Novedades de ZENworks 11 SP4

1.0 Requisitos del sistema

1.1 Compatibilidad del servidor primario y los dispositivos gestionados

A partir de ZENworks 11 SP4 se incluye compatibilidad para las siguientes plataformas:

1.1.1 Compatibilidad del servidor primario

  • Red Hat Enterprise Linux 5.10, 5.11 y 6.6 x86_64

  • SLES 12 x86_64 y SLES 12 para VMware x86_64

1.1.2 Compatibilidad de dispositivos gestionados

  • Red Hat Enterprise Linux 5.10, 5.11 y 6.6 x86_64

  • SLES 12 x86_64 y SLES 12 para VMware x86_64

  • Mac OS X 10.10.x (x86 y x86_64)

Para obtener más información, consulte los Requisitos del sistema ZENworks 11 SP4.

1.2 Compatibilidad con navegadores

Las siguientes versiones de navegador son compatibles:

  • Internet Explorer 10.0 y 11.0

Para obtener información sobre todos los navegadores compatibles, consulte la sección Requisitos del navegador de administración en los Requisitos del sistema ZENworks 11 SP4.

2.0 ZENworks Appliance

El dispositivo ZENworks 11 SP4 se basa en una nueva arquitectura de dispositivo diseñada para facilitar la gestión, la supervisión, la aplicación de parches y la actualización de la plataforma de dispositivo subyacente. El dispositivo ZENworks es fácil de distribuir y mantener y ofrece una solución de ZENworks con gran capacidad de ampliación.

Estas son algunas de las funciones principales del dispositivo:

  • Compatibilidad con varios hipervisores: admite VMware ESXi/vSphere, Hyper-V y Citrix XenServer.

  • Experiencia de configuración simplificada: incluye una función basada en Internet para configurar ZENworks que permite crear fácilmente peticiones de firma de certificados para los certificados externos, así como importar con sencillez las respuestas de certificados.

  • Experiencia de gestión simplificada: proporciona una experiencia de gestión más sencilla que incluye lo siguiente:

    • Paquete de herramientas basadas en Web: un paquete de herramientas Web para acceder a la configuración del servidor y la supervisión Ganglia, configuración de red, cortafuegos, archivos de configuración, configuración de registro y archivos de registro, archivos cargados en el dispositivo o descargados de este y la sesión de terminal para ejecutar comandos de ZENworks.

    • Marco de actualización del dispositivo: admite una actualización basada en canal. Según los derechos que habrá disponibles en los canales de actualización, podrá aplicar actualizaciones mediante la consola Web del dispositivo ZENworks.

    • Actualizaciones del sistema: actualizaciones del sistema periódicas de la plataforma de ZENworks.

  • Experiencia de migración simplificada: proporciona lo siguiente:

    • Una utilidad para migrar de ZENworks 11 SP3 Appliance a ZENworks 11 SP4 Appliance.

    • Un proceso de migración del dispositivo nuevo y simplificado.

    • Una reducción significativa del tiempo y el esfuerzo necesarios para la migración.

    Para obtener más información, consulte la Referencia sobre la distribución y la administración de ZENworks Appliance 11 SP4.

3.0 Informes de ZENworks

El servidor de ZENworks Reporting incluido en ZENworks 11 SP4 se proporciona solo como aplicación virtual. Estas son algunas de sus funciones:

  • Formato de dispositivo

    • Proporcionado como dispositivo virtual basado en SUSE

    • Fácil de actualizar y mantener

  • Configuración simplificada

    • Configuración basada en Web

    • Compatibilidad con cuenta de administrador local

    • Utilidad de búsqueda mejorada para configurar grupos de administradores

  • Mejoras en la facilidad de uso de la consola

    • Sin modo de datos para filtros ad hoc

    • Actualización de datos por cambio de filtros solo al enviar

    • Control de entrada más útil con rendimiento y escritura predictiva mejorados

    • Almacenamiento de informes programados en servidor FTP o en sistema de archivos de host

  • Gráficos nuevos y mejorados

    • Formato de gráficos mejorado y opciones de exportación

    • Multitud de gráficos: serie temporal, dos ejes, ejes múltiples, dispersión, burbujas, de radar y de sectores de dos niveles

  • Mejoras de visualización ad hoc

    • Creación de campos calculados mediante varios campos y funciones

    • Lista mejorada de funciones preconfiguradas

    • Nuevas opciones de agregación de fechas: minutos y segundos junto con el formato actual (año, trimestre, mes y día)

  • Mejoras de informes ad hoc

    • Creación de plantillas de informes en Jaspersoft Studio y uso para determinar la aparición de informes creados por vistas ad hoc

    • Aumento del tamaño del informe y búsqueda de contenido dentro de los informes

Para obtener más información, consulte la ZENworks Reporting System Reference (Referencia del sistema ZENworks Reporting).

