PI Asset Framework. Guía de instalación y actualización. Para PI Asset Framework 2.8.5, incluido en PI Server 2016 R2

Tamaño: px
Comenzar la demostración a partir de la página:

Download "PI Asset Framework. Guía de instalación y actualización. Para PI Asset Framework 2.8.5, incluido en PI Server 2016 R2"

Transcripción

1 PI Asset Framework Guía de instalación y actualización Para PI Asset Framework 2.8.5, incluido en PI Server 2016 R2

2 OSIsoft, LLC 777 Davis St., Suite 250 San Leandro, CA EE. UU. Tel. (01) Fax: (01) Web: Guía de instalación y actualización de PI Asset Framework OSIsoft, LLC. Todos los derechos reservados. Ninguna parte de esta publicación puede ser reproducida, almacenada en un sistema de recuperación o transmitida, de ninguna forma ni por ningún medio, mecánico, fotocopiado, grabado o de cualquier otro modo, sin el consentimiento previo por escrito de OSIsoft, LLC. OSIsoft, el logotipo de OSIsoft, Managed PI, OSIsoft Advanced Services, OSIsoft Cloud Services, OSIsoft Connected Services, PI ACE, PI Advanced Computing Engine, PI AF SDK, PI API, PI Asset Framework, PI Audit Viewer, PI Builder, PI Cloud Connect, PI Connectors, PI Coresight, PI Data Archive, PI DataLink, PI DataLink Server, PI Developer s Club, PI Integrator for Business Analytics, PI Interfaces, PI JDBC driver, PI Manual Logger, PI Notifications, PI ODBC, PI OLEDB Enterprise, PI OLEDB Provider, PI OPC HDA Server, PI ProcessBook, PI SDK, PI Server, PI Square, PI System, PI System Access, PI Visualization Suite, PI Web API, PI Web Services y RLINK son marcas comerciales de OSIsoft, LLC. Todas las demás marcas y nombres comerciales utilizados en el presente documento pertenecen a sus respectivos propietarios. DERECHOS DEL GOBIERNO DE LOS EE. UU. Su uso, réplica o difusión por parte del Gobierno de EE. UU. está sujeto a las restricciones estipuladas en el contrato de licencia de OSIsoft, LLC, de acuerdo con lo que establecen las regulaciones DFARS , DFARS , FAR , FAR , según proceda. OSIsoft, LLC. Versión: Publicación: 7 de octubre de 2016

3 Contenido Implementación de PI Asset Framework... 1 Componentes de PI System... 1 PI Data Archive y PI Asset Framework (PI AF)... 3 Arquitectura de PI AF... 3 Opciones de configuración de PI System y SQL Server...3 PI System pequeño... 4 PI System más grande y con más rendimiento... 4 PI System distribuido de alta disponibilidad... 5 Opciones de implementación de PI AF... 6 Implementación simple de PI AF... 6 Implementar PI AF en un Grupo de disponibilidad AlwaysOn de SQL Server... 7 PI AF en una sesión duplicada de SQL Server... 8 Servidor de PI AF en un clúster de conmutación por error...8 PI AF collectives... 8 Consideraciones relativas a la implementación de PI AF Preguntas frecuentes sobre la implementación de PI AF...11 Soluciones de alta disponibilidad de PI AF Soluciones de alta disponibilidad basadas en Microsoft SQL Server Soluciones de alta disponibilidad basadas en PI AF Orden de instalación de PI System PI AF server pre-installation tasks...19 Requisitos del sistema...19 Requisitos de hardware Requisitos de SQL Server Sincronización de los valores de tiempo en los equipos de PI System Descargar el kit de instalación de PI AF Directrices relativas a la instalación de SQL Server Instalar Microsoft SQL Server Consideraciones relativas a SQL Server...22 Roles y permisos de SQL Server para utilizar con PI AF...23 Instalación del servidor de PI AF Instalar componentes del servidor de PI AF en un único equipo Instalar los componentes del servidor de PI AF en equipos diferentes...27 Creación manual de la base de datos SQL de PI AF Crear el grupo local AFServers en el equipo de la base de datos SQL de PI AF Ejecutar scripts SQL para crear la base de datos SQL de PI AF...30 Modificar la cadena de conexión del servicio de aplicación de PI AF...30 Dirigir el servicio de aplicación de PI AF a una base de datos SQL de PI AF...31 Actualizaciones de servidores de PI AF Actualizar componentes del servidor de PI AF en un único equipo Conectar PI System Explorer a un servidor de PI AF actualizado Actualizar componentes del servidor de PI AF en equipos diferentes Actualización manual de la base de datos SQL de PI AF Ejecutar scripts SQL para actualizar la base de datos SQL de PI AF...38 Modificar la cadena de conexión del servicio de aplicación de PI AF...39 Incompatibilidad de la versión...40 Instalación y actualización de PI AF Client Guía de instalación y actualización de PI Asset Framework iii

4 Contenido Instalar PI AF Client...42 Definir una conexión del servidor PI AF Conexiones del servidor de PI AF...44 Conexión a un servidor de PI AF...45 Añadir un servidor de PI AF a la lista de conexiones Ver las propiedades generales del servidor de PI AF conectado Administrar identidades Administrar asignaciones Configuración de acceso a Active Directory para los contactos Activar varios idiomas en PI AF Client...52 Actualizar PI AF Client...52 Incompatibilidad de la versión Complemento de administración para PI System Explorer Dónde instalar el complemento de Management Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server...59 Instalación de PI AF en un grupo de disponibilidad de SQL Server Requisitos de preinstalación de PI AF en un grupo de disponibilidad de SQL Server Instalar PI AF en los equipos de réplica primarios del grupo de disponibilidad de SQL Server Instalar PI AF en un grupo de disponibilidad de SQL Server Instalar PI AF en los equipos de réplica secundarios del grupo de disponibilidad de SQL Server...62 Instalar el servicio de aplicación de PI AF en un equipo separado Crear un inicio de sesión de SQL Server en el equipo de réplica primario del grupo de disponibilidad de SQL Server Copia de seguridad de la base de datos PIFD para un grupo de disponibilidad de SQL Server Crear inicios de sesión de SQL Server para equipos de réplica secundarios de un grupo de disponibilidad de SQL Server...63 Crear un recurso compartido de red para un grupo de disponibilidad de SQL Server...63 Crear un grupo de disponibilidad de SQL Server para utilizarlo con PI AF Configurar la cadena de conexión de PI AF para utilizar con un grupo de disponibilidad de SQL Server Añadir una base de datos de PI AF a un grupo de disponibilidad de SQL Server existente...66 Actualizar una base de datos de PI AF que se encuentra en un miembro del grupo de disponibilidad de SQL Server...67 Usar la pista de auditoría Instalación de PI AF en una sesión duplicada de SQL Server...69 Usar la pista de auditoría con un sistema duplicado...69 Tareas anteriores a la instalación de PI AF en una sesión duplicada de SQL Server Instalar la base de datos SQL de PI AF en servidores principales y duplicados...70 Configurar el modelo de recuperación de la base de datos PIFD en los servidores principal y duplicado Configurar el grupo de dominio del servicio de aplicación de PI AF en una sesión duplicada de SQL Server Instalar el servicio de aplicación de PI AF en una sesión duplicada de SQL Server Crear y asignar un inicio de sesión y cuentas de usuario en un sistema SQL Server duplicado Eliminar inicios de sesión locales y usuarios Configurar copias de seguridad y restauración de la base de datos PIFD en una sesión duplicada de SQL Server Crear una sesión duplicada de SQL Server en el servidor principal Actualización de PI AF en una sesión de SQL Server duplicada Usar la pista de auditoría con un sistema duplicado Actualizar equipos para PI AF en una sesión duplicada de SQL Server...77 iv Guía de instalación y actualización de PI Asset Framework

5 Contenido Instalación del servidor de PI AF en un clúster de conmutación por error...79 Arquitectura de PI AF en un clúster de conmutación por error Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error...80 Consideraciones relativas a la configuración de seguridad del servicio de aplicación de PI AF en un clúster de conmutación por error...81 Consideraciones relativas a la seguridad de la característica AF Link to PI en los clústeres de conmutación por error Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error...83 Instalación de una base de datos SQL de PI AF en un clúster de conmutación por error...84 Extraiga los scripts de la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server usando el archivo de instalación (opcional) Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL...86 Crear y asignar un inicio de sesión de SQL Server Eliminar inicios de sesión locales y usuarios...88 Verificar el servicio de SQL Server en un clúster de conmutación por error...89 Instalación del servicio de aplicación de PI AF en un clúster de conmutación por error Instalar el servicio de aplicación de PI AF en el clúster de conmutación por error Configurar el servicio de aplicación de PI AF de Windows Server 2008 R2 en un clúster de conmutación por error Modificar el número predeterminado de conmutaciones por error en Windows Server Configurar el servicio de aplicación de PI AF de Windows Server 2012 en un clúster de conmutación por error Verificar el servicio de aplicación de PI AF después de la instalación del clúster de conmutación por error...94 Configurar certificados de alta disponibilidad de PI AF en un clúster de conmutación por error Actualización de PI AF en un clúster de conmutación por error Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error Actualizar la base de datos SQL de PI AF en un clúster de conmutación por error Actualizar los scripts de la base de datos SQL de PI AF en el nodo activo de un clúster de SQL Server Actualice la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL Actualizar el servicio de aplicación de PI AF en un clúster de conmutación por error Actualizar el servicio de aplicación de PI AF en un nodo activo de un clúster de conmutación por error Actualizar el servicio de aplicación de PI AF en los nodos no activos de un clúster de conmutación por error Verificar el servicio de aplicación de PI AF después de la actualización del clúster Creación y configuración de colectivos de PI AF Preparativos para crear un colectivo de PI AF Requisitos de configuración para colectivos de PI AF Requisitos de SQL Server para colectivos de PI AF Requisitos de seguridad para colectivos de PI AF Crear un colectivo de PI AF Configurar la seguridad de la base de datos de distribución Configurar las propiedades de los colectivos de AF Comprobar el estado de los colectivos de AF Detalles sobre el estado de los colectivos de PI AF Añadir un servidor secundario a un colectivo de PI AF Conectar o cambiar a un miembro específico de un colectivo de PI AF Quitar un servidor secundario de un colectivo de PI AF Detener o iniciar la replicación de colectivo de PI AF Guía de instalación y actualización de PI Asset Framework v

6 Contenido Detener la replicación en un servidor secundario de colectivo de PI AF Detener la replicación en el servidor primario de colectivo de PI AF Iniciar la replicación en un servidor de colectivo de PI AF Reinicializar un miembro colectivo de PI AF Configurar permisos de carpeta en el servidor primario de colectivos de PI AF Actualizaciones de colectivos de PI AF Actualización del servidor primario de PI AF Copia de seguridad de las bases de datos SQL de PI AF principales Detener la replicación en el equipo de la base de datos SQL de PI AF primario Quitar un servidor primario de un colectivo de PI AF Apague el servicio de aplicación de PI AF en los servidores colectivos de AF Actualizar el servidor de PI AF primario Actualizar los servidores de PI AF secundarios Volver a crear el colectivo de PI AF Instalaciones silenciosas de PI AF Extraer contenidos del paquete de instalación de PI AF Configurar la instalación silenciosa del servidor de PI AF Propiedades de línea de comandos para la instalación del servidor de PI AF Ejemplos de sintaxis del servidor de PI AF para la instalación silenciosa Configurar la instalación silenciosa del cliente de PI AF Propiedades de línea de comandos para la instalación del cliente de PI AF Ejemplos de sintaxis de instalación silenciosa de PI AF Client Descripción general de la seguridad en PI Af Recomendaciones generales relacionadas con la seguridad en PI AF Requisitos de seguridad para colectivos de PI AF Colectivos de PI AF en un dominio o un grupo de trabajo Comprobar las credenciales de seguridad y las conexiones de los colectivos de PI AF Configuración de la seguridad de la cuenta de servicio de aplicación de PI AF Ejecutar el servicio de aplicación de PI AF con una cuenta de dominio Consideraciones relativas al servicio de aplicación de PI AF y la base de datos SQL de PI AF Configurar PI AF y la base de datos de SQL en dominios que no son de confianza Configuración del servidor de PI AF con autenticación de SQL Server Conectar PI System Explorer y el servidor de PI AF Autenticación de clientes de PI AF y Windows Ejecutar PI System Explorer con permisos elevados Configuración de seguridad de la función AF Link to PI Configuración de seguridad de las tablas externas Autenticación de tablas vinculadas Riesgos del uso de conexiones no suplantadas Recomendaciones relativas al acceso a los datos para las tablas vinculadas Acceso a tablas vinculadas en PI System Explorer 2.0.x Configuración de seguridad de tablas vinculadas Autenticación de PI AF y Kerberos Descripción general de la autenticación de Kerberos Registro de nombre principal de servicio y de PI AF Delegación de PI AF y Kerberos Configurar PI AF para la delegación de Kerberos Permisos para cuentas de servicio con el complemento ADSI Edit Asignar permisos a cuentas de servicio con el complemento ADSI Edit Gestionar SPN para el servicio de aplicación de PI AF Ver los SPN existentes para el servicio de aplicación de PI AF vi Guía de instalación y actualización de PI Asset Framework

7 Contenido Registrar SPN para el servicio de aplicación de PI AF Eliminar SPN para el servicio de aplicación de PI AF Configuración de objetos de Active Directory para delegación Configurar valores de delegación para la cuenta de dominio en la que se ejecuta el servicio de aplicación de PI AF Cortafuegos y seguridad de PI AF Ejemplos de topología de cortafuegos Cortafuegos con todos los servidores instalados dentro de la zona DMZ Cortafuegos con servidor PI en la zona DMZ y PI AF y SQL Server en la red LAN Cortafuegos con SQL Server fuera de la zona DMZ Tipos de conexión de red en PI AF Consideraciones relativas a los cortafuegos y puertos de PI AF Cortafuegos entre PI AF Server y PI AF Client Cortafuegos entre PI AF Server y SQL Server Cortafuegos entre cliente de PI AF y Archivo de datos de PI Seguridad de objetos en PI AF Identidades y asignaciones de PI AF Identidades de PI AF incorporadas Jerarquía de seguridad Herencia de permisos Derechos de acceso de PI AF Opción para rechazar permisos Ventana de configuración de seguridad Seguridad del servidor de PI AF Configurar la seguridad de un servidor de PI AF Seguridad de bases de datos de PI AF Configurar la seguridad para nuevas bases de datos de PI AF Configurar la seguridad para una única base de datos de PI AF Seguridad de colecciones en PI AF Configurar la seguridad para colecciones Seguridad de objetos en PI AF Configurar la seguridad para objetos Configurar la seguridad de análisis y plantillas de análisis Configurar la seguridad para la base de datos de unidades de medida Diferencias del modelo de seguridad de PI Data Archive Mantenimiento del servidor de PI AF Consideraciones relativas a las copias de seguridad de PI AF Tareas de mantenimiento de SQL Server del servidor de PI AF Requisitos de seguridad Tarea de mantenimiento de AF de OSIsoft Tarea de copia de seguridad de OSIsoft Configurar tareas en segundo plano Copias de seguridad de colectivos de PI AF en SQL Server Resolución de problemas de conexión Supervisar las comunicaciones entre PI AF Server y SQL Server Incompatibilidad de la versión No se puede conectar con el servidor de AF No se puede conectar con el SQL Server especificado No se puede conectar con la base de datos PIFD Error de SQL de permiso EXECUTE denegado (229) Error de SQL que indica que falta el procedimiento almacenado (2812) La duplicación no completa la espera de Good SyncStatus Guía de instalación y actualización de PI Asset Framework vii

8 Contenido Solucionar errores relacionados con los colectivos de PI AF Los detalles de estado indican que no se ha configurado ningún suscriptor La creación de un colectivo de PI AF falla debido a un error de inicio de sesión La creación de instantáneas falla debido a un error de acceso El colectivo de PI AF no se puede crear cuando no se está ejecutando el Agente SQL Server Soporte técnico y otros recursos viii Guía de instalación y actualización de PI Asset Framework

9 Implementación de PI Asset Framework En esta sección Componentes de PI System Arquitectura de PI AF Opciones de configuración de PI System y SQL Server Opciones de implementación de PI AF Soluciones de alta disponibilidad de PI AF Componentes de PI System En su definición más simple, PI System es una infraestructura de datos. Un PI System básico consta de la fuente de datos, el recopilador de datos para esa fuente de datos (pueden estar en el mismo equipo), un equipo servidor que contiene Archivo de datos de PI y PI Asset Framework (PI AF), y una herramienta de visualización adecuada en un cliente como, por ejemplo, una PC o un dispositivo móvil. PI System recopila, almacena y administra los datos de su planta o proceso. PI System puede incluir muchos productos distintos. Las PI interfaces obtienen datos de sus fuentes de datos y los envían a cualquier Archivo de datos de PI. Los usuarios de otros equipos pueden obtener datos de Archivo de datos de PI y visualizarlos con herramientas cliente. PI System incluye: Fuentes de datos Las fuentes de datos son los instrumentos que generan sus datos. Pueden ser casi cualquier cosa y se pueden conectar a los nodos de interfaz de diferentes maneras. PI performance equations, PI ACE y Totalizer también se consideran como fuentes de datos, aunque es posible que el equipo de Archivo de datos de PI los aloje. Interfaces/conectores PI interfaces y PI connectors obtienen datos de las fuentes de datos y los envían a Archivo de datos de PI. Cada fuente de datos que es externa a PI System necesita una PI interface o un PI connector que pueda interpretarla. OSIsoft posee más de 450 interfaces diferentes y un inventario de conectores en aumento. PI System Un conjunto de aplicaciones de software de OSIsoft que se ejecutan en uno o más equipos que funcionan para recopilar, almacenar, buscar, analizar, entregar y visualizar datos de proceso. Un PI System consta de múltiples componentes de PI, como: Archivo de datos de PI, PI Asset Framework (PI AF), PI AF SDK, PI interfaces o PI connectors, herramientas de visualización, análisis, notificaciones y Web API. Guía de instalación y actualización de PI Asset Framework 1

10 Implementación de PI Asset Framework Archivo de datos de PI Archivo de datos de PI obtiene los datos y los redirige en tiempo real a través del PI System y toda su infraestructura de información, lo que posibilita que todos trabajen a partir de un conjunto común de datos en tiempo real. Los operadores, ingenieros, administradores y otros miembros del personal de la planta pueden utilizar aplicaciones cliente para conectarse a Archivo de datos de PI con el fin de ver y obtener datos de Archivo de datos de PI o de sistemas de almacenamiento de datos externos. Normalmente, Archivo de datos de PI se ejecuta en un equipo separado de los que ejecutan PI interfaces y aplicaciones cliente. Esta arquitectura de colección de datos distribuidos es ampliable, robusta y flexible. Cuando se utiliza la arquitectura de alta disponibilidad, Archivo de datos de PI se ejecuta en dos o más equipos que se sincronizan automáticamente y se comportan como un único Archivo de datos de PI lógico, denominado colectivo de Archivo de datos de PI. Estos equipos pueden estar en distintas zonas geográficas. PI Asset Framework (PI AF) PI AF representa los equipos y activos de la organización. Puede usar estas representaciones de sus activos en análisis simples o complejos que producen información importante. PI points y activos Los PI points y activos son los componentes básicos de PI System. Puede utilizar PI points para realizar un seguimiento de los eventos que incluye su historial de datos. Cuando un administrador del sistema o un ingeniero de servicios de campo de OSIsoft instala Archivo de datos de PI, crean un PI point para cada fuente de datos que PI System debe rastrear. Archivo de datos de PI almacena puntos y sus atributos en la base de datos del punto. PI AF organiza los activos según los puntos que se están monitoreando. Los activos pueden resultarles útiles a los usuarios del PI System que no están familiarizados con los puntos. Con los activos, podrán localizar los datos que necesitan sin comprender los detalles técnicos de cada uno de los equipos. Con los activos, puede encontrar con facilidad todos los puntos asociados con una pieza específica del equipo. Acceso a datos Los componentes del PI System se comunican entre sí a través de PI SDK, Subsistema de red de PI (PINS), PI API y PI AF SDK. Los componentes de acceso a datos PI son PI OLEDB, PI ODBC y PI JDBC con Microsoft SQL Server y PI Web Services con Microsoft IIS. También pueden incluir proveedores de datos relacionales, como PI ODBC y PI JDBC. PI Web Services obtiene los datos de PI System con PI SDK, PINS y PI AF SDK y otras capas de acceso a datos. En general, debe configurar el host de PI Web Services para conectarse a Archivo de datos de PI y PI AF. Aplicaciones cliente Los operadores, ingenieros, administradores y otros miembros del personal de la planta usan una variedad de aplicaciones cliente para conectarse a Archivo de datos de PI y ver los datos de la planta. PI Coresight, PI ProcessBook, PI DataLink y PI WebParts son aplicaciones cliente. 2 Guía de instalación y actualización de PI Asset Framework

11 Implementación de PI Asset Framework PI Data Archive y PI Asset Framework (PI AF) Archivo de datos de PI incluye y requiere PI Asset Framework (PI AF). Necesita una conexión a un servidor de PI AF para instalar Archivo de datos de PI. Si no tiene un servidor de PI AF instalado, debe instalar uno antes de comenzar la instalación de Archivo de datos de PI. PI AF remplaza a PI Module Database (MDB). Con el tiempo, las nuevas aplicaciones de cliente solo serán compatibles con PI AF. Para proporcionar compatibilidad con versiones anteriores, Archivo de datos de PI migra los contenidos de MDB a PI AF. Después de la migración, Archivo de datos de PI sincroniza continuamente el contenido de MDB con PI AF, lo que le permite acceder al contenido de MDB desde los clientes de PI AF, como PI System Explorer. De manera similar, puede acceder al contenido de PI AF utilizando los clientes de MDB, como PI ACE, al igual que los clientes de PI AF. No se puede actualizar a Archivo de datos de PI 2016 R2 hasta que ejecute correctamente el Asistente de preparación de MDB a AF. Después de la actualización, el proceso de migración de MDB a PI AF se iniciará de forma automática y el contenido de MDB se sincronizará a partir de ese momento con PI AF. Cuando instale o actualice a Archivo de datos de PI 2016 R2, el programa de instalación de Archivo de datos de PI le solicita una ruta para un servidor de PI AF e intenta conectarse a este. Esta conexión debe producirse correctamente para que pueda completar la instalación o actualización. La única excepción ocurre si actualiza un servidor de Archivo de datos de PI existente que no utiliza MDB. Arquitectura de PI AF PI AF utiliza una arquitectura de varios niveles. Un sistema mínimo consiste en una aplicación de cliente o el PI AF SDK, el servicio de aplicación de PI AF, y la base de datos SQL de PI AF. En términos de topología física, cualquier configuración de los tres niveles es posible, incluida la ejecución de todos los niveles en el mismo sistema o en sistemas separados. Los clientes pueden comunicarse con varios servidores de PI AF y varios servidores de Archivo de datos de PI. Un solo servidor de PI AF puede prestar servicio a varios clientes. Una sola base de datos SQL de PI AF puede alojar a varios servidores de PI AF. Las características de alta disponibilidad se pueden configurar de diversas maneras, incluidos los servidores de PI AF de carga equilibrada, el Grupo de disponibilidad AlwaysOn de SQL, la duplicación de SQL Server, la replicación de SQL Server, la Agrupación en clústeres de conmutación por error de Windows Server (WSFC) o las combinaciones de estos métodos. Opciones de configuración de PI System y SQL Server Para Archivo de datos de PI, servidor de PI AF y Microsoft SQL Server, debe tener uno o varios equipos de Microsoft Windows compatibles con un sistema operativo de 64 bits. Para obtener un mejor rendimiento y una seguridad mejorada, OSIsoft le recomienda instalar SQL Server en un equipo diferente a Archivo de datos de PI. OSIsoft también recomienda al menos dos unidades físicas en el equipo de Archivo de datos de PI. OSIsoft le recomienda instalar el servidor de PI AF y Archivo de datos de PI en diferentes equipos si: Guía de instalación y actualización de PI Asset Framework 3

12 Implementación de PI Asset Framework El servidor de PI AF utilizará datos de series temporales de diversos servidores de Archivo de datos de PI. El servidor de PI AF está configurado para alta disponibilidad (como el colectivo de PI AF, los servidores de PI AF de carga equilibrada y los servidores de PI AF conectados a una configuración de SQL Server de alta disponibilidad). La cantidad de equipos requeridos depende del tamaño y de la complejidad de su PI System. PI System pequeño Para los sistemas con pocos activos ( activos o menos) y cargas de trabajo bajas a moderadas ( PI points o menos), OSIsoft recomienda que instale Archivo de datos de PI, el servidor de PI AF y SQL Server Express en el mismo equipo. Consejo: Se recomienda SQL Server Express porque utiliza menos recursos del sistema. Esta recomendación se realiza teniendo en cuenta los recursos del sistema, donde los servidores de Archivo de datos de PI y PI AF consumirán de la misma asignación de recursos del equipo del servidor. PI System pequeño PI System más grande y con más rendimiento Para los sistemas con más de activos y cargas de trabajo y recuentos de puntos moderados o altos (más de PI Points), OSIsoft recomienda: Instalar Microsoft SQL Server en un equipo diferente a Archivo de datos de PI. Instalar el servidor de PI AF en el equipo de SQL Server o Archivo de datos de PI. Se recomienda la edición Microsoft SQL Server Enterprise. (Se requiere la edición Enterprise para la función de Pista de auditoría en el servidor de PI AF). Considere utilizar los colectivos de Archivo de datos de PI y los colectivos de PI AF para lograr escalabilidad y alta disponibilidad. 4 Guía de instalación y actualización de PI Asset Framework

13 Implementación de PI Asset Framework PI System más grande y con más rendimiento PI System distribuido de alta disponibilidad En sistemas distribuidos, con grandes cargas de trabajo y recuentos de puntos, y con varios servidores de Archivo de datos de PI o colectivos de Archivo de datos de PI vinculados con una base de datos de PI AF central, OSIsoft recomienda instalar colectivos de Archivo de datos de PI, colectivos de PI AF y Microsoft SQL Server en equipos distintos y redundantes para obtener el máximo nivel de rendimiento y escalabilidad. PI System distribuido de alta disponibilidad Guía de instalación y actualización de PI Asset Framework 5

14 Implementación de PI Asset Framework Opciones de implementación de PI AF En función de sus necesidades y objetivos, dispone de distintas opciones para implementar PI Asset Framework, que van desde una implementación simple que utiliza un solo equipo a un colectivo duplicado complejo que utiliza varios equipos. Antes de realizar la instalación, piense con detenimineto cuál de las implementaciones se adapta mejor a sus necesidades. En esta sección Implementación simple de PI AF Implementar PI AF en un Grupo de disponibilidad AlwaysOn de SQL Server PI AF en una sesión duplicada de SQL Server Servidor de PI AF en un clúster de conmutación por error PI AF collectives Consideraciones relativas a la implementación de PI AF Preguntas frecuentes sobre la implementación de PI AF Implementación simple de PI AF Para los sistemas con pocos activos ( o menos) y cargas de trabajo bajas o moderadas ( PI points o menos), OSIsoft recomienda seguir estas directrices: Instale Archivo de datos de PI, el servidor de PI AF, y SQL Server en el mismo equipo. Considere instalar SQL Server en un equipo diferente al equipo de Archivo de datos de PI. Instalar SQL Server Standard o Enterprise Edition en el mismo equipo que el equipo de Archivo de datos de PI puede degradar considerablemente el rendimiento de Archivo de datos de PI. Estos son algunos de los escenarios de implementación posibles: Implemente el servicio de aplicación de PI AF y la base de datos SQL de PI AF en el mismo equipo, e implemente un cliente de PI AF en el mismo equipo o en un equipo diferente. Implemente el servicio de aplicación de PI AF y la base de datos SQL de PI AF en distintos equipos, e implemente un cliente de PI AF en uno de esos equipos o en un equipo diferente. Implemente el servicio de aplicación de PI AF en varios equipos que apunten una única base de datos SQL de PI AF, e implemente un equilibrador de carga de red entre el cliente de PI AF y los servicios de aplicación de PI AF. Por ejemplo: 6 Guía de instalación y actualización de PI Asset Framework

15 Implementación de PI Asset Framework Implementar PI AF en un Grupo de disponibilidad AlwaysOn de SQL Server Implemente PI AF en un Grupo de disponibilidad AlwaysOn de SQL Server para obtener un sistema altamente disponible. Estos dos escenarios muestran la implementación de la alta disponibilidad para los componentes del servidor de PI AF en un Grupo de disponibilidad AlwaysOn: El primer escenario consiste en la implementación del servicio de aplicación de PI AF y la base de datos SQL de PI AF en distintos equipos. Implemente la base de datos SQL de PI AF en equipos que estén incluidos en un Grupo de disponibilidad AlwaysOn de SQL Server e implemente el servicio de aplicación de PI AF en equipos independientes que usen la Agrupación en clústeres de conmutación por error de Microsoft. Tal y como se recomienda, el servicio de aplicación de PI AF se configura para ejecutarse con una cuenta de dominio. Instale la base de datos SQL de PI AF en los equipos que estén incluidos en el Grupo de disponibilidad AlwaysOn de SQL Server. Instale el servicio de aplicación de PI AF en equipos independientes que utilicen la Agrupación en clústeres de conmutación por error de Microsoft. Tal y como se recomienda, el servicio de aplicación de PI AF se configura para ejecutarse con una cuenta de dominio. Instale el cliente de PI AF en un equipo diferente. El escenario secundario es implementar el servicio de aplicación de PI AF en varios equipos que apunten a un Grupo de disponibilidad AlwaysOn de SQL Server que incluya la base de datos SQL de PI AF. Implemente un equilibrador de carga de red entre el cliente de PI AF y los servicios de aplicación de PI AF. Guía de instalación y actualización de PI Asset Framework 7

16 Implementación de PI Asset Framework OSIsoft asume que usted conoce la configuración y el funcionamiento de los equilibradores de carga de red, las características del clúster de conmutación por error y las herramientas de administración del clúster en su sistema operativo de Windows. PI AF en una sesión duplicada de SQL Server Implemente PI AF en un SQL Server duplicado para obtener un sistema altamente disponible. Los escenarios posibles son: Implemente el servicio de aplicación de PI AF y la base de datos SQL de PI AF en equipos distintos, con la base de datos SQL de PI AF en un SQL Server duplicado, e implemente el cliente de PI AF en un equipo diferente. Implemente el servicio de aplicación de PI AF en varios equipos que apunten a una base de datos SQL de PI AF que esté instalada en un SQL Server duplicado e implemente un equilibrador de carga de red entre el cliente de PI AF y los servicios de aplicación de PI AF. Servidor de PI AF en un clúster de conmutación por error Estos dos escenarios muestran la implementación de la alta disponibilidad para los componentes del servidor de PI AF en un clúster de conmutación por error: El primer escenario consiste en la implementación del servicio de aplicación de PI AF y la base de datos SQL de PI AF en distintos equipos. Instale el servicio de aplicación de PI AF en un equipo independiente que utilice la agrupación en clústeres de conmutación por error de Microsoft. Tal y como se recomienda, el servicio de aplicación de PI AF se configura para ejecutarse con una cuenta de dominio. Instale la base de datos SQL de PI AF en un clúster de conmutación por error de SQL Server. Instale el servicio de aplicación de PI AF en un equipo independiente que utilice la Agrupación en clústeres de conmutación por error de Microsoft. Tal y como se recomienda, el servicio de aplicación de PI AF se configura para ejecutarse con una cuenta de dominio. Instale el cliente de PI AF en un equipo diferente. El escenario secundario es implementar el servicio de aplicación de PI AF en varios equipos que apunten a una base de datos SQL de PI AF que esté instalada en un clúster de conmutación por error de SQL Server. Implemente un equilibrador de carga de red entre el cliente de PI AF y los servicios de aplicación de PI AF. OSIsoft asume que usted conoce la configuración y el funcionamiento de los equilibradores de carga de red, las características del clúster de conmutación por error y las herramientas de administración del clúster en su sistema operativo de Windows. PI AF collectives Un colectivo de PI AF es un conjunto de servidores de PI AF que actúa como el servidor de PI AF lógico en un PI System para proporcionar alta disponibilidad, recuperación de desastres, distribución de carga, y mayor escalabilidad. Los escenarios de implementación de un colectivo de PI AF incluyen: Varios pares de un servicio de aplicación de PI AF y una base de datos SQL de PI AF (el par del servicio de aplicación de PI AF y la base de datos SQL de PI AF puede estar en el mismo 8 Guía de instalación y actualización de PI Asset Framework

17 Implementación de PI Asset Framework equipo o en equipos diferentes) configurados en un colectivo de PI AF, con un cliente de PI AF en el mismo equipo o en un equipo diferente. Varios pares de un servicio de aplicación de PI AF y una base de datos SQL de PI AF configurados en un colectivo de PI AF, con cada par configurado como un clúster de SQL Server o SQL Server duplicado. Los colectivos de Archivo de datos de PI y PI AF son independent; usted no necesita un colectivo de Archivo de datos de PI para crear un colectivo de PI AF o viceversa. El servidor de PI AF principal y secundario no necesitan un servidor de Archivo de datos de PI instalado. Un colectivo de PI AF utiliza la replicación de SQL Server para copiar datos del equipo principal de la base de datos de SQL de PI AF (editor) a cada equipo secundario de la base de datos SQL de PI AF. La base de datos PIFD es la base de datos de Microsoft SQL Server donde están almacenados la información de configuración y las bases de datos de PI AF definidas por el usuario. Al crear un colectivo de PI AF, debe crearse una base de distribución (PIFD_Distribution) para permitir la replicación de SQL Server. Cada servidor secundario se comunica con el servidor primario a través de una conexión Windows Communication Foundation (WCF) e informa su información de estado. El servidor autentica la conexión WCF con un certificado de Windows que el servidor de PI AF genera al iniciarse. La replicación de SQL Server transmite el certificado del servidor de PI AF principal a cada servidor secundario. Después de que el servidor secundario recibe el certificado del servidor primario, puede comunicar su estado al servidor primario. Cuando se cambian los datos de PI AF en el servidor de PI AF principal: El agente de lector de registro envía cualquier cambio de PIFD a la base de datos de PIFD_Distribution. Para cada servidor secundario, su agente inserta los cambios en la instancia de SQL Server del servidor secundario. Si no puede acceder al servidor secundario (si hay un problema en la red o el equipo está desconectado), el agente vuelve a intentarlo más adelante. Configuración de un colectivo de PI AF de ejemplo La característica de alta disponibilidad (HA), implementada con PI AF, utiliza un colectivo de PI AF. Dado que la conmutación por error y la lógica del equilibrio de cargas se implementan en el nivel del PI AF SDK, cada instancia del PI AF SDK debe conocer la dirección de al menos uno de los servidores de PI AF en un colectivo de PI AF. Después de que PI AF SDK se conecta al servidor de PI AF, se actualiza PI AF SDK con la información acerca de otros miembros del colectivo de PI AF. El PI AF SDK seleccionará el servidor de PI AF adecuado, detectará las fallas y recurrirá al próximo servidor de PI AF adecuado. Cada par de servidor de PI AF / base de datos SQL de PI AF puede estar en el mismo equipo o en diferentes equipos. Cada servidor de PI AF debe conocer su rol de servidor (primario o secundario), cada servidor primario debe conocer dónde están ubicados los servidores secundarios para permitir la replicación y cada servidor secundario debe conocer dónde está ubicado el servidor primario para poder enviarle su estado. La replicación de SQL Server permite que los servidores secundarios de la base de datos se comuniquen con el servidor primario de la base de datos y replique metadatos y datos. Guía de instalación y actualización de PI Asset Framework 9

18 Implementación de PI Asset Framework En la imagen, R/W indica que el servidor primario admite la lectura y escritura de datos por parte de los clientes de PI AF. R/O indica que los servidores secundarios solo admiten la lectura de los datos por parte de los clientes de PI AF. El servidor primario puede estar ubicado en las centrales y cada planta puede tener un servidor secundario. Los grabadores de datos siempre se conectan al servidor primario para realizar cambios. Los usuarios de cada planta se conectan con su servidor secundario local, excepto para grabar datos, en cuyo caso se conectarán al servidor primario. El servidor primario y todos los servidores secundarios contendrán exactamente los mismos datos. Nota: Realice una copia de seguridad de los datos incluso si utiliza la replicación de SQL Server. Por ejemplo, si elimina por error la base de datos SQL de PI AF del servidor primario, SQL Server replicará esta eliminación en los servidores secundarios, de forma que perdería todos sus datos de PI AF. Consideraciones relativas a la implementación de PI AF Los componentes principales de un PI System son PI Asset Framework, Microsoft SQL Server, y Archivo de datos de PI. OSIsoft recomienda seguir estas directrices para implementar PI AF en un PI System: Si el equipo de Archivo de datos de PI está demasiado cargado, mueva SQL Server a otro equipo. Si varios equipos de Archivo de datos de PI utilizan la misma base de datos SQL de PI AF, mueva SQL Server a otro equipo. Se puede utilizar un SQL Server compartido que contenga bases de datos de otras aplicaciones que no sean de OSIsoft. A menudo, estas bases de datos ya se encuentran en ejecución en un clúster. 10 Guía de instalación y actualización de PI Asset Framework

19 Implementación de PI Asset Framework El tamaño del hardware debe basarse en la carga de trabajo, no en el recuento de objetos de PI AF, ya que no están correlacionados. Al implementar PI AF, la consideración más importante que debe tener en cuenta es la memoria RAM en relación con el tamaño del hardware, debido a SQL Server. A medida que la carga de trabajo de E/S aumenta, es importante que el subsistema de discos pueda gestionar el total de E/S, así como responder a los requisitos de almacenamiento. Otras especificaciones que deben tenerse en cuenta son: número de ejes de disco, unidades de estado sólido, etc. En el caso de sistemas PI AF muy grandes, utilice matrices de discos que admitan 3000 E/S de lectura aleatoria por segundo (IOPS) como mínimo. Añadir memoria RAM de SQL Server mejorará el rendimiento de lectura y escritura de SQL Server y es la variable que más afecta al rendimiento de PI AF. En concreto, si utiliza un sistema PI AF muy grande, especifique que la memoria RAM de SQL Server tenga el por ciento del tamaño de la base de datos. Preguntas frecuentes sobre la implementación de PI AF En la tabla siguiente se muestran respuestas a las preguntas más frecuentes sobre la implementación de PI AF. Pregunta Respuesta Explicación Puede ejecutarse el servicio de aplicación de PI AF en el sistema del servidor de base de datos? Puede ejecutarse el servicio de aplicación de PI AF en un sistema diferente al del servidor de base de datos? Puede ejecutarse el servicio de aplicación de PI AF en un sistema que esté en un dominio que no sea de confianza para el dominio del sistema del servidor de bases de datos? Puede el servidor de bases de datos utilizar la instancia predeterminada? Puede el servidor de bases de datos utilizar una instancia con nombre? Si el servicio de aplicación de PI AF no se ha instalado en el sistema del servidor de bases de datos, qué software, que no sean los componentes de SQL Server, se instala en el sistema del servidor de bases de datos? Funcionará el servidor de PI AF correctamente si se instala la base de datos en una instancia de SQL Server compartida? Sí Sí Sí Sí Sí Ninguno Sí Configure el servicio de aplicación de PI AF para que utilice un inicio de sesión de SQL Server, en lugar de la autenticación de Windows, al conectarse con el SQL Server. Modifique la cadena de conexión del servicio de aplicación de PI AF para que utilice la instancia predeterminada o un alias correcto. Modifique la cadena de conexión del servicio de aplicación de PI AF para que utilice la instancia con nombre o un alias correcto. Guía de instalación y actualización de PI Asset Framework 11

20 Implementación de PI Asset Framework Pregunta Respuesta Explicación Cuántas bases de datos de SQL Server necesita la aplicación? 1 (sin alta disponibilidad de PI) o 2 (con alta disponibilidad). El programa de instalación crea una única base de datos SQL de PI AF llamada PIFD. PI AF crea una segunda base de datos de usuario denominada PIFD_Distribution en el equipo primario para la replicación de SQL Server. Se necesita alguna intercalación concreta? Espera PI AF que SQL Server escuche en un puerto determinado? Se ejecuta la base de datos en modo MULTI_USER? Se requieren características de SQL Server adicionales? Se necesita IIS en el sistema del servidor de bases de datos? Sí. La intercalación no debe distinguir entre mayúsculas y minúsculas. No Sí Sí No Aunque el procedimiento de instalación no especifique una intercalación concreta, SQL_Latin1_General_CP1_CI_ AS ha superado la mayoría de las pruebas. Se requiere el servicio de Agente de SQL Server para realizar copias de seguridad automáticas o si PI AF está configurado para tener alta disponibilidad, la alta disponibilidad de PI AF requiere la característica de replicación de SQL Server. La función Pista de auditoría de SQL Server necesita la función Captura de datos modificados, que está únicamente disponible en SQL Server Enterprise Edition. 12 Guía de instalación y actualización de PI Asset Framework

21 Implementación de PI Asset Framework Pregunta Respuesta Explicación Se requiere.net Framework en el sistema del servidor de bases de datos? Sí Aunque DBA instale de forma manual los objetos de base de datos de PI AF, el programa de instalación necesita la versión 4.6 de.net Framework..NET 4.6 está instalado como parte del kit de instalación del Servidor AF. Nota: El Servidor AF requiere.net 4.6 para funcionar y NO comenzará a funcionar si.net 4.6 NO está instalado..net 4.6 está instalado como parte del kit de instalación del Cliente de AF. Sin embargo, los usuarios pueden elegir usar.net 4.5 y versiones posteriores junto con un proyecto de desarrollo de.net. Se necesita MS-DTC? No Es necesario activar las conexiones de bases de datos remotas? Sí Sí, si el servicio de aplicación de PI AF no se ha instalado en el sistema del servidor de bases de datos. Soluciones de alta disponibilidad de PI AF Para implementar la alta disponibilidad en PI AF, puede utilizar una solución basada en Microsoft SQL Server o una solución basada en PI AF. En las siguientes secciones se comparan las opciones disponibles en cada solución. Para obtener más información sobre las opciones de alta disponibilidad, consulte KB00634 Opciones de alta disponibilidad para PI Asset Framework (PI AF) ( techsupport.osisoft.com/troubleshooting/kb/kb00634). Limitación de los colectivos de PI AF Debido a que los miembros de colectivos de PI AF secundarios son de solo lectura, las aplicaciones que requieren escrituras en la base de datos de Configuración de PI AF (como análisis de activos y notificaciones), o las aplicaciones que escriben event frames, no funcionarán cuando el servidor primario del colectivo de PI AF no esté disponible. En esta sección Soluciones de alta disponibilidad basadas en Microsoft SQL Server Soluciones de alta disponibilidad basadas en PI AF Soluciones de alta disponibilidad basadas en Microsoft SQL Server Existe una lista de soluciones de alta disponibilidad basadas en Microsoft SQL Server que debe tener en cuenta para su implementación. Para obtener una lista detallada de las soluciones, Guía de instalación y actualización de PI Asset Framework 13

22 Implementación de PI Asset Framework consulte Soluciones de alta disponibilidad (SQL Server) ( library/ms aspx). En la tabla siguiente se comparan las soluciones de alta disponibilidad basadas en Microsoft SQL Server: Solución de MS SQL Server Grupo de disponibilidad AlwaysOn (opción preferida) Ventajas Permite acceso completo de lectura/ escritura a la base de datos de PI AF. Los miembros pueden estar físicamente separados por una distancia grande. No requiere almacenamiento compartido como el clúster tradicional de SQL. Permite múltiples réplicas de base de datos distribuidas, alojadas en SQL Server o Microsoft Azure remoto. La base de datos de PI AF puede ser un miembro de un grupo de disponibilidad de múltiples bases de datos. Desventajas Requiere SQL 2012 o versión posterior. Requiere la configuración del clúster de conmutación por error de Windows Server. Agrupada Permite acceso completo de lectura/ escritura a la base de datos de PI AF. No se requiere resincronización. Los miembros del clúster siempre usan la última copia compartida de la base de datos SQL de PI AF. Duplicado Permite acceso completo de lectura/ escritura a la base de datos de PI AF. Tiempo rápido de conmutación por error (en comparación con la agrupación en clústeres de SQL). Dos copias de la base de datos en hardware independiente. Los miembros pueden estar físicamente separados por una distancia grande. Requiere una inversión inicial significativa en hardware de clúster. El servidor de PI AF no está disponible durante el período de conmutación por error del clúster. No ofrece una verdadera ventaja por tener un servicio de servidor único que se reinicia al producirse una falla. El equilibrio de carga de red puede ser el punto único de falla si no está disponible. 14 Guía de instalación y actualización de PI Asset Framework

23 Implementación de PI Asset Framework Solución de MS SQL Server Replicación transaccional (con colectivo de PI AF) Ventajas Entrada de bajo costo en alta disponibilidad (reutilización de hardware existente, fácil de implementar, puede utilizar SQL Express para servidores secundarios). Los miembros pueden estar físicamente separados por una distancia grande. Dos o más copias de la base de datos en hardware independiente. Las lecturas de PI AF se amplían en los servidores SQL de PI AF con equilibrio de carga estática de colectivos de PI AF. Desventajas Permite acceso de lectura/escritura únicamente a la base de datos de PI AF del servidor de PI AF primario en el acceso colectivo y de solo lectura de miembros secundarios. No admite el cambio de nombre de la base de datos de PIFD. No es apropiado si se requieren escrituras de metadatos de PI AF las 24 horas. Los miembros de SQL Express se ampliarán escasamente para bases de datos de PI AF de uso intensivo. A menos que se utilice la agrupación o duplicación en el SQL Server primario, la escritura no será posible si el SQL Server principal no está disponible. Soluciones de alta disponibilidad basadas en PI AF La siguiente tabla muestra una comparación entre las soluciones de alta disponibilidad basadas en PI AF: Solución basada en PI AF Agrupada Equilibrio de carga de red (NLB) Colectivo de PI AF (con equilibrio de carga estática) Ventajas No ofrece una verdadera ventaja, excepto que puede ayudar a reiniciar el servicio si se produce una falla. Permite equilibrar la carga entre varios servidores utilizando clústeres NLB o DNS round-robin. Entrada de bajo costo en alta disponibilidad. Desventajas Requiere una inversión inicial significativa en hardware de clúster. servidor de PI AF no disponible durante el período de conmutación por error del clúster. No ofrece una verdadera ventaja por tener un servicio de servidor único que se reinicia al producirse una falla. El equilibrio de carga de red puede ser el punto único de falla si no está disponible. El equilibrio de carga estática entre miembros de colectivos de PI AF requiere una configuración de PI AF SDK por cliente. A partir de hoy, el equilibrio de carga dinámico no está disponible. Nota: No se recomienda con análisis de recursos, event frames y notificaciones. Guía de instalación y actualización de PI Asset Framework 15

24 Implementación de PI Asset Framework 16 Guía de instalación y actualización de PI Asset Framework

25 Orden de instalación de PI System El PI System consta de interfaces, PI Server y clientes. PI Server consta de Archivo de datos de PI, PI Asset Framework, (incluidos el análisis, PI Builder y notificaciones) y PI Interfaces para el monitoreo del sistema. Instale sus componentes del PI System en el siguiente orden. Consulte la guía de instalación de cada producto del PI System para obtener más información sobre los procedimientos de instalación. 1. Instale Microsoft SQL Server. 2. Instale los componentes del servidor de PI AF. No tiene que instalar necesariamente el servicio de aplicación de PI AF en el mismo equipo que Microsoft SQL Server. Si desea instalar el servicio de aplicación de PI AF en un equipo diferente que Microsoft SQL Server: a. En el equipo de SQL Server, ejecute el programa de instalación del servidor de PI AF e instale la función de la base de datos SQL de PI AF. b. Si está instalando los scripts de SQL sin ejecutarlos, siga los pasos para crear o actualizar manualmente la base de datos SQL de PI AF. c. En el equipo del servicio de aplicación de PI AF, ejecute el programa de instalación del servidor de PI AF e instale la función del servicio de aplicación de PI AF. 3. Instale todas las instancias de Archivo de datos de PI. Las variables de entorno PIHOME y PIHOME64 están configuradas como parte del proceso de instalación de Archivo de datos de PI. Después de la instalación, es probable que PIHOME y PIHOME64 estén configurados en un equipo de 64 bits, y que solo PIHOME esté configurado en un equipo de 32 bits. PIHOME es el directorio en el que la mayoría de aplicaciones cliente de 32 bits están instaladas (ya sea en sistemas operativos de 32 bits y 64 bits). PIHOME está definido en %windir%\pipc.ini y de manera determinada apunta a c:\program files(x86)\pipc en equipos de 64 bits y a c:\program files\pipc en equipos de 32 bits. PIHOME64 es el directorio en el que la mayoría de aplicaciones cliente de 64 bits están instaladas. De manera predeterminada, PIHOME64 apunta a c:\program files\pipc. 4. Instale PI AF Client. PI AF SDK.NET 4.0 está instalado como parte de todas las instalaciones del cliente de PI AF. A partir de PI AF 2.7, PI SDK ya no se incluye en la instalación del cliente de PI AF. La instalación del cliente de PI AF ahora incluye el Subsistema de red de PI (PINS). PINS se instala en un equipo de cliente de PI AF que no incluye Archivo de datos de PI. PINS admite las comunicaciones entre el equipo de cliente de PI AF y Archivo de datos de PI. La instalación de PI AF Client incluye también estas características opcionales: PI System Explorer PI System Explorer admite varios idiomas. Instale el paquete de idioma MUI para PI System Explorer a fin de permitir el acceso en diferentes idiomas. Si PI System Explorer no admite un determinado idioma, la interfaz de usuario se mostrará en inglés. Consulte Activar varios idiomas en PI AF Client. Guía de instalación y actualización de PI Asset Framework 17

26 Orden de instalación de PI System Nota: La instalación de PI System Explorer no es opcional si desea instalar el complemento de Management. Complemento de Management Instale el complemento de Management en un equipo de PI System Explorer si tiene planificado utilizar PI Analysis Service o PI Notifications Service para realizar operaciones masivas o solucionar errores del sistema. Puede instalar el complemento de Management en un equipo distinto desde PI Analysis Service. PI Builder PI AF SDK.NET 3.5 A partir de PI AF 2.7, PI AF SDK.NET 3.5 solo estará disponible como una función de instalación si ha instalado PI SDK previamente. Para utilizar la versión.net 3.5 de PI AF SDK, primero debe instalar PI SDK y, luego, instalar el cliente PI AF. La función se selecciona automáticamente en actualizaciones donde no se ha instalado PI SDK. Documentación del usuario de PI AF 5. Instale cualquier aplicación dependiente de PI AF en el mismo equipo donde esté instalado PI AF Client. 18 Guía de instalación y actualización de PI Asset Framework

27 PI AF server pre-installation tasks 1. Verifique los requisitos del sistema. Consulte PI AF 2016 R2 Release Notes para conocer los últimos requisitos del sistema. 2. Consulte Orden de instalación de PI System. 3. Inicie sesión en el sistema Windows con una cuenta con privilegios de administrador. 4. Cierre las aplicaciones de OSIsoft que se estén ejecutando en ese momento. 5. Determine Roles y permisos de SQL Server para utilizar con PI AF. Consulte también Recomendaciones generales relacionadas con la seguridad en PI AF. 6. Asegúrese de tener privilegios de requisitos en el servidor SQL para instalar los componentes de la base de datos de PI AF en este. Consulte Directrices relativas a la instalación de SQL Server. 7. Sincronización de los valores de tiempo en los equipos de PI System. 8. Descargar el kit de instalación de PI AF. Requisitos del sistema Consulte PI AF 2016 R2 Release Notes para obtener más detalles sobre Windows, SQL Server, y otros requisitos del sistema. En esta sección Requisitos de hardware Requisitos de SQL Server Requisitos de hardware PI AF es muy flexible y permite almacenar muchas clases diferentes de objetos. Por ejemplo, un objeto de PI AF puede ser algo tan simple como un número estático o una cadena de texto o puede ser algo mucho más complejo, como marcos de evento de PI, referencias de datos personalizadas o incluso objetos binarios. Por lo tanto, no resulta posible correlacionar de forma definitiva el número de objetos de PI AF con los requisitos de hardware. No obstante, existen algunas pautas generales. El cálculo del tamaño del hardware debe basarse en la carga de trabajo y no en el recuento de objetos de PI AF, porque no están correlacionados. A medida que la carga de trabajo de entrada y salida (E/S) aumenta, es importante asegurarse de que el subsistema de discos pueda gestionar el total de E/S, así como responder a los requisitos de almacenamiento. El rendimiento de lectura y escritura de SQL Server se mejora si se añade más memoria (RAM). Aumentar el número o el rendimiento de las CPU resulta útil para los usuarios simultáneos. Requisitos de SQL Server Debe seleccionar la edición de SQL Server que se adapte mejor a sus necesidades. En general, y especialmente para la implementación empresarial, OSIsoft recomienda la edición SQL Server Enterprise para evitar las limitaciones de SQL Server Express. Las ediciones de SQL Server compatibles aparecen en las notas de publicación de PI AF. Guía de instalación y actualización de PI Asset Framework 19

28 PI AF server pre-installation tasks Limitaciones de SQL Server Express Aunque PI AF puede admitir una edición Express de SQL Server, es importante que comprenda las limitaciones relacionadas con la edición Express antes de decidir usarla con AF. Por ejemplo, PI AF, SQL Server 2012 Express tiene 1 GB de limitación de memoria y 10 GB de limitación de tamaño de base de datos. Por lo tanto, puede utilizarse solamente en el caso de una base de datos SQL de PI AF pequeña (PIFD) con pocos usuarios y bajo uso. Tenga en cuenta que las características para alta disponibilidad de PI AF no se admiten en las ediciones de SQL Server Express. Revise el siguiente artículo para obtener una lista detallada de las características disponibles en las distintas ediciones del servidor SQL: Features Supported by the Editions of SQL Server 2016 ( (Características compatibles con las ediciones de SQL Server 2016). Espacio en disco Al calcular el espacio en disco de SQL Server necesario para la base de datos PIFD, tenga en cuenta el tipo y la cantidad de sus objetos de PI AF. En una primera estimación, una base de datos PIFD con elementos, cada uno de ellos con 20 atributos con el tipo de datos double consumiría unos 3 GB de espacio de disco. Si utiliza objetos de PI AF, como event frames u otros tipos de datos, aumentarán los requisitos de espacio en disco. En el caso de las referencias de datos de PI AF personalizadas, OSIsoft recomienda utilizar un entorno de prueba para probar las consecuencias en cuanto al tamaño. PI AF colectivos Si planea configurar colectivos de PI AF, consulte Requisitos de SQL Server para colectivos de PI AF. Sincronización de los valores de tiempo en los equipos de PI System Para todos los equipos locales que forman parte de PI System, debe asegurarse de que el tiempo se establezca correctamente y se sincronice con Archivo de datos de PI. Además, debe asegurarse de que todos los equipos de Windows tengan la configuración de zona horaria adecuada y estén configurados para ajustar automáticamente los cambios de horario estacional. OSIsoft recomienda que sincronice el reloj de Archivo de datos de PI con un servidor de protocolo de hora de red (NTP). Para obtener más detalles, consulte el artículo del Soporte técnico de OSIsoft KB00876: Gestión de DST en nodos de PI Server, PI Interface y PI Client ( Troubleshooting/KB/KB00876 ). Descargar el kit de instalación de PI AF 1. En el sitio web de soporte técnico de OSIsoft, haga clic en My Support > My Products. 2. Localice el software de PI AF que desee instalar y haga clic en Download. En la página Download se mostrará una tabla de todos los kits de instalación que tiene a su disposición. 3. Seleccione el kit de instalación que desee y haga clic en Download Now. 20 Guía de instalación y actualización de PI Asset Framework

29 PI AF server pre-installation tasks 4. Lea el Contrato de servicios y licencia de software de OSIsoft ( OSIsoft ) y haga clic en I Agree. 5. Cuando se le solicite que ejecute o guarde el archivo ejecutable (.exe), haga clic en Save y después en OK. Directrices relativas a la instalación de SQL Server Pregunta Instala SQL Server el programa de instalación de PI AF? Qué privilegios de Microsoft Windows son necesarios en el servidor de base de datos para el programa de instalación de bases de datos? Puede el DBA instalar de forma manual los objetos de SQL sin ayuda del programa de instalación? Están disponibles los scripts de SQL Server para que pueda revisarlos el DBA antes de ejecutarlos? Qué privilegios de Microsoft Windows se necesitan en el servidor de bases de datos para el programa de instalación de bases de datos? En una instalación de base de datos única, qué cambios de configuración se realizan en el sistema operativo Windows? Se crea algún objeto en la base de datos maestra? Se crea algún objeto en la base de datos MSDB? Se crea algún objeto en la base de datos modelo? Puede el DBA controlar dónde se crearán los datos de la base de datos y los archivos de registro? Respuesta No. Opcionalmente, ninguno. Se puede anular, si se desea, la instalación de los scripts SQL, así como la verificación de la conexión de SQL. Sí. Sí. El kit de instalación instala los scripts SQL en el directorio de PIPC\AF\SQL y puede, opcionalmente, recibir instrucciones para no ejecutarlos como parte de la instalación. Estos scripts se pueden ejecutar de forma manual una vez finalizada la instalación. También, puede instalarlos en un sistema de prueba o en una imagen de servidor virtual. Capture los scripts de SQL o realice una copia de seguridad o separe la base de datos PIFD y restáurela en el servidor de bases de datos de producción. Nueva instalación: Es necesario tener privilegios sysadmin para instalar la base de datos SQL de PI AF. Actualización: Es necesario tener privilegios db_owner para actualizar la base de datos SQL de PI AF. Si únicamente instalará o actualizará el servicio de aplicación de PI AF, no es necesario tener privilegios SQL. Consulte Creación manual de la base de datos SQL de PI AF. Ninguno. No se instala ningún archivo en el servidor de bases de datos, excepto los archivos de base de datos. No se modifica ninguna clave de registro. No. No. No. Sí. Antes de ejecutar el programa de instalación, configure las rutas en la opción de 'configuración de la base de datos' para la instancia de SQL Server. Si instala de forma manual, modifique schema1.sql para configurar las rutas de forma explícita. Guía de instalación y actualización de PI Asset Framework 21

30 PI AF server pre-installation tasks Pregunta Puede el DBA crear la base de forma manual? Respuesta Sí. CREATE DATABASE PIFD; El DBA puede especificar las rutas y opciones de la base de datos. A continuación, puede ejecutar el programa de instalación o los scripts de SQL Server de forma manual. Consulte Creación manual de la base de datos SQL de PI AF. Instalar Microsoft SQL Server Para obtener información sobre la instalación de Microsoft SQL Server, consulte: Requisitos de SQL Server Roles y permisos de SQL Server para utilizar con PI AF Descripción general de la seguridad en PI Af Requisitos de SQL Server para colectivos de PI AF En esta sección Consideraciones relativas a SQL Server Roles y permisos de SQL Server para utilizar con PI AF Consideraciones relativas a SQL Server En la tabla siguiente, se incluyen algunas de las preguntas frecuentes en relación con SQL Server. Pregunta Los usuarios finales se conectan a SQL Server? Debe otorgarse a los usuarios finales acceso a los objetos de SQL Server? El servidor de PI AF controla el acceso de los usuarios a los datos almacenados en la base de datos de SQL Server? Necesita cada uno de los usuarios un inicio de sesión en SQL Server? Tiene que gestionar el DBA los permisos de usuario para objetos de SQL Server? La aplicación remota necesita permisos de Windows en el equipo de SQL Server? Respuesta No. OSIsoft recomienda no otorgar a los usuarios finales ningún privilegio en relación con la instancia de SQL Server. No. Yes. Los usuarios no se conectan a la base de datos de SQL Server. El servidor de PI AF utiliza la autenticación de Windows para identificar a los usuarios y ejecuta AccessCheck en los descriptores de seguridad de Windows que están almacenados en las tablas de SQL Server para controlar el acceso de los usuarios a los datos de aplicación. No. Los usuarios no se conectan a SQL Server. No. Los usuarios no se conectan a SQL Server. Yes. Excepto para gestionar los colectivos de PI AF (replicación de SQL Server), el PI AF SDK nunca se conecta a SQL Server y, por lo tanto, el usuario no necesita ningún permiso para SQL Server. En el caso de la gestión de la alta disponibilidad de PI AF, el usuario que ejecute el PI AF SDK debe tener el rol sysadmin en la instancia del servidor SQL, pero no se necesita ningún privilegio a nivel de SO de Windows. 22 Guía de instalación y actualización de PI Asset Framework

31 PI AF server pre-installation tasks Pregunta PI AF es compatible con la agrupación en clústeres, la duplicación y la replicación de SQL Server? Respuesta Yes. Roles y permisos de SQL Server para utilizar con PI AF En este tema, le ayudaremos a determinar los roles de usuario y permisos de SQL Server adecuados para su entorno de PI AF. Pregunta PI AF requiere el rol de sysadmin? PI AF requiere un inicio de sesión con la cuenta sa? PI AF requiere el rol de db_owner? Respuesta No. No. No. Cuántos inicios de sesión se necesitan? 1 o 2. Un inicio de sesión con pocos privilegios para la cuenta que ejecute el servidor de PI AF necesita el rol de db_afserver. No se debe otorgar un privilegio mayor. Nunca permita que el servidor de PI AF se conecte a SQL Server con privilegios de sysadmin. Para PI AF con alta disponibilidad, se utiliza la replicación de SQL Server y el usuario PIAdmin requiere el rol de db_owner durante la instalación o durante los cambios a la replicación de SQL Server. Qué roles o permisos necesita el servidor de PI AF durante el tiempo de ejecución? La cuenta que ejecuta el servicio de aplicación de PI AF debe tener asignada la pertenencia al rol de base de datos db_afserver para la base de datos PIFD. Puede utilizar SQL Server Management Studio para editar el inicio de sesión en SQL Server con la cuenta. Consulte Crear y configurar un inicio de sesión de SQL Server. Guía de instalación y actualización de PI Asset Framework 23

32 PI AF server pre-installation tasks 24 Guía de instalación y actualización de PI Asset Framework

33 Instalación del servidor de PI AF Puede instalar PI AF en un solo equipo o puede instalar el servicio de aplicación de PI AF y la base de datos SQL de PI AF en equipos distintos. Componentes del servidor de PI AF en equipos distintos No se requiere instalar todos los componentes del servidor de PI AF en el mismo equipo que SQL Server. Por ejemplo, puede instalar la base de datos SQL de PI AF en su equipo de SQL Server, pero instalar el servicio de aplicación de PI AF en un equipo diferente. Al ejecutar el programa de instalación, la ventana Seleccionar características le permite seleccionar las características a instalar. Las funciones del servicio de aplicación de PI AF y de la base de datos SQL de PI AF están seleccionadas para instalar de forma predeterminada. Instalar componentes del servidor de PI AF en un único equipo Siga estas instrucciones para instalar el servicio de aplicación de PI AF y la base de datos SQL de PI AF en un único equipo. Antes de empezar Asegúrese de que el equipo en el que está instalando los componentes del servidor de PI AF cumpla con todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF, según se describe en Descargar el kit de instalación de PI AF. Debe tener privilegios de sysadmin para instalar la base de datos SQL de PI AF. 1. Vaya al directorio donde descargó el kit de instalación de PI AF y haga doble clic en el archivo ejecutable para iniciar el asistente de instalación. Se abre la ventana Welcome to the setup. Una lista muestra todos los módulos que se instalarán. Revise la lista de módulos y comentarios para asegurarse de que no haya ningún aviso. Si el sistema no tiene Microsoft.NET Framework 4.6., aparece un mensaje que le pide que lo instale. 2. Haga clic en Aceptar para iniciar la instalación de Microsoft.NET Framework 4,6. Una vez finalizada la instalación de.net Framework 4.6, se instalará Microsoft SQL Server Native Client sin requerir interacción. El archivo ejecutable de instalación instala los redistribuibles de Microsoft Visual C++, que no necesitan interacción. Se abre la página Bienvenido. 3. Revise la información de bienvenida. Cuando esté listo para continuar, haga clic en Siguiente. 4. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. 5. Haga clic en Siguiente para continuar con la instalación. Se abre la ventana Carpeta de destino. 6. Especifique la ruta de los archivos de PI AF y haga clic en Siguiente para proceder con la instalación. La ruta predeterminada es la siguiente: C:\Program Files\PIPC para los Guía de instalación y actualización de PI Asset Framework 25

34 Instalación del servidor de PI AF archivos de aplicación de 32 bits y C:\Program Files (x86)\pipc para los archivos de aplicación de 64 bits. Aparece la ventana Seleccionar características. 7. En la ventana Seleccionar características, seleccione las características y los componentes del cliente PI AF que desea instalar: Opción AF Application Service Scripts de la base de datos SQL de AF Ejecución de scripts SQL de AF Descripción Ofrece aplicaciones del cliente con la capacidad para leer y escribir datos de PI AF almacenados en la base de datos SQL de AF. Instala los scripts de la base de datos de AF SQL utilizados para configurar la base de datos de AF SQL. Ejecuta los scripts de la base de datos SQL de AF, y crea o actualiza la base de datos SQL de AF. Elija una de las siguientes acciones: Para seleccionar una sola característica, haga clic en. y seleccione Para seleccionar una característica, junto con características relacionadas, haga clic en y seleccione. Para anular una característica, haga clic en. y seleccione 8. En la ventana Información de inicio de sesión, seleccione la cantidad que debe ser utilizada por el servicio de aplicación de PI AF. Puede aceptar la cuenta virtual predeterminada NT SERVICE\AFService o especificar una cuenta de dominio existente. Por motivos de seguridad, asegúrese de utilizar una cuenta de usuario con privilegios bajos. 9. Haga clic en Siguiente. Se abrirá la ventana SQL Server Connection. Esta ventana contiene una lista de todas las instancias de SQL Server en el servidor local. 10. Elija una de las siguientes acciones: Para seleccionar la instancia predeterminada, elija el nombre del equipo de la lista, o escriba. Para seleccionar una instancia con nombre, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: mymachinename\sqlinstancename.\sqlinstancename Para seleccionar una instancia SQL Express, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: mymachinename\sqlexpress.\sqlexpress 11. Asegúrese de que la casilla de verificación Validate connections to SQL Server and version of the AF SQL database esté seleccionada y haga clic en Next para continuar con la instalación. Se requiere validación cuando se seleccione la ejecución de scripts de AF SQL. Si ya existe una base de datos de AF SQL de una instalación anterior, aparecerá la base de datos de AF SQL. 12. Asegúrese de que la casilla de verificación que crea una copia de seguridad de la base de datos de PI AF SQL esté seleccionada. OSIsoft le recomienda tener un archivo de copia de 26 Guía de instalación y actualización de PI Asset Framework

35 seguridad válido para cualquier actualización, si ya se detectó una base de datos de AF SQL mediante el kit de instalación. Si anula la selección de esta característica, reconoce que tiene un archivo de copia de seguridad válido en el caso de que surja algún problema durante la instalación. Al realizar la actualización, puede que el programa de instalación realice cambios en la base de datos PIFD existente. Una vez finalizados los cambios, no se podrá actualizar a una versión anterior de la base de datos PIFD. 13. Haga clic en Next. Se abrirá la ventana Listo para instalar la aplicación y se mostrarán las características que se instalarán. Haga clic en Atrás si es necesario realizar cambios. 14. Haga clic en Instalar para instalar el servidor de PI AF. Se mostrará la ventana Actualización del sistema. La ventana Instalación finalizada se abre una vez finalizada la instalación. Nota: Si cancela la instalación antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. 15. Haga clic en Close. Qué hacer a continuación Instalación del servidor de PI AF Compruebe que el servicio de aplicación de PI AF se esté ejecutando en la cuenta correcta. Consulte Recomendaciones generales relacionadas con la seguridad en PI AF. Instalar los componentes del servidor de PI AF en equipos diferentes Siga estas instrucciones para instalar la base de datos SQL de PI AF en un equipo de SQL server, y luego el servicio de aplicación de PI AFen un equipo del servidor de PI AF. Antes de empezar Asegúrese de que los equipos en los que está instalando los componentes del servidor de PI AF cumplan con todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF, según se describe en Descargar el kit de instalación de PI AF. Debe tener privilegios de sysadmin para instalar la base de datos SQL de PI AF. 1. En el equipo de SQL Server: a. Ejecute el programa de instalación. b. Haga clic en la flecha situada junto al Servicio de aplicación de AF y seleccione La característica completa no estará disponible. La X junto al servicio de aplicación de AF indica que el servicio de aplicación de PI AF permanecerá desinstalado. Se ejecutarán los scripts SQL para configurar la base de datos SQL de PI AF. c. En la ventana Información del servicio de aplicación de AF remoto: Guía de instalación y actualización de PI Asset Framework 27

36 Instalación del servidor de PI AF Si AFService se está ejecutando en una cuenta de dominio, ingrese el nombre de la cuenta y el dominio. Si AFService se ejecuta en el Servicio de red o la cuenta virtual AFService, ingrese el dominio y el nombre del sistema en el cual reside el servicio de aplicación de PI AF remota en formato DOMAIN\MachineName. Si AFService se ejecuta en una cuenta local o no está seguro de la cuenta en la cual se ejecuta AFService, deje el campo en blanco y actualice el grupo AFServers con la pertenencia correcta una vez finalizada la instalación. El programa de instalación otorga la autenticación adecuada para que el servicio de aplicación de PI AF se comunique con la base de datos SQL de AF. 2. En el equipo del servicio de aplicación de PI AF: a. Ejecute el programa de instalación. b. Haga clic en la flecha situada junto a la Base de datos SQL de AF y seleccione La característica completa no estará disponible. No se ejecutarán los scripts SQL para configurar la base de datos SQL de PI AF. El servicio de aplicación de PI AF se instalará en la unidad de disco duro local. Creación manual de la base de datos SQL de PI AF Puede instalar la base de datos SQL de PI AF (PIFD) manualmente si desactiva la característica Ejecución de scripts SQL de AF durante la instalación del servidor de PI AF. Al ejecutar el kit de instalación, puede cancelar la selección de la característica Ejecución de scripts SQL de AF de manera que los scripts SQL Server no se ejecuten como parte del proceso de instalación. Los scripts de SQL Server y el archivo GO.bat están ubicados en la carpeta.. \PIPC\AF\SQL. El archivo GO.bat contiene los comandos que ejecutan los scripts de SQL Server desplegados manualmente. Al ejecutarse, los scripts crean la base de datos SQL de PI AF (PIFD) y rellenan sus tablas. Nota: La ejecución de los scripts debe ocurrir desde una cuenta con privilegios de sysadmin en la instancia de SQL Server. Grupo local de AFServers Generalmente, el grupo local de AFServers se crea de modo automático cuando ejecuta el PI AF Kit del servidor en el servidor SQL de PI AF. No obstante, si no seleccionó la característica Ejecución de scripts SQL de AF, debe crear el grupo local de AFServers manualmente. Si el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio, agregue la cuenta al grupo local, o bien agregue cuenta del equipo del servidor de PI AF al grupo local. Ejecución de scripts SQL Puede crear manualmente la base de datos SQL de PI AF con scripts SQL que usted ejecuta desde la carpeta de SQL, utilice la autenticación de SQL Server o Windows. Autenticación de SQL Server El siguiente comando es un ejemplo del uso de la autenticación de SQL Server en un SQL Server que incluye un nombre de instancia: GO.bat MySQL\MyInstance PIFD MySQLLogin MySQLLoginPwd Autenticación de Windows 28 Guía de instalación y actualización de PI Asset Framework

37 Instalación del servidor de PI AF El siguiente comando es un ejemplo del uso de la autenticación de Windows en un SQL Server que no incluye un nombre de instancia: GO.bat MySQL PIFD Crear el grupo local AFServers en el equipo de la base de datos SQL de PI AF Antes de ejecutar los scripts SQL, siga estos pasos para activar la interacción entre el servicio de aplicación de PI AF y la base de datos SQL de PI AF. 1. En el equipo en el que se ha instalado la base de datos SQL de PI AF, abra Administración de equipos. 2. Cree el grupo local AFServers si no existe. 3. Si el servicio de aplicación de PI AF no se está ejecutando en una cuenta de dominio, utilice la siguiente sintaxis para añadir el nombre del equipo del servicio de aplicación de PI AF al grupo AFServers: DOMAIN\ComputerName En este ejemplo, el dominio es OSI y el nombre del equipo es RADAT. Si el servicio de aplicación de PI AF se está ejecutando en una cuenta de dominio, añada el nombre de la cuenta de dominio en la cual se ejecuta el servicio de aplicación de PI AF al grupo AFServers. Asegúrese de incluir la información de dominio del sistema con este formato: DOMAIN\DomainAccount Guía de instalación y actualización de PI Asset Framework 29

38 Instalación del servidor de PI AF Ejecutar scripts SQL para crear la base de datos SQL de PI AF Ejecutar scripts SQL desde la carpeta de SQL para crear la base de datos SQL de PI AF de forma manual. Como parte de este proceso, se crea una copia de seguridad de la base de datos SQL de PI AF y un archivo de registro con los detalles de la ejecución de scripts SQL. 1. Abra una ventana del símbolo del sistema. 2. Utilice la siguiente sintaxis para ejecutar los scripts SQL incluidos en la carpeta de SQL: GO.bat <SQLName>[\<SQLInstanceName>] PIFD [<SQLUserName> <SQLUserPassword>] donde: <SQLName> es el nombre del SQL Server en el cual se instalará la base de datos SQL de PI AF (PIFD). \<SQLInstanceName> es opcional, y debe ser incluido si SQL Server se instaló con un nombre de instancia. PIFD es el nombre de la base de datos SQL de PI AF. <SQLUserName> y <SQLUserPassword> son opcionales, y deben utilizarse si se requiere la autenticación de SQL Server para conectar a SQL Server. Si no se suministran, los scripts utilizarán la autenticación de Windows para conectarse con SQL Server. Como parte de la ejecución de scripts SQL, se genera una copia de seguridad de la base de datos SQL de AF (PIFD), junto con un archivo de registro que contiene los detalles de la ejecución de scripts SQL. La base de datos SQL de AF se guarda en la ubicación de copia de seguridad predeterminada de la instancia de SQL Server. El archivo de copia de seguridad utiliza la siguiente convención de asignación de nombre: PIAFSqlBackup_[year]_[month]_[date]_[hour]_[min]_[sec].bak El archivo de registro de ejecución de scripts SQL se guarda en la carpeta en la que se almacenan los scripts SQL si GO.bat se ejecutó en una ventana de comandos abierta como administrador; de lo contrario, el archivo de registro se guarda en la carpeta %Temp%. El archivo de registro es un archivo.txt que utiliza la siguiente convención de asignación de nombre: PIAFSqlScriptExecution_[year]_[month]_[date]_[hour]_[min]_[sec].txt El proceso habrá finalizado cuando la línea de comandos sea similar a: PI AF and PI AF SQL Service SQL script execution completed successfully. Log file: "C:\Program Files\PIPC\AF\SQL\PIAFSqlScriptExecution_ 2016_09_15_14_33_52.txt" C:\Program Files\PIPC\AF\SQL>_ Modificar la cadena de conexión del servicio de aplicación de PI AF Modifique la cadena de conexión del servicio de aplicación de PI AF para habiltiar las comunicaciones entre el servidor de PI AF y la base de datos SQL de PI AF. 1. En Windows Explorer, vaya a la carpeta..\pipc\af del equipo del servicio de aplicación de PI AF. 2. Utilice un editor de texto para abrir el archivo de configuración del servicio de aplicación de PI AF,AFService.exe.config. 30 Guía de instalación y actualización de PI Asset Framework

39 Instalación del servidor de PI AF 3. Introduzca el nombre del SQL Server remoto y la instancia con nombre, si procede, en el servidor de cadenas de conexión. Consulte las siguientes líneas de código: <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLName>[\SQLInstance];database=PIFD;Application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Si SQL Server se ejecuta en un clúster, es importante utilizar la dirección IP del recurso del clúster, en lugar de un nombre de equipo. <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLClusterName>[\SQLInstance];database=PIFD;Application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Si SQL Server se configura para utilizar la duplicación de SQL Server, añadafailover Partner=<SQLServerName>[\<InstanceName>] detrás de server=, como se muestra en las siguientes líneas de código: <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLName>[\SQLInstance];failover partner=<sqlservername>[\sqlinstance];database=pifd;application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Para activar las comunicaciones cifradas, añada encrypt=yes; al código. Consulte la documentación relativa a Microsoft SQL Native Client ( sqlserver/aa aspx) para conocer otras opciones. 4. Si el servicio de aplicación de PI AF se está ejecutando, deténgalo y reinícielo para que se apliquen los cambios. Dirigir el servicio de aplicación de PI AF a una base de datos SQL de PI AF Si necesita dirigir el servicio de aplicación de PI AF a una base de datos SQL de PI AF diferente, configure PI AF para especificar una nueva instancia de SQL Server y activar las comunicaciones. Antes de empezar Revise las consideraciones de seguridad descritas en Configuración de la seguridad de la cuenta de servicio de aplicación de PI AF. 1. En el equipo del servicio de aplicación de PI AF, edite el archivo AFService.exe.config en la carpeta PIPC\AF y sustituya la información del servidor por el nombre del SQL Server remoto al que se accederá. 2. Seleccione una de las siguientes acciones. Guía de instalación y actualización de PI Asset Framework 31

40 Instalación del servidor de PI AF Si... PI AF el servicio de aplicación se ejecuta en un equipo diferente al de la base de datos SQL de PI AF El servicio de aplicación de PI AF se ejecuta en el mismo equipo que el de la base de datos SQL de PI AF Haga lo siguiente En el equipo de la base de datos SQL de PI AF, agregue Domain\Machine Name del servidor de PI AF remoto al grupo de AFServers local. En el equipo de la base de datos SQL de PI AF, si el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio, agregue esa cuenta al grupo de AFServers local. Agregue la cuenta virtual de NT SERVICE \AFService al grupo de AFServers local. Si el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio, agregue esa cuenta al grupo de AFServers local. 3. Al utilizar una cuenta que tiene privilegios suficientes para ejecutar el servicio de aplicación de PI AF, realice una de las siguientes acciones: Si el servicio de aplicación de PI AF se está ejecutando, reinícielo para que se apliquen los cambios. Si el servicio de aplicación de PI AF se está ejecutando, inícielo para que se apliquen los cambios. 32 Guía de instalación y actualización de PI Asset Framework

41 Actualizaciones de servidores de PI AF Puede actualizar PI AF en un solo equipo o puede actualizar el servicio de aplicación de PI AF y la base de datos SQL de PI AF en equipos distintos. Nota: A partir de la versión 2.7 (PI AF 2015), el servidor de PI AF ya no es compatible con los sistemas operativos de 32 bits. Actualizar componentes del servidor de PI AF en equipos distintos Al ejecutar el programa de instalación, en la ventana Seleccionar características se seleccionan las características de la actualización en función de las características que ya están instaladas. Las funciones del servicio de aplicación de PI AF y de la base de datos SQL de PI AF están seleccionadas para instalar de forma predeterminada. Nota: Al realizar una actualización de versiones anteriores, es posible que el proceso de actualización demore un tiempo importante, según la cantidad de datos que tenga y la versión que desea actualizar. Si decide ejecutar los scripts SQL como parte de la actualización, en vez de ejecutar los scripts manualmente, verá qué script SQL se está ejecutando y, si un script requiere más de cinco minutos para completarse, se mostrará un mensaje que le indicará que siga esperando. Este mensaje le indica que el script aún se está procesando. Grupo de AFServers Durante una actualización, no es necesario realizar ningún cambio en el grupo local de AFServers, a menos que agregue una cuenta durante una actualización. Si selecciona la cuenta de NT SERVICE\AFService virtual como la nueva cuenta de inicio de sesión para que sea utilizada por el servicio de aplicación de PI AF: En el equipo único que contiene la base de datos de PIFD En el equipo que contiene la base de datos PIFD en una instalación del servidor de dos equipo El grupo de AFServers local contiene únicamente la cuenta virtual, NT SERVICE \AFService. El grupo de AFServers local contiene la cuenta de equipo para el equipo en el que se ejecuta el servicio de aplicación de PI AF (independientemente de si realiza la actualización a través de la instalación de la base de datos remota, o directamente en el equipo). Si realiza la actualización en el equipo de la base de datos SQL de PI AF, la cuenta de equipo que se agrega al grupo de AFServers refleja la información que proporciona durante la instalación, cuando se le solicita que introduzca el equipo del servidor de PI AF. Si introduce una nueva cuenta de dominio como la nueva cuenta de inicio de sesión para que sea utilizada por el servicio de aplicación de PI AF: En el equipo único que contiene la base de datos de PIFD El grupo de AFServers local contiene la cuenta virtual, NT SERVICE\AFService y la nueva cuenta de dominio. Guía de instalación y actualización de PI Asset Framework 33

42 Actualizaciones de servidores de PI AF En el equipo que contiene la base de datos PIFD en una instalación del servidor de dos equipo Si realiza la actualización a través de una instalación de base de datos remota, tanto la nueva cuenta de dominio que ha especificado para el servicio de aplicación de PI AF, como la cuenta de equipo del equipo en el que se ejecuta el servicio de aplicación de PI AF se agregan al grupo de AFServers local en el equipo de la base de datos SQL de PI AF. Si actualiza el equipo de la base de datos SQL de PI AF, la cuenta de equipo del equipo en el que se ejecuta el servicio de aplicación de PI AF se agrega al grupo de AFServers local en el equipo de la base de datos SQL de PI AF. El nombre del equipo refleja la información que usted proporciona durante la actualización, cuando se le solicita que introduzca el equipo del servidor de PI AF. Al finalizar la actualización, debe agregar manualmente la nueva cuenta de dominio que especificó para el servicio de aplicación de PI AF del grupo de AFServers local. Soporte de pista de auditoría Para implementar la característica de Registro de auditoría, debe usar SQL Server Enterprise para su base de datos SQL de PI AF. No es compatible con SQL Server Standard Edition. Solo en un entorno de desarrollo, SQL Server Developer también es compatible. La característica de Registro de auditoría, que fue lanzada en PI AF 2.6.0, se actualiza cuando se ejecutan los scripts SQL de PI AF. Las versiones de Pista de auditoría anteriores a PI AF tienen un formato diferente y ya no se actualizan con nuevos registros de cambio después de una actualización de la base de datos SQL de PI AF. Las tablas y los datos existentes permanecen intactos, pero no pueden añadirse nuevos registros. En esta sección Actualizar componentes del servidor de PI AF en un único equipo Actualizar componentes del servidor de PI AF en equipos diferentes Actualización manual de la base de datos SQL de PI AF Incompatibilidad de la versión Actualizar componentes del servidor de PI AF en un único equipo Siga estas instrucciones para actualizar el servicio de aplicación de PI AF y la base de datos SQL de PI AF en un único equipo. 34 Guía de instalación y actualización de PI Asset Framework

43 Actualizaciones de servidores de PI AF Antes de empezar Asegúrese de que el equipo en el que está actualizando los componentes del servidor de PI AF cumpla con todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF, según se describe en Descargar el kit de instalación de PI AF. Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. 1. Antes de iniciar el proceso de actualización, asegúrese de que el servicio de aplicación de PI AF se haya detenido: a. Haga clic en Panel de control > Herramientas administrativas > Servicios. b. Pulse el botón secundario sobre el servidor de aplicación del servidor de PI AF y seleccione Detener. 2. Realice una copia de seguridad de la base de datos SQL de PIFD. Al realizar la actualización, puede que el programa de instalación realice cambios en la base de datos PIFD existente. Una vez finalizados los cambios, no se podrá actualizar a una versión anterior de la base de datos PIFD. 3. Vaya al directorio donde descargó el kit de instalación de PI AF y haga doble clic en el archivo ejecutable para iniciar la instalación. Se abre la ventana Welcome. Se muestra una lista con todos los módulos que se instalarán o actualizarán. Revise la lista de módulos y comentarios para asegurarse de que no haya ningún aviso. Si el sistema no tiene Microsoft.NET Framework 4.6., aparece un mensaje que le pide que lo instale. 4. Haga clic en Aceptar para iniciar la instalación de Microsoft.NET Framework 4,6. Una vez finalizada la instalación de.net Framework 4.6, se instalará Microsoft SQL Server Native Client sin requerir interacción. El archivo ejecutable de instalación instala los redistribuibles de Microsoft Visual C++, que no necesitan interacción. Se abre la página Application Maintenance, que muestra las tres operaciones de mantenimiento que están disponibles: Modificar, Reparar y Desinstalar. 5. Seleccione Modify. Esta opción inicia el proceso de actualización del servidor de PI AF. 6. Haga clic en Next para continuar con la instalación. Se abre la ventana Seleccionar características con los componentes del servidor de PI AF existentes seleccionados previamente en este equipo para realizar la actualización. 7. En la ventana Seleccionar características, seleccione las características y los componentes del servidor PI AF que desea instalar: Opción AF application service Scripts de la base de datos de AF SQL Ejecución de scripts SQL de AF Descripción Ofrece aplicaciones del cliente con la capacidad para leer y escribir datos de PI AF almacenados en la base de datos SQL de AF. Instala los scripts de la base de datos de AF SQL utilizados para configurar la base de datos de AF SQL. Ejecuta los scripts de la base de datos de AF SQL, y crea o actualiza la base de datos de AF SQL. Elija una de las siguientes acciones: Guía de instalación y actualización de PI Asset Framework 35

44 Actualizaciones de servidores de PI AF Para seleccionar una sola característica, haga clic en. y seleccione Para seleccionar una característica, junto con características relacionadas, haga clic en y seleccione. Para anular una característica, haga clic en. y seleccione 8. Haga clic en Next. Se muestra la ventana Información de inicio de sesión. 9. Seleccione la cuenta que el servicio de aplicación de AF utilizará. Puede aceptar la cuenta virtual predeterminada NT SERVICE\AFService o especificar una cuenta de dominio existente. Por motivos de seguridad, asegúrese de utilizar una cuenta de usuario con privilegios bajos. 10. Haga clic en Siguiente. Se abrirá la ventana SQL Server Connection. Esta ventana contiene una lista de todas las instancias de SQL Server en el servidor local. 11. Elija una de las siguientes acciones: Para seleccionar la instancia predeterminada, elija el nombre del equipo de la lista, o escriba. Para seleccionar una instancia con nombre, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: mymachinename\sqlinstancename.\sqlinstancename Para seleccionar una instancia SQL Express, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: mymachinename\sqlexpress.\sqlexpress 12. Asegúrese de que la casilla de verificación Validate connections to SQL Server and version of the AF SQL database esté seleccionada y haga clic en Next para continuar con la instalación. Se requiere validación cuando se seleccione la ejecución de scripts de AF SQL. Si ya existe una base de datos de AF SQL de una instalación anterior, aparecerá la base de datos de AF SQL. 13. Asegúrese de que la casilla de verificación que crea una copia de seguridad de la base de datos de PI AF SQL esté seleccionada. OSIsoft le recomienda tener un archivo de copia de seguridad válido para cualquier actualización, si ya se detectó una base de datos de AF SQL mediante el kit de instalación. Si anula la selección de esta característica, reconoce que tiene un archivo de copia de seguridad válido en el caso de que surja algún problema durante la instalación. Al realizar la actualización, puede que el programa de instalación realice cambios en la base de datos PIFD existente. Una vez finalizados los cambios, no se podrá actualizar a una versión anterior de la base de datos PIFD. 14. Haga clic en Next. Se abrirá la ventana Listo para instalar la aplicación y se mostrarán las características que se instalarán. Haga clic en Atrás si es necesario realizar cambios. 15. Revise detenidamente las características del cliente de PI AF que haya seleccionado, así como los servidores que aparecen en Configuración predeterminada y que haya seleccionado para el servidor de PI AF y Archivo de datos de PI. Si necesita cambiar algo, haga clic en Back y modifique las opciones que selecciona. 36 Guía de instalación y actualización de PI Asset Framework

45 Actualizaciones de servidores de PI AF 16. Haga clic en Instalar para instalar el servidor de PI AF. Se mostrará la ventana Actualización del sistema. La ventana Instalación completa se abre una vez finalizada la instalación. Nota: Si cancela la instalación antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. 17. Haga clic en Close. Conectar PI System Explorer a un servidor de PI AF actualizado Después de una actualización del servidor de PI AF, la primera vez que un cliente se conecte al servidor de PI AF actualizado, tendrán lugar algunas operaciones de actualización finales que pueden afectar el rendimiento durante un breve período de tiempo. OSIsoft recomienda forzar la ejecución de estas operaciones conectando PI System Explorer al servidor de PI AF actualizado inmediatamente después de que el programa de actualización finaliza. Actualizar componentes del servidor de PI AF en equipos diferentes Antes de empezar Asegúrese de que los equipos en los que está actualizando los componentes del servidor de PI AF reúnan todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF, según se describe en Descargar el kit de instalación de PI AF. Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. 1. Antes de iniciar el proceso de actualización, asegúrese de que el servicio de aplicación de PI AF se haya detenido. 2. En el equipo de SQL Server: a. Ejecute el programa de instalación. b. Haga clic en la flecha situada junto al Servicio de aplicación de AF y seleccione La característica completa no estará disponible. La X junto al servicio de aplicación de AF indica que el servicio de aplicación de PI AF permanecerá desinstalado. Se ejecutarán los scripts SQL para configurar la base de datos SQL de PI AF. c. En la ventana Información del servicio de aplicación de AF remoto, introduzca el dominio y el nombre del sistema en donde reside el servicio de aplicación de PI AF remoto, en formato DOMAIN\MachineName. De este modo, el programa de instalación puede conceder la autenticación adecuada al servicio de aplicación de PI AF. 3. En el equipo del servicio de aplicación de PI AF: a. Ejecute el programa de instalación. b. Haga clic en la flecha situada junto a la Base de datos SQL de AF y seleccione La característica completa no estará disponible. No se ejecutarán los scripts SQL para configurar la base de datos SQL de PI AF. El servicio de aplicación de PI AF se instalará en la unidad de disco duro local. Guía de instalación y actualización de PI Asset Framework 37

46 Actualizaciones de servidores de PI AF Actualización manual de la base de datos SQL de PI AF Puede actualizar la base de datos SQL de PI AF (PIFD) manualmente si desactiva la característica Ejecución de scripts SQL de AF durante la instalación del servidor de PI AF. Al ejecutar el kit de instalación, puede cancelar la selección de la característica Ejecución de scripts SQL de AF de manera que los scripts SQL Server no se ejecuten como parte del proceso de instalación. Los scripts de SQL Server y el archivo GO.bat están ubicados en la carpeta.. \PIPC\AF\SQL. El archivo GO.bat contiene los comandos que ejecutan los scripts de SQL Server desplegados manualmente. Al ejecutarse, los scripts crean la base de datos SQL de PI AF (PIFD) y rellenan sus tablas. Nota: La ejecución de los scripts debe ocurrir desde una cuenta con privilegios de db_owner en la instancia de SQL Server. Ejecución de scripts SQL Puede actualizar manualmente la base de datos SQL de PI AF con scripts SQL que usted ejecuta desde la carpeta de SQL utilizando la autenticación de SQL Server o Windows. Autenticación de SQL Server El siguiente comando es un ejemplo del uso de la autenticación de SQL Server en un SQL Server que incluye un nombre de instancia: GO.bat MySQL\MyInstance PIFD MySQLLogin MySQLLoginPwd Autenticación de Windows El siguiente comando es un ejemplo del uso de la autenticación de Windows en un SQL Server que no incluye un nombre de instancia: GO.bat MySQL PIFD Ejecutar scripts SQL para actualizar la base de datos SQL de PI AF Ejecute scripts SQL desde la carpeta de SQL para actualizar la base de datos SQL de PI AF de forma manual. Antes de empezar Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. 1. Si se trata de una actualización, detenga el servicio de aplicación de PI AF: a. Abra la Herramienta administrativa de servicios en el equipo del servidor de PI AF. b. Pulse el botón secundario sobre el servidor de aplicación del servidor de PI AF y seleccione Detener. 2. Abra una ventana del símbolo del sistema. Utilice la siguiente sintaxis para ejecutar los scripts de SQL incluidos en la carpeta de SQL: GO.bat <SQLName>[\<SQLInstanceName>] PIFD [<SQLUserName> <SQLUserPassword>] donde: <SQLName> es el nombre del SQL Server en el cual se instalará la base de datos SQL de PI AF (PIFD). 38 Guía de instalación y actualización de PI Asset Framework

47 \<SQLInstanceName> es opcional, y debe ser incluido si SQL Server se instaló con un nombre de instancia. PIFD es el nombre de la base de datos SQL de PI AF. <SQLUserName> y <SQLUserPassword> son opcionales, y deben utilizarse si se requiere la autenticación de SQL Server para conectar a SQL Server. Si no se suministran, los scripts utilizarán la autenticación de Windows para conectarse con SQL Server. El proceso habrá finalizado cuando la línea de comandos sea similar a: c:\..\pipc\af\sql\pisysoledb>_ 3. Si detuvo el servicio de aplicación de PI AF, reinicie el servicio ahora. Actualizaciones de servidores de PI AF a. Abra la Herramienta administrativa de servicios en el equipo del servidor de PI AF. b. Pulse el botón secundario sobre el servidor de aplicación del servidor de PI AF y seleccione Iniciar. Modificar la cadena de conexión del servicio de aplicación de PI AF Modifique la cadena de conexión del servicio de aplicación de PI AF para habiltiar las comunicaciones entre el servidor de PI AF y la base de datos SQL de PI AF. 1. En Windows Explorer, vaya a la carpeta..\pipc\af del equipo del servicio de aplicación de PI AF. 2. Utilice un editor de texto para abrir el archivo de configuración del servicio de aplicación de PI AF,AFService.exe.config. 3. Introduzca el nombre del SQL Server remoto y la instancia con nombre, si procede, en el servidor de cadenas de conexión. Consulte las siguientes líneas de código: <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLName>[\SQLInstance];database=PIFD;Application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Si SQL Server se ejecuta en un clúster, es importante utilizar la dirección IP del recurso del clúster, en lugar de un nombre de equipo. <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLClusterName>[\SQLInstance];database=PIFD;Application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Si SQL Server se configura para utilizar la duplicación de SQL Server, añadafailover Partner=<SQLServerName>[\<InstanceName>] detrás de server=, como se muestra en las siguientes líneas de código: <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLName>[\SQLInstance];failover partner=<sqlservername>[\sqlinstance];database=pifd;application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Guía de instalación y actualización de PI Asset Framework 39

48 Actualizaciones de servidores de PI AF Para activar las comunicaciones cifradas, añada encrypt=yes; al código. Consulte la documentación relativa a Microsoft SQL Native Client ( sqlserver/aa aspx) para conocer otras opciones. 4. Si el servicio de aplicación de PI AF se está ejecutando, deténgalo y reinícielo para que se apliquen los cambios. Incompatibilidad de la versión Entre ciertas versiones del servidor y el cliente de PI AF existen las siguientes incompatibilidades: La versión y las versiones posteriores del servidor de PI AF no permitirán una conexión de la versión 2.1 o una versión anterior del cliente de PI AF. La versión 2.8.x y las versiones posteriores del servidor de PI AF no permitirán una conexión de la versión 2.2 o una versión anterior del cliente de PI AF. La versión y las versiones posteriores del cliente de PI AF no permitirán una conexión de la versión 2.1 o una versión anterior del servidor de PI AF. La versión 2.8.x y las versiones posteriores del cliente de PI AF no permitirán una conexión de la versión 2.2 o una versión anterior del servidor de PI AF. Nota: El número de versión de una instalación previa de PI AF se puede mostrar en el panel de control Programas y características si la instalación o actualización se realizó de manera remota o utilizando la ejecución de scripts SQL. Como alternativa, quite la entrada (desinstale) del panel de control Programas y características. Nota: La versión del cliente de PI AF anterior a PI AF 2015 R2 (versión 2.7.5) no puede conectarse a un PI System que esté activado para usar abreviaturas de UOM que distinguen entre mayúsculas y minúsculas. Consulte la sección Distinción entre mayúsculas y minúsculas en las abreviaturas de UOM en el Manual del usuario de PI System Explorer. 40 Guía de instalación y actualización de PI Asset Framework

49 Instalación y actualización de PI AF Client Antes de PI AF 2.7, PI SDK se instaló con el cliente de PI AF. A partir de PI AF 2.7, PI SDK no se incluye en la instalación del cliente de PI AF. La instalación del cliente de PI AF ahora incluye el subsistema de red de PI (PINS). PINS se instala en un equipo de cliente de PI AF que no incluye Archivo de datos de PI. PINS admite las comunicaciones entre el equipo del cliente de PI AF y Archivo de datos de PI. Subsistema de red de PI (PINS) La instalación del cliente de PI AF ahora incluye PINS. Si está actualizando un cliente de PI AF que incluye el PI SDK, la parte de PINS de la instalación del cliente de PI AF actualiza los archivos y servicios de PINS existentes. Después de instalar o actualizar el cliente 2.7 de PI AF, PINS se muestra como respaldo del subsistema de red de PI en el applet de programas y características del panel de control. PINS consta de los siguientes servicios: Administrador de red de PI (pinetmgr) Subsistema de mensajes de PI (pimsgss) La combinación del Administrador de red de PI (pinetmgr) y el Subsistema de mensajes de PI (pimsgss), así como los archivos de respaldo, se conocen como el Subsistema de red de PI. Las características del cliente de PI AF La instalación del cliente de PI AF incluye estas características opcionales: PI System Explorer PI System Explorer admite varios idiomas. Instale el paquete de idioma MUI para PI System Explorer a fin de permitir el acceso en diferentes idiomas. Si PI System Explorer no admite un determinado idioma, la interfaz de usuario se mostrará en inglés. Consulte Activar varios idiomas en PI AF Client. Complemento de Management PI Builder Nota: La instalación de PI System Explorer no es opcional si desea instalar el complemento de Management. PI AF SDK.NET 3.5 A partir de PI AF 2.7, PI AF SDK.NET 3.5 solo estará disponible como una función de instalación si ha instalado PI SDK previamente. Para utilizar la versión.net 3.5 de PI AF SDK, primero debe instalar PI SDK y, luego, instalar el cliente PI AF. La función se selecciona automáticamente en actualizaciones donde no se ha instalado PI SDK. Documentación del usuario de PI AF En esta sección Instalar PI AF Client Definir una conexión del servidor PI AF Conexiones del servidor de PI AF Activar varios idiomas en PI AF Client Actualizar PI AF Client Guía de instalación y actualización de PI Asset Framework 41

50 Instalación y actualización de PI AF Client Incompatibilidad de la versión Instalar PI AF Client A partir de PI AF 2.7, PI SDK no se incluye en la instalación del cliente de PI AF. La instalación del cliente de PI AF ahora incluye el subsistema de red de PI (PINS). PINS se instala en un equipo de cliente de PI AF que no incluye Archivo de datos de PI. PINS admite las comunicaciones entre el equipo de cliente de PI AF y Archivo de datos de PI. Antes de empezar Si usted está ejecutando el programa de instalación del cliente de PI AF en el mismo equipo que el del servidor de PI AF, OSIsoft recomienda que instale primero el servidor de PI AF. Si desea instalar PI Processbook o PI WebParts, OSIsoft recomienda instalar SDK PI antes de instalar el cliente PI AF. Si desea instalar PI Builder en este equipo, primero debe instalar Microsoft Excel 2007 SP3 o una versión posterior. Si Microsoft Excel no está presente, PI Builder no se puede instalar. Asegúrese de haber cerrado todas las aplicaciones de cliente de PI AF antes de iniciar el programa de instalación del cliente de PI AF. El cliente de PI AF 2.7 (2015) admite el acceso a la versión 2.2 o una versión posterior del servidor de PI AF. 1. Compruebe que está conectado con derechos administrativos. 2. Vaya al directorio donde descargó el kit de instalación de PI AF. 3. Haga doble clic en el archivo ejecutable del kit de instalación del cliente de PI AF. 4. You may be prompted by a User Account Control message to allow the installation to run. Haga clic en Yes para que la instalación continúe. 5. En la ventana Archivo ejecutable autoextraíble de Cliente de PI AF 2015, se muestra una ruta predeterminada en el campo Ruta de extracción. Elija una de las siguientes acciones. Para aceptar la ruta de extracción predeterminada, haga clic en Aceptar. Para extraer a un directorio diferente, haga clic en ventana Buscar una carpeta. Haga clic en Aceptar para continuar. y busque una ubicación en la Los archivos se extraen y la ventana Bienvenido a la instalación del cliente de PI AF 2015 se abre con una lista de los módulos que se instalarán. 6. Revise la lista de módulos y comentarios para asegurarse de que no se muestren avisos, y haga clic en Aceptar para comenzar la extracción de archivos para la instalación. Tenga en cuenta que el tiempo de extracción varía en función de si se instalan redistribuibles de Microsoft C++ y Microsoft.NET Framework Cuando la ventana Bienvenido a la instalación del servidor del cliente de PI AF de 2015 se abra nuevamente, haga clic en Siguiente. 8. Opcional. En el campo Servidor de activos predeterminado, introduzca el nombre del equipo del servidor de PI AF predeterminado. 9. En el campo Servidor de datos predeterminado, introduzca el nombre del equipo del servidor de Archivo de datos de PI predeterminado. 10. En la ventana Directorios de instalación, las ubicaciones predeterminadas para aplicaciones de cliente de 32 bits y 64 bits se muestran en los campos PIHOME y PIHOME64. Para 42 Guía de instalación y actualización de PI Asset Framework

51 especificar nuevos directorios de instalación para cualquier tipo de instalación, haga clic en... y navegue hasta una carpeta existente en la ventana Buscar una carpeta, o haga clic en Armar una nueva carpeta e introduzca una nueva ubicación. 11. Haga clic en Siguiente para iniciar la instalación. Aguarde mientras los diversos componentes se extraen e instalan. 12. Cuando la ventana Bienvenido a la instalación del cliente de PI AF 2015 se abre nuevamente, haga clic en Siguiente para proceder con la parte final de la instalación del cliente. 13. En la ventana Programa de mejora de la experiencia del cliente de PI, decida si desea participar en el programa. OSIsoft recomienda hacer clic en Sí para participar, pero puede hacer clic en No si esta vez prefiere no participar. Haga clic en Siguiente para continuar. Instalación y actualización de PI AF Client 14. En la ventana Seleccionar características, seleccione las características que desea instalar: Opción PI AF SDK.NET 4 <PI System Explorer Complemento de Management PI Builder PI AF SDK.NET 3.5 Documentación de usuario de PI AF Descripción Required. Proporciona acceso programático al servidor de Archivo de datos de PI y PI AF, y es utilizado por aplicaciones del cliente de PI AF. Opcional. Una herramienta de interfaz de usuario gráfica que permite acceder al servidor de PI AF y a Archivo de datos de PI. Incluye utilidades de AFImport y AFExport. Opcional. Complemento para PI System Explorer para administrar los análisis y las reglas de notificación en el servidor PI AF. Requiere que se instale PI System Explorer. Opcional. Un complemento de Excel que proporciona configuración y acceso al servidor de Archivo de datos de PI y PI AF. Esta función solo aparece si ha instalado previamente PI SDK x86 y x64, y es necesaria si desea instalar PI Processbook, PI WebParts, u otro cliente que requiere componentes.net 3.5 de PI AF SDK. Opcional. Proporciona guías de usuario de PI AF en formato de ayuda compilada. Elija una de las siguientes acciones: Para seleccionar una sola característica, haga clic en. y seleccione Para seleccionar una característica, junto con características relacionadas, haga clic en y seleccione. Para anular una característica, haga clic en. y seleccione 15. Haga clic en Siguiente. 16. En la ventana Ready to Install the Application, revise cuidadosamente las características del cliente de PI AF que seleccionó, y la configuración predeterminada que seleccionó para el servidor de PI AF y Archivo de datos de PI. Si necesita cambiar algo, haga clic en Back y modifique las opciones que selecciona. Guía de instalación y actualización de PI Asset Framework 43

52 Instalación y actualización de PI AF Client 17. Haga clic en Install. 18. Una vez finalizada la instalación del cliente de PI AF, verá una ventana de Estado del servicio que indica que los servicios que aparecen se iniciaron correctamente. Si un servicio no tiene un estado En ejecución, puede iniciar el servicio de forma manual seleccionando Panel de control > Todos los elementos del Panel de control > Herramientas administrativas > Servicios. 19. Haga clic en Siguiente y, en la ventana La instalación ha finalizado, compruebe que todos los módulos en la Configuración 2015 del cliente de PI AF se hayan instalado correctamente. 20. Haga clic en Close. Qué hacer a continuación Compruebe la instalación del cliente de PI AF ejecutando la aplicación de cliente de PI System Explorer. Definir una conexión del servidor PI AF Debe definir un servidor de PI AF si no introdujo un nombre de servidor de PI AF durante la instalación del cliente de PI AF. 1. En el menú de Inicio de Windows o en la pantalla de Inicio de Windows, pulse el botón secundario sobre PI System Explorer y seleccione Ejecutar como administrador. 2. En respuesta al No se definieron servidores PI AF. Desea definir uno? mensaje, haga clic en Sí. 3. En la ventana Propiedades del servidor de PI AF, el nombre del equipo donde instaló el cliente de PI AF se muestra en el campo Host. Seleccione toda la cadena correspondiente al nombre y escriba el nombre del equipo de un servidor de PI AF en su red. 4. Haga clic en Conectar. Nota: Si DNS no puede resolver el nombre del equipo, es posible que deba introducir el nombre de la red completo del servidor en formato myassetserver.mycompanyname.com, o la dirección IP del servidor. 5. Haga clic en Aceptar. Debe aparecer la ventana PI System Explorer. Conexiones del servidor de PI AF Un administrador debe establecer el valor predeterminado y seleccionar a qué servidores de PI AF se debe conectar. Asimismo, un administrador debe configurar las identidades y asignaciones de PI AF de los servidores de PI AF. En esta sección Conexión a un servidor de PI AF Añadir un servidor de PI AF a la lista de conexiones Ver las propiedades generales del servidor de PI AF conectado 44 Guía de instalación y actualización de PI Asset Framework

53 Instalación y actualización de PI AF Client Administrar identidades Administrar asignaciones Configuración de acceso a Active Directory para los contactos Conexión a un servidor de PI AF Utilice la ventana Servidores para revisar las conexiones del servidor de PI AF y para conectarse a diferentes servidores, según resulte necesario. 1. En la barra del menú de PI System Explorer, seleccione Archivo > Conexiones. En la ventana Servidores, verá una lista de servidores conocidos, identificados por los siguientes iconos. Un servidor de PI AF desconectado en la Tabla de servidores conocidos. Un servidor de PI AF conectado. El servidor de PI AF conectado predeterminado. Un Archivo de datos de PI en la Tabla de servidores conocidos. El Archivo de datos de PI conectado predeterminado. Nota: El icono y una advertencia indican que el cliente de PI AF está conectado a una versión no admitida de Archivo de datos de PI, como las versiones o El cliente de PI AF no puede conectarse a un servidor de Archivo de datos de PI que esté ejecutando un software anterior a la versión Para conectarse a un servidor de PI AF, elija una de las siguientes acciones: Para Conectarse a un servidor de PI AF diferente Conectarse a un servidor como un usuario diferente (por ejemplo, desde un equipo compartido) Conectarse a un servidor que no se muestra en la tabla de servidores conocidos Establecer un servidor de PI AF predeterminado Haga lo siguiente Seleccione un servidor de la lista y haga clic en Conectar. a. Haga clic con el botón secundario sobre un servidor de la lista y seleccione Conectarse como. b. En la ventana Conectarse al servidor de PI AF <server>, introduzca un nombre de cuenta de usuario de Windows y la contraseña. c. Haga clic en Aceptar. Haga clic en Añadir servidor de activos. Para obtener más información, consulte Añadir un servidor de PI AF a la lista de conexiones. Haga clic con el botón secundario sobre un servidor de PI AF de la lista conectado y seleccione Establecer como servidor de AF predeterminado. Se muestra un icono junto al servidor que ahora está predeterminado. 3. Haga clic en Cerrar. Guía de instalación y actualización de PI Asset Framework 45

54 Instalación y actualización de PI AF Client Añadir un servidor de PI AF a la lista de conexiones Si el servidor de PI AF que desea conectar no se muestra actualmente en la tabla de servidores conocidos, puede añadirlo en la ventana Propiedades del servidor de PI AF. 1. En PI System Explorer, haga clic en Archivo > Conexiones. 2. Haga clic en Añadir servidor de activos. 3. En la ventana Propiedades del servidor de PI AF, introduzca las propiedades del servidor de PI AF. 4. No es necesario que el campo Nombre coincida con el nombre de host. Una vez que conecta un servidor de PI AF, puede cambiar el nombre del servidor haciendo clic en Renombrar e introduciendo un nuevo nombre. Warning: El cambio de nombre del servidor de PI AF afectará a todos los clientes. 5. Habitualmente, el campo Cuenta no es necesario en las instalaciones normales y se debe dejar en blanco. De manera predeterminada, los clientes de PI AF, como PI System Explorer, intentan utilizar un nombre principal de servicio (SPN) registrado por el servidor de PI AF para establecer una conexión segura con el servidor. Si un SPN no puede ser creado por el servidor de PI AF, se puede establecer una conexión segura a través de Microsoft NTLM si el servidor se ejecuta bajo una cuenta de sistema, como Network Service. En cada caso, el campo Cuenta no es necesario y se debe dejar en blanco. No obstante, si el servidor de PI AF se ejecuta bajo una cuenta de dominio, y un SPN no es creado correctamente por el servidor de PI AF o un administrador, la cuenta de dominio del servidor se debe especificar para que el cliente de PI AF pueda identificar al servidor de manera segura. 6. El valor de Tiempo de espera predeterminado de 300 segundos es aceptable en la mayoría de los casos. Si se producen errores de tiempo de espera mientras trabaja en PI System Explorer, aumente el tiempo en el cuadro Tiempo de espera. 7. Opcional. Los Alias son nombres alternativos del servidor de PI AF que los usuarios pueden utilizar para buscar el servidor. Al configurarse, los alias del servidor de PI AF se almacenan de forma local para el cliente únicamente. 8. Opcional. El vínculo Configurar Active Directory se utiliza para configurar la lista de contactos de notificaciones. Esta es una función del administrador del sistema de PI AF. 9. Haga clic en Conectar. Nota: Si se muestra un mensaje de error que indica que no se puede conectar al servidor de PI AF, debe introducir la cuenta de dominio del servidor en el campo Cuenta. 10. Después de conectar un servidor, puede hacer clic en Seguridad y configurar la seguridad para el servidor. Para obtener más información, consulte Jerarquía de seguridad. 11. Haga clic en Aceptar. 46 Guía de instalación y actualización de PI Asset Framework

