Si desea realizar búsquedas dentro de estas notas de la versión en Internet Explorer, presione CTRL+F.
Estas notas de la versión contienen información que necesitará (y que normalmente no se incluye en la documentación del producto) una vez que haya instalado correctamente el Service Pack 1 (SP1) de Microsoft® Systems Management Server (SMS) 2003. Lea este archivo detenidamente cuando haya instalado el software de SMS.
El archivo Readme.htm que encontrará en el CD del producto Systems Management Server 2003 SP1 contiene además notas de la versión adicionales en las que se describen los problemas que afectan a la instalación de esta aplicación.
Consulte el sitio Web de descargas de SMS si desea obtener más información sobre la disponibilidad de los archivos de las notas de la versión de SMS 2003 SP1. Es recomendable que consulte este sitio Web con cierta frecuencia, dado que los archivos que contiene se actualizan a medida que la información está disponible.
| • | Si tiene algún comentario o sugerencia acerca de SMS, envíe un correo electrónico a smswish@microsoft.com. Valoramos su aportación. |
| • | Contribuya con sus comentarios a que el equipo de documentación de SMS incluya el tipo de información de producto que necesita. Envíe sus comentarios sobre la documentación a smsdocs@microsoft.com. |
Para obtener más información sobre SMS, consulte los siguientes recursos en línea:
Para ejecutar SMS Online Library tras la instalación de SMS 2003 SP1
| • | En el menú Inicio, haga clic en Programas, seleccione Systems Management Server y, a continuación, haga clic en SMS Online Library. o |
| • | En el árbol de la consola del administrador de SMS, haga clic con el botón secundario del mouse (ratón) en SMS Online Library y haga clic en Run Online Library. |
| • | Para encontrar documentos e información de carácter técnico sobre los productos relacionados, consulte el sitio Web de Systems Management Server de Microsoft. |
| • | Si desea buscar en Microsoft Knowledge Base y otros recursos técnicos para obtener una respuesta rápida y detallada a sus preguntas sobre SMS, consulte el sitio Web Ayuda y Soporte Técnico de Microsoft. Asimismo, podrá realizar consultas en Knowledge Base para encontrar un artículo sobre un determinado problema si especifica el número de dicho artículo. |
Es importante que instale las actualizaciones de seguridad más recientes de cualquier software nuevo instalado para, de este modo, tener protección frente a virus y vulnerabilidades de seguridad. Para obtener más información, consulte Microsoft Seguridad.
Las siguientes secciones proporcionan información sobre problemas conocidos de esta versión de SMS 2003.
De forma predeterminada, los clientes de SMS que ejecutan Windows XP SP2 no pueden administrarse de forma remota mediante las herramientas remotas, la Asistencia remota y el Escritorio remoto de SMS, debido a la configuración segura del firewall de Windows en el cliente.
SOLUCIÓN: Actualice la configuración del firewall de Windows para equipos que ejecutan Windows XP SP2 con directiva de grupo.
Notas:
| • | Si utiliza el siguiente procedimiento, toda la configuración de directivas de grupo del firewall de Windows en Windows XP SP2 se propagará a los objetos de la directiva de grupo almacenados en los servicios de directorio de Active Directory® para el dominio completo. |
| • | Puede llevar a cabo un procedimiento desde cualquier equipo que pertenezca al dominio. Cuando finalice un procedimiento, la configuración de directivas de grupo será permanente y podrá verse desde cualquier consola de Microsoft Management Console (MMC) disponible en los sistemas operativos compatibles. |
Para actualizar la directiva de grupo y habilitar el Escritorio remoto
1. | En un equipo que ejecute Windows XP SP2, abra Editor de objetos de directiva de grupo y desplácese hasta Directiva predeterminada de dominio, Configuración del equipo, Plantillas administrativas, Red, Conexiones de red, Firewall de Windows, Perfil de dominio. |
2. | Seleccione la opción Firewall de Windows: permitir excepción de Escritorio remoto. |
Para actualizar la directiva de grupo y habilitar la Asistencia remota
1. | En un equipo que ejecute Windows XP SP2, abra Editor de objetos de directiva de grupo y desplácese hasta Directiva predeterminada de dominio, Configuración del equipo, Plantillas administrativas, Red, Conexiones de red, Firewall de Windows, Perfil de dominio. |
2. | Seleccione las opciones Firewall de Windows: definir excepciones de puerto y Firewall de Windows: definir excepciones de programa para el puerto TCP 135 y Helpsvc.exe respectivamente. |
Para actualizar la directiva de grupo y habilitar las herramientas remotas
| • | Defina las excepciones para los siguientes puertos que sean necesarias en el caso de cada herramienta remota.
|
Una cuenta de instalación remota de cliente de Windows NT en un sitio de SMS 2.0 no se descifra correctamente si se agrega o modifica con una consola del administrador de SMS 2003. Esto puede provocar que, si hay vigente una directiva de bloqueo de cuenta de seguridad, dicha cuenta quede bloqueada.
SOLUCIÓN: Lleve a cabo una de las siguientes acciones para administrar la cuenta de instalación remota de cliente de Windows NT en el sitio de SMS 2.0.
| • | Emplee una consola del administrador de SMS 2.0 para administrar dicha cuenta. o |
| • | Emplee los Servicios de Terminal Server o la Conexión a Escritorio remoto para administrar dicha cuenta de forma remota a través de una consola del administrador de SMS 2.0. |
Si un sitio de SMS 2003 se administra por medio de una consola del administrador de SMS 2003 SP1, podrá disponer de las opciones de protocolo de transferencia de punto de informe. No obstante, estas opciones tienen aplicación únicamente en un punto de informe de SMS 2003 SP1. Las opciones de protocolo de transferencia de punto de informe no se deben modificar, ya que, de lo contrario, se puede producir un error en el Visor de informes del sitio de SMS 2003.
SOLUCIÓN: Ninguna. Sin embargo, si las opciones de protocolo de punto de informe se han modificado y el Visor de informes no funciona correctamente, deberá establecer la configuración predeterminada del punto de informe, esto es, protocolo HTTP mediante el puerto 80.
En Site System Properties en la ficha Reporting Point, las opciones de número de puerto y de protocolo de transporte no se pueden cambiar en relación con un punto de informe habilitado. Así, si un punto de informe permanece habilitado, no podrá modificar sus propiedades de protocolo de transferencia. Cuando un sitio de SMS 2003 se actualiza a SMS 2003 SP1, se actualizarán al mismo tiempo los puntos de informe activos. Cuando la actualización finalice, se deshabilitarán las opciones que permitan modificar la configuración del protocolo de transferencia.
SOLUCIÓN: Para modificar las propiedades del protocolo de transferencia para un punto de informe habilitado, deberá eliminar la función del sistema de sitio del punto de informe, establecer la configuración y, a continuación, habilitar el punto de informe. Cuando lo haya habilitado, no podrá modificar la configuración del protocolo de transferencia hasta que no lo haya deshabilitado. Además, deberá asegurarse de que la configuración especificada en SMS se corresponde con la de los Servicios de Internet Information Server (IIS). SMS no sincroniza automáticamente esta configuración con la de IIS.
Si ha creado la clave del Registro Rowcount para reemplazar el límite predeterminado de filas de consultas del informe, se eliminará cuando el sitio se actualice a SMS 2003 SP1. Este procedimiento se explica en detalle en el capítulo 11 de la guía Systems Management Server 2003 Operations Guide (Guía de operaciones de Systems Management Server 2003).
SOLUCIÓN: Si desea seguir con la sustitución del límite predeterminado de filas de consultas del informe una vez actualizado el sitio, deberá volver a crear la clave del Registro manualmente, tal y como se ha explicado.
Todos los métodos de descubrimiento de Active Directory aceptan sólo el formato IETF RFC 1779 cuando se especifican rutas LDAP o GC.
Estos son los formatos admitidos:
| • | LDAP://OU=Gale,DC=Northwind,DC=com |
| • | GC://OU=Zephyr,DC=Northwind,DC=com |
Estos son los formatos no admitidos:
| • | Northwind.com/breeze |
SOLUCIÓN: Ninguna.
Es posible que los administradores que examinen los archivos de registro de descubrimiento de grupo de sistema de Active Directory y de usuario de Active Directory vean un mensaje del tipo "No se puede obtener la propiedad (memberOf) del sistema I804243~". Este mensaje informa de que el método de descubrimiento de Active Directory no ha podido tener acceso a la propiedad memberOf en Active Directory.
