skip to main content
ES : Uso de la consola Deep Freeze Cloud : Servicio Deep Freeze : Ficha Configuración avanzada
Ficha Configuración avanzada
Configure las opciones siguientes:
Opciones avanzadas
Deshabilitar opciones de línea de comandos: esta opción está activada de forma predeterminada. La desactivación de esta casilla de verificación permite una mayor personalización del programa de instalación de Deep Freeze cuando se utiliza el sistema de instalación silenciosa. Si se selecciona esta opción, no se podrán cambiar las opciones de configuración preexistentes durante la instalación.
Proteger MBR/GPT: active esta casilla de verificación si desea que Deep Freeze proteja el registro de arranque principal (Master Boot Record, MBR). Si se activa está opción, los cambios en el registro de arranque principal se revertirán al inicio cuando el equipo esté en modo Congelado.
Habilitar directivas locales de Deep Freeze: para mayor seguridad, Deep Freeze eliminará los siguientes privilegios locales: depuración de programas, modificación de firmware y cambio de la hora del sistema; desactive esta opción para utilizar los privilegios existentes.
Permitir al usuario cambiar el reloj: seleccione esta opción para permitir a los usuarios congelados ajustar el reloj del sistema. Habilite esta opción durante el horario de verano para que Windows actualice la hora automáticamente cada estación.
Gestionar memoria virtual: habilite esta opción en casos excepcionales en los que hardware con RAM limitada pueda experimentar problemas de rendimiento. La selección de esta opción permite a Deep Freeze gestionar el tamaño del archivo de paginación.
Esta opción está deshabilitada de forma predeterminada. Si se habilita está opción, se ajustará el tamaño del archivo de paginación para que coincida con el tamaño de la RAM, lo que asignará más espacio del disco duro en la estación de trabajo.
Administrar contraseña de canal seguro: la contraseña de canal seguro es una característica de todos los sistemas operativos Windows y solo se aplica si el sistema se está ejecutando en un entorno de dominio de Windows Server. La contraseña de canal seguro permite proteger las comunicaciones entre el servidor y las estaciones de trabajo, y se cambia automáticamente de acuerdo con la configuración del sistema operativo. Mientras se utiliza Deep Freeze, la contraseña de canal seguro modificada se pierde al reinicio. La opción Gestionar contraseña de canal seguro evita esta situación. Esta función de Deep Freeze cambia el valor de la directiva de grupo Duración máxima de contraseña de cuenta de equipo en función de si Deep Freeze está en modo Congelado o Descongelado.
> Seleccione la opción Gestionar contraseña de canal seguro si desea que Deep Freeze gestione la contraseña de canal seguro.
Si la estación de trabajo está en modo Congelado: la estación de trabajo no cambiará la contraseña de canal seguro. Esto garantiza que siempre se establezca una comunicación segura entre el servidor y la estación de trabajo.
Si la estación de trabajo está en modo Descongelado: la estación de trabajo cambiará la contraseña de canal seguro y la sincronizará con el servidor.
> No seleccione la opción Gestionar contraseña de canal seguro si no desea que Deep Freeze gestione la contraseña de canal seguro.
Si la estación de trabajo está en modo Congelado: una vez se haya cambiado la contraseña de canal seguro y se haya sincronizado con el servidor, se restablecerá la antigua contraseña al reiniciar.
Si la estación de trabajo está en modo Descongelado: si la estación de trabajo está en modo Descongelado el día que cambie la contraseña de canal seguro, se aplicará la nueva contraseña y la estación de trabajo se sincronizará con el servidor.
Reiniciar al cerrar sesión: seleccione esta casilla de verificación para Reiniciar el equipo automáticamente cuando se cierre la sesión. Si se selecciona esta opción, el equipo se reiniciará cuando el usuario cierre la sesión en modo Congelado.
La función Gestionar contraseña de canal seguro de Deep Freeze anula la directiva de grupo Duración máxima de contraseña de cuenta de equipo.
Establezca lo siguiente en la directiva de grupopara garantizar el funcionamiento de Gestionar contraseña de canal seguro:
Controlador de dominio: no permitir los cambios de contraseña de cuenta de equipo (No definido)
Miembro de dominio: deshabilitar los cambios de contraseña de cuenta de equipo (Deshabilitar)
Posponer reinicio como congelado para completar las actualizaciones de Windows: seleccione esta opción para posponer el reinicio en modo Congelado si la configuración o instalación de las actualizaciones de Windows están pendientes durante una tarea de actualización de Windows. Si se selecciona esta opción y se realizan las actualizaciones de Windows (a través de medios distintos de Deep Freeze), el reinicio en modo Congelado garantiza que se complete la configuración e instalación de todas las actualizaciones de Windows antes de reiniciar en modo Congelado.