55 Instalación y actualización de PI AF Client Ver las propiedades generales del servidor de PI AF conectado En la pestaña General de la ventana Propiedades del servidor de PI AF controle y modifique la configuración del servidor de PI AF conectado actualmente, por ejemplo: Nombre del servidor, nombre del host y el ID Cuenta del servidor Número de versión del servidor Puerto del servidor, tiempo de espera y alias 1. Haga clic en en la barra de herramientas de PI System Explorer o haga clic en Archivo > Propiedades de servidor. 2. En la pestaña General de la ventana Propiedades del servidor de PI AF, controle la información del servidor y modifíquela según sea necesario. 3. También puede seleccionar una de las siguientes acciones. Para Haga esto Cambiar el nombre del servidor de PI AF a. Haga clic en Renombrar. b. En el campo Nuevo nombre en la ventana Nuevo nombre del servidor de PI AF reemplace el nombre actual por el nombre nuevo. c. Haga clic en Aceptar. Warning: El cambio de nombre del servidor de PI AF afecta a todos los clientes de PI AF. Introducir un alias a. Haga clic en. Configuración de acceso a Active Directory para los contactos Ver o modificar los permisos de seguridad de las identidades de usuario asignadas b. En el campo Nuevo nombre de la ventana Alias nuevo introduzca el nombre alternativo que los usuarios pueden utilizar para el servidor de PI AF. Los alias se almacenan localmente en el cliente. Consulte Configuración de acceso a Active Directory para los contactos. a. Haga clic en Seguridad. b. En la Configuración de seguridad controle los permisos de las identidades enumeradas que han sido configuradas para cada componente del servidor. Puede añadir o eliminar identidades (también puede crear identidades y asignaciones nuevas) según sea necesario. Para obtener más información, consulte Configurar la seguridad de un servidor de PI AF. 4. Haga clic en Aceptar. Administrar identidades Utilice la pestaña Identidades para repasar las identidades que están asignadas actualmente al servidor de PI AF. También puede agregar, eliminar y editar identidades. Guía de instalación y actualización de PI Asset Framework 47

56 Instalación y actualización de PI AF Client 1. En la barra de herramientas de PI System Explorer, haga clic en. 2. En la ventana Propiedades del servidor de PI AF, haga clic en la pestaña Identidades. 3. Repase la lista de identidades ordenada alfabéticamente. Haga clic en el encabezado de una columna para cambiar el orden. Las identidades activadas se indican como Verdaderas, mientras que las identidades desactivadas aparecen en gris y están indicadas como Falsas. Las identidades incorporadas Administrador y Mundial son de solo lectura. 4. Puede realizar una de las siguientes acciones: Para Haga lo siguiente Desactivar una identidad a. Haga doble clic en una identidad activada de la lista. b. En la ventana Propiedades de identidad, no seleccione la casilla La identidad está activada. c. Haga clic en Aceptar. Activar una identidad a. Haga doble clic en una identidad desactivada de la lista. b. En la ventana Propiedades de identidad, seleccione la casilla La identidad está activada. c. Haga clic en Aceptar. Crear una nueva identidad a. Haga clic con el botón secundario y seleccione Nueva identidad. Administrar ajustes de seguridad para las identidades b. En la ventana Propiedades de identidad, introduzca un nombre y una descripción para la identidad. c. Opcional. Haga clic en la pestaña Asignaciones y haga clic en Añadir. Para obtener más información, consulte Añadir una asignación a una identidad. a. Haga clic con el botón secundario sobre el título de una columna o debajo de la lista y haga clic en Seguridad. b. En la ventana Configuración de seguridad, puede repasar o modificar permisos para una identidad enumerada, como también puede agregar o eliminar identidades según sea necesario. Para obtener más información, consulte Configurar la seguridad de un servidor de PI AF. Eliminar una identidad a. Haga clic con el botón secundario sobre una identidad de la lista y haga clic en Eliminar. b. En la ventana de confirmación Eliminar, haga clic en Sí. Asignar un nuevo nombre a una identidad a. Haga clic con el botón secundario en la lista y haga clic en Renombrar. b. Introduzca un nuevo nombre para la identidad. c. Haga clic con el botón secundario y haga clic en Ingresar para aplicar el cambio. 48 Guía de instalación y actualización de PI Asset Framework

57 Instalación y actualización de PI AF Client Administrar asignaciones Utilice la pestaña Asignaciones para repasar las asignaciones que están configuradas actualmente en el servidor de PI AF. También puede agregar, eliminar y editar asignaciones. 1. En la barra de herramientas de PI System Explorer, haga clic en. 2. En la ventana Propiedades del servidor de PI AF, haga clic en la pestaña Asignaciones. 3. Repase la lista de asignaciones ordenada alfabéticamente. Si es necesario, desplácese hacia la derecha para ver las identidades asignadas y las cuentas de Windows. 4. Puede realizar una de las siguientes acciones: Para Haga lo siguiente Modificar las propiedades de una asignación a. Haga doble clic en una asignación de la lista. Crear una nueva asignación b. En la ventana Propiedades de asignación, puede editar el nombre y la descripción según sea necesario, como también seleccionar una identidad diferente desde la lista desplegable Identidad. c. Haga clic en Aceptar. Consulte Añadir una asignación a una identidad. Eliminar una asignación para una identidad a. Haga clic con el botón secundario en una asignación de la lista y haga clic en Eliminar. b. En la ventana de confirmación Eliminar, haga clic en Sí. Nota: Si la cuenta del usuario está asociada con la asignación que está eliminando, se mostrará una advertencia que indica que puede estar bloqueado. Cambiar el nombre a una asignación a. Haga clic con el botón secundario en una asignación de la lista y haga clic en Renombrar. Administrar ajustes de seguridad para las asignaciones b. Introduzca un nuevo nombre para la asignación. c. Haga clic con el botón secundario y haga clic en Ingresar para aplicar el cambio. a. Haga clic con el botón secundario sobre el título de una columna o debajo de la lista y haga clic en Seguridad. b. En la ventana Configuración de seguridad, puede repasar o modificar permisos para una identidad enumerada, como también puede agregar o eliminar identidades según sea necesario. Para obtener más información, consulte Configurar la seguridad de un servidor de PI AF. Guía de instalación y actualización de PI Asset Framework 49

58 Instalación y actualización de PI AF Client Añadir una asignación a una identidad Cuando agrega una asignación para una identidad, debe especificar la cuenta de Windows que debe ser asignada y el nombre de la asignación. Antes de empezar El identificador de seguridad (SID) de la cuenta se genera automáticamente y no se puede cambiar mientras se crea la asignación. 1. En el campo Cuenta de la ventana Propiedades de asignación, introduzca uno de los siguientes tipos de objeto: Usuario Grupo Entidad de seguridad integrada Cuenta de servicios Nombre del equipo También puede hacer clic en e introducir criterios de búsqueda en la ventana Seleccionar usuario, Equipo, Cuenta de servicio, o Grupo para seleccionar el tipo de objeto, la ubicación y el nombre. Las ubicaciones de búsqueda disponibles son el equipo local que aloja el servidor de PI AF conectado y los nodos de Active Directory a los que el usuario puede acceder. Nota: También puede introducir un SID directamente en el campo Cuenta. Cuando se valida la entrada, si la cuenta es una cuenta de dominio, se antepone un identificador de dominio. Si la cuenta es una cuenta local en el equipo host de PI System, se antepone el nombre de dominio completo. 2. Para validar su entrada en el campo Cuenta, presione Tabulador o haga clic en otro campo. El campo SID de la cuenta muestra el SID de la cuenta, y el campo Nombre muestra de manera predeterminada el nombre de la cuenta. 3. En el campo Nombre, modifique el nombre de cuenta predeterminado, según resulte necesario. 4. El texto que introduce en el campo Descripción se muestra en la ventana Propiedades del servidor de PI AF, por lo que puede utilizar este campo para establecer diferencias entre las asignaciones para una determinada identidad (ya que en PI AF un solo usuario se puede asignar a varias identidades). 5. Si la identidad aún no se seleccionó, seleccione la identidad que desea asociar con la asignación de la lista desplegable Identidad. 6. Haga clic en Aceptar. Configuración de acceso a Active Directory para los contactos Cuando utiliza notificaciones con el servidor de PI AF, es posible que deba especificar cómo acceder a Active Directory de Microsoft para recuperar nombres de contacto para las listas de contactos de PI Notifications Service. Cada servidor de PI AF ofrece la opción de especificar el dominio y la subcarpeta de contactos, así como también la cuenta necesaria para acceder a Active Directory y recuperar los nombres 50 Guía de instalación y actualización de PI Asset Framework

59 Instalación y actualización de PI AF Client de contactos. La cuenta con la que se ejecuta el servicio de aplicación del servidor de PI AF se utiliza, de forma predeterminada, para acceder a Active Directory. Para utilizar otra cuenta o acceder a Active Directory en otro dominio configure el acceso en la ventana Configurar acceso a Active Directory para contactos. 1. Abra PI System Explorer y conéctese a una base de datos del servidor de PI AF para el que desea configurar el acceso a Active Directory. 2. Haga clic en Archivo > Propiedades del servidor. 3. En la ventana Propiedades del servidor de PI AF, haga clic en el enlace Configurar acceso a Active Directory para contactos. 4. En el cuadro de texto Nombre de dominio de Active Directory, introduzca el nombre DNS completo del dominio de Active Directory del que se recuperarán los nombres para los contactos de PI Notifications (por ejemplo, contoso.com). Si se deja en blanco este campo, se utilizará el dominio en el que resida el servicio de aplicación de PI AF. 5. En el cuadro de texto Subcarpeta de contactos de Active Directory, introduzca la ruta a la carpeta que contiene la lista de contactos de este dominio. En los dominios de Active Directory más extensos, los contactos se pueden organizar en subcarpetas. El uso de subcarpetas puede permitir una recuperación más rápida de una lista de contactos de Active Directory. Utilice la siguiente estructura para la subcarpeta: DomainUserFolder/SubDomainUserFolder/Sub SubDomainUserFolder 6. Seleccione una opción en Cuenta de acceso a Active Directory: Utilice la cuenta como la que se ejecuta el servidor de PI AF Esta es la opción predeterminada. Seleccione esta opción para acceder a Active Directory utilizando la cuenta con la que se ejecuta el servicio de aplicación de PI AF. De manera predeterminada, el servidor de PI AF se instala utilizando una cuenta virtual, NT SERVICE\AFService. Sin embargo, la cuenta de servicio del servidor de PI AF puede modificarse. Si la cuenta de servicio del servidor de PI AF no tiene permiso de lectura de Active Directory, no recuperará ningún nombre de contacto en la lista de contactos. Si la seguridad de Active Directory está configurada para permitir que la cuenta de servicio del servidor de PI AF tenga permiso de lectura de Active Directory, esta es la opción más simple. Utilice la cuenta como la que ejecuta el cliente de AF Seleccione esta opción para usar las credenciales de la cuenta de usuario bajo la cual se ejecuta la aplicación cliente que se conecta. Si el servicio del servidor de PI AF se ejecuta con una cuenta (una cuenta virtual, NT SERVICE\AFService es la cuenta predeterminada) que no tiene permiso de lectura de Active Directory, se puede utilizar esta opción. Cuando la cuenta de usuario con la que se ejecuta la aplicación cliente que se conecta tenga permiso de lectura de Active Directorio, se devolverá una lista de nombres de contacto a la lista Contactos. El contenido de la lista Contactos puede variar en función de la cuenta de acceso utilizada, puesto que la seguridad relativa a la lectura de la lista de contactos viene determinada por Active Directory. Nota: Si se especifica esta opción, es posible que sea necesario configurar Kerberos en el supuesto de que una aplicación de PI AF SDK utilice la suplantación en un nivel intermedio, como un servicio web. Utilice la cuenta especificada Guía de instalación y actualización de PI Asset Framework 51

60 Instalación y actualización de PI AF Client Esta opción permite especificar una cuenta para leer Active Directory. Puede resultar útil cuando el servidor de Active Directory y PI AF están en dominios distintos o cuando las cuentas de las dos primeras opciones no tienen permiso de lectura de Active Directory. En Nombre de cuenta, utilice el formato Domain\User. Compruebe que la cuenta especificada tenga el permiso adecuado para leer el Active Directory de destino. 7. Seleccione Utilizar catálogo global almacenado en caché local de Active Directory para utilizar el catálogo global en las búsquedas del controlador de dominio de Active Directory. En caso contrario, las búsquedas deben destinarse al controlador de dominio propietario. Active Directory almacena la información en un repositorio de datos distribuido denominado catálogo global. En el caso de las instalaciones en las que hay varios controladores de dominio distribuidos, cada controlador de dominio tiene almacenadas en caché partes del catálogo global de las que es responsable para que no sea necesario hacer referencia a las búsquedas de Active Directory en el controlador de dominio. Esto mejora el rendimiento de las consultas que, de otra forma, tendrían que acceder a un controlador de dominio remoto. 8. Seleccione un valor para el campo Devolver todas las personas. Los objetos de Active Directory derivan unos de otros del siguiente modo: Top>Persons>OrganizationalPerson>Contact y Top>Persons>OrganizationalPerson>User Seleccione esta casilla para devolver personas, personas de organizaciones, contactos y usuarios desde el Active Directory de destino. Anule la selección de esta casilla para devolver solo usuarios. Activar varios idiomas en PI AF Client El cliente de PI AF admite varios idiomas. Instale el paquete de idiomas PI AF 2016 R2 MUI para permitir el acceso a varios idiomas. Si los componentes de cliente de PI AF no admiten un determinado idioma, la interfaz de usuario se mostrará en inglés. 1. Descargue el paquete de idiomas PI AF 2016 R2 MUI del sitio web de Soporte Técnico de OSIsoft ( 2. Instale el paquete de idiomas PI AF 2016 R2 MUI. Actualizar PI AF Client Las características que se seleccionan automáticamente dependerán de la versión a partir de la cual realizará la actualización. Si realiza la actualización a partir de una versión anterior de cliente de PI AF, es posible que algunas características que están instaladas no se puedan seleccionar, por lo que necesita para seleccionar las opciones de forma manual. Nota: A partir de PI AF 2.7, PI SDK no se incluye en la instalación del cliente de PI AF. La instalación del cliente de PI AF ahora incluye el subsistema de red de PI (PINS). PINS se instala en un equipo de cliente de PI AF que no incluye Archivo de datos de PI. PINS admite las comunicaciones entre el equipo de cliente de PI AF y Archivo de datos de PI. 52 Guía de instalación y actualización de PI Asset Framework

61 Instalación y actualización de PI AF Client Antes de empezar Si ejecuta el programa de configuración del cliente de PI AF en el mismo equipo como el servidor de PI AF, OSIsoft recomienda que primero actualice el servidor de PI AF. Si desea instalar o actualizar PI ProcessBook o PI WebParts, OSIsoft recomienda instalar o actualizar PI SDK antes de actualizar el cliente de PI AF. Si desea instalar o actualizar PI Builder en este equipo, primero debe instalar Microsoft Excel 2007 SP3 o una versión posterior. Si Microsoft Excel no está presente, PI Builder no se puede instalar. Asegúrese de haber cerrado todas las aplicaciones de cliente de PI AF antes de iniciar el programa de instalación del cliente de PI AF. El cliente de PI AF 2.7 (2015) admite el acceso a la versión 2.2 o una versión posterior del servidor de PI AF. 1. Compruebe que está conectado con derechos administrativos. 2. Vaya al directorio donde descargó el kit de instalación de PI AF. 3. Haga doble clic en el archivo ejecutable del kit de instalación del cliente de PI AF. 4. You may be prompted by a User Account Control message to allow the installation to run. Haga clic en Yes para que la instalación continúe. 5. En la ventana Archivo ejecutable autoextraíble de Cliente de PI AF 2015, se muestra una ruta predeterminada en el campo Ruta de extracción. Elija una de las siguientes acciones. Para aceptar la ruta de extracción predeterminada, haga clic en Aceptar. Para extraer a un directorio diferente, haga clic en ventana Buscar una carpeta. Haga clic en Aceptar para continuar. y busque una ubicación en la Los archivos se extraen y la ventana Bienvenido a la instalación del cliente de PI AF 2015 se abre con una lista de los módulos que se instalarán. 6. Revise la lista de módulos y comentarios para asegurarse de que no se muestren avisos, y haga clic en Aceptar para comenzar la extracción de archivos para la instalación. Tenga en cuenta que el tiempo de extracción varía en función de si se instalan redistribuibles de Microsoft C++ y Microsoft.NET Framework Una vez finalizada la instalación de Microsoft.NET Framework 4.6, haga clic en Finalizar. 8. En la ventana Servicios en ejecución, haga clic en Siguiente. 9. En la ventana Procesos que retienen archivos en uso, marque la opción Cerrar las aplicaciones automáticamente e intentar reiniciar una vez finalizada la instalación, y haga clic en Siguiente. De lo contrario, deberá reiniciar el sistema una vez finalizada la actualización. 10. Haga clic en Siguiente cuando el servicio que aparece en Servicios en suspensión se detenga. 11. Una vez finalizada la instalación de Microsoft Visual C++ Redistributables, haga clic en Siguiente en la ventana Bienvenido a la instalación del cliente de PI AF En la ventana Programa de mejora de la experiencia del cliente de PI, decida si desea participar en el programa. OSIsoft recomienda hacer clic en Sí para participar, pero puede hacer clic en No si esta vez prefiere no participar. Haga clic en Siguiente para continuar. Guía de instalación y actualización de PI Asset Framework 53

62 Instalación y actualización de PI AF Client 13. En la ventana Select Features, las características son seleccionadas de acuerdo a lo que se ha instalado previamente en el cliente de PI AF. Puede seleccionar otras características en tanto y en cuanto su equipo cumpla con los requisitos previos para cada componente seleccionado: Opción PI AF SDK.NET 4 <PI System Explorer Complemento de Management PI Builder PI AF SDK.NET 3.5 Documentación de usuario de PI AF Descripción Required. Proporciona acceso programático al servidor de Archivo de datos de PI y PI AF, y es utilizado por aplicaciones del cliente de PI AF. Opcional. Una herramienta de interfaz de usuario gráfica que permite acceder al servidor de PI AF y a Archivo de datos de PI. Incluye utilidades de AFImport y AFExport. Opcional. Complemento para PI System Explorer para administrar los análisis y las reglas de notificación en el servidor PI AF. Requiere que se instale PI System Explorer. Opcional. Un complemento de Excel que proporciona configuración y acceso al servidor de Archivo de datos de PI y PI AF. Aparece si PI SDK x86 y x64 fue previamente instalado. Se requiere si desea instalar o actualizar PI Processbook, PI WebParts, u otro cliente que utilice componentes de PI AF SDK.NET 3.5. Opcional. Proporciona guías de usuario de PI AF en formato de ayuda compilada. Elija una de las siguientes acciones: Para seleccionar una sola característica, haga clic en. y seleccione Para seleccionar una característica, junto con características relacionadas, haga clic en y seleccione. Para anular una característica, haga clic en. y seleccione 14. Haga clic en Siguiente. 15. En la ventana Ready to Install the Application, revise cuidadosamente las características del cliente de PI AF que seleccionó, y la configuración predeterminada que seleccionó para el servidor de PI AF y Archivo de datos de PI. Si necesita cambiar algo, haga clic en Back y modifique las opciones que selecciona. 16. Haga clic en Install. 17. Una vez finalizada la instalación del cliente de PI AF, verá una ventana de Estado del servicio que indica que los servicios que aparecen se iniciaron correctamente. Si un servicio no tiene un estado En ejecución, puede iniciar el servicio de forma manual seleccionando Panel de control > Todos los elementos del Panel de control > Herramientas administrativas > Servicios. 18. Haga clic en Siguiente para realizar una de las siguientes acciones: 54 Guía de instalación y actualización de PI Asset Framework

63 Instalación y actualización de PI AF Client Si no se requiere realizar un reinicio, se muestra la ventana La instalación ha finalizado y usted puede validar todos los módulos que se instalaron correctamente en la instalación del cliente de PI AF Haga clic en Close. Si se requiere realizar un reinicio, se muestra la ventana Reboot Your Computer to Finish. Puede revisar los módulos que provocaron que se requiera realizar un reinicio en la columna Comentario. Haga clic en Yes para reiniciar el equipo ahora. Incompatibilidad de la versión Entre ciertas versiones del servidor y el cliente de PI AF existen las siguientes incompatibilidades: La versión y las versiones posteriores del servidor de PI AF no permitirán una conexión de la versión 2.1 o una versión anterior del cliente de PI AF. La versión 2.8.x y las versiones posteriores del servidor de PI AF no permitirán una conexión de la versión 2.2 o una versión anterior del cliente de PI AF. La versión y las versiones posteriores del cliente de PI AF no permitirán una conexión de la versión 2.1 o una versión anterior del servidor de PI AF. La versión 2.8.x y las versiones posteriores del cliente de PI AF no permitirán una conexión de la versión 2.2 o una versión anterior del servidor de PI AF. Nota: El número de versión de una instalación previa de PI AF se puede mostrar en el panel de control Programas y características si la instalación o actualización se realizó de manera remota o utilizando la ejecución de scripts SQL. Como alternativa, quite la entrada (desinstale) del panel de control Programas y características. Nota: La versión del cliente de PI AF anterior a PI AF 2015 R2 (versión 2.7.5) no puede conectarse a un PI System que esté activado para usar abreviaturas de UOM que distinguen entre mayúsculas y minúsculas. Consulte la sección Distinción entre mayúsculas y minúsculas en las abreviaturas de UOM en el Manual del usuario de PI System Explorer. Guía de instalación y actualización de PI Asset Framework 55

64 Instalación y actualización de PI AF Client 56 Guía de instalación y actualización de PI Asset Framework

65 Complemento de administración para PI System Explorer El complemento de Management es un complemento de PI System Explorer. Este complemento es el cliente de PI Analysis Service y el cliente de PI Notifications Service, y les permite a los usuarios administrar operaciones masivas en todas las reglas de análisis y notificaciones en una base de datos. Existen varias maneras de instalar el complemento de Management: Kit de instalación de PI AF Server: el complemento de Management se instala de forma predeterminada. Kit de instalación de PI AF Client: el complemento de Management debe seleccionarse manualmente como característica durante la instalación. Kit de instalación de PI Analysis Service: el complemento de Management se instala de forma predeterminada. Dónde instalar el complemento de Management Puede instalar el complemento de Management en las instancias de PI System Explorer que sean necesarias para su organización, ya sea en una sola instancia o en todas. En función del uso que le dé su empresa, puede instalar el módulo en cada instancia de PI System Explorer de su empresa, en algunas o solo en una. El complemento Management ofrece características dirigidas a los administradores del sistema e ingenieros de procesos que realizan operaciones masivas. Si cuenta con diversos usuarios de PI System Explorer, considere limitar el acceso a estas características avanzadas. Para ello, instale el complemento solo para estos usuarios avanzados. Guía de instalación y actualización de PI Asset Framework 57

66 Complemento de administración para PI System Explorer 58 Guía de instalación y actualización de PI Asset Framework

67 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Microsoft SQL Server 2012 y las versiones posteriores ofrecen la característica de Grupos de disponibilidad AlwaysOn para mejorar la alta disponibilidad de la base de datos. Los grupos de disponibilidad admiten varias bases de datos en un única instancia de SQL Server para realizar la conmutación por error juntas. La tecnología AlwaysOn de SQL Server permite múltiples soluciones de implementación de alta disponibilidad y de recuperación ante desastres. La característica de Grupos de disponibilidad AlwaysOn de SQL Server admite una serie de opciones de modos sincrónicos para los servidores de réplica. Por ejemplo, cuando un grupo de disponibilidad incluye dos réplicas de modo de confirmación sincrónica con la opción de conmutación por error automática establecida (se trata de la réplica primaria y una réplica secundaria), se garantiza una conmutación por error rápida en un servidor de base de datos de AF con permisos de escritura. Además, al incluir una segunda réplica secundaria, pero esta en modo de confirmación asincrónica con la opción de conmutación por error manual establecida y situada en la ubicación de recuperación ante desastres, usted cuenta con mayor redundancia al tener una copia externa de la base de datos PIFD. Consulte la página de Microsoft sobre Modos de disponibilidad (Grupos de disponibilidad AlwaysOn ( msdn.microsoft.com/en-us/library/ff aspx)). PI Asset Framework es compatible con la característica de Grupos de disponibilidad AlwaysOn de Microsoft SQL Server. Aunque en este documento no se tratan las diferentes soluciones de implementación, es importante que elabore un plan para la solución que va a implementar antes de empezar a instalar PI Asset Framework (PI AF). Estos temas explican cómo instalar y configurar PI AF en un grupo de disponibilidad que ya existe o en un grupo de disponibilidad que planea configurar. Nota: Los temas incluidos en esta sección están dirigidos a usuarios familiarizados con la estructura y la función de los Grupos de disponibilidad AlwaysOn de Microsoft SQL Server. Consulte la sección Grupos de disponibilidad AlwaysOn (SQL Server) ( msdn.microsoft.com/en-us/library/hh aspx) para obtener información detallada sobre las funciones y los beneficios relacionados con la característica de Grupos de disponibilidad AlwaysOn. Para obtener detalles sobre los posibles métodos de implementación, consulte Descripción general de Grupos de disponibilidad AlwaysOn (SQL Server) ( En esta sección Instalación de PI AF en un grupo de disponibilidad de SQL Server Actualizar una base de datos de PI AF que se encuentra en un miembro del grupo de disponibilidad de SQL Server Instalación de PI AF en un grupo de disponibilidad de SQL Server Requisitos de preinstalación de PI AF en un grupo de disponibilidad de SQL Server PI Asset Framework con la característica Grupos de disponibilidad AlwaysOn del servidor SQL requiere un entorno que cumpa con los siguientes requisitos mínimos: Guía de instalación y actualización de PI Asset Framework 59

68 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Un grupo de disponibilidad del servidor SQL requiere dos equipos del servidor SQL como mínimo. Los servicios del motor de base de datos de SQL Server deben ejecutarse con cuentas de dominio en cada uno de los equipos que se incluirán en el grupo de disponibilidad. Cada equipo incluido en el grupo de disponibilidad debe estar en un clúster de conmutación por error, es decir, servidores de Microsoft Windows que están incluidos en un grupo de equipos que utilizan la característica Clústeres de conmutación por error de Microsoft. Un equipo de Windows Server que no esté incluido en el clúster de conmutación por error. Este equipo se utilizará para ejecutar el servicio de aplicación de PI AF. Para obtener más información, consulte Prerequisites, Restrictions, and Recommendations for AlwaysOn Availability Groups (SQL Server) ( edbab896-42bb-4d17-8d75-e92ca11f7abb). Instalar PI AF en los equipos de réplica primarios del grupo de disponibilidad de SQL Server Lleve a cabo los siguientes pasos en el equipo de SQL Server que funcione, o se haya designado para funcionar, como equipo de réplica primario del grupo de disponibilidad de SQL Server. Antes de empezar Tenga a mano el nombre de dominio y el nombre del equipo que se utilice para ejecutar el servicio de aplicación de PI Asset Framework. 1. Instale los scripts de la base de datos SQL de AF en la máquina del servidor SQL que constituye el equipo de réplica primario del grupo de disponibilidad. Puede hacerlo de una de las siguientes maneras: Ejecute el kit de instalación del servidor de PI AF. Cuando aparezca un mensaje solicitándole que elija las características de PI AF, seleccione únicamente Base de datos SQL de PI AF y Ejecución del script de SQL para PI AF. Ejecute los scripts mediante la actualización manual de la base de datos de PI AF. Consulte Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la ejecución manual de scripts SQL. 2. Ejecute el kit de instalación del servidor de PI AF. Cuando aparezca un mensaje solicitándole que elija las características de PI AF, seleccione únicamente Base de datos SQL de PI AF y Ejecución del script de SQL para PI AF. 3. Cuando se le solicite, introduzca el nombre de dominio y el nombre del equipo en el que se instalará la característica del servicio de aplicación de PI AF. Qué hacer a continuación Una vez finalizada la instalación de PI AF, configure el Recovery Model de la base de datos PIFD como Full. Para obtener más información, consulte Consideraciones relativas a las copias de seguridad de PI AF. Una vez finalizada la actualización en el equipo de réplica primario, las actualizaciones de los datos y del esquema se duplicarán de forma automática en las bases de datos de los equipos de réplica secundarios. 60 Guía de instalación y actualización de PI Asset Framework

69 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Instalar PI AF en un grupo de disponibilidad de SQL Server Puede utilizar PI Asset Framework (PI AF) con un grupo de disponibilidad de SQL Server cuando no exista todavía un grupo de disponibilidad o dentro de un grupo de disponibilidad existente. Utilice los procedimientos que se indican en estas secciones para instalar PI AF y sus componentes en los equipos que se utilizarán en el grupo de disponibilidad de SQL Server. Antes de empezar Compruebe que los equipos de SQL Server estén configurados para admitir grupos de diponibilidad AlwaysOn: 1. En cada uno de los equipos de SQL Server que se vaya a utilizar en el grupo de disponibilidad, abra Administrador de configuración de SQL Server. 2. Pulse con el botón secundario del ratón sobre el servicio de SQL Server y seleccione Propiedades. Seleccione la página Alta disponibilidad AlwaysOn. 3. Compruebe que esté seleccionada la casilla Grupos de disponibilidad AlwaysOn. Si no lo está, selecciónela y reinicie el servicio de SQL Server. 1. Lleve a cabo estos pasos para instalar PI AF mientras crea un grupo de disponibilidad. Es importante realizar los procedimientos en el orden indicado aquí. a. Instalar PI AF en los equipos de réplica primarios del grupo de disponibilidad de SQL Server. b. Instalar PI AF en los equipos de réplica secundarios del grupo de disponibilidad de SQL Server. c. Instalar el servicio de aplicación de PI AF en un equipo separado. d. Crear un inicio de sesión de SQL Server en el equipo de réplica primario del grupo de disponibilidad de SQL Server. e. Copia de seguridad de la base de datos PIFD para un grupo de disponibilidad de SQL Server. f. Crear inicios de sesión de SQL Server para equipos de réplica secundarios de un grupo de disponibilidad de SQL Server. g. Crear un recurso compartido de red para un grupo de disponibilidad de SQL Server. h. Crear un grupo de disponibilidad de SQL Server para utilizarlo con PI AF. i. Configurar la cadena de conexión de PI AF para utilizar con un grupo de disponibilidad de SQL Server. 2. Lleve a cabo estos pasos para instalar PI AF en un grupo de disponibilidad de SQL Server existente. Es importante realizar los procedimientos en el orden indicado aquí. a. Instalar PI AF en los equipos de réplica primarios del grupo de disponibilidad de SQL Server. b. Instalar PI AF en los equipos de réplica secundarios del grupo de disponibilidad de SQL Server. c. Instalar el servicio de aplicación de PI AF en un equipo separado. d. Crear un inicio de sesión de SQL Server en el equipo de réplica primario del grupo de disponibilidad de SQL Server. Guía de instalación y actualización de PI Asset Framework 61

70 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server e. Copia de seguridad de la base de datos PIFD para un grupo de disponibilidad de SQL Server. f. Crear inicios de sesión de SQL Server para equipos de réplica secundarios de un grupo de disponibilidad de SQL Server. g. Configurar la cadena de conexión de PI AF para utilizar con un grupo de disponibilidad de SQL Server. h. Añadir una base de datos de PI AF a un grupo de disponibilidad de SQL Server existente. Instalar PI AF en los equipos de réplica secundarios del grupo de disponibilidad de SQL Server Lleve a cabo los siguientes pasos en cada equipo de SQL Server que funcione, o se haya designado para funcionar, como equipo de réplica secundario del grupo de disponibilidad de SQL Server. 1. Ejecute el kit de instalación del servidor de PI AF. Cuando aparezca un aviso, seleccione solo la característica Base de datos SQL de AF sin la opción Ejecución del script de SQL de AF. 2. Haga clic en Siguiente y avance por el resto de los mensajes del kit de instalación hasta finalizar la instalación de la base de datos SQL de PI AF. Usar la pista de auditoría 1. Habilite la pista de auditoría en el equipo primario/principal. 2. Fuerce una conmutación por error para provocar que un equipo secundario se convierta en el nuevo equipo primario/principal. 3. Habilite la pista de auditoría en ese equipo secundario, que ahora es el nuevo equipo primario/principal. 4. Realice el siguiente procedimiento almacenado en el nuevo equipo primario/principal: EXEC dbo.usp_audit_verify_monitor_job_exists N'PIFD'; El comando creará la tarea OSIsoft Monitor CDC (PIFD) SQL. 5. Repita este procedimiento para cada equipo secundario. Instalar el servicio de aplicación de PI AF en un equipo separado Instale el servicio de aplicación de PI AF en un equipo que no esté incluido en el clúster de conmutación por error de Windows Server. Antes de empezar Familiarícese con el nombre y, si procede, con la instancia del equipo de SQL Server que se vaya a designar o se haya designado para funcionar como equipo de réplica primario del grupo de disponibilidad. Se le solicitará que introduzca esta información durante la instalación. 62 Guía de instalación y actualización de PI Asset Framework

71 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server 1. Ejecute el kit de instalación de PI AF. Cuando se le solicite, especifique el nombre y, si procede, la instancia del equipo de SQL Server que se haya designado para funcionar como equipo de réplica primario del grupo de disponibilidad. 2. Modifique el servicio de aplicación de PI AF para ejecutarlo en una cuenta de dominio que pertenezca a un grupo de dominio. 3. Haga clic en Siguiente y avance por el resto de los mensajes del kit de instalación hasta finalizar la instalación del servicio de aplicación de PI AF. Crear un inicio de sesión de SQL Server en el equipo de réplica primario del grupo de disponibilidad de SQL Server Crear un inicio de sesión de SQL Server en el equipo de SQL Server que está designado como el equipo de réplica primario para el grupo de disponibilidad de SQL Server y: Se base en el grupo de dominio que contenga la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF. Se asigne a la base de datos SQL de PI AF (PIFD). Se asigna al rol de db_afserver. Copia de seguridad de la base de datos PIFD para un grupo de disponibilidad de SQL Server Realice una copia de seguridad de la base de datos SQL de PI AF (PIFD) y el archivo de registro de la base de datos PIFD en el equipo de SQL Server que se haya designado como equipo de réplica principal del grupo de disponibilidad. Crear inicios de sesión de SQL Server para equipos de réplica secundarios de un grupo de disponibilidad de SQL Server En cada equipo de SQL Server que se haya designado como equipo de réplica secundario del grupo de disponibilidad, cree un inicio de sesión de SQL Server que se base en el grupo de dominio que contenga la cuenta con la que se ejecuta el servicio de aplicación de PI AF. Estos inicios de sesión de SQL Server no necesitan tener asignada una pertenencia a un rol en esta ocasión. Crear un recurso compartido de red para un grupo de disponibilidad de SQL Server Cree un recurso compartido de red al que puedan acceder todos los equipos SQL Server que pertenezcan al grupo de disponibilidad de SQL Server. El recurso compartido de red se puede ubicar en cualquier sitio, siempre que: En el equipo de réplica primario, la cuenta utilizada para iniciar el servicio del motor de la base de datos tenga permisos de lectura y escritura para el sistema de archivos en el recurso compartido de red. En los equipos de réplica secundarios, la cuenta tenga permiso de lectura en el recurso compartido de red. Guía de instalación y actualización de PI Asset Framework 63

72 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Este recurso compartido se utilizará para restaurar la base de datos SQL de PI AF (PIFD) en todos los equipos de réplica secundarios. Crear un grupo de disponibilidad de SQL Server para utilizarlo con PI AF Siga este procedimiento para crear un grupo de disponibilidad AlwaysOn de SQL Server para utilizar con PI Asset Framework. Para obtener más información sobre cómo crear un grupo de disponibilidad de SQL Server, consulte Usar el Asistente para grupo de disponibilidad (SQL Server Management Studio) ( 1. En el equipo de SQL Server que servirá como réplica principal del grupo de disponibilidad, abra la herramienta SQL Server Management y conéctese a la instancia que albergará el grupo de disponibilidad. 2. Expanda la carpeta Alta disponibilidad AlwaysOn. 3. Expanda y pulse con el botón secundario del ratón sobre la carpeta Grupos de disponibilidad y seleccione Asistente para nuevo grupo de disponibilidad. 4. Introduzca un nombre para el grupo de disponibilidad en el ventana Especificar nombre de grupo de disponibilidad y haga clic en Siguiente. 5. Compruebe la lista de bases de datos en la ventana Seleccionar bases de datos. La lista muestra las bases de datos instaladas en la instancia de SQL Server en la que se encuentra incluido el grupo de disponibilidad. Para configurar un grupo de disponibilidad y utilizarlo en PI AF: a. Revise los mensajes de estado de cada una de las bases de datos incluidas en la ventana Seleccionar bases de datos para determinar si se puede seleccionar una base de datos. Por ejemplo, una base de datos no se puede utilizar con un grupo de disponibilidad si pertenece a un grupo de disponibilidad existente y no cumple los requisitos para poder añadirse a un grupo de disponibilidad. b. Seleccione las casillas de la base de datos SQL de PI AF (PIFD) que desee incluir en el grupo de disponibilidad. También puede agregar otras bases de datos al grupo de disponibilidad; puede seleccionar el número de bases de datos que desee, siempre que la PIFD esté incluida y que todas las bases de datos que incluya cumplan los requisitos. c. Solucione cualquier problema que pueda presentarse antes de proseguir con la creación del grupo de disponibilidad. Para realizar las correcciones, no necesita cerrar el asistente para el Nuevo grupo de disponibilidad. Déjelo abierto mientras vuelve a SQL Server Management Studio para llevarlas a cabo. Una vez realizadas las correcciones, vuelva al asistente para el nuevo grupo de disponibilidad y haga clic en Actualizar. Cuando el estado de la base de datos indique Cumple los requisitos previos, podrá continuar con el proceso. d. Haga clic en Siguiente. Si selecciona Crear un agente de escucha del grupo de disponibilidad, utilice el Asistente para nuevo grupo de disponibilidad. para: Introducir el Nombre DNS del agente de escucha. Introducir el Número de puerto. Consulte Configurar un servidor para que escuche en un puerto TCP específico (Administrador de configuración de SQL Server) ( library/ms aspx) y Agentes de escucha del grupo de disponibilidad, conectividad 64 Guía de instalación y actualización de PI Asset Framework

73 de cliente y conmutación por error de una aplicación (SQL Server) ( technet.microsoft.com/en-us/library/hh aspx) para obtener más información. Configure el Modo de red como IP estática Pulse el botón Agregar Seleccione la subred correcta e introduzca la dirección IP estática como Dirección IPV4 en la ventana Agregar dirección IP. 6. Haga clic en Siguiente en la página Especificar réplicas: a. Añada cada instancia de SQL Server que se haya designado como réplica secundaria del grupo de disponibilidad en la pestaña Réplicas. Configure los ajustes Es conmutación automática por error, Confirmación sincrónica y Secundaria legible para cada réplica secundaria agregada. Consulte la ayuda de la Pestaña réplicas de Microsoft ( hh aspx#replicastab) para obtener más información. b. Compruebe que la cuenta de servicio de SQL Server de cada réplica se haya configurado con el dominio y la cuenta de usuario correctos en la pestaña Extremos. No cambie los demás ajustes de esta pestaña. Consulte la ayuda de la Pestaña extremos de Microsoft ( para obtener más información. c. Seleccione la opción Preferir secundaria como la ubicación donde tendrán lugar las copias de seguridad o seleccione otra si prefiere una opción distinta en la pestaña Preferencias de copia de seguridad. Consulte la ayuda de la Pestaña Preferencias de copia de seguridad de Microsoft ( hh aspx#backuppreferencestab) para obtener más información. d. Seleccione una de estas dos opciones en la pestaña Agente de escucha: Crear un agente de escucha del grupo de disponibilidad Crear un agente de escucha del grupo de disponibilidad más tarde Si selecciona Crear un agente de escucha del grupo de disponibilidad más tarde, utilice el Asistente para nuevo grupo de disponibilidad para: Introducir el Nombre DNS del agente de escucha. Introducir el Número de puerto. Establezca el Modo de red como Ip estática Pulse el botón Agregar Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Seleccione la subred correcta e introduzca la dirección IP estática como Dirección IPv4 en la ventana Agregar dirección IP. Consulte Especificar la página de réplicas (Asistente para nuevo grupo de disponibilidad/ Asistente para agregar réplica) ( hh aspx#listener) para obtener más información. 7. Haga clic en Siguiente en la ventana Seleccionar bases de datos. 8. Seleccione la opción Completa en la ventana Seleccionar sincronización de datos iniciales. 9. Introduzca, o examine y seleccione, la ubicación de los recursos compartidos de red antes de iniciar el proceso de creación del grupo de disponibilidad y haga clic en Siguiente. 10. Revise los datos en la ventana Validación. En los resultados que muestren un estado que no sea Correcto, haga clic en el vínculo Estado del resultado y revise los detalles. Algunos problemas se pueden resolver antes de continuar y volver a ejecutar el paso de validación después. Otros deben resolverse de forma manual después de crear el grupo de Guía de instalación y actualización de PI Asset Framework 65

74 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server disponibilidad. Cuando esté satisfecho con los resultados de la validación, haga clic en Siguiente 11. Revise la información sobre las opciones que ha elegido en la ventana Resumen. 12. Si se necesita algún cambio, haga clic en Anterior para ir hacia atrás en el asistente y realizar los cambios que sean necesarios. 13. Haga clic en Finalizar para crear el grupo de disponibilidad. Se mostrará la ventana Resultados. Qué hacer a continuación En cualquier paso que muestre un error, haga clic en el vínculo del error del resultado y revise los detalles. Es posible que sea necesario completar de forma manual la configuración del grupo de disponibilidad si hay pasos con errores. Configurar la cadena de conexión de PI AF para utilizar con un grupo de disponibilidad de SQL Server 1. En el equipo del servidor de AF, abra el archivo AFService.exe.config en la carpeta.. \PIPC\AF. 2. Edite la parte relativa al servidor dentro de la cadena de conexión para redireccionarlo en el agente de escucha del grupo de disponibilidad y el puerto del agente de escucha del grupo de disponibilidad que haya definido en Crear un grupo de disponibilidad de SQL Server para utilizarlo con PI AF. Debe cambiar ListenerName,Port en esta cadena:<add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=ListenerName,Port;database=PIFD;Application Name=AF Application Server;" /> Qué hacer a continuación Reinicie el servicio de PI AF. De esta forma, finaliza el proceso de instalación de PI AF en un nuevo grupo de disponibilidad. Añadir una base de datos de PI AF a un grupo de disponibilidad de SQL Server existente Antes de empezar En el equipo de réplica principal, realice una copia de seguridad de la base de datos SQL de PI AF (PIFD) y del archivo de registro. En cada una de las réplicas secundarias, restaure las copias de seguridad de la base de datos PIFD y el archivo de registro a la vez con la opción Sin recuperación y el modo Restauración de la base de datos. A continuación, añada la base de datos al grupo de disponibilidad en el equipo principal con la opción Sólo unirse. 1. En el equipo de SQL Server que sea la réplica principal del grupo de disponibilidad, abra la herramienta SQL Server Management y conéctese a la instancia que albergará el grupo de disponibilidad. 2. Expanda la carpeta Alta disponibilidad AlwaysOn. 3. Expanda y pulse con el botón secundario del ratón sobre la carpeta Grupos de disponibilidad y seleccione Asistente para nuevo grupo de disponibilidad. 66 Guía de instalación y actualización de PI Asset Framework

75 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server 4. Localice el equipo de réplica principal, pulse con el botón secundario sobre el grupo de disponibilidad y seleccione Agregar base de datos. Se abrirá el asistente para Agregar base de datos a grupo de disponibilidad en la ventana Seleccionar bases de datos. 5. Compruebe la lista de bases de datos en la ventana Seleccionar bases de datos. La lista muestra las bases de datos instaladas en la instancia de SQL Server en la que se encuentra incluido el grupo de disponibilidad. Para configurar un grupo de disponibilidad y utilizarlo en PI AF: a. Revise los mensajes de estado de cada una de las bases de datos incluidas en la ventana Seleccionar bases de datos para determinar si se puede seleccionar una base de datos. Por ejemplo, una base de datos no se puede utilizar con un grupo de disponibilidad si pertenece a un grupo de disponibilidad existente y no cumple los requisitos para poder añadirse a un grupo de disponibilidad. b. Seleccione las casillas de la base de datos SQL de PI AF (PIFD) que desee incluir en el grupo de disponibilidad. También puede agregar otras bases de datos al grupo de disponibilidad; puede seleccionar el número de bases de datos que desee, siempre que la PIFD esté incluida y que todas las bases de datos que incluya cumplan los requisitos. c. Solucione cualquier problema que pueda presentarse antes de proseguir con la creación del grupo de disponibilidad. Para realizar las correcciones, no necesita cerrar el asistente para el Nuevo grupo de disponibilidad. Déjelo abierto mientras vuelve a SQL Server Management Studio para llevarlas a cabo. Una vez realizadas las correcciones, vuelva al asistente para el nuevo grupo de disponibilidad y haga clic en Actualizar. Cuando el estado de la base de datos indique Cumple los requisitos previos, podrá continuar con el proceso. d. Haga clic en Siguiente. 6. En la ventana Seleccionar sincronización de datos, seleccione la opción Sólo unirse y haga clic en Siguiente. 7. En la ventana Conectar con las réplicas, haga clic en Conectar on todas. Introduzca las credenciales necesarias para conectarse con las réplicas cuando se le solicite. Haga clic en Siguiente para abrir la ventana Validación. La mayor parte de las comprobaciones de validación se omitirán debido al tipo de sincronización de datos seleccionado. En los resultados que muestren un estado que no sea Correcto, haga clic en el vínculo Estado del resultado y revise los detalles. 8. Si hay muchos errores, realice las correcciones necesarias y haga clic en Volver a ejecutar validación. Continúe hasta corregir todos los errores. 9. Haga clic en Siguiente. En la ventana Resumen, compruebe que las opciones que ha elegido son correctas. 10. Haga clic en Script, si desea guardar o copiar el script SQL necesario para añadir la base de datos SQL de PI AF (PIFD) al grupo de disponibilidad. Actualizar una base de datos de PI AF que se encuentra en un miembro del grupo de disponibilidad de SQL Server Antes de empezar Antes de comenzar la actualización, notifique a los usuarios de PI AF que el sistema no estará disponible durante un breve período de tiempo. Cuando esté preparado para iniciar Guía de instalación y actualización de PI Asset Framework 67

76 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server la actualización, y tenga la seguridad de que todas las transacciones han finalizado, detenga el servicio de PI AF en el equipo del servidor de aplicaciones de PI AF. Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. 1. Ejecute el kit de instalación del servidor de PI AF en el equipo de SQL Server que sea el equipo de réplica primario del grupo de disponibilidad; seleccione solo las opciones Scripts de base de datos SQL de AF y Ejecución de scripts SQL para AF. Si se le solicita que introduzca el nombre del equipo del servidor de PI AF, puede dejarlo en blanco. Una vez finalizada la actualización en el equipo de réplica primario, las actualizaciones de los datos y del esquema se duplicarán de forma automática en las bases de datos de los equipos de réplica secundarios. 2. Ejecute el kit de instalación del servidor de PI AF en cada uno de los equipos de réplica secundarios del grupo de disponibilidad; seleccione solo la opción Scripts de base de datos SQL de AF sin la opción Ejecución de scripts SQL para AF. No tendrá que proporcionar el nombre del SQL Server o validar la conexión del SQL Server. Tampoco es necesario que introduzca el nombre del equipo de AF Server, si se le solicita. 3. Ejecute el kit de configuración del servidor de PI AF en el equipo del servidor de aplicaciones de PI AF para actualizar el servidor de aplicaciones de PI AF. Qué hacer a continuación 1. Compruebe que el servicio de aplicación de PI AF esté ejecutándose en la cuenta de dominio correcta. 2. Inicie el servicio de aplicación de PI AF. La actualización de la base de datos de PI AF en el grupo de disponibilidad ya está completa. Usar la pista de auditoría 1. Habilite la pista de auditoría en el equipo primario/principal. 2. Fuerce una conmutación por error para provocar que un equipo secundario se convierta en el nuevo equipo primario/principal. 3. Habilite la pista de auditoría en ese equipo secundario, que ahora es el nuevo equipo primario/principal. 4. Realice el siguiente procedimiento almacenado en el nuevo equipo primario/principal: EXEC dbo.usp_audit_verify_monitor_job_exists N'PIFD'; El comando creará la tarea OSIsoft Monitor CDC (PIFD) SQL. 5. Repita este procedimiento para cada equipo secundario. 68 Guía de instalación y actualización de PI Asset Framework

77 Instalación de PI AF en una sesión duplicada de SQL Server Puede ejecutar PI Asset Framework (PI AF) en una sesión duplicada de SQL Server. Aunque existen distintas formas de implementar una sesión duplicada de SQL Server, en las instrucciones que se incluyen en esta sección se utiliza un único ejemplo. In this example: La sesión duplicada de SQL Server incluye tres equipos: un servidor principal, un servidor duplicado y un servidor testigo. Ediciones idénticas de SQL Server se instalan en el equipo principal y el equipo duplicado de SQL Server con un nombre de instancia, mientras la edición de SQL Server Express se instala en el equipo testigo. El servicio de aplicación de PI AF debe instalarse en un equipo distinto de los demás equipos que se utilicen en la sesión duplicada de SQL Server. El servicio de aplicación de PI AF se ejecuta con una cuenta de dominio. El cliente de PI AF se instala en un equipo independiente, no en los equipos que alojan el servicio de aplicación de PI AF o las bases de datos SQL de PI AF. Nota: Para obtener más información, consulte Creación de reflejo de la base de datos de Microsoft (SQL Server) ( 1. Usar la pista de auditoría con un sistema duplicado. 2. Tareas anteriores a la instalación de PI AF en una sesión duplicada de SQL Server. 3. Instalar la base de datos SQL de PI AF en servidores principales y duplicados. 4. Configurar el grupo de dominio del servicio de aplicación de PI AF en una sesión duplicada de SQL Server. 5. Instalar el servicio de aplicación de PI AF en una sesión duplicada de SQL Server. 6. Crear y asignar un inicio de sesión y cuentas de usuario en un sistema SQL Server duplicado. 7. Configurar copias de seguridad y restauración de la base de datos PIFD en una sesión duplicada de SQL Server. 8. Crear una sesión duplicada de SQL Server en el servidor principal. Usar la pista de auditoría con un sistema duplicado 1. Asegúrese de que la instalación haya finalizado. 2. Habilite la pista de auditoría en el servidor primario/principal actual. 3. Fuerce una conmutación por error. 4. Realice el siguiente procedimiento almacenado en la base de datos PIFD en el nuevo servidor primario/principal: EXEC dbo.usp_audit_verify_monitor_job_exists N'PIFD'; Esto creará la tarea OSIsoft Monitor CDC (PIFD) SQL. Guía de instalación y actualización de PI Asset Framework 69

78 Instalación de PI AF en una sesión duplicada de SQL Server Tareas anteriores a la instalación de PI AF en una sesión duplicada de SQL Server Lleve a cabo estas tareas antes de instalar el servidor de PI AF por primera vez en una sesión duplicada de SQL Server. 1. Revise los requisitos relacionados con la seguridad en PI AF. 2. Compruebe que estén abiertos los puertos correctos en cada equipo en la sesión duplicada de SQL Server y el equipo del servicio de aplicación de PI AF. 3. Configure un grupo de dominio para la cuenta de servicio de aplicación de PI AF. 4. Revise las cuentas de usuario de PI AF Link Subsystem. Instalar la base de datos SQL de PI AF en servidores principales y duplicados Antes de empezar Compruebe que todos los equipos de SQL Server cumplan con los requisitos que especifica Microsoft. Revise el siguiente artículo de MSDN: Prerequisites, Restrictions, and Recommendations for Database Mirroring ( ms aspx) (Requisitos previos, restricciones y recomendaciones para el reflejo de la base de datos). Opcional. Consulte Creación manual de la base de datos SQL de PI AF para crear de forma manual una base de datos SQL de PI AF. 1. Ejecute el kit de instalación del servidor de PI AF. 2. Anule la selección de Servicio de aplicación de AF en la ventana Seleccionar características. 3. Haga clic en Next. Se abrirá la ventana Conexión de SQL Server remota con una lista desplegable con los nombres de las instancias SQL. 4. Revise el nombre de la instancia de SQL Server en la lista desplegable y seleccione una de estas opciones para validar la conexión de SQL Server: Acepte el nombre de la instancia de SQL Server que aparece en la lista de forma predeterminada. Seleccione el nombre de otra instancia de SQL Server en la lista. Introduzca el nombre de una instancia de SQL Server local. Introduzca un punto (.) o deje el campo vacío para seleccionar el SQL Server predeterminado. Si instala los scripts SQL de forma manual y no puede validar la conexión de SQL Server debido a problemas de seguridad, anule la selección de la casilla de verificación Validar conexión al SQL Server remoto. El servidor de PI AF no funcionará hasta que no se instalen los scripts SQL. 5. Haga clic en Next. 70 Guía de instalación y actualización de PI Asset Framework

79 Instalación de PI AF en una sesión duplicada de SQL Server 6. Deje los valores en blanco en la ventana Conexión a servidor de aplicaciones remoto porque se requiere que el servicio de aplicación de PI AF se ejecute en una cuenta de dominio. 7. Haga clic en Siguiente y avance por el resto de los mensajes del kit de instalación hasta finalizar la instalación. Configurar el modelo de recuperación de la base de datos PIFD en los servidores principal y duplicado 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server que contiene la base de datos de SQL Server para PI AF (PIFD). 2. Expanda Bases de datos, pulse con el botón secundario sobre PIFD y seleccione Propiedades. 3. En la ventana Propiedades de la base de datos PIFD, seleccione la página Opciones. 4. Configure el Modelo de recuperación como Completo. 5. Haga clic en Aceptar. Configurar el grupo de dominio del servicio de aplicación de PI AF en una sesión duplicada de SQL Server Cuando ejecute la base de datos SQL de PI AF en una sesión duplicada de SQL Server, OSIsoft le recomienda ejecutar el servicio de aplicación de PI AF con una cuenta de usuario que pertenezca al grupo de dominio. Este grupo de usuarios de dominio se utiliza para crear una cuenta de inicio de sesión de SQL Server, que tiene asignados roles específicos en las bases de datos SQL de PI AF. Debe tener los permisos correctos para crear o configurar grupos de usuarios de dominio. Es decir, debe pertenecer al grupo Opers. de cuentas, Admins. del dominio o Administradores de empresas en Microsoft Windows Active Directory o tener delegados los permisos correctos. 1. Abra el programa de utilidad Active Directory Users and Computers y conéctese al dominio que incluya la cuenta del servicio de aplicación de PI AF: a. Abra una ventana de comandos. b. Escriba dsa.msc. c. Haga clic en Aceptar. 2. Pulse con el botón secundario del ratón sobre el nodo Usuarios en el panel izquierdo y seleccione Nuevo grupo. 3. En el campo Nombre de grupo, introduzca un nombre; por ejemplo AFServers. 4. Configure el valor de Ámbito de grupo como Global. 5. Configure el valor de Tipo de grupo como Seguridad. 6. Haga clic en Aceptar para crear el grupo de dominio. 7. Pulse con el botón secundario del ratón en el grupo recién creado (por ejemplo, AFServers) y seleccione Propiedades. 8. Haga clic en la pestaña Miembros y, a continuación, en Agregar. Guía de instalación y actualización de PI Asset Framework 71

