Beruflich Dokumente
Kultur Dokumente
No Sí • IBM BigFix
• Microsoft System Center
Configuration Manager
(SCCM)
• Tanium Deploy
No No No Instalador de productos
(SetupEP)
1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que los productos instalados en los endpoints sean compatibles.
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
Nota: Procedimiento recomendado: utilice la versión más reciente de la utilidad SysPrep cuando amplíe desde la versión
10.5.3 o anterior, o bien cuando utilice nuevas configuraciones de software o directivas en la medición de software, la
supervisión de software o la administración de derechos. Consulte con el Soporte técnico para obtener la versión más
reciente de SysPrep.
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Si va a guardar la configuración del producto personalizada, revise la configuración, las tareas cliente y las asignaciones,
consolidándolas siempre que sea posible. Quite los duplicados y los objetos que no se utilizan.
2. Ampliar las extensiones de producto y los paquetes de instalación en McAfee ePO.
3. Actualice los archivos de contenido en McAfee ePO.
4. Desplegar el software de producto en los endpoints.
5. Después de la instalación:
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
◦ Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
◦ Revise la configuración de directiva nueva o modificada en Endpoint Security 10.7.x.
Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Catálogo de software.
2. En la lista Categoría, expanda Endpoint Securityy, a continuación, haga clic en Paquetes.
3. Seleccione McAfee Endpoint Security 10.7.
4. Desde la columna Acciones, haga clic en Incorporar todos.
5. Seleccione la casilla de verificación para aceptar el acuerdo de licencia.
6. Seleccione la rama en la que desee incorporar los paquetes de instalación y, a continuación, seleccione Incorporar.
Resultados
Cuando haya finalizado la incorporación, las extensiones de producto aparecerán en la página Extensiones y los paquetes de
instalación aparecerán en el Repositorio principal.
Procedimiento
1. En McAfee ePO, seleccione Menú → Automatización → Tareas servidor.
2. Edite la tarea servidor Actualizar repositorio principal.
3. Haga clic en la ficha Acciones.
4. Para la acción Extracción de repositorio, asegúrese de que se ha establecido lo siguiente:
◦ Sitio de origen: McAfeeHttp
◦ Tipos de paquetes: todos los paquetes
5. Haga clic en Guardar.
6. Para la tarea servidor Actualizar repositorio principal, haga clic en Ejecutar.
Resultados
El Repositorio principal ahora incluye el paquete de contenido de AMCore y el paquete de contenido de prevención de exploits de Endpoint Security,
requeridos por Endpoint Security.
Procedimiento
1. En McAfee ePO, seleccioneMenú → Software → Despliegue de productos.
2. En la página Despliegue de productos, haga clic en Nuevo despliegue.
3. En la página Nuevo despliegue
a. Introduzca un nombre para el despliegue.
b. Seleccione cada módulo que desee desplegar desde la lista desplegable Paquete haciendo clic en + Agregar otro paquete cada vez
que desee seleccionar otro.
Se requiere la plataforma de Endpoint Security para instalar otros módulos.
c. Seleccione los endpoints a los que desplegar.
d. Configure cualquier otro ajuste y, a continuación, haga clic en Guardar en la parte superior de la página.
La página Despliegue de productos se abre con el proyecto nuevo agregado a la lista de despliegues. Además, se crea una tarea
cliente automáticamente con las opciones de despliegue.
4. Consulte el estado del despliegue en la página Despliegue de productos.
Haga clic en la tarea de despliegue en la lista situada en la parte izquierda de la página para que aparezcan los detalles.
Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.
Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Catálogo de software.
2. En la lista Categoría, expanda Endpoint Securityy, a continuación, haga clic en Paquetes.
3. Seleccione McAfee Endpoint Security 10.7.
4. Desde la columna Acciones, haga clic en Incorporar todos.
5. Seleccione la casilla de verificación para aceptar el acuerdo de licencia.
6. Seleccione la rama en la que desee incorporar los paquetes de instalación y, a continuación, seleccione Incorporar.
Procedimiento
1. En McAfee ePO, seleccione Menú → Automatización → Tareas servidor.
2. Edite la tarea servidor Actualizar repositorio principal.
3. Haga clic en la ficha Acciones.
4. Para la acción Extracción de repositorio, asegúrese de que se ha establecido lo siguiente:
◦ Sitio de origen: McAfeeHttp
◦ Tipos de paquetes: todos los paquetes
5. Haga clic en Guardar.
6. Para la tarea servidor Actualizar repositorio principal, haga clic en Ejecutar.
Resultados
El Repositorio principal ahora incluye el paquete de contenido de AMCore y el paquete de contenido de prevención de exploits de Endpoint Security,
requeridos por Endpoint Security.
Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Endpoint Upgrade Assistant.
2. Analice los requisitos de ampliación para su entorno.
a. Seleccione McAfee Endpoint Security 10.7.x como la versión a la que se debe ampliar.
b. Seleccione los endpoints a analizar. El tiempo necesario para analizar la selección dependerá del tamaño de la base de
datos de McAfee ePO y del número de endpoints seleccionados.
c. Haga clic en Analizar el entorno.
Cuando se haya completado el análisis, podrá verlo en el gráfico Descripción general del entorno.
3. Para ver los endpoints que no se pueden analizar, seleccione Bloqueado para la ampliación en la ficha Descripción general.
Los endpoints con problemas similares se agrupan para poder etiquetarlos. Cada vez que se etiqueta un grupo de endpoints,
Endpoint Upgrade Assistant crea una etiqueta llamada UA_<timestamp> en el Catálogo de etiquetas de McAfee ePO.
4. Para resolver los problemas, haga clic en Más información para ver los detalles sobre los endpoints bloqueados y, a continuación,
siga estos pasos:
Sin gestionar McAfee Agent no está instalado. Instale una versión admitida.
Sin gestionar Hay una versión incompatible de Instale una versión admitida.
McAfee Agent instalada.
Resultados
Una vez que se han analizado todos los endpoints, puede instalar otros productos necesarios antes de la ampliación a Endpoint
Security 10.7.x.
Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Endpoint Upgrade Assistant.
2. Analice los requisitos de ampliación para su entorno.
a. Seleccione McAfee Endpoint Security 10.7.x como la versión a la que se debe ampliar.
b. Seleccione los endpoints a analizar. El tiempo necesario para analizar la selección dependerá del tamaño de la base de
datos de McAfee ePO y del número de endpoints seleccionados.
c. Haga clic en Analizar el entorno.
Cuando se haya completado el análisis, podrá verlo en el gráfico Descripción general del entorno.
3. Para ver los endpoints que se deben ampliar mediante McAfee ePO, marque Requerir ampliaciones de productos en el Resumen ficha.
Los endpoints con problemas similares se agrupan para poder etiquetarlos. Cada vez que se etiqueta un grupo de endpoints,
Endpoint Upgrade Assistant crea una etiqueta llamada UA_<timestamp> en el Catálogo de etiquetas de McAfee ePO.
4. Haga clic en Más información para mostrar los pasos necesarios para completar cada ampliación manual, incluidas las versiones
del producto y el número de reinicios necesarios.
5. (Opcional) Haga clic en Versiones de producto para mostrar los detalles del producto para los endpoints.
6. En McAfee ePO, cree una tarea de despliegue para desplegar el software cliente requerido a un grupo de endpoints,
seleccionando la etiqueta que ha creado en el paso 2.
7. Cuando se completen las ampliaciones manuales necesarias, haga clic en Volver a analizar el entorno.
Los endpoints que ya no necesitan tareas manuales se mueven a la tabla Listo para Automatización de ampliaciones.
Resultados
Una vez que los endpoints estén listos para la ampliación, puede desplegar Endpoint Security 10.7.x y otro software necesario
para los endpoints.
Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Endpoint Upgrade Assistant.
2. Analice los requisitos de ampliación para su entorno.
a. Seleccione McAfee Endpoint Security 10.7.x como la versión a la que se debe ampliar.
b. Seleccione los endpoints a analizar. El tiempo necesario para analizar la selección dependerá del tamaño de la base de
datos de McAfee ePO y del número de endpoints seleccionados.
c. Haga clic en Analizar el entorno.
Cuando se haya completado el análisis, podrá verlo en el gráfico Descripción general del entorno.
3. Para ver los endpoints que puede ampliar Endpoint Upgrade Assistant, seleccione Listo para la automatización de ampliaciones en la
ficha Descripción general.
4. Especifique si desea ampliar las versiones compatibles de McAfee Agent instaladas en los endpoints.
5. Para seleccionar los paquetes de instalación que se van a desplegar, haga clic en la ficha Preparar y, a continuación,
selecciónelos.
a. Si va a ampliar productos heredados, siga las instrucciones de la sección Migración de directivas para migrar o convertir la
configuración personalizada que desee guardar.
◦ Para migrar la configuración: haga clic en Asistente para la migración de endpoints para ejecutar el Asistente para migraciones,
que le guiará por el proceso de migración de la configuración de la directiva. Si no ha instalado el Asistente para
migraciones, instálelo e inícielo. Si ya ha migrado la configuración, puede omitir este paso.
◦ Para convertir otras opciones de productos: haga clic en el vínculo del artículo técnico para obtener instrucciones.
b. En la sección Paquetes necesarios para Automatización de ampliaciones, seleccione la rama de McAfee ePO desde la cual desplegar la
ampliación.
c. Para cada paquete de instalación de la lista, solucione los problemas que se encuentran destacados en rojo en la sección
Notas.
◦ Seleccione la versión del producto que desea instalar: si se han incorporado varias versiones en la rama de McAfee ePO
seleccionada, seleccione la versión que desee.
◦ Para instalar un producto: seleccione la versión en la lista desplegable.
◦ Para instalar una actualización de Endpoint Security: seleccione el número de HotFix en la lista desplegable.
◦ Para no realizar ninguna acción en un producto: seleccione No instalar o No ampliar.
◦ Se han detectado versiones incompatibles de este producto: seleccione una versión compatible a la que ampliar.
d. Si las extensiones de producto son obligatorias, intálelas en el servidor de McAfee ePO.
e. Haga clic en Actualizar para confirmar que el servidor está actualizado.
Esto actualizará solo la información en la ficha Preparar sin volver a analizar completamente el entorno seleccionado.
f. Repita los subpasos del c al e hasta que se incorpore todo el software necesario.
Procedimiento recomendado: si tiene previsto desplegar ampliaciones mediante McAfee ePO, haga clic en Copiar línea de
comandos para copiar las opciones de línea de comandos y pegarlas en la tarea de despliegue de productos.
6. En la ficha Desplegar y rastrear, haga clic en Crear tarea de despliegue.
a. En la página Crear tarea de despliegue, especifique un nombre para la tarea.
Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.
1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que los productos instalados en los endpoints sean compatibles.
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Obtenga su número de concesión en el correo electrónico de McAfee que confirmó su suscripción. Necesitará su número
de concesión y esta dirección de correo electrónico para descargar el software.
◦ Tenga esta información preparada para el despliegue: un nombre descriptivo para la tarea de despliegue, el nombre del
archivo del instalador y la línea de comandos para ejecutar el despliegue (por ejemplo, setupEP.exe
ADDLOCAL="tp,atp,fw,wc").
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
Nota: Procedimiento recomendado: utilice la versión más reciente de la utilidad SysPrep cuando amplíe desde la versión
10.5.3 o anterior, o bien cuando utilice nuevas configuraciones de software o directivas en la medición de software, la
supervisión de software o la administración de derechos. Consulte con el Soporte técnico para obtener la versión más
reciente de SysPrep.
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Si va a guardar la configuración del producto personalizada, revise la configuración, las tareas cliente y las asignaciones,
consolidándolas siempre que sea posible. Quite los duplicados y los objetos que no se utilizan.
2. Actualizar las extensiones de producto en McAfee ePO.
3. Actualice los archivos de contenido en McAfee ePO.
Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Catálogo de software.
2. En la lista Categoría, expanda Endpoint Securityy, a continuación, haga clic en Extensiones.
3. Seleccione McAfee Endpoint Security 10.7.
4. Desde la columna Acciones, haga clic en Incorporar todos.
5. Seleccione la casilla de verificación para aceptar el acuerdo de licencia.
6. Haga clic en Incorporar.
Resultados
Cuando haya finalizado la incorporación, las extensiones de producto aparecerán en la página Extensiones.
Procedimiento
1. En McAfee ePO, seleccione Menú → Automatización → Tareas servidor.
2. Edite la tarea servidor Actualizar repositorio principal.
3. Haga clic en la ficha Acciones.
4. Para la acción Extracción de repositorio, asegúrese de que se ha establecido lo siguiente:
◦ Sitio de origen: McAfeeHttp
◦ Tipos de paquetes: todos los paquetes
5. Haga clic en Guardar.
6. Para la tarea servidor Actualizar repositorio principal, haga clic en Ejecutar.
Resultados
El Repositorio principal ahora incluye el paquete de contenido de AMCore y el paquete de contenido de prevención de exploits de Endpoint Security,
requeridos por Endpoint Security.
Resultados
Los paquetes de instalación están listos para desplegarse en los endpoints.
Procedimiento
1. Siga los pasos necesarios en la herramienta para crear una aplicación para desplegar e instalar el software en los endpoints y,
a continuación, especifique los paquetes de instalación que se van a desplegar.
Debe seleccionar manualmente los paquetes de instalación que ha descargado para los módulos de producto.
2. Introduzca una línea de comandos para instalar el producto.
Para la línea de comandos de instalación, introduzca setupEP.exe con las opciones necesarias para su entorno.
Procedimiento recomendado: Use setupEP.exe ADDLOCAL="tp,atp,fw,wc" para instalar todos los módulos de producto en
los endpoints sin mostrar notificaciones ni interrumpir la actividad del usuario.
3. Especifique la información y las opciones necesarias para su entorno.
Estos pasos varían en función de la herramienta. Algunos ejemplos podrían ser:
◦ Para detectar si el producto debe instalarse: especifique un método de detección para determinar si el producto ya está
instalado, como un archivo, una clave de registro o un código de producto .msi. Por ejemplo, no es necesario desplegar
Endpoint Security 10.7.x en sistemas en los que la clave de registro de HKEY_LOCAL_MACHINE SOFTWARE\McAfee\Endpoint
\AV incluye un valor para ProductVersion que es igual a 10.7.x.
◦ Para configurar la experiencia del usuario: especifique las opciones para ejecutar el instalador en el endpoint (por
ejemplo, si es necesario que los usuarios inicien sesión, si la instalación está oculta y los tiempos de instalación estimados y
máximos).
◦ Para comprobar si es necesario ampliar los demás productos necesarios: especifique las dependencias para los
productos y las versiones requeridos. Por ejemplo, si especifica McAfee Agent versión 5.6.x y hay instalada una versión
anterior, esta se ampliará antes de que se instale Endpoint Security 10.7.
Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.
1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que los productos instalados en los endpoints sean compatibles.
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Si va a guardar la configuración del producto personalizada, revise la configuración, las tareas cliente y las asignaciones,
consolidándolas siempre que sea posible. Quite los duplicados y los objetos que no se utilizan.
2. Despliegue el software de producto en los endpoints.
3. Después de la instalación:
◦ Si ha guardado su configuración de producto personalizada, verifique que la configuración definida en la versión anterior
funciona como se esperaba.
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
◦ Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
◦ Revise la configuración de directiva nueva o modificada en Endpoint Security 10.7.x.
Procedimiento
1. En MVISION ePO, seleccione Menú → Software → Despliegue de productos para abrir la página Instalar productos.
2. Edite el valor Nombre del grupo según sea necesario.
3. Seleccione un sistema operativo de la lista desplegable Plataforma.
4. Seleccione las opciones de Software de protección de endpoints y, a continuación, mantenga los valores predeterminados o
seleccione los productos que se incluirán.
5. En Opciones avanzadas, seleccione El software se actualiza automáticamente a la versión más reciente.
6. Haga clic en Listo para abrir el cuadro de diálogo Instalar protección en otros equipos.
◦ Para instalar el producto en el endpoint, haga clic en Descargar instalador.
◦ Para crear un vínculo de despliegue para los usuarios:
◦ Haga clic en Copiar la URL en el portapapeles.
◦ Envíe el vínculo de despliegue a los usuarios, junto con las instrucciones para su uso para la instalación de
Endpoint Security en sus endpoints.
◦ Para instalar en un endpoint, abra el correo electrónico que contiene el vínculo de despliegue y, a continuación,
haga clic en ese vínculo o escríbalo en una ventana del navegador.
On self-managed endpoints
Ampliar a McAfee Endpoint Security 10.7.x en los endpoints que no están gestionados por una plataforma de administración de
la red. Puede ampliar desde la versión 10.2.x, 10.5.x o 10.6.x.
1. Antes de la instalación:
◦ Verifique que el endpoint cumple con los requisitos mínimos (KB82761), se admiten productos instalados (Rutas de
ampliación admitidas) y conoce los requisitos de compatibilidad (Cómo gestiona el instalador otros productos instalados).
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que dispone de permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
Nota: Procedimiento recomendado: utilice la versión más reciente de la utilidad SysPrep cuando amplíe desde la versión
10.5.3 o anterior, o bien cuando utilice nuevas configuraciones de software o directivas en la medición de software, la
supervisión de software o la administración de derechos. Consulte con el Soporte técnico para obtener la versión más
reciente de SysPrep.
◦ Si tiene previsto guardar la configuración del producto, compruebe que está configurada correctamente y actualizada.
2. Ejecutar instalador de productos en el endpoint.
3. Después de la instalación:
◦ Actualice manualmente el endpoint con la versión más reciente de los archivos de contenido requeridos por Endpoint
Security para AMCore, Prevención de exploits y Protección adaptable frente a amenazas.
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
◦ Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
◦ Revise la configuración del producto nueva o modificada en Endpoint Security 10.7.x.
Procedimiento
1. Descargue el archivo .zip de Endpoint Security, descomprima el contenido del archivo y, después, haga doble clic en
setupEP.exe.
Si adquiere el producto en línea, recibirá un correo electrónico con instrucciones y una dirección URL para descargar el
producto.
2. En la página Acuerdo de licencia, haga clic en Aceptar.
3. Resuelva cualquier conflicto que detecte el instalador.
El instalador intenta eliminar los productos de software de firewall y detecciones de virus conflictivos de forma automática. Si
no es posible, le solicitará que los elimine manualmente y le solicitará que reinicie el endpoint.
◦ Si reinicia el endpoint inmediatamente, la instalación se reanuda posteriormente.
◦ Si reinicia el endpoint más tarde, ejecute de nuevo el instalador lo antes posible.
4. En la página Opciones de instalación, seleccione los módulos de producto que se deben ampliar.
Como procedimiento recomendado, amplíe todos los módulos de producto a la versión 10.7.x.
La Plataforma de Endpoint Security (modulo Ajustes generales) se instala automáticamente con el primer módulo que instala.
Resultados
Para comprobar que Endpoint Security está instalado en el endpoint, abra el panel de control de Windows y verifique que
aparece la versión 10.7.x de cada uno de los módulos de producto que ha seleccionado para instalar. También puede comprobar
que no aparezcan mensajes de error en el archivo de registro de instalación.
Sí • IBM BigFix
• Microsoft System Center Configuration
Manager (SCCM)
• Tanium Deploy
1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
2. Instale las extensiones de producto y los paquetes de instalación en McAfee ePO.
3. Actualice los archivos de contenido en McAfee ePO.
4. Despliegue el software de producto en los endpoints.
5. Después de la instalación:
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
◦ Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
◦ Defina la configuración de directiva para su entorno, según sea necesario.
Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Catálogo de software.
2. En la lista Categoría, expanda Endpoint Securityy, a continuación, haga clic en Paquetes.
3. Seleccione McAfee Endpoint Security 10.7.
4. Desde la columna Acciones, haga clic en Incorporar todos.
5. Seleccione la casilla de verificación para aceptar el acuerdo de licencia.
6. Seleccione la rama en la que desee incorporar los paquetes de instalación y, a continuación, seleccione Incorporar.
Resultados
Cuando haya finalizado la incorporación, las extensiones de producto aparecerán en la página Extensiones y los paquetes de
instalación aparecerán en el Repositorio principal.
Procedimiento
1. En McAfee ePO, seleccione Menú → Automatización → Tareas servidor.
2. Edite la tarea servidor Actualizar repositorio principal.
3. Haga clic en la ficha Acciones.
4. Para la acción Extracción de repositorio, asegúrese de que se ha establecido lo siguiente:
◦ Sitio de origen: McAfeeHttp
◦ Tipos de paquetes: todos los paquetes
5. Haga clic en Guardar.
6. Para la tarea servidor Actualizar repositorio principal, haga clic en Ejecutar.
Resultados
El Repositorio principal ahora incluye el paquete de contenido de AMCore y el paquete de contenido de prevención de exploits de Endpoint Security,
requeridos por Endpoint Security.
Procedimiento
1. En McAfee ePO, seleccioneMenú → Software → Despliegue de productos.
2. En la página Despliegue de productos, haga clic en Nuevo despliegue.
3. En la página Nuevo despliegue
a. Introduzca un nombre para el despliegue.
b. Seleccione cada módulo que desee desplegar desde la lista desplegable Paquete haciendo clic en + Agregar otro paquete cada vez
que desee seleccionar otro.
Se requiere la plataforma de Endpoint Security para instalar otros módulos.
c. Seleccione los endpoints a los que desplegar.
d. Configure cualquier otro ajuste y, a continuación, haga clic en Guardar en la parte superior de la página.
La página Despliegue de productos se abre con el proyecto nuevo agregado a la lista de despliegues. Además, se crea una tarea
cliente automáticamente con las opciones de despliegue.
Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.
1. Antes de la instalación:
a. Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
b. Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
c. Obtenga su número de concesión en el correo electrónico de McAfee que confirmó su suscripción. Necesitará su número
de concesión y esta dirección de correo electrónico para descargar el software.
d. Tenga esta información preparada para el despliegue: un nombre descriptivo para la tarea de despliegue, el nombre del
archivo del instalador y la línea de comandos para ejecutar el despliegue (por ejemplo, setupEP.exe
ADDLOCAL="tp,atp,fw,wc").
e. En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen
y destino y \Windows\system32\drivers..
f. Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
g. Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
h. Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
2. Instale las extensiones de producto en McAfee ePO.
3. Actualice los archivos de contenido en McAfee ePO.
4. Descargue los paquetes de instalación.
5. Despliegue el software de producto en los endpoins.
6. Después de la instalación:
a. Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
b. Si las aplicaciones de terceros no funcionan correctamente después de la instalación del Firewall de Endpoint Security y no
ha preconfigurado reglas de firewall personalizadas, habilite temporalmente el modo de adaptación.
c. Defina la configuración de directiva para su entorno, según sea necesario.
Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Catálogo de software.
2. En la lista Categoría, expanda Endpoint Securityy, a continuación, haga clic en Extensiones.
3. Seleccione McAfee Endpoint Security 10.7.
4. Desde la columna Acciones, haga clic en Incorporar todos.
Resultados
Cuando haya finalizado la incorporación, las extensiones de producto aparecerán en la página Extensiones.
Procedimiento
1. En McAfee ePO, seleccione Menú → Automatización → Tareas servidor.
2. Edite la tarea servidor Actualizar repositorio principal.
3. Haga clic en la ficha Acciones.
4. Para la acción Extracción de repositorio, asegúrese de que se ha establecido lo siguiente:
◦ Sitio de origen: McAfeeHttp
◦ Tipos de paquetes: todos los paquetes
5. Haga clic en Guardar.
6. Para la tarea servidor Actualizar repositorio principal, haga clic en Ejecutar.
Resultados
El Repositorio principal ahora incluye el paquete de contenido de AMCore y el paquete de contenido de prevención de exploits de Endpoint Security,
requeridos por Endpoint Security.
Procedimiento
1. Vaya a Descargas de productos de McAfee.
2. Introduzca el número de concesión y la dirección de correo electrónico asociados al producto y, a continuación, haga clic en
Enviar.
La página Mis productos muestra información sobre los productos con licencia.
3. En la sección Buscar productos en Filtros, seleccione Endpoint Security como la Categoría.
Una tabla muestra sus productos de Endpoint Security con licencia.
4. Navegue por la tabla para localizar y seleccionar McAfee Endpoint Security.
Una tabla muestra todos los archivos de producto disponibles para su descarga.
5. En la sección Descargas disponibles, en Filtros, seleccione Instalación para el Tipo.
La tabla muestra información sobre cada paquete de instalación descargable, incluida la fecha de publicación, el tamaño del
archivo y notas.
6. Seleccione el paquete Instalación independiente de Endpoint Security, versión 10.7.x.xxxx.
7. En Windows, mueva los paquetes de instalación descargados a una ubicación a la que pueda acceder su herramienta de
despliegue y, a continuación, expanda la carpeta comprimida.
Resultados
Los paquetes de instalación están listos para desplegarse en los endpoints.
Procedimiento
1. Siga los pasos necesarios en la herramienta para crear una aplicación para desplegar e instalar el software en los endpoints y,
a continuación, especifique los paquetes de instalación que se van a desplegar.
Debe seleccionar manualmente los paquetes de instalación que ha descargado para los módulos de producto.
2. Introduzca una línea de comandos para instalar el producto.
Para la línea de comandos de instalación, introduzca setupEP.exe con las opciones necesarias para su entorno.
Procedimiento recomendado: Use setupEP.exe ADDLOCAL="tp,atp,fw,wc" para instalar todos los módulos de producto en
los endpoints sin mostrar notificaciones ni interrumpir la actividad del usuario.
3. Especifique la información y las opciones necesarias para su entorno.
Estos pasos varían en función de la herramienta. Algunos ejemplos podrían ser:
◦ Para detectar si el producto debe instalarse: especifique un método de detección para determinar si el producto ya está
instalado, como un archivo, una clave de registro o un código de producto .msi. Por ejemplo, no es necesario desplegar
Endpoint Security 10.7.x en sistemas en los que la clave de registro de HKEY_LOCAL_MACHINE SOFTWARE\McAfee\Endpoint
\AV incluye un valor para ProductVersion que es igual a 10.7.x.
◦ Para configurar la experiencia del usuario: especifique las opciones para ejecutar el instalador en el endpoint (por
ejemplo, si es necesario que los usuarios inicien sesión, si la instalación está oculta y los tiempos de instalación estimados y
máximos).
◦ Para comprobar si es necesario ampliar los demás productos necesarios: especifique las dependencias para los
productos y las versiones requeridos. Por ejemplo, si especifica McAfee Agent versión 5.6.x y hay instalada una versión
anterior, esta se ampliará antes de que se instale Endpoint Security 10.7.
Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.
1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que los usuarios del endpoint tienen permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
2. Despliegue el software de producto en los endpoints.
3. Después de la instalación:
Procedimiento
1. En MVISION ePO, seleccione Menú → Software → Despliegue de productos para abrir la página Instalar productos.
2. Edite el valor Nombre del grupo según sea necesario.
3. Seleccione un sistema operativo de la lista desplegable Plataforma.
4. Seleccione las opciones de Software de protección de endpoints y, a continuación, mantenga los valores predeterminados o
seleccione los productos que se incluirán.
5. En Opciones avanzadas, seleccione El software se actualiza automáticamente a la versión más reciente.
6. Haga clic en Listo para abrir el cuadro de diálogo Instalar protección en otros equipos.
◦ Para instalar el producto en el endpoint, haga clic en Descargar instalador.
◦ Para crear un vínculo de despliegue para los usuarios:
◦ Haga clic en Copiar la URL en el portapapeles.
◦ Envíe el vínculo de despliegue a los usuarios, junto con las instrucciones para su uso para la instalación de
Endpoint Security en sus endpoints.
◦ Para instalar en un endpoint, abra el correo electrónico que contiene el vínculo de despliegue y, a continuación,
haga clic en ese vínculo o escríbalo en una ventana del navegador.
Resultados
Para comprobar que los usuarios han instalado Endpoint Security en cada endpoint, seleccione Menú → Sistemas → Árbol de sistemas,
haga clic en Sistemas y, a continuación, en cada uno de los endpoints a los que ha enviado la URL para confirmar que los módulos
de Endpoint Security 10.7 se muestran en la ficha Producto (por ejemplo, Prevención de amenazas de Endpoint Security
10.7.x.xxxx.x).
On self-managed endpoints
Instalar McAfee Endpoint Security 10.7. x en los endpoints que no están gestionados por una plataforma de administración de la
red.
1. Antes de la instalación:
◦ Verifique que todos los endpoints cumplen los requisitos mínimos (KB82761).
◦ Verifique que conoce los requisitos de compatibilidad para otros productos instalados.
◦ En los endpoints que ejecuten la actualización de Microsoft Windows 10 de octubre de 2018 o posterior, verifique que el
atributo de distinción de mayúsculas y minúsculas esté desactivado para las carpetas de las rutas de instalación de origen y
destino y \Windows\system32\drivers..
◦ Verifique que dispone de permiso para acceder a la carpeta Temp del usuario (KB85033).
◦ Proporcione valores de reputación precisos a McAfee Global Threat Intelligence mediante la ejecución McAfee GetClean
(KB73044).
◦ Detecte y permita el software de terceros de confianza para asegurarse de que funcionen con Endpoint Security mediante
la ejecución de McAfee SysPrep (KB89860).
