windows, extraiga el contenido del archivo .ISOutilizando uno de los siguientes métodos:

n Utilice el software de archivos de imagen .ISO para descargar y guardar el archivo de imagen .ISOen un disco CD-R o DVD-R.

n Monte de forma virtual los archivos .ISO y acceda a ellos como un dispositivo virtual.

n Extraiga los archivos .ISO en su unidad de disco duro.

Procedimiento

1 En su estación de trabajo, cree la carpeta C:\BootUSB.

2 Cree dos subdirectorios en C:\BootUSB. Uno llamado Drivers y otro llamado MirageClient.

3 Extraiga los scripts de USB de arranque de VMware del archivo BootUSB.zip en la raíz de la carpetaC:\BootUSB.

No modifique la estructura de archivos ni añada subdirectorios.

4 Abra la carpeta C:\BootUSB\MirageClient y copie el archivo MSI de instalación de cliente de Mirage enesta carpeta.

5 Busque todos los controladores de hardware que necesite para el nuevo hardware y cópielos en lacarpeta C:\BootUSB\Drivers.

6 Inserte el DVD de instalación de Windows en su unidad de DVD.

De forma alternativa, podría montar el archivo .ISO de Windows. Esto acelera la creación de una llaveUSB de arranque.

7 Inserte la llave USB y espere hasta que se complete la detección Plug and Play.

8 Abra una ventana del símbolo del sistema como administrador y ejecute el comando cd C:\BootUSB.

Guía para el administrador de VMware Mirage

186 VMware, Inc.

Page 187: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

9 Seleccione el comando que quiera ejecutar y pulse la tecla Intro.

SO en USB de arranque Comando

Windows 7 win7usb.cmd

Windows 8.1 win8usb.cmd Se muestra una lista con los discos disponibles y su número de disco. Busque el número de disco de suunidad USB, que puede identificar por el valor de tamaño.

10 Ejecute el comando al completo con la siguiente sintaxis:

n Windows 7: win7usb.cmd [ruta de dvd de win7] [ruta de msi] [dirección de servidor] [usartransporte ssl (true/false)] [número de disco usb] [carpeta Drivers (opcional)]

n Windows 8.1: win8usb.cmd [ruta de dvd de win8] [ruta de msi] [dirección de servidor][usar transporte ssl (true/false)] [número de disco usb] [carpeta Drivers (opcional)]

Opción Descripción

ruta de dvd de win7/win8 La ruta del DVD de 7 o Windows 8.1 que contiene los archivos deinstalación de Windows (la carpeta que contiene del contenido del DVD deWindows).

ruta de msi La ruta de un archivo MSI de cliente de Mirage.

dirección de servidor La dirección IP de su servidor de Mirage para que se conecten losdispositivos de cliente.

usar transporte SSL Un identificador que indica si este cliente utiliza SSL. Utilice true o false.NOTA: El servidor de Mirage debe estar configurado ya para admitir SSLpara poder habilitar esta opción.

número de disco usb Este es el número del disco USB que se debe formatear. Se muestra unalista con los números de los discos conectados tras invocar el archivo delote que no tiene ningún parámetro.

carpeta Drivers La ubicación donde se almacenan todos los controladores de hardwarenecesarios en su nuevo y desde la que puede añadirlos a la llave USB dearranque. Este parámetro es opcional.

La cadena exacta para cada terminal es diferente.

Tabla 27‑1. Ejemplo de una cadena de comando típica

Sistema operativo Cadena de comando

Windows 7 C:\BootUSB>win7usb.cmd D:\ C:\BootUSB\MirageClient\MirageClient.msi192.168.11.203 false 2 C:\BootUSB\Drivers

Windows 8.1 C:\BootUSB>win8usb.cmd D:\ C:\BootUSB\MirageClient\MirageClient.msi192.168.11.203 false 2 C:\BootUSB\Drivers

El disco USB está preparado. Cuando se termine de crear la llave USB, podrá personalizarla aún más. Porejemplo, puede hacer que instale software adicional o integrar controladores de hardware.

Instalar Windows con la llave USB de arranquePuede usar la llave USB de arranque para instalar Windows en un dispositivo.

Procedimiento

1 Inserte el disco USB.

No desconecte el disco USB hasta que este proceso se haya completado del todo y tenga Windows yMirage instalados en su sistema Windows 7 o Windows 8.

Capítulo 27 Recuperación ante desastres de terminal

VMware, Inc. 187

Page 188: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Realice un arranque único desde el disco USB eligiendo la opción adecuada en el menú de inicio.

Por ejemplo, la mayoría de los portátiles DELL utilizan la tecla F12. Windows comienza a cargarse

3 Instale Windows.

Los avisos podrían variar en función de la versión de Windows que esté instalando y de lasinstalaciones de Windows que haya actualmente en el terminal (si es que hay alguna).

Opción Acción

Versión de Windows Seleccione la versión Professional o Enterprise. Mirage no es compatiblecon la versión Home.

Actualizar y personalizar(avanzado)

Seleccione la opción Personalizar (avanzado).

Partición Seleccione una partición en la que instalar la nueva copia de Windows.Formatear la partición es opcional.NOTA: El software VMware no modifica ninguna tabla de particiónexistente.

Ahora Windows realiza la instalación. No se requerirá ninguna intervención adicional por parte delusuario.

4 Inicie sesión con la siguiente información:

Opción Descripción

Nombre de usuario TEST.

Contraseña contraseña

Contraseña de administrador passwd1!

NOTA: Puede cambiar estas contraseñas editando los valores de cuenta en el archivoautounattend.xml que se encuentra en la llave USB. Puede utilizar la herramienta Administrador deimágenes de sistema (System Image Manager, SIM) que se incluye con el Kit de instalaciónautomatizada de Windows (AIK) para hacerlo.

Después de iniciar sesión por primera vez, el equipo de destino está listo para su uso, pero podría realizaroperaciones adicionales de Windows en segundo plano.

Personalizar la clave USB de arranqueDespués de crear la clave USB de arranque, puede personalizarla y configurarla para que se adapte a su sitioo ubicación.

Para este fin, puede usar algunos archivos sin tener que volver a crear la clave USB de arranque en elproceso. A menos que se especifique lo contrario, estos archivos se encuentran en USB_ROOT\sources\$oem$\$$\setup\Wanova\:

Tabla 27‑2. Archivos de personalización

Nombre del archivo Descripción

InstallClient.cmd Archivo que controla el comando que ejecuta el instalador de Mirage. Puede modificar loscomandos aquí, incluido el servidor al que Mirage se conecta, mediante SSL o no, ycualquier switch MSI que desee usar durante la instalación.

SetupComplete.cmd Archivo por lotes llamado automáticamente cuando se completa la implementación deWindows. Puede agregar más comandos a este archivo según sea necesario (instalar clienteVPN, por ejemplo).

Guía para el administrador de VMware Mirage

188 VMware, Inc.

Page 189: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 27‑2. Archivos de personalización (Continua)

Nombre del archivo Descripción

MirageClient.msi Cliente Mirage instalado en el nuevo equipo Windows. Asegúrese de que la versión delcliente coincida con la versión del servidor Mirage.

Autounattend.xml Archivo de respuesta de la instalación de Windows desatendida que puede editar parapersonalizar la instalación de Windows implementada. Este archivo se encuentra en eldirectorio raíz de la unidad USB.

Procedimiento

1 (Opcional) Para agregar controladores críticos para el arranque a la clave USB de arranque, inclúyalosen Unidad USB:\$WinPEDrivers$.

Realice esta operación solo en el caso de que la instalación de Windows no pueda continuar debido aque falta un controlador crítico, como un controlador de disco, que impide que la instalación detecte eldisco duro.

2 Copie el contenido de Unidad USB:\sources\$oem$\$1\MirageDrivers\ en la carpeta localC:\MirageDrivers.

La instalación de Windows busca y usa los controladores ubicados en la carpeta MirageDrivers que seencuentra en el directorio raíz de cualquier unidad.

3 (Opcional) Personalice más la instalación de Windows.

a Copie el contenido de Unidad USB:\sources\$oem$\$$ en la carpeta Windows de la unidad deinstalación, por ejemplo, C:\Windows.

b Copie el contenido de Unidad USB:\sources\$oem$\$1 en la unidad de instalación, por ejemplo, C:\.

Volver a conectar un dispositivo a un CVDPuede volver a conectar dispositivos que hayan perdido la sincronización al CVD por cualquier motivo.Después de seleccionar la operación de Forzar carga, puede continuar haciendo copia de seguridad de loscambios incrementales como antes.

Puede conectar un dispositivo pendiente de asignación a un CVD existente y cargar los datos del dispositivoactual al CVD mediante el proceso de Forzar carga.

Procedimiento

1 En la consola de administración de Mirage, expanda el nodo Inventario y seleccione Dispositivospendientes.

2 Seleccione el dispositivo, haga clic con el botón secundario y seleccione Forzar carga.

A continuación, el dispositivo sincroniza todos los datos al CVD. Los cambios locales de cliente prevalecen(“ganan”) sobre los cambios del CVD.

Experiencia de usuario final con procesos de restauraciónLos usuarios finales pueden empezar a trabajar tan pronto como dispongan de un subconjunto de datos ensus terminales. Una solicitud de aplicación o usuario final correspondiente a un archivo que aún no se hayadescargado tiene prioridad sobre las transferencias en segundo plano. Cuando el archivo termina dedescargarse, el sistema notifica al usuario final que el archivo se encuentra disponible.

Los procesos de restauración se realizan en dos fases: Captura previa de restauración y Streaming derestauración.

Capítulo 27 Recuperación ante desastres de terminal

VMware, Inc. 189

Page 190: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Captura previa de restauraciónEl servidor descarga el conjunto mínimo de archivos y configuración requerido para que el terminal se inicieen el CVD y se conecte a la red. Este se denomina conjunto mínimo de restauración. Los usuarios finalespueden empezar a trabajar tan pronto como dispongan de este subconjunto de datos en sus terminales.

Streaming de restauraciónUna vez que se ha descargado el conjunto mínimo de restauración y se ha completado el reinicio, el servidorempieza a transmitir en streaming el contenido restante del CVD al terminal en segundo plano mientras elusuario final trabaja. Si el usuario o la aplicación solicitan un archivo que aún no se ha descargado, estasolicitud tiene prioridad sobre las transferencias en segundo plano.

El usuario final puede hacer clic con el botón secundario en el icono de Mirage del área de notificación y, acontinuación, hacer clic en Mostrar estado de streaming para consultar el estado de streaming de cadaarchivo que se descarga.

Cuando un usuario final abre un archivo que aún no se ha descargado por completo, el sistema notifica alusuario que el archivo se está descargando en ese momento. Cuando el archivo termina de descargarse, elsistema notifica al usuario final que el archivo se encuentra disponible.

El sistema podría recomendar al usuario final que espere hasta que se restablezca la conexión.

Los archivos CVD que aún no se han transmitido mediante streaming al terminal se muestran en elExplorador de Windows con el icono superpuesto que indica el estado sin conexión. Esto indica que losarchivos se encuentran en un medio de almacenamiento remoto y que el acceso a ellos implica un retraso dedescarga en la red.

Guía para el administrador de VMware Mirage

190 VMware, Inc.

Page 191: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Migración de usuarios a un hardwarediferente 28

Puede mover un usuario de un dispositivo a otro, por ejemplo, al adquirir nuevo hardware. Puede migrarusuarios uno a uno o con una migración de hardware masiva, la cual incluye numerosos equipos de usuario.

Este capítulo cubre los siguientes temas:

n “Reasignar un CVD a otro dispositivo,” página 191

n “Realizar una migración de hardware masiva,” página 193

Reasignar un CVD a otro dispositivoPuede reasignar un CVD a otro dispositivo.

Prerequisitos

Instale el cliente de Mirage en el equipo cliente. Consulte la Guía de instalación de VMware Mirage.

Compruebe que las letras de unidad del terminal nuevo sean compatibles con el CVD en el centro de datos.Si las letras de unidad son diferentes, el sistema no permite que la operación de restauración se ejecute.

Ejecute Sincronizar ahora en el terminal antes de migrarlo al equipo cliente nuevo; esto permite que todoslos datos se guarden en el centro de datos antes de realizar la migración. Consulte “Suspender o reactivar lasincronización,” página 33.

Seleccione el dominio al que se unirá el terminal tras la operación de restauración. Si desea usar las mismascredenciales siempre, siga los siguientes pasos:

1 En el árbol de la consola de administración de Mirage, haga clic con el botón secundario enConfiguración del sistema y, a continuación, seleccione Configuración.

2 En la pestaña General, escriba las credenciales con las que desea unirse al dominio.

La cuenta de unión al dominio debe cumplir los requisitos de privilegios de seguridad apropiados.Consulte “Configuración general del sistema,” página 49.

El terminal cambia su sistema operativo en todas las operaciones de restauración multiplataforma. Porejemplo, si en un terminal con Windows 7 se restaura un CVD con Windows XP o Vista, dicho terminal pasaa ser un dispositivo con Windows XP o Windows Vista. Por ejemplo, si en un terminal con Windows 8.1 serestaura un CVD con Windows 7, dicho terminal pasa a ser un dispositivo con Windows 7.

Procedimiento

1 En la consola de administración de Mirage, seleccione Asistentes comunes > Migración de hardware.

2 Seleccione el CVD que desee migrar y haga clic en Siguiente.

3 Seleccione el dispositivo al que desea migrar el CVD y haga clic en Siguiente.

Solo se enumeran los dispositivos compatibles con el CVD seleccionado.

VMware, Inc. 191

Page 192: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

4 Seleccione una opción de restauración.

a Seleccione una opción de restauración para el CVD y dispositivos seleccionados.

Opción de restauración Descripción

Restauración completa delsistema

Esta opción incluye la restauración del sistema operativo, las aplicaciones, losdatos de usuario y la configuración de usuario.Use esta opción para sistemas con licencias de volumen de Windows o licenciasOEM de bloqueo de preinstalación de sistema (System-Locked Preinstallation,SLP).El CVD completo se restaura al dispositivo de sustitución, incluidos el sistemaoperativo, las aplicaciones y los archivos de usuario. Cualquier archivo que yaexista en el dispositivo de sustitución se pierde o sobrescribe.Si selecciona dicha opción, debe seleccionar una capa base durante el procesode migración.

Restaurar aplicaciones,datos y configuración deusuario

Use esta opción solo cuando sustituya un dispositivo que tenga una licenciaOEM Windows diferente.El sistema operativo del dispositivo de sustitución debe ser igual que el delCVD.Solo las aplicaciones y los datos de usuario se restauran al dispositivo desustitución. Se mantienen el sistema operativo y las aplicaciones existentesinstaladas en el dispositivo de sustitución.NOTA: Esta opción no está disponible para terminales con Windows 8 yWindows 10.

Restaurar solo datos yconfiguración de usuario

Use esta opción para migrar usuarios de equipos con Windows XP, WindowsVista y Windows 7 a equipos nuevos con Windows 7, de equipos con Windows7 a Windows 8.1 y de equipos con Windows 7 o Windows 10 a equipos conWindows 10.El sistema operativo del dispositivo de sustitución debe ser igual o más recienteque el del CVD.Solo los datos y la configuración de usuario se restauran al dispositivo desustitución. Se mantienen el sistema operativo y las aplicaciones existentesinstaladas en el dispositivo de sustitución.

Puede conservar la capa actual (si existe alguna), seleccionar una capa base nueva de la lista ocontinuar sin capa base.

b Haga clic en Siguiente.

5 (Opcional) Introduzca un nombre para el CVD y especifique las opciones de dominio.

a Cambie o defina el nombre del host del dispositivo restaurado.

b Seleccione el dominio al que se unirá el terminal tras la operación de restauración.

El dominio actual se muestra de manera predeterminada.

Guía para el administrador de VMware Mirage

192 VMware, Inc.

Page 193: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

c Escriba la unidad organizativa y el dominio o selecciónelos de los menús desplegables.

Los menús desplegables se rellenan con todos los dominios presentes en el sistema. Los cuadros detexto muestran el patrón de sintaxis requerido.

Opción Descripción

Unidad organizativa Compruebe que la unidad organizativa esté en formato LDAP estándarabierto. Por ejemplo, OU=Notebooks, OU=Hardware, DC=VMware,DC=com.

Unirse a la cuenta de dominio La cuenta de unión al dominio debe cumplir los requisitos deprivilegios de seguridad apropiados tal y como se definieron en laconfiguración general del sistema.La cuenta debe tener acceso para unirse al dominio. Esto no estávalidado.

d Haga clic en Siguiente.

6 Use el resumen de validación para comparar el dispositivo de destino con el CVD.

Este resumen le avisa de cualquier posible problema que requiera su atención. No podrá continuarhasta que no se resuelvan los problemas que provocan un bloqueo.

7 Haga clic en Siguiente y, a continuación, en Finalizar.

El proceso de migración comienza y se realiza en 2 fases. Consulte “Experiencia de usuario final conprocesos de restauración,” página 189.

Realizar una migración de hardware masivaPuede migrar equipos de usuario anteriores de forma masiva, por ejemplo, por miles, a nuevos modelos dehardware. La versión del sistema operativo no cambia en este proceso.

Debe usar un archivo de entrada basado en CSV que defina el conjunto de transiciones necesario, incluidoslos equipos de origen y de destino, y los parámetros. Esta operación se realiza mediante las herramientas delínea de comandos de Mirage.

Tabla 28‑1. Información del archivo CSV

Parámetro Descripción

Nombre de CVD de origen Nombre del CVD en Windows

Nombre de CVD nuevo Después de la operación de rebase: nombre del equipo + unidadorganizativa

Nombre de dispositivo de destino Nombre del dispositivo en Windows

Nota opcional por equipo Aparece en la consola de administración

Identificador Identificador de la capa base de destino (rebase) o capa base que no es dedestino (restauración universal)

Credenciales de la cuenta de unión aldominio

Nombre de usuario, contraseña y dominio

Dirección del servidor URL del servidor

Procedimiento

1 Centralice los equipos de origen en el servidor Mirage.

2 Asigne estos CVD a una colección específica.

Capítulo 28 Migración de usuarios a un hardware diferente

VMware, Inc. 193

Page 194: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

3 Conecte los nuevos equipos a la red con un sistema Windows inicial e implemente el cliente Mirage enellos. Puede usar herramientas de implementación masiva para implementar el cliente. Existen variasformas de realizar esta operación:

n Use la LAN o USB de arranque de Mirage para implementar la imagen inicial.

n Implemente una imagen mediante soluciones de terceros, como PXE o MDT.

n Pida al proveedor de hardware que integre el cliente Mirage en la imagen Windows implementadaen los equipos.

4 Una vez implementado el cliente Mirage, los nuevos equipos cliente se muestran en la cola Inventario >Dispositivos pendientes.

5 Cree una asignación de archivo CSV de nombres de los equipos de origen con nombres de los equiposde destino.

Los nombres de los equipos de destino son los nombres deseados de los equipos después de lamigración. No se usan los nombres existentes porque en algunas ocasiones el proveedor de hardwarelos genera automáticamente.

De forma opcional, puede importar esta asignación desde el formato XML.

6 Proporcione la consola de administración de Mirage con una cuenta de unión al dominio, con nombrede usuario y contraseña.

Esta cuenta se usa para volver a unir los equipos al dominio.

7 Seleccione los dispositivos pendientes que se usarán como equipos de destino.

El número de equipos de origen y de destino debe ser igual.

8 Elija entre las opciones de capa base siguientes:

n Mantenga la capa base de los equipos de origen, que elimina aplicaciones superfluas, como las delos fabricantes de equipos originales, de los equipos de destino.

n Aplique una nueva capa base a los equipos de destino para aplicar aplicaciones adicionales a losdispositivos de destino.

Tienen lugar los procesos de migración siguientes:

n Por cada CVD de origen, se selecciona un dispositivo pendiente disponible.

n El CVD de origen se asigna al dispositivo de destino pendiente seleccionado, junto con la capa base delmodelo de destino, si corresponde.

n Se inicia la operación de migración, lo que incluye arranques automáticos cuando es necesario.

n La tarea de migración se marca como realizada solo cuando se completa una carga.

Qué hacer a continuación

Una vez completado el proceso, se migran los CVD anteriores a los nuevos equipos.

Guía para el administrador de VMware Mirage

194 VMware, Inc.

Page 195: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Migración del sistema operativoWindows 29

Puede migrar terminales de Windows XP o Windows Vista ya existentes a Windows 7, terminales deWindows 7 ya existentes a Windows 8.1 y Windows 10 y terminales de Windows 8.1 ya existentes aWindows 10. Las migraciones se pueden realizar de forma local, en los mismos dispositivos o en losdispositivos de sustitución.

La migración instala una capa base de Windows 7, Windows 8.1 o Windows 10 en cada terminal de destinomientras se preservan la configuración y los datos del perfil del usuario a través de la Herramienta demigración de estado de usuario (USMT) de Microsoft.

n USMT 4.0 o USMT 5.0 para la migración de Windows XP a Windows 7

n USMT 6.3 para la migración de Windows 7 a Windows 8.1

n USMT 10.0 para la migración de Windows 7 a Windows 10

n USMT 10.0 para la migración de Windows 8.1 a Windows 10

A diferencia de las actualizaciones de la capa base, el proceso de migración instala una imagen completa delSO, que incluye perfiles de usuario local como se configuró en el equipo de referencia donde se capturó lacapa base. Es posible utilizar esta imagen para configurar una cuenta de usuario predeterminada y unadministrador local.

La migración mueve el contenido existente de una terminal de destino al directorio C:\Windows.Old, dondela USMT lo procesa. La información y la configuración de la aplicación que no gestione la USMT semantienen en el directorio C:\Windows.Old. Es posible restaurar de forma manual esta información oeliminarla si no es necesaria.

Al migrar el SO con Mirage, se mantiene el nombre original del equipo pero es necesario que se vuelva aunir al dominio para crear una cuenta del equipo Windows 7, Windows 8.1 o Windows 10. Es posible definiresta cuenta en la configuración del sistema Mirage.

La migración elimina también el cargador de arranque personalizado del equipo de destino. Si una terminalincluye varios sistemas operativos, la migración sobrescribe solo la que se encuentra en la partición del SOactiva y no proporciona opciones de arranque para las otras. Es posible restaurar de forma manual otrasopciones de arranque antes de arrancar en el nuevo SO.

NOTA: Mirage necesita que algunas aplicaciones Full Disk Encryption estén configuradas antes de realizaruna migración de SO. Para obtener más información sobre el software Full Disk Encryption compatible,póngase en contacto con el servicio de Soporte de VMware.

Requisitosn Debe ser un administrador con experiencia y estar familiarizado con las operaciones del sistema y el

comportamiento funcional de Mirage para realizar este procedimiento.

VMware, Inc. 195

Page 196: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n Para reducir el ancho de banda durante la migración de SO en una sucursal pequeña o remota, utilice lafunción del reflector de sucursal de Mirage. En particular un equipo Windows 7, Windows 8.1 oWindows 10 de prueba configurado como reflector de sucursal puede compartir los archivos de SO conlas terminales de los clientes para que asista al proceso de migración.

n La USMT no migra aplicaciones instaladas en Windows XP o Windows Vista a Windows 7, aplicacionesinstaladas en Windows 7 a Windows 8.1 o Windows 10, ni aplicaciones instaladas en Windows 8.1 aWindows 10.

n Asegúrese de eliminar cualquier información confidencial del equipo de referencia. Toda la informacióndel usuario en el equipo de referencia se aplica a la de destino como parte del proceso de migración.

Experiencia del usuario final de la migración del SO WindowsDespués de completar la descarga de la capa base de migración, el sistema debe reiniciarse. Se lleva a cabo elintercambio y se reinicia Windows 7, Windows 8.1 o Windows 10.

El inicio de sesión se deshabilita hasta que el sistema completa el proceso de migración. Se carga el nuevoSO y el hardware Plug and Play se instala y se configura. Este proceso puede durar unos minutos, durante elcual el equipo está ocupado.

Es posible supervisar el proceso en la pantalla de inicio de sesión de Windows. Cuando se completa elproceso, el sistema reinicia el equipo y es entonces cuando puede iniciar sesión.

El script de postmigración ejecuta la USMT y vuelve a unir el dominio. El PC debe estar conectado a la redcorporativa para que se le asigne una dirección de red.

NOTA: Para volver a unir el dominio, el equipo debe tener acceso a la red del servidor Mirage y a lacontroladora de dominio. Los usuarios finales pueden iniciar sesión con las credenciales del dominiodespués de unirse al dominio.

Este capítulo cubre los siguientes temas:

n “Realización de una migración local del sistema operativo Windows,” página 196

n “Migración a dispositivos de sustitución con sistema operativo Windows,” página 200

n “Supervisar la migración del sistema operativo Windows,” página 201

n “Aplicar scripts posteriores a la migración a SO Windows,” página 201

Realización de una migración local del sistema operativo WindowsPuede realizar una migración local de terminales de Windows XP o Windows Vista ya existentes a Windows7, de terminales de Windows 7 de 32 bits ya existentes a Windows 7 de 64 bits, de terminales de Windows 7ya existentes a Windows 8.1 y Windows 10 y de terminales de Windows 8.1 ya existentes a Windows 10 enel mismo equipo.

Existen dos formas de realizar la migración local del sistema operativo.

n Puede descargar y aplicar la capa base Windows en un paso. Cada terminal se migra tan pronto como laimagen de Windows 7, Windows 8.1 o Windows 10 se descarga al terminal. Cada CVD inicia el procesode migración tan pronto como la imagen se descarga en el terminal.

n Opcionalmente, puede descargar primero la capa base y aplicarla posteriormente a todos los CVD o alos seleccionados. Esto le proporciona un mayor control cuando el nuevo sistema operativo se aplica aterminales específicos. Como la cantidad de tiempo necesaria para la descarga puede variar en funcióndel terminal, se recomienda migrar determinados terminales que hayan terminado la descarga antesque otros.

Guía para el administrador de VMware Mirage

196 VMware, Inc.

Page 197: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

En ambos casos, se empieza con un procedimiento básico, donde puede aplicar CVD inmediatamente, obien descargarlos y aplicarlos posteriormente. Consulte “Realizar una migración local básica del sistemaoperativo Windows,” página 197.

Si opta por descargar solamente un CVD, una vez finalizado el procedimiento inicial, puede completar elprocedimiento de migración con los pasos descritos en “Descargar primero y aplicar por etapas,”página 198.

Para realizar una migración en un hardware diferente, consulte “Migración a dispositivos de sustitución consistema operativo Windows,” página 200.

Realizar una migración local básica del sistema operativo WindowsEn el procedimiento básico, los CVD actúan de forma independiente y la operación de migración se inicia encada terminal tan pronto como la imagen completa la descarga, con independencia del estado del resto deCVD de la tarea. Opcionalmente, para disfrutar de un mayor control, puede optar por descargarla primero yaplicarla posteriormente a todos los CVD o solo a los seleccionados.

Prerequisitos

Seleccione el dominio al que se unirá el terminal tras la operación de restauración. Si desea usar las mismascredenciales siempre, siga los siguientes pasos:

1 En el árbol de la consola de administración de Mirage, haga clic con el botón secundario enConfiguración del sistema y, a continuación, seleccione Configuración.

2 En la pestaña General, escriba las credenciales con las que desea unirse al dominio.

La cuenta de unión al dominio debe cumplir los requisitos de privilegios de seguridad apropiados.Consulte “Configuración general del sistema,” página 49.

Procedimiento

1 En el árbol de la consola de administración de Mirage, seleccione Asistentes comunes > Migración delsistema operativo Windows.

2 Elija uno o más CVD para actualizar, haga clic en Seleccionar y, a continuación, en Siguiente.

Puede seleccionar uno o varios CVD en el panel Lista de CVD, o bien una colección en la pestañaColecciones.

3 Seleccione la imagen de la capa base para la migración.

a Seleccione Descargar y aplicar capa base o Solo descargar capa base.

Opción Descripción

Descargar y aplicar capa base Esta opción permite realizar la migración en un paso. Los CVD actúande forma independiente y la operación de migración se inicia en cadaterminal tan pronto como la imagen completa la descarga, conindependencia del estado del resto de CVD de la tarea.

Solo descargar capa base Solo se ejecuta la etapa de descarga, lo que le permite migrar de formaselectiva los CVD que hayan completado la descarga por separado.En este caso, y una vez finalizado el proceso del asistente, puedeempezar a migrar los terminales cuya descarga haya terminado.

b Seleccione la imagen de la capa base del sistema operativo Windows para la migración.

c Haga clic en Siguiente.

Capítulo 29 Migración del sistema operativo Windows

VMware, Inc. 197

Page 198: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

4 Seleccione una o más capas de aplicaciones disponibles para asignarlas al terminal, muévalas a la listaCapas asignadas y haga clic en Siguiente.

NOTA: Cuando se realiza la migración del sistema operativo Windows con capas de aplicaciones,Mirage solo puede entregar paquetes de controladores dentro del mecanismo de biblioteca decontroladores de Mirage. En este contexto, Mirage no implementará los paquetes de controladores quese registraron como parte de las capas de aplicaciones.

5 (Opcional) Introduzca un nombre para el CVD y especifique las opciones de dominio.

a Cambie o defina el nombre del host del dispositivo restaurado.

b Seleccione el dominio al que se unirá el terminal tras la operación de restauración.

El dominio actual se muestra de manera predeterminada.

c Escriba la unidad organizativa y el dominio o selecciónelos de los menús desplegables.

Los menús desplegables se rellenan con todos los dominios presentes en el sistema. Los cuadros detexto muestran el patrón de sintaxis requerido.

Opción Descripción

Unidad organizativa Compruebe que la unidad organizativa esté en formato LDAP estándarabierto. Por ejemplo, OU=Notebooks, OU=Hardware, DC=VMware,DC=com.

Unirse a la cuenta de dominio La cuenta de unión al dominio debe cumplir los requisitos deprivilegios de seguridad apropiados tal y como se definieron en laconfiguración general del sistema.La cuenta debe tener acceso para unirse al dominio. Esto no estávalidado.

d Haga clic en Siguiente.

6 Use la página de validación para resolver cualquier problema de compatibilidad entre la capa base y losCVD seleccionados.

No podrá continuar hasta que no se resuelvan los problemas que provocan un bloqueo.

7 Haga clic en Siguiente y en Finalizar.

Una vez completada la operación, se crea una tarea que incluye todos los CVD seleccionados.

Qué hacer a continuación

Si elige Descargar y aplicar capa base, la migración continúa y podrá supervisar el progreso de lamigración. Consulte “Supervisar la migración del sistema operativo Windows,” página 201.

Si, una vez finalizado el proceso básico, elige Solo descargar capa base, puede empezar a migrar losterminales cuya descarga haya terminado. Consulte “Descargar primero y aplicar por etapas,” página 198.

Descargar primero y aplicar por etapasSi completó el procedimiento de migración local del SO Windows mediante la opción Solo descargar lacapa base, ahora puede aplicar la capa base a los CVD descargados.

La operación de migración básica que ejecutó con la opción Solo descargar la capa base creó una tarea deDescarga de migración que contiene los CVD que seleccionó. Al final de esa operación, la imagen deWindows 7, Windows 8.1 o Windows 10 que se descargó en los terminales individuales se está realizando ose ha completado. Consulte “Realizar una migración local básica del sistema operativo Windows,”página 197, pero no se inicia la aplicación de los CVD.

Ahora debe aplicar la imagen a los terminales.

Guía para el administrador de VMware Mirage

198 VMware, Inc.

Page 199: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Puede aplicar todos los CVD que hayan terminado de descargarse o puede seleccionar CVD específicos paraque se apliquen primero. A continuación, puede aplicar los CVD restantes en ciclos adicionales.

Si no se han terminado de descargar todos los CVD de la tarea o de su selección de CVD, puede elegiresperar hasta que se hayan descargado todos los CVD o aplicar los que se hayan terminado de descargar. Acontinuación, puede aplicar los CVD restantes en ciclos adicionales según se vayan terminando dedescargar.

Procedimiento

1 Seleccione Supervisión de tareas en el árbol de la consola de administración de Mirage.

2 (Opcional) Descargue todos los CVD de la tarea.

a Haga clic con el botón secundario en la tarea Descarga de migración y seleccione Iniciarmigración.

b Si no se completaron las descargas al menos en uno de los CVD de la tarea, seleccione:

Opción Descripción

Sí Aplicar la migración a los CVD que se hayan terminado de descargar.Los CVD que aún no se hayan descargado siguen descargándose y sedejan en la tarea Descarga de migración.

No Esperar a que terminen de descargarse todos los CVD de la tarea yaplicar automáticamente la migración a todos los CVD en esemomento.

La migración comienza en los CVD pertinentes en función de la opción seleccionada.

c Vaya al paso 4.

3 (Opcional) Descargue los CVD específicos de la tarea.

a Haga clic con el botón secundario en la tarea Descarga de migración y seleccione Ver asignaciones.

b Para ver los CVD de la tarea, seleccione Compositor de imágenes Asignaciones de capas.

c Seleccione los CVD que quiera migrar, haga clic con el botón secundario y seleccione Iniciarmigración.

El panel de estado muestra cuántos CVD se descargaron. Se muestran varios estados mientras ladescarga está en curso. Si no se completaron las descargas al menos en uno de los CVD, semostrará una advertencia en lo relativo a dichas asignaciones.

d Seleccione una de las siguientes opciones.

Opción Descripción

Sí Aplicar la migración a los CVD seleccionados que se hayan terminadode descargar. Los CVD que aún no se hayan descargado siguendescargándose y se dejan en la tarea Descarga de migración.

No Esperar a que terminen de descargarse todos los CVD seleccionados yaplicar automáticamente la migración a todos los CVD en esemomento.

La migración comienza en los CVD pertinentes en función de la opción seleccionada.

4 A medida que se terminen de descargar más CVD, puede repetir el procedimiento.

La operación de migración comienza en los CVD pertinentes en función de la opción que seleccionó.

Capítulo 29 Migración del sistema operativo Windows

VMware, Inc. 199

Page 200: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Qué hacer a continuación

Puede supervisar el progreso de la migración. Consulte “Supervisar la migración del sistema operativoWindows,” página 201.

A medida que se terminen de descargar más CVD, puede repetir el procedimiento.

Migración a dispositivos de sustitución con sistema operativoWindows

Puede migrar usuarios finales desde equipos con Windows XP, Windows Vista o Windows 7 a equipos conWindows 8.1 o Windows 10 y desde equipos de Windows 8.1 a Windows 10. Esto resulta relevante si usalicencias SLP de fabricantes de equipos originales Windows y admite tanto la recuperación ante desastrescomo la actualización de hardware.

Puede usar la operación de migración a dispositivos de sustitución con sistema operativo Windows en elcaso de los sistemas operativos siguientes:

n Windows XP de 32 bits a Windows 7 de 32 o 64 bits

n Windows Vista de 32 bits a Windows 7 de 32 o 64 bits

n Windows Vista de 64 bits a Windows 7 de 64 bits

n Windows 7 de 32 bits a Windows 8 de 32 o 64 bits

n Windows 7 de 32 bits a Windows 7 de 64 bits

n Windows 7 de 64 bits a Windows 8 de 64 bits

n Windows 7 de 32 bits a Windows 8.1 de 32 o 64 bits

n Windows 7 de 64 bits a Windows 8.1 de 64 bits

n Windows 7 de 32 bits a Windows 10 de 64 bits

n Windows 7 de 64 bits a Windows 10 de 64 bits

n Windows 8 de 32 bits a Windows 8 de 32 o 64 bits

n Windows 8 de 64 bits a Windows 8 de 64 bits

n Windows 8.1 de 32 bits a Windows 8.1 de 32 o 64 bits

n Windows 8.1 de 64 bits a Windows 8.1 de 64 bits

n Windows 8.1 de 32 bits a Windows 10 de 64 bits

n Windows 8.1 de 64 bits a Windows 10 de 64 bits

n Windows 10 de 64 bits a Windows 10 de 64 bits

La migración a un dispositivo diferente requiere solo la restauración de la configuración y los datos deusuario: consulte “Restaurar un CVD a un dispositivo de sustitución,” página 181.

NOTA: La migración local para un sistema operativo Windows que se describe en Capítulo 29, “Migracióndel sistema operativo Windows,” página 195 no es apta para realizar la migración a dispositivos desustitución.

