La información de este archivo README (LÉAME) corresponde a la versión ZENworks 2017 Update 1.
Para obtener información sobre las nuevas funciones incluidas en esta versión, consulte Novedades de ZENworks 2017 Update 1.
Use las directrices siguientes para planificar la distribución de ZENworks 2017 Update 1 en la zona de gestión:
Si utiliza cifrado de disco y desea actualizar al agente de Full Disk Encryption, debe eliminar la directiva de cifrado de discos de los dispositivos gestionados antes de actualizarlos a ZENworks 2017 Update 1.
Para obtener más información sobre la actualización de Full Disk Encryption en ZENworks 2017 Update 1, consulte la ZENworks 2017 Update 1 - Full Disk Encryption Update Reference (Referencia de actualización de Full Disk Encryption de ZENworks 2017 Update 1).
Primero debe actualizar los servidores primarios, a continuación los servidores satélite y, por último, los dispositivos gestionados a ZENworks 2017 Update 1. No actualice los dispositivos gestionados ni los servidores satélite (ni añada nuevos agentes de la versión 2017 Update 1 en la zona) hasta que se hayan actualizado todos los servidores primarios de la zona a ZENworks 2017 Update 1.
NOTA:los agentes podrían recibir datos incoherentes de la zona hasta que se hayan actualizado todos los servidores primarios. Por lo tanto, esta parte del proceso debe realizarse en el menor tiempo posible, preferiblemente de inmediato después de que se actualice el primer servidor primario.
Si los dispositivos gestionados se han actualizado a ZENworks 11.x o posterior, puede actualizar directamente los dispositivos gestionados de la zona a ZENworks 2017 Update 1.
El sistema se rearranca una vez después de actualizar a ZENworks 2017 Update 1. Sin embargo, será necesario reiniciar dos veces en los siguientes escenarios:
Si actualiza desde la versión 11.x a ZENworks 2017 o 2017 Update 1 con Endpoint Security habilitado. Se necesita un segundo rearranque para cargar el controlador ZESNETAccess.
Si un dispositivo gestionado utiliza Windows 10 con la autodefensa del cliente habilitada y se dispone a actualizar desde la versión 11.4.x a ZENworks 2017 o 2017 Update 1, debe inhabilitar la autodefensa del cliente en el Centro de control de ZENworks, rearrancar el dispositivo gestionado y, a continuación, ejecutar la actualización, lo que requiere un segundo rearranque del dispositivo.
Si tiene una directiva de cifrado de disco aplicada en un dispositivo gestionado y desea actualizar al agente de Full Disk Encryption a ZENworks 2017 Update 1, primero debe eliminar la directiva y descifrar el dispositivo, lo que requiere un rearranque del dispositivo. A continuación, va a actualizar el dispositivo a la versión 2017 Update 1, lo que requiere un segundo rearranque.
IMPORTANTE:los dispositivos gestionados donde se ejecutan versiones anteriores a la 11.x deben actualizarse primero a la versión 11.x. El sistema se rearranca después de actualizar a la versión 11.x y, a continuación, se rearranca de nuevo cuando se distribuye la actualización del sistema ZENworks 2017 Update 1.
Tabla 1 Actualización acumulativa del agente ZENworks a la versión 2017 Update 1: vías admitidas
Tipo de dispositivo gestionado |
Sistema operativo |
Versiones compatibles |
Versiones incompatibles |
---|---|---|---|
Servidor primario |
Windows/Linux |
Actualización de 2017 |
Cualquier versión anterior a la 2017 |
servidor satélite |
Windows/Linux/Mac |
11.0 y versiones posteriores |
Cualquier versión anterior a la 11.x |
Dispositivo gestionado |
Windows |
11.0 y versiones posteriores |
Cualquier versión anterior a la 11.0 |
Linux |
11.0 y versiones posteriores |
N/D |
|
Mac |
11.2 y versiones posteriores |
N/D |
Antes de instalar la actualización del sistema, asegúrese de que dispone de espacio libre suficiente en el disco en las ubicaciones siguientes:
Ubicación |
Descripción |
Espacio de disco |
---|---|---|
Windows: %zenworks_home%\install\downloads Linux: opt/novell/zenworks/install/downloads |
Para mantener los paquetes del agente. |
5 GB |
Windows: %zenworks_home%\work\content-repo Linux: /var/opt/novell/zenworks/content-repo |
Para importar el archivo zip en el sistema de contenido. |
5 GB |
Caché del agente |
Para descargar el contenido de la actualización del sistema aplicable necesario para actualizar el servidor ZENworks. |
1.5 GB |
La ubicación donde se copia el archivo de actualización del sistema. esto solo se aplica para el servidor ZENworks que se usa para importar el archivo zip de la actualización del sistema |
Para guardar el archivo zip de actualización del sistema descargado. |
5 GB |
Para obtener instrucciones sobre cómo descargar y distribuir ZENworks 2017 Update 1, consulte la ZENworks 2017 Update 1 System Updates Reference (Referencia sobre actualizaciones del sistema de ZENworks 2017 Update 1).
