# Guía para instalar el agente manualmente ## 1. Nombre del servidor, puerto, protocolo y clave de acceso organizacional utilizados por ADAudit Plus Para encontrar el nombre del servidor, el puerto y el protocolo utilizados por **ADAudit Plus**, inicie sesión en la consola de ADAudit Plus, vaya a la pestaña **Administración > Ajustes generales > Conexión > NAT**. - Si no ha configurado un dispositivo NAT entre el agente de ADAudit Plus y el servidor, puede encontrar los detalles junto al campo **Servidor central** (de forma predeterminada, ADAudit Plus utiliza el número de puerto 8555 para la comunicación entre agentes y servidores). - Si ha configurado un dispositivo NAT entre el agente de ADAudit Plus y el servidor, puede encontrar los detalles junto al campo **Dispositivo NAT**. ![Installing the agent manually](https://www.manageengine.com/latam/active-directory-audit/images/adauditplus-agrent-configuration-create-mst-file-01.png) Para buscar la clave de acceso organizacional utilizada por ADAudit Plus, inicie sesión en la consola de ADAudit Plus, vaya a la pestaña **Administración > Configuración > Ajustes del agente > Ajustes de seguridad del agente > Clave de acceso organizacional para la comunicación entre el agente y el servidor**. ![Installing the agent manually](https://www.manageengine.com/latam/active-directory-audit/images/adauditplus-agrent-configuration-create-mst-file-02.png) ## 2. Instalar el agente a través de la directiva de grupo ### 2.1 Crear un archivo MST Los administradores utilizan los archivos MST para personalizar el comportamiento de un archivo MSI existente (MSI es un formato de archivo de paquete de instalación utilizado por Windows). Es necesario crear un archivo MST con la herramienta ORCA, que está disponible en los [componentes del SDK de Windows para desarrolladores de Windows Installer](https://learn.microsoft.com/en-us/windows/win32/msi/platform-sdk-components-for-windows-installer-developers). 1. Abra la herramienta ORCA > **Archivo > Abrir > Seleccione el archivo ADAuditPlusAgent-x86.msi o ADAuditPlusAgent-x64.msi** 2. Haga clic en el menú **Transformar** > Seleccione **Nueva transformación** > Vaya al panel izquierdo, seleccione **Registro** > Ingrese los valores adecuados para los campos: ServerName, ServerIP, Build, Protocol, Port, OrgAccessKey, y ServerFQDN. - **ServerName**: Nombre del servidor donde se aloja el dispositivo ADAudit Plus/NAT. - **ServerIP**: Dirección IP del servidor donde se aloja el dispositivo ADAudit Plus/NAT. - **Build**: Número de compilación de su instalación de ADAudit Plus (número de 4 dígitos que se puede encontrar haciendo clic en el botón de licencia ubicado en la esquina superior derecha de su consola). - **Protocol**: Protocolo utilizado para la comunicación entre el agente y el servidor (HTTPS por defecto). - **Port**: Puerto utilizado para la comunicación entre el agente y el servidor (8555 por defecto). - **OrgAccessKey**: Clave utilizada para la comunicación entre el agente y el servidor (única para cada organización). - **ServerFQDN**: FQDN del servidor donde se aloja el dispositivo ADAudit Plus/NAT. Por ejemplo, si ADAudit Plus está alojado en un DC llamado adap-DC2 en el dominio adap.internal.com, el ServerFQDN es adap-dc2.adap.internal.com. **Nota**: Para encontrar el nombre del servidor, puerto, protocolo y clave de acceso organizacional utilizados por ADAudit Plus, consulte la sección 1. ![ADAuditPlus Agent Configuration Setup](https://www.manageengine.com/latam/active-directory-audit/images/adauditplus-agrent-configuration-create-mst-file.png) 3. Haga clic en la pestaña **Transformar** > Seleccione **Generar transformación** > Asigne el archivo de transformación como **ADAP.mst** y haga clic en **Guardar**. 4. Copie los siguientes 2 archivos en una nueva carpeta: - **ADAuditPlusAgent-x86.msi** o **ADAuditPlusAgent-x64.msi** **Nota**: Los archivos anteriores se pueden encontrar en `\webapps\adap\agent`. Para instalaciones de 32 bits seleccione **ADAuditPlusAgent-x86.msi** y para instalaciones de 64 bits seleccione **ADAuditPlusAgent-x64.msi**. - **ADAP.mst** (el archivo generado con la herramienta ORCA) 5. Haga clic derecho en la carpeta recién creada, vaya a **Compartir con > Personas específicas** > Escriba **Equipos de dominio** en el cuadro de búsqueda > Otorgue permiso de **Lectura** > Haga clic en **Compartir**. ### 2.2 Instalar el agente a través de la directiva de grupo 1. Inicie sesión en cualquier equipo que tenga la consola de administración de directivas de grupo (GPMC) con credenciales de administrador de dominio > Abra la GPMC > Cree un nuevo GPO denominado **'ADAuditPlusAgent'** > Vincule este GPO a los equipos auditados. 2. Haga clic derecho en **GPO de ADAuditPlusAgent** y seleccione **Editar > Configuración del equipo > Políticas > Ajustes de software** > Haga clic derecho en **Instalación de software > Nuevo > Paquete** > En el cuadro de diálogo, escriba la ruta completa UNC del archivo ADAP MSI. **Nota**: - Para instalaciones de 32 bits escriba la UNC completa de **ADAuditPlusAgent-x86.msi**. - Para instalaciones de 64 bits escriba la UNC completa de **ADAuditPlusAgent-x64.msi**. **Por ejemplo:** ``` \\Server_name\Shared_folder\ADAuditPlusAgent-x64.msi ``` - *Server_name* se refiere al nombre del servidor en el que reside el archivo. - *Shared_folder* se refiere a la carpeta creada anteriormente. **Nota**: Asegúrese de ingresar la ruta completa UNC en lugar de la ruta local/de red. 3. En la ventana emergente para **Implementar software** seleccione **Avanzado > Modificaciones > Agregar** > Escriba la ruta completa UNC del archivo **ADAP.mst**. **Nota**: Nuevamente, asegúrese de ingresar la ruta completa UNC en lugar de la ruta local/de red. **Una vez que los equipos se reinicien, el agente de ADAudit Plus se instalará automáticamente.** **Nota**: No es necesario reiniciar el servidor después de la instalación del agente. ## 3. Instalar el agente ejecutando el archivo MSI en los equipos cliente Proporcione los siguientes argumentos al instalar el agente: - **Nombre del servidor**: Nombre del servidor donde está alojado el dispositivo ADAudit Plus/NAT. - **Puerto**: Número de puerto utilizado para la comunicación entre el agente y el servidor (8555 por defecto). - **Protocolo**: Protocolo utilizado para la comunicación entre el agente y el servidor (HTTPS por defecto). - **OrgAccessKey**: Clave utilizada para la comunicación entre el agente y el servidor (única para cada organización). **Nota**: Para encontrar el nombre del servidor, puerto, protocolo y clave de acceso organizacional utilizados por ADAudit Plus, consulte la sección 1. ![ADAuditPlus Agent Configuration Setup](https://www.manageengine.com/latam/active-directory-audit/images/adauditplus-agent-configuration-setup.png) **Nota**: No es necesario reiniciar el servidor después de la instalación del agente. ## 4. Instalar el agente a través de la línea de comandos En el equipo de destino, abra el símbolo del sistema con privilegios elevados (clic derecho en el símbolo del sistema y seleccione **Ejecutar como administrador**) y ejecute: ```bash msiexec /i "MSI file location" PROTOCOL=HTTPS PORT=8444 SERVERNAME=adap-dc2 SERVERFQDN=adap-dc2.adap.internal.com SERVERIP=192.168.225.33 OrgAccessKey=ADCFDA98-8FDD-45E4-90BC-E3D20B029870 /q ``` Copie los archivos MSI desde `\webapps\adap\agent` y guárdelos en el equipo de destino. Agregue la **ubicación del archivo MSI** (en el equipo de destino) en el comando anterior. **Nota**: Elija el MSI adecuado según la versión del sistema operativo del equipo cliente. - Para versiones de 32 bits: **ADAuditPlusAgent-x86.msi** - Para versiones de 64 bits: **ADAuditPlusAgent-x64.msi** Parámetros: - **ServerName**: Nombre del servidor donde se aloja el dispositivo ADAudit Plus/NAT. - **ServerIP**: Dirección IP del servidor donde se aloja el dispositivo ADAudit Plus/NAT. - **Protocol**: Protocolo utilizado para la comunicación entre el agente y el servidor (HTTPS por defecto). - **Port**: Puerto utilizado para la comunicación entre el agente y el servidor (8555 por defecto). - **OrgAccessKey**: Clave utilizada para la comunicación entre el agente y el servidor (única para cada organización). - **ServerFQDN**: FQDN del servidor donde se aloja el dispositivo ADAudit Plus/NAT. Ejemplo: adap-dc2.adap.internal.com. **Nota**: No es necesario reiniciar el servidor después de la instalación del agente. ## 5. Instalar el agente a través de Desktop Central ### 5.1 Crear un paquete MSI MSI es un formato de archivo de paquete del instalador utilizado por Windows. 1. Inicie sesión en la consola de Desktop Central como administrador. 2. Haga clic en **Implementación de software → Paquetes → Agregar paquete** → Seleccione **Windows**. 3. Complete los siguientes campos: - **Nombre de paquete**: Agente de ADAudit Plus (o cualquier nombre). - **Tipo de paquete**: MSI/MSP. - **Tipo de licencia**: Commercial. - **Ubicación instalable**: Desde carpeta compartida. 4. Instale el paquete utilizando uno de estos métodos: #### (A) Instalar el paquete a través del archivo MST - Cree un archivo MST con la herramienta ORCA, disponible en los [componentes del SDK de Windows para desarrolladores de Windows Installer](https://learn.microsoft.com/en-us/windows/win32/msi/platform-sdk-components-for-windows-installer-developers). - Abra ORCA → **File → Open** → Seleccione **ADAuditPlusAgent-x86.msi** o **ADAuditPlusAgent-x64.msi**. **Nota**: Los archivos se encuentran en `\webapps\adap\agent`. - En **Transformar > Nueva transformación**, configure los valores: ServerName, ServerIP, Build, Protocol, Port, OrgAccessKey y ServerFQDN (consulte las descripciones en la sección 2.1). - Haga clic en **Transform → Generar transformación** → Asigne un nombre al archivo y guarde. ![ADAuditPlus Agent Configuration Setup](https://www.manageengine.com/latam/active-directory-audit/images/adauditplus-agrent-configuration-create-mst-file.png) - Haga clic en **Examinar** y seleccione los archivos MSI y MST. - Haga clic en **Agregar paquete**. ![ADAuditPlus Agent Configuration Setup](https://www.manageengine.com/latam/active-directory-audit/images/configuration-guide-agent-installation.png) #### (B) Instalar el paquete a través de las propiedades de instalación En **Propiedades de MSI/MSP para la instalación**, ingrese: ```bash msiexec /i "MSI file location" PROTOCOL=HTTPS PORT=8444 SERVERNAME=adap-dc2 SERVERFQDN=adap-dc2.adap.internal.com SERVERIP=192.168.225.33 OrgAccessKey=ADCFDA98-8FDD-45E4-90BC-E3D20B029870 /q ``` Complete los parámetros según se describe en la sección 4. - Haga clic en **Agregar paquete**. ![ADAuditPlus Agent Configuration Setup](https://www.manageengine.com/latam/active-directory-audit/images/configuration-guide-agent-installation-1.png) ### 5.2 Implementar el paquete MSI 1. Haga clic en **Implementación de software → Instalar/desinstalar software → Windows → Configuración del equipo**. 2. Complete los siguientes campos: - **Nombre**: Implementación de ADAudit Plus (o cualquier nombre). - **Nombre de paquete**: Seleccione el paquete creado. - **Tipo de operación**: Instalar. - **Definir destino**: Ingrese el nombre del equipo. 3. Haga clic en **Implementar inmediatamente**. **Nota**: No es necesario reiniciar el servidor después de la instalación del agente.