Seguimiento o bloqueo de instalaciones de SharePoint Server 2010

 

Se aplica a: SharePoint Server 2010

Última modificación del tema: 2016-11-30

Debido a que las implementaciones de los Productos de Microsoft SharePoint 2010 se administran en el nivel de granja de servidores, una implementación única de SharePoint no tiene información sobre otras implementaciones de SharePoint que podrían existir en la misma empresa. Los administradores necesitan esta información para administrar y controlar todas las implementaciones de la compañía. Por ejemplo, deben saber si una implementación se configuró de acuerdo a requisitos organizativos o cuántas implementaciones no autorizadas existen en la empresa. Los Productos de SharePoint 2010 tienen la capacidad para hacer un seguimiento e incluso bloquear instalaciones aleatorias de Microsoft SharePoint Server 2010.

En este artículo:

Bloqueo de instalaciones

Si desea bloquear a los usuarios para que no instalen SharePoint Server 2010 y productos relacionados, establezca la siguiente clave del Registro mediante la directiva de grupo en los servicios de directorio de Active Directory:

HKLM\Software\Policies\Microsoft\Shared Tools\Web Server Extensions\14.0\ SharePoint\DWORD DisableInstall

Para bloquear instalaciones, establezca DWORD DisableInstall=00000001.

Cuando se establece esta clave del Registro, los usuarios que intentan instalar SharePoint Server 2010 reciben el siguiente mensaje de error:

Se bloqueó la instalación de SharePoint en la organización. Póngase en contacto con el administrador de red para obtener más información.

Para establecer un valor del Registro mediante directiva de grupo, puede usar un archivo .admx file en Windows Server 2008 o un cmdlet de Windows PowerShell en Windows Server 2008 R2. Para obtener más información acerca de los procedimientos para establecer valores del Registro mediante directivas de grupo en Windows Server 2008, vea la guía de referencia de sintaxis ADMX para la directiva de grupo (https://go.microsoft.com/fwlink/?linkid=194348&clcid=0xC0A). Para obtener más información acerca de los procedimientos para establecer valores del Registro mediante directivas de grupo en Windows Server 2008 R2, vea el tema de procedimiento para establecer un valor de clave del Registro desde la línea de comandos mediante cmdlets de directiva de grupo de PowerShell (https://go.microsoft.com/fwlink/?linkid=194345&clcid=0xC0A). Para obtener información general sobre directivas de grupo, vea el tema sobre directiva de grupo (https://go.microsoft.com/fwlink/?linkid=177635&clcid=0xC0A) en TechNet.

Seguimiento de instalaciones

Un marcador de Servicios de dominio de Active Directory (AD DS) llamado Punto de conexión de servicio identifica los servidores de los Productos de SharePoint 2010 de una organización. Para usar este marcador, cree un contenedor en AD DS y establezca los permisos para el mismo antes de instalar cualquiera de los Productos de SharePoint 2010 en el entorno. De aquí en adelante, cuando usted u otro usuario del dominio ejecute el Asistente para la configuración de productos de SharePoint como parte de la instalación de SharePoint Server 2010, se establecerá el marcador y se podrá realizar un seguimiento de él mediante AD DS. Si desea realizar un seguimiento de todas las instalaciones en todos los dominios, deberá establecer el marcador para cada uno de los dominios de la organización. Al quitar el último servidor de una granja de servidores, se quita el marcador de AD DS. También puede establecer el marcador mediante Windows PowerShell. El marcador contiene la dirección URL del servicio de equilibrio de carga y detección de aplicaciones (también conocido como aplicación de servicio de topología) para la granja de servidores.

Debe conceder permisos para escribir en el contenedor a todas las cuentas de usuario o de dominio que podrían ejecutar el Asistente para la configuración de productos de SharePoint. Si una cuenta no tiene estos permisos, aparecerá la siguiente advertencia en el archivo de registro para el Asistente para la configuración de productos de SharePoint:

No se pudo agregar el punto de conexión de servicio para esta granja de servidores

No se puede crear un punto de conexión de servicio en el dominio de Active Directory actual. Compruebe que el contenedor de SharePoint existe en el dominio actual y que tiene derechos para escribir en él.

Para crear el contenedor en Active Directory y establecer los permisos, puede usar el editor de interfaces ADSI.

Para crear un contenedor de punto de conexión de servicio para realizar un seguimiento de instalaciones

  1. En el controlador de dominio, haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga clic en Editor ADSI. También puede usar una herramienta de administración remota para conectarse al Editor ADSI desde otro equipo.

  2. En el menú Acción, haga clic en Conectar a y conéctese al dominio que desea usar.

  3. En el árbol de consola, expanda la conexión, expanda el nombre de dominio y haga clic en CN=System.

  4. En el panel de detalles, haga clic con el botón secundario sobre el área blanca, haga clic en Nuevo y, a continuación, haga clic en Objeto.

  5. En el cuadro de diálogo Crear objeto, en el cuadro Seleccionar una clase, haga clic en contenedor y, a continuación, haga clic en Siguiente.

  6. En el cuadro Valor, escriba Productos de Microsoft SharePoint como nombre para el contenedor y, a continuación, haga clic en Siguiente.

    Este es el nombre predeterminado.