 
Si selecciona Posponer reinicio como congelado para completar las actualizaciones de Windows e instala Deep Freeze, el instalador comprobará si se han completado todas las actualizaciones de Windows. Si no se han completado, no se llevará a cabo la instalación de Deep Freeze. Complete las actualizaciones de Windows y pruebe a instalar Deep Freeze de nuevo.
Si desactiva Posponer reinicio como congelado para completar las actualizaciones de Windows e instala Deep Freeze, asegúrese de que todas las actualizaciones de Windows se han completado manualmente. Si desactiva esta opción, el equipo puede quedar atrapado en un ciclo de reinicios debido a las actualizaciones de Windows incompletas.
Conservar registros de eventos de Windows: seleccione esta opción para conservar los registros de eventos de Windows. Deep Freeze crea un ThawSpace de 100 MB y guarda todos los registros de eventos de Windows para que no se borren al reiniciar aunque el equipo esté en modo Congelado. El archivo de registro se sobrescribe una vez alcanza los 100 MB. Los archivos de registro contienen eventos relacionados con las aplicaciones, el hardware, el sistema y la seguridad.
Gestionar la solución de contraseñas de administrador local: la solución de contraseñas de administrador local (LAPS) es una función de Windows que, de forma automática, gestiona y realiza copias de seguridad de las contraseñas de cuentas de administrador local en equipos unidos a Active Directory o Windows Server Active Directory.
Cuando esta opción esté habilitada en sistemas en los que se detecte la configuración de LAPS, Deep Freeze deshabilitará la capacidad de LAPS para cambiar la contraseña de administrador local configurada en modo Frozen y permitirá hacerlo en modo Thawed. Esta función garantiza que la contraseña de administrador actual solo se pueda rotar en modo Thawed y permanezca sincronizada con Active Directory.
Configuración de On Demand Cloud Relay (opcional)
El agente Cloud instalado en los equipos se comunica con Cloud Relay. Cloud Relay se comunica con Deep Freeze Cloud. Cloud Relay permite realizar acciones de Deep Freeze en tiempo real en los equipos.
Los dos métodos siguientes permiten la identificación de Cloud Relay:
Especificar la IP de Cloud Relay (debe ser estática).
Especificar el nombre de Cloud Relay, (en este caso la IP puede ser dinámica si la resolución de nombres DNS está disponible como parte de la infraestructura del dominio).
Si Cloud Relay está protegido por un firewall o un enrutador NAT (Network Address Translation o traducción de direcciones de red), es preciso configurar el firewall o router para que permitan el paso del tráfico a través de la consola Enterprise. En función del firewall o enrutador, es posible que los equipos deban configurarse con la dirección IP del firewall para que pueda reenviarse el tráfico.
 
Deep Freeze configura automáticamente las excepciones necesarias en el firewall de Windows. No es preciso configurar el firewall de Windows manualmente.
Modo invisible
Mostrar icono Congelado en la bandeja del sistema: seleccione esta opción para mostrar el icono que indica que Deep Freeze está instalado y que el equipo está en modo Congelado.
Mostrar icono Descongelado en la bandeja del sistema: seleccione esta opción para mostrar el icono que indica que Deep Freeze está instalado y que el equipo está en modo Descongelado.
Si las opciones para mostrar el icono de Deep Freeze en la bandeja del sistema están desactivadas, se tendrá que utilizar el método abreviado CTRL+ALT+MAYÚS+F6 para acceder al cuadro de diálogo de inicio de sesión.
Control de la línea de comandos de Deep Freeze (DFC.EXE)
El Control de la línea de comandos de Deep Freeze (DFC) ofrece a los administradores de red una mayor flexibilidad en la administración de los equipos Deep Freeze. DFC funciona en conjunto con herramientas de administración empresarial de terceros y/o soluciones de administración central. Esta combinación permite a los administradores actualizar los equipos rápidamente, según sea necesario.
Cuando se utiliza la línea de comandos de Deep Freeze, los equipos dejan de sincronizarse con la directiva aplicada. Para volver a sincronizar los equipos, vuelva a aplicar la directiva.
Es importante destacar que DFC no es una aplicación autónoma. DFC se integra sin problemas con cualquier solución que pueda ejecutar archivos de secuencia de comandos, incluidas secuencias de comandos de inicio de sesión de una sola ejecución estándar.
Los comandos de DFC requieren una contraseña con derechos de la línea de comandos. No pueden utilizarse contraseñas de un solo uso.
Lista de todos los comandos al invocar DFC sin parámetros.
