El estado de las configuraciones está siempre en "Listo para ejecutar". ¿Por qué?

1. El estado de las configuraciones está siempre en "Listo para ejecutar". ¿Por qué?

Al implementar las configuraciones, la implementación real se produce como se indica a continuación. El estado de la configuración permanecerá en Listo para ejecutar hasta que se aplique a uno de los equipos/usuarios de destino.

Período/tiempo de implementación de las configuraciones del equipo

  • Si el equipo está inactivo en el momento de la implementación, durante el siguiente arranque del equipo.

Período/tiempo de implementación de las configuraciones del usuario

  • El usuario ha iniciado sesión en el dominio en el momento de la implementación, dentro de 90 minutos
  • El usuario no ha iniciado sesión en el dominio en el momento de la implementación, cuando el usuario inicia sesión en el dominio

Si la configuración no se aplica como se esperaba, compruebe lo siguiente:

  • Compruebe si el agente de Endpoint Central se ha instalado en todos los equipos dentro del alcance definido. Para comprobarlo, vea el Resumen de Instalación del Agente haciendo clic en Agente --> Alcance de Gestión.
  • Si se especifica una OU o un Grupo como destino de una configuración, compruebe si esa OU/Grupo tiene usuarios y equipos incluidos. Deberá iniciar sesión como ese usuario o reiniciar los equipos dentro de esa OU/Grupo para que se implementen las configuraciones.
  • Para aplicar las configuraciones inmediatamente, ejecute el comando "gpupdate" en los equipos cliente si la versión del sistema operativo es Windows XP/ 2003. Para los clientes de Windows 2000, ejecute el comando "secedit /refreshpolicy".
  • Cuando el equipo que ejecuta Endpoint Central tenga varias direcciones IP, como un adaptador virtual, dos NIC, etc. Intente desactivar los Adaptadores virtuales, si los hay.
  • Cuando el firewall que se ejecuta en el servidor Endpoint Central m/c bloquea los datos. Asegúrese de que el puerto de Endpoint Central (por defecto es 8020) se añada a la lista de excepciones.
  • Compruebe si la política de grupo local está desactivada en los equipos de destino. Haga clic aquí para ver los pasos para habilitar el GPO local.
  • Cuando no se puede acceder al controlador de dominio desde los equipos cliente. Compruebe si hay algún error en los Logs de Eventos de los equipos cliente. Para abrir el Visualizador de eventos, escriba eventvwr desde Inicio--> Ejecutar y pulse Intro. Seleccione Aplicación en el árbol de la izquierda y busque los Errores con los ID de Evento 1030, 1054 y 1058. Consulte los artículos de la Base de conocimientos de Microsoft para resolver estos errores.

Preguntas

2. He definido una configuración para ejecutar un script en los equipos cliente. Pero, parece que nunca se ejecuta.

Esto podría ocurrir cuando algún software de seguridad como Symantec o McAfee que se esté ejecutando en el sistema cliente lo esté bloqueando. Inténtelo después de detenerlos.

Preguntas

 

Pasos para habilitar GPO locales

Descargue y ejecute el script enableLocalGPO para habilitar GPO Local en equipos que no sean Vista

Ejecute el script en un único equipo

  1. Descargue el script enableLocalGPO.txt
  2. Cámbiele el nombre a enableLocalGPO.vbs
  3. Ejecute el script en cada uno de los equipos cliente desde el símbolo del sistema: CSCRIPT enableLocalGPO.vbs

Ejecute el script en varios equipos utilizando la herramienta PsExec

  1. Cree un recurso de red (por ejemplo, \\MyServer\MyShare).
  2. Descargue el script enableLocalGPO.txt
  3. Cámbiele el nombre a enableLocalGPO.vbs. Guarde el script vb en el recurso de red creado en el paso 1
  4. Descargue la herramienta PsExec de http://technet.microsoft.com/en-us/sysinternals/bb897553.aspx y guárdela, por ejemplo, en C:
  5. Ejecute el script utilizando el siguiente comando desde el símbolo del sistema

    C:\for /f %f in (c:\computernames.txt) do psexec \\%f -u <domain>\administrator -p <password> CSCRIPT \\MyServer\MyShare\enableLocalGPO.vbs 

    donde,
    computernames.txt contiene una lista de equipos en los que debe instalar el agente, que debe especificarse con su ruta completa
    <domain> se refiere al dominio o al nombre del grupo de trabajo
    <password> se refiere a la contraseña del administrador del dominio o del grupo de trabajo
 
 
Solución de gestión y automatización de endpoints UEM/AEM

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas