Cómo usar Windows Installer y la directiva de grupo para distribuir VPModule.msi en un dominio de Active Directory

Seleccione idioma Seleccione idioma
Id. de artículo: 887405 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Resumen

Puede utilizar VPModule.msi para instalar el elemento HttpModule Microsoft.Web.ValidatePathModule.dll en equipos que ejecuten ASP.NET. En este artículo se describen los pasos necesarios para utilizar la directiva de grupo y distribuir el elemento HttpModule, y se incluye: la creación de un punto de distribución, la creación de un objeto de directiva de grupo para las distribuciones del archivo Microsoft.Web.ValidatePathModule.dll y la distribución de VPModule.msi

INTRODUCCIÓN

El archivo VPModule.msi instala un elemento HttpModule denominado Microsoft.Web.ValidatePathModule.dll en los equipos de destino. La instalación también actualiza el archivo Machine.config o archivos con una nueva entrada HttpModule. Para obtener información adicional acerca VPModule.msi, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
887289 El módulo HTTP comprueba la existencia de problemas de creación de nombres canónicos con ASP.NET
Con VPModule.msi, puede instalar el archivo Microsoft.Web.ValidatePathModule.dll en equipos que ejecutan ASP.NET. Si administra equipos en un entorno de servicio de directorios de Active Directory, puede utilizar la función de Instalación de software y Mantenimiento de Directiva de grupo para distribuir el archivo VPModule.msi en los equipos de destino. Este artículo describe cómo utilizar Windows Installer y la directiva de grupo para instalar VPModule.msi en equipos de destino en un dominio de Active Directory de Microsoft Windows 2000 Server o Microsoft Windows Server 2003. En este artículo se da por sentado que el usuario sabe cuáles son los equipos que ejecutan ASP.NET en su entorno.

La directiva de grupo es el método recomendado para administrar la distribución de software para clientes que no utilizan ya una solución de administración de actualización corporativa como Systems Management Server (SMS) 2003 o los Servicios de actualización de software de Microsoft (SUS, Software Update Services). Para obtener más información acerca de la directiva de grupo, visite el siguiente sitio Web de Microsoft:
http://go.microsoft.com/fwlink/?linkid=14950

Más información

Utilización de la directiva de grupo para asignar VPModule.msi

Para utilizar la directiva de grupo a fin de asignar VPModule.msi, siga estos pasos:
  1. Cree un punto de distribución.
  2. Cree un objeto de directiva de grupo (GPO) para las distribuciones de VPModule.msi.
  3. Distribuya el archivo VPModule.msi como asignado al equipo desde la carpeta de distribución compartida.
  4. Si lo desea, distribuya VPModule.msi a grupos de seguridad específicos.
Los equipos de destino o los equipos que reciban VPModule.msi deben pertenecer al mismo dominio que el servidor en el que reside el archivo de Windows Installer (.msi). Una vez que haya asignado el paquete, Windows Installer instalará VPModule.msi automáticamente la próxima vez que los usuarios conectados a la red inicien sus equipos. A fin de asegurarse de que la actualización de VPModule.msi se ha completado en los equipos de destino, conviene que inspeccione las propiedades de cada equipo. Para completar la actualización, puede que sea necesario reiniciar el equipo varias veces.

Sólo un administrador de red o alguien que inicie sesión en un equipo local como administrador puede quitar el software asignado (es decir VPModule.msi) del equipo de destino. Los procedimientos identificados en esta sección se explican con detalle en las secciones siguientes.

Creación de un punto de distribución

Para asignar software, debe crear primero un punto de distribución en el servidor. Para crear un punto de distribución, siga estos pasos:
  1. Inicie sesión en el servidor como administrador.
  2. Cree una carpeta de red compartida para colocar el archivo VPModule.msi que desea distribuir. Esta carpeta es el punto de distribución del paquete de software.
  3. Establezca permisos en la carpeta de red compartida para permitir el acceso al paquete de distribución. Conceda permisos de acceso a:
    • Administradores
    • Usuarios autenticados
    • Usuarios del dominio
    De manera opcional, puede configurar Sistema de archivos distribuido (DFS) para el punto de distribución. Es recomendable que lo haga, porque proporciona mayor flexibilidad. Proporciona más flexibilidad al garantizar la disponibilidad ininterrumpida del punto de distribución en el caso de que tuviera que reemplazar el servidor. Además, con DFS resulta más fácil tener puntos de distribución en varios sitios. Para obtener más información acerca de DFS, visite el siguiente sitio Web de Microsoft:
    http://go.microsoft.com/fwlink/?linkid=34229
  4. Copie el archivo VPModule.msi en el punto de distribución.

Creación de un objeto de directiva de grupo para distribuir software

Puede crear un objeto de directiva de grupo (GPO) y vincularlo a cualquier contenedor de Active Directory que contenga los equipos de destino en los que desee distribuir el archivo VPModule.msi. Por ejemplo, un contenedor de Active Directory puede ser un sitio, un dominio o una unidad organizativa (OU). Las siguientes instrucciones indican cómo utilizar un dominio como contenedor y cómo utilizar después el filtrado de seguridad para aplicar el GPO a equipos específicos. Tal vez, en su entorno, vea la necesidad de vincular el GPO a un contenedor distinto, por ejemplo a una unidad organizativa (OU) . Puede vincularlo al contenedor de Active Directory que desee. También puede editar un objeto de directiva de grupo existente en lugar de crear uno nuevo solamente para distribuir el VPModule.msi. Sin embargo, le recomendamos que no edite ni a Directiva predeterminada de dominio ni la Directiva predeterminada de controladores de dominio.

Creación de un objeto de directiva de grupo para distribuir el archivo VPModule.msi

Utilice uno de los siguientes métodos para crear un objeto de directiva de grupo (GPO) y distribuir el archivo VPModule.msi.

Si tiene instalada la Consola de administración de directivas de grupo (GPMC), siga estos pasos:
  1. En una estación de trabajo administrativa, abra la Consola de administración de directivas de grupo (GPMC).
  2. En el árbol de la consola, haga clic con el botón secundario del mouse (ratón) en el nombre de dominio del bosque en el que desea crear y vincular el objeto de directiva de grupo (GPO).
  3. Haga clic en Crear y Vincular un GPO aquí.
  4. En el cuadro de diálogo Nuevo GPO, especifique un nombre para el nuevo GPO y, a continuación, haga clic en Aceptar.
Si no tiene instalada la Consola de administración de directivas de grupo (GPMC), siga estos pasos:
  1. Desde un controlador de dominio o estación de trabajo administrativa, abra Usuarios y equipos de Active Directory.
  2. Busque la unidad organizativa (OU) que contiene los equipos a los que desea distribuir el archivo VPModule.msi.
  3. Haga clic con el botón secundario del mouse (ratón) en esa OU y, a continuación, haga clic en Propiedades.
  4. Haga clic en Directiva de grupo y, después, haga clic en Nueva.
  5. En el cuadro de diálogo Nuevo GPO, especifique un nombre para el nuevo GPO y, a continuación, haga clic en Aceptar.

Edición de un objeto de directiva de grupo para distribuir software

Una vez que haya creado un punto de distribución y un GPO para distribuir el archivo VPModule.msi, edite el GPO mediante la función de Instalación de software y Mantenimiento de Directiva de grupo. Para distribuir VPModule.msi, utilice el nodo Configuración del equipo del Editor de objetos de directiva de grupo.

