Sie sind auf Seite 1von 70

Guía de instalación de McAfee

Endpoint Security 10.7.x


Contenido
Upgrade to version 10.7.x 5
Using McAfee ePO 5.10.x. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
Upgrade product extensions and installation packages. . . . . . . . . . . . . . . . . . . . . . . . . 6
Update content files. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
Deploy product software to endpoints. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
Using Endpoint Upgrade Assistant. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
Upgrade product extensions and installation packages. . . . . . . . . . . . . . . . . . . . . . . . . 8
Update content files. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
Resolve issues blocking analysis. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
Deploy products that cannot be upgraded. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
Deploy product software to endpoints. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
Using a third-party tool. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12
Upgrade product extensions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
Update content files. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
Download installation packages. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
Deploy product software to endpoints. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
Using MVISION ePO. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
Deploy product software to endpoints. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
On self-managed endpoints. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
Run the product installer. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16

Install version 10.7.x for the first time 18


Using McAfee ePO 5.10.x. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
Install product extensions and installation packages. . . . . . . . . . . . . . . . . . . . . . . . . . 18
Update content files. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
Deploy product software to endpoints. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
Using a third-party tool. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
Install product extensions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
Update content files. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
Download installation packages. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
Deploy product software to endpoints. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22
Using MVISION ePO. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22
Deploy product software to endpoints. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
On self-managed endpoints. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
Run the product installer. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24

Qué hay que saber antes de la instalación 25


What is installed with Endpoint Security 10.7.x. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
Supported upgrade paths. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
Compatibility with other installed products. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
Procedimientos recomendados para la configuración de su entorno de prueba. . . . . . . . . . . . . . . . . . . . . . 26

Endpoint Upgrade Assistant 27


How it works. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
What happens on endpoints during upgrades. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
Products that it can upgrade. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
Compatibility with other installed products. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
Required McAfee ePO permissions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
Administración de la información de ampliación. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31
Install the latest version of Endpoint Upgrade Assistant. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
Configure upgrade readiness notifications. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
Enviar datos de telemetría a McAfee. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33

Otras formas de instalación y ampliación 34


Installation command-line interface. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34
Download and install Endpoint Security on McAfee ePO . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38
Deploy packages generated with Endpoint Upgrade Assistant using McAfee ePO. . . . . . . . . . . . . . . . . . . . . 39
Upgrade Automation command-line options. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
Ampliación e instalación en endpoints autogestionados mediante una línea de comandos. . . . . . . . . . . . 41
Upgrade the software. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
Install the software for the first time. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
Deploy custom packages generated with Package Designer. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
Deploy custom packages generated with Endpoint Upgrade Assistant Package Creator. . . . . . . . . . . . . . . . 43
Download the McAfee Agent frame package file. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45
Generate the package using Package Creator. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45
Deploy with a third-party tool. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
Create a custom settings file to import. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
Save (Export) your custom settings. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
Command-line options for exporting custom settings. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47

Solución de problemas de instalaciones y ampliaciones de Endpoint Security 50


Códigos y mensajes de error. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
McAfee installer errors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
Errores de Windows. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
Errores de Endpoint Upgrade Assistant. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
Archivos del registro de desinstalación. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Archivos de instalación de McAfee Endpoint Security 10.7.x. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Archivos de Automatización de ampliaciones y Endpoint Upgrade Assistant Package Creator. . . . . 58
Solución de problemas de instalación de McAfee Endpoint Security 10.7.x. . . . . . . . . . . . . . . . . . . . . . . . . . . 59
Resolving compatibility issues using Firewall Adaptive mode. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
Solución de problemas de ampliaciones de diversos productos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
Issues when analyzing and preparing deployments. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61

Guía de instalación de McAfee Endpoint Security 10.7.x 3


Issues after deploying upgrades to endpoints . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
Generación de informes de eventos en los campos de Propiedad personalizada del sistema para
ampliaciones de McAfee Endpoint Security 10.7.x. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
Actualización de la base de datos de McAfee ePO 5.10.x. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
Remove files after a failed installation of Endpoint Upgrade Assistant. . . . . . . . . . . . . . . . . . . . . . . . . 65
Comunicación de problemas al servicio de Soporte de McAfee. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
Exportación de información sobre sistemas y productos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66

Eliminar el software Endpoint Security 10.7.x 68


Using a new McAfee ePO deployment task. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
Using your original McAfee ePO deployment task. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
Using the Windows Control Panel. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69

4 Guía de instalación de McAfee Endpoint Security 10.7.x


Upgrade to version 10.7.x
Puede utilizar varios métodos de despliegue para ampliar a McAfee Endpoint Security 10.7.x en los endpoints. Puede ampliar
desde la versión 10.2.x, 10.5.x o 10.6.x.
El método que elija para desplegar el software del producto en los endpoints no solo depende de su entorno y de sus objetivos
para la instalación, sino también de sus preferencias y directivas de departamento para las herramientas.

Decidir qué método de despliegue utilizar

¿Desea ampliar más de un ¿Utiliza una herramienta de


producto? terceros? ¿Utiliza McAfee ePO? Utilice este método

Sí Endpoint Upgrade Assistant

No Sí • IBM BigFix
• Microsoft System Center
Configuration Manager
(SCCM)
• Tanium Deploy

No No Sí • McAfee ePO 5.10.x o


McAfee ePO 5.9.x
• McAfee MVISION ePO

No No No Instalador de productos
(SetupEP)

Guía de instalación de McAfee Endpoint Security 10.7.x 5


Using McAfee ePO 5.10.x
Puede utilizar una tarea de despliegue en McAfee ePO 5.10.x para ampliar a Endpoint Security 10.7.x en sus endpoints. Puede
ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.
Las tareas de despliegue se pueden configurar de forma continua (en el caso de los endpoints en grupos específicos o con
etiquetas específicas) o de forma fija (para un conjunto estático de endpoints).

1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que los productos instalados en los endpoints sean compatibles.
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
Nota: Procedimiento recomendado: utilice la versión más reciente de la utilidad SysPrep cuando amplíe desde la versión
10.5.3 o anterior, o bien cuando utilice nuevas configuraciones de software o directivas en la medición de software, la
supervisión de software o la administración de derechos. Consulte con el Soporte técnico para obtener la versión más
reciente de SysPrep.
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Si va a guardar la configuración del producto personalizada, revise la configuración, las tareas cliente y las asignaciones,
consolidándolas siempre que sea posible. Quite los duplicados y los objetos que no se utilizan.
2. Ampliar las extensiones de producto y los paquetes de instalación en McAfee ePO.
3. Actualice los archivos de contenido en McAfee ePO.
4. Desplegar el software de producto en los endpoints.
5. Después de la instalación:
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
◦ Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
◦ Revise la configuración de directiva nueva o modificada en Endpoint Security 10.7.x.

Upgrade product extensions and installation packages


Cuando utilice McAfee ePO 5.10.x para ampliar a McAfee Endpoint Security 10.7.x, debe ampliar las extensiones de producto y
los paquetes de instalación en el servidor de McAfee ePO. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.
Las extensiones de producto administran directivas y tareas en el servidor de McAfee ePO y los paquetes de instalación instalan
Endpoint Security en los endpoints. Puede recuperarlos a través de McAfee ePO o desde el sitio de descarga de productos de
McAfee. Cuando se incorporan los paquetes de instalación, debe elegir la rama del repositorio donde almacenarlos.

Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Catálogo de software.
2. En la lista Categoría, expanda Endpoint Securityy, a continuación, haga clic en Paquetes.
3. Seleccione McAfee Endpoint Security 10.7.
4. Desde la columna Acciones, haga clic en Incorporar todos.
5. Seleccione la casilla de verificación para aceptar el acuerdo de licencia.
6. Seleccione la rama en la que desee incorporar los paquetes de instalación y, a continuación, seleccione Incorporar.

Resultados
Cuando haya finalizado la incorporación, las extensiones de producto aparecerán en la página Extensiones y los paquetes de
instalación aparecerán en el Repositorio principal.

6 Guía de instalación de McAfee Endpoint Security 10.7.x


Update content files
Asegúrese de que los archivos de contenido más recientes para la prevención de exploits y antimalware se actualicen en el
servidor de McAfee ePO como parte de cualquier instalación. Los archivos de contenido se publican con regularidad para
proteger frente a las amenazas conocidas más recientes.
McAfee publica nuevas reglas de Protección adaptable frente a amenazas para ATP en el contenido de AMCore.

Procedimiento
1. En McAfee ePO, seleccione Menú → Automatización → Tareas servidor.
2. Edite la tarea servidor Actualizar repositorio principal.
3. Haga clic en la ficha Acciones.
4. Para la acción Extracción de repositorio, asegúrese de que se ha establecido lo siguiente:
◦ Sitio de origen: McAfeeHttp
◦ Tipos de paquetes: todos los paquetes
5. Haga clic en Guardar.
6. Para la tarea servidor Actualizar repositorio principal, haga clic en Ejecutar.

Resultados
El Repositorio principal ahora incluye el paquete de contenido de AMCore y el paquete de contenido de prevención de exploits de Endpoint Security,
requeridos por Endpoint Security.

Deploy product software to endpoints


Puede utilizar una tarea de despliegue en McAfee ePO 5.10.x para ampliar a Endpoint Security 10.7.x en varios endpoints. Puede
ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.
Las tareas de despliegue de productos son el tipo de tarea más simple que se debe configurar.

Procedimiento
1. En McAfee ePO, seleccioneMenú → Software → Despliegue de productos.
2. En la página Despliegue de productos, haga clic en Nuevo despliegue.
3. En la página Nuevo despliegue
a. Introduzca un nombre para el despliegue.
b. Seleccione cada módulo que desee desplegar desde la lista desplegable Paquete haciendo clic en + Agregar otro paquete cada vez
que desee seleccionar otro.
Se requiere la plataforma de Endpoint Security para instalar otros módulos.
c. Seleccione los endpoints a los que desplegar.
d. Configure cualquier otro ajuste y, a continuación, haga clic en Guardar en la parte superior de la página.
La página Despliegue de productos se abre con el proyecto nuevo agregado a la lista de despliegues. Además, se crea una tarea
cliente automáticamente con las opciones de despliegue.
4. Consulte el estado del despliegue en la página Despliegue de productos.
Haga clic en la tarea de despliegue en la lista situada en la parte izquierda de la página para que aparezcan los detalles.

Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.

Using Endpoint Upgrade Assistant


Puede utilizar Endpoint Upgrade Assistant para ampliar otros productos de McAfee durante la ampliación a Endpoint Security
10.7.x. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x. También puede ampliar desde productos heredados, tales como
VirusScan Enterprise.
Endpoint Upgrade Assistant detecta los productos de McAfee de su entorno y determina la versión mínima necesaria para seguir
siendo compatible con Endpoint Security 10.7.x y, a continuación, le permite ampliarlos todos mediante una única tarea de
despliegue.

Guía de instalación de McAfee Endpoint Security 10.7.x 7


1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Compruebe que los productos instalados en los endpoints sean compatibles.
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ Obtenga su número de concesión en el correo electrónico de McAfee que confirmó su suscripción. Necesitará su número
de concesión y esta dirección de correo electrónico para descargar el software.
◦ Busque e instale una nueva versión de Endpoint Upgrade Assistant.
◦ Incorpore la versión más reciente del paquete de instalación de McAfee Agent en la rama de McAfee ePO en la que tiene
previsto desplegar las ampliaciones.
◦ Descargue la versión más reciente de SysPrep desde McAfee - Descargas de productos, si hay una disponible e incorpórela
a la rama de McAfee ePO en la que tiene previsto desplegar las ampliaciones. Endpoint Upgrade Assistant ejecuta SysPrep
durante las ampliaciones para detectar y permitir los inyectores de software de terceros de confianza.
Nota: Procedimiento recomendado: utilice la versión más reciente de la utilidad SysPrep cuando amplíe desde la versión
10.5.3 o anterior, o bien cuando utilice nuevas configuraciones de software o directivas en la medición de software, la
supervisión de software o la administración de derechos. Consulte con el Soporte técnico para obtener la versión más
reciente de SysPrep.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Si va a guardar la configuración del producto personalizada, revise la configuración, las tareas cliente y las asignaciones,
consolidándolas siempre que sea posible. Quite los duplicados y los objetos que no se utilizan.
◦ Si va a ampliar productos heredados, tales como VirusScan Enterprise, y desea guardar su configuración del producto
personalizada, instale el Asistente para la migración de endpoints.
2. Amplíe las extensiones de producto y los paquetes de instalación en McAfee ePO.
3. Actualice los archivos de contenido en McAfee ePO.
4. Resuelva problemas de bloqueo de análisis.
5. Despliegue los productos que Endpoint Upgrade Assistant no puede ampliar.
6. Despliegue el software de producto en los endpoints.
7. Después de la instalación:
a. Si ha guardado su configuración de producto personalizada, verifique que la configuración definida en la versión anterior
funciona como se esperaba.
b. Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
c. Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
d. Revise la configuración de directiva nueva o modificada en Endpoint Security 10.7.x.

Upgrade product extensions and installation packages


Cuando utilice Endpoint Upgrade Assistant para ampliar a McAfee Endpoint Security 10.7.x, debe ampliar las extensiones de
producto y los paquetes de instalación en el servidor de McAfee ePO. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.
Las extensiones de producto administran directivas y tareas en el servidor de McAfee ePO y los paquetes de instalación instalan
Endpoint Security en los endpoints. Puede recuperarlos a través de McAfee ePO o desde el sitio de descarga de productos de
McAfee. Cuando se incorporan los paquetes de instalación, debe elegir la rama del repositorio donde almacenarlos.

Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Catálogo de software.
2. En la lista Categoría, expanda Endpoint Securityy, a continuación, haga clic en Paquetes.
3. Seleccione McAfee Endpoint Security 10.7.
4. Desde la columna Acciones, haga clic en Incorporar todos.
5. Seleccione la casilla de verificación para aceptar el acuerdo de licencia.
6. Seleccione la rama en la que desee incorporar los paquetes de instalación y, a continuación, seleccione Incorporar.

8 Guía de instalación de McAfee Endpoint Security 10.7.x


Resultados
Cuando haya finalizado la incorporación, las extensiones de producto aparecerán en la página Extensiones y los paquetes de
instalación aparecerán en el Repositorio principal.

Update content files


Asegúrese de que los archivos de contenido más recientes para la prevención de exploits y antimalware se actualicen en el
servidor de McAfee ePO como parte de cualquier instalación. Los archivos de contenido se publican con regularidad para
proteger frente a las amenazas conocidas más recientes.
McAfee publica nuevas reglas de Protección adaptable frente a amenazas para ATP en el contenido de AMCore.

Procedimiento
1. En McAfee ePO, seleccione Menú → Automatización → Tareas servidor.
2. Edite la tarea servidor Actualizar repositorio principal.
3. Haga clic en la ficha Acciones.
4. Para la acción Extracción de repositorio, asegúrese de que se ha establecido lo siguiente:
◦ Sitio de origen: McAfeeHttp
◦ Tipos de paquetes: todos los paquetes
5. Haga clic en Guardar.
6. Para la tarea servidor Actualizar repositorio principal, haga clic en Ejecutar.

Resultados
El Repositorio principal ahora incluye el paquete de contenido de AMCore y el paquete de contenido de prevención de exploits de Endpoint Security,
requeridos por Endpoint Security.

Resolve issues blocking analysis


Para obtener una imagen completa de la preparación del entorno, resuelva los problemas que bloquean los endpoints e
impiden que sean analizados para ver sus necesidades de ampliación por parte de Endpoint Upgrade Assistant.
Los endpoints bloqueados se clasifican como no gestionados, incompatibles o excluidos. Los endpoints pueden aparecer en
varias categorías.
• Los endpoints no gestionados se deben poner bajo administración antes de ser analizados.
• Los endpoints incompatibles tienen problemas relacionados con el hardware, la memoria o la compatibilidad del sistema
operativo que bloquean el análisis.
• Los endpoints excluidos actualmente tienen productos de McAfee instalados que la herramienta no admite.
Puede etiquetar los endpoints que requieran la misma solución y, a continuación, desplegar los productos mediante una tarea
de despliegue en McAfee ePO.
La exportación de los detalles de análisis permite buscar, ordenar y filtrar la información con mayor facilidad; por ejemplo, para
identificar los endpoints que necesitan propiedades de cliente actualizadas (lo cual requiere actualizar la base de datos de
McAfee ePO).

Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Endpoint Upgrade Assistant.
2. Analice los requisitos de ampliación para su entorno.
a. Seleccione McAfee Endpoint Security 10.7.x como la versión a la que se debe ampliar.
b. Seleccione los endpoints a analizar. El tiempo necesario para analizar la selección dependerá del tamaño de la base de
datos de McAfee ePO y del número de endpoints seleccionados.
c. Haga clic en Analizar el entorno.
Cuando se haya completado el análisis, podrá verlo en el gráfico Descripción general del entorno.
3. Para ver los endpoints que no se pueden analizar, seleccione Bloqueado para la ampliación en la ficha Descripción general.
Los endpoints con problemas similares se agrupan para poder etiquetarlos. Cada vez que se etiqueta un grupo de endpoints,
Endpoint Upgrade Assistant crea una etiqueta llamada UA_<timestamp> en el Catálogo de etiquetas de McAfee ePO.
4. Para resolver los problemas, haga clic en Más información para ver los detalles sobre los endpoints bloqueados y, a continuación,
siga estos pasos:

Guía de instalación de McAfee Endpoint Security 10.7.x 9


Para este tipo de endpoint... Cuando exista este problema... Haga lo siguiente...

Sin gestionar McAfee Agent no está instalado. Instale una versión admitida.

Sin gestionar Hay una versión incompatible de Instale una versión admitida.
McAfee Agent instalada.

Sin gestionar McAfee Agent no se encuentra en el Active el modo gestionado.


modo gestionado.

Incompatible El hardware, la memoria o el sistema Amplíe los componentes del sistema


operativo no cumplen los requisitos según sea necesario.
mínimos.

Excluido Productos que la herramienta no Despliegue esos productos fuera de la


admite. herramienta.

5. Haga clic en Volver a analizar el entorno.


Los endpoints que ya no están bloqueados se mueven a una de las otras tablas.

Resultados
Una vez que se han analizado todos los endpoints, puede instalar otros productos necesarios antes de la ampliación a Endpoint
Security 10.7.x.

Deploy products that cannot be upgraded


Debido a que algunos productos de McAfee no se pueden ampliar mediante Endpoint Upgrade Assistant, es necesario
ampliarlos mediante otro método de despliegue, como las tareas de despliegue en McAfee ePO.
Puede etiquetar los endpoints que requieran la misma solución y, a continuación, desplegar los productos mediante una tarea
de despliegue en McAfee ePO.
La exportación de los detalles de análisis le permite buscar, ordenar y filtrar la información con mayor facilidad; por ejemplo,
para identificar los endpoints que necesitan propiedades de cliente actualizadas (lo cual requiere actualizar la base de datos de
McAfee ePO).
También puede ver los endpoints que requieren productos y versiones específicos en el Árbol de sistemas de McAfee ePO y vincular
a los artículos técnicos, cuando estén disponibles.

Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Endpoint Upgrade Assistant.
2. Analice los requisitos de ampliación para su entorno.
a. Seleccione McAfee Endpoint Security 10.7.x como la versión a la que se debe ampliar.
b. Seleccione los endpoints a analizar. El tiempo necesario para analizar la selección dependerá del tamaño de la base de
datos de McAfee ePO y del número de endpoints seleccionados.
c. Haga clic en Analizar el entorno.
Cuando se haya completado el análisis, podrá verlo en el gráfico Descripción general del entorno.
3. Para ver los endpoints que se deben ampliar mediante McAfee ePO, marque Requerir ampliaciones de productos en el Resumen ficha.
Los endpoints con problemas similares se agrupan para poder etiquetarlos. Cada vez que se etiqueta un grupo de endpoints,
Endpoint Upgrade Assistant crea una etiqueta llamada UA_<timestamp> en el Catálogo de etiquetas de McAfee ePO.
4. Haga clic en Más información para mostrar los pasos necesarios para completar cada ampliación manual, incluidas las versiones
del producto y el número de reinicios necesarios.
5. (Opcional) Haga clic en Versiones de producto para mostrar los detalles del producto para los endpoints.
6. En McAfee ePO, cree una tarea de despliegue para desplegar el software cliente requerido a un grupo de endpoints,
seleccionando la etiqueta que ha creado en el paso 2.
7. Cuando se completen las ampliaciones manuales necesarias, haga clic en Volver a analizar el entorno.
Los endpoints que ya no necesitan tareas manuales se mueven a la tabla Listo para Automatización de ampliaciones.

10 Guía de instalación de McAfee Endpoint Security 10.7.x


8. Repita estos pasos hasta que los endpoints no requieran ampliaciones manuales de productos.

Resultados
Una vez que los endpoints estén listos para la ampliación, puede desplegar Endpoint Security 10.7.x y otro software necesario
para los endpoints.

Deploy product software to endpoints


Cuando los endpoints cumplen los requisitos para la ampliación, cree una tarea de despliegue en Endpoint Upgrade Assistant
para desplegar Endpoint Security 10.7.x junto con otros productos de McAfee necesarios. Endpoint Upgrade Assistant crea una
tarea mediante las opciones de rama y de producto de McAfee ePO seleccionadas en las fichas Preparar y Descripción general.
Este método despliega los paquetes de instalación en todos los endpoints que estén listos para la ampliación.
La exportación de los detalles de análisis permite buscar, ordenar y filtrar la información con mayor facilidad; por ejemplo, para
identificar los endpoints que necesitan propiedades de cliente actualizadas (lo cual requiere actualizar la base de datos de
McAfee ePO).

Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Endpoint Upgrade Assistant.
2. Analice los requisitos de ampliación para su entorno.
a. Seleccione McAfee Endpoint Security 10.7.x como la versión a la que se debe ampliar.
b. Seleccione los endpoints a analizar. El tiempo necesario para analizar la selección dependerá del tamaño de la base de
datos de McAfee ePO y del número de endpoints seleccionados.
c. Haga clic en Analizar el entorno.
Cuando se haya completado el análisis, podrá verlo en el gráfico Descripción general del entorno.
3. Para ver los endpoints que puede ampliar Endpoint Upgrade Assistant, seleccione Listo para la automatización de ampliaciones en la
ficha Descripción general.
4. Especifique si desea ampliar las versiones compatibles de McAfee Agent instaladas en los endpoints.
5. Para seleccionar los paquetes de instalación que se van a desplegar, haga clic en la ficha Preparar y, a continuación,
selecciónelos.
a. Si va a ampliar productos heredados, siga las instrucciones de la sección Migración de directivas para migrar o convertir la
configuración personalizada que desee guardar.
◦ Para migrar la configuración: haga clic en Asistente para la migración de endpoints para ejecutar el Asistente para migraciones,
que le guiará por el proceso de migración de la configuración de la directiva. Si no ha instalado el Asistente para
migraciones, instálelo e inícielo. Si ya ha migrado la configuración, puede omitir este paso.
◦ Para convertir otras opciones de productos: haga clic en el vínculo del artículo técnico para obtener instrucciones.
b. En la sección Paquetes necesarios para Automatización de ampliaciones, seleccione la rama de McAfee ePO desde la cual desplegar la
ampliación.
c. Para cada paquete de instalación de la lista, solucione los problemas que se encuentran destacados en rojo en la sección
Notas.
◦ Seleccione la versión del producto que desea instalar: si se han incorporado varias versiones en la rama de McAfee ePO
seleccionada, seleccione la versión que desee.
◦ Para instalar un producto: seleccione la versión en la lista desplegable.
◦ Para instalar una actualización de Endpoint Security: seleccione el número de HotFix en la lista desplegable.
◦ Para no realizar ninguna acción en un producto: seleccione No instalar o No ampliar.
◦ Se han detectado versiones incompatibles de este producto: seleccione una versión compatible a la que ampliar.
d. Si las extensiones de producto son obligatorias, intálelas en el servidor de McAfee ePO.
e. Haga clic en Actualizar para confirmar que el servidor está actualizado.
Esto actualizará solo la información en la ficha Preparar sin volver a analizar completamente el entorno seleccionado.
f. Repita los subpasos del c al e hasta que se incorpore todo el software necesario.
Procedimiento recomendado: si tiene previsto desplegar ampliaciones mediante McAfee ePO, haga clic en Copiar línea de
comandos para copiar las opciones de línea de comandos y pegarlas en la tarea de despliegue de productos.
6. En la ficha Desplegar y rastrear, haga clic en Crear tarea de despliegue.
a. En la página Crear tarea de despliegue, especifique un nombre para la tarea.

Guía de instalación de McAfee Endpoint Security 10.7.x 11


Aparecerán las opciones para las ramas y los productos seleccionados en las fichas Preparar y Descripción general. Si desea
cambiarlas, cancele esta tarea, seleccione la configuración correcta en esas fichas y, a continuación, vuelva a iniciar este
paso.
b. Para Migración de directivas, seleccione la casilla de verificación para confirmar que una de las siguientes opciones es
verdadera:
◦ Ha migrado las directivas personalizadas y las tareas cliente heredadas que desea guardar.
◦ Desea que se implemente la configuración de directiva Predeterminada de McAfee.
◦ No está migrando su configuración.
c. Especifique cuándo se debe ejecutar la tarea de despliegue.
d. Seleccione los endpoints que se deben ampliar.
De forma predeterminada, se amplían tanto las estaciones de trabajo como los servidores. Para cambiar esta opción,
puede seleccionar endpoints individuales de una lista.
e. Haga clic en Crear, para comprobar que la información de la tarea es correcta y, a continuación, haga clic en Aceptar.
7. En la ficha Desplegar y rastrear, en Estado del despliegue, compruebe que la tarea de despliegue ha finalizado correctamente.

Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.

Using a third-party tool


Puede utilizar una herramienta de despliegue de terceros, como Microsoft System Center Configuration Manager, IBM BigFix o
Tanium Deploy para ampliar a McAfee Endpoint Security 10.7.x en los endpoints con una línea de comandos. Puede ampliar
desde la versión 10.2.x, 10.5.x o 10.6.x.
Es posible recuperar los paquetes de instalación del sitio de descargas de productos de McAfee mediante un número de
concesión válido.
Este método le permite instalar Endpoint Security utilizando la misma herramienta y los procesos automatizados que se utilizan
para instalar otros productos en su entorno.

1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que los productos instalados en los endpoints sean compatibles.
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Obtenga su número de concesión en el correo electrónico de McAfee que confirmó su suscripción. Necesitará su número
de concesión y esta dirección de correo electrónico para descargar el software.
◦ Tenga esta información preparada para el despliegue: un nombre descriptivo para la tarea de despliegue, el nombre del
archivo del instalador y la línea de comandos para ejecutar el despliegue (por ejemplo, setupEP.exe
ADDLOCAL="tp,atp,fw,wc").
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
Nota: Procedimiento recomendado: utilice la versión más reciente de la utilidad SysPrep cuando amplíe desde la versión
10.5.3 o anterior, o bien cuando utilice nuevas configuraciones de software o directivas en la medición de software, la
supervisión de software o la administración de derechos. Consulte con el Soporte técnico para obtener la versión más
reciente de SysPrep.
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Si va a guardar la configuración del producto personalizada, revise la configuración, las tareas cliente y las asignaciones,
consolidándolas siempre que sea posible. Quite los duplicados y los objetos que no se utilizan.
2. Actualizar las extensiones de producto en McAfee ePO.
3. Actualice los archivos de contenido en McAfee ePO.

12 Guía de instalación de McAfee Endpoint Security 10.7.x


4. Descargue los paquetes de instalación.
5. Despliegue el software de producto en los endpoints.
6. Después de la instalación:
◦ Si ha guardado su configuración de producto personalizada, verifique que la configuración definida en la versión anterior
funciona como se esperaba.
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
◦ Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
◦ Revise la configuración de directiva nueva o modificada en Endpoint Security 10.7.x.

Upgrade product extensions


Cuando utilice una herramienta de terceros para ampliar a McAfee Endpoint Security 10.7.x, debe ampliar las extensiones de
producto en el servidor de McAfee ePO. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.
Las extensiones de producto administran directivas y tareas en el servidor de McAfee ePO. Puede recuperarlos a través de
McAfee ePO o desde el sitio de descargas de productos de McAfee.

Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Catálogo de software.
2. En la lista Categoría, expanda Endpoint Securityy, a continuación, haga clic en Extensiones.
3. Seleccione McAfee Endpoint Security 10.7.
4. Desde la columna Acciones, haga clic en Incorporar todos.
5. Seleccione la casilla de verificación para aceptar el acuerdo de licencia.
6. Haga clic en Incorporar.

Resultados
Cuando haya finalizado la incorporación, las extensiones de producto aparecerán en la página Extensiones.

Update content files


Asegúrese de que los archivos de contenido más recientes para la prevención de exploits y antimalware se actualicen en el
servidor de McAfee ePO como parte de cualquier instalación. Los archivos de contenido se publican con regularidad para
proteger frente a las amenazas conocidas más recientes.
McAfee publica nuevas reglas de Protección adaptable frente a amenazas para ATP en el contenido de AMCore.

Procedimiento
1. En McAfee ePO, seleccione Menú → Automatización → Tareas servidor.
2. Edite la tarea servidor Actualizar repositorio principal.
3. Haga clic en la ficha Acciones.
4. Para la acción Extracción de repositorio, asegúrese de que se ha establecido lo siguiente:
◦ Sitio de origen: McAfeeHttp
◦ Tipos de paquetes: todos los paquetes
5. Haga clic en Guardar.
6. Para la tarea servidor Actualizar repositorio principal, haga clic en Ejecutar.

Resultados
El Repositorio principal ahora incluye el paquete de contenido de AMCore y el paquete de contenido de prevención de exploits de Endpoint Security,
requeridos por Endpoint Security.

Download installation packages


Para ampliar a Endpoint Security 10.7.x mediante una herramienta de despliegue de terceros, debe descargar los paquetes de
instalación desde el sitio de descargas de productos de McAfee. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.
Los paquetes de instalación instalan Endpoint Security en los endpoints. Es posible recuperar los paquetes de instalación del
sitio de descargas de productos de McAfee mediante un número de concesión válido.

Guía de instalación de McAfee Endpoint Security 10.7.x 13


Procedimiento
1. Vaya a Descargas de productos de McAfee.
2. Introduzca el número de concesión y la dirección de correo electrónico asociados al producto y, a continuación, haga clic en
Enviar.
La página Mis productos muestra información sobre los productos con licencia.
3. En la sección Buscar productos en Filtros, seleccione Endpoint Security como la Categoría.
Una tabla muestra sus productos de Endpoint Security con licencia.
4. Navegue por la tabla para localizar y seleccionar McAfee Endpoint Security.
Una tabla muestra todos los archivos de producto disponibles para su descarga.
5. En la sección Descargas disponibles, en Filtros, seleccione Instalación para el Tipo.
La tabla muestra información sobre cada paquete de instalación descargable, incluida la fecha de publicación, el tamaño del
archivo y notas.
6. Seleccione el paquete Instalación independiente de Endpoint Security, versión 10.7.x.xxxx.
7. En Windows, mueva los paquetes de instalación descargados a una ubicación a la que pueda acceder su herramienta de
despliegue y, a continuación, expanda la carpeta comprimida.

Resultados
Los paquetes de instalación están listos para desplegarse en los endpoints.

Deploy product software to endpoints


Amplíe a McAfee Endpoint Security 10.7.x en varios endpoints mediante los paquetes de instalación y una herramienta de
despliegue de terceros. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.
Estos pasos varían en función de la herramienta. Consulte la documentación de su herramienta de despliegue de terceros para
obtener detalles concretos sobre el despliegue.

Procedimiento
1. Siga los pasos necesarios en la herramienta para crear una aplicación para desplegar e instalar el software en los endpoints y,
a continuación, especifique los paquetes de instalación que se van a desplegar.
Debe seleccionar manualmente los paquetes de instalación que ha descargado para los módulos de producto.
2. Introduzca una línea de comandos para instalar el producto.
Para la línea de comandos de instalación, introduzca setupEP.exe con las opciones necesarias para su entorno.
Procedimiento recomendado: Use setupEP.exe ADDLOCAL="tp,atp,fw,wc" para instalar todos los módulos de producto en
los endpoints sin mostrar notificaciones ni interrumpir la actividad del usuario.
3. Especifique la información y las opciones necesarias para su entorno.
Estos pasos varían en función de la herramienta. Algunos ejemplos podrían ser:
◦ Para detectar si el producto debe instalarse: especifique un método de detección para determinar si el producto ya está
instalado, como un archivo, una clave de registro o un código de producto .msi. Por ejemplo, no es necesario desplegar
Endpoint Security 10.7.x en sistemas en los que la clave de registro de HKEY_LOCAL_MACHINE SOFTWARE\McAfee\Endpoint
\AV incluye un valor para ProductVersion que es igual a 10.7.x.
◦ Para configurar la experiencia del usuario: especifique las opciones para ejecutar el instalador en el endpoint (por
ejemplo, si es necesario que los usuarios inicien sesión, si la instalación está oculta y los tiempos de instalación estimados y
máximos).
◦ Para comprobar si es necesario ampliar los demás productos necesarios: especifique las dependencias para los
productos y las versiones requeridos. Por ejemplo, si especifica McAfee Agent versión 5.6.x y hay instalada una versión
anterior, esta se ampliará antes de que se instale Endpoint Security 10.7.

Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.

14 Guía de instalación de McAfee Endpoint Security 10.7.x


Using MVISION ePO
Puede crear un vínculo de despliegue en McAfee MVISION ePO para ampliar a Endpoint Security 10.7.x en su propio endpoint y,
a continuación, envíelo a los usuarios para que puedan ampliar sus endpoints. El vínculo descarga e instala el software en cada
endpoint. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.
Cuando se utiliza MVISION ePO para instalar Endpoint Security, los usuarios pueden iniciar la instalación en sus endpoints
cuando sea conveniente.

1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que los productos instalados en los endpoints sean compatibles.
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Si va a guardar la configuración del producto personalizada, revise la configuración, las tareas cliente y las asignaciones,
consolidándolas siempre que sea posible. Quite los duplicados y los objetos que no se utilizan.
2. Despliegue el software de producto en los endpoints.
3. Después de la instalación:
◦ Si ha guardado su configuración de producto personalizada, verifique que la configuración definida en la versión anterior
funciona como se esperaba.
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
◦ Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
◦ Revise la configuración de directiva nueva o modificada en Endpoint Security 10.7.x.

Deploy product software to endpoints


Para ampliar a Endpoint Security 10.7.x en los endpoints gestionados por McAfee MVISION ePO, es necesario generar un vínculo
de despliegue que se pueda utilizar para descargar e instalar la nueva versión del producto en los endpoints. Puede ampliar
desde la versión 10.2.x, 10.5.x o 10.6.x.

Procedimiento
1. En MVISION ePO, seleccione Menú → Software → Despliegue de productos para abrir la página Instalar productos.
2. Edite el valor Nombre del grupo según sea necesario.
3. Seleccione un sistema operativo de la lista desplegable Plataforma.
4. Seleccione las opciones de Software de protección de endpoints y, a continuación, mantenga los valores predeterminados o
seleccione los productos que se incluirán.
5. En Opciones avanzadas, seleccione El software se actualiza automáticamente a la versión más reciente.
6. Haga clic en Listo para abrir el cuadro de diálogo Instalar protección en otros equipos.
◦ Para instalar el producto en el endpoint, haga clic en Descargar instalador.
◦ Para crear un vínculo de despliegue para los usuarios:
◦ Haga clic en Copiar la URL en el portapapeles.
◦ Envíe el vínculo de despliegue a los usuarios, junto con las instrucciones para su uso para la instalación de
Endpoint Security en sus endpoints.
◦ Para instalar en un endpoint, abra el correo electrónico que contiene el vínculo de despliegue y, a continuación,
haga clic en ese vínculo o escríbalo en una ventana del navegador.

Guía de instalación de McAfee Endpoint Security 10.7.x 15


Resultados
Para comprobar que los usuarios han instalado Endpoint Security en cada endpoint, seleccione Menú → Sistemas → Árbol de sistemas,
haga clic en Sistemas y, a continuación, en cada uno de los endpoints a los que ha enviado la URL para confirmar que los módulos
de Endpoint Security 10.7 se muestran en la ficha Producto (por ejemplo, Prevención de amenazas de Endpoint Security
10.7.x.xxxx.x).

On self-managed endpoints
Ampliar a McAfee Endpoint Security 10.7.x en los endpoints que no están gestionados por una plataforma de administración de
la red. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.

1. Antes de la instalación:
◦ Verifique que el endpoint cumple con los requisitos mínimos (KB82761), se admiten productos instalados (Rutas de
ampliación admitidas) y conoce los requisitos de compatibilidad (Cómo gestiona el instalador otros productos instalados).
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que dispone de permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
Nota: Procedimiento recomendado: utilice la versión más reciente de la utilidad SysPrep cuando amplíe desde la versión
10.5.3 o anterior, o bien cuando utilice nuevas configuraciones de software o directivas en la medición de software, la
supervisión de software o la administración de derechos. Consulte con el Soporte técnico para obtener la versión más
reciente de SysPrep.
◦ Si tiene previsto guardar la configuración del producto, compruebe que está configurada correctamente y actualizada.
2. Ejecutar instalador de productos en el endpoint.
3. Después de la instalación:
◦ Actualice manualmente el endpoint con la versión más reciente de los archivos de contenido requeridos por Endpoint
Security para AMCore, Prevención de exploits y Protección adaptable frente a amenazas.
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
◦ Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
◦ Revise la configuración del producto nueva o modificada en Endpoint Security 10.7.x.

Run the product installer


En un endpoint autogestionado, ejecutar el instalador de productos en el endpoint es la forma más sencilla de ampliar a McAfee
Endpoint Security 10.7.x. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.

Procedimiento
1. Descargue el archivo .zip de Endpoint Security, descomprima el contenido del archivo y, después, haga doble clic en
setupEP.exe.
Si adquiere el producto en línea, recibirá un correo electrónico con instrucciones y una dirección URL para descargar el
producto.
2. En la página Acuerdo de licencia, haga clic en Aceptar.
3. Resuelva cualquier conflicto que detecte el instalador.
El instalador intenta eliminar los productos de software de firewall y detecciones de virus conflictivos de forma automática. Si
no es posible, le solicitará que los elimine manualmente y le solicitará que reinicie el endpoint.
◦ Si reinicia el endpoint inmediatamente, la instalación se reanuda posteriormente.
◦ Si reinicia el endpoint más tarde, ejecute de nuevo el instalador lo antes posible.
4. En la página Opciones de instalación, seleccione los módulos de producto que se deben ampliar.
Como procedimiento recomendado, amplíe todos los módulos de producto a la versión 10.7.x.
La Plataforma de Endpoint Security (modulo Ajustes generales) se instala automáticamente con el primer módulo que instala.

16 Guía de instalación de McAfee Endpoint Security 10.7.x


5. Seleccione si desea guardar la configuración.
6. Haga clic en Instalar.
Se muestra el progreso de la instalación en un cuadro de diálogo y le notificará cuando haya terminado. Puede cancelar la
instalación en cualquier momento, si fuera necesario.
7. Haga clic en Finalizar para cerrar el instalador
Como procedimiento recomendado, reinicie el endpoint una vez finalizada la ampliación.

Resultados
Para comprobar que Endpoint Security está instalado en el endpoint, abra el panel de control de Windows y verifique que
aparece la versión 10.7.x de cada uno de los módulos de producto que ha seleccionado para instalar. También puede comprobar
que no aparezcan mensajes de error en el archivo de registro de instalación.

Guía de instalación de McAfee Endpoint Security 10.7.x 17


Install version 10.7.x for the first time
Puede utilizar varios métodos de despliegue para instalar McAfee Endpoint Security 10.7.x en los endpoints.
El método que elija para desplegar el software del producto en los endpoints no solo depende de su entorno y de sus objetivos
para la instalación, sino también de sus preferencias y directivas de departamento para las herramientas.

Decidir qué método de despliegue utilizar

¿Utiliza una herramienta de


terceros? ¿Utiliza McAfee ePO? Utilice este método

Sí • IBM BigFix
• Microsoft System Center Configuration
Manager (SCCM)
• Tanium Deploy

No Sí • McAfee ePO 5.10.x o


McAfee ePO 5.9.x
• McAfee MVISION ePO

No No Instalador de productos (SetupEP)

Using McAfee ePO 5.10.x


Puede utilizar una tarea de despliegue en McAfee ePO 5.10.x para instalar Endpoint Security 10.7.x en los endpoints.
Las tareas de despliegue se pueden configurar de forma continua (en el caso de los endpoints en grupos específicos o con
etiquetas específicas) o de forma fija (para un conjunto estático de endpoints).

1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
2. Instale las extensiones de producto y los paquetes de instalación en McAfee ePO.
3. Actualice los archivos de contenido en McAfee ePO.
4. Despliegue el software de producto en los endpoints.
5. Después de la instalación:
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
◦ Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
◦ Defina la configuración de directiva para su entorno, según sea necesario.

Install product extensions and installation packages


Cuando se utiliza McAfee ePO 5.10.x para instalar McAfee Endpoint Security 10.7.x, debe instalar las extensiones de producto y
los paquetes de instalación en el servidor de McAfee ePO.

18 Guía de instalación de McAfee Endpoint Security 10.7.x


Las extensiones de producto administran directivas y tareas en el servidor de McAfee ePO y los paquetes de instalación instalan
Endpoint Security en los endpoints. Puede recuperarlos a través de McAfee ePO o desde el sitio de descarga de productos de
McAfee. Cuando se incorporan los paquetes de instalación, debe elegir la rama del repositorio donde almacenarlos.

Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Catálogo de software.
2. En la lista Categoría, expanda Endpoint Securityy, a continuación, haga clic en Paquetes.
3. Seleccione McAfee Endpoint Security 10.7.
4. Desde la columna Acciones, haga clic en Incorporar todos.
5. Seleccione la casilla de verificación para aceptar el acuerdo de licencia.
6. Seleccione la rama en la que desee incorporar los paquetes de instalación y, a continuación, seleccione Incorporar.

Resultados
Cuando haya finalizado la incorporación, las extensiones de producto aparecerán en la página Extensiones y los paquetes de
instalación aparecerán en el Repositorio principal.

Update content files


Asegúrese de que los archivos de contenido más recientes para la prevención de exploits y antimalware se actualicen en el
servidor de McAfee ePO como parte de cualquier instalación. Los archivos de contenido se publican con regularidad para
proteger frente a las amenazas conocidas más recientes.
McAfee publica nuevas reglas de Protección adaptable frente a amenazas para ATP en el contenido de AMCore.

Procedimiento
1. En McAfee ePO, seleccione Menú → Automatización → Tareas servidor.
2. Edite la tarea servidor Actualizar repositorio principal.
3. Haga clic en la ficha Acciones.
4. Para la acción Extracción de repositorio, asegúrese de que se ha establecido lo siguiente:
◦ Sitio de origen: McAfeeHttp
◦ Tipos de paquetes: todos los paquetes
5. Haga clic en Guardar.
6. Para la tarea servidor Actualizar repositorio principal, haga clic en Ejecutar.

Resultados
El Repositorio principal ahora incluye el paquete de contenido de AMCore y el paquete de contenido de prevención de exploits de Endpoint Security,
requeridos por Endpoint Security.

Deploy product software to endpoints


Puede utilizar una tarea de despliegue de productos en McAfee ePO 5.10.x para instalar McAfee Endpoint Security 10.7.x en
varios endpoints.
Las tareas de despliegue de productos son el tipo de tarea más simple que se debe configurar.

Procedimiento
1. En McAfee ePO, seleccioneMenú → Software → Despliegue de productos.
2. En la página Despliegue de productos, haga clic en Nuevo despliegue.
3. En la página Nuevo despliegue
a. Introduzca un nombre para el despliegue.
b. Seleccione cada módulo que desee desplegar desde la lista desplegable Paquete haciendo clic en + Agregar otro paquete cada vez
que desee seleccionar otro.
Se requiere la plataforma de Endpoint Security para instalar otros módulos.
c. Seleccione los endpoints a los que desplegar.
d. Configure cualquier otro ajuste y, a continuación, haga clic en Guardar en la parte superior de la página.
La página Despliegue de productos se abre con el proyecto nuevo agregado a la lista de despliegues. Además, se crea una tarea
cliente automáticamente con las opciones de despliegue.

Guía de instalación de McAfee Endpoint Security 10.7.x 19


4. Consulte el estado del despliegue en la página Despliegue de productos.
Haga clic en la tarea de despliegue en la lista situada en la parte izquierda de la página para que aparezcan los detalles.

Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.

Using a third-party tool


Puede utilizar una herramienta de despliegue de terceros, como Microsoft System Center Configuration Manager, IBM BigFix o
Tanium Deploy para instalar McAfee Endpoint Security 10.7.x en los endpoints con una línea de comandos.
Es posible recuperar los paquetes de instalación del sitio de descargas de productos de McAfee mediante un número de
concesión válido.
Este método le permite instalar Endpoint Security utilizando la misma herramienta y los procesos automatizados que se utilizan
para instalar otros productos en su entorno.