4.0 Asset Management

  • Orígenes de información de licencia (LIS): los nuevos flujos de trabajo de Asset Management se crean para realizar un seguimiento del cumplimiento de la licencia para los productos de Novell, como Open Enterprise Server y GroupWise. El panel Orígenes de información de licencia del Centro de control de ZENworks permite añadir nuevas configuraciones, así como editar o suprimir las existentes para esos productos de Novell.

    Para obtener más información, consulte la sección Conformidad de licencia en la Referencia sobre ZENworks 11 SP4 Asset Management.

  • Inventario de uso de aplicación ZAV: el inventario de ZENworks ahora puede crear un inventario del uso de las aplicaciones de ZENworks Application Virtualization.

  • Recopilador de hardware y software usado como agente gestionado de Linux: el recopilador de IOA y portátil de Linux usa el mismo recopilador de hardware y software que el agente gestionado Linux.

    Para obtener más información, consulte la Referencia de inventario de activos de ZENworks 11 SP4.

  • Derechos de zona AM: este permiso nuevo permite crear o suprimir orígenes de información de licencia.

  • Opción de auditoría para tarea de importación de LDAP: se incluye una nueva opción de auditoría para los eventos relacionados con la tarea de importación de LDAP.

    Para obtener más información, consulte la sección Change Event Categories (Cambiar categorías del evento) en la ZENworks 11 SP4 Audit Management Reference (Referencia de la gestión de auditoría de ZENworks 11 SP4).

5.0 Configuration Management

5.1 Valores de reconciliación

Los valores de reconciliación se añaden a la clave de registro y a la regla de registro para permitir los escritorios VDI no persistentes. Tienen prioridad sobre los valores de reconciliación en el nivel de la zona.

Para obtener más información, consulte la Referencia sobre descubrimiento, distribución y retiro de ZENworks 11 SP4.

5.2 Repositorio de contenido compartido

La función Repositorio de contenido compartido presentada en ZENworks 11 SP4 permite compartir el repositorio de contenido entre varios servidores primarios. En versiones anteriores de ZENworks, cada servidor primario tenía su propio repositorio de contenido.

Para obtener más información, consulte la sección Content Sharing (Uso compartido de contenido) en la ZENworks 11 SP4 Primary Server and Satellite Reference (Referencia sobre los servidores primarios y satélites de ZENworks 11 SP4).

5.3 Gestión de SSL

La nueva función de gestión de SSL de ZENworks aporta la capacidad de gestionar la autoridad certificadora de ZENworks (CA) mediante el Centro de control de ZENworks. La sencilla interfaz del usuario le permite realizar fácilmente lo siguiente:

  • Reacuñar la CA de ZENworks interna

  • Cambiar de una CA a otra (de interna a externa, de externa a interna o de externa a externa)

  • Renovar certificados de CA externos

  • Gestionar los certificados de los servidores primarios y los servidores satélite de autenticación

  • Realizar una copia de seguridad o restaurar la CA de ZENworks interna

  • Mover la función de CA a otro servidor primario

  • Recibir notificaciones sobre la caducidad del certificado

Para obtener más información, consulte la ZENworks 11 SP4 SSL Management Reference (Referencia de gestión de SSL de ZENworks 11 SP4).

5.4 Servicio del configurador de ZENworks (ZeUS) para Windows

En ZENworks 11 SP4, un nuevo servicio denominado Servicio del configurador de ZENworks (ZeUS) se ejecuta en el dispositivo del agente de Windows, independientemente de si ZENworks Adaptive Agent se está ejecutando. ZeUS proporciona capacidades de actualización y reparación más robustas, junto con un mecanismo de recuperación automática integrado. También ofrece más control y flexibilidad para el servidor de ZENworks a fin de acceder al dispositivo gestionado para actualizar el agente.

Los administradores de ZENworks puede autorizar y programar actualizaciones del agente, restablecer el agente suprimiendo su caché y reiniciando el servicio del agente, reinstalar la última actualización conocida correcta del agente y permitir que ZeUS proporcione la supervisión activa de las actividades de actualización del agente. Los usuarios finales tienen la capacidad de retrasar y reanudar una actualización del agente desde la bandeja del sistema Windows.

El servicio del configurador de ZENworks cuenta con su propio programa de instalación y se actualiza automáticamente. Toda la actividad de ZeUS se guarda en sus propio archivo de registro (zeus-messages.log), al que se puede acceder en el directorio %ZENWORKS_HOME%\ZeUS\logs.

Para obtener más información, consulte la ZENworks 11 SP4 System Updates Reference (Referencia sobre actualizaciones del sistema ZENworks 11 SP4).