El método de descubrimiento del grupo de sistema de Active Directory no puede tener acceso a la propiedad memberOf en Active Directory en los dos escenarios que se indican a continuación:
| • | El equipo sólo es miembro del grupo principal (de forma predeterminada, Equipos del dominio). Esto se debe a que Active Directory almacena la información del grupo principal en la propiedad primaryGroupID y no en memberOf. |
| • | El equipo se encuentra en un dominio de Windows Server 2003 y el servidor de sitio está configurado con seguridad avanzada. De forma predeterminada, las cuentas de equipo no tienen acceso a la propiedad memberOf en la versión de Windows Server 2003 de Active Directory. |
SOLUCIÓN: En el primer caso, puede ignorar el mensaje del archivo de registro. En cuanto al segundo, realice lo siguiente:
1. | Abra la consola Usuarios y equipos de Active Directory. |
2. | Haga clic con el botón secundario del mouse en el dominio que desea descubrir y haga clic en Delegate Control. |
3. | En el asistente para delegación de control, agregue la cuenta del sistema del servidor de sitio primario a la lista de cuentas que van a delegarse. |
4. | Haga clic en Create A Custom Task To Delegate. |
5. | Elija los objetos de equipo y usuario en concreto, o bien todos los objetos. |
6. | Seleccione la opción Allow them to Read All Properties. |
Si selecciona Search local domain en la ficha Domains del cuadro de diálogo Network Discovery Properties, no se realizarán búsquedas en el dominio local.
SOLUCIÓN: Agregue el dominio local a la lista Domains de la ficha con el mismo nombre.
Si intenta instalar el cliente avanzado en un punto de administración en el que está la herramienta AppVerifier, podrá producirse un error. En tal caso, el mensaje Unexpected termination of CCMExec se agregará al registro de sucesos de Windows.
AppVerifier es una herramienta que sirve para comprobar aplicaciones. Para obtener más información sobre esta herramienta, consulte el sitio Web de MSDN (en inglés).
SOLUCIÓN: Ninguna.
Un cliente avanzado se repara por sí mismo cuando tiene lugar uno de los siguientes escenarios de actualización de sistema operativo. Cuando el cliente se inicia inmediatamente después de la actualización. O bien, durante el proceso de reparación, el cliente realiza correcciones en las listas de control de acceso (ACL) que se modificaron durante la actualización del sistema operativo.
| • | Windows 2000 a Windows XP |
| • | Windows 2000 SP1 a Windows XP |
| • | Windows 2000 SP2 a Windows XP |
| • | Windows 2000 SP3 a Windows XP |
SOLUCIÓN: Ninguna.
Si actualiza manualmente los certificados de cifrado del cliente, es posible que el cliente no informe del inventario durante 25 horas hasta que comience el siguiente ciclo de actualización del punto de administración.
SOLUCIÓN: Ninguna.
Cuando instala el cliente avanzado de SMS en un directorio de instalación que contiene un espacio, los iconos del panel de control no aparecen adecuadamente. Dado que el directorio de instalación del cliente se encuentra en el directorio %WINDIR%\SYSTEM32\CCM, es muy probable que esto suceda en equipos con un espacio en el nombre de directorio de Windows (%WINDIR%).
SOLUCIÓN: Ninguna.
Cuando los clientes avanzados de SMS 2003 informan a los sitios de SMS 2003 SP1, informarán del inventario correctamente, si bien mostrarán mensajes de estado de error cada vez que lo hagan. Estos mensajes de error no volverán a mostrarse si los clientes se actualizan a SMS 2003 SP1. Las dos partes del MOF de inventario de SMS 2003 SP1 que provocan estos errores son las secciones nuevas para la administración de dispositivos y la evaluación de la vulnerabilidad.
SOLUCIÓN: Actualice los clientes de SMS 2003 a SMS 2003 SP1, o bien modifique el MOF de inventario para excluir las nuevas secciones para la administración de dispositivos y la evaluación de la vulnerabilidad.
La documentación, que incluye las preguntas técnicas más frecuentes de SMS, los diagramas de flujo de solución de problemas y las transmisiones Web de soporte, describe el modo en que los clientes avanzados encuentran puntos de distribución, pero el comportamiento en la teoría difiere del que tiene lugar en la práctica. Así, en la información publicada se afirma que si el cliente avanzado se encuentra en los límites para un sitio, el punto de distribución devolverá la lista de todos los puntos de administración disponibles. A continuación, el cliente avanzado seleccionará un punto de distribución de la lista de acuerdo al siguiente orden:
1. | Subred local |
2. | Sitio de Active Directory |
3. | Sitio de SMS |
Pero, en realidad, el cliente avanzado selecciona un punto de distribución de la lista de acuerdo al siguiente orden:
1. | Sitio de Active Directory |
2. | Subred local |
3. | Sitio de SMS |
SOLUCIÓN: Puede garantizar que los clientes avanzados en un grupo de límites concreto usen un punto de distribución específico si configura el punto de distribución como protegido.
Aquellos equipos actualizados de Windows XP (sin Service Pack) a Windows XP SP1 mientras eran clientes de SMS posiblemente requieran repetidas resincronizaciones de inventario. El motivo es que existen diferencias en Windows Management Instrumentation (WMI) entre Windows XP y Windows XP SP1. Esto sucede solamente en clientes que tienen caracteres extendidos en la información de la que SMS realiza el inventario.
SOLUCIÓN: Si las resincronizaciones no se pueden atribuir a otras causas, desinstale el software del cliente de SMS de los equipos afectados y vuelva a instalar el cliente.
Cuando los productos se registran en Agregar o quitar programas, pueden escribir una serie de propiedades y valores en el Registro (como el nombre para mostrar o la compañía de software). El producto debe registrar, como mínimo, el ProductID (el nombre de la clave del Registro). A fin de que SMS pueda realizar un inventario de dicho producto, esta clave del Registro debe tener al menos un valor debajo de ella que SMS requiere que se devuelva. El proveedor del Registro informa únicamente de instancias que tengan una o varias claves de valor. El valor puede estar vacío, si bien debe existir al menos una clave de valor que coincida. De forma predeterminada, los valores que SMS incluye en el inventario (tal y como se define en el archivo SMS_def.mof) son:
| • | DisplayName |
| • | InstallDate |
| • | Publisher |
| • | DisplayVersion |
Si ninguno de estos valores existe en un producto registrado en Agregar o quitar programas, no se realizará un inventario del producto.
Las aplicaciones típicas (entre ellas, muchas de Microsoft) escriben bastante más datos que el ProductID al registrarse con Agregar o quitar programas. Sin embargo, otras aplicaciones posiblemente no registren más de un ProductID, o no registren los valores de los que se realiza inventario de forma predeterminada.
Para comprobar si esto supone un problema, compruebe el Registro de equipos cliente representativos. Compruebe el Registro en HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall y estudie los datos.
El inventario de SMS no devolverá aquellas entradas que no tengan valores (DisplayName, InstallDate, Publisher o DisplayVersion) especificados. Esto puede comprobarse ejecutando WBEMtest en el equipo cliente y, a continuación, enumerando las instancias de la clase Win32Reg_AddRemovePrograms.
SOLUCIÓN: Amplíe la definición de la clase Win32Reg_AddRemovePrograms en cimv2 para cubrir todas las propiedades posibles que existan, ya que se necesita que coincida una sola propiedad para obtener el valor clave. De esta forma, se devolverán más datos de inventario, de los que gran parte no serán de utilidad, pero permiten solucionar la limitación del proveedor del Registro.
La recopilación de inventario de software puede ser notablemente más lenta en clientes que ejecutan un software antivirus o un software de cifrado de archivos. Cuando los agentes de inventario de software abren archivos para explorarlos, el software antivirus deberá volver a explorarlos para confirmar que no están infectados. Si el cliente ejecuta un software de cifrado, cuando los agentes de inventario de cifrado descifren archivos para explorarlos, dicho software deberá volver a cifrarlos. Cualquiera de estas dos situaciones supone un aumento en el tiempo del ciclo de recopilación de inventario de software.
La consecuencia de tener tanto un software antivirus como un software de cifrado de archivos en el mismo cliente es aún mayor. Los archivos nuevos que SMS crea durante el proceso de descifrado deben explorarse en busca de virus tanto al crearlos como cuando el agente de inventario de software los haya abierto.
SOLUCIÓN: Si la directiva de seguridad de la organización lo permite, el problema puede reducirse deshabilitando el programa antivirus durante el inventario y, asimismo, excluyendo las carpetas cifradas del inventario de software.
