• No results found

Para proteger los equipos, puede ejecutar el programa de instalación de forma manual desde la línea de comandos.

Nota: Si dispone de una versión anterior de Sophos Anti-Virus en ordenadores con Windows

95, 98 o Me, deberá desinstalarla antes de proceder a la instalación de la última versión.

1. Busque setup.exe en el directorio de instalación central.

2. Ejecute setup.exe con las opciones adecuadas (descritas a continuación).

28.1 Opciones de la línea de comandos para el programa de

instalación

Por defecto, el programa de instalación instala el programa antivirus. También puede utilizar las opciones de la línea de comandos para instalar otros programas de seguridad o eliminar programas de terceros.

Nota: Sophos Client Firewall y Sophos Network Access Control (NAC) están sólo disponibles

para Windows 2000 o posterior.

Nota: La eliminación de programas de terceros sólo desinstala productos con la misma función

que los que va a instalar.

instala el cortafuegos -scf

instala el control de acceso a la red y especifica la dirección del servidor de Sophos NAC

-nac http://<direcciónservidornac>

elimina programas de seguridad de terceros de forma automática

29 Proteger ordenadores con un script de instalación

Esta sección describe brevemente cómo proteger ordenadores con un script de instalación. Puede proteger ordenadores con el software antivirus (y con el cortafuegos si lo incluye su licencia) ejecutando el programa de instalación con un script o un programa como Microsoft SMS.

Enterprise Console administrará y gestionará estas instalaciones, siempre que haya organizado los ordenadores en grupos.

Deberá:

■ Buscar el programa de instalación adecuado

■ Seguir las instrucciones del sistema o sistemas operativos.

29.1 Encontrar el programa de instalación necesario

El programa de instalación se encuentra en el directorio donde EM Library ubica las actualizaciones de Sophos. Para comprobar de qué directorio se trata, busque en la lista de ordenadores los equipos que desea proteger. Abra la ficha Detalles de la actualización y mire en la columna Servidor primario.

29.2 Proteger ordenadores Windows 95/98/Me

Para ordenadores 95/98/Me, utilice una secuencia de comandos de inicio de sesión para ejecutar setup.exe.

Añada la siguiente línea en el archivo de inicio de sesión:

<Ruta>\setup.exe -usuario <dominio\nombre> -pwd <contraseña> -login -s

donde <ruta> es la ubicación del directorio de instalación central.

Nota: Si dispone de ordenadores Windows 95, deberá instalar Windows Sockets 2 Update

antes de realizar la instalación. Visite

http://download.microsoft.com/download/0/e/0/0e05231b-6bd1-4def-a216-c656fbd22b4e/W95ws2setup.exe

y coloque una copia de la actualización en el servidor. A continuación, inserte una línea en el archivo de inicio de sesión, antes de la línea mostrada anteriormente, para ejecutar esta aplicación.

Nota:

Si desea forzar la reinstalación de Sophos Anti-Virus, utilice -rlogin en vez de -login. La cuenta de usuario especificaba debe:

■ tener derechos para iniciar sesión en los ordenadores que desea proteger

■ tener derechos de lectura en los directorios de instalación central (consulte más información en Proteger ordenadores en la página 21).

Si desea eliminar software de seguridad de terceros de forma automática, utilice la opción -crt

R.

29.3 Proteger ordenadores Windows 2000 o posterior

Si desea proteger ordenadores Windows 2000 o posterior con el cortafuegos, además del software antivirus, deberá:

■ asegurarse de que usa el programa de configuración adecuado. Éste es un programa de configuración para Sophos Endpoint Security and Control y se encuentra en un directorio denominado SAVSCFXP.

■ Ejecute el programa de configuración con las opciones adecuadas (descritas a continuación).

Descripción Opción

Instala el cortafuegos. -scf

Instala el control de acceso a la red y especifica la dirección del servidor de Sophos NAC. -nac http://<direcciónservidornac>

Elimina programas de seguridad de terceros de forma automática.

-crt R

29.4 Proteger ordenadores Mac OS X

Para estaciones Mac OS X, utilice Apple Remote Desktop. Localice el directorio de instalación central y copie el programa de instalación en el equipo con Apple Remote Desktop antes de usarlo.

30 Apéndice: Configuración avanzada

Después de instalar Sophos Enterprise Console, puede elegir entre la Configuración rápida o la Configuración avanzada. Si selecciona la Configuración avanzada, se abrirá Sophos EM Library. Se abre la vista de bienvenida de EM Library.

Siga las instrucciones de las secciones siguientes.

30.1 Crear una biblioteca de software

1. En el panel de Welcome to EM Library, haga clic en Create library.

2. En el cuadro de diálogo Setup - EM Library (Welcome), la opción Local installation está seleccionada por defecto. Haga clic en Siguiente.

Si desea instalar una biblioteca en un equipo remoto, seleccione Remote Installation y siga las instrucciones.

3. En el cuadro de diálogo Location, puede especificar la carpeta en la que va a instalarse la biblioteca y el nombre compartido de esa carpeta. Haga clic en Siguiente.

4. En el cuadro de diálogo Central Installation, puede especificar la ubicación de la carpeta compartida en la que EM Library va a guardar las descargas de software de Sophos, para distribuirlas a los ordenadores conectados a la red. Se mostrarán el nombre del recurso compartido y la ruta local a la carpeta. Puede cambiar la ruta local. Haga clic en Siguiente. 5. En el cuadro de diálogo Install Files, haga clic en Install para empezar a instalar la biblioteca. Una barra de evolución indicará el proceso de instalación. Al finalizar el proceso, haga clic en Finalizar.

Cuando termine la instalación, aparecerá un cuadro de mensaje de SETUP. Haga clic en

Aceptar. Se iniciará un asistente que le guiará a través del proceso de configuración de la cuenta

de EM Library (vea la sección siguiente).

30.2 Seleccionar una cuenta de usuario

Para seleccionar la cuenta que EM Library usará para copiar el software en los directorios de instalación central en la red:

1. En el cuadro de diálogo del asistente de configuración de cuentas de red, haga clic en

2. En el cuadro de diálogo Select network account type, indique el tipo de cuenta y haga clic en Siguiente.

Si tiene previsto tener una única biblioteca y permitir que todos los ordenadores se actualicen

desde el mismo “directorio de instalación central”, haga clic en Crear una nueva cuenta

local. Esta cuenta formará parte de “Administrators”.

Si tiene previsto disponer de múltiples bibliotecas o directorios de instalación central en

otros equipos, haga clic en Select an existing account. Seleccione una cuenta con derechos de administrador de dominio.

Para más información sobre cómo configurar una cuenta, vaya a la web de Sophos y consulte el artículo de la base de conocimiento 12522

(http://esp.sophos.com/support/knowledgebase/article/12522.html).

Nota: Si la biblioteca se encuentra en un servidor controlador de dominio Windows NT,

debe seleccionar una cuenta ya creada en Domain User Manager.

3. En el cuadro de diálogo Enter account password, introduzca y confirme la contraseña. Si utiliza la cuenta EMLibUser1, debe asignarle una contraseña ahora. Haga clic en Siguiente. 4. En el cuadro de diálogo Asistente de configuración de cuentas de red completado, haga

clic en Finalizar.

Ahora configure las descargas automáticas de software (consulte la sección siguiente).

30.3 Descarga automática de actualizaciones de la biblioteca

Ahora puede configurar la biblioteca para que descargue y actualice el software de forma automática.

30.3.1 Seleccionar el origen de las descargas

1. En la consola, en el panel de detalles, se muestra el panel Configuration. Haga clic en Select

Parent.

2. En la ficha Primary parent, seleccione Website. Haga clic en la flecha desplegable y seleccione http://es-latest-3.sophos.com/update/. Haga clic en Set access.

3. En el cuadro de diálogo Web server access settings, haga lo siguiente: a) Seleccione Use an account to access the server para acceder al servidor.

b) Introduzca el EM Library y contraseña facilitados por Sophos en los cuadros User name y Password respectivamente. Recuerde que se distingue entre mayúsculas y minúsculas. c) Si accede a Internet a través de un servidor proxy, seleccione Use a proxy server e

introduzca la dirección y puerto del servidor. Si debe introducir credenciales para utilizar el proxy, haga clic en Advanced e introduzca el nombre de usuario y la contraseña del proxy.

Si accede a Internet a través de una conexión telefónica a redes, asegúrese de modificar la configuración de la conexión a Internet del modo descrito en el Suplemento de EM Library (empresas con conexión telefónica a Internet).

EM Library intentará validar los datos de la cuenta. Si la verificación falla (por ejemplo, porque los datos son incorrectos o porque no se pudo establecer la conexión), pedirá que se

comprueben los datos antes de intentarlo de nuevo.