80 Instalación de PI AF en una sesión duplicada de SQL Server 9. En el campo Escribir los nombres de objeto para seleccionar, introduzca el nombre del usuario de dominio con el que se ejecutará el servicio de aplicación del servidor de PI AF. 10. Haga clic en Aceptar. 11. Cierre la utilidad Active Directory Users and Computers. Instalar el servicio de aplicación de PI AF en una sesión duplicada de SQL Server El servicio de aplicación de PI AF debe instalarse en un equipo distinto de los demás equipos que se utilicen en la sesión duplicada de SQL Server. 1. Ejecute el kit de instalación del servidor de PI AF en el equipo en el que se ejecutará el servicio de aplicación de PI AF. 2. En la ventana Select Features, cancele la selección de la característica AF SQL Database. 3. Haga clic en Next. Se abrirá la ventana SQL Server Connection. 4. Introduzca el nombre del SQL Server para el servidor de bases de datos principal y, si procede, el nombre de la instancia de SQL, con el formato: <SQLServerName>[\<InstanceName>] Si va a instalar los scripts de SQL de forma manual, y no puede validar la conexión de SQL Server debido a problemas de seguridad, anule la selección de la casilla Validar conexión al SQL Server remoto para omitir el paso de validación. 5. Haga clic en Siguiente y avance por el resto de los mensajes del kit de instalación hasta finalizar la instalación. 6. Compruebe que el servicio de aplicación de PI AF se ejecute con una cuenta de dominio. Para obtener más información, consulte Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error. 7. El archivo AFService.exe.config debe actualizarse para que haga referencia al asociado de conmutación por error. Siga las instrucciones incluidas en Modificar la cadena de conexión del servicio de aplicación de PI AF, asegurándose de que la cadena de conexión incluya la " entrada del asociado" de conmutación por error. Reinicie el servicio de PI AF después de actualizar la cadena de conexión y guarde el archivo. Crear y asignar un inicio de sesión y cuentas de usuario en un sistema SQL Server duplicado Se necesita un inicio de sesión de SQL Server que esté asignado a un grupo de usuarios de dominio para las comunicaciones entre la base de datos SQL de PI AF y el servicio de aplicación de PI AF. Antes de iniciar este procedimiento, compruebe que ha configurado un grupo de dominio para la cuenta con la que se ejecuta el servicio de aplicación de PI AF. Lleve a cabo los siguientes pasos en los equipos principal y duplicado. 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. En la instancia de SQL Server, expanda Seguridad > Inicios de sesión. 72 Guía de instalación y actualización de PI Asset Framework

81 Instalación de PI AF en una sesión duplicada de SQL Server a. Haga clic con el botón secundario en la carpeta Inicios de sesión y seleccione Nuevo inicio de sesión. b. Para incluir el tipo de objeto de grupos, haga clic en Buscar. c. Haga clic en Tipos de objeto en la ventana Seleccionar grupo de usuario. d. Seleccione Grupos en la ventana Tipos de objeto. e. Haga clic en Aceptar para volver a la ventana anterior. f. En la ventana Seleccionar grupo de usuarios, haga clic en Ubicaciones. g. En la ventana Ubicaciones, seleccione la carpeta Todo el directorio y haga clic en Aceptar. h. Introduzca el grupo de usuarios de dominio e incluya el nombre de dominio en el campo Escriba el nombre del objeto que desea seleccionar con el siguiente formato: YourDomain\YourAFDomainGroup i. Haga clic en Aceptar para volver a la página General. 3. Seleccione la opción Autenticación de Windows. 4. Seleccione la página Asignación de usuarios. 5. En Usuarios asignados a este inicio de sesión, seleccione la casilla de verificación Asignar correspondiente a la fila de la base de datos PIFD. 6. Compruebe que la columna Usuario de la fila de la base de datos PIFD esté configurada con el grupo de usuarios de dominio YourDomain\YourAFDomainGroup. 7. En Pertenencia a un rol de base de datos: PIFD, seleccione db_afserver. 8. Compruebe que esté seleccionado el rol público; si no lo está, marque la casilla correspondiente. 9. Haga clic en Aceptar para guardar el nuevo inicio de sesión de SQL Server. Eliminar inicios de sesión locales y usuarios Si se instala la base de datos SQL de PI AF (PIFD) con la función Ejecución de script de SQL seleccionada, los scripts de SQL crean y rellenan la base de datos SQL de PI AF y crean inicios de sesión de SQL Server locales y usuarios de bases de datos de AF. Es necesario que el servicio de aplicación de PI AF se ejecute con una cuenta de dominio que pertenezca a un grupo de dominio; que ese grupo de dominio tenga un inicio de sesión de SQL Server que esté asignado a la base de datos PIFD y tenga asignados determinados roles de base de datos. Como consecuencia de ello, podrá eliminar las cuentas de usuario locales creadas por los scripts de SQL. 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. Expanda Bases de datos > PIFD > Seguridad > Usuarios. 3. Elimine el usuario de la base de datos de PI AF: AFServers Al eliminarse el usuario, se eliminará de forma automática el esquema correspondiente, si existe. Guía de instalación y actualización de PI Asset Framework 73

82 Instalación de PI AF en una sesión duplicada de SQL Server Configurar copias de seguridad y restauración de la base de datos PIFD en una sesión duplicada de SQL Server 1. En el equipo servidor principal, realice una copia de seguridad completa de la base de datos SQL de PI AF (PIFD) y del registro de transacciones de PIFD. 2. Sitúe una copia de los dos archivos de copia de seguridad en el equipo servidor duplicado. 3. En el equipo servidor duplicado, pulse con el botón secundario del ratón sobre la base de datos PIFD y seleccione Tarea > Restaurar > Base de datos > en el archivo de copia de seguridad para abrir la ventana Restaurar base de datos PIFD. 4. En el área Origen de la restauración, seleccione la opción Desde dispositivo. 5. Haga clic en Dispositivo para examinar y seleccionar el archivo de copia de seguridad. Vuelva a la ventana Restaurar base de datos PIFD. 6. Seleccione la casilla Restaurar del archivo de copia de seguridad añadido recientemente en la lista de conjuntos de copia de seguridad. 7. En la página Opciones: a. Seleccione la casilla Sobrescribir la base de datos existente (WITH REPLACE). b. Seleccione el Estado de recuperación que incluya el texto: (RESTORE WITH NO RECOVERY). El método de selección puede variar según las distintas versiones de SQL Server. c. Haga clic en Aceptar para iniciar la operación de restauración. d. Cuando se abra un mensaje que indique que la operación de restauración ha finalizado correctamente, haga clic en Aceptar para volver a Microsoft SQL Server Management Studio. La base de datos PIFD se muestra en el modo de Restauración. 8. En el equipo servidor duplicado, utilice la copia del archivo de registro que ha guardado antes, pulse con el botón secundario del ratón sobre la base de datos PIFD y seleccione Tarea > Restaurar > Registro de transacciones para abrir la ventana Restaurar registro de transacciones - PIFD. 9. En el área Origen de restauración, seleccione la opción Desde archivo o cinta. 10. Haga clic en Desde archivo o cinta para examinar y seleccionar el archivo del registro. Vuelva a la ventana Restaurar registro de transacciones PIFD. 11. Seleccione la casilla Restaurar del archivo de copia de seguridad añadido recientemente en la lista de conjuntos de copia de seguridad. 12. En la página Opciones: a. Haga clic en Aceptar para iniciar la operación de restauración. b. Cuando se abra un mensaje que indique que la operación de restauración ha finalizado correctamente, haga clic en Aceptar para volver a Microsoft SQL Server Management Studio. La base de datos PIFD se muestra en el modo de Restauración. 74 Guía de instalación y actualización de PI Asset Framework

83 Instalación de PI AF en una sesión duplicada de SQL Server Crear una sesión duplicada de SQL Server en el servidor principal 1. En el equipo del servidor principal, pulse con el botón secundario sobre la base de datos SQL de PI AF (PIFD) y seleccione Task > Mirror. Se abrirá la ventana Propiedades de la base de datos PIFD con la página Creación de reflejo seleccionada. 2. Haga clic en Configurar seguridad. Se abrirá la ventana Asistente para la configuración de seguridad de la creación de reflejo de bases de datos. a. En la página Include Witness Server, seleccione Yes. b. Haga clic en Next. c. En la página Elegir los servidores para configurar, seleccione Instancia del servidor testigo. d. Haga clic en Next. e. En la página Principal Server Instance, haga clic en Next. Se abrirá la página Instancia del servidor reflejado. f. Seleccione el servidor reflejado en la lista Mirror Server Instance. Se abrirá la ventana Conectar al servidor con la instancia o el servidor seleccionados. g. Haga clic en Conectar para comprobar que puede conectarse con el servidor reflejado. Si no puede conectarse, compruebe que el puerto del agente de escucha esté disponible para el SQL Server principal. h. Haga clic en Siguiente en la página Instancia del servidor reflejado. 3. Seleccione el servidor testigo en la lista Instancia del servidor testigo. Se abrirá la ventana Conectar al servidor con la instancia o el servidor seleccionados. a. Haga clic en Conectar para comprobar que puede conectarse con el servidor testigo. Si no puede conectarse, compruebe que el puerto del agente de escucha esté disponible para el SQL Server principal. b. Haga clic en Siguiente en la página Instancia del servidor testigo. Se abrirá la página Cuentas de servicio. c. Introduzca el nombre de la cuenta con la que se ejecutará cada motor de base de datos SQL Server en los campos Principal, Witness y Mirror. Las cuentas deben ser cuentas de dominio, que incluyen cuentas virtuales como NT Service\MSSQLSERVER. Las cuentas deben estar en el mismo dominio o en distintos dominios de confianza. Para las cuentas virtuales, utilice el siguiente formato de nombre de cuenta: DomainName\ComputerName $. d. Haga clic en Next. e. Revise las opciones que ha elegido en la página Completar Asistente. Si necesita hacer algún cambio, haga clic en Atrás para retroceder y realizar los cambios y después haga clic en Siguiente para volver a la página Completar Asistente. 4. Haga clic en Finish. Guía de instalación y actualización de PI Asset Framework 75

84 Instalación de PI AF en una sesión duplicada de SQL Server Se abrirá la ventana Configurando extremos. Una vez finalizada la configuración de los extremos, la columna Estado mostrará el valor Correcto. 5. Haga clic en Close. 6. Haga clic en Iniciar creación de reflejo en la ventana Propiedades de la base de datos. Se abrirá la ventana Propiedades de la base de datos PIFD. El campo Modo de funcionamiento mostrará la opción Seguridad alta con conmutación por error automática (sincrónico). 7. Haga clic en Aceptar. Qué hacer a continuación Si no hay errores, la configuración del sistema SQL Server duplicado habrá terminado y el sistema estará listo para usarse. La base de datos PIFD se muestra en el modo de Principal, Synchronized. Si hay algún error, abra la página Creación de reflejo en las propiedades de PIFD, compruebe si existe alguna entrada no válida y realice las correcciones necesarias. 76 Guía de instalación y actualización de PI Asset Framework

85 Actualización de PI AF en una sesión de SQL Server duplicada A partir de PI AF 2.7, debe actualizar el servidor principal para actualizar la base de datos SQL de PI AF (PIFD) en una sesión de SQL Server duplicada. En versiones anteriores, se documentó un proceso de actualización constante, que requiere que actualice el servidor principal al igual que el servidor duplicado. Si prefiere seguir el mismo proceso de actualización constante, consulte la documentación de ese proceso en las versiones anteriores. Usar la pista de auditoría con un sistema duplicado 1. Asegúrese de que la instalación haya finalizado. 2. Habilite la pista de auditoría en el servidor primario/principal actual. 3. Fuerce una conmutación por error. 4. Realice el siguiente procedimiento almacenado en la base de datos PIFD en el nuevo servidor primario/principal: EXEC dbo.usp_audit_verify_monitor_job_exists N'PIFD'; Esto creará la tarea OSIsoft Monitor CDC (PIFD) SQL. Actualizar equipos para PI AF en una sesión duplicada de SQL Server Actualice PI AF en una sesión duplicada de SQL Server en el equipo del servidor principal, al igual que en el equipo que aloja el servicio de aplicación de PI AF. Antes de empezar Notifique a los usuarios de PI AF que el sistema no estará disponible durante la actualización. Detenga el servicio de aplicación de PI AF en el equipo donde se está ejecutando el servicio. Si PI Analysis Service o PI Notification Service se están ejecutando, detenga esos servicios también. Tenga en cuenta que pueden estar ejecutándose en el equipo de un cliente o en el equipo de servicio de aplicación de PI AF. Realice una copia de seguridad de la base de datos PIFD y su archivo de registro asociado. Realice una copia de seguridad de AFService.exe.config, ubicada en la carpeta de instalación de PI AF (C:\Program Files\PIPC\AF de forma predeterminada), en caso de que necesite este archivo después de que el servicio de aplicación de PI AF esté actualizado. Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Actualice PI AF en el equipo del servidor principal. a. Ejecute el kit de instalación del servidor de PI AF en el equipo que se ha utilizado como servidor principal en la sesión duplicada de SQL Server. Guía de instalación y actualización de PI Asset Framework 77

86 Actualización de PI AF en una sesión de SQL Server duplicada Asegúrese de que el kit de instalación del servidor de PI AF se ejecuta hasta el final, sin errores. b. Durante el proceso de actualización, asegúrese de que su actualización mantenga las mismas características que se utilizaron anteriormente: Seleccione únicamente las características de instalación de la base de datos SQL de PI AF. No introduzca información en la ventana Información de servicio de aplicación de AF remoto. No realice ningún cambio en la ventana Conexión de SQL Server. c. Seleccione la casilla de verificación Aviso confirmado en la ventana de advertencia de la base de datos SQL de AF, y haga clic en Siguiente. d. Haga clic en Instalar para comenzar la actualización. e. Si el servidor requiere un reinicio en el medio de la instalación (después de la instalación de Microsoft.NET Framework 4.6), es necesario asegurarse de que la base de datos PIFD continúe configurada como la base de datos principal antes de continuar la instalación después del reinicio del servidor. Fuerce una conmutación por error conectando el equipo que era el servidor duplicado. Del equipo que era el servidor duplicado, fuerce una conmutación por error a la máquina que era el servidor principal. Continúe con la actualización. Actualice PI AF en el equipo que aloja el servicio de aplicación de PI AF. a. Ejecute el archivo de instalación del servidor de PI AF en el equipo que aloja el servicio de aplicación de PI AF, y seleccione la opción para actualizar el servidor de aplicación de PI AF. b. Una vez finalizada la actualización, compruebe que el servicio de aplicación de PI AF se siga ejecutando en la cuenta de dominio correcta. c. Revise la cadena de conexión en el archivo AFService.exe.config de la carpeta C: \Program Files\PIPC\AF. Compruebe que la cadena haga referencia al asociado de conmutación por error correcto. Para localizar la cadena de conexión, revise la copia de seguridad del archivo que se ha realizado durante los preparativos para la actualización. d. Si la cadena de conexión no es correcta, utilice la copia de seguridad del archivo en el archivo AFService.exe.config para sobrescribir el archivo en la carpeta C:\Program Files\PIPC\AF. e. Abra Panel de control > Todos los elementos del panel de control > Herramientas administrativas > Servicios y reinicie el servicio de aplicación de PI AF. 78 Guía de instalación y actualización de PI Asset Framework

87 Instalación del servidor de PI AF en un clúster de conmutación por error Puede instalar el servidor de PI AF en un entorno de clúster mediante el uso de equipos de servidores de Microsoft Windows que utilicen la agrupación de clústeres de conmutación por error de Windows. Los dos componentes que componen el servidor de PI AF (el servicio de aplicación de AF y la base de datos SQL de AF) pueden instalarse en equipos de clúster de conmutación por error. Nota: Si bien el uso de la agrupación de clústeres de conmutación por error de Windows es una opción aceptable de alta disponibilidad, no es la opción que recomienda OSIsoft. Para conocer los diferentes enfoques y métodos de configuración preferidos, consulte el artículo del Soporte técnico de OSIsoft: KB00634: High Availability (HA) options for PI Asset Framework (PI AF) ( KB00634) (Opciones de alta disponibilidad (HA) para PI Asset Framework (PI AF)). A efectos de los procedimientos indicados aquí, a los servidores Windows que utilizan la agrupación en clústeres de conmutación por error de Windows se denominan failover clusters; a los equipos individuales que utilizan la agrupación en clústeres de conmutación por error de Windows se denominan equipos de failover cluster. Los clústeres de SQL Server siempre se denominan SQL Server Clusters. OSIsoft asume que usted conoce la configuración y el funcionamiento de las características de la agrupación en clústeres de conmutación por error, y las herramientas de administración del clúster en su sistema operativo de Windows: Complemento de administración de clúster de conmutación por error de Windows Server 2008 R2 Herramientas de administración de clúster de conmutación por error de Windows Server 2012 Si instala el servidor de PI AF en un clúster de conmutación por error por primera vez, es importante que complete los pasos en el orden que se especifica aquí para los equipos que contienen componentes del servidor de PI AF. En esta sección Arquitectura de PI AF en un clúster de conmutación por error Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error Instalación de una base de datos SQL de PI AF en un clúster de conmutación por error Instalación del servicio de aplicación de PI AF en un clúster de conmutación por error Arquitectura de PI AF en un clúster de conmutación por error Las instrucciones de instalación que figuran en este capítulo muestran cómo instalar la función de base de datos SQL de PI AF en un clúster de SQL Server y el servicio de aplicación de PI AF en un clúster de conmutación por error de Windows independiente. El proceso requiere que instale la base de datos SQL de PI AF en un clúster de SQL Server con dos equipos como mínimo y que luego instale el servicio de aplicación de PI AF en un clúster independiente formado por dos equipos como mínimo que utilicen la agrupación en clústeres de conmutación por error de Windows. Guía de instalación y actualización de PI Asset Framework 79

88 Instalación del servidor de PI AF en un clúster de conmutación por error Aunque no se describe en este documento, una configuración alternativa implica el uso de solo dos equipos; el servicio de aplicación de AF y la base de datos SQL de AF deben estar instalados en cada nodo del clúster de conmutación por error de Windows. Esta configuración requiere además un clúster de SQL Server en el clúster de conmutación por error de Windows. Esta no es la configuración óptima y por ese motivo no se analiza en detalle en este documento. A continuación, se indican algunos de los motivos por los que el servicio de aplicación de AF y la base de datos SQL de AF NO se deben instalar en el mismo nodo, en un entorno de producción de clústeres: La falla del servicio de aplicación de AF provocaría una conmutación por error de la base de datos SQL de AF, y esto no es óptimo. Si existen otras aplicaciones de bases de datos, las demás aplicaciones se interrumpirán si el servidor de aplicación de AF provoca una conmutación por error. Si existe un administrador de base de datos (DBA) en el lugar, es improbable que el administrador permita realizar esta configuración. OSIsoft recomienda ejecutar la cuenta del servicio de aplicación de PI AF con una cuenta de grupo de dominio en un clúster de conmutación por error. Para obtener más información, consulte Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error. Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error Realice las tareas que se incluyen en esta sección antes del instalar el servidor de PI AF en un clúster de conmutación por error por primera vez. 1. Consulte la siguiente documentación de Microsoft: Windows Server 2008 R2: Clústeres de conmutación por error en Windows Server 2008 R2 ( Windows Server 2012: Novedades de los clústeres de conmutación por error en Windows Server ( 2. Instale y configure las siguientes características de clústeres de conmutación por error en los equipos que vaya a utilizar con PI Asset Framework: Nota: Es importante que instale clústeres de conmutación por error de Microsoft antes de instalar el clúster de SQL Server. Clústeres de conmutación por error de Microsoft. Cree un clúster de conmutación por error para los equipos en los que se instalará el clúster de SQL Server. Cree un clúster de conmutación por error independiente para los equipos en los que se instalarán los servicios de aplicación de PI AF. Clúster de SQL Server. Instale el clúster de SQL Server en los equipos que se utilizarán solo con la base de datos de PI AF. 3. Consulte Descripción general de la seguridad en PI Af. a. Compruebe que se haya creado un grupo de usuarios de dominio de AFServers y que contenga los miembros correctos. 80 Guía de instalación y actualización de PI Asset Framework

89 Para obtener detalles, consulte Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error. b. Revise y compruebe que el entorno del clúster de conmutación por error que va a utilizar con PI Asset Framework se haya configurado como se describe en Consideraciones relativas a la seguridad de la característica AF Link to PI en los clústeres de conmutación por error. 4. En cada nodo del clúster de SQL Server, compruebe que estén abiertos los puertos correctos entre cada equipo. Para obtener detalles, consulte Cortafuegos y seguridad de PI AF. En esta sección Instalación del servidor de PI AF en un clúster de conmutación por error Consideraciones relativas a la configuración de seguridad del servicio de aplicación de PI AF en un clúster de conmutación por error Consideraciones relativas a la seguridad de la característica AF Link to PI en los clústeres de conmutación por error Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error Consideraciones relativas a la configuración de seguridad del servicio de aplicación de PI AF en un clúster de conmutación por error PI System Explorer y otros clientes de PI AF intentan, de forma predeterminada, conectarse al servicio de aplicación de PI AF mediante autenticación Kerberos. En clústeres de conmutación por error, necesita abordar problemas especiales que surgen cuando el servicio de aplicación de PI AF se está ejecutando con la seguridad Kerberos. Para obtener una descripción general acerca del funcionamiento de PI AF con autenticación Kerberos, consulte Autenticación de PI AF y Kerberos. La configuración del servicio de aplicación de PI AF se ejecuta con una cuenta de dominio En clústeres de conmutación por error, OSIsoft recomienda que el servicio de aplicación de PI AF se ejecute con una cuenta de dominio. Cuando el servicio de aplicación de PI AF se ejecuta con una cuenta de dominio, el servidor de PI AF intenta siempre registrar un Nombre principal de servicio (SPN), siempre y cuando se haya definido el valor serviceprincipalname en el archivo AFService.exe.config. Si el valor serviceprincipalname no está definido en el archivo AFService.exe.config, no se registrará el SPN. Modificación del SPN para utilizar un registro único del nombre del servidor virtual De manera predeterminada, si se registra el SPN, se registra en cada nodo del clúster de conmutación por error y utiliza el nombre del equipo como el nombre de host. Por ejemplo, en un clúster de conmutación por error de dos nodos con el servicio de aplicación de PI AF instalado, se registrarían dos SPN, uno por cada nodo del clúster de conmutación por error. El SPN se registrará cuando el servicio de aplicación de PI AF se ejecute en nodo del clúster de conmutación por error. Por lo tanto, podría tener los siguientes SPN registrados para el servicio de aplicación de PI AF instalado en un clúster de conmutación por error: AFSERVER/ Node1.domain.com y AFSERVER/Node2.domain.com. En un clúster de conmutación por error, registre un solo SPN para el servicio de aplicación de PI AF que utiliza el nombre virtual del clúster de conmutación por error como host, en lugar de un SPN para cada nodo del clúster de conmutación por error que utiliza los nombres de equipo como nombre del host. Cuando utiliza un único SPN con el nombre del clúster virtual como host, se asegura de que los clientes de PI AF se conecten siempre al nodo correcto dentro del clúster de conmutación por error utilizando autenticación Kerberos. Guía de instalación y actualización de PI Asset Framework 81

90 Instalación del servidor de PI AF en un clúster de conmutación por error Nota: También se necesita el registro de SPN único del nombre de servidor virtual si está configurando un servidor de PI AF para realizar un equilibrio de carga de red. Configuración de la variable de entorno _CLUSTER_NETWORK_NAME_ De manera predeterminada, en Windows Server 2008 R2, la variable de entorno _CLUSTER_NETWORK_NAME_ no está definida (a diferencia de algunas versiones anteriores de Windows Server). La variable de entorno se muestra cuando se selecciona la casilla de verificación Use el nombre de red como nombre de equipo en la pestaña Parámetros del recurso del clúster en el Administrador de clústeres de conmutación por error. El recurso del clúster debe tener también una dependencia de un tipo de recurso Network Name, de lo contrario, la casilla de verificación se desactivará en la pestaña Parámetros. Después de que se defina la variable de entorno _CLUSTER_NETWORK_NAME_, el Network Name se asigna a un valor de variable. Esta variable está almacenada en el registro del valor de cadena múltiple Environment en HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\afservice. Si la variable de entorno _CLUSTER_NETWORK_NAME_ no se ha definido, el nombre de host se puede sustituir con el valor hostname de la sección appsettings del archivo AFService.exe.config. El valor necesita configurarse con el nombre virtual del clúster de conmutación por error. Nota: Si desea eliminar el valor de cadena múltiple Environment en el que está almacenada la variable de entorno _CLUSTER_NETWORK_NAME_, utilice el clúster de conmutación por error para desconectar el recurso del servicio de aplicación de PI AF. A continuación, anule la selección de la casilla de verificación Use el nombre de red como nombre de equipo para el recurso del servicio de aplicación de PI AF. A continuación, vuelva a conectar el servicio de aplicación de PI AF. El valor de cadena múltiple Environment que incluye la variable de entorno _CLUSTER_NETWORK_NAME_ se elimina entonces del registro. Consideraciones relativas a la seguridad de la característica AF Link to PI en los clústeres de conmutación por error Un clúster de conmutación por error que incluye componentes del servidor de PI AF requiere que complete estos pasos de configuración para habilitar la función AF Link to PI. Cree y configure un grupo de dominio para admitir AF Link to PI. Si está configurando la migración de PI MDB al servidor de PI AF de destino por primera vez, ejecute el asistente PI MDB para la migración de AF, y especifique el grupo de dominio en la página Información de AF del asistente. El asistente configurará los permisos correctos para el grupo de dominio en el servidor de PI AF. Si el asistente se ha ejecutado antes de instalar el clúster, tendrá que realizar lo siguiente de forma manual. Este grupo de dominio debe tener: 82 Guía de instalación y actualización de PI Asset Framework

91 Instalación del servidor de PI AF en un clúster de conmutación por error Acceso de lectura, lectura de datos, escritura, escritura de datos, eliminación y administración a la base de datos de PI AF de destino y al elemento de PI AF al que migra MDB. Acceso de lectura, escritura, eliminación y administración a la colección de Categories en la base de datos de PI AF de destino. Edite la propiedad de AFGroupSID en MDB - >%OSI - >MDBAFMigrationData para apuntar al SID del grupo de dominio recientemente creado. Utilice la herramienta Mappings & Trusts en PI SMT para localizar este SID. OSIsoft recomienda que PI AF Link Subsystem se ejecute en una cuenta de dominio. Esta cuenta de dominio debe añadirse al grupo de dominio creado para incluir AF Link to PI. OSIsoft también recomienda configurar la contraseña de esta cuenta de dominio para que no caduque nunca. Este grupo de dominio debe tener: Permisos de lectura y escritura en las carpetas pi\dat y pi\log. Lectura y ejecución en pi\bin y pi\bin\piaflink.exe. Nota: La instalación predeterminada de PI AF Link Subsystem es ejecutarse como NT AUTHORITY\NetworkService. Sin embargo, este valor predeterminado no es el más adecuado para una instalación de clúster de PI AF. Si por algún motivo, es necesario que PI AF Link Subsystem siga ejecutándose como NT AUTHORITY\NetworkService, añada el nombre del equipo de Archivo de datos de PI al nuevo grupo de dominio. Si Archivo de datos de PI está configurado como un clúster (para Archivo de datos de PI 2015), añada los nombres de equipo de los equipos de Archivo de datos de PI al nuevo grupo de dominio. Para obtener más información sobre cómo configurar la seguridad de PI AF Link System en un servidor de PI AF para permitir la migración y la sincronización de MDB, consulte la sección "Access Permissions for Migration and Synchronization (Permisos de acceso para la migración y la sincronización)" en PI MDB to PI AF Transition Guide. Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error Cuando ejecute el servicio de aplicación de PI AF o la base de datos SQL de PI AF en un clúster de conmutación por error, OSIsoft recomienda ejecutar el servicio de aplicación de PI AF en una cuenta de usuario de dominio que pertenezca a un grupo de dominio con un nombre, por ejemplo, AFServers. Este grupo de usuarios de dominio se utiliza para crear una cuenta de inicio de sesión de SQL Server, que activa las comunicaciones correctas entre el servicio de aplicación de PI AF y las bases de datos SQL de PI AF. Nota: Debe tener los permisos correctos para crear o configurar grupos de usuarios de dominio. Es decir, debe pertenecer al grupo Opers. de cuentas, Admins. del dominio o Administradores de empresas en Microsoft Windows Active Directory o tener delegados los permisos correctos. 1. Abra el programa de utilidad Active Directory Users and Computers y conéctese al dominio que incluya la cuenta del servicio de aplicación de PI AF: Guía de instalación y actualización de PI Asset Framework 83

92 Instalación del servidor de PI AF en un clúster de conmutación por error a. Abra una ventana de comandos. b. Escriba dsa.msc. c. Haga clic en Aceptar. 2. Pulse con el botón secundario del ratón sobre el nodo Usuarios en el panel izquierdo y seleccione Nuevo grupo. 3. En el campo Nombre de grupo, introduzca un nombre; por ejemplo AFServers. 4. Configure el valor de Ámbito de grupo como Global. 5. Configure el valor de Tipo de grupo como Seguridad. 6. Haga clic en Aceptar para crear el grupo de dominio. 7. Pulse con el botón secundario del ratón en el grupo recién creado (por ejemplo, AFServers) y seleccione Propiedades. 8. Haga clic en la pestaña Miembros y, a continuación, en Agregar. 9. En el campo Escribir los nombres de objeto para seleccionar, introduzca el nombre del usuario de dominio con el que se ejecutará el servicio de aplicación del servidor de PI AF. 10. Haga clic en Aceptar. 11. Cierre la utilidad Active Directory Users and Computers. Instalación de una base de datos SQL de PI AF en un clúster de conmutación por error Lleve a cabo estos procedimientos en el clúster de SQL Server que alojará la base de datos SQL de PI AF. Es importante que lleve a cabo estos procedimientos para instalar y configurar la base de datos SQL de PI AF antes de instalar y configurar el servicio de aplicación de PI AF en un equipo diferente. La base de datos SQL de PI AF debe crearse al ejecutar manualmente los scripts de SQL. OSIsoft recomienda descargar los scripts de SQL del sitio de soporte técnico y ejecutar manualmente los scripts sin ejecutar el archivo de instalación. Se prefiere este método antes que ejecutar el archivo de instalación de PI AF en los equipos con base de datos SQL de PI AF directamente para crear la base de datos SQL de PI AF, ya que esto afectará los recursos del sistema de esos equipos. Si ya cuenta con el archivo de instalación del servidor de PI AF y no desea descargar los scripts, puede ejecutar el archivo de instalación siguiendo las instrucciones a continuación para extraer los scripts de SQL de PI AF. Antes de empezar Complete las tareas que figuran en Tareas anteriores a la instalación de PI Asset Framework en un clúster de conmutación por error. 1. Extraiga los scripts de la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server usando el archivo de instalación (opcional). 2. Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. 3. Crear y asignar un inicio de sesión de SQL Server. 4. Eliminar inicios de sesión locales y usuarios. 5. Verificar el servicio de SQL Server en un clúster de conmutación por error. 84 Guía de instalación y actualización de PI Asset Framework

93 Instalación del servidor de PI AF en un clúster de conmutación por error Extraiga los scripts de la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server usando el archivo de instalación (opcional) Instale la base de datos SQL de PI AF solamente en el nodo activo del clúster de SQL Server antes de instalar el servicio de aplicación de PI AF en el otro clúster de conmutación por error. Nota: (Opcional) Omita esta sección si prefiere descargar los scripts de SQL necesarios para crear la base de datos SQL de PI AF (PIFD). Puede descargar los archivos directamente del sitio de soporte técnico. Para obtener más información, consulte Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. Antes de empezar Lleve a cabo las tareas incluidas en Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error. 1. Abra el directorio donde se encuentran localizados los archivos del programa de instalación de PI AF y ejecute el kit de instalación. Se abrirá la ventana Archivo ejecutable autoextraíble del servidor de PI AF. 2. Seleccione una ruta de extracción en la ventana Ejecución autoextraíble del servidor de PI AF. Puede utilizar la ruta de extracción predeterminada o introducir una ruta nueva. 3. Haga clic en Aceptar para abrir la ventana Bienvenido a la instalación del servidor de PI AF. 4. Revise la lista de componentes que se requieren como parte de la instalación del servidor de PI AF en la ventana Bienvenido a la instalación del servidor de PI AF. En cada componente, una columna Estado indica si el componente se ha instalado o si se instalará. 5. Haga clic en Aceptar. Microsoft.NET Framework 4.6 se instala si no está instalado. 6. Haga clic en Next. Compruebe que Microsoft SQL Server Native Client esté instalado, si aún no está instalado o si necesita actualizarse. Compruebe que los componentes redistribuibles de Microsoft Visual C estén instalados, si aún no están instalados o si necesitan actualizarse 7. Revise la página Instalación del servidor de PI AF y haga clic en Siguiente. 8. Haga clic en Examinar para seleccionar una ruta al directorio de la instalación de PI AF o deje la ruta al directorio predeterminado y haga clic en Siguiente. Se abre la ventana Select Features. 9. Anule la selección de Servicio de aplicación de AF y Ejecución del script de SQL para AF para eliminar estas características de la lista de elementos para instalar. Nota: El kit de instalación del servidor de PI AF no admite la característica que instala la base de datos de AF cuando el kit se ejecuta en un clúster de SQL Server. En su lugar, los scripts de SQL que instalan la base de datos de AF deberán ejecutarse de forma manual. Para obtener más información, consulte Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. 10. Haga clic en Next. 11. En la ventana Información del servicio de aplicación de AF remoto, introduzca el dominio y el nombre del sistema en el que reside el servicio de aplicación de PI AF remoto, en formato Guía de instalación y actualización de PI Asset Framework 85

94 Instalación del servidor de PI AF en un clúster de conmutación por error DOMAIN\MachineName. El programa de instalación podrá otorgar la autenticación adecuada al servicio de aplicación de PI AF. 12. Introduzca el nombre del clúster de SQL Server en el campo MSSQLSERVER. Si procede, introduzca el nombre de la instancia de SQL. No incluya el nombre de la instancia de SQL en el campo MSSQLSERVER si el nombre predeterminado está en blanco; un campo vacío indica que se utilizará la instancia predeterminada y no es necesario que incluya el nombre de la instancia de SQL. Ingrese estos nombres con este formato: <SQLClusterName>[\<SQLClusterInstanceName>] Dónde: <SQLClusterName> es el nombre del clúster de SQL Server en el cual se instalará la base de datos SQL de PI AF (PIFD). <SQLClusterInstanceName> es opcional y debe ser incluido si el clúster de SQL Server no utiliza el nombre de instancia predeterminado. 13. Anule la selección de Validar conexión al SQL Server y Versión de base de datos PIFD junto a la versión de la base de datos PIFD que esté utilizando. No tendrá que validar la conexión al SQL Server en esta ocasión porque debe ejecutar en primer lugar los scripts de SQL que crean y rellenan las tablas de la base de datos SQL de PI AF. 14. Haga clic en Next. 15. Compruebe que se han instalado los componentes correctos y realice cambios, si procede: a. Revise la página Listo para instalar la aplicación. b. Haga clic en Atrás para realizar los cambios que sean necesarios. c. Si no se requiere ningún cambio, haga clic en Siguiente para iniciar la instalación. 16. Revise los resultados en la página Instalación completa y compruebe que no haya ningún error. 17. Haga clic en Close. Qué hacer a continuación Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL No necesita ejecutar el archivo de instalación de PI AF para instalar la base de datos SQL de PI AF. En cambio, puede descargar los scripts de SQL del sitio de Soporte técnico y ejecutarlos manualmente para crear la base de datos SQL de PI AF. Ejecute los scripts de SQL de AF únicamente en el nodo activo del clúster de conmutación por error de SQL Server para crear y rellenar la base de datos SQL de PI AF (PIFD). El archivo GO.bat contiene los comandos que ejecutan los scripts de SQL Server desplegados. Si utilizó el archivo de instalación para revisar la instalación y anuló la ejecución de los scripts de SQL, los scripts y el archivo GO.bat se encontrarán en la carpeta..\pipc\af\sql y deberán ejecutarse manualmente. Si eligió descargar el archivo comprimido de los scripts de 86 Guía de instalación y actualización de PI Asset Framework

95 Instalación del servidor de PI AF en un clúster de conmutación por error SQL del sitio de soporte técnico, los archivos deberán extraerse en una ubicación que usted elija. Antes de empezar Complete las tareas que figuran en Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error. Use una cuenta que tenga privilegios sysadmin en la instancia de SQL Server para ejecutar scripts de SQL en un clúster de conmutación por error. 1. Abra una ventana de símbolo del sistema en el nodo activo del clúster de SQL Server. 2. Cambie el directorio a la carpeta que contiene los scripts de SQL. De manera predeterminada, se ubican en la carpeta \PIPC\AF (por ejemplo: cd c:\program files \PIPC\AF\SQL). 3. Utilice la siguiente sintaxis para ejecutar los scripts de SQL incluidos en la carpeta de SQL: GO.bat <SQLClusterName>[\<SQLClusterInstanceName>] PIFD [<SQLUserName> <SQLUserPassword>] donde: <SQLClusterName> es el nombre del equipo del clúster de SQL Server para la base de datos SQL de PI AF (PIFD). <SQLClusterInstanceName> es opcional, y debe ser incluido si el clúster de SQL Server se instaló con una instancia con nombre. PIFD es el nombre de la base de datos SQL de PI AF. <SQLUserName> y <SQLUserPassword> solo son necesarios si se requiere la autenticación de modo mixto para conectar con el clúster de SQL Server. Omítalos para utilizar la autenticación de Windows. Por lo general, la autenticación de modo mixto es necesaria cuando la base de datos SQL de PI AF y el servicio de aplicación de PI AF se encuentran en dominios distintos y que no son de confianza. Una vez finalizado el proceso, la línea de comandos mostrará un símbolo en la carpeta desde la cual se ejecutaron los scripts: c:\..\pipc\af\sql >_ Crear y asignar un inicio de sesión de SQL Server Se necesita un inicio de sesión de SQL Server que esté asignado a un grupo de usuarios de dominio para las comunicaciones entre la base de datos SQL de PI AF y el servicio de aplicación de PI AF. Antes de empezar Compruebe que ha configurado el grupo de usuarios de dominio para PI AF antes de asignar el grupo de usuarios de dominio necesario para las comunicaciones entre la base de datos SQL de PI AF y el servicio de aplicación de PI AF. Véase Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error. 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia del clúster de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. En la instancia del clúster de SQL Server, expanda Seguridad > Inicios de sesión. Guía de instalación y actualización de PI Asset Framework 87

96 Instalación del servidor de PI AF en un clúster de conmutación por error a. Haga clic con el botón secundario en la carpeta Inicios de sesión y seleccione Nuevo inicio de sesión. b. Introduzca el grupo de usuarios de dominio incluido el nombre de dominio YourDomainiYourAFDomainGroup en el campo Nombre de inicio de sesión. 3. Si recibe un mensaje indicándole que el valor introducido no es válido, tendrá que buscar un nombre de grupo. Para buscar un grupo, deberá introducir de forma manual Grupos como tipo de objeto de búsqueda. Para incluir el tipo de objeto de grupos: a. Haga clic en Buscar. b. En la ventana Seleccionar grupo de usuarios, haga clic en Tipos de objeto. c. En la ventana Tipos de objeto, seleccione Grupos. d. Haga clic en Aceptar para volver a la ventana Seleccionar grupo de usuarios. e. Introduzca el grupo de usuarios de dominio, incluido el nombre de dominio YourDomain \YourAFDomainGroup, en el campo Escriba el nombre del objeto que desea seleccionar. f. Haga clic en Aceptar para volver a la página General. 4. Seleccione la opción Autenticación de Windows. 5. En Base de datos predeterminada, seleccione PIFD. 6. Seleccione la página Asignación de usuarios. 7. En Usuarios asignados a este inicio de sesión, seleccione la casilla de verificación Asignar de la fila de la base de datos PIFD. 8. Compruebe que la columna Usuario de la fila de la base de datos PIFD esté configurada con el grupo de usuarios de dominio YourDomain\YourAFDomainGroup. 9. En Miembros de la función de base de datos: PIFD, seleccione la casilla de verificación db_afserver. 10. El rol público debe estar seleccionado de forma predeterminada; si no lo está, seleccione esta casilla. 11. Haga clic en Aceptar para guardar el nuevo inicio de sesión de SQL Server. Eliminar inicios de sesión locales y usuarios Si se instala la base de datos SQL de PI AF (PIFD) con la función Ejecución de script de SQL seleccionada, los scripts de SQL crean y rellenan la base de datos SQL de PI AF y crean inicios de sesión de SQL Server locales y usuarios de bases de datos de AF. Es necesario que el servicio de aplicación de PI AF se ejecute con una cuenta de dominio que pertenezca a un grupo de dominio; que ese grupo de dominio tenga un inicio de sesión de SQL Server que esté asignado a la base de datos PIFD y tenga asignados determinados roles de base de datos. Como consecuencia de ello, podrá eliminar las cuentas de usuario locales creadas por los scripts de SQL. 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. Expanda Bases de datos > PIFD > Seguridad > Usuarios. 3. Elimine el usuario de la base de datos de PI AF: AFServers Al eliminarse el usuario, se eliminará de forma automática el esquema correspondiente, si existe. 88 Guía de instalación y actualización de PI Asset Framework

97 Instalación del servidor de PI AF en un clúster de conmutación por error Verificar el servicio de SQL Server en un clúster de conmutación por error Compruebe que el servicio de SQL Server se puede ejecutar en todos los equipos del clúster de SQL Server. Antes de empezar Utilice la herramienta de administración de clústeres correspondiente a su sistema operativo para conectar el servicio de SQL Server. 1. En cada equipo del clúster de SQL Server: a. Haga clic en Inicio > Herramientas administrativas > Servicios. Se abrirá la ventana Servicios. 2. Desplácese al servicio SQL Server. Todos los nodos deben mostrar el Tipo de inicio del servicio como Manual. Solo un nodo debe mostrar el servicio como Iniciado. 3. Utilice la herramienta de administración de clústeres de conmutación por error correspondiente a su sistema operativo para mover el servicio a otro nodo: Windows Server 2008: en el complemento Administración de clústeres de conmutación por error, pulse con el botón secundario del ratón en el servicio y seleccione Mover este servicio o aplicación a otro nodo > Mover al nodo <name of non-active node>. Windows 2012: en el Administrador de clústeres de conmutación por error, pulse con el botón secundario del ratón en el servicio Rol y seleccione Mover Seleccionar nodo. En la ventana Mover rol en clúster, seleccione el siguiente nodo del servidor de AF y haga clic en Aceptar. 4. Compruebe que el servicio se esté ejecutando en el equipo al que ha movido el servicio y que el Tipo de inicio del servicio sea Manual. El servicio no debe estar ejecutándose en los otros nodos. Qué hacer a continuación Véase Instalación del servicio de aplicación de PI AF en un clúster de conmutación por error y Configurar el servicio de aplicación de PI AF de Windows Server 2008 R2 en un clúster de conmutación por error o Configurar el servicio de aplicación de PI AF de Windows Server 2012 en un clúster de conmutación por error. Instalación del servicio de aplicación de PI AF en un clúster de conmutación por error Antes de empezar Instale y verifique el clúster de SQL Server para la base de datos SQL de PI AF. Consulte Instalación de una base de datos SQL de PI AF en un clúster de conmutación por error. 1. Instalar el servicio de aplicación de PI AF en el clúster de conmutación por error. 2. Configurar el servicio de aplicación de PI AF de Windows Server 2008 R2 en un clúster de conmutación por error. 3. Modificar el número predeterminado de conmutaciones por error en Windows Server Guía de instalación y actualización de PI Asset Framework 89

98 Instalación del servidor de PI AF en un clúster de conmutación por error 4. Configurar el servicio de aplicación de PI AF de Windows Server 2012 en un clúster de conmutación por error. 5. Verificar el servicio de aplicación de PI AF después de la instalación del clúster de conmutación por error. 6. Configurar certificados de alta disponibilidad de PI AF en un clúster de conmutación por error. Instalar el servicio de aplicación de PI AF en el clúster de conmutación por error El servicio de aplicación de PI AF debe instalarse en cada Windows Server en la conmutación por error que ejecutará el servicio de aplicación de PI AF. Este procedimiento asume que el clúster de conmutación por error del servicio de aplicación de PI AF tiene como mínimo dos equipos. Para obtener más información, consulte Arquitectura de PI AF en un clúster de conmutación por error. Antes de empezar Consulte Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error. 1. Abra el directorio donde están ubicados los archivos del programa de instalación de PI AF y ejecute el kit de instalación. Se abrirá la ventana Archivo ejecutable autoextraíble del servidor de PI AF. 2. Seleccione una ruta de extracción en la ventana Ejecución autoextraíble del servidor de PI AF. Puede utilizar la ruta de instalación predeterminada o introducir otra si lo desea. 3. Haga clic en Aceptar. Se abrirá la ventana Bienvenido a la instalación del servidor de PI AF. 4. Revise la lista de componentes que se requieren como parte de la instalación del servidor de PI AF en la ventana Bienvenido a la configuración del servidor de PI AF. En cada componente, una columna Estado indica si el componente se ha instalado o si se instalará. 5. Haga clic en Aceptar. Microsoft.NET Framework 4.6 se instala si no está instalado. 6. Haga clic en Siguiente. Si Microsoft SQL Server Native Client no se ha instalado o debe actualizarse, comenzará a instalarse sin interacción con el usuario. 7. Espere a que los componentes redistribuibles de Microsoft Visual C terminen de instalarse. Se instalarán los componentes redistribuibles de Microsoft Visual C Revise la ventana Instalación del servidor de PI AF y haga clic en Siguiente. 9. Haga clic en Explorar para seleccionar una ruta al directorio de la instalación de PI AF, o deje la ruta al directorio predeterminado y haga clic en Siguiente. Se abre la ventana Select Features. 10. Haga clic en Base de datos SQL de AF y seleccione La característica completa no estará disponible. Instale solo la característica del Servicio de aplicación de PI AF. 11. Haga clic en Next. 12. En la ventana Conexión de SQL Server, introduzca el nombre del clúster de SQL. Si procede, introduzca el nombre de la instancia de SQL. Introduzca estos nombres en el siguiente formato: <SQLClusterName>[\<SQLClusterInstanceName>] Dónde: 90 Guía de instalación y actualización de PI Asset Framework

99 <SQLClusterName> es el nombre del clúster de SQL Server en el cual se instalará la base de datos SQL de PI AF (PIFD). <SQLClusterInstanceName> es opcional y debe ser incluido si el clúster de SQL Server se instaló con un nombre de instancia. 13. Para validar la conexión de SQL Server, intente conectar al clúster de SQL Server, seleccionando la casilla de verificación Validar la conexión al SQL Server y la versión de la base de datos de PIFD y haciendo clic en Siguiente. Si se realiza una conexión, seleccione la casilla de verificación Aviso confirmado en el aviso que indica que ya existe una versión de la base de datos SQL de PI AF y haga clic en Siguiente. 14. Si no puede validar la conexión al equipo del servidor SQL, haga clic en Atrás, anule la selección de las casillas Validar conexión al servidor SQL y Versión de la base de datos PIFD, y haga clic en Siguiente para continuar con la instalación. 15. Revise la ventana Listo para instalar la aplicación. Haga clic en Atrás para realizar los cambios necesarios; si no se necesita ningún cambio, haga clic en Siguiente para iniciar la instalación. 16. Revise los resultados en la ventana Instalación finalizada y compruebe que no haya ningún error. 17. Haga clic en Close. 18. Compruebe que el servicio de aplicación de PI AF esté cerrado. Consulte Ejecutar el servicio de aplicación de PI AF con una cuenta de dominio. Configurar el servicio de aplicación de PI AF de Windows Server 2008 R2 en un clúster de conmutación por error Después de instalar PI AF en un Microsoft Windows Server para utilizar con un clúster de conmutación por error, añada el servicio de aplicación de PI AF como un recurso del clúster, cree dependencias y ponga en línea el servicio. Utilice este procedimiento con Windows Server 2008 R2. Antes de empezar Instale el servicio de aplicación de PI AF en cada nodo del clúster de conmutación por error. 1. Uso de Administrador de clústeres de conmutación por error: a. Pulse con el botón secundario del ratón sobre Services and applications. b. Seleccione Más acciones. c. Seleccione Create Empty Service or Application. Se añadirá una entrada nueva con el nombre Nuevo servicio o aplicación. d. Pulse con el botón secundario del ratón sobre el Nuevo servicio o aplicación recientemente creados y seleccione Cambiar nombre. e. Introduzca un nombre para su clúster del servicio de aplicación de PI AF, por ejemplo, AF SERVER. f. Pulse el botón secundario sobre el clúster del servicio de aplicación al que ha asignado un nombre recientemente; en este ejemplo, seleccione AF SERVER. g. Seleccione Agregar un recurso. h. Seleccione Hacer clic en punto de acceso. 2. En el Asistente para nuevo recurso: Instalación del servidor de PI AF en un clúster de conmutación por error Guía de instalación y actualización de PI Asset Framework 91

100 Instalación del servidor de PI AF en un clúster de conmutación por error a. Especifique el nombre y dirección IP del clúster del servicio de aplicación de PI AF. Se creará una entrada DNS con los valores de nombre de red y dirección IP. Los clientes de AF utilizarán el nombre de red y la dirección IP para conectarse al clúster del servicio de aplicación de PI AF. b. Introduzca el Nombre de red del clúster del servicio de aplicación de PI AF en el campo Nombre, por ejemplo, AFServerCluster. c. Introduzca la dirección IP estática que corresponda en la fila que representa la conexión de red pública del clúster. d. Anule la selección de la marca de verificación que se encuentra junto a otras redes enumeradas en el cuadro. Asegúrese de que no exista una entrada de Active Directory para el nombre de red que ha introducido. e. Haga clic en Next. Se mostrará la página Confirmación. f. Si el Nombre de red o la Dirección IP no son correctos, haga clic en Anterior y realice las correcciones necesarias. Si no hay correcciones, haga clic en Siguiente para crear la entrada DNS. g. Si se muestra algún error, haga clic en Ver informe para revisar los resultados y solucionar los errores. Si no hay errores, haga clic en Finalizar. 3. Pulse con el botón secundario sobre el nuevo AF SERVER: a. Seleccione Agregar un recurso. b. Seleccione Servicio genérico. 4. En la ventana Asistente para nuevo recurso: a. Seleccione el servicio de aplicación de PI AF para añadir al clúster AF SERVER. b. Desplácese por la lista de servicios y seleccione PI AF Server 2.x. c. Haga clic en Next. Se mostrará la página Confirmación. d. Si el Servicio o los Parámetros no son correctos, haga clic en Anterior y lleve a cabo las correcciones necesarias. Si no hay errores, haga clic en Siguiente. En la ventana Resumen se mostrarán los resultados de la creación y la configuración del nuevo recurso. e. Si se muestra algún error, haga clic en Ver informe para revisar los resultados y solucionar los errores. Si no hay errores, haga clic en Finalizar. 5. Seleccione y pulse el botón secundario sobre el recurso PI AF Server 2.x recién creado y seleccione Propiedades. 6. En la ventana Propiedades del servidor PI AF 2.x: a. Haga clic en la pestaña Dependencias. b. En la columna Recurso, pulse Haga clic aquí para añadir una dependencia. c. En la lista desplegable, seleccione el Nombre del clúster del servicio de aplicación de PI AF definido con anterioridad. d. Haga clic en Aceptar. e. Si el clúster del servicio de aplicación de PI AF no está en línea, pulse el botón secundario sobre el nombre del servidor y seleccione Poner en conexión este servicio o aplicación. El estado de cada recurso del clúster del servicio de aplicación de PI AF cambiará de Desconectado a Conectado. 7. Verificar el servicio de aplicación de PI AF después de la instalación del clúster de conmutación por error. 92 Guía de instalación y actualización de PI Asset Framework

101 Instalación del servidor de PI AF en un clúster de conmutación por error Modificar el número predeterminado de conmutaciones por error en Windows Server 2008 En Windows Server 2008 R2, está programada la conmutación por error de un clúster de dos nodos una vez cada seis horas. Puede cambiar este valor predeterminado. 1. En el complemento Administrador de clústeres de conmutación por error, pulse con el botón secundario del ratón sobre el servicio y seleccione Propiedades. 2. Seleccione la pestaña Conmutación por error y modifique el número. Configurar el servicio de aplicación de PI AF de Windows Server 2012 en un clúster de conmutación por error Después de instalar PI AF en un Microsoft Windows Server para utilizar con un clúster de conmutación por error, añada el servicio de aplicación de PI AF como un recurso del clúster, cree dependencias y ponga en línea el servicio. Utilice este procedimiento con Windows Server Uso de Administrador de clústeres de conmutación por error: a. Pulse el botón secundario sobre Roles. b. Seleccione Crear rol vacío. Se añadirá una entrada nueva con el nombre Nuevo rol. c. Pulse el botón secundario sobre el Nuevo rol recientemente creado y seleccione Propiedades. d. En la ventana Propiedades de nuevos roles, cambie el nombre para identificar el servidor de PI AF. Por ejemplo, AFSERVER. En la sección Propietarios preferidos, marque las casillas de verificación de los equipos que estén en el clúster de conmutación por error de PI AF y haga clic en Aceptar. e. Pulse el botón secundario sobre el clúster del servicio de aplicación al que ha asignado un nombre recientemente; en este ejemplo, seleccione AF SERVER. f. Seleccione Agregar un recurso. g. Seleccione Hacer clic en punto de acceso. 2. En la ventana Asistente para nuevo recurso: a. Especifique el nombre y dirección IP del clúster del servicio de aplicación de PI AF. Se creará una entrada DNS con los valores de nombre de red y dirección IP. Los clientes de AF utilizarán el nombre de red y la dirección IP para conectarse al clúster del servicio de aplicación de PI AF. b. Introduzca el Nombre de red del clúster del servicio de aplicación de PI AF en el campo Nombre, por ejemplo, AFServerCluster. c. Introduzca la dirección IP estática que corresponda en la fila que representa la conexión de red pública del clúster. d. Anule la selección de la marca de verificación que se encuentra junto a otras redes enumeradas en el cuadro. Asegúrese de que no exista una entrada de Active Directory para el nombre de red que ha introducido. e. Haga clic en Next. Se mostrará la ventana Confirmación. Guía de instalación y actualización de PI Asset Framework 93

102 Instalación del servidor de PI AF en un clúster de conmutación por error f. Si el Nombre de red o la Dirección IP no son correctos, haga clic en Anterior y realice las correcciones necesarias. Si no hay correcciones, haga clic en Siguiente para crear la entrada DNS. g. Si se muestra algún error, haga clic en Ver informe para revisar los resultados y solucionar los errores. Si no hay errores, haga clic en Finalizar. 3. Pulse con el botón secundario sobre el nuevo AF SERVER: a. Seleccione Agregar un recurso. b. Seleccione Servicio genérico. Se abrirá el Asistente para nuevo recurso. 4. En el Asistente para nuevo recurso: a. Seleccione el servicio de aplicación de PI AF para añadir al clúster AF SERVER. b. Desplácese por la lista de servicios y seleccione PI AF Server 2.x. c. Haga clic en Next. Se mostrará la ventana Confirmación. d. Si el Servicio o los Parámetros no son correctos, haga clic en Anterior y lleve a cabo las correcciones necesarias. Si no hay errores, haga clic en Siguiente. En la ventana Resumen se mostrarán los resultados de la creación y la configuración del nuevo recurso. e. Si se muestra algún error, haga clic en Ver informe para revisar los resultados y solucionar los errores. Si no hay errores, haga clic en Finalizar. 5. Seleccione y pulse el botón secundario sobre el recurso PI AF Server 2.x recién creado y seleccione Propiedades. 6. En la ventana Propiedades del servidor PI AF 2.x: a. Haga clic en la pestaña Dependencias. b. En la columna Recurso, pulse Haga clic aquí para añadir una dependencia. c. En la lista desplegable, seleccione el Nombre del clúster del servicio de aplicación de PI AF definido con anterioridad. d. Haga clic en Aceptar. e. Si el clúster del servicio de aplicación de PI AF no está en línea, pulse el botón secundario sobre el nombre del servidor y seleccione Poner en conexión este servicio o aplicación. El estado de cada recurso del clúster del servicio de aplicación de PI AF cambiará de Desconectado a Conectado. 7. Verificar el servicio de aplicación de PI AF después de la instalación del clúster de conmutación por error. Verificar el servicio de aplicación de PI AF después de la instalación del clúster de conmutación por error Compruebe que el servicio de aplicación de PI AF se puede ejecutar en el nodo activo del clúster de conmutación por error. Antes de empezar Véase Instalar el servicio de aplicación de PI AF en el clúster de conmutación por error y Configurar el servicio de aplicación de PI AF de Windows Server 2008 R2 en un clúster de 94 Guía de instalación y actualización de PI Asset Framework

103 Instalación del servidor de PI AF en un clúster de conmutación por error conmutación por error o Configurar el servicio de aplicación de PI AF de Windows Server 2012 en un clúster de conmutación por error. Utilice la herramienta de administración de clústeres de conmutación por error correspondiente a su sistema operativo para conectar el servicio del servidor de PI AF. 1. Haga clic en Inicio > Herramientas administrativas > Servicios en el nodo activo del clúster de conmutación por error. Se abrirá la ventana Servicios. 2. Desplácese al servicio del Servidor de AF. El nodo activo debe mostrar el servicio como Iniciado. 3. Utilice la herramienta de administración de clústeres de conmutación por error correspondiente a su sistema operativo para mover el servicio a otro nodo: Windows Server 2008 R2: En el complemento Administración de clústeres de conmutación por error, pulse con el botón secundario del ratón en el servicio y seleccione Mover este servicio o aplicación a otro nodo > Mover al nodo <name of nonactive node>. Windows 2012: en el Administrador de clústeres de conmutación por error, pulse con el botón secundario del ratón en el servicio Rol y seleccione Mover Seleccionar nodo. En la ventana Mover rol en clúster, seleccione el siguiente nodo del servidor de AF y haga clic en Aceptar. 4. Compruebe que el servicio se está ejecutando en el nuevo nodo propietario y que muestra el Tipo de inicio del servicio como Manual. 5. Repita los pasos anteriores hasta que haya comprobado que todos los nodos del clúster pueden tomar el control del servicio. 6. Si el servicio de aplicación de PI AF en clúster va a formar parte de un colectivo de PI AF, consulte Configurar certificados de alta disponibilidad de PI AF en un clúster de conmutación por error. 7. En el caso de los clústeres de conmutación por error de Windows Server 2008 R2, podrá cambiar la frecuencia y el número de veces que el equipo del clúster realizará una conmutación por error. Consulte Modificar el número predeterminado de conmutaciones por error en Windows Server Configurar certificados de alta disponibilidad de PI AF en un clúster de conmutación por error Realice los pasos incluidos en esta sección si el equipo que utilizará con el servicio de aplicación de PI AF: se conecta a la base de datos SQL de AF en el clúster de conmutación por error de SQL Server y se encuentra en un colectivo de PI AF. Si el servidor de PI AF que incluye el servicio de aplicación de PI AF forma parte de un colectivo de PI AF, cada equipo del clúster de conmutación por error deberá utilizar el mismo certificado de Windows que posibilita las comunicaciones con el servicio de aplicación de PI AF utilizado en el clúster de conmutación por error. Antes de empezar Compruebe que el servicio de aplicación de PI AF se ha instalado y se ha verificado en cada clúster que desee incluir en el colectivo. Guía de instalación y actualización de PI Asset Framework 95

104 Instalación del servidor de PI AF en un clúster de conmutación por error 1. Copie el certificado del servidor de AF, denominado AFServer.pfx y ubicado en el directorio C:\ProgramData\OSIsoft\AF, desde el nodo activo del clúster de conmutación por error hasta la misma ubicación de los otros equipos del clúster de conmutación por error. 2. Utilice la herramienta de administración de clústeres de su sistema operativo para reiniciar el servicio de aplicación de PI AF en cada equipo del clúster de conmutación por error. Windows Server 2008 R2: en el complemento Administración de clústeres de conmutación por error, pulse con el botón secundario del ratón en el servicio y seleccione Mover este servicio o esta aplicación a otro nodo > Mover al nodo <name of non-active node>. 96 Guía de instalación y actualización de PI Asset Framework

105 Actualización de PI AF en un clúster de conmutación por error Un clúster de conmutación por error que incluya PI Asset Framework necesita un entorno que tenga como mínimo cuatro equipos divididos en dos clústeres independientes. En esta sección se explica cómo actualizar la función de la base de datos SQL de PI AF para los equipos que están en un clúster de SQL Server y cómo actualizar el servicio de aplicación de PI AF para los equipos que están en un clúster de conmutación por error distinto. Nota: La primera vez que un cliente se conecta a un servidor de PI AF actualizado, ocurrirán algunas operaciones de actualización final que pueden producir un breve período de rendimiento lento. OSIsoft recomienda utilizar PI System Explorer para conectarse con el servidor de PI AF actualizado inmediatamente después de la actualización para forzar la ejecución de estas operaciones. 1. Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error. 2. Actualizar la base de datos SQL de PI AF en un clúster de conmutación por error. 3. Actualizar el servicio de aplicación de PI AF en un clúster de conmutación por error. 4. Verificar el servicio de aplicación de PI AF después de la actualización del clúster. Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error Es posible que desee notificar a los usuarios de PI AF que el servidor no estará disponible temporalmente mientras se actualiza. Desconecte el equipo del servidor de PI AF activo y ponga en pausa los equipos del servidor de PI AF inactivos antes de actualizar los equipos en un clúster de conmutación por error. De esta forma, impedirá que se modifique la base de datos SQL de PI AF durante la actualización del clúster de conmutación por error. Utilice el procedimiento del sistema operativo que corresponda a su sistema. 1. Abra la herramienta de clústeres de conmutación por error de su sistema operativo. 2. En el equipo del clúster de conmutación por error que esté activo: En Windows 2008 R2: En el Administrador de clústeres de conmutación por error, seleccione el servicio AFSERVER en el panel izquierdo. En el panel derecho, se mostrará la lista Nombre de servidor y otros recursos. Pulse con el botón secundario sobre el servicio de aplicación de PI AF y seleccione Adoptar este recurso sin conexión. Para Windows 2012: Seleccione Roles en el panel izquierdo y a continuación, en el panel derecho, pulse el botón secundario sobre el rol de SERVIDOR de AF y seleccione Detener rol. Guía de instalación y actualización de PI Asset Framework 97

106 Actualización de PI AF en un clúster de conmutación por error En el panel derecho, se mostrará la lista Nombre de servidor y otros recursos. Pulse con el botón secundario sobre el servicio de aplicación de PI AF de la lista y seleccione Adoptar este recurso sin conexión. a. Seleccione Roles en el panel izquierdo y a continuación, en el panel derecho, pulse el botón secundario sobre el rol de SERVIDOR de AF y seleccione Detener rol. b. En el panel derecho, se mostrará la lista Nombre de servidor y otros recursos. c. Pulse con el botón secundario sobre el servicio de aplicación de PI AF de la lista y seleccione Adoptar este recurso sin conexión. 3. Para cada nodo no activo del clúster de conmutación por error, pulse con el botón secundario del ratón sobre cada nodo de la lista Nodos y seleccione: Pausar si utiliza Windows 2008 R2 Pausar No purgar nodos si utiliza Windows 2012 Nota: Al pausar los nodos no activos, se asegurará de que el recurso del servidor de PI AF no realizará una conmutación por error. Qué hacer a continuación Consulte Actualizar los scripts de la base de datos SQL de PI AF en el nodo activo de un clúster de SQL Server. Actualizar la base de datos SQL de PI AF en un clúster de conmutación por error La base de datos SQL de PI AF debe actualizarse mediante la ejecución manual de los scripts de SQL en el nodo activo del clúster de SQL Server. No necesita ejecutar el archivo de instalación de PI AF en ninguno de los equipos de base de datos SQL de PI AF. En cambio, puede descargar los scripts de SQL del sitio de soporte técnico y ejecutar manualmente estos scripts sin ejecutar el archivo de instalación; este es el método menos intrusivo para actualizar la base de datos SQL de PI AF. Si ya cuenta con el archivo de instalación correcto del servidor de PI AF y no desea descargar los scripts, puede ejecutar el archivo de instalación siguiendo las instrucciones a continuación para extraer los scripts SQL de PI AF. 1. Actualizar los scripts de la base de datos SQL de PI AF en el nodo activo de un clúster de SQL Server. 2. Actualice la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. Actualizar los scripts de la base de datos SQL de PI AF en el nodo activo de un clúster de SQL Server Si no descarga los scripts de la base de datos SQL de PI AF, deberá ejecutar el archivo de instalación de PI AF en el nodo activo del clúster de SQL para extraer los scripts. Antes de empezar Antes de ejecutar el kit de instalación, compruebe que el recurso del servicio de aplicación de PI AF esté desconectado. Consulte Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error. 98 Guía de instalación y actualización de PI Asset Framework

107 Actualización de PI AF en un clúster de conmutación por error 1. En el nodo activo del clúster de SQL, ubique y ejecute el último archivo de instalación de PI AF. 2. Después de extraer los archivos en un directorio temporal, haga clic en Aceptar y, a continuación, en Siguiente. La ventana Bienvenido a la instalación del servidor de PI AF muestra una lista de los módulos que se necesitan para instalar PI AF. 3. Haga clic en Aceptar. Microsoft.NET Framework 4.6 se instala si no está en el equipo. 4. Haga clic en Siguiente. 5. Verifique que Microsoft SQL Server Native Client esté instalado, si aún no está instalado o si necesita actualizarse. Compruebe que los archivos redistribuibles de Microsoft Visual C estén instalados, si aún no están instalados o si necesitan actualizarse 6. Revise la ventana Bienvenido a la instalación del servidor de PI AF y luego haga clic en Siguiente. 7. Acepte la Carpeta de destino predeterminada y haga clic en Siguiente. 8. Anule la selección de AF Application Service y Ejecución de scripts SQL para AF para eliminar estas características de la lista de elementos para instalar. Haga clic en Next. 9. Revise la información en la ventana Listo para instalar la aplicación. Haga clic en Atrás para realizar cambios, si son necesarios. De lo contrario, haga clic en Siguiente para iniciar la instalación de PI AF. 10. En la página Instalación completa, revise el estado y los comentarios de cada módulo para comprobar que no se haya producido ningún error. Haga clic en Close. Qué hacer a continuación Consulte Actualice la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. Actualice la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL No necesita ejecutar el archivo de instalación de PI AF para instalar la base de datos SQL de PI AF. En cambio, puede descargar los scripts de SQL del sitio de Soporte técnico y ejecutarlos manualmente para crear la base de datos SQL de PI AF. Ejecute los scripts SQL de AF únicamente en el nodo activo del clúster de conmutación por error de SQL Server para actualizar la base de datos SQL de PI AF (PIFD). Nota: Los scripts SQL para PI AF deben ejecutarse de forma manual para actualizar la base de datos SQL de PI AF en el nodo activo del clúster SQL. Antes de empezar Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Compruebe que el recurso del servicio de aplicación de PI AF esté desconectado. Consulte Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error. Guía de instalación y actualización de PI Asset Framework 99

108 Actualización de PI AF en un clúster de conmutación por error 1. Abra una ventana de símbolo del sistema en el nodo activo del clúster de SQL Server. 2. Cambie el directorio a la carpeta que contiene los scripts de SQL. De manera predeterminada, los scripts se ubican en la carpeta \PIPC\AF (por ejemplo: cd c: \program files\pipc\af\sql). 3. Utilice la siguiente sintaxis para ejecutar los scripts de SQL incluidos en la carpeta de SQL: GO.bat <SQLClusterName>[\<SQLClusterInstanceName>] PIFD [<SQLUserName> <SQLUserPassword>] donde: <SQLClusterName> es el nombre del nodo del clúster de SQL Server para la base de datos SQL de PI AF (PIFD). <SQLClusterInstanceName> es opcional, y debe ser incluido si el clúster de SQL Server se instaló con una instancia con nombre. PIFD es el nombre de la base de datos SQL de PI AF. <SQLUserName> y <SQLUserPassword> solo son necesarios si se requiere la autenticación de modo mixto para conectar con el clúster de SQL Server. Omítalos para utilizar la autenticación de Windows. Por lo general, la autenticación de modo mixto es necesaria cuando la base de datos SQL de PI AF y el servicio de aplicación de PI AF se encuentran en dominios distintos y que no son de confianza. Una vez finalizado el proceso, la línea de comandos mostrará un símbolo en la carpeta desde la cual se ejecutan los scripts: c:\..\pipc\af\sql >_ Actualizar el servicio de aplicación de PI AF en un clúster de conmutación por error Antes de empezar Consulte Desconectar el servidor de PI AF antes actualizar el clúster de conmutación por error y Actualizar la base de datos SQL de PI AF en un clúster de conmutación por error. 1. Actualizar el servicio de aplicación de PI AF en un nodo activo de un clúster de conmutación por error. 2. Actualizar el servicio de aplicación de PI AF en los nodos no activos de un clúster de conmutación por error. Actualizar el servicio de aplicación de PI AF en un nodo activo de un clúster de conmutación por error Ejecute el kit de instalación en el equipo activo del clúster de conmutación por error para comenzar a actualizar el servicio de aplicación de PI AF. Es necesario instalar el servicio de aplicación de PI AF en el clúster de conmutación por error en el que se ejecutará el servicio de aplicación de PI AF. Este procedimiento da por sentado que el clúster de conmutación del servicio de aplicación de PI AF tiene como mínimo dos equipos. Para obtener más información, consulte Arquitectura de PI AF en un clúster de conmutación por error. 100 Guía de instalación y actualización de PI Asset Framework

109 Actualización de PI AF en un clúster de conmutación por error Antes de empezar Compruebe que la base de datos SQL de PI AF se haya actualizado en todos los equipos del clúster de SQL y que el recurso del servicio de aplicación de PI AF esté desconectado. Consulte Actualizar la base de datos SQL de PI AF en un clúster de conmutación por error y Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error. 1. Vaya al directorio donde ha descargado los archivos del programa de instalación de PI Asset Framework y ejecute el kit de instalación. 2. Después de extraer los archivos en un directorio temporal, haga clic en Aceptar y, a continuación, en Siguiente. La ventana Bienvenido a la instalación del servidor de PI AF muestra una lista de los módulos que se necesitan para instalar PI AF. 3. Haga clic en Aceptar. Microsoft.NET Framework 4.6 se instala si no está en el equipo. 4. Haga clic en Siguiente. 5. Microsoft SQL Server Native Client se instalará o actualizará sin interacción con el usuario. 6. Haga clic en Finalizar. Se instalarán los archivos redistribuibles de Microsoft Visual C Revise la ventana Bienvenido a la instalación del servidor de PI AF y haga clic en Siguiente. 8. Acepte la Carpeta de destino predeterminada y haga clic en Siguiente. 9. Haga clic en Base de datos SQL de AF y seleccione La característica completa no estará disponible. Instale solo la característica del servicio de aplicación de PI AF. 10. Haga clic en Siguiente. 11. Revise la información en la ventana Listo para instalar la aplicación. Haga clic en Atrás para realizar cambios, si son necesarios. De lo contrario, haga clic en Siguiente para iniciar la instalación de PI AF. En la página Instalación completa, revise el estado y los comentarios de cada módulo para comprobar que no se haya producido ningún error. Haga clic en Cerrar. 12. Compruebe que el servicio de aplicación de PI AF se ha configurado para ejecutarse con una cuenta de dominio. En la lista Servicios de Windows, desplácese hasta PI AF Server 2.x Application Service y compruebe lo siguiente: La columna Estado está vacía. El tipo de Inicio es manual. El campo Iniciar sesión como muestra el usuario de dominio asignado con anterioridad. Si tiene un clúster de 64 bits que utilice la versión 2.5 de PI Asset Framework o anteriores, introduzca el nuevo directorio de instalación en el campo Parámetros de inicio de Otros recursos. 13. Si es necesario, modifique la configuración del servicio de aplicación de PI AF: a. Detenga el servicio, pulse el botón secundario sobre el servicio y seleccione Propiedades. Cambie el Tipo de inicio a Manual. b. Seleccione la ventana Iniciar sesión e introduzca el usuario de dominio asignado anteriormente que se encuentra en Esta cuenta. Guía de instalación y actualización de PI Asset Framework 101

110 Actualización de PI AF en un clúster de conmutación por error c. Introduzca el nombre y la contraseña del usuario de dominio y haga clic en Aceptar para cerrar la ventana. d. Haga clic en Aceptar para confirmar que el cambio no tendrá lugar hasta que no se haya reiniciado el servicio. Actualizar el servicio de aplicación de PI AF en los nodos no activos de un clúster de conmutación por error Antes de empezar 1. Actualice el servicio de aplicación de PI AF en el nodo del clúster activo. 2. Asegúrese de que el recurso del servicio de aplicación de PI AF esté desconectado y que todos los nodos no activos estén pausados. 1. Inicie sesión en el nodo no activo del clúster del servicio de aplicación de PI AF. 2. Vaya al directorio donde ha descargado los archivos de instalación de PI Asset Framework y ejecute el kit de instalación. 3. Seleccione o introduzca una ruta de extracción en la ventana Ejecución autoextraíble del servidor de PI AF. Utilice la ruta de instalación predeterminada o introduzca otra si lo desea. 4. Haga clic en Aceptar. 5. Asegúrese de que PI AF Server 2.x Application Service continúe configurado para ejecutarse con la cuenta de dominio correcta. 6. Abra la lista Servicios de Windows y revise PI AF Server 2.x Application Service. Debe seguir estando configurado para ejecutarse con la cuenta de dominio correcta: a. En la lista Servicios de Windows, desplácese hasta PI AF Server 2.x Application Service y compruebe lo siguiente: La columna Estado está vacía. El tipo de Inicio es manual. Seleccione Iniciar sesión como para indicar el usuario de dominio asignado anteriormente. Si tiene un clúster de 64 bits que utilice la versión 2.5 de PI Asset Framework o versiones anteriores, introduzca el nuevo directorio de instalación en el campo Parámetros de inicio de Otros recursos. Si no lo está: Detenga el servicio, pulse el botón secundario sobre el servicio y seleccione Propiedades. Cambie el Tipo de inicio a Manual. Seleccione la página Iniciar sesión e introduzca el usuario de dominio asignado anteriormente que se encuentra en Esta cuenta. Introduzca el nombre y la contraseña del usuario de dominio y haga clic en Aceptar para cerrar la ventana. Haga clic en Aceptar para confirmar que el cambio no tendrá lugar hasta que no se haya reiniciado el servicio. 7. En el caso de los clústeres de migración por error de Windows Server 2008, es posible que desee modificar el número predeterminado de conmutaciones por error. Consulte Modificar el número predeterminado de conmutaciones por error en Windows Server Guía de instalación y actualización de PI Asset Framework

111 Actualización de PI AF en un clúster de conmutación por error Qué hacer a continuación Si tiene un clúster de 64 bits que utiliza PI Asset Framework, debe cambiar el directorio de instalación con el fin de apuntar al directorio correcto para el archivo de servicio de PI AF. 1. Abra el Administrador de clústeres de conmutación por error: En Windows 2008: Seleccione el servicio de aplicación de PI AF en el panel de la izquierda, luego haga clic derecho en PI AF Server 2.x Application Service en el panel derecho y seleccione Propiedades. En Windows 2012: Seleccione Roles en el panel izquierdo, a continuación, pulse el botón secundario sobre el rol del servidor de PI AF en el panel derecho y seleccione Propiedades. 2. En la lista de parámetros de Inicio, cambie el texto para que haga referencia a la ruta correcta y el nombre del archivo de AFService. Por ejemplo, el archivo AFService se encuentra instalado de forma predeterminada en la siguiente ruta: Files\PIPC\AF \AFService.exe. Esta ruta se debe cambiar de la siguiente manera: C:\Program Files \PIPC\AF\AFService.exe 3. Haga clic en Aceptar para cerrar lapropiedadesventana. Verificar el servicio de aplicación de PI AF después de la actualización del clúster Inicie el servicio, compruebe que el servicio se puede ejecutar en todos los nodos del clúster y que pueden conectarse las aplicaciones cliente. Antes de empezar Actualice el servicio de aplicación de PI AF. 1. Inicie sesión en el nodo activo del clúster en el que se encuentra instalado el servicio de aplicación de PI AF. 2. Reanude el nodo o nodos que no están activos en el clúster. En Windows 2012, haga clic en No realizar conmutación por recuperación de roles 3. Conecte el recurso/rol del servidor de PI AF. 4. Abra la lista Servicios y asegúrese de que el Tipo de inicio sea Manual para el servicio Services en cada equipo del clúster. Solo un equipo debe mostrar el servicio como Iniciado. 5. Compruebe que la aplicación cliente se puede conectar utilizando el nombre de red asignado al clúster. 6. Repita los pasos anteriores para verificar que todos los nodos del clúster de conmutación por error pueden ejecutar el servicio Servidor de PI AF y que puede conectarse una aplicación cliente. Resultados La actualización del servidor de PI AF en un clúster de conmutación por error ha finalizado. Guía de instalación y actualización de PI Asset Framework 103

112 Actualización de PI AF en un clúster de conmutación por error 104 Guía de instalación y actualización de PI Asset Framework

113 Creación y configuración de colectivos de PI AF Los colectivos de PI AF utilizan la replicación de SQL Server para copiar datos del equipo principal de la base de datos de SQL de PI AF (editor) a cada equipo secundario de la base de datos de SQL de PI AF. Cada servidor secundario se comunica con el servidor primario a través de una conexión Windows Communication Foundation (WCF) e informa su información de estado. El servidor autentica la conexión WCF con un certificado de Windows que el servidor de PI AF genera al iniciarse. La replicación de SQL Server transmite el certificado del servidor de PI AF primario a cada servidor secundario. Después de que el servidor secundario recibe el certificado del servidor primario, puede comunicar su estado al servidor primario. Cuando se cambian los datos de PI AF en el servidor de PI AF primario: El agente de lector de registro envía cualquier cambio de PIFD a la base de datos de PIFD_distribution. Para cada servidor secundario, su agente inserta los cambios en la instancia de SQL Server del servidor secundario. Si no puede acceder al servidor secundario (si hay un problema en la red o el equipo está desconectado), el agente vuelve a intentarlo más adelante. Siga estos procedimientos para crear y configurar un colectivo de PI AF. 1. Preparativos para crear un colectivo de PI AF. 2. Crear un colectivo de PI AF. 3. Configurar las propiedades de los colectivos de AF. 4. Comprobar el estado de los colectivos de AF. 5. Añadir un servidor secundario a un colectivo de PI AF. 6. Conectar o cambiar a un miembro específico de un colectivo de PI AF. 7. Quitar un servidor secundario de un colectivo de PI AF. 8. Detener o iniciar la replicación de colectivo de PI AF. 9. Reinicializar un miembro colectivo de PI AF. 10. Configurar permisos de carpeta en el servidor primario de colectivos de PI AF. Preparativos para crear un colectivo de PI AF Antes de iniciar la creación de un colectivo de PI AF, lleve a cabo estos pasos: 1. Asegúrese de que cumple todos los requisitos generales de creación de colectivos. Consulte Requisitos de configuración para colectivos de PI AF. 2. Asegúrese de que cumple todos los requisitos de SQL Server. Consulte Requisitos de SQL Server para colectivos de PI AF. 3. Asegúrese de que cumple todos los requisitos de seguridad. Consulte Requisitos de seguridad para colectivos de PI AF. Guía de instalación y actualización de PI Asset Framework 105

114 Creación y configuración de colectivos de PI AF 4. Una instancia única del servidor de PI AF consta del servicio de aplicación de PI AF y la base de datos SQL de PI AF. Estos componentes se pueden instalar en equipos distintos. Compruebe que el servidor de PI AF está instalado en cada miembro del colectivo. Esto significa que deben instalarse como mínimo dos sistemas servidores de PI AF completos. Pueden ser dos equipos (el servicio de aplicación de PI AF y la base de datos SQL de PI AF instalados en ambos equipos) o cuatro equipos (dos equipos solo con el servicio de aplicación PI AF y dos equipos solo con la base de datos SQL PI AF). 5. Realice una copia de seguridad completa de la base de datos de PIFD. OSIsoft recomienda especialmente realizar copias de seguridad periódicas de los datos de SQL, en concreto, en el servidor primario. El proceso de instalación de PI AF crea un trabajo de copia de seguridad de SQL Server, que está programado para que lo ejecute el Agente SQL Server. Asegúrese de almacenar estas copias de seguridad en algún soporte que no sea el que contiene los datos. 6. Compruebe que TCP/IP y las canalizaciones con nombre estén activados en todos los equipos de SQL Server para la instancia correcta. Ejecute Administrador de configuración de SQL Server, seleccione la instancia y compruebe que se hayan activado los protocolos correctos. 7. Asegúrese de que el servicio del Agente SQL se esté ejecutando en el equipo de SQL Server primario. 8. Todos los equipos en los que se ejecute el servicio de aplicación de PI AF deben estar en un dominio. Compruebe el dominio de cada uno de los equipos: a. Haga clic en Inicio y haga clic con el botón secundario sobre Equipo. b. Seleccione Propiedades para ver el grupo de trabajo y la configuración del dominio. En esta sección Requisitos de configuración para colectivos de PI AF Requisitos de SQL Server para colectivos de PI AF Requisitos de seguridad para colectivos de PI AF Requisitos de configuración para colectivos de PI AF Los colectivos de PI AF tienen los siguientes requisitos de configuración: Los colectivos PI AF son compatibles con PI AF 2.1 o posterior. Los equipos del servicio de aplicación de PI AF deben encontrarse en un dominio; no se permiten los grupos de trabajo. La versión del servidor de PI AF debe ser la misma en todos los equipos de colectivos de PI AF. El colectivo de PI AF consta de, al menos, dos servidores de PI AF. Si bien no es necesario tener el cliente de PI AF en ningún servidor de PI AF, si se instala le resultará más práctico trabajar con PI AF. La base de datos SQL de PI AF de los servidores principal y secundario debe llamarse PIFD. No es posible cambiar el nombre de la base de datos de PIFD en un colectivo de PI AF. Las canalizaciones con nombre y los protocolos TCP/IP deben estar activados para las instancias donde se hayan instalado las bases de datos SQL de PI AF. Si se utiliza un servidor de PI AF en clúster como miembro colectivo principal, pueden producirse problemas con el valor de host. El nombre de clúster de AF asignado al valor de host no persiste. En última instancia, esto puede conllevar problemas de conexión. Para 106 Guía de instalación y actualización de PI Asset Framework

115 Creación y configuración de colectivos de PI AF corregir el problema, cambie el valor asignado al ajuste "reportipaddress" en el archivo AFService.exe.config del valor predeterminado "false" a la dirección IP del clúster de AF: Valor predeterminado de reportipaddress <add key="reportipaddress" value="false"/> Uso de la dirección IP del clúster de AF para reportipaddress <add key="reportipaddress" value=" "/> Requisitos de SQL Server para colectivos de PI AF Los colectivos de PI AF tienen los siguientes requisitos para SQL Server: Se necesitan dos instancias de SQL Server, cada una de ellas en un hardware físico diferente. Los equipos de las bases de datos SQL de PI AF pueden estar en un grupo de trabajo o en un dominio. Si los equipos de las bases de datos SQL de PI AF se encuentran en un grupo de trabajo, consulte Colectivos de PI AF en un dominio o un grupo de trabajo. El servidor de PI AF principal requiere una edición no Express de una versión compatible de SQL Server. (Consulte las notas de la versión de PI AF para conocer las versiones y ediciones compatibles de SQL Server). El equipo de SQL Server secundario puede utilizar la edición SQL Express, con limitaciones (que se han ampliado en SQL Server 2008 Express; consulte el sitio web de Microsoft para obtener detalles). La edición SQL Server no es compatible. No es necesario tener la misma edición y versión de SQL Server para todos los miembros de un colectivo, aunque es recomendable. SQL Server Agent debe ejecutarse en el equipo principal de SQL. SQL Server Replication debe instalarse en el equipo principal de SQL Server; no se requiere en los miembros colectivos secundarios. Si se añade o instala la duplicación posteriormente, deberá reiniciar el Agente de SQL Server para evitar errores. Cuando se ejecuta SQL Agent bajo una cuenta de domino y el servidor de base de datos de AF principal es SQL Server de 64 bits, es preciso configurar la carpeta C:\Program Files \Microsoft SQL Server\100\COM\ del servidor de base de datos de AF principal para permitir el acceso de lectura/escritura a la cuenta de dominio de SQL Agent. Requisitos de seguridad para colectivos de PI AF Por motivos de seguridad, las siguientes cuentas (o usuarios) en un colectivo de PI AF requieren un nivel de permisos reducido: Servicio del motor de la base de datos de SQL Server Servicio de Agente SQL Server Servicio de aplicación de PI AF Usuario creador de colectivo de PI AF Grupo local de AFServers Para obtener más información sobre los niveles mínimos de privilegios necesarios para la replicación, consulte los siguientes artículos de Microsoft: Guía de instalación y actualización de PI Asset Framework 107

116 Creación y configuración de colectivos de PI AF Modelo de seguridad del Agente de replicación ( library/ms151868(v=sql.105)) Requisitos del rol de seguridad para la replicación ( library/ms152528(v=sql.105)) Cada cuenta de colectivo de PI AF tiene los siguientes requisitos de acceso. Motor de la base de datos de SQL Server Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios No ejecute el servicio de motor de la base de datos de SQL Server con otra cuenta con privilegios administrativos locales o de dominio. Agente SQL Server Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias No ejecutar como NetworkService. No hay acciones necesarias. No hay acciones necesarias. Si no existe, cree un inicio de sesión en SQL Server para la cuenta con la que se ejecuta el servicio de Agente SQL Server. Asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Asigne permiso de escritura a la carpeta \repldata. Ejemplo de ruta: C:\Program Files\Microsoft SQL Server\MSSQL10_50.TEST \MSSQL\repldata Para obtener más información, consulte Configurar permisos de carpeta en el servidor primario de colectivos de PI AF. Si no existe, cree un inicio de sesión en SQL Server para la cuenta con la que se ejecuta el servicio de Agente SQL Server en el primario. Asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Servicio de aplicación de PI AF A partir de PI AF 2.7, el servicio de aplicación de PI AF se ejecuta con una cuenta virtual, NT SERVICE\AFService, de forma predeterminada. No ejecutarlo como la cuenta de Local System. Se recomienda utilizar una cuenta de dominio con pocos privilegios, dado que esta cuenta no necesita acceso especial a la base de datos SQL de PI AF. La cuenta de aplicación de servicio de PI AF se añade a un grupo de seguridad de Windows local, al que se asigna a su vez el acceso correcto a la base de datos SQL de PI AF. Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios No ejecutar como Local System. 108 Guía de instalación y actualización de PI Asset Framework

117 Creación y configuración de colectivos de PI AF Componente Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias Acción necesaria No hay acciones necesarias. No hay acciones necesarias. En Windows, añada la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF en el grupo AFServers local. No cree un inicio de sesión de SQL Server para la cuenta del servicio de aplicación de PI AF. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta del servicio de aplicación de PI AF. No otorgue el rol de sysadmin del servidor a esta cuenta del servicio de aplicación de PI AF. En Windows, añada la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF en el grupo AFServers local. No cree un inicio de sesión de SQL Server para la cuenta del servicio de aplicación de PI AF. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta del servicio de aplicación de PI AF. No otorgue el rol de sysadmin del servidor a esta cuenta del servicio de aplicación de PI AF. Creador de colectivo de PI AF Un usuario de dominio, con credenciales de Windows autenticadas por PI AF, Windows y SQL Server, ejecuta el cliente de PI System Explorer que se utilice para crear el colectivo de PI AF. Componente Permisos Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias Acción necesaria Las credenciales que se utilizan para crear el colectivo de PI AF solo se utilizan una vez para crear el colectivo de PI AF. Puede eliminar los permisos especiales una vez creado el colectivo de PI AF. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Si no existe, cree un inicio de sesión en SQL Server para la cuenta de dominio del creador del colectivo de PI AF. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Otorgue el rol de sysadmin del servidor a esta cuenta. Si no existe, cree un inicio de sesión en SQL Server para la cuenta de dominio del creador del colectivo de PI AF. Otorgue el rol de sysadmin del servidor a esta cuenta. Grupo local de AFServers La única cuenta que debería existir en el grupo local de AFServers de Windows es la cuenta con la que se ejecuta el servicio de aplicación de PI AF. Nota: El grupo local de AFServers de Windows se crea normalmente durante la instalación de la base de datos SQL de PI AF. Sin embargo, si utiliza scripts de SQL para instalar la base de datos de PIFD, debe configurar este grupo de usuarios manualmente. Guía de instalación y actualización de PI Asset Framework 109

118 Creación y configuración de colectivos de PI AF Componente Permisos Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias Acción necesaria Nunca se le deben otorgar privilegios de administrador local o de dominio a este grupo. No hay acciones necesarias. No hay acciones necesarias. Si no existe, cree un inicio de sesión en SQL Server para el grupo local de AFServers. Nota: El rol de la base de datos de db_afserver para la base de datos de PIFD_distribution se le asigna automáticamente a esta cuenta cuando se crea el colectivo de PI AF. Otorgue el rol de la base de datos de db_afserver en la base de datos de PIFD a esta cuenta. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Si no existe, cree un inicio de sesión en SQL Server para el grupo local de AFServers. Otorgue el rol de la base de datos de db_afserver en la base de datos de PIFD a esta cuenta. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Colectivos de PI AF en un dominio o un grupo de trabajo Cualquier servidor de PI AF (un equipo en el que esté instalado el servicio de aplicación de PI AF) en un colectivo de PI AF debe ser un dominio; no se admiten los grupos de trabajo. Los equipos de las bases de datos SQL de PI AF pueden estar en un grupo de trabajo o en un dominio. Si los equipos de las bases de datos SQL de PI AF están en un grupo de trabajo, deberá utilizar la cuenta local de Windows que exista en el equipo donde se ejecuta PI System Explorer (PSE) para crear el colectivo en el equipo de SQL Server. Las cuentas deben tener contraseñas coincidentes, estar en el grupo local de administradores de Windows en todos los equipos y pertenecer al rol sysadmin de SQL Server. Esta cuenta local se utilizará para ejecutar PSE y crear el colectivo de PI AF. Nota: Si ejecuta PSE como cuenta de dominio asignada a sysadmin en SQL Server pero su SQL Server pertenece a un grupo de trabajo, aparecerá este error: cannot open service control manager on computer ' '. This operation might require other privileges. Do you wish to continue? Comprobar las credenciales de seguridad y las conexiones de los colectivos de PI AF Siga estos pasos para asegurarse de que dispone de los permisos de acceso necesarios y puede conectarse a cada SQL Server del colectivo: 110 Guía de instalación y actualización de PI Asset Framework

119 Creación y configuración de colectivos de PI AF 1. Con las credenciales de Windows que utilizará para crear el colectivo, inicie sesión en la estación de trabajo con la que creará el colectivo (no realice esta acción desde el equipo de SQL Server) y conéctese con cada servidor de PI AF que formará parte del colectivo. 2. En la misma estación de trabajo, compruebe que puede utilizar el acceso compartido de archivos simple con cada SQL Server: a. Seleccione Inicio > Ejecutar. b. Introduzca \\SQL_Server_computer_name para cada SQL Server. Esto garantizará la autenticación de sus credenciales para cada SQL Server en el nivel de Windows. 3. Establezca una conexión con cada SQL Server mediante SQL Server Management Studio (SSMS) o sqlcmd.exe. 4. Una vez conectado, ejecute la siguiente consulta: SELECT IS_SRVROLEMEMBER ( sysadmin ) "is sysadmin", CURRENT_USER "connected as", SYSTEM_USER "login user" ; donde "is sysadmin" devoluciones 1=true, 0=false "connected as" devoluciones "dbo" "login user" devuelve la entidad de seguridad de usuario de Windows del usuario No continúe hasta que la conexión y la consulta se realicen de forma correcta en cada SQL Server que formará parte de su colectivo de PI AF. Crear un colectivo de PI AF Antes de empezar Lleve cabo todos los pasos incluidos en Preparativos para crear un colectivo de PI AF. 1. Inicie el Servicio del Agente SQL Server. La replicación de SQL Server depende del Servicio del Agente SQL Server. Si no se está ejecutando, cuando intente configurar un colectivo de PI AF, la configuración fallará sin ningún aviso. La única forma de recuperarla es eliminar el colectivo, iniciar el Servicio del Agente SQL Server y configurar el colectivo después. 2. En PI System Explorer, seleccione Archivo > Conexiones para abrir la ventana Servidores. 3. Haga clic con el botón secundario en un servidor de PI AF que desee en el colectivo y seleccione Crear colectivo. 4. En la ventana Crear nuevo colectivo - Comprobar copia de seguridad finalizada, seleccione la casilla de verificación He comprobado que mis copias de seguridad son válidas y haga clic en Siguiente. 5. En la ventana Crear nuevo colectivo - Seleccionar principal, elija su servidor primario. 6. Haga clic en Siguiente. 7. En la lista Servidores de la ventana Crear nuevo colectivo - Seleccionar servidores secundarios, seleccione un servidor de PI AF para añadir al colectivo como servidor secundario y haga clic en Añadir. Repita la operación para añadir más servidores secundarios. Si desea crear el colectivo sin añadir un servidor secundario, omita este paso. Guía de instalación y actualización de PI Asset Framework 111

120 Creación y configuración de colectivos de PI AF Podrá añadir servidores secundarios después de crear el colectivo si lo desea. Consulte Añadir un servidor secundario a un colectivo de PI AF. 8. Haga clic en Siguiente. Se abrirá la ventana Crear nuevo colectivo - Verificar selecciones. 9. Opcional. Haga clic en Opciones avanzadas. Consulte Configurar las propiedades de los colectivos de AF para obtener una descripción de los campos de opciones avanzadas. 10. Haga clic en Siguiente. Se creará el colectivo y se abrirá la ventana Crear nuevo colectivo - Finalizando. 11. Haga clic en Aceptar para comenzar el proceso de replicación. Si hace clic en Salir antes de que los servidores secundarios aparezcan en la parte inferior de la ventana, el proceso de replicación se detiene en cualquiera de los servidores secundarios del colectivo. Se mostrará un mensaje indicando que el proceso de replicación no ha finalizado. Tendrá que iniciar el proceso de replicación en los servidores secundarios que pertenezcan al colectivo actualmente. Si hace clic en Finalizar antes de que la replicación haya finalizado, aparece un mensaje que indica que la replicación no ha finalizado, y dónde buscar el estado de replicación actual. Resultados Cuando finalice el proceso de replicación, el estado de la primera fila (la creación de la instantánea) mostrará Exitoso. El estado de la segunda fila (el proceso de replicación relacionado con el servidor primario) mostrará Inactivo. El estado de la tercera fila y posteriores (el proceso de replicación relacionado con los servidores secundarios) mostrará Inactivo. Para obtener más detalles sobre el estado del colectivo, consulte Detalles sobre el estado de los colectivos de PI AF. Configurar la seguridad de la base de datos de distribución Al crear un colectivo de PI AF, debe crearse también una base de distribución (PIFD_distribution) para permitir la replicación de SQL Server. El grupo AFServers debe tener el rol db_afserver para esta base de datos. Este rol se asigna de forma automática al grupo AFServers local durante la creación del colectivo de PI AF. Sin embargo, si va a instalar un colectivo de PI AF en un clúster de SQL Server, el grupo AFServers local no existe; se ha sustituido por un grupo de dominio como parte del proceso de instalación de PI AF en un clúster de SQL Server. Si el grupo de dominio AFServers no tiene el rol db_afserver para la base de datospifd_distribution, la creación del colectivo fallará con el mensaje de error: Waiting on a (Good) SyncStatus.. Current SyncStatus(Snapshot Not Ready) Este error se puede corregir durante el proceso de creación del colectivo de PI AF; no es necesario salir de la ventana Crear nuevo colectivo. El proceso de creación del colectivo de PI AF proseguirá con normalidad una vez finalizados los siguientes pasos. 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server del servidor primario en el colectivo de PI AF. 2. En la instancia del clúster de SQL Server, expanda Seguridad > Inicios de sesión. 3. Pulse con el botón secundario del ratón sobre el inicio de sesión creado para el grupo de dominio y seleccione Propiedades. 4. Seleccione la página Asignación de usuarios. 112 Guía de instalación y actualización de PI Asset Framework

121 Creación y configuración de colectivos de PI AF 5. En Usuarios asignados a este inicio de sesión, seleccione la casilla de verificación Asignar de la fila de la base de datos PIFD_distribution. 6. Compruebe que la columna Usuario de la fila de PIFD_distribution esté configurada con el grupo de usuarios de dominio (YourDomain\YourAFDomainGroup). 7. Con la fila PIFD_distribution seleccionada, marque la casilla de verificación db_afserver en Miembros de la función de base de datos: PIFD_distribution. El rol público debe estar seleccionado de forma predeterminada; si no lo está, seleccione esta casilla. 8. Haga clic en Aceptar para guardar el inicio de sesión de SQL Server. Configurar las propiedades de los colectivos de AF 1. En PI System Explorer, haga clic en Archivo > Conexiones. 2. En la ventana Servidores, haga clic con el botón secundario en un colectivo de PI AF y haga clic en el botón Propiedades. 3. En la ventana Propiedades del servidor de PI AF, haga clic en la pestaña Colectivo. 4. Seleccione un miembro colectivo y edite los siguientes valores: Tiempo de espera La cantidad de segundos para que una operación finalice en el servidor de PI AF. Prioridad El orden de prioridad para seleccionar el miembro colectivo en el equipo actual. Puede modificar este valor para cada miembro colectivo. Período La frecuencia, en segundos, en la que un miembro colectivo comprueba el estado de los miembros colectivos restantes. Gracia El tiempo, en segundos, que se permite antes de que el estado de la comunicación se establezca como TimedOutOnPrimary cuando no existe comunicación con el servidor primario. Nota: Los valores Puerto, Cuenta, Rol y Estado de la pestaña General son de solo lectura. Consulte las descripciones de estos valores para obtener información sobre cómo configurar cada uno de ellos. Puerto El puerto a través del cual el servidor de PI AF se comunica. Este valor se establece en la configuración del servidor de PI AF, antes de que el servidor se convierta en un miembro colectivo. Cuenta La cuenta en la cual se ejecuta el servicio de aplicación de PI AF. Este valor se establece en la configuración del servidor de PI AF, antes de que el servidor se convierta en un miembro colectivo. Guía de instalación y actualización de PI Asset Framework 113

122 Creación y configuración de colectivos de PI AF Rol El rol dentro del colectivo del miembro colectivo seleccionado, primario o secundario. Este valor se establece cuando el servidor de PI AF se añade al colectivo. Estado El estado del miembro colectivo seleccionado, incluida la última vez en que la comunicación se verificó con el servidor primario y la última vez en que el miembro colectivo se sincronizó, el estado de sincronización actual y estado de la comunicación actual. 5. Haga clic en Más para abrir la ventana Detalles de estado del colectivo. Consulte Detalles sobre el estado de los colectivos de PI AF. Comprobar el estado de los colectivos de AF 1. En PI System Explorer, seleccione Archivo > Conexiones. 2. En la ventana Servidores, haga clic con el botón secundario en un miembro del colectivo y haga clic en el botón Propiedades. 3. En la ventana Propiedades del servidor de PI AF, haga clic en la pestaña Colectivo para ver la información de configuración de colectivos y la información específica del miembro colectivo seleccionado. El estado del miembro seleccionado aparece en el área Estado de la pestaña Colectivo. 4. Haga clic en Más en el área Estado para abrir la ventana Detalles de estado del colectivo. Detalles sobre el estado de los colectivos de PI AF La ventana Detalles de estado del colectivo muestra los mensajes de estado más recientes para los servidores principal y secundario: La primera fila muestra el estado del proceso de creación de instantáneas. Esta fila parecerá siempre en los detalles de estado. La segunda fila muestra el estado del proceso de replicación entre el servidor primario y los servidores secundarios. Esta fila aparecerá siempre en los detalles de estado. La tercera fila y posteriores muestran los mensajes de estado de la replicación más recientes de los servidores secundarios. Marque la casilla Mostrar solo errores para mostrar solo los errores de los servidores secundarios. Seleccione un número de filas para mostrar en el campo Detalles máx. del secundario. Si no hay ninguna actividad actual, el área Detalles estará vacía. La ventana Detalles cuenta con las siguientes columnas: Nombre El nombre del miembro colectivo. Marca de tiempo Comandos entregados El número de comandos enviados del servidor primario al secundario. 114 Guía de instalación y actualización de PI Asset Framework

123 Estado El estado de sincronización entre los miembros servidores del colectivo. El estado del proceso de replicación del servidor primario a los servidores secundarios. Comentario La fase actual del proceso de replicación. Código de error Si se produce un error, el código de error asociado. Mensaje de error Si se produce un error, el mensaje de error asociado. Creación y configuración de colectivos de PI AF Nota: Si hace clic en Salir antes de que aparezca en el cuadro de diálogo una lista con el servidor secundario añadido recientemente, el proceso de replicación se detendrá en el servidor secundario. Se mostrará un mensaje indicando que el proceso de replicación no ha finalizado. Tendrá que iniciar el proceso de replicación en el servidor secundario añadido recientemente. Añadir un servidor secundario a un colectivo de PI AF Puede añadir un servidor secundario a un colectivo de PI AF al crear el colectivo, o después de crearlo. Cuando añade un servidor de PI AF secundario a uno colectivo: Se configura una suscripción de inserción en la base de datos PIFD_distribution. Se inicia un agente de suscripción de inserción para cada servidor secundario que se añade al colectivo. El agente de suscripción de inserción inserta la instantánea actual en los servidores secundarios para inicializarlos. Todas las tablas marcadas para replicación se insertan en el servidor secundario. Los datos de instantánea existentes se replican desde el servidor primario al servidor secundario recientemente añadido. Se pierden todos los datos preexistentes del servidor secundario. Nota: Debe asegurarse de que la función Pista de auditoría esté desactivada en un servidor secundario que esté agregando a un colectivo de PI AF. Si ve un mensaje en el cliente de PI AF que indica que la función debe ser desactivada, ejecute la utilidad AFDiag en el servidor secundario y desactive la función Pista de auditoría. A continuación, vuelva al cliente de PI AF y haga clic en Aceptar para responder al mensaje. Para obtener más información, consulte "Ejecutar la utilidad AFDiag" en PI System Explorer User Guide. 1. En PI System Explorer, haga clic en Archivo > Conexiones para abrir la ventana Servidores. 2. Haga clic con el botón secundario sobre el servidor de PI AF y seleccione Añadir servidor a colectivo. Se abrirá la ventana Añadiendo secundarios - Seleccionar servidores secundarios. 3. En la lista Servidor, seleccione el servidor de PI AF para añadir al colectivo como servidor secundario. 4. Haga clic en Añadir para añadir el servidor de PI AF a la lista. 5. Haga clic en Siguiente. Guía de instalación y actualización de PI Asset Framework 115

124 Creación y configuración de colectivos de PI AF Se abrirá la ventana Añadiendo secundarios - Verificar selecciones. 6. Haga clic en Siguiente. El servidor secundario se añade al colectivo. Se abrirá la ventana Añadiendo secundarios - Finalizando. Se inicia el proceso de replicar datos en el servidor secundario y la ventana muestra detalles sobre el estado del colectivo durante el proceso. Cuando el proceso de replicación finaliza en el servidor secundario, el campo Estado muestra Inactivo para la tercera fila y posteriores. Para obtener más información sobre el estado, consulte Detalles sobre el estado de los colectivos de PI AF. Nota: Si hace clic en Salir antes de que aparezca en la ventana una lista con los servidores secundarios añadidos recientemente, el proceso de replicación se detendrá en ese servidor secundario. Se mostrará un mensaje indicando que el proceso de replicación no ha finalizado. Tendrá que iniciar el proceso de replicación en los servidores secundarios que pertenezcan al colectivo actualmente. Conectar o cambiar a un miembro específico de un colectivo de PI AF Cuando se conecta a un colectivo de PI AF, PI AF lo conecta de forma automática al miembro colectivo con la prioridad más alta (número más bajo). Puede cambiar a un miembro concreto del colectivo. Puede seleccionar "Conectar con miembro colectivo" o "Cambiar miembro colectivo". La primera opción le permite seleccionar el miembro colectivo de la lista y la segunda selecciona el siguiente miembro colectivo en función de su prioridad asignada. 1. En PI System Explorer, seleccione Conexiones. 2. Haga clic con el botón secundario sobre el colectivo y seleccione Conectar con miembro colectivo. Se abrirá la ventana Elegir miembro colectivo. 3. En la lista Miembro colectivo, seleccione el miembro colectivo con el que desea conectarse. 4. Haga clic en Aceptar. Ahora estará conectado con el miembro colectivo seleccionado. Quitar un servidor secundario de un colectivo de PI AF Al eliminar un servidor secundario de un colectivo, la suscripción se elimina en ambos lados (el servidor primario y el secundario), el agente de inserción del servidor secundario se detiene y el servidor secundario se elimina del colectivo. PRECAUCIÓN: Si elimina un servidor de PI AF principal de un colectivo, se eliminará el colectivo entero. La suscripción se elimina en ambos lados (el servidor primario y el secundario). Todos los agentes se detienen. La base de datos PIFD_distribution se elimina. Toda la replicación se detiene y no se puede reiniciar. El servidor primario está disponible como un servidor de PI AF autónomo. 116 Guía de instalación y actualización de PI Asset Framework

125 Creación y configuración de colectivos de PI AF 1. En PI System Explorer, seleccione Archivo > Conexiones para abrir la ventana Servidores. 2. Seleccione el colectivo de PI AF que contiene el servidor secundario a eliminar y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor secundario y seleccione Eliminar. Detener o iniciar la replicación de colectivo de PI AF No existe una opción de pausar y reanudar para la replicación; la única posibilidad es ejecutarla o detenerla. Pruebe estos procedimientos en PI System Explorer. Cuando detiene la replicación, la suscripción se elimina en ambos lados (el servidor primario y el secundario). El agente de inserción del servidor secundario se detiene. Todos los agentes se detienen y la replicación entera. En esta sección Detener la replicación en un servidor secundario de colectivo de PI AF Detener la replicación en el servidor primario de colectivo de PI AF Iniciar la replicación en un servidor de colectivo de PI AF Detener la replicación en un servidor secundario de colectivo de PI AF 1. En PI System Explorer, seleccione Archivo > Conexiones. 2. Haga clic con el botón secundario en el colectivo de PI AF que contiene el servidor secundario en el que desea detener la replicación y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor secundario y seleccione Detener replicación. La replicación se detendrá en el servidor secundario. Siempre que el servidor sea miembro del colectivo, podrá detener la replicación en un momento posterior. Detener la replicación en el servidor primario de colectivo de PI AF 1. En PI System Explorer, seleccione Archivo > Conexiones. 2. Haga clic con el botón secundario en el colectivo de PI AF que contiene el servidor primario en el que desea detener la replicación y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor primario y seleccione Detener replicación. La replicación se detiene en el servidor primario y en todos los secundarios. Siempre que el colectivo exista todavía, podrá iniciar la replicación en el servidor primario en un momento posterior; tendrá que iniciar también la replicación en cada servidor secundario. Guía de instalación y actualización de PI Asset Framework 117

126 Creación y configuración de colectivos de PI AF Iniciar la replicación en un servidor de colectivo de PI AF Si ha detenido la replicación en un miembro colectivo, no se reiniciará de forma automática. Si desea que el miembro colectivo se incluya en la replicación, tendrá que iniciar la replicación en ese miembro. 1. En PI System Explorer, seleccione Archivo > Conexiones. 2. Haga clic con el botón secundario sobre el colectivo de PI AF que contiene los servidores en los que desea iniciar la replicación y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor y seleccione Iniciar replicación. Si es el servidor primario, tendrá que iniciar la replicación en cada servidor secundario. Reinicializar un miembro colectivo de PI AF Puede forzar la creación de una instantánea de la base de datos en el servidor de PI AF primario e insertarla en un servidor secundario reiniciándolo. Si tiene varios servidores secundarios, debe reiniciar cada uno individualmente. Cuando se reinicia un servidor secundario, se crea una nueva instantánea en el servidor de PI AF primario. Un agente inserta la instantánea en los servidores secundarios para inicializarlos. Todas las tablas marcadas para replicación se insertan en los servidores secundarios. Se pierden todos los datos preexistentes en los servidores secundarios. 1. En PI System Explorer, seleccione Archivo > Conexiones. 2. Haga clic con el botón secundario sobre el colectivo de PI AF que contiene el servidor que desee reiniciar y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor y seleccione Reiniciar replicación. Configurar permisos de carpeta en el servidor primario de colectivos de PI AF En el equipo de la base de datos SQL de PI AF primario, configure permisos en la carpeta de replicación para autorizar el acceso a la cuenta de servicio del Agente SQL Server. 1. En el equipo de la base de datos SQL de PI AF, abra Windows Explorer. 2. Navegue hasta la carpeta \repldata para la instancia de SQL Server donde se instaló la base de datos SQL de PI AF. 3. Haga clic con el botón secundario sobre la carpeta \repldata y seleccione Propiedades. 4. Haga clic en la pestaña Seguridad y haga clic en Editar. 5. En la ventana Permisos para repldata, haga clic en Añadir. 6. En la ventana Seleccionar usuarios, equipos o grupos, compruebe que el campo Desde esta ubicación: muestre el dominio correcto. En caso contrario, haga clic en Ubicación y navegue hasta el dominio correcto y selecciónelo. 118 Guía de instalación y actualización de PI Asset Framework

127 Creación y configuración de colectivos de PI AF 7. En el campo Introducir los nombres de objeto para seleccionar, introduzca el nombre del dominio en el que se ejecuta el Agente SQL Server. 8. Haga clic en Aceptar. 9. En el área Permisos para [SQL Agent Account Name] de la ventana Permisos para repldata, seleccione la casilla de verificación Modificar, asegurándose de que estén seleccionadas todas las casillas, excepto Control total y permisos especiales. 10. Haga clic en Aceptar. 11. Haga clic en Aceptar para volver a Windows Explorer. Guía de instalación y actualización de PI Asset Framework 119

128 Creación y configuración de colectivos de PI AF 120 Guía de instalación y actualización de PI Asset Framework

129 Actualizaciones de colectivos de PI AF A partir de PI AF 2.7 (2015), el proceso de actualización de PI AF requiere que usted desmonte el colectivo antes de actualizarlo. Todos los servidores de PI AF en un colectivo de PI AF deben usar la misma versión de PI AF. Nota: Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Para minimizar la cantidad de tiempo cuando los usuarios de PI AF no pueden escribir a la base de datos SQL de PI AF, y para maximizar la disponibilidad de los datos de PI AF como solo lectura para sus usuarios de PI AF, primero actualice el servidor de PI AF primario. Luego actualice los servidores de PI AF secundarios. El proceso colectivo de PI AF es el que se indica a continuación: 1. Detener replicación. 2. Desmonte el colectivo de PI AF. 3. Actualice el servidor del colectivo primario. 4. Actualice los servidores del colectivo secundario anterior. 5. Reconstruya el colectivo de PI AF. En esta sección Actualización del servidor primario de PI AF Actualizar los servidores de PI AF secundarios Volver a crear el colectivo de PI AF Paso final en el proceso de actualización de colectivos. Actualización del servidor primario de PI AF Siga los procedimientos de esta sección para actualizar el servidor primario de PI AF. Nota: Después de una actualización a PI AF 2.7 o una versión posterior, la primera vez que un cliente se conecte al servidor de PI AF actualizado tendrán lugar algunas operaciones de actualización finales que pueden afectar al rendimiento durante un breve período. OSIsoft recomienda forzar la ejecución de estas operaciones conectándose al servidor PI AF actualizado con PI System Explorer al finalizar el programa de actualización. 1. Copia de seguridad de las bases de datos SQL de PI AF principales. 2. Detener la replicación en el equipo de la base de datos SQL de PI AF primario. 3. Quitar un servidor primario de un colectivo de PI AF. 4. Apague el servicio de aplicación de PI AF en los servidores colectivos de AF. 5. Actualizar el servidor de PI AF primario. Guía de instalación y actualización de PI Asset Framework 121

130 Actualizaciones de colectivos de PI AF Copia de seguridad de las bases de datos SQL de PI AF principales Realice una copia de seguridad completa de las bases de datos PIFD y PIFD_Distribution. La base de datos PIFD_Distribution se encuentra ubicada en el contenedor System Databases. Detener la replicación en el equipo de la base de datos SQL de PI AF primario 1. Notifique a los usuarios que dejen de realizar cambios. Asegúrese de que ha finalizado la replicación y se han enviado todos los cambios a los servidores secundarios. PRECAUCIÓN: Es probable que se pierdan todas las actualizaciones en curso. Se recomienda notificar a los usuarios de antemano que no deben intentar realizar ningún cambio en los datos SQL de PI AF durante el breve período de tiempo que tardará en instalarse la actualización de PI AF. 2. Compruebe que la replicación ha finalizado en el equipo de la base de datos SQL de PI AF primario: a. Compruebe el estado de sincronización del servidor de PI AF primario en Replicación > Publicaciones locales > [PIFD]: PIAF > [Primary Database Server Name].[PIFD]. b. Pulse con el botón secundario del ratón y seleccione Ver estado de sincronización. 3. Compruebe que la replicación ha finalizado en los equipos de la base de datos SQL de PI AF secundarios: a. Compruebe el estado de sincronización de cada servidor de PI AF secundario en Replicación > Suscripciones locales > [PIFD]: PIAF > [Secondary Database Server Name]. [PIFD]. b. Pulse con el botón secundario del ratón y seleccione Ver estado de sincronización. 4. En PI System Explorer, seleccione Archivo > Conexiones. Se abrirá la ventana Servidores. 5. Puse con el botón secundario del ratón sobre el colectivo de AF y seleccione Propiedades. 6. Seleccione la pestaña Colectivo. 7. Pulse con el botón secundario sobre el servidor primario y seleccione Detener replicación. La replicación se detiene en el servidor primario y en todos los secundarios. Siempre que el colectivo exista todavía, podrá iniciar la replicación en el servidor primario en un momento posterior; tendrá que iniciar también la replicación en cada servidor secundario. Quitar un servidor primario de un colectivo de PI AF Necesita eliminar el servidor primario del colectivo de PI AF. Esta acción desarma el colectivo para que queden solo los servidores individuales, que puede actualizar con posterioridad. 122 Guía de instalación y actualización de PI Asset Framework

131 Actualizaciones de colectivos de PI AF 1. En PI System Explorer, seleccione Archivo > Conexiones para abrir la ventana Servidores. 2. Seleccione el colectivo de PI AF que contiene el servidor primario a eliminar y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor primario y seleccione Eliminar. Apague el servicio de aplicación de PI AF en los servidores colectivos de AF Después de detener la replicación en el servidor primario y desarmar el colectivo de PI AF, el paso siguiente es apagar el servicio de aplicación de PI AF en el equipo que fue el equipo primario del servicio de aplicación de PI AF. Es posible que desee apagar el servicio de la aplicación de PI AF en cualquier equipo que haya estado en el colectivo de PI AF como secundario. Esto garantiza que sus usuarios no se conecten accidentalmente al equipo secundario para realizar cambios durante el proceso de actualización. Actualizar el servidor de PI AF primario Después de desarmar el colectivo de PI AF y cerrar el servicio de aplicación de PI AF en el anterior equipo primario del servicio de aplicación de PI AF, está listo para actualizar ese servidor. Seleccione una de las siguientes acciones: Si el servicio de aplicación de PI AF y la base de datos SQL de PI AF están en un único equipo, consulte Actualizar componentes del servidor de PI AF en un único equipo. Si el servicio de aplicación de PI AF y la base de datos SQL de PI AF están en equipos separados, consulte Actualizar componentes del servidor de PI AF en equipos diferentes. Actualizar los servidores de PI AF secundarios Actualizar cada uno de los servidores secundarios en el colectivo anterior. 1. Para cada uno de sus servidores de PI AF secundarios: Si el servicio de aplicación de PI AF y la base de datos SQL de PI AF están en un único equipo, consulte Actualizar componentes del servidor de PI AF en un único equipo. Si el servicio de aplicación de PI AF y la base de datos SQL de PI AF están en equipos distintos, consulte Actualizar componentes del servidor de PI AF en equipos diferentes. Qué hacer a continuación Una vez que todos los servidores implicados se han actualizado, reconstruya el colectivo. Utilice los mismos servidores como principal y secundario que en el colectivo de PI AF original. Consulte Crear un colectivo de PI AF. Guía de instalación y actualización de PI Asset Framework 123

132 Actualizaciones de colectivos de PI AF Volver a crear el colectivo de PI AF Ejemplo Después de actualizar el servidor primario y los servidores secundarios en el colectivo, el paso final es volver a crear el colectivo de PI AF. Use el mismo servidor primario y los mismos servidores secundarios que en el colectivo de PI AF original. Consulte la sección Crear un colectivo de PI AF. 124 Guía de instalación y actualización de PI Asset Framework

133 Instalaciones silenciosas de PI AF Las instalaciones del servidor y del cliente de PI AF en paquete extraen varios módulos de instalación. El archivo de configuración setup.ini especifica los componentes del proceso de instalación, el orden y las propiedades que se utilizan para iniciarlos. Modifique este archivo para especificar distintas propiedades de línea de comandos para las distintas etapas de la instalación. Esto puede ser útil para situaciones en las que el entorno está bien controlado y las opciones son conocidas con anticipación, como una instalación integrada. Cada paquete de cliente y servidor de PI AF incluye un archivo silent.ini que contiene modificaciones hechas al archivo setup.ini que habitualmente son necesarias para ejecutar una instalación silenciosa. Puede complementar estas propiedades al agregar cualquiera de las opciones descritas en las secciones relevantes. Nota: Debe ejecutar ejemplos de líneas de comando desde el símbolo de sistema del Administrador. Existen dos maneras que permiten que la instalación utilice el contenido del archivo silent.ini en lugar del archivo setup.ini file: Modifique silent.ini agregando parámetros, y cambiándoles el nombre a setup.ini. Cuando inicie la instalación, utilizará un setup.ini modificado para que la instalación sea silenciosa. Modifique silent.ini agregando parámetros, y luego inicie el archivo desde un símbolo del sistema: setup -f silent.ini Una vez que haya extraído los archivos del paquete, puede editar el archivo setup.ini o silent.ini para cumplir con sus requisitos específicos. Use las opciones y propiedades de línea de comandos para crear su archivo.ini personalizado. El instalador de Windows define estas opciones y pueden especificarse en el archivo.ini. El formato usado para especificar una opción de línea de comandos es una barra diagonal seguida de la opción y su valor: /option=value. Por ejemplo, el archivo silent.ini usa la opción /qn para designar que el producto que se instalará en el paquete debe instalarse en modo silencioso. Las propiedades de línea de comandos están en mayúscula y pueden especificarse en cualquier lugar, excepto entre una opción y su valor. Para establecer una propiedad y luego especificar el nombre de la propiedad seguido del valor: PROPERTY=VALUE. Por ejemplo, el archivo silent.ini utiliza la propiedad ADDLOCAL=ALL para designar que todas las características incluidas en el producto deben instalarse. Para especificar una lista de características en particular, establezca la propiedad ADDLOCAL igual a una lista de características para instalar que estén separadas por comas, como ADDLOCAL=Feature1,Feature2. En esta sección Extraer contenidos del paquete de instalación de PI AF Configurar la instalación silenciosa del servidor de PI AF Configurar la instalación silenciosa del cliente de PI AF Guía de instalación y actualización de PI Asset Framework 125

134 Instalaciones silenciosas de PI AF Extraer contenidos del paquete de instalación de PI AF Ejecute el paquete de instalación de PI AF para extraer los archivos necesarios para realizar una instalación silenciosa y cancelar la instalación después de que se hayan extraído los archivos. Siga estos pasos para extraer los contenidos del paquete del cliente de PI AF (PI AF Client_<version>_.exe) y del paquete del servidor de PI AF (PI AF Server_<version>_.exe). 1. Haga doble clic en el paquete para extraerlo. Si el Control de cuentas de usuario (UAC) está activado para el usuario que ha iniciado sesión, se mostrará un mensaje del UAC en el que se le preguntará si desea permitir que la instalación efectúe cambios en el equipo. 2. Haga clic en Sí para continuar. Haga clic en No para cancelar. Se mostrará un cuadro de diálogo con una ruta de extracción predeterminada para los archivos de instalación. 3. Cambie la ruta si desea extraer los archivos en una ubicación diferente. Puede usar el icono de la carpeta para buscar y seleccionar una ubicación diferente, o puede escribir una ruta nueva. 4. Haga clic en Aceptar para continuar. Haga clic en No para cancelar. Se mostrará un cuadro de diálogo con una barra de progreso que mostrará el progreso de extracción del archivo. Haga clic en Cancelar para salir del proceso de extracción. 5. Se mostrará la página Bienvenido a la instalación de PI AF. En este punto, los archivos se habrán extraído, por lo que podrá hacer clic en Cancelar para salir de la instalación. 6. Desplácese a la ubicación en la que se extrajeron los archivos. 7. Realice los cambios necesarios en el archivo silent.ini y, para ello, siga las instrucciones relevantes (Cliente o Servidor) proporcionadas en esta sección. Configurar la instalación silenciosa del servidor de PI AF Una vez que haya extraído el paquete de instalación del servidor de PI AF, puede editar el archivo setup.ini o silent.ini para cumplir con sus requisitos específicos. En las siguientes secciones se proporciona una lista de propiedades que deben especificarse en el archivo.ini. Las tablas incluyen información para las propiedades comunes y las propiedades específicas de la instalación. En esta sección Propiedades de línea de comandos para la instalación del servidor de PI AF Ejemplos de sintaxis del servidor de PI AF para la instalación silenciosa Propiedades de línea de comandos para la instalación del servidor de PI AF Propiedades ADDLOCAL Descripción Especifica características a instalar. Consulte las Funciones especificadas mediante el argumento ADDLOCAL para la instalación del servidor de PI AF. ADDLOCAL=ALL Se instalan todas las funciones del servidor de PI AF. 126 Guía de instalación y actualización de PI Asset Framework

135 Instalaciones silenciosas de PI AF Propiedades ALLUSERS REBOOT FDSQLDBSERVER FDSQLDBNAME FDSQLDBVALIDATE FD_REMOTEAPPS Descripción Especifica el contexto de instalación por equipo o por usuario. Debe especificarse un valor de 1, el cual corresponde a la instalación por equipo. ALLUSERS=1 El contexto de instalación es el equipo. Permite al equipo reiniciarse durante el proceso de instalación. Utilice el valor Suppress para las instalaciones silenciosas. REBOOT=SUPPRESS Cualquier reinicio del equipo se suprimirá hasta finalizar la instalación del paquete. (OBLIGATORIO) Especifica el nombre de la instancia de SQL Server que alojará la base de datos SQL de PI AF. Use uno de los siguientes formatos: las instancias con nombre usan <ComputerName>[\InstanceName>]; las instancias sin nombre usan <ComputerName>. FDSQLDBSERVER=YourSQLServer La instalación usará YourSQLServer como el nombre de instancia de SQL Server. Especifica el nombre de la base de datos SQL de PI AF. El valor predeterminado es PIFD y se recomienda NO cambiarlo. Nota: Debe especificar el nombre de la base de datos PIFD si va a instalar un colectivo de AF. Si no va a utilizar un colectivo, si especifica un nombre de cualquier base de datos que no sea PIFD, el archivo back up bat no funcionará y deberá actualizarse manualmente. FDSQLDBNAME=PIFD Nombre recomendado de la base de datos SQL de PI AF. Especifica si están validadas la conexión de SQL Server y la versión de la base de datos SQL de AF. El valor predeterminado es 1. Si no se especifica un valor, se validará la conexión a SQL Server. FDSQLDBVALIDATE=0 Omite la verificación de la validación. FDSQLDBVALIDATE=1 Valida la conexión a SQL Server y la versión de la base de datos SQL de AF. Especifica el nombre de dominio/equipo o el nombre de dominio/ cuenta de un servicio de aplicación de PI AF remota. Esta opción se utiliza con las instalaciones exclusivas de SQL Server. FD_REMOTEAPPS=YourDomain\YourAFServer La instalación utilizará YourDomain\YourAFServer para el servidor de PI AF. Guía de instalación y actualización de PI Asset Framework 127

136 Instalaciones silenciosas de PI AF Funciones especificadas mediante la propiedad ADDLOCAL para la instalación del servidor de PI AF En esta tabla se enumeran las funciones especificadas mediante la propiedad ADDLOCAL. Los nombres de función distinguen entre mayúsculas y minúsculas. Los valores ADDLOCAL constan de una lista separada por comas y no pueden incluir ningún espacio. Para instalar todas las funciones, use ADDLOCAL=ALL. Nombre de la función interna/ Nombre utilizado en la línea de comandos Nombre de la función externa Descripción ALL N/C Se instalarán todas las funciones. FDCommonFiles N/C (OBLIGATORIO) Esta función contiene archivos comunes usados por FD_AppsServer y FD_SQLServer, y es obligatoria a menos que se utilice la función TODOS. FD_AppsServer Servicio de aplicación de PI AF. Esta función instala el servicio de aplicación de PI AF. FD_SQLServer Base de datos SQL de PI AF Esta función instala los scripts del servidor SQL de PI AF en la carpeta AF\SQL. FD_SQLScriptExecution Ejecución de scripts SQL para PI AF (Requiere la especificación de FD_SQLServer). Esta función se encarga de ejecutar los scripts de SQL Server para PI AF durante el proceso de instalación. Si esta función se incluye en la instalación, se ejecutan los scripts de SQL Server. Si no se incluye, no se producirá la ejecución de los scripts. Si incluye esta función, también debe incluir la función FD_SQLServer. Ejemplos de sintaxis del servidor de PI AF para la instalación silenciosa En la siguiente tabla se muestran ejemplos de sintaxis que puede usar en el archivo silent.ini junto con el archivo setup.exe del servidor de PI AF, en el que usted reemplaza el texto en la sección [COMMANDLINE] del archivo silent.ini. En forma alternativa, si solo debe ejecutar el archivo AFServer_x64.msi, puede usar los ejemplos de sintaxis proporcionados, precedidos por msiexec.exe /i AFServer_x64.msi, en una ventana de símbolo del sistema. Este último enfoque es útil para las instalaciones de la base de datos SQL de PI AF, que no requieren los otros módulos incluidos en el paquete para poder ejecutarse. Tenga en cuenta la siguiente información acerca de la sintaxis: La propiedad/i especifica una instalación. Esta opción solo debe especificarse si utiliza el archivo msiexec.exe de un símbolo del sistema. No es necesaria en el archivo.ini. La propiedad /qn especifica el modo silencioso, que suprime los cuadros de diálogo y mensajes. 128 Guía de instalación y actualización de PI Asset Framework

137 Instalaciones silenciosas de PI AF Si la propiedad ADDLOCAL no está definida en la línea de comandos, la opción predeterminada es ALL. No se permiten espacios entre ADDLOCAL= y su valor. La sintaxis precedida por msiexec.exe /i AFServer_x64.msi puede ejecutarse desde una ventana de símbolo del sistema. Para ver la información de ayuda sobre el archivo msiexec.exe, escriba msiexec.exe /? en una ventana de símbolo del sistema y presione Intro. El formato del archivo.ini se divide en 4 secciones: NUMSETUPMODULES, SETUPMODULES, COMMANDLINE y UNSUPPORTED_OPERATING_SYSTEMS. NUMSETUPMODULES corresponde a la cantidad de productos que se instalará. La sección SETUPMODULES define el nombre del producto que se instalará y la sección COMMANDLINE proporciona las opciones que se transmitirán a esa instalación. La sección UNSUPPORTED_OPERATING_SYSTEMS puede utilizarse para bloquear la instalación de versiones anteriores del sistema operativo o para requerir un paquete de servicio en particular. Componentes a instalar Todas las características del servidor de PI AF Servicio de aplicación de PI AF Scripts de la base de datos SQL de PI AF, sin ejecución de scripts Base de datos SQL de PI AF, y ejecución de scripts SQL Sintaxis REBOOT=Suppress ADDLOCAL=ALL FDSQLDBSERVER=<SQLServerName> [\InstanceName>] FDSQLDBNAME=PIFD ALLUSERS=1 /qn REBOOT=Suppress ADDLOCAL=FDCommonFiles,FD_AppsServer FDSQLDBSERVER=<SQLServerName>[\InstanceName>] FDSQLDBNAME=PIFD ALLUSERS=1 /qn REBOOT=Suppress ADDLOCAL=FDCommonFiles,FD_SQLServer FDSQLDBSERVER=< SQLServerName>[\InstanceName>] FDSQLDBNAME=PIFD FD_REMOTEAPPS=<domain> \<machine> ALLUSERS=1 /qn REBOOT=Suppress ADDLOCAL=FDCommonFiles,FD_SQLServer,FD_SQLScr iptexecution FDSQLDBSERVER=<SQLServerName>[\InstanceName>] FDSQLDBNAME=PIFD FD_REMOTEAPPS=<domain> \<machine> ALLUSERS=1 /qn Notas Antes de ejecutar esta configuración, debe crear el grupo local de AFServers y ejecutar manualmente los scripts después de la instalación. Se proporcionan instrucciones en la sección Creación manual de la base de datos SQL de PI AF. Configurar la instalación silenciosa del cliente de PI AF Una vez que haya extraído el paquete de instalación del cliente de PI AF, puede editar el archivo setup.ini o silent.ini para cumplir con sus requisitos específicos. Use las propiedades de línea de comandos y las funciones relacionadas con la propiedad ADDLOCAL para crear su archivo.ini personalizado. Cada una de las propiedades de línea de comandos está seguida por = y un valor asociado. Guía de instalación y actualización de PI Asset Framework 129

138 Instalaciones silenciosas de PI AF En las siguientes secciones se proporciona una lista de propiedades que deben especificarse en el archivo.ini. Las tablas incluyen información para las propiedades comunes y las propiedades específicas de la instalación. Propiedades de línea de comandos para la instalación del cliente de PI AF Propiedades ADDLOCAL ALLUSERS REBOOT AF_SERVER AFSDKONLY Descripción Especifica características para instalar. Consulte Funciones especificadas mediante el argumento ADDLOCAL en la instalación de PI AF Client. ADDLOCAL=ALL Se instalan todas las funciones del cliente de PI AF. Especifica el contexto de instalación por equipo o por usuario. Debe especificarse un valor de 1, el cual corresponde a la instalación por equipo. ALLUSERS=1 El contexto de instalación es el equipo. Permite al equipo reiniciarse durante el proceso de instalación. Utilice el valor Suprimir para las instalaciones silenciosas. REBOOT=SUPPRESS Cualquier reinicio del equipo se suprimirá hasta finalizar la instalación del paquete. Especifica el nombre del servidor de PI AF predeterminado (el equipo donde reside el servicio de aplicación de PI AF) del cliente. Si el usuario no define un valor y el servicio de aplicación de PI AF no reside en el equipo de instalación de destino, el nombre del servidor de PI AF predeterminado no se establecerá durante la instalación. Si no fue establecido, el nombre del servidor de PI AF predeterminado puede establecerse de forma manual una vez finalizada la instalación. Si un valor no está definido y el servicio de aplicación de PI AF ya se ha instalado en el mismo equipo, el equipo actual se establece como el servidor de PI AF predeterminado. La propiedad AF_SERVER no se utiliza durante una actualización. 0: Predeterminado. Ningún cambio en la instalación. 1: En una instalación limpia, instala solo AF SDK. Si es una actualización, se actualizará de forma normal. SENDTELEMETRY 0: El valor predeterminado durante la instalación silenciosa es 0. 1: Especifica la participación en el Programa de comentarios de clientes de PI System. 130 Guía de instalación y actualización de PI Asset Framework

139 Instalaciones silenciosas de PI AF Propiedades SHUTDOWN_OPTIONS SKIPLAUNCHCONDITIONS Descripción Especifica si la instalación silenciosa debe detener o no los servicios y las aplicaciones que tienen bloqueado y en uso el archivo AFSDK.dll al momento de la actualización. 1: Cerrar las aplicaciones automáticamente e intentar reiniciar durante la instalación. 2: No cerrar las aplicaciones. (Es necesario reiniciar). Cuando no esté configurado, la opción predeterminada será SHUTDOWN_OPTIONS=1 para evitar que el usuario tenga que reiniciar al final de la instalación. Si se especifica la opción 2, SHUTDOWN_OPTIONS=2, será necesario reiniciar si existe una actualización y el archivo AFSDK se encuentra en uso al momento de la instalación. En ese caso, se reiniciará automáticamente, a menos que se establezca la opción REBOOT=Suppress. Cuando se utiliza SKIPLAUNCHCONDITIONS=1, esta opción omite la verificación de los requisitos previos y permite que se instale el archivo.msi, incluso, cuando no se cumple con una condición. Establecer este valor NO es una instalación recomendada. Propiedades de línea de comandos de tabla de servidores conocidos Debido a que el SDK de PI ya no se instala de forma predeterminada con el cliente de PI AF, se pueden especificar los siguientes argumentos para configurar la tabla de servidores conocidos (KST). Propiedad IMPORT_KST=[value] KST_INI_FILE=[path\filename] PI_ALIAS=[handle] PI_SERVER=[network path] PI_USER=[pidemo] NOPISDKBUFFERING=1 Descripción Configure en 1 para activar la importación de un archivo KST.ini existente. El archivo KST.ini se puede exportar utilizando PI SDK Utility. Especifica la ruta y el nombre de archivo del archivo KST.ini (de forma predeterminada, se exporta como KST.ini). Especifica el nombre del Archivo de datos de PI predeterminado. Esta configuración se omite si ya se definió un Archivo de datos de PI predeterminado. Especifica el nombre del Archivo de datos de PI predeterminado. Esta configuración se omite si ya se definió un Archivo de datos de PI predeterminado. Si no define el PI_SERVER, se creará una definición de PI Server mediante el uso del nombre del equipo local. Usuario predeterminado para el Archivo de datos de PI predeterminado. Desactiva el almacenamiento en búfer de PI SDK mediante pibufss si PISDK ya está instalado. El valor predeterminado, si se especifica NOPISDKBUFFERING, es no cambiar el comportamiento de almacenamiento en búfer de una instalación de PI-SDK existente. Funciones especificadas mediante la propiedad ADDLOCAL para la instalación del cliente de PI AF En esta tabla se enumeran las funciones especificadas mediante la propiedad ADDLOCAL. Los nombres de función distinguen entre mayúsculas y minúsculas. Los valores ADDLOCAL constan Guía de instalación y actualización de PI Asset Framework 131

140 Instalaciones silenciosas de PI AF de una lista separada por comas y no pueden incluir ningún espacio. Para instalar todas las funciones, use ADDLOCAL=ALL. Nota: PI AF SDK 4.0 es una función necesaria. Debe especificarse si se van a incluir funciones individuales. Nombre de la función interna/ Nombre utilizado en la línea de comandos Nombre de la función externa Descripción ALL N/C Se instalarán todas las funciones. FD_AFSDK PI AF SDK 4.0 (OBLIGATORIO) Esta función instala los archivos básicos de PI AF Client: PI AF SDK y Controles comunes de AF. FD_AFExplorer PI System Explorer Esta función instala PI System Explorer, que ofrece una interfaz de usuario para mostrar la estructura jerárquica de los servidores de PI AF y otras entidades de PI AF. También se incluyen las utilidades AFImport, AFExport y RegPlugIn. FD_AFAnalysisMgmt Administración (Requiere FD_AFExplorer) Esta función instala el cliente de administración en PI System Explorer. FD_AFBuilder PI Builder Esta función instala el complemento PI Builder en Excel. Si Excel no está instalado, se ignorará. FD_AFSDK35 PI AF SDK.NET 3.5 (Requiere la instalación de PISDK). Instala los componentes de AFSDK.NET 3.5 necesarios para admitir las aplicaciones basadas en.net 3.5. FD_AFDocs Documentación de PI AF Esta función instala la documentación, que es un conjunto de archivos de ayuda.chm para PI AF. Ejemplos de sintaxis de instalación silenciosa de PI AF Client En la siguiente tabla, se proporcionan ejemplos de la sintaxis que podría utilizar en el archivo silent.ini junto con el archivo setup.exe del cliente AF, donde se sustituye el texto en la sección [COMMANDLINE] del archivo silent.ini. En forma alternativa, si solo debe instalar el archivo.msi del Cliente de AF (AFClient_x64.msi O AFClient_x86.msi), puede usar los ejemplos de sintaxis proporcionados, precedidos por msiexec.exe /i AFClient_x64.msi O msiexec.exe /i AFClient_x86.msi, en una ventana de símbolo del sistema. El formato del archivo.ini se divide en 4 secciones: NUMSETUPMODULES, SETUPMODULES, COMMANDLINE y UNSUPPORTED_OPERATING_SYSTEMS. NUMSETUPMODULES corresponde a la cantidad de productos que se instalará. La sección SETUPMODULES define el nombre del producto que se instalará y la sección COMMANDLINE proporciona las opciones que se transmitirán a esa instalación. La sección UNSUPPORTED_OPERATING_SYSTEMS puede 132 Guía de instalación y actualización de PI Asset Framework

141 Instalaciones silenciosas de PI AF utilizarse para bloquear la instalación de versiones anteriores del sistema operativo o para requerir un paquete de servicio en particular. Componentes a instalar Syntax Notas Cliente de PI AF en el equipo del servicio de aplicación de PI AF Para especificar el servidor de PI AF predeterminado al instalar el cliente de PI AF Características específicas del cliente de PI AF /qn REBOOT=Suppress ALLUSERS=1 ADDLOCAL=ALL /qn REBOOT=Suppress ALLUSERS=1 ADDLOCAL=ALL AF_SERVER=PI_AF_Server_Name Para instalar PI AF SDK 4.0, los archivos comunes y la documentación sin PI System Explorer ni Management: /qn REBOOT=Suppress ALLUSERS=1 DDLOCAL=FD_AFSDK,FD_AFDocs Para instalar PI AF SDK 4.0, PI System Explorer sin los componentes de Management y los archivos comunes sin la documentación: /qn REBOOT=Suppress ALLUSERS=1 ADDLOCAL=FD_AFSDK,FD_AFExplorer Para especificar el servidor de PI AF y los nombres del servidor de PI, e instalar AF SDK, PI System Explorer, Management y PI Builder: /qn REBOOT=Suppress ALLUSERS=1 AF_SERVER=PI_AF_Server_Name PI_SERVER=PI_Server_Name ADDLOCAL=FD_AFSDK,FD_AFBuilder, FD_AFAnalysisMgmt Para instalar AF SDK, PI Builder y AF SDK para.net 3.5 (si está instalado PISDK): /qn REBOOT=Suppress ALLUSERS=1 ADDLOCAL=FD_AFSDK,FD_AFBuilder,FD_AF SDK35 Al instalar el cliente de PI AF después de la instalación del servidor de PI AF, no es necesario especificar el servidor de PI AF predeterminado, ya que el programa de instalación ya lo ha hecho. Debe especificar el servidor de PI AF predeterminado usando la propiedad AF_SERVER. PI AF SDK 4.0 es una función necesaria. Guía de instalación y actualización de PI Asset Framework 133

142 Instalaciones silenciosas de PI AF 134 Guía de instalación y actualización de PI Asset Framework

143 Descripción general de la seguridad en PI Af En esta sección se incluyen algunas directrices de seguridad de PI AF. En esta sección Recomendaciones generales relacionadas con la seguridad en PI AF Requisitos de seguridad para colectivos de PI AF Configuración de la seguridad de la cuenta de servicio de aplicación de PI AF Configurar PI AF y la base de datos de SQL en dominios que no son de confianza Autenticación de clientes de PI AF y Windows Configuración de seguridad de la función AF Link to PI Recomendaciones generales relacionadas con la seguridad en PI AF Este tema incluye algunas recomendaciones generales para proteger PI AF: El motor de base de datos de SQL Server debe ejecutarse como una cuenta con pocos privilegios. Algunas versiones de SQL Server ejecutarán este servicio de forma predeterminada con la identidad del sistema local, pero NetworkService o servicio local es una mejor opción, y una cuenta creada específicamente con privilegios limitados es mejor aún. No conceda privilegios de administrador a la identidad bajo la cual se ejecuta el servicio de aplicación de PI AF en una instancia de SQL Server. Nota: De forma predeterminada, la instalación de PI AF configura la cuenta del servicio de aplicación de PI AF para que se ejecute como una cuenta virtual, NT SERVICE \AFService, y configura SQL Server para que conceda privilegios mínimos a este inicio de sesión. No ejecute el servicio de aplicación de PI AF en la cuenta del sistema local, ya que eso generalmente le concederá privilegios de sysadmin en cualquier instancia de SQL Server local. El servicio de aplicación de PI AF registra un aviso en el registro de eventos de AF de Windows si el servicio se está ejecutando en una cuenta o con un inicio de sesión de SQL Server con privilegios innecesariamente altos. Limite el acceso al archivo de AFService.exe.config para usuarios autorizados. Utilice la seguridad de carpeta y archivos para tener la garantía de que solo los usuarios que puedan cambiar este archivo puedan modificarlo. Hágalo al limitar el acceso para iniciar sesión en el servidor de PI AF, o establecer un descriptor de seguridad en el archivo AFService.exe.config o su Directorio. Desactive la automatización de Xp_cmdshell y OLE en SQL Server. Tenga en cuenta que un atacante con privilegios de sysadmin puede volver a habilitar estas características. Asegúrese de que la cuenta que ejecuta el motor de base de datos de SQL Server no tenga acceso a ninguno de los objetos de Windows a los que no necesita acceder (archivos, claves de registro, otros servicios, etc.). Guía de instalación y actualización de PI Asset Framework 135

144 Descripción general de la seguridad en PI Af No conceda a los usuarios de PI AF no administradores privilegios de acceso a cualquier SQL Server en una base de datos SQL de PI AF, excepto para administradores de colectivos de PI AF, quienes deben tener privilegios de sysadmin para su cuenta de Windows. Consulte estos documentos de Seguridad del servidor SQL de Microsoft para obtener más información: Consideraciones de seguridad para una instalación de SQL Server ( msdn.microsoft.com/en-us/library/ms aspx) Asegurar SQL Server ( Requisitos de seguridad para colectivos de PI AF Por motivos de seguridad, las siguientes cuentas (o usuarios) en un colectivo de PI AF requieren un nivel de permisos reducido: Servicio del motor de la base de datos de SQL Server Servicio de Agente SQL Server Servicio de aplicación de PI AF Usuario creador de colectivo de PI AF Grupo local de AFServers Para obtener más información sobre los niveles mínimos de privilegios necesarios para la replicación, consulte los siguientes artículos de Microsoft: Modelo de seguridad del Agente de replicación ( library/ms151868(v=sql.105)) Requisitos del rol de seguridad para la replicación ( library/ms152528(v=sql.105)) Cada cuenta de colectivo de PI AF tiene los siguientes requisitos de acceso. Motor de la base de datos de SQL Server Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios No ejecute el servicio de motor de la base de datos de SQL Server con otra cuenta con privilegios administrativos locales o de dominio. Agente SQL Server Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios Servidor de PI AF primario Servidores de PI AF secundarios No ejecutar como NetworkService. No hay acciones necesarias. No hay acciones necesarias. 136 Guía de instalación y actualización de PI Asset Framework

145 Descripción general de la seguridad en PI Af Componente Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias Acción necesaria Si no existe, cree un inicio de sesión en SQL Server para la cuenta con la que se ejecuta el servicio de Agente SQL Server. Asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Asigne permiso de escritura a la carpeta \repldata. Ejemplo de ruta: C:\Program Files\Microsoft SQL Server\MSSQL10_50.TEST \MSSQL\repldata Para obtener más información, consulte Configurar permisos de carpeta en el servidor primario de colectivos de PI AF. Si no existe, cree un inicio de sesión en SQL Server para la cuenta con la que se ejecuta el servicio de Agente SQL Server en el primario. Asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Servicio de aplicación de PI AF A partir de PI AF 2.7, el servicio de aplicación de PI AF se ejecuta con una cuenta virtual, NT SERVICE\AFService, de forma predeterminada. No ejecutarlo como la cuenta de Local System. Se recomienda utilizar una cuenta de dominio con pocos privilegios, dado que esta cuenta no necesita acceso especial a la base de datos SQL de PI AF. La cuenta de aplicación de servicio de PI AF se añade a un grupo de seguridad de Windows local, al que se asigna a su vez el acceso correcto a la base de datos SQL de PI AF. Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias No ejecutar como Local System. No hay acciones necesarias. No hay acciones necesarias. En Windows, añada la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF en el grupo AFServers local. No cree un inicio de sesión de SQL Server para la cuenta del servicio de aplicación de PI AF. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta del servicio de aplicación de PI AF. No otorgue el rol de sysadmin del servidor a esta cuenta del servicio de aplicación de PI AF. En Windows, añada la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF en el grupo AFServers local. No cree un inicio de sesión de SQL Server para la cuenta del servicio de aplicación de PI AF. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta del servicio de aplicación de PI AF. No otorgue el rol de sysadmin del servidor a esta cuenta del servicio de aplicación de PI AF. Guía de instalación y actualización de PI Asset Framework 137

146 Descripción general de la seguridad en PI Af Creador de colectivo de PI AF Un usuario de dominio, con credenciales de Windows autenticadas por PI AF, Windows y SQL Server, ejecuta el cliente de PI System Explorer que se utilice para crear el colectivo de PI AF. Componente Permisos Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias Acción necesaria Las credenciales que se utilizan para crear el colectivo de PI AF solo se utilizan una vez para crear el colectivo de PI AF. Puede eliminar los permisos especiales una vez creado el colectivo de PI AF. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Si no existe, cree un inicio de sesión en SQL Server para la cuenta de dominio del creador del colectivo de PI AF. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Otorgue el rol de sysadmin del servidor a esta cuenta. Si no existe, cree un inicio de sesión en SQL Server para la cuenta de dominio del creador del colectivo de PI AF. Otorgue el rol de sysadmin del servidor a esta cuenta. Grupo local de AFServers La única cuenta que debería existir en el grupo local de AFServers de Windows es la cuenta con la que se ejecuta el servicio de aplicación de PI AF. Nota: El grupo local de AFServers de Windows se crea normalmente durante la instalación de la base de datos SQL de PI AF. Sin embargo, si utiliza scripts de SQL para instalar la base de datos de PIFD, debe configurar este grupo de usuarios manualmente. Componente Permisos Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Acción necesaria Nunca se le deben otorgar privilegios de administrador local o de dominio a este grupo. No hay acciones necesarias. No hay acciones necesarias. Si no existe, cree un inicio de sesión en SQL Server para el grupo local de AFServers. Nota: El rol de la base de datos de db_afserver para la base de datos de PIFD_distribution se le asigna automáticamente a esta cuenta cuando se crea el colectivo de PI AF. Otorgue el rol de la base de datos de db_afserver en la base de datos de PIFD a esta cuenta. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. 138 Guía de instalación y actualización de PI Asset Framework

147 Descripción general de la seguridad en PI Af Componente Bases de datos SQL de PI AF secundarias Acción necesaria Si no existe, cree un inicio de sesión en SQL Server para el grupo local de AFServers. Otorgue el rol de la base de datos de db_afserver en la base de datos de PIFD a esta cuenta. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Colectivos de PI AF en un dominio o un grupo de trabajo Cualquier servidor de PI AF (un equipo en el que esté instalado el servicio de aplicación de PI AF) en un colectivo de PI AF debe ser un dominio; no se admiten los grupos de trabajo. Los equipos de las bases de datos SQL de PI AF pueden estar en un grupo de trabajo o en un dominio. Si los equipos de las bases de datos SQL de PI AF están en un grupo de trabajo, deberá utilizar la cuenta local de Windows que exista en el equipo donde se ejecuta PI System Explorer (PSE) para crear el colectivo en el equipo de SQL Server. Las cuentas deben tener contraseñas coincidentes, estar en el grupo local de administradores de Windows en todos los equipos y pertenecer al rol sysadmin de SQL Server. Esta cuenta local se utilizará para ejecutar PSE y crear el colectivo de PI AF. Nota: Si ejecuta PSE como cuenta de dominio asignada a sysadmin en SQL Server pero su SQL Server pertenece a un grupo de trabajo, aparecerá este error: cannot open service control manager on computer ' '. This operation might require other privileges. Do you wish to continue? Comprobar las credenciales de seguridad y las conexiones de los colectivos de PI AF Siga estos pasos para asegurarse de que dispone de los permisos de acceso necesarios y puede conectarse a cada SQL Server del colectivo: 1. Con las credenciales de Windows que utilizará para crear el colectivo, inicie sesión en la estación de trabajo con la que creará el colectivo (no realice esta acción desde el equipo de SQL Server) y conéctese con cada servidor de PI AF que formará parte del colectivo. 2. En la misma estación de trabajo, compruebe que puede utilizar el acceso compartido de archivos simple con cada SQL Server: a. Seleccione Inicio > Ejecutar. b. Introduzca \\SQL_Server_computer_name para cada SQL Server. Esto garantizará la autenticación de sus credenciales para cada SQL Server en el nivel de Windows. 3. Establezca una conexión con cada SQL Server mediante SQL Server Management Studio (SSMS) o sqlcmd.exe. 4. Una vez conectado, ejecute la siguiente consulta: SELECT IS_SRVROLEMEMBER ( sysadmin ) "is sysadmin", CURRENT_USER "connected as", SYSTEM_USER "login user" ; Guía de instalación y actualización de PI Asset Framework 139

148 Descripción general de la seguridad en PI Af donde "is sysadmin" devoluciones 1=true, 0=false "connected as" devoluciones "dbo" "login user" devuelve la entidad de seguridad de usuario de Windows del usuario No continúe hasta que la conexión y la consulta se realicen de forma correcta en cada SQL Server que formará parte de su colectivo de PI AF. Configuración de la seguridad de la cuenta de servicio de aplicación de PI AF Utilice el kit de instalación de PI AF para configurar una cuenta que le otorgue al servicio de aplicación de PI AF los permisos requeridos para el servidor de la base de datos SQL de PI AF. La configuración predeterminada establece el servicio de aplicación para que se ejecute en una cuenta virtual, NT SERVICE\AFService, en el equipo servidor de PI AF. Configuración de seguridad anterior a PI AF 2.7 En las versiones anteriores a PI AF 2.7, el servicio de aplicación de PI AF se configuró para ejecutarse en la cuenta NetworkService. En algunas versiones anteriores a PI AF 2.7, la instalación del servicio de aplicación de PI AF también configuró el acceso para la cuenta de NetworkService a la base de datos PIFD en el servidor de la base de datos SQL de PI AF. Esto significó que cualquier proceso local que se ejecutaba en la cuenta de NetworkService tenía los mismos privilegios para la base de datos PIFD en el servidor de base de datos SQL de PI AF. Para versiones anteriores a PI AF 2.7, OSIsoft recomienda que el servicio de aplicación de PI AF se ejecute en una cuenta de dominio. Configuración de seguridad en PI AF 2.7 A partir de PI AF 2.7, el servicio de aplicación de PI AF se instala, de manera predeterminada, para ejecutarse en una cuenta virtual, NT SERVICE\AFService. OSIsoft recomienda diferentes enfoques a la configuración de la seguridad para el servicio de aplicación de PI AF, según el escenario de instalación. Cuando el servicio de aplicación de PI AF y la base de datos SQL de PI AF están instaladas en el mismo equipo, el uso de la nueva cuenta virtual elimina las inquietudes de seguridad que existen con el uso de NetworkService. Por lo tanto, para este escenario de instalación OSIsoft recomienda utilizar la cuenta virtual, NT SERVICE\AFService. Cuando selecciona la cuenta virtual durante la instalación, la cuenta se añade automáticamente al grupo local de AFServers. Si más tarde decide ejecutar el servicio de aplicación de PI AF en una cuenta de dominio, OSIsoft recomienda que deje la cuenta virtual, NT Service\AFService, en el grupo local de AFServers. No tiene que añadir la cuenta de dominio al grupo local de AFServers. Cuando el servicio de aplicación de PI AF y la base de datos SQL de PI AF están instaladas en diferentes equipos, OSIsoft recomienda ejecutar el servicio de aplicación de PI AF en una cuenta de dominio. La cuenta virtual es local solamente en el equipo del servicio de aplicación de PI AF. El uso de una cuenta de dominio para el servicio de aplicación de PI AF es el método más seguro para proteger sus servidores de PI AF y SQL. Debe añadir la cuenta del equipo para el equipo del servicio de aplicación de PI AF y la cuenta de dominio en la que se ejecuta el servicio de aplicación de PI AF al grupo local de AFServers en el equipo servidor de la base de datos SQL de PI AF. Autenticación de SQL Server Si los equipos del servicio de aplicación de PI AF y de la base de datos SQL de PI AF se encuentran ubicados en distintos dominios, y no hay confianza entre ellos, la configuración 140 Guía de instalación y actualización de PI Asset Framework

149 Descripción general de la seguridad en PI Af predeterminada que se describió anteriormente no funcionará. Debe utilizar la autenticación de SQL Server para permitir las comunicaciones entre los equipos, como se describe en Configuración del servidor de PI AF con autenticación de SQL Server. Ejecutar el servicio de aplicación de PI AF con una cuenta de dominio Por razones de seguridad, OSIsoft recomienda cambiar el servicio de aplicación de PI AF para que se ejecute en una cuenta de dominio, cuando el servicio de aplicación de PI AF y la base de datos SQL de PI AF estén ejecutándose en diferentes equipos. Este es el método más seguro para proteger los servidores de PI AF y SQL. Antes de empezar Si está actualizando versiones anteriores de PI AF, es posible que necesite eliminar los privilegios de la cuenta NetworkService en el SQL Server, como se describe en Eliminar el acceso de la cuenta NetworkService de la base de datos SQL de PI AF. 1. Identifique la cuenta de dominio que desea utilizar con el servicio de aplicación de PI AF. 2. Agregar un usuario de dominio al grupo local de usuarios de AFServers. El servicio de aplicación de PI AF obtiene el acceso necesario a la base de datos SQL de PI AF a través de este grupo local en el equipo de la base de datos SQL. 3. Abra la Herramienta administrativa de servicios en el equipo del servidor de PI AF. 4. Pulse con el botón secundario del ratón sobre Servicio de aplicación de PI AF y seleccione Propiedades. 5. Haga clic en la pestaña Iniciar sesión y cambie la cuenta por una cuenta de dominio con el siguiente formato DOMAIN \account o pulse el botón Examinar para buscar y seleccionar la cuenta de dominio que se utilizará. 6. Introduzca dos veces la Contraseña de la cuenta y haga clic en Aceptar. 7. Pulse con el botón secundario del ratón sobre Servicio de aplicación PI AF y seleccione Reiniciar. Se mostrará un mensaje indicando que el servicio se ha detenido y reiniciado a continuación. El servicio se ejecuta ahora con la nueva cuenta. 8. Para las actualizaciones, es posible que necesite eliminar el acceso de la cuenta anterior a la base de datos PIFD, si ya no requiere acceso. Si la cuenta anterior que tuvo acceso fue NetworkService, se puede eliminar como se describe en Eliminar el acceso de la cuenta NetworkService de la base de datos SQL de PI AF. 9. Vuelva a configurar las propiedades del servidor de PI AF para hacer referencia a la nueva cuenta del servicio de aplicación de PI AF: a. En PI System Explorer, seleccione Archivo > Conexiones. b. Pulse con el botón secundario sobre el servidor de PI AF y haga clic en Desconectar, si está disponible. c. Pulse con el botón secundario sobre el servidor de PI AF en la lista y haga clic en Propiedades. d. Introduzca el nombre de la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF. Por ejemplo: DomainName\AccountName. Guía de instalación y actualización de PI Asset Framework 141

150 Descripción general de la seguridad en PI Af e. Haga clic en Conectar. Si PI System Explorer no puede establecer una conexión con el servidor de PI AF, consulte No se puede conectar con el servidor de AF. f. Haga clic en Aceptar. 10. Haga clic en Cerrar. Comprobar y establecer permisos para la creación de SPN Un SPN (Nombre principal de servicio) es un nombre que las aplicaciones cliente utilizan para identificar de forma inequívoca una instancia de un servicio. Microsoft ha introducido los SPN para hacer que las comunicaciones con determinados servicios sean más seguras y manejables. Los SPN funcionan en combinación con la seguridad Kerberos. De forma predeterminada, PI System Explorer y otros clientes de PI AF se conectan al servidor de PI AF utilizando la seguridad de Kerberos, lo cual requiere un SPN para el servicio de aplicación de PI AF. Si los clientes de PI AF no pueden conectarse al servidor de PI AF utilizando la seguridad de Kerberos, el método de autenticación reduce su nivel de seguridad de NTLM. De forma predeterminada, para PI AF 2.2 y 2.3, un servidor de PI AF intenta registrar un SPN para el servicio de aplicación de PI AF durante el inicio, si el servicio de aplicación de PI AF se ejecuta en la cuenta NetworkService y el SPN se identifica en AFService.exe.config (que es la opción predeterminada). De forma predeterminada, en el caso de PI AF 2.4 y versiones posteriores, el servidor de PI AF intenta registrar un SPN para la aplicación de PI AF durante el inicio. Si el servicio de aplicación de PI AF se está ejecutando en la cuenta NT SERVICE\AFService o la cuenta NetworkService, el SPN se crea para la cuenta del equipo en el que se está ejecutando el servicio. Si el servicio de aplicación de PI AF se está ejecutando en una cuenta de dominio, el SPN se crea para esa cuenta. Las cuentas de equipos locales, como NetworkService o la cuenta virtual NT SERVICE \AFService, generalmente tienen permisos para establecer un SPN. Sin embargo, las cuentas de dominio con frecuencia no lo tienen. Si el servicio de aplicación de PI AF se está ejecutando con una cuenta que no tiene los privilegios necesarios para crear un SPN, habrá que realizar una configuración extra para un cliente como PI System Explorer a fin de que pueda conectarse a ese servidor de PI AF utilizando un SPN. Configurar el servidor de PI AF para que utilice un UPN Para configurar el servidor de PI AF para que utilice un nombre principal del usuario (UPN), edite el archivo AFServer.exe.config. El archivo incluye el siguiente elemento en una instalación predeterminada: <identity> <serviceprincipalname value="afserver" /> <!-- <userprincipalname value="username@domain"/> --> </identity> Observe que el ajuste del UPN (userprincipalname) aparece comentado y que el SPN (serviceprincipalname) está activado. Para configurar el servidor de PI AF server para que utilice un UPN en lugar de un SPN, añada un comentario al elemento serviceprincipalname y anule el comentario del elemento userprincipalname. El valor deuserprincipalname serían las credenciales de dominio con las que se ejecuta el servidor de PI AF. Por ejemplo: <identity> <!--<serviceprincipalname value="afserver" />--> <userprincipalname value="username@domain"/> </identity> 142 Guía de instalación y actualización de PI Asset Framework

151 Descripción general de la seguridad en PI Af Eliminar el acceso de la cuenta NetworkService de la base de datos SQL de PI AF Si cambia el servicio de aplicación de PI AF para que no se ejecute con la cuenta NetworkService, tendrá que eliminar el acceso de la cuenta NetworkService a la base de datos SQL de PI AF (PIFD). Antes de empezar Eliminar el acceso de la cuenta NetworkService de la base de datos SQL de PI AF solo se puede aplicar para actualizaciones de versiones anteriores de PI AF. A partir de PI AF 2.7 (2015), el servicio de aplicación de PI AF se ejecuta con una cuenta virtual, NT SERVICE \AFService, y este cambio no es requerido. 1. En el equipo de la base de datos SQL de PI AF, haga clic en Inicio > Herramientas administrativas > Administración de equipos. 2. En Administración de equipos (Local), expanda Herramientas del sistema > Grupos y usuarios locales > Grupos. 3. En la lista de grupos, haga doble clic en AFServers. 4. Seleccione la cuenta NetworkService y haga clic en Eliminar. 5. Haga clic en Aceptar y después en Cerrar. 6. Abra SQL Server Management Studio y conéctese a la instancia de SQL Server en la que reside la base de datos PIFD. 7. Expanda la base de datos PIFD y navegue hasta la carpeta Seguridad > Esquemas. 8. Pulse con el botón secundario sobre el esquema NT AUTHORITY\NetworkService y seleccione Eliminar. 9. Haga clic en Aceptar para eliminar el esquema. 10. En la instancia de SQL Server, expanda la carpeta Seguridad; a continuación, expanda la carpeta Inicios de sesión. 11. Pulse con el botón secundario sobre el esquema NT AUTHORITY\NetworkService y seleccione Propiedades. Guía de instalación y actualización de PI Asset Framework 143

152 Descripción general de la seguridad en PI Af 12. Seleccione la página Asignación de usuarios. 13. Seleccione la fila de la base de datos PIFD. 14. Anule la selección de la casilla Mapa de la base de datos PIFD. 15. Haga clic en Aceptar. Se eliminará el usuario NT AUTHORITY\NetworkService de la base de datos PIFD y el inicio de sesión NT AUTHORITY\NetworkService dejará de tener acceso a la base de datos PIFD. Configuración de cuenta de dominio Cuando el servicio de aplicación de PI AF y la base de datos SQL de PI AF se ejecutan en el mismo equipo, y el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio, OSIsoft recomienda que deje la cuenta virtual de NT SERVICE\AFService en el grupo de AFServers local. También puede agregar la cuenta de dominio al grupo local, pero no es necesario. Cuando el servicio de aplicación de PI AF y la base de datos SQL de PI AF se ejecuta en equipos diferentes, OSIsoft recomienda que el servicio de aplicación de PI AF se ejecute en una cuenta de dominio. Debe agregar esa cuenta de dominio al grupo local de AFServers en el equipo del servidor de la base de datos SQL de PI AF. 144 Guía de instalación y actualización de PI Asset Framework

153 Descripción general de la seguridad en PI Af Agregar un usuario de dominio al grupo local de usuarios de AFServers Cuando el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio de un equipo diferente al servidor de base de datos SQL de PI AF, agregue esa cuenta de dominio al grupo local de AFServers en el equipo del servidor de base de datos SQL de PI AF. 1. En el equipo de base de datos SQL de PI AF, haga clic en Inicio > Herramientas administrativas > Administración de equipo. 2. En Administración de equipo (Local), expanda Herramientas del sistema > Usuarios y grupos locales > Grupos. 3. En la lista de grupos, haga doble clic en AFServers. 4. Añada la cuenta de dominio en la que se está ejecutando el servicio de aplicación de PI AF en el grupo de AFServers. 5. Salga de Administración de equipo. Consideraciones relativas al servicio de aplicación de PI AF y la base de datos SQL de PI AF De forma predeterminada, el servicio de aplicación de PI AF se ejecuta en la cuenta virtual de NT SERVICE\AFService en el equipo del servidor de PI AF. Esta cuenta es miembro de un grupo de usuarios locales, denominado AFServers, en el equipo de la base de datos SQL de PI AF. El grupo de usuarios de AFServers se utiliza para brindar al servicio de aplicación de PI AF el acceso necesario al equipo de la base de datos SQL a través de un inicio de sesión SQL Server que es asignado al grupo de AFServers. Las aplicaciones de instalación crean la configuración predeterminada de la siguiente manera. PI AF instalación del servicio La parte de la base de datos SQL de PI AF de la aplicación de instalación: Crea el servicio de aplicación de PI AF en el equipo del servidor de PI AF. Crea la cuenta virtual, NT SERVICE\AFService, en el equipo del servidor de PI AF. Configura el servicio de aplicación de PI AF para que se ejecute en la cuenta especificada durante la instalación. La cuenta predeterminada es NT SERVICE\AFService, pero puede especificar una cuenta diferente durante la instalación. Instalación de base de datos SQL de PI AF Si selecciona la opción Ejecutar script SQL, se aplicarán las siguientes reglas: Un grupo de usuario local, AFServers, se crea en el equipo de la base de datos SQL de PI AF. Este proceso falla si SQL Server se encuentra en un controlador de dominio o en un SQL Server agrupado. Si la base de datos SQL de PI AF se instala en el mismo equipo como el servidor de PI AF: NT SERVICE\AFService se agrega al grupo de AFServers local, independientemente de que la cuenta esté asignada al servicio de aplicación de PI AF. Si el servicio de aplicación de PI AF se configura para ejecutarse utilizando una cuenta de dominio, esa cuenta de dominio también se agrega al grupo de AFServers local. Guía de instalación y actualización de PI Asset Framework 145

