6.0 Instalación del Servicio de gestión

El Servicio de gestión debe instalarse en un servidor seguro detrás de un cortafuegos y no puede compartir el mismo servidor que el Servicio de distribución de directivas (excepto en la instalación en un único servidor; consulte Sección 3.0, Instalación en un único servidor). Por motivos de seguridad, el Servicio de gestión no debe instalarse fuera del cortafuegos de red. Tras seleccionar el servidor, anote su nombre: tanto el nombre de dominio completo (FQDN) como NETBIOS. La implantación del Servicio de gestión en un controlador de dominio primario (PDC) no se admite por motivos de seguridad y funcionalidad.

NOTA:Se recomienda configurar (reforzar) el servidor de SSI para que desactive todas las aplicaciones, los servicios, las cuentas y las demás opciones que no sean necesarias para la funcionalidad del servidor que se desea usar. Los pasos relacionados con esta tarea dependen de las características específicas del entorno local, por lo que no se pueden describir de antemano. Se recomienda a los administradores que consulten la sección adecuada de la página Web de seguridad de Microsoft Technet. En la Guía de administración de ZENworks Endpoint Security Management, se proporcionan recomendaciones adicionales para el control de acceso.

Para restringir el acceso sólo a los equipos de confianza, el directorio virtual e IIS se pueden configurar para que dispongan de ACL. Consulte los artículos siguientes:

Por motivos de seguridad, se recomienda encarecidamente eliminar las siguientes carpetas por defecto de la instalación de IIS:

  • IISHelp

  • IISAdmin

  • Guiones

  • Printers

También es aconsejable utilizar IIS Lockdown Tool 2.1, disponible en microsoft.com.

La versión 2.1 está controlada por las plantillas proporcionadas para los principales productos de Microsoft que dependen de IIS. Seleccione la plantilla que coincida en mayor medida con la función de este servidor. En caso de duda, se recomienda utilizar la plantilla dinámica del servidor Web.

Antes de empezar la instalación, asegúrese de que se cumplan los siguientes requisitos: