PI Asset Framework. Guía de instalación y actualización de servicios. Para PI Asset Framework Services incluido en PI Server 2016 R2

Tamaño: px
Comenzar la demostración a partir de la página:

Download "PI Asset Framework. Guía de instalación y actualización de servicios. Para PI Asset Framework Services incluido en PI Server 2016 R2"

Transcripción

1 PI Asset Framework Guía de instalación y actualización de servicios Para PI Asset Framework Services incluido en PI Server 2016 R2

2 OSIsoft, LLC 777 Davis St., Suite 250 San Leandro, CA EE. UU. Tel. (01) Fax: (01) Web: Guía de instalación y actualización de servicios de PI Asset Framework OSIsoft, LLC. Todos los derechos reservados. Ninguna parte de esta publicación puede ser reproducida, almacenada en un sistema de recuperación o transmitida, de ninguna forma ni por ningún medio, mecánico, fotocopiado, grabado o de cualquier otro modo, sin el consentimiento previo por escrito de OSIsoft, LLC. OSIsoft, el logotipo de OSIsoft, Managed PI, OSIsoft Advanced Services, OSIsoft Cloud Services, OSIsoft Connected Services, PI ACE, PI Advanced Computing Engine, PI AF SDK, PI API, PI Asset Framework, PI Audit Viewer, PI Builder, PI Cloud Connect, PI Connectors, PI Coresight, PI Data Archive, PI DataLink, PI DataLink Server, PI Developer s Club, PI Integrator for Business Analytics, PI Interfaces, PI JDBC driver, PI Manual Logger, PI Notifications, PI ODBC, PI OLEDB Enterprise, PI OLEDB Provider, PI OPC HDA Server, PI ProcessBook, PI SDK, PI Server, PI Square, PI System, PI System Access, PI Visualization Suite, PI Web API, PI Web Services y RLINK son marcas comerciales de OSIsoft, LLC. Todas las demás marcas y nombres comerciales utilizados en el presente documento pertenecen a sus respectivos propietarios. DERECHOS DEL GOBIERNO DE LOS EE. UU. Su uso, réplica o difusión por parte del Gobierno de EE. UU. está sujeto a las restricciones estipuladas en el contrato de licencia de OSIsoft, LLC, de acuerdo con lo que establecen las regulaciones DFARS , DFARS , FAR , FAR , según proceda. OSIsoft, LLC. Versión: Publicación: 7 de octubre de 2016

3 Contenido Implementación de PI Asset Framework... 1 Componentes de PI System... 1 PI Data Archive y PI Asset Framework (PI AF)... 3 Arquitectura de PI AF... 3 Opciones de configuración de PI System y SQL Server...3 PI System pequeño... 4 PI System más grande y con más rendimiento... 4 PI System distribuido de alta disponibilidad... 5 Opciones de implementación de PI AF... 6 Implementación simple de PI AF... 6 Implementar PI AF en un Grupo de disponibilidad AlwaysOn de SQL Server... 7 PI AF en una sesión duplicada de SQL Server... 8 Servidor de PI AF en un clúster de conmutación por error...8 PI AF collectives... 8 Consideraciones relativas a la implementación de PI AF Preguntas frecuentes sobre la implementación de PI AF...11 Soluciones de alta disponibilidad de PI AF Soluciones de alta disponibilidad basadas en Microsoft SQL Server Soluciones de alta disponibilidad basadas en PI AF Orden de instalación de PI System PI AF server pre-installation tasks...19 Requisitos del sistema...19 Requisitos de hardware Requisitos de SQL Server Sincronización de los valores de tiempo en los equipos de PI System Descarga del kit de instalación de PI AF Services...20 Directrices relativas a la instalación de SQL Server Instalar Microsoft SQL Server Consideraciones relativas a SQL Server...22 Roles y permisos de SQL Server para utilizar con PI AF...23 Instalación del servidor de PI AF Instalar componentes del servidor de PI AF en un único equipo Instalar los componentes del servidor de PI AF en equipos diferentes Instalar los componentes del servidor de PI AF en tres equipos...34 Instalar los componentes del servidor de PI AF en cuatro equipos diferentes...39 Creación manual de la base de datos SQL de PI AF Crear el grupo local AFServers en el equipo de la base de datos SQL de PI AF...47 Ejecutar scripts SQL para crear la base de datos SQL de PI AF...48 Modificar la cadena de conexión del servicio de aplicación de PI AF Dirigir el servicio de aplicación de PI AF a una base de datos SQL de PI AF Actualizaciones de servidores de PI AF Actualizar componentes del servidor de PI AF en un único equipo...52 Conectar PI System Explorer a un servidor de PI AF actualizado Actualizar componentes del servidor de PI AF en equipos diferentes...54 Actualizar los componentes del servidor de PI AF en tres equipos...57 Actualizar componentes del servidor de PI AF en cuatro equipos Actualización manual de la base de datos SQL de PI AF Ejecutar scripts SQL para actualizar la base de datos SQL de PI AF Guía de instalación y actualización de servicios de PI Asset Framework iii

4 Contenido Modificar la cadena de conexión del servicio de aplicación de PI AF...65 Incompatibilidad de la versión...66 Instalación y actualización de PI AF Client Instalar PI AF Client...68 Definir una conexión del servidor PI AF...70 Conexiones del servidor de PI AF Conexión a un servidor de PI AF Añadir un servidor de PI AF a la lista de conexiones Ver las propiedades generales del servidor de PI AF conectado...73 Administrar identidades Administrar asignaciones Configuración de acceso a Active Directory para los contactos Activar varios idiomas en PI AF Client...78 Actualizar PI AF Client Incompatibilidad de la versión...80 Complemento de administración para PI System Explorer...83 Dónde instalar el complemento de Management Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server...85 Instalación de PI AF en un grupo de disponibilidad de SQL Server Requisitos de preinstalación de PI AF en un grupo de disponibilidad de SQL Server Instalar PI AF en los equipos de réplica primarios del grupo de disponibilidad de SQL Server Instalar PI AF en un grupo de disponibilidad de SQL Server Instalar PI AF en los equipos de réplica secundarios del grupo de disponibilidad de SQL Server...88 Instalar el servicio de aplicación de PI AF en un equipo separado Crear un inicio de sesión de SQL Server en el equipo de réplica primario del grupo de disponibilidad de SQL Server...89 Copia de seguridad de la base de datos PIFD para un grupo de disponibilidad de SQL Server...89 Crear inicios de sesión de SQL Server para equipos de réplica secundarios de un grupo de disponibilidad de SQL Server Crear un recurso compartido de red para un grupo de disponibilidad de SQL Server Crear un grupo de disponibilidad de SQL Server para utilizarlo con PI AF Configurar la cadena de conexión de PI AF para utilizar con un grupo de disponibilidad de SQL Server Añadir una base de datos de PI AF a un grupo de disponibilidad de SQL Server existente...92 Actualizar una base de datos de PI AF que se encuentra en un miembro del grupo de disponibilidad de SQL Server...93 Usar la pista de auditoría Instalación de PI AF en una sesión duplicada de SQL Server...95 Usar la pista de auditoría con un sistema duplicado...95 Tareas anteriores a la instalación de PI AF en una sesión duplicada de SQL Server...96 Instalar la base de datos SQL de PI AF en servidores principales y duplicados Configurar el modelo de recuperación de la base de datos PIFD en los servidores principal y duplicado...97 Configurar el grupo de dominio del servicio de aplicación de PI AF en una sesión duplicada de SQL Server...97 Instalar el servicio de aplicación de PI AF en una sesión duplicada de SQL Server...98 Crear y asignar un inicio de sesión y cuentas de usuario en un sistema SQL Server duplicado...98 Eliminar inicios de sesión locales y usuarios...99 Configurar copias de seguridad y restauración de la base de datos PIFD en una sesión duplicada de SQL Server Crear una sesión duplicada de SQL Server en el servidor principal iv Guía de instalación y actualización de servicios de PI Asset Framework

5 Contenido Actualización de PI AF en una sesión de SQL Server duplicada Usar la pista de auditoría con un sistema duplicado Actualizar equipos para PI AF en una sesión duplicada de SQL Server Instalación del servidor de PI AF en un clúster de conmutación por error Arquitectura de PI AF en un clúster de conmutación por error Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error Consideraciones relativas a la configuración de seguridad del servicio de aplicación de PI AF en un clúster de conmutación por error Consideraciones relativas a la seguridad de la característica AF Link to PI en los clústeres de conmutación por error Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error Instalación de una base de datos SQL de PI AF en un clúster de conmutación por error Extraiga los scripts de la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server usando el archivo de instalación (opcional) Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL Crear y asignar un inicio de sesión de SQL Server Eliminar inicios de sesión locales y usuarios Verificar el servicio de SQL Server en un clúster de conmutación por error Instalación del servicio de aplicación de PI AF en un clúster de conmutación por error Instalar el servicio de aplicación de PI AF en el clúster de conmutación por error Configurar el servicio de aplicación de PI AF de Windows Server 2008 R2 en un clúster de conmutación por error Modificar el número predeterminado de conmutaciones por error en Windows Server Configurar el servicio de aplicación de PI AF de Windows Server 2012 en un clúster de conmutación por error Verificar el servicio de aplicación de PI AF después de la instalación del clúster de conmutación por error Configurar certificados de alta disponibilidad de PI AF en un clúster de conmutación por error Actualización de PI AF en un clúster de conmutación por error Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error Actualizar la base de datos SQL de PI AF en un clúster de conmutación por error Actualizar los scripts de la base de datos SQL de PI AF en el nodo activo de un clúster de SQL Server Actualice la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL Actualizar el servicio de aplicación de PI AF en un clúster de conmutación por error Actualizar el servicio de aplicación de PI AF en un nodo activo de un clúster de conmutación por error Actualizar el servicio de aplicación de PI AF en los nodos no activos de un clúster de conmutación por error Verificar el servicio de aplicación de PI AF después de la actualización del clúster Creación y configuración de colectivos de PI AF Preparativos para crear un colectivo de PI AF Requisitos de configuración para colectivos de PI AF Requisitos de SQL Server para colectivos de PI AF Requisitos de seguridad para colectivos de PI AF Crear un colectivo de PI AF Configurar la seguridad de la base de datos de distribución Configurar las propiedades de los colectivos de AF Comprobar el estado de los colectivos de AF Detalles sobre el estado de los colectivos de PI AF Guía de instalación y actualización de servicios de PI Asset Framework v

6 Contenido Añadir un servidor secundario a un colectivo de PI AF Conectar o cambiar a un miembro específico de un colectivo de PI AF Quitar un servidor secundario de un colectivo de PI AF Detener o iniciar la replicación de colectivo de PI AF Detener la replicación en un servidor secundario de colectivo de PI AF Detener la replicación en el servidor primario de colectivo de PI AF Iniciar la replicación en un servidor de colectivo de PI AF Reinicializar un miembro colectivo de PI AF Configurar permisos de carpeta en el servidor primario de colectivos de PI AF Actualizaciones de colectivos de PI AF Actualización del servidor primario de PI AF Copia de seguridad de las bases de datos SQL de PI AF principales Detener la replicación en el equipo de la base de datos SQL de PI AF primario Quitar un servidor primario de un colectivo de PI AF Apague el servicio de aplicación de PI AF en los servidores colectivos de AF Actualizar el servidor de PI AF primario Actualizar los servidores de PI AF secundarios Volver a crear el colectivo de PI AF Instalaciones silenciosas de PI AF Configurar la instalación silenciosa del servidor de PI AF Parámetros para la instalación del servidor de PI AF Funciones especificadas mediante los parámetros ADDLOCAL y REMOVE en la instalación del servidor de PI AF Variables para la instalación del servidor de PI AF Ejemplos de sintaxis del servidor de PI AF para la instalación silenciosa Extraer contenidos del paquete de instalación de PI AF Configurar la instalación silenciosa de PI AF Client Funciones especificadas mediante la propiedad ADDLOCAL para la instalación del cliente de PI AF. 164 Propiedades de línea de comandos para la instalación del cliente de PI AF Ejemplos de sintaxis de instalación silenciosa de PI AF Client Descripción general de la seguridad en PI Af Recomendaciones generales relacionadas con la seguridad en PI AF Requisitos de seguridad para colectivos de PI AF Colectivos de PI AF en un dominio o un grupo de trabajo Comprobar las credenciales de seguridad y las conexiones de los colectivos de PI AF Configuración de la seguridad de la cuenta de servicio de aplicación de PI AF Ejecutar el servicio de aplicación de PI AF con una cuenta de dominio Consideraciones relativas al servicio de aplicación de PI AF y la base de datos SQL de PI AF Configurar PI AF y la base de datos de SQL en dominios que no son de confianza Configuración del servidor de PI AF con autenticación de SQL Server Conectar PI System Explorer y el servidor de PI AF Autenticación de clientes de PI AF y Windows Ejecutar PI System Explorer con permisos elevados Configuración de seguridad de la función AF Link to PI Configuración de seguridad de las tablas externas Autenticación de tablas vinculadas Riesgos del uso de conexiones no suplantadas Recomendaciones relativas al acceso a los datos para las tablas vinculadas Acceso a tablas vinculadas en PI System Explorer 2.0.x Configuración de seguridad de tablas vinculadas Autenticación de PI AF y Kerberos vi Guía de instalación y actualización de servicios de PI Asset Framework

7 Contenido Descripción general de la autenticación de Kerberos Registro de nombre principal de servicio y de PI AF Delegación de PI AF y Kerberos Configurar PI AF para la delegación de Kerberos Permisos para cuentas de servicio con el complemento ADSI Edit Asignar permisos a cuentas de servicio con el complemento ADSI Edit Gestionar SPN para el servicio de aplicación de PI AF Ver los SPN existentes para el servicio de aplicación de PI AF Registrar SPN para el servicio de aplicación de PI AF Eliminar SPN para el servicio de aplicación de PI AF Configuración de objetos de Active Directory para delegación Configurar valores de delegación para la cuenta de dominio en la que se ejecuta el servicio de aplicación de PI AF Cortafuegos y seguridad de PI AF Ejemplos de topología de cortafuegos Cortafuegos con todos los servidores instalados dentro de la zona DMZ Cortafuegos con servidor PI en la zona DMZ y PI AF y SQL Server en la red LAN Cortafuegos con SQL Server fuera de la zona DMZ Tipos de conexión de red en PI AF Consideraciones relativas a los cortafuegos y puertos de PI AF Cortafuegos entre PI AF Server y PI AF Client Cortafuegos entre PI AF Server y SQL Server Cortafuegos entre cliente de PI AF y PI Data Archive Seguridad de objetos en PI AF Identidades y asignaciones de PI AF Identidades de PI AF incorporadas Jerarquía de seguridad Herencia de permisos Derechos de acceso de PI AF Opción para rechazar permisos Ventana de configuración de seguridad Seguridad del servidor de PI AF Configurar la seguridad de un servidor de PI AF Seguridad de bases de datos de PI AF Configurar la seguridad para nuevas bases de datos de PI AF Configurar la seguridad para una única base de datos de PI AF Seguridad de colecciones en PI AF Configurar la seguridad para colecciones Seguridad de objetos en PI AF Configurar la seguridad para objetos Configurar la seguridad de análisis y plantillas de análisis Configurar la seguridad para la base de datos de unidades de medida Diferencias del modelo de seguridad de PI Data Archive Mantenimiento del servidor de PI AF Consideraciones relativas a las copias de seguridad de PI AF Tareas de mantenimiento de SQL Server del servidor de PI AF Requisitos de seguridad Tarea de mantenimiento de AF de OSIsoft Tarea de copia de seguridad de OSIsoft Configurar tareas en segundo plano Copias de seguridad de colectivos de PI AF en SQL Server Resolución de problemas de conexión Supervisar las comunicaciones entre PI AF Server y SQL Server Guía de instalación y actualización de servicios de PI Asset Framework vii

8 Contenido Incompatibilidad de la versión No se puede conectar con el servidor de AF No se puede conectar con el SQL Server especificado No se puede conectar con la base de datos PIFD Error de SQL de permiso EXECUTE denegado (229) Error de SQL que indica que falta el procedimiento almacenado (2812) La duplicación no completa la espera de Good SyncStatus Solucionar errores relacionados con los colectivos de PI AF Los detalles de estado indican que no se ha configurado ningún suscriptor La creación de un colectivo de PI AF falla debido a un error de inicio de sesión La creación de instantáneas falla debido a un error de acceso El colectivo de PI AF no se puede crear cuando no se está ejecutando el Agente SQL Server Soporte técnico y otros recursos viii Guía de instalación y actualización de servicios de PI Asset Framework

9 Implementación de PI Asset Framework En esta sección Componentes de PI System Arquitectura de PI AF Opciones de configuración de PI System y SQL Server Opciones de implementación de PI AF Soluciones de alta disponibilidad de PI AF Componentes de PI System En su definición más simple, PI System es una infraestructura de datos. Un PI System básico consta de la fuente de datos, el recopilador de datos para esa fuente de datos (pueden estar en el mismo equipo), un equipo servidor que contiene PI Data Archive y PI Asset Framework (PI AF), y una herramienta de visualización adecuada en un cliente como, por ejemplo, una PC o un dispositivo móvil. PI System recopila, almacena y administra los datos de su planta o proceso. PI System puede incluir muchos productos distintos. Las PI interfaces obtienen datos de sus fuentes de datos y los envían a cualquier PI Data Archive. Los usuarios de otros equipos pueden obtener datos de PI Data Archive y visualizarlos con herramientas cliente. PI System incluye: Fuentes de datos Las fuentes de datos son los instrumentos que generan sus datos. Pueden ser casi cualquier cosa y se pueden conectar a los nodos de interfaz de diferentes maneras. PI performance equations, PI ACE y Totalizer también se consideran como fuentes de datos, aunque es posible que el equipo de PI Data Archive los aloje. Interfaces/conectores PI interfaces y PI connectors obtienen datos de las fuentes de datos y los envían a PI Data Archive. Cada fuente de datos que es externa a PI System necesita una PI interface o un PI connector que pueda interpretarla. OSIsoft posee más de 450 interfaces diferentes y un inventario de conectores en aumento. PI System Un conjunto de aplicaciones de software de OSIsoft que se ejecutan en uno o más equipos que funcionan para recopilar, almacenar, buscar, analizar, entregar y visualizar datos de proceso. Un PI System consta de múltiples componentes de PI, como: PI Data Archive, PI Asset Framework (PI AF), PI AF SDK, PI interfaces o PI connectors, herramientas de visualización, análisis, notificaciones y Web API. Guía de instalación y actualización de servicios de PI Asset Framework 1

10 Implementación de PI Asset Framework PI Data Archive PI Data Archive obtiene los datos y los redirige en tiempo real a través del PI System y toda su infraestructura de información, lo que posibilita que todos trabajen a partir de un conjunto común de datos en tiempo real. Los operadores, ingenieros, administradores y otros miembros del personal de la planta pueden utilizar aplicaciones cliente para conectarse a PI Data Archive con el fin de ver y obtener datos de PI Data Archive o de sistemas de almacenamiento de datos externos. Normalmente, PI Data Archive se ejecuta en un equipo separado de los que ejecutan PI interfaces y aplicaciones cliente. Esta arquitectura de colección de datos distribuidos es ampliable, robusta y flexible. Cuando se utiliza la arquitectura de alta disponibilidad, PI Data Archive se ejecuta en dos o más equipos que se sincronizan automáticamente y se comportan como un único PI Data Archive lógico, denominado colectivo de PI Data Archive. Estos equipos pueden estar en distintas zonas geográficas. PI Asset Framework (PI AF) PI AF representa los equipos y activos de la organización. Puede usar estas representaciones de sus activos en análisis simples o complejos que producen información importante. PI points y activos Los PI points y activos son los componentes básicos de PI System. Puede utilizar PI points para realizar un seguimiento de los eventos que incluye su historial de datos. Cuando un administrador del sistema o un ingeniero de servicios de campo de OSIsoft instala PI Data Archive, crean un PI point para cada fuente de datos que PI System debe rastrear. PI Data Archive almacena puntos y sus atributos en la base de datos del punto. PI AF organiza los activos según los puntos que se están monitoreando. Los activos pueden resultarles útiles a los usuarios del PI System que no están familiarizados con los puntos. Con los activos, podrán localizar los datos que necesitan sin comprender los detalles técnicos de cada uno de los equipos. Con los activos, puede encontrar con facilidad todos los puntos asociados con una pieza específica del equipo. Acceso a datos Los componentes del PI System se comunican entre sí a través de PI SDK, Subsistema de red de PI (PINS), PI API y PI AF SDK. Los componentes de acceso a datos PI son PI OLEDB, PI ODBC y PI JDBC con Microsoft SQL Server y PI Web Services con Microsoft IIS. También pueden incluir proveedores de datos relacionales, como PI ODBC y PI JDBC. PI Web Services obtiene los datos de PI System con PI SDK, PINS y PI AF SDK y otras capas de acceso a datos. En general, debe configurar el host de PI Web Services para conectarse a PI Data Archive y PI AF. Aplicaciones cliente Los operadores, ingenieros, administradores y otros miembros del personal de la planta usan una variedad de aplicaciones cliente para conectarse a PI Data Archive y ver los datos de la planta. PI Coresight, PI ProcessBook, PI DataLink y PI WebParts son aplicaciones cliente. 2 Guía de instalación y actualización de servicios de PI Asset Framework

11 Implementación de PI Asset Framework PI Data Archive y PI Asset Framework (PI AF) PI Data Archive incluye y requiere PI Asset Framework (PI AF). Necesita una conexión a un servidor de PI AF para instalar PI Data Archive. Si no tiene un servidor de PI AF instalado, debe instalar uno antes de comenzar la instalación de PI Data Archive. PI AF remplaza a PI Module Database (MDB). Con el tiempo, las nuevas aplicaciones de cliente solo serán compatibles con PI AF. Para proporcionar compatibilidad con versiones anteriores, PI Data Archive migra los contenidos de MDB a PI AF. Después de la migración, PI Data Archive sincroniza continuamente el contenido de MDB con PI AF, lo que le permite acceder al contenido de MDB desde los clientes de PI AF, como PI System Explorer. De manera similar, puede acceder al contenido de PI AF utilizando los clientes de MDB, como PI ACE, al igual que los clientes de PI AF. No se puede actualizar a PI Data Archive 2016 R2 hasta que ejecute correctamente el Asistente de preparación de MDB a AF. Después de la actualización, el proceso de migración de MDB a PI AF se iniciará de forma automática y el contenido de MDB se sincronizará a partir de ese momento con PI AF. Cuando instale o actualice a PI Data Archive 2016 R2, el programa de instalación de PI Data Archive le solicita una ruta para un servidor de PI AF e intenta conectarse a este. Esta conexión debe producirse correctamente para que pueda completar la instalación o actualización. La única excepción ocurre si actualiza un servidor de PI Data Archive existente que no utiliza MDB. Arquitectura de PI AF PI AF utiliza una arquitectura de varios niveles. Un sistema mínimo consiste en una aplicación de cliente o el PI AF SDK, el servicio de aplicación de PI AF, y la base de datos SQL de PI AF. En términos de topología física, cualquier configuración de los tres niveles es posible, incluida la ejecución de todos los niveles en el mismo sistema o en sistemas separados. Los clientes pueden comunicarse con varios servidores de PI AF y varios servidores de PI Data Archive. Un solo servidor de PI AF puede prestar servicio a varios clientes. Una sola base de datos SQL de PI AF puede alojar a varios servidores de PI AF. Las características de alta disponibilidad se pueden configurar de diversas maneras, incluidos los servidores de PI AF de carga equilibrada, el Grupo de disponibilidad AlwaysOn de SQL, la duplicación de SQL Server, la replicación de SQL Server, la Agrupación en clústeres de conmutación por error de Windows Server (WSFC) o las combinaciones de estos métodos. Opciones de configuración de PI System y SQL Server Para PI Data Archive, servidor de PI AF y Microsoft SQL Server, debe tener uno o varios equipos de Microsoft Windows compatibles con un sistema operativo de 64 bits. Para obtener un mejor rendimiento y una seguridad mejorada, OSIsoft le recomienda instalar SQL Server en un equipo diferente a PI Data Archive. OSIsoft también recomienda al menos dos unidades físicas en el equipo de PI Data Archive. OSIsoft le recomienda instalar el servidor de PI AF y PI Data Archive en diferentes equipos si: Guía de instalación y actualización de servicios de PI Asset Framework 3

12 Implementación de PI Asset Framework El servidor de PI AF utilizará datos de series temporales de diversos servidores de PI Data Archive. El servidor de PI AF está configurado para alta disponibilidad (como el colectivo de PI AF, los servidores de PI AF de carga equilibrada y los servidores de PI AF conectados a una configuración de SQL Server de alta disponibilidad). La cantidad de equipos requeridos depende del tamaño y de la complejidad de su PI System. PI System pequeño Para los sistemas con pocos activos ( activos o menos) y cargas de trabajo bajas a moderadas ( PI points o menos), OSIsoft recomienda que instale PI Data Archive, el servidor de PI AF y SQL Server Express en el mismo equipo. Consejo: Se recomienda SQL Server Express porque utiliza menos recursos del sistema. Esta recomendación se realiza teniendo en cuenta los recursos del sistema, donde los servidores de PI Data Archive y PI AF consumirán de la misma asignación de recursos del equipo del servidor. PI System pequeño PI System más grande y con más rendimiento Para los sistemas con más de activos y cargas de trabajo y recuentos de puntos moderados o altos (más de PI Points), OSIsoft recomienda: Instalar Microsoft SQL Server en un equipo diferente a PI Data Archive. Instalar el servidor de PI AF en el equipo de SQL Server o PI Data Archive. Se recomienda la edición Microsoft SQL Server Enterprise. (Se requiere la edición Enterprise para la función de Pista de auditoría en el servidor de PI AF). Considere utilizar los colectivos de PI Data Archive y los colectivos de PI AF para lograr escalabilidad y alta disponibilidad. 4 Guía de instalación y actualización de servicios de PI Asset Framework

13 Implementación de PI Asset Framework PI System más grande y con más rendimiento PI System distribuido de alta disponibilidad En sistemas distribuidos, con grandes cargas de trabajo y recuentos de puntos, y con varios servidores de PI Data Archive o colectivos de PI Data Archive vinculados con una base de datos de PI AF central, OSIsoft recomienda instalar colectivos de PI Data Archive, colectivos de PI AF y Microsoft SQL Server en equipos distintos y redundantes para obtener el máximo nivel de rendimiento y escalabilidad. PI System distribuido de alta disponibilidad Guía de instalación y actualización de servicios de PI Asset Framework 5

14 Implementación de PI Asset Framework Opciones de implementación de PI AF En función de sus necesidades y objetivos, dispone de distintas opciones para implementar PI Asset Framework, que van desde una implementación simple que utiliza un solo equipo a un colectivo duplicado complejo que utiliza varios equipos. Antes de realizar la instalación, piense con detenimineto cuál de las implementaciones se adapta mejor a sus necesidades. En esta sección Implementación simple de PI AF Implementar PI AF en un Grupo de disponibilidad AlwaysOn de SQL Server PI AF en una sesión duplicada de SQL Server Servidor de PI AF en un clúster de conmutación por error PI AF collectives Consideraciones relativas a la implementación de PI AF Preguntas frecuentes sobre la implementación de PI AF Implementación simple de PI AF Para los sistemas con pocos activos ( o menos) y cargas de trabajo bajas o moderadas ( PI points o menos), OSIsoft recomienda seguir estas directrices: Instale PI Data Archive, el servidor de PI AF, y SQL Server en el mismo equipo. Considere instalar SQL Server en un equipo diferente al equipo de PI Data Archive. Instalar SQL Server Standard o Enterprise Edition en el mismo equipo que el equipo de PI Data Archive puede degradar considerablemente el rendimiento de PI Data Archive. Estos son algunos de los escenarios de implementación posibles: Implemente el servicio de aplicación de PI AF y la base de datos SQL de PI AF en el mismo equipo, e implemente un cliente de PI AF en el mismo equipo o en un equipo diferente. Implemente el servicio de aplicación de PI AF y la base de datos SQL de PI AF en distintos equipos, e implemente un cliente de PI AF en uno de esos equipos o en un equipo diferente. Implemente el servicio de aplicación de PI AF en varios equipos que apunten una única base de datos SQL de PI AF, e implemente un equilibrador de carga de red entre el cliente de PI AF y los servicios de aplicación de PI AF. Por ejemplo: 6 Guía de instalación y actualización de servicios de PI Asset Framework

15 Implementación de PI Asset Framework Implementar PI AF en un Grupo de disponibilidad AlwaysOn de SQL Server Implemente PI AF en un Grupo de disponibilidad AlwaysOn de SQL Server para obtener un sistema altamente disponible. Estos dos escenarios muestran la implementación de la alta disponibilidad para los componentes del servidor de PI AF en un Grupo de disponibilidad AlwaysOn: El primer escenario consiste en la implementación del servicio de aplicación de PI AF y la base de datos SQL de PI AF en distintos equipos. Implemente la base de datos SQL de PI AF en equipos que estén incluidos en un Grupo de disponibilidad AlwaysOn de SQL Server e implemente el servicio de aplicación de PI AF en equipos independientes que usen la Agrupación en clústeres de conmutación por error de Microsoft. Tal y como se recomienda, el servicio de aplicación de PI AF se configura para ejecutarse con una cuenta de dominio. Instale la base de datos SQL de PI AF en los equipos que estén incluidos en el Grupo de disponibilidad AlwaysOn de SQL Server. Instale el servicio de aplicación de PI AF en equipos independientes que utilicen la Agrupación en clústeres de conmutación por error de Microsoft. Tal y como se recomienda, el servicio de aplicación de PI AF se configura para ejecutarse con una cuenta de dominio. Instale el cliente de PI AF en un equipo diferente. El escenario secundario es implementar el servicio de aplicación de PI AF en varios equipos que apunten a un Grupo de disponibilidad AlwaysOn de SQL Server que incluya la base de datos SQL de PI AF. Implemente un equilibrador de carga de red entre el cliente de PI AF y los servicios de aplicación de PI AF. Guía de instalación y actualización de servicios de PI Asset Framework 7

16 Implementación de PI Asset Framework OSIsoft asume que usted conoce la configuración y el funcionamiento de los equilibradores de carga de red, las características del clúster de conmutación por error y las herramientas de administración del clúster en su sistema operativo de Windows. PI AF en una sesión duplicada de SQL Server Implemente PI AF en un SQL Server duplicado para obtener un sistema altamente disponible. Los escenarios posibles son: Implemente el servicio de aplicación de PI AF y la base de datos SQL de PI AF en equipos distintos, con la base de datos SQL de PI AF en un SQL Server duplicado, e implemente el cliente de PI AF en un equipo diferente. Implemente el servicio de aplicación de PI AF en varios equipos que apunten a una base de datos SQL de PI AF que esté instalada en un SQL Server duplicado e implemente un equilibrador de carga de red entre el cliente de PI AF y los servicios de aplicación de PI AF. Servidor de PI AF en un clúster de conmutación por error Estos dos escenarios muestran la implementación de la alta disponibilidad para los componentes del servidor de PI AF en un clúster de conmutación por error: El primer escenario consiste en la implementación del servicio de aplicación de PI AF y la base de datos SQL de PI AF en distintos equipos. Instale el servicio de aplicación de PI AF en un equipo independiente que utilice la agrupación en clústeres de conmutación por error de Microsoft. Tal y como se recomienda, el servicio de aplicación de PI AF se configura para ejecutarse con una cuenta de dominio. Instale la base de datos SQL de PI AF en un clúster de conmutación por error de SQL Server. Instale el servicio de aplicación de PI AF en un equipo independiente que utilice la Agrupación en clústeres de conmutación por error de Microsoft. Tal y como se recomienda, el servicio de aplicación de PI AF se configura para ejecutarse con una cuenta de dominio. Instale el cliente de PI AF en un equipo diferente. El escenario secundario es implementar el servicio de aplicación de PI AF en varios equipos que apunten a una base de datos SQL de PI AF que esté instalada en un clúster de conmutación por error de SQL Server. Implemente un equilibrador de carga de red entre el cliente de PI AF y los servicios de aplicación de PI AF. OSIsoft asume que usted conoce la configuración y el funcionamiento de los equilibradores de carga de red, las características del clúster de conmutación por error y las herramientas de administración del clúster en su sistema operativo de Windows. PI AF collectives Un colectivo de PI AF es un conjunto de servidores de PI AF que actúa como el servidor de PI AF lógico en un PI System para proporcionar alta disponibilidad, recuperación de desastres, distribución de carga, y mayor escalabilidad. Los escenarios de implementación de un colectivo de PI AF incluyen: Varios pares de un servicio de aplicación de PI AF y una base de datos SQL de PI AF (el par del servicio de aplicación de PI AF y la base de datos SQL de PI AF puede estar en el mismo 8 Guía de instalación y actualización de servicios de PI Asset Framework

17 Implementación de PI Asset Framework equipo o en equipos diferentes) configurados en un colectivo de PI AF, con un cliente de PI AF en el mismo equipo o en un equipo diferente. Varios pares de un servicio de aplicación de PI AF y una base de datos SQL de PI AF configurados en un colectivo de PI AF, con cada par configurado como un clúster de SQL Server o SQL Server duplicado. Los colectivos de PI Data Archive y PI AF son independent; usted no necesita un colectivo de PI Data Archive para crear un colectivo de PI AF o viceversa. El servidor de PI AF principal y secundario no necesitan un servidor de PI Data Archive instalado. Un colectivo de PI AF utiliza la replicación de SQL Server para copiar datos del equipo principal de la base de datos de SQL de PI AF (editor) a cada equipo secundario de la base de datos SQL de PI AF. La base de datos PIFD es la base de datos de Microsoft SQL Server donde están almacenados la información de configuración y las bases de datos de PI AF definidas por el usuario. Al crear un colectivo de PI AF, debe crearse una base de distribución (PIFD_Distribution) para permitir la replicación de SQL Server. Cada servidor secundario se comunica con el servidor primario a través de una conexión Windows Communication Foundation (WCF) e informa su información de estado. El servidor autentica la conexión WCF con un certificado de Windows que el servidor de PI AF genera al iniciarse. La replicación de SQL Server transmite el certificado del servidor de PI AF principal a cada servidor secundario. Después de que el servidor secundario recibe el certificado del servidor primario, puede comunicar su estado al servidor primario. Cuando se cambian los datos de PI AF en el servidor de PI AF principal: El agente de lector de registro envía cualquier cambio de PIFD a la base de datos de PIFD_Distribution. Para cada servidor secundario, su agente inserta los cambios en la instancia de SQL Server del servidor secundario. Si no puede acceder al servidor secundario (si hay un problema en la red o el equipo está desconectado), el agente vuelve a intentarlo más adelante. Configuración de un colectivo de PI AF de ejemplo La característica de alta disponibilidad (HA), implementada con PI AF, utiliza un colectivo de PI AF. Dado que la conmutación por error y la lógica del equilibrio de cargas se implementan en el nivel del PI AF SDK, cada instancia del PI AF SDK debe conocer la dirección de al menos uno de los servidores de PI AF en un colectivo de PI AF. Después de que PI AF SDK se conecta al servidor de PI AF, se actualiza PI AF SDK con la información acerca de otros miembros del colectivo de PI AF. El PI AF SDK seleccionará el servidor de PI AF adecuado, detectará las fallas y recurrirá al próximo servidor de PI AF adecuado. Cada par de servidor de PI AF / base de datos SQL de PI AF puede estar en el mismo equipo o en diferentes equipos. Cada servidor de PI AF debe conocer su rol de servidor (primario o secundario), cada servidor primario debe conocer dónde están ubicados los servidores secundarios para permitir la replicación y cada servidor secundario debe conocer dónde está ubicado el servidor primario para poder enviarle su estado. La replicación de SQL Server permite que los servidores secundarios de la base de datos se comuniquen con el servidor primario de la base de datos y replique metadatos y datos. Guía de instalación y actualización de servicios de PI Asset Framework 9

18 Implementación de PI Asset Framework En la imagen, R/W indica que el servidor primario admite la lectura y escritura de datos por parte de los clientes de PI AF. R/O indica que los servidores secundarios solo admiten la lectura de los datos por parte de los clientes de PI AF. El servidor primario puede estar ubicado en las centrales y cada planta puede tener un servidor secundario. Los grabadores de datos siempre se conectan al servidor primario para realizar cambios. Los usuarios de cada planta se conectan con su servidor secundario local, excepto para grabar datos, en cuyo caso se conectarán al servidor primario. El servidor primario y todos los servidores secundarios contendrán exactamente los mismos datos. Nota: Realice una copia de seguridad de los datos incluso si utiliza la replicación de SQL Server. Por ejemplo, si elimina por error la base de datos SQL de PI AF del servidor primario, SQL Server replicará esta eliminación en los servidores secundarios, de forma que perdería todos sus datos de PI AF. Consideraciones relativas a la implementación de PI AF Los componentes principales de un PI System son PI Asset Framework, Microsoft SQL Server, y PI Data Archive. OSIsoft recomienda seguir estas directrices para implementar PI AF en un PI System: Si el equipo de PI Data Archive está demasiado cargado, mueva SQL Server a otro equipo. Si varios equipos de PI Data Archive utilizan la misma base de datos SQL de PI AF, mueva SQL Server a otro equipo. Se puede utilizar un SQL Server compartido que contenga bases de datos de otras aplicaciones que no sean de OSIsoft. A menudo, estas bases de datos ya se encuentran en ejecución en un clúster. 10 Guía de instalación y actualización de servicios de PI Asset Framework

19 Implementación de PI Asset Framework El tamaño del hardware debe basarse en la carga de trabajo, no en el recuento de objetos de PI AF, ya que no están correlacionados. Al implementar PI AF, la consideración más importante que debe tener en cuenta es la memoria RAM en relación con el tamaño del hardware, debido a SQL Server. A medida que la carga de trabajo de E/S aumenta, es importante que el subsistema de discos pueda gestionar el total de E/S, así como responder a los requisitos de almacenamiento. Otras especificaciones que deben tenerse en cuenta son: número de ejes de disco, unidades de estado sólido, etc. En el caso de sistemas PI AF muy grandes, utilice matrices de discos que admitan 3000 E/S de lectura aleatoria por segundo (IOPS) como mínimo. Añadir memoria RAM de SQL Server mejorará el rendimiento de lectura y escritura de SQL Server y es la variable que más afecta al rendimiento de PI AF. En concreto, si utiliza un sistema PI AF muy grande, especifique que la memoria RAM de SQL Server tenga el por ciento del tamaño de la base de datos. Preguntas frecuentes sobre la implementación de PI AF En la tabla siguiente se muestran respuestas a las preguntas más frecuentes sobre la implementación de PI AF. Pregunta Respuesta Explicación Puede ejecutarse el servicio de aplicación de PI AF en el sistema del servidor de base de datos? Puede ejecutarse el servicio de aplicación de PI AF en un sistema diferente al del servidor de base de datos? Puede ejecutarse el servicio de aplicación de PI AF en un sistema que esté en un dominio que no sea de confianza para el dominio del sistema del servidor de bases de datos? Puede el servidor de bases de datos utilizar la instancia predeterminada? Puede el servidor de bases de datos utilizar una instancia con nombre? Hay una configuración de instalación de notificaciones independiente? Hay un kit de configuración de la instalación de Analysis Service independiente disponible? Si el servicio de aplicación de PI AF no se ha instalado en el sistema del servidor de bases de datos, qué software, que no sean los componentes de SQL Server, se instala en el sistema del servidor de bases de datos? Sí Sí Sí Sí Sí No No Ninguna Configure el servicio de aplicación de PI AF para que utilice un inicio de sesión de SQL Server, en lugar de la autenticación de Windows, al conectarse con el SQL Server. Modifique la cadena de conexión del servicio de aplicación de PI AF para que utilice la instancia predeterminada o un alias correcto. Modifique la cadena de conexión del servicio de aplicación de PI AF para que utilice la instancia con nombre o un alias correcto. Hasta PI AF 2.8.5, Notifications Service forma parte del kit de configuración de PI AF Services. Hasta PI AF 2.8.5, Analysis Service forma parte del kit de configuración de PI AF Services. Guía de instalación y actualización de servicios de PI Asset Framework 11

20 Implementación de PI Asset Framework Pregunta Respuesta Explicación Funcionará el servidor de PI AF correctamente si se instala la base de datos en una instancia de SQL Server compartida? Cuántas bases de datos de SQL Server necesita la aplicación? Sí 1 (sin alta disponibilidad de PI) o 2 (con alta disponibilidad). El programa de instalación crea una única base de datos SQL de PI AF llamada PIFD. PI AF crea una segunda base de datos de usuario denominada PIFD_Distribution en el equipo primario para la replicación de SQL Server. Se necesita alguna intercalación concreta? Espera PI AF que SQL Server escuche en un puerto determinado? Se ejecuta la base de datos en modo MULTI_USER? Se requieren características de SQL Server adicionales? Se necesita IIS en el sistema del servidor de bases de datos? Yes. La intercalación no debe distinguir entre mayúsculas y minúsculas. No Sí Sí No Aunque el procedimiento de instalación no especifique una intercalación concreta, SQL_Latin1_General_CP1_CI_ AS ha superado la mayoría de las pruebas. Se requiere el servicio de Agente de SQL Server para realizar copias de seguridad automáticas o si PI AF está configurado para tener alta disponibilidad, la alta disponibilidad de PI AF requiere la característica de replicación de SQL Server. La función Pista de auditoría de SQL Server necesita la función Captura de datos modificados, que está únicamente disponible en SQL Server Enterprise Edition. 12 Guía de instalación y actualización de servicios de PI Asset Framework

21 Implementación de PI Asset Framework Pregunta Respuesta Explicación Se requiere.net Framework en el sistema del servidor de bases de datos? Sí Aunque DBA instale de forma manual los objetos de base de datos de PI AF, el programa de instalación necesita la versión 4.6 de.net Framework..NET 4.6 está instalado como parte del kit de instalación del Servidor AF. Nota: El servidor AF requiere.net 4.6. El servidor AF NO se iniciará si.net 4.6 NO está instalado..net 4.6 está instalado como parte del kit de instalación del Cliente de AF. Sin embargo, los usuarios pueden elegir usar.net 4.5 y versiones posteriores junto con un proyecto de desarrollo de.net. Se necesita MS-DTC? No Es necesario activar las conexiones de bases de datos remotas? Sí Sí, si el servicio de aplicación de PI AF no se ha instalado en el sistema del servidor de bases de datos. Soluciones de alta disponibilidad de PI AF Para implementar la alta disponibilidad en PI AF, puede utilizar una solución basada en Microsoft SQL Server o una solución basada en PI AF. En las siguientes secciones se comparan las opciones disponibles en cada solución. Para obtener más información sobre las opciones de alta disponibilidad, consulte KB00634 Opciones de alta disponibilidad para PI Asset Framework (PI AF) ( techsupport.osisoft.com/troubleshooting/kb/kb00634). Limitación de los colectivos de PI AF Debido a que los miembros de colectivos de PI AF secundarios son de solo lectura, las aplicaciones que requieren escrituras en la base de datos de Configuración de PI AF (como análisis de activos y notificaciones), o las aplicaciones que escriben event frames, no funcionarán cuando el servidor primario del colectivo de PI AF no esté disponible. En esta sección Soluciones de alta disponibilidad basadas en Microsoft SQL Server Soluciones de alta disponibilidad basadas en PI AF Soluciones de alta disponibilidad basadas en Microsoft SQL Server Existe una lista de soluciones de alta disponibilidad basadas en Microsoft SQL Server que debe tener en cuenta para su implementación. Para obtener una lista detallada de las soluciones, Guía de instalación y actualización de servicios de PI Asset Framework 13

22 Implementación de PI Asset Framework consulte Soluciones de alta disponibilidad (SQL Server) ( library/ms aspx). En la tabla siguiente se comparan las soluciones de alta disponibilidad basadas en Microsoft SQL Server: Solución de MS SQL Server Grupo de disponibilidad AlwaysOn (opción preferida) Ventajas Permite acceso completo de lectura/ escritura a la base de datos de PI AF. Los miembros pueden estar físicamente separados por una distancia grande. No requiere almacenamiento compartido como el clúster tradicional de SQL. Permite múltiples réplicas de base de datos distribuidas, alojadas en SQL Server o Microsoft Azure remoto. La base de datos de PI AF puede ser un miembro de un grupo de disponibilidad de múltiples bases de datos. Desventajas Requiere SQL 2012 o versión posterior. Requiere la configuración del clúster de conmutación por error de Windows Server. Agrupada Permite acceso completo de lectura/ escritura a la base de datos de PI AF. No se requiere resincronización. Los miembros del clúster siempre usan la última copia compartida de la base de datos SQL de PI AF. Duplicado Permite acceso completo de lectura/ escritura a la base de datos de PI AF. Tiempo rápido de conmutación por error (en comparación con la agrupación en clústeres de SQL). Dos copias de la base de datos en hardware independiente. Los miembros pueden estar físicamente separados por una distancia grande. Requiere una inversión inicial significativa en hardware de clúster. El servidor de PI AF no está disponible durante el período de conmutación por error del clúster. No ofrece una verdadera ventaja por tener un servicio de servidor único que se reinicia al producirse una falla. El equilibrio de carga de red puede ser el punto único de falla si no está disponible. 14 Guía de instalación y actualización de servicios de PI Asset Framework

23 Implementación de PI Asset Framework Solución de MS SQL Server Replicación transaccional (con colectivo de PI AF) Ventajas Entrada de bajo costo en alta disponibilidad (reutilización de hardware existente, fácil de implementar, puede utilizar SQL Express para servidores secundarios). Los miembros pueden estar físicamente separados por una distancia grande. Dos o más copias de la base de datos en hardware independiente. Las lecturas de PI AF se amplían en los servidores SQL de PI AF con equilibrio de carga estática de colectivos de PI AF. Desventajas Permite acceso de lectura/escritura únicamente a la base de datos de PI AF del servidor de PI AF primario en el acceso colectivo y de solo lectura de miembros secundarios. No admite el cambio de nombre de la base de datos de PIFD. No es apropiado si se requieren escrituras de metadatos de PI AF las 24 horas. Los miembros de SQL Express se ampliarán escasamente para bases de datos de PI AF de uso intensivo. A menos que se utilice la agrupación o duplicación en el SQL Server primario, la escritura no será posible si el SQL Server principal no está disponible. Soluciones de alta disponibilidad basadas en PI AF La siguiente tabla muestra una comparación entre las soluciones de alta disponibilidad basadas en PI AF: Solución basada en PI AF Agrupada Equilibrio de carga de red (NLB) Colectivo de PI AF (con equilibrio de carga estática) Ventajas No ofrece una verdadera ventaja, excepto que puede ayudar a reiniciar el servicio si se produce una falla. Permite equilibrar la carga entre varios servidores utilizando clústeres NLB o DNS round-robin. Entrada de bajo costo en alta disponibilidad. Desventajas Requiere una inversión inicial significativa en hardware de clúster. servidor de PI AF no disponible durante el período de conmutación por error del clúster. No ofrece una verdadera ventaja por tener un servicio de servidor único que se reinicia al producirse una falla. El equilibrio de carga de red puede ser el punto único de falla si no está disponible. El equilibrio de carga estática entre miembros de colectivos de PI AF requiere una configuración de PI AF SDK por cliente. A partir de hoy, el equilibrio de carga dinámico no está disponible. Nota: No se recomienda con análisis de recursos, event frames y notificaciones. Guía de instalación y actualización de servicios de PI Asset Framework 15

24 Implementación de PI Asset Framework 16 Guía de instalación y actualización de servicios de PI Asset Framework

25 Orden de instalación de PI System El PI System consta de interfaces, servidor y nodos de clientes. Los servidores son PI Data Archive, PI Asset Framework (incluidos PI Analysis Service, PI WebAPI, Indexed Search Crawler y PI Notifications) y PI Interfaces para monitoreo del sistema. Los clientes son PI Builder, PI System Explorer y el complemento de Management. Instale los componentes del PI System y las dependencias en el siguiente orden recomendado. Consulte la guía de instalación de cada producto del PI System para obtener información detallada sobre los procedimientos de instalación con respecto a un componente de PI específico. 1. Instale Microsoft SQL Server. 2. Instale el servidor de PI AF con el kit de instalación de PI AF Services. La instalación del servidor de PI AF incluye las siguientes características: Los scripts de la base de datos de AF SQL instalan los scripts de la base de datos de AF SQL utilizados para configurar la base de datos de AF SQL. La ejecución de scripts SQL de AF ejecuta los scripts de la base de datos SQL de AF, y crea o actualiza la base de datos SQL de AF. El Servicio de aplicación de PI AF ofrece aplicaciones del cliente con la capacidad para leer y escribir datos de PI AF almacenados en la base de datos de AF SQL. PI Analysis Service le permite ejecutar los análisis configurados. PI Notifications Service le permite configurar las notificaciones por correo electrónico. El PI Indexed Search Crawler genera índices de las bases de datos de PI Data Archive y PI AF, de modo que los usuarios de PI Web API puedan buscar datos rápido. No tiene que instalar necesariamente el servicio de aplicación de PI AF en el mismo equipo que Microsoft SQL Server. Si desea instalar el servicio de aplicación de PI AF en un equipo diferente que Microsoft SQL Server: a. En el equipo del servidor SQL, ejecute el kit de instalación de PI AF Services e instale la característica de la base de datos SQL de PI AF. b. Si está instalando los scripts SQL sin ejecutarlos, siga los pasos para crear o actualizar manualmente la base de datos SQL de PI AF, tal como se describe en Creación manual de la base de datos SQL de PI AF. c. En el equipo del servicio de aplicación de PI AF, ejecute el kit de instalación de PI AF Services e instale el servicio de aplicación de PI AF, los servicios PI Notifications Service y PI Analysis Service, y el PI Indexed Search Crawler. 3. Instale todas las instancias de PI Data Archive. Las variables de entorno PIHOME y PIHOME64 están configuradas como parte del proceso de instalación de PI Data Archive. Después de la instalación, es probable que PIHOME y PIHOME64 estén configurados en un equipo de 64 bits, y que solo PIHOME esté configurado en un equipo de 32 bits. PIHOME es el directorio en el que la mayoría de aplicaciones cliente de 32 bits están instaladas (ya sea en sistemas operativos de 32 bits y 64 bits). PIHOME está definido en %windir%\pipc.ini y de manera determinada apunta a c:\program Guía de instalación y actualización de servicios de PI Asset Framework 17

26 Orden de instalación de PI System files(x86)\pipc en equipos de 64 bits y a c:\program files\pipc en equipos de 32 bits. PIHOME64 es el directorio en el que la mayoría de aplicaciones cliente de 64 bits están instaladas. De manera predeterminada, PIHOME64 apunta a c:\program files\pipc. 4. Instale el cliente PI AF y los componentes con el kit de instalación del cliente PI AF (si realiza la instalación en un equipo de cliente distinto) o utilizando el kit de instalación de PI AF (si realiza la instalación en el mismo equipo que las funciones del servidor de PI AF). PI AF SDK.NET 4.0 está instalado como parte de todas las instalaciones del cliente de PI AF. PI SDK ya no se incluye en la instalación del cliente PI AF. La instalación del cliente de PI AF ahora incluye el Subsistema de red de PI (PINS). PINS se instala en un equipo de cliente de PI AF que no incluye PI Data Archive. PINS admite las comunicaciones entre el equipo de cliente de PI AF y PI Data Archive. La instalación del cliente PI AF también incluye estas características compartidas opcionales: <PI System Explorer PI System Explorer admite varios idiomas. Instale el paquete de idioma MUI para PI System Explorer a fin de permitir el acceso en diferentes idiomas. Si PI System Explorer no admite un determinado idioma, la interfaz de usuario se mostrará en inglés. Consulte Activar varios idiomas en PI AF Client. Nota: La instalación de PI System Explorer no es opcional si desea instalar el complemento de Management. Complemento de Management Instale el módulo Analysis Management en un equipo de PI System Explorer si tiene planificado utilizar PI Analysis Service para realizar operaciones a granel o solucionar errores del sistema. Puede instalar el módulo Analysis Management en un equipo independiente desde PI Analysis Service. PI Builder Esta no es una opción que se puede instalar si Microsoft Office Excel no está instalado en el equipo. PI Builder se agregará a cada versión de Excel compatible que esté instalada en el equipo. PI AF SDK.NET 3.5 A partir de PI AF 2.7, PI AF SDK.NET 3.5 solo estará disponible como una función de instalación si ha instalado PI SDK previamente. Para utilizar la versión.net 3.5 de PI AF SDK, primero debe instalar PI SDK y, luego, instalar el cliente PI AF. La función se selecciona automáticamente en actualizaciones donde no se ha instalado PI SDK. Documentación del usuario de PI AF Guías del usuario como asistencia para la administración y configuración de la implementación de PI AF. 18 Guía de instalación y actualización de servicios de PI Asset Framework

27 PI AF server pre-installation tasks Procedimiento 1. Verifique los requisitos del sistema. Consulte PI AF 2016 R2 Release Notes para conocer los últimos requisitos del sistema. 2. Consulte Orden de instalación de PI System. 3. Inicie sesión en el sistema Windows con una cuenta con privilegios de administrador. 4. Cierre las aplicaciones de OSIsoft que se estén ejecutando en ese momento. 5. Determine Roles y permisos de SQL Server para utilizar con PI AF. Consulte también Recomendaciones generales relacionadas con la seguridad en PI AF. 6. Asegúrese de tener privilegios de requisitos en el servidor SQL para instalar los componentes de la base de datos de PI AF en este. Consulte Directrices relativas a la instalación de SQL Server. 7. Sincronización de los valores de tiempo en los equipos de PI System. 8. Descarga del kit de instalación de PI AF Services. Requisitos del sistema Consulte PI AF 2016 R2 Release Notes para obtener más detalles sobre Windows, SQL Server, y otros requisitos del sistema. En esta sección Requisitos de hardware Requisitos de SQL Server Requisitos de hardware PI AF es muy flexible y permite almacenar muchas clases diferentes de objetos. Por ejemplo, un objeto de PI AF puede ser algo tan simple como un número estático o una cadena de texto o puede ser algo mucho más complejo, como marcos de evento de PI, referencias de datos personalizadas o incluso objetos binarios. Por lo tanto, no resulta posible correlacionar de forma definitiva el número de objetos de PI AF con los requisitos de hardware. No obstante, existen algunas pautas generales. El cálculo del tamaño del hardware debe basarse en la carga de trabajo y no en el recuento de objetos de PI AF, porque no están correlacionados. A medida que la carga de trabajo de entrada y salida (E/S) aumenta, es importante asegurarse de que el subsistema de discos pueda gestionar el total de E/S, así como responder a los requisitos de almacenamiento. El rendimiento de lectura y escritura de SQL Server se mejora si se añade más memoria (RAM). Aumentar el número o el rendimiento de las CPU resulta útil para los usuarios simultáneos. Requisitos de SQL Server Debe seleccionar la edición de SQL Server que se adapte mejor a sus necesidades. En general, y especialmente para la implementación empresarial, OSIsoft recomienda la edición SQL Server Enterprise para evitar las limitaciones de SQL Server Express. Las ediciones de SQL Server compatibles aparecen en las notas de publicación de PI AF. Guía de instalación y actualización de servicios de PI Asset Framework 19

28 PI AF server pre-installation tasks Limitaciones de SQL Server Express Aunque PI AF puede admitir una edición Express de SQL Server, es importante que comprenda las limitaciones relacionadas con la edición Express antes de decidir usarla con AF. Por ejemplo, PI AF, SQL Server 2012 Express tiene 1 GB de limitación de memoria y 10 GB de limitación de tamaño de base de datos. Por lo tanto, puede utilizarse solamente en el caso de una base de datos SQL de PI AF pequeña (PIFD) con pocos usuarios y bajo uso. Tenga en cuenta que las características para alta disponibilidad de PI AF no se admiten en las ediciones de SQL Server Express. Revise el siguiente artículo para obtener una lista detallada de las características disponibles en las distintas ediciones del servidor SQL: Features Supported by the Editions of SQL Server 2016 ( (Características compatibles con las ediciones de SQL Server 2016). Espacio en disco Al calcular el espacio en disco de SQL Server necesario para la base de datos PIFD, tenga en cuenta el tipo y la cantidad de sus objetos de PI AF. En una primera estimación, una base de datos PIFD con elementos, cada uno de ellos con 20 atributos con el tipo de datos double consumiría unos 3 GB de espacio de disco. Si utiliza objetos de PI AF, como event frames u otros tipos de datos, aumentarán los requisitos de espacio en disco. En el caso de las referencias de datos de PI AF personalizadas, OSIsoft recomienda utilizar un entorno de prueba para probar las consecuencias en cuanto al tamaño. PI AF colectivos Si planea configurar colectivos de PI AF, consulte Requisitos de SQL Server para colectivos de PI AF. Sincronización de los valores de tiempo en los equipos de PI System Para todos los equipos locales que forman parte de PI System, debe asegurarse de que el tiempo se establezca correctamente y se sincronice con PI Data Archive. Además, debe asegurarse de que todos los equipos de Windows tengan la configuración de zona horaria adecuada y estén configurados para ajustar automáticamente los cambios de horario estacional. OSIsoft recomienda que sincronice el reloj de PI Data Archive con un servidor de protocolo de hora de red (NTP). Para obtener más detalles, consulte el artículo del Soporte técnico de OSIsoft KB00876: Gestión de DST en nodos de PI Server, PI Interface y PI Client ( Troubleshooting/KB/KB00876 ). Descarga del kit de instalación de PI AF Services Procedimiento 1. En Página de descargas de soporte técnico de OSIsoft ( Downloads/All-Downloads/), haga clic en Todas las descargas en la sección Descargas. 2. En la lista Select or enter a product name, seleccione PI AF. 3. Haga clic en Buscar. Se muestra la lista de archivos del kit de instalación de PI AF. 4. Busque el kit de instalación de PI AF Services correspondiente a la versión del software que desea instalar y haga clic en Descargar. 20 Guía de instalación y actualización de servicios de PI Asset Framework

29 PI AF server pre-installation tasks Se muestra la página License and Service Agreements. 5. Lea el Acuerdo de licencia y servicios del software OSIsoft, LLC. ( OSIsoft ) y haga clic en Descargar. 6. Cuando se le solicite que ejecute o guarde el archivo ejecutable (.exe), haga clic en Guardar y luego en Aceptar. Directrices relativas a la instalación de SQL Server Pregunta Instala SQL Server el programa de instalación de PI AF? Qué privilegios de Microsoft Windows son necesarios en el servidor de base de datos para el programa de instalación de bases de datos? Puede el DBA instalar de forma manual los objetos de SQL sin ayuda del programa de instalación? Están disponibles los scripts de SQL Server para que pueda revisarlos el DBA antes de ejecutarlos? Qué privilegios de Microsoft Windows se necesitan en el servidor de bases de datos para el programa de instalación de bases de datos? En una instalación de base de datos única, qué cambios de configuración se realizan en el sistema operativo Windows? Se crea algún objeto en la base de datos maestra? Se crea algún objeto en la base de datos MSDB? Se crea algún objeto en la base de datos modelo? Puede el DBA controlar dónde se crearán los datos de la base de datos y los archivos de registro? Respuesta No. Opcionalmente, ninguno. Se puede anular, si se desea, la instalación de los scripts SQL, así como la verificación de la conexión de SQL. Sí. Sí. El kit de instalación instala los scripts SQL en el directorio de PIPC\AF\SQL y puede, opcionalmente, recibir instrucciones para no ejecutarlos como parte de la instalación. Estos scripts se pueden ejecutar de forma manual una vez finalizada la instalación. También, puede instalarlos en un sistema de prueba o en una imagen de servidor virtual. Capture los scripts de SQL o realice una copia de seguridad o separe la base de datos PIFD y restáurela en el servidor de bases de datos de producción. Nueva instalación: Es necesario tener privilegios sysadmin para instalar la base de datos SQL de PI AF. Actualización: Es necesario tener privilegios db_owner para actualizar la base de datos SQL de PI AF. Si únicamente instalará o actualizará el servicio de aplicación de PI AF, no es necesario tener privilegios SQL. Consulte Creación manual de la base de datos SQL de PI AF. Ninguno. No se instala ningún archivo en el servidor de bases de datos, excepto los archivos de base de datos. No se modifica ninguna clave de registro. No. No. No. Sí. Antes de ejecutar el programa de instalación, configure las rutas en la opción de 'configuración de la base de datos' para la instancia de SQL Server. Si instala de forma manual, modifique schema1.sql para configurar las rutas de forma explícita. Guía de instalación y actualización de servicios de PI Asset Framework 21