154 Descripción general de la seguridad en PI Af Si la base de datos SQL de PI AF se instala en un equipo diferente al del servidor de PI AF, se le solicita que ingrese <domain>\<computer_name> del equipo del servidor de PI AF y la cuenta del equipo para que ese equipo se agregue al grupo de AFServers local. No se agrega una cuenta de usuario del servicio de aplicación de PI AF al grupo de AFServers local. Si configura el servicio de aplicación para que se ejecute como una cuenta de dominio, puede agregar esa cuenta al grupo de AFServers en su equipo SQL de PI AF. Se crea un inicio de sesión de SQL Server y se asigna al grupo de usuario local de AFServers. El inicio de sesión de SQL Server dispone del acceso necesario al servicio de aplicación de PI AF. Si no selecciona la opción Ejecutar script SQL, se aplicarán las siguientes reglas: El grupo de AFServers local no se crea; debe crearlo de forma manual y usarlo para completar el equipo de la base de datos SQL de PI AF. Utilice las reglas anteriores para rellenar este grupo local de forma manual. Configurar PI AF y la base de datos de SQL en dominios que no son de confianza Es necesario configurar la comunicación entre un servicio de aplicación de PI AF y la base de datos SQL de PI AF que residan en distintos dominios y no sean de confianza o estén en grupos de trabajo. 1. Configure SQL Server de forma que permita las conexiones remotas. Consulte la Biblioteca de Microsoft SQL Server ( 2. Configure PI AF para que utilice la seguridad de SQL Server. Véase Configuración del servidor de PI AF con autenticación de SQL Server. 3. Si utiliza un instancia con nombre de SQL Server y no ha especificado ningún puerto en la cadena de conexión, asegúrese de que el servicio SQL Server Browser se ejecute en el equipo de SQL Server. Para obtener el entorno más seguro, debe especificar el puerto en la cadena de conexión. 4. Asegúrese de que la seguridad del sistema se haya configurado como se describe en Cortafuegos y seguridad de PI AF. En esta sección Configuración del servidor de PI AF con autenticación de SQL Server Conectar PI System Explorer y el servidor de PI AF Configuración del servidor de PI AF con autenticación de SQL Server De forma predeterminada, PI AF utiliza la autenticación de Windows para conectarse a la base de datos SQL de PI AF. Sin embargo, cuando el servidor de PI AF y el servidor de SQL estén en distintos dominios y no sean de confianza, deberá configurar PI AF para utilizar la autenticación de SQL Server en su lugar. Siga los procedimientos descritos en esta sección. En esta sección Configurar SQL Server para utilizar la autenticación de modo mixto Crear y configurar un inicio de sesión de SQL Server Acerca de la cadena de conexión de PI AF Server 146 Guía de instalación y actualización de PI Asset Framework

155 Descripción general de la seguridad en PI Af Especificar el modo de seguridad de SQL Server y añadir un usuario Especificar una base de datos SQL de PI AF en la cadena de conexión Configurar SQL Server para utilizar la autenticación de modo mixto 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. Pulse con el botón secundario sobre la instancia de SQL Server y seleccione Propiedades. Se abrirá la ventana Propiedades del servidor. 3. Seleccione la página Seguridad. 4. Seleccione la opción Modo de autenticación de Windows y SQL Server. 5. Haga clic en Aceptar para volver a Microsoft SQL Server Management Studio. Si el servicio SQL Server no se ha reiniciado después de seleccionar la autenticación de modo mixto, deberá reiniciar el servicio del motor de base de datos de SQL Server para que el modo mixto esté disponible. Crear y configurar un inicio de sesión de SQL Server Cree un inicio de sesión de SQL Server, otorgue a la cuenta de inicio de sesión de SQL Server acceso a la base de datos SQL de PI AF (PIFD) y al usuario de SQL Server, el rol de base de datos db_afserver. 1. En Microsoft SQL Server Management Studio, conéctese a la instancia de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. En la instancia de SQL Server, expanda Seguridad > Inicios de sesión. 3. Cree un inicio de sesión e introduzca un nombre en el campo Nombre de inicio de sesión. 4. Seleccione la opción Autenticación de SQL Server. 5. Introduzca la contraseña en los campos Contraseña y Confirmar contraseña. 6. En Base de datos predeterminada, seleccione PIFD. Guía de instalación y actualización de PI Asset Framework 147

156 Descripción general de la seguridad en PI Af 7. Seleccione la página Asignación de usuarios. 8. Seleccione la fila de la base de datos PIFD. 9. Marque la casilla de verificación Asignar de la base de datos PIFD. 148 Guía de instalación y actualización de PI Asset Framework

157 Descripción general de la seguridad en PI Af 10. En Miembros de la función de base de datos: PIFD, seleccione la casilla de verificación db_afserver. 11. Haga clic en Aceptar. Acerca de la cadena de conexión de PI AF Server La cadena de conexión define la ubicación de la base de datos SQL de PI AF y el modo de seguridad utilizado para conectarse a la base de datos. Se trata de una cadena de conexión estándar ADO.NET. La cadena de conexión se define en el archivo AFService.exe.config. Puede modificar la cadena de conexión para indicar que se está utilizando el nuevo modo de autenticación y para proporcionar las credenciales de conexión. Algunos de los cambios que tal vez necesite realizar en la cadena de conexión son: Especificar el modo de seguridad de SQL Server. Añadir el usuario y la contraseña de SQL Server. Especificar la base de datos SQL de PI AF. Guía de instalación y actualización de PI Asset Framework 149

158 Descripción general de la seguridad en PI Af Nota: OSIsoft recomienda limitar el acceso al archivo AFService.exe.config a los usuarios autorizados, incluida la cuenta con la que se ejecuta el servicio de aplicaciones de PI AF. Para ello: restrinja el acceso al inicio de sesión en PI AF Server o configure un descriptor de seguridad en el archivo AFService.exe.config o su directorio. Ejemplos de cadena de conexión Seguridad integrada: <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=AFSQLDB\SQLEXPRESS;database=PIFD;Application Name=AF Application Server;"/> Seguridad de SQL Server: <add key="connectstring" value="persist Security Info=False;Trusted_Connection=no;server=AFSQLDB \SQLEXPRESS;database=PIFD;Application Name=AF Application Server;uid=af_sql_user;pwd=af_sql_password;"/> Especificar el modo de seguridad de SQL Server y añadir un usuario Si desea utilizar la seguridad de SQL Server, tendrá que cambiar la cadena de conexión para que haga referencia al modo de seguridad correcto y añadir un usuario y contraseña de SQL Server. 1. Abra el archivoafservice.exe.config con un editor de texto, como Bloc de notas, por ejemplo. 2. Localice la clave de la cadena de conexión. Tiene este formato: <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=.\phxtest;database=PIFD;Application Name=AF Application Server;"/> 3. Modifique la cadena de conexión sustituyendo Integrated Security=SSPI portrusted_connection=no. 4. Añada el ID de usuario de SQL Server (uid) y la contraseña (pwd) al final de la cadena de conexión. Una vez realizados los cambios, la cadena de conexión debería ser similar a la de este ejemplo: <add key="connectstring" value="persist Security Info=False;Trusted_Connection=no;server=AFSQLDB \SQLEXPRESS;database=PIFD;Application Name=AF Application Server;uid=af_sql_user;pwd=af_sql_password;"/> 5. Guarde y cierre el archivo. 6. Reinicie el servicio de aplicación de PI AF. 150 Guía de instalación y actualización de PI Asset Framework

159 Descripción general de la seguridad en PI Af Especificar una base de datos SQL de PI AF en la cadena de conexión Si la base de datos SQL de PI AF se mueve a un servidor nuevo o necesita trabajar con otra base de datos SQL de PI AF, puede especificar el cambio en la cadena de conexión. Lleve a cabo lo siguiente: 1. En el equipo del servidor de PI AF, abra el archivo AFService.exe.config con un editor de texto, como Bloc de notas, por ejemplo. 2. Localice la clave de la cadena de conexión. Tiene este formato: Seguridad integrada: <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=.\phxtest;database=PIFD;Application Name=AF Application Server;"/> Seguridad de SQL Server: <add key="connectstring" value="persist Security Info=False;Trusted_Connection=no;server=.\phxtest;database=PIFD;Application Name=AF Application Server;uid=af_sql_user;pwd=af_sql_password;"/> 3. Modifique la cadena de conexión, especificando la nueva ubicación del servidor. Puede utilizar un nombre de equipo o una dirección IP e incluir, si lo desea, el nombre de la instancia de SQL Server. Seguridad integrada: <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=AFSQLDB\SQLEXPRESS;database=PIFD;Application Name=AF Application Server;"/> Seguridad de SQL Server: <add key="connectstring" value="persist Security Info=False;Trusted_Connection=no;server=AFSQLDB \SQLEXPRESS;database=PIFD;Application Name=AF Application Server;uid=af_sql_user;pwd=af_sql_password;"/> 4. Guarde y cierre el archivo. 5. Reinicie el servicio de aplicación de PI AF. Conectar PI System Explorer y el servidor de PI AF Asegúrese de que PI System Explorer y el servidor de PI AF estén conectados de forma correcta. 1. Asegúrese de que el servidor de PI AF sea la versión 2.2 o una versión posterior. Si es anterior, actualícela en primer lugar. 2. Cree la misma cuenta local en ambos equipos. Utilice la misma contraseña también. 3. Configure los cortafuegos para que abran las conexiones entrantes del servidor de PI AF. Consulte Consideraciones relativas a los cortafuegos y puertos de PI AF para determinar qué puertos deben abrirse. 4. Inicie sesión en el equipo cliente de PI System Explorer con la nueva cuenta local. 5. Abra PI System Explorer conéctelo a un servidor de PI AF de destino, según se describe en Conexión a un servidor de PI AF. 6. Si tiene algún problema con las conexiones, consulte Configurar la directiva de auditoría y Configurar los recursos compartidos y el modelo de seguridad de la cuenta local. Guía de instalación y actualización de PI Asset Framework 151

160 Descripción general de la seguridad en PI Af En esta sección Configurar la directiva de auditoría Configurar los recursos compartidos y el modelo de seguridad de la cuenta local Configurar la directiva de auditoría La mejor manera de entender la causa raíz del problema de conexión es activar la auditoría y comprobar los eventos relacionados con la seguridad en el Visor de eventos de Windows. 1. Haga clic en Inicio > Herramientas administrativas > Directiva de seguridad local. 2. En Configuración de seguridad, seleccione Directivas locales > Directiva de auditoría. 3. Configure la opción de seguridad como Correcta, errónea para las siguientes directivas: Auditar sucesos de inicio de sesión de cuenta Auditar eventos de inicio de sesión Auditar el acceso a objetos Auditar el uso de privilegios Para ello: a. Pulse con el botón secundario del ratón sobre cada directiva y seleccione Propiedades. b. Seleccione las casillas de verificación Correcta y Errónea. c. Haga clic en Aceptar. Configurar los recursos compartidos y el modelo de seguridad de la cuenta local Una causa probable de un problema de conexión es que el nodo de PI AF no ha autenticado al usuario cliente como un usuario local, sino que ha utilizado en su lugar la cuenta de invitado. 1. En el equipo del servidor de PI AF, haga clic en Inicio > Herramientas administrativas > Directiva de seguridad local. 2. En Configuración de seguridad, seleccione Directivas locales > Opciones de seguridad. 3. Pulse con el botón secundario del ratón sobre Acceso de red: modelo de seguridad y recursos compartidos para cuentas locales y seleccione Propiedades. 4. Establezca la opción de seguridad como Clásico: usuarios locales se autentican con credenciales propias. 5. Haga clic en Aceptar para guardar el cambio. Autenticación de clientes de PI AF y Windows El PI AF SDK se instala como parte de la instalación del cliente de PI AF. PI System Explorer y otros clientes de PI AF SDK se comunican con el servidor de PI AF utilizando la autenticación de Windows. El PI AF SDK no se conecta nunca directamente con SQL Server excepto para configurar un colectivo de PI AF. Cuando intente conectarse a un 152 Guía de instalación y actualización de PI Asset Framework

161 Descripción general de la seguridad en PI Af servidor de PI AF a través de PI System Explorer, se utilizarán sus credenciales de inicio de sesión. Si tiene permiso para acceder al servidor de PI AF, se produce la conexión. Si usted no tiene los derechos apropiados, se abre una ventana de acceso donde puede introducir las credenciales. Por ejemplo, esto se puede producir si ha iniciado sesión como usuario local, no es un usuario de dominio o el equipo del cliente está en un dominio que no es el del servidor de PI AF. Ejecutar PI System Explorer con permisos elevados Si ejecuta PI System Explorer u otro cliente de PI AF directamente en el equipo del servidor de PI AF y el sistema operativo tiene activado el control de cuentas de usuario, el uso de una cuenta administrativa local no elevará la cuenta. Se le solicitará que reinicie con permisos elevados. Para evitar este mensaje de aviso, seleccione una de estas opciones: Ejecute PI System Explorer como administrador: a. En el menú Inicio, pulse con el botón secundario del ratón sobre PI System Explorer u otro cliente de PI AF. b. Seleccione Ejecutar como administrador. Configure PI System Explorer para ejecutarlo como Administrador cada vez que se inicie: a. En el menú Inicio, pulse con el botón secundario del ratón sobre PI System Explorer (u otro cliente de PI AF). b. Seleccione Propiedades. c. En la pestaña Compatibilidad, seleccione la casilla de verificación Ejecutar este programa como administrador. Modifique los valores de seguridad de PI AF para que el usuario o un grupo que contenga el usuario (que no sea el grupo local Administradores) tenga los privilegios correctos. Configuración de seguridad de la función AF Link to PI Debido a que PI AF 2.7 utiliza seguridad integrada de Windows para la autenticación y proporciona su propia autorización a los objetos de PI AF mediante identidades y asignaciones de PI AF, deben modificarse los permisos de acceso para PI AF Link Subsystem. En el servidor de PI AF, OSIsoft también recomienda que en lugar de ejecutar AF Link to PI con la cuenta predeterminada NetworkService, cree y configure un grupo de dominios y, luego, le asigne una cuenta de dominio creada especialmente para admitir AF Link to PI. También necesita asignar el grupo de dominio al servidor de PI AF, que es el destino de la migración. Para obtener más información sobre las identidades de la asignación, consulte Administrar asignaciones. Para obtener más información sobre el nuevo modelo de seguridad para los objetos del servidor de PI AF, consulte Configurar la seguridad de un servidor de PI AF. Grupo de dominio de AF Link to PI Debe crear y configurar un grupo de dominio para admitir AF Link to PI. Si está configurando la migración de PI MDB al servidor de PI AF de destino por primera vez, ejecute el asistente de migración PI MDB to AF y especifique el grupo de dominio en la página Información de AF del asistente. El asistente configurará los permisos correctos para el grupo de dominio en el servidor de PI AF. Guía de instalación y actualización de PI Asset Framework 153

162 Descripción general de la seguridad en PI Af Si el asistente no crea el grupo de dominio, tendrá que realizar los siguientes pasos de forma manual. El grupo de dominio debe tener: Acceso de lectura y administración al servidor de PI AF. Acceso de lectura, lectura de datos, escritura, escritura de datos, eliminación y administración a la base de datos de PI AF de destino y al elemento de PI AF al que migra MDB. Acceso de lectura, escritura, eliminación y administración a la colección de Categories en la base de datos de PI AF de destino. Edite la propiedad de AFGroupSID en MDB - >%OSI - >MDBAFMigrationData para apuntar al SID del grupo de dominio recientemente creado. Utilice la herramienta Mappings & Trusts en PI SMT para localizar este SID. Cuenta de dominio de AF Link to PI OSIsoft recomienda que PI AF Link Subsystem se ejecute en una cuenta de dominio. Esta cuenta de dominio debe añadirse al grupo de dominio creado para incluir AF Link to PI. OSIsoft también recomienda configurar la contraseña de esta cuenta de dominio para que no caduque nunca. Esta cuenta de dominio debe tener: Permisos de lectura y escritura en las carpetas pi\dat y pi\log. Lectura y ejecución en pi\bin y pi\bin\piaflink.exe. 154 Guía de instalación y actualización de PI Asset Framework

163 Configuración de seguridad de las tablas externas Una tabla de PI AF puede vincularse a los datos procedentes de fuentes de datos externas, como Excel, Access, SQL Server u otras fuentes de datos OLEDB/ODBC. Las tablas de PI AF vinculadas a una fuente de datos externa se denominan tablas vinculadas o externas. En general, las tablas externas presentan varios riesgos potenciales para la seguridad. Los riesgos varían en función de cómo se conecta la tabla externa a la fuente de datos externa. Puede limitar el uso de determinados tipos de conexión. También puede desactivar las tablas externas en conjunto. En las siguientes secciones se explica cómo obtienen las tablas externas sus datos y cuáles son las opciones de seguridad para las tablas externas en un servidor de PI AF. Consulte también Autenticación de PI AF y Kerberos. En esta sección Autenticación de tablas vinculadas Configuración de seguridad de tablas vinculadas Autenticación de tablas vinculadas Cuando una aplicación cliente solicita datos externos, el servidor de PI AF consulta la fuente de datos externa y devuelve los datos al cliente como una tabla de PI AF de solo lectura. En el caso de las tablas vinculadas de forma externa, OSIsoft recomienda que el proveedor OLE DB y el servidor de PI AF tengan los mismos valores de bits (32 o 64 bits). Para configurar una conexión de tabla externa en PI System Explorer, por ejemplo, debe utilizar un servidor de PI AF que tenga los mismos valores de bits (habitualmente, 64 bits). Al configurar la tabla vinculada, debe especificar las credenciales que el servidor de PI AF utiliza para conectarse a la base de datos. Las opciones de autenticación son: Simular cliente Si la base de datos de origen es compatible con la autenticación de Windows, utilice la identidad de Windows del cliente que solicita los datos. Se trata de una conexión suplantada. Este es el método más seguro de autenticación y debería utilizarse cuando sea posible. Proporcionar contraseña Si la base de datos de origen no es compatible con la autenticación de Windows, o si la base de datos y el servidor de PI AF se encuentran en dominios no confiables y diferentes, especifique un nombre de usuario y una contraseña con el acceso necesario en la base de datos de origen. PI AF utiliza esta cuenta de codificación fija para leer los datos en la fuente de datos externa. Por ejemplo, la base de datos MySQL no es compatible con la autenticación de Windows, por lo tanto, debe utilizar el nombre de usuario y la contraseña de una cuenta de la base de datos MySQL. Nota: Puede introducir un ID de usuario y una contraseña como parte de la cadena de conexión y guardarla con una conexión de tabla de PI AF, independientemente de que se haya habilitado previamente o no la compatibilidad con tablas externas de PI AF para usuarios no personificados (con el comando afdiag /DTImp). No hay contexto de seguridad adicional Guía de instalación y actualización de PI Asset Framework 155

164 Configuración de seguridad de las tablas externas Esta opción normalmente se aplica cuando se utiliza Excel u otras fuentes de datos basadas en archivos; de lo contrario, cada usuario debe obtener acceso de lectura al archivo del servidor. Con esta opción, se podrá acceder a la tabla externa con la identidad del servidor de PI AF. En este caso, no necesita especificar un nombre de usuario o contraseña al configurar la tabla vinculada ni tampoco es necesario configurar Kerberos. En esta sección PRECAUCIÓN: Recuerde configurar la seguridad de SQL de tal forma que la identidad del servidor de PI AF no tenga más privilegios de los necesarios para recuperar los datos. Por motivos de seguridad, solo los administradores de PI AF están autorizados para configurar tablas externas. Por esta razón, deberá asegurarse de que la identidad PI AF Administrators y los derechos de acceso de Admin se encuentren asignados únicamente a un conjunto limitado de usuarios cuando este modo de conexión se encuentre habilitado. Riesgos del uso de conexiones no suplantadas Recomendaciones relativas al acceso a los datos para las tablas vinculadas Acceso a tablas vinculadas en PI System Explorer 2.0.x Riesgos del uso de conexiones no suplantadas En función de la configuración del SQL Server, un usuario con privilegios de administrador de PI AF puede crear ataques al SQL Server y tomar el control total del sistema si se dan las siguientes circunstancias: Se ha configurado una tabla de PI AF para que utilice una identidad del servidor de PI AF para vincularse con una base de datos externa. Las tablas vinculadas (externas) no suplantadas están habilitadas en el servidor de PI AF. De forma predeterminada, las tablas vinculadas no suplantadas están desactivadas en el servidor de PI AF. Para que un usuario pudiese ejecutar un ataque, tendría que activar las tablas externas no suplantadas. La cuenta del servidor de PI AF tiene derechos administrativos en un SQL Server. El servidor de PI AF se ejecuta, de forma predeterminada, con la cuenta virtual NT SERVICE \AFService y no cuenta con derechos administrativos en el SQL Server configurado de forma local ni con acceso a las bases de datos de equipos remotos. Sin derechos de administrador a la base de datos remota, se reduce la posibilidad de tener privilegios de ataque. PRECAUCIÓN: Por motivos de seguridad, no otorgue privilegios administrativos al servidor de PI AF en el equipo o SQL Server cuando se ejecuten consultas no suplantadas. Recomendaciones relativas al acceso a los datos para las tablas vinculadas OSIsoft recomienda seguir estas directrices a la hora de configurar tablas ligadas. Si no es necesario acceder a tablas vinculadas, desactive el acceso. No otorgue privilegios administrativos al servicio de aplicaciones de PI AF en el servidor de PI AF o el SQL Server cuando se ejecuten con consultas no suplantadas. Debe contar con privilegios administrativos en el servidor de PI AF para configurar una tabla externa que se ejecute con consultas no suplantadas. 156 Guía de instalación y actualización de PI Asset Framework

165 Configuración de seguridad de las tablas externas Acceso a tablas vinculadas en PI System Explorer 2.0.x Por motivos de seguridad, los servidores de PI AF 2.1 y versiones posteriores no pueden acceder de forma predeterminada a tablas vinculadas desde las siguientes versiones de PI System Explorer: Configuración de seguridad de tablas vinculadas Utilice la utilidad de diagnóstico de PI AF (afdiag ubicada en la carpeta \PIPC\AF) para activar o desactivar el soporte para las tablas de PI AF externas. La utilidad hace una conexión directa con la base de datos de SQL Server asociada, por lo que requiere del rol sysadmin o db_afadmin de SQL Server. Utilice la utilidad de diagnóstico de PI AF para ajustar los valores de seguridad de las tablas externas. Tarea Comando Configuración predeterminada Activar el soporte para las tablas de PI AF externas afdiag /DT activada Desactivar el soporte para las tablas de PI AF externas Activar el soporte para las tablas de PI AF externas de usuarios no suplantados Desactivar el soporte para las tablas de PI AF externas para usuarios no suplantados Cambiar la configuración de seguridad para una tabla de PI AF específica Modificar la configuración de seguridad de todas las tablas afdiag /DT- afdiag /DTImp afdiag /DTImp- En el navegador Biblioteca, haga clic con el botón secundario sobre la tabla y luego haga clic en Seguridad. En el navegador Biblioteca, haga clic con el botón secundario sobre Tablas y luego haga clic en Seguridad. desactivada De manera predeterminada, la configuración de la tabla requiere privilegios administrativos en el servidor de PI AF. De manera predeterminada, la configuración de la tabla requiere privilegios administrativos en el servidor de PI AF. Nota: No es necesario activar el soporte para las tablas de PI AF externas de usuarios no simulados. Puede incluir un ID de usuario y contraseña como parte de la cadena de conexión de una conexión de tabla PI AF e ingresarla, independientemente de que estén activados o no los soportes para tablas de PI AF externas para usuarios no simulados. La conexión de tabla PI AF definida puede utilizarse dentro de una definición de tabla PI AF. Esto significa que si un inicio de sesión en SQL Server tiene permiso para acceder a los datos referenciados en la cadena de conexión, una tabla vinculada PI AF a esa conexión de tabla PI AF puede recuperar los datos externos. Guía de instalación y actualización de PI Asset Framework 157

166 Configuración de seguridad de las tablas externas 158 Guía de instalación y actualización de PI Asset Framework

167 Autenticación de PI AF y Kerberos Kerberos es un método seguro para autenticar las solicitudes de un servicio en un equipo en una red. PI System Explorer y otros clientes de PI AF intentan, de forma predeterminada, conectarse al servidor de PI AF utilizando la autenticación de Kerberos. Si los clientes de PI AF no pueden conectarse al servidor de PI AF utilizando la seguridad de Kerberos, el método de autenticación reduce al mínimo su nivel de autenticación de desafío/respuesta de Windows (NTLM). En esta sección Descripción general de la autenticación de Kerberos Registro de nombre principal de servicio y de PI AF Delegación de PI AF y Kerberos Permisos para cuentas de servicio con el complemento ADSI Edit Gestionar SPN para el servicio de aplicación de PI AF Configuración de objetos de Active Directory para delegación Descripción general de la autenticación de Kerberos La autenticación de Kerberos incluye tres participantes principales: el usuario que inició sesión en el equipo cliente, el Centro de distribución clave (KDC) que generalmente se encuentra en el controlador de dominio y el servicio de un servidor al que el usuario cliente intenta acceder. El KDC consta de dos partes: el Servicio de autenticación y el Servicio de concesión de vales (TGS). Una vez que el Servicio de autenticación se asegura de que el usuario sea un usuario válido, el TGS le proporciona al usuario un vale de concesión de vales (TGT) para el dominio local. El TGT le permitirá al cliente obtener un vale de servicio que es fundamental en el proceso de autenticación entre el cliente y el servicio. Además, el cliente debe conocer el Nombre principal de servicio (SPN) del servicio del servidor para ubicar el servicio y completar el proceso de autenticación. Un SPN (Nombre principal de servicio) es un nombre que las aplicaciones cliente utilizan para identificar de forma inequívoca una instancia de un servicio. Microsoft ha introducido los SPN para hacer que las comunicaciones con determinados servicios sean más seguras y manejables. El servicio de aplicación de PI AF requiere SPN para respaldar la autenticación de Kerberos entre los clientes de PI AF y el servidor de PI AF. Kerberos permite la delegación del vale de servicio de un cliente de un servicio que se encuentra en un equipo a un servicio que se encuentra en otro equipo. La delegación de Kerberos puede ser necesaria en diversas implementaciones de PI AF. Consulte la sección Delegación de PI AF y Kerberos para obtener más información. Para obtener una explicación detallada de Kerberos, existen muchas fuentes de información en Internet, algunas de las cuales son los siguientes artículos de Microsoft: Kerberos Explained ( What Is Kerberos Authentication? ( cc780469(v=ws.10).aspx) Kerberos Authentication Overview ( hh aspx) Guía de instalación y actualización de PI Asset Framework 159

168 Autenticación de PI AF y Kerberos Registro de nombre principal de servicio y de PI AF Registro de SPN en PI AF 2.2 y 2.3 De forma predeterminada, para PI AF 2.2 y 2.3, un servidor de PI AF intenta registrar un nombre principal de servicio (SPN) para el servicio de aplicación de PI AF al inicio, si el servicio de aplicación de PI AF se ejecuta en la cuenta NetworkService y el valor de serviceprincipalname se define en el archivo AFService.exe.config. Este valor se define de forma predeterminada. Registro de SPN en PI AF 2.4 y versiones posteriores En el caso de PI AF 2.4 y versiones posteriores, el servicio de aplicación de PI AF intenta registrar un SPN al inicio, si el valor serviceprincipalname se ha definido en el AFService.exe.config. Este valor se define de forma predeterminada. El SPN se crea de distintas formas, en función del tipo de cuenta: Si el servicio de aplicación de PI AF se está ejecutando en la cuenta virtual, NT SERVICE \AFService, introducida en PI AF 2.7, o la cuenta de NetworkService, el SPN se crea para la cuenta del equipo en el que se está ejecutando el servicio. Si el servicio de aplicación de PI AF se está ejecutando en una cuenta de dominio, el SPN se crea para esa cuenta. Si el servicio de aplicación de PI AF se está ejecutando en un clúster de Windows, existe una serie de circunstancias especiales en cuanto al registro del SPN. Consulte Instalación del servidor de PI AF en un clúster de conmutación por error. Registro de SPN con cuentas de dominio Las cuentas de equipo locales, como NetworkService, disponen, por lo general, de permiso para establecer un SPN. Sin embargo, las cuentas de dominio con frecuencia no lo tienen. Si el servicio de aplicación de PI AF se está ejecutando en una cuenta que no tiene privilegios para crear un SPN, tendrá que realizar una configuración extra para un cliente como PI System Explorer a fin de que pueda conectarse a ese servicio de aplicación de PI AF utilizando un SPN. Existen varias formas de establecer las configuraciones necesarias: Haga que un usuario administrativo registre de forma manual el SPN. Un administrador de dominios generalmente administra los SPN. Para obtener instrucciones detalladas, consulte Gestionar SPN para el servicio de aplicación de PI AF. Asigne permisos a la cuenta de dominio en la cual se ejecuta el servicio de aplicación de PI AF para que el servicio pueda administrar la creación de SPN. En general, un administrador de dominios administra estos permisos. Para obtener instrucciones detalladas, consulte Asignar permisos a cuentas de servicio con el complemento ADSI Edit. Delegación de PI AF y Kerberos La delegación de Kerberos es el proceso por el cual el servicio en un equipo pasa las credenciales de un cliente a un servicio en otro equipo. A menudo, este proceso se conoce como Salto doble de Kerberos. (Para obtener una introducción general a Kerberos, consulte la sección Descripción general de la autenticación de Kerberos). PI AF admite el uso de la Delegación general de Kerberos y la Delegación restringida de Kerberos. Delegación general Permite que una aplicación o un servicio en un equipo acceda a una aplicación o servicio en otro equipo mediante el uso de las credenciales del cliente. 160 Guía de instalación y actualización de PI Asset Framework

169 Delegación restringida Permite que una aplicación o un servicio en un equipo acceda a una lista predefinida de una o más aplicaciones o servicios en otro equipo mediante el uso de las credenciales del cliente. Nota: OSIsoft recomienda que utilice la delegación restringida de Kerberos en lugar de la delegación general de Kerberos, ya que la delegación restringida es más segura. Para obtener más información, puede consultar los siguientes artículos: Novedades de la autenticación de Kerberos ( library/hh aspx) Comprensión del salto doble de Kerberos ( 2008/06/13/understanding-kerberos-double-hop.aspx) Ejemplos de delegación En el caso de PI AF, es posible que un servicio, como un portal web que utiliza AF SDK, deba permitir que las credenciales del cliente remoto (a través de un vale de Kerberos) se transmitan al servicio de aplicación de PI AF o a PI AF. Además, el servicio de aplicación de PI AF también puede necesitar permiso para transmitir las credenciales del usuario a una base de datos remota o un servicio de Active Directory. Ejemplo de delegación uno Un servicio de AF SDK alojado en un portal web debe permitir que las credenciales de un cliente remoto se transmitan al servicio de aplicación de PI AF, lo que permitirá que el usuario cliente acceda a los datos en el servidor de PI AF. Rita, una usuario de cliente de PI AF, sí tiene permiso para acceder a los datos de un servidor de PI AF. a. Rita inicia sesión en el equipo que aloja a un cliente personalizado de PI AF para ver los datos almacenados en la base de datos del servidor de PI AF. b. El equipo cliente de PI AF transmite las credenciales de Rita a un servicio de AF SDK en el portal web. c. A continuación, el servicio de AF SDK transmite las credenciales de Rita al servicio de aplicación de PI AF. d. Luego, los datos de PI AF pasan a estar a disposición de Rita en el equipo cliente de PI AF. Ejemplo de delegación dos Autenticación de PI AF y Kerberos Otro ejemplo es cuando el servicio de aplicación de PI AF debe transmitir las credenciales del usuario a una base de datos remota. Rita, una usuario de cliente de PI AF, tiene permiso para acceder a los datos almacenados en una tabla en una base de datos remota de SQL Server. a. En PI System Explorer, Rita crea un objeto de Conexión a la tabla de AF que incluye la opción de seguridad Suplantar cliente y que define cómo establecer la conexión con la base de datos de SQL Server. b. Rita crea un objeto de la Tabla de AF que utiliza la definición de Conexión a la tabla de AF e incluye una consulta válida. c. Luego, Rita vincula la Tabla de AF a una tabla en un SQL Server al que tiene permiso para acceder (o a algunas otras fuentes de datos externas). d. Si la cuenta de servicio del servidor de PI AF se ha configurado de forma correcta para delegación, cuando Rita se conecte con la tabla de AF vinculada, el servidor de PI AF autenticará el usuario de PI System Explorer mediante la delegación Kerberos y Guía de instalación y actualización de PI Asset Framework 161

170 Autenticación de PI AF y Kerberos recuperará los datos de la tabla en el SQL Server externo utilizando las credenciales delegadas del usuario. Configurar PI AF para la delegación de Kerberos OSIsoft recomienda que utilice la delegación restringida de Kerberos en lugar de la delegación general, ya que la delegación restringida es más segura. En esta sección se incluye información sobre los requisitos para la delegación general y la delegación restringida. Siga este procedimiento para respaldar la delegación de Kerberos. Nota: Si el servicio de aplicación de PI AF o el servicio de SQL Server se están ejecutando con la cuenta de servicio de red local o con una cuenta virtual para el servicio de red (como los utilizados en forma predeterminada en SQL Server 2012 y posterior, y la cuenta predeterminada utilizada para el servicio de aplicación de PI AF), puede omitir los pasos 1 y 2. El administrador de dominio generalmente administra las configuraciones establecidas en los pasos 1 y Asegúrese de que los permisos Read serviceprincipalname y Write serviceprincipalname se asignen a los siguientes objetos de Active Directory, que permiten que los SPN se administren automáticamente. Cuenta de dominio con la cual se ejecuta el servicio de aplicación de PI AF. Cuenta de dominio con la que se ejecuta el servicio de SQL Server, suponiendo que la tabla de PI AF vinculada es una tabla de SQL Server. Consulte Asignar permisos a cuentas de servicio con el complemento ADSI Edit. 2. Asegúrese de crear los SPN necesarios para los siguientes objetos: Es posible que los SPN deban registrarse manualmente para el servicio de aplicación de PI AF, SI no asignó los permisos de Read serviceprincipalname y Write serviceprincipalname a la cuenta de dominio del servicio de aplicación de PI AF, como se describió en el paso anterior. Es posible que los SPN deban registrarse manualmente para el servicio de SQL Server, SI la tabla de PI AF está vinculada a una tabla de SQL Server y SI los permisos Read serviceprincipalname y Write serviceprincipalname no se asignaron a la cuenta de servicio de SQL Server, como se describió en el paso anterior. Consulte Registrar SPN para el servicio de aplicación de PI AF. 3. Configure los objetos correspondientes de Active Directory (AD) como de confianza para la delegación restringida. Los objetos de AD que deben configurarse se determinan según su caso de uso específico. Delegar la identidad del cliente remoto al servidor de PI AF Para permitir que un servicio delegue la identidad de un cliente remoto a un servidor de PI AF, cualquier servicio que intente realizar la delegación deberá configurarse para dicha delegación. 162 Guía de instalación y actualización de PI Asset Framework

171 Autenticación de PI AF y Kerberos Delegar la identidad del cliente remoto al servidor AF Acceder a los datos que tienen como referencia un objeto de la tabla de PI AF vinculada que utiliza suplantación A fin de permitir que el servicio de aplicación de PI AF acceda a los datos de un servidor remoto que tiene como referencia un objeto de la tabla de PI AF vinculada que utiliza suplantación, debe configurar para la delegación la cuenta con la cual se ejecuta el servicio de aplicación de PI AF. Acceder a los datos a los que se hace referencia en una tabla de PI AF vinculada De manera predeterminada, el servicio de aplicación de PI AF se ejecuta con una cuenta de red local (la cuenta de Servicio virtual o la cuenta de Servicio de red) que es la misma que la cuenta del equipo. Esto significa que la cuenta del equipo debe configurarse como confiable para la delegación. Sin embargo, si el servicio de aplicación de PI AF se ejecuta Guía de instalación y actualización de PI Asset Framework 163

172 Autenticación de PI AF y Kerberos con una cuenta de dominio, dicha cuenta deberá configurarse como confiable para la delegación. Acceder a datos de la tabla de PI AF vinculada que utiliza suplantación remota de la fuente externa, como la tabla de SQL Server vinculada. Por ejemplo, una tabla de PI AF vinculada que se configura para usar la suplantación utiliza como referencia los datos de la base de datos de SQL Server del equipo A, pero esos datos incluyen un vínculo a los datos que se encuentran en otra base de datos de SQL Server en la máquina B. Debe configurar la cuenta con la cual se ejecuta el servicio de aplicación de PI AF, así como la cuenta con la cual se ejecuta el servicio de SQL Server que utiliza como referencia la tabla de PI AF vinculada que está configurada para usar la suplantación. Consulte Configuración de objetos de Active Directory para delegación. Permisos para cuentas de servicio con el complemento ADSI Edit El complemento ADSI Edit se utiliza para ver y asignar permisos a objetos de Active Directory. Cuando el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio, esa cuenta necesita permisos especiales para administrar los SPN para el servicio de aplicación de PI AF. El complemento ADSI Edit permite asignar estos permisos a la cuenta de dominio, si la cuenta con la que se ha iniciado sesión posee los permisos correctos. De manera predeterminada, los usuarios administradores de dominio tienen la capacidad para cambiar estos permisos. En general, el administrador de dominio administra los permisos de la cuenta de servicio. Nota: Si el servicio de aplicación de PI AF o el servicio de SQL Server se están ejecutando con la cuenta de servicio de red local o con una cuenta virtual para el servicio de red (como las utilizadas en forma predeterminada en SQL Server 2012 y versiones posteriores, y la cuenta predeterminada utilizada para el servicio de aplicación de PI AF), puede omitir esta sección. Asignar permisos a cuentas de servicio con el complemento ADSI Edit Antes de empezar 1. Inicie sesión en el dominio al que pertenece la cuenta de dominio del servicio de PI AF. 2. Compruebe que el complemento ADSI Edit esté instalado en el equipo que utilizará para asignar permisos a las cuentas de servicio. Consulte el artículo de Microsoft acerca de cómo instalar ADSI Edit ( technet.microsoft.com/en-us/library/cc773354(v=ws.10).aspx#bkmk_installingadsiedit). Inicie sesión en el dominio al que pertenece la cuenta de dominio del servicio de PI AF. Compruebe que ADSI Edit esté instalado en el equipo en el que va a ejecutar los siguientes pasos. 1. En el menú Inicio, escriba adsiedit.msc en el campo Buscar y presione la tecla Ingresar. Si el complemento ADSI Edit está instalado en el equipo, se abrirá en la ventana Microsoft Management Console. 164 Guía de instalación y actualización de PI Asset Framework

173 Autenticación de PI AF y Kerberos a. Si es la primera vez que se abre el complemento ADSI Edit, no habrá ninguna conexión activa para Servicios de Active Directory. Pulse el botón secundario sobre ADSI Edit en la consola y seleccione Conectar a para abrir la ventana Configuración de conexión. b. No modifique los valores predeterminados y haga clic en Aceptar. Se agrega una nueva entrada a la consola con el siguiente formato "Default naming context [mymachine.mydomain.com]". c. Seleccione la nueva entrada y expándala para ver una subentrada nueva DC- [mydomain],dc-[com]. d. Expanda la nueva subentrada para mostrar el contenido de Active Directory. 2. Localice el contenedor donde reside la cuenta del servicio de aplicación de PI AF y expándalo. 3. Pulse el botón secundario sobre la cuenta y seleccione Propiedades. Se abrirá la ventana Propiedades de la cuenta con la pestaña Editor de atributos seleccionada. 4. En la pestaña Seguridad, seleccione SELF en la sección Nombres de grupos o usuarios y haga clic en Opciones avanzadas. Se abrirá la ventana Configuración de seguridad avanzada para (nombre de cuenta). 5. En la pestaña Permisos, desplácese por la lista Entradas de permisos y asegúrese de que no haya ninguna entrada para SELF con una entrada en blanco para Permiso. 6. En la pestaña Permisos, haga clic en Agregar. 7. En la ventana Seleccionar usuario, equipo, cuenta de servicio o grupo, escriba SELF en el campo Escriba el nombre del objeto que desea seleccionar y haga clic en Aceptar. Se abrirá la ventana Entrada de permiso para (nombre de cuenta). 8. En la pestaña Propiedades, en la lista Aplicar a, seleccione Este objeto únicamente. a. Desplácese por la lista Permisos y seleccione la casilla Permitir en la casilla de verificación para Read serviceprincipalname y Write serviceprincipalname y, a continuación, haga clic en Aceptar. En la ventana Configuración de seguridad avanzada para (nombre de cuenta) habrá una nueva entrada para SELF con una entrada en blanco para Permiso. 9. Haga clic en Aceptar. 10. En la ventana Propiedades de la cuenta, haga clic en Aceptar para volver al complemento ADSI Edit. Resultados La cuenta del servicio de aplicación PI AF intentará crear los SPN necesarios cuando se inicie el servicio y eliminará esos mismos SPN cuando el servicio se detenga. Gestionar SPN para el servicio de aplicación de PI AF La herramienta de línea de comandos setspn permite a los usuarios con los permisos correctos ver, editar y eliminar la propiedad Nombres principales del servicio (SPN) asociada con objetos de Active Directory. En general, un administrador de dominio administra los SPN. Guía de instalación y actualización de PI Asset Framework 165

174 Autenticación de PI AF y Kerberos Nota: Si el servicio de aplicación de PI AF o el servicio de SQL Server se están ejecutando con la cuenta de servicio de red local o con una cuenta virtual para el servicio de red (como las utilizadas en forma predeterminada en SQL Server 2012 y versiones posteriores, y la cuenta predeterminada utilizada para el servicio de aplicación de PI AF), puede omitir esta sección. La herramienta setspn puede utilizarse para comprobar que se hayan creado los SPN para el servicio de aplicación de PI AF, ya sea que se esté ejecutando en la cuenta de NT SERVICE \AFService, la cuenta de NT SERVICE\NetworkService, o una cuenta de domain. También se puede utilizar para crear o eliminar los SPN para el servicio de aplicación de PI AF, el cual solo es necesario si la cuenta en la que se ejecuta el servicio no tiene permisos de lectura y escritura de SPN. En esta sección Ver los SPN existentes para el servicio de aplicación de PI AF Registrar SPN para el servicio de aplicación de PI AF Eliminar SPN para el servicio de aplicación de PI AF Ver los SPN existentes para el servicio de aplicación de PI AF Antes de crear los SPN para el servicio de aplicación de PI AF, compruebe que dichos SPN no existan. Nota: Debe ejecutar el comando setspn desde un símbolo del sistema. Para ver los SPN de un servicio de aplicación de PI AF que se ejecuta en la cuenta NetworkService, introduzca este comando: setspn -l machine_name donde machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF. Los SPN asignados a este equipo se devuelven con este formato de lista: AFServer/machine_FQDN AFServer/machine_name donde: machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF Para ver los SPN de un servicio de aplicación de PI AF que se ejecuta en una cuenta de dominio, introduzca este comando: setspn -l domain\account_name donde domain\account_name es la cuenta de dominio en la que se ejecuta el servicio de aplicación de PI AF. Los SPN asignados a esta cuenta de dominio se devuelven con este formato de lista: AFServer/machine_FQDN AFServer/machine_name donde: 166 Guía de instalación y actualización de PI Asset Framework

175 Autenticación de PI AF y Kerberos machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF Registrar SPN para el servicio de aplicación de PI AF El tipo de SPN que registre para el servicio de aplicación de PI AF dependerá de la cuenta en la que se ejecute el servicio. Si el servicio se está ejecutando con una cuenta de Servicio virtual o cuenta de NetworkService, debe registrar dos SPN para el equipo en el que se ejecuta el servicio de aplicación de PI AF, uno para el nombre de host y otro para el FDQN del host. Si el servicio se está ejecutando en una cuenta de dominio, debe registrar dos SPN para esa cuenta de dominio. Nota: Debe ejecutar el comando setspn desde un símbolo del sistema. Antes de empezar Antes de crear los SPN, debe comprobar que dichos SPN no existan para el servicio de aplicación de PI AF. Consulte Ver los SPN existentes para el servicio de aplicación de PI AF. Para registrar dos SPN para un servicio de aplicación de PI AF que se ejecuta con la cuenta de NetworkService, introduzca estos dos comandos de manera consecutiva: setspn -s AFServer/machine_FQDN machine_name c:\> setspn s AFServer/[machine_name] [machine_name] donde: machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF. machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF. La opción -s de setspn verifica los SPN duplicados antes de crear nuevos SPN. Para registrar dos SPN para un servicio de aplicación de PI AF que se ejecuta con una cuenta de dominio, introduzca estos dos comandos de manera consecutiva: setspn -s AFServer/machine_FQDN domain\account_name setspn -s AFServer/machine_name domain\account_name donde: machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF. machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF. domain\account_name es la cuenta de dominio en la que se ejecuta el servicio de aplicación de PI AF. Para obtener información sobre cómo trabajar con los SPN del servidor SQL, consulte el artículo de Microsoft TechNet, Register a Service Principal Name for Kerberos Connections (Registrar un nombre principal de servicio para conexiones de Kerberos). Eliminar SPN para el servicio de aplicación de PI AF No necesitará eliminar los SPN relacionados con el servicio de aplicación de PI AF a menos que haya cambiado la cuenta con la que se ejecuta el servicio o haya desinstalado el servicio y los Guía de instalación y actualización de PI Asset Framework 167

176 Autenticación de PI AF y Kerberos SPN no se hayan eliminado. Para obtener información sobre cómo determinar si los SPN existen en el servicio de aplicación, consulte Ver los SPN existentes para el servicio de aplicación de PI AF. De acuerdo a si el servicio se está ejecutando en la cuenta de NetworkService o una cuenta de dominio, debe usar opciones de setspn diferentes para eliminar los SPN del equipo o de la cuenta de dominio. Nota: Debe ejecutar el comando setspn desde un símbolo del sistema. Para eliminar los dos SPN registrados para un servicio de aplicación de PI AF que se ejecuta con la cuenta NetworkService, introduzca estos dos comandos de manera consecutiva: setspn -d AFServer/machine_FQDN machine_name setspn -d AFServer/machine_name machine_name donde: machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF Para eliminar los dos SPN registrados para un servicio de aplicación de PI AF que se ejecuta con una cuenta de dominio, introduzca estos dos comandos de manera consecutiva: setspn -d AFServer/machine_FQDN domain\account_name setspn -d AFServer/machine_name domain\account_name donde: machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF domain\account_name es la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF Configuración de objetos de Active Directory para delegación El complemento Usuarios y equipos de Active Directory se utiliza para consultar y administrar objetos de Active Directory. En esta sección se describe cómo utilizar el complemento para configurar las cuentas de usuario y de equipo para utilizar la delegación Kerberos. Necesita iniciar sesión con una cuenta que tenga los permisos de acceso correctos. Póngase en contacto con el administrador del dominio si no tiene el permiso de acceso necesario. Configurar valores de delegación para la cuenta de dominio en la que se ejecuta el servicio de aplicación de PI AF Antes de empezar Asegúrese de que ha iniciado sesión en el dominio al que pertenece la cuenta de dominio del servicio de PI AF. 1. En el menú Inicio, escriba dsa.msc en el campo Buscar y presione la tecla Ingresar. 168 Guía de instalación y actualización de PI Asset Framework

177 El complemento Usuarios y equipos de Active Directory se abrirá en la ventana Microsoft Management Console. 2. Localice y expanda el contenedor en el que reside la cuenta de equipo del servicio de aplicación de PI AF. 3. Pulse el botón secundario sobre la cuenta y haga clic en Propiedades. Se abrirá la ventana Propiedades de la cuenta de usuario con la pestaña General seleccionada. 4. En Delegación general, seleccione la opción Confiar en este equipo para la delegación a cualquier servicio (Kerberos únicamente) y haga clic en Aceptar para cerrar la ventana. 5. En Delegación restringida, seleccione la opción Confiar en este equipo para la delegación solo a los servicios especificados. a. Seleccione la opción Usar Kerberos únicamente. b. Haga clic en el botón Añadir. Se abrirá la ventana Agregar servicios. c. Pulse el botón Usuarios o equipos. Se abrirá la ventana Seleccionar usuarios o equipos. Autenticación de PI AF y Kerberos d. Escriba el nombre de la cuenta de dominio con la que se ejecutará el servicio que permitirá acceder a los datos externos y haga clic en Aceptar para volver a la ventana Agregar servicios. Por ejemplo, si los datos externos residen en una tabla de SQL Server, introduzca el nombre de la cuenta de dominio con el que se ejecuta SQL Server. Se mostrará una lista con la combinaciones de tipo(s) de servicio/usuario o equipo para el dominio de cuenta especificado. e. Seleccione cada una de las combinaciones que desea que admita la delegación restringida con la cuenta que se está editando y haga clic en Aceptar para volver a la ventana Propiedades del equipo. Las combinaciones seleccionadas se mostrarán en la lista Servicios a los que esta cuenta puede presentar credenciales delegadas. f. Haga clic en Aceptar para volver al complemento Usuarios y equipos de Active Directory. 6. Repita estos pasos si el servicio de aplicación de PI AF necesita acceder a otras fuentes de datos utilizando la autenticación delegada. Guía de instalación y actualización de PI Asset Framework 169

178 Autenticación de PI AF y Kerberos 170 Guía de instalación y actualización de PI Asset Framework

179 Cortafuegos y seguridad de PI AF Con frecuencia, los clientes necesitan aislar la parte del control de procesos de su red del resto de la red. También, pueden configurar una zona intermedia, o desmilitarizada (DMZ), para instalar los servidores y el software que necesita transferir datos entre la red de control de procesos y la red de área local. La zona DMZ generalmente está aislada entre los cortafuegos. Existen tres componentes de servidor en un PI System: Archivo de datos de PI servidor de PI AF Microsoft SQL Server que aloja la base de datos SQL de PI AF. Mientras que estos componentes se podrían instalar en un único equipo, esta sección asume que cada componente se instala en un equipo distinto con el fin de ilustrar la complejidad de la conectividad y la configuración de seguridad. Además de que esto es una topología más interesante para analizar, también distribuye la carga del procesador en varios equipos, lo cual pueden aumentar el rendimiento del sistema. PRECAUCIÓN: Abrir puertos en su cortafuegos puede dejar su servidor expuesto a ataques maliciosos. Asegúrese de comprender bien los sistemas cortafuegos antes de abrir los puertos. Para obtener más información, consulte Consideraciones de seguridad para una instalación de SQL Server. En esta sección Ejemplos de topología de cortafuegos Tipos de conexión de red en PI AF Consideraciones relativas a los cortafuegos y puertos de PI AF Ejemplos de topología de cortafuegos En esta sección se presentan tres escenarios que ilustran las posibles ubicaciones de un cortafuegos. En esta sección Cortafuegos con todos los servidores instalados dentro de la zona DMZ Cortafuegos con servidor PI en la zona DMZ y PI AF y SQL Server en la red LAN Cortafuegos con SQL Server fuera de la zona DMZ Cortafuegos con todos los servidores instalados dentro de la zona DMZ En este ejemplo, todos los servidores están instalados en la zona DMZ. De esta manera, se simplifica la configuración de la seguridad entre los servidores por todos ellos residen en los cortafuegos. Guía de instalación y actualización de PI Asset Framework 171

180 Cortafuegos y seguridad de PI AF Todos los servidores instalados dentro de la zona DMZ Cortafuegos con servidor PI en la zona DMZ y PI AF y SQL Server en la red LAN En este escenario, solo el Archivo de datos de PI reside en la zona DMZ. El SQL Server y el servidor de PI AF están conectados a la red LAN. Este escenario se puede producir cuando los clientes desean acceder a datos procedentes de bases de datos externas o sincronizar activos de PI AF con un sistema ERP o de mantenimiento. 172 Guía de instalación y actualización de PI Asset Framework

181 Cortafuegos y seguridad de PI AF Únicamente en el servidor PI en la zona DMZ Cortafuegos con SQL Server fuera de la zona DMZ En este escenario, solo el SQL Server reside fuera de la zona DMZ. Esta situación se puede producir cuando los clientes desean utilizar un SQL Server existente para alojar la base de datos SQL de PI AF. Guía de instalación y actualización de PI Asset Framework 173

182 Cortafuegos y seguridad de PI AF Solo el SQL Server fuera de la zona DMZ Tipos de conexión de red en PI AF Un sistema de PI AF incluye varias conexiones de red. 174 Guía de instalación y actualización de PI Asset Framework

183 Cortafuegos y seguridad de PI AF Connection Type A B C D Descripción La conexión entre el servidor de PI AF y cualquier cliente SDK de PI AF, incluido PI System Explorer, permite al cliente leer y escribir información de estructura como elementos y modelos entre el SDK de PI AF y el servidor de PI AF. La conexión entre el servidor de PI AF y Active Directory permite al servidor de PI AF leer una lista de usuarios de Active Directory, los cuales se muestran, a su vez, a través de PI AF como contactos. La conexión entre el servidor de PI AF y SQL Server permite al servidor de PI AF leer y escribir información de estructura, como elementos y modelos, a una base de datos de SQL Server. La conexión entre un cliente de PI AF y un Archivo de datos de PI le permite a un cliente de PI AF escribir y leer los datos de PI, pero los valores de atributos (no correspondientes a PI point) se escriben con el tipo de conexión A. Consideraciones relativas a los cortafuegos y puertos de PI AF En esta sección se presentan algunas consideraciones sobre las configuraciones de cortafuegos. Para obtener información actualizada sobre los puertos de firewall, consulte el artículo del Guía de instalación y actualización de PI Asset Framework 175

184 Cortafuegos y seguridad de PI AF Soporte Técnico de OSIsoft, KB00751: Qué puertos de firewall deben abrirse para el Servidor de PI AF? ( En esta sección Cortafuegos entre PI AF Server y PI AF Client Cortafuegos entre PI AF Server y SQL Server Cortafuegos entre cliente de PI AF y Archivo de datos de PI Cortafuegos entre PI AF Server y PI AF Client Toda la conectividad entre un cliente de PI AF y un servidor de PI AF tiene lugar a través de PI AF SDK. Los puertos correspondientes deben estar abiertos. La conexión del servidor de PI AF debe utilizar la dirección IP o el nombre DNS del servidor de PI AF y no del nombre del equipo. De forma predeterminada, el PI AF SDK se comunica con el servidor de PI AF a través de los puertos 5457 y El puerto 5457 es el puerto primario que el PI AF SDK utiliza para comunicarse con el servidor de PI AF desde el cliente. Algunos productos de cliente, como PI OLEDB Enterprise y PI WebParts, utilizan el puerto 5459 para comunicarse con el servidor de PI AF. En función de cómo se hayan definido las conexiones, el servidor de PI AF puede realizar una búsqueda de nombre-inverso de la dirección IP del cliente de conexión como parte del proceso de autenticación. El método seleccionado para la resolución de nombres puede exigir que el servidor de PI AF sea capaz de abrir las conexiones de salida en algunos puertos: Resolución mediante entradas en el archivo HOSTS (sin requisitos de puerto, pero los clientes deben tener direcciones IP fijas). Resoluciones mediante DNS (generalmente el puerto 53). Resolución mediante servicios de nombres NETBIOS (puerto 137). Es posible que también deba abrir el puerto 445 si desea buscar cuentas mientras administra de forma remota la seguridad de PI AF. Cortafuegos entre PI AF Server y SQL Server Para acceder a una instancia del motor de base de datos a través de un cortafuegos, debe configurar el cortafuegos en el equipo donde se ejecute SQL Server para que permita el acceso. Para obtener más información, consulte el artículo de Microsoft SQL Server Configurar Firewall de Windows para el acceso al motor de base de datos ( library/ms aspx) y Configurar Firewall de Windows para permitir el acceso a SQL Server ( Cortafuegos entre cliente de PI AF y Archivo de datos de PI Los clientes de PI AF necesitan conectarse al servicio de aplicación de PI AF para poder acceder a la base de datos SQL de PI AF. Es posible que también deba conectarse directamente a Archivo de datos de PI si los elementos de PI AF se han configurado con referencias de datos de PI point. La conexión a Archivo de datos de PI se establece directamente desde el cliente de PI AF. No se necesita ningún conexión ni autenticación en relación con SQL Server o el servidor de PI AF. 176 Guía de instalación y actualización de PI Asset Framework