Nota: Procedimiento recomendado: utilice la versión más reciente de la utilidad SysPrep cuando amplíe desde la versión
10.5.3 o anterior, o bien cuando utilice nuevas configuraciones de software o directivas en la medición de software, la
supervisión de software o la administración de derechos. Consulte con el Soporte técnico para obtener la versión más
reciente de SysPrep.
2. Ejecutar instalador de productos en el endpoint.
3. Después de la instalación:
◦ Actualice manualmente el endpoint con la versión más reciente de los archivos de contenido requeridos por Endpoint
Security para AMCore, Prevención de exploits y Protección adaptable frente a amenazas.
◦ Desactive el firewall de Windows para evitar conflictos con las reglas del Firewall de Endpoint Security.
Procedimiento
1. Descargue el archivo .zip de Endpoint Security, descomprima el contenido del archivo y, después, haga doble clic en
setupEP.exe.
Si adquiere el producto en línea, recibirá un correo electrónico con instrucciones y una dirección URL para descargar el
producto.
2. En la página Acuerdo de licencia, haga clic en Aceptar.
3. Resuelva cualquier conflicto que detecte el instalador.
El asistente intenta eliminar los productos de software de firewall y detecciones de virus conflictivos de forma automática. Si
no es posible, le solicitará que los elimine manualmente y le solicitará que reinicie el endpoint.
◦ Si reinicia el endpoint inmediatamente, la instalación se reanuda posteriormente.
◦ Si reinicia el endpoint más tarde, ejecute de nuevo el instalador lo antes posible.
4. Si no desea instalar todos los módulos de producto con la configuración predeterminada, seleccione la nueva configuración
en la página Opciones de instalación.
La Plataforma de Endpoint Security (módulo Ajustes generales) se instala automáticamente con el primer módulo que instala.
5. Haga clic en Instalar.
Se muestra el progreso de la instalación en un cuadro de diálogo y le notificará cuando haya terminado. Puede cancelar la
instalación en cualquier momento, si fuera necesario.
6. Haga clic en Finalizar para cerrar el instalador.
Como procedimiento recomendado, reinicie el endpoint una vez finalizada la ampliación.
Resultados
Para comprobar que Endpoint Security está instalado en el endpoint, abra el panel de control de Windows y verifique que
aparece la versión 10.7.x de cada uno de los módulos de producto que ha seleccionado para instalar. También puede comprobar
que no aparezcan mensajes de error en el archivo de registro de instalación.
Common Event Enabler (CEE)/Common AntiVirus Agent Para instalar con el soporte de CAVA, utilice la opción de línea
(CAVA) se está ejecutando de comandos /CAVA.
Para ampliar una versión anterior con CAVA, utilice la opción
de línea de comandos. De lo contrario, la ampliación se
produce sin CAVA.
McAfee® Application Control y McAfee® Change Control se Instale primero Endpoint Security y, a continuación,
están ejecutando Application Control y Change Control.
De lo contrario, desactive las funciones de Protección de la
memoria y Script como actualizador en Application Control y
Change Control antes de instalar Endpoint Security.
McAfee Client Proxy está instalado Control web se desactiva automáticamente si detecta un
appliance de gateway web o si McAfee Client Proxy está
instalado y en modo de redirección.
Componentes
Endpoint Upgrade Assistant incluye estos componentes:
• Extensión de producto de Endpoint Upgrade Assistant: instalada en el servidor de McAfee ePO. Recopila y analiza los datos
sobre el entorno. Muestra los requisitos para la ampliación y el estado de las tareas de despliegue.
• Paquete de instalación de Automatización de ampliaciones del endpoint: se despliega en los endpoints junto con los paquetes
de instalación de los productos que va a ampliar. Administra las ampliaciones en los endpoints: elimina las versiones
incompatibles de productos existentes, instala versiones compatibles e informa del estado de despliegue a Endpoint Upgrade
Assistant.
Al instalar la extensión del producto, se incorpora automáticamente una copia del paquete de instalación Automatización de
ampliaciones a cada rama de McAfee ePO. Puede desplegar las ampliaciones desde cualquier rama.
Si necesita cambiar los módulos o la configuración del producto incluidos en el paquete de instalación predeterminado, puede
utilizar la herramienta Package Creator incluida con Endpoint Upgrade Assistant para generar un paquete personalizado.
How it works
Endpoint Upgrade Assistant es una herramienta que analiza su entorno de McAfee ePO, notifica la información que necesita
para preparar para una ampliación y despliega y rastrea su estado.
1. Descarga los paquetes de software incorporados para los productos que desea ampliar y, a continuación, comprueba que son
las versiones del producto correctas.
2. Comprueba que no hay actualizaciones de Windows pendientes. Si hay actualizaciones pendientes, el proceso de
Automatización de ampliaciones sale para que se puedan aplicar las actualizaciones.
Por ejemplo, si se ha descargado una Actualización de Windows y no se ha aplicado o si no se ha realizado un reinicio
necesario tras una Actualización de Windows, deberá completar manualmente las acciones pendientes y, a continuación,
volver a iniciar la ampliación de Automatización de ampliaciones de nuevo.
3. Comprueba que no haya ningún producto en conflicto en el endpoint.
4. Recopila las directivas locales para VirusScan Enterprise y McAfee Host IPS.
5. Elimina VirusScan Enterprise, McAfee Host IPS y Threat Intelligence Exchange (TIE) para VirusScan Enterprise.
6. Amplía McAfee Agent (si se selecciona) e instala Endpoint Security, y Protección adaptable frente a amenazas y, a
continuación, aplica las directivas locales.
7. Instala las actualizaciones seleccionadas para Endpoint Security y Protección adaptable frente a amenazas.
8. Instala o amplía el cliente de McAfee Data Exchange Layer a la versión seleccionada.
9. Instala o amplía el cliente de McAfee Active Response a la versión seleccionada.
Productos heredados
Al ampliar estos productos heredados compatibles, Automatización de ampliaciones elimina el producto existente e instala el
nuevo producto.
McAfee® Host Intrusion Prevention (McAfee Host IPS) 8.0 o Firewall de Endpoint Security (Opcional)
posterior
McAfee® SiteAdvisor Enterprise 3.5 o posterior Control web de Endpoint Security (Opcional)
Consideraciones adicionales:
• Si selecciona una actualización de producto, también se instalará.
• Si desea conservar la configuración personalizada, debe migrarla antes de ampliar a Endpoint Security. Si no lo hace antes de
la ejecutar Endpoint Upgrade Assistant, se le pedirá que realice la migración durante la preparación de los endpoints para la
ampliación.
• Si McAfee Host Intrusion Prevention está instalado, puede elegir conservarlo.
McAfee Agent
Si Endpoint Upgrade Assistant determina que es necesario ampliar McAfee Agent versión 4.6 o posterior para que admita
Endpoint Security 10.7, se ampliará a la versión 5.0.3.222 o posterior durante la ampliación de Endpoint Security.
Si existe una versión compatible de McAfee Agent en un Endpoint, puede seleccionar si desea ampliarla.
Producto Versiones
Producto Versiones
McAfee® VirusScan(R) Enterprise for Offline Virtual Images Todas las versiones
Administración de etiquetas
De forma predeterminada, Endpoint Upgrade Assistant despliega las ampliaciones en todos los endpoints que haya etiquetado
mediante la etiqueta UA<timestamp>. Para realizar el despliegue en un subconjunto de endpoints etiquetados, emplee uno de estos
métodos:
• En Endpoint Upgrade Assistant: en la página de inicio, seleccione un grupo del Árbol de sistemas para analizarlo. Endpoint
Upgrade Assistant solo analizará los endpoints de ese grupo. Cuando cree una etiqueta nueva, solo incluirá los endpoints
ubicados en el grupo seleccionado.
Procedimiento
1. En McAfee ePO, haga clic en Software → Extensiones.
2. Seleccione Endpoint Upgrade Assistant de la lista y anote el número de versión.
3. Haga clic en Software → Catálogo de software y, a continuación:
a. Busque Endpoint Upgrade Assistant y lleve a cabo la ampliación si hay una versión más reciente disponible.
b. (Opcional) Busque Endpoint Upgrade Assistant Package Creator y amplíelo a la misma versión que Endpoint Upgrade Assistant, si
fuera necesario. Solo es necesario para generar paquetes de instalación personalizados.
También puede iniciar sesión en el sitio de descargas de productos de McAfee para buscar nuevas versiones con el número de
concesión y la dirección de correo electrónico asociados con la suscripción del producto.
Procedimiento
1. En la página de inicio de Endpoint Upgrade Assistant:
Cambiar cuando aparece la notificación Para Mostrar mensaje de inicio de sesión cuando el porcentaje de
sistemas listos para la ampliación supere, escriba un número
distinto en el cuadro de texto.
Por ejemplo: para mostrar la notificación cuando el 75 % o
más de los endpoints de su entorno están listos para la
ampliación, cambie el número en el cuadro de texto a 75.
Ocultar la notificación y los datos de preparación de la Para Activar la página de inicio de Endpoint Assistant, seleccione No
ampliación de la página de inicio de Endpoint Upgrade en la lista desplegable.
Assistant
Resultados
Las notificaciones se muestran cuando y donde se ha especificado.
CAVA="thread_count" thread_count: (opcional) Instala Endpoint Security con Se requiere cuando se amplía
especifica el número de compatibilidad con Common desde una versión anterior de
subprocesos de análisis que AntiVirus Agent (CAVA). Endpoint Security con CAVA.
se deben utilizar. Requiere Prevención de Esta opción desactiva la caché
amenazas. de bloqueo en el analizador
en tiempo real, aumenta el
número de subprocesos de
análisis del analizador en
tiempo real a 200 y permite el
análisis de red, para
garantizar que se analizan
todos los archivos de CAVA.
También puede especificar un
número diferente de
subprocesos de análisis.
Véase Cómo instalar Endpoint
Security con soporte para
CAVA (KB88973) para obtener
más información.