30 PI AF server pre-installation tasks Pregunta Puede el DBA crear la base de forma manual? Respuesta Sí. CREATE DATABASE PIFD; El DBA puede especificar las rutas y opciones de la base de datos. A continuación, puede ejecutar el programa de instalación o los scripts de SQL Server de forma manual. Consulte Creación manual de la base de datos SQL de PI AF. Instalar Microsoft SQL Server Para obtener información sobre la instalación de Microsoft SQL Server, consulte: Requisitos de SQL Server Roles y permisos de SQL Server para utilizar con PI AF Descripción general de la seguridad en PI Af Requisitos de SQL Server para colectivos de PI AF En esta sección Consideraciones relativas a SQL Server Roles y permisos de SQL Server para utilizar con PI AF Consideraciones relativas a SQL Server En la tabla siguiente, se incluyen algunas de las preguntas frecuentes en relación con SQL Server. Pregunta Los usuarios finales se conectan a SQL Server? Debe otorgarse a los usuarios finales acceso a los objetos de SQL Server? El servidor de PI AF controla el acceso de los usuarios a los datos almacenados en la base de datos de SQL Server? Necesita cada uno de los usuarios un inicio de sesión en SQL Server? Tiene que gestionar el DBA los permisos de usuario para objetos de SQL Server? La aplicación remota necesita permisos de Windows en el equipo de SQL Server? Respuesta No. OSIsoft recomienda no otorgar a los usuarios finales ningún privilegio en relación con la instancia de SQL Server. No. Yes. Los usuarios no se conectan a la base de datos de SQL Server. El servidor de PI AF utiliza la autenticación de Windows para identificar a los usuarios y ejecuta AccessCheck en los descriptores de seguridad de Windows que están almacenados en las tablas de SQL Server para controlar el acceso de los usuarios a los datos de aplicación. No. Los usuarios no se conectan a SQL Server. No. Los usuarios no se conectan a SQL Server. Yes. Excepto para gestionar los colectivos de PI AF (replicación de SQL Server), el PI AF SDK nunca se conecta a SQL Server y, por lo tanto, el usuario no necesita ningún permiso para SQL Server. En el caso de la gestión de la alta disponibilidad de PI AF, el usuario que ejecute el PI AF SDK debe tener el rol sysadmin en la instancia del servidor SQL, pero no se necesita ningún privilegio a nivel de SO de Windows. 22 Guía de instalación y actualización de servicios de PI Asset Framework

31 PI AF server pre-installation tasks Pregunta PI AF es compatible con la agrupación en clústeres, la duplicación y la replicación de SQL Server? Respuesta Yes. Roles y permisos de SQL Server para utilizar con PI AF En este tema, le ayudaremos a determinar los roles de usuario y permisos de SQL Server adecuados para su entorno de PI AF. Pregunta PI AF requiere el rol de sysadmin? PI AF requiere un inicio de sesión con la cuenta sa? PI AF requiere el rol de db_owner? Respuesta No. No. No. Cuántos inicios de sesión se necesitan? 1 o 2. Un inicio de sesión con pocos privilegios para la cuenta que ejecute el servidor de PI AF necesita el rol de db_afserver. No se debe otorgar un privilegio mayor. Nunca permita que el servidor de PI AF se conecte a SQL Server con privilegios de sysadmin. Para PI AF con alta disponibilidad, se utiliza la replicación de SQL Server y el usuario PIAdmin requiere el rol de db_owner durante la instalación o durante los cambios a la replicación de SQL Server. Qué roles o permisos necesita el servidor de PI AF durante el tiempo de ejecución? La cuenta que ejecuta el servicio de aplicación de PI AF debe tener asignada la pertenencia al rol de base de datos db_afserver para la base de datos PIFD. Puede utilizar SQL Server Management Studio para editar el inicio de sesión en SQL Server con la cuenta. Consulte Crear y configurar un inicio de sesión de SQL Server. Guía de instalación y actualización de servicios de PI Asset Framework 23

32 PI AF server pre-installation tasks 24 Guía de instalación y actualización de servicios de PI Asset Framework

33 Instalación del servidor de PI AF Puede instalar varios componentes del servidor de PI AF, a los que se hace referencia como AF Server Role Features, en un solo equipo. Como alternativa, puede instalar los componentes del servidor de PI AF en equipos distintos. A partir de esta versión, durante la instalación del servidor de PI AF, se crea un archivo de respaldo de la base de datos SQL de AF (PIFD) antes de iniciar la actualización (a menos que anule la selección de la opción). Además, se crea un archivo de registro que contiene los detalles de la ejecución de scripts SQL. Consulte Ejecutar scripts SQL para crear la base de datos SQL de PI AF. Componentes del servidor de PI AF en equipos distintos No se requiere instalar todos los componentes del servidor de PI AF en el mismo equipo. Puede instalar el servicio de aplicación de PI AF y la base de datos SQL de PI AF en equipos distintos. Además, puede instalar los servicios de PI AF en equipos diferentes. Por ejemplo, puede instalar PI Notifications Service y PI Analysis Service en un equipo, AF Application Service en otro equipo y el PI Indexed Search Crawler en un tercer equipo. Al ejecutar el kit de instalación de PI AF Services, la lista de la casilla de verificación AF Server Role Features muestra todos los componentes del servidor de PI AF que se encuentran disponibles, y le permite seleccionar las características que desee instalar como parte del proceso de instalación. Entre ellos, se incluyen el PI AF Application Service y los scripts de la base de datos SQL de AF con la opción de ejecutar esos scripts durante la instalación o de forma manual posteriormente. La lista de la casilla de verificación Other Server Role Features muestra todos los servicios de AF admitidos que se encuentran disponibles con PI AF, como el PI Analysis Service, el PI Notifications Service y el PI Indexed Search Crawler. En esta sección Instalar componentes del servidor de PI AF en un único equipo Instalar los componentes del servidor de PI AF en equipos diferentes Instalar los componentes del servidor de PI AF en tres equipos Instalar los componentes del servidor de PI AF en cuatro equipos diferentes Creación manual de la base de datos SQL de PI AF Dirigir el servicio de aplicación de PI AF a una base de datos SQL de PI AF Instalar componentes del servidor de PI AF en un único equipo Siga estas instrucciones para instalar todos los componentes de PI AF, como el servicio de aplicación de PI AF y la base de datos de PI AF SQL en un único equipo. Guía de instalación y actualización de servicios de PI Asset Framework 25

34 Instalación del servidor de PI AF Antes de empezar Asegúrese de que el equipo en el que está instalando los componentes de PI AF, a los que se hace referencia como AF Server Role Features, cumpla con todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF Services, según se describe en Descarga del kit de instalación de PI AF Services. Debe tener privilegios de sysadmin para instalar la base de datos SQL de PI AF. Procedimiento 1. Vaya al directorio donde descargó el kit de instalación de PI AF Services. 2. Haga doble clic en el kit de instalación de PI AF Services para iniciar el proceso de instalación. a. Es posible que se muestre un mensaje sobre los permisos elevados y un mensaje sobre el Control de cuentas de usuario para que la instalación pueda seguir ejecutándose. Haga clic en Aceptar en el mensaje de permisos elevados y, luego, haga clic en Sí en el mensaje de Control de cuentas de usuario (UAC) para que la instalación continúe. Se abre la ventana Bienvenido con recomendaciones para la instalación. b. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. c. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Selección de características. 3. Revise las AF Server Role Features y Other Server Role Features disponibles para la instalación en el panel de lista de la casilla de verificación Características, así como varios datos que se muestran en cada característica. La opción Descripción de la característica describe los componentes de Características de roles del servidor AF y Otras características de roles del servidor. La opción Prerequisites for selected feature describe los requisitos del software para cada componente. La opción Select All selecciona automáticamente todos los componentes de AF Server Role Features y Other Server Role Features para la instalación. La opción Unselect All anula automáticamente la selección de los componentes de AF Server Role Features y Other Server Role Features de la instalación. La opción Restablecer restablece automáticamente la selección anterior de los componentes de PI AF de la instalación. La opción Disk Space Requirements calcula el espacio libre en disco necesario y muestra la cantidad de espacio libre actual en disco del equipo. La opción Installation directory establece la ruta de los archivos de instalación de PI AF de 32 bits. La ruta predeterminada es C:\Program Files\PIPC. La opción Installation directory (x86) establece la ruta de los archivos de instalación de PI AF de 64 bits. La ruta predeterminada es C:\Program Files (x86)\pipc. 4. Seleccione todos los componentes disponibles de AF Server Role Features y Other Server Role Features en el panel de lista de la casilla de verificación Características. 26 Guía de instalación y actualización de servicios de PI Asset Framework

35 Instalación del servidor de PI AF Los scripts de la base de datos SQL de AF instalan los scripts de la base de datos SQL de AF utilizados para configurar la base de datos SQL de AF. La Ejecución de scripts SQL de AF ejecuta los scripts de la base de datos SQL de AF, y crea o actualiza la base de datos SQL de AF. El Servicio de aplicación de PI AF ofrece aplicaciones del cliente con la capacidad para leer y escribir datos de PI AF almacenados en la base de datos de AF SQL. PI Analysis Service le permite ejecutar los análisis configurados. PI Notifications Service le permite configurar las notificaciones por correo electrónico. El PI AF Indexed Search Crawler genera índices de las bases de datos de PI y AF, de modo que los usuarios de PI Web API puedan buscar datos rápidamente. La selección completa de los componentes del servidor de PI AF se instalará en este equipo solamente. 5. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana SQL Server Connection. 6. Seleccione o introduzca el nombre del Microsoft SQL Server o la instancia con nombre que alojará la base de datos de AF SQL. Para seleccionar la instancia predeterminada, seleccione el nombre del equipo de la lista. Para seleccionar una instancia con nombre, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\Named Instance.\Named Instance Para seleccionar una instancia SQL Express, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\SQLEXPRESS.\SQLEXPRESS Cuando especifique la instancia predeterminada, puede hacer referencia a esta con el nombre del servidor sin una instancia con nombre. Cuando especifique una instancia no predeterminada, especifique el nombre del servidor y la instancia con nombre. a. Se requiere validación cuando se seleccionen los componentes de ejecución de scripts SQL de AF, de PI Analysis Service o de PI Notifications Service. b. Haga clic en Siguiente para continuar con la instalación. Se realiza una verificación para corroborar si ya existe una base de datos SQL de AF. Si ya existe una base de datos SQL de AF de una instalación anterior, verá un mensaje en el que se describa que la acción predeterminada es crear una copia de seguridad de la base de datos SQL de AF a modo de precaución. 7. Asegúrese de que la casilla de verificación que crea una copia de seguridad de la base de datos de PI AF SQL esté seleccionada. OSIsoft le recomienda tener un archivo de copia de seguridad válido para cualquier actualización, si ya se detectó una base de datos de AF SQL mediante el kit de instalación. Si anula la selección de esta característica, reconoce que tiene un archivo de copia de seguridad válido en el caso de que surja algún problema durante la instalación. Al realizar la actualización, puede que el programa de instalación realice cambios en la base de datos PIFD existente. Una vez finalizados los cambios, no se podrá actualizar a una versión anterior de la base de datos PIFD. 8. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Reglas del servidor AF en la que se le informa que la instalación requiere privilegios de administrador para que el servidor AF pueda acceder a la base de datos SQL de AF para los servicios de análisis o notificaciones. Sin embargo, la instalación no se puede verificar porque el AF Guía de instalación y actualización de servicios de PI Asset Framework 27

36 Instalación del servidor de PI AF Application Service aún no se ha configurado. Esto se debe a que, durante la instalación, se detectó una base de datos SQL de AF existente y no se sabe con certeza si cuenta con los privilegios adecuados. Puede omitir este mensaje y continuar con la instalación. 9. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Información de correo electrónico. 10. Especifique la información de correo electrónico que desea utilizar para PI Notification Service. a. Especifique el Servidor SMTP y el número de puerto de PI Notification Service. b. Especifique el Servidor de SMTP de respaldo y el número de puerto (opcional). c. Especifique la Dirección de correo electrónico del emisor que se asociará a PI Notifications. d. Especifique la dirección URL del servidor PI Coresight para asociar el servicio con el servidor PI Coresight. e. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Datos de PI Web API. 11. Especifique la ruta del directorio para almacenar los datos de la aplicación PI Web API para la característica Búsqueda indexada de PI. La ruta predeterminada es C:\ProgramData \OSIsoft\WebAPI. Nota: PI Web API se instala con la característica Servicio de aplicación de AF, y se requiere para la funcionalidad de la Búsqueda indexada de PI. 12. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Cuentas de servicio. 13. Especifique las cuentas que desea asociar a los componentes de AF Server Role Features. La selección varía según la elección realizada en el Paso 3 de los componentes de AF Server Role Features. a. Especifique la cuenta de servicio para el PI AF Application Service. Seleccione la cuenta predeterminada de NT SERVICE\AFService o especifique una cuenta de servicio diferente. b. Especifique la cuenta de servicio para PI Notifications Service. Seleccione la cuenta predeterminada de NT SERVICE\PINotificationsService o especifique una cuenta de servicio diferente. c. Especifique la cuenta de servicio para PI Analysis Service. Seleccione la cuenta predeterminada de NT SERVICE\PIAnalysisManager o especifique una cuenta de servicio diferente. d. Especifique la cuenta de servicio para el servicio PI Web API 2016 R2. Seleccione la cuenta predeterminada de NT Service\piwebapi o especifique una cuenta de servicio diferente. e. Especifique la cuenta de servicio para el Rastreador de PI Web API 2016 R2. Seleccione la cuenta predeterminada de NT Service\picrawler o especifique una cuenta de servicio diferente. 14. Haga clic en Instalar para instalar el servidor de PI AF y sus componentes. Se abre la ventana Installation Progress. Se abre la ventana Finalizada una vez finalizada la instalación. 28 Guía de instalación y actualización de servicios de PI Asset Framework

37 Nota: Si cancela la instalación antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. 15. Revise y acepte la ejecución de la utilidad administrativa PI Web API después de cerrar el proceso de instalación. La utilidad administrativa PI Web API se utiliza para cambiar los ajustes de la configuración de la característica PI Web API instalada. Consulte la Guía del usuario de PI Web API 2016 R Haga clic en Close. Qué hacer a continuación Instalación del servidor de PI AF Compruebe que el servicio de aplicación de PI AF se esté ejecutando en la cuenta correcta. Consulte Recomendaciones generales relacionadas con la seguridad en PI AF. Instalar los componentes del servidor de PI AF en equipos diferentes Siga estas instrucciones para instalar lo siguiente: la base de datos de PI AF SQL en un equipo del servidor SQL; PI AF Application Service, PI Indexed Search Crawler, PI Notifications Service y PI Analysis Service en el servidor de PI AF. Antes de empezar Asegúrese de que los equipos en los que esté instalando los componentes del servidor de PI AF, a los que se hace referencia como Características de roles del servidor AF, cumplan con todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF, según se describe en Descarga del kit de instalación de PI AF Services. Debe tener privilegios de sysadmin para instalar la base de datos SQL de PI AF. Procedimiento 1. Instale los scripts de la base de datos de AF SQL en el equipo del servidor SQL de la siguiente manera: a. Inicie el kit de instalación del servidor de PI AF. Es posible que se muestre un mensaje sobre los permisos elevados y un mensaje sobre el Control de cuentas de usuario (UAC) para que la instalación pueda seguir ejecutándose. b. Haga clic en Aceptar en el mensaje de permisos elevados y, luego, haga clic en Sí en el mensaje de UAC para que la instalación continúe. En algunos casos, se mostrará la ventana de requisito de Microsoft.NET Framework. c. Haga clic en Accept and Install para aceptar el acuerdo de licencia y comenzar la instalación de Microsoft.NET Framework 4.6. En la ventana Setup Progress, se muestra la instalación de Microsoft.NET Framework 4.6 en el equipo del servidor SQL. Cuando la instalación haya finalizado, se mostrará un cuadro de diálogo en el que se indicará que los cambios requieren el reinicio del sistema. d. Haga clic en Aceptar para reiniciar el servidor SQL con Microsoft.NET Framework 4.6. El servidor se reiniciará y, al finalizar el reinicio, se mostrará la ventana Bienvenido. e. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. Guía de instalación y actualización de servicios de PI Asset Framework 29

38 Instalación del servidor de PI AF f. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Selección de características. g. Revise las Características de roles de AF Server disponibles para la instalación en el panel de lista de la casilla de verificación Características, así como también varios datos que se muestran en cada característica. La opción Descripción de la característica describe los componentes de Características de roles del servidor AF y Otras características de roles del servidor. La opción Prerequisites for selected feature describe los requisitos del software para cada componente. La opción Seleccionar todo selecciona automáticamente todos los componentes de Características de roles del servidor AF y Otras características de roles del servidor para la instalación. La opción Anular la selección de todos anula automáticamente la selección de todos los componentes de AF Server Role Features y Other Server Role Features de la instalación. La opción Restablecer restablece automáticamente la selección anterior de los componentes de PI AF de la instalación. La opción Disk Space Requirements calcula el espacio libre en disco necesario y muestra la cantidad de espacio libre actual en disco del equipo. La opción Installation directory establece la ruta de los archivos de instalación de PI AF de 32 bits. La ruta predeterminada es C:\Program Files\PIPC. La opción Directorio de instalación (x86) establece la ruta de los archivos de instalación de PI AF de 64 bits. La ruta predeterminada es C:\Program Files (x86)\pipc. h. Seleccione la casilla de verificación Scripts de la base de datos de AF SQL y Ejecución de scripts de AF SQL únicamente. No seleccione esta casilla si necesita ejecutar los scripts de AF SQL de forma manual en el servidor SQL posteriormente. Consulte Creación manual de la base de datos SQL de PI AF. Los scripts de la base de datos de AF SQL instalan los scripts de la base de datos de AF SQL utilizados para configurar la base de datos de AF SQL. La Ejecución de scripts de AF SQL ejecuta los scripts de la base de datos de AF SQL, y crea o actualiza la base de datos de AF SQL. Los scripts de SQL se instalarán y ejecutarán para instalar la base de datos de PI AF SQL en este equipo. Nota: Cuando seleccione la característica Ejecución de scripts de AF SQL y el servidor SQL que seleccione sea remoto para la instalación, el kit de instalación leerá los scripts de SQL y ejecutará los comandos con el servidor SQL remoto. i. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Reglas de características. j. Revise todos los mensajes de recomendación relacionados con la selección de características para esta instalación. OSIsoft recomienda seleccionar la ejecución remota del script de AF SQL. Al seleccionar el Servicio de aplicación de PI AF y la Ejecución de scripts de AF SQL con Scripts de la base de datos de AF SQL, se reducirá el posible tiempo de inactividad durante la creación de las base de datos de AF SQL. k. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Servidor AF remoto. 30 Guía de instalación y actualización de servicios de PI Asset Framework

39 Instalación del servidor de PI AF l. Especifique el equipo donde desea instalar los servicios de PI AF: Si los servicios de PI AF se están ejecutando en una cuenta de dominio, ingrese el nombre de la cuenta y del dominio. Si los servicios de PI AF se ejecutan en el Servicio de red o la cuenta virtual AFService, ingrese el dominio y el nombre del sistema en el cual reside el servicio de aplicación de PI AF remota en formato DOMAIN\MachineName. Si los servicios de PI AF se ejecutan en una cuenta local, o no está seguro de la cuenta en la que se ejecutan los servicios de PI AF, deje el campo en blanco y actualice el grupo AFServers con la membresía correcta una vez finalizada la instalación. El programa de instalación otorga la autenticación adecuada para que el servicio de aplicación de PI AF se comunique con la base de datos SQL de AF. Los datos ingresados en este campo se agregarán al grupo AFServers local. m. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Reglas de AF remoto si no especificó un servidor AF. Si se verificó el servidor AF, se mostrará la ventana Conexión del servidor SQL. n. Lea el mensaje de recomendación y corrobore si agregará cuentas al grupo AFServers. Si no especificó un sistema remoto o una cuenta de dominio para el servidor AF en el paso anterior, debe agregar las cuentas correctas al grupo AFServers manualmente en este equipo ANTES de configurar el servicio PI Notifications Service o PI Analysis Service en otro equipo. o. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana SQL Server Connection. p. Seleccione o introduzca el nombre del Microsoft SQL Server o la instancia con nombre que alojará la base de datos de AF SQL. Este es el servidor SQL o la instancia donde instaló los scripts de AF SQL anteriormente. Para seleccionar la instancia predeterminada, seleccione el nombre del equipo de la lista. Para seleccionar una instancia con nombre, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\Named Instance o.\named Instance. Para seleccionar una instancia de SQL Express, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\SQLEXPRESS o Server Name\SQLEXPRESS. La validación de una conexión a la base de datos de AF SQL se selecciona automáticamente. Esta validación se realiza al decidir no ejecutar los scripts de la base de datos SQL, además de decidir no instalar el servicio PI Notifications Service ni PI Analysis Service como parte de la instalación. Para cancelar este proceso de validación, anule la selección de la casilla de verificación. Cuando especifique la instancia predeterminada, puede hacer referencia a esta con el nombre del servidor sin una instancia con nombre. Cuando especifique una instancia no predeterminada, especifique el nombre del servidor y la instancia con nombre. q. Haga clic en Siguiente para continuar con la instalación. Se realiza una verificación para corroborar si ya existe una base de datos SQL de AF. Si ya existe una base de datos de AF SQL, se mostrará la ventana Reglas del servidor SQL. Si ya existe, se mostrará un mensaje en el que se describa que la acción predeterminada es crear una copia de seguridad de la base de datos de AF SQL a modo de precaución. r. Asegúrese de que la casilla de verificación que crea una copia de seguridad de la base de datos de PI AF SQL esté seleccionada. OSIsoft le recomienda tener un archivo de copia de seguridad válido para cualquier actualización, si ya se detectó una base de datos de AF Guía de instalación y actualización de servicios de PI Asset Framework 31

40 Instalación del servidor de PI AF SQL mediante el kit de instalación. Si anula la selección de esta característica, reconoce que tiene un archivo de copia de seguridad válido en el caso de que surja algún problema durante la instalación. Al realizar la actualización, puede que el programa de instalación realice cambios en la base de datos PIFD existente. Una vez finalizados los cambios, no se podrá actualizar a una versión anterior de la base de datos PIFD. s. Haga clic en Instalar para instalar los scripts de AF SQL. Se abre la ventana Installation Progress. Se abre la ventana Finalizada una vez finalizada la instalación. 2. Instale los servicios de PI AF en el equipo del servidor de PI AF, como se indica a continuación: a. Inicie el kit de instalación del servidor de PI AF. Es posible que se muestre un mensaje sobre un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la instalación se ejecute. b. Haga clic en Aceptar y, luego, en Sí para que la instalación continúe. Se mostrará la pantalla Bienvenido. c. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. d. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Selección de características. e. Seleccione la casilla de verificación del PI Application Service, de PI AF Analysis Service, de PI Notifications Service y del PI AF Indexed Search Crawler. NO seleccione los scripts de la base de datos de AF SQL, ya que están instalados en el servidor SQL. El Servicio de aplicación de PI AF ofrece aplicaciones del cliente con la capacidad para leer y escribir datos de PI AF almacenados en la base de datos de AF SQL. PI Analysis Service le permite ejecutar los análisis configurados. PI Notifications Service le permite configurar las notificaciones por correo electrónico. El Rastreador de búsqueda indexada de PI genera índices de las bases de datos de PI y AF, de modo que los usuarios de PI Web API puedan buscar datos rápidamente. El Rastreador de búsqueda indexada de PI se instalará y se configurará con las opciones predeterminadas. Los servicios de PI AF seleccionado se instalarán en este equipo. f. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana SQL Server Connection. g. Seleccione o introduzca el nombre del Microsoft SQL Server o la instancia con nombre que alojará la base de datos de AF SQL. Este es el servidor SQL o la instancia donde instaló los scripts de AF SQL anteriormente. Para seleccionar la instancia predeterminada, seleccione el nombre del equipo de la lista. Para seleccionar una instancia con nombre, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\Named Instance o.\named Instance. Para seleccionar una instancia de SQL Express, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\SQLEXPRESS o Server Name\SQLEXPRESS. Cuando especifique la instancia predeterminada, puede hacer referencia a esta con el nombre del servidor sin una instancia con nombre. Cuando especifique una instancia no predeterminada, especifique el nombre del servidor y la instancia con nombre. 32 Guía de instalación y actualización de servicios de PI Asset Framework

41 Instalación del servidor de PI AF h. Haga clic en Siguiente para continuar con la instalación. Se realiza una verificación para corroborar si ya existe una base de datos de AF SQL. Si ya existe una base de datos de AF SQL de una instalación anterior, verá un mensaje en el que se describa que la acción predeterminada es crear una copia de seguridad de la base de datos de AF SQL a modo de precaución. i. Asegúrese de que la casilla de verificación que crea una copia de seguridad de la base de datos de PI AF SQL esté seleccionada. OSIsoft le recomienda tener un archivo de copia de seguridad válido para cualquier actualización, si ya se detectó una base de datos de AF SQL mediante el kit de instalación. Si anula la selección de esta característica, reconoce que tiene un archivo de copia de seguridad válido en el caso de que surja algún problema durante la instalación. Al realizar la actualización, puede que el programa de instalación realice cambios en la base de datos PIFD existente. Una vez finalizados los cambios, no se podrá actualizar a una versión anterior de la base de datos PIFD. j. Haga clic en Siguiente para continuar con la instalación. Se puede mostrar la ventana Reglas del servidor AF en la que se le informa que la instalación requiere privilegios de administrador para que el servidor AF pueda acceder a la base de datos SQL de AF para los servicios de análisis o notificaciones. Sin embargo, la instalación no se puede verificar porque el Servicio de aplicación de AF aún no se ha configurado. Esto se debe a que, durante la instalación, se detectó una base de datos de AF SQL existente y no se sabe con certeza si cuenta con los privilegios adecuados. Puede omitir este mensaje y continuar con la instalación. k. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Información de correo electrónico. l. Especifique el Servidor SMTP con número de puerto, el Servidor de SMTP de respaldo con número de puerto y la Dirección de correo electrónico del emisor para configurar PI Notifications Service. Especifique la dirección URL del Servidor PI Coresight Server para integrar PI Notifications Service con PI Coresight. m. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Datos de PI Web API. n. Especifique la ruta del directorio para almacenar los datos de la aplicación PI Web API para la característica Búsqueda indexada de PI. La ruta predeterminada es C: \ProgramData\OSIsoft\WebAPI. Nota: PI Web API se instala con la característica Servicio de aplicación de AF, y se requiere para la funcionalidad de la Búsqueda indexada de PI. o. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Cuentas de servicio. p. Especifique o seleccione las cuentas de servicio predeterminadas para cada uno de los siguientes servicios: Servicio de aplicación de PI AF, PI Notifications Service, PI Analysis Service, PI Web API 2016 R2 y Rastreador de PI Web API 2016 R2. Las cuentas predeterminadas son NT SERVICE\AFService, NT SERVICE \PINotificationsService, NT SERVICE\PIAnalysisManager, NT Service \piwebapi y NT Service\picrawler. q. Haga clic en Instalar para instalar el servidor de PI AF y sus componentes. Se abre la ventana Progreso de la instalación. Se abre la ventana Finalizada una vez finalizada la instalación. Nota: Si cancela la instalación antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. Guía de instalación y actualización de servicios de PI Asset Framework 33

42 Instalación del servidor de PI AF r. Revise y acepte la ejecución de la utilidad administrativa PI Web API después de cerrar el proceso de instalación. La utilidad administrativa PI Web API se utiliza para cambiar los ajustes de la configuración de la característica PI Web API instalada. Consulte la Guía del usuario de PI Web API 2016 R2. s. Haga clic en Close. Instalar los componentes del servidor de PI AF en tres equipos Siga estas instrucciones para instalar lo siguiente: la base de datos de PI AF SQL en un equipo del servidor SQL; el servidor de aplicaciones de PI AF y el Rastreador de búsqueda indexada de PI en el servidor de PI AF; PI Notifications Service y PI Analysis Service en un tercer equipo. Antes de empezar Asegúrese de que los equipos en los que esté instalando los componentes del servidor de PI AF, a los que se hace referencia como Características de roles del servidor AF, cumplan con todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF, según se describe en Descarga del kit de instalación de PI AF Services. Debe tener privilegios de sysadmin para instalar la base de datos SQL de PI AF. Procedimiento 1. Instale los scripts de la base de datos de AF SQL en el equipo del servidor SQL de la siguiente manera: a. Inicie el kit de instalación del servidor de PI AF. Es posible que se muestre un mensaje sobre los permisos elevados y un mensaje sobre el Control de cuentas de usuario (UAC) para que la instalación pueda seguir ejecutándose. b. Haga clic en Aceptar en el mensaje de permisos elevados y, luego, haga clic en Sí en el mensaje de UAC para que la instalación continúe. En algunos casos, se mostrará la ventana de requisito de Microsoft.NET Framework. c. Haga clic en Aceptar e instalar para aceptar el acuerdo de licencia y comenzar la instalación de Microsoft.NET Framework 4.6. En el cuadro de diálogo Progreso de la instalación, se muestra la instalación de Microsoft.NET Framework 4.6 en el equipo del servidor SQL. Cuando la instalación haya finalizado, se mostrará un cuadro de diálogo en el que se indicará que los cambios requieren el reinicio del sistema. d. Haga clic en Aceptar para reiniciar el servidor SQL con Microsoft.NET Framework 4.6. El servidor se reiniciará y, al finalizar el reinicio, se mostrará la pantalla Bienvenido. e. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. f. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Selección de características. g. Revise las Características de roles de AF Server disponibles para la instalación en el panel de lista de la casilla de verificación Características, así como también varios datos que se muestran en cada característica. 34 Guía de instalación y actualización de servicios de PI Asset Framework

43 Instalación del servidor de PI AF La opción Descripción de la característica describe los componentes de Características de roles del servidor AF y Otras características de roles del servidor. La opción Prerequisites for selected feature describe los requisitos del software para cada componente. La opción Select All selecciona automáticamente todos los componentes de AF Server Role Features y Other Server Role Features para la instalación. La opción Unselect All anula automáticamente la selección de los componentes de AF Server Role Features y Other Server Role Features de la instalación. La opción Restablecer restablece automáticamente la selección anterior de los componentes de PI AF de la instalación. La opción Disk Space Requirements calcula el espacio libre en disco necesario y muestra la cantidad de espacio libre actual en disco del equipo. La opción Installation directory establece la ruta de los archivos de instalación de PI AF de 32 bits. La ruta predeterminada es C:\Program Files\PIPC. La opción Directorio de instalación (x86) establece la ruta de los archivos de instalación de PI AF de 64 bits. La ruta predeterminada es C:\Program Files (x86)\pipc. h. Seleccione la casilla de verificación Scripts de la base de datos de AF SQL y Ejecución de scripts de AF SQL únicamente. No seleccione esta casilla si necesita ejecutar los scripts de AF SQL de forma manual en el servidor SQL posteriormente. Consulte Creación manual de la base de datos SQL de PI AF. Los scripts de la base de datos de AF SQL instalan los scripts de la base de datos de AF SQL utilizados para configurar la base de datos de AF SQL. La Ejecución de scripts de AF SQL ejecuta los scripts de la base de datos de AF SQL, y crea o actualiza la base de datos de AF SQL. Los scripts de SQL se instalarán y ejecutarán para instalar la base de datos de PI AF SQL en este equipo. Nota: Cuando seleccione la característica Ejecución de scripts de AF SQL y el servidor SQL que seleccione sea remoto para la instalación, el kit de instalación leerá los scripts de SQL y ejecutará los comandos con el servidor SQL remoto. i. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Reglas de características. j. Revise todos los mensajes de recomendación relacionados con la selección de características para esta instalación. OSIsoft recomienda seleccionar la ejecución remota del script de AF SQL. Al seleccionar el Servicio de aplicación de PI AF y la Ejecución de scripts de AF SQL con Scripts de la base de datos de AF SQL, se reducirá el posible tiempo de inactividad durante la creación de las base de datos de AF SQL. k. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Servidor AF remoto. l. Especifique el equipo donde desea instalar los servicios de PI AF: Guía de instalación y actualización de servicios de PI Asset Framework 35

44 Instalación del servidor de PI AF Si los servicios de PI AF se están ejecutando en una cuenta de dominio, ingrese el nombre de la cuenta y del dominio. Si los servicios de PI AF se ejecutan en el Servicio de red o la cuenta virtual AFService, ingrese el dominio y el nombre del sistema en el cual reside el servicio de aplicación de PI AF remota en formato DOMAIN\MachineName. Si los servicios de PI AF se ejecutan en una cuenta local, o no está seguro de la cuenta en la cual se ejecutan los servicios de PI AF, deje el campo en blanco y actualice el grupo AFServers con la membresía correcta una vez finalizada la instalación. El programa de instalación otorga la autenticación adecuada para que el servicio de aplicación de PI AF se comunique con la base de datos SQL de AF. Los datos ingresados en este campo se agregarán al grupo AFServers local. m. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Reglas de AF remoto si no especificó un servidor AF. Si se verificó el servidor AF, se mostrará la ventana Conexión del servidor SQL. n. Lea el mensaje de recomendación y corrobore si agregará cuentas al grupo AFServers. Si no especificó un sistema remoto o una cuenta de dominio para el servidor AF en el paso anterior, debe agregar las cuentas correctas al grupo AFServers manualmente en este equipo ANTES de configurar el servicio PI Notifications Service o PI Analysis Service en otro equipo. o. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana SQL Server Connection. p. Seleccione o introduzca el nombre del Microsoft SQL Server o la instancia con nombre que alojará la base de datos de AF SQL. Este es el servidor SQL o la instancia donde instaló los scripts de AF SQL anteriormente. Para seleccionar la instancia predeterminada, seleccione el nombre del equipo de la lista. Para seleccionar una instancia con nombre, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\Named Instance o.\named Instance. Para seleccionar una instancia de SQL Express, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\SQLEXPRESS o Server Name\SQLEXPRESS. La validación de una conexión a la base de datos de AF SQL se selecciona automáticamente. Esta validación se realiza al decidir no ejecutar los scripts de la base de datos de SQL, además de decidir no instalar el servicio PI Notifications Service ni PI Analysis Service como parte de la instalación. Para cancelar este proceso de validación, anule la selección de la casilla de verificación. Cuando especifique la instancia predeterminada, puede hacer referencia a esta con el nombre del servidor sin una instancia con nombre. Cuando especifique una instancia no predeterminada, especifique el nombre del servidor y la instancia con nombre. q. Haga clic en Siguiente para continuar con la instalación. La instalación verifica si existe una base de datos SQL de AF. Si ya existe una base de datos de AF SQL, se mostrará la ventana Reglas del servidor SQL. Si ya existe, se mostrará un mensaje en el que se describa que la acción predeterminada es crear una copia de seguridad de la base de datos de AF SQL a modo de precaución. r. Asegúrese de que la casilla de verificación que crea una copia de seguridad de la base de datos de PI AF SQL esté seleccionada. OSIsoft le recomienda tener un archivo de copia de seguridad válido para cualquier actualización, si ya se detectó una base de datos de AF SQL mediante el kit de instalación. Si anula la selección de esta característica, reconoce 36 Guía de instalación y actualización de servicios de PI Asset Framework

45 que tiene un archivo de copia de seguridad válido en el caso de que surja algún problema durante la instalación. Al realizar la actualización, puede que el programa de instalación realice cambios en la base de datos PIFD existente. Una vez finalizados los cambios, no se podrá actualizar a una versión anterior de la base de datos PIFD. s. Haga clic en Instalar para instalar los scripts de AF SQL. Se abre la ventana Installation Progress. Se abre la ventana Finalizada una vez finalizada la instalación. 2. Instale PI AF Application Services y PI Indexed Search Crawler en el equipo del servidor de PI AF, como se indica a continuación: a. Inicie el kit de instalación del servidor de PI AF. Es posible que se muestre un mensaje sobre un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la instalación se ejecute. b. Haga clic en Aceptar y, luego, en Sí para que la instalación continúe. Se mostrará la pantalla Bienvenido. c. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. d. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Selección de características. e. Seleccione la casilla de verificación de PI AF Application Service y PI AF Indexed Search Crawler. NO seleccione los scripts de la base de datos de SQL de AF. ya que están instalados en el servidor SQL. El Servicio de aplicación de PI AF ofrece aplicaciones del cliente con la capacidad para leer y escribir datos de PI AF almacenados en la base de datos de AF SQL. El Rastreador de búsqueda indexada de PI genera índices de las bases de datos de PI y AF, de modo que los usuarios de PI Web API puedan buscar datos rápidamente. El Rastreador de búsqueda indexada de PI se instalará y se configurará con las opciones predeterminadas. Los servicios de PI AF seleccionado se instalarán en este equipo. f. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana SQL Server Connection. Instalación del servidor de PI AF g. Seleccione o introduzca el nombre del Microsoft SQL Server o la instancia con nombre que alojará la base de datos de AF SQL. Este es el servidor SQL o la instancia donde instaló los scripts de AF SQL anteriormente. Para seleccionar la instancia predeterminada, seleccione el nombre del equipo de la lista. Para seleccionar una instancia con nombre, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\Named Instance o.\named Instance. Para seleccionar una instancia de SQL Express, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\SQLEXPRESS o Server Name\SQLEXPRESS. Cuando especifique la instancia predeterminada, puede hacer referencia a esta con el nombre del servidor sin una instancia con nombre. Cuando especifique una instancia no predeterminada, especifique el nombre del servidor y la instancia con nombre. h. Garantice la validación del servidor SQL y de la versión de la base de datos SQL de AF. i. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Datos de PI Web API. Guía de instalación y actualización de servicios de PI Asset Framework 37

46 Instalación del servidor de PI AF j. Especifique la ruta del directorio para almacenar los datos de la aplicación PI Web API para la característica Búsqueda indexada de PI. La ruta predeterminada es C: \ProgramData\OSIsoft\WebAPI. Nota: PI Web API se instala con la característica Servicio de aplicación de AF, y se requiere para la funcionalidad de la Búsqueda indexada de PI. k. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Cuentas de servicio. l. Especifique o seleccione las cuentas de servicio predeterminadas para cada uno de los siguientes servicios: Servicio de aplicación de PI AF, PI Web API 2016 R2 y Rastreador de PI Web API 2016 R2. Las cuentas predeterminadas son NT SERVICE\AFService, NT Service\piwebapi y NT Service\picrawler, respectivamente. m. Haga clic en Instalar para instalar el servidor de PI AF y sus componentes. Se abre la ventana Progreso de la instalación. Se abre la ventana Finalizada una vez finalizada la instalación. Nota: Si cancela la instalación antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. n. Revise y acepte la ejecución de la utilidad administrativa PI Web API después de cerrar el proceso de instalación. La utilidad administrativa PI Web API se utiliza para cambiar los ajustes de la configuración de la característica PI Web API instalada. Consulte la Guía del usuario de PI Web API 2016 R2. o. Haga clic en Close. 3. Instale PI Notification Services y PI Analysis Services en un tercer equipo de la siguiente manera: a. Inicie el kit de instalación del servidor de PI AF. Es posible que se muestre un mensaje sobre un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la instalación se ejecute. b. Haga clic en Aceptar y, luego, en Sí para que la instalación continúe. Se mostrará la pantalla Bienvenido. c. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. d. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Selección de características. e. Seleccione la casilla de verificación de PI Analysis Service y PI Notifications Service. NO seleccione los scripts de la base de datos de AF SQL, ya que están instalados en el servidor SQL. PI Analysis Service le permite ejecutar los análisis configurados. PI Notifications Service le permite configurar las notificaciones por correo electrónico. Los servicios de PI AF seleccionado se instalarán en este equipo. f. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Servidor AF. g. Especifique el equipo donde desea instalar los servicios de PI AF: 38 Guía de instalación y actualización de servicios de PI Asset Framework

47 Instalación del servidor de PI AF Si los servicios de PI AF se están ejecutando en una cuenta de dominio, ingrese el nombre de la cuenta y del dominio. Si los servicios de PI AF se ejecutan en el Servicio de red o la cuenta virtual AFService, ingrese el dominio y el nombre del sistema en el que reside el servicio de aplicación de PI AF remota en formato DOMAIN\MachineName. Si los servicios de PI AF se ejecutan en una cuenta local, o no está seguro de la cuenta en la cual se ejecutan los servicios de PI AF, deje el campo en blanco y actualice el grupo AFServers con la membresía correcta una vez finalizada la instalación. El programa de instalación otorga la autenticación adecuada para que el servicio de aplicación de PI AF se comunique con la base de datos SQL de AF. h. Haga clic en Siguiente para continuar con la instalación. La instalación comprueba si se ha configurado el servidor AF especificado para ejecutar PI Analysis Service. Si es así, tendrá la opción de omitir esta configuración y ejecutar PI Analysis Service en este equipo en vez del servidor AF especificado. i. Seleccione la opción de instalar un PI Analysis Service nuevo con esta configuración. j. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Información de correo electrónico. k. Especifique el Servidor SMTP con número de puerto, el Servidor de SMTP de respaldo con número de puerto y la Dirección de correo electrónico del emisor para configurar PI Notifications Service. Especifique la dirección URL del Servidor PI Coresight Server para integrar PI Notifications Service con PI Coresight. l. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Cuentas de servicio. m. Especifique o seleccione las cuentas de servicio predeterminadas para cada uno de los siguientes servicios: PI Notifications Service y PI Analysis Service. Las cuentas predeterminadas son NT SERVICE\PINotificationsService y NT SERVICE \PIAnalysisManager, respectivamente. Nota: Las cuentas de PI Notifications y PI Analysis Services deben existir en el directorio activo debido a que el servidor AF es remoto. n. Haga clic en Instalar para instalar el servidor de PI AF y sus componentes. Se abre la ventana Progreso de la instalación. Se abre la ventana Finalizada una vez finalizada la instalación. Nota: Si cancela la instalación antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. o. Haga clic en Close. Instalar los componentes del servidor de PI AF en cuatro equipos diferentes Siga estas instrucciones para instalar lo siguiente: la base de datos SQL de PI AF en un equipo del servidor SQL; PI AF Application Service en el servidor de PI AF; Guía de instalación y actualización de servicios de PI Asset Framework 39

48 Instalación del servidor de PI AF PI Notifications Service y PI Analysis Service en un tercer equipo; el PI Indexed Search Crawler en un cuarto equipo. Antes de empezar Asegúrese de que los equipos en los que esté instalando los componentes del servidor de PI AF, a los que se hace referencia como AF Server Role Features, cumplan con todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF. Debe tener privilegios de sysadmin para instalar la base de datos SQL de PI AF. Procedimiento 1. Instale los scripts de la base de datos SQL de AF en el equipo del servidor SQL de la siguiente manera: a. Inicie el kit de instalación del servidor de PI AF. Es posible que se muestre un mensaje sobre los permisos elevados y un mensaje sobre el Control de cuentas de usuario (;/) para que la instalación pueda seguir ejecutándose. b. Haga clic en Aceptar en el mensaje de permisos elevados y, luego, haga clic en Sí en el mensaje de UAC para que la instalación continúe. En algunos casos, se mostrará la ventana de requisito de Microsoft.NET Framework. c. Haga clic en Accept and Install para aceptar el acuerdo de licencia y comenzar la instalación de Microsoft.NET Framework 4.6. En la ventana Setup Progress, se muestra la instalación de Microsoft.NET Framework 4.6 en el equipo del servidor SQL. Cuando la instalación haya finalizado, se mostrará un cuadro de diálogo en el que se indicará que los cambios requieren el reinicio del sistema. d. Haga clic en Aceptar para reiniciar el servidor SQL con Microsoft.NET Framework 4.6. El servidor se reiniciará y, al finalizar el reinicio, se mostrará la pantalla Bienvenido. e. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. f. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Selección de características. g. Revise las AF Server Role Features disponibles para la instalación en el panel de lista de la casilla de verificación Características, así como varios datos que se muestran en cada característica. La opción Descripción de la característica describe los componentes de Características de roles del servidor AF y Otras características de roles del servidor. La opción Requisitos previos de la característica seleccionada describe los requisitos del software para cada componente. La opción Seleccionar todo selecciona automáticamente todos los componentes de Características de roles del servidor AF y Otras características de roles del servidor para la instalación. La opción Anular la selección de todos anula automáticamente la selección de los componentes de Características de roles del servidor AF y Otras características de roles del servidor de la instalación. La opción Reset restablece automáticamente la selección anterior de los componentes de PI AF de la instalación. 40 Guía de instalación y actualización de servicios de PI Asset Framework

49 Instalación del servidor de PI AF La opción Requisitos de espacio en disco calcula el espacio libre en disco necesario y muestra la cantidad de espacio libre actual en disco del equipo. La opción Directorio de instalación establece la ruta de los archivos de instalación de PI AF de 32 bits. La ruta predeterminada es C:\Program Files\PIPC. La opción Installation directory (x86) establece la ruta de los archivos de instalación de PI AF de 64 bits. La ruta predeterminada es C:\Program Files (x86)\pipc. h. Seleccione la casilla de verificación Scripts de la base de datos SQL de AF y Ejecución de scripts SQL de AF únicamente. No seleccione esta casilla si necesita ejecutar los scripts de AF SQL de forma manual en el servidor SQL posteriormente. Consulte Creación manual de la base de datos SQL de PI AF. Los scripts de la base de datos de AF SQL instalan los scripts de la base de datos de AF SQL utilizados para configurar la base de datos de AF SQL. La Ejecución de scripts de AF SQL ejecuta los scripts de la base de datos de AF SQL, y crea o actualiza la base de datos de AF SQL. Los scripts SQL se instalarán y ejecutarán para instalar la base de datos SQL de PI AF en este equipo. Nota: Cuando seleccione la característica Ejecución de scripts de AF SQL y el servidor SQL que seleccione sea remoto para la instalación, el kit de instalación leerá los scripts de SQL y ejecutará los comandos con el servidor SQL remoto. i. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Reglas de características. j. Revise todos los mensajes de recomendación relacionados con la selección de características para esta instalación. OSIsoft recomienda seleccionar la ejecución remota del script SQL de AF. Al seleccionar el Servicio de aplicación de PI AF y la Ejecución de scripts de AF SQL con Scripts de la base de datos de AF SQL, se reducirá el posible tiempo de inactividad durante la creación de las base de datos de AF SQL. k. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Servidor AF remoto. l. Especifique el equipo donde desea instalar los servicios de PI AF: Si los servicios de PI AF se están ejecutando en una cuenta de dominio, ingrese el nombre de la cuenta y del dominio. Si los servicios de PI AF se ejecutan en el Servicio de red o la cuenta virtual AFService, ingrese el dominio y el nombre del sistema en el cual reside el servicio de aplicación de PI AF remota en formato DOMAIN\MachineName. Si los servicios de PI AF se ejecutan en una cuenta local, o no está seguro de la cuenta en la cual se ejecutan los servicios de PI AF, deje el campo en blanco y actualice el grupo AFServers con la membresía correcta una vez finalizada la instalación. El programa de instalación otorga la autenticación adecuada para que el servicio de aplicación de PI AF se comunique con la base de datos SQL de AF. Los datos ingresados en este campo se agregarán al grupo AFServers local. m. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Reglas de AF remoto si no especificó un servidor AF. Si se verificó el servidor AF, se mostrará la ventana Conexión del servidor SQL. n. Lea el mensaje de recomendación y corrobore si agregará cuentas al grupo AFServers. Si no especificó un sistema remoto o una cuenta de dominio para el servidor AF en el paso anterior, debe agregar las cuentas correctas al grupo AFServers manualmente en este Guía de instalación y actualización de servicios de PI Asset Framework 41

50 Instalación del servidor de PI AF equipo ANTES de configurar el servicio PI Notifications Service o PI Analysis Service en otro equipo. o. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana SQL Server Connection. p. Seleccione o introduzca el nombre del Microsoft SQL Server o la instancia con nombre que alojará la base de datos de AF SQL. Este es el servidor SQL o la instancia donde instaló los scripts de AF SQL anteriormente. Para seleccionar la instancia predeterminada, seleccione el nombre del equipo de la lista. Para seleccionar una instancia con nombre, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\Named Instance o.\named Instance. Para seleccionar una instancia de SQL Express, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\SQLEXPRESS o Server Name\SQLEXPRESS. La validación de una conexión a la base de datos de AF SQL se selecciona automáticamente. Esta validación se realiza al decidir no ejecutar los scripts de la base de datos SQL, además de decidir no instalar el servicio PI Notifications Service ni PI Analysis Service como parte de la instalación. Para cancelar este proceso de validación, anule la selección de la casilla de verificación. Cuando especifique la instancia predeterminada, puede hacer referencia a esta con el nombre del servidor sin una instancia con nombre. Cuando especifique una instancia no predeterminada, especifique el nombre del servidor y la instancia con nombre. q. Haga clic en Siguiente para continuar con la instalación. Se realiza una verificación para corroborar si ya existe una base de datos SQL de AF. Si ya existe una base de datos SQL de AF, se mostrará la ventana Reglas del servidor SQL. Si ya existe, se mostrará un mensaje en el que se describa que la acción predeterminada es crear una copia de seguridad de la base de datos de AF SQL a modo de precaución. r. Asegúrese de que la casilla de verificación que crea una copia de seguridad de la base de datos de PI AF SQL esté seleccionada. OSIsoft le recomienda tener un archivo de copia de seguridad válido para cualquier actualización, si ya se detectó una base de datos de AF SQL mediante el kit de instalación. Si anula la selección de esta característica, reconoce que tiene un archivo de copia de seguridad válido en el caso de que surja algún problema durante la instalación. Al realizar la actualización, puede que el programa de instalación realice cambios en la base de datos PIFD existente. Una vez finalizados los cambios, no se podrá actualizar a una versión anterior de la base de datos PIFD. s. Haga clic en Instalar para instalar los scripts de AF SQL. Se abre la ventana Installation Progress. Se abre la ventana Finalizada una vez finalizada la instalación. 2. Instale los servicios de aplicación de PI AF en el equipo del servidor de PI AF, como se indica a continuación: a. Inicie el kit de instalación del servidor de PI AF. Es posible que se muestre un mensaje sobre un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la instalación se ejecute. b. Haga clic en Aceptar y, luego, en Sí para que la instalación continúe. Se mostrará la pantalla Bienvenido. c. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. 42 Guía de instalación y actualización de servicios de PI Asset Framework

51 Instalación del servidor de PI AF d. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Selección de características. e. Revise las Características de roles de AF Server disponibles para la instalación en el panel de lista de la casilla de verificación Características, así como también varios datos que se muestran en cada característica. La opción Descripción de la característica describe los componentes de Características de roles del servidor AF y Otras características de roles del servidor. La opción Prerequisites for selected feature describe los requisitos del software para cada componente. La opción Select All selecciona automáticamente todos los componentes de AF Server Role Features y Other Server Role Features para la instalación. La opción Unselect All anula automáticamente la selección de los componentes de AF Server Role Features y Other Server Role Features de la instalación. La opción Restablecer restablece automáticamente la selección anterior de los componentes de PI AF de la instalación. La opción Disk Space Requirements calcula el espacio libre en disco necesario y muestra la cantidad de espacio libre actual en disco del equipo. La opción Directorio de instalación establece la ruta de los archivos de instalación de PI AF de 32 bits. La ruta predeterminada es C:\Archivos de programa\pipc. La opción Installation directory (x86) establece la ruta de los archivos de instalación de PI AF de 64 bits. The ruta predeterminada es: C:\Archivos de Programa (x86)\pipc. f. Seleccione la casilla de verificación PI AF Application Service únicamente. NO seleccione los scripts de la base de datos SQL de AF, ya que están instalados en el servidor SQL. El Servicio de aplicación de PI AF ofrece aplicaciones del cliente con la capacidad para leer y escribir datos de PI AF almacenados en la base de datos de AF SQL. g. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana SQL Server Connection. h. Seleccione o introduzca el nombre del Microsoft SQL Server o la instancia con nombre que alojará la base de datos de AF SQL. Este es el servidor SQL o la instancia donde instaló los scripts de AF SQL anteriormente. Para seleccionar la instancia predeterminada, seleccione el nombre del equipo de la lista. Para seleccionar una instancia con nombre, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\Named Instance o.\named Instance. Para seleccionar una instancia de SQL Express, elija el nombre de la instancia de la lista, o introdúzcalo en el siguiente formato: Server Name\SQLEXPRESS o Server Name\SQLEXPRESS. Cuando especifique la instancia predeterminada, puede hacer referencia a esta con el nombre del servidor sin una instancia con nombre. Cuando especifique una instancia no predeterminada, especifique el nombre del servidor y la instancia con nombre. i. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Datos de PI Web API. j. Especifique la ruta del directorio para almacenar los datos de la aplicación PI Web API para la característica Búsqueda indexada de PI. La ruta predeterminada es C: \ProgramData\OSIsoft\WebAPI. Guía de instalación y actualización de servicios de PI Asset Framework 43

52 Instalación del servidor de PI AF Nota: PI Web API se instala con la característica Servicio de aplicación de AF, y se requiere para la funcionalidad de la Búsqueda indexada de PI. k. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Cuentas de servicio. l. Especifique o seleccione las cuentas de servicio predeterminadas para cada uno de los siguientes servicios: PI AF Application Service y PI Web API 2016 R2. Las cuentas predeterminadas son NT SERVICE\AFService y NT Service\piwebapi, respectivamente. m. Haga clic en Instalar para instalar el servidor de PI AF y sus componentes. Se abre la ventana Progreso de la instalación. Se abre la ventana Finalizada una vez finalizada la instalación. Nota: Si cancela la instalación antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. n. Revise y acepte la ejecución de la utilidad administrativa PI Web API después de cerrar el proceso de instalación. La utilidad administrativa PI Web API se utiliza para cambiar los ajustes de la configuración de la característica PI Web API instalada. Consulte la Guía del usuario de PI Web API 2016 R2. o. Haga clic en Close. 3. Instale PI Notification Services y PI Analysis Services en un tercer equipo de la siguiente manera: a. Inicie el kit de instalación del servidor de PI AF. Es posible que se muestre un mensaje sobre un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la instalación se ejecute. b. Haga clic en Aceptar y, luego, en Sí para que la instalación continúe. Se mostrará la pantalla Bienvenido. c. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. d. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Selección de características. e. Seleccione la casilla de verificación de PI Analysis Service y PI Notifications Service. NO seleccione los scripts de la base de datos de SQL de AF. ya que están instalados en el servidor SQL. PI Analysis Service le permite ejecutar los análisis configurados. PI Notifications Service le permite configurar las notificaciones por correo electrónico. Los servicios de PI AF seleccionado se instalarán en este equipo. f. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Servidor AF. g. Especifique el equipo donde desea instalar los servicios de PI AF: 44 Guía de instalación y actualización de servicios de PI Asset Framework

53 Instalación del servidor de PI AF Si los servicios de PI AF se están ejecutando en una cuenta de dominio, ingrese el nombre de la cuenta y del dominio. Si los servicios de PI AF se ejecutan en el Servicio de red o la cuenta virtual AFService, ingrese el dominio y el nombre del sistema en el cual reside el servicio de aplicación de PI AF remota en formato DOMAIN\MachineName. Si los servicios de PI AF se ejecutan en una cuenta local, o no está seguro de la cuenta en la cual se ejecutan los servicios de PI AF, deje el campo en blanco y actualice el grupo AFServers con la membresía correcta una vez finalizada la instalación. El programa de instalación otorga la autenticación adecuada para que el servicio de aplicación de PI AF se comunique con la base de datos SQL de AF. h. Haga clic en Siguiente para continuar con la instalación. La instalación comprueba si se ha configurado el servidor AF especificado para ejecutar PI Analysis Service. Si es así, tendrá la opción de omitir la configuración y ejecutar PI Analysis Service en este equipo en vez del servidor AF especificado. i. Seleccione la opción de instalar un PI Analysis Service nuevo con esta configuración. j. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Información de correo electrónico. k. Especifique el Servidor SMTP con número de puerto, el Servidor de SMTP de respaldo con número de puerto y la Dirección de correo electrónico del emisor para configurar PI Notifications Service. Especifique la dirección URL del Servidor PI Coresight Server para integrar PI Notifications Service con PI Coresight. l. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Cuentas de servicio. m. Especifique o seleccione las cuentas de servicio predeterminadas para cada uno de los siguientes servicios: PI AF Notifications Service y PI AF Analysis Service. Las cuentas predeterminadas son NT SERVICE\PINotificationsService y NT SERVICE \PIAnalysisManager, respectivamente. Nota: Las cuentas de PI Notifications y PI Analysis Services deben existir en el directorio activo debido a que el servidor AF es remoto. n. Haga clic en Instalar para instalar el servidor de PI AF y sus componentes. Se abre la ventana Installation Progress. Se abre la ventana Finalizada una vez finalizada la instalación. Nota: Si cancela la instalación antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. o. Haga clic en Close. 4. Instale el PI AF Indexed Search Crawler en el cuarto equipo de la siguiente manera: a. Inicie el kit de instalación del servidor de PI AF. Es posible que se muestre un mensaje sobre un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la instalación se ejecute. b. Haga clic en Aceptar y, luego, en Sí para que la instalación continúe. Se mostrará la pantalla Bienvenido. c. Lea detenidamente la descripción del Programa de mejora de la experiencia del cliente y haga clic para participar en dicho programa. d. Haga clic en Siguiente para continuar con la instalación. Guía de instalación y actualización de servicios de PI Asset Framework 45

54 Instalación del servidor de PI AF Se muestra la ventana Selección de características. e. Seleccione la casilla de verificación del PI Indexed Search Crawler únicamente. NO seleccione los scripts de la base de datos de SQL de AF. ya que están instalados en el servidor SQL. El PI Indexed Search Crawler genera índices de las bases de datos de PI y AF, de modo que los usuarios de PI Web API puedan buscar datos rápidamente. El PI AF Indexed Search Crawler se instalará y se configurará con las opciones predeterminadas. f. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Datos de búsqueda indexada. g. Especifique la ruta del directorio para almacenar los datos de la aplicación PI Web API para la característica Búsqueda indexada de PI. La ruta predeterminada es C: \ProgramData\OSIsoft\WebAPI. Nota: PI Web API se instala con la característica Servicio de aplicación de AF, y se requiere para la funcionalidad de la Búsqueda indexada de PI. Se muestra la ventana Cuentas de servicio. h. Especifique o seleccione la cuenta de servicio predeterminada para el Rastreador de PI Web API 2016 R2. La cuenta predeterminada es NT Service\picrawler. i. Haga clic en Instalar para instalar el servidor de PI AF y sus componentes. Se abre la ventana Installation Progress. Se abre la ventana Finalizada una vez finalizada la instalación. Nota: Si cancela la instalación antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. j. Revise y acepte la ejecución de la utilidad administrativa PI Web API después de cerrar el proceso de instalación. La utilidad administrativa PI Web API se utiliza para cambiar los ajustes de la configuración de la característica PI Web API instalada. Consulte la Guía del usuario de PI Web API 2016 R2. k. Haga clic en Close. Creación manual de la base de datos SQL de PI AF Como parte de la instalación de PI AF Services, puede ejecutar los scripts SQL de AF proporcionados como parte del kit de instalación. Al ejecutarse, estos scripts crean la base de datos SQL de PI AF (PIFD) y rellenan sus tablas. Nota: La ejecución de los scripts debe ocurrir desde una cuenta con privilegios de sysadmin en la instancia de SQL Server. Puede instalar la base de datos SQL de PI AF (PIFD) manualmente, contrario a la forma automática como parte de la instalación, si desactiva la característica Ejecución de scripts SQL de AF durante la instalación del servidor de PI AF. Al ejecutar el kit de instalación, puede cancelar la selección de la característica Ejecución de scripts SQL de AF de manera que los scripts del servidor SQL no se ejecuten como parte del proceso de instalación. Los scripts de SQL Server y el archivo GO.bat están ubicados en la carpeta..\pipc\af\sql. El archivo GO.bat contiene los comandos que ejecutan los scripts de SQL Server desplegados manualmente. 46 Guía de instalación y actualización de servicios de PI Asset Framework

55 Instalación del servidor de PI AF Grupo local de AFServers Generalmente, el grupo local de AFServers se crea de modo automático cuando ejecuta el PI AF Kit del servidor en el servidor SQL de PI AF. No obstante, si no seleccionó la característica Ejecución de scripts SQL de AF, debe crear el grupo local de AFServers manualmente. Si el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio, agregue la cuenta al grupo local, o bien agregue cuenta del equipo del servidor de PI AF al grupo local. Ejecución de scripts SQL Puede crear manualmente la base de datos SQL de PI AF con scripts SQL que usted ejecuta desde la carpeta de SQL, utilice la autenticación de SQL Server o Windows. Autenticación de SQL Server El siguiente comando es un ejemplo del uso de la autenticación de SQL Server en un SQL Server que incluye un nombre de instancia: GO.bat MySQL\MyInstance PIFD MySQLLogin MySQLLoginPwd Autenticación de Windows El siguiente comando es un ejemplo del uso de la autenticación de Windows en un SQL Server que no incluye un nombre de instancia: GO.bat MySQL PIFD Crear el grupo local AFServers en el equipo de la base de datos SQL de PI AF Antes de ejecutar los scripts SQL, siga estos pasos para activar la interacción entre el servicio de aplicación de PI AF y la base de datos SQL de PI AF. Procedimiento 1. En el equipo en el que se ha instalado la base de datos SQL de PI AF, abra Administración de equipos. 2. Cree el grupo local AFServers si no existe. 3. Si el servicio de aplicación de PI AF no se está ejecutando en una cuenta de dominio, utilice la siguiente sintaxis para añadir el nombre del equipo del servicio de aplicación de PI AF al grupo AFServers: DOMAIN\ComputerName En este ejemplo, el dominio es OSI y el nombre del equipo es RADAT. Guía de instalación y actualización de servicios de PI Asset Framework 47

56 Instalación del servidor de PI AF Si el servicio de aplicación de PI AF se está ejecutando en una cuenta de dominio, añada el nombre de la cuenta de dominio en la cual se ejecuta el servicio de aplicación de PI AF al grupo AFServers. Asegúrese de incluir la información de dominio del sistema con este formato: DOMAIN\DomainAccount Ejecutar scripts SQL para crear la base de datos SQL de PI AF Ejecutar scripts SQL desde la carpeta de SQL para crear la base de datos SQL de PI AF de forma manual. Como parte de este proceso, se crea una copia de seguridad de la base de datos SQL de PI AF y un archivo de registro con los detalles de la ejecución de scripts SQL. Procedimiento 1. Abra una ventana del símbolo del sistema. 2. Utilice la siguiente sintaxis para ejecutar los scripts SQL incluidos en la carpeta de SQL: GO.bat <SQLName>[\<SQLInstanceName>] PIFD [<SQLUserName> <SQLUserPassword>] donde: <SQLName> es el nombre del SQL Server en el cual se instalará la base de datos SQL de PI AF (PIFD). \<SQLInstanceName> es opcional, y debe ser incluido si SQL Server se instaló con un nombre de instancia. PIFD es el nombre de la base de datos SQL de PI AF. <SQLUserName> y <SQLUserPassword> son opcionales, y deben utilizarse si se requiere la autenticación de SQL Server para conectar a SQL Server. Si no se suministran, los scripts utilizarán la autenticación de Windows para conectarse con SQL Server. 48 Guía de instalación y actualización de servicios de PI Asset Framework

57 Como parte de la ejecución de scripts SQL, se genera una copia de seguridad de la base de datos SQL de AF (PIFD), junto con un archivo de registro que contiene los detalles de la ejecución de scripts SQL. La base de datos SQL de AF se guarda en la ubicación de copia de seguridad predeterminada de la instancia de SQL Server. El archivo de copia de seguridad utiliza la siguiente convención de asignación de nombre: PIAFSqlBackup_[year]_[month]_[date]_[hour]_[min]_[sec].bak El archivo de registro de ejecución de scripts SQL se guarda en la carpeta en la que se almacenan los scripts SQL si GO.bat se ejecutó en una ventana de comandos abierta como administrador; de lo contrario, el archivo de registro se guarda en la carpeta %Temp%. El archivo de registro es un archivo.txt que utiliza la siguiente convención de asignación de nombre: PIAFSqlScriptExecution_[year]_[month]_[date]_[hour]_[min]_[sec].txt El proceso habrá finalizado cuando la línea de comandos sea similar a: PI AF and PI AF SQL Service SQL script execution completed successfully. Log file: "C:\Program Files\PIPC\AF\SQL\PIAFSqlScriptExecution_ 2016_09_15_14_33_52.txt" C:\Program Files\PIPC\AF\SQL>_ Instalación del servidor de PI AF Modificar la cadena de conexión del servicio de aplicación de PI AF Modifique la cadena de conexión del servicio de aplicación de PI AF para habiltiar las comunicaciones entre el servidor de PI AF y la base de datos SQL de PI AF. Procedimiento 1. En Windows Explorer, vaya a la carpeta..\pipc\af del equipo del servicio de aplicación de PI AF. 2. Utilice un editor de texto para abrir el archivo de configuración del servicio de aplicación de PI AF,AFService.exe.config. 3. Introduzca el nombre del SQL Server remoto y la instancia con nombre, si procede, en el servidor de cadenas de conexión. Consulte las siguientes líneas de código: <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLName>[\SQLInstance];database=PIFD;Application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Si SQL Server se ejecuta en un clúster, es importante utilizar la dirección IP del recurso del clúster, en lugar de un nombre de equipo. <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLClusterName>[\SQLInstance];database=PIFD;Application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Si SQL Server se configura para utilizar la duplicación de SQL Server, añadafailover Partner=<SQLServerName>[\<InstanceName>] detrás de server=, como se muestra en las siguientes líneas de código: <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> Guía de instalación y actualización de servicios de PI Asset Framework 49

58 Instalación del servidor de PI AF <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLName>[\SQLInstance];failover partner=<sqlservername>[\sqlinstance];database=pifd;application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Para activar las comunicaciones cifradas, añada encrypt=yes; al código. Consulte la documentación relativa a Microsoft SQL Native Client ( sqlserver/aa aspx) para conocer otras opciones. 4. Si el servicio de aplicación de PI AF se está ejecutando, deténgalo y reinícielo para que se apliquen los cambios. Dirigir el servicio de aplicación de PI AF a una base de datos SQL de PI AF Si necesita dirigir el servicio de aplicación de PI AF a una base de datos SQL de PI AF diferente, configure PI AF para especificar una nueva instancia de SQL Server y activar las comunicaciones. Antes de empezar Revise las consideraciones de seguridad descritas en Configuración de la seguridad de la cuenta de servicio de aplicación de PI AF. Procedimiento 1. En el equipo del servicio de aplicación de PI AF, edite el archivo AFService.exe.config en la carpeta PIPC\AF y sustituya la información del servidor por el nombre del SQL Server remoto al que se accederá. 2. Seleccione una de las siguientes acciones. Si... PI AF el servicio de aplicación se ejecuta en un equipo diferente al de la base de datos SQL de PI AF El servicio de aplicación de PI AF se ejecuta en el mismo equipo que el de la base de datos SQL de PI AF Haga lo siguiente En el equipo de la base de datos SQL de PI AF, agregue Domain\Machine Name del servidor de PI AF remoto al grupo de AFServers local. En el equipo de la base de datos SQL de PI AF, si el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio, agregue esa cuenta al grupo de AFServers local. Agregue la cuenta virtual de NT SERVICE \AFService al grupo de AFServers local. Si el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio, agregue esa cuenta al grupo de AFServers local. 3. Al utilizar una cuenta que tiene privilegios suficientes para ejecutar el servicio de aplicación de PI AF, realice una de las siguientes acciones: Si el servicio de aplicación de PI AF se está ejecutando, reinícielo para que se apliquen los cambios. Si el servicio de aplicación de PI AF se está ejecutando, inícielo para que se apliquen los cambios. 50 Guía de instalación y actualización de servicios de PI Asset Framework

59 Actualizaciones de servidores de PI AF Puede actualizar PI AF en un solo equipo o puede actualizar el servicio de aplicación de PI AF y la base de datos SQL de PI AF en equipos distintos. Nota: A partir de la versión 2.7 (PI AF 2015), el servidor de PI AF ya no es compatible con los sistemas operativos de 32 bits. Actualizar componentes del servidor de PI AF en equipos distintos Al ejecutar el programa de instalación, en la ventana Seleccionar características se seleccionan las características de la actualización en función de las características que ya están instaladas. Las funciones del servicio de aplicación de PI AF y de la base de datos SQL de PI AF están seleccionadas para instalar de forma predeterminada. Nota: Al realizar una actualización de versiones anteriores, es posible que el proceso de actualización demore un tiempo importante, según la cantidad de datos que tenga y la versión que desea actualizar. Si decide ejecutar los scripts SQL como parte de la actualización, en vez de ejecutar los scripts manualmente, verá qué script SQL se está ejecutando y, si un script requiere más de cinco minutos para completarse, se mostrará un mensaje que le indicará que siga esperando. Este mensaje le indica que el script aún se está procesando. Grupo de AFServers Durante una actualización, no es necesario realizar ningún cambio en el grupo local de AFServers, a menos que agregue una cuenta durante una actualización. Si selecciona la cuenta de NT SERVICE\AFService virtual como la nueva cuenta de inicio de sesión para que sea utilizada por el servicio de aplicación de PI AF: En el equipo único que contiene la base de datos de PIFD En el equipo que contiene la base de datos PIFD en una instalación del servidor de dos equipo El grupo de AFServers local contiene únicamente la cuenta virtual, NT SERVICE \AFService. El grupo de AFServers local contiene la cuenta de equipo para el equipo en el que se ejecuta el servicio de aplicación de PI AF (independientemente de si realiza la actualización a través de la instalación de la base de datos remota, o directamente en el equipo). Si realiza la actualización en el equipo de la base de datos SQL de PI AF, la cuenta de equipo que se agrega al grupo de AFServers refleja la información que proporciona durante la instalación, cuando se le solicita que introduzca el equipo del servidor de PI AF. Si introduce una nueva cuenta de dominio como la nueva cuenta de inicio de sesión para que sea utilizada por el servicio de aplicación de PI AF: En el equipo único que contiene la base de datos de PIFD El grupo de AFServers local contiene la cuenta virtual, NT SERVICE\AFService y la nueva cuenta de dominio. Guía de instalación y actualización de servicios de PI Asset Framework 51

60 Actualizaciones de servidores de PI AF En el equipo que contiene la base de datos PIFD en una instalación del servidor de dos equipo Si realiza la actualización a través de una instalación de base de datos remota, tanto la nueva cuenta de dominio que ha especificado para el servicio de aplicación de PI AF, como la cuenta de equipo del equipo en el que se ejecuta el servicio de aplicación de PI AF se agregan al grupo de AFServers local en el equipo de la base de datos SQL de PI AF. Si actualiza el equipo de la base de datos SQL de PI AF, la cuenta de equipo del equipo en el que se ejecuta el servicio de aplicación de PI AF se agrega al grupo de AFServers local en el equipo de la base de datos SQL de PI AF. El nombre del equipo refleja la información que usted proporciona durante la actualización, cuando se le solicita que introduzca el equipo del servidor de PI AF. Al finalizar la actualización, debe agregar manualmente la nueva cuenta de dominio que especificó para el servicio de aplicación de PI AF del grupo de AFServers local. Soporte de pista de auditoría Para implementar la característica de Registro de auditoría, debe usar SQL Server Enterprise para su base de datos SQL de PI AF. No es compatible con SQL Server Standard Edition. Solo en un entorno de desarrollo, SQL Server Developer también es compatible. La característica de Registro de auditoría, que fue lanzada en PI AF 2.6.0, se actualiza cuando se ejecutan los scripts SQL de PI AF. Las versiones de Pista de auditoría anteriores a PI AF tienen un formato diferente y ya no se actualizan con nuevos registros de cambio después de una actualización de la base de datos SQL de PI AF. Las tablas y los datos existentes permanecen intactos, pero no pueden añadirse nuevos registros. En esta sección Actualizar componentes del servidor de PI AF en un único equipo Actualizar componentes del servidor de PI AF en equipos diferentes Actualizar los componentes del servidor de PI AF en tres equipos Actualizar componentes del servidor de PI AF en cuatro equipos Actualización manual de la base de datos SQL de PI AF Incompatibilidad de la versión Actualizar componentes del servidor de PI AF en un único equipo Siga estas instrucciones para actualizar el servicio de aplicación de PI AF y la base de datos SQL de PI AF en un único equipo. 52 Guía de instalación y actualización de servicios de PI Asset Framework

61 Actualizaciones de servidores de PI AF Antes de empezar Asegúrese de que el equipo en el que está actualizando los componentes del servidor de PI AF cumpla con todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF, según se describe en Descarga del kit de instalación de PI AF Services. Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Procedimiento 1. Antes de iniciar el proceso de actualización, asegúrese de que el servicio de aplicación de PI AF se haya detenido: a. Haga clic en Administrador del servidor > Servidor local > Servicios. b. Haga clic con el botón secundario en PI AF Application Service y seleccione Detener servicios. 2. Inicie el kit de instalación de PI AF para comenzar la actualización del servidor de PI AF. a. Haga clic con el botón secundario en el kit de instalación de PI AF Services. Es posible que se muestre un mensaje sobre los permisos elevados y un mensaje sobre el Control de cuentas de usuario (UAC) para que la instalación se ejecute. b. Haga clic en Aceptar en el mensaje de permisos elevados y, luego, haga clic en Sí en el mensaje de UAC para que la instalación continúe. Si el servicio de aplicación de PI AF no se ha detenido antes de comenzar la actualización, se abrirá una ventana de Microsoft.NET Framework 4,6 para indicar que el servicio de aplicación de PI AF todavía se está ejecutando. Aparecerá un mensaje solicitándole que permita al programa de instalación detener el servicio. Si es aceptable haga clic en Yes. O bien, puede hacer clic en No para cancelar la instalación. También puede detener el servicio usted mismo, volver a esta ventana y hacer clic en Actualizar, lo cual permitirá que la instalación de NET Framework 4,6 continúe. Una vez que esté completa la instalación de.net Framework 4.6, se instalará Microsoft SQL Server Native Client sin interacción con el usuario. c. Haga clic en Siguiente para continuar con la instalación. Se abre la página Mantenimiento, que muestra las tres operaciones de mantenimiento que están disponibles: Modificar, Reparar y Desinstalar. 3. Seleccione Modify. Esta opción inicia el proceso de actualización del servidor de PI AF. 4. Haga clic en Next para continuar con la instalación. Se abre la ventana Selección de características con los componentes del servidor de PI AF existentes seleccionados previamente en este equipo para realizar la actualización. 5. Revise las características AF Server Role Features y Other Server Role Features disponibles para la actualización en el panel de lista de la casilla de verificación Features. La opción Feature Description describe los componentes de AF Server Role Features y Other Server Role Features. La opción Prerequisites for selected feature describe los requisitos del software para cada componente. La opción Seleccionar todo selecciona automáticamente todos los componentes de AF Server Role Features y Other Server Role Features para la instalación. La opción Anular la selección de todos anula automáticamente la selección de los componentes de AF Server Role Features y Other Server Role Features de la instalación. Guía de instalación y actualización de servicios de PI Asset Framework 53

62 Actualizaciones de servidores de PI AF La opción Restablecer restablece automáticamente la selección anterior de los componentes de PI AF de la instalación. La opción Disk Space Requirements calcula el espacio libre en disco necesario y muestra la cantidad de espacio libre actual en disco del equipo. La opción Installation directory establece la ruta de los archivos de instalación de PI AF de 32 bits. La ruta predeterminada es C:\Program Files\PIPC. La opción Installation directory (x86) establece la ruta de los archivos de instalación de PI AF de 64 bits. La ruta predeterminada es C:\Program Files (x86)\pipc. a. Seleccione todos los componentes disponibles de AF Server Role Features y Other Server Role Features para actualizarlos en este equipo. b. Haga clic en Siguiente para continuar con la instalación. La selección completa de los componentes del servidor de PI AF se actualizará en este único equipo. Después de que el kit de instalación verifica si hay problemas y muestra las recomendaciones, se muestra la ventana Reglas de características. 6. Haga clic en Instalar para comenzar el proceso de actualización. Se abre la ventana Installation Progress. Se abre la ventana Complete una vez finalizada la actualización. Nota: Si cancela la actualización antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. 7. Haga clic en Close. Conectar PI System Explorer a un servidor de PI AF actualizado Después de una actualización del servidor de PI AF, la primera vez que un cliente se conecte al servidor de PI AF actualizado, tendrán lugar algunas operaciones de actualización finales que pueden afectar el rendimiento durante un breve período de tiempo. OSIsoft recomienda forzar la ejecución de estas operaciones conectando PI System Explorer al servidor de PI AF actualizado inmediatamente después de que el programa de actualización finaliza. Actualizar componentes del servidor de PI AF en equipos diferentes Siga estas instrucciones para actualizar lo siguiente: la base de datos SQL de PI AF en un equipo del servidor SQL; PI AF Application Service, PI Notifications Service, PI Analysis Service y PI Indexed Search Crawler en el servidor de PI AF. Antes de empezar Asegúrese de que los equipos en los que está actualizando los componentes del servidor de PI AF reúnan todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF, según se describe en Descarga del kit de instalación de PI AF Services. Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. 54 Guía de instalación y actualización de servicios de PI Asset Framework

63 Actualizaciones de servidores de PI AF Nota: Cuando sea posible, considere actualizar AF Application Service y la base de datos SQL de AF simultáneamente para reducir la cantidad de tiempo de inactividad durante el proceso de actualización. Procedimiento 1. Antes de iniciar el proceso de actualización, asegúrese de que el servicio de aplicación de PI AF se haya detenido. 2. Actualice la base de datos SQL de AF en el equipo del servidor SQL de la siguiente manera: a. Inicie el kit de instalación del servidor de PI AF. Es posible que se muestre un mensaje sobre los permisos elevados y un mensaje sobre el Control de cuentas de usuario para que la actualización se ejecute. b. Haga clic en OK en el mensaje de permisos elevados y, luego, haga clic en Yes en el mensaje de UAC para que la instalación continúe. En algunos casos, se mostrará la ventana de requisito de Microsoft.NET Framework. c. Haga clic en Accept and Install para aceptar el acuerdo de licencia y comenzar la instalación de Microsoft.NET Framework 4.6. En la ventana Setup Progress, se muestra la instalación de Microsoft.NET Framework 4.6 en el equipo del servidor SQL. Cuando la instalación haya finalizado, se mostrará un cuadro de diálogo en el que se indicará que los cambios requieren el reinicio del sistema. d. Haga clic en OK para reiniciar el servidor SQL con Microsoft.NET Framework 4.6. El servidor se reiniciará y, al finalizar el reinicio, se abrirá la página Maintenance y mostrará las tres operaciones de mantenimiento que están disponibles: Modify, Repair y Uninstall. e. Seleccione Modify. Esta opción selecciona el proceso de actualización del servidor de PI AF. f. Haga clic en Next para continuar con la instalación. Se muestra la ventana Selección de características. g. Seleccione las casillas de verificación AF SQL database scripts y AF SQL script execution únicamente. No seleccione esta casilla si necesita ejecutar los scripts SQL de AF de forma manual en el servidor SQL posteriormente. Consulte Actualización manual de la base de datos SQL de PI AF. Nota: Considere ejecutar los scripts SQL de AF simultáneamente con la actualización de la base de datos SQL de AF para minimizar el posible tiempo de inactividad durante el proceso de actualización. Los scripts SQL se instalarán y ejecutarán para instalar la base de datos SQL de PI AF en este equipo. Nota: Cuando seleccione la característica AF SQL script execution y el servidor SQL que seleccione sea remoto para la instalación, el kit de instalación leerá los scripts SQL y ejecutará los comandos con el servidor SQL remoto. h. Haga clic en Next para continuar con la instalación. Se muestra la ventana Feature Rules. i. Lea el mensaje de recomendación. OSIsoft recomienda seleccionar la ejecución remota de los scripts SQL de AF. Cuando ejecute la instalación en el servidor de PI AF, al seleccionar PI AF Application Service y AF SQL Script Execution, y especificar un nombre de servidor Guía de instalación y actualización de servicios de PI Asset Framework 55

64 Actualizaciones de servidores de PI AF SQL remoto o instancia con nombre, se reduce el posible tiempo de inactividad durante la creación de la base de datos SQL de AF. j. Haga clic en Install para actualizar los scripts SQL de AF y actualizar la base de datos SQL de AF. Se abre la ventana Installation Progress. Se abre la ventana Complete una vez finalizada la actualización. 3. Actualice los servicios de PI AF en el equipo del servidor de PI AF, como se indica a continuación: a. Inicie el kit de instalación del servidor de PI AF en el equipo del servidor AF. Es posible que se muestre una ventana emergente con un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario (UAC) para que la actualización se ejecute. b. Haga clic en OK y, luego, en Yes en el mensaje de UAC para que la actualización continúe. Se abrirá la página Maintenance y mostrará las tres operaciones de mantenimiento que están disponibles: Modify, Repair y Uninstall. c. Seleccione Modify. Esta opción selecciona el proceso de actualización del servidor de PI AF. d. Haga clic en Siguiente para continuar con la instalación. Se abre la ventana Feature Selection con los componentes del servidor de PI AF existentes seleccionados previamente en este equipo para realizar la actualización. e. Asegúrese de que las casillas de verificación de PI AF Application Service, PI AF Analysis Service, PI Notifications Service y PI AF Indexed Search Crawler estén seleccionadas. NO seleccione los scripts de la base de datos de SQL de AF. Ya realizó la actualización correspondiente en otro servidor SQL. La opción Feature Description describe los componentes de AF Server Role Features y Other Server Role Features. La opción Prerequisites for selected feature describe los requisitos del software para cada componente. La opción Select All selecciona automáticamente todos los componentes de AF Server Role Features y Other Server Role Features para la instalación. La opción Unselect All anula automáticamente la selección de los componentes de AF Server Role Features y Other Server Role Features de la instalación. La opción Reset restablece automáticamente la selección anterior de los componentes de PI AF de la instalación. La opción Disk Space Requirements calcula el espacio libre en disco necesario y muestra la cantidad de espacio libre actual en disco del equipo. La opción Installation directory establece la ruta de los archivos de instalación de PI AF de 32 bits. La ruta predeterminada es C:\Program Files\PIPC. La opción Installation directory (x86) establece la ruta de los archivos de instalación de PI AF de 64 bits. La ruta predeterminada es C:\Program Files (x86)\pipc. Los servicios de PI AF seleccionado se actualizarán en este equipo. f. Haga clic en Install para actualizar el servidor de PI AF y sus componentes. Se abre la ventana Installation Progress. Se abre la ventana Complete una vez finalizada la actualización. 56 Guía de instalación y actualización de servicios de PI Asset Framework

65 Nota: Si cancela la actualización antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. g. Revise y acepte la ejecución de la utilidad administrativa PI Web API después de cerrar el proceso de instalación. La utilidad administrativa PI Web API se utiliza para cambiar los ajustes de la configuración de la característica PI Web API instalada. Consulte la Guía del usuario de PI Web API 2016 R2. h. Haga clic en Close. Actualizar los componentes del servidor de PI AF en tres equipos Siga estas instrucciones para actualizar lo siguiente: la base de datos SQL de PI AF en un equipo del servidor SQL; el servidor de aplicaciones de PI AF y el Rastreador de búsqueda indexada de PI en el servidor de PI AF; PI Notifications Service y PI Analysis Service en un tercer equipo. Antes de empezar Asegúrese de que los equipos en los que está actualizando los componentes del servidor de PI AF reúnan todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF, según se describe en Descarga del kit de instalación de PI AF Services. Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Nota: Cuando sea posible, considere actualizar AF Application Service y la base de datos SQL de AF simultáneamente para reducir la cantidad de tiempo de inactividad durante el proceso de actualización. Procedimiento Actualizaciones de servidores de PI AF 1. Antes de iniciar el proceso de actualización, asegúrese de que el servicio de aplicación de PI AF se haya detenido. 2. Actualice la base de datos SQL de AF en el equipo del servidor SQL de la siguiente manera: a. Inicie el kit de instalación del servidor de PI AF en el equipo del servidor SQL. Es posible que se muestre un mensaje sobre los permisos elevados y un mensaje sobre el Control de cuentas de usuario (UAC) para que la instalación se ejecute. b. Haga clic en OK en el mensaje de permisos elevados y, luego, haga clic en Yes en el mensaje de UAC para que la instalación continúe. En algunos casos, se mostrará la ventana de requisito de Microsoft.NET Framework. c. Haga clic en Accept and Install para aceptar el acuerdo de licencia y comenzar la instalación de Microsoft.NET Framework 4.6. En la ventana Setup Progress, se muestra la instalación de Microsoft.NET Framework 4.6 en el equipo del servidor SQL. Cuando la instalación haya finalizado, se mostrará un cuadro de diálogo en el que se indicará que los cambios requieren el reinicio del sistema. Guía de instalación y actualización de servicios de PI Asset Framework 57

66 Actualizaciones de servidores de PI AF d. Haga clic en OK para reiniciar el servidor SQL con Microsoft.NET Framework 4.6. El servidor se reiniciará y, al finalizar el reinicio, se abrirá la página Maintenance y mostrará las tres operaciones de mantenimiento que están disponibles: Modify, Repair y Uninstall. e. Seleccione Modify. Esta opción selecciona el proceso de actualización del servidor de PI AF. f. Haga clic en Next para continuar con la instalación. Se muestra la ventana Selección de características. g. Seleccione las casillas de verificación AF SQL database scripts y AF SQL script execution únicamente. No seleccione esta casilla si necesita ejecutar los scripts SQL de AF de forma manual en el servidor SQL posteriormente. Consulte Actualización manual de la base de datos SQL de PI AF. Nota: Considere ejecutar los scripts SQL de AF simultáneamente con la actualización de la base de datos SQL de AF para minimizar el posible tiempo de inactividad durante el proceso de actualización. Los scripts SQL se instalarán y ejecutarán para instalar la base de datos SQL de PI AF en este equipo. Nota: Cuando seleccione la característica AF SQL script execution y el servidor SQL que seleccione sea remoto para la instalación, el kit de instalación leerá los scripts SQL y ejecutará los comandos con el servidor SQL remoto. h. Haga clic en Next para continuar con la instalación. Se muestra la ventana Feature Rules. i. Lea el mensaje de recomendación. OSIsoft recomienda seleccionar la ejecución remota de los scripts SQL de AF. Cuando ejecute la instalación en el servidor de PI AF, al seleccionar PI AF Application Service y AF SQL Script Execution, y especificar un nombre de servidor SQL remoto o instancia con nombre, se reduce el posible tiempo de inactividad durante la creación de la base de datos SQL de AF. j. Haga clic en Install para actualizar los scripts SQL de AF y actualizar la base de datos SQL de AF. Se abre la ventana Installation Progress. Se abre la ventana Complete una vez finalizada la actualización. 3. Actualice PI AF Application Services y PI Indexed Search Crawler en el equipo del servidor de PI AF, como se indica a continuación: a. Inicie el kit de instalación del servidor de PI AF en el equipo que aloja PI AF Application Service y PI Indexed Search Crawler. Es posible que se muestre una ventana emergente con un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la actualización se ejecute. b. Haga clic en OK y, luego, en Yes para que la actualización continúe. Se abrirá la página Maintenance y mostrará las tres operaciones de mantenimiento que están disponibles: Modify, Repair y Uninstall. c. Seleccione Modify. Esta opción selecciona el proceso de actualización del servidor de PI AF. d. Haga clic en Siguiente para continuar con la instalación. Se abre la ventana Feature Selection con las características PI AF Application Service y PI AF Indexed Search Crawler seleccionadas previamente en este equipo para realizar la actualización. 58 Guía de instalación y actualización de servicios de PI Asset Framework

67 Actualizaciones de servidores de PI AF e. Asegúrese de que las casillas de verificación PI AF Application Service y PI AF Indexed Search Crawler estén seleccionadas. NO seleccione los scripts de la base de datos de SQL de AF. Ya realizó la actualización correspondiente en otro servidor SQL. La opción Feature Description describe los componentes de AF Server Role Features y Other Server Role Features. La opción Prerequisites for selected feature describe los requisitos del software para cada componente. La opción Select All selecciona automáticamente todos los componentes de AF Server Role Features y Other Server Role Features para la instalación. La opción Unselect All anula automáticamente la selección de los componentes de AF Server Role Features y Other Server Role Features de la instalación. La opción Reset restablece automáticamente la selección anterior de los componentes de PI AF de la instalación. La opción Disk Space Requirements calcula el espacio libre en disco necesario y muestra la cantidad de espacio libre actual en disco del equipo. La opción Installation directory establece la ruta de los archivos de instalación de PI AF de 32 bits. La ruta predeterminada es C:\Program Files\PIPC. La opción Installation directory (x86) establece la ruta de los archivos de instalación de PI AF de 64 bits. La ruta predeterminada es C:\Program Files (x86)\pipc. PI AF Application Services y PI Indexed Search Crawler se actualizarán en este equipo. f. Haga clic en Install para actualizar el servidor de PI AF y sus componentes. Se abre la ventana Installation Progress. Se abre la ventana Complete una vez finalizada la actualización. Nota: Si cancela la actualización antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. g. Revise y acepte la ejecución de la utilidad administrativa PI Web API después de cerrar el proceso de instalación. La utilidad administrativa PI Web API se utiliza para cambiar los ajustes de la configuración de la característica PI Web API instalada. Consulte la Guía del usuario de PI Web API 2016 R2. h. Haga clic en Close. 4. Actualice PI Notification Services y PI Analysis Services en un tercer equipo de PI AF de la siguiente manera: a. Inicie el kit de instalación del servidor de PI AF en el equipo que aloja PI Notifications Service y PI Analysis Service. Es posible que se muestre una ventana emergente con un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la actualización se ejecute. b. Haga clic en OK y, luego, en Yes para que la actualización continúe. Se abrirá la página Maintenance y mostrará las tres operaciones de mantenimiento que están disponibles: Modify, Repair y Uninstall. c. Seleccione Modify. Esta opción selecciona el proceso de actualización del servidor de PI AF. d. Haga clic en Siguiente para continuar con la instalación. Guía de instalación y actualización de servicios de PI Asset Framework 59

68 Actualizaciones de servidores de PI AF Se abre la ventana Feature Selection con las características PI Notifications Service y PI Analysis Service seleccionadas previamente en este equipo para realizar la actualización. e. Asegúrese de que la casilla de verificación de PI Notifications Service y PI Analysis Service estén seleccionadas. NO seleccione los scripts de la base de datos de SQL de AF. Ya realizó la actualización correspondiente en otro servidor SQL. f. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Feature Rules con un mensaje en el que se le pide que verifique si desea eliminar los servicios PI Analysis Service y PI Notifications existentes en este equipo como parte del proceso de actualización. g. Corrobore las casillas de verificación que indican que la eliminación de los servicios existentes en la actualización era intencional. h. Haga clic en Install para actualizar PI Notifications Service y PI Analysis Service en este equipo. Se abre la ventana Installation Progress. Se abre la ventana Complete una vez finalizada la actualización. Nota: Si cancela la actualización antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. i. Haga clic en Close. Actualizar componentes del servidor de PI AF en cuatro equipos Siga estas instrucciones para actualizar lo siguiente: la base de datos SQL de PI AF en un equipo del servidor SQL; PI AF Application Service en el servidor de PI AF; PI Notifications Service y PI Analysis Service en un tercer equipo; el PI Indexed Search Crawler en un cuarto equipo. Antes de empezar Asegúrese de que los equipos en los que está actualizando los componentes del servidor de PI AF reúnan todos los requisitos previos descritos en PI AF server pre-installation tasks. Asegúrese de haber descargado el kit de instalación de PI AF, según se describe en Descarga del kit de instalación de PI AF Services. Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Nota: Cuando sea posible, considere actualizar AF Application Service y la base de datos SQL de AF simultáneamente para reducir la cantidad de tiempo de inactividad durante el proceso de actualización. Procedimiento 1. Antes de iniciar el proceso de actualización, asegúrese de que el servicio de aplicación de PI AF se haya detenido. 2. Actualice la base de datos SQL de AF en el equipo del servidor SQL de la siguiente manera: 60 Guía de instalación y actualización de servicios de PI Asset Framework

69 Actualizaciones de servidores de PI AF a. Inicie el kit de instalación del servidor de PI AF en el equipo del servidor SQL. Es posible que se muestre un mensaje sobre los permisos elevados y un mensaje sobre el Control de cuentas de usuario (UAC) para que la instalación se ejecute. b. Haga clic en OK en el mensaje de permisos elevados y, luego, haga clic en Yes en el mensaje de UAC para que la instalación continúe. En algunos casos, se mostrará la ventana de requisito de Microsoft.NET Framework. c. Haga clic en Accept and Install para aceptar el acuerdo de licencia y comenzar la instalación de Microsoft.NET Framework 4.6. En la ventana Setup Progress, se muestra la instalación de Microsoft.NET Framework 4.6 en el equipo del servidor SQL. Cuando la instalación haya finalizado, se mostrará un cuadro de diálogo en el que se indicará que los cambios requieren el reinicio del sistema. d. Haga clic en OK para reiniciar el servidor SQL con Microsoft.NET Framework 4.6. El servidor se reiniciará y, al finalizar el reinicio, se abrirá la página Maintenance y mostrará las tres operaciones de mantenimiento que están disponibles: Modify, Repair y Uninstall. e. Seleccione Modify. Esta opción selecciona el proceso de actualización del servidor de PI AF. f. Haga clic en Next para continuar con la instalación. Se muestra la ventana Selección de características. g. Seleccione las casillas de verificación AF SQL database scripts y AF SQL script execution únicamente. No seleccione esta casilla si necesita ejecutar los scripts SQL de AF de forma manual en el servidor SQL posteriormente. Consulte Actualización manual de la base de datos SQL de PI AF. Nota: Considere ejecutar los scripts SQL de AF simultáneamente con la actualización de la base de datos SQL de AF para minimizar el posible tiempo de inactividad durante el proceso de actualización. Los scripts SQL se instalarán y ejecutarán para instalar la base de datos SQL de PI AF en este equipo. Nota: Cuando seleccione la característica AF SQL script execution y el servidor SQL que seleccione sea remoto para la instalación, el kit de instalación leerá los scripts SQL y ejecutará los comandos con el servidor SQL remoto. h. Haga clic en Next para continuar con la instalación. Se muestra la ventana Feature Rules. i. Lea el mensaje de recomendación. OSIsoft recomienda seleccionar la ejecución remota de los scripts SQL de AF. Cuando ejecute la instalación en el servidor de PI AF, al seleccionar PI AF Application Service y AF SQL Script Execution, y especificar un nombre de servidor SQL remoto o instancia con nombre, se reduce el posible tiempo de inactividad durante la creación de la base de datos SQL de AF. j. Haga clic en Install para actualizar los scripts SQL de AF y actualizar la base de datos SQL de AF. Se abre la ventana Installation Progress. Se abre la ventana Complete una vez finalizada la actualización. 3. Actualice PI AF Application Services en el equipo del servidor de PI AF, como se indica a continuación: a. Inicie el kit de instalación del servidor de PI AF en el equipo que aloja PI AF Application Service. Es posible que se muestre una ventana emergente con un mensaje de Guía de instalación y actualización de servicios de PI Asset Framework 61

70 Actualizaciones de servidores de PI AF verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la actualización se ejecute. b. Haga clic en OK y, luego, en Yes para que la actualización continúe. Se abrirá la página Maintenance y mostrará las tres operaciones de mantenimiento que están disponibles: Modify, Repair y Uninstall. c. Seleccione Modify. Esta opción selecciona el proceso de actualización del servidor de PI AF. d. Haga clic en Siguiente para continuar con la instalación. Se abre la ventana Selección de características con la característica PI AF Application Service seleccionada previamente en este equipo para realizar la actualización. e. Asegúrese de que la casilla de verificación PI AF Application Service esté seleccionada. NO seleccione los scripts de la base de datos de SQL de AF. Ya realizó la actualización correspondiente en otro servidor SQL. La opción Feature Description describe los componentes de AF Server Role Features y Other Server Role Features. La opción Prerequisites for selected feature describe los requisitos del software para cada componente. La opción Select All selecciona automáticamente todos los componentes de AF Server Role Features y Other Server Role Features para la instalación. La opción Unselect All anula automáticamente la selección de los componentes de AF Server Role Features y Other Server Role Features de la instalación. La opción Reset restablece automáticamente la selección anterior de los componentes de PI AF de la instalación. La opción Disk Space Requirements calcula el espacio libre en disco necesario y muestra la cantidad de espacio libre actual en disco del equipo. La opción Installation directory establece la ruta de los archivos de instalación de PI AF de 32 bits. La ruta predeterminada es C:\Program Files\PIPC. La opción Installation directory (x86) establece la ruta de los archivos de instalación de PI AF de 64 bits. La ruta predeterminada es C:\Program Files (x86)\pipc. PI AF Application Services se actualizará en este equipo. f. Haga clic en Instalar para actualizar PI AF Application Services. Se abre la ventana Installation Progress. Se abre la ventana Complete una vez finalizada la actualización. Nota: Si cancela la actualización antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. g. Revise y acepte la ejecución de la utilidad administrativa PI Web API después de cerrar el proceso de instalación. La utilidad administrativa PI Web API se utiliza para cambiar los ajustes de la configuración de la característica PI Web API instalada. Consulte la Guía del usuario de PI Web API 2016 R2. h. Haga clic en Close. 4. Actualice PI Notification Services y PI Analysis Services en un tercer equipo de PI AF de la siguiente manera: 62 Guía de instalación y actualización de servicios de PI Asset Framework

71 Actualizaciones de servidores de PI AF a. Inicie el kit de instalación del servidor de PI AF en el equipo que aloja PI Notifications Service y PI Analysis Service. Es posible que se muestre una ventana emergente con un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la actualización se ejecute. b. Haga clic en OK y, luego, en Yes para que la actualización continúe. Se abrirá la página Maintenance y mostrará las tres operaciones de mantenimiento que están disponibles: Modify, Repair y Uninstall. c. Seleccione Modify. Esta opción selecciona el proceso de actualización del servidor de PI AF. d. Haga clic en Siguiente para continuar con la instalación. Se abre la ventana Selección de características con las características PI Notifications Service y PI Analysis Service seleccionadas previamente en este equipo para realizar la actualización. e. Asegúrese de que la casilla de verificación de PI Notifications Service y PI Analysis Service estén seleccionadas. NO seleccione los scripts de la base de datos de SQL de AF. Ya realizó la actualización correspondiente en otro servidor SQL. f. Haga clic en Siguiente para continuar con la instalación. Se muestra la ventana Reglas de características con un mensaje en el que se le pide que verifique si desea eliminar los servicios PI Analysis Service y PI Notifications existentes en este equipo como parte del proceso de actualización. g. Corrobore las casillas de verificación que indican que la eliminación de los servicios existentes en la actualización era intencional. h. Haga clic en Install para actualizar PI Notifications Service y PI Analysis Service en este equipo. Se abre la ventana Installation Progress. Se abre la ventana Complete una vez finalizada la actualización. Nota: Si cancela la actualización antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. i. Haga clic en Close. 5. Actualice el PI Indexed Search Crawler en el equipo del servidor de PI AF de la siguiente manera: a. Inicie el kit de instalación del servidor de PI AF en el equipo que aloja el PI Indexed Search Crawler. Es posible que se muestre una ventana emergente con un mensaje de verificación de acceso y un mensaje sobre el Control de cuentas de usuario para que la actualización se ejecute. b. Haga clic en OK y, luego, en Yes para que la actualización continúe. Se abrirá la página Maintenance y mostrará las tres operaciones de mantenimiento que están disponibles: Modify, Repair y Uninstall. c. Seleccione Modify. Esta opción selecciona el proceso de actualización del servidor de PI AF. d. Haga clic en Siguiente para continuar con la instalación. Se abre la ventana Selección de características con la característica PI Indexed Search Crawler seleccionada previamente en este equipo para realizar la actualización. e. Asegúrese de que la casilla de verificación PI Indexed Search Crawler esté seleccionada. NO seleccione los scripts de la base de datos de SQL de AF. Ya realizó la actualización correspondiente en otro servidor SQL. Guía de instalación y actualización de servicios de PI Asset Framework 63

72 Actualizaciones de servidores de PI AF f. Haga clic en Instalar para actualizar el PI Indexed Search Crawler. Se abre la ventana Installation Progress. Se abre la ventana Complete una vez finalizada la actualización. Nota: Si cancela la actualización antes de que haya finalizado, es posible que la base de datos SQL de PI AF se haya creado y que necesite eliminarla de forma manual. g. Haga clic en Close. Actualización manual de la base de datos SQL de PI AF Puede actualizar la base de datos SQL de PI AF (PIFD) manualmente si desactiva la característica Ejecución de scripts SQL de AF durante la instalación del servidor de PI AF. Al ejecutar el kit de instalación, puede cancelar la selección de la característica Ejecución de scripts SQL de AF de manera que los scripts SQL Server no se ejecuten como parte del proceso de instalación. Los scripts de SQL Server y el archivo GO.bat están ubicados en la carpeta.. \PIPC\AF\SQL. El archivo GO.bat contiene los comandos que ejecutan los scripts de SQL Server desplegados manualmente. Al ejecutarse, los scripts crean la base de datos SQL de PI AF (PIFD) y rellenan sus tablas. Nota: La ejecución de los scripts debe ocurrir desde una cuenta con privilegios de db_owner en la instancia de SQL Server. Ejecución de scripts SQL Puede actualizar manualmente la base de datos SQL de PI AF con scripts SQL que usted ejecuta desde la carpeta de SQL utilizando la autenticación de SQL Server o Windows. Autenticación de SQL Server El siguiente comando es un ejemplo del uso de la autenticación de SQL Server en un SQL Server que incluye un nombre de instancia: GO.bat MySQL\MyInstance PIFD MySQLLogin MySQLLoginPwd Autenticación de Windows El siguiente comando es un ejemplo del uso de la autenticación de Windows en un SQL Server que no incluye un nombre de instancia: GO.bat MySQL PIFD Ejecutar scripts SQL para actualizar la base de datos SQL de PI AF Ejecute scripts SQL desde la carpeta de SQL para actualizar la base de datos SQL de PI AF de forma manual. Antes de empezar Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Procedimiento 1. Si se trata de una actualización, detenga el servicio de aplicación de PI AF: 64 Guía de instalación y actualización de servicios de PI Asset Framework

73 Actualizaciones de servidores de PI AF a. Abra la Herramienta administrativa de servicios en el equipo del servidor de PI AF. b. Pulse el botón secundario sobre el servidor de aplicación del servidor de PI AF y seleccione Detener. 2. Abra una ventana del símbolo del sistema. Utilice la siguiente sintaxis para ejecutar los scripts de SQL incluidos en la carpeta de SQL: GO.bat <SQLName>[\<SQLInstanceName>] PIFD [<SQLUserName> <SQLUserPassword>] donde: <SQLName> es el nombre del SQL Server en el cual se instalará la base de datos SQL de PI AF (PIFD). \<SQLInstanceName> es opcional, y debe ser incluido si SQL Server se instaló con un nombre de instancia. PIFD es el nombre de la base de datos SQL de PI AF. <SQLUserName> y <SQLUserPassword> son opcionales, y deben utilizarse si se requiere la autenticación de SQL Server para conectar a SQL Server. Si no se suministran, los scripts utilizarán la autenticación de Windows para conectarse con SQL Server. El proceso habrá finalizado cuando la línea de comandos sea similar a: c:\..\pipc\af\sql\pisysoledb>_ 3. Si detuvo el servicio de aplicación de PI AF, reinicie el servicio ahora. a. Abra la Herramienta administrativa de servicios en el equipo del servidor de PI AF. b. Pulse el botón secundario sobre el servidor de aplicación del servidor de PI AF y seleccione Iniciar. Modificar la cadena de conexión del servicio de aplicación de PI AF Modifique la cadena de conexión del servicio de aplicación de PI AF para habiltiar las comunicaciones entre el servidor de PI AF y la base de datos SQL de PI AF. Procedimiento 1. En Windows Explorer, vaya a la carpeta..\pipc\af del equipo del servicio de aplicación de PI AF. 2. Utilice un editor de texto para abrir el archivo de configuración del servicio de aplicación de PI AF,AFService.exe.config. 3. Introduzca el nombre del SQL Server remoto y la instancia con nombre, si procede, en el servidor de cadenas de conexión. Consulte las siguientes líneas de código: <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLName>[\SQLInstance];database=PIFD;Application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Si SQL Server se ejecuta en un clúster, es importante utilizar la dirección IP del recurso del clúster, en lugar de un nombre de equipo. <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLClusterName>[\SQLInstance];database=PIFD;Application Guía de instalación y actualización de servicios de PI Asset Framework 65

74 Actualizaciones de servidores de PI AF Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Si SQL Server se configura para utilizar la duplicación de SQL Server, añadafailover Partner=<SQLServerName>[\<InstanceName>] detrás de server=, como se muestra en las siguientes líneas de código: <?xml version="1.0" encoding="utf-8"?> <configuration> <appsettings> <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=<SQLName>[\SQLInstance];failover partner=<sqlservername>[\sqlinstance];database=pifd;application Name=AF Application Server;"/> <add key="streamedport" value="5459"/> Para activar las comunicaciones cifradas, añada encrypt=yes; al código. Consulte la documentación relativa a Microsoft SQL Native Client ( sqlserver/aa aspx) para conocer otras opciones. 4. Si el servicio de aplicación de PI AF se está ejecutando, deténgalo y reinícielo para que se apliquen los cambios. Incompatibilidad de la versión Entre ciertas versiones del servidor y el cliente de PI AF existen las siguientes incompatibilidades: La versión y las versiones posteriores del servidor de PI AF no permitirán una conexión de la versión 2.1 o una versión anterior del cliente de PI AF. La versión 2.8.x y las versiones posteriores del servidor de PI AF no permitirán una conexión de la versión 2.2 o una versión anterior del cliente de PI AF. La versión y las versiones posteriores del cliente de PI AF no permitirán una conexión de la versión 2.1 o una versión anterior del servidor de PI AF. La versión 2.8.x y las versiones posteriores del cliente de PI AF no permitirán una conexión de la versión 2.2 o una versión anterior del servidor de PI AF. Nota: El número de versión de una instalación previa de PI AF se puede mostrar en el panel de control Programas y características si la instalación o actualización se realizó de manera remota o utilizando la ejecución de scripts SQL. Como alternativa, quite la entrada (desinstale) del panel de control Programas y características. Nota: La versión del cliente de PI AF anterior a PI AF 2015 R2 (versión 2.7.5) no puede conectarse a un PI System que esté activado para usar abreviaturas de UOM que distinguen entre mayúsculas y minúsculas. Consulte la sección Distinción entre mayúsculas y minúsculas en las abreviaturas de UOM en el Manual del usuario de PI System Explorer. 66 Guía de instalación y actualización de servicios de PI Asset Framework

75 Instalación y actualización de PI AF Client Antes de PI AF 2.7, PI SDK se instaló con el cliente de PI AF. A partir de PI AF 2.7, PI SDK no se incluye en la instalación del cliente de PI AF. La instalación del cliente de PI AF ahora incluye el subsistema de red de PI (PINS). PINS se instala en un equipo de cliente de PI AF que no incluye PI Data Archive. PINS admite las comunicaciones entre el equipo del cliente de PI AF y PI Data Archive. Subsistema de red de PI (PINS) La instalación del cliente de PI AF ahora incluye PINS. Si está actualizando un cliente de PI AF que incluye el PI SDK, la parte de PINS de la instalación del cliente de PI AF actualiza los archivos y servicios de PINS existentes. Después de instalar o actualizar el cliente 2.7 de PI AF, PINS se muestra como respaldo del subsistema de red de PI en el applet de programas y características del panel de control. PINS consta de los siguientes servicios: Administrador de red de PI (pinetmgr) Subsistema de mensajes de PI (pimsgss) La combinación del Administrador de red de PI (pinetmgr) y el Subsistema de mensajes de PI (pimsgss), así como los archivos de respaldo, se conocen como el Subsistema de red de PI. Las características del cliente de PI AF La instalación del cliente de PI AF incluye estas características opcionales: PI System Explorer PI System Explorer admite varios idiomas. Instale el paquete de idioma MUI para PI System Explorer a fin de permitir el acceso en diferentes idiomas. Si PI System Explorer no admite un determinado idioma, la interfaz de usuario se mostrará en inglés. Consulte Activar varios idiomas en PI AF Client. Módulo Analysis Management PI Builder Nota: La instalación de PI System Explorer no es opcional si desea instalar el módulo Analysis Management. PI AF SDK.NET 3.5 A partir de PI AF 2.7, PI AF SDK.NET 3.5 solo estará disponible como una función de instalación si ha instalado PI SDK previamente. Para utilizar la versión.net 3.5 de PI AF SDK, primero debe instalar PI SDK y, luego, instalar el cliente PI AF. La función se selecciona automáticamente en actualizaciones donde no se ha instalado PI SDK. Documentación del usuario de PI AF Características compartidas como parte de la instalación del servidor de PI AF Antes del PI AF 2.8.5, las características y los componentes del cliente PI AF se instalaron solo con el kit de instalación del cliente PI AF independiente. A partir del PI AF 2.8.5, las características y los componentes del cliente PI AF también están disponibles como parte del kit de instalación del servidor de PI AF como Características compartidas, además del kit de instalación del cliente PI AF independiente. En esta sección Instalar PI AF Client Guía de instalación y actualización de servicios de PI Asset Framework 67

76 Instalación y actualización de PI AF Client Definir una conexión del servidor PI AF Conexiones del servidor de PI AF Activar varios idiomas en PI AF Client Actualizar PI AF Client Incompatibilidad de la versión Instalar PI AF Client A partir de PI AF 2.7, PI SDK no se incluye en la instalación del cliente de PI AF. La instalación del cliente de PI AF ahora incluye el subsistema de red de PI (PINS). PINS se instala en un equipo de cliente de PI AF que no incluye PI Data Archive. PINS admite las comunicaciones entre el equipo de cliente de PI AF y PI Data Archive. Antes de empezar Si usted está ejecutando el programa de instalación del cliente de PI AF en el mismo equipo que el del servidor de PI AF, OSIsoft recomienda que instale primero el servidor de PI AF. Si desea instalar PI Processbook o PI WebParts, OSIsoft recomienda instalar SDK PI antes de instalar el cliente PI AF. Si desea instalar PI Builder en este equipo, primero debe instalar Microsoft Excel 2007 SP3 o una versión posterior. Si Microsoft Excel no está presente, PI Builder no se puede instalar. Asegúrese de haber cerrado todas las aplicaciones de cliente de PI AF antes de iniciar el programa de instalación del cliente de PI AF. El cliente de PI AF 2.7 (2015) admite el acceso a la versión 2.2 o una versión posterior del servidor de PI AF. La versión 2.8 (2016) del cliente PI AF y las versiones posteriores no permitirán una conexión de la versión 2.2 o una versión anterior del servidor de PI AF. Asegúrese de tener privilegios administrativos en el equipo. Procedimiento 1. Inicie sesión en el equipo del cliente con una cuenta con privilegios administrativos. 2. Vaya al directorio donde descargó el kit de instalación de PI AF. 3. Haga doble clic en el archivo ejecutable del kit de instalación del cliente PI AF. Se abre la ventana Bienvenido a la instalación de PI AF Client 2016 R2. 4. Haga clic en Siguiente para continuar con la instalación del cliente. Se abre la ventana Programa de mejora de la experiencia del cliente del sistema PI. 5. Decida si participará en el programa o no. OSIsoft recomienda hacer clic en Sí para participar, pero puede hacer clic en No si esta vez prefiere no participar. 6. Haga clic en Siguiente para continuar. Se abrirá la ventana Carpeta de destino. Las ubicaciones predeterminadas para las aplicaciones del cliente de 32 bits y 64 bits se muestran en los campos Carpeta de destino (x86) y Carpeta de destino (x64), respectivamente. 7. Acepte el directorio de instalación predeterminado o especifique un nuevo directorio de instalación para cualquiera de los tipos de instalación. 68 Guía de instalación y actualización de servicios de PI Asset Framework

77 Instalación y actualización de PI AF Client a. Haga clic en Explorar junto al tipo de instalación (de 32 bits o de 64 bits). Se abre la ventana Cambiar carpeta de destino actual. b. Especifique la carpeta de destino deseada. Navegue hasta la carpeta existente en el campo desplegable Buscar en... o use el botón Subir un nivel. Si desea crear una nueva carpeta en el directorio de instalación, haga clic en Crear nueva carpeta. O bien especifique una ruta de directorio de instalación en el campo Nombre de carpeta. c. Haga clic en Aceptar. 8. Haga clic en Siguiente para continuar. Se abre la ventana Información del servidor predeterminado. 9. Como paso opcional, escriba el nombre del equipo del servidor de PI AF predeterminado en el campo Servidor de recursos predeterminado. 10. Escriba el nombre del equipo del servidor de PI Data Archive predeterminado en el campo Servidor de datos predeterminado. 11. Haga clic en Siguiente para continuar. Se abre la ventana Select Features. 12. En la ventana Seleccionar características, seleccione las características y los componentes del cliente PI AF que desea instalar: Opción PI AF SDK.NET 4 <PI System Explorer Módulo Analysis Management PI Builder PI AF SDK.NET 3.5 Documentación de usuario de PI AF Descripción Required. Proporciona acceso programático al servidor de PI Data Archive y PI AF, y es utilizado por aplicaciones del cliente de PI AF. Opcional. Una herramienta de interfaz de usuario gráfica que permite acceder al servidor de PI AF y a PI Data Archive. Incluye utilidades de AFImport y AFExport. Opcional. Un módulo de PI System Explorer para administrar los análisis en el servidor de PI AF. Requiere que se instale PI System Explorer. Opcional. Un complemento de Excel que proporciona configuración y acceso al servidor de PI Data Archive y PI AF. Esta función solo aparece si ha instalado previamente PI SDK x86 y x64, y es necesaria si desea instalar PI Processbook, PI WebParts, u otro cliente que requiere componentes.net 3.5 de PI AF SDK. Opcional. Proporciona guías de usuario de PI AF en formato de ayuda compilada. Elija una de las siguientes acciones: Para seleccionar una sola característica, haga clic en. y seleccione Para seleccionar una característica, junto con características relacionadas, haga clic en y seleccione. Para anular una característica, haga clic en. y seleccione 13. Haga clic en Next. 14. En la ventana Listo para instalar la aplicación, revise cuidadosamente las características del cliente PI AF que seleccionó, así como los servidores que aparecen en Configuración Guía de instalación y actualización de servicios de PI Asset Framework 69

78 Instalación y actualización de PI AF Client predeterminada que seleccionó para el servidor de PI AF y PI Data Archive. Si necesita cambiar algo, haga clic en Back y modifique las opciones que selecciona. 15. Haga clic en Install. You may be prompted by a User Account Control message to allow the installation to run. Haga clic en Yes para que la instalación continúe. 16. Haga clic en Sí para que la instalación continúe desde UAC. Se abre la ventana Actualizando sistema, que muestra el progreso de la instalación. 17. Haga clic en Siguiente y, en la ventana La instalación ha finalizado, compruebe que todos los módulos en la configuración R del cliente de PI AF se hayan instalado correctamente. 18. Haga clic en Close. Qué hacer a continuación Compruebe la instalación del cliente de PI AF ejecutando la aplicación de cliente de PI System Explorer. Definir una conexión del servidor PI AF Debe definir un servidor de PI AF si no introdujo un nombre de servidor de PI AF durante la instalación del cliente de PI AF. Procedimiento 1. En el menú de Inicio de Windows o en la pantalla de Inicio de Windows, pulse el botón secundario sobre PI System Explorer y seleccione Ejecutar como administrador. 2. En respuesta al No se definieron servidores PI AF. Desea definir uno? mensaje, haga clic en Sí. 3. En la ventana Propiedades del servidor de PI AF, el nombre del equipo donde instaló el cliente de PI AF se muestra en el campo Host. Seleccione toda la cadena correspondiente al nombre y escriba el nombre del equipo de un servidor de PI AF en su red. 4. Haga clic en Conectar. Nota: Si DNS no puede resolver el nombre del equipo, es posible que deba introducir el nombre de la red completo del servidor en formato myassetserver.mycompanyname.com, o la dirección IP del servidor. 5. Haga clic en Aceptar. Debe aparecer la ventana PI System Explorer. Conexiones del servidor de PI AF Un administrador debe establecer el valor predeterminado y seleccionar a qué servidores de PI AF se debe conectar. Asimismo, un administrador debe configurar las identidades y asignaciones de PI AF de los servidores de PI AF. En esta sección Conexión a un servidor de PI AF Añadir un servidor de PI AF a la lista de conexiones Ver las propiedades generales del servidor de PI AF conectado Administrar identidades 70 Guía de instalación y actualización de servicios de PI Asset Framework

79 Instalación y actualización de PI AF Client Administrar asignaciones Configuración de acceso a Active Directory para los contactos Conexión a un servidor de PI AF Utilice la ventana Servidores para revisar las conexiones del servidor de PI AF y para conectarse a diferentes servidores, según resulte necesario. Procedimiento 1. En la barra del menú de PI System Explorer, seleccione Archivo > Conexiones. En la ventana Servidores, verá una lista de servidores conocidos, identificados por los siguientes iconos. Un servidor de PI AF desconectado en la Tabla de servidores conocidos. Un servidor de PI AF conectado. El servidor de PI AF conectado predeterminado. Un PI Data Archive en la Tabla de servidores conocidos. El PI Data Archive conectado predeterminado. Nota: El icono y una advertencia indican que el cliente de PI AF está conectado a una versión no admitida de PI Data Archive, como las versiones o El cliente de PI AF no puede conectarse a un servidor de PI Data Archive que esté ejecutando un software anterior a la versión Para conectarse a un servidor de PI AF, elija una de las siguientes acciones: Para Conectarse a un servidor de PI AF diferente Conectarse a un servidor como un usuario diferente (por ejemplo, desde un equipo compartido) Conectarse a un servidor que no se muestra en la tabla de servidores conocidos Establecer un servidor de PI AF predeterminado Haga lo siguiente Seleccione un servidor de la lista y haga clic en Conectar. a. Haga clic con el botón secundario sobre un servidor de la lista y seleccione Conectarse como. b. En la ventana Conectarse al servidor de PI AF <server>, introduzca un nombre de cuenta de usuario de Windows y la contraseña. c. Haga clic en Aceptar. Haga clic en Añadir servidor de activos. Para obtener más información, consulte Añadir un servidor de PI AF a la lista de conexiones. Haga clic con el botón secundario sobre un servidor de PI AF de la lista conectado y seleccione Establecer como servidor de AF predeterminado. Se muestra un icono junto al servidor que ahora está predeterminado. 3. Haga clic en Cerrar. Guía de instalación y actualización de servicios de PI Asset Framework 71

80 Instalación y actualización de PI AF Client Añadir un servidor de PI AF a la lista de conexiones Si el servidor de PI AF que desea conectar no se muestra actualmente en la tabla de servidores conocidos, puede añadirlo en la ventana Propiedades del servidor de PI AF. Procedimiento 1. En PI System Explorer, haga clic en Archivo > Conexiones. 2. Haga clic en Añadir servidor de activos. 3. En la ventana Propiedades del servidor de PI AF, introduzca las propiedades del servidor de PI AF. 4. No es necesario que el campo Nombre coincida con el nombre de host. Una vez que conecta un servidor de PI AF, puede cambiar el nombre del servidor haciendo clic en Renombrar e introduciendo un nuevo nombre. Warning: El cambio de nombre del servidor de PI AF afectará a todos los clientes. 5. Habitualmente, el campo Cuenta no es necesario en las instalaciones normales y se debe dejar en blanco. De manera predeterminada, los clientes de PI AF, como PI System Explorer, intentan utilizar un nombre principal de servicio (SPN) registrado por el servidor de PI AF para establecer una conexión segura con el servidor. Si un SPN no puede ser creado por el servidor de PI AF, se puede establecer una conexión segura a través de Microsoft NTLM si el servidor se ejecuta bajo una cuenta de sistema, como Network Service. En cada caso, el campo Cuenta no es necesario y se debe dejar en blanco. No obstante, si el servidor de PI AF se ejecuta bajo una cuenta de dominio, y un SPN no es creado correctamente por el servidor de PI AF o un administrador, la cuenta de dominio del servidor se debe especificar para que el cliente de PI AF pueda identificar al servidor de manera segura. 6. El valor de Tiempo de espera predeterminado de 300 segundos es aceptable en la mayoría de los casos. Si se producen errores de tiempo de espera mientras trabaja en PI System Explorer, aumente el tiempo en el cuadro Tiempo de espera. 7. Opcional. Los Alias son nombres alternativos del servidor de PI AF que los usuarios pueden utilizar para buscar el servidor. Al configurarse, los alias del servidor de PI AF se almacenan de forma local para el cliente únicamente. 8. Opcional. El vínculo Configurar Active Directory se utiliza para configurar la lista de contactos de notificaciones. Esta es una función del administrador del sistema de PI AF. 9. Haga clic en Conectar. Nota: Si se muestra un mensaje de error que indica que no se puede conectar al servidor de PI AF, debe introducir la cuenta de dominio del servidor en el campo Cuenta. 10. Después de conectar un servidor, puede hacer clic en Seguridad y configurar la seguridad para el servidor. Para obtener más información, consulte Jerarquía de seguridad. 11. Haga clic en Aceptar. 72 Guía de instalación y actualización de servicios de PI Asset Framework

81 Instalación y actualización de PI AF Client Ver las propiedades generales del servidor de PI AF conectado En la pestaña General de la ventana Propiedades del servidor de PI AF controle y modifique la configuración del servidor de PI AF conectado actualmente, por ejemplo: Nombre del servidor, nombre del host y el ID Cuenta del servidor Número de versión del servidor Puerto del servidor, tiempo de espera y alias Procedimiento 1. Haga clic en en la barra de herramientas de PI System Explorer o haga clic en Archivo > Propiedades de servidor. 2. En la pestaña General de la ventana Propiedades del servidor de PI AF, controle la información del servidor y modifíquela según sea necesario. 3. También puede seleccionar una de las siguientes acciones. Para Haga esto Cambiar el nombre del servidor de PI AF a. Haga clic en Renombrar. b. En el campo Nuevo nombre en la ventana Nuevo nombre del servidor de PI AF reemplace el nombre actual por el nombre nuevo. c. Haga clic en Aceptar. Warning: El cambio de nombre del servidor de PI AF afecta a todos los clientes de PI AF. Introducir un alias a. Haga clic en. Configuración de acceso a Active Directory para los contactos Ver o modificar los permisos de seguridad de las identidades de usuario asignadas b. En el campo Nuevo nombre de la ventana Alias nuevo introduzca el nombre alternativo que los usuarios pueden utilizar para el servidor de PI AF. Los alias se almacenan localmente en el cliente. Consulte Configuración de acceso a Active Directory para los contactos. a. Haga clic en Seguridad. b. En la Configuración de seguridad controle los permisos de las identidades enumeradas que han sido configuradas para cada componente del servidor. Puede añadir o eliminar identidades (también puede crear identidades y asignaciones nuevas) según sea necesario. Para obtener más información, consulte Configurar la seguridad de un servidor de PI AF. 4. Haga clic en Aceptar. Administrar identidades Utilice la pestaña Identidades para repasar las identidades que están asignadas actualmente al servidor de PI AF. También puede agregar, eliminar y editar identidades. Guía de instalación y actualización de servicios de PI Asset Framework 73

82 Instalación y actualización de PI AF Client Procedimiento 1. En la barra de herramientas de PI System Explorer, haga clic en. 2. En la ventana Propiedades del servidor de PI AF, haga clic en la pestaña Identidades. 3. Repase la lista de identidades ordenada alfabéticamente. Haga clic en el encabezado de una columna para cambiar el orden. Las identidades activadas se indican como Verdaderas, mientras que las identidades desactivadas aparecen en gris y están indicadas como Falsas. Las identidades incorporadas Administrador y Mundial son de solo lectura. 4. Puede realizar una de las siguientes acciones: Para Haga lo siguiente Desactivar una identidad a. Haga doble clic en una identidad activada de la lista. b. En la ventana Propiedades de identidad, no seleccione la casilla La identidad está activada. c. Haga clic en Aceptar. Activar una identidad a. Haga doble clic en una identidad desactivada de la lista. b. En la ventana Propiedades de identidad, seleccione la casilla La identidad está activada. c. Haga clic en Aceptar. Crear una nueva identidad a. Haga clic con el botón secundario y seleccione Nueva identidad. Administrar ajustes de seguridad para las identidades b. En la ventana Propiedades de identidad, introduzca un nombre y una descripción para la identidad. c. Opcional. Haga clic en la pestaña Asignaciones y haga clic en Añadir. Para obtener más información, consulte Añadir una asignación a una identidad. a. Haga clic con el botón secundario sobre el título de una columna o debajo de la lista y haga clic en Seguridad. b. En la ventana Configuración de seguridad, puede repasar o modificar permisos para una identidad enumerada, como también puede agregar o eliminar identidades según sea necesario. Para obtener más información, consulte Configurar la seguridad de un servidor de PI AF. Eliminar una identidad a. Haga clic con el botón secundario sobre una identidad de la lista y haga clic en Eliminar. b. En la ventana de confirmación Eliminar, haga clic en Sí. Asignar un nuevo nombre a una identidad a. Haga clic con el botón secundario en la lista y haga clic en Renombrar. b. Introduzca un nuevo nombre para la identidad. c. Haga clic con el botón secundario y haga clic en Ingresar para aplicar el cambio. 74 Guía de instalación y actualización de servicios de PI Asset Framework

83 Instalación y actualización de PI AF Client Administrar asignaciones Utilice la pestaña Asignaciones para repasar las asignaciones que están configuradas actualmente en el servidor de PI AF. También puede agregar, eliminar y editar asignaciones. Procedimiento 1. En la barra de herramientas de PI System Explorer, haga clic en. 2. En la ventana Propiedades del servidor de PI AF, haga clic en la pestaña Asignaciones. 3. Repase la lista de asignaciones ordenada alfabéticamente. Si es necesario, desplácese hacia la derecha para ver las identidades asignadas y las cuentas de Windows. 4. Puede realizar una de las siguientes acciones: Para Haga lo siguiente Modificar las propiedades de una asignación a. Haga doble clic en una asignación de la lista. Crear una nueva asignación b. En la ventana Propiedades de asignación, puede editar el nombre y la descripción según sea necesario, como también seleccionar una identidad diferente desde la lista desplegable Identidad. c. Haga clic en Aceptar. Consulte Añadir una asignación a una identidad. Eliminar una asignación para una identidad a. Haga clic con el botón secundario en una asignación de la lista y haga clic en Eliminar. b. En la ventana de confirmación Eliminar, haga clic en Sí. Nota: Si la cuenta del usuario está asociada con la asignación que está eliminando, se mostrará una advertencia que indica que puede estar bloqueado. Cambiar el nombre a una asignación a. Haga clic con el botón secundario en una asignación de la lista y haga clic en Renombrar. Administrar ajustes de seguridad para las asignaciones b. Introduzca un nuevo nombre para la asignación. c. Haga clic con el botón secundario y haga clic en Ingresar para aplicar el cambio. a. Haga clic con el botón secundario sobre el título de una columna o debajo de la lista y haga clic en Seguridad. b. En la ventana Configuración de seguridad, puede repasar o modificar permisos para una identidad enumerada, como también puede agregar o eliminar identidades según sea necesario. Para obtener más información, consulte Configurar la seguridad de un servidor de PI AF. Guía de instalación y actualización de servicios de PI Asset Framework 75

84 Instalación y actualización de PI AF Client Añadir una asignación a una identidad Cuando agrega una asignación para una identidad, debe especificar la cuenta de Windows que debe ser asignada y el nombre de la asignación. Antes de empezar El identificador de seguridad (SID) de la cuenta se genera automáticamente y no se puede cambiar mientras se crea la asignación. Procedimiento 1. En el campo Cuenta de la ventana Propiedades de asignación, introduzca uno de los siguientes tipos de objeto: Usuario Grupo Entidad de seguridad integrada Cuenta de servicios Nombre del equipo También puede hacer clic en e introducir criterios de búsqueda en la ventana Seleccionar usuario, Equipo, Cuenta de servicio, o Grupo para seleccionar el tipo de objeto, la ubicación y el nombre. Las ubicaciones de búsqueda disponibles son el equipo local que aloja el servidor de PI AF conectado y los nodos de Active Directory a los que el usuario puede acceder. Nota: También puede introducir un SID directamente en el campo Cuenta. Cuando se valida la entrada, si la cuenta es una cuenta de dominio, se antepone un identificador de dominio. Si la cuenta es una cuenta local en el equipo host de PI System, se antepone el nombre de dominio completo. 2. Para validar su entrada en el campo Cuenta, presione Tabulador o haga clic en otro campo. El campo SID de la cuenta muestra el SID de la cuenta, y el campo Nombre muestra de manera predeterminada el nombre de la cuenta. 3. En el campo Nombre, modifique el nombre de cuenta predeterminado, según resulte necesario. 4. El texto que introduce en el campo Descripción se muestra en la ventana Propiedades del servidor de PI AF, por lo que puede utilizar este campo para establecer diferencias entre las asignaciones para una determinada identidad (ya que en PI AF un solo usuario se puede asignar a varias identidades). 5. Si la identidad aún no se seleccionó, seleccione la identidad que desea asociar con la asignación de la lista desplegable Identidad. 6. Haga clic en Aceptar. Configuración de acceso a Active Directory para los contactos Cuando utiliza notificaciones con el servidor de PI AF, es posible que deba especificar cómo acceder a Active Directory de Microsoft para recuperar nombres de contacto para las listas de contactos de PI Notifications Service. Cada servidor de PI AF ofrece la opción de especificar el dominio y la subcarpeta de contactos, así como también la cuenta necesaria para acceder a Active Directory y recuperar los nombres 76 Guía de instalación y actualización de servicios de PI Asset Framework

85 Instalación y actualización de PI AF Client de contactos. La cuenta con la que se ejecuta el servicio de aplicación del servidor de PI AF se utiliza, de forma predeterminada, para acceder a Active Directory. Para utilizar otra cuenta o acceder a Active Directory en otro dominio configure el acceso en la ventana Configurar acceso a Active Directory para contactos. Procedimiento 1. Abra PI System Explorer y conéctese a una base de datos del servidor de PI AF para el que desea configurar el acceso a Active Directory. 2. Haga clic en Archivo > Propiedades del servidor. 3. En la ventana Propiedades del servidor de PI AF, haga clic en el enlace Configurar acceso a Active Directory para contactos. 4. En el cuadro de texto Nombre de dominio de Active Directory, introduzca el nombre DNS completo del dominio de Active Directory del que se recuperarán los nombres para los contactos de PI Notifications (por ejemplo, contoso.com). Si se deja en blanco este campo, se utilizará el dominio en el que resida el servicio de aplicación de PI AF. 5. En el cuadro de texto Subcarpeta de contactos de Active Directory, introduzca la ruta a la carpeta que contiene la lista de contactos de este dominio. En los dominios de Active Directory más extensos, los contactos se pueden organizar en subcarpetas. El uso de subcarpetas puede permitir una recuperación más rápida de una lista de contactos de Active Directory. Utilice la siguiente estructura para la subcarpeta: DomainUserFolder/SubDomainUserFolder/Sub SubDomainUserFolder 6. Seleccione una opción en Cuenta de acceso a Active Directory: Utilice la cuenta como la que se ejecuta el servidor de PI AF Esta es la opción predeterminada. Seleccione esta opción para acceder a Active Directory utilizando la cuenta con la que se ejecuta el servicio de aplicación de PI AF. De manera predeterminada, el servidor de PI AF se instala utilizando una cuenta virtual, NT SERVICE\AFService. Sin embargo, la cuenta de servicio del servidor de PI AF puede modificarse. Si la cuenta de servicio del servidor de PI AF no tiene permiso de lectura de Active Directory, no recuperará ningún nombre de contacto en la lista de contactos. Si la seguridad de Active Directory está configurada para permitir que la cuenta de servicio del servidor de PI AF tenga permiso de lectura de Active Directory, esta es la opción más simple. Utilice la cuenta como la que ejecuta el cliente de AF Seleccione esta opción para usar las credenciales de la cuenta de usuario bajo la cual se ejecuta la aplicación cliente que se conecta. Si el servicio del servidor de PI AF se ejecuta con una cuenta (una cuenta virtual, NT SERVICE\AFService es la cuenta predeterminada) que no tiene permiso de lectura de Active Directory, se puede utilizar esta opción. Cuando la cuenta de usuario con la que se ejecuta la aplicación cliente que se conecta tenga permiso de lectura de Active Directorio, se devolverá una lista de nombres de contacto a la lista Contactos. El contenido de la lista Contactos puede variar en función de la cuenta de acceso utilizada, puesto que la seguridad relativa a la lectura de la lista de contactos viene determinada por Active Directory. Nota: Si se especifica esta opción, es posible que sea necesario configurar Kerberos en el supuesto de que una aplicación de PI AF SDK utilice la suplantación en un nivel intermedio, como un servicio web. Utilice la cuenta especificada Guía de instalación y actualización de servicios de PI Asset Framework 77

86 Instalación y actualización de PI AF Client Esta opción permite especificar una cuenta para leer Active Directory. Puede resultar útil cuando el servidor de Active Directory y PI AF están en dominios distintos o cuando las cuentas de las dos primeras opciones no tienen permiso de lectura de Active Directory. En Nombre de cuenta, utilice el formato Domain\User. Compruebe que la cuenta especificada tenga el permiso adecuado para leer el Active Directory de destino. 7. Seleccione Utilizar catálogo global almacenado en caché local de Active Directory para utilizar el catálogo global en las búsquedas del controlador de dominio de Active Directory. En caso contrario, las búsquedas deben destinarse al controlador de dominio propietario. Active Directory almacena la información en un repositorio de datos distribuido denominado catálogo global. En el caso de las instalaciones en las que hay varios controladores de dominio distribuidos, cada controlador de dominio tiene almacenadas en caché partes del catálogo global de las que es responsable para que no sea necesario hacer referencia a las búsquedas de Active Directory en el controlador de dominio. Esto mejora el rendimiento de las consultas que, de otra forma, tendrían que acceder a un controlador de dominio remoto. 8. Seleccione un valor para el campo Devolver todas las personas. Los objetos de Active Directory derivan unos de otros del siguiente modo: Top>Persons>OrganizationalPerson>Contact y Top>Persons>OrganizationalPerson>User Seleccione esta casilla para devolver personas, personas de organizaciones, contactos y usuarios desde el Active Directory de destino. Anule la selección de esta casilla para devolver solo usuarios. Activar varios idiomas en PI AF Client El cliente de PI AF admite varios idiomas. Instale el paquete de idiomas PI AF 2016 R2 MUI para permitir el acceso a varios idiomas. Si los componentes de cliente de PI AF no admiten un determinado idioma, la interfaz de usuario se mostrará en inglés. Procedimiento 1. Descargue el paquete de idiomas PI AF 2016 R2 MUI del sitio web de Soporte Técnico de OSIsoft ( 2. Instale el paquete de idiomas PI AF 2016 R2 MUI. Actualizar PI AF Client Las características que se seleccionan automáticamente dependerán de la versión a partir de la cual realizará la actualización. Si realiza la actualización a partir de una versión anterior de cliente de PI AF, es posible que algunas características que están instaladas no se puedan seleccionar, por lo que necesita para seleccionar las opciones de forma manual. Nota: A partir de PI AF 2.7, PI SDK no se incluye en la instalación del cliente de PI AF. La instalación del cliente de PI AF ahora incluye el subsistema de red de PI (PINS). PINS se instala en un equipo de cliente de PI AF que no incluye PI Data Archive. PINS admite las comunicaciones entre el equipo de cliente de PI AF y PI Data Archive. 78 Guía de instalación y actualización de servicios de PI Asset Framework

87 Instalación y actualización de PI AF Client Antes de empezar Si ejecuta el programa de configuración del cliente de PI AF en el mismo equipo como el servidor de PI AF, OSIsoft recomienda que primero actualice el servidor de PI AF. Si desea instalar o actualizar PI ProcessBook o PI WebParts, OSIsoft recomienda instalar o actualizar PI SDK antes de actualizar el cliente de PI AF. Si desea instalar o actualizar PI Builder en este equipo, primero debe instalar Microsoft Excel 2007 SP3 o una versión posterior. Si Microsoft Excel no está presente, PI Builder no se puede instalar. Asegúrese de haber cerrado todas las aplicaciones de cliente de PI AF antes de iniciar el programa de instalación del cliente de PI AF. El cliente de PI AF 2.7 (2015) admite el acceso a la versión 2.2 o una versión posterior del servidor de PI AF. La versión 2.8 (2016) del cliente PI AF y las versiones posteriores no permitirán una conexión de la versión 2.2 o una versión anterior del servidor de PI AF. Asegúrese de tener privilegios administrativos en el equipo. Procedimiento 1. Inicie sesión en el equipo del cliente con una cuenta con privilegios administrativos. 2. Vaya al directorio donde descargó el kit de instalación de PI AF. 3. Haga doble clic en el archivo ejecutable del kit de instalación del cliente de PI AF. Se abre la ventana Application Maintenance. 4. Seleccione Modificar. 5. Haga clic en Siguiente para continuar con la instalación. Se abre la ventana Select Features. 6. Seleccione las características y los componentes del cliente de PI AF que desea actualizar en el equipo. En la ventana Select Features, las características son seleccionadas de acuerdo a lo que se ha instalado previamente en el cliente de PI AF. Puede seleccionar otras características en tanto y en cuanto su equipo cumpla con los requisitos previos para cada componente seleccionado: Opción PI AF SDK.NET 4 <PI System Explorer Módulo Analysis Management PI Builder PI AF SDK.NET 3.5 Descripción Required. Proporciona acceso programático al servidor de PI Data Archive y PI AF, y es utilizado por aplicaciones del cliente de PI AF. Opcional. Una herramienta de interfaz de usuario gráfica que permite acceder al servidor de PI AF y a PI Data Archive. Incluye utilidades de AFImport y AFExport. Opcional. Un módulo de PI System Explorer para administrar los análisis en el servidor de PI AF. Requiere que se instale PI System Explorer. Opcional. Un complemento de Excel que proporciona configuración y acceso al servidor de PI Data Archive y PI AF. Aparece si PI SDK x86 y x64 fue previamente instalado. Se requiere si desea instalar o actualizar PI Processbook, PI WebParts, u otro cliente que utilice componentes de PI AF SDK.NET 3.5. Guía de instalación y actualización de servicios de PI Asset Framework 79

88 Instalación y actualización de PI AF Client Documentación de usuario de PI AF Opcional. Proporciona guías de usuario de PI AF en formato de ayuda compilada. Elija una de las siguientes acciones: Para seleccionar una sola característica, haga clic en. y seleccione Para seleccionar una característica, junto con características relacionadas, haga clic en y seleccione. Para anular una característica, haga clic en. y seleccione 7. Haga clic en Siguiente. 8. En la ventana Ready to Install the Application, revise cuidadosamente las características del cliente de PI AF que seleccionó, y la configuración predeterminada que seleccionó para el servidor de PI AF y PI Data Archive. Si necesita cambiar algo, haga clic en Back y modifique las opciones que selecciona. 9. Haga clic en Install. 10. Es posible que se muestre un mensaje de control de cuentas de usuario para que la instalación pueda seguir ejecutándose. Haga clic en Yes para que la instalación continúe. 11. Haga clic en Sí para que la instalación continúe desde UAC. Se abre la ventana Actualización del sistema, que muestra el progreso de la instalación. 12. Una vez finalizado, haga clic en Siguiente para seleccionar una de las siguientes acciones: Si no se requiere realizar un reinicio, se muestra la ventana La instalación ha finalizado, y usted puede validar que todos los módulos de la instalación de PI AF Client 2016 R2 se hayan actualizado correctamente. Haga clic en Close. Si se requiere realizar un reinicio, se muestra la ventana Reboot Your Computer to Finish. Puede revisar los módulos que provocaron que se requiera realizar un reinicio en la columna Comentario. Haga clic en Yes para reiniciar el equipo ahora. Incompatibilidad de la versión Entre ciertas versiones del servidor y el cliente de PI AF existen las siguientes incompatibilidades: La versión y las versiones posteriores del servidor de PI AF no permitirán una conexión de la versión 2.1 o una versión anterior del cliente de PI AF. La versión 2.8.x y las versiones posteriores del servidor de PI AF no permitirán una conexión de la versión 2.2 o una versión anterior del cliente de PI AF. La versión y las versiones posteriores del cliente de PI AF no permitirán una conexión de la versión 2.1 o una versión anterior del servidor de PI AF. La versión 2.8.x y las versiones posteriores del cliente de PI AF no permitirán una conexión de la versión 2.2 o una versión anterior del servidor de PI AF. Nota: El número de versión de una instalación previa de PI AF se puede mostrar en el panel de control Programas y características si la instalación o actualización se realizó de manera remota o utilizando la ejecución de scripts SQL. Como alternativa, quite la entrada (desinstale) del panel de control Programas y características. 80 Guía de instalación y actualización de servicios de PI Asset Framework

89 Instalación y actualización de PI AF Client Nota: La versión del cliente de PI AF anterior a PI AF 2015 R2 (versión 2.7.5) no puede conectarse a un PI System que esté activado para usar abreviaturas de UOM que distinguen entre mayúsculas y minúsculas. Consulte la sección Distinción entre mayúsculas y minúsculas en las abreviaturas de UOM en el Manual del usuario de PI System Explorer. Guía de instalación y actualización de servicios de PI Asset Framework 81

90 Instalación y actualización de PI AF Client 82 Guía de instalación y actualización de servicios de PI Asset Framework

91 Complemento de administración para PI System Explorer El complemento de Management es un complemento de PI System Explorer. Este complemento es el cliente de PI Analysis Service y el cliente de PI Notifications Service, y les permite a los usuarios administrar operaciones masivas en todas las reglas de análisis y notificaciones en una base de datos. Existen varias maneras de instalar el complemento de Management: Kit de instalación de PI AF Server: el complemento de Management se instala de forma predeterminada. Kit de instalación de PI AF Client: el complemento de Management debe seleccionarse manualmente como característica durante la instalación. Kit de instalación de PI Analysis Service: el complemento de Management se instala de forma predeterminada. Dónde instalar el complemento de Management Puede instalar el complemento de Management en las instancias de PI System Explorer que sean necesarias para su organización, ya sea en una sola instancia o en todas. En función del uso que le dé su empresa, puede instalar el módulo en cada instancia de PI System Explorer de su empresa, en algunas o solo en una. El complemento Management ofrece características dirigidas a los administradores del sistema e ingenieros de procesos que realizan operaciones masivas. Si cuenta con diversos usuarios de PI System Explorer, considere limitar el acceso a estas características avanzadas. Para ello, instale el complemento solo para estos usuarios avanzados. Guía de instalación y actualización de servicios de PI Asset Framework 83

92 Complemento de administración para PI System Explorer 84 Guía de instalación y actualización de servicios de PI Asset Framework

93 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Microsoft SQL Server 2012 y las versiones posteriores ofrecen la característica de Grupos de disponibilidad AlwaysOn para mejorar la alta disponibilidad de la base de datos. Los grupos de disponibilidad admiten varias bases de datos en un única instancia de SQL Server para realizar la conmutación por error juntas. La tecnología AlwaysOn de SQL Server permite múltiples soluciones de implementación de alta disponibilidad y de recuperación ante desastres. La característica de Grupos de disponibilidad AlwaysOn de SQL Server admite una serie de opciones de modos sincrónicos para los servidores de réplica. Por ejemplo, cuando un grupo de disponibilidad incluye dos réplicas de modo de confirmación sincrónica con la opción de conmutación por error automática establecida (se trata de la réplica primaria y una réplica secundaria), se garantiza una conmutación por error rápida en un servidor de base de datos de AF con permisos de escritura. Además, al incluir una segunda réplica secundaria, pero esta en modo de confirmación asincrónica con la opción de conmutación por error manual establecida y situada en la ubicación de recuperación ante desastres, usted cuenta con mayor redundancia al tener una copia externa de la base de datos PIFD. Consulte la página de Microsoft sobre Modos de disponibilidad (Grupos de disponibilidad AlwaysOn ( msdn.microsoft.com/en-us/library/ff aspx)). PI Asset Framework es compatible con la característica de Grupos de disponibilidad AlwaysOn de Microsoft SQL Server. Aunque en este documento no se tratan las diferentes soluciones de implementación, es importante que elabore un plan para la solución que va a implementar antes de empezar a instalar PI Asset Framework (PI AF). Estos temas explican cómo instalar y configurar PI AF en un grupo de disponibilidad que ya existe o en un grupo de disponibilidad que planea configurar. Nota: Los temas incluidos en esta sección están dirigidos a usuarios familiarizados con la estructura y la función de los Grupos de disponibilidad AlwaysOn de Microsoft SQL Server. Consulte la sección Grupos de disponibilidad AlwaysOn (SQL Server) ( msdn.microsoft.com/en-us/library/hh aspx) para obtener información detallada sobre las funciones y los beneficios relacionados con la característica de Grupos de disponibilidad AlwaysOn. Para obtener detalles sobre los posibles métodos de implementación, consulte Descripción general de Grupos de disponibilidad AlwaysOn (SQL Server) ( En esta sección Instalación de PI AF en un grupo de disponibilidad de SQL Server Actualizar una base de datos de PI AF que se encuentra en un miembro del grupo de disponibilidad de SQL Server Instalación de PI AF en un grupo de disponibilidad de SQL Server Requisitos de preinstalación de PI AF en un grupo de disponibilidad de SQL Server PI Asset Framework con la característica Grupos de disponibilidad AlwaysOn del servidor SQL requiere un entorno que cumpa con los siguientes requisitos mínimos: Guía de instalación y actualización de servicios de PI Asset Framework 85

94 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Un grupo de disponibilidad del servidor SQL requiere dos equipos del servidor SQL como mínimo. Los servicios del motor de base de datos de SQL Server deben ejecutarse con cuentas de dominio en cada uno de los equipos que se incluirán en el grupo de disponibilidad. Cada equipo incluido en el grupo de disponibilidad debe estar en un clúster de conmutación por error, es decir, servidores de Microsoft Windows que están incluidos en un grupo de equipos que utilizan la característica Clústeres de conmutación por error de Microsoft. Un equipo de Windows Server que no esté incluido en el clúster de conmutación por error. Este equipo se utilizará para ejecutar el servicio de aplicación de PI AF. Para obtener más información, consulte Prerequisites, Restrictions, and Recommendations for AlwaysOn Availability Groups (SQL Server) ( edbab896-42bb-4d17-8d75-e92ca11f7abb). Instalar PI AF en los equipos de réplica primarios del grupo de disponibilidad de SQL Server Lleve a cabo los siguientes pasos en el equipo de SQL Server que funcione, o se haya designado para funcionar, como equipo de réplica primario del grupo de disponibilidad de SQL Server. Antes de empezar Tenga a mano el nombre de dominio y el nombre del equipo que se utilice para ejecutar el servicio de aplicación de PI Asset Framework. Procedimiento 1. Instale los scripts de la base de datos SQL de AF en la máquina del servidor SQL que constituye el equipo de réplica primario del grupo de disponibilidad. Puede hacerlo de una de las siguientes maneras: Ejecute el kit de instalación del servidor de PI AF. Cuando aparezca un mensaje solicitándole que elija las características de PI AF, seleccione únicamente Base de datos SQL de PI AF y Ejecución del script de SQL para PI AF. Ejecute los scripts mediante la actualización manual de la base de datos de PI AF. Consulte Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la ejecución manual de scripts SQL. 2. Ejecute el kit de instalación del servidor de PI AF. Cuando aparezca un mensaje solicitándole que elija las características de PI AF, seleccione únicamente Base de datos SQL de PI AF y Ejecución del script de SQL para PI AF. 3. Cuando se le solicite, introduzca el nombre de dominio y el nombre del equipo en el que se instalará la característica del servicio de aplicación de PI AF. Qué hacer a continuación Una vez finalizada la instalación de PI AF, configure el Recovery Model de la base de datos PIFD como Full. Para obtener más información, consulte Consideraciones relativas a las copias de seguridad de PI AF. Una vez finalizada la actualización en el equipo de réplica primario, las actualizaciones de los datos y del esquema se duplicarán de forma automática en las bases de datos de los equipos de réplica secundarios. 86 Guía de instalación y actualización de servicios de PI Asset Framework

95 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Instalar PI AF en un grupo de disponibilidad de SQL Server Puede utilizar PI Asset Framework (PI AF) con un grupo de disponibilidad de SQL Server cuando no exista todavía un grupo de disponibilidad o dentro de un grupo de disponibilidad existente. Utilice los procedimientos que se indican en estas secciones para instalar PI AF y sus componentes en los equipos que se utilizarán en el grupo de disponibilidad de SQL Server. Antes de empezar Compruebe que los equipos de SQL Server estén configurados para admitir grupos de diponibilidad AlwaysOn: 1. En cada uno de los equipos de SQL Server que se vaya a utilizar en el grupo de disponibilidad, abra Administrador de configuración de SQL Server. 2. Pulse con el botón secundario del ratón sobre el servicio de SQL Server y seleccione Propiedades. Seleccione la página Alta disponibilidad AlwaysOn. 3. Compruebe que esté seleccionada la casilla Grupos de disponibilidad AlwaysOn. Si no lo está, selecciónela y reinicie el servicio de SQL Server. Procedimiento 1. Lleve a cabo estos pasos para instalar PI AF mientras crea un grupo de disponibilidad. Es importante realizar los procedimientos en el orden indicado aquí. a. Instalar PI AF en los equipos de réplica primarios del grupo de disponibilidad de SQL Server. b. Instalar PI AF en los equipos de réplica secundarios del grupo de disponibilidad de SQL Server. c. Instalar el servicio de aplicación de PI AF en un equipo separado. d. Crear un inicio de sesión de SQL Server en el equipo de réplica primario del grupo de disponibilidad de SQL Server. e. Copia de seguridad de la base de datos PIFD para un grupo de disponibilidad de SQL Server. f. Crear inicios de sesión de SQL Server para equipos de réplica secundarios de un grupo de disponibilidad de SQL Server. g. Crear un recurso compartido de red para un grupo de disponibilidad de SQL Server. h. Crear un grupo de disponibilidad de SQL Server para utilizarlo con PI AF. i. Configurar la cadena de conexión de PI AF para utilizar con un grupo de disponibilidad de SQL Server. 2. Lleve a cabo estos pasos para instalar PI AF en un grupo de disponibilidad de SQL Server existente. Es importante realizar los procedimientos en el orden indicado aquí. a. Instalar PI AF en los equipos de réplica primarios del grupo de disponibilidad de SQL Server. b. Instalar PI AF en los equipos de réplica secundarios del grupo de disponibilidad de SQL Server. c. Instalar el servicio de aplicación de PI AF en un equipo separado. d. Crear un inicio de sesión de SQL Server en el equipo de réplica primario del grupo de disponibilidad de SQL Server. Guía de instalación y actualización de servicios de PI Asset Framework 87

96 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server e. Copia de seguridad de la base de datos PIFD para un grupo de disponibilidad de SQL Server. f. Crear inicios de sesión de SQL Server para equipos de réplica secundarios de un grupo de disponibilidad de SQL Server. g. Configurar la cadena de conexión de PI AF para utilizar con un grupo de disponibilidad de SQL Server. h. Añadir una base de datos de PI AF a un grupo de disponibilidad de SQL Server existente. Instalar PI AF en los equipos de réplica secundarios del grupo de disponibilidad de SQL Server Lleve a cabo los siguientes pasos en cada equipo de SQL Server que funcione, o se haya designado para funcionar, como equipo de réplica secundario del grupo de disponibilidad de SQL Server. Procedimiento 1. Ejecute el kit de instalación del servidor de PI AF. Cuando aparezca un aviso, seleccione solo la característica Base de datos SQL de AF sin la opción Ejecución del script de SQL de AF. 2. Haga clic en Siguiente y avance por el resto de los mensajes del kit de instalación hasta finalizar la instalación de la base de datos SQL de PI AF. Usar la pista de auditoría Procedimiento 1. Habilite la pista de auditoría en el equipo primario/principal. 2. Fuerce una conmutación por error para provocar que un equipo secundario se convierta en el nuevo equipo primario/principal. 3. Habilite la pista de auditoría en ese equipo secundario, que ahora es el nuevo equipo primario/principal. 4. Realice el siguiente procedimiento almacenado en el nuevo equipo primario/principal: EXEC dbo.usp_audit_verify_monitor_job_exists N'PIFD'; El comando creará la tarea OSIsoft Monitor CDC (PIFD) SQL. 5. Repita este procedimiento para cada equipo secundario. Instalar el servicio de aplicación de PI AF en un equipo separado Instale el servicio de aplicación de PI AF en un equipo que no esté incluido en el clúster de conmutación por error de Windows Server. Antes de empezar Familiarícese con el nombre y, si procede, con la instancia del equipo de SQL Server que se vaya a designar o se haya designado para funcionar como equipo de réplica primario del grupo de disponibilidad. Se le solicitará que introduzca esta información durante la instalación. 88 Guía de instalación y actualización de servicios de PI Asset Framework

97 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Procedimiento 1. Ejecute el kit de instalación de PI AF. Cuando se le solicite, especifique el nombre y, si procede, la instancia del equipo de SQL Server que se haya designado para funcionar como equipo de réplica primario del grupo de disponibilidad. 2. Modifique el servicio de aplicación de PI AF para ejecutarlo en una cuenta de dominio que pertenezca a un grupo de dominio. 3. Haga clic en Siguiente y avance por el resto de los mensajes del kit de instalación hasta finalizar la instalación del servicio de aplicación de PI AF. Crear un inicio de sesión de SQL Server en el equipo de réplica primario del grupo de disponibilidad de SQL Server Crear un inicio de sesión de SQL Server en el equipo de SQL Server que está designado como el equipo de réplica primario para el grupo de disponibilidad de SQL Server y: Se base en el grupo de dominio que contenga la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF. Se asigne a la base de datos SQL de PI AF (PIFD). Se asigna al rol de db_afserver. Copia de seguridad de la base de datos PIFD para un grupo de disponibilidad de SQL Server Realice una copia de seguridad de la base de datos SQL de PI AF (PIFD) y el archivo de registro de la base de datos PIFD en el equipo de SQL Server que se haya designado como equipo de réplica principal del grupo de disponibilidad. Crear inicios de sesión de SQL Server para equipos de réplica secundarios de un grupo de disponibilidad de SQL Server En cada equipo de SQL Server que se haya designado como equipo de réplica secundario del grupo de disponibilidad, cree un inicio de sesión de SQL Server que se base en el grupo de dominio que contenga la cuenta con la que se ejecuta el servicio de aplicación de PI AF. Estos inicios de sesión de SQL Server no necesitan tener asignada una pertenencia a un rol en esta ocasión. Crear un recurso compartido de red para un grupo de disponibilidad de SQL Server Cree un recurso compartido de red al que puedan acceder todos los equipos SQL Server que pertenezcan al grupo de disponibilidad de SQL Server. El recurso compartido de red se puede ubicar en cualquier sitio, siempre que: En el equipo de réplica primario, la cuenta utilizada para iniciar el servicio del motor de la base de datos tenga permisos de lectura y escritura para el sistema de archivos en el recurso compartido de red. En los equipos de réplica secundarios, la cuenta tenga permiso de lectura en el recurso compartido de red. Guía de instalación y actualización de servicios de PI Asset Framework 89

98 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Este recurso compartido se utilizará para restaurar la base de datos SQL de PI AF (PIFD) en todos los equipos de réplica secundarios. Crear un grupo de disponibilidad de SQL Server para utilizarlo con PI AF Siga este procedimiento para crear un grupo de disponibilidad AlwaysOn de SQL Server para utilizar con PI Asset Framework. Para obtener más información sobre cómo crear un grupo de disponibilidad de SQL Server, consulte Usar el Asistente para grupo de disponibilidad (SQL Server Management Studio) ( Procedimiento 1. En el equipo de SQL Server que servirá como réplica principal del grupo de disponibilidad, abra la herramienta SQL Server Management y conéctese a la instancia que albergará el grupo de disponibilidad. 2. Expanda la carpeta Alta disponibilidad AlwaysOn. 3. Expanda y pulse con el botón secundario del ratón sobre la carpeta Grupos de disponibilidad y seleccione Asistente para nuevo grupo de disponibilidad. 4. Introduzca un nombre para el grupo de disponibilidad en el ventana Especificar nombre de grupo de disponibilidad y haga clic en Siguiente. 5. Compruebe la lista de bases de datos en la ventana Seleccionar bases de datos. La lista muestra las bases de datos instaladas en la instancia de SQL Server en la que se encuentra incluido el grupo de disponibilidad. Para configurar un grupo de disponibilidad y utilizarlo en PI AF: a. Revise los mensajes de estado de cada una de las bases de datos incluidas en la ventana Seleccionar bases de datos para determinar si se puede seleccionar una base de datos. Por ejemplo, una base de datos no se puede utilizar con un grupo de disponibilidad si pertenece a un grupo de disponibilidad existente y no cumple los requisitos para poder añadirse a un grupo de disponibilidad. b. Seleccione las casillas de la base de datos SQL de PI AF (PIFD) que desee incluir en el grupo de disponibilidad. También puede agregar otras bases de datos al grupo de disponibilidad; puede seleccionar el número de bases de datos que desee, siempre que la PIFD esté incluida y que todas las bases de datos que incluya cumplan los requisitos. c. Solucione cualquier problema que pueda presentarse antes de proseguir con la creación del grupo de disponibilidad. Para realizar las correcciones, no necesita cerrar el asistente para el Nuevo grupo de disponibilidad. Déjelo abierto mientras vuelve a SQL Server Management Studio para llevarlas a cabo. Una vez realizadas las correcciones, vuelva al asistente para el nuevo grupo de disponibilidad y haga clic en Actualizar. Cuando el estado de la base de datos indique Cumple los requisitos previos, podrá continuar con el proceso. d. Haga clic en Siguiente. Si selecciona Crear un agente de escucha del grupo de disponibilidad, utilice el Asistente para nuevo grupo de disponibilidad. para: Introducir el Nombre DNS del agente de escucha. Introducir el Número de puerto. Consulte Configurar un servidor para que escuche en un puerto TCP específico (Administrador de configuración de SQL Server) ( library/ms aspx) y Agentes de escucha del grupo de disponibilidad, conectividad 90 Guía de instalación y actualización de servicios de PI Asset Framework

99 de cliente y conmutación por error de una aplicación (SQL Server) ( technet.microsoft.com/en-us/library/hh aspx) para obtener más información. Configure el Modo de red como IP estática Pulse el botón Agregar Seleccione la subred correcta e introduzca la dirección IP estática como Dirección IPV4 en la ventana Agregar dirección IP. 6. Haga clic en Siguiente en la página Especificar réplicas: a. Añada cada instancia de SQL Server que se haya designado como réplica secundaria del grupo de disponibilidad en la pestaña Réplicas. Configure los ajustes Es conmutación automática por error, Confirmación sincrónica y Secundaria legible para cada réplica secundaria agregada. Consulte la ayuda de la Pestaña réplicas de Microsoft ( hh aspx#replicastab) para obtener más información. b. Compruebe que la cuenta de servicio de SQL Server de cada réplica se haya configurado con el dominio y la cuenta de usuario correctos en la pestaña Extremos. No cambie los demás ajustes de esta pestaña. Consulte la ayuda de la Pestaña extremos de Microsoft ( para obtener más información. c. Seleccione la opción Preferir secundaria como la ubicación donde tendrán lugar las copias de seguridad o seleccione otra si prefiere una opción distinta en la pestaña Preferencias de copia de seguridad. Consulte la ayuda de la Pestaña Preferencias de copia de seguridad de Microsoft ( hh aspx#backuppreferencestab) para obtener más información. d. Seleccione una de estas dos opciones en la pestaña Agente de escucha: Crear un agente de escucha del grupo de disponibilidad Crear un agente de escucha del grupo de disponibilidad más tarde Si selecciona Crear un agente de escucha del grupo de disponibilidad más tarde, utilice el Asistente para nuevo grupo de disponibilidad para: Introducir el Nombre DNS del agente de escucha. Introducir el Número de puerto. Establezca el Modo de red como Ip estática Pulse el botón Agregar Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server Seleccione la subred correcta e introduzca la dirección IP estática como Dirección IPv4 en la ventana Agregar dirección IP. Consulte Especificar la página de réplicas (Asistente para nuevo grupo de disponibilidad/ Asistente para agregar réplica) ( hh aspx#listener) para obtener más información. 7. Haga clic en Siguiente en la ventana Seleccionar bases de datos. 8. Seleccione la opción Completa en la ventana Seleccionar sincronización de datos iniciales. 9. Introduzca, o examine y seleccione, la ubicación de los recursos compartidos de red antes de iniciar el proceso de creación del grupo de disponibilidad y haga clic en Siguiente. 10. Revise los datos en la ventana Validación. En los resultados que muestren un estado que no sea Correcto, haga clic en el vínculo Estado del resultado y revise los detalles. Algunos problemas se pueden resolver antes de continuar y volver a ejecutar el paso de validación después. Otros deben resolverse de forma manual después de crear el grupo de Guía de instalación y actualización de servicios de PI Asset Framework 91

100 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server disponibilidad. Cuando esté satisfecho con los resultados de la validación, haga clic en Siguiente 11. Revise la información sobre las opciones que ha elegido en la ventana Resumen. 12. Si se necesita algún cambio, haga clic en Anterior para ir hacia atrás en el asistente y realizar los cambios que sean necesarios. 13. Haga clic en Finalizar para crear el grupo de disponibilidad. Se mostrará la ventana Resultados. Qué hacer a continuación En cualquier paso que muestre un error, haga clic en el vínculo del error del resultado y revise los detalles. Es posible que sea necesario completar de forma manual la configuración del grupo de disponibilidad si hay pasos con errores. Configurar la cadena de conexión de PI AF para utilizar con un grupo de disponibilidad de SQL Server Procedimiento 1. En el equipo del servidor de AF, abra el archivo AFService.exe.config en la carpeta.. \PIPC\AF. 2. Edite la parte relativa al servidor dentro de la cadena de conexión para redireccionarlo en el agente de escucha del grupo de disponibilidad y el puerto del agente de escucha del grupo de disponibilidad que haya definido en Crear un grupo de disponibilidad de SQL Server para utilizarlo con PI AF. Debe cambiar ListenerName,Port en esta cadena:<add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=ListenerName,Port;database=PIFD;Application Name=AF Application Server;" /> Qué hacer a continuación Reinicie el servicio de PI AF. De esta forma, finaliza el proceso de instalación de PI AF en un nuevo grupo de disponibilidad. Añadir una base de datos de PI AF a un grupo de disponibilidad de SQL Server existente Antes de empezar En el equipo de réplica principal, realice una copia de seguridad de la base de datos SQL de PI AF (PIFD) y del archivo de registro. En cada una de las réplicas secundarias, restaure las copias de seguridad de la base de datos PIFD y el archivo de registro a la vez con la opción Sin recuperación y el modo Restauración de la base de datos. A continuación, añada la base de datos al grupo de disponibilidad en el equipo principal con la opción Sólo unirse. Procedimiento 1. En el equipo de SQL Server que sea la réplica principal del grupo de disponibilidad, abra la herramienta SQL Server Management y conéctese a la instancia que albergará el grupo de disponibilidad. 2. Expanda la carpeta Alta disponibilidad AlwaysOn. 3. Expanda y pulse con el botón secundario del ratón sobre la carpeta Grupos de disponibilidad y seleccione Asistente para nuevo grupo de disponibilidad. 92 Guía de instalación y actualización de servicios de PI Asset Framework

101 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server 4. Localice el equipo de réplica principal, pulse con el botón secundario sobre el grupo de disponibilidad y seleccione Agregar base de datos. Se abrirá el asistente para Agregar base de datos a grupo de disponibilidad en la ventana Seleccionar bases de datos. 5. Compruebe la lista de bases de datos en la ventana Seleccionar bases de datos. La lista muestra las bases de datos instaladas en la instancia de SQL Server en la que se encuentra incluido el grupo de disponibilidad. Para configurar un grupo de disponibilidad y utilizarlo en PI AF: a. Revise los mensajes de estado de cada una de las bases de datos incluidas en la ventana Seleccionar bases de datos para determinar si se puede seleccionar una base de datos. Por ejemplo, una base de datos no se puede utilizar con un grupo de disponibilidad si pertenece a un grupo de disponibilidad existente y no cumple los requisitos para poder añadirse a un grupo de disponibilidad. b. Seleccione las casillas de la base de datos SQL de PI AF (PIFD) que desee incluir en el grupo de disponibilidad. También puede agregar otras bases de datos al grupo de disponibilidad; puede seleccionar el número de bases de datos que desee, siempre que la PIFD esté incluida y que todas las bases de datos que incluya cumplan los requisitos. c. Solucione cualquier problema que pueda presentarse antes de proseguir con la creación del grupo de disponibilidad. Para realizar las correcciones, no necesita cerrar el asistente para el Nuevo grupo de disponibilidad. Déjelo abierto mientras vuelve a SQL Server Management Studio para llevarlas a cabo. Una vez realizadas las correcciones, vuelva al asistente para el nuevo grupo de disponibilidad y haga clic en Actualizar. Cuando el estado de la base de datos indique Cumple los requisitos previos, podrá continuar con el proceso. d. Haga clic en Siguiente. 6. En la ventana Seleccionar sincronización de datos, seleccione la opción Sólo unirse y haga clic en Siguiente. 7. En la ventana Conectar con las réplicas, haga clic en Conectar on todas. Introduzca las credenciales necesarias para conectarse con las réplicas cuando se le solicite. Haga clic en Siguiente para abrir la ventana Validación. La mayor parte de las comprobaciones de validación se omitirán debido al tipo de sincronización de datos seleccionado. En los resultados que muestren un estado que no sea Correcto, haga clic en el vínculo Estado del resultado y revise los detalles. 8. Si hay muchos errores, realice las correcciones necesarias y haga clic en Volver a ejecutar validación. Continúe hasta corregir todos los errores. 9. Haga clic en Siguiente. En la ventana Resumen, compruebe que las opciones que ha elegido son correctas. 10. Haga clic en Script, si desea guardar o copiar el script SQL necesario para añadir la base de datos SQL de PI AF (PIFD) al grupo de disponibilidad. Actualizar una base de datos de PI AF que se encuentra en un miembro del grupo de disponibilidad de SQL Server Antes de empezar Antes de comenzar la actualización, notifique a los usuarios de PI AF que el sistema no estará disponible durante un breve período de tiempo. Cuando esté preparado para iniciar Guía de instalación y actualización de servicios de PI Asset Framework 93

102 Instalación y actualización de PI AF en un grupo de disponibilidad de SQL Server la actualización, y tenga la seguridad de que todas las transacciones han finalizado, detenga el servicio de PI AF en el equipo del servidor de aplicaciones de PI AF. Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Procedimiento 1. Ejecute el kit de instalación del servidor de PI AF en el equipo de SQL Server que sea el equipo de réplica primario del grupo de disponibilidad; seleccione solo las opciones Scripts de base de datos SQL de AF y Ejecución de scripts SQL para AF. Si se le solicita que introduzca el nombre del equipo del servidor de PI AF, puede dejarlo en blanco. Una vez finalizada la actualización en el equipo de réplica primario, las actualizaciones de los datos y del esquema se duplicarán de forma automática en las bases de datos de los equipos de réplica secundarios. 2. Ejecute el kit de instalación del servidor de PI AF en cada uno de los equipos de réplica secundarios del grupo de disponibilidad; seleccione solo la opción Scripts de base de datos SQL de AF sin la opción Ejecución de scripts SQL para AF. No tendrá que proporcionar el nombre del SQL Server o validar la conexión del SQL Server. Tampoco es necesario que introduzca el nombre del equipo de AF Server, si se le solicita. 3. Ejecute el kit de configuración del servidor de PI AF en el equipo del servidor de aplicaciones de PI AF para actualizar el servidor de aplicaciones de PI AF. Qué hacer a continuación 1. Compruebe que el servicio de aplicación de PI AF esté ejecutándose en la cuenta de dominio correcta. 2. Inicie el servicio de aplicación de PI AF. La actualización de la base de datos de PI AF en el grupo de disponibilidad ya está completa. Usar la pista de auditoría Procedimiento 1. Habilite la pista de auditoría en el equipo primario/principal. 2. Fuerce una conmutación por error para provocar que un equipo secundario se convierta en el nuevo equipo primario/principal. 3. Habilite la pista de auditoría en ese equipo secundario, que ahora es el nuevo equipo primario/principal. 4. Realice el siguiente procedimiento almacenado en el nuevo equipo primario/principal: EXEC dbo.usp_audit_verify_monitor_job_exists N'PIFD'; El comando creará la tarea OSIsoft Monitor CDC (PIFD) SQL. 5. Repita este procedimiento para cada equipo secundario. 94 Guía de instalación y actualización de servicios de PI Asset Framework

103 Instalación de PI AF en una sesión duplicada de SQL Server Puede ejecutar PI Asset Framework (PI AF) en una sesión duplicada de SQL Server. Aunque existen distintas formas de implementar una sesión duplicada de SQL Server, en las instrucciones que se incluyen en esta sección se utiliza un único ejemplo. In this example: La sesión duplicada de SQL Server incluye tres equipos: un servidor principal, un servidor duplicado y un servidor testigo. Ediciones idénticas de SQL Server se instalan en el equipo principal y el equipo duplicado de SQL Server con un nombre de instancia, mientras la edición de SQL Server Express se instala en el equipo testigo. El servicio de aplicación de PI AF debe instalarse en un equipo distinto de los demás equipos que se utilicen en la sesión duplicada de SQL Server. El servicio de aplicación de PI AF se ejecuta con una cuenta de dominio. El cliente de PI AF se instala en un equipo independiente, no en los equipos que alojan el servicio de aplicación de PI AF o las bases de datos SQL de PI AF. Nota: Para obtener más información, consulte Creación de reflejo de la base de datos de Microsoft (SQL Server) ( Procedimiento 1. Usar la pista de auditoría con un sistema duplicado. 2. Tareas anteriores a la instalación de PI AF en una sesión duplicada de SQL Server. 3. Instalar la base de datos SQL de PI AF en servidores principales y duplicados. 4. Configurar el grupo de dominio del servicio de aplicación de PI AF en una sesión duplicada de SQL Server. 5. Instalar el servicio de aplicación de PI AF en una sesión duplicada de SQL Server. 6. Crear y asignar un inicio de sesión y cuentas de usuario en un sistema SQL Server duplicado. 7. Configurar copias de seguridad y restauración de la base de datos PIFD en una sesión duplicada de SQL Server. 8. Crear una sesión duplicada de SQL Server en el servidor principal. Usar la pista de auditoría con un sistema duplicado Procedimiento 1. Asegúrese de que la instalación haya finalizado. 2. Habilite la pista de auditoría en el servidor primario/principal actual. 3. Fuerce una conmutación por error. 4. Realice el siguiente procedimiento almacenado en la base de datos PIFD en el nuevo servidor primario/principal: EXEC dbo.usp_audit_verify_monitor_job_exists N'PIFD'; Esto creará la tarea OSIsoft Monitor CDC (PIFD) SQL. Guía de instalación y actualización de servicios de PI Asset Framework 95

104 Instalación de PI AF en una sesión duplicada de SQL Server Tareas anteriores a la instalación de PI AF en una sesión duplicada de SQL Server Lleve a cabo estas tareas antes de instalar el servidor de PI AF por primera vez en una sesión duplicada de SQL Server. Procedimiento 1. Revise los requisitos relacionados con la seguridad en PI AF. 2. Compruebe que estén abiertos los puertos correctos en cada equipo en la sesión duplicada de SQL Server y el equipo del servicio de aplicación de PI AF. 3. Configure un grupo de dominio para la cuenta de servicio de aplicación de PI AF. 4. Revise las cuentas de usuario de PI AF Link Subsystem. Instalar la base de datos SQL de PI AF en servidores principales y duplicados Antes de empezar Compruebe que todos los equipos de SQL Server cumplan con los requisitos que especifica Microsoft. Revise el siguiente artículo de MSDN: Prerequisites, Restrictions, and Recommendations for Database Mirroring ( ms aspx) (Requisitos previos, restricciones y recomendaciones para el reflejo de la base de datos). Opcional. Consulte Creación manual de la base de datos SQL de PI AF para crear de forma manual una base de datos SQL de PI AF. Procedimiento 1. Ejecute el kit de instalación del servidor de PI AF. 2. Anule la selección de Servicio de aplicación de AF en la ventana Seleccionar características. 3. Haga clic en Next. Se abrirá la ventana Conexión de SQL Server remota con una lista desplegable con los nombres de las instancias SQL. 4. Revise el nombre de la instancia de SQL Server en la lista desplegable y seleccione una de estas opciones para validar la conexión de SQL Server: Acepte el nombre de la instancia de SQL Server que aparece en la lista de forma predeterminada. Seleccione el nombre de otra instancia de SQL Server en la lista. Introduzca el nombre de una instancia de SQL Server local. Introduzca un punto (.) o deje el campo vacío para seleccionar el SQL Server predeterminado. Si instala los scripts SQL de forma manual y no puede validar la conexión de SQL Server debido a problemas de seguridad, anule la selección de la casilla de verificación Validar conexión al SQL Server remoto. El servidor de PI AF no funcionará hasta que no se instalen los scripts SQL. 5. Haga clic en Next. 96 Guía de instalación y actualización de servicios de PI Asset Framework

105 Instalación de PI AF en una sesión duplicada de SQL Server 6. Deje los valores en blanco en la ventana Conexión a servidor de aplicaciones remoto porque se requiere que el servicio de aplicación de PI AF se ejecute en una cuenta de dominio. 7. Haga clic en Siguiente y avance por el resto de los mensajes del kit de instalación hasta finalizar la instalación. Configurar el modelo de recuperación de la base de datos PIFD en los servidores principal y duplicado Procedimiento 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server que contiene la base de datos de SQL Server para PI AF (PIFD). 2. Expanda Bases de datos, pulse con el botón secundario sobre PIFD y seleccione Propiedades. 3. En la ventana Propiedades de la base de datos PIFD, seleccione la página Opciones. 4. Configure el Modelo de recuperación como Completo. 5. Haga clic en Aceptar. Configurar el grupo de dominio del servicio de aplicación de PI AF en una sesión duplicada de SQL Server Cuando ejecute la base de datos SQL de PI AF en una sesión duplicada de SQL Server, OSIsoft le recomienda ejecutar el servicio de aplicación de PI AF con una cuenta de usuario que pertenezca al grupo de dominio. Este grupo de usuarios de dominio se utiliza para crear una cuenta de inicio de sesión de SQL Server, que tiene asignados roles específicos en las bases de datos SQL de PI AF. Debe tener los permisos correctos para crear o configurar grupos de usuarios de dominio. Es decir, debe pertenecer al grupo Opers. de cuentas, Admins. del dominio o Administradores de empresas en Microsoft Windows Active Directory o tener delegados los permisos correctos. Procedimiento 1. Abra el programa de utilidad Active Directory Users and Computers y conéctese al dominio que incluya la cuenta del servicio de aplicación de PI AF: a. Abra una ventana de comandos. b. Escriba dsa.msc. c. Haga clic en Aceptar. 2. Pulse con el botón secundario del ratón sobre el nodo Usuarios en el panel izquierdo y seleccione Nuevo grupo. 3. En el campo Nombre de grupo, introduzca un nombre; por ejemplo AFServers. 4. Configure el valor de Ámbito de grupo como Global. 5. Configure el valor de Tipo de grupo como Seguridad. 6. Haga clic en Aceptar para crear el grupo de dominio. 7. Pulse con el botón secundario del ratón en el grupo recién creado (por ejemplo, AFServers) y seleccione Propiedades. 8. Haga clic en la pestaña Miembros y, a continuación, en Agregar. Guía de instalación y actualización de servicios de PI Asset Framework 97

106 Instalación de PI AF en una sesión duplicada de SQL Server 9. En el campo Escribir los nombres de objeto para seleccionar, introduzca el nombre del usuario de dominio con el que se ejecutará el servicio de aplicación del servidor de PI AF. 10. Haga clic en Aceptar. 11. Cierre la utilidad Active Directory Users and Computers. Instalar el servicio de aplicación de PI AF en una sesión duplicada de SQL Server El servicio de aplicación de PI AF debe instalarse en un equipo distinto de los demás equipos que se utilicen en la sesión duplicada de SQL Server. Procedimiento 1. Ejecute el kit de instalación del servidor de PI AF en el equipo en el que se ejecutará el servicio de aplicación de PI AF. 2. En la ventana Select Features, cancele la selección de la característica AF SQL Database. 3. Haga clic en Next. Se abrirá la ventana SQL Server Connection. 4. Introduzca el nombre del SQL Server para el servidor de bases de datos principal y, si procede, el nombre de la instancia de SQL, con el formato: <SQLServerName>[\<InstanceName>] Si va a instalar los scripts de SQL de forma manual, y no puede validar la conexión de SQL Server debido a problemas de seguridad, anule la selección de la casilla Validar conexión al SQL Server remoto para omitir el paso de validación. 5. Haga clic en Siguiente y avance por el resto de los mensajes del kit de instalación hasta finalizar la instalación. 6. Compruebe que el servicio de aplicación de PI AF se ejecute con una cuenta de dominio. Para obtener más información, consulte Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error. 7. El archivo AFService.exe.config debe actualizarse para que haga referencia al asociado de conmutación por error. Siga las instrucciones incluidas en Modificar la cadena de conexión del servicio de aplicación de PI AF, asegurándose de que la cadena de conexión incluya la " entrada del asociado" de conmutación por error. Reinicie el servicio de PI AF después de actualizar la cadena de conexión y guarde el archivo. Crear y asignar un inicio de sesión y cuentas de usuario en un sistema SQL Server duplicado Se necesita un inicio de sesión de SQL Server que esté asignado a un grupo de usuarios de dominio para las comunicaciones entre la base de datos SQL de PI AF y el servicio de aplicación de PI AF. Antes de iniciar este procedimiento, compruebe que ha configurado un grupo de dominio para la cuenta con la que se ejecuta el servicio de aplicación de PI AF. Lleve a cabo los siguientes pasos en los equipos principal y duplicado. Procedimiento 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. En la instancia de SQL Server, expanda Seguridad > Inicios de sesión. 98 Guía de instalación y actualización de servicios de PI Asset Framework

107 Instalación de PI AF en una sesión duplicada de SQL Server a. Haga clic con el botón secundario en la carpeta Inicios de sesión y seleccione Nuevo inicio de sesión. b. Para incluir el tipo de objeto de grupos, haga clic en Buscar. c. Haga clic en Tipos de objeto en la ventana Seleccionar grupo de usuario. d. Seleccione Grupos en la ventana Tipos de objeto. e. Haga clic en Aceptar para volver a la ventana anterior. f. En la ventana Seleccionar grupo de usuarios, haga clic en Ubicaciones. g. En la ventana Ubicaciones, seleccione la carpeta Todo el directorio y haga clic en Aceptar. h. Introduzca el grupo de usuarios de dominio e incluya el nombre de dominio en el campo Escriba el nombre del objeto que desea seleccionar con el siguiente formato: YourDomain\YourAFDomainGroup i. Haga clic en Aceptar para volver a la página General. 3. Seleccione la opción Autenticación de Windows. 4. Seleccione la página Asignación de usuarios. 5. En Usuarios asignados a este inicio de sesión, seleccione la casilla de verificación Asignar correspondiente a la fila de la base de datos PIFD. 6. Compruebe que la columna Usuario de la fila de la base de datos PIFD esté configurada con el grupo de usuarios de dominio YourDomain\YourAFDomainGroup. 7. En Pertenencia a un rol de base de datos: PIFD, seleccione db_afserver. 8. Compruebe que esté seleccionado el rol público; si no lo está, marque la casilla correspondiente. 9. Haga clic en Aceptar para guardar el nuevo inicio de sesión de SQL Server. Eliminar inicios de sesión locales y usuarios Si se instala la base de datos SQL de PI AF (PIFD) con la función Ejecución de script de SQL seleccionada, los scripts de SQL crean y rellenan la base de datos SQL de PI AF y crean inicios de sesión de SQL Server locales y usuarios de bases de datos de AF. Es necesario que el servicio de aplicación de PI AF se ejecute con una cuenta de dominio que pertenezca a un grupo de dominio; que ese grupo de dominio tenga un inicio de sesión de SQL Server que esté asignado a la base de datos PIFD y tenga asignados determinados roles de base de datos. Como consecuencia de ello, podrá eliminar las cuentas de usuario locales creadas por los scripts de SQL. Procedimiento 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. Expanda Bases de datos > PIFD > Seguridad > Usuarios. 3. Elimine el usuario de la base de datos de PI AF: AFServers Al eliminarse el usuario, se eliminará de forma automática el esquema correspondiente, si existe. Guía de instalación y actualización de servicios de PI Asset Framework 99

108 Instalación de PI AF en una sesión duplicada de SQL Server Configurar copias de seguridad y restauración de la base de datos PIFD en una sesión duplicada de SQL Server Procedimiento 1. En el equipo servidor principal, realice una copia de seguridad completa de la base de datos SQL de PI AF (PIFD) y del registro de transacciones de PIFD. 2. Sitúe una copia de los dos archivos de copia de seguridad en el equipo servidor duplicado. 3. En el equipo servidor duplicado, pulse con el botón secundario del ratón sobre la base de datos PIFD y seleccione Tarea > Restaurar > Base de datos > en el archivo de copia de seguridad para abrir la ventana Restaurar base de datos PIFD. 4. En el área Origen de la restauración, seleccione la opción Desde dispositivo. 5. Haga clic en Dispositivo para examinar y seleccionar el archivo de copia de seguridad. Vuelva a la ventana Restaurar base de datos PIFD. 6. Seleccione la casilla Restaurar del archivo de copia de seguridad añadido recientemente en la lista de conjuntos de copia de seguridad. 7. En la página Opciones: a. Seleccione la casilla Sobrescribir la base de datos existente (WITH REPLACE). b. Seleccione el Estado de recuperación que incluya el texto: (RESTORE WITH NO RECOVERY). El método de selección puede variar según las distintas versiones de SQL Server. c. Haga clic en Aceptar para iniciar la operación de restauración. d. Cuando se abra un mensaje que indique que la operación de restauración ha finalizado correctamente, haga clic en Aceptar para volver a Microsoft SQL Server Management Studio. La base de datos PIFD se muestra en el modo de Restauración. 8. En el equipo servidor duplicado, utilice la copia del archivo de registro que ha guardado antes, pulse con el botón secundario del ratón sobre la base de datos PIFD y seleccione Tarea > Restaurar > Registro de transacciones para abrir la ventana Restaurar registro de transacciones - PIFD. 9. En el área Origen de restauración, seleccione la opción Desde archivo o cinta. 10. Haga clic en Desde archivo o cinta para examinar y seleccionar el archivo del registro. Vuelva a la ventana Restaurar registro de transacciones PIFD. 11. Seleccione la casilla Restaurar del archivo de copia de seguridad añadido recientemente en la lista de conjuntos de copia de seguridad. 12. En la página Opciones: a. Haga clic en Aceptar para iniciar la operación de restauración. b. Cuando se abra un mensaje que indique que la operación de restauración ha finalizado correctamente, haga clic en Aceptar para volver a Microsoft SQL Server Management Studio. La base de datos PIFD se muestra en el modo de Restauración. 100 Guía de instalación y actualización de servicios de PI Asset Framework

109 Instalación de PI AF en una sesión duplicada de SQL Server Crear una sesión duplicada de SQL Server en el servidor principal Procedimiento 1. En el equipo del servidor principal, pulse con el botón secundario sobre la base de datos SQL de PI AF (PIFD) y seleccione Task > Mirror. Se abrirá la ventana Propiedades de la base de datos PIFD con la página Creación de reflejo seleccionada. 2. Haga clic en Configurar seguridad. Se abrirá la ventana Asistente para la configuración de seguridad de la creación de reflejo de bases de datos. a. En la página Include Witness Server, seleccione Yes. b. Haga clic en Next. c. En la página Elegir los servidores para configurar, seleccione Instancia del servidor testigo. d. Haga clic en Next. e. En la página Principal Server Instance, haga clic en Next. Se abrirá la página Instancia del servidor reflejado. f. Seleccione el servidor reflejado en la lista Mirror Server Instance. Se abrirá la ventana Conectar al servidor con la instancia o el servidor seleccionados. g. Haga clic en Conectar para comprobar que puede conectarse con el servidor reflejado. Si no puede conectarse, compruebe que el puerto del agente de escucha esté disponible para el SQL Server principal. h. Haga clic en Siguiente en la página Instancia del servidor reflejado. 3. Seleccione el servidor testigo en la lista Instancia del servidor testigo. Se abrirá la ventana Conectar al servidor con la instancia o el servidor seleccionados. a. Haga clic en Conectar para comprobar que puede conectarse con el servidor testigo. Si no puede conectarse, compruebe que el puerto del agente de escucha esté disponible para el SQL Server principal. b. Haga clic en Siguiente en la página Instancia del servidor testigo. Se abrirá la página Cuentas de servicio. c. Introduzca el nombre de la cuenta con la que se ejecutará cada motor de base de datos SQL Server en los campos Principal, Witness y Mirror. Las cuentas deben ser cuentas de dominio, que incluyen cuentas virtuales como NT Service\MSSQLSERVER. Las cuentas deben estar en el mismo dominio o en distintos dominios de confianza. Para las cuentas virtuales, utilice el siguiente formato de nombre de cuenta: DomainName\ComputerName $. d. Haga clic en Next. e. Revise las opciones que ha elegido en la página Completar Asistente. Si necesita hacer algún cambio, haga clic en Atrás para retroceder y realizar los cambios y después haga clic en Siguiente para volver a la página Completar Asistente. 4. Haga clic en Finish. Guía de instalación y actualización de servicios de PI Asset Framework 101

110 Instalación de PI AF en una sesión duplicada de SQL Server Se abrirá la ventana Configurando extremos. Una vez finalizada la configuración de los extremos, la columna Estado mostrará el valor Correcto. 5. Haga clic en Close. 6. Haga clic en Iniciar creación de reflejo en la ventana Propiedades de la base de datos. Se abrirá la ventana Propiedades de la base de datos PIFD. El campo Modo de funcionamiento mostrará la opción Seguridad alta con conmutación por error automática (sincrónico). 7. Haga clic en Aceptar. Qué hacer a continuación Si no hay errores, la configuración del sistema SQL Server duplicado habrá terminado y el sistema estará listo para usarse. La base de datos PIFD se muestra en el modo de Principal, Synchronized. Si hay algún error, abra la página Creación de reflejo en las propiedades de PIFD, compruebe si existe alguna entrada no válida y realice las correcciones necesarias. 102 Guía de instalación y actualización de servicios de PI Asset Framework

111 Actualización de PI AF en una sesión de SQL Server duplicada A partir de PI AF 2.7, debe actualizar el servidor principal para actualizar la base de datos SQL de PI AF (PIFD) en una sesión de SQL Server duplicada. En versiones anteriores, se documentó un proceso de actualización constante, que requiere que actualice el servidor principal al igual que el servidor duplicado. Si prefiere seguir el mismo proceso de actualización constante, consulte la documentación de ese proceso en las versiones anteriores. Usar la pista de auditoría con un sistema duplicado Procedimiento 1. Asegúrese de que la instalación haya finalizado. 2. Habilite la pista de auditoría en el servidor primario/principal actual. 3. Fuerce una conmutación por error. 4. Realice el siguiente procedimiento almacenado en la base de datos PIFD en el nuevo servidor primario/principal: EXEC dbo.usp_audit_verify_monitor_job_exists N'PIFD'; Esto creará la tarea OSIsoft Monitor CDC (PIFD) SQL. Actualizar equipos para PI AF en una sesión duplicada de SQL Server Actualice PI AF en una sesión duplicada de SQL Server en el equipo del servidor principal, al igual que en el equipo que aloja el servicio de aplicación de PI AF. Antes de empezar Notifique a los usuarios de PI AF que el sistema no estará disponible durante la actualización. Detenga el servicio de aplicación de PI AF en el equipo donde se está ejecutando el servicio. Si PI Analysis Service o PI Notification Service se están ejecutando, detenga esos servicios también. Tenga en cuenta que pueden estar ejecutándose en el equipo de un cliente o en el equipo de servicio de aplicación de PI AF. Realice una copia de seguridad de la base de datos PIFD y su archivo de registro asociado. Realice una copia de seguridad de AFService.exe.config, ubicada en la carpeta de instalación de PI AF (C:\Program Files\PIPC\AF de forma predeterminada), en caso de que necesite este archivo después de que el servicio de aplicación de PI AF esté actualizado. Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Procedimiento Actualice PI AF en el equipo del servidor principal. a. Ejecute el kit de instalación del servidor de PI AF en el equipo que se ha utilizado como servidor principal en la sesión duplicada de SQL Server. Guía de instalación y actualización de servicios de PI Asset Framework 103

112 Actualización de PI AF en una sesión de SQL Server duplicada Asegúrese de que el kit de instalación del servidor de PI AF se ejecuta hasta el final, sin errores. b. Durante el proceso de actualización, asegúrese de que su actualización mantenga las mismas características que se utilizaron anteriormente: Seleccione únicamente las características de instalación de la base de datos SQL de PI AF. No introduzca información en la ventana Información de servicio de aplicación de AF remoto. No realice ningún cambio en la ventana Conexión de SQL Server. c. Seleccione la casilla de verificación Aviso confirmado en la ventana de advertencia de la base de datos SQL de AF, y haga clic en Siguiente. d. Haga clic en Instalar para comenzar la actualización. e. Si el servidor requiere un reinicio en el medio de la instalación (después de la instalación de Microsoft.NET Framework 4.6), es necesario asegurarse de que la base de datos PIFD continúe configurada como la base de datos principal antes de continuar la instalación después del reinicio del servidor. Fuerce una conmutación por error conectando el equipo que era el servidor duplicado. Del equipo que era el servidor duplicado, fuerce una conmutación por error a la máquina que era el servidor principal. Continúe con la actualización. Actualice PI AF en el equipo que aloja el servicio de aplicación de PI AF. a. Ejecute el archivo de instalación del servidor de PI AF en el equipo que aloja el servicio de aplicación de PI AF, y seleccione la opción para actualizar el servidor de aplicación de PI AF. b. Una vez finalizada la actualización, compruebe que el servicio de aplicación de PI AF se siga ejecutando en la cuenta de dominio correcta. c. Revise la cadena de conexión en el archivo AFService.exe.config de la carpeta C: \Program Files\PIPC\AF. Compruebe que la cadena haga referencia al asociado de conmutación por error correcto. Para localizar la cadena de conexión, revise la copia de seguridad del archivo que se ha realizado durante los preparativos para la actualización. d. Si la cadena de conexión no es correcta, utilice la copia de seguridad del archivo en el archivo AFService.exe.config para sobrescribir el archivo en la carpeta C:\Program Files\PIPC\AF. e. Abra Panel de control > Todos los elementos del panel de control > Herramientas administrativas > Servicios y reinicie el servicio de aplicación de PI AF. 104 Guía de instalación y actualización de servicios de PI Asset Framework

113 Instalación del servidor de PI AF en un clúster de conmutación por error Puede instalar el servidor de PI AF en un entorno de clúster mediante el uso de equipos de servidores de Microsoft Windows que utilicen la agrupación de clústeres de conmutación por error de Windows. Los dos componentes que componen el servidor de PI AF (el servicio de aplicación de AF y la base de datos SQL de AF) pueden instalarse en equipos de clúster de conmutación por error. Nota: Si bien el uso de la agrupación de clústeres de conmutación por error de Windows es una opción aceptable de alta disponibilidad, no es la opción que recomienda OSIsoft. Para conocer los diferentes enfoques y métodos de configuración preferidos, consulte el artículo del Soporte técnico de OSIsoft: KB00634: High Availability (HA) options for PI Asset Framework (PI AF) ( KB00634) (Opciones de alta disponibilidad (HA) para PI Asset Framework (PI AF)). A efectos de los procedimientos indicados aquí, a los servidores Windows que utilizan la agrupación en clústeres de conmutación por error de Windows se denominan failover clusters; a los equipos individuales que utilizan la agrupación en clústeres de conmutación por error de Windows se denominan equipos de failover cluster. Los clústeres de SQL Server siempre se denominan SQL Server Clusters. OSIsoft asume que usted conoce la configuración y el funcionamiento de las características de la agrupación en clústeres de conmutación por error, y las herramientas de administración del clúster en su sistema operativo de Windows: Complemento de administración de clúster de conmutación por error de Windows Server 2008 R2 Herramientas de administración de clúster de conmutación por error de Windows Server 2012 Si instala el servidor de PI AF en un clúster de conmutación por error por primera vez, es importante que complete los pasos en el orden que se especifica aquí para los equipos que contienen componentes del servidor de PI AF. En esta sección Arquitectura de PI AF en un clúster de conmutación por error Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error Instalación de una base de datos SQL de PI AF en un clúster de conmutación por error Instalación del servicio de aplicación de PI AF en un clúster de conmutación por error Arquitectura de PI AF en un clúster de conmutación por error Las instrucciones de instalación que figuran en este capítulo muestran cómo instalar la función de base de datos SQL de PI AF en un clúster de SQL Server y el servicio de aplicación de PI AF en un clúster de conmutación por error de Windows independiente. El proceso requiere que instale la base de datos SQL de PI AF en un clúster de SQL Server con dos equipos como mínimo y que luego instale el servicio de aplicación de PI AF en un clúster independiente formado por dos equipos como mínimo que utilicen la agrupación en clústeres de conmutación por error de Windows. Guía de instalación y actualización de servicios de PI Asset Framework 105

114 Instalación del servidor de PI AF en un clúster de conmutación por error Aunque no se describe en este documento, una configuración alternativa implica el uso de solo dos equipos; el servicio de aplicación de AF y la base de datos SQL de AF deben estar instalados en cada nodo del clúster de conmutación por error de Windows. Esta configuración requiere además un clúster de SQL Server en el clúster de conmutación por error de Windows. Esta no es la configuración óptima y por ese motivo no se analiza en detalle en este documento. A continuación, se indican algunos de los motivos por los que el servicio de aplicación de AF y la base de datos SQL de AF NO se deben instalar en el mismo nodo, en un entorno de producción de clústeres: La falla del servicio de aplicación de AF provocaría una conmutación por error de la base de datos SQL de AF, y esto no es óptimo. Si existen otras aplicaciones de bases de datos, las demás aplicaciones se interrumpirán si el servidor de aplicación de AF provoca una conmutación por error. Si existe un administrador de base de datos (DBA) en el lugar, es improbable que el administrador permita realizar esta configuración. OSIsoft recomienda ejecutar la cuenta del servicio de aplicación de PI AF con una cuenta de grupo de dominio en un clúster de conmutación por error. Para obtener más información, consulte Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error. Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error Realice las tareas que se incluyen en esta sección antes del instalar el servidor de PI AF en un clúster de conmutación por error por primera vez. Procedimiento 1. Consulte la siguiente documentación de Microsoft: Windows Server 2008 R2: Clústeres de conmutación por error en Windows Server 2008 R2 ( Windows Server 2012: Novedades de los clústeres de conmutación por error en Windows Server ( 2. Instale y configure las siguientes características de clústeres de conmutación por error en los equipos que vaya a utilizar con PI Asset Framework: Nota: Es importante que instale clústeres de conmutación por error de Microsoft antes de instalar el clúster de SQL Server. Clústeres de conmutación por error de Microsoft. Cree un clúster de conmutación por error para los equipos en los que se instalará el clúster de SQL Server. Cree un clúster de conmutación por error independiente para los equipos en los que se instalarán los servicios de aplicación de PI AF. Clúster de SQL Server. Instale el clúster de SQL Server en los equipos que se utilizarán solo con la base de datos de PI AF. 3. Consulte Descripción general de la seguridad en PI Af. a. Compruebe que se haya creado un grupo de usuarios de dominio de AFServers y que contenga los miembros correctos. 106 Guía de instalación y actualización de servicios de PI Asset Framework

115 Para obtener detalles, consulte Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error. b. Revise y compruebe que el entorno del clúster de conmutación por error que va a utilizar con PI Asset Framework se haya configurado como se describe en Consideraciones relativas a la seguridad de la característica AF Link to PI en los clústeres de conmutación por error. 4. En cada nodo del clúster de SQL Server, compruebe que estén abiertos los puertos correctos entre cada equipo. Para obtener detalles, consulte Cortafuegos y seguridad de PI AF. En esta sección Instalación del servidor de PI AF en un clúster de conmutación por error Consideraciones relativas a la configuración de seguridad del servicio de aplicación de PI AF en un clúster de conmutación por error Consideraciones relativas a la seguridad de la característica AF Link to PI en los clústeres de conmutación por error Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error Consideraciones relativas a la configuración de seguridad del servicio de aplicación de PI AF en un clúster de conmutación por error PI System Explorer y otros clientes de PI AF intentan, de forma predeterminada, conectarse al servicio de aplicación de PI AF mediante autenticación Kerberos. En clústeres de conmutación por error, necesita abordar problemas especiales que surgen cuando el servicio de aplicación de PI AF se está ejecutando con la seguridad Kerberos. Para obtener una descripción general acerca del funcionamiento de PI AF con autenticación Kerberos, consulte Autenticación de PI AF y Kerberos. La configuración del servicio de aplicación de PI AF se ejecuta con una cuenta de dominio En clústeres de conmutación por error, OSIsoft recomienda que el servicio de aplicación de PI AF se ejecute con una cuenta de dominio. Cuando el servicio de aplicación de PI AF se ejecuta con una cuenta de dominio, el servidor de PI AF intenta siempre registrar un Nombre principal de servicio (SPN), siempre y cuando se haya definido el valor serviceprincipalname en el archivo AFService.exe.config. Si el valor serviceprincipalname no está definido en el archivo AFService.exe.config, no se registrará el SPN. Modificación del SPN para utilizar un registro único del nombre del servidor virtual De manera predeterminada, si se registra el SPN, se registra en cada nodo del clúster de conmutación por error y utiliza el nombre del equipo como el nombre de host. Por ejemplo, en un clúster de conmutación por error de dos nodos con el servicio de aplicación de PI AF instalado, se registrarían dos SPN, uno por cada nodo del clúster de conmutación por error. El SPN se registrará cuando el servicio de aplicación de PI AF se ejecute en nodo del clúster de conmutación por error. Por lo tanto, podría tener los siguientes SPN registrados para el servicio de aplicación de PI AF instalado en un clúster de conmutación por error: AFSERVER/ Node1.domain.com y AFSERVER/Node2.domain.com. En un clúster de conmutación por error, registre un solo SPN para el servicio de aplicación de PI AF que utiliza el nombre virtual del clúster de conmutación por error como host, en lugar de un SPN para cada nodo del clúster de conmutación por error que utiliza los nombres de equipo como nombre del host. Cuando utiliza un único SPN con el nombre del clúster virtual como host, se asegura de que los clientes de PI AF se conecten siempre al nodo correcto dentro del clúster de conmutación por error utilizando autenticación Kerberos. Guía de instalación y actualización de servicios de PI Asset Framework 107

116 Instalación del servidor de PI AF en un clúster de conmutación por error Nota: También se necesita el registro de SPN único del nombre de servidor virtual si está configurando un servidor de PI AF para realizar un equilibrio de carga de red. Configuración de la variable de entorno _CLUSTER_NETWORK_NAME_ De manera predeterminada, en Windows Server 2008 R2, la variable de entorno _CLUSTER_NETWORK_NAME_ no está definida (a diferencia de algunas versiones anteriores de Windows Server). La variable de entorno se muestra cuando se selecciona la casilla de verificación Use el nombre de red como nombre de equipo en la pestaña Parámetros del recurso del clúster en el Administrador de clústeres de conmutación por error. El recurso del clúster debe tener también una dependencia de un tipo de recurso Network Name, de lo contrario, la casilla de verificación se desactivará en la pestaña Parámetros. Después de que se defina la variable de entorno _CLUSTER_NETWORK_NAME_, el Network Name se asigna a un valor de variable. Esta variable está almacenada en el registro del valor de cadena múltiple Environment en HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\afservice. Si la variable de entorno _CLUSTER_NETWORK_NAME_ no se ha definido, el nombre de host se puede sustituir con el valor hostname de la sección appsettings del archivo AFService.exe.config. El valor necesita configurarse con el nombre virtual del clúster de conmutación por error. Nota: Si desea eliminar el valor de cadena múltiple Environment en el que está almacenada la variable de entorno _CLUSTER_NETWORK_NAME_, utilice el clúster de conmutación por error para desconectar el recurso del servicio de aplicación de PI AF. A continuación, anule la selección de la casilla de verificación Use el nombre de red como nombre de equipo para el recurso del servicio de aplicación de PI AF. A continuación, vuelva a conectar el servicio de aplicación de PI AF. El valor de cadena múltiple Environment que incluye la variable de entorno _CLUSTER_NETWORK_NAME_ se elimina entonces del registro. Consideraciones relativas a la seguridad de la característica AF Link to PI en los clústeres de conmutación por error Un clúster de conmutación por error que incluye componentes del servidor de PI AF requiere que complete estos pasos de configuración para habilitar la función AF Link to PI. Cree y configure un grupo de dominio para admitir AF Link to PI. Si está configurando la migración de PI MDB al servidor de PI AF de destino por primera vez, ejecute el asistente PI MDB para la migración de AF, y especifique el grupo de dominio en la página Información de AF del asistente. El asistente configurará los permisos correctos para el grupo de dominio en el servidor de PI AF. Si el asistente se ha ejecutado antes de instalar el clúster, tendrá que realizar lo siguiente de forma manual. Este grupo de dominio debe tener: 108 Guía de instalación y actualización de servicios de PI Asset Framework

117 Instalación del servidor de PI AF en un clúster de conmutación por error Acceso de lectura, lectura de datos, escritura, escritura de datos, eliminación y administración a la base de datos de PI AF de destino y al elemento de PI AF al que migra MDB. Acceso de lectura, escritura, eliminación y administración a la colección de Categories en la base de datos de PI AF de destino. Edite la propiedad de AFGroupSID en MDB - >%OSI - >MDBAFMigrationData para apuntar al SID del grupo de dominio recientemente creado. Utilice la herramienta Mappings & Trusts en PI SMT para localizar este SID. OSIsoft recomienda que PI AF Link Subsystem se ejecute en una cuenta de dominio. Esta cuenta de dominio debe añadirse al grupo de dominio creado para incluir AF Link to PI. OSIsoft también recomienda configurar la contraseña de esta cuenta de dominio para que no caduque nunca. Este grupo de dominio debe tener: Permisos de lectura y escritura en las carpetas pi\dat y pi\log. Lectura y ejecución en pi\bin y pi\bin\piaflink.exe. Nota: La instalación predeterminada de PI AF Link Subsystem es ejecutarse como NT AUTHORITY\NetworkService. Sin embargo, este valor predeterminado no es el más adecuado para una instalación de clúster de PI AF. Si por algún motivo, es necesario que PI AF Link Subsystem siga ejecutándose como NT AUTHORITY\NetworkService, añada el nombre del equipo de PI Data Archive al nuevo grupo de dominio. Si PI Data Archive está configurado como un clúster (para PI Data Archive 2015), añada los nombres de equipo de los equipos de PI Data Archive al nuevo grupo de dominio. Para obtener más información sobre cómo configurar la seguridad de PI AF Link System en un servidor de PI AF para permitir la migración y la sincronización de MDB, consulte la sección "Access Permissions for Migration and Synchronization (Permisos de acceso para la migración y la sincronización)" en PI MDB to PI AF Transition Guide. Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error Cuando ejecute el servicio de aplicación de PI AF o la base de datos SQL de PI AF en un clúster de conmutación por error, OSIsoft recomienda ejecutar el servicio de aplicación de PI AF en una cuenta de usuario de dominio que pertenezca a un grupo de dominio con un nombre, por ejemplo, AFServers. Este grupo de usuarios de dominio se utiliza para crear una cuenta de inicio de sesión de SQL Server, que activa las comunicaciones correctas entre el servicio de aplicación de PI AF y las bases de datos SQL de PI AF. Nota: Debe tener los permisos correctos para crear o configurar grupos de usuarios de dominio. Es decir, debe pertenecer al grupo Opers. de cuentas, Admins. del dominio o Administradores de empresas en Microsoft Windows Active Directory o tener delegados los permisos correctos. Procedimiento 1. Abra el programa de utilidad Active Directory Users and Computers y conéctese al dominio que incluya la cuenta del servicio de aplicación de PI AF: Guía de instalación y actualización de servicios de PI Asset Framework 109

118 Instalación del servidor de PI AF en un clúster de conmutación por error a. Abra una ventana de comandos. b. Escriba dsa.msc. c. Haga clic en Aceptar. 2. Pulse con el botón secundario del ratón sobre el nodo Usuarios en el panel izquierdo y seleccione Nuevo grupo. 3. En el campo Nombre de grupo, introduzca un nombre; por ejemplo AFServers. 4. Configure el valor de Ámbito de grupo como Global. 5. Configure el valor de Tipo de grupo como Seguridad. 6. Haga clic en Aceptar para crear el grupo de dominio. 7. Pulse con el botón secundario del ratón en el grupo recién creado (por ejemplo, AFServers) y seleccione Propiedades. 8. Haga clic en la pestaña Miembros y, a continuación, en Agregar. 9. En el campo Escribir los nombres de objeto para seleccionar, introduzca el nombre del usuario de dominio con el que se ejecutará el servicio de aplicación del servidor de PI AF. 10. Haga clic en Aceptar. 11. Cierre la utilidad Active Directory Users and Computers. Instalación de una base de datos SQL de PI AF en un clúster de conmutación por error Lleve a cabo estos procedimientos en el clúster de SQL Server que alojará la base de datos SQL de PI AF. Es importante que lleve a cabo estos procedimientos para instalar y configurar la base de datos SQL de PI AF antes de instalar y configurar el servicio de aplicación de PI AF en un equipo diferente. La base de datos SQL de PI AF debe crearse al ejecutar manualmente los scripts de SQL. OSIsoft recomienda descargar los scripts de SQL del sitio de soporte técnico y ejecutar manualmente los scripts sin ejecutar el archivo de instalación. Se prefiere este método antes que ejecutar el archivo de instalación de PI AF en los equipos con base de datos SQL de PI AF directamente para crear la base de datos SQL de PI AF, ya que esto afectará los recursos del sistema de esos equipos. Si ya cuenta con el archivo de instalación del servidor de PI AF y no desea descargar los scripts, puede ejecutar el archivo de instalación siguiendo las instrucciones a continuación para extraer los scripts de SQL de PI AF. Antes de empezar Complete las tareas que figuran en Tareas anteriores a la instalación de PI Asset Framework en un clúster de conmutación por error. Procedimiento 1. Extraiga los scripts de la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server usando el archivo de instalación (opcional). 2. Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. 3. Crear y asignar un inicio de sesión de SQL Server. 4. Eliminar inicios de sesión locales y usuarios. 5. Verificar el servicio de SQL Server en un clúster de conmutación por error. 110 Guía de instalación y actualización de servicios de PI Asset Framework

119 Instalación del servidor de PI AF en un clúster de conmutación por error Extraiga los scripts de la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server usando el archivo de instalación (opcional) Instale la base de datos SQL de PI AF solamente en el nodo activo del clúster de SQL Server antes de instalar el servicio de aplicación de PI AF en el otro clúster de conmutación por error. Nota: (Opcional) Omita esta sección si prefiere descargar los scripts de SQL necesarios para crear la base de datos SQL de PI AF (PIFD). Puede descargar los archivos directamente del sitio de soporte técnico. Para obtener más información, consulte Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. Antes de empezar Lleve a cabo las tareas incluidas en Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error. Procedimiento 1. Abra el directorio donde se encuentran localizados los archivos del programa de instalación de PI AF y ejecute el kit de instalación. Se abrirá la ventana Archivo ejecutable autoextraíble del servidor de PI AF. 2. Seleccione una ruta de extracción en la ventana Ejecución autoextraíble del servidor de PI AF. Puede utilizar la ruta de extracción predeterminada o introducir una ruta nueva. 3. Haga clic en Aceptar para abrir la ventana Bienvenido a la instalación del servidor de PI AF. 4. Revise la lista de componentes que se requieren como parte de la instalación del servidor de PI AF en la ventana Bienvenido a la instalación del servidor de PI AF. En cada componente, una columna Estado indica si el componente se ha instalado o si se instalará. 5. Haga clic en Aceptar. Microsoft.NET Framework 4.6 se instala si no está instalado. 6. Haga clic en Next. Compruebe que Microsoft SQL Server Native Client esté instalado, si aún no está instalado o si necesita actualizarse. Compruebe que los componentes redistribuibles de Microsoft Visual C estén instalados, si aún no están instalados o si necesitan actualizarse 7. Revise la página Instalación del servidor de PI AF y haga clic en Siguiente. 8. Haga clic en Examinar para seleccionar una ruta al directorio de la instalación de PI AF o deje la ruta al directorio predeterminado y haga clic en Siguiente. Se abre la ventana Select Features. 9. Anule la selección de Servicio de aplicación de AF y Ejecución del script de SQL para AF para eliminar estas características de la lista de elementos para instalar. Nota: El kit de instalación del servidor de PI AF no admite la característica que instala la base de datos de AF cuando el kit se ejecuta en un clúster de SQL Server. En su lugar, los scripts de SQL que instalan la base de datos de AF deberán ejecutarse de forma manual. Para obtener más información, consulte Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. 10. Haga clic en Next. 11. En la ventana Información del servicio de aplicación de AF remoto, introduzca el dominio y el nombre del sistema en el que reside el servicio de aplicación de PI AF remoto, en formato Guía de instalación y actualización de servicios de PI Asset Framework 111

120 Instalación del servidor de PI AF en un clúster de conmutación por error DOMAIN\MachineName. El programa de instalación podrá otorgar la autenticación adecuada al servicio de aplicación de PI AF. 12. Introduzca el nombre del clúster de SQL Server en el campo MSSQLSERVER. Si procede, introduzca el nombre de la instancia de SQL. No incluya el nombre de la instancia de SQL en el campo MSSQLSERVER si el nombre predeterminado está en blanco; un campo vacío indica que se utilizará la instancia predeterminada y no es necesario que incluya el nombre de la instancia de SQL. Ingrese estos nombres con este formato: <SQLClusterName>[\<SQLClusterInstanceName>] Dónde: <SQLClusterName> es el nombre del clúster de SQL Server en el cual se instalará la base de datos SQL de PI AF (PIFD). <SQLClusterInstanceName> es opcional y debe ser incluido si el clúster de SQL Server no utiliza el nombre de instancia predeterminado. 13. Anule la selección de Validar conexión al SQL Server y Versión de base de datos PIFD junto a la versión de la base de datos PIFD que esté utilizando. No tendrá que validar la conexión al SQL Server en esta ocasión porque debe ejecutar en primer lugar los scripts de SQL que crean y rellenan las tablas de la base de datos SQL de PI AF. 14. Haga clic en Next. 15. Compruebe que se han instalado los componentes correctos y realice cambios, si procede: a. Revise la página Listo para instalar la aplicación. b. Haga clic en Atrás para realizar los cambios que sean necesarios. c. Si no se requiere ningún cambio, haga clic en Siguiente para iniciar la instalación. 16. Revise los resultados en la página Instalación completa y compruebe que no haya ningún error. 17. Haga clic en Close. Qué hacer a continuación Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. Instale la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL No necesita ejecutar el archivo de instalación de PI AF para instalar la base de datos SQL de PI AF. En cambio, puede descargar los scripts de SQL del sitio de Soporte técnico y ejecutarlos manualmente para crear la base de datos SQL de PI AF. Ejecute los scripts de SQL de AF únicamente en el nodo activo del clúster de conmutación por error de SQL Server para crear y rellenar la base de datos SQL de PI AF (PIFD). El archivo GO.bat contiene los comandos que ejecutan los scripts de SQL Server desplegados. Si utilizó el archivo de instalación para revisar la instalación y anuló la ejecución de los scripts de SQL, los scripts y el archivo GO.bat se encontrarán en la carpeta..\pipc\af\sql y deberán ejecutarse manualmente. Si eligió descargar el archivo comprimido de los scripts de 112 Guía de instalación y actualización de servicios de PI Asset Framework

121 Instalación del servidor de PI AF en un clúster de conmutación por error SQL del sitio de soporte técnico, los archivos deberán extraerse en una ubicación que usted elija. Antes de empezar Complete las tareas que figuran en Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error. Use una cuenta que tenga privilegios sysadmin en la instancia de SQL Server para ejecutar scripts de SQL en un clúster de conmutación por error. Procedimiento 1. Abra una ventana de símbolo del sistema en el nodo activo del clúster de SQL Server. 2. Cambie el directorio a la carpeta que contiene los scripts de SQL. De manera predeterminada, se ubican en la carpeta \PIPC\AF (por ejemplo: cd c:\program files \PIPC\AF\SQL). 3. Utilice la siguiente sintaxis para ejecutar los scripts de SQL incluidos en la carpeta de SQL: GO.bat <SQLClusterName>[\<SQLClusterInstanceName>] PIFD [<SQLUserName> <SQLUserPassword>] donde: <SQLClusterName> es el nombre del equipo del clúster de SQL Server para la base de datos SQL de PI AF (PIFD). <SQLClusterInstanceName> es opcional, y debe ser incluido si el clúster de SQL Server se instaló con una instancia con nombre. PIFD es el nombre de la base de datos SQL de PI AF. <SQLUserName> y <SQLUserPassword> solo son necesarios si se requiere la autenticación de modo mixto para conectar con el clúster de SQL Server. Omítalos para utilizar la autenticación de Windows. Por lo general, la autenticación de modo mixto es necesaria cuando la base de datos SQL de PI AF y el servicio de aplicación de PI AF se encuentran en dominios distintos y que no son de confianza. Una vez finalizado el proceso, la línea de comandos mostrará un símbolo en la carpeta desde la cual se ejecutaron los scripts: c:\..\pipc\af\sql >_ Crear y asignar un inicio de sesión de SQL Server Se necesita un inicio de sesión de SQL Server que esté asignado a un grupo de usuarios de dominio para las comunicaciones entre la base de datos SQL de PI AF y el servicio de aplicación de PI AF. Antes de empezar Compruebe que ha configurado el grupo de usuarios de dominio para PI AF antes de asignar el grupo de usuarios de dominio necesario para las comunicaciones entre la base de datos SQL de PI AF y el servicio de aplicación de PI AF. Véase Configurar un grupo de dominio para la cuenta de servicio de aplicación de PI AF en un clúster de conmutación por error. Procedimiento 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia del clúster de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. En la instancia del clúster de SQL Server, expanda Seguridad > Inicios de sesión. Guía de instalación y actualización de servicios de PI Asset Framework 113

122 Instalación del servidor de PI AF en un clúster de conmutación por error a. Haga clic con el botón secundario en la carpeta Inicios de sesión y seleccione Nuevo inicio de sesión. b. Introduzca el grupo de usuarios de dominio incluido el nombre de dominio YourDomainiYourAFDomainGroup en el campo Nombre de inicio de sesión. 3. Si recibe un mensaje indicándole que el valor introducido no es válido, tendrá que buscar un nombre de grupo. Para buscar un grupo, deberá introducir de forma manual Grupos como tipo de objeto de búsqueda. Para incluir el tipo de objeto de grupos: a. Haga clic en Buscar. b. En la ventana Seleccionar grupo de usuarios, haga clic en Tipos de objeto. c. En la ventana Tipos de objeto, seleccione Grupos. d. Haga clic en Aceptar para volver a la ventana Seleccionar grupo de usuarios. e. Introduzca el grupo de usuarios de dominio, incluido el nombre de dominio YourDomain \YourAFDomainGroup, en el campo Escriba el nombre del objeto que desea seleccionar. f. Haga clic en Aceptar para volver a la página General. 4. Seleccione la opción Autenticación de Windows. 5. En Base de datos predeterminada, seleccione PIFD. 6. Seleccione la página Asignación de usuarios. 7. En Usuarios asignados a este inicio de sesión, seleccione la casilla de verificación Asignar de la fila de la base de datos PIFD. 8. Compruebe que la columna Usuario de la fila de la base de datos PIFD esté configurada con el grupo de usuarios de dominio YourDomain\YourAFDomainGroup. 9. En Miembros de la función de base de datos: PIFD, seleccione la casilla de verificación db_afserver. 10. El rol público debe estar seleccionado de forma predeterminada; si no lo está, seleccione esta casilla. 11. Haga clic en Aceptar para guardar el nuevo inicio de sesión de SQL Server. Eliminar inicios de sesión locales y usuarios Si se instala la base de datos SQL de PI AF (PIFD) con la función Ejecución de script de SQL seleccionada, los scripts de SQL crean y rellenan la base de datos SQL de PI AF y crean inicios de sesión de SQL Server locales y usuarios de bases de datos de AF. Es necesario que el servicio de aplicación de PI AF se ejecute con una cuenta de dominio que pertenezca a un grupo de dominio; que ese grupo de dominio tenga un inicio de sesión de SQL Server que esté asignado a la base de datos PIFD y tenga asignados determinados roles de base de datos. Como consecuencia de ello, podrá eliminar las cuentas de usuario locales creadas por los scripts de SQL. Procedimiento 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. Expanda Bases de datos > PIFD > Seguridad > Usuarios. 3. Elimine el usuario de la base de datos de PI AF: AFServers Al eliminarse el usuario, se eliminará de forma automática el esquema correspondiente, si existe. 114 Guía de instalación y actualización de servicios de PI Asset Framework

123 Instalación del servidor de PI AF en un clúster de conmutación por error Verificar el servicio de SQL Server en un clúster de conmutación por error Compruebe que el servicio de SQL Server se puede ejecutar en todos los equipos del clúster de SQL Server. Antes de empezar Utilice la herramienta de administración de clústeres correspondiente a su sistema operativo para conectar el servicio de SQL Server. Procedimiento 1. En cada equipo del clúster de SQL Server: a. Haga clic en Inicio > Herramientas administrativas > Servicios. Se abrirá la ventana Servicios. 2. Desplácese al servicio SQL Server. Todos los nodos deben mostrar el Tipo de inicio del servicio como Manual. Solo un nodo debe mostrar el servicio como Iniciado. 3. Utilice la herramienta de administración de clústeres de conmutación por error correspondiente a su sistema operativo para mover el servicio a otro nodo: Windows Server 2008: en el complemento Administración de clústeres de conmutación por error, pulse con el botón secundario del ratón en el servicio y seleccione Mover este servicio o aplicación a otro nodo > Mover al nodo <name of non-active node>. Windows 2012: en el Administrador de clústeres de conmutación por error, pulse con el botón secundario del ratón en el servicio Rol y seleccione Mover Seleccionar nodo. En la ventana Mover rol en clúster, seleccione el siguiente nodo del servidor de AF y haga clic en Aceptar. 4. Compruebe que el servicio se esté ejecutando en el equipo al que ha movido el servicio y que el Tipo de inicio del servicio sea Manual. El servicio no debe estar ejecutándose en los otros nodos. Qué hacer a continuación Véase Instalación del servicio de aplicación de PI AF en un clúster de conmutación por error y Configurar el servicio de aplicación de PI AF de Windows Server 2008 R2 en un clúster de conmutación por error o Configurar el servicio de aplicación de PI AF de Windows Server 2012 en un clúster de conmutación por error. Instalación del servicio de aplicación de PI AF en un clúster de conmutación por error Antes de empezar Instale y verifique el clúster de SQL Server para la base de datos SQL de PI AF. Consulte Instalación de una base de datos SQL de PI AF en un clúster de conmutación por error. Procedimiento 1. Instalar el servicio de aplicación de PI AF en el clúster de conmutación por error. 2. Configurar el servicio de aplicación de PI AF de Windows Server 2008 R2 en un clúster de conmutación por error. 3. Modificar el número predeterminado de conmutaciones por error en Windows Server Guía de instalación y actualización de servicios de PI Asset Framework 115

124 Instalación del servidor de PI AF en un clúster de conmutación por error 4. Configurar el servicio de aplicación de PI AF de Windows Server 2012 en un clúster de conmutación por error. 5. Verificar el servicio de aplicación de PI AF después de la instalación del clúster de conmutación por error. 6. Configurar certificados de alta disponibilidad de PI AF en un clúster de conmutación por error. Instalar el servicio de aplicación de PI AF en el clúster de conmutación por error El servicio de aplicación de PI AF debe instalarse en cada Windows Server en la conmutación por error que ejecutará el servicio de aplicación de PI AF. Este procedimiento asume que el clúster de conmutación por error del servicio de aplicación de PI AF tiene como mínimo dos equipos. Para obtener más información, consulte Arquitectura de PI AF en un clúster de conmutación por error. Antes de empezar Consulte Tareas anteriores a la instalación de PI AF en un clúster de conmutación por error. Procedimiento 1. Abra el directorio donde están ubicados los archivos del programa de instalación de PI AF y ejecute el kit de instalación. Se abrirá la ventana Archivo ejecutable autoextraíble del servidor de PI AF. 2. Seleccione una ruta de extracción en la ventana Ejecución autoextraíble del servidor de PI AF. Puede utilizar la ruta de instalación predeterminada o introducir otra si lo desea. 3. Haga clic en Aceptar. Se abrirá la ventana Bienvenido a la instalación del servidor de PI AF. 4. Revise la lista de componentes que se requieren como parte de la instalación del servidor de PI AF en la ventana Bienvenido a la configuración del servidor de PI AF. En cada componente, una columna Estado indica si el componente se ha instalado o si se instalará. 5. Haga clic en Aceptar. Microsoft.NET Framework 4.6 se instala si no está instalado. 6. Haga clic en Siguiente. Si Microsoft SQL Server Native Client no se ha instalado o debe actualizarse, comenzará a instalarse sin interacción con el usuario. 7. Espere a que los componentes redistribuibles de Microsoft Visual C terminen de instalarse. Se instalarán los componentes redistribuibles de Microsoft Visual C Revise la ventana Instalación del servidor de PI AF y haga clic en Siguiente. 9. Haga clic en Explorar para seleccionar una ruta al directorio de la instalación de PI AF, o deje la ruta al directorio predeterminado y haga clic en Siguiente. Se abre la ventana Select Features. 10. Haga clic en Base de datos SQL de AF y seleccione La característica completa no estará disponible. Instale solo la característica del Servicio de aplicación de PI AF. 11. Haga clic en Next. 12. En la ventana Conexión de SQL Server, introduzca el nombre del clúster de SQL. Si procede, introduzca el nombre de la instancia de SQL. Introduzca estos nombres en el siguiente formato: <SQLClusterName>[\<SQLClusterInstanceName>] Dónde: 116 Guía de instalación y actualización de servicios de PI Asset Framework

125 <SQLClusterName> es el nombre del clúster de SQL Server en el cual se instalará la base de datos SQL de PI AF (PIFD). <SQLClusterInstanceName> es opcional y debe ser incluido si el clúster de SQL Server se instaló con un nombre de instancia. 13. Para validar la conexión de SQL Server, intente conectar al clúster de SQL Server, seleccionando la casilla de verificación Validar la conexión al SQL Server y la versión de la base de datos de PIFD y haciendo clic en Siguiente. Si se realiza una conexión, seleccione la casilla de verificación Aviso confirmado en el aviso que indica que ya existe una versión de la base de datos SQL de PI AF y haga clic en Siguiente. 14. Si no puede validar la conexión al equipo del servidor SQL, haga clic en Atrás, anule la selección de las casillas Validar conexión al servidor SQL y Versión de la base de datos PIFD, y haga clic en Siguiente para continuar con la instalación. 15. Revise la ventana Listo para instalar la aplicación. Haga clic en Atrás para realizar los cambios necesarios; si no se necesita ningún cambio, haga clic en Siguiente para iniciar la instalación. 16. Revise los resultados en la ventana Instalación finalizada y compruebe que no haya ningún error. 17. Haga clic en Close. 18. Compruebe que el servicio de aplicación de PI AF esté cerrado. Consulte Ejecutar el servicio de aplicación de PI AF con una cuenta de dominio. Configurar el servicio de aplicación de PI AF de Windows Server 2008 R2 en un clúster de conmutación por error Después de instalar PI AF en un Microsoft Windows Server para utilizar con un clúster de conmutación por error, añada el servicio de aplicación de PI AF como un recurso del clúster, cree dependencias y ponga en línea el servicio. Utilice este procedimiento con Windows Server 2008 R2. Antes de empezar Instale el servicio de aplicación de PI AF en cada nodo del clúster de conmutación por error. Procedimiento 1. Uso de Administrador de clústeres de conmutación por error: a. Pulse con el botón secundario del ratón sobre Services and applications. b. Seleccione Más acciones. c. Seleccione Create Empty Service or Application. Se añadirá una entrada nueva con el nombre Nuevo servicio o aplicación. d. Pulse con el botón secundario del ratón sobre el Nuevo servicio o aplicación recientemente creados y seleccione Cambiar nombre. e. Introduzca un nombre para su clúster del servicio de aplicación de PI AF, por ejemplo, AF SERVER. f. Pulse el botón secundario sobre el clúster del servicio de aplicación al que ha asignado un nombre recientemente; en este ejemplo, seleccione AF SERVER. g. Seleccione Agregar un recurso. h. Seleccione Hacer clic en punto de acceso. 2. En el Asistente para nuevo recurso: Instalación del servidor de PI AF en un clúster de conmutación por error Guía de instalación y actualización de servicios de PI Asset Framework 117

126 Instalación del servidor de PI AF en un clúster de conmutación por error a. Especifique el nombre y dirección IP del clúster del servicio de aplicación de PI AF. Se creará una entrada DNS con los valores de nombre de red y dirección IP. Los clientes de AF utilizarán el nombre de red y la dirección IP para conectarse al clúster del servicio de aplicación de PI AF. b. Introduzca el Nombre de red del clúster del servicio de aplicación de PI AF en el campo Nombre, por ejemplo, AFServerCluster. c. Introduzca la dirección IP estática que corresponda en la fila que representa la conexión de red pública del clúster. d. Anule la selección de la marca de verificación que se encuentra junto a otras redes enumeradas en el cuadro. Asegúrese de que no exista una entrada de Active Directory para el nombre de red que ha introducido. e. Haga clic en Next. Se mostrará la página Confirmación. f. Si el Nombre de red o la Dirección IP no son correctos, haga clic en Anterior y realice las correcciones necesarias. Si no hay correcciones, haga clic en Siguiente para crear la entrada DNS. g. Si se muestra algún error, haga clic en Ver informe para revisar los resultados y solucionar los errores. Si no hay errores, haga clic en Finalizar. 3. Pulse con el botón secundario sobre el nuevo AF SERVER: a. Seleccione Agregar un recurso. b. Seleccione Servicio genérico. 4. En la ventana Asistente para nuevo recurso: a. Seleccione el servicio de aplicación de PI AF para añadir al clúster AF SERVER. b. Desplácese por la lista de servicios y seleccione PI AF Server 2.x. c. Haga clic en Next. Se mostrará la página Confirmación. d. Si el Servicio o los Parámetros no son correctos, haga clic en Anterior y lleve a cabo las correcciones necesarias. Si no hay errores, haga clic en Siguiente. En la ventana Resumen se mostrarán los resultados de la creación y la configuración del nuevo recurso. e. Si se muestra algún error, haga clic en Ver informe para revisar los resultados y solucionar los errores. Si no hay errores, haga clic en Finalizar. 5. Seleccione y pulse el botón secundario sobre el recurso PI AF Server 2.x recién creado y seleccione Propiedades. 6. En la ventana Propiedades del servidor PI AF 2.x: a. Haga clic en la pestaña Dependencias. b. En la columna Recurso, pulse Haga clic aquí para añadir una dependencia. c. En la lista desplegable, seleccione el Nombre del clúster del servicio de aplicación de PI AF definido con anterioridad. d. Haga clic en Aceptar. e. Si el clúster del servicio de aplicación de PI AF no está en línea, pulse el botón secundario sobre el nombre del servidor y seleccione Poner en conexión este servicio o aplicación. El estado de cada recurso del clúster del servicio de aplicación de PI AF cambiará de Desconectado a Conectado. 7. Verificar el servicio de aplicación de PI AF después de la instalación del clúster de conmutación por error. 118 Guía de instalación y actualización de servicios de PI Asset Framework

127 Instalación del servidor de PI AF en un clúster de conmutación por error Modificar el número predeterminado de conmutaciones por error en Windows Server 2008 En Windows Server 2008 R2, está programada la conmutación por error de un clúster de dos nodos una vez cada seis horas. Puede cambiar este valor predeterminado. Procedimiento 1. En el complemento Administrador de clústeres de conmutación por error, pulse con el botón secundario del ratón sobre el servicio y seleccione Propiedades. 2. Seleccione la pestaña Conmutación por error y modifique el número. Configurar el servicio de aplicación de PI AF de Windows Server 2012 en un clúster de conmutación por error Después de instalar PI AF en un Microsoft Windows Server para utilizar con un clúster de conmutación por error, añada el servicio de aplicación de PI AF como un recurso del clúster, cree dependencias y ponga en línea el servicio. Utilice este procedimiento con Windows Server Procedimiento 1. Uso de Administrador de clústeres de conmutación por error: a. Pulse el botón secundario sobre Roles. b. Seleccione Crear rol vacío. Se añadirá una entrada nueva con el nombre Nuevo rol. c. Pulse el botón secundario sobre el Nuevo rol recientemente creado y seleccione Propiedades. d. En la ventana Propiedades de nuevos roles, cambie el nombre para identificar el servidor de PI AF. Por ejemplo, AFSERVER. En la sección Propietarios preferidos, marque las casillas de verificación de los equipos que estén en el clúster de conmutación por error de PI AF y haga clic en Aceptar. e. Pulse el botón secundario sobre el clúster del servicio de aplicación al que ha asignado un nombre recientemente; en este ejemplo, seleccione AF SERVER. f. Seleccione Agregar un recurso. g. Seleccione Hacer clic en punto de acceso. 2. En la ventana Asistente para nuevo recurso: a. Especifique el nombre y dirección IP del clúster del servicio de aplicación de PI AF. Se creará una entrada DNS con los valores de nombre de red y dirección IP. Los clientes de AF utilizarán el nombre de red y la dirección IP para conectarse al clúster del servicio de aplicación de PI AF. b. Introduzca el Nombre de red del clúster del servicio de aplicación de PI AF en el campo Nombre, por ejemplo, AFServerCluster. c. Introduzca la dirección IP estática que corresponda en la fila que representa la conexión de red pública del clúster. d. Anule la selección de la marca de verificación que se encuentra junto a otras redes enumeradas en el cuadro. Asegúrese de que no exista una entrada de Active Directory para el nombre de red que ha introducido. e. Haga clic en Next. Se mostrará la ventana Confirmación. Guía de instalación y actualización de servicios de PI Asset Framework 119

128 Instalación del servidor de PI AF en un clúster de conmutación por error f. Si el Nombre de red o la Dirección IP no son correctos, haga clic en Anterior y realice las correcciones necesarias. Si no hay correcciones, haga clic en Siguiente para crear la entrada DNS. g. Si se muestra algún error, haga clic en Ver informe para revisar los resultados y solucionar los errores. Si no hay errores, haga clic en Finalizar. 3. Pulse con el botón secundario sobre el nuevo AF SERVER: a. Seleccione Agregar un recurso. b. Seleccione Servicio genérico. Se abrirá el Asistente para nuevo recurso. 4. En el Asistente para nuevo recurso: a. Seleccione el servicio de aplicación de PI AF para añadir al clúster AF SERVER. b. Desplácese por la lista de servicios y seleccione PI AF Server 2.x. c. Haga clic en Next. Se mostrará la ventana Confirmación. d. Si el Servicio o los Parámetros no son correctos, haga clic en Anterior y lleve a cabo las correcciones necesarias. Si no hay errores, haga clic en Siguiente. En la ventana Resumen se mostrarán los resultados de la creación y la configuración del nuevo recurso. e. Si se muestra algún error, haga clic en Ver informe para revisar los resultados y solucionar los errores. Si no hay errores, haga clic en Finalizar. 5. Seleccione y pulse el botón secundario sobre el recurso PI AF Server 2.x recién creado y seleccione Propiedades. 6. En la ventana Propiedades del servidor PI AF 2.x: a. Haga clic en la pestaña Dependencias. b. En la columna Recurso, pulse Haga clic aquí para añadir una dependencia. c. En la lista desplegable, seleccione el Nombre del clúster del servicio de aplicación de PI AF definido con anterioridad. d. Haga clic en Aceptar. e. Si el clúster del servicio de aplicación de PI AF no está en línea, pulse el botón secundario sobre el nombre del servidor y seleccione Poner en conexión este servicio o aplicación. El estado de cada recurso del clúster del servicio de aplicación de PI AF cambiará de Desconectado a Conectado. 7. Verificar el servicio de aplicación de PI AF después de la instalación del clúster de conmutación por error. Verificar el servicio de aplicación de PI AF después de la instalación del clúster de conmutación por error Compruebe que el servicio de aplicación de PI AF se puede ejecutar en el nodo activo del clúster de conmutación por error. Antes de empezar Véase Instalar el servicio de aplicación de PI AF en el clúster de conmutación por error y Configurar el servicio de aplicación de PI AF de Windows Server 2008 R2 en un clúster de 120 Guía de instalación y actualización de servicios de PI Asset Framework

129 Instalación del servidor de PI AF en un clúster de conmutación por error conmutación por error o Configurar el servicio de aplicación de PI AF de Windows Server 2012 en un clúster de conmutación por error. Utilice la herramienta de administración de clústeres de conmutación por error correspondiente a su sistema operativo para conectar el servicio del servidor de PI AF. Procedimiento 1. Haga clic en Inicio > Herramientas administrativas > Servicios en el nodo activo del clúster de conmutación por error. Se abrirá la ventana Servicios. 2. Desplácese al servicio del Servidor de AF. El nodo activo debe mostrar el servicio como Iniciado. 3. Utilice la herramienta de administración de clústeres de conmutación por error correspondiente a su sistema operativo para mover el servicio a otro nodo: Windows Server 2008 R2: En el complemento Administración de clústeres de conmutación por error, pulse con el botón secundario del ratón en el servicio y seleccione Mover este servicio o aplicación a otro nodo > Mover al nodo <name of nonactive node>. Windows 2012: en el Administrador de clústeres de conmutación por error, pulse con el botón secundario del ratón en el servicio Rol y seleccione Mover Seleccionar nodo. En la ventana Mover rol en clúster, seleccione el siguiente nodo del servidor de AF y haga clic en Aceptar. 4. Compruebe que el servicio se está ejecutando en el nuevo nodo propietario y que muestra el Tipo de inicio del servicio como Manual. 5. Repita los pasos anteriores hasta que haya comprobado que todos los nodos del clúster pueden tomar el control del servicio. 6. Si el servicio de aplicación de PI AF en clúster va a formar parte de un colectivo de PI AF, consulte Configurar certificados de alta disponibilidad de PI AF en un clúster de conmutación por error. 7. En el caso de los clústeres de conmutación por error de Windows Server 2008 R2, podrá cambiar la frecuencia y el número de veces que el equipo del clúster realizará una conmutación por error. Consulte Modificar el número predeterminado de conmutaciones por error en Windows Server Configurar certificados de alta disponibilidad de PI AF en un clúster de conmutación por error Realice los pasos incluidos en esta sección si el equipo que utilizará con el servicio de aplicación de PI AF: se conecta a la base de datos SQL de AF en el clúster de conmutación por error de SQL Server y se encuentra en un colectivo de PI AF. Si el servidor de PI AF que incluye el servicio de aplicación de PI AF forma parte de un colectivo de PI AF, cada equipo del clúster de conmutación por error deberá utilizar el mismo certificado de Windows que posibilita las comunicaciones con el servicio de aplicación de PI AF utilizado en el clúster de conmutación por error. Antes de empezar Compruebe que el servicio de aplicación de PI AF se ha instalado y se ha verificado en cada clúster que desee incluir en el colectivo. Guía de instalación y actualización de servicios de PI Asset Framework 121

130 Instalación del servidor de PI AF en un clúster de conmutación por error Procedimiento 1. Copie el certificado del servidor de AF, denominado AFServer.pfx y ubicado en el directorio C:\ProgramData\OSIsoft\AF, desde el nodo activo del clúster de conmutación por error hasta la misma ubicación de los otros equipos del clúster de conmutación por error. 2. Utilice la herramienta de administración de clústeres de su sistema operativo para reiniciar el servicio de aplicación de PI AF en cada equipo del clúster de conmutación por error. Windows Server 2008 R2: en el complemento Administración de clústeres de conmutación por error, pulse con el botón secundario del ratón en el servicio y seleccione Mover este servicio o esta aplicación a otro nodo > Mover al nodo <name of non-active node>. 122 Guía de instalación y actualización de servicios de PI Asset Framework

131 Actualización de PI AF en un clúster de conmutación por error Un clúster de conmutación por error que incluya PI Asset Framework necesita un entorno que tenga como mínimo cuatro equipos divididos en dos clústeres independientes. En esta sección se explica cómo actualizar la función de la base de datos SQL de PI AF para los equipos que están en un clúster de SQL Server y cómo actualizar el servicio de aplicación de PI AF para los equipos que están en un clúster de conmutación por error distinto. Nota: La primera vez que un cliente se conecta a un servidor de PI AF actualizado, ocurrirán algunas operaciones de actualización final que pueden producir un breve período de rendimiento lento. OSIsoft recomienda utilizar PI System Explorer para conectarse con el servidor de PI AF actualizado inmediatamente después de la actualización para forzar la ejecución de estas operaciones. Procedimiento 1. Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error. 2. Actualizar la base de datos SQL de PI AF en un clúster de conmutación por error. 3. Actualizar el servicio de aplicación de PI AF en un clúster de conmutación por error. 4. Verificar el servicio de aplicación de PI AF después de la actualización del clúster. Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error Es posible que desee notificar a los usuarios de PI AF que el servidor no estará disponible temporalmente mientras se actualiza. Desconecte el equipo del servidor de PI AF activo y ponga en pausa los equipos del servidor de PI AF inactivos antes de actualizar los equipos en un clúster de conmutación por error. De esta forma, impedirá que se modifique la base de datos SQL de PI AF durante la actualización del clúster de conmutación por error. Utilice el procedimiento del sistema operativo que corresponda a su sistema. Procedimiento 1. Abra la herramienta de clústeres de conmutación por error de su sistema operativo. 2. En el equipo del clúster de conmutación por error que esté activo: En Windows 2008 R2: En el Administrador de clústeres de conmutación por error, seleccione el servicio AFSERVER en el panel izquierdo. En el panel derecho, se mostrará la lista Nombre de servidor y otros recursos. Pulse con el botón secundario sobre el servicio de aplicación de PI AF y seleccione Adoptar este recurso sin conexión. Para Windows 2012: Seleccione Roles en el panel izquierdo y a continuación, en el panel derecho, pulse el botón secundario sobre el rol de SERVIDOR de AF y seleccione Detener rol. Guía de instalación y actualización de servicios de PI Asset Framework 123

132 Actualización de PI AF en un clúster de conmutación por error En el panel derecho, se mostrará la lista Nombre de servidor y otros recursos. Pulse con el botón secundario sobre el servicio de aplicación de PI AF de la lista y seleccione Adoptar este recurso sin conexión. a. Seleccione Roles en el panel izquierdo y a continuación, en el panel derecho, pulse el botón secundario sobre el rol de SERVIDOR de AF y seleccione Detener rol. b. En el panel derecho, se mostrará la lista Nombre de servidor y otros recursos. c. Pulse con el botón secundario sobre el servicio de aplicación de PI AF de la lista y seleccione Adoptar este recurso sin conexión. 3. Para cada nodo no activo del clúster de conmutación por error, pulse con el botón secundario del ratón sobre cada nodo de la lista Nodos y seleccione: Pausar si utiliza Windows 2008 R2 Pausar No purgar nodos si utiliza Windows 2012 Nota: Al pausar los nodos no activos, se asegurará de que el recurso del servidor de PI AF no realizará una conmutación por error. Qué hacer a continuación Consulte Actualizar los scripts de la base de datos SQL de PI AF en el nodo activo de un clúster de SQL Server. Actualizar la base de datos SQL de PI AF en un clúster de conmutación por error La base de datos SQL de PI AF debe actualizarse mediante la ejecución manual de los scripts de SQL en el nodo activo del clúster de SQL Server. No necesita ejecutar el archivo de instalación de PI AF en ninguno de los equipos de base de datos SQL de PI AF. En cambio, puede descargar los scripts de SQL del sitio de soporte técnico y ejecutar manualmente estos scripts sin ejecutar el archivo de instalación; este es el método menos intrusivo para actualizar la base de datos SQL de PI AF. Si ya cuenta con el archivo de instalación correcto del servidor de PI AF y no desea descargar los scripts, puede ejecutar el archivo de instalación siguiendo las instrucciones a continuación para extraer los scripts SQL de PI AF. Procedimiento 1. Actualizar los scripts de la base de datos SQL de PI AF en el nodo activo de un clúster de SQL Server. 2. Actualice la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. Actualizar los scripts de la base de datos SQL de PI AF en el nodo activo de un clúster de SQL Server Si no descarga los scripts de la base de datos SQL de PI AF, deberá ejecutar el archivo de instalación de PI AF en el nodo activo del clúster de SQL para extraer los scripts. Antes de empezar Antes de ejecutar el kit de instalación, compruebe que el recurso del servicio de aplicación de PI AF esté desconectado. Consulte Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error. 124 Guía de instalación y actualización de servicios de PI Asset Framework

133 Actualización de PI AF en un clúster de conmutación por error Procedimiento 1. En el nodo activo del clúster de SQL, ubique y ejecute el último archivo de instalación de PI AF. 2. Después de extraer los archivos en un directorio temporal, haga clic en Aceptar y, a continuación, en Siguiente. La ventana Bienvenido a la instalación del servidor de PI AF muestra una lista de los módulos que se necesitan para instalar PI AF. 3. Haga clic en Aceptar. Microsoft.NET Framework 4.6 se instala si no está en el equipo. 4. Haga clic en Siguiente. 5. Verifique que Microsoft SQL Server Native Client esté instalado, si aún no está instalado o si necesita actualizarse. Compruebe que los archivos redistribuibles de Microsoft Visual C estén instalados, si aún no están instalados o si necesitan actualizarse 6. Revise la ventana Bienvenido a la instalación del servidor de PI AF y luego haga clic en Siguiente. 7. Acepte la Carpeta de destino predeterminada y haga clic en Siguiente. 8. Anule la selección de AF Application Service y Ejecución de scripts SQL para AF para eliminar estas características de la lista de elementos para instalar. Haga clic en Next. 9. Revise la información en la ventana Listo para instalar la aplicación. Haga clic en Atrás para realizar cambios, si son necesarios. De lo contrario, haga clic en Siguiente para iniciar la instalación de PI AF. 10. En la página Instalación completa, revise el estado y los comentarios de cada módulo para comprobar que no se haya producido ningún error. Haga clic en Close. Qué hacer a continuación Consulte Actualice la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL. Actualice la base de datos SQL de PI AF en el nodo activo del clúster de conmutación por error de SQL Server mediante el uso de la Ejecución manual de scripts de SQL No necesita ejecutar el archivo de instalación de PI AF para instalar la base de datos SQL de PI AF. En cambio, puede descargar los scripts de SQL del sitio de Soporte técnico y ejecutarlos manualmente para crear la base de datos SQL de PI AF. Ejecute los scripts SQL de AF únicamente en el nodo activo del clúster de conmutación por error de SQL Server para actualizar la base de datos SQL de PI AF (PIFD). Nota: Los scripts SQL para PI AF deben ejecutarse de forma manual para actualizar la base de datos SQL de PI AF en el nodo activo del clúster SQL. Antes de empezar Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Compruebe que el recurso del servicio de aplicación de PI AF esté desconectado. Consulte Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error. Guía de instalación y actualización de servicios de PI Asset Framework 125