Si el servidor SQL Server que aloja la base de datos del sitio de SMS distingue entre mayúsculas y minúsculas, es probable que exista más de una instancia del mismo archivo en las tablas de inventario de software.
SOLUCIÓN: En función del informe que utilice, es posible que necesite determinar las mayúsculas o minúsculas de un nombre de archivo individual o de varios de ellos.
Si hay un carácter de porcentaje (%) en el nombre de arquitectura, grupo, clase o atributo contenido en un archivo IDMIF o NOIDMIF, los clientes avanzados lo convierten a nulo. Cuando los datos de inventario se envían al servidor de sitio, puede que se rechacen, dado que los datos recibidos no coinciden con el IDMIF o NOIDMIF.
SOLUCIÓN: Para evitar la posible pérdida de datos de inventario, no utilice caracteres de porcentaje en archivos IDMIF o NOIDMIF.
En SMS 2003, el proveedor de SMS que maneja las propiedades de matrices se ha mejorado. Como equilibrio, SMS no admite instrucciones de Lenguaje de consulta de WMI (WQL) con subconsultas, lo que devuelve una propiedad de matrices.
Por ejemplo, la siguiente instrucción WQL con una subconsulta, que realiza la consulta a la propiedad de matrices SystemOUName, da error:
Nota: la línea se ha dividido en varias líneas para que resulte más legible. Sin embargo, al trabajar en un sistema deberá escribirla como una única línea sin saltos.
SELECT * FROM SMS_R_SYSTEM WHERE SystemGroupName NOT IN (SELECT SystemGroupName FROM SMS_R_System where SystemGroupName = "DOMAINNAME\\SystemGroup1")
En Smsprov.log, la instrucción SQL generada para esta WQL no es correcta.
SOLUCIÓN: Las subconsultas de instrucciones WQL siempre deberán devolver una propiedad que no sea matriz.
Por ejemplo, cambie la consulta anterior a lo siguiente:
Nota: la línea se ha dividido en varias líneas para que resulte más legible. Sin embargo, al trabajar en un sistema deberá escribirla como una única línea sin saltos.
SELECT * FROM SMS_R_SYSTEM WHERE ResourceId NOT IN (SELECT ResourceId FROM SMS_R_System where SystemGroupName = "DOMAINNAME\\SystemGroup1")
Si utiliza el asistente para exportación de objetos para exportar una recopilación que tiene un gran número de reglas de pertenencia directa, el tamaño del archivo .mof que se genere será muy grande. Si trata de usar el asistente para importación de objetos para importar dicho archivo, puede que la consola del administrador de SMS se detenga unos minutos.
SOLUCIÓN: Ninguna.
Si no especifica información en los cuadros Company, Platform o URL de la ficha Information para el registro de compatibilidad del producto, SMS especificará los valores en blanco en las columnas pertinentes de la tabla de la base de datos del sitio de SMS, y no como valores nulos. Estos campos no sirven para filtrar de acuerdo a valores nulos frente a no nulos.
SOLUCIÓN: Ninguna.
En el caso de un usuario o un grupo que tenga acceso a uno o varios servidores de punto de informe, deberá pertenecer al grupo SMS Reporting User en dichos servidores.
SOLUCIÓN: Ninguna.
Los informes de SMS pueden contener avisos relativos a una instrucción SQL asociada que genera una lista considerablemente poblada de posibles valores que el usuario podrá seleccionar. Al ejecutar un informe de estas características, se muestra el aviso y el usuario podrá hacer clic en Values para llenar la lista de posibles valores. Un número muy elevado de posibles valores puede afectar al rendimiento. En consecuencia, solamente se mostrarán 1000 posibles valores (aun cuando haya más) a fin de garantizar un rendimiento aceptable.
Cuando el número real de posibles valores es superior a 1000 e igual o menor que 32.767, aparecerá una advertencia que indica que únicamente se muestran 1000 de n posibles valores (donde n hace referencia al número real de posibles valores). Sin embargo, en caso de que el número real de posibles valores sea mayor que 32.767, se mostrarán 1000 posibles valores, pero no el mensaje de advertencia anterior.
SOLUCIÓN: Tenga en cuenta que si la lista de posibles valores se genera a partir de una tabla grande y no hay mensaje de advertencia, probablemente existan más de 32.767 posibles valores. Permita el uso de caracteres comodín para limitar el número de posibles valores para un aviso de informe.
Puede que algunos caracteres no se muestren de forma adecuada en la página Computer Details del Visor de informes. Esto se debe a que Microsoft Internet Explorer no utiliza el mecanismo de codificación apropiado para interpretar estos caracteres.
SOLUCIÓN: Haga clic con el botón secundario del mouse en cada uno de los paneles de la ventana de la derecha donde se muestran los resultados del informe, haga clic en View y seleccione Encoding. Seleccione el idioma correcto para los caracteres que quiera ver.
La página Computer Details es única, ya que contiene varios paneles, cada uno de los cuales posee a su vez su propia configuración de codificación. Un cambio en la configuración de codificación en el menú View no afecta a la configuración de codificación de los paneles secundarios. Sólo tendrá repercusión dentro del ámbito del panel principal y, por lo tanto, no supone una solución al problema.
Si crea un objeto de SMS (como una recopilación o un anuncio) bajo un nombre que contiene una cadena de números con un apóstrofe (por ejemplo, 2'2), un informe que solicita valores para ese parámetro truncará dichos valores al mostrarlos. Así, 2'2 se mostrará como 2? o 2[] en el cuadro de lista de valores.
SOLUCIÓN: Ninguna.
Si trata de usar la opción Values Filter del cuadro de diálogo Set Filter para filtrar a partir de comillas simples escribiendo %'% (signo de porcentaje, apóstrofe, signo de porcentaje) en el filtro, no se producirá ningún filtro.
SOLUCIÓN: Para filtrar a partir de un apóstrofe, escriba %''% (signo de porcentaje, apóstrofe, apóstrofe, signo de porcentaje) en el filtro.
La característica de informes no funciona correctamente en equipos que ejecutan Windows 2000 SP3 e Internet Explorer 6. Si intenta tener acceso a una dirección URL seleccionando directamente un informe, Internet Explorer no responderá. La ejecución de un informe desde la raíz del punto de informe no se verá afectada por esto.
SOLUCIÓN: Aplique la revisión de Windows 329115.
Es posible que el visor de mensaje de estado no muestre datos cuando lo ejecute desde una consola del administrador de SMS remota en un equipo con Windows XP Professional sin Service Pack o cuando el servidor de la base de datos del sitio de SMS o el servidor de proveedor de SMS se encuentra en un equipo que ejecuta Windows Server 2003.
SOLUCIÓN: Instale Windows XP Professional SP1 en el mismo equipo en el que se ejecuta la consola del administrador de SMS.
Si se usa la cuenta de acceso a la red de cliente avanzado, deberá instalar una versión actualizada de Windows Installer en todos los equipos que ejecuten clientes avanzados para instalaciones basadas en Windows Installer, de manera que puedan funcionar adecuadamente al ejecutar el programa desde un punto de distribución. Esta revisión no es necesaria si utiliza la opción de descarga y ejecución.
SOLUCIÓN: Antes de implementar esta revisión, deberá implementar la revisión de Windows Q325804. Para obtener detalles sobre la implementación de esta revisión, consulte la nota de la versión "Advanced Client Requires Hotfix (Q325804) to Use Network Access Accounts" (en inglés).
Esta revisión pone fin a un problema relativo a la implementación de algunas aplicaciones de Windows Installer que emplean acciones personalizadas para realizar tareas que necesitan una conexión desde el equipo. Esto afecta a Microsoft Office. Para implementar Microsoft Office mediante el cliente avanzado, aplique esta revisión, o bien siga los pasos descritos a continuación.
Nota:
No es preciso aplicar esta revisión si los equipos cliente ejecutan un sistema operativo con Windows XP Professional SP2, Windows 2000 Professional SP4 o Windows 2000 Server SP4.