INSTALLDIR="ruta" ruta Especifica dónde instalar los El instalador crea una carpeta
archivos del producto en el de Endpoint en la ubicación
endpoint. especificada e instala el
producto en esta carpeta.
De forma predeterminada, los
archivos de producto se
instalan en la carpeta C:
/log"path" path Especifica dónde guardar los El instalador crea una carpeta
/l"path" archivos de registro de la de Endpoint en la ubicación
instalación para rastrear especificada y guarda los
eventos de la instalación. archivos de registro en esta
carpeta.
De forma predeterminada, los
archivos de registro se
guardan en la carpeta TEMP
del sistema de Windows C:
\windows\Temp\McAfeeLogs.
Estas opciones adicionales están disponibles cuando se ejecuta setupEP.exe desde la línea de comandos del endpoint.
/qn o /quiet • qb! : muestra solo una barra de Especifica el modo en que los usuarios
/qb! o /passive progreso. Los usuarios no pueden interactúan con el instalador.
/qb cancelar la instalación mientras se
encuentra en curso (modo pasivo).
• qb: muestra una barra de progreso y
un botón Cancelar. Los usuarios pueden
cancelar la instalación mientras se
encuentra en curso, si fuera necesario.
• qn: oculta todas las notificaciones de
instalación (modo silencioso). Los
usuarios no interactúan.
Nota: Cuando se utiliza ADDLOCAL para
instalar, este es el comportamiento
predeterminado y no es necesario
especificarlo.
Guarde los archivos del registro del /l"D:\Log Files" setupEP.exe /l"D:\Log Files"
producto en archivos de D:\Log Files en
lugar de la ubicación predeterminada
(C:\Windows\Temp\McAfeeLogs).
Guarde los archivos de registro del /l*v"D:\Log Files" setupEP.exe /l*v"D:\Log Files"
producto en D:\Log Files y especifique
el registro detallado.
Procedimiento
1. Vaya a Descargas de productos de McAfee.
2. Introduzca el número de concesión y la dirección de correo electrónico asociados al producto y, a continuación, haga clic en
Enviar.
La página Mis productos muestra información sobre los productos con licencia.
3. En la sección Buscar productos en Filtros, seleccione Endpoint Security como la Categoría.
Una tabla muestra sus productos de Endpoint Security con licencia.
4. Navegue por la tabla para localizar y seleccionar McAfee Endpoint Security.
Una tabla muestra todos los archivos de producto disponibles para su descarga.
5. En la sección Descargas disponibles en Filtros, seleccione Extensión para el Tipo y, a continuación, haga clic en la extensión de
producto para cada módulo del producto que desee descargar en la carpeta de descargas predeterminada.
◦ Extensión de la Plataforma de Endpoint Security versión 10.7.x.xxxx (necesaria para protección frente a amenazas, Firewall
y Control web)
◦ Extensión de Prevención de amenazas de Endpoint Security versión 10.7.x.xxxx
◦ Extensión del Firewall de Endpoint Security versión 10.7.x.xxxx
◦ Extensión de Control web de Endpoint Security versión 10.7.x.xxxx
◦ Extensión de Generación de informes de detección de amenazas versión 1.0.x.xxxx
◦ Extensión de Protección adaptable frente a amenazas de Endpoint Security versión 10.7.x.xxxx
Las extensiones de producto están preparadas para instalarse en el servidor de McAfee ePO.
6. En la sección Descargas disponibles en Filtros, seleccione Paquete para el Tipo y, a continuación, haga clic en el paquete de instalación
para cada módulo del producto que desea descargar en la carpeta de descargas predeterminada.
◦ Plataforma de Endpoint Security: versión de instalación completa 10.7.x.xxxx (necesaria para la protección frente a
amenazas, Firewall y Control web)
◦ Prevención de amenazas de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
◦ Firewall de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
◦ Control web de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
Procedimiento
1. En McAfee ePO, seleccioneMenú → Software → Despliegue de productos.
2. En la página Despliegue de productos, haga clic en Nuevo despliegue.
3. En la página Nuevo despliegue:
a. Introduzca un nombre para el despliegue.
b. En la sección Productos y componentes, seleccione el paquete de Automatización de ampliaciones que ha creado con Endpoint
Upgrade Assistant.
c. En el Catálogo de etiquetas, seleccione la etiqueta de Automatización de ampliaciones que ha creado con Endpoint Upgrade
Assistant.
d. Especifique otras opciones según sea necesario.
◦ Opciones de instalación: Automatización de ampliaciones admite varias opciones de línea de comandos.
◦ Opciones de McAfee Agent: Automatización de ampliaciones admite la mayoría de las opciones para la instalación o
ampliación de McAfee Agent.
e. Haga clic en Guardar en la parte superior de la página.
La página Despliegue de productos se abre con el proyecto nuevo agregado a la lista de despliegues. Además, se crea una tarea
cliente automáticamente con las opciones de despliegue.
Opciones Resultado
Procedimiento
1. Copie los archivos de producto en el endpoint en el que va a instalarlo.
Dependiendo de cómo adquirió el producto, es posible que necesite descargar los archivos de producto de un sitio de
descargas o copiarlos desde un disco.
2. Abra una ventana de símbolo del sistema, acceda a la carpeta donde ha copiado los archivos y, a continuación, escriba este
comando y cualquier parámetro que corresponda (no distinguen entre mayúsculas y minúsculas):
setupEP.exe [parameters]
Como procedimiento recomendado, reinicie el endpoint una vez finalizada la instalación.
Resultados
Para comprobar que Endpoint Security está instalado en el endpoint, abra el panel de control de Windows y verifique que
aparece la versión 10.7.x de cada uno de los módulos de producto que ha seleccionado para instalar. También puede comprobar
que no aparezcan mensajes de error en el archivo de registro de instalación.
Procedimiento
1. Copie los archivos de producto en el endpoint en el que va a instalarlo.
Dependiendo de cómo adquirió el producto, es posible que necesite descargar los archivos de producto de un sitio de
descargas o copiarlos desde un disco.
2. Abra una ventana de símbolo del sistema, acceda a la carpeta donde ha copiado los archivos y, a continuación, escriba este
comando y cualquier parámetro que corresponda (no distinguen entre mayúsculas y minúsculas):
setupEP.exe [parameters]
Como procedimiento recomendado, reinicie el endpoint una vez finalizada la instalación.
Resultados
Para comprobar que Endpoint Security está instalado en el endpoint, abra el panel de control de Windows y verifique que
aparece la versión 10.7.x de cada uno de los módulos de producto que ha seleccionado para instalar. También puede comprobar
que no aparezcan mensajes de error en el archivo de registro de instalación.
Instaladores necesarios para la instalación de Endpoint Elimine los instaladores no utilizados para:
Security: • Módulos de producto que no tiene previsto instalar
• Todos los módulos de producto • Instaladores de 64 bits o 32 bits
• En sistemas operativos Windows de 64 y 32 bits • Actualizaciones mensuales y hotfixes
• Cualquier HotFix y actualizaciones mensuales necesarios
Para generar el paquete de instalación personalizado, puede ejecutar el Package Designer en un endpoint donde esté instalado
Endpoint Security 10.7.x. Diseñador de paquetes utiliza los paquetes de instalación y la configuración actuales en el endpoint
como origen del paquete personalizado. También se puede ejecutar Diseñador de paquetes en cualquier endpoint que tenga
acceso a los archivos de instalación y la configuración de directiva que va a incluir en el paquete personalizado. Despliegue el
paquete personalizado en los endpoints mediante una tarea de despliegue de McAfee ePO o una herramienta de despliegue de
terceros.
Procedimiento recomendado: para evitar que una implementación de directivas sobrescriba la configuración personalizada,
ejecute Diseñador de paquetes en un endpoint no gestionado. También puede personalizar la configuración mediante McAfee
ePO, introducir la configuración actualizada en el endpoint en el que está instalado el Diseñador de paquetes y, a continuación,
ejecutar el Diseñador de paquetes en el endpoint.
Diseñador de paquetes 10.7 es necesario para personalizar los paquetes para Endpoint Security 10.7.x.
Antes de empezar
• Si no están disponibles en el Catálogo de software, descargue estos paquetes de instalación desde el sitio de descargas de
productos de McAfee:
◦ Diseñador de paquetes de Endpoint Security versión 10.7.x.xxxx
◦ Plataforma de Endpoint Security: instalación completa de la versión 10.7.x.xxxx (necesaria para la protección frente
a amenazas, Firewall y Control web)
◦ Prevención de amenazas de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
◦ Firewall de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
◦ Control web de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
◦ Protección adaptable frente a amenazas de Endpoint Security: instalación completa de la versión 10.7.x.xxxx
(requiere Prevención de amenazas)
Procedimiento recomendado: Para optimizar el rendimiento y la protección, instale la misma versión de los módulos de
Endpoint Security o amplíe todos los módulos a la versión más reciente.
• En el endpoint en el que tiene previsto ejecutar Diseñador de paquetes:
◦ Instale el Diseñador de paquetes 10.7.x.
◦ Instale Endpoint Security 10.7.x o asegúrese de que el endpoint tenga acceso a los paquetes de instalación.
◦ Defina la configuración en el endpoint según sea necesario o asegúrese de que el endpoint tenga acceso a la
configuración personalizada.
Procedimiento recomendado: si tiene previsto generar más de un paquete personalizado, asigne una etiqueta exclusiva a cada
uno y guárdelas para su uso en el futuro. Debe activar el modo avanzado para poder utilizar esta función.
Antes de empezar
Además de los requisitos previos para desplegar un paquete de instalación estándar, debe cumplir estos requisitos previos para
crear y desplegar un paquete de instalación personalizado.
• Descargue la versión más reciente de Package Creator de Endpoint Upgrade Assistant desde el Catálogo de software o en el sitio de
descargas de productos de McAfee.
• Descargue la versión más reciente de SysPrep desde el sitio de descargas de productos de McAfee, si hay una disponible, e
incorpórela a la rama de McAfee ePO desde la que tiene previsto desplegar las ampliaciones. Endpoint Upgrade Assistant
ejecuta SysPrep durante las ampliaciones para detectar y permitir los inyectores de software de terceros de confianza.