Si la zona de gestión está formada por servidores primarios con una versión anterior a ZENworks 2017, puede distribuir ZENworks 2017 Update 1 a esos servidores primarios solo después de que todos ellos se hayan actualizado a ZENworks 2017. Para obtener instrucciones, consulte la Guía de actualización de ZENworks .
Para las tareas administrativas, consulte el sitio de documentación de ZENworks 2017 Update 1.
IMPORTANTE:no actualice el visor de gestión remota hasta que se hayan actualizado todos los servidores satélites proxy de unión de la zona. Para realizar la gestión remota mediante un proxy de unión, debe asegurarse de que se usa la misma versión en el visor y en el proxy de unión.
Asegúrese de leer la Sección 2.0, Planificación para distribuir ZENworks 2017 Update 1 antes de descargar y distribuir la actualización de ZENworks 2017 Update 1.
Esta actualización requiere realizar cambios de esquema a la base de datos. Durante la instalación inicial del parche, los servicios solo se ejecutarán en el servidor maestro o en el servidor primario dedicado. Esto se hace para garantizar que otros servidores primarios no intenten acceder a las tablas que se van a cambiar en la base de datos.
Después de actualizar el servidor maestro o el servidor primario dedicado, los servicios se reanudan en los servidores restantes y, de forma simultánea, se aplica la actualización.
NOTA:no es necesario detener ni iniciar manualmente los servicios en los servidores durante la actualización. Los servicios se detienen y se inician automáticamente.
Al posponer una actualización del sistema y salir del dispositivo gestionado, la actualización del sistema se aplica en el dispositivo.
Para ver la lista de las versiones compatibles de los dispositivos gestionados y los servidores satélite en una zona de gestión con ZENworks 2017 Update 1, consulte Versiones compatibles de los dispositivos gestionados y los servidores satélite.
Algunos de los problemas detectados en versiones anteriores se han solucionado en esta. Para obtener una lista de los problemas resueltos, consulte el documento de información técnica TID 7020155 en la base de datos de conocimiento de asistencia.
Algunos de los problemas descubiertos en versiones anteriores de ZENworks 2017 Update 1 aún no se han resuelto. Consulte los documentos Readme (Léame) siguientes para obtener más información:
Esta sección contiene información acerca de los problemas que se pueden producir al trabajar con ZENworks 2017 Update 1:
Después de instalar al agente en un dispositivo Windows 2012 R2, cuando se arranca el dispositivo mediante PXE o Boot CD y se ejecuta el comando zisedit con la siguiente configuración, el adaptador de redes no es visible en las conexiones de red cuando se entra en el dispositivo:
Desactive los valores DHCP y DHCP6.
Cambie los valores de IPv4 e IPv6.
Solución: configure por separado los valores de IPv4 e IPv6.
En un dispositivo SLES 11, si una red se configura mediante NetworkManager, el servicio de red de la dirección IP del cliente podría no coincidir con la dirección DHCP IPv6. Por lo tanto, se produce un error de detección del entorno de redes y la ubicación.
Solución: configure la red con el método ifup.
Las aplicaciones Java 8 requieren que la pila IPv4 esté configurada en un dispositivo Windows. Por lo tanto, las aplicaciones Java de ZENworks, como Ayudante de ZCC, no funcionan a menos que IPv4 está instalado.
Solución: configure la pila IPv4 además de la pila IPv6.
Para obtener más información, consulte los enlaces siguientes:
Al cambiar la autoridad certificadora externa, si el nuevo archivo de certificado incluye la cadena de certificado en un orden incorrecto, la validación del certificado falla. Por ejemplo, en lugar de Servidor > CA secundaria > CA raíz, si la cadena tiene el orden siguiente: CA secundaria > Servidor > CA raíz, el certificado se considerará como no válido.
Solución: vuelva a crear la cadena de certificado del servidor (con los certificados en el orden indicado) con el método que prefiera. Una de las maneras más sencillas de hacerlo es la siguiente:
Guarde cada certificado como un archivo independiente en formato base64.