Guía para el administrador de VMware Mirage

200 VMware, Inc.

Page 201: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Supervisar la migración del sistema operativo WindowsPuede consultar el progreso de las tareas para supervisar detalladamente la evolución de todos los CVD dela migración.

Procedimiento

1 En el árbol de la consola de administración de Mirage, seleccione Supervisión de tareas.

2 Haga clic con el botón secundario en la tarea requerida y seleccione Ver asignaciones.

El panel Estado muestra cuántos CVD se descargaron. Se muestran varios estados mientras la descargaestá en curso.

Aplicar scripts posteriores a la migración a SO WindowsPuede crear un script de postmigración personalizado para realizar determinadas acciones tras laactualización de migración, como instalar software o agregar o eliminar controladores.

Se necesita un script de postmigración personalizado en casos como estos:

n Instalación de software que requiere la ejecución en el terminal individual. Esto puede incluir softwareespecífico de hardware que solo sea compatible con determinados terminales.

n Actualización o eliminación de controladores de hardware que podrían existir ya en el terminal.

Este archivo y todos los archivos auxiliares que utilice o llame el script son capturados como parte de la capabase y distribuidos a los diversos terminales. Es importante comprobar que los archivos auxiliares secolocan en el mismo directorio que el script o en otro directorio que se capture en la capa base.

Procedimiento

u Cree un archivo con el nombre post_migration.bat bajo el directorio %ProgramData%\Wanova\MirageService. Debe editar el archivo en el equipo de referencia.

NOTA: La instalación del cliente de Mirage incluye un script de muestra predeterminado que norealiza ninguna acción de script de postmigración.

El cliente de Mirage supervisa la ejecución del script de postmigración y notifica los eventos al servicio deadministración central de Mirage si el script devuelve un valor de error que no sea cero.

Capítulo 29 Migración del sistema operativo Windows

VMware, Inc. 201

Page 202: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

202 VMware, Inc.

Page 203: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Supervisión del estado y operacionesdel sistema 30

El panel de control del sistema le facilita la supervisión del estado y las operaciones del sistema. El registrode transacciones le permite supervisar el progreso de las actualizaciones que proceden del servidor Miragey que se dirigen a él.

Este capítulo cubre los siguientes temas:

n “Uso del panel de control del sistema,” página 203

n “Uso de registros de transacciones,” página 205

Uso del panel de control del sistemaEl panel de control del sistema ofrece una vista resumida de las operaciones y los estados de loscomponentes del sistema, como son las estadísticas sobre las actividades del sistema, las alertas y lasindicaciones de acciones efectuadas por el administrador, al igual que los procesos de centralización y lascopias de seguridad. También ayuda al gestor de protección a garantizar que los dispositivos del usuarioestén protegidos.

La mayoría de la información del panel de control se actualiza automáticamente cada 3 minutos. Además, alpulsar F5, puede actualizar los indicadores de información clave, como el estado del sistema, el estado delservidor y el uso de la capacidad.

Estado del sistemaEl área del Estado del sistema muestra el número de eventos no confirmados, según su severidad (Crítica,Advertencia o Información) y fuente (Servidor o Clientes).

Los eventos del sistema se propagan desde los clientes, el servidor y el servicio de administración en elservidor. Los eventos de advertencia e información presentan consejos o instrucciones que no requierenatención urgente. Puede hacer clic en el botón de un Evento para abrir la vista de registro de eventos,filtrados según el grado de severidad y fuente seleccionados.

ServidoresEl área del Servidor muestra el estado Activo o Inactivo de los servidores Mirage. El icono también indica elestado del servidor.

NOTA: MMC incluye funcionalidades de supervisión limitadas. Se recomienda usar la pestaña Servidoresen la Administración web de Mirage para conocer el estado de los servidores de administración y las basesde datos MongoDB.

VMware, Inc. 203

Page 204: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Estado de capacidadEl área del Estado de capacidad indica el número de dispositivos según los siguientes estados:

Tabla 30‑1. Estados de dispositivos

Estado Descripción

Pendiente Número de dispositivos pendientes de restauración o activación, independientemente del estado deconexión.

Conectado Número de dispositivos activos conectados, excepto aquellos pendientes de restauración.

Sin conexión Número de dispositivos activos sin conexión, excepto aquellos pendientes de restauración.

Puede hacer clic en la etiqueta o el contador Pendiente para pasar a la ventana de Dispositivos pendientesen la que se muestran dichos dispositivos y efectuar las acciones necesarias.

Un icono en forma de signo de exclamación muestra el agotamiento de la licencia. Esto ocurre si el númerototal de dispositivos pendientes y conectados es mayor que la capacidad de licencia.

Progreso de la actualizaciónEl histograma del área de Progreso de la actualización muestra el número de clientes que están descargandoactualmente actualizaciones o efectuando actividades de restauración, como, por ejemplo, la asignación,aplicación o actualización de la capa base o la restauración del CVD. La información aparece en rangos deporcentajes de progreso, desde Inicio reciente (0-20 %) a Casi completado (80-100 %).

También muestra el número total de escritorios en los que se completó una descarga o en los que todavíaestá en curso.

Tabla 30‑2. Total de escritorios en los que se completó o está en curso una descarga

Estadísticas Descripción

Total listo Número de escritorios que finalizaron la descarga (alcanzaron el 100 %), o sin descargapendiente.

Total en curso Número total de escritorios que están actualmente descargando o cuya descarga estáincompleta a la espera de volverse a conectar a la red.

Protección de datosEl contador de Protección de datos indica el nivel total de protección de la implementación del escritorio.

El medidor muestra el contenido total de escritorio almacenado y protegido en el servidor en relación con eltotal de datos de escritorio en el terminal durante el proceso de sincronización. El medidor refleja lainformación proporcionada por los dispositivos conectados. Los dispositivos sin conexión generan suinforme cuando se vuelven a conectar.

Compatibilidad de la imagen principalEl contador de Compatibilidad de la imagen principal indica el nivel total de compatibilidad de losterminales.

El medidor representa el porcentaje de compatibilidad de los terminales administrados con la capa baseaprobada por el servicio informático. A partir de esta información, puede aplicar la capa base en uno ovarios terminales para restablecer la compatibilidad y reducir el riesgo de problemas en usuarios finales.

Guía para el administrador de VMware Mirage

204 VMware, Inc.

Page 205: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Puntos de referencia de eficaciaEl área de Puntos de referencia de eficacia muestra el tráfico real entre los escritorios y el servidor durantelas últimas 24 horas en forma de histograma.

Tabla 30‑3. Histogramas de puntos de referencia de eficacia

Histograma Descripción

Uso de red (entrante) Muestra el tráfico de carga desde escritorios al servidor.

Uso de red (saliente) Muestra el tráfico de descarga desde el servidor a losescritorios.

Cada barra muestra el total de datos durante una hora. La barra que representa la hora actual muestra eltráfico completo desde el inicio de la hora hasta la última actualización del panel de control.

Tabla 30‑4. Información proporcionada en los histogramas

Elemento Descripción

Eje Y Tamaño de datos presentado en bytes, KB, MB o GB, en base a la cantidad máxima de datostransferidos en un período de 24 horas.

Eje X Tiempo presentado en horas; cada barra representa una hora.

Total Tráfico total en las últimas 24 horas.

Promedio Promedio de tráfico por hora en las últimas 24 horas.

Pico Pico de tráfico por hora en las últimas 24 horas.

Uso de registros de transaccionesUna transacción es una operación lógica entre el servidor Mirage y el cliente Mirage. Puede usar el registrode transacciones para supervisar el progreso de actualizaciones con origen o destino en el servidor.

Cada transacción está formada por un conjunto de subtransacciones, que a su vez representan una sesión dered entre el cliente y el servidor. Solo se notifican las transacciones cuando una sesión se completa (se realizócorrectamente) o finaliza (falló debido a una desconexión de red u otro motivo específico).

Tabla 30‑5. Tipos de transacciones en el registro de transacciones

Tipo de transacciones Descripción

Centralizar terminal Primera carga del equipo del usuario final al servidor.

Cargar cambios incrementales Sincronización de cambios en curso del equipo del usuario final al servidor.

Actualizar capa base El equipo del usuario final se actualiza con la capa base asignada.

Actualizar capa de aplicaciones El equipo del usuario final se actualiza con la capa de aplicaciones asignada.

Almacenamiento en caché de capabase

El reflector de sucursal descarga una capa base.

Verificación de capa base La descarga de la capa base se comprueba antes de aplicarse.

Captura previa de restauración El cliente descarga el conjunto mínimo de ficheros necesarios del CVD parapermitir que el terminal inicie el CVD restaurado y que el acceso de red completela restauración mediante streaming en segundo plano.

Streaming de restauración El cliente transmite en streaming el resto del CVD restaurado al terminal, mientrasque el usuario trabaja conectado.

NOTA: Varias subtransacciones aparecen cuando uno o varios intentos de ejecución de la transacciónprincipal fallan. El estado de la subtransacción que se notifica es definitivo y no cambia.

Capítulo 30 Supervisión del estado y operaciones del sistema

VMware, Inc. 205

Page 206: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Propiedades de las entradas de transaccionesTabla 30‑6. Información de registro de transacciones para las entradas

Parámetro Descripción

CVD Número del CVD

Nombre del CVD Nombre del CVD

Tipo Tipo de operación en curso, por ejemplo, Centralizar terminal o Cargarcambios incrementales

Estado Estado de la transacción, por ejemplo, Correcto.

Capa ID y versión de la capa base, si procede.

Archivos modificados Número total de archivos modificados

Archivos únicos Número total de archivos que se transfieren tras eliminar los archivosduplicados

Tamaño (MB) Tamaño total de los datos de los archivos que se transfieren tras eliminar losarchivos duplicados

Tamaño tras la desduplicación dearchivos (MB)

Tamaño de los datos tras la desduplicación, es decir, el tamaño total delarchivo y los metadatos que se transfieren tras la reducción pordesduplicación a nivel de bloque y entre los archivos, pero antes de lacompresión LZ

Tamaño tras la desduplicación debloques (MB)

Tamaño antes de la compresión, que equivale a la transferencia de red totalregistrada en WAN, antes de aplicar la compresión LZ

Datos transferidos (MB) La transferencia total de red transcurrida.

Transferencia del reflector de sucursal(MB)

La cantidad de datos que se enviaron desde el reflector de sucursal alterminal (en lugar de enviarse desde el servidor de Mirage directamente a losclientes).

Ahorros Ahorros de transferencia, es decir, la relación entre el tamaño total deficheros modificados y el tamaño de la transferencia real.

Hora de inicio Hora de inicio de la transacción

Hora de finalización Hora de finalización de la transacción

Duración Duración de la transacción

Especificación de resultados de búsqueda y filtroCada vez que una solicitud de búsqueda o filtro se inicia en una ventana de lista, la primera página deresultados aparece en el área de vista. El número de páginas de registros habilitados aparece bajo el cuadrode texto de búsqueda; puede desplazarse a la página siguiente o anterior haciendo clic en los iconos deflechas. Si el número de registros recuperados es muy elevado, el valor de la página asociada no se calcula yse reemplaza por 3 puntos (...) para mejorar el tiempo de respuesta de las solicitudes.

Limite de registros de transacciones totalesEl sistema aplica límites de registros de transacciones para evitar que los archivos de registro seandemasiados grandes:

Guía para el administrador de VMware Mirage

206 VMware, Inc.

Page 207: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 30‑7. Limite de registros de transacciones por tipo de registros

Tipo de registro de transacción Limpiado tras:

Transacciones con estado estable (Steady State, SS) 30 días

Transacciones de capas 180 días

Otras transacciones 365 días

Capítulo 30 Supervisión del estado y operaciones del sistema

VMware, Inc. 207

Page 208: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

208 VMware, Inc.

Page 209: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Trabajo con informes en operacionesde Mirage 31

Puede generar y ver informes a petición. Los informes muestran el estado de varias operaciones de Mirage.

Desde la pestaña Informes en la administración web de Mirage, se puede acceder, generar, importar yexportar informes.

Puede obtener una vista previa de un informe en formato PDF. La vista previa aparece en una pestañanueva del navegador web. Asegúrese de deshabilitar el bloqueador de elementos emergentes.

El número máximo de registros que puede incluir por defecto en un informe es 2.000. Si el informe incluyemás de 2.000 registros, este no se generará. Si genera un informe que incluya más de 200 registros, recibiráun mensaje de advertencia que le indicará que el proceso puede tardar un poco. Puede configurar estosparámetros mediante la edición de los archivos de configuración ubicados en C:\ProgramFiles\Wanova\Mirage Web Management\web.config.

n <add key="ReportRecordCriticalThreshold" value="0"/>

n <add key="ReportRecordWarnThreshold" value="0"/>

Progreso de centralizaciónEl informe del progreso de centralización se genera durante la primera fase de implementación de Miragepara ver el progreso de centralización del CVD. El informe del progreso de centralización muestra el estadode centralización del CVD. También muestra el tiempo medio, el tamaño medio de CVD y el tamaño mediode transferencia de datos de los CVD completados durante el período de tiempo determinado para elinforme.

Proceso de migración del sistema operativoEl informe del proceso de migración del sistema operativo muestra el número de CVD que comenzaron,todavía están pendientes y completaron el proceso de migración del sistema operativo.

Informe del progreso de aprovisionamiento de dispositivosEl informe de aprovisionamiento de dispositivos se genera para ver los CVD que se aprovisionaron y losCVD que completaron el aprovisionamiento durante el período de tiempo determinado para el informe.

Estado de protección de datosEl informe del estado de protección de datos se genera para ver el porcentaje de sistemas de usuarios quetienen copia de seguridad.

El informe del estado de protección de datos muestra el estado de protección de datos de los CVD yenumera los CVD y usuarios para los que se completó un proceso de carga.

VMware, Inc. 209

Page 210: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Informe personalizadoPuede crear un informe personalizado basado en sus requisitos de organización.

Capas en caché del reflector de sucursalEl informe de capas en caché del reflector de sucursal muestra las capas base y de aplicaciones de cadareflector de sucursal, además de los reflectores de sucursal que no tienen capas en caché.

Este capítulo cubre los siguientes temas:

n “Informes de simulacro de capas,” página 210

n “Informe de integridad de CVD,” página 211

Informes de simulacro de capasPuede ejecutar un informe de simulacro de capas para comparar el contenido de las capas y el CVD antes deaplicar la actualización de una capa a un CVD o una colección de CVD. Este informe proporciona unmétodo para detectar efectos no previstos y resuelve los conflictos que podrían producirse por la existenciade incoherencias entre el CVD y el contenido de las capas.

Tabla 31‑1. Tipos de conflictos descritos en el informe

Tipo de conflicto Descripción

La aplicación de la capa base actualiza a unaversión inferior una aplicación instalada por elusuario

Una aplicación instalada en la capa base usa una versión anteriorde componentes compartidos que usa otra aplicación instalada porel usuario.

La aplicación de la capa base actualiza a unaversión inferior un componente del sistemaoperativo

Una aplicación instalada en la capa base actualiza a una versióninferior componentes del sistema operativo.

Los componentes del sistema operativo de la capabase actualiza a una versión inferior una aplicacióninstalada por el usuario

Los componentes del sistema operativo de la capa base actualiza auna versión inferior los componentes compartidos que usa unaaplicación instalada por el usuario.

Puede generar este informe de dos maneras:

Tabla 31‑2. Tipos de informes de simulacro de capas

Tipo de informe Descripción

Informe en el nivel deaplicaciones

Describe las aplicaciones proyectadas que se agregan a, se actualizan en, o se eliminande un dispositivo de terminal cuando se aplican los cambios de la capa seleccionada.Compara las aplicaciones instaladas en las capas y el CVD y proporciona una vistageneral del resultado del cambio en las capas. Para obtener más información, consulte16.2 Informe de comparación de la capa base y el CVD.

Informe en el nivel deejecutables de programas (PE)

Analiza el resultado de eliminar o actualizar un archivo PE. Proyecta los módulos desoftware afectados, como archivos .DLL, cuando se descarga una capa base en uncliente de dispositivo de terminal y detalla si cada módulo afectado se ha actualizado auna versión inferior.

NOTA: En función del número de CVD seleccionados, la ejecución del informe puede tardar algún tiempo.

Procedimiento

1 En el árbol Informes del árbol de la consola de administración de Mirage, haga clic en el tipo deinforme que desee generar o ver.

Guía para el administrador de VMware Mirage

210 VMware, Inc.

Page 211: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Para generar un informe de simulacro de capas:

a Haga clic en el icono Generar informe de la barra de herramientas de informes.

b En el cuadro de texto Nombre de informe, introduzca un nombre para el informe.

c Seleccione un CVD, haga clic en Seleccionar y, a continuación, en Siguiente.

Para desmarcar un CVD, haga clic en Eliminar. Para desmarcar todos los CVD, haga clic en Borrar.

d Seleccione una opción de capa base.

Seleccione No cambiar a capa base de destino o Seleccione una capa base de la lista, seleccioneuna capa base y haga clic en Siguiente.

e Seleccione las capas de aplicaciones que se incluirán en el informe.

f Haga clic en Finalizar.

De esta forma, se genera el informe. Puede consultar el informe cuando el estado es Finalizado

3 Para consultar un informe generado:

u Haga clic en el icono Ver informe de la barra de herramientas de la lista de informes.

El informe se muestra como una página HTML.

4 Para eliminar un informe:

a En la lista de informes, seleccione el informe que desee eliminar.

b Haga clic en el icono Eliminar de la barra de herramientas de la consola de informes.

Informe de integridad de CVDPuede generar el informe de integridad de CVD si un evento del sistema advierte de que un CVD podríapresentar incoherencias.

El informe de integridad de CVD verifica que un CVD sea coherente y no esté dañado, y que puedapermanecer en el sistema y usarse para operaciones de restauración y otro fines.

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Informes y seleccione elinforme Integridad de CVD.

2 Para generar un informe:

a Haga clic en el icono Generar informe de la barra de herramientas de informes.

b En el cuadro de texto Nombre de informe, introduzca un nombre para el informe. Si no seproporciona ninguno, se aplica el formato de nombre predeterminado (CVD_Integrity_{nombredel entorno de usuario}_{fecha corta}).

c En el área Lista de CVD, seleccione un CVD y haga clic en Siguiente.

Capítulo 31 Trabajo con informes en operaciones de Mirage

VMware, Inc. 211

Page 212: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

d Seleccione una opción de informe:

Opción Descripción

Solo comprobar Genera solo el informe de integridad de CVD, que comprueba laexistencia de errores en el CVD seleccionado. No se realiza ningunaacción de reparación.

Solucionar para cargar Use esta opción de informe si realizaba un proceso de no restauración(por ejemplo, una carga periódica) cuando se detectó un problema conel CVD. Los archivos dañados se vuelven a cargar de modo que sepueda reanudar el proceso interrumpido.

Solucionar para restaurar Use esta opción de informe si realizaba un proceso de restauracióncuando se detectó un problema con el CVD. Los archivos dañados sereparan de modo que se pueda reanudar el proceso interrumpido.

e Haga clic en Siguiente y, a continuación, en Finalizar.

3 Para consultar un informe generado:

u Haga clic en el icono Ver informe de la barra de herramientas de la lista de informes.

El informe se muestra como una página HTML.

4 Para eliminar un informe:

n En la lista de informes, seleccione el informe que desee eliminar.

n Haga clic en el icono Eliminar de la barra de herramientas de la consola de informes.

Guía para el administrador de VMware Mirage

212 VMware, Inc.

Page 213: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Referencia de seguridad de Mirage 32Una vez que configure un entorno seguro de Mirage, podrá cambiar la configuración y realizar ajustes envarias áreas para proteger sus sistemas.

Este capítulo cubre los siguientes temas:

n “Puertos y protocolos que usa Mirage,” página 213

n “Protección de recursos de Mirage,” página 215

n “Archivos de registro de Mirage,” página 216

n “Cuentas de Mirage,” página 217

Puertos y protocolos que usa MirageEl sistema y los clientes Mirage usan puertos de comunicación predeterminados. Asegúrese de que seseleccionen los puertos y protocolos correctos para el sistema.

El servidor de administración de Mirage y los servidores Mirage usan comunicaciones externas paracomunicarse con los clientes Mirage o la consola de administración de Mirage y comunicaciones internaspara comunicarse entre sí.

Tabla 32‑1. Puertos y protocolos para los componentes de Mirage

ComponenteComunicaciones Puerto Protocolo Notas

Servicio Mirage Externas 8000 TCP/IP oSSL/TLS

El único puerto requerido para las comunicaciones entrelos clientes y servidores Mirage.NOTA: SSL/TLS es opcional y se puede habilitar.Consulte “Instalar un certificado de servidor SSL para elservidor de Mirage,” página 52.

Reflector de sucursalMirage

Externas 8001 TCP/IP Se usa para la comunicación entre el reflector de sucursal ylos dispositivos locales del mismo nivel en el sitio remoto.

Servicio deadministración deMirage

Externas 8443,1443

TCP/IP Se usa para la comunicación entre la consola deadministración de Mirage y el servicio de administraciónde Mirage. Se aplica la seguridad en el nivel de mensajesSOAP.

Servicio de servidorMirage

Internas 135,445

TCP/IP Se usa para controlar la comunicación entre el servicio deadministración de Mirage y el servidor Mirage.NOTA: Puede limitar el acceso a este puerto a lasconexiones entrantes desde el host del servicio deadministración de Mirage.

Portal de archivos Internas 6080,6443

TCP/IP Se usa para obtener acceso al portal de archivos.

VMware, Inc. 213

Page 214: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 32‑1. Puertos y protocolos para los componentes de Mirage (Continua)

ComponenteComunicaciones Puerto Protocolo Notas

Administración webde Mirage

Internas 7080,7443

TCP/IP Se usa para obtener acceso a la administración web.

Servidor de puerta deenlace de Mirage

Internas 8000 TCP/IP Se usa para la comunicación entre el servidor de puerta deenlace de Mirage y el servidor Mirage.NOTA: El puerto debe tener acceso de actualizaciónDNS.

Internas 389,636

TCP/IPLDAP oLDAPS

Se usa para las comunicaciones entre el servidor de puertade enlace de Mirage y los servidores LDAP.

Internas 8080/8443

TCP/IP Se usa para las comunicaciones entre el servidor de puertade enlace de Mirage y el servidor de administración deMirage.Se usa para la consola web de la puerta de enlace deMirage.

Externas 8000 TLS/SSL Se usa para la comunicación entre el cliente Mirage y elservidor de puerta de enlace de Mirage.

Internas 8093 TCP/IP Usado para la comunicación entre el servicio deautenticación de puertas de enlace Mirage y el servidor deadministración de Mirage.

API de Mirage Internas 7443 HTTPS

Base de datos dearchivos MongoDB

Internas 27017,27018

TCP/IP Se usa para comunicarse con los nodos MongoDBubicados en cada servidor Mirage y servidor deadministración de Mirage.

Guía para el administrador de VMware Mirage

214 VMware, Inc.

Page 215: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Protección de recursos de MirageMirage incluye varios archivos de configuración y otros recursos similares que se deben proteger.

Tabla 32‑2. Recursos de Mirage

Recurso Ubicación Protección

Archivos de configuración web.config

app.config

Servidor de puerta de enlace deMirage:/opt/MirageGateway/etc/MirageGateway.conf

/opt/MirageGateway/apache-tomcat-7.0.54/conf

Administrador web de Mirage:/opt/MirageGateway/apache-tomcat-7.0.54/webapps/WebConsole/WEB-INF/classes/log4j.properties

Programa de mejora de laexperiencia de cliente:%Program Files%\Wanova\MirageManagementServer\Ceip\conf\ceip.prop

%Program Files%\Wanova\MirageManagementServer\Ceip\conf\CEIPTimeControl.prop

%Program Files%\Wanova\MirageManagementServer\Ceip\conf\Customer.conf

%Program Files%\Wanova\MirageManagementServer\Ceip\conf\DataAccess.cfg.xml

%Program Files%\Wanova\MirageManagementServer\Ceip\conf\JoinCEIP.conf

%Program Files%\Wanova\MirageManagementServer\Ceip\conf\log4j.properties

Archivos de configuración deAPI de Mirage:%\Program Files%\Wanova\MirageAPI\log4net.config

Servidor de administración deMirage:

Las configuraciones tienen protegido el accesodesde otros equipos de forma automática. Lascontraseñas de usuario están codificadas en la basede datos.

Capítulo 32 Referencia de seguridad de Mirage

VMware, Inc. 215

Page 216: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 32‑2. Recursos de Mirage (Continua)

Recurso Ubicación Protección

%Program Files%\Wanova\MirageAPI\web.config

%Program Files%\Wanova\MirageManagementServer\Wanova.Management.Service.exe.config

Servidor Mirage:%Program Files%\Wanova\MirageServer\Wanova.Server.Service.exe.config

Archivos de registro Consulte “Archivos de registrode Mirage,” página 216

Protegidos mediante control de acceso.

Archivos de registro de clienteMirage

%ProgramFiles%\Wanova\MirageService\Logs

Todos los usuarios pueden obtener acceso a estosarchivos.

Archivos de registro de MirageMirage crea archivos de registro de la instalación y funcionamiento de sus componentes.

NOTA: Los archivos de registro de Mirage están destinados para que los use el servicio de asistencia deVMware. Configure y use la base de datos de eventos para supervisar Mirage.

Tabla 32‑3. Archivos de registro de Mirage

Componente de Mirage Rutas de archivo

Servidor de Mirage %Program Files%\Wanova\Mirage Server\server.log

%Program Files%\Wanova\Mirage ManagementServer\mgmtservice.log

Servidor de administración de Mirage %Program Files%\Wanova\Mirage Server\server.log

%Program Files%\Wanova\Mirage ManagementServer\mgmtservice.log

Cliente de Mirage %ProgramFiles%\Wanova\MirageService\Logs

Administración web de Mirage Archivos de registro del administrador web:%ProgramData%\Wanova Mirage\WebManagement\logs\webapp.log

Archivos de registro del Programa para la mejora de laexperiencia del usuario (CEIP):Registro de errores. Ceip\logs\MirageCEIPerror.logRegistro de recopilación de datos.Ceip\logs\MirageCEIPlog.log

Registro de servicios.Ceip\logs\MirageCEIPService.log

Guía para el administrador de VMware Mirage

216 VMware, Inc.

Page 217: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 32‑3. Archivos de registro de Mirage (Continua)

Componente de Mirage Rutas de archivo

API de Mirage %ProgramData%\Wanova Mirage\WebManagement\logs\mirage_api.log

Servidor de puerta de enlace de Mirage /opt/MirageGateway/logs/error.log

/opt/MirageGateway/logs/mirage_gateway.log

/opt/MirageGateway/logs/mirage_gateway_backend.log

/opt/MirageGateway/logs/mirage_gateway_current_stat.log

/opt/MirageGateway/logs/mirage_gateway_service.log

/opt/MirageGateway/logs/mirage_gateway_stat.log

/opt/MirageGateway/apache-tomcat-7.0.54/logs/MirageGateway.log

Cuentas de MirageLa configuración de cuentas del sistema y base de datos permite administrar los componentes de Mirage.

Debe configurar cuentas del sistema y base de datos para administrar los componentes del sistema Mirage.

Tabla 32‑4. Cuentas del sistema Mirage

Componente de Mirage Cuentas requeridas

Servidor de Mirage El grupo de dominio se crea durante la instalación y lasfunciones de administrador se crean en la consola deadministración de Mirage.

Servidor de administración de Mirage El grupo de dominio se crea durante la instalación y lasfunciones de administrador se crean en la consola deadministración deMirage.

Cliente de Mirage No aplicable.

Administración web de Mirage Configure cuentas de usuario en Active Directory y asigneusuarios a un grupo de Active Directory. En la consola deadministración deMirage, asigne funciones, como la de Administrador de proteccióno Servicio de asistencia, al grupo de Active Directory.VMware recomienda limitar los privilegios de inicio desesión al grupo de administradores designado.

Mirage API y Mirage PowerCLI Use las credenciales de la cuenta NT.

Servidor de puerta de enlace de Mirage El nombre de usuario predeterminado es Mirage y lacontraseña predeterminada es vmware.

Capítulo 32 Referencia de seguridad de Mirage

VMware, Inc. 217

Page 218: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

218 VMware, Inc.

Page 219: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Mantenimiento del sistema Mirage 33Puede realizar operaciones de mantenimiento en servidores y el servidor de administración de Mirage,incluidas tareas de copia de seguridad, restauración y actualización desde versiones de Mirage anteriores.

Este capítulo cubre los siguientes temas:

n “Operaciones de servidores y del servidor de administración,” página 219

n “Actualización a partir de versiones anteriores de Mirage,” página 228

Operaciones de servidores y del servidor de administraciónPuede realizar operaciones de mantenimiento en los servidores de Mirage y en el servidor deadministración de Mirage, como operaciones de copia de seguridad y restauración, entre otras.

Realizar una copia de seguridad de un servidor o del servidor deadministración

Puede realizar una copia de seguridad de un servidor de Mirage o del servidor de administración deMirage. La copia de seguridad de estado de servidor implica la copia de seguridad de todos los volúmenesde almacenamiento de la base de datos.

IMPORTANTE: Configure el software de copia de seguridad de servidores para detener el clúster deservidores de Mirage y el servidor de administración de Mirage durante el período de instantánea y copiade seguridad de la base de datos. Realice una copia de seguridad del SIS y de la base de datos utilizandouna representación de un momento específico para que la copia de seguridad sea consistente en todos losvolúmenes y la base de datos.

Póngase en contacto con el departamento de soporte técnico de VMware para obtener ayuda sobre esteprocedimiento.

Prerequisitos

Copie los volúmenes de almacenamiento de Mirage en la ubicación de copia de seguridad, preferiblementemediante un mecanismo de instantánea. Además, realice una copia de seguridad de la base de datos.

Si no se utilizan instantáneas de almacenamiento, compruebe que los servidores y el servidor deadministración de Mirage se detengan durante todo el proceso de copia de seguridad.

VMware, Inc. 219

Page 220: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Exportar configuración del sistema MirageSi la implementación de su sistema Mirage actual supera el número máximo de clientes, puede migrar todala configuración del sistema desde su implementación actual a la nueva. Esto le permite instalar y configurarfácilmente su nuevo sistema Mirage. Puede exportar las capas y la configuración del sistema Mirage a unarchivo autocontenido mediante una herramienta de línea de comandos externa a Mirage. Puede usar loselementos exportados más tarde para importar y sincronizar elementos en su nueva implementación deMirage.

Puede exportar los elementos siguientes desde su implementación de Mirage actual a un archivo .zip:

n Configuración del sistema

n Archivos de configuración

n Configuración de límites de ancho de banda

n Archivos USMT

n Bibliotecas de controladores

n Directivas de CVD y maestras

n Capas base

n Capas de aplicaciones

Procedimiento

1 Para exportar las capas y la configuración del sistema Mirage a un archivo autocontenido, ejecute elcomando siguiente.

C:\Program Files\Wanova\Mirage Management

Server\Wanova.Server.Tools.exe“ ExportSystemSettings -MirageMgmtIp <dirección IP> -

outputFolder c:\temp\configParams -tempVolumePath c:\temp\tempVol

Donde,n -MirageMgmtIp es seguido por la dirección IP de su servidor de administración de Mirage.

n -outputFolder es seguido por la ruta completa de la carpeta en la que desee guardar el archivoautocontenido. La ruta proporcionada debe estar vacía o contener una configuración previamenteexportada.

n -tempVolumePath es seguido por la ruta en la que se retiene el volumen de Mirage temporal.

n (Opcional) -layersFile es seguido por la ruta de las capas del archivo cvs.

2 Para ver el progreso de la utilidad, diríjase a la Consola de VMware Mirage de su sistema Mirage yseleccione Supervisión de tareas.

NOTA: Solo puede realizar un seguimiento del progreso de las tareas desde la opción Supervisión detareas de la Consola de VMware Mirage. Use la herramienta de línea de comandos para anular laexportación de los archivos de configuración del sistema.

Guía para el administrador de VMware Mirage

220 VMware, Inc.

Page 221: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Herramientas de exportación e importación del caché del reflector de sucursalLas herramientas de exportación e importación del caché del reflector de sucursal le permiten exportarcapas base preparadas, capas de aplicaciones y unidades a un archivo comprimido que puede transferir deantemano a reflectores de sucursal, con lo que ahorra tiempo y ancho de bando.

Use esta herramienta para preparar una operación importante, por ejemplo una migración de la oficinaentera o acelerar la distribución de imágenes a sucursales remotas o con problemas de ancho de banda.Puede definir imágenes que desee exportar al proporcionar la siguiente información:

n Conjunto de capas base y de aplicaciones

n Conjunto de grupos de capas formados por capas base y de aplicaciones

n Biblioteca de controladores

Herramienta de exportación del caché del reflector de sucursalLa herramienta de exportación del caché del reflector de sucursal exporta las imágenes a un archivo quepuede transferir al reflector de sucursal e importar con la herramienta de importación.

Para exportar el archivo, especifique los siguientes parámetros de servidor.

Tabla 33‑1. Parámetros de servidor

Parámetro Descripción

ExportBranchReflectorCache Activa la herramienta de exportación del reflector de sucursal

-tempfolder La carpeta temporal utilizada por la herramienta

-outputfolder La carpeta de salida donde se almacena el archivo

-layercsvfile [Opcional] Ruta del archivo .csv que incluye la lista de capas o grupos de capas.Ejemplo: 5, 1.0, donde 5 es el identificador de imagen y 1.0 es la versión de imagen.Si omite este parámetro, debe incluir -layergroupslist.

-layergroupslist [Opcional] Ruta del archivo de texto que incluye un nombre de grupo en cada líneadel archivo. Si omite este parámetro, debe incluir -layercsvfile.

-includedrivers [Opcional] Facilite este parámetro para exportar la biblioteca de controladores

-serveraddress La dirección IP del servidor de administración

La herramienta realiza algunas llamadas externas a otras herramientas del servidor: ExportLayers paraexportar las capas necesarias y DriverLibraryCloner para exportar la biblioteca de controladores. Laherramienta monta las capas y los controladores exportados, explora todos los archivos y los genera en unformato de caché de reflector de sucursal. Tras archivar el caché del reflector de sucursal, la herramientalimpia la carpeta temporal.

Ejemplo de línea de ejecución:

..\Mirage management server\>Wanova.Server.Tools.exe ExportBranchReflectorCache -tempfolder

c:\temp -layercsvfile c:\temp\layer.txt

-serveraddress 10.26.200.175 -outputfolder c:\temp\brout -includedrivers -layergroupslist

c:\temp\groups.txt

La herramienta de importación del caché del reflector de sucursal extrae su archivo de almacenamiento eimporta el contenido en el caché de un reflector de sucursal activo. Ejecute la herramienta en el equipo delreflector de sucursal con derechos de administrador.

Capítulo 33 Mantenimiento del sistema Mirage

VMware, Inc. 221

Page 222: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Herramienta de importación del caché del reflector de sucursalLa herramienta de importación del caché del reflector de sucursal extrae su archivo de almacenamiento eimporta el contenido en el caché de un reflector de sucursal activo. Ejecute la herramienta en el equipo delreflector de sucursal con derechos de administrador.

Para importar el archivo, debe especificar los siguientes parámetros.

Tabla 33‑2. Parámetros de cliente

Parámetros Descripción

<path of archive file> La ruta completa del caché del reflector de sucursal exportado. Esta ruta puede seruna ruta UNC.

<path of temp folder> La carpeta temporal debe ubicarse en una ruta local del equipo del reflector desucursal.

La herramienta extrae el archivo en una carpeta temporal, a continuación, la API del servicio de escritorio deMirage inicia una operación de preparación y le facilita al servicio la ubicación del contenido extraído y unaruta para la carpeta temporal. El servicio de escritorio de Mirage agrega los archivos necesarios para el cachédel reflector de sucursal. El proceso de preparación ocurre en un segundo plano y no afecta a la operacióndel cliente Mirage o del reflector de sucursal. La herramienta se ejecuta hasta que se complete el proceso depreparación.

Ejemplo de línea de ejecución:

C:\Program Files\Wanova\Mirage Service>Wanova.Desktop.BrWarmup.exe "C:\temp\ExportedBRCache.

2017-01-10 13.26.15.zip" c:\temp"

Tras ejecutar el comando, la consola muestra el progreso de la herramienta y la salida se guarda en elregistro de escritorio. Al cerrar la ventana de la consola no se cancela el proceso de preparación, ya que elservicio de escritorio se encarga de las fases de extracción e importación.