(32 bits) Los archivos se copian en
<WINDOWS>\system32\DFC.exe
(64 bits) Los archivos se copian en
<WINDOWS>\syswow64\DFC.exe
Valores de retorno de DFC
Al completar cualquier comando de DFC, DFC devuelve los siguientes valores:
 
Sintaxis
Descripción
0
SUCCESS o Boolean FALSE, para comandos que devuelven resultados booleanos
1
Boolean TRUE
2 ERROR
El usuario no tiene derechos de administrador
3 ERROR
El comando de DFC no es válido en esta instalación
4 ERROR
Comando no válido
5 - * ERROR
Error interno al ejecutar el comando
Control de la línea de comandos de Deep Freeze
 
Deep Freeze tiene un límite máximo de 63 caracteres para su contraseña. Si se introduce una contraseña con más caracteres, el comando no se ejecutará correctamente.
Sintaxis
Descripción
DFC password /BOOTTHAWED
Reinicia el equipo en modo Descongelado; solo funciona en equipos en modo Congelado.
DFC password /THAWNEXTBOOT
Configura el equipo para que se reinicie en modo Descongelado la próxima vez; solo funciona en equipos en modo Congelado y no fuerza el equipo a reiniciarse.
DFC password /BOOTFROZEN
Reinicia el equipo en modo Congelado; solo funciona en equipos en modo Descongelado.
DFC password /FREEZENEXTBOOT
Configura el equipo para que se reinicie en modo Congelado la próxima vez; solo funciona en equipos en modo Descongelado y no fuerza el equipo a reiniciarse.
DFC get /ISFROZEN
Consulta al equipo si está en modo Congelado. Devuelve el nivel de error 0 si está en modo Descongelado. Devuelve 1 si está en modo Congelado.
DFC get /CLONE
Establece el indicador de clonación para la creación de la imagen.
DFC password /CFG=[path] depfrz.rdx
Sustituye la información de configuración de Deep Freeze. Funciona en equipos en modo Descongelado o Congelado. Los cambios en la contraseña se aplican de inmediato. Otros cambios requieren reinicio.
DFC get /version
Muestra el número de versión de Deep Freeze.
DFC password /UPDATE=[path to installer file]
Configura el equipo para que se reinicie en modo Descongelado e instale una actualización de Deep Freeze.
DFC password /LOCK
Deshabilita el teclado y el ratón en el equipo. Funciona en equipos en modo Congelado o Descongelado y no requiere un reinicio.
DFC password /UNLOCK
Habilita el teclado y el ratón en el equipo. Funciona en equipos en modo Congelado o Descongelado y no requiere un reinicio.
DFC password /THAWLOCKNEXTBOOT
Configura el equipo para que se reinicie en modo Descongelado con el teclado y el ratón deshabilitados; solo funciona en equipos en modo Congelado.
DFC password /BOOTTHAWEDNOINPUT
Reinicia el equipo en modo Descongelado con el teclado y el ratón deshabilitados; solo funciona en equipos en modo Congelado.
DFC password /WU [/UNLOCK] [/NOMSG | /NOMESSAGE] [/THAW]
Se descargarán las actualizaciones de Windows y se instalarán en la estación de trabajo.
[/UNLOCK] Parámetro opcional para habilitar el teclado y el ratón durante la actualización de Windows.
[/NOMSG | /NOMESSAGE] Parámetro opcional para omitir todos los mensajes informativos o de advertencia de Deep Freeze durante la actualización de Windows.
[/THAW] Parámetro opcional para volver a poner el equipo en modo Descongelado una vez finalizada la actualización de Windows.
DFC password /ENDTASK
Finaliza la tarea de estación de trabajo en curso y reinicia el equipo en modo Congelado. Las tareas de archivo por lotes y las tareas de periodo de descongelación finalizarán inmediatamente. Las tareas de actualización de Windows se completarán.
DFC password /ENDTASK [/SHUTDOWN]
Finaliza la tarea de estación de trabajo en curso y reinicia el equipo en modo Congelado. Las tareas de archivo por lotes y las tareas de periodo de descongelación finalizarán inmediatamente. Las tareas de actualización de Windows se completarán.
[/SHUTDOWN]Parámetro opcional para apagar la estación de trabajo.
DFC password /FORMATTHAWSPACE
Formatea todos los ThawSpaces en la estación de trabajo. Los datos almacenados en los ThawSpaces se eliminarán de forma permanente.
DFC password /DELETETHAWSPACE
Elimina todos los ThawSpaces en la estación de trabajo. Los datos almacenados en los ThawSpaces se eliminarán de forma permanente.