Una vez validados los datos de la cuenta, el “padre primario” se mostrará en la vista

Configuration de la consola.

30.3.2 Programar las descargas

Para programar descargas:

1. En el panel Configuration, haga clic en Schedule downloads.

2. En el cuadro Update schedules, haga clic en New schedule. Se iniciará un asistente que le guiará a través de los pasos para crear una descarga automática.

En el cuadro de diálogo Schedule type, Sophos recomienda seleccionar Frequent updates. Así se asegurará de recibir las actualizaciones más recientes.

3. Cuando haya configurado las horas de descarga de las actualizaciones, se mostrarán en una lista en el cuadro de diálogo Update schedules. Asegúrese de que la casilla junto a la descarga está activada y haga clic en Aceptar.

Nota: Sólo se puede tener una programación activa (seleccionando la casilla de activación

correspondiente).

A continuación, seleccione el software que desea descargar y actualizar con EM Library (consulte la sección siguiente).

30.3.3 Seleccionar el software que desea descargar

1. En el panel Configuration, haga clic en Select packages.

Un paquete es el conjunto de archivos necesarios para instalar y actualizar Sophos Anti-Virus y Sophos Client Firewall. Hay un paquete para cada sistema operativo.

2. En el cuadro de diálogo Packages, se muestran los paquetes predeterminados para Windows y Macintosh. Haga lo siguiente:

a) Si necesita ver otros paquetes, por ejemplo, para Linux, desactive la casilla Show default

packages only.

b) Seleccione las casillas al lado de los paquetes que desee. Haga clic en Aceptar.

El paquete Sophos Endpoint Security and Control incluye Sophos Anti-Virus, Sophos Client Firewall y Sophos Network Access Control.

Cuando EM Library descarga el software, lo coloca en directorios de instalación central (CID) desde los que se distribuirá a través de la red. Por defecto, EM Library creará estos CID en el mismo ordenador donde se encuentra la biblioteca y otorgará los derechos necesarios para acceder a ellos.

Nota: Si desea colocar las descargas en una carpeta diferente, encontrará instrucciones en la

ayuda de EM Library. Abra la sección “Cómo ofrecer actualizaciones en la red” y haga clic en “Cambiar la ubicación de las actualizaciones (CID)”.

Nota: Si los CID están en un ordenador con partición FAT, debe configurar los derechos de

acceso para ese recurso compartido de forma manual del siguiente modo: Lectura para todos los usuarios, control total para el administrador y para la cuenta de red de EM Library. Ahora debe descargar el software por primera vez (consulte la sección siguiente).

30.4 Descargar software

Para descargar el software de Sophos a los directorios de instalación central, haga lo siguiente:

1. En el panel Configuration, haga clic en Download Packages. 2. En el mensaje de EM Library, haga clic en Sí.

Se mostrará la barra de evolución Updating packages from the parent.

Tras concluir la descarga, se mostrará la barra de evolución Updating your central installations. Ahora puede preconfigurar el software antivirus y distribuirlo en su red.

Si desea instalar el software desde otro ordenador, como una estación de trabajo, vaya a ese ordenador y lea Configurar una consola de administración remota en la página 14.

Si desea concluir el proceso desde este ordenador, haga clic en el botón Start Enterprise

31 Soporte técnico

Para recibir soporte técnico, vaya a http://esp.sophos.com/support.

Cuando se ponga en contacto con el servicio de soporte técnico, ofrezca toda la información posible, incluyendo:

La versión del software de SophosLos sistemas operativos y parches

32 Copyright

Copyright © 2008 Sophos Group. Reservados todos los derechos. Ninguna parte de esta

publicación puede ser reproducida, almacenada o transmitida de ninguna forma, ni por ningún medio, sea éste electrónico, químico, mecánico, electro-óptico, grabación, fotocopia o cualquier otro, a menos que disponga de una licencia válida, en cuyo caso puede reproducirse según los términos del acuerdo de licencia, o con la previa autorización escrita por parte del propietario. Sophos y Sophos Anti-Virus son marcas registradas de Sophos Plc y Sophos Group. Otras marcas registradas por sus propietarios.