Procedimiento
1. En McAfee ePO, seleccione Árbol de sistemas → Sistemas nuevos.
2. En Cómo agregar sistemas, seleccione Crear y descargar el paquete de instalación del agente.
3. Para la versión, seleccione Windows y 5.0.5 o posterior.
4. Haga clic en Aceptar para descargar un paquete de instalación de McAfee Agent válido desde su servidor de McAfee ePO.
Procedimiento
1. Abra Package Creator, especifique los módulos del producto a instalar y, a continuación, haga clic en Siguiente.
a. Especifique las ubicaciones de los instaladores para Endpoint Security.
De este modo, se instalan los módulos necesarios de Threat Prevention, Protección adaptable frente a amenazas (si se ha
seleccionado) y Plataforma de Endpoint Security (Ajustes generales).
b. Seleccione otros módulos de Endpoint Security para instalar, según sea necesario.
Procedimiento recomendado: Para optimizar el rendimiento y la protección, instale la misma versión de los módulos de
Endpoint Security o amplíe todos los módulos a la versión más reciente.
c. Seleccione actualizaciones para instalar para Endpoint Security y Protección adaptable frente a amenazas, según sea
necesario.
2. Especifique otros productos de McAfee para instalar y, a continuación, haga clic en Siguiente.
a. Especifique la ubicación del paquete de instalación de McAfee Agent, denominado paquete de estructura (FramePkg.exe).
b. Seleccione si desea ampliar las versiones de McAfee Agent que son compatibles con Endpoint Security.
c. Especifique las ubicaciones de los instaladores de los productos de McAfee opcionales a instalar.
3. Seleccione las opciones de despliegue del paquete y, a continuación, haga clic en Siguiente.
a. Seleccione el tipo de instalador de productos que desee generar:
◦ Un archivo (.zip) de paquete para el despliegue con McAfee ePO.
◦ Una aplicación ejecutable para la instalación con herramientas de terceros: especifique el nombre y la ubicación para el
instalador.
b. (Opcional) Especifique una ubicación personalizada para los archivos de registro creados en el endpoint donde ejecuta
Package Creator y los endpoints donde despliega el instalador.
c. (Opcional) Especifique una versión posterior de McAfee SysPrep para instalar.
Resultados
El paquete de instalación personalizada está listo para desplegarse.
Procedimiento
1. Importe el instalador que ha creado con Package Creator a la herramienta de despliegue de terceros.
2. Especifique la información y las opciones necesarias para su entorno.
Estos pasos varían en función de la herramienta. Algunos ejemplos podrían ser:
◦ Para detectar si el producto debe instalarse: especifique un método de detección para determinar si el producto ya está
instalado, como un archivo, una clave de registro o un código de producto .msi. Por ejemplo, no es necesario desplegar
Endpoint Security 10.7.x en sistemas en los que la clave de registro de HKEY_LOCAL_MACHINE SOFTWARE\McAfee\Endpoint
\AV incluye un valor para ProductVersion que es igual a 10.7.x.
◦ Para configurar la experiencia del usuario: especifique las opciones para ejecutar el instalador en el endpoint (por
ejemplo, si es necesario que los usuarios inicien sesión, si la instalación está oculta y los tiempos de instalación estimados y
máximos).
◦ Para comprobar si es necesario ampliar los demás productos necesarios: especifique las dependencias para los
productos y las versiones requeridos. Por ejemplo, si especifica McAfee Agent versión 5.6.x y hay instalada una versión
anterior, esta se ampliará antes de que se instale Endpoint Security 10.7.
Resultados
Para comprobar que se ha instalado Endpoint Security en todos los endpoints, seleccione Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que la versión 10.7.xxxx esté instalada en el número
correcto de endpoints.
Antes de empezar
Además de los requisitos para instalar en los endpoints autogestionados, es necesario:
Procedimiento
1. En Endpoint Security, establezca la configuración.
2. Abra una ventana de símbolo del sistema en Windows.
3. Ejecute ESConfigTool para exportar la configuración a <nombre_del_archivo> y guardar este archivo en una carpeta que no
esté protegida por McAfee.
ESConfigTool.exe /export <nombre_del_archivo> [/module <TP|FW|WC|ATP|ESP> ]
La carpeta que contiene ESConfigTool está protegida, así que debería utilizar una ubicación diferente y con permiso de
escritura como ubicación de exportación.
Ejemplo:
ESConfigTool.exe /export C:\ENS\firewall.policy /module FW
Este ejemplo exporta la configuración de Firewall al archivo C:\ENS\firewall.policy.
Resultados
Cuando esté listo para instalar Endpoint Security con la configuración guardada, utilice la utilidad SetupEP con la opción de línea
de comandos /import.
/module <TP|FW|WC|ATP|ESP> • TP: Prevención de amenazas Especifica los módulos de producto cuya
• FW: Firewall configuración se va a exportar o
• WC: Control web importar.
• ATP: Protección adaptable frente a
amenazas
• ESP: recursos compartidos por
módulos de producto
Error en la instalación. Código de error: 16019 Ejecute el instalador de nuevo más tarde.
El instalador se ha interrumpido antes de
terminar de instalar Endpoint Security. No
se han realizado cambios en el endpoint.
Ruta de instalación no Una o varias carpetas en la ruta donde el En Windows, desactive el atributo de
válida. instalador intentó instalar Endpoint distinción entre mayúsculas y minúsculas
Ruta de instalación no Security distinguen entre mayúsculas y de las carpetas o especifique una ruta
válida: la ruta de minúsculas. distinta y, a continuación, vuelva a ejecutar
instalación o uno de sus instalación.
directorios principales Una vez finalizada la instalación, estas
distingue entre mayúsculas carpetas se protegen automáticamente
y minúsculas. contra la activación del atributo de
distinción entre mayúsculas y minúsculas.
Esto evita problemas con las ampliaciones
y las actualizaciones.
Error en la instalación. Una o varias carpetas en la ruta donde el En Windows, desactive el atributo de
La instalación de McAfee instalador intentó instalar Endpoint distinción entre mayúsculas y minúsculas
Endpoint Security ha Security distinguen entre mayúsculas y de la carpeta o especifique una ruta
fallado porque el atributo minúsculas. distinta y, a continuación, vuelva a ejecutar
de discriminación de instalación.
mayúsculas y minúsculas Una vez finalizada la instalación, esta
está activado en las carpeta se protege automáticamente
carpetas de instalación contra la activación del atributo de
especificadas. distinción entre mayúsculas y minúsculas.
Esto evita problemas con las ampliaciones
y las actualizaciones.
<la acción intentada> La función de autoprotección de Endpoint Se ha bloqueado una acción de acuerdo
infringe la regla Security ha bloqueado un intento de activar con la definición de la regla descrita en el
"Protección principal: el atributo de distinción entre mayúsculas y mensaje de evento. Puede obtener más
proteger las principales minúsculas para una o varias carpetas en información sobre la solución de
carpetas de McAfee contra una ruta crítica. problemas de este problema en KB85494.
la activación del atributo
de distinción de
Error de migración. Código de error: 16025 Ejecute el instalador de nuevo más tarde.
El instalador intentó migrar la configuración
de un producto heredado, pero encontró
un error.
El sistema no está Código de error: 16029, 16030, 16031 Para proteger su endpoint frente a
protegido. El software de El instalador se ha interrumpido antes de amenazas, póngase en contacto con el
seguridad anterior se ha instalar Endpoint Security. Su software Soporte técnico tan pronto como sea
desinstalado, pero el anterior se ha desinstalado, pero no se han posible.
instalador se ha realizado otros cambios en el endpoint.
interrumpido antes de
instalar McAfee Endpoint
Security. Llame al soporte
de McAfee para obtener
asistencia lo antes
posible.
Error en la importación de Código de error: 16502 Compruebe que ha seleccionado los datos
directivas. El instalador ha instalado Endpoint Security correctos para importar. Póngase en
correctamente, pero no se ha podido contacto con el Soporte técnico si el
importar la directiva especificada. problema persiste.
Error en la importación de Código de error: 17001 Compruebe que ha seleccionado los datos
directivas. El instalador no ha podido importar la correctos para importar. Póngase en
directiva especificada. contacto con el Soporte técnico si el
problema persiste.
Ya hay otro asistente de Código de error: 1618 Finalice esa instalación antes de proceder
instalación ejecutándose. Ya se está ejecutando otra instalación. con la nueva instalación.
La plataforma de Endpoint El icono de la bandeja del sistema también Compruebe si McAfee ha detectado un
Security no se está aparece en gris con un signo de tercero desconocido y, a continuación,
ejecutando. exclamación rojo. ejecute SysPrep si es necesario.
Es posible que se haya detectado una Puede leer más acerca de la solución de
inyección de terceros desconocida en el problemas de este problema en KB88029.
código de McAfee.
Errores de Windows
Windows muestra estos mensajes de error cuando se produce una condición inesperada durante la instalación McAfee Endpoint
Security 10.7.x. Utilice esta información para encontrar una explicación de la condición y una solución.
Se ha detenido el servicio de Tras reiniciar un sistema, aparece este Ignore este mensaje cuando se muestre
amenazas. Reinícielo ahora. mensaje en la página protección contra temporalmente tras un reinicio. El
amenazas y virus en el centro de estado de seguridad se corrige
seguridad de Windows Defender. automáticamente aproximadamente
Prevención de amenazas intenta enviar dos minutos después del reinicio.
el estado de seguridad de Endpoint
Security al servicio de SecurityCenter.
Esto falla porque el servicio de
SecurityCenter no se encuentra en
estado de funcionamiento
inmediatamente después de un reinicio.
Después de unos dos minutos, cuando
el servicio de SecurityCenter se
encuentre en funcionamiento,
Prevención de amenazas envía
correctamente el estado de seguridad y
el mensaje ya no aparece.