Para implementar la revisión en equipos que ejecutan Windows 2000
1. | Cree un paquete con los archivos pertinentes para esta revisión. Podrá encontrar los archivos en el CD del producto Systems Management Server 2003, en la carpeta \WinQFE\MSIQFE\Win2K\. |
2. | Cree un programa a partir de la siguiente línea de comandos para llevar a cabo una instalación silenciosa y desatendida de la revisión. instmsiw.exe /q /c:"msiinst /delayrebootq" Si desea realizar una instalación atendida, elimine /q de la línea de comandos. |
3. | Cree una recopilación de los equipos que deberían recibir esta revisión. |
4. | Cree un anuncio para el paquete y el programa, según proceda, usando la recopilación creada en el paso anterior. |
Para implementar la revisión en equipos que ejecutan Windows XP Professional
1. | Cree un paquete con los archivos pertinentes para esta revisión. Podrá encontrar los archivos en el CD del producto Systems Management Server 2003, en la carpeta \WinQFE\MSIQFE\WinXP\I386. | ||||||||||
2. | Cree un programa a partir de la siguiente línea de comandos para llevar a cabo una instalación silenciosa y desatendida de la revisión. Esta línea de comandos corresponde a la versión en inglés. Q814076_WXP_SP2_x86_ENU.exe -q -u -z
| ||||||||||
3. | Cree una recopilación de los equipos que deberían recibir esta revisión. | ||||||||||
4. | Cree un anuncio para el paquete y el programa, según proceda, usando la recopilación creada en el paso anterior. |
Nota:
La revisión surtirá efecto en los equipos cliente cuando los reinicie. Si desea que el equipo se reinicie inmediatamente después de haber aplicado la revisión, seleccione SMS Restarts Computer en el cuadro de diálogo After Running.
Cómo implementar Microsoft Office sin esta revisión
Si no implementa esta revisión en equipos que ejecutan Windows 2000 o Windows XP Professional, existen dos enfoques de implementación recomendables, según si desea anunciar el programa como una instalación opcional u obligatoria.
Para implementar para una instalación opcional
| • | Destine el programa a una recopilación que contenga usuarios, o bien equipos. El programa utilizado en la implementación deberá crearse o modificarse de manera que las propiedades se definan tal y como se indica a continuación:
|
Cuando el programa de instalación de Microsoft Office se ejecute, lo hará bajo el contexto del usuario, pero utilizará la capacidad del agente del cliente de programas anunciados de SMS 2003 para llevar a cabo instalaciones de Windows Installer con privilegios elevados por usuario. Los programas de Microsoft Office estarán disponibles para todos los usuarios en un equipo una vez que se hayan instalado para un usuario.
Implementación de la instalación obligatoria (o instalación opcional si lo anterior no se desea)
| • | Destine el programa a una recopilación con objetos de usuario y de equipo. Configure el programa con las siguientes propiedades definidas:
|
Además, deberá configurar el anuncio relativo al programa para especificar qué aplicación se descarga a la caché antes de ejecutarse.
En la ficha Data Access de las propiedades del paquete, los administradores pueden especificar el nombre del recurso compartido del paquete. Para los puntos de distribución del servidor (a diferencia de los puntos de distribución de recursos compartidos del servidor), todos los archivos de origen del paquete se copian en este recurso compartido en el punto de distribución. Si el recurso compartido no existe todavía, se creará una carpeta con el nombre especificado en la raíz de la partición NTFS de mayor tamaño del punto de distribución. A continuación, se compartirá esta carpeta, utilizando el mismo nombre. Si este punto de distribución está habilitado para BITS, también se creará en el punto de distribución un directorio virtual de IIS con el nombre SMS_DP <nombre del recurso compartido>.
SMS 2003 permite utilizar el carácter % en este nombre de recurso compartido. En Windows Server 2003, se admite este carácter en los nombres de carpetas y los nombres de recursos compartidos, pero no en los nombres de directorios virtuales.
Si un administrador crea un paquete con un nombre de recurso compartido que contiene el carácter % y agrega un punto de distribución del servidor habilitado para BITS que ejecute Windows Server 2003 a este paquete, hará que se cierre el sitio Web predeterminado en dicho punto de distribución y, por tanto, no funcione ninguna de las solicitudes dirigidas al sitio Web predeterminado.
SOLUCIÓN:
1. | Si es posible, no utilice ningún carácter % en el nombre del recurso compartido del paquete. |
2. | Si debe utilizar el carácter % en el nombre del recurso compartido del paquete, no asigne un punto de distribución de servidor habilitado para BITS que ejecute Windows Server 2003 al paquete. |
Al crear por primera vez un nuevo programa y configurar la funcionalidad de administración de rutas de acceso de origen de la ficha Windows Installer, es posible que los clientes avanzados no actualicen inmediatamente las rutas de acceso de origen de Windows Installer.
Así ocurrirá si la directiva de SMS que contiene la información de ruta de acceso de origen de Windows Installer llega a los clientes antes de que el paquete se haya distribuido a los puntos de distribución en el sitio del cliente. En este caso, la directiva de SMS llega y el cliente avanzado intenta actualizar las rutas de acceso de origen de Windows Installer, pero el cliente no puede localizar ningún punto de distribución para el paquete.
Después de que el paquete se transfiera a los puntos de distribución, el cliente avanzado actualiza la información de ruta de acceso de origen la próxima vez que se complete el ciclo de actualización de las rutas de acceso de origen.
Los siguientes eventos inician el ciclo:
| • | Han pasado 30 días desde que el equipo ejecutó por última vez una actualización de las rutas de acceso de origen. |
| • | Un evento de cambio de punto de administración (el equipo se desplaza a un sitio diferente que tenga un punto de administración local o proxy). |
| • | El equipo cambia de subred de IP durante un período de tiempo superior a las ocho horas. |
| • | Un nuevo usuario inicia sesión en el equipo. |
| • | El cliente recibe una nueva directiva de SMS con la información de ruta de acceso de origen de Windows Installer para el paquete. |
| • | Se desencadena manualmente un ciclo de actualización mediante la API del SDK de SMS. |
SOLUCIÓN: Agregue la información de ruta de acceso de origen de Windows Installer a un programa después de que el paquete correspondiente se haya transferido a los puntos de distribución.
En los informes de disponibilidad de software "Concurrent usage for all metered software programs" y "Concurrent usage trend analysis of a specific metered software program", los comentarios del informe indican que los informes muestran los números máximo y medio de usuarios que ejecutan simultáneamente los programas de software disponibles. Sin embargo, la información acerca del número medio de usuarios se ha eliminado de los informes.
SOLUCIÓN: Ninguna.
El agente del cliente de disponibilidad de software puede no funcionar ocasionalmente al capturar los eventos de finalización de procesos para las aplicaciones disponibles, lo que puede ocurrir en los siguientes escenarios:
| • | Una aplicación se ejecuta en el contexto del usuario y el sistema se bloquea, pierde eficacia o, de otra manera, se cierra sin llevar a cabo el procedimiento de cierre estándar. |
| • | Un proceso se ejecuta en el contexto del sistema y el proceso se detiene. |
Si el agente del cliente de disponibilidad de software no captura el evento de finalización de procesos, informa de que el proceso finaliza en el momento en el que el equipo o el servicio se inician de nuevo. Los informes de disponibilidad de software muestran que la aplicación se ejecutó durante la duración del tiempo en el que, en realidad, el equipo estaba apagado.
SOLUCIÓN: Evalúe la necesidad de supervisar las aplicaciones que se ejecutan en el contexto del sistema. Si supervisa las aplicaciones en este contexto, deberá considerar las posibles discrepancias en el tiempo de ejecución de la aplicación cuando utilice los datos de disponibilidad de estas aplicaciones. Si sospecha que las aplicaciones se están ejecutando durante períodos de tiempo pocos habituales, deberá comprobar si se han bloqueado dichos clientes.
Si un programa tarda bastante en iniciarse (por ejemplo, si se ejecuta a través de un vínculo de red lento), el agente de cliente de disponibilidad de software tal vez no logre capturar el evento de inicio del proceso y, por tanto, no podrá supervisar el programa. La duración del tiempo de inicio del programa varía, según la configuración del equipo cliente. Los programas que tardan más de aproximadamente ocho segundos en inicializar el proceso pueden estar en peligro.
La interfaz de usuario de la aplicación puede tardar más en aparecer de lo que tarda en iniciarse el proceso de la aplicación. En este caso, si el proceso se inicia a tiempo, se medirá la aplicación.
SOLUCIÓN: Si es posible, ejecute las aplicaciones localmente en vez de a través de vínculos lentos.
Cuando las reglas de disponibilidad del software se propagan a los clientes de los sitios de SMS, los clientes avanzados envían un mensaje de estado para cada regla que reciben. Los clientes heredados no envían un mensaje de estado por regla, sino que envían un mensaje de estado para cada conjunto de reglas que descargan.
SOLUCIÓN: Ninguna.
