Notas de la edición de Sophos Enterprise Console 5.2.1

Novedades en esta edición

En esta sección se describen los cambios realizados desde la edición de Sophos Enterprise Console 5.2.0.

  • A partir de ahora la consola remota de Enterprise Console es compatible con Windows 8.
  • La interfaz de usuario ya no mostrará ninguna función que no esté incluida en la licencia de usuario.
  • En el caso de nuevos clientes de SEC 5.2.1, el soporte para Windows 2000 desde Enterprise Console 5.2.1 finalizará a finales de diciembre del 2013. Los clientes existentes que actualicen a SEC 5.2.1 deberán suscribirse a SAV 10.0 antes de finales de diciembre del 2013 para mantener la protección de los equipos con Windows 2000. Para información sobre la retirada de plataformas, consulte http://www.sophos.com/es-es/support/knowledgebase/119018.aspx.
  • Filtrar por nombre de alerta

    Se ha añadido un nuevo filtro en la vista de lista de equipos que permite filtrar los equipos por el nombre de la alerta Es posible usar caracteres comodín para especificar nombres de alerta.

  • Último usuario que ha iniciado sesión

    En la vista de lista de equipos y el cuadro de diálogo Detalles del ordenador se ha añadido un a nueva entrada que muestra el último usuario que ha iniciado sesión en cada uno de los equipos. Esta opción se puede desactivar si se plantean cuestiones de privacidad con respecto a los datos. Para más información, consulte http://www.sophos.com/es-es/support/knowledgebase/119239.aspx.

  • Nuevas opciones para actualizar desde Sophos

    Sophos está introduciendo nuevos paquetes de software y retirando algunos de los existentes y el uso de versiones fijas. El cuadro de diálogo Suscripción de software no se muestra ya para paquetes fijos, ni ninguno de los paquetes con las etiquetas siguientes:

    • OLDEST
    • EXTENDED_MAINTENANCE_OLDEST
    • LOW_DELTA_RECOMMENDED
    • LOW_DELTA_PREVIOUS
    • LOW_DELTA_OLDEST

    Para más información sobre los paquetes de software disponibles, consulte http://www.sophos.com/es-es/support/knowledgebase/112580.aspx.

  • Avisos y errores adicionales del instalador en las situaciones de actualización siguientes:
    • La actualización de Enterprise Console no se realizará si está suscrito a algún paquete cuya etiqueta se corresponda con alguna de las mencionadas anteriormente. En este caso es necesario suscribirse de nuevo a alguno de los otros paquetes para continuar con la actualización.
    • La actualización no se realizará si Sophos Update Manager (SUM) está suscrito a algún paquete distinto a "1 Recommended". En este caso es necesario suscribirse de nuevo antes de actualizar.
    • Si está suscrito a un paquete fijo se mostrará un aviso. Tras la actualización se mostrará el paquete fijo al que está suscrito, pero no se mostrarán otros paquetes fijos. Cuando anule la suscripción a un paquete fijo, este se elimina de forma permanente de la lista de paquetes disponibles.
    • En los casos en los que la suscripción a un paquete fijo tenga la opción de suscripción automática ("Actualizar las versiones fijas obsoletas con la más antigua disponible") desactivada se mostrará un aviso. Si se continua con la actualización, la opción de suscripción automática se activará automáticamente, y dejará de mostrarse en el cuadro de diálogo Suscripción de software.
  • SUM se actualiza a la versión 1.4.2 tras la actualización. Dejará de ser actualizado por el instalador de Enterprise Console si ya hay presente una versión de SUM.
  • Actualización del recurso compartido Admin SUMInstallSet si la versión suministrada de SUM es más reciente

    Tras actualizar a Enterprise Console 5.2.1, el recurso compartido Admin SUMInstallSet (\\Servername\SUMInstallSet en el equipo en el que está instalado el servidor de administración de Enterprise Console) contendrá la versión de SUM incluida con Enterprise Console (1.4.2). En versiones anteriores de Enterprise Console, el recurso contenía solamente la versión de SUM que incluía la versión de Enterprise Console instalada originalmente.

Actualización a Enterprise Console 5.2.1

Puede actualizarse directamente a Enterprise Console 5.2.1 desde:

  • Enterprise Console 5.0, 5.1 o 5.2.0
  • Sophos Control Center 4.0.1 o 4.1

Para la actualización desde Enterprise Console 4.x o Enterprise Manager 4.7, debe actualizarse primero a Enterprise Console 5.1.

Para más información sobre la actualización, consulte la Guía de actualización de Sophos Enterprise Console.

Requisitos del sistema

Sistemas operativos y servidores SQL compatibles

Para ver la compatibilidad de sistemas operativos y servidores SQL compatibles, consulte http://www.sophos.com/es-es/support/knowledgebase/113278.aspx.

Si no dispone de una versión compatible del servidor SQL (SQL Server 2005 Express o posterior), el programa de instalación de Enterprise Console instalará SQL Server 2008 R2 Express Edition Service Pack 1 (SP1).

Otros requisitos de software

El programa de instalación instalará el siguiente software si no está disponible:

Debe disponer de:

  • Internet Explorer 7 o posterior

Para más información sobre los requisitos de software, las guías de inicio de Enterprise Console en http://www.sophos.com/es-es/support/documentation/enterprise-console.aspx.

Requisitos de puertos

Enterprise Console requiere acceso a través de ciertos puertos. Para más información, vea http://www.sophos.com/es-es/support/knowledgebase/38385.aspx.

Requisitos de hardware

  • Procesador: Pentium 4 a 2.0 GHz o más rápido.
  • Memoria: 2 GB de RAM para Enterprise Console; 2.5 GB de RAM para Enterprise Console y NAC Manager en el mismo equipo.
  • Espacio en disco: 1.5 GB para la instalación completa de Enterprise Console sin SQL Server 2008 R2 Express; 1.8 GB para la instalación completa de Enterprise Console con SQL Server 2008 R2 Express.

    Además necesitará unos 200 a 350 MB por producto de seguridad que se descarga desde Sophos. Por ejemplo, si descarga tres productos de seguridad (para Windows 2000 y posterior, Mac y Linux) necesitará unos 700 MB adicionales.

Si desea instalar Sophos Update Manager en otro ordenador, los requisitos son:

  • Procesador: Pentium 4 a 1.0 GHz o equivalente.
  • Memoria: 512 MB de RAM.
  • Espacio en disco: 50 MB para la instalación. Además necesitará unos 200 a 350 MB por producto de seguridad que se descarga desde Sophos. Por ejemplo, si descarga tres productos de seguridad (para Windows 2000 y posterior, Mac y Linux) necesitará unos 700 MB adicionales.

Tamaño mínimo de la base de datos

El ordenador en el que instale la base de datos (puede ser el mismo que el de Enterprise Console) requiere un espacio mínimo de 1 GB.

Tamaño máximo de la base de datos

  • Si utiliza Microsoft SQL Server 2008 Express Edition, el tamaño máximo que puede alcanzar una base de datos es 4 GB.
  • Si utiliza Microsoft SQL Server 2008 R2 Express Edition (instalado por defecto), el tamaño máximo que puede alcanzar una base de datos es 10 GB.
  • Si utiliza Microsoft SQL Server 2005, 2008, 2008 R2 ó 2012, el límite lo establece el administrador.

Problemas corregidos

En esta sección se describen los problemas corregidos desde la edición de Sophos Enterprise Console (SEC) 5.2.0.

  • (DEF86614) Consola lenta cuando la consola administra miles de grupos.

    Las consultas a la base de datos se han optimizado para mejorar la respuesta.

  • (DEF87148) Los datos "próxima ejecución" para los informes programados pueden desviarse en determinadas zonas horarias.
  • (DEF87584) La tarea de purga integrada en SophosSecurity no se ejecuta (http://www.sophos.com/es-es/support/knowledgebase/118860.aspx).

    La tarea de purga integrada se ejecuta periódicamente en el contexto de configuración de la cuenta de base de datos durante la instalación. En Enterprise Console 5.2.0, la cuenta de base de datos no tenía los derechos suficientes para todos los procedimientos involucrados en la ejecución de la tarea de purga almacenados en SophosSecurity. La consecuencia era que se producían múltiples entradas en el registro de error generadas al ejecutar la tarea de purga. Este problema se ha resuelto en Enterprise Console 5.2.1. En las instalaciones de SophosSecurity existentes, el proceso de actualización asegurará que se establezcan los derechos de acceso necesarios.

  • (DEF87766) Mensaje de error mejorado durante la instalación cuando la instancia de SQL no se está ejecutando, y cuando el usuario no tiene derechos para acceder a la base de datos.
  • (DEF88637) Con configuraciones de idiomas distintas al inglés, la consola puede cerrase inesperadamente al realizar operaciones como quitar alertas cuando la función de auditoria está activada (http://www.sophos.com/es-es/support/knowledgebase/119039.aspx).
  • (SUG87577) Se ha creado un carpeta de nivel superior para Patch en el registro de eventos del sistema.