112 El hardware del sistema no cumple los requisitos. Endpoint Upgrade Assistant dejará de
funcionar.
113 Sistema operativo incompatible. No se puede instalar Endpoint Security 10.5.2 en Windows 10
RS4 o posterior.
114 Sistema operativo incompatible. No se puede instalar Endpoint Security 10.5.3 en Windows 10
RS4 o posterior.
115 Sistema operativo incompatible. Endpoint Security, falta de correspondencia de SO. No se puede
instalar Endpoint Security 10.5.4 o 10.6 en la actualización de octubre de 2018 de Windows 10
(1810/RS5) o posterior.
116 Sistema operativo incompatible. No se puede instalar Endpoint Security 10.5.5 o 10.6.1 en la
actualización de abril 2019 de Windows 10 (1903/19H1) o posterior.
5020 Se han detectado productos incompatibles con Endpoint Security en el sistema mediante las
claves de registro. Endpoint Upgrade Assistant dejará de funcionar.
5030 Se han detectado productos incompatibles con Endpoint Security en el endpoint mediante los
códigos MSI. Endpoint Upgrade Assistant dejará de funcionar.
5040 Se ha detectado una versión incompatible de McAfee DLP en el endpoint. Endpoint Upgrade
Assistant dejará de funcionar.
5060 Se ha detectado una versión incompatible del cliente de McAfee Data Exchange Layer. Endpoint
Upgrade Assistant dejará de funcionar.
5070 Se ha detectado una versión incompatible de McAfee® Endpoint Encryption for Files and
Folders. Endpoint Upgrade Assistant dejará de funcionar.
5080 Se ha detectado una versión incompatible de McAfee Endpoint Encryption para PC. Endpoint
Upgrade Assistant dejará de funcionar.
6010 Se ha detectado una versión incompatible (10.2) de Endpoint Security en el endpoint. Endpoint
Upgrade Assistant dejará de funcionar.
6020 Se ha detectado una versión incompatible (10.5) de Endpoint Security en el endpoint. Endpoint
Upgrade Assistant dejará de funcionar.
6030 La instalación de Endpoint Security encontró un error. Póngase en contacto con el Soporte
técnico para obtener ayuda.
6050 Se ha detectado una versión incompatible de McAfee Host Intrusion Prevention en el endpoint.
Endpoint Upgrade Assistant dejará de funcionar.
6055 McAfee SysPrep se ha cerrado con errores. Endpoint Upgrade Assistant dejará de funcionar.
7010 Se ha detectado una versión incompatible de McAfee Host Intrusion Prevention en el endpoint.
Endpoint Upgrade Assistant dejará de funcionar.
7020 Se ha detectado una versión incompatible del contenido de McAfee Host Intrusion Prevention en
el endpoint. Endpoint Upgrade Assistant dejará de funcionar.
8010 La ampliación de McAfee DLP ha encontrado un problema. Póngase en contacto con el Soporte
técnico para obtener ayuda.
8050 La instalación de McAfee Active Response ha encontrado un problema. Póngase en contacto con
el Soporte técnico para obtener ayuda.
9060 La instalación o ampliación de McAfee Data Exchange Layer han encontrado un problema.
Póngase en contacto con el Soporte técnico para obtener ayuda.
9061 La instalación o ampliación de McAfee Application Control y McAfee Change Control han
encontrado un problema. Póngase en contacto con el Soporte técnico para obtener ayuda.
-1 La instalación de Endpoint Security ha fallado. Póngase en contacto con el Soporte técnico para
obtener ayuda.
Despligue remoto (mediante McAfee Carpeta TEMP del sistema de Windows C:\Windows\TEMP\McAfeeLogs
ePO o una herramienta de terceros)
Ejecución del instalador de forma local Carpeta TEMP del usuario: %Temp% C:\Usuarios\nombredelusuario\AppData
en el endpoint \McAfeeLogs \Local\Temp\McAfeeLogs
Los usuarios del endpoint deben tener permiso para acceder al archivo.
La ruta de la ubicación del registro de instalación puede incluir carpetas que distinguen entre mayúsculas y minúsculas. Tras la
instalación, la función de autoprotección de Endpoint Security le impide cambiar la distinción de mayúsculas y minúsculas de la
ubicación del registro del endpoint configurada en la directiva de Opciones de Ajustes generales o mover la ubicación de registro
a una carpeta con distinción de mayúsculas y minúsculas.
Crear un paquete o instalador En el endpoint donde se ejecuta Package Package Creator genera el archivo de
personalizado Creator registro.
Errores de instalación
Resuelva estos problemas que pueden producirse durante la instalación y, a continuación, vuelva a intentar llevar a cabo la
instalación.
La distinción de mayúsculas y minúsculas está activada para Desactive el atributo de distinción de mayúsculas y
las carpetas a las que debe acceder el instalador. minúsculas para las carpetas de las rutas de instalación de
origen y destino y \Windows\System32\drivers.
Se requiere en los endpoints que tengan la actualización de
Microsoft Windows 10 de octubre de 2018 o posterior.
Los usuarios del sistema cliente no tienen permiso para Elija uno de estos procedimientos:
acceder a la carpeta Temp del usuario. • Compruebe y actualice los permisos según sea necesario.
• Cambie la ubicación de la carpeta de forma temporal
mediante el cambio del valor de las variables TEMP y TMP a
c:\temp y, a continuación, cámbielas de nuevo una vez
finalizada la instalación.
El tamaño del paquete de instalación supera el límite de Elija uno de estos procedimientos:
tamaño máximo en McAfee ePO. • Aumente el límite antes de incorporar el paquete al servidor
de McAfee ePO.
• Utilice el Endpoint Security Diseñador de paquetes para
eliminar archivos innecesarios del paquete de instalación.
Catálogo de software está ocupado incorporando los paquetes Espere a que se hayan incorporado los paquetes y, a
de software requeridos. continuación, vuelva a iniciar la instalación.
O, si otra tarea está actualizando el Catálogo de software, puede
detenerla.
Faltan certificados raíz. Instale los certificados raíz más recientes, que son necesarios
para validar las firmas digitales de los archivos de producto.
La falta de los certificados raíz también puede provocar que
los campos no se rellenen.
Quedaron archivos tras una instalación anterior de Endpoint Elimine estos archivos antes de intentar instalar Endpoint
Upgrade Assistant. Upgrade Assistant de nuevo.
Los productos que ha eliminado se volvieron a instalar antes Desactive las funciones que detectan productos
de que Endpoint Upgrade Assistant pudiera instalar las desinstalados y vuelva a instalarlos automáticamente.
nuevas versiones.
Si... Entonces...
Las aplicaciones de terceros no funcionan correctamente Active el modo de adaptación para determinar si el Firewall
después de la instalación de Firewall de Endpoint Security y está bloqueando esas aplicaciones.
no ha preconfigurado reglas de Firewall personalizadas.
Se estaba utilizando Common Event Enabler (CEE)/Common Vuelva a instalar Endpoint Security mediante la opción de
AntiVirus Agent (CAVA) con Endpoint Security antes de la línea de comandos /CAVA.
ampliación y esta se ha llevado a cabo sin CAVA. Si no utiliza la opción de línea de comandos al ampliar desde
una versión anterior de Endpoint Security con CAVA, la
ampliación se lleva a cabo sin CAVA.
El endpoint deja de responder (se cuelga) cuando las Desactive las funciones de protección de la memoria de
funciones de protección de la memoria de McAfee Application Control y Change Control, a continuación, utilice
Application Control. McAfee Change Control 8.x o 7.x y las funciones de protección de la memoria de Endpoint
Endpoint Security o Host Intrusion Prevention se ejecutan a Security o Host Intrusion Prevention.
la vez.
Compruebe que Real Protect se haya instalado Para probar la funcionalidad de detección de Real Protect,
correctamente y que los endpoints puedan comunicarse con puede descargar y ejecutar los archivos de prueba protegidos
la nube de McAfee para las detecciones. con contraseña.
Números de versión de producto incoherentes registrados Actualice la base de datos de McAfee ePO y, a continuación,
en tablas haga clic en Volver a analizar el entorno para actualizar la página.
Los endpoints se han informado de forma incorrecta como Actualice la base de datos de McAfee ePO y, a continuación,
bloqueados haga clic en Volver a analizar el entorno para actualizar la página.
El número de endpoints del que ha informado Endpoint Exporte y descargue una lista de endpoints y sus detalles en
Upgrade Assistant no coincide con el que esperaba (por formato CSV.
ejemplo, el número de estaciones de trabajo, servidores o
pasos de ampliación)
Faltan paquetes de software destacados en la ficha Preparar Instale los paquetes resaltados y, a continuación, haga clic en
Volver a analizar el entorno para actualizar la página.
Endpoint Upgrade Assistant tarda demasiado tiempo en Analice grupos más pequeños de endpoints por separado.
analizar su entorno Seleccione un grupo del Árbol de sistemas (un subconjunto
de Endpoints) cuando configure un análisis y, a continuación,
configure más análisis con grupos distintos hasta que se
analicen todos los endpoints.
Aparece información obsoleta en los informes Haga clic en Volver a analizar el entornoy, a continuación, vuelva a
generar el informe.
No dispone de los permisos de McAfee ePO necesarios para Ajuste los permisos.
analizar su entorno
No dispone de los permisos de McAfee ePO necesarios para Ajuste los permisos configurados para Ver y cambiar la
instalar configuración de la tarea en el conjunto de permisos de McAfee
Agent.
El tamaño del paquete de instalación supera el límite de Elija uno de estos procedimientos:
tamaño máximo de 250 MB en McAfee ePO • Aumente el límite antes de incorporar el paquete al servidor
de McAfee ePO.
• O bien, utilice Package Creator para eliminar archivos
innecesarios del paquete de instalación.