1. Antes de la instalación:
a. Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
b. Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
c. Obtenga su número de concesión en el correo electrónico de McAfee que confirmó su suscripción. Necesitará su número
de concesión y esta dirección de correo electrónico para descargar el software.
d. Tenga esta información preparada para el despliegue: un nombre descriptivo para la tarea de despliegue, el nombre del
archivo del instalador y la línea de comandos para ejecutar el despliegue (por ejemplo, setupEP.exe
ADDLOCAL="tp,atp,fw,wc").
e. En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen
y destino y \Windows\system32\drivers..
f. Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
g. Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
h. Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
2. Instale las extensiones de producto en McAfee ePO.
3. Actualice los archivos de contenido en McAfee ePO.
4. Descargue los paquetes de instalación.
5. Despliegue el software de producto en los endpoins.
6. Después de la instalación:
a. Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
b. Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
c. Defina la configuración de directiva para su entorno, según sea necesario.

Install product extensions


Cuando utilice una herramienta de terceros para instalar McAfee Endpoint Security 10.7.x, debe instalar las extensiones de
producto en el servidor de McAfee ePO.
Las extensiones de producto administran directivas y tareas en el servidor de McAfee ePO. Puede recuperarlos a través de
McAfee ePO o desde el sitio de descargas de productos de McAfee.

Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Catálogo de software.
2. En la lista Categoría, expanda Endpoint Securityy, a continuación, haga clic en Extensiones.
3. Seleccione McAfee Endpoint Security 10.7.
4. Desde la columna Acciones, haga clic en Incorporar todos.

20 Guía de instalación de McAfee Endpoint Security 10.7.x


5. Seleccione la casilla de verificación para aceptar el acuerdo de licencia.
6. Haga clic en Incorporar.

Resultados
Cuando haya finalizado la incorporación, las extensiones de producto aparecerán en la página Extensiones.

Update content files


Asegúrese de que los archivos de contenido más recientes para la prevención de exploits y antimalware se actualicen en el
servidor de McAfee ePO como parte de cualquier instalación. Los archivos de contenido se publican con regularidad para
proteger frente a las amenazas conocidas más recientes.
McAfee publica nuevas reglas de Protección adaptable frente a amenazas para ATP en el contenido de AMCore.

Procedimiento
1. En McAfee ePO, seleccione Menú → Automatización → Tareas servidor.
2. Edite la tarea servidor Actualizar repositorio principal.
3. Haga clic en la ficha Acciones.
4. Para la acción Extracción de repositorio, asegúrese de que se ha establecido lo siguiente:
◦ Sitio de origen: McAfeeHttp
◦ Tipos de paquetes: todos los paquetes
5. Haga clic en Guardar.
6. Para la tarea servidor Actualizar repositorio principal, haga clic en Ejecutar.

Resultados
El Repositorio principal ahora incluye el paquete de contenido de AMCore y el paquete de contenido de prevención de exploits de Endpoint Security,
requeridos por Endpoint Security.

Download installation packages


Para instalar Endpoint Security 10.7.x mediante una herramienta de despliegue de terceros, debe descargar los paquetes de
instalación desde el sitio de descargas de productos de McAfee.
Los paquetes de instalación instalan Endpoint Security en los endpoints. Es posible recuperar los paquetes de instalación del
sitio de descargas de productos de McAfee mediante un número de concesión válido.

Procedimiento
1. Vaya a Descargas de productos de McAfee.
2. Introduzca el número de concesión y la dirección de correo electrónico asociados al producto y, a continuación, haga clic en
Enviar.
La página Mis productos muestra información sobre los productos con licencia.
3. En la sección Buscar productos en Filtros, seleccione Endpoint Security como la Categoría.
Una tabla muestra sus productos de Endpoint Security con licencia.
4. Navegue por la tabla para localizar y seleccionar McAfee Endpoint Security.
Una tabla muestra todos los archivos de producto disponibles para su descarga.
5. En la sección Descargas disponibles, en Filtros, seleccione Instalación para el Tipo.
La tabla muestra información sobre cada paquete de instalación descargable, incluida la fecha de publicación, el tamaño del
archivo y notas.
6. Seleccione el paquete Instalación independiente de Endpoint Security, versión 10.7.x.xxxx.
7. En Windows, mueva los paquetes de instalación descargados a una ubicación a la que pueda acceder su herramienta de
despliegue y, a continuación, expanda la carpeta comprimida.

Resultados
Los paquetes de instalación están listos para desplegarse en los endpoints.

Guía de instalación de McAfee Endpoint Security 10.7.x 21


Deploy product software to endpoints
Instale McAfee Endpoint Security 10.7.x en varios endpoints mediante los paquetes de instalación y una herramienta de
despliegue de terceros.
Estos pasos varían en función de la herramienta. Consulte la documentación de su herramienta de despliegue de terceros para
obtener detalles concretos sobre el despliegue.

Procedimiento
1. Siga los pasos necesarios en la herramienta para crear una aplicación para desplegar e instalar el software en los endpoints y,
a continuación, especifique los paquetes de instalación que se van a desplegar.
Debe seleccionar manualmente los paquetes de instalación que ha descargado para los módulos de producto.
2. Introduzca una línea de comandos para instalar el producto.
Para la línea de comandos de instalación, introduzca setupEP.exe con las opciones necesarias para su entorno.
Procedimiento recomendado: Use setupEP.exe ADDLOCAL="tp,atp,fw,wc" para instalar todos los módulos de producto en
los endpoints sin mostrar notificaciones ni interrumpir la actividad del usuario.
3. Especifique la información y las opciones necesarias para su entorno.
Estos pasos varían en función de la herramienta. Algunos ejemplos podrían ser:
◦ Para detectar si el producto debe instalarse: especifique un método de detección para determinar si el producto ya está
instalado, como un archivo, una clave de registro o un código de producto .msi. Por ejemplo, no es necesario desplegar
Endpoint Security 10.7.x en sistemas en los que la clave de registro de HKEY_LOCAL_MACHINE SOFTWARE\McAfee\Endpoint
\AV incluye un valor para ProductVersion que es igual a 10.7.x.
◦ Para configurar la experiencia del usuario: especifique las opciones para ejecutar el instalador en el endpoint (por
ejemplo, si es necesario que los usuarios inicien sesión, si la instalación está oculta y los tiempos de instalación estimados y
máximos).
◦ Para comprobar si es necesario ampliar los demás productos necesarios: especifique las dependencias para los
productos y las versiones requeridos. Por ejemplo, si especifica McAfee Agent versión 5.6.x y hay instalada una versión
anterior, esta se ampliará antes de que se instale Endpoint Security 10.7.

Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.

Using MVISION ePO


Puede crear un vínculo de despliegue en McAfee MVISION ePO para instalar Endpoint Security 10.7.x en su propio endpoint y, a
continuación, envíelo a los usuarios para que puedan instalarlo en sus endpoints El vínculo descarga e instala el software en
cada endpoint.
Cuando se utiliza MVISION ePO para instalar Endpoint Security, los usuarios pueden iniciar la instalación en sus endpoints
cuando sea conveniente.

1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
2. Despliegue el software de producto en los endpoints.
3. Después de la instalación:

22 Guía de instalación de McAfee Endpoint Security 10.7.x


◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
◦ Defina la configuración de directiva para su entorno, según sea necesario.

Deploy product software to endpoints


Para instalar Endpoint Security 10.7.x en los endpoints gestionados por McAfee MVISION ePO, es necesario generar un vínculo
de despliegue que se pueda utilizar para descargar e instalar el producto en los endpoints.

Procedimiento
1. En MVISION ePO, seleccione Menú → Software → Despliegue de productos para abrir la página Instalar productos.
2. Edite el valor Nombre del grupo según sea necesario.
3. Seleccione un sistema operativo de la lista desplegable Plataforma.
4. Seleccione las opciones de Software de protección de endpoints y, a continuación, mantenga los valores predeterminados o
seleccione los productos que se incluirán.
5. En Opciones avanzadas, seleccione El software se actualiza automáticamente a la versión más reciente.
6. Haga clic en Listo para abrir el cuadro de diálogo Instalar protección en otros equipos.
◦ Para instalar el producto en el endpoint, haga clic en Descargar instalador.
◦ Para crear un vínculo de despliegue para los usuarios:
◦ Haga clic en Copiar la URL en el portapapeles.
◦ Envíe el vínculo de despliegue a los usuarios, junto con las instrucciones para su uso para la instalación de
Endpoint Security en sus endpoints.
◦ Para instalar en un endpoint, abra el correo electrónico que contiene el vínculo de despliegue y, a continuación,
haga clic en ese vínculo o escríbalo en una ventana del navegador.

Resultados
Para comprobar que los usuarios han instalado Endpoint Security en cada endpoint, seleccione Menú → Sistemas → Árbol de sistemas,
haga clic en Sistemas y, a continuación, en cada uno de los endpoints a los que ha enviado la URL para confirmar que los módulos
de Endpoint Security 10.7 se muestran en la ficha Producto (por ejemplo, Prevención de amenazas de Endpoint Security
10.7.x.xxxx.x).

On self-managed endpoints
Instalar McAfee Endpoint Security 10.7. x en los endpoints que no están gestionados por una plataforma de administración de la
red.

1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que dispone de permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
Nota: Procedimiento recomendado: utilice la versión más reciente de la utilidad SysPrep cuando amplíe desde la versión
10.5.3 o anterior, o bien cuando utilice nuevas configuraciones de software o directivas en la medición de software, la
supervisión de software o la administración de derechos. Consulte con el Soporte técnico para obtener la versión más
reciente de SysPrep.
2. Ejecutar instalador de productos en el endpoint.
3. Después de la instalación:
◦ Actualice manualmente el endpoint con la versión más reciente de los archivos de contenido requeridos por Endpoint
Security para AMCore, Prevención de exploits y Protección adaptable frente a amenazas.
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.

Guía de instalación de McAfee Endpoint Security 10.7.x 23


◦ Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
◦ Configure los ajustes según sea necesario.

Run the product installer


En un endpoint autogestionado, ejecutar el instalador de productos en el endpoint es la forma más sencilla de instalar McAfee
Endpoint Security 10.7.x.

Procedimiento
1. Descargue el archivo .zip de Endpoint Security, descomprima el contenido del archivo y, después, haga doble clic en
setupEP.exe.
Si adquiere el producto en línea, recibirá un correo electrónico con instrucciones y una dirección URL para descargar el
producto.
2. En la página Acuerdo de licencia, haga clic en Aceptar.
3. Resuelva cualquier conflicto que detecte el instalador.
El asistente intenta eliminar los productos de software de firewall y detecciones de virus conflictivos de forma automática. Si
no es posible, le solicitará que los elimine manualmente y le solicitará que reinicie el endpoint.
◦ Si reinicia el endpoint inmediatamente, la instalación se reanuda posteriormente.
◦ Si reinicia el endpoint más tarde, ejecute de nuevo el instalador lo antes posible.
4. Si no desea instalar todos los módulos de producto con la configuración predeterminada, seleccione la nueva configuración
en la página Opciones de instalación.
La Plataforma de Endpoint Security (módulo Ajustes generales) se instala automáticamente con el primer módulo que instala.
5. Haga clic en Instalar.
Se muestra el progreso de la instalación en un cuadro de diálogo y le notificará cuando haya terminado. Puede cancelar la
instalación en cualquier momento, si fuera necesario.
6. Haga clic en Finalizar para cerrar el instalador.
Como procedimiento recomendado, reinicie el endpoint una vez finalizada la ampliación.

Resultados
Para comprobar que Endpoint Security está instalado en el endpoint, abra el panel de control de Windows y verifique que
aparece la versión 10.7.x de cada uno de los módulos de producto que ha seleccionado para instalar. También puede comprobar
que no aparezcan mensajes de error en el archivo de registro de instalación.

24 Guía de instalación de McAfee Endpoint Security 10.7.x


Qué hay que saber antes de la instalación
What is installed with Endpoint Security 10.7.x
McAfee Endpoint Security 10.7.x se compone de varios módulos de producto que se instalan de forma predeterminada cuando
instala el paquete de productos.
Endpoint Security incluye estos módulos:
• Prevención de amenazas de McAfee® Endpoint Security
• Firewall de McAfee® Endpoint Security
• Control web de McAfee® Endpoint Security
• Protección adaptable frente a amenazas (ATP) de McAfee® Endpoint Security: Requiere Prevención de amenazas
Endpoint Security incluye estos componentes adicionales:
• Plataforma de Endpoint Security de McAfee® : instalada en el servidor de McAfee ePO y el endpoint antes de la Prevención de
amenazas, el firewall o el Control web. (Anteriormente denominado módulo de Ajustes generales).
• Generación de informes de detección de amenazas de McAfee®: instalado en el servidor de McAfee ePO para su uso con la
Protección adaptable frente a amenazas.
Para optimizar el rendimiento y la protección, instale la misma versión de los módulos de Endpoint Security.

Supported upgrade paths


Al ampliar Endpoint Security de la versión 10.2.x, 10.5.x o 10.6.x, o de productos heredados, tales como VirusScan Enterprise 8.8,
el instalador guarda los ajustes personalizados (si esa opción está seleccionada), elimina el software de productos existentes e
instala Endpoint Security 10.7.x.
Si McAfee® MVISION Endpoint está instalado, el instalador elimina el software del producto antes de instalar Endpoint Security,
pero no guarda la configuración del producto.
Para optimizar el rendimiento y la protección, amplíe todos los módulos de Endpoint Security a la versión más reciente.
Puede ampliar estos productos a Endpoint Security 10.7.x:
• McAfee® Endpoint Security 10.2.x
• McAfee® Endpoint Security 10.5.x
• McAfee® Endpoint Security 10.6.x
• McAfee® VirusScan® Enterprise 8.8
• McAfee® Host Intrustion Prevention (McAfee Host IPS) 8.0
Nota: Host Intrusion Prevention puede ejecutarse junto con Endpoint Security. Siempre que el Firewall de McAfee Host IPS esté
instalado y activado, se desactiva el Firewall de Endpoint Security, aunque esté activado en la configuración de directiva.
• McAfee® SiteAdvisor Enterprise 3.5
• McAfee® Endpoint Security Threat Intelligence 10.2
Procedimiento recomendado: Si va a mover a Endpoint Security desde un producto heredado (VirusScan Enterprise, McAfee
Host IPS, SIteAdvisor Enterprise o Threat Intelligence), ejecute McAfee® Endpoint Upgrade Assistant. Con esta herramienta
también puede ejecutar el Asistente para la migración de endpoints, que guarda y convierte la configuración existente para su
uso con Endpoint Security.

Compatibility with other installed products


Antes de instalar McAfee Endpoint Security 10.7.x, asegúrese de que los demás productos que se estén utilizando en los
endpoints sean compatibles. Si alguno de los productos no es compatible, siga las instrucciones para resolver conflictos.
El instalador detecta los productos existentes de detección de virus o de firewall en el endpoint, comprueba la compatibilidad e
intenta desinstalar el software. Si no es posible, solicita al usuario que cancele la instalación, desinstale el software incompatible
manualmente desde el panel de control de Windows y, después, reanude la instalación.
Además, estos productos pueden afectar a los requisitos de instalación para Endpoint Security o la forma en que se configuran
las funciones de Endpoint Security tras la instalación.

Guía de instalación de McAfee Endpoint Security 10.7.x 25


Si... Entonces...

Common Event Enabler (CEE)/Common AntiVirus Agent Para instalar con el soporte de CAVA, utilice la opción de línea
(CAVA) se está ejecutando de comandos /CAVA.
Para ampliar una versión anterior con CAVA, utilice la opción
de línea de comandos. De lo contrario, la ampliación se
produce sin CAVA.

McAfee® Application Control y McAfee® Change Control se Instale primero Endpoint Security y, a continuación,
están ejecutando Application Control y Change Control.
De lo contrario, desactive las funciones de Protección de la
memoria y Script como actualizador en Application Control y
Change Control antes de instalar Endpoint Security.

McAfee Client Proxy está instalado Control web se desactiva automáticamente si detecta un
appliance de gateway web o si McAfee Client Proxy está
instalado y en modo de redirección.

Procedimientos recomendados para la configuración de su entorno de


prueba
Como parte de su proceso de planificación, programe una hora para probar en profundidad la instalación en un subconjunto de
endpoints representativos, para investigar y solucionar cualquier problema que encuentre, y para verificar los resultados antes
de realizar la instalación en todo el entorno.
Los despliegues progresivos (de prueba) suelen encontrar problemas que no desea experimentar en un despliegue masivo a
gran escala. Por ejemplo, puede evitar problemas relacionados con programas o archivos específicos de su entorno en los que
probablemente no haya pensado.
Para obtener los mejores resultados, asegúrese de que el entorno de prueba represente el entorno de producción de la forma
más aproximada posible. Cuando seleccione endpoints para su entorno de prueba, identifique las variables en el entorno de
producción que debe incluir y los grupos y endpoints que están disponibles para la comprobación.
• No incluya endpoints que sean esenciales para sus operaciones diarias.
• Seleccione endpoints que reflejen la diversidad de su entorno.
• Para identificar los endpoints representativos de cada grupo y ubicación remota, tenga en cuenta esta información:
◦ Combinaciones y versiones de los productos de McAfee
◦ Sistemas operativos
◦ Servidores y estaciones de trabajo
◦ Exclusiones y configuración de directivas
◦ Productos de terceros
• Haga una prueba en un conjunto de servidores antes de ampliar todo el entorno de los servidores.

26 Guía de instalación de McAfee Endpoint Security 10.7.x


Endpoint Upgrade Assistant
McAfee® Endpoint Upgrade Assistantes una herramienta que le ayuda en la ampliación de los endpoints a la versión más
reciente de Endpoint Security. La herramienta también ampliá otros productos de McAfee a la vez para mantener la
compatibilidad.
Los administradores pueden utilizar Endpoint Upgrade Assistant para:
• Analizar endpoints, detectar los productos compatibles con McAfee que están instalados y determinar los requisitos mínimos
para la ampliación a Endpoint Security.
• Ampliar las versiones anteriores de Endpoint Security o productos heredados como VirusScan Enterprise a la versión más
reciente de Endpoint Security.
• Eliminar productos de McAfee incompatibles.
• Ampliar productos incompatibles a las versiones recomendadas.
• Preparar, desplegar y rastrear las ampliaciones de productos en todo el entorno.
Endpoint Upgrade Assistant se incluye con McAfee ePO 5.10.x. Si utiliza McAfee ePO 5.9.x, deberá descargarlo del sitio de
descargas de productos de McAfee e instalarlo.

Componentes
Endpoint Upgrade Assistant incluye estos componentes:
• Extensión de producto de Endpoint Upgrade Assistant: instalada en el servidor de McAfee ePO. Recopila y analiza los datos
sobre el entorno. Muestra los requisitos para la ampliación y el estado de las tareas de despliegue.
• Paquete de instalación de Automatización de ampliaciones del endpoint: se despliega en los endpoints junto con los paquetes
de instalación de los productos que va a ampliar. Administra las ampliaciones en los endpoints: elimina las versiones
incompatibles de productos existentes, instala versiones compatibles e informa del estado de despliegue a Endpoint Upgrade
Assistant.
Al instalar la extensión del producto, se incorpora automáticamente una copia del paquete de instalación Automatización de
ampliaciones a cada rama de McAfee ePO. Puede desplegar las ampliaciones desde cualquier rama.
Si necesita cambiar los módulos o la configuración del producto incluidos en el paquete de instalación predeterminado, puede
utilizar la herramienta Package Creator incluida con Endpoint Upgrade Assistant para generar un paquete personalizado.

How it works
Endpoint Upgrade Assistant es una herramienta que analiza su entorno de McAfee ePO, notifica la información que necesita
para preparar para una ampliación y despliega y rastrea su estado.

Análisis del entorno


Endpoint Upgrade Assistant analiza la base de datos de McAfee ePO, determina el software instalado en los endpoints de su
entorno e informa de lo siguiente:
• Requisitos mínimos para la ampliación a Endpoint Security.
• Otros productos de McAfee que se ejecutan en los endpoints que requieran una ampliación para mantener la compatibilidad
con Endpoint Security.
• Problemas que impiden las ampliaciones.
De forma predeterminada, Endpoint Upgrade Assistant ejecuta un análisis de forma automática en segundo plano cuando se
instala y, posteriormente, vuelve a analizar su entorno semanalmente. Muestra los resultados en la sección Descripción general del
entorno situada en la parte superior de la interfaz de la herramienta. También muestra una notificación en la página de inicio de
McAfee ePO cuando el 80 % de los endpoints esté listo para la ampliación.
Puede configurar opciones para el análisis, como seleccionar grupos de endpoints o especificar una planificación distinta, y
volver a analizar el entorno siempre que lo necesite. También puede cambiar cuando aparezcan notificaciones de ampliación en
McAfee ePO.

Informes de preparación para la ampliación


Endpoint Upgrade Assistant muestra datos sobre los endpoints y el software de su entorno, que puede utilizar para identificar
los endpoints que están:
• Bloqueado para el análisis: debe resolver el problema de bloqueo y, a continuación, volver a analizar los endpoints.

Guía de instalación de McAfee Endpoint Security 10.7.x 27


• Ejecutando productos que Endpoint Upgrade Assistant no puede ampliar: debe ampliar estos productos y, a continuación,
volver a analizar los endpoints.
• Listo para la ampliación: puede utilizar Endpoint Upgrade Assistant para seleccionar los productos y las versiones que se van a
desplegar, verifique que todo el software necesario esté disponible y, a continuación, amplíe estos endpoints con una única
tarea de despliegue.

Etiquetado de endpoints para las ampliaciones


Los endpoints con problemas similares se agrupan para poder etiquetarlos. Cada vez que se etiqueta un grupo de endpoints,
Endpoint Upgrade Assistant crea una etiqueta llamada UA_<timestamp> en el Catálogo de etiquetas de McAfee ePO. Esto le permite
etiquetar todos los endpoints que requieren la misma ampliación y, a continuación, crear una tarea de despliegue que despliega
la ampliación en ellos, incluso si los endpoints están en diferentes grupos del Árbol de sistemas.

