Antivirus and Security Software from Sophos

Soporte en línea

Mantenimiento de productos

Soporte técnico

Servicios de soporte

Centro de recursos

Creación de archivos de configuración XML con ExportConfig.exe

La utilidad de la línea de comandos ExportConfig.exe permite obtener políticas desde la consola y guardarlas como archivos de configuración XML. Estos archivos de configuración XML pueden usarse para configurar de forma centralizada ordenadores no administrados o aplicar las propiedades no disponibles desde la consola.

    Ocurre en los siguientes productos de Sophos
    %%PRODUCTOS%%
    • En los servidores con Enterprise Console 3.x
      • ExportConfig.exe está disponible en la carpeta TOOLS del CD-ROM Sophos Anti-Virus Network Install o en la carpeta descomprimida TOOLS (por ejemplo) C:\sec31\Tools\. Coloque ExportConfig.exe en la carpeta C:\Archivos de programa\Sophos\Enterprise Console antes de realizar los pasos que se describen a continuación.
    • En los servidores con Enterprise Console 4.x
      • ExportConfig.exe se encuentra en la carpeta C:\Archivos de programa\Sophos\Enterprise Console\.
    • En los servidores con Enterprise Manager 4.x
      • ExportConfig.exe se encuentra en la carpeta C:\Archivos de programa\Sophos\Enterprise Manager\.
    NOTA: la carpeta "Archivos de programa" se denomina "Archivos de programa (x86)" en los sistemas operativos Windows de 64 bits.

    Qué hacer

    NOTA: en los nombres de las políticas, se distingue entre mayúsculas y minúsculas.

    1. Asegúrese de que ha iniciado la sesión como miembro del grupo de Administradores de Sophos Console. (De forma predeterminada, el usuario que instaló Enterprise Console pertenece a dicho grupo.)
    2. Abra la línea de comandos y vaya al directorio indicado anteriormente.
    3. Escriba exportconfig.exe para ver las opciones de uso.
    4. Especifique el tipo de política que desea obtener (esta opción es obligatoria):
      • El parámetro '-type AU' indica la política de actualización
      • El parámetro '-type SAV' indica la política antivirus y HIPS
      • El parámetro '-type SCF' indica la política del cortafuegos
      • El parámetro '-type SAC' indica la política de restricción de aplicaciones
      • El parámetro '-type DATC' indica la política de control de datos
      • El parámetro '-type DEVC' indica la política de control de dispositivos
      • El parámetro '-type TP' indica la política de protección contra manipulaciones
      • El parámetro '-type LEGAU' indica la política de actualización heredada
    5. Por defecto, se exporta la política predeterminada. Para obtener una política específica, utilice el parámetro '-policy' seguido del nombre de la política. (No utilice este parámetro para políticas predeterminadas.)
    6. Especifique también la ubicación del archivo XML en el que guardar la política. Use el parámetro '-output' seguido de la ubicación y el nombre del archivo.

      Si el nombre de la política contiene algún espacio, deberá escribirlo entre comillas invertidas. Por ejemplo, si el nombre de la política es 'Una politica', utilice "Una politica".

      • El archivo de la política de actualización debe denominarse 'sauconf.xml'
      • El archivo de la política antivirus y HIPS debe denominarse 'savconf.xml'
      • El archivo de la política del cortafuegos debe denominarse 'SCFCidConfig.conf'*
      • El archivo de la política de restricción de aplicaciones debe denominarse 'savconfappc.xml'1
      • El archivo de la política de control de datos debe denominarse 'savconfdatac.xml'**1
      • El archivo de la política de control de datos debe denominarse 'savconfdevc.xml'**
      • El archivo de la política de protección contra manipulaciones debe denominarse 'savconftp.xml'***
      • El archivo de la política de actualización heredada debe denominarse 'sauconf.xml'

      Notas:
      * la política del cortafuegos solo puede exportarse de esta forma con Enterprise Console 4 o posterior, o con Enterprise Manager. En Enterprise Console 3, utilice el botón 'Exportar política' del cuadro de diálogo de configuración del cortafuegos.
      ** estas políticas solo están disponibles en la versión 9 del software para estaciones (o versiones posteriores), en Enterprise Console 4 y posteriores, o en Enterprise Manager.
      ***la política de protección contra manipulaciones solo está disponible en la versión 9 del software para estaciones (o versiones posteriores), en Enterprise Console 4.5 y posteriores, o en Enterprise Manager.
      1 estas políticas no están disponibles en Enterprise Manager.

      Ejemplos:
      exportconfig -type AU -policy "Una politica" -output c:\temp\sauconf.xml
      exportconfig -type SAV -output c:\temp\savconf.xml
      exportconfig -type SAC -policy "Otra politica" -output c:\savconfappc.xml


      Los comandos de ejemplo exportan una política determinada de actualización denominada 'Una politica', la política antivirus predeterminada y una política de restricción de aplicaciones denominada 'Otra politica'.

    7. Copie los archivos xml en los directorios adecuados

    Cuando haya generado los archivos XML, colóquelos en los directorios de los sistemas operativos correspondientes. Directorios de actualización:

    En... Endpoint Security and Control 8
    (Sophos Anti-Virus)
    Endpoint Security and Control 8
    (Sophos Anti-Virus con Sophos Client Firewall)
    Endpoint Security and Control 9 o posterior
    Windows 2000+ \\SERVIDOR\InterChk\ESXP \\SERVIDOR\Interchk\SAVSCFXP \\SERVIDOR\SophosUpdate\CIDs\[número de serie]\
    Windows NT \\SERVIDOR\InterChk\ESNT n/a n/a
    Windows 95/98

    \\SERVIDOR\InterChk\ES9X

    n/a

    n/a

    • Coloque savconf.xml en la carpeta savxp
    • Coloque sauconf.xml en la carpeta sau
    • Coloque SCFCidConfig.conf en la carpeta scf
    • Coloque savconfappc.xml en la carpeta savxp
    • Coloque savconfdatac.xml en la carpeta savxp
    • Coloque savconfdevc.xml en la carpeta savxp
    • Coloque savconftp.xml en la carpeta savxp
    • Coloque legacy updating.xml en la carpeta sau

    Siguiente paso

    A continuación, utilice ConfigCID.exe para asegurarse de que los ordenadores en red se actualizan con la nueva configuración.

    Si necesita más ayuda, póngase en contacto con soporte técnico.