NOTA: El tamaño de la imagen base y la capa de aplicaciones puede variar en función de las diferentescaracterísticas de las capas. El cálculo aproximado es de 8 GB por capa base y de 1 GB por capa deaplicaciones. Se extrae el archivo a una ubicación temporal y, a continuación, se importa al caché, lo cualrequiere el doble de espacio de disco. Tras completar la importación, se borra la ubicación temporal y seguarda una única copia de cada imagen en el caché.

Realización de consultas al reflector de sucursalPuede realizar una consulta al reflector de sucursal y obtener un informe de las capas preparadas en sucaché.

El componente de escritorio de esta herramienta de informes detecta la lista de capas que el reflector desucursal ha almacenado en caché y valida la integridad de los archivos en cada capa. Cuando el 80 % (unparámetro configurable) de los archivos están almacenados en el caché del reflector de sucursal, se consideraque la capa está preparada. El reflector de sucursal descarga los archivos restantes del servidor a petición.

El reflector de sucursal le envía periódicamente al servidor una lista de capas presentes en su caché. Puederealizar una consulta al reflector de sucursal para que envíe información sobre las capas almacenadas en sucaché y ver la lista ejecutando el informe de capas en caché del reflector de sucursal de la consola deadministración web de Mirage o con una herramienta CLI especial.

Métodos de consultaExisten tres maneras de realizar consultas a las capas ya existentes desde un sistema Mirage :

n La herramienta de informes Mirage puede mostrar la información en pantalla o exportarla a unarchivo .csv.

Guía para el administrador de VMware Mirage

222 VMware, Inc.

Page 223: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n Mirage CLI puede mostrar las capas preparadas en pantalla.

n Un informe de Mirage llamado capas en caché del reflector de sucursal. Este informe requiere lainstalación del componente de informes de Mirage que utiliza Microsoft SSRS.

IMPORTANTE: El informe no muestra las capas que hayan sido exportadas de una implementación deMirage aparte, ya que contienen un GUID de capa diferente. Por ejemplo, si implementa dos instancias deMirage diferentes y desea exportar e importar capas entre dichos entornos, debe exportar y crear un cachéde reflector de sucursal distinto que pueda ser importado a reflectores de sucursal en cada instancia deMirage , puesto que los GUID e ID de capa de cada instancia son diferentes. Al exportar el caché delreflector de sucursal de la instancia A e importarlo al reflector de sucursal administrado por la instancia B secopian los archivos de capa en el caché local del reflector de sucursal, pero la capa no aparecerá en elinforme del reflector de sucursal en la instancia B.

IMPORTANTE: Las capas preparadas por los reflectores de sucursal antes de Mirage 5.9 no aparecerán enel informe de capas en caché del reflector de sucursal o en la CLI WarmedUpLayersReport. Las capas estánpreparadas, pero el informe o la herramienta de consulta no los muestra en la salida.

Salida del informe de capas en caché del reflector de sucursalLa salida incluye información sobre el reflector de sucursal y las capas:

CLI de capas en caché del reflector de sucursalTabla 33‑3. Parámetros

Objetivo Parámetro

Realizar una consulta a las capas preparadasde un reflector de sucursal o conjunto de ellos

Wanova.Server.Cli localhost > QueryWarmedUpLayers10010,10011

Ver la salida de todas las capas preparadas enpantalla

Wanova.Server.Tools WarmedUpLayersReport -mirageMgmtAddress localhost

Ver la salida de todas las capas preparadas enun archivo .csv

Wanova.Server.Tools WarmedUpLayersReport -mirageMgmtAddress localhost -outputFilec:\Temp\result.csv

Ver la salida de las capas preparadas endeterminados reflectores de sucursal enpantalla

Wanova.Server.Tools WarmedUpLayersReport -mirageMgmtAddress localhost -specificBrIds 10010

Ver la salida de las capas preparadas en undeterminado conjunto de reflectores desucursal en pantalla

Wanova.Server.Tools WarmedUpLayersReport -mirageMgmtAddress localhost -specificBrIds 10010,10011

Ver la salida de las capas preparadas en undeterminado conjunto de reflectores desucursal en un archivo .csv

Wanova.Server.Tools WarmedUpLayersReport -mirageMgmtAddress localhost -specificBrIds 10010,10011 -outputFile c:\Temp\Result.csv

Capítulo 33 Mantenimiento del sistema Mirage

VMware, Inc. 223

Page 224: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Configurar opciones avanzadasTambién puede configurar estas opciones con la CLI de Mirage Server: Wanova.Server.Cli localhost ysetConfigParam <Configuration Name> <Value>.

Tabla 33‑4. Configuración avanzada

Configuración Descripción

branchReflectorWarmedUpLayersManifestNumberLimit

El número de manifiestos que se deben mantener. El valorpredeterminado de manifiestos es 50.

branchReflectorWarmedUpLayersEnumeratorReinitializationThreshold

El número de pruebas de integridad que se deben repetir en unacapa. El valor predeterminado de enumeraciones es 24. Miragedetermina si una capa está preparada con un proceso deintegridad. Para conservar recursos, este proceso no se ejecutacontinuamente. Esta configuración genera la cantidad deenumeraciones que deben ejecutarse antes que la prueba deintegridad se repita en una capa ya preparada.

branchReflectorWarmedUpLayersPercentThreshold

El porcentaje de archivos almacenados en caché que constituyenuna capa preparada. El valor predeterminado es 80 %.

Importación de las capas y configuraciones del sistemaSi su implementación del sistema Mirage actual supera el número máximo de clientes, puede planificar laimplementación de un sistema Mirage adicional.

Implementar un entorno de réplica cuando la implementación supere el número máximo de terminalesadministrados facilita la restauración del sistema o la sincronización entre varias implementacionesindividuales. Puede migrar todas las capas y configuraciones del sistema desde su implementación yaexistente a la nueva. Puede importar las capas y configuración del sistema Mirage desde el archivoautocontenido previamente exportado desde el sistema Mirage existente. Use la herramienta de línea decomandos para introducir los cambios que sean necesarios en el sistema Mirage de destino, ya sea mediantela anulación de la configuración actual o la adición de nuevos elementos al sistema Mirage. También puedeusar esta herramienta para restaurar el sistema Mirage a un estado anterior o sincronizar varios sistemasMirage. Para la sincronización, cree una tarea automatizada para exportar la configuración de un clúster deMirage una vez al día y exportarla a otros clústeres. Si no hay ningún cambio, esta tarea diaria no afecta alsistema Mirage. El proceso de importación también restaura elementos que existían tanto en los sistemasMirage de origen y de destino y se eliminaron del origen.

Puede importar la configuración y la información siguiente desde el archivo .zip que se exportó desde unaimplementación de Mirage ya existente:

n Valores de configuración de servidor comunes

n Configuración de límites de ancho de banda

n Perfiles y bibliotecas de controladores

n Directivas de fábrica y de CVD

n Archivos USMT

n Capas base

n Capas de aplicaciones

Prerequisitos

n Asegúrese de que la configuración exportada sea válida antes de importarla.

n Asegúrese de que la ubicación de destino tenga suficiente espacio libre en disco (8 GB por capa base y1 GB por capa de aplicaciones).

Guía para el administrador de VMware Mirage

224 VMware, Inc.

Page 225: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n El administrador debe conocer los riesgos que conlleva importar las configuraciones (por ejemplo,sobrescribir la configuración actual, cambiar el límite del ancho de banda y sobrescribir el paqueteUSMT actual) y, si es necesario, introducir los datos correspondientes durante el proceso.

n Las versiones del sistema Mirage de origen y los sistemas Mirage de destino deben coincidir.

Procedimiento

u Para importar las capas y la configuración del sistema desde un archivo autocontenido, ejecute elcomando siguiente.

C:\Program Files\Wanova\Mirage Management Server\Wanova.Server.Tools.exe

ImportSystemSettings -miragemgmtIp Dirección IP -tempFolder c:\export\tmp -iniFile

c :\config.ini -archiveFile c:\export\MirageSettingsExport.zip

Donde:

n -miragemgmtIp es seguido por la dirección IP del sistema Mirage en el que desee importar lasconfiguraciones.

n -tempFolder es seguido por la ruta de la carpeta en la que se extrae el archivo que se importará.

n -iniFile es seguido por el archivo de respuesta .ini.

NOTA: Use un editor de texto para crear un archivo .ini y agregue las entradas siguientes; acontinuación, cambie los valores true o false según cuáles sean sus requisitos. Establezca el valor de losparámetros en true si desea importar las configuraciones. Establezca el valor de los parámetros en falsesi no desea importar las configuraciones. Si se establece MergeContent en true, las configuracionesimportadas se fusionan con las existentes. Si se establece MergeContent en false, las configuracionesimportadas anulan las existentes.

NOTA: Debe conocer bien la configuración del archivo .ini porque puede afectar considerablemente ala configuración de su sistema.

[BandwidthLimiting]

Import=true

MergeContent=true

[USMT]

Import=true

[Policy]

Import=true

[Driver]

Import=true

[CommonConfig]

Import=true

SkipKeys=key1,key2,key3

OverwriteKeys=key8,key9

MergeKeys=keyA,keyB,keyC,keyD

[Layers]

Import=true

n archivePath es seguido por la ruta al archivo .zip de configuración exportado desde su implementaciónde Mirage ya existente.

Capítulo 33 Mantenimiento del sistema Mirage

VMware, Inc. 225

Page 226: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Restaurar el servidor de administración de MiragePuede restaurar el servidor de administración de Mirage, sin hacer referencia a los servidores de Mirage.

Para restaurar el servidor de administración de Mirage, vuelva a instalar solo el servidor de administraciónde Mirage. Para obtener instrucciones detalladas acerca de cómo instalar el servidor de administración deMirage, consulte la Guía de instalaciónVMware Mirage.

Use el nombre completo del servidor de administración original de Mirage para que los servidores deMirage existentes puedan ubicarlo y conectarse a él.

IMPORTANTE: Aunque solo un volumen o la base de datos de Mirage requiera restauración, restauretodos los volúmenes de almacenamiento y la base de datos de Mirage a la vez.

Procedimiento

1 Restaure todo el sistema del servidor desde una imagen de disco completo.

2 Inicie el servidor en modo seguro de Windows.

3 Establezca el tipo de inicio del servicio de VMware Server y el servicio de administración VMwarecomo Deshabilitado.

4 Inicie el servidor como de costumbre.

5 Ejecute el siguiente comando: Wanova.Server.Tools.exe ResetPendingBI .

El comando ResetPendingBII impide que los CVD descarguen las capas base pendientes.

6 Establezca el tipo de inicio del servicio de VMware Server y el servicio de administración VMwarecomo Automático.

7 Inicie el servicio de VMware Server y el servicio de administración de VMware.

Restaurar un servidor de MiragePuede restaurar un servidor de Mirage, sin hacer referencia al servidor de administración de Mirage.

Si solo un servidor debe restaurarse y no se instaló en el equipo ninguna base de datos ni almacenamientode Mirage, vuelva a instalar solo el servidor de Mirage y apúntelo al servidor de administración de Mirage.

Si el servidor de administración de Miragese instaló en el mismo equipo, vuelva a instalar el servidor deadministración de Mirage antes de volver a instalar el servidor.

Para obtener más información acerca de la instalación del servidor de Mirage y el servidor deadministración, consulte la Guía de instalación de VMware Mirage.

Restaurar volúmenes de almacenamiento y base de datos de MiragePuede restaurar los volúmenes de almacenamiento y la base de datos de Mirage en un entornoindependiente o en clúster, en el que los volúmenes y la base de datos no estén alojados en el mismoservidor que el servidor de administración de Mirage.

Prerequisitos

Debe obtener el paquete Server.Tools.zip antes de instalar el servidor de Mirage. Para obtener másinformación acerca de cómo obtener el paquete, contacte VMware Support.

Procedimiento

1 Compruebe que todos los servidores de Mirage y el servidor de administración de Mirage esténdetenidos.

Guía para el administrador de VMware Mirage

226 VMware, Inc.

Page 227: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 Restaure todos los volúmenes de almacenamiento y la base de datos desde la copia de seguridad.

Asegúrese de restaurarlos a las rutas UNC originales.

3 Copie Server.Tools.zip en el equipo del servidor, extraiga el archivo zip y ejecute el siguientecomando desde cualquier equipo del servidor: Wanova.Server.Tools.exe ResetPendingBI.

4 Inicie el servidor de administración de Mirage y el resto de servidores.

Qué hacer a continuación

Si la ruta UNC se cambió en alguno de los volúmenes, debe cambiar la ruta UNC en el cuadro de diálogo deEditar volumen y montar el volumen. Consulte “Editar la información del volumen de almacenamiento,”página 97.

Restaurar un servidor independienteLa restauración de un servidor independiente de Mirage es adecuada para configuraciones a pequeña escalade servidores independientes en los que la base de datos, el almacenamiento y los servicios de Mirage esténalojados en el mismo servidor.

El proceso restaura el sistema del servidor de Mirage íntegramente desde la copia de seguridad, incluidos laimagen del sistema operativo, el software del servidor, el almacenamiento y la base de datos.

Procedimiento

1 Restaure todo el sistema del servidor desde una imagen de disco completo.

2 Inicie el servidor en modo seguro de Windows.

3 Establezca el tipo de inicio del servicio de VMware Server y el servicio de administración VMwarecomo Deshabilitado.

4 Inicie el servidor como de costumbre.

5 Ejecute el siguiente comando: Wanova.Server.Tools.exe ResetPendingBI .

El comando ResetPendingBII impide que los CVD descarguen las capas base pendientes.

6 Establezca el tipo de inicio del servicio de VMware Server y el servicio de administración VMwarecomo Automático.

7 Inicie el servicio de VMware Server y el servicio de administración de VMware.

Exportar datos de cuadrícula a CSVPuede utilizar esta función para exportar todos los datos que se presentan en la cuadrícula de la consola weba un archivo CSV. Como administrador puede exportar el archivo CSV a Microsoft Excel para analizarlo enmayor detalle.

Puede exportar los datos de las siguientes cuadrículas:

n Inventario de CVD

n Dispositivos pendientes

n Tareas

n Asignaciones

n Registros (todas las pestañas de eventos interiores, incluyendo los eventos de auditorías ytransacciones)

n Capas

n Directivas

Capítulo 33 Mantenimiento del sistema Mirage

VMware, Inc. 227

Page 228: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n Colecciones

Procedimiento

1 Inicie sesión en su consola de administración web y vaya a la cuadrícula desde la que desea exportar losdatos.

2 Haga clic en el botón Exportar que se muestra en la esquina superior derecha de la cuadrícula.

El archivo CSV que contiene todos los datos de la cuadrícula seleccionada se guarda en su sistema.

Actualización a partir de versiones anteriores de MiragePuede actualizar el sistema Mirage a partir de versiones anteriores de Mirage.

La actualización de servidores de Mirage no elimina datos de los volúmenes de almacenamiento conectadosal sistema de Mirage.

Antes de empezar a actualizar MirageAntes de empezar el proceso de actualización, debe realizar algunos pasos previos.

Mirage usa una base de datos MongoDB para almacenar datos del sistema y pequeños archivos, lo quemejora el rendimiento. Los archivos de MongoDB se crean y almacenan en una ruta dedicada. Al contrariode lo que ocurre en versiones previas de Mirage, 5.3 y anteriores, la pérdida de datos del sistemaalmacenados en la base de datos MongoDB puede afectar a todo el sistema, incluidos los CVD. VMwarerecomienda que después de actualizar Mirage, instale un servidor de administración Mirage adicional.

Si actualiza desde Mirage 5.3 o anterior, al instalar el servidor de administración Mirage, se le pedirá queespecifique una ruta para los archivos de la base de datos MongoDB.

Si actualiza desde Mirage 5.4, al instalar el servidor de administración Mirage, no se le pedirá queespecifique una ruta para los archivos de la base de datos MongoDB. Después de actualizar desdeMirage 5.4, VMware recomienda que instale un servidor de administración Mirage adicional para garantizarla disponibilidad de los datos.

Prerequisitos

Compruebe que tiene la información siguiente disponible del archivo config del servidor.

n Nombre del servidor de base de datos

n Credenciales del servidor de base de datos

n Ubicación del directorio de caché del servidor Mirage

n Tamaño de caché

Procedimiento

1 Detenga los servicios de Mirage.

2 Realice una copia de seguridad de la base de datos de Mirage.

n Haga doble clic en el archivo C:\Program Files\Wanova\Mirage ManagementServer\sysreport_full.cmd para ejecutar un sysreport en Mirage

n Use SQL Server Management Studio.

3 Tome instantáneas de todos los volúmenes de almacenamiento de Mirage.

Use la copia de seguridad por bloques basada en imágenes, no la copia de seguridad basada enarchivos.

Guía para el administrador de VMware Mirage

228 VMware, Inc.

Page 229: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

4 Si no puede tomar una instantánea, use cualquier programa de copia de seguridad disponible paracrear y ejecutar un trabajo de copia de seguridad para cada directorio del volumen.

Este proceso puede tardar una cantidad considerable de tiempo en completarse. El software de copia deseguridad debe ser compatible con secuencias de datos alternativas (ADS, Alternate Data Streams). Paraobtener resultados óptimos, use programas de copia de seguridad basados en bloques que lugar derealizar copias de seguridad en el nivel de archivos mediante ADS.

Actualización a partir de una versión anterior de MirageSi actualiza Mirage, es importante actualizar Mirage siguiendo un orden específico.

Use los archivos .msi del paquete de instalación de Mirage para actualizar a la versión más reciente deMirage.

Prerequisitos

n Asegúrese de que desconecta los servidores de Mirage.

n Cambie el nombre de las rutas de volúmenes que contengan caracteres no ASCII.

Procedimiento

1 Para actualizar el servidor de administración de Mirage, haga doble clic en el archivomirage.management.server.64x.buildnumber.msi.

Los valores de configuración seleccionados durante la instalación inicial se aplican por defecto. Puedecambiar los valores de configuración durante el proceso de actualización.

2 Para actualizar el servidor de Mirage, haga doble clic en el archivo mirage.server.64x.buildnumber.msi.

Los valores de configuración seleccionados durante la instalación inicial se aplican por defecto. Puedecambiar los valores de configuración durante el proceso de actualización.