Los encabezados de columna y los comentarios del informe hacen referencia al número de usuarios y usuarios de Servicios de Terminal Server que ejecutan el programa de software disponible especificado. Sin embargo, el número de usuarios al que se hace referencia en el informe indica el número de licencias de usuario (puestos) necesarios en ciertos contratos de licencia por puesto, en vez del número de cuentas de usuario. La columna Users hace referencia al número de equipos que han ejecutado el software y la columna Terminal Service Users hace referencia al número de combinaciones distintas de cuentas de usuario y equipos que utilizan el programa en las sesiones de los Servicios de Terminal Server. El total de estas dos columnas, que aparece en la columna Total Users, indica el número de puestos que se están utilizando.
SOLUCIÓN: Ninguna.
Este problema se debe a que el catálogo de actualizaciones de software todavía no está disponible en todos los idiomas internacionales y, en este momento, sólo están disponibles una edición en inglés y otra en japonés. Esta limitación también puede existir para algunas actualizaciones de software en inglés y en japonés.
SOLUCIÓN: En la página de propiedades de Distribute Software Updates Wizard, haga clic en el botón Download para consultar la página de descarga en el explorador, seleccione el idioma adecuado para la actualización de software y, a continuación, descárguela desde la ubicación adecuada.
Cuando el asistente lee y escribe las opciones de línea de comandos del agente para instalación de actualizaciones de software, sólo reconoce las opciones de línea de comandos escritas en minúsculas. Si los elementos del programa se editan manualmente utilizando opciones de línea de comandos en mayúsculas, es posible que el asistente no pueda interpretar correctamente dichas opciones si se utiliza para ver las opciones.
SOLUCIÓN: Edite las propiedades de los elementos del programa y reemplace todas las opciones de línea de comandos en mayúsculas por minúsculas.
Al utilizar la versión del Feature Pack de SMS Software Update Services del asistente para distribución de actualizaciones de software para modificar un paquete que se editó previamente mediante SMS 2003, se eliminan las opciones de línea de comandos /q, /n y /l. Como estas opciones de línea de comandos son nuevas en SMS 2003, la versión 1.0 del Feature Pack de SMS no las reconoce.
SOLUCIÓN: Utilice la versión SMS 2003 del asistente para administrar las actualizaciones de software en los servidores de sitio de SMS 2003 o SMS 2.0. No utilice la versión del Feature Pack del asistente para los paquetes alojados por los servidores de sitio de 2.0 si dichos paquetes se modificaron previamente en una consola del administrador de SMS 2003.
Los equipos con clientes heredados de SMS 2003 no informan del cambio en el estado del inventario en el caso de las actualizaciones de software que necesitan reiniciar el equipo hasta después de reiniciar el sistema y después de que se haya ejecutado el anuncio del programa de exploración del inventario. El agente de instalación de actualizaciones de software ya no actualiza directamente los datos del inventario después de la instalación del inventario y no existe ningún mecanismo en el cliente heredado para iniciar un inventario después de reiniciar el sistema. El cliente avanzado de SMS 2003 puede volver a ejecutar automáticamente la herramienta de exploración después de que el equipo se haya reiniciado y los datos del inventario se actualizarán inmediatamente.
SOLUCIÓN: Si requiere datos de cumplimiento basados en el inventario para los clientes heredados de SMS 2.0 o SMS 2003, puede que necesite aumentar la frecuencia del inventario del hardware en el sitio.
Al importar un archivo XML que se creó con la opción /x, no se realiza la descarga automática.
SOLUCIÓN: Inicie manualmente cada descarga automática de software al escribir los parámetros de línea de comandos correspondientes a cada actualización.
En algunos casos, hay versiones diferentes de un producto para varias versiones de los sistemas operativos. Internet Explorer es un ejemplo de un producto en el que determinadas actualizaciones de software pueden estar destinadas a determinadas versiones de sistemas operativos. En estos casos, SMS no puede determinar la actualización de software que corresponde a cada sistema operativo. Por tanto, SMS ejecutará todas las actualizaciones para el producto.
SOLUCIÓN: Para evitar que SMS ejecute todas las actualizaciones de software disponibles para un producto, cree un paquete separado para cada actualización concreta y asegúrese de especificar la plataforma del cliente de destino en las propiedades del programa que corresponda con el sistema operativo concreto de la actualización de software.
Al escribir los informes personalizados de administración de actualizaciones de software, no debe consultar la clase v_GS_PATCHSTATE ya que ya no contiene información sobre todas las actualizaciones.
SOLUCIÓN: En vez de utilizar la clase v_GS_PATCHSTATE en los informes personalizados, utilice v_GS_PatchStatus ya que contiene todos los datos de las clases v_GS_PATCHSTATE y v_GS_PATCHSTATEEX.
Nota:
Esta información sólo se aplica a SMS 2003 SP1.
Al descargar los catálogos localizados de actualizaciones, los nombres de las actualizaciones de productos no se pueden mostrar correctamente en los informes o en la consola del administrador de SMS. Este problema se aplica únicamente a jerarquías de sitios con varios idiomas. Si la jerarquía tiene un único idioma, no se presentará este problema.
SOLUCIÓN: Puede ordenar la lista de actualizaciones que aparece en la distribución de actualizaciones de software por QNumber, lo que hará que la lista de actualizaciones se ordenen por QNumber. Al ordenar la lista por QNumber es más fácil encontrar la versión en el idioma adecuado de la actualización de producto que necesita la organización.
Cuando se utilizan una herramienta de exploración en inglés y una herramienta de exploración en un idioma localizado para explorar un cliente localizado, los informes de actualizaciones de software muestran la misma actualización para cada idioma.
SOLUCIÓN: Si utiliza herramientas de exploración en inglés y en un idioma localizado, asegúrese de que el cliente de SMS ejecuta únicamente una herramienta de exploración, bien una versión en inglés o una versión localizada de la misma herramienta.
El asistente para reparación de sitios de SMS puede utilizar sitios de referencia para recuperar las definiciones de paquetes que se crearon después de la última copia de seguridad del sitio. Sin embargo, el asistente para reparación de sitios de SMS no recupera los puntos de distribución asociados con dichos paquetes. Si selecciona Update the distribution point on the site server en la página Package Recovery, el asistente actualiza únicamente los puntos de distribución de los paquetes que se recuperan a partir de la instantánea de la copia de seguridad.
SOLUCIÓN: Una vez que el asistente para reparación de sitios de SMS finalice la fase de reparación, deberá actualizar manualmente y, a continuación, agregar los puntos de distribución de cada paquete que se haya recuperado a partir de un sitio de referencia. Para ello, siga estos pasos:
Nota
Aunque el paquete en principio no tiene ningún punto de distribución, deberá actualizarlo antes de agregarle los puntos de distribución.
1. | En la consola del administrador de SMS, seleccione Site Database, Packages. |
2. | Seleccione un paquete. |
3. | En el menú Action, elija All Tasks y, a continuación, haga clic en Update Distribution Points. |
4. | En <nombre del paquete>, elija Distribution Points. |
5. | En el menú Action, elija New y haga clic en Distribution Points. |
El asistente para reparación de sitios de SMS puede utilizar sitios de referencia para recuperar las recopilaciones que se crearon después de la última copia de seguridad del sitio. Sin embargo, el asistente no se ha optimizado para recuperar un número elevado de dichas recopilaciones. Por ejemplo, al recuperar sitios que tengan más de 50 de estas recopilaciones, puede tardar hasta siete minutos en recuperar cada recopilación.
SOLUCIÓN: Si opta por no especificar los sitios de referencia, no se recuperarán las recopilaciones de casos que se hayan creado después de la última copia de seguridad. Si especifica sitios de referencia y hay un número elevado de recopilaciones que se crearon después de la última copia de seguridad del sitio, tenga en cuenta que el proceso de recuperación puede tardar un tiempo considerable.
El asistente para reparación de sitios de SMS se puede utilizar para recuperar un sitio secundario de SMS. No obstante, el asistente no está optimizado para realizar la recuperación de referencia a partir del sitio principal. No seleccione la casilla de verificación Recover data from parent site en la página Parent Site Connection del asistente.
El asistente puede mostrar incorrectamente la dirección del sitio principal en la página Parent Site Connection. Incluso si la dirección aparece incorrectamente, la información sobre la dirección se recuperará en la instantánea de copia de seguridad.
El asistente para reparación no repara el punto de acceso de cliente (CAP) en los sitios secundarios. Si el sitio secundario tiene puntos de acceso de cliente (CAP), consulte la tarea del experto de recuperación "Delete Remote CAPs".