Despliegue de paquetes de instalación


Cuando los endpoints estén listos para la ampliación, Endpoint Upgrade Assistant admite varias opciones para desplegar los
paquetes de instalación que incluyen todos los productos seleccionados y el software cliente de Automatización de
ampliaciones.
• Tarea de despliegue : utilice una tarea de despliegue creada con Endpoint Upgrade Assistant o con McAfee ePO para
desplegar los paquetes de instalación en todos los endpoints seleccionados. Puede rastrear el estado de las tareas de
despliegue desde Endpoint Upgrade Assistant.
• Herramienta de terceros: utilice una herramienta de despliegue de terceros, como Microsoft System Center Configuration
Manager o IBM BigFix, para desplegar los paquetes de instalación en todos los endpoints seleccionados. Puede utilizar la
misma herramienta y los procesos automatizados que utilice para ampliar otros productos de su entorno.
• Paquete de instalación personalizado: utilice una tarea de despliegue de McAfee ePO o una herramienta de terceros para
desplegar un paquete de instalación personalizado en todos los endpoints seleccionados. Utilice la herramienta Package
Creator de Endpoint Upgrade Assistant para crear el paquete personalizado.
Para obtener más información sobre el uso de Endpoint Upgrade Assistant, puede ver este vídeo de formación sobre el
producto.

What happens on endpoints during upgrades


El paquete de instalación de Automatización de ampliaciones se despliega en los endpoints durante las ampliaciones, junto con
los paquetes de instalación de los productos que se van a ampliar. Automatización de ampliaciones se ejecuta en el endpoint,
determina qué tareas son necesarias para instalar las ampliaciones de productos incluidas en el paquete de despliegue de
cliente y, a continuación, realiza las tareas necesarias siguiendo una secuencia definida.
Por ejemplo, Automatización de ampliaciones comprueba si hay actualizaciones de Windows pendientes y productos conflictivos
en el endpoint, y determina si es necesario eliminar los productos existentes o ampliarlos a una nueva versión.
En cada endpoint, Automatización de ampliaciones realiza las siguientes tareas para la ampliación de Endpoint Security y otros
productos que haya seleccionado. Omite las tareas necesarias para ampliar los productos que no haya seleccionado.

1. Descarga los paquetes de software incorporados para los productos que desea ampliar y, a continuación, comprueba que son
las versiones del producto correctas.
2. Comprueba que no hay actualizaciones de Windows pendientes. Si hay actualizaciones pendientes, el proceso de
Automatización de ampliaciones sale para que se puedan aplicar las actualizaciones.
Por ejemplo, si se ha descargado una Actualización de Windows y no se ha aplicado o si no se ha realizado un reinicio
necesario tras una Actualización de Windows, deberá completar manualmente las acciones pendientes y, a continuación,
volver a iniciar la ampliación de Automatización de ampliaciones de nuevo.
3. Comprueba que no haya ningún producto en conflicto en el endpoint.
4. Recopila las directivas locales para VirusScan Enterprise y McAfee Host IPS.
5. Elimina VirusScan Enterprise, McAfee Host IPS y Threat Intelligence Exchange (TIE) para VirusScan Enterprise.
6. Amplía McAfee Agent (si se selecciona) e instala Endpoint Security, y Protección adaptable frente a amenazas y, a
continuación, aplica las directivas locales.
7. Instala las actualizaciones seleccionadas para Endpoint Security y Protección adaptable frente a amenazas.
8. Instala o amplía el cliente de McAfee Data Exchange Layer a la versión seleccionada.
9. Instala o amplía el cliente de McAfee Active Response a la versión seleccionada.

28 Guía de instalación de McAfee Endpoint Security 10.7.x


10. Instala McAfee Application Control y McAfee Change Control o las amplía a la versión seleccionada.
11. Amplía McAfee Data Loss Prevention a la versión seleccionada.
12. Envía los datos de telemetría a McAfee cuando la instalación se completa.

Products that it can upgrade


Endpoint Upgrade Assistant puede ampliar las versiones admitidas de Endpoint Security y productos heredados a Endpoint
Security 10.7.x. También amplía otros productos de McAfee compatibles para mantener la compatibilidad de productos
mediante una única tarea de despliegue.

Versiones anteriores de Endpoint Security


Automatización de ampliaciones intenta ampliar Endpoint Security 10.2.x, 10.5.x o 10.6.x. Si no es posible, elimina la versión
existente e instala Endpoint Security 10.7.x.
Consideraciones adicionales:
• Si selecciona una actualización de producto, también se instalará.
• Si McAfee Host Intrusion Prevention está instalado, puede elegir conservarlo.

Productos heredados
Al ampliar estos productos heredados compatibles, Automatización de ampliaciones elimina el producto existente e instala el
nuevo producto.

Este producto heredado... Se ha ampliado a...

McAfee® VirusScan Enterprise 8.8 o posterior • Prevención de amenazas de Endpoint Security


• Protección adaptable frente a amenazas de Endpoint
Security (Opcional; requiere Prevención de amenazas de
Endpoint Security)

McAfee® Host Intrusion Prevention (McAfee Host IPS) 8.0 o Firewall de Endpoint Security (Opcional)
posterior

McAfee® SiteAdvisor Enterprise 3.5 o posterior Control web de Endpoint Security (Opcional)

McAfee® Threat Intelligence Exchange (TIE) para VirusScan Eliminado


Enterprise 1.x o posterior

Consideraciones adicionales:
• Si selecciona una actualización de producto, también se instalará.
• Si desea conservar la configuración personalizada, debe migrarla antes de ampliar a Endpoint Security. Si no lo hace antes de
la ejecutar Endpoint Upgrade Assistant, se le pedirá que realice la migración durante la preparación de los endpoints para la
ampliación.
• Si McAfee Host Intrusion Prevention está instalado, puede elegir conservarlo.

McAfee Agent
Si Endpoint Upgrade Assistant determina que es necesario ampliar McAfee Agent versión 4.6 o posterior para que admita
Endpoint Security 10.7, se ampliará a la versión 5.0.3.222 o posterior durante la ampliación de Endpoint Security.
Si existe una versión compatible de McAfee Agent en un Endpoint, puede seleccionar si desea ampliarla.

Otros productos de McAfee


Puede desplegar las ampliaciones para estos productos de McAfee adicionales durante la ampliación a Endpoint Security 10.7.x
si selecciona la versión a la que desea ampliar. La versión seleccionada de la mayoría de estos productos se puede instalar
durante la ampliación en caso de que no exista una versión anterior previamente instalada.

Guía de instalación de McAfee Endpoint Security 10.7.x 29


¿Instala la versión seleccionada si el producto no está
Este producto de McAfee... instalado ya?

McAfee® Application Control y McAfee® Change Control 7.0 Sí


o posterior

McAfee® Active Response 2.2 o posterior Sí


(Requiere Protección adaptable frente a amenazas de
Endpoint Security)

McAfee® Data Loss Prevention (McAfee DLP) 9.2–11.2 No

Cliente de McAfee® Data Exchange Layer (DXL) 4.0 y Sí


anteriores

Compatibility with other installed products


Endpoint Upgrade Assistant no puede ampliar los endpoints en los que haya instalados productos de McAfee no compatibles.

Productos que Endpoint Upgrade Assistant ignora


Si se están ejecutando estos productos, puede utilizar Endpoint Upgrade Assistant para ampliar a Endpoint Security 10.7.
Endpoint Upgrade Assistant no interactúa con estos productos.

Producto Versiones

McAfee® File and Removable Media Protection (FRP) 4.3.1.153 y posteriores

McAfee® Drive Encryption 7.1.1 y posteriores

Productos que se deben ampliar mediante otro método


Si se están ejecutando estos productos, es necesario ampliarlos mediante otro método antes de poder utilizar Endpoint Upgrade
Assistant para ampliar a Endpoint Security 10.7.x. Endpoint Upgrade Assistant informa de estos endpoints como Requiere
ampliaciones de productos en la ficha Resumen.

Producto Versiones

McAfee Host Intrusion Prevention 7.0 y anteriores

McAfee® MOVE AntiVirus Todas las versiones

McAfee VirusScan Enterprise 8.5 y anteriores

McAfee® VirusScan(R) Enterprise for Offline Virtual Images Todas las versiones

McAfee® VirusScan(R) Enterprise for SAP Todas las versiones

McAfee® VirusScan® Enterprise for Storage Todas las versiones

Required McAfee ePO permissions


Algunas funciones de Endpoint Upgrade Assistant requieren permisos de McAfee ePO adicionales.
Si no puede analizar su entorno o desplegar ampliaciones, asegúrese de que dispone de los permisos adicionales necesarios.

30 Guía de instalación de McAfee Endpoint Security 10.7.x


Conjunto de permisos Permiso necesario Necesario para...

McAfee Agent Ver y cambiar la configuración de Desplegar ampliaciones


tareas

Tareas servidor Mostrar tareas del planificador; Analizar el entorno


mostrar los resultados de las
tareas del planificador en el
Registro de tareas servidor

Software Ver paquetes Analizar el entorno

Sistemas • Crear y editar etiquetas y grupos Analizar el entorno


de etiquetas
• Ver la ficha Árbol de sistemas
• Aplicar, excluir y borrar etiquetas

Acceso a Árbol de sistemas • Puede buscar en los siguientes Analizar el entorno


nodos y partes del Árbol de
sistemas: Mi organización
• Puede acceder a los siguientes
nodos y partes del Árbol de
sistemas: Mi organización

Administración de la información de ampliación


Endpoint Upgrade Assistant emplea varias funciones de McAfee ePO para ayudarle a planificar e implementar su estrategia de
ampliación.

Uso de consultas e informes


Siempre que analiza un entorno, Endpoint Upgrade Assistant crea una consulta que se puede ver en McAfee ePO en el apartado
Consultas e informes. Utilice estas consultas a fin de crear informes que contengan la información necesaria para planificar y rastrear
sus ampliaciones y, a continuación, guárdelos en formato PDF.
Las consultas de Endpoint Upgrade Assistant muestran los resultados del último Árbol de sistemas o grupo que haya analizado. Los
datos de los análisis anteriores se sobrescriben.

Exportación de detalles del endpoint


Los administradores de sistemas pueden buscar, ordenar, filtrar y validar los resultados de Endpoint Upgrade Assistant
mediante la descarga de la información correspondiente a una categoría seleccionada con formato de valores separados por
comas (CSV). Utilice esta información para fines tales como depuración, identificación de endpoints que requieren ampliaciones
y resolución de diferencias entre el estado de los endpoints del que se informa y el esperado.
• Exportar detalles de sistemas: crea una lista de endpoints con su nombre, ruta y tipo (servidor o estación de trabajo).
• Exportar detalles de sistemas y productos: agrega los productos y las versiones que se están ejecutando en los endpoints. Le permite
ordenar por producto para crear un listado de todos los endpoints en los que se esté ejecutando cada versión de cada
producto (por ejemplo, versiones obsoletas de McAfee Agent).
• Ver sistemas: muestra los endpoints correspondientes que se pueden exportar.

Administración de etiquetas
De forma predeterminada, Endpoint Upgrade Assistant despliega las ampliaciones en todos los endpoints que haya etiquetado
mediante la etiqueta UA<timestamp>. Para realizar el despliegue en un subconjunto de endpoints etiquetados, emplee uno de estos
métodos:
• En Endpoint Upgrade Assistant: en la página de inicio, seleccione un grupo del Árbol de sistemas para analizarlo. Endpoint
Upgrade Assistant solo analizará los endpoints de ese grupo. Cuando cree una etiqueta nueva, solo incluirá los endpoints
ubicados en el grupo seleccionado.

Guía de instalación de McAfee Endpoint Security 10.7.x 31


• En McAfee ePO: cree una nueva etiqueta y, a continuación, copie los endpoints con etiquetas de Endpoint Upgrade Assistant
en esa nueva etiqueta.

Install the latest version of Endpoint Upgrade Assistant


Antes de ampliar, compruebe que está utilizando la versión más reciente de Endpoint Upgrade Assistant si hay alguna
disponible. Endpoint Upgrade Assistant le notificará cuando haya una versión más reciente disponible. La versión más reciente
incluye compatibilidad con las últimas características y versiones de productos de McAfee.
Endpoint Upgrade Assistant se instala automáticamente con algunas versiones de McAfee ePO. Si todavía no está instalado en
su entorno, deberá instalarlo en el servidor de McAfee ePO.
Durante la instalación, se instala la extensión en el servidor de McAfee ePO. Además, el paquete de cliente de Automatización de
ampliaciones de Endpoint se incorpora a todas las ramas de McAfee ePO, para que pueda desplegar ampliaciones desde
cualquier rama. Durante las ampliaciones, Automatización de ampliaciones se despliega con el software del producto para
realizar la ampliación en el endpoint.
Si tiene previsto generar paquetes de instalación personalizados, también debe instalar la versión de Endpoint Upgrade
Assistant Package Creator que coincida con los demás componentes de Endpoint Upgrade Assistant. La versión correcta de
Package Creator se incluye con la extensión del producto de Endpoint Upgrade Assistant y el paquete de instalación
Automatización de ampliaciones que se ha desplegado en los endpoints durante las ampliaciones.

Procedimiento
1. En McAfee ePO, haga clic en Software → Extensiones.
2. Seleccione Endpoint Upgrade Assistant de la lista y anote el número de versión.
3. Haga clic en Software → Catálogo de software y, a continuación:
a. Busque Endpoint Upgrade Assistant y lleve a cabo la ampliación si hay una versión más reciente disponible.
b. (Opcional) Busque Endpoint Upgrade Assistant Package Creator y amplíelo a la misma versión que Endpoint Upgrade Assistant, si
fuera necesario. Solo es necesario para generar paquetes de instalación personalizados.
También puede iniciar sesión en el sitio de descargas de productos de McAfee para buscar nuevas versiones con el número de
concesión y la dirección de correo electrónico asociados con la suscripción del producto.

Configure upgrade readiness notifications


Endpoint Upgrade Assistant muestra una notificación en McAfee ePO 5.10.x de forma predeterminada, cuando el 80 % de los
endpoints de su entorno están listos para la ampliación. Puede configurar los distintos parámetros según sea necesario.

Procedimiento
1. En la página de inicio de Endpoint Upgrade Assistant:

Para... Haga lo siguiente...

Cambiar cuando aparece la notificación Para Mostrar mensaje de inicio de sesión cuando el porcentaje de
sistemas listos para la ampliación supere, escriba un número
distinto en el cuadro de texto.
Por ejemplo: para mostrar la notificación cuando el 75 % o
más de los endpoints de su entorno están listos para la
ampliación, cambie el número en el cuadro de texto a 75.

Ocultar la notificación Para Mostrar mensaje de inicio de sesión cuando el porcentaje de


endpoints listos para la ampliación supere, escriba un número más
alto en el cuadro de texto.
Por ejemplo: si la notificación indica que el 80 % o más de
los endpoints de su entorno están listos para la ampliación,
cambie el número en el cuadro de texto a 81 o superior.
McAfee ePO no mostrará la notificación de nuevo hasta
que más endpoints estén listos para la ampliación.

32 Guía de instalación de McAfee Endpoint Security 10.7.x


Para... Haga lo siguiente...

Ocultar la notificación y los datos de preparación de la Para Activar la página de inicio de Endpoint Assistant, seleccione No
ampliación de la página de inicio de Endpoint Upgrade en la lista desplegable.
Assistant

2. Haga clic en Guardar.

Resultados
Las notificaciones se muestran cuando y donde se ha especificado.

Enviar datos de telemetría a McAfee


Automatización de ampliaciones incluye una función de telemetría que recopila y envía datos anónimos de despliegue a McAfee.
Estos datos se utilizan para mejorar la solidez y el rendimiento del producto en versiones futuras.
La función de telemetría recopila los datos anónimos siguientes:
• Nombre del producto (EUA)
• Versión del producto
• Número de iteración
• Lista de productos instalados antes de la ampliación
• Lista de productos instalados después de la ampliación
• Lista de hitos de progreso de ampliación completados
• Línea de comandos utilizada para la ampliación
• Hash MD5 del GUID del equipo
• Configuración regional del equipo (LCID)
• Éxito/error del despliegue
• Código de retorno de Endpoint Upgrade Assistant
• Salir de la descripción de Endpoint Upgrade Assistant
Puede desactivar esta función mediante la configuración de una opción al generar un paquete de instalación personalizado o al
crear una tarea de despliegue mediante McAfee ePO.

Guía de instalación de McAfee Endpoint Security 10.7.x 33


Otras formas de instalación y ampliación
Installation command-line interface
Utilice la interfaz de línea de comandos para personalizar la instalación de Endpoint Security 10.7. Puede especificar comandos a
la hora de crear tareas de despliegue de McAfee ePO. También puede ejecutar setupEP.exe mediante una herramienta de
terceros o el símbolo del sistema de Windows en el endpoint.

Sintaxis: opciones de tarea de despliegue


Al crear una tarea de despliegue en McAfee ePO, en el cuadro Línea de comandos, puede introducir los comandos que se muestran
en la tabla Tarea de despliegue y opciones de línea de comandos de setupEP.exe.
Al utilizar el comando setupEP.exe en el endpoint o al instalarlo en el endpoint mediante una herramienta de terceros, la
sintaxis de la línea de comandos para la instalación es:
installation_path\setupEP.exe [ADDLOCAL="tp,fw,wc,atp"] [ command_args setupEP_command_args]
• installation_path: la carpeta en la que se ha extraído el paquete de instalación.
• command_args: comandos en la tabla Opciones de la tarea de despliegue y de la línea de comandos de setupEP.exe.
• setupEP_command_args: comandos en la tabla Opciones de línea de comandos de setupEP.exe
Estas opciones están disponibles cuando se instalan con una tarea de despliegue en McAfee ePO o mediante la ejecución de
setupEP.exe desde la línea de comandos del endpoint.
Las opciones no distinguen entre mayúsculas y minúsculas.

Opciones de tarea de despliegue y de línea de comandos de setupEP.exe

Opción Parámetros Descripción Notas

CAVA="thread_count" thread_count: (opcional) Instala Endpoint Security con Se requiere cuando se amplía
especifica el número de compatibilidad con Common desde una versión anterior de
subprocesos de análisis que AntiVirus Agent (CAVA). Endpoint Security con CAVA.
se deben utilizar. Requiere Prevención de Esta opción desactiva la caché
amenazas. de bloqueo en el analizador
en tiempo real, aumenta el
número de subprocesos de
análisis del analizador en
tiempo real a 200 y permite el
análisis de red, para
garantizar que se analizan
todos los archivos de CAVA.
También puede especificar un
número diferente de
subprocesos de análisis.
Véase Cómo instalar Endpoint
Security con soporte para
CAVA (KB88973) para obtener
más información.

INSTALLDIR="ruta" ruta Especifica dónde instalar los El instalador crea una carpeta
archivos del producto en el de Endpoint en la ubicación
endpoint. especificada e instala el
producto en esta carpeta.
De forma predeterminada, los
archivos de producto se
instalan en la carpeta C:

34 Guía de instalación de McAfee Endpoint Security 10.7.x


Opción Parámetros Descripción Notas
\Archivos de programa
\McAfee\Endpoint Security.

/log"path" path Especifica dónde guardar los El instalador crea una carpeta
/l"path" archivos de registro de la de Endpoint en la ubicación
instalación para rastrear especificada y guarda los
eventos de la instalación. archivos de registro en esta
carpeta.
De forma predeterminada, los
archivos de registro se
guardan en la carpeta TEMP
del sistema de Windows C:
\windows\Temp\McAfeeLogs.

/l*v"path" ruta Especifica donde guardar los


archivos de registro de
instalación y las entradas de
registro detalladas (más
descriptivas).

/nocontentupdate No actualiza archivos de Los archivos de contenido


contenido de producto en el incluyen los archivos de
endpoint automáticamente contenido de AMCore,
como parte del proceso de prevención de exploits y
instalación. Protección adaptable frente a
amenazas requeridos por
Endpoint Security.
Atención: Actualice los
archivos de contenido para
garantizar que el endpoint
esté completamente
protegido. Si no los actualiza
durante la instalación,
planifique una actualización lo
antes posible.

/override"program" hips: McAfee Host Intrusion Omite y elimina el producto


Prevention en conflicto especificado.

/quarantinefolder="path" ruta Especifica la ubicación de la De forma predeterminada, la


carpeta de cuarentena donde carpeta de cuarentena se
se colocan las amenazas encuentra en la carpeta
detectadas. La ruta de acceso <UNIDAD_DEL_SISTEMA>
de la carpeta tiene un límite \Quarantine.
de 190 caracteres.

Estas opciones adicionales están disponibles cuando se ejecuta setupEP.exe desde la línea de comandos del endpoint.

Opciones de línea de comandos de setupEP.exe

Opción Parámetros Descripción

ADDLOCAL="tp,fw,wc,atp" • tp: Prevención de amenazas Especifica los módulos de producto


• fw: Firewall individuales para instalar en modo
silencioso.

Guía de instalación de McAfee Endpoint Security 10.7.x 35


Opción Parámetros Descripción
• wc: Control web Antes de poder instalar atp, debe estar
• atp: Protección adaptable frente a instalado tp.
amenazas Procedimiento recomendado: Para
optimizar el rendimiento y la protección,
instale la misma versión de los módulos
de Endpoint Security o amplíe todos los
módulos a la versión más reciente.
Sugerencia: Cuando se utiliza ADDLOCAL,
no hay notificaciones de endpoint ni
interacciones de usuario. Se comporta
como si se especificara /QN. Para
cambiar este comportamiento, puede
especificar /q! o /qb.

/qn o /quiet • qb! : muestra solo una barra de Especifica el modo en que los usuarios
/qb! o /passive progreso. Los usuarios no pueden interactúan con el instalador.
/qb cancelar la instalación mientras se
encuentra en curso (modo pasivo).
• qb: muestra una barra de progreso y
un botón Cancelar. Los usuarios pueden
cancelar la instalación mientras se
encuentra en curso, si fuera necesario.
• qn: oculta todas las notificaciones de
instalación (modo silencioso). Los
usuarios no interactúan.
Nota: Cuando se utiliza ADDLOCAL para
instalar, este es el comportamiento
predeterminado y no es necesario
especificarlo.

/import file file Importa la configuración del archivo


especificado.

/module <TP,FW,WC,ATP,ESP> • TP: Prevención de amenazas Aplica la configuración importada a los


• FW: Firewall módulos de producto especificados.
• WC: Control web
• ATP: Protección adaptable frente a
amenazas
• ESP: recursos compartidos por
módulos de producto

/nopreservesettings No guarda su configuración de producto


al ampliar a Endpoint Security.
De forma predeterminada, se conserva
la configuración.

/policyname name name Asigna la configuración especificada a


los endpoints donde se ha instalado el
producto.

/unlock contraseña password Desbloquea la interfaz de cliente


mediante la contraseña especificada.

36 Guía de instalación de McAfee Endpoint Security 10.7.x


Ejemplos: opciones de la tarea de despliegue y de línea de comandos de setupEP
Para ejecutar estos comandos de ejemplo:
• En McAfee ePO: en la página Crear tarea de despliegue, escriba las opciones en el cuadro de Línea de comandos.
• En el endpoint: abra un símbolo del sistema en Windows y cambie a la ubicación en la que haya extraído el paquete de
instalación.
• En una herramienta de despliegue de terceros: al crear una tarea de despliegue, en la línea de comandos de instalación
entre setupEP.exe con las opciones necesarias para su entorno.
Procedimiento recomendado: Use setupEP.exe ADDLOCAL="tp,atp,fw,wc" para instalar todos los módulos de producto en
los endpoints sin mostrar notificaciones ni interrumpir la actividad del usuario.

Agregar estas opciones en la tarea de Ejecutar este comando desde la línea


Para... despliegue de comandos

Instale el Firewall y Control web (y ADDLOCAL="fw,wc" setupEP.exe ADDLOCAL="fw,wc"


Ajustes generales, si fuera necesario).

Instale los módulos del producto ADDLOCAL="tp,atp,fw,wc" setupEP.exe ADDLOCAL="tp,atp,fw,wc"


mediante una herramienta de
despliegue de terceros. De forma
predeterminada, no hay notificaciones
en el endpoint o en la interacción con el
usuario.

Instale los módulos del producto en D: INSTALLDIR="D:\Installed Programs" setupEP.exe INSTALLDIR="D:


\Installed Programs\Mcafee\Endpoint \Installed Programs"
Security en lugar de en la ubicación
predeterminada (C:\Archivos de
Programa\McAfee\Endpoint Security).

Guarde los archivos del registro del /l"D:\Log Files" setupEP.exe /l"D:\Log Files"
producto en archivos de D:\Log Files en
lugar de la ubicación predeterminada
(C:\Windows\Temp\McAfeeLogs).

Guarde los archivos de registro del /l*v"D:\Log Files" setupEP.exe /l*v"D:\Log Files"
producto en D:\Log Files y especifique
el registro detallado.

Elimine McAfee Host Intrusion /override"hips" setupEP.exe /override"hips"


Prevention automáticamente durante la
instalación.

Cree una carpeta de cuarentena en D: /quarantinefolder="D:/reports" setupEP.exe /quarantinefolder="D:/


\reports\Quarantine en lugar de la reports"
ubicación predeterminada
(<UNIDAD_DEL_SISTEMA>\Quarantine).

Instale Prevención de amenazas con ADDLOCAL="tp" CAVA="220" setupEP.exe ADDLOCAL="tp"


soporte para CAVA y aumente el CAVA="220"
número de subprocesos de análisis en
tiempo real a 220.

Instale Protección adaptable frente a ADDLOCAL="atp" /nocontentupdate setupEP.exe ADDLOCAL="atp" /


amenazas (y Prevención de amenazas y nocontentupdate
Ajustes generales) automáticamente sin

Guía de instalación de McAfee Endpoint Security 10.7.x 37


Agregar estas opciones en la tarea de Ejecutar este comando desde la línea
Para... despliegue de comandos
actualizar los archivos de contenido del
producto durante la instalación.

Importe la configuración del archivo setupEP.exe /import miconfiguración


llamado miconfiguración.

Importe la configuración del archivo setupEP.exe /import mysettings /


llamado miconfiguración a Prevención module TP,FW
de amenazas y Firewall.

Instale los módulos del producto setupEP.exe ADDLOCAL="tp,atp,fw,wc"


mediante una herramienta de
despliegue de terceros. De forma
predeterminada, no hay notificaciones
en el endpoint o en la interacción con el
usuario.

Download and install Endpoint Security on McAfee ePO


Si no puede obtener las extensiones de producto y los paquetes de instalación de Endpoint Security 10.7.x del Catálogo de software,
puede descargarlos desde el sitio de descargas de productos de McAfee y, a continuación, instalarlos en el servidor de McAfee
ePO.
Procedimiento recomendado: Para optimizar el rendimiento y la protección, instale la misma versión de los módulos de
Endpoint Security o amplíe todos los módulos a la versión más reciente.

Procedimiento
1. Vaya a Descargas de productos de McAfee.
2. Introduzca el número de concesión y la dirección de correo electrónico asociados al producto y, a continuación, haga clic en
Enviar.
La página Mis productos muestra información sobre los productos con licencia.
3. En la sección Buscar productos en Filtros, seleccione Endpoint Security como la Categoría.
Una tabla muestra sus productos de Endpoint Security con licencia.
4. Navegue por la tabla para localizar y seleccionar McAfee Endpoint Security.
Una tabla muestra todos los archivos de producto disponibles para su descarga.
5. En la sección Descargas disponibles en Filtros, seleccione Extensión para el Tipo y, a continuación, haga clic en la extensión de
producto para cada módulo del producto que desee descargar en la carpeta de descargas predeterminada.
◦ Extensión de la Plataforma de Endpoint Security versión 10.7.x.xxxx (necesaria para protección frente a amenazas, Firewall
y Control web)
◦ Extensión de Prevención de amenazas de Endpoint Security versión 10.7.x.xxxx
◦ Extensión del Firewall de Endpoint Security versión 10.7.x.xxxx
◦ Extensión de Control web de Endpoint Security versión 10.7.x.xxxx
◦ Extensión de Generación de informes de detección de amenazas versión 1.0.x.xxxx
◦ Extensión de Protección adaptable frente a amenazas de Endpoint Security versión 10.7.x.xxxx
Las extensiones de producto están preparadas para instalarse en el servidor de McAfee ePO.
6. En la sección Descargas disponibles en Filtros, seleccione Paquete para el Tipo y, a continuación, haga clic en el paquete de instalación
para cada módulo del producto que desea descargar en la carpeta de descargas predeterminada.
◦ Plataforma de Endpoint Security: versión de instalación completa 10.7.x.xxxx (necesaria para la protección frente a
amenazas, Firewall y Control web)
◦ Prevención de amenazas de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
◦ Firewall de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
◦ Control web de Endpoint Security: instalación completa de la versión 10.7.x.xxxx

38 Guía de instalación de McAfee Endpoint Security 10.7.x


◦ Protección adaptable frente a amenazas de Endpoint Security: instalación completa de la versión 10.7.x.xxxx (requiere
Prevención de amenazas)
Los paquetes de instalación están listos para su instalación en el Repositorio principal de McAfee ePO.
7. Seleccione Menú->Software->Extensiones y, a continuación, haga clic en Instalar extensiones para cada extensión de
producto que desee instalar:
a. Localice y seleccione una extensión y, a continuación, haga clic en Aceptar. Debe instalar
Endpoint_Security_Platform_10.7.x.xxx_extension.Zip antes de otras extensiones de Endpoint Security.
b. En la página Extensiones, haga clic en Aceptar para incorporar la extensión.
Cuando haya finalizado la incorporación, las extensiones de producto aparecerán en la página Extensiones.
8. Seleccione Menú->Software->Repositorio principal y, a continuación, haga clic en Incorporar paquete para cada paquete
de instalación que desee incorporar:
a. En la ficha Paquete, en Ruta de archivo, navegue hasta un paquete de instalación y, a continuación, haga clic en Siguiente.
b. En la ficha Opciones de paquete, seleccione la rama de McAfee ePO y otras opciones según sea necesario y, a
continuación, haga clic en Guardar.
Cuando haya finalizado la incorporación, los paquetes de instalación aparecerán en el Repositorio principal.

Deploy packages generated with Endpoint Upgrade Assistant using McAfee


ePO
Puede utilizar una tarea de despliegue en McAfee ePO 5.10.x para ampliar a Endpoint Security 10.7.x en los endpoints con un
paquete de instalación que se crea mediante Endpoint Upgrade Assistant.
Si ha utilizado Endpoint Upgrade Assistant para etiquetar los endpoints que va a ampliar, puede seleccionar la etiqueta al crear
la tarea de despliegue en McAfee ePO. También puede seleccionar un paquete de instalación personalizado que haya generado
mediante Package Creator de Endpoint Upgrade Assistant.

Procedimiento
1. En McAfee ePO, seleccioneMenú → Software → Despliegue de productos.
2. En la página Despliegue de productos, haga clic en Nuevo despliegue.
3. En la página Nuevo despliegue:
a. Introduzca un nombre para el despliegue.
b. En la sección Productos y componentes, seleccione el paquete de Automatización de ampliaciones que ha creado con Endpoint
Upgrade Assistant.
c. En el Catálogo de etiquetas, seleccione la etiqueta de Automatización de ampliaciones que ha creado con Endpoint Upgrade
Assistant.
d. Especifique otras opciones según sea necesario.
◦ Opciones de instalación: Automatización de ampliaciones admite varias opciones de línea de comandos.
◦ Opciones de McAfee Agent: Automatización de ampliaciones admite la mayoría de las opciones para la instalación o
ampliación de McAfee Agent.
e. Haga clic en Guardar en la parte superior de la página.
La página Despliegue de productos se abre con el proyecto nuevo agregado a la lista de despliegues. Además, se crea una tarea
cliente automáticamente con las opciones de despliegue.

Upgrade Automation command-line options


El software cliente de Automatización de ampliaciones incluido en el paquete de instalación para las ampliaciones gestionadas
con Endpoint Upgrade Assistant admite estas opciones de línea de comandos para las tareas de despliegue creadas mediante
McAfee ePO.
Procedimiento recomendado: Si no desea introducir las opciones de tarea de despliegue de forma manual, haga clic en Copiar
línea de comandos, en Endpoint Upgrade Assistant, para copiar en el portapapeles de Windows las opciones de línea de
comandos que coincidan con sus selecciones en las fichas Descripción general y Preparar.

Guía de instalación de McAfee Endpoint Security 10.7.x 39


Opción Descripción

--keepma No ampliar las versiones de McAfee Agent compatibles con


Endpoint Security.

--ma="[argumentos]" Instalar o ampliar McAfee Agent mediante los argumentos de


línea de comandos especificados.
No se admiten estos argumentos:
• /REMOVE
• /FORCEUNINSTALL
• /RELAY

--excludefw No desplegar el firewall de Endpoint Security. El módulo no se


descargará ni se instalará.

--excludewc No desplegar Control web. El módulo no se descargará ni se


instalará.

--installdlp=[versión] Ampliar McAfee DLP a la versión especificada.


La tarea de despliegue falla si el software no se incorpora a la
rama de McAfee ePO seleccionada.

--installatp Instalar Protección adaptable frente a amenazas.

--installdxl Instalar o ampliar Data Exchange Layer.


La tarea de despliegue falla si el software no se incorpora a la
rama de McAfee ePO seleccionada.

--installmacc Instalar o ampliar McAfee Application Control y McAfee


Change Control.
La tarea de despliegue falla si el software no se incorpora a la
rama de McAfee ePO seleccionada.

--installmar Instalar o ampliar Active Response.


La tarea de despliegue falla si el software no se incorpora a la
rama de McAfee ePO seleccionada.

-update=[númeroactualización] Instalar la actualización especificada durante la ampliación de


Endpoint Security.

--tag[=1–4] Informar de los eventos de endpoint en un campo llamado


donde: Personalizado de la ficha Propiedades del sistema de la página Sistema:
1–4 especifica uno de los cuatro campos llamados Detalles de McAfee ePO.
Personalizado Por ejemplo, --tag=3 informa de los eventos de endpoint del
campo Personalizado 3, mientras que --tag o --tag=1 informan
sobre el campo Personalizado 1.

--exitondllinjector Detener la ampliación de Endpoint Security si McAfee SysPrep


devuelve un mensaje de error.
En este caso, el software del endpoint no se elimina para
grantizar que el endpoint siempre esté protegido.

--ignorebatterylevel Pasar por alto el nivel de carga de la batería si el endpoint es


un equipo portátil.

40 Guía de instalación de McAfee Endpoint Security 10.7.x


Opción Descripción

--ignoreensoscheck No comprobar la versión de Windows que se está ejecutando


en el endpoint antes de instalar Endpoint Security.
De forma predeterminada, Automatización de ampliaciones
verifica que se está ejecutando una versión compatible de
Windows en el endpoint que tiene previsto ampliar. Si es
incompatible, no se produce ninguna ampliación.
Utilice esta opción para continuar con la ampliación,
independientemente de la versión de Windows.
Procedimiento recomendado: Permitir que la
Automatización de ampliaciones compruebe la versión de
Windows ayuda a evitar los fallos de ampliación producidos
por la incompatibilidad del producto.

--log=[ruta] Guardar el archivo de registro de la instalación de la


Automatización de ampliaciones en la ubicación especificada.
Por ejemplo, --log=C:\mcafeeEUALOGS crea la carpeta C:
\mcafeeEUALOGS\ y guarda el archivo de registro en esta
ubicación.

--notelemetry No recopilar ni enviar datos de telemetría anónimos desde


Automatización de ampliaciones.

--retryafterreboot • Si Endpoint Security no se puede instalar en el primer


intento, no reiniciar automáticamente. Espere a que el
endpoint se reinicie y, a continuación, intente instalar
Endpoint Security.
• Si Endpoint Security se instala manualmente antes de que
se reinicie el endpoint: detectar que el producto está
instalado y, a continuación, cancelar la instalación
pendiente.

Compatibilidad de las opciones de línea de comandos


En las opciones de línea de comandos se distingue entre mayúsculas y minúsculas. Si introduce una opción no válida o
irreconocible, Endpoint Upgrade Assistant no iniciará la ampliación y se cerrará sin realizar ningún cambio en los endpoints.
El hecho de especificar varias opciones puede provocar que algunas acciones entren en conflicto. Endpoint Upgrade Assistant
resuelve las opciones de línea de comandos en conflicto de la forma siguiente:

Opciones Resultado

--tag=2 --keepma • No amplía McAfee Agent si es compatible con Endpoint


Security.
• Se informa de los eventos de endpoint en el campo
Personalizado 2 de la ficha Propiedades del sistema de la página
Detalles del sistema de McAfee ePO.

Ampliación e instalación en endpoints autogestionados mediante una línea


de comandos
Upgrade the software
Para ampliar a McAfee Endpoint Security 10.7.x en un endpoint autogestionado con opciones personalizadas como la instalación
silenciosa, ejecute el instalador desde la línea de comandos. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.

Guía de instalación de McAfee Endpoint Security 10.7.x 41


La información se encuentra en el archivo de registro de instalación. Puede especificar una opción para mostrar una ventana de
progreso, si es necesario.
Procedimiento recomendado: Para optimizar el rendimiento y la protección, amplíe todos los módulos de Endpoint Security a
la versión más reciente.

Procedimiento
1. Copie los archivos de producto en el endpoint en el que va a instalarlo.
Dependiendo de cómo adquirió el producto, es posible que necesite descargar los archivos de producto de un sitio de
descargas o copiarlos desde un disco.
2. Abra una ventana de símbolo del sistema, acceda a la carpeta donde ha copiado los archivos y, a continuación, escriba este
comando y cualquier parámetro que corresponda (no distinguen entre mayúsculas y minúsculas):
setupEP.exe [parameters]
Como procedimiento recomendado, reinicie el endpoint una vez finalizada la instalación.

Resultados
Para comprobar que Endpoint Security está instalado en el endpoint, abra el panel de control de Windows y verifique que
aparece la versión 10.7.x de cada uno de los módulos de producto que ha seleccionado para instalar. También puede comprobar
que no aparezcan mensajes de error en el archivo de registro de instalación.

Install the software for the first time


Para instalar McAfee Endpoint Security 10.7.x en un endpoint autogestionado con opciones personalizadas como la instalación
silenciosa, ejecute el instalador desde la línea de comandos.
La información se encuentra en el archivo de registro de instalación. Puede especificar una opción para mostrar una ventana de
progreso, si es necesario.
Procedimiento recomendado: Para optimizar el rendimiento y la protección, instale la misma versión de los módulos de
Endpoint Security.

Procedimiento
1. Copie los archivos de producto en el endpoint en el que va a instalarlo.
Dependiendo de cómo adquirió el producto, es posible que necesite descargar los archivos de producto de un sitio de
descargas o copiarlos desde un disco.
2. Abra una ventana de símbolo del sistema, acceda a la carpeta donde ha copiado los archivos y, a continuación, escriba este
comando y cualquier parámetro que corresponda (no distinguen entre mayúsculas y minúsculas):
setupEP.exe [parameters]
Como procedimiento recomendado, reinicie el endpoint una vez finalizada la instalación.

Resultados
Para comprobar que Endpoint Security está instalado en el endpoint, abra el panel de control de Windows y verifique que
aparece la versión 10.7.x de cada uno de los módulos de producto que ha seleccionado para instalar. También puede comprobar
que no aparezcan mensajes de error en el archivo de registro de instalación.

Deploy custom packages generated with Package Designer


Utilice el Diseñador de paquetes de Endpoint Security para generar paquetes de instalación personalizados de Endpoint Security
10.7.x que puede desplegar en los endpoints con McAfee ePO 5.10.x o una herramienta de despliegue de terceros.

Por qué utilizar Diseñador de paquetes


Diseñador de paquetes le permite generar paquetes de instalación personalizados que puedan:
• Cumplir requisitos específicos: por ejemplo, preconfigurar exclusiones de puerto para garantizar que las comunicaciones
vitales no se bloqueen cuando Firewall está instalado, o preconfigurar las configuraciones necesarias para cumplir con las
normativas de seguridad.
• Reemplazar la configuración predeterminada con la configuración personalizada

42 Guía de instalación de McAfee Endpoint Security 10.7.x


• Instalar Endpoint Security con la configuración en vigor: la configuración tiene efecto tan pronto como finalice la instalación, en
lugar de esperar a la primera implementación de directivas.
• Reduzca el tamaño del paquete de instalación.
• Elimine los archivos innecesarios.

Cómo funciona el Diseñador de paquetes

El paquete de instalación predeterminado contiene... Diseñador de paquetes 10.7 le permite...

Configuración McAfee Default Sustitúyala por la configuración personalizada preconfigurada

Instaladores necesarios para la instalación de Endpoint Elimine los instaladores no utilizados para:
Security: • Módulos de producto que no tiene previsto instalar
• Todos los módulos de producto • Instaladores de 64 bits o 32 bits
• En sistemas operativos Windows de 64 y 32 bits • Actualizaciones mensuales y hotfixes
• Cualquier HotFix y actualizaciones mensuales necesarios

Para generar el paquete de instalación personalizado, puede ejecutar el Package Designer en un endpoint donde esté instalado
Endpoint Security 10.7.x. Diseñador de paquetes utiliza los paquetes de instalación y la configuración actuales en el endpoint
como origen del paquete personalizado. También se puede ejecutar Diseñador de paquetes en cualquier endpoint que tenga
acceso a los archivos de instalación y la configuración de directiva que va a incluir en el paquete personalizado. Despliegue el
paquete personalizado en los endpoints mediante una tarea de despliegue de McAfee ePO o una herramienta de despliegue de
terceros.
Procedimiento recomendado: para evitar que una implementación de directivas sobrescriba la configuración personalizada,
ejecute Diseñador de paquetes en un endpoint no gestionado. También puede personalizar la configuración mediante McAfee
ePO, introducir la configuración actualizada en el endpoint en el que está instalado el Diseñador de paquetes y, a continuación,
ejecutar el Diseñador de paquetes en el endpoint.
Diseñador de paquetes 10.7 es necesario para personalizar los paquetes para Endpoint Security 10.7.x.

Antes de empezar
• Si no están disponibles en el Catálogo de software, descargue estos paquetes de instalación desde el sitio de descargas de
productos de McAfee:
◦ Diseñador de paquetes de Endpoint Security versión 10.7.x.xxxx
◦ Plataforma de Endpoint Security: instalación completa de la versión 10.7.x.xxxx (necesaria para la protección frente
a amenazas, Firewall y Control web)
◦ Prevención de amenazas de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
◦ Firewall de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
◦ Control web de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
◦ Protección adaptable frente a amenazas de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
(requiere Prevención de amenazas)
Procedimiento recomendado: Para optimizar el rendimiento y la protección, instale la misma versión de los módulos de
Endpoint Security o amplíe todos los módulos a la versión más reciente.
• En el endpoint en el que tiene previsto ejecutar Diseñador de paquetes:
◦ Instale el Diseñador de paquetes 10.7.x.
◦ Instale Endpoint Security 10.7.x o asegúrese de que el endpoint tenga acceso a los paquetes de instalación.
◦ Defina la configuración en el endpoint según sea necesario o asegúrese de que el endpoint tenga acceso a la
configuración personalizada.

Deploy custom packages generated with Endpoint Upgrade Assistant


Package Creator
Utilice Package Creator de Endpoint Upgrade Assistant para generar un paquete de instalación de Endpoint Security 10.7.x
personalizado para las ampliaciones que se gestionan con Endpoint Upgrade Assistant. El paquete personalizado incluye el
software cliente de Automatización de ampliaciones de Endpoint, que administra la ampliación en los endpoints, y puede
desplegarlo en los endpoints mediante McAfee ePO 5.10.x o una herramienta de despliegue de terceros.

Guía de instalación de McAfee Endpoint Security 10.7.x 43


Por qué utilizar Package Creator de Endpoint Upgrade Assistant
Package Creator Endpoint Upgrade Assistant le permite crear paquetes de instalación personalizados cuando necesite:
• Cumplir requisitos específicos: por ejemplo, preconfigurar exclusiones de puerto para garantizar que las comunicaciones
vitales no se bloqueen cuando Firewall está instalado, o preconfigurar las configuraciones necesarias para cumplir con las
normativas de seguridad.
• Reemplazar la configuración predeterminada con la configuración personalizada
• Instalar Endpoint Security con la configuración en vigor: la configuración tiene efecto tan pronto como finalice la instalación, en
lugar de esperar a la primera implementación de directivas.
• Reduzca el tamaño del paquete de instalación.
• Elimine los archivos innecesarios.
Utilice Endpoint Upgrade Assistant para crear paquetes de instalación personalizados que contengan los paquetes de instalación
del producto para:
• McAfee Agent: puede especificar si desea ampliar McAfee Agent cuando se instala una versión compatible en un endpoint.
• Productos de McAfee requeridos.
• La actualización más reciente de Endpoint Security: puede especificar si desea incluir la actualización.
• Software cliente de Automatización de ampliaciones: administra la ampliación de varios productos en el endpoint.
Package Creator de Endpoint Upgrade Assistant genera un único paquete de instalación que contiene todo lo necesario para
ampliar varios productos en los endpoints. No se requieren descargas adicionales durante el proceso de ampliación. Package
Creator le permite seleccionar algunos de los archivos que se van a incluir y las opciones para desplegarlos.
Procedimiento recomendado: Como contiene el instalador de McAfee Agent, utilice Package Creator de Endpoint Upgrade
Assistant para generar un paquete de despliegue cuando se tenga previsto mover los endpoints a un nuevo servidor de McAfee
ePO durante la ampliación.

Métodos de despliegue admitidos


Seleccione el tipo de paquete de instalación que guardará según el método de despliegue:

A continuación, incorpore el archivo


Si tiene previsto desplegar con... Guarde el archivo como... a...

