Árbol de grupos

El árbol de grupos reúne de forma estática los equipos en la red en las agrupaciones definidas por el administrador.

Para acceder al árbol de grupos:

  • Haz clic en el icono de carpeta en el panel lateral.

  • Al hacer clic en las diferentes ramas del árbol, el panel de la derecha se actualiza, presentando todos los equipos que contienen el grupo seleccionado y sus subgrupos.

Definición de grupo

Es un contenedor de equipos asignados de forma manual por el administrador. El árbol de grupos admite crear una estructura de n niveles compuesta por grupos, subgrupos y equipos.

El máximo nivel de profundidad del árbol es 10.

Tipos de grupos

Tipo de grupo Descripción

Grupo raíz

Grupo padre del que cuelgan el resto de carpetas.

Grupos nativos

Grupos estándar de Panda Adaptive Defense 360 que soportan todas las operaciones (movimiento, renombrado, borrado etc.) Pueden contener otros grupos nativos y equipos.

Grupos IP

Grupo nativo con IPs o rangos de IPs asociados para acelerar la integración de nuevos equipos en el servicio de seguridad.

Grupos Directorio Activo

Replican la estructura del Directorio Activo instalado en la empresa, por esta razón tienen limitadas algunas operaciones. Pueden contener otros grupos de Directorio Activo y equipos.

Grupo raíz del directorio activo

Abarca todos los dominios del Directorio Activo configurados en la red de la organización. Contiene grupos de dominio Directorio Activo.

Grupo de dominio Active Directory

Ramas del Directorio Activo que representan dominios. Contienen otros grupos de dominio Directorio Activo, grupos Directorio Activo y equipos.

Tipos de grupos en Panda Adaptive Defense 360

El tamaño de la organización, lo homogéneos que sean los equipos gestionados y la presencia o no de un servidor de Directorio Activo en la red de la empresa determinará la estructura del árbol de grupos. La estructura de grupos podrá variar desde un árbol plano de un único nivel para los casos más sencillos, hasta una estructura compleja con varios niveles, para redes grandes formadas por equipos muy heterogéneos.

En un momento determinado un equipo solo puede pertenecer a un grupo, a diferencia de los filtros donde un equipo puede pertenecer a varios simultáneamente.

Grupos de Directorio Activo

Para las organizaciones que tienen instalado un servidor de Directorio Activo en la red, Panda Adaptive Defense 360 puede obtener de forma automática la estructura configurada y replicarla en el árbol de grupos: los agentes Panda reportan a la consola Web el grupo del Directorio Activo al que pertenecen y, conforme se despliegan los agentes en los equipos, el árbol se completará con las distintas unidades organizativas. De esta manera, bajo la rama se presentará una distribución de los equipos familiar para el administrador, con el objeto de acelerar la localización de dispositivos y su gestión.

Para mantener la coherencia entre el Directorio activo de la empresa y el árbol representado en la consola de administración, los grupos de directorio activo no son modificables desde la consola de Panda Adaptive Defense 360: únicamente cambiarán cuando lo haga la estructura de Directorio Activo de la empresa. Los cambios se replicarán en la consola Web de Panda Adaptive Defense 360 transcurrido un máximo de una hora.

Si el administrador de la red mueve en la consola de Panda Adaptive Defense 360 un equipo que reside en un grupo de tipo Directorio Activo a un grupo nativo o al grupo raíz se romperá la sincronización con el Directorio Activo de la empresa. Cualquier cambio de grupo en el Directorio Activo de la empresa que afecte a ese equipo no se replicará en la consola de Panda Adaptive Defense 360.

Para restablecer la sincronización de un equipo y así continuar replicando la estructura original del Directorio Activo de la empresa en la consola de Panda Adaptive Defense 360 consulta Restaurar la pertenencia de varios equipos a su grupo Active Directory.

Crear y organizar grupos

Para acceder a las operaciones disponibles sobre grupos haz clic en el icono de menú de contexto de las ramas del árbol de grupos. Se mostrará un menú emergente con las opciones permitidas para esa rama en particular.

Crear grupos

  • Selecciona el menú de contexto del grupo padre del cual dependerá el grupo a crear, y haz clic en Añadir grupo.

  • Introduce el nombre del grupo en la caja de texto Nombre y haz clic en el botón Añadir.

No es posible crear grupos de Directorio Activo en el árbol de grupos. Solo se replicarán los grupos y unidades organizativas creadas en el servidor de Directorio Activo de la empresa.

Si deseas que los equipos sobre los cuales se va a instalar un agente Panda Adaptive Defense 360 se muevan a un determinado grupo según su IP sigue los pasos mostrados a continuación:

  • Haz clic en el enlace Añadir reglas de asignación automática por IPs, se mostrará una caja de texto donde añadir las IPs de los equipos que serán movidos al grupo.

  • Especifica IPs individuales separadas por comas o rangos de IPs separados por un guion.

El movimiento del equipo se efectuará únicamente en el momento de la instalación del agente Panda Adaptive Defense 360. Si posteriormente el equipo cambia de IP éste permanecerá en el grupo asignado inicialmente.

Borrar grupos

Selecciona el menú de contexto del grupo a borrar. Si el grupo contiene subgrupos o equipos asignados, la consola de administración mostrará un error.

No se permite borrar el nodo raíz Todos.

Para borrar los grupos vacíos de tipo Directorio Activo que cuelgan de uno dado, haz clic en el menú de contexto del grupo y selecciona Eliminar grupos vacíos.

Mover grupos

  • Selecciona el menú de contexto del grupo a mover.

  • Haz clic en Mover. Se mostrará una ventana emergente con el árbol de grupos de destino.

  • Selecciona el grupo de destino y pulsa Aceptar.

No se permite el movimiento del nodo raíz Todos ni de grupos Directorio Activo.

Renombrar grupos

  • Selecciona el menú de contexto del grupo a renombrar.

  • Haz clic en Cambiar nombre.

  • Introduce el nuevo nombre.

No es posible renombrar el grupo raíz Todos ni grupos Directorio Activo.

Importar reglas de asignación por IPs en grupos ya creados

Para añadir direcciones IP a un grupo nativo ya creado sigue los pasos mostrados a continuación:

  • Selecciona el menú de contexto de un grupo nativo que no sea el grupo Todos y haz clic en la opción Importar reglas de asignación por IPs. Se mostrará una ventana para poder arrastrar un fichero con las direcciones IP.

  • El fichero deberá contener una o más lineas de texto con el formato mostrado a continuación:

    • Para direcciones IP independientes añadir una linea por cada una de ellas a asignar:

      • .\Grupo\Grupo\Grupo (tabulación) IP

    • Para rangos de IPs, añadir una linea por cada rango a asignar:

      • .\Grupo\Grupo\Grupo (tabulación) ExtremoInferiorIP-ExtremoSuperiorIP

    • Todos las rutas indicadas son interpretadas por Panda Adaptive Defense 360 como relativas a la rama del árbol seleccionada.

    • Si los grupos indicados en el fichero no existieran, Panda Adaptive Defense 360 los creará y asignará la direcciones IP indicadas.

  • Haz clic en Importar. Las IPs se asignarán a los grupos indicados en el fichero y el árbol de grupos actualizará sus iconos para mostrar el cambio de tipo de grupo.

Las direcciones IP previamente asignadas a un grupo IP se borrarán al importar un fichero con nuevos pares grupo - IP.

Una vez terminado el procedimiento, todos los equipos nuevos que se integren en Panda Adaptive Defense 360 se moverán al grupo indicado según su dirección IP.

Exportar reglas de asignación por IPs

Para exportar un fichero con las reglas de grupos IP ya asignadas sigue los pasos mostrados a continuación:

  • Selecciona el menú de contexto de un grupo IP, y haz clic en la opción Exportar reglas de asignación por IPs. Se descargará un fichero .csv con las reglas de asignación de IPs establecidas en el grupo IP y en todos sus descendientes.

  • El formato del fichero .csv es el indicado en el punto Importar reglas de asignación por IPs en grupos ya creados.

Mover equipos entre grupos

Para mover uno o varios equipos a un grupo, el administrador puede seguir varias estrategias:

Mover conjuntos de equipos a grupos

  • Selecciona el grupo Todos para listar todos los equipos administrados o utiliza la herramienta de búsqueda para localizar los equipos a mover.

  • Selecciona con las casillas los equipos en el panel de listado de equipos.

  • Haz clic en el icono situado a la derecha de la barra de búsqueda. Se mostrará un menú desplegable con la opción Mover a. Haz clic para mostrar el árbol de grupos destino.

  • Selecciona el grupo destino del árbol de grupos mostrado.

Mover un único equipo a un grupo

Para asignar un único equipo a un grupo se pueden seguir varias estrategias:

  • Seguir el método mostrado más arriba para asignar conjuntos de equipos a grupos, pero seleccionando un único equipo.

  • Seleccionar con la casilla el equipo dentro del panel de listado de equipos que quieras asignar y haz clic en el icono de menú situado en la parte derecha de la fila de ese equipo.

  • Desde la ventana de detalles del propio equipo a mover:

    • Dentro en el panel de listado de equipos haz clic en el equipo que quieras mover para mostrar la ventana de detalles.

    • Localiza el campo Grupo y haz clic en el botón Cambiar. Se mostrará una ventana con el árbol de grupos de destino.

    • Selecciona el grupo destino y haz clic en Aceptar.

Mover equipos desde grupos Active Directory

Un equipo que reside en un grupo Directorio Activo está sincronizado con el Directorio Activo de la empresa y por tanto no es posible mover lo a otro grupo de tipo Directorio Activo desde la consola de Panda Adaptive Defense 360. En este caso será necesario mover el equipo en el Directorio Activo de la empresa y esperar como máximo 1 hora hasta que la consola Panda Adaptive Defense 360 se sincronice. Sin embargo, un equipo que reside en un grupo de tipo Directorio Activo sí puede moverse a un grupo nativo.

Al mover un equipo desde un grupo de tipo Directorio Activo a un grupo nativo se dejarán de sincronizar los cambios del grupo de origen. Consulta Grupos de Directorio Activo para más información.

Mover equipos hacia grupos Active Directory

No es posible mover un equipo desde un grupo nativo a un grupo Directorio Activo específico. El único movimiento que se permite es mover el equipo al grupo de tipo Directorio Activo en el que reside dentro del servidor de Directorio Activo de la empresa. Para ello haz clic en el menú de contexto del equipo y selecciona Mover a su ruta de Active Directory.

Restaurar la pertenencia de varios equipos a su grupo Active Directory

Para restablecer la pertenencia de equipos a su grupo Directorio Activo original haz clic en el menú de contexto de un grupo de Directorio Activo y selecciona la opción Recuperar los equipos de esta rama de Active Directory. Todos los equipos que pertenecen a ese grupo en el Directorio Activo de la empresa y que el administrador movió a otros grupos dentro de la consola Panda Adaptive Defense 360 serán devueltos a su grupo original.

Filtrar resultados por grupos

La función de filtrar resultados por grupos muestra en la consola únicamente la información generada por los equipos de la red que pertenecen a los grupos elegidos por el administrador. Es una forma rápida de establecer un filtro que afecta de forma transversal a toda la consola (listados, paneles de control y configuraciones) y que ayuda a resaltar los datos de interés para el administrador.

Configurar el filtro de resultados por grupos

Para configurar el filtrado de resultados por grupos sigue los pasos mostrados a continuación:

  • Haz clic en el botón del menú superior. Se desplegará una ventana con el árbol de grupos.

  • Selecciona los grupos que se mostrarán de entre el árbol de equipos y pulsa en el botón Aceptar.

La consola mostrará únicamente la información generada de los equipos que pertenecen a los grupos seleccionados.

Filtrar resultados por grupos

Filtrar equipos no afecta a la visibilidad de tareas, ni al envío de alertas por email, ni al envío programado de informes ejecutivos.

Filtrar grupos

En infraestructuras IT muy grandes, el árbol de grupos puede contener un gran número de nodos distribuidos en muchos niveles, dificultando la localización de un determinado grupo. Para filtrar el árbol de grupos y mostrar únicamente aquellos que coincidan con el patrón de caracteres introducido:

  • Haz clic en el icono situado en la parte superior del árbol de grupos. Se mostrará una caja de texto debajo.

  • Introduce las letras que forman parte del nombre del grupo a buscar. Se mostrarán los grupos que comiencen, terminen o contengan la cadena de caracteres indicada.

  • Una vez realizada la búsqueda, selecciona el grupo de tu interés y haz clic en el icono para volver a mostrar el árbol de grupos completo, pero conservando la selección del grupo.