Se han detectado inyectores de terceros Descargue la versión más reciente de SysPrep desde el sitio
de descargas de productos de McAfee e incorpórela a cada
una de las ramas de McAfee ePO y, a continuación,
despliegue la ampliación de nuevo. Cuando se ejecuta la
Automatización de ampliaciones en el endpoint, se descarga
y ejecuta el paquete de SysPrep actualizado.
Las versiones de producto o las funciones que desea ampliar Descargue e instale las versiones más recientes desde el sitio
no se admiten en Endpoint Upgrade Assistant o Package de descargas de productos de McAfee.
Creator Utilice la misma versión de Endpoint Upgrade Assistant y
Package Creator (por ejemplo, la versión 2.6.x de ambos).
Procedimiento
1. En los endpoints, supervise el progreso en el Monitor del agente, donde se registran los detalles sobre las acciones realizadas
por las tareas de despliegue cliente.
2. Compruebe que el paquete de Endpoint Upgrade Assistant ha descargado McAfee Agent y Endpoint Security. Consulte la
tabla que aparece a continuación para obtener más información.
Si McAfee Agent 4.x estaba instalado en el endpoint antes de la ampliación, la ruta de la carpeta (FOLDER PATH) será C:
\Archivos de programa\McAfee\Common Framework\[Current|Previous|Evaluation]
Si McAfee Agent 5.x estaba instalado en el endpoint antes de la ampliación, la ruta de la carpeta (FOLDER PATH) será C:
\ProgramData\McAfee\Agent\[Current|Previous|Evaluation].
Paso de corrección potencial: asegúrese de que las versiones correctas de McAfee Agent (5.0.5 o posterior) y Endpoint
Security (versión 10.5.x o 10.6) se hayan incorporado en la misma rama de McAfee ePO desde la que se haya desplegado el
paquete de Automatización de ampliaciones (por ejemplo, Actual, Anterior o Evaluación).
3. Verifique que no haya ningún producto que cause conflictos en el endpoint que pudiera detener la ejecución del paquete de
Automatización de ampliaciones. Compruebe que en los registros aparece esta información:
Paso de corrección potencial: elimine los productos que causen conflictos y vuelva a desplegar el paquete de
Automatización de ampliaciones en el endpoint.
4. Compruebe que se hayan copiado correctamente las directivas de VirusScan Enterprise y Host Intrusion Prevention en el
endpoint.
Posible paso correctivo: póngase en contacto con el Soporte técnico si la ampliación se detiene.
6. Compruebe que Endpoint Security se haya instalado correctamente.
Generación de informes de eventos en los campos de Propiedad personalizada del sistema para
ampliaciones de McAfee Endpoint Security 10.7.x
Al desplegar ampliaciones de McAfee Endpoint Security 10.7.x, Endpoint Upgrade Assistant proporciona la capacidad de
supervisar algunos eventos de endpoint mediante opciones de línea de comandos. Esto permite saber cuándo se producen
determinados eventos y responder a ellos si es necesario. Por ejemplo, puede comprobar cuándo es necesario reiniciar el
endpoint después de la ampliación de McAfee DLP.
Se informa de los eventos en uno de los cuatro campos Personalizado que aparecen en la ficha Propiedades del sistema de la página
Sistema: Detalles de McAfee ePO.
Para activar esta función, cree una tarea de despliegue de Automatización de ampliaciones en McAfee ePO y especifique esta
opción de línea de comandos:
--tag[=1–4]
donde 1–4 especifica uno de los cuatro campos llamados Personalizado
Por ejemplo, --tag=3 informa de los eventos de endpoint del campo Personalizado 3, mientras que --tag o --tag=1 informan sobre
el campo Personalizado 1.
Propiedad Descripción
Estas son algunas directrices generales para el uso de los campos Personalizado:
• Endpoint Upgrade Assistant no elimina ni cambia el valor que se muestra. Por ejemplo, si se reinicia un endpoint, el valor
REBOOT_REQUIRED no cambia.
• El valor del campo Personalizado no se actualiza ni se elimina hasta que otra tarea lo sobrescribe en el endpoint.
• Si un campo Personalizado está siendo utilizado por otra aplicación para otro fin, la generación de informes de Endpoint Upgrade
Assistant podría verse afectada.
• La opción --tag no está relacionada con el etiquetado de endpoints para las actualizaciones en el Árbol de sistemas.
Procedimiento
1. En la ficha Descripción general, seleccione Exportar detalles de sistemas y productos para exportar los detalles sobre estos endpoints en
formato CSV.
Utilice esta información para identificar y solucionar los problemas de cada endpoint.
2. Cree una tarea de McAfee ePO a fin de actualizar las propiedades de los clientes para estos endpoints en concreto.
Esto actualizará la información de la base de datos de McAfee ePO.
Procedimiento
1. Elimine el archivo .xml de la extensión de C:\Archivos de programa (x86)\McAfee\ePolicy Orchestrator\Server\conf\Catalina
\localhost\UpgradeAssistant.XML.
2. Elimine el directorio de extensiones de C:\Archivos de programa (x86)\McAfee\ePolicy Orchestrator\Server\extensions
\installed\EndpointUpgradeAssistant.
3. Elimine la entrada OrionExtensions de la tabla de la base de datos de McAfee ePO.
Ejecute la siguiente consulta SQL:
DELETE FROM dbo.OrionExtensions WHERE Name = 'EndpointUpgradeAssistant'
4. (Opcional) Reinicie el servidor de McAfee ePO solo si no puede ejecutar los dos primeros pasos (por ejemplo, si los archivos
están bloqueados).
Información necesaria
Facilite la siguiente información a McAfee al informar de un problema:
• Datos recopilados por MER
• Breve descripción del problema: si es posible, detalle los pasos necesarios para reproducir el problema.
• Capturas de pantalla
• Registros del servidor de McAfee ePO desde el momento en que se produjo el problema
• Número aproximado de endpoints que se encuentran en ejecución en su entorno.
• Números de versión para:
◦ McAfee ePO
◦ Módulos de producto de Endpoint Security
• Si ha ampliado mediante Endpoint Upgrade Assistant:
◦ Versión de la extensión de producto de Endpoint Upgrade Assistant
◦ Una exportación de los detalles del sistema y del producto del endpoint, si procede
Procedimiento
1. En la ficha Descripción general, en la tabla Descripción general del entorno, haga clic en Exportar detalles de sistemas y productos.
Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Despliegue de productos.
2. En la página Despliegue de productos, haga clic en Nuevo despliegue.
3. En la página Nuevo despliegue:
a. Introduzca un nombre para la tarea.
b. Seleccione los módulos que desee eliminar de la lista desplegable Paquete, haga clic en + cada vez que desee seleccionar
otro más.
La Plataforma de Endpoint Security, también llamada módulo de Ajustes generales, se elimina automáticamente con el
último módulo.
c. Cambie la Acción a Quitar.
d. Seleccione los endpoints de los cuales desee eliminar el producto.
e. Configure cualquier otro ajuste y, a continuación, haga clic en Guardar en la parte superior de la página.
La página Despliegue de productos se abre con el proyecto nuevo agregado a la lista de despliegues. Además, se crea una tarea
cliente automáticamente con la configuración.
Resultados
Para comprobar que el software cliente se ha eliminado de los endpoints seleccionados, vaya a Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que el software se ha eliminado del número correcto
de endpoints.
Antes de empezar
• Es necesario saber el nombre del grupo correspondiente a los endpoints donde esté instalado el software de productos a fin
de emplear la función de desinstalación de Despliegue de productos.
• Si hay algún endpoint del cual no desee desinstalar el software del producto, muévalo a otro grupo antes de iniciar este
proceso.
Este proceso de desinstalación de software de productos utiliza la tarea de despliegue de productos creada durante la
instalación inicial del software. Cuando finalice la tarea de desinstalación, todo el software de producto de todos los endpoints
del grupo del Árbol de sistemas que ha especificado durante la instalación se habrá eliminado.
Procedimiento
1. En McAfee ePO, seleccione Menú → Software → Despliegue de productos.
2. En Opciones avanzadas, seleccione Despliegue de productos avanzado.
3. En la lista Árbol de sistemas, seleccione la tarea de despliegue que haya utilizado para crear inicialmente la URL de instalación.
4. Con la tarea de despliegue de productos seleccionada, en la lista Acciones, haga clic en Eliminar.
5. Haga clic en Aceptar.
Resultados
Para comprobar que el software cliente se ha eliminado de los endpoints seleccionados, vaya a Menú → Informes → Paneles y, a
continuación, seleccione Endpoint Security: estado de la instalación. Asegúrese de que el software se ha eliminado del número correcto
de endpoints.
Procedimiento
1. En el endpoint, abra el Panel de control de Windows y acceda a la pantalla Desinstalar programas.
2. En la lista de programas, seleccione cada módulo del producto instalado y haga clic en Desinstalar.
◦ Protección adaptable frente a amenazas de McAfee Endpoint Security: debe desinstalarse antes de desinstalar Prevención de amenazas.
◦ Firewall de McAfee Endpoint Security
◦ Prevención de amenazas de McAfee Endpoint Security
◦ Control web de McAfee Endpoint Security
La plataforma de Endpoint Security (módulo Ajustes generales) se desinstala automáticamente con el último módulo de
producto. No se puede desinstalar mientras estén instalados otros módulos del producto.
3. Si se le solicita, introduzca una contraseña.
De forma predeterminada, no se requiere contraseña.
4. Espere a que el instalador informe de que ha eliminado los componentes de soporte. Si no ve una notificación, compruebe el
Registro de eventos para verificar que la plataforma de Endpoint Security se ha eliminado correctamente.
5. Si no se han instalado otros productos de McAfee, seleccione McAfee Agent en la pantalla Desinstalar programas del Panel de
control de Windows y, a continuación, haga clic en Desinstalar.
McAfee y el logotipo de McAfee son marcas comerciales o marcas comerciales registradas de McAfee, LLC o sus filiales en EE. UU. y otros países.
Otros nombres y marcas pueden ser reclamados como propiedad de terceros.