3 Para actualizar la consola de administración web de Mirage, haga doble clic en el archivomirage.WebManagement.console.x64.buildnumber.msi.

a Cuando se le solicite, proporcione la información de configuración necesaria.

4 Para actualizar el portal de archivos de Mirage, haga doble clic en el archivomirage.WebAccess.console.x64.buildnumber.msi.

a Siga las indicaciones hasta que llegue a la página de Configuración de acceso web y proporcione lainformación correspondiente.

Opción Descripción

Acceso web Seleccione la función Acceso web para proporcionar acceso solo aarchivos de usuario de usuarios finales, según establece eladministrador, en todas las instantáneas de CVD. El usuario del clientede Mirage puede acceder a la función Acceso web para descargar solosus archivos en http://server:6080/Explorer.

Acceso web de administrador Seleccione Acceso web de administrador para darle al administradoracceso completo a todos los CVD de usuario en todas las instantáneasde CVD. El administrador puede acceder a la función de Acceso web deadministrador para descargar todos los archivos de cualquier usuarioen http://server:6080/AdminExplorer.

Por defecto, las aplicaciones web Acceso web y Acceso web de administrador están configuradaspara el portal de archivos. Puede optar por no configurar alguna de dichas opciones haciendo clicen el menú desplegable y seleccionando La característica completa no estará disponible.

Capítulo 33 Mantenimiento del sistema Mirage

VMware, Inc. 229

Page 230: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

5 Para actualizar la consola de administración de Mirage, haga doble clic en el archivo .msi del entorno.

Opción Descripción

64 bits mirage.management.console.x64.buildnumber.msi

32 bits mirage.management.console.x86.buildnumber.msi Los valores de configuración seleccionados durante la instalación inicial se aplican por defecto. Puedecambiar los valores de configuración durante el proceso de actualización.

Guía para el administrador de VMware Mirage

230 VMware, Inc.

Page 231: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Resolución de problemas 34Varios mecanismos de resolución de problemas están disponibles, como, por ejemplo, la vista del historialdel CVD, el registro de eventos y otros informes y registros del sistema.

Este capítulo cubre los siguientes temas:

n “Escala de tiempo del historial de eventos de CVD,” página 231

n “CVD problemáticos,” página 231

n “Utilizar el registro de eventos y otros registros del sistema,” página 232

n “Personalizar el conjunto mínimo de restauración,” página 232

n “Generar informes de sistema,” página 233

n “Generar informes de sistema de manera remota,” página 234

Escala de tiempo del historial de eventos de CVDPara ayudarle a solucionar los problemas de un CVD, la consola de administración de Mirage consolidatodos los eventos que se producen a lo largo de la vida de un CVD en una escala de tiempo común.

Los siguientes eventos se muestran en la vista del historial del CVD:

n Eventos de registros de transacciones

n Eventos de auditoría

n Eventos del sistema del cliente

Procedimiento

1 Expanda el nodo Inventario y seleccione Todos los CVD.

2 Haga clic con el botón secundario en el nombre del CVD y seleccione Historial > Escala de tiempo.

3 Puede copiar y pegar la información de la vista del historial del CVD para utilizarla en cualquier otraparte utilizando las combinaciones de teclas habituales de Windows, es decir, Ctrl + C para copiar yCtrl + V para pegar.

CVD problemáticosLa consola de administración de Mirage le permite ver los CVD con alarmas activas.

Hay cinco alarmas que se pueden desencadenar en el caso de los CVD.

n Alarma Vss

n Alarma de espacio insuficiente en disco (el cliente Mirage)

VMware, Inc. 231

Page 232: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

n No hay suficiente espacio en el volumen (el servidor Mirage)

n Alarma de error de descarga

n Alarma de error de carga

Puede consultar una lista de los CVD con alarmas activas en el nodo CVD problemáticos de la consola deadministración de Mirage. Además, en la vista de cuadrícula Inventario de CVD, los CVD con alarmasactivas muestran el icono de una campana de color rojo.

Un CVD solo puede tener una alarma activa en un momento dado.

Utilizar el registro de eventos y otros registros del sistemaLa consola de administración de Mirage proporciona una serie de registros del sistema, como el de eventos,el de transacciones y el del administrador (que registra los eventos de auditoría).

La consola de administración de Mirage incluye los siguientes registros:

Tabla 34‑1. Registros de la consola de administración

Registro Descripción

Registro de eventos Incluye eventos importantes del sistema según se propagan desde el servidor y los clientes.

Registro de transacciones Registra operaciones lógicas entre el cliente y en el servidor de Mirage. Puede usar elregistro de transacciones para supervisar el progreso de actualizaciones con origen o destinoen el servidor. Consulte “Uso de registros de transacciones,” página 205.

Registro deladministrador

Registra y recopila un historial de eventos de auditoría.Se crea un evento de auditoría para cualquier acción del administrador que tenga comoresultado un cambio en las opciones o la configuración del sistema. Aquí se incluyenacciones realizadas con la consola de administración o a través de una CLI. Las acciones desolo lectura no crean eventos de auditoría. Los eventos de auditoría incluyen la hora, elnombre y los detalles de la operación, así como el nombre del usuario.

Personalizar el conjunto mínimo de restauraciónPuede personalizar el conjunto mínimo de archivos que se deben restaurar en un terminal para que puedareiniciarse en el CVD y trabajar con conexión. Por lo general, el conjunto mínimo de restauración incluye elalmacén de controladores, las aplicaciones de firewall, antivirus y VPN de la organización.

Los conjuntos mínimos de restauración pueden ser estáticos o dinámicos.

Tabla 34‑2. Tipos de conjuntos mínimos de restauración

Tipo de conjunto mínimo derestauración Descripción

Conjunto mínimo de restauraciónestático

Una lista estática de archivos creados por el administrador y colocados en unarchivo XML que se obtiene durante el proceso de restauración. Los archivosrestaurados proporcionan el terminal el entorno mínimo requerido parareiniciar en un CVD. La lista estática se utiliza para todos los dispositivos determinal del sistema.

Conjunto mínimo de restauracióndinámico

Esta es una lista de archivos específica de CVD que se adquiere durante el usonormal del CVD. La lista se construye en cada reinicio y captura el sistema, lasaplicaciones y los archivos de usuario en un corto período de tiempo tras elreinicio. Por cada CVD del sistema se crea un conjunto de restauracióndinámico aparte que se utiliza junto con el conjunto mínimo de restauraciónestático cuando se lleva a cabo una restauración.

El procedimiento describe cómo personalizar el conjunto mínimo.

Guía para el administrador de VMware Mirage

232 VMware, Inc.

Page 233: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Puede eliminar el conjunto mínimo utilizando este procedimiento con el comando removeMinimalSet.Cuando se ejecuta este comando, se descarga todo el contenido del CVD previo a la restauración y no seutiliza streaming con conexión.

Puede restaurar el conjunto mínimo de VMware original (predeterminado). El archivo se encuentra en:C:\Program Files\Wanova\Mirage Server\MinimalSet.xml.

Puede utilizar el mismo archivo como base para una personalización adicional, como añadir los archivo deVPN y antivirus corporativo.

IMPORTANTE: El procedimiento describe cómo modificar las configuraciones críticas de Mirageutilizando la CLI. Siga con cuidado estos pasos, dado que si se utiliza la CLI de manera incorrecta, sepodrían producir problemas graves.

Prerequisitos

Debe estar autenticado como miembro de un grupo con acceso a la consola de administración de Mirage.Consulte “Administración del control de acceso basado en funciones y grupos de Active Directory,”página 241.

Procedimiento

1 En el menú Inicio, haga clic en Ejecutar, escriba cmd y haga clic en Aceptar.

2 En la ventana Comando, escriba :cd ruta de acceso de archivos de programa del servidor de Mirage\

Por ejemplo, C:\Program Files\Wanova\Mirage Server y a continuación, pulse la tecla Intro.

3 Escriba Wanova.Server.Cli.exe localhost y pulse la tecla Intro.

Comienza a ejecutarse la consola de administración de servidor de Mirage.

4 Para exportar el conjunto mínimo de restauración, escriba : getminimalset ruta al archivo de salida.

5 Edite el archivo con un editor XML.

6 Agregue el archivo modificado al conjunto mínimo utilizando el siguiente comando:addMinimalSet ruta al archivo XML y pulse la tecla Intro.

NOTA: Al ejecutar este comando, se invalida cualquier conjunto mínimo estático existente.

Se muestra un mensaje que confirma que el conjunto mínimo estático se añadió correctamente.

7 Para ver el conjunto mínimo, escriba printMinimalSet y pulse la tecla Intro.

8 Escriba Exit y pulse la tecla Intro para salir de la ventana Comando.

Generar informes de sistemaPuede utilizar la Utilidad de informes del sistema para recopilar archivos de registro del sistema interno,entradas del registro pertinentes, registros de eventos, información del sistema e información deconfiguración para resolver determinados problemas con los que podría encontrarse.

Puede generar varios tipos de informes del sistema.

Capítulo 34 Resolución de problemas

VMware, Inc. 233

Page 234: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 34‑3. Tipos de informe disponibles

Informe Descripción

Informe completo Recopila el conjunto más completo de registros del sistema, de información del registroy de información del sistema. Aunque es de ayuda a la hora de resolver problemasconfirmados, este informe puede ser muy grande (de varios cientos de MB de datos) ysolo se utiliza mediante solicitud especial del servicio de Soporte de VMware.

Informe medio Este tipo de informe, que es el utilizado con más frecuencia, recopila un conjuntolimitado de registros del sistema e información del sistema. Es más rápido de generar yconsume menos recursos que el informe completo.

Informe de registrosúnicamente

Devuelve un conjunto mínimo de entradas de registros. Se utiliza por lo general en lasprimeras etapas de solución de problemas para determinar los pasos a tomar acontinuación.

Prerequisitos

Inicie sesión como administrador.

Procedimiento

1 Ejecute el informe.

Opción Acción

Desde un servidor Ejecute el archivo por lotes sysreport desde el directorio de instalaciónde Mirage, como, por ejemplo: C:\Program Files\Wanova\MirageServer y ejecute el script requerido:n Informe completo: sysreport_full.cmdn Informe medio: sysreport_medium.cmdn Informe de registros únicamente: sysreport_logs_only.cmd

Desde un cliente Haga clic con el botón secundario en el icono de Mirage en el área denotificaciones, seleccione Herramientas y seleccione el informe que quiere.

Los comandos sysreport pueden consumir gran parte de la capacidad de la CPU, especialmente en elservidor, de modo que se espera un impacto inmediato. Un archivo CAB que contiene todos losregistros se crea en c:\sysreport-MMDDYYYY-HHMM-ComputerName.cab.

2 Genere un informe del sistema para el servidor de puerta de enlace de Mirage.

Opción Descripción

sudo /opt/MirageGateway/bin/sysreport_logs

Recopila registros que incluyen registros de puerta de enlace de Mirage yregistros de rendimiento de puerta de enlace de Mirage.

sudo /opt/MirageGateway/bin/sysreport_full

Recopila registros que incluyen registros de puerta de enlace de Mirage,registros de rendimiento de puerta de enlace de Mirage y registros delsistema.

Se crea un archivo ZIP con todos los registros en ComputerName.MMDDYYYY-HHMMSS-logs.zip.

Generar informes de sistema de manera remotaPuede guardar informes de sistema desde cualquier dispositivo que esté conectado al servidor de Mirage.

Los informes se pueden guardar en una ruta de acceso UNC o se pueden enviar a un sitio FTP.

IMPORTANTE: Tenga en cuenta sus requisitos de privacidad y regulación antes de enviar datos desoporte a VMware. Los archivos de registro, informes del sistema y datos de soporte generados para obtenerasistencia por parte de VMware pueden contener información delicada, confidencial o personal, incluyendonombres de archivos y carpetas e información sobre programas instalados y configuración del usuario.

Guía para el administrador de VMware Mirage

234 VMware, Inc.

Page 235: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Procedimiento

1 En el árbol de la consola de administración de Mirage, expanda el nodo Inventario y seleccione Todoslos CVD.

2 Haga clic con el botón secundario en el CVD del que quiere que se genere un informe y seleccioneDispositivo > Generar informe de sistema.

3 Seleccione el informe de sistema.

Opción Descripción

Completo Incluye todos los registros e información recopilable desde este terminal.

Medio Incluye los registros y cierta información adicional.

Registros Genera un informe en el que solo se muestran los registros básicos de estecliente.

4 Especifique la ruta de acceso UNC o los detalles del servidor FTP.

Opción Acción

UNC Seleccione el botón de opción Recurso compartido remoto y escriba la rutade acceso UNC.

FTP Seleccione el servidor FTP y escriba el nombre del servidor, el nombre deusuario y la contraseña.

5 Haga clic en Aceptar.

Capítulo 34 Resolución de problemas

VMware, Inc. 235

Page 236: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

236 VMware, Inc.

Page 237: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Temas avanzados de administración 35Los temas avanzados complementan la información proporcionada en la Guía del administrador deVMware Mirage.

Este capítulo cubre los siguientes temas:

n “Mirage y SCCM,” página 237

n “Configurar el certificado SSL en Windows Server,” página 238

n “Utilizar Microsoft Office en una capa,” página 240

n “Administración del control de acceso basado en funciones y grupos de Active Directory,” página 241

n “Macros en las reglas de directivas de carga,” página 244

Mirage y SCCMCuando se captura una capa base para la migración de Windows 7, Windows 8.1 o Windows 10 medianteMicrosoft System Center Configuration Manager (SCCM), es necesario realizar algunos pasos preparatorios.

No se debe reiniciar el equipo de referencia ni el servicio ccmexec durante el periodo de tiempocomprendido entre la realización del procedimiento y la captura de la capa base.

No es necesario realizar estos pasos en el caso de actualizaciones de capas base habituales, ya que estas lasgestiona Mirage.

Procedimiento

1 Si el cliente SCCM aún no está instalado, instale manualmente el cliente según las instrucciones queencontrará en http://technet.microsoft.com/en-us/library/bb693546.aspx.

No especifique un código de sitio SCCM para el cliente en las propiedades de línea de comandosCCMSetup.exe(parámetro SMSSITECODE).

2 Detenga el servicio Host de agente de SMS (net stop ccmexec).

3 Use ccmdelcert.exe para eliminar los certificados de SMS. ccmdelcert.exe está disponible dentro delkit de herramientas Systems Management Server y también se encuentra adjunto a la página Wiki.

4 Elimine c:\windows\smscfg.ini, si existe.

5 Capture una capa base.

No reinicie el servicio ccmexec. En caso contrario, deberá repetir este procedimiento.

VMware, Inc. 237

Page 238: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Configurar el certificado SSL en Windows ServerPara entornos con varios servidores de Mirage que requieran SSL, debe habilitar SSL e instalar el certificadoSSL de cada servidor.

Para habilitar el protocolo SSL, se debe configurar el certificado SSL de Windows Server en los servidores deMirage, lo que implica la creación y el envío de una solicitud de firma del certificado (certificate signingrequest, CSR) y la instalación del certificado firmado.

En una configuración multiservidor, la configuración del certificado SSL para Windows Server deberepetirse en cada servidor de Mirage instalado.

Generar la solicitud de firma del certificadoCuando configura un certificado SSL, primero debe generar la solicitud de firma del certificado.

Procedimiento

1 Agregue y configure el complemento Certificados:

a En el servidor, abra la consola de administración de Mirage.

b Seleccione Archivo > Agregar o quitar complemento.

c Agregar certificados.

d Especifique que el complemento administrará los certificados de la Cuenta de equipo y haga clicen Siguiente.

e Compruebe que la opción Este complemento siempre administrará: Equipo local esté seleccionaday haga clic en Finalizar.

f Haga clic en Aceptar.

2 En la raíz de la consola, seleccione el nodo Certificados, haga clic con el botón secundario en Almacénpersonal y seleccione Todas las tareas > Operaciones avanzadas > Crear solicitud personalizada.

3 Compruebe la información de la página Solicitud personalizada y, a continuación, seleccione Continuarsin directiva de inscripción.

a En

Opción Descripción

Solicitud personalizada Seleccione Continuar sin directiva de inscripción.

Plantilla y Formato de la solicitud Acepte los valores predeterminados de los cuadros de texto Clave CNG yPKCS #10.

Información del certificado Haga clic en Detalles de la solicitud personalizada y, a continuación, hagaclic en Propiedades.

4 Haga clic en la pestaña General e introduzca un nombre que sea compatible con el certificado.

Si lo desea, puede usar el mismo nombre de sujeto.

Guía para el administrador de VMware Mirage

238 VMware, Inc.

Page 239: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

5 Haga clic en la pestaña Sujeto y, en el área Nombre de sujeto, proporcione la información pertinentesobre el certificado.

Opción Descripción

Nombre común, valor FQDN de servidor. Es el nombre de sujeto del certificado que se usa en laconfiguración de Mirage para buscar el certificado. El FQDN debe dirigirsea dicho servidor y lo valida el cliente al conectarse.

Organización, valor Nombre de la empresa, normalmente requerido por la entidad decertificación.

País, valor Nombre estándar de 2 letras del país, por ejemplo ES o FR. Normalmenterequerido por la entidad de certificación.

Estado o provincia, valor (Opcional) Nombre del estado o provincia.

Localidad, valor (Opcional) Nombre del municipio o ciudad.

6 Haga clic en la pestaña Extensiones y, en los menús desplegables, seleccione la información de uso de laclave.

Opción Descripción

Uso de la clave Seleccione Cifrado de datos.

Uso mejorado de clave Seleccione Autenticación de servidor.

7 Haga clic en la pestaña Clave privada y seleccione el tamaño de la clave y las opciones de exportación.

Opción Descripción

Opciones de clave Seleccione el tamaño de clave requerido (normalmente 1024 o 2048).

Hacer exportable la clave privada Seleccione esta opción para exportar la solicitud de firma del certificado(Certificate Signing Request, CSR) y, posteriormente el certificado, con laclave privada para tareas de movimiento del servidor o de copia deseguridad.

8 Haga clic en Aceptar para cerrar la ventana Propiedades de certificado y, en el asistente Inscripción de

certificados, haga clic en Siguiente.

9 Mantenga el formato de archivo predeterminado (Base 64) y haga clic en Examinar para seleccionar unnombre de archivo y una ubicación para guardar la solicitud de firma del certificado.