5.5 Gestión remota

  • ZENworks 11 SP4 incluye un servicio de gestión remoto actualizado basado en TightVNC 2.7 que ofrece una mayor facilidad de lectura y mejor rendimiento con el control remoto de ZENworks, al mismo tiempo que conserva las mejoras específicas de ZENworks.

  • En ZENworks 11 SP4, las operaciones de gestión remota se pueden realizar sin interrupciones aunque el servicio del agente de ZENworks esté inhabilitado.

Para obtener más información, consulte la Referencia sobre ZENworks 11 SP4 Remote Management.

5.6 Suscripciones para SUSE

En Suscripción de ZENworks se ha añadido el tipo de suscripción SUSE para replicar paquetes desde el Centro de servicios al cliente de SUSE y crear lotes en el sistema ZENworks.

NOTA:las actualizaciones de SUSE Linux Enterprise 12 solo están disponibles a través del Centro de servicios al cliente de SUSE. Debe usar la suscripción de SUSE para replicar estas actualizaciones.

Para obtener más información, consulte la sección Suscripciones en la ZENworks 11 SP4 Linux Package Management Reference (Referencia de la gestión de paquetes de Linux de ZENworks 11 SP4).

5.7 Funciones adicionales

  • Exportar datos del servidor y la estación de trabajo en formato de archivo CSV: en el Centro de control de ZENworks (en la pestaña Dispositivos), se ha añadido una tarea nueva para los servidores y las estaciones de trabajo que permite exportar datos en formato de archivo CSV.

    Para obtener más información, consulte la sección Carpetas en la Referencia del Centro de control de ZENworks de ZENworks 11 SP4.

  • Buscar administradores y borrar el resultado de la búsqueda: en el panel del administrador se han añadido dos opciones nuevas. La opción Buscar permite filtrar los detalles del administrador mediante una cadena. La marca x presente junto a la opción Buscar permite borrar los resultados del filtro de búsqueda del administrador.

6.0 Endpoint Security Management

  • Directiva de cifrado de datos: se ha añadido la posibilidad de excluir dispositivos de almacenamiento extraíbles específicos para que no se cifren. Para obtener más información, consulte las secciones Escenarios Beta de Endpoint Security Management y Directiva de cifrado de datos en la Referencia sobre directivas de ZENworks 11 SP4 Endpoint Security.

  • Directiva de aplicación de VPN: se ha añadido la posibilidad de detectar el acceso a Internet o la conectividad VPN mediante la supervisión de pings o de flujos continuos de paquetes a direcciones de red específicos. Para obtener más información, consulte Directiva de aplicación de VPN en la Referencia sobre directivas de ZENworks 11 SP4 Endpoint Security.

  • Directiva de conectividad USB: se ha simplificado la configuración de acceso para los dispositivos USB, ya que se han eliminado las opciones Habilitar siempre e Inhabilitar siempre. Todos los valores de acceso asignados a dispositivos individuales sustituyen ahora a los valores de acceso del grupo de dispositivos. Asimismo, la lista de dispositivos está ordenada para que los valores de acceso se apliquen de arriba abajo. Para obtener más información, consulte Directiva de conectividad USB en la Referencia sobre directivas de ZENworks 11 SP4 Endpoint Security.

  • Adaptadores de red: se ha añadido la capacidad de crear definiciones de adaptador de red y de asignar tipos de adaptador específicos (inalámbricos, con cables, de marcación/móviles o virtuales). Varias funciones (ubicaciones, directivas de hardware de comunicaciones y directivas de aplicación de VPN) requieren que ZENworks detecte los adaptadores de red de un dispositivo gestionado. En algunos casos, los adaptadores de red detectados proporcionan información incorrecta sobre su tipo de adaptador. Esto puede afectar de forma adversa al comportamiento deseado al determinar la ubicación del dispositivo o aplicar la directiva de hardware de comunicaciones y la de aplicación de VPN. Al definir un adaptador de red y asignarlo a un tipo, se garantiza el comportamiento esperado para las ubicaciones y las directivas.

  • Importación de dispositivos: las directivas de cifrado de datos, de control de dispositivos de almacenamiento y de conectividad USB tienen listas de dispositivos de almacenamiento extraíble que se pueden llenar importando dispositivos desde un archivo de exploración de dispositivos. La importación en estas directivas se ha mejorado para que se identifiquen los campos de datos recomendados frente a los campos de datos avanzados, y para que sea posible controlar los campos de datos que se desean importar. Para obtener más información, consulte Directiva de cifrado de datos, Directiva de control de dispositivos de almacenamiento y Directiva de conectividad USB en la Referencia de directivas de ZENworks 11 SP4 Endpoint Security .