Para editar un GPO para distribuir software, siga estos pasos:
  1. Haga clic con el botón secundario del mouse (ratón) en el nuevo GPO y, después, haga clic en Editar.
  2. En el Editor de objetos de directiva de grupo, haga clic en Configuración del equipo, luego en Configuración de software y finalmente en Instalación de software.
  3. En el menú Acción, seleccione Nueva y haga clic en Paquete.
  4. En el cuadro Nombre de archivo del cuadro de diálogo Abrir, escriba la ruta completa al paquete compartido del programa de instalación que desee distribuir de acuerdo con la Convención de nomenclatura universal (UNC). La ruta que escriba debe tener el siguiente formato:
    \\NombreDeServidor\CarpetaCompartida\VPModule.msi o \\IPDeServidor\CarpetaCompartida\VPModule.msi
    Asegúrese de que utiliza la ruta de acceso UNC al paquete compartido del programa de instalación.
  5. Seleccione el Paquete de Windows Installer y, a continuación, haga clic en Abrir.
  6. En el cuadro de diálogo Implementar software, haga clic en Asignado y después haga clic en Aceptar. El paquete compartido del programa de instalación seleccionado aparece en el panel derecho del Editor de objetos de directiva de grupo.
Nota
NombreDeServidor y IPDeServidor son marcadores de posición del nombre de servidor o de la dirección IP del equipo en el que se encuentra la carpeta compartida. CarpetaCompartida es el marcador de posición de la carpeta compartida que está en el equipo de servidor.

Distribución de software a grupos de seguridad específicos

Puede utilizar el filtrado de seguridad de directiva de grupo para distribuir el archivo VPModule.msi solamente a equipos que pertenecen a un grupo de seguridad específico. Por ejemplo, si crea un GPO en el nivel de dominio mediante el procedimiento descrito en este artículo, puede utilizar el filtrado de seguridad para distribuir el objeto de directiva de grupo solamente a los equipos que desea. Primero, debe crear el grupo de seguridad y añadir equipos de destino como miembros.

Para crear un grupo de seguridad, siga estos pasos:
  1. Haga clic con el botón secundario del mouse (ratón) en el dominio o contenedor de Active Directory que desee, haga clic en Nuevo y, a continuación, haga clic en Grupo.
  2. Asigne un nombre al grupo de seguridad.
  3. Haga clic en la ficha Miembros y, a continuación, en Agregar.
  4. Escriba los nombres de los equipos y después haga clic en Aceptar.

Distribución del VPModule.msi mediante el filtrado de seguridad

  1. En la Consola de administración de directivas de grupo (GPMC), haga doble clic en Objetos de directivas de grupo.
  2. Haga clic en el objeto de directiva de grupo al que desee aplicar el filtrado de seguridad.
  3. En el panel de resultados, vaya la ficha Ámbito y haga clic en Agregar.
  4. En el cuadro Escriba el nombre de objeto a seleccionar, escriba el nombre del grupo, el usuario o el equipo que desea añadir al filtro de seguridad y, a continuación, haga clic en Aceptar.
  5. Si aparece Usuarios autentificados en la sección Filtrado de seguridad de la ficha Ámbito, seleccione este grupo y después haga clic en Quitar. De este modo, el usuario se asegura de que sólo los miembros del grupo o grupos que haya añadido reciben la configuración de este objeto de directiva de grupo.
Nota
La configuración de un objeto de directiva de grupo (GPO) solamente se aplica a los siguientes usuarios y equipos:
  • Usuarios y equipos que pertenecen al dominio, a la unidad organizativa o a las unidades organizativas a las que está vinculado el GPO.
  • Usuarios y equipos especificados en la sección de filtrado de seguridad, o miembros de un grupo que también estén especificados ahí.
Para un solo GPO, puede especificar varios grupos, usuarios o equipos en el filtro de seguridad.

Referencias

Para obtener información adicional, haga clic en los números de artículo siguientes para verlos en Microsoft Knowledge Base:
887404 Cómo usar Systems Management Server 2003 para distribuir el módulo ValidatePath
887459 Comprobar mediante programación la existencia de problemas de creación de nombres canónicos con ASP.NET
887787 Puede recibir mensajes de error de Reporting Services después de instalar el módulo ValidatePath de ASP.NET
887290 Cómo usar el escáner del módulo ValidatePath de ASP.NET (VPModuleScanner.js)

Propiedades

Id. de artículo: 887405 - Última revisión: miércoles, 27 de octubre de 2004 - Versión: 1.3
La información de este artículo se refiere a:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows XP Professional
Palabras clave: 
kbhowto kbactivedirectory kbgrppolicyinfo kbsecurity kbgpo kbdirservices kbdeployment kbpermissions KB887405

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com