Problemas conocidos y limitaciones

Instalación

  • (SUG81937) El programa de instalación no avisa cuando no existe suficiente espacio en el disco para instalar .NET Framework 4.0 y la instalación no se puede completar.
  • (DEF76263) Al final de la instalación de Enterprise Console 5.x, se muestra el siguiente error: Falló la instalación de Sophos Enterprise Console - Fallo de Microsoft Message Queuing. Este error se puede producir por diferentes razones. Se recomienda que instale MSMQ de forma manual y lo vuelva a intentar de nuevo; para más información, consulte http://www.sophos.com/es-es/support/knowledgebase/116488.aspx.
  • (DEF72326) No se inicia el servicio Sophos Management Service tras instalar Enterprise Console en un equipo donde se había desinstalado una versión anterior de Enterprise Console. Para más información, consulte http://www.sophos.com/es-es/support/knowledgebase/113946.aspx.
  • (DEF56407) Instalación distribuida: el servicio Sophos Management no se inicia si la base de datos no tiene activada los protocolos de red necesarios

    En instalaciones distribuidas de Enterprise Console (con el servidor SQL en un servidor diferente) el servicio Sophos Management puede no reiniciarse si la instancia "SOPHOS" de la base de datos fue creada por PureMessage para Microsoft Exchange o si el servidor SQL tiene desactivado el protocolo TCP/IP.

    Para solucionar este problema, haga lo siguiente:

    • Si desea instalar Sophos Enterprise Console y PureMessage en el mismo equipo, instale primero Sophos Enterprise Console.
    • Si PureMessage para Exchange ya se encuentra instalado o si utiliza una base de datos SQL Server 2005/2008 en otro servidor (una base de datos remota), utilice el programa de configuración de SQL Server para activar el protocolo TCP/IP e inicie el servicio SQL Server Browser.

Actualización

  • (DEF87597) Al actualizar Enterprise Console 5.1 a Enterprise Console 5.2.1, existe el riesgo de que se borren ciertas claves de registro de cifrado y archivos si algún otro usuario inicia una sesión interactiva en el servidor mediante el protocolo de escritorio remoto (RDP) mientras se actualiza el servidor de administración. Sophos recomienda la existencia de una sola sesión de usuario mientras se realiza la actualización.

    Para más información sobre cómo evitar múltiples sesiones, consulte http://support.microsoft.com/kb/186504/es-es.

  • (WKI79868) Al actualizar Sophos Enterprise Console 5.0 a Sophos Enterprise Console 5.2.1, el visualizador de eventos de parches se encontrará vacío. Los datos irán apareciendo tras la comprobación periódica en las estaciones. (La política de parches especifica la frecuencia de las comprobaciones.)

    Este problema no se presenta en la actualización de Enterprise Console 5.1 a Enterprise Console 5.2.1 o de Enterprise Console 5.2.0 a Enterprise Console 5.2.1.

  • (DEF69133) Tras actualizar Sophos Endpoint Security and Control desde una versión antigua (como la versión 9.5) a la versión 10.0 en las estaciones, la consola puede mostrar que las estaciones difieren de la política aunque no sea el caso. Esto puede ocurrir si activa la opción Permitir itinerancia en la política de Actualización y/o Escanear memoria del sistema en la política Antivirus y HIPS durante la actualización.

    Para solucionar este problema, puede:

    • Antes de aplicar una política nueva a las estaciones, asegúrese de que no tiene activada la opción Permitir itinerancia en la política de Actualización ni Escanear memoria del sistema en la política Antivirus y HIPS. Tras actualizar las estaciones a Sophos Endpoint Security and Control 10.0, active dichas opciones si lo desea y haga que las estaciones cumplan con las políticas actualizadas.
    • Sin modificar las políticas, actualice las estaciones a Sophos Endpoint Security and Control 10.0. Algunas estaciones pueden aparecer como que difieren de la política. Seleccione dichas estaciones, haga clic con el botón derecho y seleccione Cumplir con Política de actualización del grupo. Haga lo mismo con la Política antivirus y HIPS del grupo.
  • (WKI65337) Al utilizar diferentes suscripciones para el mismo producto, la actualización de SUM puede no coincidir con la configuración. Para resolver el problema, seleccione Cumplir con la configuración. Para más información, consulte http://www.sophos.com/es-es/support/knowledgebase/113330.aspx.

Para más información sobre otros problemas de actualización a Enterprise Console 5.2.1, consulte http://www.sophos.com/es-es/support/knowledgebase/114627.aspx.

Distribución

  • (DEF87128) Si está suscrito al paquete Sophos Endpoint Security and Control 10.2 e intenta distribuir Sophos Client Firewall a equipos con Windows 8, el Asistente para proteger ordenadores no bloquea la instalación. El intento de instalación falla porque Sophos Client Firewall en esta eidición no es compatible con Windows 8.
  • (DEF84838) No es posible proteger ordenadores con Windows 8 en grupo de trabajo desde Enterprise Console 5.2 en Windows Server 2008, Windows Server 2008 R2 o Windows Server 2012.