De esta forma se completa la solicitud del certificado.

10 Haga clic en la pestaña Solicitudes de inscripción de certificado y Certificados y haga clic enActualizar.

Puede exportar la solicitud de firma del certificado con la clave privada para tareas de copia deseguridad.

Qué hacer a continuación

Una vez generada la solicitud de firma del certificado, se envía la solicitud del certificado. Consulte “Enviarla solicitud de certificado,” página 239

Enviar la solicitud de certificadoUna vez generada la solicitud de firma del certificado, se envía la solicitud.

Procedimiento

1 Vaya al sitio web de la entidad de certificación (Certification Authority, CA) externa y haga clic enSolicitar un certificado.

Capítulo 35 Temas avanzados de administración

VMware, Inc. 239

Page 240: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

2 En la página Solicitar un certificado, seleccione Solicitud de certificado avanzada.

3 En la página Solicitud de certificado avanzada, seleccione Enviar una solicitud de certificados usandoun archivo cifrado de base64 CMC o PKCS #10 o una solicitud de renovación usando un archivocifrado de base64 PKCS #7.

4 Abra el archivo csr.req con un editor de texto y copie el texto.

5 Pegue el texto de la CSR en el cuadro de texto de Solicitud de certificado cifrado de base64.

6 Seleccione Servidor web del menú desplegable Plantilla de certificado y haga clic en Enviar.

7 En la página Certificado emitido, seleccione Cifrado de base64 y, a continuación, haga clic en Descargarcertificado.

8 Cuando se le solicite, seleccioneGuardar como, introduzca el nombre del archivo y guarde el certificadocomo un archivo .p7b.

Instalar el certificado firmadoCuando la entidad de certificación le envía el archivo de certificado firmado (.cer o .crt), diríjase alcomplemento de certificados e instale el certificado firmado.

Procedimiento

1 En el servidor, abra la consola de administración de Mirage.

2 En la raíz de la consola, seleccione el nodo Certificados, haga clic con el botón secundario en Almacénpersonal y seleccione Todas las tareas > Importar.

3 Busque el archivo de certificado firmado y selecciónelo.

4 Seleccione Selección automática del sistema o Almacén personal para el certificado.

5 Siga las instrucciones que se muestren en pantalla para completar la importación.

6 Haga clic en la pestaña Certificados personales y haga clic en Actualizar para cargar los detallesactuales.

7 Abra el certificado y compruebe que indica que dispone de la clave privada.

8 Haga clic en la pestaña Ruta de certificación y compruebe que tiene todos los certificados de la cadenay que no existen advertencias de validez, así como que no falte ningún certificado.

Utilizar Microsoft Office en una capaPuede capturar Microsoft Office en una capa base o de aplicaciones e implementar Microsoft Office comoparte de una capa base o de aplicaciones.

No puede incluir versiones diferentes de Microsoft Office en la misma asignación de capa.

Si implementa una capa base o de aplicaciones con Microsoft Office en un equipo que ya tenga instalada unao varias versiones de Microsoft Office, la capa base o de aplicaciones debe incluir los componentescompartidos de las versiones de Microsoft Office instaladas en el equipo. Los componentes compartidos deMicrosoft Office son herramientas y funciones compartidas de Microsoft Office. Cada capa base o deaplicaciones debe incluir las funciones compartidas de todas las versiones de Microsoft Office de suorganización.

Cuando prepare un equipo de referencia, asegúrese de que instala la versión anterior de Microsoft Officeantes que las versiones posteriores.

Si actualiza a una versión posterior de Microsoft Office, y los usuarios finales tienen alguna aplicaciónespecífica instalada en sus terminales (como Microsoft Visio), compruebe que estas aplicaciones tambiénestén instaladas en las nuevas capas para que funcionen en los terminales.

Guía para el administrador de VMware Mirage

240 VMware, Inc.

Page 241: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Durante el proceso de captura de capas, Mirage le pedirá introducir la clave de licencia de Microsoft OfficeSuite, así como las licencias del resto de aplicaciones de Microsoft Office activadas en el equipo dereferencia, como Microsoft Visio y Microsoft OneNote. Cuando implemente la capa en una terminal, estasclaves de Microsoft Office se utilizarán para distribuir Microsoft Office. Esto permite conservar la licencia dela versión existente de Microsoft Office y evita problemas con las licencias de Microsoft Office y MicrosoftVisio.

NOTA: Al capturar una capa base o una capa de aplicaciones que contenga productos de Office usando laadministración web, introduzca la información de la clave de licencia con el botón Claves de licenciadespués de capturar la capa.

Administración del control de acceso basado en funciones y gruposde Active Directory

Un administrador puede usar el control dinámico de acceso basado en funciones (RBAC, Role-Based AccessControl) para definir los usuarios que pueden realizar determinadas operaciones en el sistema. Puedeotorgar una función a uno o más grupos de Active Directory (AD). El servidor Mirage identifica a losusuarios según su pertenencia a un grupo de Active Directory y le asigna automáticamente funciones en elsistema Mirage.

Un usuario solo puede tener una función activa en un momento dado. Si el grupo del usuario está asignadoa más de una función, el usuario hereda los privilegios del superconjunto de todas las funciones asignadas.

A cada función se asigna un conjunto de acciones que el usuario puede realizar en el sistema, comoadministrar CVD, capas base, usuarios, grupos y eventos, así como consultar el panel de control y otrainformación del sistema.

Puede definir funciones personalizadas adicionales que se adapten a diversos procesos empresariales.

Definiciones de las funcionesPuede definir el acceso basado en funciones para que usuarios específicos realicen diversas acciones en elsistema.

Tabla 35‑1. Acciones del sistema para las que se puede definir el acceso de usuario basado en funciones

Acción Descripción

Ver panel de control Ver el panel de control.

Ver estado del servidor Ver el nodo de estado del servidor. Si no es aplicable, el estado del servidor se muestracomo una lista vacía.

Ver tareas Ver la lista de tareas en el nodo Supervisión de tareas.

Administrar tareas Eliminar tareas en ejecución.

Ver CVD Ver el inventario de CVD.

Administrar CVD Eliminar un CVD, asignar una capa base a un CVD, aplicar una capa base, asignar unadirectiva a un CVD y revertir a una instantánea.

Admitir CVD Aplicar una capa base, establecer bibliotecas de controladores, revertir CVD,confirmar una restauración y editar comentarios de CVD.

Administrar colecciones Crear y eliminar colecciones.

Administrar CVD decolecciones

Agregar y eliminar CVD de una colección.

Ver directivas de CVD Ver directivas de CVD.

Administrar directivas de CVD Editar, crear y eliminar directivas de CVD. Esta función requiere la función para verdirectivas de CVD.

Ver dispositivos Ver los dispositivos en el inventario de dispositivos y la lista pendiente.

Capítulo 35 Temas avanzados de administración

VMware, Inc. 241

Page 242: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 35‑1. Acciones del sistema para las que se puede definir el acceso de usuario basado en funciones(Continua)

Acción Descripción

Administrar dispositivos Asignar un dispositivo a un CVD, rechazar, restaurar, eliminar y suspender undispositivo, y sincronizar el dispositivo con el CVD.

Admitir dispositivos Suspender y reanudar dispositivos, recopilar sysreports, reiniciar un dispositivo yejecutar el procedimiento Sincronizar ahora en un dispositivo.

Ver capas Ver las capas asignadas a diferentes dispositivos.

Administrar capas Crear y eliminar capas, cancelar la asignación da capas y actualizar los datos de unacapa (nombre y otros detalles).

Ver CVD de referencia Ver el inventario de CVD de referencia.

Administrar CVD de referencia Asignar un dispositivo de referencia, una capa base o una directiva a un CVD dereferencia, y eliminar un CVD de referencia.

Ver reglas de capa base Ver las reglas de imágenes.

Administrar reglas de capa base Agregar y eliminar reglas, probar reglas de borrador de capa base y establecer nuevasreglas de capa base predeterminada.

Ver biblioteca de controladores Ver las carpetas y perfiles de controladores y sus detalles en la biblioteca decontroladores

Administrar biblioteca decontroladores

Agregar controladores a las carpetas de controladores y crear nuevos perfiles decontroladores, así como modificar las bibliotecas y carpetas de controladores yaexistentes.

Ver informes Ver los informes generados.

Administrar informes Crear y eliminar informes.

Ver eventos Ver los eventos del registro de eventos y el diario del administrador.

Administrar eventos Eliminar, confirmar y restablecer eventos.

Ver transacciones Ver transacciones.

Ver usuarios y funciones Ver los usuarios de Mirage y sus funciones.

Administrar funciones deseguridad

Modificar las funciones de acceso de los usuarios.

Administrar grupos deseguridad

Modificar la configuración de los grupos de seguridad.

Ver configuración Ver los ajustes de configuración y las configuraciones de clústeres, servidores yvolúmenes.

Administrar configuración Modificar los ajustes de configuración del sistema.

Administrar conjunto derestauración mínimo

Modificar el conjunto de restauración mínimo.

Obtener acceso a CVD a travésdel portal de archivos deadministrador

Ver CVD en el portal de archivos.

Funciones de usuario predefinidasMirage incluye funciones predefinidas de administrador, ingeniero de escritorio y servicio de asistencia.

Guía para el administrador de VMware Mirage

242 VMware, Inc.

Page 243: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 35‑2. Funciones de usuario predefinidas

Función de usuario Permiso de acceso

Función de ingeniero deescritorio

Realizar todas las operaciones del sistema excepto la administración de capas base, usuariosy funciones. Puede personalizar el conjunto de privilegios predeterminado para la función deingeniero de escritorio.

Servicio de asistencia Proporciona información sobre el dispositivo del usuario del cliente Mirage para responder alas consultas realizadas al servicio. Al obtener acceso con la función de servicio de asistenciase muestra la página Seleccionar usuario y dispositivo de forma predeterminada.

Administrador deimágenes

Captura y asigna capas base y capas de aplicaciones a los CVD. La función de administradorde imágenes aprovisiona nuevos dispositivos con una imagen especificada.

Administrador deprotección

Proporciona información detallada sobre el sistema de Mirage. Los usuarios con la función deadministrador de protección pueden actualizar el sistema Mirage para proteger losdispositivos del usuario final de Mirage.

Administrador Un superconjunto de todas las operaciones de Mirage.

Agregar un nueva función de usuarioPuede agregar un nueva función de usuario.

Procedimiento

1 En el árbol de la consola de administración de Mirage, haga clic con el botón secundario en Usuarios yfunciones y seleccione Agregar una función.

2 Escriba el nombre y la descripción de la función y haga clic en Aceptar.

De manera predeterminada, el nueva función no dispone de privilegios de ningún tipo hasta que eladministrador se los asigne.

Editar una función de usuario existentePuede editar una función de usuario existente.

Procedimiento

1 En el árbol de la consola de administración de Mirage, haga clic en Usuarios y funciones.

2 Edite las casillas de función en el panel derecho según sea necesario y haga clic en Guardar.

Asignar un grupo de Active Directory a una función de usuarioPuede asignar un grupo de Active Directory (AD) a una función.

No se puede agregar un grupo a dos funciones diferentes.

La vista de las funciones no se actualiza automáticamente.

Procedimiento

1 Expanda el nodo Usuarios y funciones, haga clic con el botón secundario en la función de usuariorequerida y seleccione Agregar un grupo.

2 Introduzca el nombre del grupo en el cuadro de texto Nombre de grupo con la sintaxis siguiente:dominio\grupo.

Capítulo 35 Temas avanzados de administración

VMware, Inc. 243

Page 244: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Macros en las reglas de directivas de cargaLas macros contribuyen a la especificación de diversas rutas de directorio de Mirage a las que se aplican lasreglas de directivas. Por ejemplo, las macros permiten que Mirage y el administrador gestionen casos en losque algunos terminales tienen Windows en c:\windows y otros en d:\windows. El uso de macros yvariables de entorno garantiza que Mirage realice copias de seguridad de los archivos importantes conindependencia de la ubicación específica en la que se encuentren.

Para obtener información sobre la especificación de reglas de directivas de carga, consulte “Agregar o editarreglas de directivas de carga,” página 23.

Directorios del sistemaLas rutas de directorios del sistema admiten las macros siguientes:

Tabla 35‑3. Macros de directorios del sistema

Macro Descripción

%systemvolume% La letra de la unidad del sistema seguida por ":".

%systemtemp% El directorio temporal del sistema Windows.

%windows% El directorio Windows.

%Anyvolume% Amplía a varias reglas, una por letra de unidad.

%documentsandsettings% Amplía a una regla de la ruta que contiene los perfiles de usuario.

%programfiles% El directorio de los archivos de programa, que incluye compatibilidad con lasversiones de Windows localizadas y Archivos de programa (x86) de 64 bits.Por ejemplo:C:\Archivos de programa

C:\Archivos de programa (x86)

%systemdir% El directorio del sistema Windows.

Directorios de perfilLas rutas de directorios de perfil admiten las macros siguientes:

Tabla 35‑4. Macros de directorios de perfil

Macro Descripción

%anyuserprofile% Amplía a varias reglas, una por cualquiera de los perfiles de usuario, que incluyetanto perfiles de usuario local como de dominio.Por ejemplo:C:\Windows\system32\config\systemprofile

C:\Windows\ServiceProfiles\LocalService

C:\Windows\ServiceProfiles\NetworkService

C:\Usuarios\Usuario1

%domainuserprofile% Amplía a varias reglas, una por cualquiera de los perfiles de usuario de dominio.

%localuserprofile% Amplía a varias reglas, una por cualquiera de los perfiles de usuario local.

Guía para el administrador de VMware Mirage

244 VMware, Inc.

Page 245: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 35‑4. Macros de directorios de perfil (Continua)

Macro Descripción

%anyuserlocalappdata% Todos los directorios de datos de aplicaciones locales del usuario.Por ejemplo:C:\Windows\system32\config\systemprofile\AppData\Local

C:\Windows\ServiceProfiles\LocalService\AppData\Local

C:\Windows\ServiceProfiles\NetworkService\AppData\Local

C:\Usuarios\Usuario1\AppData\Local

%anyusertemp% Todos los directorios temporales del usuario.Por ejemplo:C:\Windows\system32\config\systemprofile\AppData\Local\Temp

C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp

C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp

C:\Usuarios\Usuario1\AppData\Local\Temp

Directorios de perfil especialesLas macros siguientes se admiten en rutas de directorios de perfil especiales, no incluidos en los directoriosde perfil:

Tabla 35‑5. Macros de directorios de perfil especiales

Macro Descripción

%ProgramData% El directorio de datos de aplicaciones especial que se encuentra en el directorioAll Users.

%defaultuserprofile% El directorio de usuario predeterminado especial.

%builtinuserprofile% Amplía a varias reglas, una para cada perfil de usuario integrado (no incluyeusuarios locales ni de dominio).Por ejemplo:C:\Usuarios\Público

C:\Windows\system32\config\systemprofile

C:\Windows\ServiceProfiles\LocalService

C:\Windows\ServiceProfiles\NetworkService

%localserviceprofile% El directorio de “servicio local” especial.

%Anyuserroamingappdata% El directorio de datos de aplicaciones móviles se calcula mediante la adición delsufijo de datos de aplicaciones móviles al directorio del perfil de usuario. Estesufijo es AppData\Roaming en Windows 7 y Datos de programa en WindowsXP.Por ejemplo:C:\Windows\system32\config\systemprofile\AppData\Roaming

C:\Windows\ServiceProfiles\LocalService\AppData\Roaming

C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming

C:\Usuarios\Usuario1\AppData\Roaming

%Anyusertempinternetfiles% Todos los directorios de Internet temporales del usuario en el equipo.Por ejemplo:C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Archivos temporales de Internet

C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Archivos temporales de Internet

C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Archivos temporales de Internet

C:\Usuarios\Usuario1\AppData\Local\Microsoft\Windows\Archivostemporales de Internet

Capítulo 35 Temas avanzados de administración

VMware, Inc. 245

Page 246: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 35‑5. Macros de directorios de perfil especiales (Continua)

Macro Descripción

%anydesktopshellpaths% Todos los subdirectorios.

%desktop% Todos los directorios de escritorio del usuario en el equipo.

%favorites% Todos los directorios favoritos del usuario en el equipo.

%videos% Todos los directorios de vídeo del usuario en el equipo.

%pictures% Todos los directorios de imágenes del usuario en el equipo.

%documents% Todos los directorios de documentos del usuario en el equipo.

%music% Todos los directorios de música del usuario en el equipo.

%skydrive% Todos los directorios de Microsoft OneDrive del usuario en el equipo.

Guía para el administrador de VMware Mirage

246 VMware, Inc.

Page 247: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Administración de escritorios deView con Mirage 36

Mirage permite a los administradores usar capas base y de aplicaciones de Mirage para administrar equiposde escritorio de View de asignación exclusiva y de clonación completa.

Mediante Mirage, un administrador de View de un entorno de gran escala puede actualizarautomáticamente software de infraestructura y sistema operativo, agregar y eliminar capas de aplicaciones ysolucionar problemas de software. Los usuarios de grupos de escritorios persistentes de View conadministración de imágenes de Mirage pueden conservar las personalizaciones de datos de usuario yaplicaciones instaladas por el usuario mediante actualizaciones de imágenes de Mirage.

Los dispositivos de escritorio sometidos a una actualización de capas de Mirage requieren más recursos delo habitual. Las operaciones masivas de administración de imágenes pueden afectar a la experiencia de losusuarios de un grupo actualizado y los grupos adyacentes con los que comparte recursos. Para disminuireste efecto, Mirage debe limitar el nivel de simultaneidad al realizar operaciones de administración deimágenes en el grupo de View. Un administrador puede controlar el nivel de simultaneidad mediante elvalor de simultaneidad, que controla el efecto que Mirage tiene sobre los recursos de ESX.

Configuraciones admitidasMirage admite las configuraciones de View siguientes.

n Grupos de escritorio de asignación exclusiva y de clonación completa

n View Persona Management no es compatible con Mirage.