Abra cada certificado en un editor de texto. El contenido será similar al siguiente:
-----BEGIN CERTIFICATE----- <cert data> -----END CERTIFICATE-----
Cree un archivo nuevo y asígnele el nombre server.cer.
Copie el texto de cada archivo de certificado en el archivo server.cer para que todos los certificados se encuentren en un mismo archivo, en el orden siguiente:
-----BEGIN CERTIFICATE----- <Server cert data> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <SubCA cert data> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <RootCA cert data> -----END CERTIFICATE-----
Guarde el archivo server.cer.
Use el archivo server.cer como nuevo certificado y complete los pasos para cambiar la autoridad certificadora (CA) externa.
Cuando se abre pgadmin3 en un dispositivo SLES, puede aparecer uno de los errores siguientes:
pgadmin3: error while loading shared libraries: libiconv.so.2: cannot open shared object file: No such file or directory (pgadmin3: error al cargar las bibliotecas compartidas: libiconv.so.2: no es posible abrir el archivo de objeto compartido: el archivo o el directorio no existen)
./pgadmin3: symbol lookup error: /usr/lib64/libgdk-x11-2.0.so.0: undefined symbol: pango_font_map_create_context (/pgadmin3: error de búsqueda de símbolo: /usr/lib64/libgdk-x11-2.0.so.0: símbolo no definido: pango_font_map_create_context)
Solución: ejecute el comando siguiente en el terminal antes de abrir pgadmin3:
export LD_LIBRARY_PATH="/usr/local/lib64:/usr/local/lib:/lib64:/lib:/usr/lib64:/usr/lib:/opt/novell/zenworks/share/pgsql/lib:/opt/novell/zenworks/share/pgsql/pgAdmin3/lib:$LD_LIBRARY_PATH"
Los lotes configurados con la acción Instalar MSI de red o Crear directorio del recurso compartido DFS fallan con el error WNetAddConnection.
Solución: ninguna
Al configurar la acción Instalar MSI de red, utilice la vía UNC en lugar del recurso compartido DFS.
Cuando una cuenta de correo electrónico se configura de forma remota en un dispositivo iOS mediante una directiva de correo electrónico para dispositivos móviles, es posible que la pantalla para introducir la contraseña de la cuenta de correo electrónico no se muestre.
Solución: para especificar manualmente la contraseña, diríjase al menú de configuración del dispositivo.
En un dispositivo gestionado, si se borra la caché y se reinicia el dispositivo, el agente lee las direcciones URL del servidor del archivo initial-web-service. Si la dirección URL del servidor contiene un nombre de host que se resuelve en una dirección IPv6, la verificación del nombre de host SSL falla. Por lo tanto, no es posible registrar los agentes antiguos.
Solución: añada manualmente la dirección URL basada en IPv4 al archivo initial-web-service y, a continuación, actualice al agente antiguo.
El registro de un agente antiguo mediante una dirección IPv6 del servidor ZENworks puede tener éxito, sin embargo, algunas características del agente no funcionarán como se espera.
Solución: anule el registro del agente y vuelva a registrarlo con una dirección IPv4 del servidor ZENworks. Evite registrar agentes antiguos mediante una dirección IPv6.
Si crea una directiva de ZECP para ocultar el icono de bandeja de ZENworks y después asigna la directiva a un dispositivo, al rearrancar el dispositivo, ZAPP se lanza automáticamente.
Solución: suprima la clave de registro de ZAPP:
Abra el Editor del Registro.
Diríjase a
Para dispositivos de 32 bits: HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Para dispositivos de 64 bits: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
Suprima la clave de registro de ZAPP.
En un dispositivo Windows, el agente ZENworks no se puede conectar con visores de código abierto como RealVNC y TightVNC o UltraVNC mediante una dirección IPv6.
Solución: para gestionar dispositivos Windows mediante direcciones IPv6, utilice visores VNC de código abierto compatibles con IPv6. Es posible usar visores VNC de código abierto para comunicarse con dispositivos gestionados con direcciones IPv4.
Al tomar una imagen de un dispositivo RHEL 7 con SELinux habilitado, el dispositivo se arranca en modo de mantenimiento después de restaurar la imagen.
Solución: antes de tomar la imagen, inhabilite SELINUX:
Diríjase a la carpeta /etc/selinux.
En el archivo config, defina el valor SELINUX como inhabilitado.
Reinicie el dispositivo.