SOLUCIÓN: Si ha realizado algún cambio a la configuración del sitio en el sitio secundario después de la última copia de seguridad del sitio, siga estos pasos antes de realizar la recuperación de un sitio secundario:
Nota:
Si el escenario de recuperación le obliga a volver a instalar el sitio secundario, siga estos pasos antes de volver a instalar el sitio.
1. | Para recuperar el archivo de control del sitio secundario, en el principal del sitio secundario, ejecute el siguiente comando desde la carpeta de idioma de SMS (por ejemplo, \SMS\bin\i386\00000409): preinst /dump <secondary site code> Este comando escribe el archivo de control del sitio secundario en la raíz de la unidad de SMS del servidor de sitio primario. El nombre del archivo es sitectrl_SiteCode.ct0 |
2. | Reemplace el archivo sitectrl.ct0 de la instantánea de copia de seguridad, situada en SiteCodeBackup\SiteServer\SMSServer\inboxes\sitectrl.box, por el archivo de control del sitio recuperado del sitio principal. |
3. | Cambie el nombre de control del sitio recuperado a sitectrl.ct0. |
El experto de recuperación no proporciona pasos detallados para volver a configurar la replicación de las bases de datos de Microsoft SQL Server™ para SMS, después de una recuperación del sitio. Si utilizaba la replicación de la base de datos de SQL Server con un punto de administración de SMS o con un punto de ubicación de servidor, deberá eliminar todos los objetos de replicación de bases de datos de SMS existentes antes de restaurar la base de datos del sitio y, a continuación, volver a crearlos después de restaurar la base de datos del sitio.
SOLUCIÓN: Antes de restaurar la base de datos del sitio, siga estos pasos para eliminar los objetos existentes de replicación de la base de datos de SMS:
1. | Elimine todas las suscripciones a la publicación de SMS. |
2. | Elimine la base de datos de suscripción. |
3. | Si todavía existe la publicación de SMS, elimine la publicación. |
Después de restaurar la base de datos del sitio a partir de la instantánea de copia de seguridad, siga estos pasos para volver a crear los objetos de replicación de la base de datos:
1. | Deshabilite el servidor de la base de datos del sitio como editor. |
2. | Vuelva a habilitar el servidor de la base de datos del sitio como editor. |
3. | Vuelva a crear la publicación, la suscripción y la base de datos de la suscripción. Debe volver a crear la publicación utilizando la secuencia de comandos MPPublish.vbs. La secuencia de comandos MPPublish.vbs se encuentra en el CD del producto SMS 2003, en la carpeta \SMSSetup\bin\i386. |
Para obtener más información sobre la configuración de la replicación de la base de datos de SQL Server, consulte el capítulo 8, "Designing Your SMS Sites and Hierarchy", de la guía Microsoft Systems Management Server 2003 Concepts, Planning, and Deployment Guide (Guía de conceptos, planeación e implementación de Systems Management Server 2003) y la documentación de SQL Server.
El proceso de recuperar un punto de distribución se automatiza mediante el asistente para la reparación de sitios de SMS. Si utiliza el asistente para la reparación de sitios de SMS, no será necesario que siga manualmente los pasos de la tarea Recuperar un punto de distribución del experto de recuperación.
SOLUCIÓN: Ninguna.
Un punto de administración de SMS se registra en el servidor del servicio de nombres de Internet de Windows (WINS) local de manera predeterminada, aunque no sea el servidor de WINS autorizado. Como resultado, el punto de administración parece haberse registrado correctamente, pero los clientes de SMS no pueden encontrarlo. Si un servidor WINS se ha instalado inadvertidamente en el equipo del punto de administración, la instalación del punto de administración registra el punto de administración con dicho servidor WINS local y no con el servidor autorizado principal, lo que impedirá que los clientes puedan localizar el punto de administración mediante WINS.
SOLUCIÓN: Registre el punto de administración en el servidor WINS ejecutando el siguiente comando:
Nota: la línea se ha dividido en varias líneas para que resulte más legible. Sin embargo, al trabajar en un sistema deberá escribirla como una única línea sin saltos.
netsh wins server add name name=mp_sitecode endchar=1A rectype=0
ip={default_ management_point_IP_address}
Aparte de reemplazar sitecode por el código del sitio que aloja el punto de administración y default_management_point_IP_address por la dirección IP del punto de administración de la manera adecuada, utilice la línea de comandos anterior exactamente como aparece. Si el punto de administración predeterminado es un clúster de equilibrio de carga en la red de Windows, deberá especificar nlb_sitecode en lugar de mp_sitecode e indicar la dirección IP virtual del clúster de equilibrio de carga en la red correspondiente a default_management_point_IP_address. En la consola del administrador de SMS, seleccione Site Settings, Component Configuration y Management Point para especificar la dirección IP virtual del clúster de equilibrio de carga en la red como el punto de administración de SMS predeterminado.
Puede comprobar que la entrada de WINS se ha agregado correctamente ejecutando la siguiente línea de comandos en el servidor WINS:
netsh wins server show Name name=MP_sitecode endchar=1A
Si la operación se ha realizado correctamente, los resultados serán los siguientes:
Nombre: mp_sitecode [1Ah]
Tipo de nodo: 1
Estado: ACTIVO
Fecha de caducidad: Infinito
Tipo de reg.: ÚNICO
Nº de versión: 0 29c
Tipo de registro: ESTÁTICO
Dirección IP: default_management_point_IP_address
El comando se completó con éxito.
En determinadas circunstancias, cuando los contadores de supervisión del rendimiento de un equipo están dañados, los contadores de rendimiento de los puntos de administración no se instalan cuando se configura el punto de administración en dicho equipo.
Cuando esto ocurre, aparece la siguiente entrada de registro en el archivo Ccmexec.log:
Los contadores de rendimiento del marco no se configuran ya que el Registro del contador del rendimiento estaba dañado en el momento de la instalación, lo que suele ser consecuencia de que otra aplicación haya utilizado métodos no admitidos para agregar o quitar contadores de rendimiento. Consulte el artículo 300956 de Microsoft Knowledge Base para obtener información acerca de cómo restaurar la configuración del Registro acerca de los contadores de rendimiento y, a continuación, repare este producto.
SOLUCIÓN: Siga los pasos del artículo 300956 para reparar los contadores de rendimiento dañados. A continuación, realice una restauración del sitio. Una restauración del sitio repara la instalación del punto de administración e instala los contadores de rendimiento.
Si la unidad en la que se ha instalado un punto de administración remoto no tiene suficiente espacio libre en disco, el rendimiento del administrador de envío de archivos se verá reducido considerablemente (probablemente a uno o dos archivos por segundo). Esta situación se puede producir si se realiza una copia de seguridad de la cola del administrador de configuración de los clientes (CCM, Client Configuration Manager) de un punto de administración por algún motivo, por ejemplo, debido a que el punto de administración estuvo sin conexión durante cierto tiempo.
SOLUCIÓN: Asegúrese de que siempre hay un mínimo de 100 MB de espacio libre en disco en la unidad de instalación del punto de administración. Si se produce esta situación, mueva manualmente los archivos de MPDrive\SMS\MP\Outboxes en el punto de administración, al correspondiente \\SiteServer\SMS_SiteCode\Inboxes en el servidor de sitio al que pertenece el punto de administración.
En un entorno de Active Directory, los sistemas de sitio de SMS (como el servidor de sitio, el punto de administración, el punto de ubicación de servidor y el punto de informe) puede que no puedan conectar con un servidor de base de datos del sitio de SMS remoto (un equipo que esté ejecutando SQL Server), aunque se hayan asignado los permisos adecuados. Esto puede ocurrir cuando no se han generado los atributos de nombre principal del servicio (SPN) apropiado de la cuenta de servicio en la que se está ejecutando SQL Server.
Este problema aparece únicamente si el servidor de sitio de SMS está en modo de seguridad avanzado, los sistemas de sitio se instalan con la configuración predeterminada de la conexión con la base de datos y se da una de las siguientes circunstancias:
| • | El servicio de SQL Server se ejecuta en una cuenta de usuario o en la cuenta del sistema del servidor de la base de datos del sitio de SMS y el sistema de sitio que está intentando conectar y el servidor de la base de datos del sitio de SMS se encuentran en dos dominios diferentes. |
| • | El servicio de SQL Server se está ejecutando en una cuenta de usuario y el sistema de sitio que se está intentando conectar utilizando su cuenta de usuario con el servidor de la base de datos del sitio de SMS. |
La seguridad avanzada no se admite en los dominios de Windows NT 4.0. Por tanto, el problema no se produce si el sistema de sitio de SMS y el servidor de la base de datos del sitio de SMS se encuentran ambos en un dominio de Windows NT 4.0.
