- Guía del administrador
- Información general
- Canales de actualización
- Implementar políticas de control
Implementa la plantilla administrativa de política de grupo de UiPath Platform Installer en un almacén central de Active Directory y, a continuación, configura y verifica las políticas de gobernanza.
UiPath publica una plantilla administrativa que muestra las políticas de gobernanza de UiPath Platform Installer en la Consola de gestión de políticas de grupo de Windows (GPMC) y en el Editor de políticas de grupo local. La implementación de la plantilla te permite gestionar esas políticas desde un objeto de política de grupo (GPO) en lugar de escribir valores de registro en cada máquina. Para ver lo que controla cada política, consulta Controles de gobernanza.
Requisitos previos
- Derechos administrativos en la máquina donde extraes y copias la plantilla.
- Acceso de escritura al recurso compartido Volumen del sistema (SYSVOL) del dominio, para una implementación del Almacén central.
- La Consola de administración de políticas de grupo se instala en la máquina que utilizas para editar los GPO.
- Las máquinas de destino son miembros del dominio en una unidad organizativa (OU) a la que puedes vincular un GPO.
Descargar la plantilla administrativa
-
Descarga el archivo de la plantilla de política:
https://download.uipath.com/connected-installer/policy-templates/UiPathPlatformPolicyTemplates.ziphttps://download.uipath.com/connected-installer/policy-templates/UiPathPlatformPolicyTemplates.zip -
Extrae el archivo a una carpeta local en la máquina que utilizas para la implementación.
Resultado
La carpeta extraída contiene los archivos de plantilla y un marcador de versión:
VERSION
windows/admx/UiPathPlatform.admx
windows/admx/en-US/UiPathPlatform.adml
VERSION
windows/admx/UiPathPlatform.admx
windows/admx/en-US/UiPathPlatform.adml
La carpeta windows\admx refleja el diseño de la carpeta PolicyDefinitions de Windows, por lo que se copia su contenido en un almacén de políticas tal cual, sin cambiar el nombre ni reestructurar.
El archivo VERSION es un marcador de texto sin formato que te indica qué versión del conjunto de plantillas has descargado. Windows no lo lee. Úsalo para comprobar si el archivo publicado es más reciente que la plantilla que implementaste anteriormente. Para actualizar una implementación existente, repite los pasos de esta página con el archivo más reciente y sobrescribe los archivos que ya están en el almacén de políticas.
Implementar en un almacén central de Active Directory
El Almacén central es la ubicación replicada por el dominio para las plantillas administrativas. Una vez que la plantilla está en el Almacén central, cada máquina que ejecuta GPMC en el dominio la recoge, sin instalación por estación de trabajo.
-
Abre una sesión de PowerShell como administrador en una máquina que pueda escribir en SYSVOL, como un controlador de dominio.
-
Cambia a la carpeta donde extrajiste el archivo.
-
Establece una variable para la ruta del Almacén central, reemplazando
<domain-fqdn>por tu nombre de dominio, por ejemplocorp.example.com:$central = "\\<domain-fqdn>\SYSVOL\<domain-fqdn>\Policies\PolicyDefinitions"$central = "\\<domain-fqdn>\SYSVOL\<domain-fqdn>\Policies\PolicyDefinitions" -
Crea las carpetas del Almacén central si tu dominio aún no tiene un Almacén central:
New-Item -ItemType Directory -Path $central -Force | Out-Null New-Item -ItemType Directory -Path "$central\en-US" -Force | Out-NullNew-Item -ItemType Directory -Path $central -Force | Out-Null New-Item -ItemType Directory -Path "$central\en-US" -Force | Out-Null -
Copia el contenido de
windows\admxde la carpeta extraída en el Almacén central:Copy-Item .\windows\admx\UiPathPlatform.admx -Destination $central -Force Copy-Item .\windows\admx\en-US\UiPathPlatform.adml -Destination "$central\en-US" -ForceCopy-Item .\windows\admx\UiPathPlatform.admx -Destination $central -Force Copy-Item .\windows\admx\en-US\UiPathPlatform.adml -Destination "$central\en-US" -Force
Cuando crees un Almacén central por primera vez, copia también el contenido de %SystemRoot%\PolicyDefinitions desde una máquina que ejecute tu versión de Windows de referencia en el Almacén central. De lo contrario, GPMC muestra solo las políticas de UiPath. Para obtener más información, consulta Crear y gestionar el almacén central en la documentación de Microsoft.