Cuando se asigna el lote de distribución de MDT a fin de volver a instalar el sistema operativo en un dispositivo que ya tenga un sistema operativo, se produce un bucle infinito en el sistema. En el arranque PXE, el dispositivo elige siempre el mismo lote de MDT. Este problema se produce porque Microsoft Deployment Toolkit (MDT) borra los datos seguros de imagen de ZENworks (ZISD) al preparar el disco a fin de reinstalar el sistema operativo en el dispositivo. Por lo tanto, el servidor generador de imágenes no conoce el estado del trabajo de generación de imágenes asignado al dispositivo y no se borra nunca.
Solución: aplique uno de los siguientes métodos.
Personalice el recurso compartido de distribución de MDT correspondiente que cargó el WIM de MDT en los contactos del lote durante el arranque. Use el archivo ISDTool.exe para borrar el MBR:
Descargue el archivo ISDTool.exe de 32 bits de la página de descargas de ZENworks (https://dirección_IP_del_servidor_zenworks:puerto/zenworks-setup) en la sección Herramientas para generación de imágenes. Colóquelo en el recurso compartido de distribución de MDT en la carpeta /Tools/x86.
Descargue el archivo ISDTool.exe de 64 bits de la página de descargas de ZENworks (https://dirección_IP_del_servidor_zenworks:puerto/zenworks-setup) en la sección Herramientas para generación de imágenes. Colóquelo en el recurso compartido de distribución de MDT en la carpeta /Tools/x64.
Abra el archivo de guion ZTIDiskpart.wsf presente en el recurso compartido de distribución de MDT en la carpeta Scripts e inserte las líneas siguientes junto por encima de la línea Open an instance for diskpart.exe, and dynamically pipe the commands to the program:
Dim sampCmd Dim aScriptDir Dim aArchitecture aScriptDir = oFSO.GetParentFolderName(WScript.ScriptFullName) aArchitecture = oEnvironment.Item("Architecture") sampCmd = aScriptDir & "\..\tools\" & aArchitecture & "\ISDTool.exe mdt cleandisk " & iDiskIndex oShell.Exec(sampCmd)
Cuando el dispositivo arranque el WIM de MDT y se ponga en contacto con el recurso compartido de distribución de MDT personalizado anteriormente, el guion evita que MDT borre los datos ZISD.
Borre el MBR mediante un lote de prearranque de guion de generación de imágenes antes de aplicar el lote de distribución de MDT en el dispositivo:
Cree un lote de prearranque de guion de generación de imágenes en ZENworks. Añada el comando siguiente como texto del guion:
dd if=/dev/zero of=/dev/sdX count=1 bs=512
Donde /dev/sdX es el disco y X puede ser un valor como a, b o c.
Aplique el lote de prearranque de guion de generación de imágenes en el dispositivo.
Aplique el lote de distribución de MDT necesario en el dispositivo.
IMPORTANTE:tenga extremo cuidado a la hora de usar esta opción. El comando dd anterior borra el MBR. Después de ejecutar ese comando, el sistema operativo no se arranca. Por lo tanto, el comando solo se debe ejecutar antes de volver a instalar el sistema operativo en el dispositivo.
Al restaurar una imagen de un dispositivo Windows con la actualización de Windows 10 Creator mediante el controlador NTFS heredado, el sistema operativo del dispositivo restaurado podría no arrancar.
Solución: lleve a cabo una de estas acciones:
Tome y restaure una imagen de un dispositivo con el controlador Tuxera.
Tome y restaure una imagen de un dispositivo en formato .zmg con WinPE.
Al abrir el mosaico Terminal y Explorador de archivos de ZENworks Appliance con una dirección IPv6, se muestra una página en blanco en el navegador Internet Explorer 11.
Solución: abra ZENworks Appliance mediante direcciones IPv6 literales en vía UNC.
Por ejemplo, 2001:db8::ff00:42:8329 puede escribirse como 2001:db8::ff00:42:8329.ipv6-literal.net
En este archivo README (LÉAME) se muestran los problemas específicos de la versión ZENworks 2017 Update 1. Para toda la documentación restante de ZENworks 2017, consulte el sitio Web de documentación de ZENworks 2017.
Para obtener información acerca de la información legal, las marcas comerciales, las renuncias de responsabilidad, las garantías, la exportación y otras restricciones de uso, los derechos del gobierno estadounidense, la directiva de patentes y el cumplimiento de la norma FIPS, consulte el sitio https://www.novell.com/company/legal/.
Copyright © 2017 Micro Focus Software Inc. Reservados todos los derechos.