Algunos programas tienen licencia (o sublicencia) bajo GNU General Public License (GPL) o licencia Free Software que, entre otros derechos, permiten al usuario copiar, modificar y redistribuir ciertos programas, o parte, y tener acceso al código fuente. GPL requiere que el software bajo esta licencia, cuando se entregue al usuario en forma de ejecutable binario, debe ofrecerse también el código fuente. Sophos ofrece el código fuente de cualquier software bajo licencia GPL suministrado con este producto a petición:

Correo electrónico:[email protected]

Correo postal: Sophos Plc, The Pentagon, Abingdon Science Park, Abingdon, OX14 3YP, United Kingdom.

Encontrará los términos de la licencia GPL en www.gnu.org/copyleft/gpl.html

OpenSSL cryptographic toolkit

The OpenSSL toolkit stays under a dual license, i.e. both the conditions of the OpenSSL License and the original SSLeay license apply to the toolkit. See below for the actual license texts. Actually both licenses are BSD-style Open Source licenses. In case of any license issues related to OpenSSL please contact [email protected].

OpenSSL license

Copyright © 1998–2006 The OpenSSL Project. Reservados todos los derechos.

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

1. Redistributions of source code must retain the above copyright notice, this list of conditions and the following disclaimer.

2. Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution.

3. All advertising materials mentioning features or use of this software must display the following acknowledgment:

“This product includes software developed by the OpenSSL Project for use in the OpenSSL Toolkit. (http://www.openssl.org/)”

4. The names “OpenSSL Toolkit” and “OpenSSL Project” must not be used to endorse or promote products derived from this software without prior written permission. For written permission, please contact [email protected].

5. Products derived from this software may not be called “OpenSSL” nor may “OpenSSL” appear in their names without prior written permission of the OpenSSL Project.

6. Redistributions of any form whatsoever must retain the following acknowledgment: “This product includes software developed by the OpenSSL Project for use in the OpenSSL Toolkit (http://www.openssl.org/)”

THIS SOFTWARE IS PROVIDED BY THE OpenSSL PROJECT “AS IS” AND ANY EXPRESSED OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE OpenSSL PROJECT OR ITS CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

This product includes cryptographic software written by Eric Young ([email protected]). This product includes software written by Tim Hudson ([email protected]).

Original SSLeay license

Copyright © 1995–1998 Eric Young ([email protected]) All rights reserved.

This package is an SSL implementation written by Eric Young ([email protected]). The implementation was written so as to conform with Netscape’s SSL.

This library is free for commercial and non-commercial use as long as the following conditions are adhered to. The following conditions apply to all code found in this distribution, be it the RC4, RSA, lhash, DES, etc., code; not just the SSL code. The SSL documentation included with this distribution is covered by the same copyright terms except that the holder is Tim Hudson ([email protected]).

Copyright remains Eric Young’s, and as such any Copyright notices in the code are not to be removed. If this package is used in a product, Eric Young should be given attribution as the author of the parts of the library used. This can be in the form of a textual message at program startup or in documentation (online or textual) provided with the package.

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

1. Redistributions of source code must retain the copyright notice, this list of conditions and the following disclaimer.

2. Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution.

3. All advertising materials mentioning features or use of this software must display the following acknowledgement:

“This product includes cryptographic software written by Eric Young ([email protected])” The word “cryptographic” can be left out if the routines from the library being used are not cryptographic related :-).

4. If you include any Windows specific code (or a derivative thereof) from the apps directory (application code) you must include an acknowledgement:

“This product includes software written by Tim Hudson ([email protected])” THIS SOFTWARE IS PROVIDED BY ERIC YOUNG “AS IS” AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED

WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR

CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY,WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR

OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

The licence and distribution terms for any publically available version or derivative of this code cannot be changed. i.e. this code cannot simply be copied and put under another distribution licence [including the GNU Public Licence.]

Copyright and licensing information for ACE™, TAO, CIAO, and CoSMIC

ACE1, TAO2, CIAO3, and CoSMIC4 (henceforth referred to as “DOC software”) are copyrighted by Douglas C. Schmidt5 and his research group6 at Washington University7, University of California8, Irvine, and Vanderbilt University9, Copyright © 1993–2005, all rights reserved.

Since DOC software is open-source10, free software, you are free to use, modify, copy, and distribute–perpetually and irrevocably–the DOC software source code and object code produced from the source, as well as copy and distribute modified versions of this software. You must, however, include this copyright statement along with code built using DOC software. You can use DOC software in commercial and/or binary software releases and are under no obligation to redistribute any of your source code that is built using DOC software. Note,

Related documents