Resultado
Los archivos de plantilla están en el Almacén central y se replican en los otros controladores de dominio del dominio. GPMC ahora ofrece un nodo UiPath > Platform Installer en Plantillas administrativas.
Implementar en una sola máquina para realizar pruebas
Para evaluar las políticas sin un dominio, copia la plantilla en el almacén de políticas local en una máquina.
-
Abre una sesión de PowerShell como administrador en la máquina de prueba.
-
Cambia a la carpeta donde extrajiste el archivo.
-
Copia el contenido de
windows\admxde la carpeta extraída en el almacén de políticas local:Copy-Item .\windows\admx\UiPathPlatform.admx -Destination "$env:SystemRoot\PolicyDefinitions" -Force Copy-Item .\windows\admx\en-US\UiPathPlatform.adml -Destination "$env:SystemRoot\PolicyDefinitions\en-US" -ForceCopy-Item .\windows\admx\UiPathPlatform.admx -Destination "$env:SystemRoot\PolicyDefinitions" -Force Copy-Item .\windows\admx\en-US\UiPathPlatform.adml -Destination "$env:SystemRoot\PolicyDefinitions\en-US" -Force -
Abre el Editor de políticas de grupo local:
gpedit.mscgpedit.msc
gpedit.msc solo está disponible en las ediciones Pro, Enterprise y Server de Windows. En las ediciones Home, utiliza una implementación de Almacén central en su lugar.
Resultado
El Editor de políticas de grupo local muestra las políticas de UiPath solo para esta máquina. Los ajustes configurados aquí no se replican en otras máquinas.
Configurar las políticas
Configura las políticas en un GPO y luego vincula ese GPO a la UO que contiene las máquinas de destino. Todas las políticas de UiPath Platform Installer son del ámbito del ordenador; no hay ajustes por usuario.
Cada política escribe un valor de registro en la máquina de destino:
| Política en el editor de políticas de grupo | Valor de registro |
|---|---|
| Actualizar canal | Channel |
| URL raíz de descarga del artefacto | DownloadRootLocation |
| Máximo de días de posposición antes de la actualización forzada | MaxPostponeDays |
| Versión de plataforma máxima permitida | MaxAllowedVersion |
| Deshabilitar las actualizaciones automáticas de la plataforma | AutoUpdateDisabled |
- Ejecuta
gpmc.mscen una máquina que tenga instalada la Consola de administración de políticas de grupo. - Crea un GPO para las políticas del instalador o abre un GPO existente para editarlo.
- Ve a Configuración del equipo > Políticas > Plantillas administrativas > UiPath > UiPath Platform Installer.
- Abra la política que desea establecer.
- Selecciona Habilitado.
- Introduzca el valor para la política, como el nombre del canal, la URL raíz de descarga, la versión máxima o el número de días. Deshabilitar las actualizaciones automáticas de la plataforma no tiene campo de valor, por lo que seleccionar Habilitado es suficiente para desactivar las actualizaciones automáticas.
- Select OK.
- Repite los pasos 4 a 7 para cada política que quieras establecer.
- Cierra el editor de políticas de grupo.
- En GPMC, abre el menú contextual de la UO que contiene las máquinas de destino y selecciona Vincular un GPO existente.
- Selecciona el GPO que configuraste y selecciona Aceptar.
Una política que se deja como No configurada elimina su valor de registro en las máquinas de destino, y UiPath Platform Installer vuelve a su comportamiento predeterminado para esa configuración. Para Deshabilitar actualizaciones automáticas de la plataforma, seleccionar Deshabilitado activa explícitamente las actualizaciones automáticas.
Resultado
El GPO está vinculado a la UO. Las máquinas en esa unidad organizativa y en sus unidades organizativas secundarias a través de la herencia reciben las políticas configuradas en su próxima actualización de políticas.
Verificar las políticas aplicadas
-
Inicie sesión en una máquina de destino con derechos administrativos.
-
Forzar una actualización de política inmediata:
gpupdate /target:computer /forcegpupdate /target:computer /force -
Lee los valores de registro resultantes:
Get-ItemProperty "HKLM:\SOFTWARE\Policies\UiPath\Platform"Get-ItemProperty "HKLM:\SOFTWARE\Policies\UiPath\Platform"
Resultado
La salida enumera una entrada para cada política que configuraste, nombrada como se muestra en la tabla anterior. Las políticas que se dejan como No configuradas están ausentes de la salida. El UiPath Platform Installer lee estos valores en su siguiente comprobación de actualización.