SOLUCIÓN: Cree manualmente el nombre de dominio completo (FQDN) y los SPN de NetBIOS para la cuenta de servicio de SQL Server o cambie la configuración de la conexión de la base de datos del sistema de sitio para que utilice una cuenta de Windows o de SQL Server. Si desea que el sistema de sitio conecte con el servidor de la base de datos del sitio de SMS utilizando la cuenta del equipo del sistema de sitio, deberá crear manualmente los FQDN y los SPN de NetBIOS para la cuenta de servicio de SQL Server.
Ambas entradas de SPN son necesarias para admitir los escenarios anteriores. El método sugerido de registrar los SPN utiliza la herramienta SetSPN del Kit de recursos de Windows 2000 Server.
Cuando el servicio de SQL Server se ejecuta en una cuenta de usuario de dominio que pertenece al grupo de administradores del dominio, el servicio de SQL Server crea automáticamente el SPN de SQL Server que contiene el FQDN del servidor de la base de datos del sitio de SMS. No crea el SPN de SQL Server que contiene el nombre NetBIOS del servidor de la base de datos del sitio de SMS. Si la cuenta del servicio de SQL Server no se encuentra en el grupo de administradores del dominio, deberá crear manualmente tanto los FQDN como los SPN NetBIOS de SQL Server.
Cuando el servicio de SQL Server se ejecuta en la cuenta del sistema del servidor de la base de datos del sitio de SMS, el servicio de SQL Server crea automáticamente el SPN de FQDN del servidor de la base de datos del sitio de SMS, pero no crea el SPN NetBIOS.
Para crear los dos SPN del servicio de SQL Server mediante la herramienta SetSPN, ejecute los siguientes comandos en un equipo que esté en el dominio del servidor de la base de datos del sitio de SMS, conectándose como un usuario que pertenezca al grupo de administradores del dominio. Reemplace sqlhost por el nombre del equipo del servidor de la base de datos del sitio de SMS y reemplace sqlhost.MiDominio.com por el FQDN del servidor de la base de datos del sitio de SMS. Reemplace sqlserviceaccount por la cuenta de dominio en la que se está ejecutando el servicio de SQL Server.
| • | SPN FQDN cuando el servicio de SQL Server se ejecuta en una cuenta de usuario: setspn -A MSSQLSvc/sqlhost.mydomain.com:1433 sqlserviceaccount |
| • | SPN NetBIOS cuando el servicio de SQL Server se ejecuta en una cuenta de usuario: setspn -A MSSQLSvc/sqlhost:1433 sqlserviceaccount |
| • | SPN FQDN cuando el servicio de SQL Server se ejecuta en la cuenta del sistema del servidor de la base de datos del sitio de SMS: setspn -A MSSQLSvc/sqlhost.mydomain.com:1433 sqlhost |
| • | SPN NetBIOS cuando el servicio de SQL Server se ejecuta en la cuenta del sistema del servidor de la base de datos del sitio de SMS: setspn -A MSSQLSvc/sqlhost:1433 sqlhost |
Para ver los SPN, utilice la herramienta ADSIEDIT que forma parte de las herramientas de soporte de Windows y que se incluyen en el CD del producto Windows 2000 Server o en el CD del producto Windows Server 2003. Utilizando ADSIEDIT, abra las propiedades de la cuenta de usuario o la cuenta del sistema en la que se ejecuta el servicio de SQL Server y examine los valores del atributo ServicePrincipalName. Compruebe que existen FQDN y SPN NetBIOS para la cuenta de servicio de SQL Server. Puede emplear ADSIEDIT en vez de SetSPN para agregar los SPN.
A continuación puede ver unos ejemplos de lo que debería ver:
| • | Entrada de SPN de FQDN: MSSQLSvc/sqlhost.mydomain.com:1433 |
| • | Entrada de SPN de FQDN: MSSQLSvc/sqlhost:1433 |
Notas:
| • | Debe pertenecer al grupo de administradores del dominio para poder actualizar el SPN de una cuenta. |
| • | Para obtener más información acerca del registro de SPN utilizando la herramienta SetSPN, consulte el tema sobre delegación de cuentas de seguridad de los Libros en pantalla de SQL Server. Para obtener más información acerca de la herramienta SetSPN, consulte la documentación del Kit de recursos de Windows 2000 Server. |
| • | La solución para registrar los SPN no funciona para puntos de ubicación de servidor que estén en dominios distintos al del servidor de la base de datos del sitio de SMS. En este caso, deberá utilizar una cuenta de Windows o de SQL Server para el punto de ubicación de servidor que conecte con el servidor de la base de datos del sitio de SMS. |
| • | En la seguridad avanzada, las cuentas de equipo de los sistemas de sitio que conecten con el servidor de la base de datos del sitio de SMS se agregan automáticamente al grupo de usuarios SMS_SiteSystemToSQLConnection_sitecode en el servidor de la base de datos del sitio de SMS. A este grupo se le asignan los permisos necesarios respecto al servidor de la base de datos del sitio de SMS durante la configuración del servidor de sitio de SMS. |
En ocasiones, cuando se establece que un sitio primario informe a un sitio principal, los datos de inventario de la base de datos del sitio secundario no se reenvían automáticamente al sitio principal. Además de no disponer del inventario, el sitio principal inicia solicitudes de resincronización del inventario a los clientes en el sitio secundario cuando recibe inventarios delta.
SOLUCIÓN: Si ve que los datos del inventario no se reenvían al sitio principal cuando se ha establecido que un sitio secundario debe informarle en primer lugar, puede volver a establecer que el sitio secundario sea un sitio central y, a continuación, establecer que vuelva a informar al sitio principal. Para confirmar que este paso ha solucionado el problema, compruebe los siguientes mensajes en el sitio secundario:
| • | En ddm.log: "SendDBToParent thread is running", seguido de mensajes adicionales acerca del procesamiento DDR. |
| • | En dataldr.log: "Inventory sent to parent" |
Cisco Concentrator client 3.x no enlaza el adaptador de red cuando el cliente crea una conexión de red privada virtual (VPN). El cliente avanzado de SMS utiliza la dirección IP del cliente para ayudarle a determinar el límite de itinerancia correcto en el que se encuentra el cliente. Sin una dirección IP, el comportamiento de la itinerancia es impredecible.
SOLUCIÓN: Actualice la solución Cisco Concentrator VPN a la versión 4.0.
Cada sitio de SMS debe tener al menos un sistema de sitio habilitado como CAP, incluso si el sitio no contiene ningún cliente heredado. SMS no permite quitar el último CAP de un sitio, a menos que se especifique un nuevo CAP.
La siguiente afirmación del capítulo 12, "Planning Your SMS Security Strategy", de la guía Microsoft Systems Management Server 2003 Concepts, Planning, and Deployment Guide, es errónea:
También puede eliminar los puntos de acceso de cliente (CAP), lo que elimina un conjunto de posibles destinos de los ataques de seguridad.
SOLUCIÓN: En vez de eliminar el CAP, quite manualmente los derechos al recurso compartido de CAP para las cuentas que no sean de administradores.
Si un sitio secundario se separa de su sitio principal y, a continuación, se vuelve a adjuntar, los límites de itinerancia y del sitio no se actualizan correctamente.
SOLUCIÓN: Realice una de las siguientes acciones:
| • | Detenga y, a continuación, inicie el servicio SMS_EXECUTIVE en el sitio principal. o |
| • | Agregue un nuevo límite temporal (del sitio o de itinerancia) para el sitio secundario, lo que desencadenará una actualización y recuperará los límites de itinerancia y del sitio. |
El contador de total de DDR puestas en cola del administrador de datos de descubrimiento de SMS también muestra cero cuando se supervisa.
SOLUCIÓN: Para determinar el número de registros de datos de descubrimiento (DDR) que están en la cola para los clientes de SMS 2003 SP1, examine el contenido de SMS\Inboxes\Auth\DDM.Box y SMS\Inboxes\DDM.Box para los clientes de SMS 2003 sin un Service Pack de SMS.
En los equipos que ejecutan Windows XP Professional o Windows Server 2003, los caracteres de doble byte \. =. ~. -. ^. $ y € no se tratan como caracteres válidos en los siguientes elementos de la consola del administrador de SMS:
| • | Nombres o propiedades de los paquetes |
| • | Propiedades de programas y anuncios |
| • | Nombres de recopilación |
| • | Nombres de paneles |
SOLUCIÓN: Utilice una consola del administrador de SMS en un equipo que ejecute el sistema operativo Windows 2000 para escribir estos caracteres.