185 Cortafuegos y seguridad de PI AF La comunicación con Archivo de datos de PI necesita, de forma predeterminada, que el puerto 5450 esté abierto; sin embargo, puede modificarlo si lo desea. Para obtener información detallada, consulte el artículo de KB de OSIsoft Qué puertos del cortafuegos se deben abrir para un servidor PI ( Guía de instalación y actualización de PI Asset Framework 177

186 Cortafuegos y seguridad de PI AF 178 Guía de instalación y actualización de PI Asset Framework

187 Seguridad de objetos en PI AF PI AF 2015 (v2.7) y sus versiones posteriores utilizan un modelo de seguridad similar al que utiliza Archivo de datos de PI. Este modelo depende de la seguridad integrada de Windows para la autenticación, pero proporciona su autorización propia para objetos de PI AF mediante identidades y asignaciones de PI AF. Nota: La información de configuración de seguridad descrita en esa sección asume que existe un servidor PI AF 2015 y un cliente PI AF El modelo de seguridad de PI AF permite a los administradores configurar acceso para identidades de PI AF en todos los niveles de la jerarquía de PI AF. PI AF utiliza la seguridad de Windows integrada para otorgar o denegar conexiones al servidor de PI AF para ver o editar bases de datos y cambiar colecciones. Para obtener información detallada sobre cómo se implementa la seguridad en Archivo de datos de PI, consulte PI Data Archive Security Configuration Guide. En esta sección Identidades y asignaciones de PI AF Identidades de PI AF incorporadas Jerarquía de seguridad Herencia de permisos Derechos de acceso de PI AF Opción para rechazar permisos Ventana de configuración de seguridad Seguridad del servidor de PI AF Seguridad de bases de datos de PI AF Seguridad de colecciones en PI AF Seguridad de objetos en PI AF Configurar la seguridad para la base de datos de unidades de medida Diferencias del modelo de seguridad de PI Data Archive Identidades y asignaciones de PI AF Una identidad de PI AF representa un conjunto de permisos de acceso en el servidor de PI AF. Cada asignación de PI AF refiere a un usuario o grupo de Windows a una identidad de PI AF. A partir del Servidor PI AF 2015 (v2.7), no puede otorgarle acceso directo a un usuario o grupo de Windows a un recurso del servidor de PI AF (por ejemplo, a objetos o una colección de elementos). En su lugar, puede crear una identidad de PI AF que tenga acceso y luego crear una asignación de PI AF entre el usuario o grupo de Windows y dicha identidad de PI AF. Los miembros de los grupos de Windows asignados a una identidad de PI AF reciben automáticamente los permisos de acceso para dicha identidad de PI AF. Por ejemplo, en la ilustración a continuación, la identidad de PI AF de nombre Engineers tiene acceso de lectura/escritura a la colección Elementos. Debido a que el grupo de Active Directory (AD) Engineering Team está asignado a Engineers, todos los miembros del grupo AD tienen permiso de escritura/lectura para la colección Elementos. Guía de instalación y actualización de PI Asset Framework 179

188 Seguridad de objetos en PI AF Asignación del grupo AD a una identidad de PI AF Varias identidades Un usuario de Windows puede estar asignado a varias identidades de PI AF, por lo general, a través de las asignaciones de los varios grupos de Windows de los que es miembro. Se le otorgan permisos a un usuario en base a todas las identidades de PI AF a las que está asignado. Los permisos disponibles se determinan al sumar el conjunto de todos los permisos de la identidad y al restar el conjunto de todos los permisos denegados. Por ejemplo, en la ilustración a continuación, el usuario de Windows llamado Bob pertenece a ambos grupos AD. Por lo tanto, Bob recibe los permisos configurados para PI AF IDENTITY 1 y PI AF IDENTITY Guía de instalación y actualización de PI Asset Framework

189 Seguridad de objetos en PI AF Usuarios de Windows con permisos de acceso acumulados Además, el usuario debe contar con permiso de lectura en una base de datos de PI AF para poder leer cualquier objeto que se encuentre en su interior. De la misma manera, el usuario debe contar con permiso de escritura en una base de datos de PI AF para poder escribir en cualquier objeto que se encuentre en su interior. Para obtener más información sobre cómo trabajar con identidades y asignaciones, consulte Administrar identidades y Administrar asignaciones. Identidades de PI AF incorporadas PI AF incluye las siguientes identidades de PI AF incorporadas: Identidad de PI AF Administrators Engineers Descripción De manera predeterminada, esta identidad tiene todos los permisos de acceso a cada colección y objeto en el servidor de PI AF, incluidas todas las bases de datos. No se puede modificar ni eliminar. Las asignaciones, sin embargo, se pueden añadir y eliminar, y en caso de necesidad a esta identidad se le pueden negar los permisos de acceso a los objetos. OSIsoft recomienda que el acceso a esta identidad se limite a solo unos pocos usuarios. Esta identidad tiene los mismos privilegios que Administrators, con la excepción del permiso de administrador (a). A esta identidad tampoco se le permite eliminar bases de datos de PI AF. OSIsoft recomienda que esta identidad se limite a aquellos usuarios que estén definiendo la base de datos de activos. Se deben crear otras identidades para reducir el alcance del acceso dentro de PI AF. Guía de instalación y actualización de PI Asset Framework 181

190 Seguridad de objetos en PI AF Identidad de PI AF World Descripción Esta identidad ha leído los permisos de acceso a cada colección y objeto en el servidor de PI AF. No se puede modificar ni eliminar. Las asignaciones, sin embargo, se pueden añadir y eliminar. De manera predeterminada, esta identidad se asigna al grupo de usuarios Everyone de Windows. Jerarquía de seguridad PI AF utiliza la seguridad integrada de Windows para autenticar usuarios y establecer sus identidades de PI AF a través de asignaciones. PI AF utiliza las identidades de PI AF para los permisos de control, lectura, escritura, de eliminación y otros en componentes de PI AF que se pueden observar en la ilustración a continuación. Cada objeto de PI AF asegurable (elemento, Event Frame, notificación, etc.) en toda la jerarquía tiene un descriptor de seguridad asociado que contiene la información de permisos de acceso de dicho objeto. Todos los objetos de PI AF del mismo tipo forman parte de una colección. Por ejemplo, todo elemento de PI AF en una base de datos forma parte de la colección Elementos en dicha base de datos. Cada colección tiene un descriptor de seguridad asociado que contiene la información de permisos de acceso. Los descriptores de seguridad de algunas colecciones están configurados para un servidor de PI AF completo (como las Identidades y Asignaciones), mientras que otros (como Análisis, Elementos y Event Frames) pueden configurarse para una base de datos específica. 182 Guía de instalación y actualización de PI Asset Framework

191 Seguridad de objetos en PI AF La jerarquía de PI AF de colecciones asegurables Para obtener más información sobre la seguridad de colecciones, consulte Seguridad de colecciones en PI AF. Herencia de permisos Al cambiar los permisos de acceso de un elemento, los permisos de acceso de los elementos principales o secundarios puede que cambien también. El comportamiento depende del tipo de referencia. Tipo de referencia principal-secundario Cuando se crea un objeto o una colección, se asigna un conjunto predeterminado de permisos de acceso según los permisos de acceso que están establecidos en el elemento principal. Cuando los permisos de acceso se establecen en un elemento principal, se evalúan los siguientes ajustes de Permisos secundarios de la ventana Configuración de seguridad: Guía de instalación y actualización de PI Asset Framework 183

192 Seguridad de objetos en PI AF Opción No modificar permisos secundarios Actualizar permisos secundarios para identidades modificadas Reemplazar permisos del secundario para todas las identidades Descripción Evita que los permisos de acceso que se han establecido para el objeto o la colección actual se repliquen en colecciones y objetos secundarios de la jerarquía de PI AF. Esta opción es la predeterminada cuando el servidor de PI AF conectado cuenta con la versión 2.5 o anterior. Para cada elemento seleccionado en la lista Elementos para configurar de la ventana Configuración de seguridad, replica los permisos de acceso de todas las colecciones y objetos secundarios para cada identidad de la lista Identidades cuyos permisos de acceso se han modificado. Esta opción es la predeterminada cuando el servidor de PI AF conectado cuenta con la versión 2.6 o posterior. Esta opción no está disponible cuando el servidor de PI AF conectado cuenta con la versión 2.5 o anterior. Para cada elemento seleccionado de la lista Elementos para configurar de la ventana Configuración de seguridad, reemplaza todos los permisos secundarios para cada identidad de la lista Identidades con los permisos de acceso del elemento principal. Consejo: Antes de aplicar esta opción, OSIsoft recomienda que revise los ajustes de los permisos de acceso de todos los elementos de la lista Elementos para configurar para evitar la sustitución no intencional de permisos personalizados que puedan estar aplicados en alguna parte de la jerarquía de colecciones. Repase el siguiente ejemplo para obtener clarificación. Ejemplo La siguiente jerarquía tiene tres elementos, cada uno con un ajuste de permiso de acceso diferente. Jerarquía de elemento de muestra Las identidades Administrators y World tienen permisos de acceso para los tres elementos: EasternUS, SavannahSite y ProductionLine1. La identidad Savannah_IT tiene acceso al elemento SavannahSite. La identidad SavnEngineers tiene acceso al elemento ProductionLine Guía de instalación y actualización de PI Asset Framework

193 Seguridad de objetos en PI AF Permisos de acceso para jerarquía de muestra Supongamos que desea agregar una identidad CorporateEngineering a cada elemento de la jerarquía. Agregaría la identidad al elemento principal EasternUS: Añadir identidad a elemento principal Para replicar los permisos del elemento principal sin afectar las identidades que ya tienen permisos de acceso asignados, debe configurar la opción Permisos secundarios a Actualizar permisos secundarios para las entradas modificadas. La cadena de seguridad para los tres elementos muestra que se ha agregado la identidad CorporateEngineering, pero las otras identidades permanecen sin cambios: Guía de instalación y actualización de PI Asset Framework 185

194 Seguridad de objetos en PI AF Replicar identidad y modificar permisos de acceso existentes Para replicar los permisos del elemento principal para todas las identidades de la jerarquía, debe configurar la opción Permisos secundarios a Reemplazar permisos secundarios para todas las identidades. La cadena de seguridad de los tres elementos muestra que se ha agregado la identidad CorporateEngineering, pero ha reemplazado los permisos de acceso con aquellos asignados al elemento EasternUS: Replicar identidad y reemplazar permisos de acceso existentes Tenga en cuenta que las identidades Savannah_IT y SavnEngineers ya no aparecen en la cadena de seguridad de los elementos SavannahSite y ProductionLine1 porque no fueron incluidos en la lista Identidades del elemento EasternUS principal. 186 Guía de instalación y actualización de PI Asset Framework

195 Seguridad de objetos en PI AF Tipo de referencia de composición Los permisos de acceso del objeto secundario y principal son siempre los mismos. Si cambia los permisos de acceso para el objeto secundario, los permisos de acceso del principal se cambian automáticamente para coincidir con los permisos del secundario. Del mismo modo, si cambia los permisos de acceso para el objeto principal, los permisos de acceso del secundario se cambian automáticamente para coincidir con los permisos del principal. Estos cambios se aplican en cascada en sentido descendente (y ascendente) en la totalidad de la jerarquía. Tipo de referencia débil Los permisos de acceso no se heredan nunca. Derechos de acceso de PI AF La siguiente tabla describe los permisos de acceso que puede asignar a identidades de PI AF para todos los objetos de la jerarquía de PI AF. Derecho de acceso Abreviatura de cadena de seguridad Definición Read r Permite al usuario ver el objeto. Se requieren derechos de seguridad de Read para poder ver el objeto en aplicaciones cliente. Write w Permite al usuario crear y modificar un objeto. La excepción es que los event frames y las transferencias también requieren el permiso Write Data en la plantilla de elementos a partir de la que se crean, y los casos requieren el permiso Write Data en el análisis en el que están contenidos. Asimismo, si los usuarios no tienen el permiso Write en la base de datos de PI AF, no podrán modificar ningún objeto en la base de datos, independientemente del permiso específico que tengan para ese objeto. Read/Write Permite al usuario leer y escribir el objeto asociado. Cuando se elige, selecciona automáticamente los permisos Read y Write. Read Data rd Permite al usuario leer valores que no son de configuración y que proceden de atributos de elementos (no está marcada la propiedad Elemento de configuración para un atributo). Asimismo, este permiso controla si un usuario puede ver las transferencias creadas a partir de una determinada plantilla de elementos de transferencia. Del mismo modo, controla si un usuario puede consultar los casos creados en un análisis específico. Write Data wd Permite al usuario escribir valores que no son de configuración en los atributos de un elemento (no está marcada la propiedad Elemento de configuración para un atributo). Asimismo, este permiso controla si un usuario puede crear o modificar event frames o transferencias creados a partir de una determinada plantilla de elementos de transferencia. Del mismo modo, controla si un usuario puede crear o modificar casos en un análisis específico. Read/Write Data Permite al usuario leer datos y escribir datos en el objeto asociado. Cuando se elige, selecciona automáticamente los permisos Read y Write Data. Guía de instalación y actualización de PI Asset Framework 187

196 Seguridad de objetos en PI AF Derecho de acceso Abreviatura de cadena de seguridad Definición Delete d Permite al usuario eliminar un objeto. Elimine los derechos de seguridad requeridos para eliminar un objeto, directa o indirectamente al eliminarlo de otros objetos. Execute x Permite al usuario realizar la mayoría de las acciones en un caso de análisis. Nota: El permiso Execute solo se usa en las conciliaciones de datos de Pimsoft Sigmafine TM. PI Analysis Service no utiliza este permiso. El permiso Write es necesario para modificar, ejecutar y detener análisis basados en activos. Admin a Permite al usuario modificar los ajustes de seguridad, o el propietario, de un objeto. Los derechos de seguridad de administración son necesarios para forzar un Deshacer extracción sobre un objeto que está extraído a otro usuario, como también para bloquear y desbloquear un Event Frame. Nota: Los usuarios con permiso de administración en el objeto del servidor de PI AF tienen otorgados todos los derechos no solo para el sistema, sino también para todos los objetos dentro del sistema, incluidas las bases de datos. Subscribe s Permite al usuario suscribirse y cancelar la suscripción a una notificación. Subscribe Others so Permite al usuario suscribir y cancelar la suscripción de otros usuarios a una notificación. Annotate an Permite a un usuario anotar y confirmar event frames. Nota: Este derecho de acceso se añadió en PI AF de Tras una actualización desde versiones anteriores del servidor, los objetos con el derecho de acceso Write Data (wd) reciben el derecho de acceso Annotate automáticamente. Las actualizaciones de clientes y servidores deben utilizar este nuevo permiso. Opción para rechazar permisos Seleccione la opción Denegar en los siguientes casos: Para excluir un subconjunto de una asignación de identidad que tiene permisos concedidos. Para excluir un permiso especial cuando ya haya otorgado el control total a una identidad. Nota: PI Module Database no admite la opción Denegar. Si utiliza PI MDB y PI AF, evite la opción Denegar para evitar problemas de sincronización. 188 Guía de instalación y actualización de PI Asset Framework

197 Seguridad de objetos en PI AF Ventana de configuración de seguridad Puede abrir la ventana Configuración de seguridad en todo lugar de PI System Explorer donde observe un enlace de Seguridad en una ventana o se muestre Seguridad en un menú contextual. Configuración de seguridad Lista Elementos para configurar El contenido de la lista Elementos para configurar se determina a partir del contexto de jerarquía e indica si puede configurar permisos de acceso para toda la jerarquía de PI AF, una sola base de datos y a contenedores, o a un solo contenedor y un objeto. Guía de instalación y actualización de PI Asset Framework 189

198 Seguridad de objetos en PI AF Para configurar permisos de acceso solo para algunos de los elementos, puede borrar aquellos que no desee configurar. Lista Identidades La lista Identidades enumera las identidades que tienen permisos para todos los elementos seleccionados en la lista Elementos para configurar. Utilice las funciones Añadir y Eliminar para administrar qué identidades aparecen en la lista. Si el servidor de PI AF conectado actualmente no es compatible con las identidades (versión 2.6 o anteriores), la ventana Configuración de seguridad muestra los permisos de acceso de Grupos o Usuarios, y puede añadir o eliminar cuentas de Windows utilizando las ventanas estándar de Active Directory. Lista Permisos De la misma manera que cada identidad seleccionada está en la lista Identidades, los permisos asociados a los elementos marcados en la lista Elementos para configurar se muestran en la lista Permisos. Puede otorgar o denegar permisos para cada identidad como lo desee sin perder los cambios. Los permisos de acceso que establece para cada identidad se conservan hasta que hace clic en los botones Aceptar, Cancelar o Aplicar. Nota: Si selecciona más de una entrada Elementos para configurar y la identidad seleccionada actualmente tiene uno de los permisos en una o más, pero no en todas las entradas seleccionadas en la lista Elementos, la casilla de verificación para ese permiso mostrará un punto ( ) para indicar que algunas entradas en la lista Elementos tienen establecido el permiso, mientras que otras no lo tienen. Seguridad del servidor de PI AF Cuando el servidor de PI AF se instala por primera vez, el acceso de administrador (todos los permisos) se le otorga a la identidad Administrators integrada, y se le otorga permiso de lectura de todos los objetos y colecciones a la identidad World. Para todas las demás identidades que se asignan a usuarios y grupos de Windows, un administrador debe configurar el acceso correcto al servidor de PI AF, las bases de datos, las colecciones y los objetos. 190 Guía de instalación y actualización de PI Asset Framework

PI Asset Framework. Guía de instalación y actualización de servicios. Para PI Asset Framework Services incluido en PI Server 2016 R2

PI Asset Framework. Guía de instalación y actualización de servicios. Para PI Asset Framework Services incluido en PI Server 2016 R2 PI Asset Framework Guía de instalación y actualización de servicios Para PI Asset Framework Services 2.8.5 incluido en PI Server 2016 R2 OSIsoft, LLC 777 Davis St., Suite 250 San Leandro, CA 94577 EE.

Más detalles

PI Asset Framework. IInstalación y actualización Guía. Para PI Asset Framework 2.7 incluido con PI Server 2015

PI Asset Framework. IInstalación y actualización Guía. Para PI Asset Framework 2.7 incluido con PI Server 2015 PI Asset Framework IInstalación y actualización Guía Para PI Asset Framework 2.7 incluido con PI Server 2015 OSIsoft, LLC 777 Davis St., Suite 250 San Leandro, CA 94577 USA Tel: (01) 510-297-5800 Fax:

Más detalles

Instalación y actualización. Guía. Para PI Asset Framework incluido con PI Server 2014 R2

Instalación y actualización. Guía. Para PI Asset Framework incluido con PI Server 2014 R2 Instalación y actualización Guía Para PI Asset Framework 2.6.1 incluido con PI Server 2014 R2 OSIsoft, LLC 777 Davis St., Suite 250 San Leandro, CA 94577 USA Tel: (01) 510-297-5800 Fax: (01) 510-357-8136

Más detalles

PI Asset Framework. Guía de instalación y actualización de clientes. Para cliente de PI Asset Framework 2.9 incluido con PI Server 2017

PI Asset Framework. Guía de instalación y actualización de clientes. Para cliente de PI Asset Framework 2.9 incluido con PI Server 2017 PI Asset Framework Guía de instalación y actualización de clientes Para cliente de PI Asset Framework 2.9 incluido con PI Server 2017 OSIsoft, LLC 1600 Alvarado Street San Leandro, CA 94577 EE. UU. Tel.

Más detalles

Los siguientes son algunos consejos antes de instalar SQL Server 2008 R2:

Los siguientes son algunos consejos antes de instalar SQL Server 2008 R2: Cómo instalar SQL Server 2008 R2 local Se aplica a: SQL Server 2008 R2 CTP de noviembre. Una copia de evaluación de SQL Server 2008 R2 se puede descargar desde la pagina. Si va a actualizar a SQL Server

Más detalles

CONVENCIONES USADAS... 13

CONVENCIONES USADAS... 13 ÍNDICE CONVENCIONES USADAS... 13 CAPÍTULO 1. INSTALACIÓN DEL SERVIDOR... 15 La familia de servidores Windows 2008... 15 Características de Windows Server 2008... 16 Roles de Windows Server 2008... 17 Opción

Más detalles

Administración de dispositivos móviles

Administración de dispositivos móviles Administración de dispositivos móviles La herramienta de Administración de movilidad es un complemento de LANDesk Management Suite que permite detectar los dispositivos móviles que tienen acceso a los

Más detalles

CONVENCIONES USADAS...

CONVENCIONES USADAS... CONTENIDO CONVENCIONES USADAS... IX CAPÍTULO 1. INSTALACIÓN DEL SERVIDOR... 1 Introducción a Windows 2003... 1 Comprobaciones previas para trabajar con Windows 2003... 4 Consideraciones previas antes de

Más detalles

Windows 7 (Professional, Enterprise o Ultimate), Windows 8 (Pro, Pro WMC, Enterprise), Windows 10 (Professional, Enterprise)*.

Windows 7 (Professional, Enterprise o Ultimate), Windows 8 (Pro, Pro WMC, Enterprise), Windows 10 (Professional, Enterprise)*. Requisitos de Hardware y Software Para instalar y ejecutar Profit Plus en su equipo como una estación cliente, debe tener mínimo las siguientes características: Computador Intel Dual Core. 2 GB de memoria

Más detalles

Windows 7 (Professional, Enterprise o Ultimate), Windows 8 (Pro, Pro WMC, Enterprise), Windows 10 (Professional, Enterprise)*.

Windows 7 (Professional, Enterprise o Ultimate), Windows 8 (Pro, Pro WMC, Enterprise), Windows 10 (Professional, Enterprise)*. Requisitos de Hardware y Software Para instalar y ejecutar Profit Plus en su equipo como una estación cliente, debe tener mínimo las siguientes características: Computador Intel Dual Core. 2 GB de memoria

Más detalles

80539A Instalación e Implementación de Microsoft Dynamics CRM 2013

80539A Instalación e Implementación de Microsoft Dynamics CRM 2013 80539A 80539A Instalación e Implementación de Microsoft Dynamics CRM 2013 Fabricante: Microsoft Grupo: Dynamics Subgrupo: Microsoft Dynamics CRM 2013 Formación: Presencial Horas: 10 Introducción Este curso

Más detalles

HP Easy Tools. Guía del administrador

HP Easy Tools. Guía del administrador HP Easy Tools Guía del administrador Copyright 2014 Hewlett-Packard Development Company, L.P. Microsoft y Windows son marcas comerciales registradas del grupo de empresas Microsoft en EE. UU. Software

Más detalles

Curso: 10983A Upgrading Your Skills To Windows Server 2016

Curso: 10983A Upgrading Your Skills To Windows Server 2016 Curso: 10983A Upgrading Your Skills To Windows Server 2016 Duración: 25 Horas INTRODUCCION En este curso, dirigido por un instructor, se explica cómo implementar y configurar nuevas características y funcionalidades

Más detalles

Servicios en la nube privada. Guía de planificación e implementación

Servicios en la nube privada. Guía de planificación e implementación Servicios en la nube privada de Backup Exec Guía de planificación e implementación Contenido Capítulo 1 Capítulo 2 Presentación de los servicios en la nube privada de Backup Exec... 7 Acerca de los servicios

Más detalles

INSTRUCTIVO INSTALADOR ENTEPRISE WEB

INSTRUCTIVO INSTALADOR ENTEPRISE WEB INSTRUCTIVO INSTALADOR ENTEPRISE WEB Contenido 1. INTRODUCCION... 3 2. REQUERIMIENTOS... 3 2.1 Servidor de Base de Datos... 3 2.1.1 Hardware... 3 2.1.2 Sistema Operativo... 3 2.1.3 Otros... 3 2.2 Cliente...

Más detalles

SQL Server 2016 Aprender a administrar una base de datos transaccional con SQL Server Management Studio

SQL Server 2016 Aprender a administrar una base de datos transaccional con SQL Server Management Studio Presentación 1. Introducción 15 2. Presentación de SQL Server 16 2.1 Qué es un SGBDR? 16 2.2 Modo de funcionamiento cliente/servidor 18 2.3 Las posibles plataformas 19 2.4 Los componentes de SQL Server

Más detalles

MOC 10983A Actualización de Conocimientos a Windows Server 2016

MOC 10983A Actualización de Conocimientos a Windows Server 2016 MOC 10983A Actualización de Conocimientos a Windows Server 2016 Material: El material a entregar será el MOC oficial en formato electrónico además de documentación digital aportada por el instructor. Entorno

Más detalles

Acronis True Image 8.0 Guía de inicio

Acronis True Image 8.0 Guía de inicio Acronis True Image 8.0 Guía de inicio Copyright Acronis, 2000-2005. Todos los derechos reservados. Windows e IE son marcas registradas de Microsoft Corporation. El resto de marcas y copyrights a los que

Más detalles

Guía rápida de Instalación Sistemas D3xD Restaurant

Guía rápida de Instalación Sistemas D3xD Restaurant Guía rápida de Instalación Software Administrativo Comercial INSTALACION, CONFIGURACION DE SERVIDOR Y ACTIVACION REQUERIMIENTOS MINIMOS Sistema operativo: Microsoft Windows 10 32 /64 Bits Microsoft Windows

Más detalles

Requisitos de hardware y software

Requisitos de hardware y software Requisitos de hardware y software Para instalar y ejecutar Profit Plus Administrativo en su equipo como una estación cliente, debe tener mínimo las siguientes características: Computador Intel Dual Core.

Más detalles

Instalación e implementación de Microsoft Dynamics CRM 2011

Instalación e implementación de Microsoft Dynamics CRM 2011 80385A Instalación e implementación de Microsoft Dynamics CRM 2011 Fabricante: Microsoft Grupo: Profesionales De TI Subgrupo: Microsoft Dynamics CRM 2011 Formación: Presencial Horas: 10 Introducción Este

Más detalles

Core Solutions of Microsoft Lync Server 2013

Core Solutions of Microsoft Lync Server 2013 Core Solutions of Microsoft Lync Server 2013 Módulo 1: Enfoque de la arquitectura y el diseño para Microsoft Lync Server 2013 Este módulo le ayudará a planificar y diseñar una implementación de Lync Server

Más detalles

Utilizar VMware Identity Manager Desktop. VMware Identity Manager 2.8 VMware Identity Manager 2.9.1

Utilizar VMware Identity Manager Desktop. VMware Identity Manager 2.8 VMware Identity Manager 2.9.1 Utilizar VMware Identity Manager Desktop VMware Identity Manager 2.8 VMware Identity Manager 2.9.1 Utilizar VMware Identity Manager Desktop Puede encontrar la documentación técnica más actualizada en el

Más detalles

20246C Monitoreo y operación de una nube privada

20246C Monitoreo y operación de una nube privada 20246C 20246C Monitoreo y operación de una nube privada Fabricante: Microsoft Grupo: Sistemas Operativos Formación: Presencial Horas: 25 Subgrupo: Microsoft Windows Server 2008 Introducción Este curso

Más detalles

http://technet.microsoft.com/es-es/library/ms143506(sql.90,printer).aspx

http://technet.microsoft.com/es-es/library/ms143506(sql.90,printer).aspx Requisitos de hardware y software para instalar SQL 2005 Página 1 de 13 2008 Microsoft Corporation. All rights reserved. Libros en pantalla de SQL 2005 (septiembre de 200) Requisitos de hardware y software

Más detalles

Dell Storage Center SO versión 7 Guía del administrador de la utilidad de actualización

Dell Storage Center SO versión 7 Guía del administrador de la utilidad de actualización Dell Storage Center SO versión 7 Guía del administrador de la utilidad de actualización Notas, precauciones y avisos NOTA: Una NOTA proporciona información importante que le ayuda a utilizar mejor su equipo.

Más detalles

Guía de Instalación Sicoss Integral v

Guía de Instalación Sicoss Integral v Guía de Instalación Sicoss Integral v2010.07 Requerimientos Técnicos El Software SICOSS permite diferentes modalidades (plataformas) de trabajo, para lograr una instalación exitosa, así como un funcionamiento

Más detalles

Guía paso a paso de la actualización de Windows 8.1

Guía paso a paso de la actualización de Windows 8.1 Guía paso a paso de la actualización de Windows 8.1 Instalación y actualización de Windows 8.1 Actualice el BIOS, las aplicaciones y los controladores, y ejecute Windows Update. Seleccione el tipo de instalación.

Más detalles

Requisitos del sistema Para empresas grandes y medianas

Requisitos del sistema Para empresas grandes y medianas Requisitos del sistema Para empresas grandes y medianas Trend Micro Incorporated se reserva el derecho de efectuar cambios en este documento y en los productos que en él se describen sin previo aviso.

Más detalles

Mantener una base de datos de Microsoft SQL Server 2008 R2. Fabricante: Microsoft Grupo: Bases de Datos Subgrupo: Microsoft SQL Server 2008

Mantener una base de datos de Microsoft SQL Server 2008 R2. Fabricante: Microsoft Grupo: Bases de Datos Subgrupo: Microsoft SQL Server 2008 6231Be Mantener una base de datos de Microsoft SQL Server 2008 R2 Fabricante: Microsoft Grupo: Bases de Datos Subgrupo: Microsoft SQL Server 2008 Formación: Presencial Horas: 25 Introducción Este proporciona

Más detalles

Instrucciones de instalación de IBM SPSS Modeler Server 18.0 para Windows IBM

Instrucciones de instalación de IBM SPSS Modeler Server 18.0 para Windows IBM Instrucciones de instalación de IBM SPSS Modeler Server 18.0 para Windows IBM Contenido Instrucciones para la instalación.... 1 Requisitos del sistema........... 1 Instalación............... 1 Destino...............

Más detalles

Instalación de Crystal Reports

Instalación de Crystal Reports Instalación de Crystal Reports Este capítulo explica cómo se instala Crystal Reports localmente desde el CD del producto. También explica cómo instalar Crystal Reports en un servidor de red y cómo instalarlo

Más detalles

PI Analysis Service y Analysis Management Plug-in. Guía de instalación. Para PI Asset Framework 2.6.1 incluido con PI Server 2014 R2

PI Analysis Service y Analysis Management Plug-in. Guía de instalación. Para PI Asset Framework 2.6.1 incluido con PI Server 2014 R2 PI Analysis Service y Analysis Management Plug-in Guía de instalación Para PI Asset Framework 2.6.1 incluido con PI Server 2014 R2 OSIsoft, LLC 777 Davis St., Suite 250 San Leandro, CA 94577 USA Tel: (01)

Más detalles

N. de páginas: 520. Edición: 1. a Medida: 17.5 x Colores: 1. Material incluido:

N. de páginas: 520. Edición: 1. a Medida: 17.5 x Colores: 1. Material incluido: Pág. N. 1 Windows server 2012 R2 Línea: Área: Editorial: Autor: Informática Ofimática Macro Juan Flores ISBN: 978-612-304-249-3 N. de páginas: 520 Edición: 1. a 2014 Medida: 17.5 x 24.8 Colores: 1 Papel:

Más detalles

Instalación de pre-requisitos AS-Ventas

Instalación de pre-requisitos AS-Ventas Instalación de pre-requisitos AS-Ventas Notas: Los pasos aquí descritos se utilizan para preparar un equipo y realizar una instalación de AS- Ventas NOTA: todos los archivos aquí mencionados se encuentran

Más detalles

Guía rápida de Instalación Sistemas D3xD Retenciones IVA e ISLR

Guía rápida de Instalación Sistemas D3xD Retenciones IVA e ISLR Guía rápida de Instalación Sistemas D3xD Retenciones IVA e ISLR Software Especializado INSTALACION, CONFIGURACION DE SERVIDOR Y ACTIVACION REQUERIMIENTOS MINIMOS Sistema operativo: Microsoft Windows Seven

Más detalles

Valerus Guía de Acceso a Internet

Valerus Guía de Acceso a Internet Valerus Guía de Acceso a Internet XX285-40 Vicon Industries Inc. no garantiza que las funciones contenidas en este equipo cumplan sus requisitos o que la operación esté totalmente libre de errores o que

Más detalles

Dell Storage Center Update Utility Guía del administrador

Dell Storage Center Update Utility Guía del administrador Dell Storage Center Update Utility Guía del administrador Notas, precauciones y advertencias NOTA: Una NOTA señala información importante que ayuda a un mejor uso de su computadora. PRECAUCIÓN: Una PRECAUCIÓN

Más detalles

Cómo utilizar Conference Manager para Microsoft Outlook

Cómo utilizar Conference Manager para Microsoft Outlook Cómo utilizar Conference Manager para Microsoft Outlook Mayo de 2012 Contenido Capítulo 1: Cómo utilizar Conference Manager para Microsoft Outlook... 5 Introducción a Conference Manager para Microsoft

Más detalles

20697 Instalación y Configuración de Windows 10

20697 Instalación y Configuración de Windows 10 206971 20697 Instalación y Configuración de Windows 10 Fabricante: Microsoft Grupo: Sistemas Operativos Formación: Presencial Horas: 25 Subgrupo: Microsoft Windows 10 Introducción Este curso está diseñado

Más detalles

Instalación y configuración de Windows 10

Instalación y configuración de Windows 10 Instalación y configuración de Windows 10 Curso 20697-1B 5 dias 35 hrs Sobre este curso Este curso está diseñado para proporcionar a los estudiantes con los conocimientos y habilidades necesarios para

Más detalles

Microsoft SQL Server 2008 Instalación y Configuración

Microsoft SQL Server 2008 Instalación y Configuración SQL001e Microsoft SQL Server 2008 Instalación y Configuración Fabricante: Microsoft Grupo: Bases de Datos Subgrupo: Microsoft SQL Server 2008 Formación: elearning Horas: 165 Introducción SQL Server 2008

Más detalles

Ejemplo de configuración de la versión del administrador 10.5 SAML SSO de las Comunicaciones unificadas

Ejemplo de configuración de la versión del administrador 10.5 SAML SSO de las Comunicaciones unificadas Ejemplo de configuración de la versión del administrador 10.5 SAML SSO de las Comunicaciones unificadas Contenido Introducción prerrequisitos Requisitos Configuración del Network Time Protocol (NTP) Domain

Más detalles

Samsung Universal Print Driver Manual del usuario

Samsung Universal Print Driver Manual del usuario Samsung Universal Print Driver Manual del usuario imagine las posibilidades Copyright 2009 Samsung Electronics Co., Ltd. Todos los derechos reservados. Este Manual del administrador se proporciona únicamente

Más detalles

Introducción a los Servicios de conectividad empresarial de SharePoint 2013

Introducción a los Servicios de conectividad empresarial de SharePoint 2013 Introducción a los Servicios de conectividad empresarial de SharePoint 2013 Christopher J Fox Microsoft Corporation Noviembre de 2012 Se aplica a: SharePoint 2013 y SharePoint Online Resumen: Un entorno

Más detalles

Sílabo. Configuración Avanzada de Windows Server 2016 Services. (24 Horas) INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO COORDINACIÓN ACADÉMICA

Sílabo. Configuración Avanzada de Windows Server 2016 Services. (24 Horas) INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO COORDINACIÓN ACADÉMICA Sílabo Configuración Avanzada de Windows Server 2016 Services (24 Horas) IEST Privado COMPUTRONIC TECH. 1 I. DATOS ADMINISTRATIVOS CURSO Configuración Avanzada de Windows Server 2016 Services CÓDIGO HORAS

Más detalles

testo Saveris Web Access Software Manual de instrucciones

testo Saveris Web Access Software Manual de instrucciones testo Saveris Web Access Software Manual de instrucciones 2 1 Índice 1 Índice 1 Índice... 3 2 Especificaciones... 4 2.1. Uso... 4 2.2. Requisitos del sistema... 4 3 Instalación... 5 3.1. Instalación de

Más detalles

TEMA 7. SERVICIOS DE ACTUALIZACIÓN DE WINDOWS SERVER (WSUS)

TEMA 7. SERVICIOS DE ACTUALIZACIÓN DE WINDOWS SERVER (WSUS) TEMA 7. SERVICIOS DE ACTUALIZACIÓN DE WINDOWS SERVER (WSUS) Antes de poner en funcionamiento los Servicios de Actualización de Windows Server (WSUS), hemos de conocer cómo deben estar configurados los

Más detalles

Sophos Enterprise Console Guía avanzada de inicio. En el caso de SEC distribuido:

Sophos Enterprise Console Guía avanzada de inicio. En el caso de SEC distribuido: Sophos Enterprise Console Guía avanzada de inicio En el caso de SEC distribuido: Versión: 5.4 Edición: abril de 2016 Contenido 1 Acerca de esta guía...4 2 Planificar la instalación...5 2.1 Planificar la

Más detalles

Tutorial de instalación configuración y funcionamiento de Wsus (servidor de actualizaciones) en Windows server 2008 Enterprise

Tutorial de instalación configuración y funcionamiento de Wsus (servidor de actualizaciones) en Windows server 2008 Enterprise Tutorial de instalación configuración y funcionamiento de Wsus (servidor de actualizaciones) en Windows server 2008 Enterprise Por Juan Camilo González López Instructor Luis Felipe Londoño Tecnología en

Más detalles

20764 Administering a SQL Database Infrastructure

20764 Administering a SQL Database Infrastructure 20764 20764 Administering a SQL Database Infrastructure Fabricante: Microsoft Grupo: Bases de Datos Subgrupo: Microsoft SQL Server 2016 Formación: Presencial Horas: 25 Introducción Este curso describe

Más detalles

Guía del administrador para licencias de usuario autorizado de IBM SPSS Modeler

Guía del administrador para licencias de usuario autorizado de IBM SPSS Modeler Guía del administrador para licencias de usuario autorizado de IBM SPSS Modeler Contenido Guía del administrador........ 1 Antes de empezar............ 1 Citrix y Servicios de Terminal........ 1 Instalación

Más detalles

WINDOWS SERVER 2012 OBJETIVOS

WINDOWS SERVER 2012 OBJETIVOS WINDOWS SERVER 2012 METODOLOGÍA DE LOS CURSOS Cursos interactivos sobre materias especializadas en los que el alumno avanza de forma guiada bajo una concepción learning by doing (aprender haciendo). En

Más detalles

Guía de instalación del driver RICOH

Guía de instalación del driver RICOH Guía de instalación del driver RICOH En este documento se ofrece una explicación del método de instalación del driver RICOH necesario para el uso de la impresora de inyección de tinta RICOH Pro L4130/L4160.

Más detalles

MANUAL DE REFERENCIA DE INSTALACIÓN RÁPIDA SISTEMA DE CONTROL DE ASISTENCIAS DE PERSONAL ON THE MINUTE VERSION 4.0

MANUAL DE REFERENCIA DE INSTALACIÓN RÁPIDA SISTEMA DE CONTROL DE ASISTENCIAS DE PERSONAL ON THE MINUTE VERSION 4.0 MANUAL DE REFERENCIA DE INSTALACIÓN RÁPIDA SISTEMA DE CONTROL DE ASISTENCIAS DE PERSONAL ON THE MINUTE VERSION 4.0 BIENVENIDOS A ON THE MINUTE. Gracias por adquirir On The Minute. Este sistema le permitirá

Más detalles

PI Integrator for Microsoft Azure Guía del usuario

PI Integrator for Microsoft Azure Guía del usuario PI Integrator for Microsoft Azure 2016 Guía del usuario OSIsoft, LLC 777 Davis St., Suite 250 San Leandro, CA 94577 EE. UU. Tel.: (01) 510-297-5800 Fax: (01) 510-357-8136 Web: http://www.osisoft.com Guía

Más detalles

OFIMABOT. OfimaBot es la herramienta que permite instalar y actualizar el sistema de Ofimática.

OFIMABOT. OfimaBot es la herramienta que permite instalar y actualizar el sistema de Ofimática. OFIMABOT OfimaBot es la herramienta que permite instalar y actualizar el sistema de Ofimática. IMPORTANTE: Para la ejecución de Ofimabot se deben tener presente en la configuración de Proxys - FireWall

Más detalles

Guía de instalación del controlador

Guía de instalación del controlador Guía de instalación del controlador Este manual contiene información acerca de la instalación de software y controladores para utilizar la máquina. Contenidos del CD-ROM Esta sección describe el CD-ROM

Más detalles

Capítulo 5: Enrutamiento entre VLAN

Capítulo 5: Enrutamiento entre VLAN Capítulo 5: Enrutamiento entre VLAN Enrutamiento y conmutación Presentation_ID 1 Capítulo 5 5.1 Configuración del enrutamiento entre VLAN 5.2 Resolución de problemas de enrutamiento entre VLAN 5.3 Conmutación

Más detalles

Microsoft Certified Solutions Associate Windows Server 2016

Microsoft Certified Solutions Associate Windows Server 2016 Carrera Internacional Microsoft Microsoft Certified Solutions Associate Windows Server 2016 Diseñada para los Profesionales e Ingenieros en el Área de TI que pretendan ser Administradores en Redes Microsoft

Más detalles

Directorio Activo (Windows 2008)

Directorio Activo (Windows 2008) Directorio Activo (Windows 2008) www.adminso.es INTRODUCCIÓN Un directorio es una estructura jerárquica que almacena información acerca de los objetos existentes en la red. Un servicio de directorio, como

Más detalles

Microsoft Certified Solutions Associate Windows Server 2016

Microsoft Certified Solutions Associate Windows Server 2016 Carrera Internacional Microsoft Microsoft Certified Solutions Associate Windows Server 2016 Diseñada para los Profesionales e Ingenieros en el Área de TI que pretendan ser Administradores en Redes Microsoft

Más detalles

Guía del administrador. HP ThinUpdate

Guía del administrador. HP ThinUpdate Guía del administrador HP ThinUpdate Copyright 2016, 2017 HP Development Company, L.P. Windows es una marca comercial o una marca comercial registrada de Microsoft Corporation en los Estados Unidos y/o

Más detalles

Sala Pinillos, Cámara de Comercio y Producción de La Libertad, Jr. Junín 454 Trujillo. Teléfonos: (044) / (044) Website:

Sala Pinillos, Cámara de Comercio y Producción de La Libertad, Jr. Junín 454 Trujillo. Teléfonos: (044) / (044) Website: Módulo 1: Fundamentos de Redes Microsoft (Basado en el Curso Oficial 40366A) Este curso de capacitación de tres días de MTA le ayudará a prepararse para el examen de Microsoft Technology Associate 98-366

Más detalles

... advanced access control software Guía de usuario. for

... advanced access control software  Guía de usuario. for ... advanced access control software www.saltosystems.net Guía de usuario for www.saltosystems.net Contenido IMPORTANTE: Antes de descargar o actualizar el software de SALTO, contacte con su distribuidor

Más detalles

Principios de la infraestructura centrada en aplicaciones

Principios de la infraestructura centrada en aplicaciones Informe técnico Principios de la infraestructura centrada en aplicaciones Descripción general Una de las principales innovaciones de la infraestructura centrada en aplicaciones (ACI, por sus siglas en

Más detalles

Alta Disponibilidad en SQL Server: AlwaysOn

Alta Disponibilidad en SQL Server: AlwaysOn Alta Disponibilidad en SQL Server: AlwaysOn Ponente: Pablo F. Dueñas Campo Servicios Profesionales sp@danysoft.com 13 Encuentro Danysoft en Microsoft Abril 2016 Sala 3 Infraes - tructur Agenda Sala 3 Gestión

Más detalles

McAfee epolicy Orchestrator Software

McAfee epolicy Orchestrator Software Notas de la versión Revisión B McAfee epolicy Orchestrator 5.9.0 Software Contenido Acerca de esta versión Nuevas funciones Mejoras Problemas conocidos Instrucciones para la instalación Búsqueda de documentación

Más detalles

Samsung SSD Data Migration v.3.1. Guía de instalación e introducción

Samsung SSD Data Migration v.3.1. Guía de instalación e introducción Samsung SSD Data Migration v.3.1 Guía de instalación e introducción Renuncial legal SAMSUNG ELECTRONICS SE RESERVA EL DERECHO DE MODIFICAR LOS PRODUCTOS, LA INFORMACIÓ N Y LAS ESPECIFICACIONES SIN PREVIO

Más detalles

Administración de Windows Server 2012 R2

Administración de Windows Server 2012 R2 20411. Administración de Windows Server 2012 R2 Sobre este curso Obtenga instrucción práctica y práctica administrar Windows Server 2012, incluyendo Windows Server 2012 R2, en este curso oficial de Microsoft

Más detalles

Paquete de idioma de ImageNow Guía de introducción

Paquete de idioma de ImageNow Guía de introducción Paquete de idioma de ImageNow Guía de introducción Versión: 6.6.x Escrito por: Documentación de productos, I+D Fecha: octubre de 2011 ImageNow y CaptureNow son marcas comerciales registradas de Perceptive

Más detalles

UCWIFI en WINDOWS 8-10 para Estudiantes

UCWIFI en WINDOWS 8-10 para Estudiantes UCWIFI en WINDOWS 8-10 para Estudiantes Manual de configuración de la red inalámbrica UCWIFI en Microsoft Windows Este documento detalla los pasos a seguir para conectarse a la red UCWIFI en un terminal

Más detalles

POSGRADO EXPERTO DBA INTELIGENCIA DE NEGOCIOS

POSGRADO EXPERTO DBA INTELIGENCIA DE NEGOCIOS DESCRIPCIÓN POSGRADO EXPERTO DBA INTELIGENCIA DE NEGOCIOS El sistema de gestión de base de datos, tiene como prioridad ayudar a su organización a construir soluciones de bases de datos con todas las herramientas

Más detalles

MS_ Installing and Configuring Windows 10.

MS_ Installing and Configuring Windows 10. Installing and Configuring Windows 10 www.ked.com.mx Av. Revolución No. 374 Col. San Pedro de los Pinos, C.P. 03800, México, CDMX. Tel/Fax: 52785560 Por favor no imprimas este documento si no es necesario.

Más detalles

RecMic Configuration Tool. Guía de instalación

RecMic Configuration Tool. Guía de instalación RecMic Configuration Tool Guía de instalación Índice de materias Marcas comerciales 3 1 Introducción 4 2 Preparar la instalación 5 2.1 Requisitos del sistema 6 3 Instalar RecMic Configuration Tool 7 4

Más detalles

CA Nimsoft Monitor Snap

CA Nimsoft Monitor Snap CA Nimsoft Monitor Snap Guía de configuración de Monitorización de la respuesta de JDBC Serie de jdbc_response 1.1 Aviso de copyright de CA Nimsoft Monitor Snap Este sistema de ayuda en línea (el "Sistema")

Más detalles

Soluciones de administración de clientes e impresión móvil

Soluciones de administración de clientes e impresión móvil Soluciones de administración de clientes e impresión móvil Guía del usuario Copyright 2007 Hewlett-Packard Development Company, L.P. Windows es una marca comercial registrada de Microsoft Corporation en

Más detalles

Windows XP Profesional Completo

Windows XP Profesional Completo GestionGlobal21.com Página 1 Horas de práctica: 36 Horas de teoría: 49 Precio del Curso: 303 Curso para conocer y aprender a manejar completamente el sistema operativo Microsoft Windows XP Professional,

Más detalles

Guía del administrador. HP ThinUpdate

Guía del administrador. HP ThinUpdate Guía del administrador HP ThinUpdate Copyright 2016, 2017 HP Development Company, L.P. Windows es una marca comercial o una marca comercial registrada de Microsoft Corporation en los Estados Unidos y/o

Más detalles

IBM SPSS Statistics Versión 24. Instrucciones de instalación para Windows (Licencia de usuario autorizado) IBM

IBM SPSS Statistics Versión 24. Instrucciones de instalación para Windows (Licencia de usuario autorizado) IBM IBM SPSS Statistics Versión 24 Instrucciones de instalación para Windows (Licencia de usuario autorizado) IBM Contenido Instrucciones de instalación...... 1 Requisitos de sistema........... 1 Código de

Más detalles

Instalación del Hardware Bomgar. Base 3.2

Instalación del Hardware Bomgar. Base 3.2 Instalación del Hardware Bomgar Base 3.2 Gracias por utilizar Bomgar. La atención al cliente es de máxima prioridad en Bomgar. Ayúdenos a brindarle un servicio de excelencia. Si usted tiene algún comentario,

Más detalles

Guía rápida de instalación UDS Enterprise 1.9

Guía rápida de instalación UDS Enterprise 1.9 Guía rápida de instalación ÍNDICE 1 ANTES DE EMPEZAR... 3 1.1 Versiones de UDS Enterprise... 3 1.2 Appliances de UDS Enterprise... 4 1.3 Requerimientos de Red... 5 1.4 Firewall... 6 1.5 Requerimientos

Más detalles

Información General. Al finalizar el curso el alumno será capaz de:

Información General. Al finalizar el curso el alumno será capaz de: Información General Acerca del curso El curso enseña a los estudiantes cómo instalar, configurar y administrar SharePoint, así como gestionar y supervisar los sitios y los usuarios mediante el uso de SharePoint

Más detalles

IBM SPSS Statistics Versión 24. Instrucciones de instalación para Windows (Licencia concurrente) IBM

IBM SPSS Statistics Versión 24. Instrucciones de instalación para Windows (Licencia concurrente) IBM IBM SPSS Statistics Versión 24 Instrucciones de instalación para Windows (Licencia concurrente) IBM Contenido Instrucciones de instalación...... 1 Requisitos de sistema........... 1 Instalación...............

Más detalles

Soluciones de administración de clientes y impresión móvil

Soluciones de administración de clientes y impresión móvil Soluciones de administración de clientes y impresión móvil Guía del usuario Copyright 2006 Hewlett-Packard Development Company, L.P. Microsoft y Windows son marcas comerciales registradas de Microsoft

Más detalles

PROGRAMA FORMATIVO. MCSA Windows Server 2012

PROGRAMA FORMATIVO. MCSA Windows Server 2012 PROGRAMA FORMATIVO MCSA Windows Server 2012 Julio 2015 DATOS GENERALES DE LA ESPECIALIDAD 1. Familia Profesional: INFORMÁTICA Y COMUNICACIONES Área Profesional: SISTEMAS Y TELEMÁTICA 2. Denominación: MCSA

Más detalles

PROGRAMA FORMATIVO WINDOWS XP PROFESIONAL COMPLETO

PROGRAMA FORMATIVO WINDOWS XP PROFESIONAL COMPLETO PROGRAMA FORMATIVO WINDOWS XP PROFESIONAL COMPLETO www.bmformacion.es info@bmformacion.es Objetivos Curso para conocer y aprender a manejar completamente el sistema operativo Microsoft Windows XP Professional,

Más detalles

CÓMO INSTALAR FIDESGEM EN RED

CÓMO INSTALAR FIDESGEM EN RED CÓMO INSTALAR FIDESGEM EN RED La aplicación FidesGeM está preparada para trabajar en red. Su configuración es sencilla, aunque en algunos equipos, dependiendo de sus características (versión de Windows,

Más detalles

Indice INTRODUCCIÓN... 2 PROCEDIMIENTOS PREVIOS... 2

Indice INTRODUCCIÓN... 2 PROCEDIMIENTOS PREVIOS... 2 Indice INTRODUCCIÓN... 2 PROCEDIMIENTOS PREVIOS... 2 1. MICROSOFT.NET FRAMEWORK 3.5 SERVICE PACK 1... 2 2. WINDOWS INSTALLER 4.5 (PIDE REINICIAR DESPUÉS DE INSTALAR)... 2 3. WINDOWS POWERSHELL 1.0 MULTILINGUAL

Más detalles

Componentes de Integración entre Plataformas Información Detallada

Componentes de Integración entre Plataformas Información Detallada Componentes de Integración entre Plataformas Información Detallada Active Directory Integration Integración con el Directorio Activo Active Directory es el servicio de directorio para Windows 2000 Server.

Más detalles

Requisitos del sistema para Qlik Sense. Qlik Sense 3.2 Copyright QlikTech International AB. Reservados todos los derechos.

Requisitos del sistema para Qlik Sense. Qlik Sense 3.2 Copyright QlikTech International AB. Reservados todos los derechos. Requisitos del sistema para Qlik Sense Qlik Sense 3.2 Copyright 1993-2017 QlikTech International AB. Reservados todos los derechos. Copyright 1993-2017 QlikTech International AB. Reservados todos los derechos.

Más detalles

1. En el escritorio o la pantalla de inicio, haga clic en [RICOH IWB Client] dos veces rápidamente para iniciar RICOH Interactive Whiteboard Client.

1. En el escritorio o la pantalla de inicio, haga clic en [RICOH IWB Client] dos veces rápidamente para iniciar RICOH Interactive Whiteboard Client. Lea esta guía atentamente antes de utilizar el producto y téngala a mano para futuras consultas. RICOH Interactive Whiteboard Client for Windows Guía de inicio SEGÚN PERMITAN LAS LEYES APLICABLES: EL PROVEEDOR

Más detalles

Guía de Inicio Rápido Windows Respaldo en Línea

Guía de Inicio Rápido Windows Respaldo en Línea Guía de Inicio Rápido Windows Respaldo en Línea Claro Ecuador Todos los derechos reservados Esta guía no puede ser reproducida, ni distribuida en su totalidad ni en parte, en cualquier forma o por cualquier

Más detalles

Guía para la actualización de software de HPE StoreVirtual 3200

Guía para la actualización de software de HPE StoreVirtual 3200 Guía para la actualización de software de HPE StoreVirtual 3200 Nº de referencia: 865551-071 Publicado: Agosto de 2016 Edición: 1 Copyright 2016 Hewlett Packard Enterprise Development LP La información

Más detalles

Configuraciones de PBX analógicas y digitales

Configuraciones de PBX analógicas y digitales Configuraciones de PBX analógicas y digitales En las redes de telefonía que tienen PBX heredadas o tradicionales, una PBX realiza las funciones siguientes: Crea conexiones o circuitos entre los teléfonos

Más detalles

Cómo implementar la función de WebGate de un HMI Vijeo Designer?

Cómo implementar la función de WebGate de un HMI Vijeo Designer? Cómo implementar la función de WebGate de un HMI Vijeo Designer? El Web Gate le permite a la máquina de destino actuar como un servidor de Web. Cuando se habilita Web Gate en un destino. Un usuario se

Más detalles

MS_10962 Advanced Automated Administration with Windows PowerShell

MS_10962 Advanced Automated Administration with Windows PowerShell Gold Learning Gold Business Intelligence Silver Data Plataform MS_10962 Advanced Automated Administration with Windows PowerShell www.ked.com.mx Av. Revolución No. 374 Col. San Pedro de los Pinos, C.P.

Más detalles

REQUISITOS, INSTALACIÓN, CONFIGURACIÓN E INICIO

REQUISITOS, INSTALACIÓN, CONFIGURACIÓN E INICIO CAPÍTULO REQUISITOS, INSTALACIÓN, CONFIGURACIÓN E INICIO REQUISITOS DE SOFTWARE PARA WINDOWS 8 Windows 8 funciona correctamente con el mismo hardware utilizado para Windows 7. Lo esencial es lo siguiente:

Más detalles

Planeador de Torneos y Competencias: PLATYCO. Documentación de la Arquitectura de Software

Planeador de Torneos y Competencias: PLATYCO. Documentación de la Arquitectura de Software Planeador de Torneos y Competencias: PLATYCO Documentación de la Arquitectura de Software Daniel Santiago Vásquez Acero 22/08/2014 Tabla de figuras Ilustración 1: Modelo "4+1"[1]... 4 Ilustración 2: Servicio

Más detalles