zac para Windows (1)

Name

zac - La interfaz de gestión de línea de comandos para el agente ZENworks de Micro Focus instalada y en ejecución en los dispositivos gestionados con Windows.

Sintaxis

zac command options

Descripción

La utilidad zac lleva a cabo funciones de gestión de línea de comandos sobre los dispositivos gestionados de ZENworks, incluida la instalación y desinstalación de lotes de software, la aplicación de directivas y el registro y anulación del registro de los dispositivos.

Guía de uso

La mayoría de los comandos cuenta con una forma larga y otra corta:

  • Forma larga: add-reg-key

  • Forma corta: ark

Si las dos formas están disponibles, el comando se describe del modo siguiente:

add-reg-key (ark) argumentos

Para utilizar el comando, emplee solo la forma larga o la corta:

zac add-reg-key argumentos

zac ark argumentos

Los argumentos pueden ser obligatorios u opcionales. Los argumentos obligatorios se incluyen entre paréntesis angulares <argumento>. Los argumentos opcionales se incluyen entre corchetes [argumento]. Si un argumento incluye un espacio, inclúyalo entre comillas:

zac ark "arg 1"

Comandos de ayuda

/h o ‑‑help

Muestra información acerca de los comandos.

Comandos del servidor satélite de autenticación

authentication server reconfigure (asr) [-t all|config|casa] [-u usuario] [-p contraseña]

Reconfigura un satélite habilitado para la autenticación.

Ejemplos:

Para recuperar los archivos de configuración desde el servidor:

zac asr -t config

Para reconfigurar el certificado de firma CASA:

zac asr -t casa

Para reconfigurar todo el satélite:

zac asr -t all -u Administrador -p contraseña

Si se requiere un nombre de usuario y una contraseña, pero no se indican en la línea de comandos, se le solicitará que lo haga.

Comandos de la función de satélite

satellite server reconfigure (ssr) [-t jetty] [-u nombreusuario] [-p contraseña]

Reconfigura el servidor Web Jetty.

Para reconfigurar el servidor Web Jetty:

zac ssr -t jetty -u Administrator -p contraseña

Import-satellite-cert (isc) [-pk <clave-privada.der>] [-c <certificado-servidor-firmado.der>] [-ca<certificado-público-autoridad-firma.der>] [-ks <almacén-claves.jks>] [-ksp<contraseña-codificada-almacén-claves>] [-a <alias-certificado-firmado>] [-cp<contraseña-codificada-certificado-firmado>] [-u <nombre-usuario>] [-p <contraseña>] [ -rc ]

Configura un dispositivo satélite con certificados firmados externamente.

-rc: confirma la reconfiguración del servidor satélite, para que no se solicite la reconfiguración al administrador.

Comandos de lotes

bundle-install (bin) <nombre de visualización del lote>

Instala el lote especificado. Utilice el comando bundle-list para obtener una lista de los lotes disponibles y de sus nombres de visualización.

Ejemplo:

zac bin lote1

bundle-launch (bln) <nombre de visualización del lote> [-noSelfHeal]

Lanza el lote especificado. Utilice el comando bundle-list para obtener una lista de los lotes disponibles y de sus nombres de visualización.

Ejemplo de lanzamiento de un lote basado en el nombre de visualización:

zac bln bundle1

Ejemplo de lanzamiento de un lote basado en el nombre de visualización y desactivación de la autorreparación si se produce un error en la acción de lanzamiento (por defecto, la autorreparación está activada):

zac bln bundle1 -noSelfHeal

bundle-list (bl)

Muestra la lista de los lotes asignados al dispositivo y de los usuarios que han entrado en la sesión.

Ejemplo:

zac bl

bundle-props (bp) <nombre de visualización del lote>

Muestra el estado, la versión, el GUID y la información sobre requisitos del lote especificado. Utilice el comando bundle-list para obtener una lista de los lotes disponibles y de sus nombres de visualización.

Ejemplo:

zac bln lote1

bundle-refresh (br) <nombre de visualización o GUID del lote>

Actualiza la información acerca del lote especificado.

Ejemplo:

zac br lote1

bundle-uninstall (bu) <nombre de visualización del lote>

Desinstala el lote especificado. Utilice el comando bundle-list para obtener una lista de los lotes instalados y de sus nombres de visualización.