134 Actualización de PI AF en un clúster de conmutación por error Procedimiento 1. Abra una ventana de símbolo del sistema en el nodo activo del clúster de SQL Server. 2. Cambie el directorio a la carpeta que contiene los scripts de SQL. De manera predeterminada, los scripts se ubican en la carpeta \PIPC\AF (por ejemplo: cd c: \program files\pipc\af\sql). 3. Utilice la siguiente sintaxis para ejecutar los scripts de SQL incluidos en la carpeta de SQL: GO.bat <SQLClusterName>[\<SQLClusterInstanceName>] PIFD [<SQLUserName> <SQLUserPassword>] donde: <SQLClusterName> es el nombre del nodo del clúster de SQL Server para la base de datos SQL de PI AF (PIFD). <SQLClusterInstanceName> es opcional, y debe ser incluido si el clúster de SQL Server se instaló con una instancia con nombre. PIFD es el nombre de la base de datos SQL de PI AF. <SQLUserName> y <SQLUserPassword> solo son necesarios si se requiere la autenticación de modo mixto para conectar con el clúster de SQL Server. Omítalos para utilizar la autenticación de Windows. Por lo general, la autenticación de modo mixto es necesaria cuando la base de datos SQL de PI AF y el servicio de aplicación de PI AF se encuentran en dominios distintos y que no son de confianza. Una vez finalizado el proceso, la línea de comandos mostrará un símbolo en la carpeta desde la cual se ejecutan los scripts: c:\..\pipc\af\sql >_ Actualizar el servicio de aplicación de PI AF en un clúster de conmutación por error Antes de empezar Consulte Desconectar el servidor de PI AF antes actualizar el clúster de conmutación por error y Actualizar la base de datos SQL de PI AF en un clúster de conmutación por error. Procedimiento 1. Actualizar el servicio de aplicación de PI AF en un nodo activo de un clúster de conmutación por error. 2. Actualizar el servicio de aplicación de PI AF en los nodos no activos de un clúster de conmutación por error. Actualizar el servicio de aplicación de PI AF en un nodo activo de un clúster de conmutación por error Ejecute el kit de instalación en el equipo activo del clúster de conmutación por error para comenzar a actualizar el servicio de aplicación de PI AF. Es necesario instalar el servicio de aplicación de PI AF en el clúster de conmutación por error en el que se ejecutará el servicio de aplicación de PI AF. Este procedimiento da por sentado que el clúster de conmutación del servicio de aplicación de PI AF tiene como mínimo dos equipos. Para obtener más información, consulte Arquitectura de PI AF en un clúster de conmutación por error. 126 Guía de instalación y actualización de servicios de PI Asset Framework

135 Actualización de PI AF en un clúster de conmutación por error Antes de empezar Compruebe que la base de datos SQL de PI AF se haya actualizado en todos los equipos del clúster de SQL y que el recurso del servicio de aplicación de PI AF esté desconectado. Consulte Actualizar la base de datos SQL de PI AF en un clúster de conmutación por error y Desconectar el servidor de PI AF antes de actualizar el clúster de conmutación por error. Procedimiento 1. Vaya al directorio donde ha descargado los archivos del programa de instalación de PI Asset Framework y ejecute el kit de instalación. 2. Después de extraer los archivos en un directorio temporal, haga clic en Aceptar y, a continuación, en Siguiente. La ventana Bienvenido a la instalación del servidor de PI AF muestra una lista de los módulos que se necesitan para instalar PI AF. 3. Haga clic en Aceptar. Microsoft.NET Framework 4.6 se instala si no está en el equipo. 4. Haga clic en Siguiente. 5. Microsoft SQL Server Native Client se instalará o actualizará sin interacción con el usuario. 6. Haga clic en Finalizar. Se instalarán los archivos redistribuibles de Microsoft Visual C Revise la ventana Bienvenido a la instalación del servidor de PI AF y haga clic en Siguiente. 8. Acepte la Carpeta de destino predeterminada y haga clic en Siguiente. 9. Haga clic en Base de datos SQL de AF y seleccione La característica completa no estará disponible. Instale solo la característica del servicio de aplicación de PI AF. 10. Haga clic en Siguiente. 11. Revise la información en la ventana Listo para instalar la aplicación. Haga clic en Atrás para realizar cambios, si son necesarios. De lo contrario, haga clic en Siguiente para iniciar la instalación de PI AF. En la página Instalación completa, revise el estado y los comentarios de cada módulo para comprobar que no se haya producido ningún error. Haga clic en Cerrar. 12. Compruebe que el servicio de aplicación de PI AF se ha configurado para ejecutarse con una cuenta de dominio. En la lista Servicios de Windows, desplácese hasta PI AF Server 2.x Application Service y compruebe lo siguiente: La columna Estado está vacía. El tipo de Inicio es manual. El campo Iniciar sesión como muestra el usuario de dominio asignado con anterioridad. Si tiene un clúster de 64 bits que utilice la versión 2.5 de PI Asset Framework o anteriores, introduzca el nuevo directorio de instalación en el campo Parámetros de inicio de Otros recursos. 13. Si es necesario, modifique la configuración del servicio de aplicación de PI AF: a. Detenga el servicio, pulse el botón secundario sobre el servicio y seleccione Propiedades. Cambie el Tipo de inicio a Manual. b. Seleccione la ventana Iniciar sesión e introduzca el usuario de dominio asignado anteriormente que se encuentra en Esta cuenta. Guía de instalación y actualización de servicios de PI Asset Framework 127

136 Actualización de PI AF en un clúster de conmutación por error c. Introduzca el nombre y la contraseña del usuario de dominio y haga clic en Aceptar para cerrar la ventana. d. Haga clic en Aceptar para confirmar que el cambio no tendrá lugar hasta que no se haya reiniciado el servicio. Actualizar el servicio de aplicación de PI AF en los nodos no activos de un clúster de conmutación por error Antes de empezar 1. Actualice el servicio de aplicación de PI AF en el nodo del clúster activo. 2. Asegúrese de que el recurso del servicio de aplicación de PI AF esté desconectado y que todos los nodos no activos estén pausados. Procedimiento 1. Inicie sesión en el nodo no activo del clúster del servicio de aplicación de PI AF. 2. Vaya al directorio donde ha descargado los archivos de instalación de PI Asset Framework y ejecute el kit de instalación. 3. Seleccione o introduzca una ruta de extracción en la ventana Ejecución autoextraíble del servidor de PI AF. Utilice la ruta de instalación predeterminada o introduzca otra si lo desea. 4. Haga clic en Aceptar. 5. Asegúrese de que PI AF Server 2.x Application Service continúe configurado para ejecutarse con la cuenta de dominio correcta. 6. Abra la lista Servicios de Windows y revise PI AF Server 2.x Application Service. Debe seguir estando configurado para ejecutarse con la cuenta de dominio correcta: a. En la lista Servicios de Windows, desplácese hasta PI AF Server 2.x Application Service y compruebe lo siguiente: La columna Estado está vacía. El tipo de Inicio es manual. Seleccione Iniciar sesión como para indicar el usuario de dominio asignado anteriormente. Si tiene un clúster de 64 bits que utilice la versión 2.5 de PI Asset Framework o versiones anteriores, introduzca el nuevo directorio de instalación en el campo Parámetros de inicio de Otros recursos. Si no lo está: Detenga el servicio, pulse el botón secundario sobre el servicio y seleccione Propiedades. Cambie el Tipo de inicio a Manual. Seleccione la página Iniciar sesión e introduzca el usuario de dominio asignado anteriormente que se encuentra en Esta cuenta. Introduzca el nombre y la contraseña del usuario de dominio y haga clic en Aceptar para cerrar la ventana. Haga clic en Aceptar para confirmar que el cambio no tendrá lugar hasta que no se haya reiniciado el servicio. 7. En el caso de los clústeres de migración por error de Windows Server 2008, es posible que desee modificar el número predeterminado de conmutaciones por error. Consulte Modificar el número predeterminado de conmutaciones por error en Windows Server Guía de instalación y actualización de servicios de PI Asset Framework

137 Actualización de PI AF en un clúster de conmutación por error Qué hacer a continuación Si tiene un clúster de 64 bits que utiliza PI Asset Framework, debe cambiar el directorio de instalación con el fin de apuntar al directorio correcto para el archivo de servicio de PI AF. 1. Abra el Administrador de clústeres de conmutación por error: En Windows 2008: Seleccione el servicio de aplicación de PI AF en el panel de la izquierda, luego haga clic derecho en PI AF Server 2.x Application Service en el panel derecho y seleccione Propiedades. En Windows 2012: Seleccione Roles en el panel izquierdo, a continuación, pulse el botón secundario sobre el rol del servidor de PI AF en el panel derecho y seleccione Propiedades. 2. En la lista de parámetros de Inicio, cambie el texto para que haga referencia a la ruta correcta y el nombre del archivo de AFService. Por ejemplo, el archivo AFService se encuentra instalado de forma predeterminada en la siguiente ruta: Files\PIPC\AF \AFService.exe. Esta ruta se debe cambiar de la siguiente manera: C:\Program Files \PIPC\AF\AFService.exe 3. Haga clic en Aceptar para cerrar lapropiedadesventana. Verificar el servicio de aplicación de PI AF después de la actualización del clúster Inicie el servicio, compruebe que el servicio se puede ejecutar en todos los nodos del clúster y que pueden conectarse las aplicaciones cliente. Antes de empezar Actualice el servicio de aplicación de PI AF. Procedimiento 1. Inicie sesión en el nodo activo del clúster en el que se encuentra instalado el servicio de aplicación de PI AF. 2. Reanude el nodo o nodos que no están activos en el clúster. En Windows 2012, haga clic en No realizar conmutación por recuperación de roles 3. Conecte el recurso/rol del servidor de PI AF. 4. Abra la lista Servicios y asegúrese de que el Tipo de inicio sea Manual para el servicio Services en cada equipo del clúster. Solo un equipo debe mostrar el servicio como Iniciado. 5. Compruebe que la aplicación cliente se puede conectar utilizando el nombre de red asignado al clúster. 6. Repita los pasos anteriores para verificar que todos los nodos del clúster de conmutación por error pueden ejecutar el servicio Servidor de PI AF y que puede conectarse una aplicación cliente. Resultados La actualización del servidor de PI AF en un clúster de conmutación por error ha finalizado. Guía de instalación y actualización de servicios de PI Asset Framework 129

138 Actualización de PI AF en un clúster de conmutación por error 130 Guía de instalación y actualización de servicios de PI Asset Framework

139 Creación y configuración de colectivos de PI AF Los colectivos de PI AF utilizan la replicación de SQL Server para copiar datos del equipo principal de la base de datos de SQL de PI AF (editor) a cada equipo secundario de la base de datos de SQL de PI AF. Cada servidor secundario se comunica con el servidor primario a través de una conexión Windows Communication Foundation (WCF) e informa su información de estado. El servidor autentica la conexión WCF con un certificado de Windows que el servidor de PI AF genera al iniciarse. La replicación de SQL Server transmite el certificado del servidor de PI AF primario a cada servidor secundario. Después de que el servidor secundario recibe el certificado del servidor primario, puede comunicar su estado al servidor primario. Cuando se cambian los datos de PI AF en el servidor de PI AF primario: El agente de lector de registro envía cualquier cambio de PIFD a la base de datos de PIFD_distribution. Para cada servidor secundario, su agente inserta los cambios en la instancia de SQL Server del servidor secundario. Si no puede acceder al servidor secundario (si hay un problema en la red o el equipo está desconectado), el agente vuelve a intentarlo más adelante. Siga estos procedimientos para crear y configurar un colectivo de PI AF. Procedimiento 1. Preparativos para crear un colectivo de PI AF. 2. Crear un colectivo de PI AF. 3. Configurar las propiedades de los colectivos de AF. 4. Comprobar el estado de los colectivos de AF. 5. Añadir un servidor secundario a un colectivo de PI AF. 6. Conectar o cambiar a un miembro específico de un colectivo de PI AF. 7. Quitar un servidor secundario de un colectivo de PI AF. 8. Detener o iniciar la replicación de colectivo de PI AF. 9. Reinicializar un miembro colectivo de PI AF. 10. Configurar permisos de carpeta en el servidor primario de colectivos de PI AF. Preparativos para crear un colectivo de PI AF Antes de iniciar la creación de un colectivo de PI AF, lleve a cabo estos pasos: Procedimiento 1. Asegúrese de que cumple todos los requisitos generales de creación de colectivos. Consulte Requisitos de configuración para colectivos de PI AF. 2. Asegúrese de que cumple todos los requisitos de SQL Server. Consulte Requisitos de SQL Server para colectivos de PI AF. 3. Asegúrese de que cumple todos los requisitos de seguridad. Consulte Requisitos de seguridad para colectivos de PI AF. Guía de instalación y actualización de servicios de PI Asset Framework 131

140 Creación y configuración de colectivos de PI AF 4. Una instancia única del servidor de PI AF consta del servicio de aplicación de PI AF y la base de datos SQL de PI AF. Estos componentes se pueden instalar en equipos distintos. Compruebe que el servidor de PI AF está instalado en cada miembro del colectivo. Esto significa que deben instalarse como mínimo dos sistemas servidores de PI AF completos. Pueden ser dos equipos (el servicio de aplicación de PI AF y la base de datos SQL de PI AF instalados en ambos equipos) o cuatro equipos (dos equipos solo con el servicio de aplicación PI AF y dos equipos solo con la base de datos SQL PI AF). 5. Realice una copia de seguridad completa de la base de datos de PIFD. OSIsoft recomienda especialmente realizar copias de seguridad periódicas de los datos de SQL, en concreto, en el servidor primario. El proceso de instalación de PI AF crea un trabajo de copia de seguridad de SQL Server, que está programado para que lo ejecute el Agente SQL Server. Asegúrese de almacenar estas copias de seguridad en algún soporte que no sea el que contiene los datos. 6. Compruebe que TCP/IP y las canalizaciones con nombre estén activados en todos los equipos de SQL Server para la instancia correcta. Ejecute Administrador de configuración de SQL Server, seleccione la instancia y compruebe que se hayan activado los protocolos correctos. 7. Asegúrese de que el servicio del Agente SQL se esté ejecutando en el equipo de SQL Server primario. 8. Todos los equipos en los que se ejecute el servicio de aplicación de PI AF deben estar en un dominio. Compruebe el dominio de cada uno de los equipos: a. Haga clic en Inicio y haga clic con el botón secundario sobre Equipo. b. Seleccione Propiedades para ver el grupo de trabajo y la configuración del dominio. En esta sección Requisitos de configuración para colectivos de PI AF Requisitos de SQL Server para colectivos de PI AF Requisitos de seguridad para colectivos de PI AF Requisitos de configuración para colectivos de PI AF Los colectivos de PI AF tienen los siguientes requisitos de configuración: Los colectivos PI AF son compatibles con PI AF 2.1 o posterior. Los equipos del servicio de aplicación de PI AF deben encontrarse en un dominio; no se permiten los grupos de trabajo. La versión del servidor de PI AF debe ser la misma en todos los equipos de colectivos de PI AF. El colectivo de PI AF consta de, al menos, dos servidores de PI AF. Si bien no es necesario tener el cliente de PI AF en ningún servidor de PI AF, si se instala le resultará más práctico trabajar con PI AF. La base de datos SQL de PI AF de los servidores principal y secundario debe llamarse PIFD. No es posible cambiar el nombre de la base de datos de PIFD en un colectivo de PI AF. Las canalizaciones con nombre y los protocolos TCP/IP deben estar activados para las instancias donde se hayan instalado las bases de datos SQL de PI AF. Si se utiliza un servidor de PI AF en clúster como miembro colectivo principal, pueden producirse problemas con el valor de host. El nombre de clúster de AF asignado al valor de host no persiste. En última instancia, esto puede conllevar problemas de conexión. Para 132 Guía de instalación y actualización de servicios de PI Asset Framework

141 Creación y configuración de colectivos de PI AF corregir el problema, cambie el valor asignado al ajuste "reportipaddress" en el archivo AFService.exe.config del valor predeterminado "false" a la dirección IP del clúster de AF: Valor predeterminado de reportipaddress <add key="reportipaddress" value="false"/> Uso de la dirección IP del clúster de AF para reportipaddress <add key="reportipaddress" value=" "/> Requisitos de SQL Server para colectivos de PI AF Los colectivos de PI AF tienen los siguientes requisitos para SQL Server: Se necesitan dos instancias de SQL Server, cada una de ellas en un hardware físico diferente. Los equipos de las bases de datos SQL de PI AF pueden estar en un grupo de trabajo o en un dominio. Si los equipos de las bases de datos SQL de PI AF se encuentran en un grupo de trabajo, consulte Colectivos de PI AF en un dominio o un grupo de trabajo. El servidor de PI AF principal requiere una edición no Express de una versión compatible de SQL Server. (Consulte las notas de la versión de PI AF para conocer las versiones y ediciones compatibles de SQL Server). El equipo de SQL Server secundario puede utilizar la edición SQL Express, con limitaciones (que se han ampliado en SQL Server 2008 Express; consulte el sitio web de Microsoft para obtener detalles). La edición SQL Server no es compatible. No es necesario tener la misma edición y versión de SQL Server para todos los miembros de un colectivo, aunque es recomendable. SQL Server Agent debe ejecutarse en el equipo principal de SQL. SQL Server Replication debe instalarse en el equipo principal de SQL Server; no se requiere en los miembros colectivos secundarios. Si se añade o instala la duplicación posteriormente, deberá reiniciar el Agente de SQL Server para evitar errores. Cuando se ejecuta SQL Agent bajo una cuenta de domino y el servidor de base de datos de AF principal es SQL Server de 64 bits, es preciso configurar la carpeta C:\Program Files \Microsoft SQL Server\100\COM\ del servidor de base de datos de AF principal para permitir el acceso de lectura/escritura a la cuenta de dominio de SQL Agent. Requisitos de seguridad para colectivos de PI AF Por motivos de seguridad, las siguientes cuentas (o usuarios) en un colectivo de PI AF requieren un nivel de permisos reducido: Servicio del motor de la base de datos de SQL Server Servicio de Agente SQL Server Servicio de aplicación de PI AF Usuario creador de colectivo de PI AF Grupo local de AFServers Para obtener más información sobre los niveles mínimos de privilegios necesarios para la replicación, consulte los siguientes artículos de Microsoft: Guía de instalación y actualización de servicios de PI Asset Framework 133

142 Creación y configuración de colectivos de PI AF Modelo de seguridad del Agente de replicación ( library/ms151868(v=sql.105)) Requisitos del rol de seguridad para la replicación ( library/ms152528(v=sql.105)) Cada cuenta de colectivo de PI AF tiene los siguientes requisitos de acceso. Motor de la base de datos de SQL Server Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios No ejecute el servicio de motor de la base de datos de SQL Server con otra cuenta con privilegios administrativos locales o de dominio. Agente SQL Server Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias No ejecutar como NetworkService. No hay acciones necesarias. No hay acciones necesarias. Si no existe, cree un inicio de sesión en SQL Server para la cuenta con la que se ejecuta el servicio de Agente SQL Server. Asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Asigne permiso de escritura a la carpeta \repldata. Ejemplo de ruta: C:\Program Files\Microsoft SQL Server\MSSQL10_50.TEST \MSSQL\repldata Para obtener más información, consulte Configurar permisos de carpeta en el servidor primario de colectivos de PI AF. Si no existe, cree un inicio de sesión en SQL Server para la cuenta con la que se ejecuta el servicio de Agente SQL Server en el primario. Asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Servicio de aplicación de PI AF A partir de PI AF 2.7, el servicio de aplicación de PI AF se ejecuta con una cuenta virtual, NT SERVICE\AFService, de forma predeterminada. No ejecutarlo como la cuenta de Local System. Se recomienda utilizar una cuenta de dominio con pocos privilegios, dado que esta cuenta no necesita acceso especial a la base de datos SQL de PI AF. La cuenta de aplicación de servicio de PI AF se añade a un grupo de seguridad de Windows local, al que se asigna a su vez el acceso correcto a la base de datos SQL de PI AF. Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios No ejecutar como Local System. 134 Guía de instalación y actualización de servicios de PI Asset Framework

143 Creación y configuración de colectivos de PI AF Componente Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias Acción necesaria No hay acciones necesarias. No hay acciones necesarias. En Windows, añada la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF en el grupo AFServers local. No cree un inicio de sesión de SQL Server para la cuenta del servicio de aplicación de PI AF. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta del servicio de aplicación de PI AF. No otorgue el rol de sysadmin del servidor a esta cuenta del servicio de aplicación de PI AF. En Windows, añada la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF en el grupo AFServers local. No cree un inicio de sesión de SQL Server para la cuenta del servicio de aplicación de PI AF. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta del servicio de aplicación de PI AF. No otorgue el rol de sysadmin del servidor a esta cuenta del servicio de aplicación de PI AF. Creador de colectivo de PI AF Un usuario de dominio, con credenciales de Windows autenticadas por PI AF, Windows y SQL Server, ejecuta el cliente de PI System Explorer que se utilice para crear el colectivo de PI AF. Componente Permisos Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias Acción necesaria Las credenciales que se utilizan para crear el colectivo de PI AF solo se utilizan una vez para crear el colectivo de PI AF. Puede eliminar los permisos especiales una vez creado el colectivo de PI AF. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Si no existe, cree un inicio de sesión en SQL Server para la cuenta de dominio del creador del colectivo de PI AF. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Otorgue el rol de sysadmin del servidor a esta cuenta. Si no existe, cree un inicio de sesión en SQL Server para la cuenta de dominio del creador del colectivo de PI AF. Otorgue el rol de sysadmin del servidor a esta cuenta. Grupo local de AFServers La única cuenta que debería existir en el grupo local de AFServers de Windows es la cuenta con la que se ejecuta el servicio de aplicación de PI AF. Nota: El grupo local de AFServers de Windows se crea normalmente durante la instalación de la base de datos SQL de PI AF. Sin embargo, si utiliza scripts de SQL para instalar la base de datos de PIFD, debe configurar este grupo de usuarios manualmente. Guía de instalación y actualización de servicios de PI Asset Framework 135

144 Creación y configuración de colectivos de PI AF Componente Permisos Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias Acción necesaria Nunca se le deben otorgar privilegios de administrador local o de dominio a este grupo. No hay acciones necesarias. No hay acciones necesarias. Si no existe, cree un inicio de sesión en SQL Server para el grupo local de AFServers. Nota: El rol de la base de datos de db_afserver para la base de datos de PIFD_distribution se le asigna automáticamente a esta cuenta cuando se crea el colectivo de PI AF. Otorgue el rol de la base de datos de db_afserver en la base de datos de PIFD a esta cuenta. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Si no existe, cree un inicio de sesión en SQL Server para el grupo local de AFServers. Otorgue el rol de la base de datos de db_afserver en la base de datos de PIFD a esta cuenta. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Colectivos de PI AF en un dominio o un grupo de trabajo Cualquier servidor de PI AF (un equipo en el que esté instalado el servicio de aplicación de PI AF) en un colectivo de PI AF debe ser un dominio; no se admiten los grupos de trabajo. Los equipos de las bases de datos SQL de PI AF pueden estar en un grupo de trabajo o en un dominio. Si los equipos de las bases de datos SQL de PI AF están en un grupo de trabajo, deberá utilizar la cuenta local de Windows que exista en el equipo donde se ejecuta PI System Explorer (PSE) para crear el colectivo en el equipo de SQL Server. Las cuentas deben tener contraseñas coincidentes, estar en el grupo local de administradores de Windows en todos los equipos y pertenecer al rol sysadmin de SQL Server. Esta cuenta local se utilizará para ejecutar PSE y crear el colectivo de PI AF. Nota: Si ejecuta PSE como cuenta de dominio asignada a sysadmin en SQL Server pero su SQL Server pertenece a un grupo de trabajo, aparecerá este error: cannot open service control manager on computer ' '. This operation might require other privileges. Do you wish to continue? Comprobar las credenciales de seguridad y las conexiones de los colectivos de PI AF Siga estos pasos para asegurarse de que dispone de los permisos de acceso necesarios y puede conectarse a cada SQL Server del colectivo: 136 Guía de instalación y actualización de servicios de PI Asset Framework

145 Creación y configuración de colectivos de PI AF Procedimiento 1. Con las credenciales de Windows que utilizará para crear el colectivo, inicie sesión en la estación de trabajo con la que creará el colectivo (no realice esta acción desde el equipo de SQL Server) y conéctese con cada servidor de PI AF que formará parte del colectivo. 2. En la misma estación de trabajo, compruebe que puede utilizar el acceso compartido de archivos simple con cada SQL Server: a. Seleccione Inicio > Ejecutar. b. Introduzca \\SQL_Server_computer_name para cada SQL Server. Esto garantizará la autenticación de sus credenciales para cada SQL Server en el nivel de Windows. 3. Establezca una conexión con cada SQL Server mediante SQL Server Management Studio (SSMS) o sqlcmd.exe. 4. Una vez conectado, ejecute la siguiente consulta: SELECT IS_SRVROLEMEMBER ( sysadmin ) "is sysadmin", CURRENT_USER "connected as", SYSTEM_USER "login user" ; donde "is sysadmin" devoluciones 1=true, 0=false "connected as" devoluciones "dbo" "login user" devuelve la entidad de seguridad de usuario de Windows del usuario No continúe hasta que la conexión y la consulta se realicen de forma correcta en cada SQL Server que formará parte de su colectivo de PI AF. Crear un colectivo de PI AF Antes de empezar Lleve cabo todos los pasos incluidos en Preparativos para crear un colectivo de PI AF. Procedimiento 1. Inicie el Servicio del Agente SQL Server. La replicación de SQL Server depende del Servicio del Agente SQL Server. Si no se está ejecutando, cuando intente configurar un colectivo de PI AF, la configuración fallará sin ningún aviso. La única forma de recuperarla es eliminar el colectivo, iniciar el Servicio del Agente SQL Server y configurar el colectivo después. 2. En PI System Explorer, seleccione Archivo > Conexiones para abrir la ventana Servidores. 3. Haga clic con el botón secundario en un servidor de PI AF que desee en el colectivo y seleccione Crear colectivo. 4. En la ventana Crear nuevo colectivo - Comprobar copia de seguridad finalizada, seleccione la casilla de verificación He comprobado que mis copias de seguridad son válidas y haga clic en Siguiente. 5. En la ventana Crear nuevo colectivo - Seleccionar principal, elija su servidor primario. 6. Haga clic en Siguiente. 7. En la lista Servidores de la ventana Crear nuevo colectivo - Seleccionar servidores secundarios, seleccione un servidor de PI AF para añadir al colectivo como servidor secundario y haga clic en Añadir. Repita la operación para añadir más servidores secundarios. Si desea crear el colectivo sin añadir un servidor secundario, omita este paso. Guía de instalación y actualización de servicios de PI Asset Framework 137

146 Creación y configuración de colectivos de PI AF Podrá añadir servidores secundarios después de crear el colectivo si lo desea. Consulte Añadir un servidor secundario a un colectivo de PI AF. 8. Haga clic en Siguiente. Se abrirá la ventana Crear nuevo colectivo - Verificar selecciones. 9. Opcional. Haga clic en Opciones avanzadas. Consulte Configurar las propiedades de los colectivos de AF para obtener una descripción de los campos de opciones avanzadas. 10. Haga clic en Siguiente. Se creará el colectivo y se abrirá la ventana Crear nuevo colectivo - Finalizando. 11. Haga clic en Aceptar para comenzar el proceso de replicación. Si hace clic en Salir antes de que los servidores secundarios aparezcan en la parte inferior de la ventana, el proceso de replicación se detiene en cualquiera de los servidores secundarios del colectivo. Se mostrará un mensaje indicando que el proceso de replicación no ha finalizado. Tendrá que iniciar el proceso de replicación en los servidores secundarios que pertenezcan al colectivo actualmente. Si hace clic en Finalizar antes de que la replicación haya finalizado, aparece un mensaje que indica que la replicación no ha finalizado, y dónde buscar el estado de replicación actual. Resultados Cuando finalice el proceso de replicación, el estado de la primera fila (la creación de la instantánea) mostrará Exitoso. El estado de la segunda fila (el proceso de replicación relacionado con el servidor primario) mostrará Inactivo. El estado de la tercera fila y posteriores (el proceso de replicación relacionado con los servidores secundarios) mostrará Inactivo. Para obtener más detalles sobre el estado del colectivo, consulte Detalles sobre el estado de los colectivos de PI AF. Configurar la seguridad de la base de datos de distribución Al crear un colectivo de PI AF, debe crearse también una base de distribución (PIFD_distribution) para permitir la replicación de SQL Server. El grupo AFServers debe tener el rol db_afserver para esta base de datos. Este rol se asigna de forma automática al grupo AFServers local durante la creación del colectivo de PI AF. Sin embargo, si va a instalar un colectivo de PI AF en un clúster de SQL Server, el grupo AFServers local no existe; se ha sustituido por un grupo de dominio como parte del proceso de instalación de PI AF en un clúster de SQL Server. Si el grupo de dominio AFServers no tiene el rol db_afserver para la base de datospifd_distribution, la creación del colectivo fallará con el mensaje de error: Waiting on a (Good) SyncStatus.. Current SyncStatus(Snapshot Not Ready) Este error se puede corregir durante el proceso de creación del colectivo de PI AF; no es necesario salir de la ventana Crear nuevo colectivo. El proceso de creación del colectivo de PI AF proseguirá con normalidad una vez finalizados los siguientes pasos. Procedimiento 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server del servidor primario en el colectivo de PI AF. 2. En la instancia del clúster de SQL Server, expanda Seguridad > Inicios de sesión. 3. Pulse con el botón secundario del ratón sobre el inicio de sesión creado para el grupo de dominio y seleccione Propiedades. 4. Seleccione la página Asignación de usuarios. 138 Guía de instalación y actualización de servicios de PI Asset Framework

147 Creación y configuración de colectivos de PI AF 5. En Usuarios asignados a este inicio de sesión, seleccione la casilla de verificación Asignar de la fila de la base de datos PIFD_distribution. 6. Compruebe que la columna Usuario de la fila de PIFD_distribution esté configurada con el grupo de usuarios de dominio (YourDomain\YourAFDomainGroup). 7. Con la fila PIFD_distribution seleccionada, marque la casilla de verificación db_afserver en Miembros de la función de base de datos: PIFD_distribution. El rol público debe estar seleccionado de forma predeterminada; si no lo está, seleccione esta casilla. 8. Haga clic en Aceptar para guardar el inicio de sesión de SQL Server. Configurar las propiedades de los colectivos de AF Procedimiento 1. En PI System Explorer, haga clic en Archivo > Conexiones. 2. En la ventana Servidores, haga clic con el botón secundario en un colectivo de PI AF y haga clic en el botón Propiedades. 3. En la ventana Propiedades del servidor de PI AF, haga clic en la pestaña Colectivo. 4. Seleccione un miembro colectivo y edite los siguientes valores: Tiempo de espera La cantidad de segundos para que una operación finalice en el servidor de PI AF. Prioridad El orden de prioridad para seleccionar el miembro colectivo en el equipo actual. Puede modificar este valor para cada miembro colectivo. Período La frecuencia, en segundos, en la que un miembro colectivo comprueba el estado de los miembros colectivos restantes. Gracia El tiempo, en segundos, que se permite antes de que el estado de la comunicación se establezca como TimedOutOnPrimary cuando no existe comunicación con el servidor primario. Nota: Los valores Puerto, Cuenta, Rol y Estado de la pestaña General son de solo lectura. Consulte las descripciones de estos valores para obtener información sobre cómo configurar cada uno de ellos. Puerto El puerto a través del cual el servidor de PI AF se comunica. Este valor se establece en la configuración del servidor de PI AF, antes de que el servidor se convierta en un miembro colectivo. Cuenta La cuenta en la cual se ejecuta el servicio de aplicación de PI AF. Este valor se establece en la configuración del servidor de PI AF, antes de que el servidor se convierta en un miembro colectivo. Guía de instalación y actualización de servicios de PI Asset Framework 139

148 Creación y configuración de colectivos de PI AF Rol El rol dentro del colectivo del miembro colectivo seleccionado, primario o secundario. Este valor se establece cuando el servidor de PI AF se añade al colectivo. Estado El estado del miembro colectivo seleccionado, incluida la última vez en que la comunicación se verificó con el servidor primario y la última vez en que el miembro colectivo se sincronizó, el estado de sincronización actual y estado de la comunicación actual. 5. Haga clic en Más para abrir la ventana Detalles de estado del colectivo. Consulte Detalles sobre el estado de los colectivos de PI AF. Comprobar el estado de los colectivos de AF Procedimiento 1. En PI System Explorer, seleccione Archivo > Conexiones. 2. En la ventana Servidores, haga clic con el botón secundario en un miembro del colectivo y haga clic en el botón Propiedades. 3. En la ventana Propiedades del servidor de PI AF, haga clic en la pestaña Colectivo para ver la información de configuración de colectivos y la información específica del miembro colectivo seleccionado. El estado del miembro seleccionado aparece en el área Estado de la pestaña Colectivo. 4. Haga clic en Más en el área Estado para abrir la ventana Detalles de estado del colectivo. Detalles sobre el estado de los colectivos de PI AF La ventana Detalles de estado del colectivo muestra los mensajes de estado más recientes para los servidores principal y secundario: La primera fila muestra el estado del proceso de creación de instantáneas. Esta fila parecerá siempre en los detalles de estado. La segunda fila muestra el estado del proceso de replicación entre el servidor primario y los servidores secundarios. Esta fila aparecerá siempre en los detalles de estado. La tercera fila y posteriores muestran los mensajes de estado de la replicación más recientes de los servidores secundarios. Marque la casilla Mostrar solo errores para mostrar solo los errores de los servidores secundarios. Seleccione un número de filas para mostrar en el campo Detalles máx. del secundario. Si no hay ninguna actividad actual, el área Detalles estará vacía. La ventana Detalles cuenta con las siguientes columnas: Nombre El nombre del miembro colectivo. Marca de tiempo Comandos entregados El número de comandos enviados del servidor primario al secundario. 140 Guía de instalación y actualización de servicios de PI Asset Framework

149 Estado El estado de sincronización entre los miembros servidores del colectivo. El estado del proceso de replicación del servidor primario a los servidores secundarios. Comentario La fase actual del proceso de replicación. Código de error Si se produce un error, el código de error asociado. Mensaje de error Si se produce un error, el mensaje de error asociado. Creación y configuración de colectivos de PI AF Nota: Si hace clic en Salir antes de que aparezca en el cuadro de diálogo una lista con el servidor secundario añadido recientemente, el proceso de replicación se detendrá en el servidor secundario. Se mostrará un mensaje indicando que el proceso de replicación no ha finalizado. Tendrá que iniciar el proceso de replicación en el servidor secundario añadido recientemente. Añadir un servidor secundario a un colectivo de PI AF Puede añadir un servidor secundario a un colectivo de PI AF al crear el colectivo, o después de crearlo. Cuando añade un servidor de PI AF secundario a uno colectivo: Se configura una suscripción de inserción en la base de datos PIFD_distribution. Se inicia un agente de suscripción de inserción para cada servidor secundario que se añade al colectivo. El agente de suscripción de inserción inserta la instantánea actual en los servidores secundarios para inicializarlos. Todas las tablas marcadas para replicación se insertan en el servidor secundario. Los datos de instantánea existentes se replican desde el servidor primario al servidor secundario recientemente añadido. Se pierden todos los datos preexistentes del servidor secundario. Nota: Debe asegurarse de que la función Pista de auditoría esté desactivada en un servidor secundario que esté agregando a un colectivo de PI AF. Si ve un mensaje en el cliente de PI AF que indica que la función debe ser desactivada, ejecute la utilidad AFDiag en el servidor secundario y desactive la función Pista de auditoría. A continuación, vuelva al cliente de PI AF y haga clic en Aceptar para responder al mensaje. Para obtener más información, consulte "Ejecutar la utilidad AFDiag" en PI System Explorer User Guide. Procedimiento 1. En PI System Explorer, haga clic en Archivo > Conexiones para abrir la ventana Servidores. 2. Haga clic con el botón secundario sobre el servidor de PI AF y seleccione Añadir servidor a colectivo. Se abrirá la ventana Añadiendo secundarios - Seleccionar servidores secundarios. 3. En la lista Servidor, seleccione el servidor de PI AF para añadir al colectivo como servidor secundario. 4. Haga clic en Añadir para añadir el servidor de PI AF a la lista. 5. Haga clic en Siguiente. Guía de instalación y actualización de servicios de PI Asset Framework 141

150 Creación y configuración de colectivos de PI AF Se abrirá la ventana Añadiendo secundarios - Verificar selecciones. 6. Haga clic en Siguiente. El servidor secundario se añade al colectivo. Se abrirá la ventana Añadiendo secundarios - Finalizando. Se inicia el proceso de replicar datos en el servidor secundario y la ventana muestra detalles sobre el estado del colectivo durante el proceso. Cuando el proceso de replicación finaliza en el servidor secundario, el campo Estado muestra Inactivo para la tercera fila y posteriores. Para obtener más información sobre el estado, consulte Detalles sobre el estado de los colectivos de PI AF. Nota: Si hace clic en Salir antes de que aparezca en la ventana una lista con los servidores secundarios añadidos recientemente, el proceso de replicación se detendrá en ese servidor secundario. Se mostrará un mensaje indicando que el proceso de replicación no ha finalizado. Tendrá que iniciar el proceso de replicación en los servidores secundarios que pertenezcan al colectivo actualmente. Conectar o cambiar a un miembro específico de un colectivo de PI AF Cuando se conecta a un colectivo de PI AF, PI AF lo conecta de forma automática al miembro colectivo con la prioridad más alta (número más bajo). Puede cambiar a un miembro concreto del colectivo. Puede seleccionar "Conectar con miembro colectivo" o "Cambiar miembro colectivo". La primera opción le permite seleccionar el miembro colectivo de la lista y la segunda selecciona el siguiente miembro colectivo en función de su prioridad asignada. Procedimiento 1. En PI System Explorer, seleccione Conexiones. 2. Haga clic con el botón secundario sobre el colectivo y seleccione Conectar con miembro colectivo. Se abrirá la ventana Elegir miembro colectivo. 3. En la lista Miembro colectivo, seleccione el miembro colectivo con el que desea conectarse. 4. Haga clic en Aceptar. Ahora estará conectado con el miembro colectivo seleccionado. Quitar un servidor secundario de un colectivo de PI AF Al eliminar un servidor secundario de un colectivo, la suscripción se elimina en ambos lados (el servidor primario y el secundario), el agente de inserción del servidor secundario se detiene y el servidor secundario se elimina del colectivo. PRECAUCIÓN: Si elimina un servidor de PI AF principal de un colectivo, se eliminará el colectivo entero. La suscripción se elimina en ambos lados (el servidor primario y el secundario). Todos los agentes se detienen. La base de datos PIFD_distribution se elimina. Toda la replicación se detiene y no se puede reiniciar. El servidor primario está disponible como un servidor de PI AF autónomo. 142 Guía de instalación y actualización de servicios de PI Asset Framework

151 Creación y configuración de colectivos de PI AF Procedimiento 1. En PI System Explorer, seleccione Archivo > Conexiones para abrir la ventana Servidores. 2. Seleccione el colectivo de PI AF que contiene el servidor secundario a eliminar y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor secundario y seleccione Eliminar. Detener o iniciar la replicación de colectivo de PI AF No existe una opción de pausar y reanudar para la replicación; la única posibilidad es ejecutarla o detenerla. Pruebe estos procedimientos en PI System Explorer. Cuando detiene la replicación, la suscripción se elimina en ambos lados (el servidor primario y el secundario). El agente de inserción del servidor secundario se detiene. Todos los agentes se detienen y la replicación entera. En esta sección Detener la replicación en un servidor secundario de colectivo de PI AF Detener la replicación en el servidor primario de colectivo de PI AF Iniciar la replicación en un servidor de colectivo de PI AF Detener la replicación en un servidor secundario de colectivo de PI AF Procedimiento 1. En PI System Explorer, seleccione Archivo > Conexiones. 2. Haga clic con el botón secundario en el colectivo de PI AF que contiene el servidor secundario en el que desea detener la replicación y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor secundario y seleccione Detener replicación. La replicación se detendrá en el servidor secundario. Siempre que el servidor sea miembro del colectivo, podrá detener la replicación en un momento posterior. Detener la replicación en el servidor primario de colectivo de PI AF Procedimiento 1. En PI System Explorer, seleccione Archivo > Conexiones. 2. Haga clic con el botón secundario en el colectivo de PI AF que contiene el servidor primario en el que desea detener la replicación y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor primario y seleccione Detener replicación. La replicación se detiene en el servidor primario y en todos los secundarios. Siempre que el colectivo exista todavía, podrá iniciar la replicación en el servidor primario en un momento posterior; tendrá que iniciar también la replicación en cada servidor secundario. Guía de instalación y actualización de servicios de PI Asset Framework 143

152 Creación y configuración de colectivos de PI AF Iniciar la replicación en un servidor de colectivo de PI AF Si ha detenido la replicación en un miembro colectivo, no se reiniciará de forma automática. Si desea que el miembro colectivo se incluya en la replicación, tendrá que iniciar la replicación en ese miembro. Procedimiento 1. En PI System Explorer, seleccione Archivo > Conexiones. 2. Haga clic con el botón secundario sobre el colectivo de PI AF que contiene los servidores en los que desea iniciar la replicación y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor y seleccione Iniciar replicación. Si es el servidor primario, tendrá que iniciar la replicación en cada servidor secundario. Reinicializar un miembro colectivo de PI AF Puede forzar la creación de una instantánea de la base de datos en el servidor de PI AF primario e insertarla en un servidor secundario reiniciándolo. Si tiene varios servidores secundarios, debe reiniciar cada uno individualmente. Cuando se reinicia un servidor secundario, se crea una nueva instantánea en el servidor de PI AF primario. Un agente inserta la instantánea en los servidores secundarios para inicializarlos. Todas las tablas marcadas para replicación se insertan en los servidores secundarios. Se pierden todos los datos preexistentes en los servidores secundarios. Procedimiento 1. En PI System Explorer, seleccione Archivo > Conexiones. 2. Haga clic con el botón secundario sobre el colectivo de PI AF que contiene el servidor que desee reiniciar y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor y seleccione Reiniciar replicación. Configurar permisos de carpeta en el servidor primario de colectivos de PI AF En el equipo de la base de datos SQL de PI AF primario, configure permisos en la carpeta de replicación para autorizar el acceso a la cuenta de servicio del Agente SQL Server. Procedimiento 1. En el equipo de la base de datos SQL de PI AF, abra Windows Explorer. 2. Navegue hasta la carpeta \repldata para la instancia de SQL Server donde se instaló la base de datos SQL de PI AF. 3. Haga clic con el botón secundario sobre la carpeta \repldata y seleccione Propiedades. 4. Haga clic en la pestaña Seguridad y haga clic en Editar. 5. En la ventana Permisos para repldata, haga clic en Añadir. 6. En la ventana Seleccionar usuarios, equipos o grupos, compruebe que el campo Desde esta ubicación: muestre el dominio correcto. En caso contrario, haga clic en Ubicación y navegue hasta el dominio correcto y selecciónelo. 144 Guía de instalación y actualización de servicios de PI Asset Framework

153 Creación y configuración de colectivos de PI AF 7. En el campo Introducir los nombres de objeto para seleccionar, introduzca el nombre del dominio en el que se ejecuta el Agente SQL Server. 8. Haga clic en Aceptar. 9. En el área Permisos para [SQL Agent Account Name] de la ventana Permisos para repldata, seleccione la casilla de verificación Modificar, asegurándose de que estén seleccionadas todas las casillas, excepto Control total y permisos especiales. 10. Haga clic en Aceptar. 11. Haga clic en Aceptar para volver a Windows Explorer. Guía de instalación y actualización de servicios de PI Asset Framework 145

154 Creación y configuración de colectivos de PI AF 146 Guía de instalación y actualización de servicios de PI Asset Framework

155 Actualizaciones de colectivos de PI AF A partir de PI AF 2.7 (2015), el proceso de actualización de PI AF requiere que usted desmonte el colectivo antes de actualizarlo. Todos los servidores de PI AF en un colectivo de PI AF deben usar la misma versión de PI AF. Nota: Debe tener privilegios de db_owner para actualizar la base de datos SQL de PI AF. Para minimizar la cantidad de tiempo cuando los usuarios de PI AF no pueden escribir a la base de datos SQL de PI AF, y para maximizar la disponibilidad de los datos de PI AF como solo lectura para sus usuarios de PI AF, primero actualice el servidor de PI AF primario. Luego actualice los servidores de PI AF secundarios. El proceso colectivo de PI AF es el que se indica a continuación: 1. Detener replicación. 2. Desmonte el colectivo de PI AF. 3. Actualice el servidor del colectivo primario. 4. Actualice los servidores del colectivo secundario anterior. 5. Reconstruya el colectivo de PI AF. En esta sección Actualización del servidor primario de PI AF Actualizar los servidores de PI AF secundarios Volver a crear el colectivo de PI AF Paso final en el proceso de actualización de colectivos. Actualización del servidor primario de PI AF Siga los procedimientos de esta sección para actualizar el servidor primario de PI AF. Nota: Después de una actualización a PI AF 2.7 o una versión posterior, la primera vez que un cliente se conecte al servidor de PI AF actualizado tendrán lugar algunas operaciones de actualización finales que pueden afectar al rendimiento durante un breve período. OSIsoft recomienda forzar la ejecución de estas operaciones conectándose al servidor PI AF actualizado con PI System Explorer al finalizar el programa de actualización. Procedimiento 1. Copia de seguridad de las bases de datos SQL de PI AF principales. 2. Detener la replicación en el equipo de la base de datos SQL de PI AF primario. 3. Quitar un servidor primario de un colectivo de PI AF. 4. Apague el servicio de aplicación de PI AF en los servidores colectivos de AF. 5. Actualizar el servidor de PI AF primario. Guía de instalación y actualización de servicios de PI Asset Framework 147

156 Actualizaciones de colectivos de PI AF Copia de seguridad de las bases de datos SQL de PI AF principales Realice una copia de seguridad completa de las bases de datos PIFD y PIFD_Distribution. La base de datos PIFD_Distribution se encuentra ubicada en el contenedor System Databases. Detener la replicación en el equipo de la base de datos SQL de PI AF primario Procedimiento 1. Notifique a los usuarios que dejen de realizar cambios. Asegúrese de que ha finalizado la replicación y se han enviado todos los cambios a los servidores secundarios. PRECAUCIÓN: Es probable que se pierdan todas las actualizaciones en curso. Se recomienda notificar a los usuarios de antemano que no deben intentar realizar ningún cambio en los datos SQL de PI AF durante el breve período de tiempo que tardará en instalarse la actualización de PI AF. 2. Compruebe que la replicación ha finalizado en el equipo de la base de datos SQL de PI AF primario: a. Compruebe el estado de sincronización del servidor de PI AF primario en Replicación > Publicaciones locales > [PIFD]: PIAF > [Primary Database Server Name].[PIFD]. b. Pulse con el botón secundario del ratón y seleccione Ver estado de sincronización. 3. Compruebe que la replicación ha finalizado en los equipos de la base de datos SQL de PI AF secundarios: a. Compruebe el estado de sincronización de cada servidor de PI AF secundario en Replicación > Suscripciones locales > [PIFD]: PIAF > [Secondary Database Server Name]. [PIFD]. b. Pulse con el botón secundario del ratón y seleccione Ver estado de sincronización. 4. En PI System Explorer, seleccione Archivo > Conexiones. Se abrirá la ventana Servidores. 5. Puse con el botón secundario del ratón sobre el colectivo de AF y seleccione Propiedades. 6. Seleccione la pestaña Colectivo. 7. Pulse con el botón secundario sobre el servidor primario y seleccione Detener replicación. La replicación se detiene en el servidor primario y en todos los secundarios. Siempre que el colectivo exista todavía, podrá iniciar la replicación en el servidor primario en un momento posterior; tendrá que iniciar también la replicación en cada servidor secundario. Quitar un servidor primario de un colectivo de PI AF Necesita eliminar el servidor primario del colectivo de PI AF. Esta acción desarma el colectivo para que queden solo los servidores individuales, que puede actualizar con posterioridad. 148 Guía de instalación y actualización de servicios de PI Asset Framework

157 Actualizaciones de colectivos de PI AF Procedimiento 1. En PI System Explorer, seleccione Archivo > Conexiones para abrir la ventana Servidores. 2. Seleccione el colectivo de PI AF que contiene el servidor primario a eliminar y haga clic en el botón Propiedades. 3. Haga clic en la pestaña Colectivo. 4. Haga clic con el botón secundario sobre el servidor primario y seleccione Eliminar. Apague el servicio de aplicación de PI AF en los servidores colectivos de AF Después de detener la replicación en el servidor primario y desarmar el colectivo de PI AF, el paso siguiente es apagar el servicio de aplicación de PI AF en el equipo que fue el equipo primario del servicio de aplicación de PI AF. Es posible que desee apagar el servicio de la aplicación de PI AF en cualquier equipo que haya estado en el colectivo de PI AF como secundario. Esto garantiza que sus usuarios no se conecten accidentalmente al equipo secundario para realizar cambios durante el proceso de actualización. Actualizar el servidor de PI AF primario Después de desarmar el colectivo de PI AF y cerrar el servicio de aplicación de PI AF en el anterior equipo primario del servicio de aplicación de PI AF, está listo para actualizar ese servidor. Procedimiento Seleccione una de las siguientes acciones: Si el servicio de aplicación de PI AF y la base de datos SQL de PI AF están en un único equipo, consulte Actualizar componentes del servidor de PI AF en un único equipo. Si el servicio de aplicación de PI AF y la base de datos SQL de PI AF están en equipos separados, consulte Actualizar componentes del servidor de PI AF en equipos diferentes. Actualizar los servidores de PI AF secundarios Actualizar cada uno de los servidores secundarios en el colectivo anterior. Procedimiento 1. Para cada uno de sus servidores de PI AF secundarios: Si el servicio de aplicación de PI AF y la base de datos SQL de PI AF están en un único equipo, consulte Actualizar componentes del servidor de PI AF en un único equipo. Si el servicio de aplicación de PI AF y la base de datos SQL de PI AF están en equipos distintos, consulte Actualizar componentes del servidor de PI AF en equipos diferentes. Qué hacer a continuación Una vez que todos los servidores implicados se han actualizado, reconstruya el colectivo. Utilice los mismos servidores como principal y secundario que en el colectivo de PI AF original. Consulte Crear un colectivo de PI AF. Guía de instalación y actualización de servicios de PI Asset Framework 149

158 Actualizaciones de colectivos de PI AF Volver a crear el colectivo de PI AF Ejemplo Después de actualizar el servidor primario y los servidores secundarios en el colectivo, el paso final es volver a crear el colectivo de PI AF. Use el mismo servidor primario y los mismos servidores secundarios que en el colectivo de PI AF original. Consulte la sección Crear un colectivo de PI AF. 150 Guía de instalación y actualización de servicios de PI Asset Framework

159 Instalaciones silenciosas de PI AF La instalación del servidor de PI AF y la instalación del cliente PI AF también se pueden llevar a cabo como instalaciones mediante el símbolo de línea de comandos, contrario al asistente de instalación. La instalación de los servicios de PI AF mediante la línea de comandos implica descargar el kit de instalación correspondiente e iniciar el kit de instalación desde la línea de comandos con argumentos específicos para la instalación deseada. La instalación del cliente PI AF mediante la línea de comandos implica descargar el kit de instalación correspondiente y personalizar el archivo silent.ini con argumentos específicos para la instalación deseada. La instalación del cliente y del servidor de PI AF mediante el símbolo de la línea de comandos puede ser útil para situaciones en las que el entorno esté bien controlado y las opciones sean conocidas con anticipación, como una instalación integrada. Nota: Debe ejecutar ejemplos de líneas de comando desde el símbolo de sistema del Administrador. En esta sección Configurar la instalación silenciosa del servidor de PI AF Extraer contenidos del paquete de instalación de PI AF Configurar la instalación silenciosa de PI AF Client Configurar la instalación silenciosa del servidor de PI AF Ejecute una instalación mediante un símbolo de la línea de comandos con argumentos de línea de comandos para cumplir con sus requisitos de instalación específicos. La sintaxis del comando para la instalación del servidor PI AF es la siguiente: PI AF Services_2016 R2_.exe [/Help /Repair /Uninstall] [/Quiet /Passive] [ADDLOCAL=ALL name1,name2, ] [REMOVE=name1,name2, ] [VARIABLENAME=value] Nota: Verifique el nombre de archivo ejecutable real en el kit de instalación para asegurarse de utilizar el nombre de archivo correcto en la sintaxis de la línea de comandos. El nombre de archivo ejecutable PI AF Services_2016 R2_.exe se muestra a modo de ejemplo de uso de la sintaxis de la línea de comandos. PI AF Services_2016 R2_.exe []: asigna parámetros opcionales. : asigna opciones mutuamente exclusivas. name1,name2, : corresponde a los nombres de funciones que distinguen mayúsculas de minúsculas. name1,name2, : corresponde a valores variables de MSI. La palabra clave que corresponde a VARIABLENAME distingue mayúsculas de minúsculas. El código de retorno del comando se define de la siguiente manera: Guía de instalación y actualización de servicios de PI Asset Framework 151

160 Instalaciones silenciosas de PI AF 0: correcto. 3010: correcto, pero requiere reinicio. Cualquier otro valor devuelto indica un error en la instalación. En las siguientes secciones, se proporciona una lista de argumentos de la línea de comandos compatible para el comando PI AF Services_2016 R2_.exe. Las tablas incluyen información para los argumentos comunes y los argumentos específicos de la instalación. En esta sección Parámetros para la instalación del servidor de PI AF Funciones especificadas mediante los parámetros ADDLOCAL y REMOVE en la instalación del servidor de PI AF Variables para la instalación del servidor de PI AF Ejemplos de sintaxis del servidor de PI AF para la instalación silenciosa Parámetros para la instalación del servidor de PI AF Los parámetros ADDLOCAL y REMOVE del comando PI AF Services_2016 R2_.exee se pueden utilizar para especificar y personalizar la característica PI AF en un nuevo servidor de PI AF de instalación. Además, se pueden utilizar para modificar la lista de características de PI AF para un servidor de PI AF existente durante una actualización o modificación. Nota: Verifique el nombre de archivo ejecutable real en el kit de instalación para asegurarse de utilizar el nombre de archivo correcto en la sintaxis de la línea de comandos. El nombre de archivo ejecutable PI AF Services_2016 R2_.exe se muestra a modo de ejemplo de uso de la sintaxis de la línea de comandos. Si se especifican ambos parámetros ADDLOCAL y REMOVE en el comando, la acción ADDLOCAL se aplica primero en el servidor, seguida de la acción REMOVE. En las siguientes tablas, se indican los parámetros de comando admitidos por el comando PI AF Services_2016 R2_.exe. Parámetro de la línea de comandos /Help /Repair Descripción Muestra el texto de uso. Inicia un proceso de reparación o mantenimiento para un servidor de PI AF existente. Mutuamente exclusivo con / Help y /Uninstall. Nota: Los parámetros ADDLOCAL y REMOVE se omiten con este argumento. /Uninstall Inicia un proceso de desinstalación para un servidor de PI AF existente. Mutuamente exclusivo con /Repair y /Help. Nota: Los parámetros ADDLOCAL y REMOVE se ignoran con este argumento. /Quiet Especifica una instalación silenciosa. Cuando se especifica / quiet, no se mostrará ninguna interfaz de usuario. Esto se denomina instalación silenciosa. 152 Guía de instalación y actualización de servicios de PI Asset Framework

161 Instalaciones silenciosas de PI AF Parámetro de la línea de comandos /Passive ADDLOCAL Descripción Una instalación pasiva se aplica como una instalación sin necesidad de atención, y proporciona comentarios visuales con una barra de progreso. Si bien se puede mostrar un cuadro de diálogo con los archivos en uso, ese cuadro de diálogo se cerrará automáticamente si no se proporciona un aporte del usuario. Este tipo de instalación también permite que el usuario cancele la instalación. En una instalación nueva, este parámetro especifica qué características se instalarán. En una actualización o modificación de una instalación existente, este parámetro se puede utilizar para agregar características. TODO Esta palabra clave agrega todas las características en la instalación. La palabra clave ALL no se puede utilizar con la palabra clave name. name Nombre de una característica de PI AF para agregarla a la instalación. Puede especificar uno o más nombres de características en una lista, separados con comas. REMOVE En una instalación nueva, el parámetro REMOVE se puede utilizar junto con ADDLOCAL=ALL para eliminar características particulares de la instalación. En una actualización, REMOVE no afecta las características correspondientes a versiones anteriores del servidor de PI AF. Es decir, las versiones anteriores deben actualizarse antes de que el parámetro REMOVE produzca algún efecto. La única excepción es la característica FD_SQLScriptExecution, que siempre se puede quitar para suprimir la ejecución de scripts SQL de AF durante una actualización. Posteriormente a una instalación nueva o actualización, el parámetro REMOVE se puede utilizar para eliminar características. El parámetro REMOVE se omite en cualquier característica que deba actualizarse. VARIABLENAME name Nombre de una característica de PI AF para agregarla a la instalación. Puede especificar uno o más nombres de características en una lista, separados con comas. Especifica la variable de MSI y el valor correspondiente para la instalación. La palabra clave value corresponde a los valores de la variable de MSI, y distingue mayúsculas de minúsculas. Funciones especificadas mediante los parámetros ADDLOCAL y REMOVE en la instalación del servidor de PI AF En la siguiente tabla, se indican las características de PI AF admitidas por los parámetros ADDLOCAL y REMOVE del comando PI AF Services_2016 R2_.exe. Los nombres de las características no distinguen mayúsculas de minúsculas, a diferencia de los nombres de Guía de instalación y actualización de servicios de PI Asset Framework 153

162 Instalaciones silenciosas de PI AF variables que distinguen mayúsculas de minúsculas. Cuando hay varias características, estas aparecen separadas por comas, y la lista no debe incluir espacios. Nota: Verifique el nombre de archivo ejecutable real en el kit de instalación para asegurarse de utilizar el nombre de archivo correcto en la sintaxis de la línea de comandos. El nombre de archivo ejecutable PI AF Services_2016 R2_.exe se muestra a modo de ejemplo de uso de la sintaxis de la línea de comandos. La columna Nombre de visualización de la siguiente tabla corresponde al nombre que aparece en el panel Selección de características al ejecutar el kit de configuración de manera interactiva durante el asistente de configuración. Para instalar todas las funciones, use ADDLOCAL=ALL. Nombre de la característica Nombre de pantalla Descripción ALL N/C ALL es una palabra clave especial para seleccionar todas las características. La palabra clave ALL no se puede utilizar en una lista donde los elementos están separados por comas con cualquier otro nombre de característica. CrawlerFeature PI Indexed Search Crawler El servicio de rastreador genera índices para las bases de datos de PI Data Archive y PI AF con el fin de permitir que los usuarios de PI Web API busquen datos rápidamente. FD_AFExplorer PI System Explorer Una herramienta de interfaz del usuario gráfico para acceder al servidor de PI AF y PI Data Archive, e incluye las utilidades AFImport y AFExport. FD_AFSDK35 PI AF SDK.NET 3.5 Componentes necesarios para admitir las aplicaciones basadas en.net 3.5 AF SDK. Esta característica tiene una dependencia en la instalación de PI SDK. FD_AFBuilder PI Builder Un complemento de Microsoft Excel que proporciona configuración y acceso al servidor de PI AF y PI Data Archive. Requiere Microsoft Excel 2007 SP3 o una versión posterior. FD_AFDocs Documentación de PI AF Proporciona guías de usuario de PI AF en formato de ayuda compilada (.CHM). 154 Guía de instalación y actualización de servicios de PI Asset Framework