Puede determinar la versión de software de la consola del administrador de SMS si hace clic con el botón secundario del mouse en el elemento Site Database y hace clic en la opción About Systems Management Server.
SOLUCIÓN: No aplicable.
Una consola del administrador de SMS que se encuentre en un equipo que ejecute un sistema operativo Windows Server 2003 puede mostrar un icono de Windows en vez de un icono de SMS para algunos objetos. Un problema con la consola de MMC hace que se pierdan permanentemente algunos iconos de SMS y se sustituyan por iconos de Windows. Aparte del problema visual, esto no tiene ningún otro efecto sobre los datos ni la funcionalidad del sitio.
SOLUCIÓN: Ninguna.
En la consola del administrador de SMS, al especificar una cuenta Advanced Client Network Access Account para la distribución de software sin especificar una contraseña, no se guardará la cuenta.
Puede especificar esta cuenta y contraseña en el cuadro de diálogo Windows User Account, cuando hace clic en Set en el cuadro de diálogo Software Distribution Properties de la ficha General.
SOLUCIÓN: Especifique siempre una contraseña al crear una cuenta de acceso a red de cliente avanzado para la distribución de software.
No se pueden ordenar recopilaciones, mientras hay seleccionada una de las recopilaciones, en una consola del administrador de SMS remota que se haya instalado en un equipo que ejecute Windows XP.
SOLUCIÓN: Antes de intentar ordenar recopilaciones, asegúrese de que no hay ninguna recopilación seleccionada. Si ha intentado ordenar las recopilaciones mientras hay una recopilación seleccionada, anule la selección de dicha recopilación y presione F5 para actualizar la consola del administrador de SMS remota.
Al intentar conectar con un sitio de SMS 2003 SP1 con una consola del administrador de SMS 2003 (sin SP) aparece el siguiente mensaje de error:
connection failed
SOLUCIÓN: Ninguna. Una consola del administrador de SMS sólo puede conectar con un sitio de SMS que sea de la misma versión o de una versión anterior.
El tamaño máximo de la consulta de informe de la consola del administrador de SMS 2003 SP1 se ha aumentado a 16.000 bytes (8000 caracteres de doble byte).
SOLUCIÓN: Ninguna.
Cuando aparecen los detalles de los anuncios en un sitio secundario, todas las opciones deben aparecer como no disponibles. Sin embargo, algunos elementos de la ficha Advanced Client pueden aparecer como disponibles.
SOLUCIÓN: Ninguna. Aunque los elementos de la ficha Advanced Client pueden aparecer como disponibles, no se podrán realizar cambios a los anuncios en los sitios secundarios.
No puede utilizar una consola del administrador de SMS 2003 para administrar la configuración de los servicios de actualización de software de un sitio de SMS 2.0.
SOLUCIÓN: Ninguna.
Puede aparecer un error de Javascript al seleccionar algunos vínculos de la ayuda de SMS. Estos errores se han aislado a la versión 6.0 compilación 2600 de Microsoft Internet Explorer. Esta versión de Internet Explorer se instala de manera predeterminada al instalar Windows 2000 SP4.
SOLUCIÓN: Se recomienda actualizar a la versión más reciente de Internet Explorer.
La herramienta ACLReset puede no devolver los permisos del Registro y de la carpeta de SMS a su estado original si tiene funciones del sistema de sitio instaladas en un servidor de sitio de SMS 2003.
SOLUCIÓN: Realice siempre una restauración del sitio después de ejecutar ACLReset. Para obtener más información acerca de la restauración del sitio, consulte la sección "Managing Accounts Through Site Setup and Site Reset" del capítulo 5, "Understanding SMS Security", de la guía Microsoft Systems Management Server 2003 Concepts, Planning, and Deployment Guide.
Cualquier recopilación, paquete o anuncio que se pase a través de la jerarquía asume el nombre que se asignó en el sitio donde se creó y aparece con el mismo nombre en toda la jerarquía. Las recopilaciones predeterminadas son un caso especial de esto.
Cuando se crea cada sitio, las recopilaciones predeterminadas se crean en dicho sitio y el nombre de la recopilación indica el idioma del sitio. Cuando se adjunta el sitio a un sitio principal, las definiciones de las recopilaciones predeterminadas se sobrescriben con las definiciones utilizadas en el sitio principal. Si los sitios principal y secundario utilizan idiomas diferentes, los nombres de las recopilaciones estarán en el idioma del sitio principal. Este problema se extiende a toda la jerarquía: a las recopilaciones predeterminadas se les asigna el nombre utilizado en el sitio central. Las implicaciones de esto dependen de las páginas de código que utilicen los sitios afectados:
| • | Si los dos sitios utilizan la misma página de código, la consola del administrador de SMS del sitio secundario mostrará correctamente el nombre de la recopilación, pero en el idioma del sitio central. |
| • | Si los dos sitios utilizan páginas de código diferentes, la consola del administrador de SMS del sitio secundario no podrá mostrar correctamente el nombre de las recopilaciones. Los nombres de las recopilaciones predeterminadas no serán legibles. |
SOLUCIÓN: Si los dos sitios utilizan la misma página de código, los administradores del sitio secundario deberán aprender a reconocer los nombres de las recopilaciones predeterminadas cuando aparezcan en el idioma del sitio central.
Si los dos sitios utilizan páginas de código diferente, cambie el nombre en el sitio central de las recopilaciones predeterminadas para utilizar únicamente caracteres ASCII. Si lo hace así, los nombres de las recopilaciones aparecerán correctamente en todos los sitios. Además, asigne nombres que sean únicamente ASCII a todas las recopilaciones, paquetes y anuncios de cualquier sitio que sea o pueda ser un principal de un sitio que utilice una página de código diferente.
Un método alternativo consiste en mantener una consola del administrador de SMS en el sitio secundario en un equipo que utilice el idioma del sitio central.
El descubrimiento de Active Directory de SMS 2003 convierte las cadenas Unicode a ASCII/DBCS antes de insertar los datos en SQL Server, utilizando el idioma del servidor de sitio de SMS. Si especifica caracteres extendidos o DBCS en Active Directory en un servidor de sitio de SMS que esté en inglés, estos caracteres aparecerán dañados en toda la base de datos al no coincidir las páginas de código. Este problema afecta a los objetos, como unidades organizativas y nombres de usuario.
SOLUCIÓN: Si está disponible, utilice un servidor de sitio de SMS localizado que coincida con el sistema operativo que está utilizando, por ejemplo, un servidor de sitio de SMS en japonés y un sistema operativo en japonés. Aparte de esto, se recomienda utilizar caracteres ASCII en Active Directory.
Los recursos de SMS, como los nombres de las páginas Web, los nombres de los puntos de distribución y los nombres de los equipos que contienen caracteres de chino simplificado, impiden que los informes Web y las descargas HTTP funcionen correctamente. Este problema afecta a los equipos que ejecutan IIS 5.0 en las siguientes versiones de Windows 2000:
| • | Windows 2000 sin un Service Pack |
| • | Windows 2000 SP1 |
| • | Windows 2000 SP2 |
| • | Windows 2000 SP3 |
| • | Windows 2000 SP4 |
SOLUCIÓN: Si algún nombre de página Web, nombre de punto de distribución o nombre de equipo del sitio de SMS contiene un conjunto de caracteres de doble byte (DBCS), puede editar las siguientes entradas del Registro en el equipo que está ejecutando IIS 5.0 para habilitar los informes Web y las descargas HTTP:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\InetInfo\Parameters
Type = REG_DWORD
Name = FavorDBCS
FavorDBCS = 0
Nota:
Después de editar el Registro, debe reiniciar el servidor para que los cambios sean efectivos.
Los caracteres de doble byte se truncan cuando se almacenan en la base de datos del sitio de SMS si se escriben utilizando una consola del administrador de SMS en japonés remota para un sitio que utiliza un ICP. Este problema afecta a la información de las directivas acerca de los puntos de administración y de distribución. Por ejemplo, puede crear información de directiva errónea sobre el punto de administración.
SOLUCIÓN: No escriba caracteres de doble byte utilizando una consola del administrador de SMS en japonés remota para un sitio que utilice un ICP. Escriba únicamente caracteres ANSI en la consola del administrador de SMS del servidor de sitio que utiliza un ICP.