Ejemplo:

zac bu lote1

bundle-verify (bv) <nombre de visualización del lote>

Verifica un lote instalado (indicado por nombre de visualización del lote) para garantizar que no se ha eliminado ningún archivo ni hay ninguno dañado. Utilice el comando bundle-list para obtener una lista de los lotes instalados y de sus nombres de visualización.

Ejemplo:

zac bv lote1

Comandos de certificado

cert-info (ci) [vía de archivo de certificado de ca] [-u <usuario> -p <contraseña>]

Muestra información de certificados de claves públicas de cada servidor de ZENworks conocido o añade un certificado raíz de confianza al almacén de confianza del dispositivo. El archivo puede estar en formato ASN.1 DER o codificado en base 64 y delimitado por ‑‑‑‑BEGIN CERTIFICATE‑‑‑‑ y ‑‑‑‑END CERTIFICATE‑‑.

Ejemplo:

Para mostrar el certificado de cada servidor de ZENworks conocido:

zac ci

Para añadir un certificado raíz de confianza al almacén de confianza del dispositivo:

zac ci c:\certs\certificadodeconfianza.der -u usuario -p contraseña

Comandos de transferencia ascendente de recopilación

collection-point (cp)

Muestra el estado y la configuración de la función de recopilación.

Ejemplo:

collection-point [wake]

wake - Activa los módulos que realizan la recopilación (inventario, estado de MD, remitente).

collection-upload-orphans (cuo)

Busca los archivos huérfanos del dispositivo satélite y realiza una transferencia ascendente de esos archivos al servidor primario o los suprime en el caso de que la transferencia ascendente ya se haya realizado.

Este comando genera una lista de los archivos de las carpetas incluidas en %zenworks_home%\work\collection y, a continuación, intenta encontrar la información de carga original de cada entrada de la base de datos de estadísticas de recopilación.

Si la base de datos incluye una entrada para un archivo y se indica en ella que no se ha realizado una transferencia ascendente del archivo, se realiza la transferencia. Si la entrada indica que ya se ha realizado la transferencia ascendente del archivo, este se elimina del dispositivo satélite. Si la base de datos no incluye ninguna entrada para un archivo, se realiza la transferencia ascendente del archivo. Este comando muestra además todos los archivos que no se han transferido ni suprimido.

Antes de ejecutar este comando, se debe ejecutar el comando zac crw para enviar todos los archivos pendientes al servidor padre.

Ejemplo:

zac cuo

Comandos de distribución de contenido

cdp-checksum (cchk) [-l:<vía al registro>]

Valida el contenido del satélite calculando la suma de comprobación de cada archivo.

El archivo de registro opcional detalla el resultado de la comparación de la suma de comprobación.

Ejemplo:

zac cchk -l:"C:\Archivos de programa\Novell\ZENworks\logs\cchk.log"

cdp-verify-content (cvc) [-c] [-l:<vía al registro>]

Compara la lista de ID de contenido y sus estados de sincronización en este CDP con lo que el servidor primario considera que debería tener.

Puede emplear las siguientes opciones:

  • -c - Calcula la suma de comprobación del contenido local.

Ejemplo:

zac cvc -l:"C:\Archivos de programa\Novell\ZENworks\logs\cvc.log"

cdp-import-content (cic) <vía del contenido> [-l:<vía al registro>]

Importa el contenido que falte desde el directorio especificado como vía del contenido y crea el archivo de registro especificado en la vía del registro.

Ejemplo:

zac cic c:\directorio_de_origen_de_importación -l:"C:\Archivos de programa\Novell\ZENworks\logs\cic.log"

wake-cdp (cdp) [replicate | cleanup]

Activa el hilo de trabajo del punto de distribución de contenido. Es posible utilizar cualquiera de estas opciones:

  • replicate - Descarga el contenido nuevo o modificado del servidor de ZENworks padre del punto de distribución de contenido.
  • cleanup - Elimina el contenido que debe dejar de estar almacenado en el punto de distribución de contenido.

Ejemplos:

zac cdp

zac cdp replicate

Este comando solo es aplicable si el agente sube de nivel a satélite.

Comandos de base de datos

statussender RollUp

Realiza una transferencia ascendente a la base de datos MDStatus solo de los estados que se han actualizado desde la última vez que se llevó a cabo una transferencia ascendente de la información de estado correctamente. Por defecto, se realiza una transferencia ascendente de la información de estado cada cinco minutos.

La base de datos MDStatus se emplea para transferir el estado de los lotes y las directivas desde el dispositivo gestionado al servidor de ZENworks.

Comandos de imagen

file-system-guid (fsg)[-d] [-r]

Muestra, elimina o restaura el GUID de la estación de trabajo en el sistema de archivos como preparación para tomar una imagen.

Por ejemplo:

Para mostrar el valor de GUID:

zac fsg

Para eliminar el GUID y el archivo conninfo.dat del sistema de archivos:

zac file-system-guid -d

Para restaurar el GUID en el sistema de archivos:

zac file-system-guid -r

Para mostrar el valor de GUID:

zac fsg

Comandos de inventario

inventory [scannow | cdf | -f scannow]

Ejecuta una exploración de inventario o abre el formulario de datos de recopilación.

Ejemplo para ejecutar una exploración de inventario:

zac inv scannow

Ejemplo para abrir el formulario de datos de recopilación:

zac inv cdf

Ejemplo para ejecutar una exploración completa:

zac inv -f scannow

Comandos de ubicación

config-location (cl)

Muestra la ubicación de la configuración. La ubicación de la configuración determina a qué servidor (o servidores) de ZENworks se conecta el dispositivo para fines de autenticación, configuración, contenido y recopilación.

Ejemplos:

zac config-location

zac cl

Comandos de registro

logger (log) [resetlog | level [MANAGED|ERROR|WARN|INFO|DEBUG] | managedlevel]

Cambia o muestra la configuración del registrador de ZENworks Agent.

Puede emplear las siguientes opciones:

  • resetlog - Restaura el registro.
  • level - Si se utiliza esta opción sin definir un nivel, se muestra el nivel de registro gestionado en ese momento. Si se utiliza con uno de los niveles, cambia el nivel de registro al nivel que se especifique.
  • managedlevel: muestra el nivel de registro global de la zona.

Ejemplo para restaurar el archivo de registro:

zac logger resetlog

Ejemplo para mostrar el nivel de registro actual:

zac logger level

Ejemplo para establecer el nivel de registro como DEBUG y superiores:

zac logger level DEBUG

Comando de destino de SO

ostarget (os)

Muestra el registro ostarget asociado con el sistema operativo de la estación de trabajo o una cadena de versión especificada.

Ejemplos:

Para mostrar la cadena de versión y la información correspondiente de ostarget para la estación de trabajo:

zac ostarget

Para mostrar la información de ostarget correspondiente para una cadena de versión específica:

zac ostarget "Windows XP Professional Service Pack 2 (Build 2600)"

Comandos de gestión de revisiones

patch-scan (ps)

Explora el dispositivo en busca de parches que no se hayan aplicado. Para ello, usa el archivo de firma de parche (DAU) actual del dispositivo. Los resultados se cargan en el servidor.

Ejemplo para ejecutar una exploración de parches:

zac ps

patch-scan ‑‑quick (ps ‑‑quick)

Carga los resultados de la última exploración en el servidor. No ejecuta una exploración de detección nueva.

Ejemplo para ejecutar una exploración de parches rápida:

zac ps ‑‑quick

patch-apply-policy (pap)

Actualiza los dispositivos con la versión más reciente de todas las directivas de parches.

Ejemplo para ejecutar una directiva de aplicación de parches:

zac pap

patch-quarantine-release (pqr)

Libera todos los parches en cuarentena en el dispositivo donde se ejecuta el comando para que se pueda realizar un único intento de instalación, ya sea mediante una programación de directiva de parches o una programación de correcciones.

Ejemplo para ejecutar una liberación de cuarentena de parches:

zac pqr

Comandos de directivas

policy-list (pl)

Muestra las directivas que se están aplicando actualmente en el dispositivo (directivas vigentes). Para mostrar todas las directivas (las que están en vigor y las que no), utilice la opción ‑‑all.

Ejemplos:

zac pl

zac pl ‑‑all

policy-refresh (pr)

Aplica todas las directivas asignadas al dispositivo y al usuario.

Ejemplo:

zac pr

Comandos de registro

add-reg-key (ark) <clave de registro>

Registra el dispositivo empleando la clave especificada. El registro mediante claves es aditivo. Si el dispositivo se ha registrado anteriormente con una clave y lo registra con una nueva, el dispositivo recibirá todas las asignaciones de grupos asociadas a ambas claves.

Ejemplo:

zac ark clave12

register (reg) [-g] [-k <clave>] [-u <nombre de usuario> -p <contraseña] <dirección de servidor de ZENworks:puerto>

Registra el dispositivo en una zona de gestión.

Para ejecutar este comando, debe tener los derechos de dispositivo Crear/Suprimir para la carpeta en la que se intenta registrar.

Puede emplear las siguientes opciones:

  • g - Permite crear un objeto de dispositivo nuevo con una contraseña y un GUID nuevos para el dispositivo, en caso de que se tengan varios dispositivos con el mismo GUID. Cuando se registra un dispositivo usando este conmutador, se eliminan todas las asociaciones (directivas y lotes) asignadas al objeto de dispositivo original. No se puede utilizar esta opción para crear un nuevo GUID para un servidor primario ni un dispositivo satélite. El usuario local debe tener derechos de administrador local para poder utilizar esta opción.
  • k - Permite registrar el dispositivo utilizando la clave de registro especificada.
  • p - Permite especificar la contraseña del administrador de la zona de gestión.
  • u - Permite especificar el nombre de usuario del administrador de la zona de gestión.

Ejemplos:

zac reg -k clave1 https://123.456.78.90

zac reg -k clave1 -u administrador -p novell https://servidorzen.novell.com:8080

El número de puerto solo es obligatorio si el servidor de ZENworks no utiliza el puerto HTTP por defecto (80). Si no se proporciona un nombre de usuario y una contraseña, se le solicitarán.

reregister (rereg)[-u <nombre de usuario> -p <contraseña>] <GUID nuevo>

Registra un dispositivo en la zona actual y le asigna el GUID de un objeto de dispositivo existente. El objeto de dispositivo asociado actualmente se suprime.

Para ejecutar este comando, debe tener los derechos de dispositivo Crear/Suprimir para la carpeta en la que se intenta volver a registrar.

Por ejemplo, si genera la imagen de un dispositivo después de sustituir el disco duro, el dispositivo deberá obtener un GUID nuevo. Sin embargo, al utilizar el comando para volver a registrar, puede asignar el GUID del dispositivo que tenía antes de sustituir el disco duro.

Ejemplos:

Para volver a registrar, especifique un nombre de usuario y una contraseña:

zac reregister -u miusuario -p micontraseña eaa6a76814d650439c648d597280d5d4

Para volver a registrar y que se le solicite un nombre de usuario y una contraseña:

zac reregister eaa6a76814d650439c648d597280d5d4

NOTA:las opciones -g y -k no se tendrán en cuenta si el objeto de dispositivo correspondiente ya está presente en el servidor y tiene lugar la reconciliación con dicho objeto de dispositivo.

unregister (unr) [-f] [-s] [-a] [-u <usuario> -p <contraseña>]

Elimina el registro del dispositivo de la zona de gestión.

Para ejecutar este comando, debe tener los derechos de dispositivo Crear/Suprimir para la carpeta cuyo registro intenta anular.

Ejemplo:

Para forzar la anulación local del registro de un dispositivo en caso de que no sea posible contactar con el servidor:

zac unr -f -u miusuario -p micontraseña

Para anular localmente el registro y suprimir la solicitud del nombre de usuario y la contraseña:

zac unr -s

Use la opción -a para anular el registro de forma asíncrona. Con esta opción, el servidor suprime el dispositivo de forma asíncrona.

Los parámetros -a, -f, -u y -p son opcionales. Si no utiliza los parámetros -u ni -p, se le pedirá que introduzca un nombre de usuario y una contraseña. El parámetro -f ignora la base de datos de ZENworks y fuerza que se anule el registro del dispositivo de forma local. Esta opción solo es necesaria si el objeto de dispositivo ya se ha suprimido de la base de datos de ZENworks o si el dispositivo no puede conectar con la base de datos. Si se especifica la opción -a, el servidor de ZENworks devuelve la llamada de anulación de registro rápidamente, pero suprime el objeto de dispositivo de forma asíncrona de la base de datos más tarde. Si no se completa la supresión del dispositivo e intenta registrarlo de nuevo, el servidor de ZENworks muestra un error. Si hay muchos datos asociados con el dispositivo en la base de datos, suprimir el dispositivo podría tardar mucho tiempo. Asegúrese de usar la opción -a si la supresión del dispositivo tarda mucho y provoca que se agote el tiempo límite para el comando de anulación de registro del agente.

NOTA:al ejecutar el comando UNR, se produce un uso elevado de la base de datos. Esto puede deberse a uno de los siguientes motivos:

  • El comando UNR se ejecuta en el servidor.

  • La zona contiene un gran número de dispositivos gestionados.

  • Los dispositivos gestionados tienen una historia enorme.

  • Está habilitada la gestión de parches.

reestablish-trust (retr) [-u <usuario> -p <contraseña>]

Restablece la confianza con la zona de gestión actual. El nombre de usuario y la contraseña deben corresponder al administrador de la zona.

Ejemplo:

zac retr -u usuario -p contraseña

Los parámetros -u y -p son opcionales. Si no utiliza los parámetros -u ni -p, se le pedirá que introduzca un nombre de usuario y una contraseña.

Comandos de gestión remota

request-remote-session, rrs

Pide una sesión de gestión remota desde el dispositivo gestionado aunque el icono Z esté ausente. Este comando está disponible en los dispositivos gestionados con la versión 11.3.1 y posteriores.

Ejemplos:

zac request-remote-session

zac rrs

Comandos de estado

cache-clear (cc)

Borra el caché de ZENworks del dispositivo. De esta forma se eliminan todas las entradas de la base de datos caché y se suprimen todos los archivos de caché asociados con esas entradas.

Ejemplo:

zac cc

NOTA:si el administrador de ZENworks ha habilitado la función de autodefensa para ZENworks Agent, debe proporcionar una contraseña de anulación antes de ejecutar el comando zac cc. Si no lo hace, recibirá el mensaje siguiente:

You do not have permission to clear the cache. Please contact your ZENworks administrator.

Debe solicitar la contraseña de anulación al administrador de ZENworks. Si el administrador no ha definido ninguna contraseña de anulación, deberá hacerlo para que se pueda usar el comando. Cuando reciba la contraseña:

  1. Haga doble clic en el icono de ZENworks (icono de Z) de la bandeja del sistema, haga clic en Agente (en Estado) y haga clic en el enlace Anulación de directiva de la sección Valores de seguridad del agente para mostrar el recuadro Acerca de.

  2. Haga clic en Anular directiva, introduzca la contraseña de anulación y haga clic en Anular.

  3. Diríjase al indicador de la línea de comando y ejecute el comando zac cc.

  4. Cuando se borre correctamente la memoria caché, vuelva al recuadro Acerca de y haga clic en Cargar directiva para inhabilitar la contraseña de anulación.

dump-prop-pages (dpp) <directorio de destino>

Convierte las páginas HTML que se muestran en las páginas de propiedades del icono de ZENworks en archivos del directorio de destino especificado.

Ejemplo:

zac dpp c:\temp

get-settings (gs) <clave>

El módulo de configuración descarga los valores en la caché local en cada actualización. Este comando devuelve la configuración en vigor asociada con la clave especificada.

Ejemplo:

zac gs clave1

Todas las claves válidas de valores de configuración de ZENworks se almacenan en el directorio %ZENWORKS_HOME%\cache\zmd\settings.

Ejemplo para mostrar la lista de valores de configuración de gestión remota:

zac gs RemoteManagement

refresh (ref)[general | partial bundle <nombre de visualización del lote> [bypasscache]

Inicia una actualización general o parcial para actualizar todos los lotes, directivas y valores de registro y de configuración.

Utilice bypasscache para que no se utilicen los datos del caché del servidor durante la actualización. Esta opción es útil para realizar pruebas o solucionar problemas.

Ejemplos:

zac ref general bypasscache

zac ref partial bypasscache

set-proxy (sp) [opciones] <dirección IP/nombre de host:puerto>

Permite especificar un servidor proxy de contacto en lugar de contactar directamente con un servidor ZENworks.

Las opciones son:

  • ‑‑default - Establece un servidor proxy que se puede anular mediante los ajustes de proxy de la zona de gestión.
  • ‑‑clear - Borra el servidor proxy actual, pero utiliza los ajustes de proxy de la zona de gestión.

Ejemplos:

IPv4:

zac sp 123.456.78.90:2349 administrator novell

zac sp /default 123.456.78.90:2349

zac sp /clear

Si no se especifica un nombre de usuario y una contraseña, se le pedirá que introduzca esos datos.

winproxy-refresh (wpr)

Consulta a la zona de gestión el trabajo de servidor proxy asignado al dispositivo.

Ejemplo:

zac wpr

zenhttp-status (zhs)

Muestra una lista de puertos y etiquetas de los gestores registrados.

Ejemplo:

zac zhs

Este comando solo es aplicable si el agente sube de nivel a satélite.

info-collect (zeninfo) [<archivo de destino>] [-q]

Recopila información de asistencia de ZENworks, incluidos datos del caché, datos de configuración, registros de depuración, información de instalación de productos, hora de actualización, eventos de estado e información básica del sistema. La información se empaqueta en un archivo ZIP y se coloca en la ubicación que se indique. Si no se especifica ninguna ubicación, se utiliza ${TEMP}\zeninfo-${FechaHora}.zip en Windows y ${TMPDIR}\zeninfo-${FechaHora}.zip en Linux. Si experimenta problemas con algún dispositivo gestionado, puede que desde el servicio de asistencia técnica de Micro Focus le soliciten que ejecute este comando y envíe el archivo ZIP resultante para poder solucionar los problemas.

Para ejecutar el proceso zeninfo en segundo plano, ejecute el comando siguiente. Estos comandos solo son aplicables a Linux:

zac zeninfo /tmp/zeninfo/ & echo $! > /tmp/zeninfo/zeninfo.pid

Para detener el proceso zeninfo, ejecute el comando siguiente:

kill `cat /tmp/zeninfo/zacinfo.pid`

Puede utilizar la siguiente opción:

  • q: omitir el inicio del explorador después de la recopilación.

Solo los administradores locales pueden ejecutar el comando zeninfo. Si no es un administrador local y ejecuta el comando, el sistema le solicitará que introduzca las credenciales de administrador. También es posible establecer el valor de la cadena AllowZenInfoWithoutAdminPwd como Verdadero, lo que permite que cualquier usuario pueda ejecutar el comando zeninfo. Para establecer el valor de la cadena AllowZenInfoWithoutAdminPwd, haga lo siguiente:

  1. Abra el Editor del Registro.

  2. Acceda a HKLM\Software\Novell\ZCM\.

  3. Establezca el valor de la cadena AllowZenInfoWithoutAdminPwd como Verdadero.

ADVERTENCIA:Si el valor de la cadena AllowZenInfoWithoutAdminPwd es Verdadero, la información sobre la configuración y los ajustes más importantes de ZENworks Configuration Management también serán visibles para los usuarios que no sean administradores locales.

zone-config (zc) [-l]

Muestra información acerca del servidor de ZENworks al que está accediendo el dispositivo para obtener información sobre la configuración (servidor de configuración) o muestra la información del servidor de configuración.

Ejemplos:

zac zc

zac zc -l

statussender (sts)

Este comando realiza una transferencia ascendente de la información de estado al servidor primario. Puede realizar la transferencia ascendente de la información que se ha actualizado desde la última vez que se realizó esta operación para la información del estado o puede transferir la información de estado completa.

Ejemplos:

Para realizar una transferencia ascendente de la información de estado que se ha actualizado desde la última operación de este tipo correcta:

zac sts rollup

Para realizar una transferencia ascendente de información de estado en el mismo hilo.

zac sts rollup syn

Para realizar una transferencia ascendente de información de estado completa:

zac sts rollup full

NOTA:a partir de ZENworks 2020, el comando zac bsr ha quedado obsoleto. Ejecute el comando zac sts para realizar una transferencia ascendente de la información de estado del lote.

Comandos de actualización del sistema

zac zeus-refresh / zeus-ref

Recupera la actualización del sistema cuando se asigna a un dispositivo.

Comandos de ZENworks Endpoint Security Management

zac zesm-refresh / zesm-ref

Restablece la caché de ZENworks Endpoint Security Management en los dispositivos gestionados.