¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Configuración de un dispositivo para el Despliegue del agente de Windows

```html

Tema

En este artículo se explica cómo configurar un dispositivo Microsoft Windows para que acepte correctamente la instalación del agente NinjaOne para Windows a través del Sistema de Gestión de Redes (NMS) de NinjaOne.

Entorno

Sistema de gestión de red (NMS) de NinjaOne

Descripción

Windows Management Instrumentation (WMI) permite a NinjaOne detectar y supervisar dispositivos Windows de forma remota, utilizando el Modelo de Objetos de Componentes Distribuidos (DCOM) para la comunicación. Este artículo describe cómo configurar WMI y DCOM en un dispositivo Windows de destino y verificar que las conexiones WMI remotas funcionan correctamente.

Índice

Requisitos previos

Asegúrese de que su entorno cumple los siguientes requisitos previos antes de comenzar este procedimiento:

  • Se permite el acceso de red al puerto TCP 135 entre el cliente y el sistema de destino.
  • Se permiten los puertos RPC dinámicos a través de cualquier cortafuegos intermedio.
  • Se dispone de credenciales válidas de Windows para la autenticación (Kerberos o NTLM).
  • Los servicios Windows Management Instrumentation y DCOM Server Process Launcher están en ejecución.
  • Las reglas de cortafuegos de Windows Management Instrumentation (WMI-In) y Windows Management Instrumentation (DCOM-In) están habilitadas.
  • Las reglas de cortafuegos de entrada de Windows Management Instrumentation (WMI-In) y Windows Management Instrumentation (DCOM-In) están habilitadas.
  • Si se utiliza una cuenta de administrador local que no pertenezca a un dominio, deben desactivarse las restricciones del UAC remoto, y la cuenta de usuario utilizada para el acceso remoto debe ser miembro del grupo local de Administradores.

Configurar y verificar servicios y conexiones

Este primer paso del proceso de configuración del dispositivo garantiza lo siguiente:

  • Los servicios de Instrumentación de Administración de Windows y de Lanzador de procesos del servidor DCOM están en ejecución.
  • Las reglas de cortafuegos de Windows Management Instrumentation (WMI-In) y Windows Management Instrumentation (DCOM-In) están habilitadas.
  • Las restricciones de UAC están desactivadas (si se utiliza una cuenta de administrador local que no pertenezca a un dominio).

Los siguientes pasos corresponden a la configuración manual. Puede ejecutar el script que se encuentra en la sección «Script de PowerShell para la preparación del sistema» de este artículo para automatizar estos pasos.

Comprobar el servicio WMI

Para completar este procedimiento, el servicio WMI debe estar en ejecución. Sigue estos pasos para verificarlo.

  1. En el dispositivo de destino, haz clic en el menú Inicio, escribe «servicios» y abre la ventana «Servicios ».
  2. Busque los siguientes servicios en la lista y compruebe que la columna «Estado» muestre «En ejecución», que el «Tipo de inicio» sea «Automático» y que la columna «Iniciar sesión como » muestre «Sistema local»:
    • Lanzador de procesos del servidor DCOM
    • Instrumentación de administración de Windows
Figura 1: Inicio → Servicios → Instrumentación de administración de Windows (haz clic para ampliar)

Activar las reglas de cortafuegos necesarias

  1. Haga clic en el menú Inicio, escriba «Cortafuegos de Windows Defender con seguridad avanzada» y pulse Intro.
  2. En la sección izquierda de esta ventana, haz clic en «Reglas de entrada» y, a continuación, activa las siguientes reglas:
    • Instrumentación de gestión de Windows (WMI-In)
    • Instrumentación de administración de Windows (DCOM-In)
Figura 2: Ventana del Cortafuegos de Windows Defender con seguridad avanzada (haz clic para ampliar)

Desactivar las restricciones remotas de UAC (solo cuentas locales)

Este paso solo es necesario cuando se utilizan cuentas de administrador locales en estaciones de trabajo de Windows. Para permitir el acceso administrativo remoto a WMI, debe crear un valor en el Registro de Windows.

  1. Abre el menú Inicio, escribe «Editor del Registro» y pulsa Intro.
  2. Navega hasta la siguiente clave: HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem.
  3. Haz clic con el botón derecho en un área en blanco del Registro y selecciona «Nuevo»«Valor DWORD (32 bits)». El nuevo valor aparecerá como una entrada en la lista de valores.
Figura 3: El Editor del Registro (haz clic para ampliar)
  1. Haz doble clic en el nuevo valor y configura los siguientes parámetros:
    1. Nombre asignado: LocalAccountTokenFilterPolicy
    2. Datos del valor: 1
  2. Reinicia el dispositivo de destino.

Script de PowerShell para la preparación del sistema

Puede ejecutar un script de PowerShell para realizar estos pasos de configuración.

Este script requiere una sesión de PowerShell con privilegios elevados.
<# Este script habilita las reglas de firewall para WMI-In y DCOM-In y deshabilita las restricciones remotas de UAC para las cuentas locales en el Registro. 
El script requiere una sesión de PowerShell con privilegios elevados. #>

netsh advfirewall firewall set rule name="Windows Management Instrumentation (WMI-In)" new enable=yes profile=any
netsh advfirewall firewall set rule name="Windows Management Instrumentation (DCOM-In)" new enable=yes profile=any
Set-ItemProperty -Path "HKLM:SOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem" -Name "LocalAccountTokenFilterPolicy" -Value 1 -Type DWord -Force

Prueba de acceso local a WMI

La ejecución correcta de esta prueba confirma:

  • Conectividad WMI
  • Autenticación
  • Comunicación DCOM
  • Permisos de ejecución de consultas remotas

Probar la conectividad

  1. Haga clic en el menú Inicio, escriba «wbemtest» y pulse Intro.
  2. Se abrirá el Probador de Instrumentación de Administración de Windows. Haz clic en «Conectar».
  3. Se abrirá la ventana «Conectar». En el campo «Espacio de nombres», introduce lo siguiente, sustituyendo <TARGETIP> por la dirección IP o el nombre de host del sistema remoto: \TARGET_IProotcimv2. Si la conexión se establece correctamente, se abrirá la ventana del probador de WMI.

Ejecutar una consulta de prueba

En la ventana del WMI Tester, introduce la siguiente consulta y haz clic en «Apply»: SELECT * FROM Win32_BIOS. Si la consulta devuelve información del BIOS, el acceso remoto a WMI funciona correctamente y el equipo está configurado adecuadamente para la implementación del agente NinjaOne para Windows.

Recursos adicionales

NinjaOne NMS: Implementación del agente NinjaOne en dispositivos Windows detectados

```

FAQ

Próximos pasos