Operaciones de Mirage admitidasLas operaciones de Mirage siguientes son compatibles con View:

Tabla 36‑1. Operaciones de Mirage admitidas en View

Operación de Mirage Compatible con View

Asignación de capas de aplicaciones Sí

Asignación de capa base Sí

Aplicar capas Sí

Aplicar biblioteca de controladores Sí

Centralización No

Portal de archivos No

Migración de hardware No

Aprovisionamiento de terminales No

Restaurar No

VMware, Inc. 247

Page 248: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Tabla 36‑1. Operaciones de Mirage admitidas en View (Continua)

Operación de Mirage Compatible con View

Restaurar snapshot No

Cargas de estado estable No

Migración del sistema operativo Windows No

Comportamiento de CVD de Mirage con la directiva de ViewLos CVD que usan la directiva optimizada de View tienen características especiales.

Sin protección de datos Los dispositivos correspondientes no cargan archivos en el centro de datos.No puede revertir los dispositivos a una snapshot de Mirage ni restaurararchivos de usuario a versiones anteriores. Mirage solo carga periódicamentemetadatos sobre estos dispositivos, por ejemplo, la lista de aplicacionesinstaladas.

Sin optimizaciones deWAN

Con el fin de mejorar el rendimiento para la administración de grupos deView, Mirage deshabilita la mayoría de optimizaciones de WAN para estosCVD porque normalmente están alojados en el mismo centro de datos que elservidor Mirage.

Guía para el administrador de VMware Mirage

248 VMware, Inc.

Page 249: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Calcular la puntuación delcumplimiento CVD para lasaplicaciones instaladas por elusuario 37

Puede establecer la puntuación del cumplimiento CVD para que refleje los cambios de las aplicacionesinstaladas por el usuario, proporcionando una mejor visibilidad del software no administrado que se ejecutaen los terminales. La puntuación del cumplimiento CVD se ve afectada si Mirage no administra lasaplicaciones instaladas por el usuario. Este método opcional para calcular la puntuación del cumplimientoCVD se puede usar únicamente cuando está configurado.

Para configurar el método para calcular la puntuación del cumplimiento CVD, ejecute el siguiente comando:

wanova.server.Cli.exe localhost setConfigParam uiaCompliance true

Cuando la opción de cumplimiento instalado por el usuario está habilitada, la puntuación del cumplimientoCVD tiene en cuenta todas las aplicaciones que están instaladas en el terminal (tanto las aplicacionesinstaladas por el usuario como las aplicaciones administradas que se envían a través de las capas deMirage). Para explicar esto, se definen los siguientes parámetros:

n Aplicaciones administradas por el equipo (Machine_MA) = aplicaciones que ya están instaladas en elterminal y que también forman parte de las capas de aplicaciones o base asignadas.

n Aplicación instalada por el usuario (UIA) = número de aplicaciones que no se administran (no seincluyen en las capas de aplicaciones o base asignadas).

n Aplicaciones administradas por CVD (CVD_MA) = número total de aplicaciones que se asignan al CVDa través de capas de aplicaciones o base.

Cuando la opción de cumplimiento instalado por el usuario está habilitada, se calcula la puntuación delcumplimiento CVD a través de la siguiente fórmula: Machine_MA / (CVD_MA + UIA)

De este modo, la puntuación del cumplimiento puede descender en dos casos:

n Cuando el usuario final elimina aplicaciones administradas (enviadas a través de las capas de Mirage).

n Cuando el usuario final instala aplicaciones adicionales que no son parte de las capas de aplicaciones ocapas base de Mirage.

Por ejemplo, un CVD asignado a una capa base que incluye diez aplicaciones de líneas de negocio, mientraslas dos aplicaciones adicionales instaladas por el usuario muestran una puntuación del cumplimiento de83% (10/12).

VMware, Inc. 249

Page 250: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Guía para el administrador de VMware Mirage

250 VMware, Inc.

Page 251: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Índice

Aacerca de esta guía 9activar terminales 17actualización de capas de aplicaciones, Mirage

PowerCLI 73actualizar capa base, Véase asignación de capa

baseactualizar capa de aplicaciones

Mirage PowerCLI 74Véase también asignación de capas deaplicaciones

actualizar la versión de Mirageantes de empezar 228procedimiento de actualización 229

administración de escritorios de View,configuraciones admitidas 247

algoritmo de proximidad y detección de IP 101anulación de valores de registro en la captura de

capa base 132aplicar capas en terminales 153aprovisionamiento, Véase aprovisionamiento de

terminalesaprovisionamiento autoservicio 171, 172aprovisionamiento de dispositivos, PowerCLI 67aprovisionamiento de terminales 153aprovisionamiento de un dispositivo,

aprovisionamiento autoservicio 171,172

aprovisionamiento nativo, nueva partición 169aprovisionar, nativo 159, 165archivar CVD

administrar CVD en el archivo 26asignar a un dispositivo 27mover a otro volumen 26

archivos de configuraciónprotección 215puerta de enlace de Mirage 85

asignación de capa baseaplicar capas en terminales 153asignar a una versión de capa anterior 151corrección de conflictos de software 152detectar posibles efectos del cambio de

capas 145–147prueba antes de la distribución 149supervisar asignaciones 152

asignación de capas base, Mirage PowerCLI 71

asignación de capas de aplicacionescancelar asignación en curso 157detectar efectos potenciales 155procedimiento 156prueba antes de la distribución 156supervisar el progreso de la asignación 157,

158asignación de una capa base, Mirage

PowerCLI 72autenticación, servidor de puerta de enlace de

Mirage 48

Ccapa base

captura 127consideraciones de hardware 119volver a crear equipos de referencia

desde 126y compatibilidad con BitLocker 119y concesión de licencias de software 119y software de nivel de sistema 119y software de OEM 119y software de seguridad de terminales 119y software específico de usuario 119

capa de aplicaciones, captura 135capa de sockets seguros, Véase SSLcapas, captura de capas base 127capas de aplicaciones, Mirage PowerCLI 74Capas y configuraciones del sistema 224captura de capa base

anular valores y claves de registro 132ejemplos de reglas de anulación 131procedimiento de captura 127reglas 128script posterior a la implementación de la capa

base 133captura de capa de aplicaciones

captura de varias capas 143equipo de referencia 137información general de captura 135procedimiento 138–140procedimiento de captura 138qué puede capturar 141script posterior a la implementación de la capa

de aplicaciones 143software OEM en capa de aplicaciones 142

VMware, Inc. 251

Page 252: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

centralizar terminalespor el administrador 18por el usuario final 17

certificado, actualizar 79Certificado de la consola web 79certificados, puerta de enlace de Mirage 80ciclo de vida de administración de capas 118cmdlets 61colección de CVD

administración de colecciones estáticas 24,25

agregar colección dinámica 25agregar dinámica utilizando Active

Directory 25Compatibilidad con BitLocker en capas

base 119componentes del sistema 11comunicación de capa de sockets seguros,

Véase SSLconfiguración, portal de archivos 49configuración de certificado SSL 238–240configuración de Unirse a la cuenta de

dominio 49configuración de volúmenes 49configuración del sistema

acceso 45configuración de reflectores de sucursal 48configuración de SSL 52configuración general del sistema 49creación automática de CVD 48importación de la configuración USMT 47licencias de Mirage 47portal de archivos 48

configurar el sistema, Véase configuración delsistema

conjunto mínimo de restauración,personalizar 232

control de acceso basado en funciones(RBAC) 241

control de acceso basado en funciones y gruposde Active Directory 241, 243

Control de acceso basado en funciones y gruposde Active Directory 243

controladoresadministración de perfiles de

controladores 92, 93arquitectura de la biblioteca de

controladores 89biblioteca de controladores 89importar controladores en carpetas 91y administración de carpetas 90–92y capas base 119

controladores de hardware, Véase controladores

copia de seguridad de servidores y del servidorde administración 219

creación de grupos de capas 171Cumplimiento con la imagen corporativa 154CVD

alarmas 231archivo, Véase archivar CVDasignación de usuario final del portal de

archivos 36configuración 49creación automática 48generación y retención de instantáneas 50ver archivos en CVD con el portal de

archivos 35vista de escala de tiempo del historial de

eventos 231

DDatos de cuadrícula 227definición de capa base 117definición de capa de aplicaciones 117desbloquear volúmenes 99desmontar volúmenes 97detectar posibles efectos del cambio de

capas 145–147directiva de retención

instantáneas de CVD 50registros de transacciones 205

directivas de cargaadministración de reglas de directivas de

carga 23administración directivas de carga 21, 22macros de reglas de directivas de carga 244opciones avanzadas 23parámetros 21

dispositivos con Windows 8, restauración 183dispositivos pendientes de asignación

rechazar 19restablecer con Eliminar 20

dispositivos rechazados, restablecimiento 20

Eejemplos de reglas de anulación de capa base

evitar incompatibilidad de componentescompartidos 131

evitar la pérdida de personalizacioneslocales 132

equipo de referencia para captura de capa deaplicaciones 137

equipo de referencia para captura de capasbase

configuración y consideraciones sobresoftware 124

configurar 123

Guía para el administrador de VMware Mirage

252 VMware, Inc.

Page 253: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

selección de datos 124volver a crear desde una capa base 126

escala de tiempo del historial de eventos de unCVD 231

escritorios de View, administración conMirage 247

estadísticas del panel de control 203estado de protección de datos, informe 209estado del cliente, acceso 31eventos de auditoría del registro del

administrador 232exportación, grupos de capas 172exportación de reglas de límites de ancho de

banda 46Exportar 220

Ggeneración y retención de instantáneas 50grupos de capas

creación 171exportación 172importación 172

HHerramienta de compatibilidad con archivos

CVD 175herramienta de consultas al reflector de

sucursal 222herramienta de reflector de sucursal 221

IImagen de WinPE 159, 165imágenes de arranque, servidor PXE 163implementación de varios volúmenes, Véase

implementación de volúmenesimplementación de volúmenes

agregar volúmenes 96bloquear volúmenes 98desbloquear volúmenes 99desmontar volúmenes 97editar información de volumen 97eliminar volúmenes 97información de volúmenes 95mantener volúmenes 99montar volúmenes 98procedimiento de integridad de volumen

SIS 99restaurar volúmenes y base de datos 226

importación, grupos de capas 172importación de la configuración USMT 47importación de reglas de límites de ancho de

banda 46información general sobre la administración de

imágenes 117

informe de comparaciónasignación de capa base 146, 147efectos potenciales de capa de

aplicaciones 155posibles efectos de la capa base 145

informe de integridad de CVD 209, 211informe de simulacro de capas 210informes

estado de protección de datos 209informes del sistema 233, 234integridad de CVD 209, 211progreso de centralización 209progreso de migración del sistema

operativo 209simulacro de capas 210

informes del sistema 233instantáneas mantenidas 49integridad de almacenamiento de instancia

única, Véase SIS

Llicencias de actualización de Microsoft Office en

una capa 240licencias de Microsoft Office en una capa 240licencias de Mirage 47límites de ancho de banda, reglas 46llaves USB de arranque

cómo utilizar 187crear 186personalizar 188

Mmacros en las reglas de directivas de carga 244mantener el sistema

actualizar la versión de Mirage 228servidores, servidor de administración y

volúmenes 219mantenimiento del sistema, Véase mantener el

sistemamáquina virtual

captura de varias capas de aplicacionesen 143

y capa base 119marco de equilibrio de carga 114mecanismo de limitación de cliente de red 33Microsoft System Center Configuration Manager,

Véase SCCMmigración de sistema operativo 64, 65migración del sistema operativo Windows

migración local en el mismo equipo 197, 198operaciones de postmigración mediante

script 201supervisar el proceso de migración 201

Índice

VMware, Inc. 253

Page 254: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Migración del sistema operativo Windows,migración a dispositivos desustitución 200

migrar al sistema operativo Windows, VéaseMigración del sistema operativoWindows

migrar usuarios a un hardware diferentenumerosos CVD de usuario 193un CVD de usuario a otro dispositivo 191

Mirageadministración 9archivos de configuración 215archivos de registro 216cuentas 217instalación de PowerCLI 60PowerCLI 59, 60seguridad 213, 217servidores 113

Mirage PowerCLIactualización de capas de aplicaciones 73actualizar capa de aplicaciones 74aprovisionamiento 67asignación de una capa base 71, 72centralizar terminales 62, 63cmdlets 61migración de sistema operativo 64

montar volúmenes 98mostrar reflectores de sucursal potenciales 108

Oopciones de seguridad 213operaciones del usuario final

Posponer para suspender sincronización 33restauración de nivel de directorio 32restaurar a nivel de archivo 31Sincronizar ahora para reanudar

sincronización 33ver archivos en CVD con el portal de

archivos 35

Ppanel de control del sistema 203portal de archivos

asignación de CVD de usuario final 36configuración 49configuración en configuración del sistema 48descargar carpetas y archivos 37permitir acceso a 35protección 39ver archivos 36

Posponer para suspender sincronización 33PowerCLI

cmdlets 59, 60

instalación 60Mirage 60vSphere 60

preparación de la migración de clienteSCCM 237

procedimiento de asignación de capa basecancelar asignación en curso 151supervisar progreso 151

procedimiento de integridad de volumen SIS 99Programa de mejora de la experiencia de cliente

cancelación 57colección de datos 55participación 57registro 55

progreso de centralización, informe 209progreso de migración del sistema operativo,

informe 209prueba

capas base antes de la distribución 149capas de aplicaciones antes de la

distribución 156reglas de captura de capas 130

puerta de enlace de Miragearchivos de configuración 85certificado 80certificados 79protección 81

Puerta de enlace de Mirage, registro manual 81puertos y protocolos 213Puntuación del cumplimiento CVD 249

Rreactivación de volúmenes, Véase montar

volúmenesreasignar usuarios a un hardware diferente,

Véase migrar usuarios a un hardwarediferente

recuperación ante desastres, Véaserecuperación ante desastres determinal

recuperación ante desastres de terminalexperiencia del proceso de restauración 189llaves USB de arranque 185restauración de dispositivos con Windows

8 183volver a conectar dispositivo a CVD 189

recuperación ante desastres de terminal,restaurar a CVD

archivos determinados desde una instantáneade CVD 179

tras pérdida de dispositivo 180, 181tras sustitución de disco duro o

formateado 180, 181

Guía para el administrador de VMware Mirage

254 VMware, Inc.

Page 255: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

reflectores de sucursalalgoritmo de proximidad y detección de

IP 101clientes del mismo nivel, aceptar o

rechazar 105configuración 103deshabilitar servicio de emparejamiento 104habilitar reflector de sucursal 103opciones de configuración del sistema 48operaciones de red de servidores 105pausa 105proceso de coincidencia 101seleccionar clientes para funcionar como

reflectores de sucursal 102valores configurables 104valores predeterminados 103

reflectores de sucursal potenciales 108Registro de eventos 232registro de transacciones, registro de directiva

de retención de registros 205Registro de transacciones 232Registro del administrador 232registros, Véase registros del sistemaregistros del sistema

eventos 232eventos de auditoría del registro del

administrador 232Registro de transacciones 232

reglas de anulación de captura de capa base,agregar conjunto de reglas deanulación 131

reglas de captura de capas baseestablecer conjunto de reglas

predeterminado 130probar 130ver y crear reglas 128, 129

reglas para capturar capas base 128requisitos del sistema, puertos y protocolos 213resolución de problemas 231restauración, Windows 183restauración de nivel de directorio 32restauración de volúmenes y base de datos 226restauración del servidor de administración 226restaurar

archivos determinados desde una instantáneade CVD 179

experiencia del proceso de restauración 189personalizar conjunto mínimo de

restauración 232servidor de administración 226servidor independiente 227servidores 226volúmenes de almacenamiento y base de

datos 226

restaurar a nivel de archivoarchivo eliminado de la papelera de

reciclaje 32versión de archivo anterior 32

restaurar archivosarchivo eliminado de la papelera de

reciclaje 32archivos de un CVD 31directorios de un CVD 32versión de archivo anterior 32

restaurar dispositivo a CVDarchivos determinados desde una instantánea

de CVD 179tras pérdida de dispositivo 180, 181tras sustitución de disco duro o

formateado 180, 181

Sscripts para

operaciones de postmigración a SOWindows 201

operaciones posteriores a la implementaciónde la capa base 133

operaciones posteriores a la implementaciónde la capa de aplicaciones 143

seguridad, portal de archivos 39servicio de VMware Watchdog,

configuración 115Servicios de implementación de Windows

Administrador del servidor de Windows 161instalación 161, 162Microsoft PowerShell 162

servidor, puerta de enlace de Mirage 77servidor de puerta de enlace, eliminación 88Servidor de puerta de enlace, configuración 78servidor de puerta de enlace de Mirage

autenticación 48MMC 88resolución de problemas 86, 88

servidoresagregar otro servidor 113detener o iniciar el servicio del servidor 113eliminar del sistema 114escenario de varios servidores 111información 113integración del equilibrio de carga 114operaciones de red con reflectores de

sucursal y clientes 105parámetros 112restaurar 226restaurar servidor independiente 227servicio de VMware Watchdog 114

servidores y servidor de administracióncopia de seguridad 219mantenimiento 219

Índice

VMware, Inc. 255

Page 256: docs.vmware.com...Contenido Administración de Mirage 9 1 Componentes del sistema de Mirage 11 2 Activar terminales 17 Centralizar terminales 17 Trabajar con directivas de carga 20

Sincronizar ahora para reanudarsincronización 33

sistema operativo Windows 196software en capas base

concesión de licencias 119corrección de conflictos 152específico de usuario 119nivel de sistema 119OEM 119seguridad de terminales 119

software OEMen capa de aplicaciones 142en capas base 119

SSLconfiguración SSL de servidor 52instalar el certificado SSL 52

supervisar estado del sistemaestadísticas del panel de control 203registro de transacciones 205

supervisión de descarga de reflector de sucursalasociaciones de CVD 107clientes del mismo nivel conectados 107mostrar reflectores de sucursal

potenciales 108transacciones de clientes del mismo nivel 108

supervisión de implementación de escritorio 203supervisión del sistema, Véase supervisar

estado del sistema

Ttemas avanzados de administración 237terminales

activar 17aprovisionamiento de terminales 153centralizar 62, 63centralizar por el administrador 18centralizar por el usuario final 17

Vvarios servidores, Véase servidoresvolumen de almacenamiento, parámetros 96volúmenes de almacenamiento, Véase

implementación de volúmenes

WWake-on-LAN 106Watchdog, Véase servicio de VMware WatchdogWindows, restauración 183

Guía para el administrador de VMware Mirage

256 VMware, Inc.