    Para más información sobre la distribución, consulte http://www.sophos.com/es-es/support/knowledgebase/118354.aspx.

General

  • (DEF82914) El mensaje personalizado no se muestra en equipos con Windows 8. Para más información, consulte http://www.sophos.com/es-es/support/knowledgebase/118233.aspx.
  • (DEF66327) La consola remota tarda unos 75 segundos en abrirse en WAN.
  • (DEF61278) Nombre predeterminado de unidad compartida de actualización SophosUpdate

    Al crear unidades compartidas de actualización con Update Manager no puede utilizar el nombre SophosUpdate porque está reservado para la unidad compartida predeterminada.

    Solución: Al crear unidades compartidas, utilice otros nombres.

    En las políticas de actualización, al seleccionar la ubicación de actualización se muestran las rutas predeterminadas en formato NetBIOS, por ejemplo \\servidor\SophosUpdate, aunque puede que necesite utilizar el nombre de red completo, por ejemplo \\servidor.de.acme\SophosUpdate.

    Solución: Indique la ruta de red completa al seleccionar la ubicación de actualización.

  • (DEF58871, DEF58872) Al buscar ordenadores en la red o sincronizar con Active Directory, Enterprise Console podría no ser capaz de distinguir entre ordenadores con el mismo nombre y los podría cambiar de grupo. Esto puede ocurrir cuando existen ordenadores con el mismo nombre en diferentes dominios o subdominios.

    Para solucionar este problema, haga lo siguiente:

    • Asegúrese de que Sophos RMS (Remote Management System) se encuentra activo en ambos ordenadores antes de que Enterprise Console realice la búsqueda de ordenadores.

      No sincronice grupos de Active Directory que contengan ordenadores con el mismo nombre; administre estas estaciones de forma manual.

    • Evite nombres duplicados en la red.

Control de datos

  • (DEF48035) Esta edición no es compatible con sistemas de archivos alternativos, como AFS (Andrews File System).
  • (WKI36074) Se bloquea la creación de nuevos archivos en dispositivos de almacenamiento si utiliza las reglas de control de datos "bloquear" o "pedir confirmación al usuario".
  • (DEF29635) No se escanean los archivos transferidos mediante el protocolo FTP en Internet Explorer.

Control de dispositivos

  • No se bloquean cámaras. Por defecto, en estos dispositivos no se pueden copiar datos mediante Windows Explorer.

Control de parches

  • (WKI72698) El sistema de restricción de aplicaciones podría bloquear CScript.exe, utilizado por el control de parches. Si utiliza ambos componentes, asegúrese de que no se bloquean Microsoft WSH CScript en la categoría Herramientas de programación de la política de Restricción de aplicaciones. Por defecto, las herramientas de programación no están restringidas.

Sophos Client Firewall

  • (DEF22335) Sophos Client Firewall bloquea temporalmente aplicaciones autorizadas.

    Cuando se aplica la política de Sophos Client Firewall, se eliminan todas las reglas de aplicaciones para añadirlas de nuevo. Hasta que la política no esté totalmente implementada se bloquearán las peticiones de conexión.

Control web

  • (DEF73962) Las estaciones no se pueden volver a registrar con un dispositivo web de Sophos (SWA) con el que ya se había registrado.

    Si una estación se registra con SWA1, luego se registra con SWA2 y finalmente vuelve a SWA1, no se podrá registrar. La dirección en la nube permanecerá como si estuviera registrado con SWA2. Dentro de la empresa se conecta a SWA1, pero fuera de la empresa se conecta a SWA2.

Información adicional

Las notas de la edición del software de las estaciones se encuentran en:

Antes de utilizar Sophos Reporting Interface, lea la Guía de usuario de Sophos Reporting Interface.

La documentación de Sophos está disponible en www.sophos.com/es-es/support/documentation.aspx.

Información de versiones anteriores

Soporte técnico

Para obtener asistencia técnica sobre cualquier producto de Sophos, puede:

Aviso legal

Copyright © 2013 Sophos Limited. Todos los derechos reservados. Ninguna parte de esta publicación puede ser reproducida, almacenada o transmitida de ninguna forma, ni por ningún medio, sea éste electrónico, químico, mecánico, electro-óptico, grabación, fotocopia o cualquier otro, a menos que disponga de una licencia válida, en cuyo caso puede reproducirse según los términos del acuerdo de licencia, o con la previa autorización escrita por parte del propietario.

Sophos, Sophos Anti-Virus y SafeGuardson marcas registradas de Sophos Limited, Sophos Group o Utimaco Safeware AG, según corresponda. Otros productos o empresas mencionados son marcas comerciales o registradas de sus respectivos propietarios.