Una herramienta de despliegue de Una aplicación ejecutable Repositorio de la herramienta de


terceros terceros
Se trata de un archivo .exe autoextraíble
que extrae los instaladores y,
posteriormente, ejecuta Automatización
de ampliaciones para ampliar
automáticamente los endpoints con las
opciones seleccionadas.

McAfee ePO Un archivo de paquete .zip Servidor de McAfee ePO


Package Creator de Endpoint Upgrade
Assistant valida el paquete durante su
creación.

Procedimiento recomendado: si tiene previsto generar más de un paquete personalizado, asigne una etiqueta exclusiva a cada
uno y guárdelas para su uso en el futuro. Debe activar el modo avanzado para poder utilizar esta función.

Antes de empezar
Además de los requisitos previos para desplegar un paquete de instalación estándar, debe cumplir estos requisitos previos para
crear y desplegar un paquete de instalación personalizado.
• Descargue la versión más reciente de Package Creator de Endpoint Upgrade Assistant desde el Catálogo de software o en el sitio de
descargas de productos de McAfee.
• Descargue la versión más reciente de SysPrep desde el sitio de descargas de productos de McAfee, si hay una disponible, e
incorpórela a la rama de McAfee ePO desde la que tiene previsto desplegar las ampliaciones. Endpoint Upgrade Assistant
ejecuta SysPrep durante las ampliaciones para detectar y permitir los inyectores de software de terceros de confianza.

44 Guía de instalación de McAfee Endpoint Security 10.7.x


• En los endpoints en los que va a desplegar el paquete personalizado, asegúrese de que dispone de permisos del sistema.
• Identifique una ubicación para guardar el paquete personalizado: seleccione una ubicación a la que pueda acceder McAfee
ePO o su herramienta de despliegue de terceros.
• Tenga esta información preparada para el despliegue: un nombre descriptivo para la tarea de despliegue, el nombre del
archivo del instalador y la línea de comandos para ejecutar el despliegue (por ejemplo, setupEP.exe
ADDLOCAL="tp,atp,fw,wc").
• En el endpoint en el que tiene previsto ejecutar Package Creator de Endpoint Upgrade Assistant:
◦ Asegúrese de que dispone de credenciales de administrador.
◦ Instale la biblioteca de clases de Microsoft .NET 4.5 Framework.
◦ Configure una resolución de pantalla no inferior a 1280 x 720.
◦ Instale Endpoint Security 10.7.x y defina la configuración según proceda.
◦ Instale Package Creator de Endpoint Upgrade Assistant.
• Compruebe y aumente el límite de tamaño del paquete, si fuera necesario, en McAfee ePO antes de cargar paquetes grandes.

Download the McAfee Agent frame package file


Endpoint Upgrade Assistant Package Creator needs a compatible installation package for McAfee Agent, to include in the custom
installation package that it generates. Debe descargar este paquet de instalador, denominado paquete de estructura, desde el
servidor de McAfee ePO de destino.
El archivo correcto se llama FramePkg.exe. Los archivos llamados SmartInstaller.exe o Frminst.exe no funcionan.

Procedimiento
1. En McAfee ePO, seleccione Árbol de sistemas → Sistemas nuevos.
2. En Cómo agregar sistemas, seleccione Crear y descargar el paquete de instalación del agente.
3. Para la versión, seleccione Windows y 5.0.5 o posterior.
4. Haga clic en Aceptar para descargar un paquete de instalación de McAfee Agent válido desde su servidor de McAfee ePO.

Generate the package using Package Creator


Utilice Package Creator de Endpoint Upgrade Assistant para generar paquetes de instalación personalizada cuando se amplíen
otros productos con McAfee Endpoint Security 10.7.x. Puede desplegar los paquetes personalizados con McAfee ePO o una
herramienta de terceros. Package Creator requiere Endpoint Upgrade Assistant.

Procedimiento
1. Abra Package Creator, especifique los módulos del producto a instalar y, a continuación, haga clic en Siguiente.
a. Especifique las ubicaciones de los instaladores para Endpoint Security.
De este modo, se instalan los módulos necesarios de Threat Prevention, Protección adaptable frente a amenazas (si se ha
seleccionado) y Plataforma de Endpoint Security (Ajustes generales).
b. Seleccione otros módulos de Endpoint Security para instalar, según sea necesario.
Procedimiento recomendado: Para optimizar el rendimiento y la protección, instale la misma versión de los módulos de
Endpoint Security o amplíe todos los módulos a la versión más reciente.
c. Seleccione actualizaciones para instalar para Endpoint Security y Protección adaptable frente a amenazas, según sea
necesario.
2. Especifique otros productos de McAfee para instalar y, a continuación, haga clic en Siguiente.
a. Especifique la ubicación del paquete de instalación de McAfee Agent, denominado paquete de estructura (FramePkg.exe).
b. Seleccione si desea ampliar las versiones de McAfee Agent que son compatibles con Endpoint Security.
c. Especifique las ubicaciones de los instaladores de los productos de McAfee opcionales a instalar.
3. Seleccione las opciones de despliegue del paquete y, a continuación, haga clic en Siguiente.
a. Seleccione el tipo de instalador de productos que desee generar:
◦ Un archivo (.zip) de paquete para el despliegue con McAfee ePO.
◦ Una aplicación ejecutable para la instalación con herramientas de terceros: especifique el nombre y la ubicación para el
instalador.
b. (Opcional) Especifique una ubicación personalizada para los archivos de registro creados en el endpoint donde ejecuta
Package Creator y los endpoints donde despliega el instalador.
c. (Opcional) Especifique una versión posterior de McAfee SysPrep para instalar.

Guía de instalación de McAfee Endpoint Security 10.7.x 45


d. (Opcional) Seleccione las opciones de línea de comandos para utilizar.
4. Opcional En la esquina superior izquierda de Package Creator, haga clic con el botón derecho en el icono de McAfee y, a
continuación, seleccione Avanzada para mostrar opciones adicionales.
◦ En McAfee Agent, introduzca las opciones de línea de comandos de McAfee Agent a utilizar, si es necesario.
◦ En Seleccionar método de despliegue de paquetes, introduzca un código de paquete exclusivo, si es necesario. Esto le permite
generar varios paquetes de instalación personalizados que se pueden incorporar en el mismo repositorio al mismo tiempo.
5. Verifique que ha especificado la información correcta y, a continuación, haga clic en Crear.

Resultados
El paquete de instalación personalizada está listo para desplegarse.

Deploy with a third-party tool


Utilice su herramienta de despliegue de terceros para desplegar un instalador personalizado ejecutable que ha generado con
Package Creator de Endpoint Upgrade Assistant a los endpoints. El instalador personalizado contiene paquetes de instalación
para McAfee Endpoint Security 10.7.x y otros productos de McAfee obligatorios.
Estos pasos varían en función de la herramienta. Consulte la documentación de su herramienta de despliegue de terceros para
obtener detalles concretos sobre el despliegue.

Procedimiento
1. Importe el instalador que ha creado con Package Creator a la herramienta de despliegue de terceros.
2. Especifique la información y las opciones necesarias para su entorno.
Estos pasos varían en función de la herramienta. Algunos ejemplos podrían ser:
◦ Para detectar si el producto debe instalarse: especifique un método de detección para determinar si el producto ya está
instalado, como un archivo, una clave de registro o un código de producto .msi. Por ejemplo, no es necesario desplegar
Endpoint Security 10.7.x en sistemas en los que la clave de registro de HKEY_LOCAL_MACHINE SOFTWARE\McAfee\Endpoint
\AV incluye un valor para ProductVersion que es igual a 10.7.x.
◦ Para configurar la experiencia del usuario: especifique las opciones para ejecutar el instalador en el endpoint (por
ejemplo, si es necesario que los usuarios inicien sesión, si la instalación está oculta y los tiempos de instalación estimados y
máximos).
◦ Para comprobar si es necesario ampliar los demás productos necesarios: especifique las dependencias para los
productos y las versiones requeridos. Por ejemplo, si especifica McAfee Agent versión 5.6.x y hay instalada una versión
anterior, esta se ampliará antes de que se instale Endpoint Security 10.7.

Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.

Create a custom settings file to import


Cuando desee instalar McAfee Endpoint Security 10.7.x en un nuevo endpoint con la configuración personalizada, las
herramientas de línea de comandos le permiten importar la configuración guardada (también denominada exportada) a un
archivo.

Cómo funcionan las herramientas de línea de comandos


Este método de instalación del software con la configuración personalizada requiere dos herramientas de línea de comandos:
• En el endpoint donde Endpoint Security está instalado: ejecute ESConfigTool con la opción de exportar para guardar la
configuración en un archivo. Esta herramienta está situada en la carpeta de Plataforma de Endpoint Security (C:\Archivos de
programa\McAfee\Endpoint Security\Endpoint Security Platform, by default.
• En el endpoint donde desee instalar Endpoint Security: ejecute SetupEP con la opción importar para instalar el producto y
sobrescribir la configuración predeterminada con la configuración del archivo.

Antes de empezar
Además de los requisitos para instalar en los endpoints autogestionados, es necesario:

46 Guía de instalación de McAfee Endpoint Security 10.7.x


• En el endpoint donde está instalado Endpoint Security: configure la configuración del producto para sus necesidades.
• En el endpoint en el que se va a instalar Endpoint Security, asegúrese de que:
◦ Tiene derechos de administrador.
◦ Conoce la contraseña para desbloquear el Cliente de Endpoint Security, si el modo de la interfaz no está configurado
en Acceso total. Se le pedirá que la introduzca en la línea de comandos.

Save (Export) your custom settings


Para instalar McAfee Endpoint Security 10.7.x localmente en un endpoint con la configuración preconfigurada, guarde la
configuración en un archivo que el instalador pueda importar. Utilice la utilidad ESConfigTool para guardar la configuración
personalizada y, a continuación, utilice una instalación de línea de comandos SetupEP para importarla.
Esta herramienta exporta todas las configuraciones de los módulos de producto seleccionados a la ubicación que especifique.
Procedimiento recomendado: Para crear paquetes personalizados que incluyan directivas personalizadas y el software cliente
para el despliegue con McAfee ePO, utilice el Diseñador de paquetes de Endpoint Security.
Para ver las definiciones de las opciones, ejecute: ESConfigTool.exe.

Procedimiento
1. En Endpoint Security, establezca la configuración.
2. Abra una ventana de símbolo del sistema en Windows.
3. Ejecute ESConfigTool para exportar la configuración a <nombre_del_archivo> y guardar este archivo en una carpeta que no
esté protegida por McAfee.
ESConfigTool.exe /export <nombre_del_archivo> [/module <TP|FW|WC|ATP|ESP> ]
La carpeta que contiene ESConfigTool está protegida, así que debería utilizar una ubicación diferente y con permiso de
escritura como ubicación de exportación.
Ejemplo:
ESConfigTool.exe /export C:\ENS\firewall.policy /module FW
Este ejemplo exporta la configuración de Firewall al archivo C:\ENS\firewall.policy.

Resultados
Cuando esté listo para instalar Endpoint Security con la configuración guardada, utilice la utilidad SetupEP con la opción de línea
de comandos /import.

Command-line options for exporting custom settings


Puede configurar estas opciones cuando utilice ESConfigTool para guardar la configuración de Endpoint Security 10.7.x
personalizada a un archivo.
Ejecute ESConfigTool desde la línea de comandos de un endpoint en el que esté instalado Endpoint Security 10.7.x.

Sintaxis: Interfaz de la línea de comandos de ESConfigTool


installation_path\ESConfigTool.exe /export file [ command_args ] [/plaintext] ]
installation_path\ESConfigTool.exe /import file [ command_args ] [/policyname name ] ]

• installation_path - C:\Program Files (x86)\McAfee\Endpoint Security\Endpoint Security Platform by default


• command_args: uno de los comandos de la tabla Opciones de línea de comandos de ESConfigTool
Las opciones no distinguen entre mayúsculas y minúsculas.

Opciones de línea de comandos de ESConfigTool

Opción Parámetros Descripción

/export file file Guarda la configuración en un archivo


con la ubicación y el nombre
especificados.
Nota: Guarde este archivo en una
carpeta que no esté protegida por
McAfee. La carpeta que contiene

Guía de instalación de McAfee Endpoint Security 10.7.x 47


Opción Parámetros Descripción
ESConfigTool está protegida, así que
debería utilizar una ubicación diferente y
con permiso de escritura como
ubicación de exportación.

/import file Importa la configuración del nombre de


archivo especificado.
El archivo debe estar cifrado.

/module <TP|FW|WC|ATP|ESP> • TP: Prevención de amenazas Especifica los módulos de producto cuya
• FW: Firewall configuración se va a exportar o
• WC: Control web importar.
• ATP: Protección adaptable frente a
amenazas
• ESP: recursos compartidos por
módulos de producto

/unlock password password Especifica la contraseña para


desbloquear la interfaz de cliente.

/plaintext Especifica comentarios descriptivos en


formato legible para el ser humano al
exportar la configuración.

/policyname name Especifica el nombre de la directiva a


importar.

Ejemplos: interfaz de la línea de comandos de ESConfigTool


Abra un símbolo del sistema y cambie a la ubicación de instalación del comando ESConfigTool. De forma predeterminada,
ESConfigTool se encuentra en la carpeta C:\Archivos de programa (x86)\McAfee\Endpoint Security\Endpoint Security Platform.

Para... Ejecutar este comando

Exportar la configuración para ESConfigTool.exe /export C:\ENS\preconfigured.policy /module TP FW


Prevención de amenazas y Firewall al
archivo C:\ENS\preconfigured.policy
cuando el modo de interfaz de Cliente
de Endpoint Security se ha establecido
en Acceso total.

Exportar la configuración de todos los ESConfigTool.exe /export C:\My Programs\Endpoint\preconfigured.policy/


módulos de producto al archivo C: module TP FW WC ATP ESP
\ENS\preconfigured.policy cuando el
modo de interfaz del Cliente de
Endpoint Security se ha establecido en
Acceso total.

Desbloquear el Cliente de Endpoint ESConfigTool.exe /export C:\My Programs\Endpoint\preconfigured.policy /


Security y exportar la configuración de module TP FW WC ATP ESP /unlock MyStrongPassword
todos los módulos de producto al
archivo C:\ENS\preconfigured.policy.

48 Guía de instalación de McAfee Endpoint Security 10.7.x


Para... Ejecutar este comando

Importar la configuración de todos los ESConfigTool.exe /import C:\My Programs\Endpoint\preconfigured.policy /


módulos de producto desde el archivo module TP FW WC ATP ESP
C:\ENS\preconfigured.policy.

Guía de instalación de McAfee Endpoint Security 10.7.x 49


Solución de problemas de instalaciones y ampliaciones de
Endpoint Security
Códigos y mensajes de error
McAfee installer errors
El instalador de McAfee Endpoint Security muestra un mensaje o código de error, en función de su método de instalación,
cuando se produce una condición inesperada que no puede solucionar. Use esta lista para buscar un mensaje de error, una
explicación de la situación y la acción que se puede llevar a cabo para corregirla.

Mensaje Descripción Solución

Producto(s) de McAfee Código de error: 16002 Desinstale los productos conflictivos y, a


conflictivo(s) Se muestra temporalmente en el centro de continuación, intente volver a instalar.
encontrado(s). seguridad de Windows Defender tras un
reinicio.
El instalador ha detectado uno o más
productos de McAfee conflictivos en el
endpoint que no puede eliminar
automáticamente.

Se necesitan derechos de Código de error: 16002 Inicie sesión como administrador y, a


administrador. Para ejecutar el instalador debe tener continuación, inicie el instalador.
derechos de administrador.

Paquete no válido. Código de error: 16003 Descargue un archivo de paquete válido y,


Encontrado un paquete no válido. Verifique a continuación, intente volver a instalar el
que tiene un paquete válido. producto.

Eliminación fallida. Código de error: 16007 Elimine estos productos manualmente


El instalador no ha podido eliminar una antes de instalar Endpoint Security.
versión anterior de este producto (como Póngase en contacto con el servicio de
una versión beta) o un producto heredado Soporte técnico si el problema persiste.
(como VirusScan Enterprise o SiteAdvisor
Enterprise) del endpoint.

No se ha podido iniciar el Código de error: 16008 Póngase en contacto con el Soporte


instalador. El instalador no se ha podido iniciar. técnico.

Reinicio requerido. Código de error: 16015 Reinicie el endpoint para continuar la


Debe reiniciar el endpoint para que el instalación.
instalador pueda continuar la instalación. Procedimiento recomendado: en el caso
de los despliegues de terceros, no es
posible mostrar un mensaje de reinicio en
los endpoints. Compruebe si la
herramienta de terceros que está
utilizando proporciona una opción para
mostrar un mensaje de reinicio basado en
este código de devolución.

Reinicio requerido. Código de error: 16016 Reinicie el endpoint para completar la


Debe reiniciar el endpoint para que el instalación.
instalador pueda completar la instalación.

50 Guía de instalación de McAfee Endpoint Security 10.7.x


Mensaje Descripción Solución

Reinicio pendiente. Código de error: 16017 Reinicie el endpoint para continuar la


Hay pendiente un reinicio del endpoint instalación.
posterior a una instalación o una operación
de eliminación.

Error durante la Código de error: 16018 Elimine estos productos manualmente


eliminación de software El instalador ha intentado eliminar uno o antes de instalar Endpoint Security.
incompatible. varios productos de software incompatibles
detectados en el endpoint y no ha podido.

Error en la instalación. Código de error: 16019 Ejecute el instalador de nuevo más tarde.
El instalador se ha interrumpido antes de
terminar de instalar Endpoint Security. No
se han realizado cambios en el endpoint.

El programa de instalación El instalador se ha ejecutado desde una En Windows, desactive el atributo de


no se puede ejecutar desde ruta en la que una o varias carpetas distinción entre mayúsculas y minúsculas
un directorio con la distinguen entre mayúsculas y minúsculas. de la carpeta y, a continuación, vuelva a
distinción entre ejecutar instalación.
mayúsculas y minúsculas
activada.

Ruta de instalación no Una o varias carpetas en la ruta donde el En Windows, desactive el atributo de
válida. instalador intentó instalar Endpoint distinción entre mayúsculas y minúsculas
Ruta de instalación no Security distinguen entre mayúsculas y de las carpetas o especifique una ruta
válida: la ruta de minúsculas. distinta y, a continuación, vuelva a ejecutar
instalación o uno de sus instalación.
directorios principales Una vez finalizada la instalación, estas
distingue entre mayúsculas carpetas se protegen automáticamente
y minúsculas. contra la activación del atributo de
distinción entre mayúsculas y minúsculas.
Esto evita problemas con las ampliaciones
y las actualizaciones.

Error en la instalación. Una o varias carpetas en la ruta donde el En Windows, desactive el atributo de
La instalación de McAfee instalador intentó instalar Endpoint distinción entre mayúsculas y minúsculas
Endpoint Security ha Security distinguen entre mayúsculas y de la carpeta o especifique una ruta
fallado porque el atributo minúsculas. distinta y, a continuación, vuelva a ejecutar
de discriminación de instalación.
mayúsculas y minúsculas Una vez finalizada la instalación, esta
está activado en las carpeta se protege automáticamente
carpetas de instalación contra la activación del atributo de
especificadas. distinción entre mayúsculas y minúsculas.
Esto evita problemas con las ampliaciones
y las actualizaciones.

<la acción intentada> La función de autoprotección de Endpoint Se ha bloqueado una acción de acuerdo
infringe la regla Security ha bloqueado un intento de activar con la definición de la regla descrita en el
"Protección principal: el atributo de distinción entre mayúsculas y mensaje de evento. Puede obtener más
proteger las principales minúsculas para una o varias carpetas en información sobre la solución de
carpetas de McAfee contra una ruta crítica. problemas de este problema en KB85494.
la activación del atributo
de distinción de

Guía de instalación de McAfee Endpoint Security 10.7.x 51


Mensaje Descripción Solución
mayúsculas y minúsculas de
Windows."

Instalación cancelada. Código de error: 16020 Vuelva a ejecutar el instalador.


El usuario ha cancelado la instalación antes
de que finalizase. El instalador no ha
realizado ningún cambio en el endpoint del
usuario.

Error de migración. Código de error: 16025 Ejecute el instalador de nuevo más tarde.
El instalador intentó migrar la configuración
de un producto heredado, pero encontró
un error.

El sistema no está Código de error: 16029, 16030, 16031 Para proteger su endpoint frente a
protegido. El software de El instalador se ha interrumpido antes de amenazas, póngase en contacto con el
seguridad anterior se ha instalar Endpoint Security. Su software Soporte técnico tan pronto como sea
desinstalado, pero el anterior se ha desinstalado, pero no se han posible.
instalador se ha realizado otros cambios en el endpoint.
interrumpido antes de
instalar McAfee Endpoint
Security. Llame al soporte
de McAfee para obtener
asistencia lo antes
posible.

El sistema no está Código de error: 16032 Para proteger su endpoint frente a


totalmente protegido. El No se han podido instalar uno o más amenazas, llame al Soporte técnico tan
instalador no ha podido módulos de producto de Endpoint Security. pronto como sea posible.
instalar [nombre del Se ha desinstalado su software anterior.
producto]. Llame al
soporte de McAfee para
obtener asistencia.

Error en la importación de Código de error: 16502 Compruebe que ha seleccionado los datos
directivas. El instalador ha instalado Endpoint Security correctos para importar. Póngase en
correctamente, pero no se ha podido contacto con el Soporte técnico si el
importar la directiva especificada. problema persiste.

Error en la importación de Código de error: 17001 Compruebe que ha seleccionado los datos
directivas. El instalador no ha podido importar la correctos para importar. Póngase en
directiva especificada. contacto con el Soporte técnico si el
problema persiste.

Error en la instalación y, Código de error: 17002 Compruebe los registros de instalación en


a continuación, error al El instalador no ha podido instalar el endpoint y póngase en contacto con el
revertir. Endpoint Security ni revertir los cambios Soporte técnico para obtener asistencia.
realizados en el endpoint del usuario.

Instalación cancelada y, a Código de error: 17003 Compruebe los registros de instalación en


continuación, error al La instalación se ha cancelado antes de el endpoint y póngase en contacto con el
revertir. finalizar. El instalador no ha podido revertir Soporte técnico para obtener asistencia.
los cambios realizados en el endpoint del
usuario.

52 Guía de instalación de McAfee Endpoint Security 10.7.x


Mensaje Descripción Solución

Ya hay otro asistente de Código de error: 1618 Finalice esa instalación antes de proceder
instalación ejecutándose. Ya se está ejecutando otra instalación. con la nueva instalación.

La plataforma de Endpoint El icono de la bandeja del sistema también Compruebe si McAfee ha detectado un
Security no se está aparece en gris con un signo de tercero desconocido y, a continuación,
ejecutando. exclamación rojo. ejecute SysPrep si es necesario.
Es posible que se haya detectado una Puede leer más acerca de la solución de
inyección de terceros desconocida en el problemas de este problema en KB88029.
código de McAfee.

La solicitud ha sido Ha intentado incorporar un paquete de Utilice el Diseñador de paquetes para


rechazada porque su tamaño cliente en el repositorio principal de McAfee ePO eliminar instaladores innecesarios del
(<tamaño>) supera el que supera el tamaño máximo permitido. paquete de instalación.
máximo configurado Este problema se produce debido a una O también puede aumentar el límite de
(<tamaño>). limitación en el tamaño del paquete de tamaño de los archivos cargados en
producto. McAfee ePO.

Errores de Windows
Windows muestra estos mensajes de error cuando se produce una condición inesperada durante la instalación McAfee Endpoint
Security 10.7.x. Utilice esta información para encontrar una explicación de la condición y una solución.

Mensaje Descripción Solución

Error en la instalación. El instalador no ha podido instalar Consulte los mensajes de error


Endpoint Security. No ha realizado MsiExec.exe y InstMsi.exe para obtener
ningún cambio en el sistema. descripciones sobre códigos de error
específicos. Póngase en contacto con el
Soporte técnico si el problema persiste.

Se ha detenido el servicio de Tras reiniciar un sistema, aparece este Ignore este mensaje cuando se muestre
amenazas. Reinícielo ahora. mensaje en la página protección contra temporalmente tras un reinicio. El
amenazas y virus en el centro de estado de seguridad se corrige
seguridad de Windows Defender. automáticamente aproximadamente
Prevención de amenazas intenta enviar dos minutos después del reinicio.
el estado de seguridad de Endpoint
Security al servicio de SecurityCenter.
Esto falla porque el servicio de
SecurityCenter no se encuentra en
estado de funcionamiento
inmediatamente después de un reinicio.
Después de unos dos minutos, cuando
el servicio de SecurityCenter se
encuentre en funcionamiento,
Prevención de amenazas envía
correctamente el estado de seguridad y
el mensaje ya no aparece.

Errores de Endpoint Upgrade Assistant


Los errores relacionados con las ampliaciones mediante Endpoint Upgrade Assistant se registran en el archivo de registro de
Automatización de ampliaciones en el endpoint. Este archivo de registro también contiene códigos de error para paquetes
personalizados e instaladores generados con Package Creator.

Guía de instalación de McAfee Endpoint Security 10.7.x 53


Código Descripción del problema

112 El hardware del sistema no cumple los requisitos. Endpoint Upgrade Assistant dejará de
funcionar.

113 Sistema operativo incompatible. No se puede instalar Endpoint Security 10.5.2 en Windows 10
RS4 o posterior.

114 Sistema operativo incompatible. No se puede instalar Endpoint Security 10.5.3 en Windows 10
RS4 o posterior.

115 Sistema operativo incompatible. Endpoint Security, falta de correspondencia de SO. No se puede
instalar Endpoint Security 10.5.4 o 10.6 en la actualización de octubre de 2018 de Windows 10
(1810/RS5) o posterior.

116 Sistema operativo incompatible. No se puede instalar Endpoint Security 10.5.5 o 10.6.1 en la
actualización de abril 2019 de Windows 10 (1903/19H1) o posterior.

1010 La línea de comandos no es válida. Endpoint Upgrade Assistant dejará de funcionar.

1618 Endpoint Upgrade Assistant ya se está ejecutando.

3010 La instalación de Endpoint Security encontró un problema (como un controlador de Prevención


de exploits incompatible) que se ha resuelto. Reinicie el endpoint y, a continuación, la instalación
se reanudará automáticamente.

3020 La ampliación se ha completado correctamente. Reinicie el endpoint para activar el agente


ampliado de McAfee DLP.

5010 La herramienta Eliminación de productos de Endpoint se ha ejecutado en este sistema. Endpoint


Upgrade Assistant dejará de funcionar.

5020 Se han detectado productos incompatibles con Endpoint Security en el sistema mediante las
claves de registro. Endpoint Upgrade Assistant dejará de funcionar.

5030 Se han detectado productos incompatibles con Endpoint Security en el endpoint mediante los
códigos MSI. Endpoint Upgrade Assistant dejará de funcionar.

5040 Se ha detectado una versión incompatible de McAfee DLP en el endpoint. Endpoint Upgrade
Assistant dejará de funcionar.

5050 Nombre de McAfee Application Control y McAfee Change Control incorrecto.

5060 Se ha detectado una versión incompatible del cliente de McAfee Data Exchange Layer. Endpoint
Upgrade Assistant dejará de funcionar.

5070 Se ha detectado una versión incompatible de McAfee® Endpoint Encryption for Files and
Folders. Endpoint Upgrade Assistant dejará de funcionar.

5080 Se ha detectado una versión incompatible de McAfee Endpoint Encryption para PC. Endpoint
Upgrade Assistant dejará de funcionar.

6010 Se ha detectado una versión incompatible (10.2) de Endpoint Security en el endpoint. Endpoint
Upgrade Assistant dejará de funcionar.

6020 Se ha detectado una versión incompatible (10.5) de Endpoint Security en el endpoint. Endpoint
Upgrade Assistant dejará de funcionar.

54 Guía de instalación de McAfee Endpoint Security 10.7.x


Código Descripción del problema

6030 La instalación de Endpoint Security encontró un error. Póngase en contacto con el Soporte
técnico para obtener ayuda.

6040 Se ha detectado una versión incompatible de VirusScan Enterprise en el endpoint. Endpoint


Upgrade Assistant dejará de funcionar.

6050 Se ha detectado una versión incompatible de McAfee Host Intrusion Prevention en el endpoint.
Endpoint Upgrade Assistant dejará de funcionar.

6055 McAfee SysPrep se ha cerrado con errores. Endpoint Upgrade Assistant dejará de funcionar.

6080 Ya hay instalada una versión posterior de Endpoint Security.

7000 No se han podido copiar los archivos de Endpoint Upgrade Assistant.

7010 Se ha detectado una versión incompatible de McAfee Host Intrusion Prevention en el endpoint.
Endpoint Upgrade Assistant dejará de funcionar.

7020 Se ha detectado una versión incompatible del contenido de McAfee Host Intrusion Prevention en
el endpoint. Endpoint Upgrade Assistant dejará de funcionar.

8010 La ampliación de McAfee DLP ha encontrado un problema. Póngase en contacto con el Soporte
técnico para obtener ayuda.

8020 La instalación de Protección adaptable frente a amenazas de Endpoint Security ha encontrado


un problema. Póngase en contacto con el Soporte técnico para obtener ayuda.

8050 La instalación de McAfee Active Response ha encontrado un problema. Póngase en contacto con
el Soporte técnico para obtener ayuda.

9010 La instalación de Control web de Endpoint Security ha encontrado un problema. Póngase en


contacto con el Soporte técnico para obtener ayuda.

9020 La instalación del Firewall de Endpoint Security ha encontrado un problema. Póngase en


contacto con el Soporte técnico para obtener ayuda.

9030 La instalación de VirusScan Enterprise ha encontrado un problema. Póngase en contacto con el


Soporte técnico para obtener ayuda.

9040 La instalación de la Plataforma de Endpoint Security ha encontrado un problema. Póngase en


contacto con el Soporte técnico para obtener ayuda.

9050 Es necesario reiniciar después de la última actualización de Windows. Endpoint Upgrade


Assistant no se ejecutará si detecta un reinicio pendiente tras una actualización de Windows.
Reinicie el endpoint y, a continuación, vuelva a iniciar la ampliación.

9060 La instalación o ampliación de McAfee Data Exchange Layer han encontrado un problema.
Póngase en contacto con el Soporte técnico para obtener ayuda.

9061 La instalación o ampliación de McAfee Application Control y McAfee Change Control han
encontrado un problema. Póngase en contacto con el Soporte técnico para obtener ayuda.

9070 La instalación de la actualización de la Plataforma de Endpoint Security ha encontrado un


problema. Póngase en contacto con el Soporte técnico para obtener ayuda.

9071 La instalación de la actualización de Endpoint Security Threat Prevention ha encontrado un


problema. Póngase en contacto con el Soporte técnico para obtener ayuda.

Guía de instalación de McAfee Endpoint Security 10.7.x 55


Código Descripción del problema

9072 La instalación de la actualización del Endpoint Security Firewall ha encontrado un problema.


Póngase en contacto con el Soporte técnico para obtener ayuda.

9073 La instalación de la actualización de Endpoint Security Web Control ha encontrado un problema.


Póngase en contacto con el Soporte técnico para obtener ayuda.

9074 La instalación de la actualización de Protección adaptable frente a amenazas de Endpoint


Security ha encontrado un problema. Póngase en contacto con el Soporte técnico para obtener
ayuda.

-1 La instalación de Endpoint Security ha fallado. Póngase en contacto con el Soporte técnico para
obtener ayuda.

Archivos del registro de desinstalación


Archivos de instalación de McAfee Endpoint Security 10.7.x
El instalador de McAfee Endpoint Security 10.7.x rastrea los datos sobre la instalación, desinstalación y migración en los archivos
de registro que puede utilizar para verificar resultados y solucionar problemas.

Ubicación predeterminada de los archivos de registro de la instalación


De forma predeterminada, el instalador guarda los archivos del registro de instalación en esta ubicación:

Cuando... Ubicación del registro Ruta

Despligue remoto (mediante McAfee Carpeta TEMP del sistema de Windows C:\Windows\TEMP\McAfeeLogs
ePO o una herramienta de terceros)

Ejecución del instalador de forma local Carpeta TEMP del usuario: %Temp% C:\Usuarios\nombredelusuario\AppData
en el endpoint \McAfeeLogs \Local\Temp\McAfeeLogs

Los usuarios del endpoint deben tener permiso para acceder al archivo.
La ruta de la ubicación del registro de instalación puede incluir carpetas que distinguen entre mayúsculas y minúsculas. Tras la
instalación, la función de autoprotección de Endpoint Security le impide cambiar la distinción de mayúsculas y minúsculas de la
ubicación del registro del endpoint configurada en la directiva de Opciones de Ajustes generales o mover la ubicación de registro
a una carpeta con distinción de mayúsculas y minúsculas.

Cambio de la ubicación de los archivos de registro de la instalación


Utilice una de estas opciones de línea de comandos para cambiar la ubicación de los archivos de registro:
/log"ruta_registro_instalación"
/l"ruta_registro_instalación"
/l*v"ruta_registro_instalación"
donde:
• "ruta_registro_instalación": especifica dónde guardar los archivos de registro de instalación.
El instalador crea una carpeta de Endpoint en la ubicación especificada y guarda los archivos de registro en esta carpeta.
• *v: especifica las entradas de registro detalladas (más descriptivas).
Ejemplo
/l"D:\Log Files"
Instala los archivos del registro del producto en D:\Log Files\EndPoint\.

56 Guía de instalación de McAfee Endpoint Security 10.7.x


Compatibilidad con la distinción de mayúsculas y minúsculas (actualización del 10 de octubre de 2018 de
Microsoft Windows 10 o posterior)
El instalador puede guardar los registros en una carpeta con una ruta que distingue mayúsculas y minúsculas. Tras la instalación,
la función de autoprotección de Endpoint Security le impide cambiar la distinción de mayúsculas y minúsculas de la ubicación
del registro de cliente de Endpoint Security configurada en la directiva Opciones de Ajustes generales o mover esa ubicación de
registro a una carpeta con distinción de mayúsculas y minúsculas.

Archivos de registro de instalación y migración


Compruebe estos archivos de registro para obtener detalles sobre la instalación y migración.

Nombre del archivo de registro Tipo de información

McAfee_<module>_Install_<%timestamp%>.log Registro de instalación para cada módulo de producto.

McAfee_<Module>_Bootstrapper_<%timestamp%>.log Programa previo para cada módulo de producto.

McAfee_Endpoint_BootStrapper_<%timestamp%>.log Programa previo para el instalador principal (SetupEP) en


sistemas autogestionados.

McAfee_<Module>_CustomAction_Install_<%timestamp Acción personalizada de MSI para cada módulo de producto.


%>.log

McAfee_Endpoint_CompetitorUninstaller.log Eliminación de productos de protección de virus y firewall


incompatibles.

McAfee_Endpoint_Security_Migration_xxx.log Eliminación de productos heredados.


Por ejemplo: McAfee_Endpoint_Security_Migration_McAfee
VirusScan Enterprise_8.8_06042015195245175.log

McAfee_<module>_Migration_Plugin.log Conserve y restaure el estado de la configuración heredada


migrada de cada módulo.
Por ejemplo: McAfee_TP_Migration_Plugin.log

McAfee_ESP_Migration_Plugin.log Configuración heredada migrada a la directiva Opciones de


Ajustes generales.

Archivos de registro de desinstalación


Compruebe estos archivos de registro para obtener detalles sobre la eliminación de un producto.

Nombre del archivo de registro Tipo de información

McAfee_<Module>_UnInstall<%timestamp%>.log Registro de desinstalación para cada módulo de producto.

McAfee_<Module>_CustomAction_Uninstall<%timestamp Acción personalizada de MSI para cada módulo de producto


%>.log para la desinstalación.

McAfee_CommonUninst<%timestamp%>.log Registro de desinstalación para el módulo Ajustes generales


(que se desinstala con el último módulo de producto).

McAfee_ Common_VScore_Uninstall<%timestamp%>.log Registro de la eliminación de controladores de VSCore


mediante el módulo de Ajustes generales.

McAfee_ Firewall_FireCore_Uninstall<%timestamp%>.log Registro de la eliminación de controladores de FireCore


mediante el módulo Ajustes generales. (Solo se ha creado
para las versiones 10.5.2 y anteriores.)

Guía de instalación de McAfee Endpoint Security 10.7.x 57


Nombre del archivo de registro Tipo de información

McAfee_ ThreatPrevention_Caspercore_Uninstall< Registro de la eliminación de controladores de CasperCore


%timestamp%>.log mediante Prevención de amenazas.

McAfee_ ThreatPrevention_ELAM_AVDriver_Uninstall< Registro de la eliminación de controladores de ELAM


%timestamp%>.log mediante Prevención de amenazas. (Solo se ha creado para
las versiones 10.5.2 y anteriores.)

McAfee_ ThreatPrevention_EP_Uninstall<%timestamp%>.log Registro de la eliminación de prevención de exploits mediante


Prevención de amenazas. (Solo se ha creado para las
versiones 10.5.2 y anteriores.)

Archivos de Automatización de ampliaciones y Endpoint Upgrade Assistant Package Creator


Los eventos que se producen durante las ampliaciones a McAfee Endpoint Security 10.7.x que se gestionan mediante Endpoint
Upgrade Assistant se informan en el archivo de registro de Automatización de ampliaciones en los endpoints en los que se
producen. Además Package Creator informa de los eventos relacionados con la generación o despliegue de paquetes de
instalación personalizada en el mismo archivo de registro.
El software de Automatización de ampliaciones, que se despliega en los endpoints durante las ampliaciones para administrar las
ampliaciones, crea el archivo de registro de Automatización de ampliaciones en esta ubicación: %windir%\Temp\McAfeeLogs
\EndpointUpgradeAutomation.log
Puede especificar una nueva ubicación cuando cree una tarea de despliegue o un paquete de instalación personalizada de
Automatización de ampliaciones.
Más de un componente de producto podría informar de entradas al registro de Automatización de ampliaciones durante el
proceso de ampliación.

La ubicación del archivo de registro


Al hacer esto... Automatización de ampliaciones es... Notas

Crear un paquete o instalador En el endpoint donde se ejecuta Package Package Creator genera el archivo de
personalizado Creator registro.

Desplegar un paquete personalizado En el Endpoint que despliega la Automatización de ampliaciones genera


mediante McAfee ePO ampliación a el archivo de registro.
Si se despliega en el mismo endpoint en
el que ha creado el paquete
personalizado, Automatización de
ampliaciones anexa datos al archivo de
registro creado por Package Creator.

Despliegue de un instalador En el Endpoint que despliega la El instalador utiliza la misma lógica de


personalizado mediante una ampliación a instalación y eliminación de productos
herramienta de terceros que Automatización de ampliaciones, y
genera un archivo de registro con el
mismo nombre y una firma similar a
Automatización de ampliaciones.
Si se despliega en el mismo Endpoint en
el que ha generado el instalador
personalizado, el instalador del producto
agrega datos a los datos ya indicados en
el archivo de registro.

58 Guía de instalación de McAfee Endpoint Security 10.7.x


Solución de problemas de instalación de McAfee Endpoint Security 10.7.x
Resuelva los problemas que se produzcan al intentar desplegar e instalar McAfee Endpoint Security 10.7.x en un endpoint.

Errores de instalación
Resuelva estos problemas que pueden producirse durante la instalación y, a continuación, vuelva a intentar llevar a cabo la
instalación.

Si la instalación falla porque... Haga lo siguiente...

La distinción de mayúsculas y minúsculas está activada para Desactive el atributo de distinción de mayúsculas y
las carpetas a las que debe acceder el instalador. minúsculas para las carpetas de las rutas de instalación de
origen y destino y \Windows\System32\drivers.
Se requiere en los endpoints que tengan la actualización de
Microsoft Windows 10 de octubre de 2018 o posterior.

Los usuarios del sistema cliente no tienen permiso para Elija uno de estos procedimientos:
acceder a la carpeta Temp del usuario. • Compruebe y actualice los permisos según sea necesario.
• Cambie la ubicación de la carpeta de forma temporal
mediante el cambio del valor de las variables TEMP y TMP a
c:\temp y, a continuación, cámbielas de nuevo una vez
finalizada la instalación.

Se han detectado inyectores de terceros. Elija uno de estos procedimientos:


• Ejecute McAfee SysPrep para detectar y permitir que el
software de terceros de confianza inyecte en los procesos
de McAfee.
• Elimine o desactive temporalmente las aplicaciones de
terceros que intentan realizar inyecciones en los procesos
de instalación de Endpoint Security o interceptarlo.

El tamaño del paquete de instalación supera el límite de Elija uno de estos procedimientos:
tamaño máximo en McAfee ePO. • Aumente el límite antes de incorporar el paquete al servidor
de McAfee ePO.
• Utilice el Endpoint Security Diseñador de paquetes para
eliminar archivos innecesarios del paquete de instalación.

Catálogo de software está ocupado incorporando los paquetes Espere a que se hayan incorporado los paquetes y, a
de software requeridos. continuación, vuelva a iniciar la instalación.
O, si otra tarea está actualizando el Catálogo de software, puede
detenerla.

Faltan certificados raíz. Instale los certificados raíz más recientes, que son necesarios
para validar las firmas digitales de los archivos de producto.
La falta de los certificados raíz también puede provocar que
los campos no se rellenen.

Quedaron archivos tras una instalación anterior de Endpoint Elimine estos archivos antes de intentar instalar Endpoint
Upgrade Assistant. Upgrade Assistant de nuevo.

Los productos que ha eliminado se volvieron a instalar antes Desactive las funciones que detectan productos
de que Endpoint Upgrade Assistant pudiera instalar las desinstalados y vuelva a instalarlos automáticamente.
nuevas versiones.

Guía de instalación de McAfee Endpoint Security 10.7.x 59


Los productos no funcionan de la forma esperada
Procedimiento recomendado: Para optimizar el rendimiento y la protección, instale la misma versión de los módulos de
Endpoint Security o amplíe todos los módulos a la versión más reciente.
Siga estas recomendaciones para resolver comportamientos inesperados en otros productos tras instalar Endpoint Security.

Si... Entonces...

Las aplicaciones de terceros no funcionan correctamente Active el modo de adaptación para determinar si el Firewall
después de la instalación de Firewall de Endpoint Security y está bloqueando esas aplicaciones.
no ha preconfigurado reglas de Firewall personalizadas.

Se estaba utilizando Common Event Enabler (CEE)/Common Vuelva a instalar Endpoint Security mediante la opción de
AntiVirus Agent (CAVA) con Endpoint Security antes de la línea de comandos /CAVA.
ampliación y esta se ha llevado a cabo sin CAVA. Si no utiliza la opción de línea de comandos al ampliar desde
una versión anterior de Endpoint Security con CAVA, la
ampliación se lleva a cabo sin CAVA.

El endpoint deja de responder (se cuelga) cuando las Desactive las funciones de protección de la memoria de
funciones de protección de la memoria de McAfee Application Control y Change Control, a continuación, utilice
Application Control. McAfee Change Control 8.x o 7.x y las funciones de protección de la memoria de Endpoint
Endpoint Security o Host Intrusion Prevention se ejecutan a Security o Host Intrusion Prevention.
la vez.

Compruebe que Real Protect se haya instalado Para probar la funcionalidad de detección de Real Protect,
correctamente y que los endpoints puedan comunicarse con puede descargar y ejecutar los archivos de prueba protegidos
la nube de McAfee para las detecciones. con contraseña.

Resolving compatibility issues using Firewall Adaptive mode


Si las aplicaciones de terceros no funcionan correctamente después de instalar el Firewall de Endpoint Security 10.7.x y no ha
configurado previamente reglas de Firewall personalizadas, puede activar el modo de adaptación para determinar si el Firewall
está bloqueando dichas aplicaciones.
Activar el modo de adaptación permite que el Firewall de Endpoint Security cree reglas de cliente de forma automática, para que
las aplicaciones necesarias y los sitios web no se bloqueen a la vez que conservan una protección mínima frente a
vulnerabilidades.
El modo de adaptación analiza los eventos y, a continuación, si la actividad se considera normal y necesaria para la empresa, el
Firewall crea reglas de cliente.
Al activar el modo de adaptación, se puede recopilar la información que necesita para ajustar la configuración de protección. A
continuación, puede convertir las reglas de cliente en directivas impuestas por el servidor. Cuando haya acabado de ajustar,
desactive el modo de adaptación.
Procedimiento recomendado: para estar completamente protegido por el Firewall, desactive el modo de adaptación tras la
actualización de directivas.
Puede activar el modo de adaptación de estas formas:
• Desde McAfee ePO: en la configuración de Opciones del Firewall y, a continuación, aplique esta directiva al cliente.
• Desde el Cliente de Endpoint Security: en la configuración de Opciones del Firewall, realice una de las siguientes acciones.
◦ Haga clic en Firewall en la página de estado principal de Endpoint Security y, a continuación, haga clic en Avanzadas y
seleccione el modo de adaptación.
◦ En el menú Acción, seleccione Configuración y, a continuación, haga clic en Firewall en la página Configuración y haga clic en
Avanzadas y seleccione Modo de adaptación.

Solución de problemas de ampliaciones de diversos productos

60 Guía de instalación de McAfee Endpoint Security 10.7.x


Issues when analyzing and preparing deployments
Utilice esta información para resolver los problemas que se produzcan al utilizar Endpoint Upgrade Assistant para analizar el
entorno y desplegar las ampliaciones de McAfee Endpoint Security 10.7.x.

Problemas con el análisis de su entorno y la preparación para la ampliación

Si ve... Haga lo siguiente...

Números de versión de producto incoherentes registrados Actualice la base de datos de McAfee ePO y, a continuación,
en tablas haga clic en Volver a analizar el entorno para actualizar la página.

Los endpoints se han informado de forma incorrecta como Actualice la base de datos de McAfee ePO y, a continuación,
bloqueados haga clic en Volver a analizar el entorno para actualizar la página.

El número de endpoints del que ha informado Endpoint Exporte y descargue una lista de endpoints y sus detalles en
Upgrade Assistant no coincide con el que esperaba (por formato CSV.
ejemplo, el número de estaciones de trabajo, servidores o
pasos de ampliación)

Faltan paquetes de software destacados en la ficha Preparar Instale los paquetes resaltados y, a continuación, haga clic en
Volver a analizar el entorno para actualizar la página.

Endpoint Upgrade Assistant tarda demasiado tiempo en Analice grupos más pequeños de endpoints por separado.
analizar su entorno Seleccione un grupo del Árbol de sistemas (un subconjunto
de Endpoints) cuando configure un análisis y, a continuación,
configure más análisis con grupos distintos hasta que se
analicen todos los endpoints.

Aparece información obsoleta en los informes Haga clic en Volver a analizar el entornoy, a continuación, vuelva a
generar el informe.

No dispone de los permisos de McAfee ePO necesarios para Ajuste los permisos.
analizar su entorno

Problemas con el despliegue de ampliaciones en los endpoints

Si la instalación falla porque... Haga lo siguiente...

No dispone de los permisos de McAfee ePO necesarios para Ajuste los permisos configurados para Ver y cambiar la
instalar configuración de la tarea en el conjunto de permisos de McAfee
Agent.

El tamaño del paquete de instalación supera el límite de Elija uno de estos procedimientos:
tamaño máximo de 250 MB en McAfee ePO • Aumente el límite antes de incorporar el paquete al servidor
de McAfee ePO.
• O bien, utilice Package Creator para eliminar archivos
innecesarios del paquete de instalación.

Se han detectado inyectores de terceros Descargue la versión más reciente de SysPrep desde el sitio
de descargas de productos de McAfee e incorpórela a cada
una de las ramas de McAfee ePO y, a continuación,
despliegue la ampliación de nuevo. Cuando se ejecuta la
Automatización de ampliaciones en el endpoint, se descarga
y ejecuta el paquete de SysPrep actualizado.

Guía de instalación de McAfee Endpoint Security 10.7.x 61


Si la instalación falla porque... Haga lo siguiente...

Las versiones de producto o las funciones que desea ampliar Descargue e instale las versiones más recientes desde el sitio
no se admiten en Endpoint Upgrade Assistant o Package de descargas de productos de McAfee.
Creator Utilice la misma versión de Endpoint Upgrade Assistant y
Package Creator (por ejemplo, la versión 2.6.x de ambos).

Se ha interrumpido la instalación o la ampliación y se Reinicie el endpoint y, a continuación, Endpoint Upgrade


requiere un reinicio para continuar Assistant reanudará automáticamente la instalación o
ampliación.
Cuando instale o amplíe un producto de McAfee que incluya
SysCore mientras la Prevención de exploits está activada (en
Endpoint Security oMcAfee Host IPS), Endpoint Upgrade
Assistant ejecuta la utilidad mfeepmpk_utility.exe para
detectar y reemplazar controladores defectuosos. Si instala
un nuevo controlador, debe reiniciarse el endpoint antes de
que Endpoint Upgrade Assistant pueda reanudar la
instalación o ampliación. En este caso, Endpoint Upgrade
Assistant cierra y agrega esta información a la última línea del
archivo de registro:
• Código: 3010
• Mensaje: EUA_MFEEMPMK_UTIL_REQUIRES_REBOOT

Issues after deploying upgrades to endpoints


Después de desplegar una tarea de despliegue de Automatización de ampliaciones para actualizar a McAfee Endpoint Security
10.7.x, siga estos pasos para resolver los problemas notificados en el archivo de registro de Automatización de ampliaciones en
el endpoint. El software de Automatización de ampliaciones se despliega con cada ampliación para administrar la ampliación en
el endpoint.
La Automatización de ampliaciones actualiza su archivo de registro para cada paso del proceso de solución de problemas.
• En un entorno de prueba, siga estos pasos para asegurarse de que la Automatización de ampliaciones funciona
correctamente.
• En su entorno de producción, siga estos pasos cuando falle una tarea de Automatización de ampliaciones.

Procedimiento
1. En los endpoints, supervise el progreso en el Monitor del agente, donde se registran los detalles sobre las acciones realizadas
por las tareas de despliegue cliente.
2. Compruebe que el paquete de Endpoint Upgrade Assistant ha descargado McAfee Agent y Endpoint Security. Consulte la
tabla que aparece a continuación para obtener más información.
Si McAfee Agent 4.x estaba instalado en el endpoint antes de la ampliación, la ruta de la carpeta (FOLDER PATH) será C:
\Archivos de programa\McAfee\Common Framework\[Current|Previous|Evaluation]
Si McAfee Agent 5.x estaba instalado en el endpoint antes de la ampliación, la ruta de la carpeta (FOLDER PATH) será C:
\ProgramData\McAfee\Agent\[Current|Previous|Evaluation].

Estas carpetas indican que la descarga se ha realizado


correctamente Producto

<FOLDER PATH>\ENDP_AM_1050 Endpoint Security 10.5 o 10.6


<FOLDER PATH>\ENDP_AM_1060
<FOLDER PATH>\ENDP_FW_1050
<FOLDER PATH>\ENDP_FW_1060
<FOLDER PATH>\ENDP_GS_1050
<FOLDER PATH>\ENDP_GS_1060
<FOLDER PATH>\ENDP_WP_1050

62 Guía de instalación de McAfee Endpoint Security 10.7.x


Estas carpetas indican que la descarga se ha realizado
correctamente Producto
<FOLDER PATH>\ENDP_WP_1060

<FOLDER PATH>\EPOAGENT3000 McAfee Agent 5.0.5 o posterior

<FOLDER PATH>\EUA_AUTO1000 Paquete de Automatización de ampliaciones (contiene tres


archivos .exe y dos archivos de script)

Paso de corrección potencial: asegúrese de que las versiones correctas de McAfee Agent (5.0.5 o posterior) y Endpoint
Security (versión 10.5.x o 10.6) se hayan incorporado en la misma rama de McAfee ePO desde la que se haya desplegado el
paquete de Automatización de ampliaciones (por ejemplo, Actual, Anterior o Evaluación).
3. Verifique que no haya ningún producto que cause conflictos en el endpoint que pudiera detener la ejecución del paquete de
Automatización de ampliaciones. Compruebe que en los registros aparece esta información:

Entrada de registro Indica

Todos los pasos se han completado correctamente Correcto


para el producto: ENS_HW_Requirements

Todos los pasos se han completado correctamente Correcto


para el producto: ripper_conflict

Todos los pasos se han completado correctamente Correcto


para el producto: ENS_RegistryConflicts

Todos los pasos se han completado correctamente Correcto


para el producto: ENS_MSIConflicts

Progreso de OneBuild establecido como: Correcto


COPY_FILES_COMPLETE

Todos los pasos se han completado correctamente Correcto


para el producto: ENS1050_Conflicts

Todos los pasos se han completado correctamente Correcto


para el producto: ENSSuccess

Paso de corrección potencial: elimine los productos que causen conflictos y vuelva a desplegar el paquete de
Automatización de ampliaciones en el endpoint.
4. Compruebe que se hayan copiado correctamente las directivas de VirusScan Enterprise y Host Intrusion Prevention en el
endpoint.

Entrada de registro Indica

El paso preserve_policy se ha completado Correcto


correctamente para el producto: VSE 8.8

El paso preserve_policy ha fallado para el Error


producto: VSE 8.8

El paso preserve_policy se ha completado Correcto


correctamente para el producto: HIPS 8.0

El paso preserve_policy ha fallado para el Error


producto: HIPS 8.0

Guía de instalación de McAfee Endpoint Security 10.7.x 63


Paso de corrección potencial: si se produce un error al copiar las directivas, no se detendrá la instalación. Una vez instalado
Endpoint Security en el endpoint, extrae las directivas más recientes desde McAfee ePO.
5. Compruebe que McAfee Agent se haya ampliado correctamente.

Entrada de registro Indica

FramePkg.exe -- SUCCESS Correcto

FramePkg.exe -- FAIL Error

Posible paso correctivo: póngase en contacto con el Soporte técnico si la ampliación se detiene.
6. Compruebe que Endpoint Security se haya instalado correctamente.

Entrada de registro Indica

setupCC.exe succeeded Correcto

setupCC.exe --FAIL Error

setupTP.exe succeeded Correcto

setupTP.exe --FAIL Error

Pasos de corrección potencial:


◦ Si Endpoint Upgrade Assistant se cierra e informa del código 3010 y del mensaje EUA_MFEEMPMK_UTIL_REQUIRES_REBOOT
en la última línea del archivo de registro, el controlador de Prevención de exploits de McAfee se amplió en el endpoint.
Reinicie el endpoint y, a continuación, Endpoint Upgrade Assistant reanudará automáticamente la instalación de Endpoint
Security.
◦ Póngase en contacto con el Soporte técnico si la instalación se detiene.
7. Compruebe que la Automatización de ampliaciones haya finalizado correctamente.

Entrada de registro Indica

Todos los pasos se han completado Correcto


correctamente para el producto: ENSSuccess

El código de salida de OneBuild es 0 Correcto

Generación de informes de eventos en los campos de Propiedad personalizada del sistema para
ampliaciones de McAfee Endpoint Security 10.7.x
Al desplegar ampliaciones de McAfee Endpoint Security 10.7.x, Endpoint Upgrade Assistant proporciona la capacidad de
supervisar algunos eventos de endpoint mediante opciones de línea de comandos. Esto permite saber cuándo se producen
determinados eventos y responder a ellos si es necesario. Por ejemplo, puede comprobar cuándo es necesario reiniciar el
endpoint después de la ampliación de McAfee DLP.
Se informa de los eventos en uno de los cuatro campos Personalizado que aparecen en la ficha Propiedades del sistema de la página
Sistema: Detalles de McAfee ePO.
Para activar esta función, cree una tarea de despliegue de Automatización de ampliaciones en McAfee ePO y especifique esta
opción de línea de comandos:
--tag[=1–4]
donde 1–4 especifica uno de los cuatro campos llamados Personalizado
Por ejemplo, --tag=3 informa de los eventos de endpoint del campo Personalizado 3, mientras que --tag o --tag=1 informan sobre
el campo Personalizado 1.

64 Guía de instalación de McAfee Endpoint Security 10.7.x


Eventos admitidos para los campos Personalizado
No todos los flujos de trabajo de ampliación utilizan todas las propiedades de evento admitidas. Endpoint Upgrade Assistant
informa de las propiedades siguientes:

Propiedad Descripción

EUA_CLIENT_EXECUTION_STARTED La ampliación del endpoint se ha iniciado.

EUA_REBOOT_REQUIRED Reiniciar el endpoint.


ENS_INSTALL_PENDING

EUA_ENDPOINT_REBOOTED • Se ha reiniciado el endpoint.


ENS_INSTALLING • Se está instalando Endpoint Security.

EUA_EXECUTION_COMPLETE • Se ha completado la tarea de despliegue.


• Compruebe el estado de la tarea de despliegue en la ficha
Desplegar y rastrear.

EUA_EXECUTION_COMPLETE • Se ha completado la tarea de despliegue.


REBOOT_REQUIRED • Compruebe el estado de la tarea de despliegue en la ficha
DLP_UPGRADED Desplegar y rastrear.
• Reinicie el endpoint para activar McAfee DLP.

Estas son algunas directrices generales para el uso de los campos Personalizado:
• Endpoint Upgrade Assistant no elimina ni cambia el valor que se muestra. Por ejemplo, si se reinicia un endpoint, el valor
REBOOT_REQUIRED no cambia.
• El valor del campo Personalizado no se actualiza ni se elimina hasta que otra tarea lo sobrescribe en el endpoint.
• Si un campo Personalizado está siendo utilizado por otra aplicación para otro fin, la generación de informes de Endpoint Upgrade
Assistant podría verse afectada.
• La opción --tag no está relacionada con el etiquetado de endpoints para las actualizaciones en el Árbol de sistemas.

Actualización de la base de datos de McAfee ePO 5.10.x


Para analizar los productos instalados en los endpoints, Endpoint Upgrade Assistant consulta la base de datos de McAfee ePO
5.10.x. La actualización de la base de datos garantiza que todos los productos instalados en los endpoints de su entorno
aparezcan de forma correcta.
Cuando la información de versión de los productos de McAfee en uno o varios endpoints no se captura correctamente en la base
de datos, se bloquean las ampliaciones en estos endpoints. En algunos casos, es posible que la información sobre versiones
comunicada por los endpoints esté en blanco o tenga un formato incorrecto. A menudo se puede resolver problemas de los que
se ha informado en Endpoint Upgrade Assistant mediante el envío a los endpoints de una llamada de activación del agente que
solicite las propiedades completas.

Procedimiento
1. En la ficha Descripción general, seleccione Exportar detalles de sistemas y productos para exportar los detalles sobre estos endpoints en
formato CSV.
Utilice esta información para identificar y solucionar los problemas de cada endpoint.
2. Cree una tarea de McAfee ePO a fin de actualizar las propiedades de los clientes para estos endpoints en concreto.
Esto actualizará la información de la base de datos de McAfee ePO.

Remove files after a failed installation of Endpoint Upgrade Assistant


Si Endpoint Upgrade Assistant no se puede instalar por completo, deberá eliminar manualmente los componentes en los que se
hayan instalado antes de volver a intentar la instalación.

Guía de instalación de McAfee Endpoint Security 10.7.x 65


Antes de empezar
Examine los registros de Orion para determinar por qué no se ha podido realizar la instalación. Si McAfee ePO está instalado en
la ubicación predeterminada, encontrará los registros en C:\Archivos de programa (x86)\McAfee\ePolicy Orchestrator\Server
\Logs.

Procedimiento
1. Elimine el archivo .xml de la extensión de C:\Archivos de programa (x86)\McAfee\ePolicy Orchestrator\Server\conf\Catalina
\localhost\UpgradeAssistant.XML.
2. Elimine el directorio de extensiones de C:\Archivos de programa (x86)\McAfee\ePolicy Orchestrator\Server\extensions
\installed\EndpointUpgradeAssistant.
3. Elimine la entrada OrionExtensions de la tabla de la base de datos de McAfee ePO.
Ejecute la siguiente consulta SQL:
DELETE FROM dbo.OrionExtensions WHERE Name = 'EndpointUpgradeAssistant'
4. (Opcional) Reinicie el servidor de McAfee ePO solo si no puede ejecutar los dos primeros pasos (por ejemplo, si los archivos
están bloqueados).

Comunicación de problemas al servicio de Soporte de McAfee


Al informar de un problema al Soporte de McAfee, es importante recopilar y enviar toda la información necesaria.

Recopilación de datos del producto para enviar a McAfee


Necesita utilizar la herramienta MER (Minimum Escalation Requirements) para recopilar datos de McAfee necesarios de Endpoint
Security y otros productos de McAfee en el endpoint, como:
• Detalles del registro
• Detalles de la versión del archivo
• Archivos
• Registros de eventos
• Detalles del proceso
El soporte técnico utiliza estos datos para analizar y resolver el problema.

Información necesaria
Facilite la siguiente información a McAfee al informar de un problema:
• Datos recopilados por MER
• Breve descripción del problema: si es posible, detalle los pasos necesarios para reproducir el problema.
• Capturas de pantalla
• Registros del servidor de McAfee ePO desde el momento en que se produjo el problema
• Número aproximado de endpoints que se encuentran en ejecución en su entorno.
• Números de versión para:
◦ McAfee ePO
◦ Módulos de producto de Endpoint Security
• Si ha ampliado mediante Endpoint Upgrade Assistant:
◦ Versión de la extensión de producto de Endpoint Upgrade Assistant
◦ Una exportación de los detalles del sistema y del producto del endpoint, si procede

Exportación de información sobre sistemas y productos


Es posible buscar, ordenar, filtrar y validar los resultados de Endpoint Upgrade Assistant mediante la descarga de la información
de una categoría seleccionada con formato de valores separados por comas (CSV). Envíe esta información al soporte de McAfee
cuando informe de un problema con Endpoint Upgrade Assistant, o bien utilícela para solucionar problemas, identificar los
endpoints necesarios para las ampliaciones y resolver las diferencias entre el estado de los endpoints del que se informa y el
esperado.

Procedimiento
1. En la ficha Descripción general, en la tabla Descripción general del entorno, haga clic en Exportar detalles de sistemas y productos.

66 Guía de instalación de McAfee Endpoint Security 10.7.x


2. Importe estos datos a Microsoft Excel y, a continuación, ordénelos y fíltrelos según proceda para identificar los endpoints que
no se encuentren en las agrupaciones que esperaba.

Guía de instalación de McAfee Endpoint Security 10.7.x 67


Eliminar el software Endpoint Security 10.7.x
Using a new McAfee ePO deployment task
Para eliminar McAfee Endpoint Security 10.7.x de un grupo de endpoints de McAfee ePO o de MVISION ePO, puede planificar
una tarea de despliegue nueva en McAfee ePO 5.10.x.
Esto puede resultar útil para realizar pruebas o antes de volver a instalar el software cliente.
Atención: Reinstale el software cliente lo antes posible. Si se desinstala, el endpoint no está protegido frente a amenazas.
Procedimiento recomendado: Duplique la tarea que ha utilizado para instalar el producto y, a continuación, cambie la Acción a
Eliminar.

Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Despliegue de productos.
2. En la página Despliegue de productos, haga clic en Nuevo despliegue.
3. En la página Nuevo despliegue:
a. Introduzca un nombre para la tarea.
b. Seleccione los módulos que desee eliminar de la lista desplegable Paquete, haga clic en + cada vez que desee seleccionar
otro más.
La Plataforma de Endpoint Security, también llamada módulo de Ajustes generales, se elimina automáticamente con el
último módulo.
c. Cambie la Acción a Quitar.
d. Seleccione los endpoints de los cuales desee eliminar el producto.
e. Configure cualquier otro ajuste y, a continuación, haga clic en Guardar en la parte superior de la página.
La página Despliegue de productos se abre con el proyecto nuevo agregado a la lista de despliegues. Además, se crea una tarea
cliente automáticamente con la configuración.

Resultados
Para comprobar que el software cliente se ha eliminado de los endpoints seleccionados, vaya a Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que el software se ha eliminado del número correcto
de endpoints.

Using your original McAfee ePO deployment task


Si ha guardado la tarea de despliegue McAfee ePO 5.10.x que ha utilizado para instalar McAfee Endpoint Security 10.7.x, puede
utilizarla para eliminar el producto de un grupo de endpoints de McAfee ePO o MVISION ePO.

Antes de empezar
• Es necesario saber el nombre del grupo correspondiente a los endpoints donde esté instalado el software de productos a fin
de emplear la función de desinstalación de Despliegue de productos.
• Si hay algún endpoint del cual no desee desinstalar el software del producto, muévalo a otro grupo antes de iniciar este
proceso.
Este proceso de desinstalación de software de productos utiliza la tarea de despliegue de productos creada durante la
instalación inicial del software. Cuando finalice la tarea de desinstalación, todo el software de producto de todos los endpoints
del grupo del Árbol de sistemas que ha especificado durante la instalación se habrá eliminado.

Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Despliegue de productos.
2. En Opciones avanzadas, seleccione Despliegue de productos avanzado.
3. En la lista Árbol de sistemas, seleccione la tarea de despliegue que haya utilizado para crear inicialmente la URL de instalación.
4. Con la tarea de despliegue de productos seleccionada, en la lista Acciones, haga clic en Eliminar.
5. Haga clic en Aceptar.

68 Guía de instalación de McAfee Endpoint Security 10.7.x


El software de productos configurado se elimina de todos los endpoints del grupo del Árbol de sistemas seleccionado.
Cuando finalice la eliminación, aparecerá el mensaje Desinstalación correcta junto con el número de endpoints actualizados entre
paréntesis.

Resultados
Para comprobar que el software cliente se ha eliminado de los endpoints seleccionados, vaya a Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que el software se ha eliminado del número correcto
de endpoints.

Using the Windows Control Panel


Puede eliminar McAfee Endpoint Security 10.7.x mediante el panel de control de Windows en el endpoint. Puede hacerlo para
realizar pruebas o antes de volver a instalar el producto en un único endpoint.
Atención: Reinstale el software cliente lo antes posible. Si se desinstala, el endpoint no está protegido frente a amenazas.

Procedimiento
1. En el endpoint, abra el Panel de control de Windows y acceda a la pantalla Desinstalar programas.
2. En la lista de programas, seleccione cada módulo del producto instalado y haga clic en Desinstalar.
◦ Protección adaptable frente a amenazas de McAfee Endpoint Security: debe desinstalarse antes de desinstalar Prevención de amenazas.
◦ Firewall de McAfee Endpoint Security
◦ Prevención de amenazas de McAfee Endpoint Security
◦ Control web de McAfee Endpoint Security
La plataforma de Endpoint Security (módulo Ajustes generales) se desinstala automáticamente con el último módulo de
producto. No se puede desinstalar mientras estén instalados otros módulos del producto.
3. Si se le solicita, introduzca una contraseña.
De forma predeterminada, no se requiere contraseña.
4. Espere a que el instalador informe de que ha eliminado los componentes de soporte. Si no ve una notificación, compruebe el
Registro de eventos para verificar que la plataforma de Endpoint Security se ha eliminado correctamente.
5. Si no se han instalado otros productos de McAfee, seleccione McAfee Agent en la pantalla Desinstalar programas del Panel de
control de Windows y, a continuación, haga clic en Desinstalar.

Guía de instalación de McAfee Endpoint Security 10.7.x 69


COPYRIGHT
Copyright © 2020 McAfee, LLC

McAfee y el logotipo de McAfee son marcas comerciales o marcas comerciales registradas de McAfee, LLC o sus filiales en EE. UU. y otros países.
Otros nombres y marcas pueden ser reclamados como propiedad de terceros.

Das könnte Ihnen auch gefallen