163 Instalaciones silenciosas de PI AF Nombre de la característica Nombre de pantalla Descripción FD_AFAnalysisManagement Complemento de administración para PI System Explorer Complemento para PI System Explorer para administrar los análisis y las reglas de notificación en el servidor AF. Si se selecciona FD_AFAnalysisManagement, se instalará FD_AFExplorer, ya sea que FD_AFExplorer esté especificado explícitamente o no en la línea de comandos. FD_AppsServer PI AF Application Service Ofrece aplicaciones del cliente PI AF con la capacidad para leer y escribir datos de PI AF almacenados en la base de datos SQL de AF. FD_SQLServer Base de datos SQL de AF Instala los scripts de la base de datos SQL de AF utilizados para configurar la base de datos SQL de AF. FD_SQLScriptExecution Ejecución de scripts SQL de AF Ejecuta los scripts de la base de datos SQL de AF, y crea o actualiza la base de datos SQL de AF. Si se especifica FD_SQLScriptExecution, se instalará FD_SQLServer, ya sea que FD_SQLServer esté especificado explícitamente o no en la línea de comandos. PIAnalysisService PI Analysis Service Servicio que ejecuta los análisis configurados. PINotificationsService PI Notifications Service El servicio PI Notifications Service le permite configurar notificaciones por correo electrónico. Variables para la instalación del servidor de PI AF En la siguiente tabla, se indican las variables de MSI admitidos por el comando PI AF Services_2016 R2_.exe. Nota: Verifique el nombre de archivo ejecutable real en el kit de instalación para asegurarse de utilizar el nombre de archivo correcto en la sintaxis de la línea de comandos. El nombre de archivo ejecutable PI AF Services_2016 R2_.exe se muestra a modo de ejemplo de uso de la sintaxis de la línea de comandos. Utilice la siguiente sintaxis para establecer la variable de MSI en la línea de comandos: VARIABLENAME=VALUE. Nota: La palabra clave que corresponde a VARIABLENAME distingue mayúsculas de minúsculas. Por ejemplo, para especificar el directorio de instalación de 64 bits, debe especificar PIHOME64=c: \pipcx64 en vez de pihome64=c:\pipcx64. Guía de instalación y actualización de servicios de PI Asset Framework 155

164 Instalaciones silenciosas de PI AF VARIABLENAME VALUE admitido Descripción AFACKNOWLEDGEBACKUP AFACKNOWLEDGEBACKUP= 0: (predeterminado) se establece en 0 para obtener una copia de seguridad de la base de datos SQL de AF. 1: se establece en 1 para impedir que se realice una copia de seguridad de la base de datos SQL de AF. Especifica si se debe realizar una copia de seguridad de la base de datos SQL de AF existente antes de que la base de datos se actualice. Se aplica a las actualizaciones únicamente. AFBACKUPFILE AFBACKUPFILE=fullpathname Especifica la ruta completa (directorio + nombre de archivo) para la copia de seguridad de la base de datos SQL de AF en el equipo del servidor SQL. Si no se especifica este parámetro, el archivo de copia de seguridad se registra en un nombre de archivo con el formato PIAFSqlBackup_yyyy_MM_dd_hh _mm_ss.bak en el directorio backup correspondiente a la instancia del servidor SQL. Por ejemplo: C:\Program Files (x86)\microsoft SQL Server \MSSQL10_50.SQLEXPRESS \MSSQL\Backup \PIAFSqlBackup_2016_08_02_1 8_28_53.bak. AFSERVER AFSERVER=NetworkPath Por ejemplo, la ruta de red puede ser simplemente el nombre del equipo del servidor AF, o bien, puede ser un nombre de dominio calificado completo (FQDN). Por ejemplo: NombreDeEquipo.NombreDeEmp resa.com. Especifica el nombre del servidor PI AF predeterminado (el equipo donde reside el servicio de aplicación de PI AF) del cliente. Si el usuario no define un valor y el servicio de aplicación de PI AF no reside en el equipo de instalación de destino, el nombre del servidor de PI AF predeterminado no se establecerá durante la instalación. Si no fue establecido, el nombre del servidor de PI AF predeterminado puede establecerse de forma manual una vez finalizada la instalación. Si un valor no está definido y el servicio de aplicación de PI AF ya se ha instalado en el mismo equipo, el equipo actual se establece como el servidor de PI AF predeterminado. La variable AFSERVER no afecta una actualización. AFSERVICEACCOUNT AFSERVICEACCOUNT=account (Predeterminado) AFSERVICEACCOUNT=NT SERVICE \AFService Especifica el nombre de la cuenta del servicio de aplicación de PI AF. 156 Guía de instalación y actualización de servicios de PI Asset Framework

165 Instalaciones silenciosas de PI AF VARIABLENAME VALUE admitido Descripción AFSERVICEPASSWORD AFSERVICEPASSWORD=password Especifica la contraseña de la cuenta del servicio de aplicación de PI AF. CRAWLER_SERVICEACCOUNT CRAWLER_SERVICEACCOUNT=acco unt (Predeterminado) CRAWLER_SERVICEACCOUNT=NT Service\picrawler Especifica la cuenta del PI Web API Crawler Service. CRAWLER_SERVICEPASSWORD FDREMOTEAPPS FDSQLDBNAME CRAWLER_SERVICEPASSWORD=pas sword FDREMOTEAPPS=account \YourAFServer FDSQLDBSERVER=name Name (Predeterminado) FDSQLDBSERVER=PIFD Especifica la contraseña de la cuenta de servicio del PI Web API Crawler Service. En un equipo de la base de datos SQL de AF, este campo especifica la cuenta que se agregará al grupo de AFServers, de modo que el servicio de aplicación de PI AF tenga los permisos adecuados para conectarse a la base de datos SQL de AF. Esta variable solo se aplica si instala los scripts de la base de datos SQL de AF en un equipo distinto del servicio de aplicación de PI AF. Si el servicio de aplicación de PI AF se está ejecutando en una cuenta de dominio, introduzca el dominio y el nombre de la cuenta en la que se ejecuta el servicio de aplicación de PI AF. Por ejemplo: FDREMOTEAPPS=DOMAIN \accountname Si el servicio de aplicación de PI AF se ejecuta en el servicio de red o la cuenta virtual AFService, introduzca el dominio y el nombre del equipo en el que se ejecuta el servicio de aplicación de PI AF. Por ejemplo: FDREMOTEAPPS= DOMAIN\MachineName Si el servicio de aplicación de PI AF se ejecuta en una cuenta local, o no está seguro de la cuenta en la que se ejecuta el servicio de aplicación de PI AF, deje el campo en blanco y actualice el grupo AFServers con la membresía correcta una vez finalizada la instalación. Especifica el nombre de la base de datos SQL de AF. Guía de instalación y actualización de servicios de PI Asset Framework 157

166 Instalaciones silenciosas de PI AF VARIABLENAME VALUE admitido Descripción FDSQLDBSERVER FDSQLDBNAME= Una instancia con nombre: Server Name\Named Instance o \Named Instance Una instancia con nombre de SQL Express: Server Name \SQLEXPRESS o Server Name \SQLEXPRESS Especifica el servidor SQL que aloja la base de datos SQL de AF. FDSQLDBVALIDATE NOPISDKBUFFERING PIANALYSIS_AUTOSTARTSER VICE PIANALYSIS_SERVICEACCOU NT PIANALYSIS_SERVICEPASSW ORD PIHOME FDSQLDBVALIDATE= 0: desactiva la validación de la base de datos SQL de AF. 1: (predeterminado) activa la validación de la base de datos SQL de AF. NOPISDKBUFFERING= 0: activa el almacenamiento en búfer. 1: desactiva el almacenamiento en búfer. PIANALYSIS_AUTOSTARTSERVICE = 0: no iniciar el servicio después de que finalice la instalación. 1: (predeterminado) iniciar el servicio después de que finalice la instalación. PIANALYSIS_SERVICEACCOUNT=a ccount (Predeterminado) PIANALYSIS_SERVICEACCOUNT=N T Service\PIAnalysisManager PIANALYSIS_SERVICEPASSWORD= password PIHOME=directory De manera predeterminada, el valor es \program files(x86)\pipc. Especifica si están validadas la conexión del servidor SQL y la versión de la base de datos SQL de AF. Si se selecciona la característica FD_SQLScriptExecution, la validación de la base de datos no se puede suprimir. Activa o desactiva el almacenamiento en búfer de PI SDK. Este parámetro se aplica solamente si el PI Software Development Kit (PISDK) está instalado. Si no se especifica el indicador NOPISDKBUFFERING, el valor predeterminado es no cambiar la configuración actual del almacenamiento en búfer del PISDK. Especifica si se debe iniciar o no el Analysis Service inmediatamente después de la instalación. Esta variable no afecta el tipo de inicio del servicio, que siempre se establece en automático. Esto significa que el servicio se iniciará de todas maneras luego del primer reinicio. En el caso de las actualizaciones, esta variable se aplica solamente si se detiene el servicio antes de la actualización. Especifique la cuenta de servicio para PI Analysis Service. En el caso de instalaciones nuevas, se debe especificar una cuenta de dominio si el servidor AF es remoto con respecto a PI Analysis Service. En el caso de las actualizaciones, esta variable en general no es necesaria. Especifique la contraseña de la cuenta de servicio para PI Analysis Service. Especifica la carpeta definida por la variable de entorno PIHOME, y es el directorio en el que se instala la mayoría de las aplicaciones del cliente de 32 bits. 158 Guía de instalación y actualización de servicios de PI Asset Framework

167 Instalaciones silenciosas de PI AF VARIABLENAME VALUE admitido Descripción PIHOME64 PINOTIFICATIONS_AUTOSTA RTSERVICE PINOTIFICATIONS_BACKUPS MTPSERVER PIHOME64=directory De manera predeterminada, el valor es \program files\pipc. PINOTIFICATIONS_AUTOSTARTSE RVICE= 0: no iniciar el servicio después de que finalice la instalación. 1: (predeterminado) iniciar el servicio después de que finalice la instalación. PINOTIFICATIONS_BACKUPSMTPS ERVER=NetworkPath Donde NetworkPath es el nombre del equipo del servidor de SMTP de respaldo o el nombre de dominio calificado completo (FQDN). Por ejemplo: NombreDeEquipo.NombreDeEmp resa.com. Especifica la carpeta definida por la variable de entorno PIHOME64, y es el directorio en el que se instala la mayoría de las aplicaciones de 64 bits. Especifica si se debe iniciar o no el Notifications Service inmediatamente después de la instalación. Esta variable no afecta el tipo de inicio del servicio, que siempre se establece en automático. Esto significa que el servicio se iniciará de todas maneras luego del primer reinicio. En el caso de las actualizaciones, esta variable se aplica solamente si se detiene el servicio antes de la actualización. Especifica el equipo que aloja el servidor de SMTP de respaldo para PI Notifications Service. PINOTIFICATIONS_BACKUPS MTPSERVERPORT PINOTIFICATIONS_CORESIG HTSERVER PINOTIFICATIONS_FROMEMA IL PINOTIFICATIONS_SERVICE ACCOUNT PINOTIFICATIONS_SERVICE PASSWORD PINOTIFICATIONS_BACKUPSMTPS ERVERPORT=port (Predeterminado) PINOTIFICATIONS_BACKUPSMTPS ERVERPORT=25 PINOTIFICATIONS_CORESIGHTSE RVER=URL PINOTIFICATIONS_FROM =e mailaddress PINOTIFICATIONS_SERVICEACCO UNT=account (Predeterminado) PINOTIFICATIONS_SERVICEACCO UNT=NT SERVICE \PINotificationsService PINOTIFICATIONS_SERVICEPASS WORD=password Especifica el número de puerto para el servidor de SMTP de respaldo. Especifica el equipo que aloja el servidor de Coresight para integrarse con PI Notifications Service. Especifica la dirección de correo electrónico para asociarla a mensajes de correo electrónico de notificaciones de PI Notifications Service. Especifica la cuenta de servicio para PI Notifications Service. En el caso de instalaciones nuevas, debe especificar una cuenta de dominio si el servidor AF es remoto con respecto a PI Notifications Service. En el caso de las actualizaciones, esta variable en general no es necesaria. Especifica la contraseña de la cuenta de servicio para PI Notifications Service. Guía de instalación y actualización de servicios de PI Asset Framework 159

168 Instalaciones silenciosas de PI AF VARIABLENAME VALUE admitido Descripción PINOTIFICATIONS_SMTPSER VER PINOTIFICATIONS_SMTPSERVER= NetworkPath Donde NetworkPath puede ser simplemente el nombre del equipo del servidor de SMPT, o bien, puede ser un nombre de dominio calificado completo (FQDN). Por ejemplo: NombreDeEquipo.NombreDeEmp resa.com. Especifica el equipo que aloja el servidor de SMTP principal para PI Notifications Service. PINOTIFICATIONS_SMTPSER VERPORT PINOTIFICATIONS_SMTPSERVERP ORT=port (Predeterminado) PINOTIFICATIONS_SMTPSERVERP ORT=25 Especifica el número de puerto para el servidor de SMTP principal. PISERVER PIWEBAPI_ADMINS_GROUP_T YPE PISERVER=ComputerName o PISERVER=FQDN Donde FQDN es el nombre de dominio calificado completo. Por ejemplo: NombreDeEquipo.NombreDeEmp resa.com. PIWEBAPI_ADMINS_GROUP_TYPE= type Donde type puede ser Default o Existing. Especifica el equipo que aloja el PI Data Archive. Especifica el tipo de grupo de PI Web API para la instalación o actualización. De manera predeterminada, los miembros del grupo PI Web API Admins son administradores de PI Web API. Para designar un grupo preexistente, especifique lo siguiente: PIWEBAPI_ADMINS_GROUP_TYPE= Existing PIWEBAPI_ADMINS_GROUP_NAME= GroupName Donde Existing es el tipo de palabra clave específico que se utilizará y GroupName debe sustituirse por el nombre del grupo real que se designará como grupo PI Web API Admins. 160 Guía de instalación y actualización de servicios de PI Asset Framework

169 Instalaciones silenciosas de PI AF VARIABLENAME VALUE admitido Descripción PIWEBAPI_ADMINS_GROUP_N AME PIWEBAPI_ADMINS_GROUP_NAME= GroupName Especifica el nombre de grupo de PI Web API para la instalación o actualización. De manera predeterminada, los miembros del grupo PI Web API Admins son administradores de PI Web API. Para designar un grupo preexistente, especifique lo siguiente: PIWEBAPI_ADMINS_GROUP_TYPE= Existing PIWEBAPI_ADMINS_GROUP_NAME= GroupName Donde Existing es el tipo de palabra clave específico que se utilizará y GroupName debe sustituirse por el nombre del grupo real que se designará como grupo PI Web API Admins. PIWEBAPI_CONFIG_FILE PIWEBAPI_DATA_DIR PIWEBAPI_SERVICEACCOUNT PIWEBAPI_CONFIG_FILE=FileNa me PIWEBAPI_DATA_DIR= (Predeterminado) PIWEBAPI_DATA_DIR= %ProgramData%\OSIsoft \WebAPI PIWEBAPI_SERVICEACCOUNT=acc ount (Predeterminado) PIWEBAPI_SERVICEACCOUNT=NT Service\piwebapi Especifica la ruta completa del archivo de configuración de JSON para personalizar las características de instalación de PI Web API. Esto se aplica solamente a las instalaciones nuevas de las características de PI Web API. Especifica el directorio de datos de Web API. Esto se aplica solamente a las instalaciones nuevas de las características de PI Web API. Es posible que un usuario desee especificar PIWEBAPI_DATA_DIR, de modo que los índices de búsqueda no se almacenan en la unidad del sistema de manera predeterminada. Especifica la cuenta de servicio de PI Web API Service. PIWEBAPI_SERVICEPASSWOR D SENDTELEMETRY PIWEBAPI_SERVICEPASSWORD=pa ssword SENDTELEMETRY= 0: no iniciar el servicio después de que finalice la instalación. 1: (predeterminado) iniciar el servicio después de que finalice la instalación. Especifica la contraseña de la cuenta de servicio de PI Web API Service. Especifica si desea participar en el Programa de mejora de la experiencia del cliente. Guía de instalación y actualización de servicios de PI Asset Framework 161

170 Instalaciones silenciosas de PI AF Ejemplos de sintaxis del servidor de PI AF para la instalación silenciosa En la siguiente tabla se muestran ejemplos de sintaxis que puede usar en el archivo PI AF Services_2016 R2_.exe según el tipo de instalación y el escenario de implementación. Nota: Verifique el nombre de archivo ejecutable real en el kit de instalación para asegurarse de utilizar el nombre de archivo correcto en la sintaxis de la línea de comandos. El nombre de archivo ejecutable PI AF Services_2016 R2_.exe se muestra a modo de ejemplo de uso de la sintaxis de la línea de comandos. Para las actualizaciones de instalaciones existentes, normalmente se puede invocar la instalación silenciosa mediante PI AF Services_2016 R2_.exe/QUIET, donde se actualizarán las características existentes. Sin embargo, para las instalaciones nuevas, debe utilizar los argumentos de la línea de comandos que especifiquen las características y variables necesarias para la implementación deseada. Tipo de instalación Todas las características de roles del servidor AF mientras se modifican los directorios de instalación y datos Scripts de la base de datos de PI AF SQL únicamente, sin ejecutar los scripts SQL de AF Base de datos SQL de PI AF y scripts SQL de AF, y ejecución de scripts SQL como parte de la instalación silenciosa PI AF Application Service únicamente Syntax PI AF Services_2016 R2_.exe ADDLOCAL=ALL PIHOME=D:\PIPCx86 PIHOME64=D:\PIPCx64 PIWEBAPI_DATA_DIR=D:\PIWebAPIData SENDTELEMETRY=1 /quiet PI AF Services_2016 R2_.exe ADDLOCAL=FD_SQLServer /quiet PI AF Services_2016 R2_.exe ADDLOCAL=FD_SQLServer,FD_SQLScriptExecution FDSQLDBSERVER=SQLServerName\InstanceName FDSQLDBNAME=PIFD FD_REMOTEAPPS=AccountName /quiet PI AF Services_2016 R2_.exe ADDLOCAL=FD_AppsServer FDSQLDBSERVER=SQLServerName\InstanceName PIWEBAPI_CONFIG_FILE=ConfigFile /quiet Notas Todos los demás parámetros asumen el valor predetermin ado con este comando. Luego de instalar los scripts, cree y propague el grupo local de AFServers, y ejecute los scripts manualment e, como se indica en Creación manual de la base de datos SQL de PI AF. 162 Guía de instalación y actualización de servicios de PI Asset Framework

171 Instalaciones silenciosas de PI AF Tipo de instalación PI Notifications Service y PI Analysis Service únicamente PI Indexed Search Crawler Syntax PI AF Services_2016 R2_.exe ADDLOCAL=PINotificationsService,PIAnalysisService AFSERVER=RemoteAFServer PINOTIFICATIONS_FROM = address PINOTIFICATIONS_CORESIGHTSERVER=URL PINOTIFICATIONS_SMTPSERVER=smtpserver PINOTIFICATIONS_BACKUPSMTPSERVER=smtpserver PINOTIFICATIONS_SERVICEACCOUNT=Domain\AccountName PINOTIFICATIONS_SERVICEPASSWORD=password PIANALYSIS_SERVICEACCOUNT=Domain\AccountName PIANALYSIS_SERVICEPASSWORD=password SENDTELEMETRY=1 /quiet PI AF Services_2016 R2_.exe ADDLOCAL=CrawlerFeature PIWEBAPI_CONFIG_FILE=ConfigFile /quiet o PI AF Services_2016 R2_.exe ADDLOCAL=CrawlerFeature AFSERVER=name PIWEBAPI_SERVICEACCOUNT=AccountName PIWEBAPI_SERVICEPASSWORD=password SENDTELEMETRY=1 /quiet Notas Cuando el servidor de PI AF es remoto con respecto a los servicios PI Notifications Service y PI Analysis Service, se requiere una cuenta de dominio para PINOTIFICA TIONS_SERV ICEACCOUNT y PIANALYSIS _SERVICEAC COUNT. Extraer contenidos del paquete de instalación de PI AF Ejecute el kit de instalación del cliente PI AF para extraer los archivos necesarios para realizar una instalación silenciosa y cancelar la instalación después de que se hayan extraído los archivos. Siga estos pasos para extraer el contenido del paquete del cliente PI AF (PI AF Client_2016 R2_.exe ). Nota: Verifique el nombre de archivo ejecutable real en el kit de instalación para asegurarse de utilizar el nombre de archivo correcto en la sintaxis de la línea de comandos. El nombre de archivo ejecutable PI AF Client_2016 R2_.exe se muestra a modo de ejemplo de uso de la sintaxis de la línea de comandos. Procedimiento 1. Haga doble clic en el paquete para extraerlo. Si el Control de cuentas de usuario (UAC) está activado para el usuario que ha iniciado sesión, se mostrará un mensaje del UAC en el que se le preguntará si desea permitir que la instalación efectúe cambios en el equipo. 2. Haga clic en Sí para continuar. Haga clic en No para cancelar. Se mostrará un cuadro de diálogo con una ruta de extracción predeterminada para los archivos de instalación. Guía de instalación y actualización de servicios de PI Asset Framework 163

172 Instalaciones silenciosas de PI AF 3. Cambie la ruta si desea extraer los archivos en una ubicación diferente. Puede usar el icono de la carpeta para buscar y seleccionar una ubicación diferente, o puede escribir una ruta nueva. 4. Haga clic en Aceptar para continuar. Haga clic en No para cancelar. Se mostrará un cuadro de diálogo con una barra de progreso que mostrará el progreso de extracción del archivo. Haga clic en Cancelar para salir del proceso de extracción. 5. Se abre la ventana Welcome. En este punto, los archivos se habrán extraído, por lo que podrá hacer clic en Cancel para salir de la instalación. 6. Desplácese a la ubicación en la que se extrajeron los archivos. Configurar la instalación silenciosa de PI AF Client Procedimiento 1. Extraiga el kit de instalación del cliente PI AF haciendo doble clic en el archivo. 2. Especifique el directorio para realizar la extracción. 3. Cancele al asistente de instalación cuando aparezca con un mensaje emergente. 4. Navegue hasta el directorio donde extrajo el kit de instalación del cliente PI AF. 5. Abra el archivo silent.ini y modifique el texto de configuración a la implementación deseada conforme a las instrucciones que se encuentran en el archivo silent.ini en sí. 6. Abra un mensaje emergente de comandos y navegue hasta el directorio donde está ubicado el archivo silent.ini. 7. Ejecute la instalación silenciosa con el comando: setup.exe /f silent.ini. Funciones especificadas mediante la propiedad ADDLOCAL para la instalación del cliente de PI AF En esta tabla se enumeran las funciones especificadas mediante la propiedad ADDLOCAL. Los nombres de función distinguen entre mayúsculas y minúsculas. Los valores ADDLOCAL constan de una lista separada por comas y no pueden incluir ningún espacio. Para instalar todas las funciones, use ADDLOCAL=ALL. Nota: PI AF SDK 4.0 es una función necesaria. Debe especificarse si se van a incluir funciones individuales. Nombre de la función interna/ Nombre utilizado en la línea de comandos Nombre de la función externa Descripción ALL N/C Se instalarán todas las funciones. FD_AFSDK PI AF SDK 4.0 (OBLIGATORIO) Esta función instala los archivos básicos de PI AF Client: PI AF SDK y Controles comunes de AF. 164 Guía de instalación y actualización de servicios de PI Asset Framework

173 Instalaciones silenciosas de PI AF Nombre de la función interna/ Nombre utilizado en la línea de comandos Nombre de la función externa Descripción FD_AFExplorer PI System Explorer Esta función instala PI System Explorer, que ofrece una interfaz de usuario para mostrar la estructura jerárquica de los servidores de PI AF y otras entidades de PI AF. También se incluyen las utilidades AFImport, AFExport y RegPlugIn. FD_AFAnalysisMgmt Administración (Requiere FD_AFExplorer) Esta función instala el cliente de administración en PI System Explorer. FD_AFBuilder PI Builder Esta función instala el complemento PI Builder en Excel. Si Excel no está instalado, se ignorará. FD_AFSDK35 PI AF SDK.NET 3.5 (Requiere la instalación de PISDK). Instala los componentes de AFSDK.NET 3.5 necesarios para admitir las aplicaciones basadas en.net 3.5. FD_AFDocs Documentación de PI AF Esta función instala la documentación, que es un conjunto de archivos de ayuda.chm para PI AF. Propiedades de línea de comandos para la instalación del cliente de PI AF Propiedades ADDLOCAL ALLUSERS REBOOT Descripción Especifica características para instalar. Consulte Funciones especificadas mediante el argumento ADDLOCAL en la instalación de PI AF Client. ADDLOCAL=ALL Se instalan todas las funciones del cliente de PI AF. Especifica el contexto de instalación por equipo o por usuario. Debe especificarse un valor de 1, el cual corresponde a la instalación por equipo. ALLUSERS=1 El contexto de instalación es el equipo. Permite al equipo reiniciarse durante el proceso de instalación. Utilice el valor Suprimir para las instalaciones silenciosas. REBOOT=SUPPRESS Cualquier reinicio del equipo se suprimirá hasta finalizar la instalación del paquete. Guía de instalación y actualización de servicios de PI Asset Framework 165

174 Instalaciones silenciosas de PI AF Propiedades AF_SERVER AFSDKONLY Descripción Especifica el nombre del servidor de PI AF predeterminado (el equipo donde reside el servicio de aplicación de PI AF) del cliente. Si el usuario no define un valor y el servicio de aplicación de PI AF no reside en el equipo de instalación de destino, el nombre del servidor de PI AF predeterminado no se establecerá durante la instalación. Si no fue establecido, el nombre del servidor de PI AF predeterminado puede establecerse de forma manual una vez finalizada la instalación. Si un valor no está definido y el servicio de aplicación de PI AF ya se ha instalado en el mismo equipo, el equipo actual se establece como el servidor de PI AF predeterminado. La propiedad AF_SERVER no se utiliza durante una actualización. 0: Predeterminado. Ningún cambio en la instalación. 1: En una instalación limpia, instala solo AF SDK. Si es una actualización, se actualizará de forma normal. SENDTELEMETRY 0: El valor predeterminado durante la instalación silenciosa es 0. 1: Especifica la participación en el Programa de comentarios de clientes de PI System. SHUTDOWN_OPTIONS SKIPLAUNCHCONDITIONS Especifica si la instalación silenciosa debe detener o no los servicios y las aplicaciones que tienen bloqueado y en uso el archivo AFSDK.dll al momento de la actualización. 1: Cerrar las aplicaciones automáticamente e intentar reiniciar durante la instalación. 2: No cerrar las aplicaciones. (Es necesario reiniciar). Cuando no esté configurado, la opción predeterminada será SHUTDOWN_OPTIONS=1 para evitar que el usuario tenga que reiniciar al final de la instalación. Si se especifica la opción 2, SHUTDOWN_OPTIONS=2, será necesario reiniciar si existe una actualización y el archivo AFSDK se encuentra en uso al momento de la instalación. En ese caso, se reiniciará automáticamente, a menos que se establezca la opción REBOOT=Suppress. Cuando se utiliza SKIPLAUNCHCONDITIONS=1, esta opción omite la verificación de los requisitos previos y permite que se instale el archivo.msi, incluso, cuando no se cumple con una condición. Establecer este valor NO es una instalación recomendada. Propiedades de línea de comandos de tabla de servidores conocidos Debido a que el SDK de PI ya no se instala de forma predeterminada con el cliente de PI AF, se pueden especificar los siguientes argumentos para configurar la tabla de servidores conocidos (KST). Propiedad IMPORT_KST=[value] KST_INI_FILE=[path\filename] Descripción Configure en 1 para activar la importación de un archivo KST.ini existente. El archivo KST.ini se puede exportar utilizando PI SDK Utility. Especifica la ruta y el nombre de archivo del archivo KST.ini (de forma predeterminada, se exporta como KST.ini). 166 Guía de instalación y actualización de servicios de PI Asset Framework

175 Instalaciones silenciosas de PI AF Propiedad PI_ALIAS=[handle] PI_SERVER=[network path] PI_USER=[pidemo] NOPISDKBUFFERING=1 Descripción Especifica el nombre del PI Data Archive predeterminado. Esta configuración se omite si ya se definió un PI Data Archive predeterminado. Especifica el nombre del PI Data Archive predeterminado. Esta configuración se omite si ya se definió un PI Data Archive predeterminado. Si no define el PI_SERVER, se creará una definición de PI Server mediante el uso del nombre del equipo local. Usuario predeterminado para el PI Data Archive predeterminado. Desactiva el almacenamiento en búfer de PI SDK mediante pibufss si PISDK ya está instalado. El valor predeterminado, si se especifica NOPISDKBUFFERING, es no cambiar el comportamiento de almacenamiento en búfer de una instalación de PI-SDK existente. Ejemplos de sintaxis de instalación silenciosa de PI AF Client En la siguiente tabla, se proporcionan ejemplos de la sintaxis que podría utilizar en el archivo silent.ini junto con el archivo setup.exe del cliente AF, donde se sustituye el texto en la sección [COMMANDLINE] del archivo silent.ini. En forma alternativa, si solo debe instalar el archivo.msi del Cliente de AF (AFClient_x64.msi O AFClient_x86.msi), puede usar los ejemplos de sintaxis proporcionados, precedidos por msiexec.exe /i AFClient_x64.msi O msiexec.exe /i AFClient_x86.msi, en una ventana de símbolo del sistema. El formato del archivo.ini se divide en 4 secciones: NUMSETUPMODULES, SETUPMODULES, COMMANDLINE y UNSUPPORTED_OPERATING_SYSTEMS. NUMSETUPMODULES corresponde a la cantidad de productos que se instalará. La sección SETUPMODULES define el nombre del producto que se instalará y la sección COMMANDLINE proporciona las opciones que se transmitirán a esa instalación. La sección UNSUPPORTED_OPERATING_SYSTEMS puede utilizarse para bloquear la instalación de versiones anteriores del sistema operativo o para requerir un paquete de servicio en particular. Componentes a instalar Syntax Notas Cliente de PI AF en el equipo del servicio de aplicación de PI AF Para especificar el servidor de PI AF predeterminado al instalar el cliente de PI AF /qn REBOOT=Suppress ALLUSERS=1 ADDLOCAL=ALL /qn REBOOT=Suppress ALLUSERS=1 ADDLOCAL=ALL AF_SERVER=PI_AF_Server_Name Al instalar el cliente de PI AF después de la instalación del servidor de PI AF, no es necesario especificar el servidor de PI AF predeterminado, ya que el programa de instalación ya lo ha hecho. Debe especificar el servidor de PI AF predeterminado usando la propiedad AF_SERVER. Guía de instalación y actualización de servicios de PI Asset Framework 167

176 Instalaciones silenciosas de PI AF Componentes a instalar Syntax Notas Características específicas del cliente de PI AF Para instalar PI AF SDK 4.0, los archivos comunes y la documentación sin PI System Explorer ni Management: /qn REBOOT=Suppress ALLUSERS=1 DDLOCAL=FD_AFSDK,FD_AFDocs Para instalar PI AF SDK 4.0, PI System Explorer sin los componentes de Management y los archivos comunes sin la documentación: /qn REBOOT=Suppress ALLUSERS=1 ADDLOCAL=FD_AFSDK,FD_AFExplorer Para especificar el servidor de PI AF y los nombres del servidor de PI, e instalar AF SDK, PI System Explorer, Management y PI Builder: /qn REBOOT=Suppress ALLUSERS=1 AF_SERVER=PI_AF_Server_Name PI_SERVER=PI_Server_Name ADDLOCAL=FD_AFSDK,FD_AFBuilder, FD_AFAnalysisMgmt Para instalar AF SDK, PI Builder y AF SDK para.net 3.5 (si está instalado PISDK): /qn REBOOT=Suppress ALLUSERS=1 ADDLOCAL=FD_AFSDK,FD_AFBuilder,FD_AF SDK35 PI AF SDK 4.0 es una función necesaria. 168 Guía de instalación y actualización de servicios de PI Asset Framework

177 Descripción general de la seguridad en PI Af En esta sección se incluyen algunas directrices de seguridad de PI AF. En esta sección Recomendaciones generales relacionadas con la seguridad en PI AF Requisitos de seguridad para colectivos de PI AF Configuración de la seguridad de la cuenta de servicio de aplicación de PI AF Configurar PI AF y la base de datos de SQL en dominios que no son de confianza Autenticación de clientes de PI AF y Windows Configuración de seguridad de la función AF Link to PI Recomendaciones generales relacionadas con la seguridad en PI AF Este tema incluye algunas recomendaciones generales para proteger PI AF: El motor de base de datos de SQL Server debe ejecutarse como una cuenta con pocos privilegios. Algunas versiones de SQL Server ejecutarán este servicio de forma predeterminada con la identidad del sistema local, pero NetworkService o servicio local es una mejor opción, y una cuenta creada específicamente con privilegios limitados es mejor aún. No conceda privilegios de administrador a la identidad bajo la cual se ejecuta el servicio de aplicación de PI AF en una instancia de SQL Server. Nota: De forma predeterminada, la instalación de PI AF configura la cuenta del servicio de aplicación de PI AF para que se ejecute como una cuenta virtual, NT SERVICE \AFService, y configura SQL Server para que conceda privilegios mínimos a este inicio de sesión. No ejecute el servicio de aplicación de PI AF en la cuenta del sistema local, ya que eso generalmente le concederá privilegios de sysadmin en cualquier instancia de SQL Server local. El servicio de aplicación de PI AF registra un aviso en el registro de eventos de AF de Windows si el servicio se está ejecutando en una cuenta o con un inicio de sesión de SQL Server con privilegios innecesariamente altos. Limite el acceso al archivo de AFService.exe.config para usuarios autorizados. Utilice la seguridad de carpeta y archivos para tener la garantía de que solo los usuarios que puedan cambiar este archivo puedan modificarlo. Hágalo al limitar el acceso para iniciar sesión en el servidor de PI AF, o establecer un descriptor de seguridad en el archivo AFService.exe.config o su Directorio. Desactive la automatización de Xp_cmdshell y OLE en SQL Server. Tenga en cuenta que un atacante con privilegios de sysadmin puede volver a habilitar estas características. Asegúrese de que la cuenta que ejecuta el motor de base de datos de SQL Server no tenga acceso a ninguno de los objetos de Windows a los que no necesita acceder (archivos, claves de registro, otros servicios, etc.). Guía de instalación y actualización de servicios de PI Asset Framework 169

178 Descripción general de la seguridad en PI Af No conceda a los usuarios de PI AF no administradores privilegios de acceso a cualquier SQL Server en una base de datos SQL de PI AF, excepto para administradores de colectivos de PI AF, quienes deben tener privilegios de sysadmin para su cuenta de Windows. Consulte estos documentos de Seguridad del servidor SQL de Microsoft para obtener más información: Consideraciones de seguridad para una instalación de SQL Server ( msdn.microsoft.com/en-us/library/ms aspx) Asegurar SQL Server ( Requisitos de seguridad para colectivos de PI AF Por motivos de seguridad, las siguientes cuentas (o usuarios) en un colectivo de PI AF requieren un nivel de permisos reducido: Servicio del motor de la base de datos de SQL Server Servicio de Agente SQL Server Servicio de aplicación de PI AF Usuario creador de colectivo de PI AF Grupo local de AFServers Para obtener más información sobre los niveles mínimos de privilegios necesarios para la replicación, consulte los siguientes artículos de Microsoft: Modelo de seguridad del Agente de replicación ( library/ms151868(v=sql.105)) Requisitos del rol de seguridad para la replicación ( library/ms152528(v=sql.105)) Cada cuenta de colectivo de PI AF tiene los siguientes requisitos de acceso. Motor de la base de datos de SQL Server Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios No ejecute el servicio de motor de la base de datos de SQL Server con otra cuenta con privilegios administrativos locales o de dominio. Agente SQL Server Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios Servidor de PI AF primario Servidores de PI AF secundarios No ejecutar como NetworkService. No hay acciones necesarias. No hay acciones necesarias. 170 Guía de instalación y actualización de servicios de PI Asset Framework

179 Descripción general de la seguridad en PI Af Componente Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias Acción necesaria Si no existe, cree un inicio de sesión en SQL Server para la cuenta con la que se ejecuta el servicio de Agente SQL Server. Asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Asigne permiso de escritura a la carpeta \repldata. Ejemplo de ruta: C:\Program Files\Microsoft SQL Server\MSSQL10_50.TEST \MSSQL\repldata Para obtener más información, consulte Configurar permisos de carpeta en el servidor primario de colectivos de PI AF. Si no existe, cree un inicio de sesión en SQL Server para la cuenta con la que se ejecuta el servicio de Agente SQL Server en el primario. Asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Servicio de aplicación de PI AF A partir de PI AF 2.7, el servicio de aplicación de PI AF se ejecuta con una cuenta virtual, NT SERVICE\AFService, de forma predeterminada. No ejecutarlo como la cuenta de Local System. Se recomienda utilizar una cuenta de dominio con pocos privilegios, dado que esta cuenta no necesita acceso especial a la base de datos SQL de PI AF. La cuenta de aplicación de servicio de PI AF se añade a un grupo de seguridad de Windows local, al que se asigna a su vez el acceso correcto a la base de datos SQL de PI AF. Componente Acción necesaria Permisos Ejecutar como una cuenta con pocos privilegios Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias No ejecutar como Local System. No hay acciones necesarias. No hay acciones necesarias. En Windows, añada la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF en el grupo AFServers local. No cree un inicio de sesión de SQL Server para la cuenta del servicio de aplicación de PI AF. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta del servicio de aplicación de PI AF. No otorgue el rol de sysadmin del servidor a esta cuenta del servicio de aplicación de PI AF. En Windows, añada la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF en el grupo AFServers local. No cree un inicio de sesión de SQL Server para la cuenta del servicio de aplicación de PI AF. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta del servicio de aplicación de PI AF. No otorgue el rol de sysadmin del servidor a esta cuenta del servicio de aplicación de PI AF. Guía de instalación y actualización de servicios de PI Asset Framework 171

180 Descripción general de la seguridad en PI Af Creador de colectivo de PI AF Un usuario de dominio, con credenciales de Windows autenticadas por PI AF, Windows y SQL Server, ejecuta el cliente de PI System Explorer que se utilice para crear el colectivo de PI AF. Componente Permisos Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Bases de datos SQL de PI AF secundarias Acción necesaria Las credenciales que se utilizan para crear el colectivo de PI AF solo se utilizan una vez para crear el colectivo de PI AF. Puede eliminar los permisos especiales una vez creado el colectivo de PI AF. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Si no existe, cree un inicio de sesión en SQL Server para la cuenta de dominio del creador del colectivo de PI AF. Añada las credenciales que se utilizan para crear el colectivo de PI AF Collective en PI System Explorer al grupo de Local Administrators. Otorgue el rol de sysadmin del servidor a esta cuenta. Si no existe, cree un inicio de sesión en SQL Server para la cuenta de dominio del creador del colectivo de PI AF. Otorgue el rol de sysadmin del servidor a esta cuenta. Grupo local de AFServers La única cuenta que debería existir en el grupo local de AFServers de Windows es la cuenta con la que se ejecuta el servicio de aplicación de PI AF. Nota: El grupo local de AFServers de Windows se crea normalmente durante la instalación de la base de datos SQL de PI AF. Sin embargo, si utiliza scripts de SQL para instalar la base de datos de PIFD, debe configurar este grupo de usuarios manualmente. Componente Permisos Servidor de PI AF primario Servidores de PI AF secundarios Base de datos SQL de PI AF primaria Acción necesaria Nunca se le deben otorgar privilegios de administrador local o de dominio a este grupo. No hay acciones necesarias. No hay acciones necesarias. Si no existe, cree un inicio de sesión en SQL Server para el grupo local de AFServers. Nota: El rol de la base de datos de db_afserver para la base de datos de PIFD_distribution se le asigna automáticamente a esta cuenta cuando se crea el colectivo de PI AF. Otorgue el rol de la base de datos de db_afserver en la base de datos de PIFD a esta cuenta. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. 172 Guía de instalación y actualización de servicios de PI Asset Framework

181 Descripción general de la seguridad en PI Af Componente Bases de datos SQL de PI AF secundarias Acción necesaria Si no existe, cree un inicio de sesión en SQL Server para el grupo local de AFServers. Otorgue el rol de la base de datos de db_afserver en la base de datos de PIFD a esta cuenta. No asigne el rol de la base de datos de db_owner en la base de datos de PIFD a esta cuenta. No otorgue el rol de sysadmin del servidor a esta cuenta. Colectivos de PI AF en un dominio o un grupo de trabajo Cualquier servidor de PI AF (un equipo en el que esté instalado el servicio de aplicación de PI AF) en un colectivo de PI AF debe ser un dominio; no se admiten los grupos de trabajo. Los equipos de las bases de datos SQL de PI AF pueden estar en un grupo de trabajo o en un dominio. Si los equipos de las bases de datos SQL de PI AF están en un grupo de trabajo, deberá utilizar la cuenta local de Windows que exista en el equipo donde se ejecuta PI System Explorer (PSE) para crear el colectivo en el equipo de SQL Server. Las cuentas deben tener contraseñas coincidentes, estar en el grupo local de administradores de Windows en todos los equipos y pertenecer al rol sysadmin de SQL Server. Esta cuenta local se utilizará para ejecutar PSE y crear el colectivo de PI AF. Nota: Si ejecuta PSE como cuenta de dominio asignada a sysadmin en SQL Server pero su SQL Server pertenece a un grupo de trabajo, aparecerá este error: cannot open service control manager on computer ' '. This operation might require other privileges. Do you wish to continue? Comprobar las credenciales de seguridad y las conexiones de los colectivos de PI AF Siga estos pasos para asegurarse de que dispone de los permisos de acceso necesarios y puede conectarse a cada SQL Server del colectivo: Procedimiento 1. Con las credenciales de Windows que utilizará para crear el colectivo, inicie sesión en la estación de trabajo con la que creará el colectivo (no realice esta acción desde el equipo de SQL Server) y conéctese con cada servidor de PI AF que formará parte del colectivo. 2. En la misma estación de trabajo, compruebe que puede utilizar el acceso compartido de archivos simple con cada SQL Server: a. Seleccione Inicio > Ejecutar. b. Introduzca \\SQL_Server_computer_name para cada SQL Server. Esto garantizará la autenticación de sus credenciales para cada SQL Server en el nivel de Windows. 3. Establezca una conexión con cada SQL Server mediante SQL Server Management Studio (SSMS) o sqlcmd.exe. 4. Una vez conectado, ejecute la siguiente consulta: SELECT IS_SRVROLEMEMBER ( sysadmin ) "is sysadmin", CURRENT_USER "connected as", SYSTEM_USER "login user" ; Guía de instalación y actualización de servicios de PI Asset Framework 173

182 Descripción general de la seguridad en PI Af donde "is sysadmin" devoluciones 1=true, 0=false "connected as" devoluciones "dbo" "login user" devuelve la entidad de seguridad de usuario de Windows del usuario No continúe hasta que la conexión y la consulta se realicen de forma correcta en cada SQL Server que formará parte de su colectivo de PI AF. Configuración de la seguridad de la cuenta de servicio de aplicación de PI AF Utilice el kit de instalación de PI AF para configurar una cuenta que le otorgue al servicio de aplicación de PI AF los permisos requeridos para el servidor de la base de datos SQL de PI AF. La configuración predeterminada establece el servicio de aplicación para que se ejecute en una cuenta virtual, NT SERVICE\AFService, en el equipo servidor de PI AF. Configuración de seguridad anterior a PI AF 2.7 En las versiones anteriores a PI AF 2.7, el servicio de aplicación de PI AF se configuró para ejecutarse en la cuenta NetworkService. En algunas versiones anteriores a PI AF 2.7, la instalación del servicio de aplicación de PI AF también configuró el acceso para la cuenta de NetworkService a la base de datos PIFD en el servidor de la base de datos SQL de PI AF. Esto significó que cualquier proceso local que se ejecutaba en la cuenta de NetworkService tenía los mismos privilegios para la base de datos PIFD en el servidor de base de datos SQL de PI AF. Para versiones anteriores a PI AF 2.7, OSIsoft recomienda que el servicio de aplicación de PI AF se ejecute en una cuenta de dominio. Configuración de seguridad en PI AF 2.7 A partir de PI AF 2.7, el servicio de aplicación de PI AF se instala, de manera predeterminada, para ejecutarse en una cuenta virtual, NT SERVICE\AFService. OSIsoft recomienda diferentes enfoques a la configuración de la seguridad para el servicio de aplicación de PI AF, según el escenario de instalación. Cuando el servicio de aplicación de PI AF y la base de datos SQL de PI AF están instaladas en el mismo equipo, el uso de la nueva cuenta virtual elimina las inquietudes de seguridad que existen con el uso de NetworkService. Por lo tanto, para este escenario de instalación OSIsoft recomienda utilizar la cuenta virtual, NT SERVICE\AFService. Cuando selecciona la cuenta virtual durante la instalación, la cuenta se añade automáticamente al grupo local de AFServers. Si más tarde decide ejecutar el servicio de aplicación de PI AF en una cuenta de dominio, OSIsoft recomienda que deje la cuenta virtual, NT Service\AFService, en el grupo local de AFServers. No tiene que añadir la cuenta de dominio al grupo local de AFServers. Cuando el servicio de aplicación de PI AF y la base de datos SQL de PI AF están instaladas en diferentes equipos, OSIsoft recomienda ejecutar el servicio de aplicación de PI AF en una cuenta de dominio. La cuenta virtual es local solamente en el equipo del servicio de aplicación de PI AF. El uso de una cuenta de dominio para el servicio de aplicación de PI AF es el método más seguro para proteger sus servidores de PI AF y SQL. Debe añadir la cuenta del equipo para el equipo del servicio de aplicación de PI AF y la cuenta de dominio en la que se ejecuta el servicio de aplicación de PI AF al grupo local de AFServers en el equipo servidor de la base de datos SQL de PI AF. Autenticación de SQL Server Si los equipos del servicio de aplicación de PI AF y de la base de datos SQL de PI AF se encuentran ubicados en distintos dominios, y no hay confianza entre ellos, la configuración 174 Guía de instalación y actualización de servicios de PI Asset Framework

183 Descripción general de la seguridad en PI Af predeterminada que se describió anteriormente no funcionará. Debe utilizar la autenticación de SQL Server para permitir las comunicaciones entre los equipos, como se describe en Configuración del servidor de PI AF con autenticación de SQL Server. Ejecutar el servicio de aplicación de PI AF con una cuenta de dominio Por razones de seguridad, OSIsoft recomienda cambiar el servicio de aplicación de PI AF para que se ejecute en una cuenta de dominio, cuando el servicio de aplicación de PI AF y la base de datos SQL de PI AF estén ejecutándose en diferentes equipos. Este es el método más seguro para proteger los servidores de PI AF y SQL. Antes de empezar Si está actualizando versiones anteriores de PI AF, es posible que necesite eliminar los privilegios de la cuenta NetworkService en el SQL Server, como se describe en Eliminar el acceso de la cuenta NetworkService de la base de datos SQL de PI AF. Procedimiento 1. Identifique la cuenta de dominio que desea utilizar con el servicio de aplicación de PI AF. 2. Agregar un usuario de dominio al grupo local de usuarios de AFServers. El servicio de aplicación de PI AF obtiene el acceso necesario a la base de datos SQL de PI AF a través de este grupo local en el equipo de la base de datos SQL. 3. Abra la Herramienta administrativa de servicios en el equipo del servidor de PI AF. 4. Pulse con el botón secundario del ratón sobre Servicio de aplicación de PI AF y seleccione Propiedades. 5. Haga clic en la pestaña Iniciar sesión y cambie la cuenta por una cuenta de dominio con el siguiente formato DOMAIN \account o pulse el botón Examinar para buscar y seleccionar la cuenta de dominio que se utilizará. 6. Introduzca dos veces la Contraseña de la cuenta y haga clic en Aceptar. 7. Pulse con el botón secundario del ratón sobre Servicio de aplicación PI AF y seleccione Reiniciar. Se mostrará un mensaje indicando que el servicio se ha detenido y reiniciado a continuación. El servicio se ejecuta ahora con la nueva cuenta. 8. Para las actualizaciones, es posible que necesite eliminar el acceso de la cuenta anterior a la base de datos PIFD, si ya no requiere acceso. Si la cuenta anterior que tuvo acceso fue NetworkService, se puede eliminar como se describe en Eliminar el acceso de la cuenta NetworkService de la base de datos SQL de PI AF. 9. Vuelva a configurar las propiedades del servidor de PI AF para hacer referencia a la nueva cuenta del servicio de aplicación de PI AF: a. En PI System Explorer, seleccione Archivo > Conexiones. b. Pulse con el botón secundario sobre el servidor de PI AF y haga clic en Desconectar, si está disponible. c. Pulse con el botón secundario sobre el servidor de PI AF en la lista y haga clic en Propiedades. d. Introduzca el nombre de la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF. Por ejemplo: DomainName\AccountName. Guía de instalación y actualización de servicios de PI Asset Framework 175

184 Descripción general de la seguridad en PI Af e. Haga clic en Conectar. Si PI System Explorer no puede establecer una conexión con el servidor de PI AF, consulte No se puede conectar con el servidor de AF. f. Haga clic en Aceptar. 10. Haga clic en Cerrar. Comprobar y establecer permisos para la creación de SPN Un SPN (Nombre principal de servicio) es un nombre que las aplicaciones cliente utilizan para identificar de forma inequívoca una instancia de un servicio. Microsoft ha introducido los SPN para hacer que las comunicaciones con determinados servicios sean más seguras y manejables. Los SPN funcionan en combinación con la seguridad Kerberos. De forma predeterminada, PI System Explorer y otros clientes de PI AF se conectan al servidor de PI AF utilizando la seguridad de Kerberos, lo cual requiere un SPN para el servicio de aplicación de PI AF. Si los clientes de PI AF no pueden conectarse al servidor de PI AF utilizando la seguridad de Kerberos, el método de autenticación reduce su nivel de seguridad de NTLM. De forma predeterminada, para PI AF 2.2 y 2.3, un servidor de PI AF intenta registrar un SPN para el servicio de aplicación de PI AF durante el inicio, si el servicio de aplicación de PI AF se ejecuta en la cuenta NetworkService y el SPN se identifica en AFService.exe.config (que es la opción predeterminada). De forma predeterminada, en el caso de PI AF 2.4 y versiones posteriores, el servidor de PI AF intenta registrar un SPN para la aplicación de PI AF durante el inicio. Si el servicio de aplicación de PI AF se está ejecutando en la cuenta NT SERVICE\AFService o la cuenta NetworkService, el SPN se crea para la cuenta del equipo en el que se está ejecutando el servicio. Si el servicio de aplicación de PI AF se está ejecutando en una cuenta de dominio, el SPN se crea para esa cuenta. Las cuentas de equipos locales, como NetworkService o la cuenta virtual NT SERVICE \AFService, generalmente tienen permisos para establecer un SPN. Sin embargo, las cuentas de dominio con frecuencia no lo tienen. Si el servicio de aplicación de PI AF se está ejecutando con una cuenta que no tiene los privilegios necesarios para crear un SPN, habrá que realizar una configuración extra para un cliente como PI System Explorer a fin de que pueda conectarse a ese servidor de PI AF utilizando un SPN. Configurar el servidor de PI AF para que utilice un UPN Para configurar el servidor de PI AF para que utilice un nombre principal del usuario (UPN), edite el archivo AFServer.exe.config. El archivo incluye el siguiente elemento en una instalación predeterminada: <identity> <serviceprincipalname value="afserver" /> <!-- <userprincipalname value="username@domain"/> --> </identity> Observe que el ajuste del UPN (userprincipalname) aparece comentado y que el SPN (serviceprincipalname) está activado. Para configurar el servidor de PI AF server para que utilice un UPN en lugar de un SPN, añada un comentario al elemento serviceprincipalname y anule el comentario del elemento userprincipalname. El valor deuserprincipalname serían las credenciales de dominio con las que se ejecuta el servidor de PI AF. Por ejemplo: <identity> <!--<serviceprincipalname value="afserver" />--> <userprincipalname value="username@domain"/> </identity> 176 Guía de instalación y actualización de servicios de PI Asset Framework

185 Descripción general de la seguridad en PI Af Eliminar el acceso de la cuenta NetworkService de la base de datos SQL de PI AF Si cambia el servicio de aplicación de PI AF para que no se ejecute con la cuenta NetworkService, tendrá que eliminar el acceso de la cuenta NetworkService a la base de datos SQL de PI AF (PIFD). Antes de empezar Eliminar el acceso de la cuenta NetworkService de la base de datos SQL de PI AF solo se puede aplicar para actualizaciones de versiones anteriores de PI AF. A partir de PI AF 2.7 (2015), el servicio de aplicación de PI AF se ejecuta con una cuenta virtual, NT SERVICE \AFService, y este cambio no es requerido. Procedimiento 1. En el equipo de la base de datos SQL de PI AF, haga clic en Inicio > Herramientas administrativas > Administración de equipos. 2. En Administración de equipos (Local), expanda Herramientas del sistema > Grupos y usuarios locales > Grupos. 3. En la lista de grupos, haga doble clic en AFServers. 4. Seleccione la cuenta NetworkService y haga clic en Eliminar. 5. Haga clic en Aceptar y después en Cerrar. 6. Abra SQL Server Management Studio y conéctese a la instancia de SQL Server en la que reside la base de datos PIFD. 7. Expanda la base de datos PIFD y navegue hasta la carpeta Seguridad > Esquemas. 8. Pulse con el botón secundario sobre el esquema NT AUTHORITY\NetworkService y seleccione Eliminar. 9. Haga clic en Aceptar para eliminar el esquema. 10. En la instancia de SQL Server, expanda la carpeta Seguridad; a continuación, expanda la carpeta Inicios de sesión. 11. Pulse con el botón secundario sobre el esquema NT AUTHORITY\NetworkService y seleccione Propiedades. Guía de instalación y actualización de servicios de PI Asset Framework 177

186 Descripción general de la seguridad en PI Af 12. Seleccione la página Asignación de usuarios. 13. Seleccione la fila de la base de datos PIFD. 14. Anule la selección de la casilla Mapa de la base de datos PIFD. 15. Haga clic en Aceptar. Se eliminará el usuario NT AUTHORITY\NetworkService de la base de datos PIFD y el inicio de sesión NT AUTHORITY\NetworkService dejará de tener acceso a la base de datos PIFD. Configuración de cuenta de dominio Cuando el servicio de aplicación de PI AF y la base de datos SQL de PI AF se ejecutan en el mismo equipo, y el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio, OSIsoft recomienda que deje la cuenta virtual de NT SERVICE\AFService en el grupo de AFServers local. También puede agregar la cuenta de dominio al grupo local, pero no es necesario. Cuando el servicio de aplicación de PI AF y la base de datos SQL de PI AF se ejecuta en equipos diferentes, OSIsoft recomienda que el servicio de aplicación de PI AF se ejecute en una cuenta de dominio. Debe agregar esa cuenta de dominio al grupo local de AFServers en el equipo del servidor de la base de datos SQL de PI AF. 178 Guía de instalación y actualización de servicios de PI Asset Framework

187 Descripción general de la seguridad en PI Af Agregar un usuario de dominio al grupo local de usuarios de AFServers Cuando el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio de un equipo diferente al servidor de base de datos SQL de PI AF, agregue esa cuenta de dominio al grupo local de AFServers en el equipo del servidor de base de datos SQL de PI AF. Procedimiento 1. En el equipo de base de datos SQL de PI AF, haga clic en Inicio > Herramientas administrativas > Administración de equipo. 2. En Administración de equipo (Local), expanda Herramientas del sistema > Usuarios y grupos locales > Grupos. 3. En la lista de grupos, haga doble clic en AFServers. 4. Añada la cuenta de dominio en la que se está ejecutando el servicio de aplicación de PI AF en el grupo de AFServers. 5. Salga de Administración de equipo. Consideraciones relativas al servicio de aplicación de PI AF y la base de datos SQL de PI AF De forma predeterminada, el servicio de aplicación de PI AF se ejecuta en la cuenta virtual de NT SERVICE\AFService en el equipo del servidor de PI AF. Esta cuenta es miembro de un grupo de usuarios locales, denominado AFServers, en el equipo de la base de datos SQL de PI AF. El grupo de usuarios de AFServers se utiliza para brindar al servicio de aplicación de PI AF el acceso necesario al equipo de la base de datos SQL a través de un inicio de sesión SQL Server que es asignado al grupo de AFServers. Las aplicaciones de instalación crean la configuración predeterminada de la siguiente manera. PI AF instalación del servicio La parte de la base de datos SQL de PI AF de la aplicación de instalación: Crea el servicio de aplicación de PI AF en el equipo del servidor de PI AF. Crea la cuenta virtual, NT SERVICE\AFService, en el equipo del servidor de PI AF. Configura el servicio de aplicación de PI AF para que se ejecute en la cuenta especificada durante la instalación. La cuenta predeterminada es NT SERVICE\AFService, pero puede especificar una cuenta diferente durante la instalación. Instalación de base de datos SQL de PI AF Si selecciona la opción Ejecutar script SQL, se aplicarán las siguientes reglas: Un grupo de usuario local, AFServers, se crea en el equipo de la base de datos SQL de PI AF. Este proceso falla si SQL Server se encuentra en un controlador de dominio o en un SQL Server agrupado. Si la base de datos SQL de PI AF se instala en el mismo equipo como el servidor de PI AF: NT SERVICE\AFService se agrega al grupo de AFServers local, independientemente de que la cuenta esté asignada al servicio de aplicación de PI AF. Si el servicio de aplicación de PI AF se configura para ejecutarse utilizando una cuenta de dominio, esa cuenta de dominio también se agrega al grupo de AFServers local. Guía de instalación y actualización de servicios de PI Asset Framework 179

188 Descripción general de la seguridad en PI Af Si la base de datos SQL de PI AF se instala en un equipo diferente al del servidor de PI AF, se le solicita que ingrese <domain>\<computer_name> del equipo del servidor de PI AF y la cuenta del equipo para que ese equipo se agregue al grupo de AFServers local. No se agrega una cuenta de usuario del servicio de aplicación de PI AF al grupo de AFServers local. Si configura el servicio de aplicación para que se ejecute como una cuenta de dominio, puede agregar esa cuenta al grupo de AFServers en su equipo SQL de PI AF. Se crea un inicio de sesión de SQL Server y se asigna al grupo de usuario local de AFServers. El inicio de sesión de SQL Server dispone del acceso necesario al servicio de aplicación de PI AF. Si no selecciona la opción Ejecutar script SQL, se aplicarán las siguientes reglas: El grupo de AFServers local no se crea; debe crearlo de forma manual y usarlo para completar el equipo de la base de datos SQL de PI AF. Utilice las reglas anteriores para rellenar este grupo local de forma manual. Configurar PI AF y la base de datos de SQL en dominios que no son de confianza Es necesario configurar la comunicación entre un servicio de aplicación de PI AF y la base de datos SQL de PI AF que residan en distintos dominios y no sean de confianza o estén en grupos de trabajo. Procedimiento 1. Configure SQL Server de forma que permita las conexiones remotas. Consulte la Biblioteca de Microsoft SQL Server ( 2. Configure PI AF para que utilice la seguridad de SQL Server. Véase Configuración del servidor de PI AF con autenticación de SQL Server. 3. Si utiliza un instancia con nombre de SQL Server y no ha especificado ningún puerto en la cadena de conexión, asegúrese de que el servicio SQL Server Browser se ejecute en el equipo de SQL Server. Para obtener el entorno más seguro, debe especificar el puerto en la cadena de conexión. 4. Asegúrese de que la seguridad del sistema se haya configurado como se describe en Cortafuegos y seguridad de PI AF. En esta sección Configuración del servidor de PI AF con autenticación de SQL Server Conectar PI System Explorer y el servidor de PI AF Configuración del servidor de PI AF con autenticación de SQL Server De forma predeterminada, PI AF utiliza la autenticación de Windows para conectarse a la base de datos SQL de PI AF. Sin embargo, cuando el servidor de PI AF y el servidor de SQL estén en distintos dominios y no sean de confianza, deberá configurar PI AF para utilizar la autenticación de SQL Server en su lugar. Siga los procedimientos descritos en esta sección. En esta sección Configurar SQL Server para utilizar la autenticación de modo mixto Crear y configurar un inicio de sesión de SQL Server Acerca de la cadena de conexión de PI AF Server 180 Guía de instalación y actualización de servicios de PI Asset Framework

189 Descripción general de la seguridad en PI Af Especificar el modo de seguridad de SQL Server y añadir un usuario Especificar una base de datos SQL de PI AF en la cadena de conexión Configurar SQL Server para utilizar la autenticación de modo mixto Procedimiento 1. Abra Microsoft SQL Server Management Studio y conéctese a la instancia de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. Pulse con el botón secundario sobre la instancia de SQL Server y seleccione Propiedades. Se abrirá la ventana Propiedades del servidor. 3. Seleccione la página Seguridad. 4. Seleccione la opción Modo de autenticación de Windows y SQL Server. 5. Haga clic en Aceptar para volver a Microsoft SQL Server Management Studio. Si el servicio SQL Server no se ha reiniciado después de seleccionar la autenticación de modo mixto, deberá reiniciar el servicio del motor de base de datos de SQL Server para que el modo mixto esté disponible. Crear y configurar un inicio de sesión de SQL Server Cree un inicio de sesión de SQL Server, otorgue a la cuenta de inicio de sesión de SQL Server acceso a la base de datos SQL de PI AF (PIFD) y al usuario de SQL Server, el rol de base de datos db_afserver. Procedimiento 1. En Microsoft SQL Server Management Studio, conéctese a la instancia de SQL Server que contiene la base de datos SQL de PI AF (PIFD). 2. En la instancia de SQL Server, expanda Seguridad > Inicios de sesión. 3. Cree un inicio de sesión e introduzca un nombre en el campo Nombre de inicio de sesión. 4. Seleccione la opción Autenticación de SQL Server. 5. Introduzca la contraseña en los campos Contraseña y Confirmar contraseña. 6. En Base de datos predeterminada, seleccione PIFD. Guía de instalación y actualización de servicios de PI Asset Framework 181