    Nota

    Puede usar otros nombres. Sin embargo, si lo hace, debe crear una directiva de grupo para los equipos del dominio para establecer un valor de cadena ContainerDistinguishedName bajo la siguiente clave del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SharePoint. Esto permite que el Asistente para la configuración de productos de SharePoint detecte el nuevo nombre.

  7. Haga clic en Finalizar.

    Se crea el contenedor.

  8. Haga clic con el botón secundario en el contenedor (CN=Productos de Microsoft SharePoint) y, a continuación, haga clic en Propiedades.

  9. En la ficha Seguridad, haga clic en Agregar.

  10. En el cuadro Seleccionar usuarios, equipos, cuentas de servicio o grupos, agregue los usuarios que desea que puedan escribir en el contenedor y, a continuación, haga clic en Aceptar.

    Tenga en cuenta que si un usuario que no puede escribir en este contenedor instala SharePoint Server 2010, no se creará una nueva entrada. Si concede el permiso a todos los usuarios autenticados, podrá realizar un seguimiento de todos los objetos.

  11. En el cuadro Nombres de grupos o usuarios, seleccione los nombres que agregó anteriormente y, a continuación, en el cuadro Permisos, haga clic en Avanzadas.

  12. En el cuadro Entradas de permiso, seleccione los nombres que agregó anteriormente y, a continuación, haga clic en Editar.

  13. En el cuadro de diálogo Entrada de permiso para productos de Microsoft SharePoint, en el cuadro Permisos, active la casilla de verificación Permitir para Crear objetos serviceConnectionPoint y, a continuación, haga clic en Aceptar.

Para validar este proceso, instale y aprovisione una nueva granja de servidores de SharePoint en el entorno. Además, compruebe si el punto de conexión de servicio se creó correctamente. Si todo sale bien, podrá encontrar un nuevo objeto GUID en el contenedor Productos de Microsoft SharePoint. Haga clic con el botón secundario en el objeto y, a continuación, haga clic en Propiedades. La dirección URL del servicio de equilibrio de carga y detección de aplicaciones de la granja de servidores aparecerá en la lista.

Existe un script que enumera todos los nombres de servidor de los Productos de SharePoint 2010 de un dominio. Para obtenerlo, vea el tema sobre la enumeración de todos los cuadros de SharePoint 2010 de un dominio mediante el marcador de Active Directory en Script Center.

Realice el siguiente procedimiento para agregar o actualizar el punto de conexión de servicio para la granja de servidores actual en AD DS.

Para establecer un punto de conexión de servicio en AD DS mediante Windows PowerShell

  1. Compruebe si se cumplen los siguientes requisitos: Consulte Add-SPShellAdmin.

  2. En el menú Inicio, haga clic en Todos los programas.

  3. Haga clic en Productos de Microsoft SharePoint 2010.

  4. Haga clic en Consola de administración de SharePoint 2010.

  5. En el símbolo del sistema de Windows PowerShell, escriba el siguiente comando.

    Set-SPFarmConfig -ServiceConnectionPointBindingInformation StringwithBindingInformation
    

    donde:

    • Generalmente, la dirección URL del servicio de equilibrio de carga y detección de aplicaciones es StringwithBindingInformation. Sin embargo, tenga en cuenta que esta variable puede contener cualquier cadena válida que desee, como la dirección URL de Administración central.

      Para obtener la dirección URL del servicio de equilibrio de carga y detección de aplicaciones, ejecute el siguiente comando.

      Get-SPTopologyServiceApplication | select URI
      

      Se devolverá la dirección URL del servicio de equilibrio de carga y detección de aplicaciones. Para obtener más información, vea Get-SPTopologyServiceApplication.

  6. Cuando se le pida que confirme la acción, escriba Y.

Para obtener más información, vea Set-SPFarmConfig.

Realice el siguiente procedimiento para eliminar el punto de conexión de servicio para la granja de servidores actual en AD DS.

Para eliminar un punto de conexión de servicio en AD DS mediante Windows PowerShell

  1. Compruebe si se cumplen los siguientes requisitos: Consulte Add-SPShellAdmin.

  2. En el menú Inicio, haga clic en Todos los programas.

  3. Haga clic en Productos de Microsoft SharePoint 2010.

  4. Haga clic en Consola de administración de SharePoint 2010.

  5. En el símbolo del sistema de Windows PowerShell, escriba el siguiente comando.

    Set-SPFarmConfig -ServiceConnectionPointDelete 
    
  6. Cuando se le pida que confirme la acción, escriba Y.

Para obtener más información, vea Set-SPFarmConfig.

Realice el siguiente procedimiento para determinar la información del punto de conexión de servicio para la granja de servidores actual en AD DS.

Para encontrar el punto de conexión de servicio para una granja de servidores mediante Windows PowerShell

  1. Compruebe si se cumplen los siguientes requisitos: Consulte Add-SPShellAdmin.

  2. En el menú Inicio, haga clic en Todos los programas.

  3. Haga clic en Productos de Microsoft SharePoint 2010.

  4. Haga clic en Consola de administración de SharePoint 2010.

  5. En el símbolo del sistema de Windows PowerShell, escriba el siguiente comando.

    Get-SPFarmConfig -ServiceConnectionPoint 
    

Para obtener más información, vea Get-SPFarmConfig.