7.0 Full Disk Encryption

  • Compatibilidad mejorada con unidades de cifrado automático: anteriormente, la compatibilidad con las unidades de cifrado automático OPAL estaba limitada a una lista específica de unidades aprobadas. Esta limitación se debe a variaciones en la forma en la que los fabricantes implementan la especificación OPAL respecto al bloqueo de la unidad. Si desea que ZENworks Full Disk Encryption use el bloqueo de la unidad, debe utilizar una de las unidades de la lista aprobada (consulte ZENworks 11 SP4 Full Disk Encryption Self-Encrypting Drive Support [Compatibilidad con unidades de cifrado automático de ZENworks 11 SP4 Full Disk Encryption]) o utilice una unidad que haya probado por su cuenta y que funcione (consulte ZENworks 11 SP4 Full Disk Encryption Self-Encrypting Drive Compatibility Testing [Prueba de compatibilidad de unidades de cifrado automático de ZENworks 11 SP4 Full Disk Encryption]).

    En esta versión, ZENworks Full Disk Encryption también admite unidades de cifrado automático OPAL 2.0, que no son compatibles con el bloqueo de la unidad. Esto se consigue mediante la autenticación prearranque con cifrado basado en software. En este modo, ZENworks PBA no implementa el bloqueo de la unidad: la unidad permanece desbloqueada (aunque con el hardware cifrado) en todo momento. Para compensar la unidad que se desbloquea, ZENworks Full Disk Encryption aplica cifrado de software a la unidad, lo que aporta una segunda capa de cifrado al cifrado de hardware nativo de la unidad.

    Para obtener más información, consulte ZENworks 11 SP4 Full Disk Encryption Deployment on Self-Encrypting Drives (Distribución de ZENworks 11 SP4 Full Disk Encryption en unidades de cifrado automático).

8.0 Patch Management

  • Desconexión total para clientes de redes cerradas: los clientes que trabajan con datos confidenciales que hay que mantener sin contacto con Internet cuentan ahora con una función de desconexión total. Esta función permite usar ZENworks Patch Management en estaciones de trabajo de redes desconectadas de Internet, también conocidos como entornos con “airgap” (hueco de aire). En esta configuración, un servidor de Patch Management se configura para descargar el contenido de los parches de Internet. Después de que el contenido se haya descargado, se migra a otro servidor de Patch Management, que está desconectado de Internet. Este servidor se usa para aplicar los parches a las estaciones de trabajo desconectadas conforme a las normativas.

  • Migración del servidor de parches: en caso de que el servidor de Patch Management falle o durante el mantenimiento, ahora es posible migrar Patch Management a otro servidor de ZENworks conservando los datos de la instalación de Patch Management anterior. Durante el traslado, ahora es posible conservar el contenido de parches en caché, las líneas de base obligatorias y los lotes DAU.

  • Reorganización de la configuración de Patch Management: los valores de configuración de Patch Management en Valores de zona de gestión se han reorganizado en varias páginas. El nuevo diseño es más intuitivo. Sin embargo, los usuarios con experiencia en Patch Management pueden descubrir que algunos de los valores se han trasladado de las páginas a las que están acostumbrados.

    • Valores de zona de gestión para Patch Management: el número de valores de la zona de gestión para Patch Management se ha reducido de 12 categorías a solo 7. Algunas de estas categorías se han consolidado para que la experiencia del usuario sea más intuitiva.

      En la tabla siguiente se muestran las nuevas categorías de ZENworks 11 SP4 comparadas con las de ZENworks 11 SP3.

      Tabla 1 Reorganización de las categorías de Patch Management

      Categorías de ZENworks 11 SP4

      Categorías de ZENworks 11 SP3

      Configuración de servicio de suscripción

      • Información del servicio de suscripción

      • Configurar servidor proxy HTTP

      • Credenciales de suscripción a parches

      Descarga de contenido de servicio de suscripción

      Descarga de suscripción

      Notificación de correo electrónico (sin cambios)

      Consola y tendencias (sin cambios)

      Programación de detección de vulnerabilidades

      • Programar instalación de lotes de actualización aplicables de descubrimiento

      • Programar distribución de lotes de actualización aplicables de descubrimiento

      • Opciones de distribución

      Configuración de la directiva de parches

      • Configuración de la aplicación de la directiva de parches

      • Configuración de la distribución de la directiva de parches

      Valores de línea de base obligatoria (sin cambios)

  • Inhabilitación de contenido por antigüedad: esta nueva opción se ha añadido para gestionar el contenido antiguo. Ahora es posible inhabilitar automáticamente contenido anterior a la fecha de caducidad seleccionada. La función evita que se distribuyan parches antiguos y reduce el ámbito de listado de la pestaña Parches. Por ejemplo, puede definir que los instaladores de otros fabricantes se inhabiliten automáticamente después de seis meses.

Para obtener más información acerca de los escenarios de Patch Management, consulte la Referencia sobre ZENworks 11 SP4 Patch Management.