190 Descripción general de la seguridad en PI Af 7. Seleccione la página Asignación de usuarios. 8. Seleccione la fila de la base de datos PIFD. 9. Marque la casilla de verificación Asignar de la base de datos PIFD. 182 Guía de instalación y actualización de servicios de PI Asset Framework

191 Descripción general de la seguridad en PI Af 10. En Miembros de la función de base de datos: PIFD, seleccione la casilla de verificación db_afserver. 11. Haga clic en Aceptar. Acerca de la cadena de conexión de PI AF Server La cadena de conexión define la ubicación de la base de datos SQL de PI AF y el modo de seguridad utilizado para conectarse a la base de datos. Se trata de una cadena de conexión estándar ADO.NET. La cadena de conexión se define en el archivo AFService.exe.config. Puede modificar la cadena de conexión para indicar que se está utilizando el nuevo modo de autenticación y para proporcionar las credenciales de conexión. Algunos de los cambios que tal vez necesite realizar en la cadena de conexión son: Especificar el modo de seguridad de SQL Server. Añadir el usuario y la contraseña de SQL Server. Especificar la base de datos SQL de PI AF. Guía de instalación y actualización de servicios de PI Asset Framework 183

192 Descripción general de la seguridad en PI Af Nota: OSIsoft recomienda limitar el acceso al archivo AFService.exe.config a los usuarios autorizados, incluida la cuenta con la que se ejecuta el servicio de aplicaciones de PI AF. Para ello: restrinja el acceso al inicio de sesión en PI AF Server o configure un descriptor de seguridad en el archivo AFService.exe.config o su directorio. Ejemplos de cadena de conexión Seguridad integrada: <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=AFSQLDB\SQLEXPRESS;database=PIFD;Application Name=AF Application Server;"/> Seguridad de SQL Server: <add key="connectstring" value="persist Security Info=False;Trusted_Connection=no;server=AFSQLDB \SQLEXPRESS;database=PIFD;Application Name=AF Application Server;uid=af_sql_user;pwd=af_sql_password;"/> Especificar el modo de seguridad de SQL Server y añadir un usuario Si desea utilizar la seguridad de SQL Server, tendrá que cambiar la cadena de conexión para que haga referencia al modo de seguridad correcto y añadir un usuario y contraseña de SQL Server. Procedimiento 1. Abra el archivoafservice.exe.config con un editor de texto, como Bloc de notas, por ejemplo. 2. Localice la clave de la cadena de conexión. Tiene este formato: <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=.\phxtest;database=PIFD;Application Name=AF Application Server;"/> 3. Modifique la cadena de conexión sustituyendo Integrated Security=SSPI portrusted_connection=no. 4. Añada el ID de usuario de SQL Server (uid) y la contraseña (pwd) al final de la cadena de conexión. Una vez realizados los cambios, la cadena de conexión debería ser similar a la de este ejemplo: <add key="connectstring" value="persist Security Info=False;Trusted_Connection=no;server=AFSQLDB \SQLEXPRESS;database=PIFD;Application Name=AF Application Server;uid=af_sql_user;pwd=af_sql_password;"/> 5. Guarde y cierre el archivo. 6. Reinicie el servicio de aplicación de PI AF. 184 Guía de instalación y actualización de servicios de PI Asset Framework

193 Descripción general de la seguridad en PI Af Especificar una base de datos SQL de PI AF en la cadena de conexión Si la base de datos SQL de PI AF se mueve a un servidor nuevo o necesita trabajar con otra base de datos SQL de PI AF, puede especificar el cambio en la cadena de conexión. Lleve a cabo lo siguiente: Procedimiento 1. En el equipo del servidor de PI AF, abra el archivo AFService.exe.config con un editor de texto, como Bloc de notas, por ejemplo. 2. Localice la clave de la cadena de conexión. Tiene este formato: Seguridad integrada: <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=.\phxtest;database=PIFD;Application Name=AF Application Server;"/> Seguridad de SQL Server: <add key="connectstring" value="persist Security Info=False;Trusted_Connection=no;server=.\phxtest;database=PIFD;Application Name=AF Application Server;uid=af_sql_user;pwd=af_sql_password;"/> 3. Modifique la cadena de conexión, especificando la nueva ubicación del servidor. Puede utilizar un nombre de equipo o una dirección IP e incluir, si lo desea, el nombre de la instancia de SQL Server. Seguridad integrada: <add key="connectstring" value="persist Security Info=False;Integrated Security=SSPI;server=AFSQLDB\SQLEXPRESS;database=PIFD;Application Name=AF Application Server;"/> Seguridad de SQL Server: <add key="connectstring" value="persist Security Info=False;Trusted_Connection=no;server=AFSQLDB \SQLEXPRESS;database=PIFD;Application Name=AF Application Server;uid=af_sql_user;pwd=af_sql_password;"/> 4. Guarde y cierre el archivo. 5. Reinicie el servicio de aplicación de PI AF. Conectar PI System Explorer y el servidor de PI AF Asegúrese de que PI System Explorer y el servidor de PI AF estén conectados de forma correcta. Procedimiento 1. Asegúrese de que el servidor de PI AF sea la versión 2.2 o una versión posterior. Si es anterior, actualícela en primer lugar. 2. Cree la misma cuenta local en ambos equipos. Utilice la misma contraseña también. 3. Configure los cortafuegos para que abran las conexiones entrantes del servidor de PI AF. Consulte Consideraciones relativas a los cortafuegos y puertos de PI AF para determinar qué puertos deben abrirse. 4. Inicie sesión en el equipo cliente de PI System Explorer con la nueva cuenta local. 5. Abra PI System Explorer conéctelo a un servidor de PI AF de destino, según se describe en Conexión a un servidor de PI AF. 6. Si tiene algún problema con las conexiones, consulte Configurar la directiva de auditoría y Configurar los recursos compartidos y el modelo de seguridad de la cuenta local. Guía de instalación y actualización de servicios de PI Asset Framework 185

194 Descripción general de la seguridad en PI Af En esta sección Configurar la directiva de auditoría Configurar los recursos compartidos y el modelo de seguridad de la cuenta local Configurar la directiva de auditoría La mejor manera de entender la causa raíz del problema de conexión es activar la auditoría y comprobar los eventos relacionados con la seguridad en el Visor de eventos de Windows. Procedimiento 1. Haga clic en Inicio > Herramientas administrativas > Directiva de seguridad local. 2. En Configuración de seguridad, seleccione Directivas locales > Directiva de auditoría. 3. Configure la opción de seguridad como Correcta, errónea para las siguientes directivas: Auditar sucesos de inicio de sesión de cuenta Auditar eventos de inicio de sesión Auditar el acceso a objetos Auditar el uso de privilegios Para ello: a. Pulse con el botón secundario del ratón sobre cada directiva y seleccione Propiedades. b. Seleccione las casillas de verificación Correcta y Errónea. c. Haga clic en Aceptar. Configurar los recursos compartidos y el modelo de seguridad de la cuenta local Una causa probable de un problema de conexión es que el nodo de PI AF no ha autenticado al usuario cliente como un usuario local, sino que ha utilizado en su lugar la cuenta de invitado. Procedimiento 1. En el equipo del servidor de PI AF, haga clic en Inicio > Herramientas administrativas > Directiva de seguridad local. 2. En Configuración de seguridad, seleccione Directivas locales > Opciones de seguridad. 3. Pulse con el botón secundario del ratón sobre Acceso de red: modelo de seguridad y recursos compartidos para cuentas locales y seleccione Propiedades. 4. Establezca la opción de seguridad como Clásico: usuarios locales se autentican con credenciales propias. 5. Haga clic en Aceptar para guardar el cambio. Autenticación de clientes de PI AF y Windows El PI AF SDK se instala como parte de la instalación del cliente de PI AF. PI System Explorer y otros clientes de PI AF SDK se comunican con el servidor de PI AF utilizando la autenticación de Windows. El PI AF SDK no se conecta nunca directamente con SQL Server excepto para configurar un colectivo de PI AF. Cuando intente conectarse a un 186 Guía de instalación y actualización de servicios de PI Asset Framework

195 Descripción general de la seguridad en PI Af servidor de PI AF a través de PI System Explorer, se utilizarán sus credenciales de inicio de sesión. Si tiene permiso para acceder al servidor de PI AF, se produce la conexión. Si usted no tiene los derechos apropiados, se abre una ventana de acceso donde puede introducir las credenciales. Por ejemplo, esto se puede producir si ha iniciado sesión como usuario local, no es un usuario de dominio o el equipo del cliente está en un dominio que no es el del servidor de PI AF. Ejecutar PI System Explorer con permisos elevados Si ejecuta PI System Explorer u otro cliente de PI AF directamente en el equipo del servidor de PI AF y el sistema operativo tiene activado el control de cuentas de usuario, el uso de una cuenta administrativa local no elevará la cuenta. Se le solicitará que reinicie con permisos elevados. Para evitar este mensaje de aviso, seleccione una de estas opciones: Procedimiento Ejecute PI System Explorer como administrador: a. En el menú Inicio, pulse con el botón secundario del ratón sobre PI System Explorer u otro cliente de PI AF. b. Seleccione Ejecutar como administrador. Configure PI System Explorer para ejecutarlo como Administrador cada vez que se inicie: a. En el menú Inicio, pulse con el botón secundario del ratón sobre PI System Explorer (u otro cliente de PI AF). b. Seleccione Propiedades. c. En la pestaña Compatibilidad, seleccione la casilla de verificación Ejecutar este programa como administrador. Modifique los valores de seguridad de PI AF para que el usuario o un grupo que contenga el usuario (que no sea el grupo local Administradores) tenga los privilegios correctos. Configuración de seguridad de la función AF Link to PI Debido a que PI AF 2.7 utiliza seguridad integrada de Windows para la autenticación y proporciona su propia autorización a los objetos de PI AF mediante identidades y asignaciones de PI AF, deben modificarse los permisos de acceso para PI AF Link Subsystem. En el servidor de PI AF, OSIsoft también recomienda que en lugar de ejecutar AF Link to PI con la cuenta predeterminada NetworkService, cree y configure un grupo de dominios y, luego, le asigne una cuenta de dominio creada especialmente para admitir AF Link to PI. También necesita asignar el grupo de dominio al servidor de PI AF, que es el destino de la migración. Para obtener más información sobre las identidades de la asignación, consulte Administrar asignaciones. Para obtener más información sobre el nuevo modelo de seguridad para los objetos del servidor de PI AF, consulte Configurar la seguridad de un servidor de PI AF. Grupo de dominio de AF Link to PI Debe crear y configurar un grupo de dominio para admitir AF Link to PI. Si está configurando la migración de PI MDB al servidor de PI AF de destino por primera vez, ejecute el asistente de migración PI MDB to AF y especifique el grupo de dominio en la página Información de AF del asistente. El asistente configurará los permisos correctos para el grupo de dominio en el servidor de PI AF. Guía de instalación y actualización de servicios de PI Asset Framework 187

196 Descripción general de la seguridad en PI Af Si el asistente no crea el grupo de dominio, tendrá que realizar los siguientes pasos de forma manual. El grupo de dominio debe tener: Acceso de lectura y administración al servidor de PI AF. Acceso de lectura, lectura de datos, escritura, escritura de datos, eliminación y administración a la base de datos de PI AF de destino y al elemento de PI AF al que migra MDB. Acceso de lectura, escritura, eliminación y administración a la colección de Categories en la base de datos de PI AF de destino. Edite la propiedad de AFGroupSID en MDB - >%OSI - >MDBAFMigrationData para apuntar al SID del grupo de dominio recientemente creado. Utilice la herramienta Mappings & Trusts en PI SMT para localizar este SID. Cuenta de dominio de AF Link to PI OSIsoft recomienda que PI AF Link Subsystem se ejecute en una cuenta de dominio. Esta cuenta de dominio debe añadirse al grupo de dominio creado para incluir AF Link to PI. OSIsoft también recomienda configurar la contraseña de esta cuenta de dominio para que no caduque nunca. Esta cuenta de dominio debe tener: Permisos de lectura y escritura en las carpetas pi\dat y pi\log. Lectura y ejecución en pi\bin y pi\bin\piaflink.exe. 188 Guía de instalación y actualización de servicios de PI Asset Framework

197 Configuración de seguridad de las tablas externas Una tabla de PI AF puede vincularse a los datos procedentes de fuentes de datos externas, como Excel, Access, SQL Server u otras fuentes de datos OLEDB/ODBC. Las tablas de PI AF vinculadas a una fuente de datos externa se denominan tablas vinculadas o externas. En general, las tablas externas presentan varios riesgos potenciales para la seguridad. Los riesgos varían en función de cómo se conecta la tabla externa a la fuente de datos externa. Puede limitar el uso de determinados tipos de conexión. También puede desactivar las tablas externas en conjunto. En las siguientes secciones se explica cómo obtienen las tablas externas sus datos y cuáles son las opciones de seguridad para las tablas externas en un servidor de PI AF. Consulte también Autenticación de PI AF y Kerberos. En esta sección Autenticación de tablas vinculadas Configuración de seguridad de tablas vinculadas Autenticación de tablas vinculadas Cuando una aplicación cliente solicita datos externos, el servidor de PI AF consulta la fuente de datos externa y devuelve los datos al cliente como una tabla de PI AF de solo lectura. En el caso de las tablas vinculadas de forma externa, OSIsoft recomienda que el proveedor OLE DB y el servidor de PI AF tengan los mismos valores de bits (32 o 64 bits). Para configurar una conexión de tabla externa en PI System Explorer, por ejemplo, debe utilizar un servidor de PI AF que tenga los mismos valores de bits (habitualmente, 64 bits). Al configurar la tabla vinculada, debe especificar las credenciales que el servidor de PI AF utiliza para conectarse a la base de datos. Las opciones de autenticación son: Simular cliente Si la base de datos de origen es compatible con la autenticación de Windows, utilice la identidad de Windows del cliente que solicita los datos. Se trata de una conexión suplantada. Este es el método más seguro de autenticación y debería utilizarse cuando sea posible. Proporcionar contraseña Si la base de datos de origen no es compatible con la autenticación de Windows, o si la base de datos y el servidor de PI AF se encuentran en dominios no confiables y diferentes, especifique un nombre de usuario y una contraseña con el acceso necesario en la base de datos de origen. PI AF utiliza esta cuenta de codificación fija para leer los datos en la fuente de datos externa. Por ejemplo, la base de datos MySQL no es compatible con la autenticación de Windows, por lo tanto, debe utilizar el nombre de usuario y la contraseña de una cuenta de la base de datos MySQL. Nota: Puede introducir un ID de usuario y una contraseña como parte de la cadena de conexión y guardarla con una conexión de tabla de PI AF, independientemente de que se haya habilitado previamente o no la compatibilidad con tablas externas de PI AF para usuarios no personificados (con el comando afdiag /DTImp). No hay contexto de seguridad adicional Guía de instalación y actualización de servicios de PI Asset Framework 189

198 Configuración de seguridad de las tablas externas Esta opción normalmente se aplica cuando se utiliza Excel u otras fuentes de datos basadas en archivos; de lo contrario, cada usuario debe obtener acceso de lectura al archivo del servidor. Con esta opción, se podrá acceder a la tabla externa con la identidad del servidor de PI AF. En este caso, no necesita especificar un nombre de usuario o contraseña al configurar la tabla vinculada ni tampoco es necesario configurar Kerberos. En esta sección PRECAUCIÓN: Recuerde configurar la seguridad de SQL de tal forma que la identidad del servidor de PI AF no tenga más privilegios de los necesarios para recuperar los datos. Por motivos de seguridad, solo los administradores de PI AF están autorizados para configurar tablas externas. Por esta razón, deberá asegurarse de que la identidad PI AF Administrators y los derechos de acceso de Admin se encuentren asignados únicamente a un conjunto limitado de usuarios cuando este modo de conexión se encuentre habilitado. Riesgos del uso de conexiones no suplantadas Recomendaciones relativas al acceso a los datos para las tablas vinculadas Acceso a tablas vinculadas en PI System Explorer 2.0.x Riesgos del uso de conexiones no suplantadas En función de la configuración del SQL Server, un usuario con privilegios de administrador de PI AF puede crear ataques al SQL Server y tomar el control total del sistema si se dan las siguientes circunstancias: Se ha configurado una tabla de PI AF para que utilice una identidad del servidor de PI AF para vincularse con una base de datos externa. Las tablas vinculadas (externas) no suplantadas están habilitadas en el servidor de PI AF. De forma predeterminada, las tablas vinculadas no suplantadas están desactivadas en el servidor de PI AF. Para que un usuario pudiese ejecutar un ataque, tendría que activar las tablas externas no suplantadas. La cuenta del servidor de PI AF tiene derechos administrativos en un SQL Server. El servidor de PI AF se ejecuta, de forma predeterminada, con la cuenta virtual NT SERVICE \AFService y no cuenta con derechos administrativos en el SQL Server configurado de forma local ni con acceso a las bases de datos de equipos remotos. Sin derechos de administrador a la base de datos remota, se reduce la posibilidad de tener privilegios de ataque. PRECAUCIÓN: Por motivos de seguridad, no otorgue privilegios administrativos al servidor de PI AF en el equipo o SQL Server cuando se ejecuten consultas no suplantadas. Recomendaciones relativas al acceso a los datos para las tablas vinculadas OSIsoft recomienda seguir estas directrices a la hora de configurar tablas ligadas. Si no es necesario acceder a tablas vinculadas, desactive el acceso. No otorgue privilegios administrativos al servicio de aplicaciones de PI AF en el servidor de PI AF o el SQL Server cuando se ejecuten con consultas no suplantadas. Debe contar con privilegios administrativos en el servidor de PI AF para configurar una tabla externa que se ejecute con consultas no suplantadas. 190 Guía de instalación y actualización de servicios de PI Asset Framework

199 Configuración de seguridad de las tablas externas Acceso a tablas vinculadas en PI System Explorer 2.0.x Por motivos de seguridad, los servidores de PI AF 2.1 y versiones posteriores no pueden acceder de forma predeterminada a tablas vinculadas desde las siguientes versiones de PI System Explorer: Configuración de seguridad de tablas vinculadas Utilice la utilidad de diagnóstico de PI AF (afdiag ubicada en la carpeta \PIPC\AF) para activar o desactivar el soporte para las tablas de PI AF externas. La utilidad hace una conexión directa con la base de datos de SQL Server asociada, por lo que requiere del rol sysadmin o db_afadmin de SQL Server. Utilice la utilidad de diagnóstico de PI AF para ajustar los valores de seguridad de las tablas externas. Tarea Comando Configuración predeterminada Activar el soporte para las tablas de PI AF externas afdiag /DT activada Desactivar el soporte para las tablas de PI AF externas Activar el soporte para las tablas de PI AF externas de usuarios no suplantados Desactivar el soporte para las tablas de PI AF externas para usuarios no suplantados Cambiar la configuración de seguridad para una tabla de PI AF específica Modificar la configuración de seguridad de todas las tablas afdiag /DT- afdiag /DTImp afdiag /DTImp- En el navegador Biblioteca, haga clic con el botón secundario sobre la tabla y luego haga clic en Seguridad. En el navegador Biblioteca, haga clic con el botón secundario sobre Tablas y luego haga clic en Seguridad. desactivada De manera predeterminada, la configuración de la tabla requiere privilegios administrativos en el servidor de PI AF. De manera predeterminada, la configuración de la tabla requiere privilegios administrativos en el servidor de PI AF. Nota: No es necesario activar el soporte para las tablas de PI AF externas de usuarios no simulados. Puede incluir un ID de usuario y contraseña como parte de la cadena de conexión de una conexión de tabla PI AF e ingresarla, independientemente de que estén activados o no los soportes para tablas de PI AF externas para usuarios no simulados. La conexión de tabla PI AF definida puede utilizarse dentro de una definición de tabla PI AF. Esto significa que si un inicio de sesión en SQL Server tiene permiso para acceder a los datos referenciados en la cadena de conexión, una tabla vinculada PI AF a esa conexión de tabla PI AF puede recuperar los datos externos. Guía de instalación y actualización de servicios de PI Asset Framework 191

200 Configuración de seguridad de las tablas externas 192 Guía de instalación y actualización de servicios de PI Asset Framework

201 Autenticación de PI AF y Kerberos Kerberos es un método seguro para autenticar las solicitudes de un servicio en un equipo en una red. PI System Explorer y otros clientes de PI AF intentan, de forma predeterminada, conectarse al servidor de PI AF utilizando la autenticación de Kerberos. Si los clientes de PI AF no pueden conectarse al servidor de PI AF utilizando la seguridad de Kerberos, el método de autenticación reduce al mínimo su nivel de autenticación de desafío/respuesta de Windows (NTLM). En esta sección Descripción general de la autenticación de Kerberos Registro de nombre principal de servicio y de PI AF Delegación de PI AF y Kerberos Permisos para cuentas de servicio con el complemento ADSI Edit Gestionar SPN para el servicio de aplicación de PI AF Configuración de objetos de Active Directory para delegación Descripción general de la autenticación de Kerberos La autenticación de Kerberos incluye tres participantes principales: el usuario que inició sesión en el equipo cliente, el Centro de distribución clave (KDC) que generalmente se encuentra en el controlador de dominio y el servicio de un servidor al que el usuario cliente intenta acceder. El KDC consta de dos partes: el Servicio de autenticación y el Servicio de concesión de vales (TGS). Una vez que el Servicio de autenticación se asegura de que el usuario sea un usuario válido, el TGS le proporciona al usuario un vale de concesión de vales (TGT) para el dominio local. El TGT le permitirá al cliente obtener un vale de servicio que es fundamental en el proceso de autenticación entre el cliente y el servicio. Además, el cliente debe conocer el Nombre principal de servicio (SPN) del servicio del servidor para ubicar el servicio y completar el proceso de autenticación. Un SPN (Nombre principal de servicio) es un nombre que las aplicaciones cliente utilizan para identificar de forma inequívoca una instancia de un servicio. Microsoft ha introducido los SPN para hacer que las comunicaciones con determinados servicios sean más seguras y manejables. El servicio de aplicación de PI AF requiere SPN para respaldar la autenticación de Kerberos entre los clientes de PI AF y el servidor de PI AF. Kerberos permite la delegación del vale de servicio de un cliente de un servicio que se encuentra en un equipo a un servicio que se encuentra en otro equipo. La delegación de Kerberos puede ser necesaria en diversas implementaciones de PI AF. Consulte la sección Delegación de PI AF y Kerberos para obtener más información. Para obtener una explicación detallada de Kerberos, existen muchas fuentes de información en Internet, algunas de las cuales son los siguientes artículos de Microsoft: Kerberos Explained ( What Is Kerberos Authentication? ( cc780469(v=ws.10).aspx) Kerberos Authentication Overview ( hh aspx) Guía de instalación y actualización de servicios de PI Asset Framework 193

202 Autenticación de PI AF y Kerberos Registro de nombre principal de servicio y de PI AF Registro de SPN en PI AF 2.2 y 2.3 De forma predeterminada, para PI AF 2.2 y 2.3, un servidor de PI AF intenta registrar un nombre principal de servicio (SPN) para el servicio de aplicación de PI AF al inicio, si el servicio de aplicación de PI AF se ejecuta en la cuenta NetworkService y el valor de serviceprincipalname se define en el archivo AFService.exe.config. Este valor se define de forma predeterminada. Registro de SPN en PI AF 2.4 y versiones posteriores En el caso de PI AF 2.4 y versiones posteriores, el servicio de aplicación de PI AF intenta registrar un SPN al inicio, si el valor serviceprincipalname se ha definido en el AFService.exe.config. Este valor se define de forma predeterminada. El SPN se crea de distintas formas, en función del tipo de cuenta: Si el servicio de aplicación de PI AF se está ejecutando en la cuenta virtual, NT SERVICE \AFService, introducida en PI AF 2.7, o la cuenta de NetworkService, el SPN se crea para la cuenta del equipo en el que se está ejecutando el servicio. Si el servicio de aplicación de PI AF se está ejecutando en una cuenta de dominio, el SPN se crea para esa cuenta. Si el servicio de aplicación de PI AF se está ejecutando en un clúster de Windows, existe una serie de circunstancias especiales en cuanto al registro del SPN. Consulte Instalación del servidor de PI AF en un clúster de conmutación por error. Registro de SPN con cuentas de dominio Las cuentas de equipo locales, como NetworkService, disponen, por lo general, de permiso para establecer un SPN. Sin embargo, las cuentas de dominio con frecuencia no lo tienen. Si el servicio de aplicación de PI AF se está ejecutando en una cuenta que no tiene privilegios para crear un SPN, tendrá que realizar una configuración extra para un cliente como PI System Explorer a fin de que pueda conectarse a ese servicio de aplicación de PI AF utilizando un SPN. Existen varias formas de establecer las configuraciones necesarias: Haga que un usuario administrativo registre de forma manual el SPN. Un administrador de dominios generalmente administra los SPN. Para obtener instrucciones detalladas, consulte Gestionar SPN para el servicio de aplicación de PI AF. Asigne permisos a la cuenta de dominio en la cual se ejecuta el servicio de aplicación de PI AF para que el servicio pueda administrar la creación de SPN. En general, un administrador de dominios administra estos permisos. Para obtener instrucciones detalladas, consulte Asignar permisos a cuentas de servicio con el complemento ADSI Edit. Delegación de PI AF y Kerberos La delegación de Kerberos es el proceso por el cual el servicio en un equipo pasa las credenciales de un cliente a un servicio en otro equipo. A menudo, este proceso se conoce como Salto doble de Kerberos. (Para obtener una introducción general a Kerberos, consulte la sección Descripción general de la autenticación de Kerberos). PI AF admite el uso de la Delegación general de Kerberos y la Delegación restringida de Kerberos. Delegación general Permite que una aplicación o un servicio en un equipo acceda a una aplicación o servicio en otro equipo mediante el uso de las credenciales del cliente. 194 Guía de instalación y actualización de servicios de PI Asset Framework

203 Delegación restringida Permite que una aplicación o un servicio en un equipo acceda a una lista predefinida de una o más aplicaciones o servicios en otro equipo mediante el uso de las credenciales del cliente. Nota: OSIsoft recomienda que utilice la delegación restringida de Kerberos en lugar de la delegación general de Kerberos, ya que la delegación restringida es más segura. Para obtener más información, puede consultar los siguientes artículos: Novedades de la autenticación de Kerberos ( library/hh aspx) Comprensión del salto doble de Kerberos ( 2008/06/13/understanding-kerberos-double-hop.aspx) Ejemplos de delegación En el caso de PI AF, es posible que un servicio, como un portal web que utiliza AF SDK, deba permitir que las credenciales del cliente remoto (a través de un vale de Kerberos) se transmitan al servicio de aplicación de PI AF o a PI AF. Además, el servicio de aplicación de PI AF también puede necesitar permiso para transmitir las credenciales del usuario a una base de datos remota o un servicio de Active Directory. Ejemplo de delegación uno Un servicio de AF SDK alojado en un portal web debe permitir que las credenciales de un cliente remoto se transmitan al servicio de aplicación de PI AF, lo que permitirá que el usuario cliente acceda a los datos en el servidor de PI AF. Rita, una usuario de cliente de PI AF, sí tiene permiso para acceder a los datos de un servidor de PI AF. a. Rita inicia sesión en el equipo que aloja a un cliente personalizado de PI AF para ver los datos almacenados en la base de datos del servidor de PI AF. b. El equipo cliente de PI AF transmite las credenciales de Rita a un servicio de AF SDK en el portal web. c. A continuación, el servicio de AF SDK transmite las credenciales de Rita al servicio de aplicación de PI AF. d. Luego, los datos de PI AF pasan a estar a disposición de Rita en el equipo cliente de PI AF. Ejemplo de delegación dos Autenticación de PI AF y Kerberos Otro ejemplo es cuando el servicio de aplicación de PI AF debe transmitir las credenciales del usuario a una base de datos remota. Rita, una usuario de cliente de PI AF, tiene permiso para acceder a los datos almacenados en una tabla en una base de datos remota de SQL Server. a. En PI System Explorer, Rita crea un objeto de Conexión a la tabla de AF que incluye la opción de seguridad Suplantar cliente y que define cómo establecer la conexión con la base de datos de SQL Server. b. Rita crea un objeto de la Tabla de AF que utiliza la definición de Conexión a la tabla de AF e incluye una consulta válida. c. Luego, Rita vincula la Tabla de AF a una tabla en un SQL Server al que tiene permiso para acceder (o a algunas otras fuentes de datos externas). d. Si la cuenta de servicio del servidor de PI AF se ha configurado de forma correcta para delegación, cuando Rita se conecte con la tabla de AF vinculada, el servidor de PI AF autenticará el usuario de PI System Explorer mediante la delegación Kerberos y Guía de instalación y actualización de servicios de PI Asset Framework 195

204 Autenticación de PI AF y Kerberos recuperará los datos de la tabla en el SQL Server externo utilizando las credenciales delegadas del usuario. Configurar PI AF para la delegación de Kerberos OSIsoft recomienda que utilice la delegación restringida de Kerberos en lugar de la delegación general, ya que la delegación restringida es más segura. En esta sección se incluye información sobre los requisitos para la delegación general y la delegación restringida. Siga este procedimiento para respaldar la delegación de Kerberos. Nota: Si el servicio de aplicación de PI AF o el servicio de SQL Server se están ejecutando con la cuenta de servicio de red local o con una cuenta virtual para el servicio de red (como los utilizados en forma predeterminada en SQL Server 2012 y posterior, y la cuenta predeterminada utilizada para el servicio de aplicación de PI AF), puede omitir los pasos 1 y 2. El administrador de dominio generalmente administra las configuraciones establecidas en los pasos 1 y 2. Procedimiento 1. Asegúrese de que los permisos Read serviceprincipalname y Write serviceprincipalname se asignen a los siguientes objetos de Active Directory, que permiten que los SPN se administren automáticamente. Cuenta de dominio con la cual se ejecuta el servicio de aplicación de PI AF. Cuenta de dominio con la que se ejecuta el servicio de SQL Server, suponiendo que la tabla de PI AF vinculada es una tabla de SQL Server. Consulte Asignar permisos a cuentas de servicio con el complemento ADSI Edit. 2. Asegúrese de crear los SPN necesarios para los siguientes objetos: Es posible que los SPN deban registrarse manualmente para el servicio de aplicación de PI AF, SI no asignó los permisos de Read serviceprincipalname y Write serviceprincipalname a la cuenta de dominio del servicio de aplicación de PI AF, como se describió en el paso anterior. Es posible que los SPN deban registrarse manualmente para el servicio de SQL Server, SI la tabla de PI AF está vinculada a una tabla de SQL Server y SI los permisos Read serviceprincipalname y Write serviceprincipalname no se asignaron a la cuenta de servicio de SQL Server, como se describió en el paso anterior. Consulte Registrar SPN para el servicio de aplicación de PI AF. 3. Configure los objetos correspondientes de Active Directory (AD) como de confianza para la delegación restringida. Los objetos de AD que deben configurarse se determinan según su caso de uso específico. Delegar la identidad del cliente remoto al servidor de PI AF Para permitir que un servicio delegue la identidad de un cliente remoto a un servidor de PI AF, cualquier servicio que intente realizar la delegación deberá configurarse para dicha delegación. 196 Guía de instalación y actualización de servicios de PI Asset Framework

205 Autenticación de PI AF y Kerberos Delegar la identidad del cliente remoto al servidor AF Acceder a los datos que tienen como referencia un objeto de la tabla de PI AF vinculada que utiliza suplantación A fin de permitir que el servicio de aplicación de PI AF acceda a los datos de un servidor remoto que tiene como referencia un objeto de la tabla de PI AF vinculada que utiliza suplantación, debe configurar para la delegación la cuenta con la cual se ejecuta el servicio de aplicación de PI AF. Acceder a los datos a los que se hace referencia en una tabla de PI AF vinculada De manera predeterminada, el servicio de aplicación de PI AF se ejecuta con una cuenta de red local (la cuenta de Servicio virtual o la cuenta de Servicio de red) que es la misma que la cuenta del equipo. Esto significa que la cuenta del equipo debe configurarse como confiable para la delegación. Sin embargo, si el servicio de aplicación de PI AF se ejecuta Guía de instalación y actualización de servicios de PI Asset Framework 197

206 Autenticación de PI AF y Kerberos con una cuenta de dominio, dicha cuenta deberá configurarse como confiable para la delegación. Acceder a datos de la tabla de PI AF vinculada que utiliza suplantación remota de la fuente externa, como la tabla de SQL Server vinculada. Por ejemplo, una tabla de PI AF vinculada que se configura para usar la suplantación utiliza como referencia los datos de la base de datos de SQL Server del equipo A, pero esos datos incluyen un vínculo a los datos que se encuentran en otra base de datos de SQL Server en la máquina B. Debe configurar la cuenta con la cual se ejecuta el servicio de aplicación de PI AF, así como la cuenta con la cual se ejecuta el servicio de SQL Server que utiliza como referencia la tabla de PI AF vinculada que está configurada para usar la suplantación. Consulte Configuración de objetos de Active Directory para delegación. Permisos para cuentas de servicio con el complemento ADSI Edit El complemento ADSI Edit se utiliza para ver y asignar permisos a objetos de Active Directory. Cuando el servicio de aplicación de PI AF se ejecuta en una cuenta de dominio, esa cuenta necesita permisos especiales para administrar los SPN para el servicio de aplicación de PI AF. El complemento ADSI Edit permite asignar estos permisos a la cuenta de dominio, si la cuenta con la que se ha iniciado sesión posee los permisos correctos. De manera predeterminada, los usuarios administradores de dominio tienen la capacidad para cambiar estos permisos. En general, el administrador de dominio administra los permisos de la cuenta de servicio. Nota: Si el servicio de aplicación de PI AF o el servicio de SQL Server se están ejecutando con la cuenta de servicio de red local o con una cuenta virtual para el servicio de red (como las utilizadas en forma predeterminada en SQL Server 2012 y versiones posteriores, y la cuenta predeterminada utilizada para el servicio de aplicación de PI AF), puede omitir esta sección. Asignar permisos a cuentas de servicio con el complemento ADSI Edit Antes de empezar 1. Inicie sesión en el dominio al que pertenece la cuenta de dominio del servicio de PI AF. 2. Compruebe que el complemento ADSI Edit esté instalado en el equipo que utilizará para asignar permisos a las cuentas de servicio. Consulte el artículo de Microsoft acerca de cómo instalar ADSI Edit ( technet.microsoft.com/en-us/library/cc773354(v=ws.10).aspx#bkmk_installingadsiedit). Inicie sesión en el dominio al que pertenece la cuenta de dominio del servicio de PI AF. Compruebe que ADSI Edit esté instalado en el equipo en el que va a ejecutar los siguientes pasos. Procedimiento 1. En el menú Inicio, escriba adsiedit.msc en el campo Buscar y presione la tecla Ingresar. Si el complemento ADSI Edit está instalado en el equipo, se abrirá en la ventana Microsoft Management Console. 198 Guía de instalación y actualización de servicios de PI Asset Framework

207 Autenticación de PI AF y Kerberos a. Si es la primera vez que se abre el complemento ADSI Edit, no habrá ninguna conexión activa para Servicios de Active Directory. Pulse el botón secundario sobre ADSI Edit en la consola y seleccione Conectar a para abrir la ventana Configuración de conexión. b. No modifique los valores predeterminados y haga clic en Aceptar. Se agrega una nueva entrada a la consola con el siguiente formato "Default naming context [mymachine.mydomain.com]". c. Seleccione la nueva entrada y expándala para ver una subentrada nueva DC- [mydomain],dc-[com]. d. Expanda la nueva subentrada para mostrar el contenido de Active Directory. 2. Localice el contenedor donde reside la cuenta del servicio de aplicación de PI AF y expándalo. 3. Pulse el botón secundario sobre la cuenta y seleccione Propiedades. Se abrirá la ventana Propiedades de la cuenta con la pestaña Editor de atributos seleccionada. 4. En la pestaña Seguridad, seleccione SELF en la sección Nombres de grupos o usuarios y haga clic en Opciones avanzadas. Se abrirá la ventana Configuración de seguridad avanzada para (nombre de cuenta). 5. En la pestaña Permisos, desplácese por la lista Entradas de permisos y asegúrese de que no haya ninguna entrada para SELF con una entrada en blanco para Permiso. 6. En la pestaña Permisos, haga clic en Agregar. 7. En la ventana Seleccionar usuario, equipo, cuenta de servicio o grupo, escriba SELF en el campo Escriba el nombre del objeto que desea seleccionar y haga clic en Aceptar. Se abrirá la ventana Entrada de permiso para (nombre de cuenta). 8. En la pestaña Propiedades, en la lista Aplicar a, seleccione Este objeto únicamente. a. Desplácese por la lista Permisos y seleccione la casilla Permitir en la casilla de verificación para Read serviceprincipalname y Write serviceprincipalname y, a continuación, haga clic en Aceptar. En la ventana Configuración de seguridad avanzada para (nombre de cuenta) habrá una nueva entrada para SELF con una entrada en blanco para Permiso. 9. Haga clic en Aceptar. 10. En la ventana Propiedades de la cuenta, haga clic en Aceptar para volver al complemento ADSI Edit. Resultados La cuenta del servicio de aplicación PI AF intentará crear los SPN necesarios cuando se inicie el servicio y eliminará esos mismos SPN cuando el servicio se detenga. Gestionar SPN para el servicio de aplicación de PI AF La herramienta de línea de comandos setspn permite a los usuarios con los permisos correctos ver, editar y eliminar la propiedad Nombres principales del servicio (SPN) asociada con objetos de Active Directory. En general, un administrador de dominio administra los SPN. Guía de instalación y actualización de servicios de PI Asset Framework 199

208 Autenticación de PI AF y Kerberos Nota: Si el servicio de aplicación de PI AF o el servicio de SQL Server se están ejecutando con la cuenta de servicio de red local o con una cuenta virtual para el servicio de red (como las utilizadas en forma predeterminada en SQL Server 2012 y versiones posteriores, y la cuenta predeterminada utilizada para el servicio de aplicación de PI AF), puede omitir esta sección. La herramienta setspn puede utilizarse para comprobar que se hayan creado los SPN para el servicio de aplicación de PI AF, ya sea que se esté ejecutando en la cuenta de NT SERVICE \AFService, la cuenta de NT SERVICE\NetworkService, o una cuenta de domain. También se puede utilizar para crear o eliminar los SPN para el servicio de aplicación de PI AF, el cual solo es necesario si la cuenta en la que se ejecuta el servicio no tiene permisos de lectura y escritura de SPN. En esta sección Ver los SPN existentes para el servicio de aplicación de PI AF Registrar SPN para el servicio de aplicación de PI AF Eliminar SPN para el servicio de aplicación de PI AF Ver los SPN existentes para el servicio de aplicación de PI AF Antes de crear los SPN para el servicio de aplicación de PI AF, compruebe que dichos SPN no existan. Nota: Debe ejecutar el comando setspn desde un símbolo del sistema. Procedimiento Para ver los SPN de un servicio de aplicación de PI AF que se ejecuta en la cuenta NetworkService, introduzca este comando: setspn -l machine_name donde machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF. Los SPN asignados a este equipo se devuelven con este formato de lista: AFServer/machine_FQDN AFServer/machine_name donde: machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF Para ver los SPN de un servicio de aplicación de PI AF que se ejecuta en una cuenta de dominio, introduzca este comando: setspn -l domain\account_name donde domain\account_name es la cuenta de dominio en la que se ejecuta el servicio de aplicación de PI AF. Los SPN asignados a esta cuenta de dominio se devuelven con este formato de lista: AFServer/machine_FQDN AFServer/machine_name donde: 200 Guía de instalación y actualización de servicios de PI Asset Framework

209 Autenticación de PI AF y Kerberos machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF Registrar SPN para el servicio de aplicación de PI AF El tipo de SPN que registre para el servicio de aplicación de PI AF dependerá de la cuenta en la que se ejecute el servicio. Si el servicio se está ejecutando con una cuenta de Servicio virtual o cuenta de NetworkService, debe registrar dos SPN para el equipo en el que se ejecuta el servicio de aplicación de PI AF, uno para el nombre de host y otro para el FDQN del host. Si el servicio se está ejecutando en una cuenta de dominio, debe registrar dos SPN para esa cuenta de dominio. Nota: Debe ejecutar el comando setspn desde un símbolo del sistema. Antes de empezar Antes de crear los SPN, debe comprobar que dichos SPN no existan para el servicio de aplicación de PI AF. Consulte Ver los SPN existentes para el servicio de aplicación de PI AF. Procedimiento Para registrar dos SPN para un servicio de aplicación de PI AF que se ejecuta con la cuenta de NetworkService, introduzca estos dos comandos de manera consecutiva: setspn -s AFServer/machine_FQDN machine_name c:\> setspn s AFServer/[machine_name] [machine_name] donde: machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF. machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF. La opción -s de setspn verifica los SPN duplicados antes de crear nuevos SPN. Para registrar dos SPN para un servicio de aplicación de PI AF que se ejecuta con una cuenta de dominio, introduzca estos dos comandos de manera consecutiva: setspn -s AFServer/machine_FQDN domain\account_name setspn -s AFServer/machine_name domain\account_name donde: machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF. machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF. domain\account_name es la cuenta de dominio en la que se ejecuta el servicio de aplicación de PI AF. Para obtener información sobre cómo trabajar con los SPN del servidor SQL, consulte el artículo de Microsoft TechNet, Register a Service Principal Name for Kerberos Connections (Registrar un nombre principal de servicio para conexiones de Kerberos). Eliminar SPN para el servicio de aplicación de PI AF No necesitará eliminar los SPN relacionados con el servicio de aplicación de PI AF a menos que haya cambiado la cuenta con la que se ejecuta el servicio o haya desinstalado el servicio y los Guía de instalación y actualización de servicios de PI Asset Framework 201

210 Autenticación de PI AF y Kerberos SPN no se hayan eliminado. Para obtener información sobre cómo determinar si los SPN existen en el servicio de aplicación, consulte Ver los SPN existentes para el servicio de aplicación de PI AF. De acuerdo a si el servicio se está ejecutando en la cuenta de NetworkService o una cuenta de dominio, debe usar opciones de setspn diferentes para eliminar los SPN del equipo o de la cuenta de dominio. Nota: Debe ejecutar el comando setspn desde un símbolo del sistema. Procedimiento Para eliminar los dos SPN registrados para un servicio de aplicación de PI AF que se ejecuta con la cuenta NetworkService, introduzca estos dos comandos de manera consecutiva: setspn -d AFServer/machine_FQDN machine_name setspn -d AFServer/machine_name machine_name donde: machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF Para eliminar los dos SPN registrados para un servicio de aplicación de PI AF que se ejecuta con una cuenta de dominio, introduzca estos dos comandos de manera consecutiva: setspn -d AFServer/machine_FQDN domain\account_name setspn -d AFServer/machine_name domain\account_name donde: machine_fqdn es el nombre de dominio completo del equipo en el cual se ejecuta el servicio de aplicación de PI AF machine_name es el equipo en el que se ejecuta el servicio de aplicación de PI AF domain\account_name es la cuenta de dominio con la que se ejecuta el servicio de aplicación de PI AF Configuración de objetos de Active Directory para delegación El complemento Usuarios y equipos de Active Directory se utiliza para consultar y administrar objetos de Active Directory. En esta sección se describe cómo utilizar el complemento para configurar las cuentas de usuario y de equipo para utilizar la delegación Kerberos. Necesita iniciar sesión con una cuenta que tenga los permisos de acceso correctos. Póngase en contacto con el administrador del dominio si no tiene el permiso de acceso necesario. Configurar valores de delegación para la cuenta de dominio en la que se ejecuta el servicio de aplicación de PI AF Antes de empezar Asegúrese de que ha iniciado sesión en el dominio al que pertenece la cuenta de dominio del servicio de PI AF. Procedimiento 1. En el menú Inicio, escriba dsa.msc en el campo Buscar y presione la tecla Ingresar. 202 Guía de instalación y actualización de servicios de PI Asset Framework

211 El complemento Usuarios y equipos de Active Directory se abrirá en la ventana Microsoft Management Console. 2. Localice y expanda el contenedor en el que reside la cuenta de equipo del servicio de aplicación de PI AF. 3. Pulse el botón secundario sobre la cuenta y haga clic en Propiedades. Se abrirá la ventana Propiedades de la cuenta de usuario con la pestaña General seleccionada. 4. En Delegación general, seleccione la opción Confiar en este equipo para la delegación a cualquier servicio (Kerberos únicamente) y haga clic en Aceptar para cerrar la ventana. 5. En Delegación restringida, seleccione la opción Confiar en este equipo para la delegación solo a los servicios especificados. a. Seleccione la opción Usar Kerberos únicamente. b. Haga clic en el botón Añadir. Se abrirá la ventana Agregar servicios. c. Pulse el botón Usuarios o equipos. Se abrirá la ventana Seleccionar usuarios o equipos. Autenticación de PI AF y Kerberos d. Escriba el nombre de la cuenta de dominio con la que se ejecutará el servicio que permitirá acceder a los datos externos y haga clic en Aceptar para volver a la ventana Agregar servicios. Por ejemplo, si los datos externos residen en una tabla de SQL Server, introduzca el nombre de la cuenta de dominio con el que se ejecuta SQL Server. Se mostrará una lista con la combinaciones de tipo(s) de servicio/usuario o equipo para el dominio de cuenta especificado. e. Seleccione cada una de las combinaciones que desea que admita la delegación restringida con la cuenta que se está editando y haga clic en Aceptar para volver a la ventana Propiedades del equipo. Las combinaciones seleccionadas se mostrarán en la lista Servicios a los que esta cuenta puede presentar credenciales delegadas. f. Haga clic en Aceptar para volver al complemento Usuarios y equipos de Active Directory. 6. Repita estos pasos si el servicio de aplicación de PI AF necesita acceder a otras fuentes de datos utilizando la autenticación delegada. Guía de instalación y actualización de servicios de PI Asset Framework 203

212 Autenticación de PI AF y Kerberos 204 Guía de instalación y actualización de servicios de PI Asset Framework

213 Cortafuegos y seguridad de PI AF Con frecuencia, los clientes necesitan aislar la parte del control de procesos de su red del resto de la red. También, pueden configurar una zona intermedia, o desmilitarizada (DMZ), para instalar los servidores y el software que necesita transferir datos entre la red de control de procesos y la red de área local. La zona DMZ generalmente está aislada entre los cortafuegos. Existen tres componentes de servidor en un PI System: PI Data Archive servidor de PI AF Microsoft SQL Server que aloja la base de datos SQL de PI AF. Mientras que estos componentes se podrían instalar en un único equipo, esta sección asume que cada componente se instala en un equipo distinto con el fin de ilustrar la complejidad de la conectividad y la configuración de seguridad. Además de que esto es una topología más interesante para analizar, también distribuye la carga del procesador en varios equipos, lo cual pueden aumentar el rendimiento del sistema. PRECAUCIÓN: Abrir puertos en su cortafuegos puede dejar su servidor expuesto a ataques maliciosos. Asegúrese de comprender bien los sistemas cortafuegos antes de abrir los puertos. Para obtener más información, consulte Consideraciones de seguridad para una instalación de SQL Server. En esta sección Ejemplos de topología de cortafuegos Tipos de conexión de red en PI AF Consideraciones relativas a los cortafuegos y puertos de PI AF Ejemplos de topología de cortafuegos En esta sección se presentan tres escenarios que ilustran las posibles ubicaciones de un cortafuegos. En esta sección Cortafuegos con todos los servidores instalados dentro de la zona DMZ Cortafuegos con servidor PI en la zona DMZ y PI AF y SQL Server en la red LAN Cortafuegos con SQL Server fuera de la zona DMZ Cortafuegos con todos los servidores instalados dentro de la zona DMZ En este ejemplo, todos los servidores están instalados en la zona DMZ. De esta manera, se simplifica la configuración de la seguridad entre los servidores por todos ellos residen en los cortafuegos. Guía de instalación y actualización de servicios de PI Asset Framework 205

214 Cortafuegos y seguridad de PI AF Todos los servidores instalados dentro de la zona DMZ Cortafuegos con servidor PI en la zona DMZ y PI AF y SQL Server en la red LAN En este escenario, solo el PI Data Archive reside en la zona DMZ. El SQL Server y el servidor de PI AF están conectados a la red LAN. Este escenario se puede producir cuando los clientes desean acceder a datos procedentes de bases de datos externas o sincronizar activos de PI AF con un sistema ERP o de mantenimiento. 206 Guía de instalación y actualización de servicios de PI Asset Framework

215 Cortafuegos y seguridad de PI AF Únicamente en el servidor PI en la zona DMZ Cortafuegos con SQL Server fuera de la zona DMZ En este escenario, solo el SQL Server reside fuera de la zona DMZ. Esta situación se puede producir cuando los clientes desean utilizar un SQL Server existente para alojar la base de datos SQL de PI AF. Guía de instalación y actualización de servicios de PI Asset Framework 207

216 Cortafuegos y seguridad de PI AF Solo el SQL Server fuera de la zona DMZ Tipos de conexión de red en PI AF Un sistema de PI AF incluye varias conexiones de red. 208 Guía de instalación y actualización de servicios de PI Asset Framework

217 Cortafuegos y seguridad de PI AF Connection Type A B C D Descripción La conexión entre el servidor de PI AF y cualquier cliente SDK de PI AF, incluido PI System Explorer, permite al cliente leer y escribir información de estructura como elementos y modelos entre el SDK de PI AF y el servidor de PI AF. La conexión entre el servidor de PI AF y Active Directory permite al servidor de PI AF leer una lista de usuarios de Active Directory, los cuales se muestran, a su vez, a través de PI AF como contactos. La conexión entre el servidor de PI AF y SQL Server permite al servidor de PI AF leer y escribir información de estructura, como elementos y modelos, a una base de datos de SQL Server. La conexión entre un cliente de PI AF y un PI Data Archive le permite a un cliente de PI AF escribir y leer los datos de PI, pero los valores de atributos (no correspondientes a PI point) se escriben con el tipo de conexión A. Consideraciones relativas a los cortafuegos y puertos de PI AF En esta sección se presentan algunas consideraciones sobre las configuraciones de cortafuegos. Para obtener información actualizada sobre los puertos de firewall, consulte el artículo del Guía de instalación y actualización de servicios de PI Asset Framework 209

218 Cortafuegos y seguridad de PI AF Soporte Técnico de OSIsoft, KB00751: Qué puertos de firewall deben abrirse para el Servidor de PI AF? ( En esta sección Cortafuegos entre PI AF Server y PI AF Client Cortafuegos entre PI AF Server y SQL Server Cortafuegos entre cliente de PI AF y PI Data Archive Cortafuegos entre PI AF Server y PI AF Client Toda la conectividad entre un cliente de PI AF y un servidor de PI AF tiene lugar a través de PI AF SDK. Los puertos correspondientes deben estar abiertos. La conexión del servidor de PI AF debe utilizar la dirección IP o el nombre DNS del servidor de PI AF y no del nombre del equipo. De forma predeterminada, el PI AF SDK se comunica con el servidor de PI AF a través de los puertos 5457 y El puerto 5457 es el puerto primario que el PI AF SDK utiliza para comunicarse con el servidor de PI AF desde el cliente. Algunos productos de cliente, como PI OLEDB Enterprise y PI WebParts, utilizan el puerto 5459 para comunicarse con el servidor de PI AF. En función de cómo se hayan definido las conexiones, el servidor de PI AF puede realizar una búsqueda de nombre-inverso de la dirección IP del cliente de conexión como parte del proceso de autenticación. El método seleccionado para la resolución de nombres puede exigir que el servidor de PI AF sea capaz de abrir las conexiones de salida en algunos puertos: Resolución mediante entradas en el archivo HOSTS (sin requisitos de puerto, pero los clientes deben tener direcciones IP fijas). Resoluciones mediante DNS (generalmente el puerto 53). Resolución mediante servicios de nombres NETBIOS (puerto 137). Es posible que también deba abrir el puerto 445 si desea buscar cuentas mientras administra de forma remota la seguridad de PI AF. Cortafuegos entre PI AF Server y SQL Server Para acceder a una instancia del motor de base de datos a través de un cortafuegos, debe configurar el cortafuegos en el equipo donde se ejecute SQL Server para que permita el acceso. Para obtener más información, consulte el artículo de Microsoft SQL Server Configurar Firewall de Windows para el acceso al motor de base de datos ( library/ms aspx) y Configurar Firewall de Windows para permitir el acceso a SQL Server ( Cortafuegos entre cliente de PI AF y PI Data Archive Los clientes de PI AF necesitan conectarse al servicio de aplicación de PI AF para poder acceder a la base de datos SQL de PI AF. Es posible que también deba conectarse directamente a PI Data Archive si los elementos de PI AF se han configurado con referencias de datos de PI point. La conexión a PI Data Archive se establece directamente desde el cliente de PI AF. No se necesita ningún conexión ni autenticación en relación con SQL Server o el servidor de PI AF. 210 Guía de instalación y actualización de servicios de PI Asset Framework

219 Cortafuegos y seguridad de PI AF La comunicación con PI Data Archive necesita, de forma predeterminada, que el puerto 5450 esté abierto; sin embargo, puede modificarlo si lo desea. Para obtener información detallada, consulte el artículo de KB de OSIsoft Qué puertos del cortafuegos se deben abrir para un servidor PI ( Guía de instalación y actualización de servicios de PI Asset Framework 211

220 Cortafuegos y seguridad de PI AF 212 Guía de instalación y actualización de servicios de PI Asset Framework

221 Seguridad de objetos en PI AF PI AF 2015 (v2.7) y sus versiones posteriores utilizan un modelo de seguridad similar al que utiliza PI Data Archive. Este modelo depende de la seguridad integrada de Windows para la autenticación, pero proporciona su autorización propia para objetos de PI AF mediante identidades y asignaciones de PI AF. Nota: La información de configuración de seguridad descrita en esa sección asume que existe un servidor PI AF 2015 y un cliente PI AF El modelo de seguridad de PI AF permite a los administradores configurar acceso para identidades de PI AF en todos los niveles de la jerarquía de PI AF. PI AF utiliza la seguridad de Windows integrada para otorgar o denegar conexiones al servidor de PI AF para ver o editar bases de datos y cambiar colecciones. Para obtener información detallada sobre cómo se implementa la seguridad en PI Data Archive, consulte PI Data Archive Security Configuration Guide. En esta sección Identidades y asignaciones de PI AF Identidades de PI AF incorporadas Jerarquía de seguridad Herencia de permisos Derechos de acceso de PI AF Opción para rechazar permisos Ventana de configuración de seguridad Seguridad del servidor de PI AF Seguridad de bases de datos de PI AF Seguridad de colecciones en PI AF Seguridad de objetos en PI AF Configurar la seguridad para la base de datos de unidades de medida Diferencias del modelo de seguridad de PI Data Archive Identidades y asignaciones de PI AF Una identidad de PI AF representa un conjunto de permisos de acceso en el servidor de PI AF. Cada asignación de PI AF refiere a un usuario o grupo de Windows a una identidad de PI AF. A partir del Servidor PI AF 2015 (v2.7), no puede otorgarle acceso directo a un usuario o grupo de Windows a un recurso del servidor de PI AF (por ejemplo, a objetos o una colección de elementos). En su lugar, puede crear una identidad de PI AF que tenga acceso y luego crear una asignación de PI AF entre el usuario o grupo de Windows y dicha identidad de PI AF. Los miembros de los grupos de Windows asignados a una identidad de PI AF reciben automáticamente los permisos de acceso para dicha identidad de PI AF. Por ejemplo, en la ilustración a continuación, la identidad de PI AF de nombre Engineers tiene acceso de lectura/escritura a la colección Elementos. Debido a que el grupo de Active Directory (AD) Engineering Team está asignado a Engineers, todos los miembros del grupo AD tienen permiso de escritura/lectura para la colección Elementos. Guía de instalación y actualización de servicios de PI Asset Framework 213

222 Seguridad de objetos en PI AF Asignación del grupo AD a una identidad de PI AF Varias identidades Un usuario de Windows puede estar asignado a varias identidades de PI AF, por lo general, a través de las asignaciones de los varios grupos de Windows de los que es miembro. Se le otorgan permisos a un usuario en base a todas las identidades de PI AF a las que está asignado. Los permisos disponibles se determinan al sumar el conjunto de todos los permisos de la identidad y al restar el conjunto de todos los permisos denegados. Por ejemplo, en la ilustración a continuación, el usuario de Windows llamado Bob pertenece a ambos grupos AD. Por lo tanto, Bob recibe los permisos configurados para PI AF IDENTITY 1 y PI AF IDENTITY Guía de instalación y actualización de servicios de PI Asset Framework

223 Seguridad de objetos en PI AF Usuarios de Windows con permisos de acceso acumulados Además, el usuario debe contar con permiso de lectura en una base de datos de PI AF para poder leer cualquier objeto que se encuentre en su interior. De la misma manera, el usuario debe contar con permiso de escritura en una base de datos de PI AF para poder escribir en cualquier objeto que se encuentre en su interior. Para obtener más información sobre cómo trabajar con identidades y asignaciones, consulte Administrar identidades y Administrar asignaciones. Identidades de PI AF incorporadas PI AF incluye las siguientes identidades de PI AF incorporadas: Identidad de PI AF Administrators Engineers Descripción De manera predeterminada, esta identidad tiene todos los permisos de acceso a cada colección y objeto en el servidor de PI AF, incluidas todas las bases de datos. No se puede modificar ni eliminar. Las asignaciones, sin embargo, se pueden añadir y eliminar, y en caso de necesidad a esta identidad se le pueden negar los permisos de acceso a los objetos. OSIsoft recomienda que el acceso a esta identidad se limite a solo unos pocos usuarios. Esta identidad tiene los mismos privilegios que Administrators, con la excepción del permiso de administrador (a). A esta identidad tampoco se le permite eliminar bases de datos de PI AF. OSIsoft recomienda que esta identidad se limite a aquellos usuarios que estén definiendo la base de datos de activos. Se deben crear otras identidades para reducir el alcance del acceso dentro de PI AF. Guía de instalación y actualización de servicios de PI Asset Framework 215

224 Seguridad de objetos en PI AF Identidad de PI AF World Descripción Esta identidad ha leído los permisos de acceso a cada colección y objeto en el servidor de PI AF. No se puede modificar ni eliminar. Las asignaciones, sin embargo, se pueden añadir y eliminar. De manera predeterminada, esta identidad se asigna al grupo de usuarios Everyone de Windows. Jerarquía de seguridad PI AF utiliza la seguridad integrada de Windows para autenticar usuarios y establecer sus identidades de PI AF a través de asignaciones. PI AF utiliza las identidades de PI AF para los permisos de control, lectura, escritura, de eliminación y otros en componentes de PI AF que se pueden observar en la ilustración a continuación. Cada objeto de PI AF asegurable (elemento, Event Frame, notificación, etc.) en toda la jerarquía tiene un descriptor de seguridad asociado que contiene la información de permisos de acceso de dicho objeto. Todos los objetos de PI AF del mismo tipo forman parte de una colección. Por ejemplo, todo elemento de PI AF en una base de datos forma parte de la colección Elementos en dicha base de datos. Cada colección tiene un descriptor de seguridad asociado que contiene la información de permisos de acceso. Los descriptores de seguridad de algunas colecciones están configurados para un servidor de PI AF completo (como las Identidades y Asignaciones), mientras que otros (como Análisis, Elementos y Event Frames) pueden configurarse para una base de datos específica. 216 Guía de instalación y actualización de servicios de PI Asset Framework

225 Seguridad de objetos en PI AF La jerarquía de PI AF de colecciones asegurables Para obtener más información sobre la seguridad de colecciones, consulte Seguridad de colecciones en PI AF. Herencia de permisos Al cambiar los permisos de acceso de un elemento, los permisos de acceso de los elementos principales o secundarios puede que cambien también. El comportamiento depende del tipo de referencia. Tipo de referencia principal-secundario Cuando se crea un objeto o una colección, se asigna un conjunto predeterminado de permisos de acceso según los permisos de acceso que están establecidos en el elemento principal. Cuando los permisos de acceso se establecen en un elemento principal, se evalúan los siguientes ajustes de Permisos secundarios de la ventana Configuración de seguridad: Guía de instalación y actualización de servicios de PI Asset Framework 217

226 Seguridad de objetos en PI AF Opción No modificar permisos secundarios Actualizar permisos secundarios para identidades modificadas Reemplazar permisos del secundario para todas las identidades Descripción Evita que los permisos de acceso que se han establecido para el objeto o la colección actual se repliquen en colecciones y objetos secundarios de la jerarquía de PI AF. Esta opción es la predeterminada cuando el servidor de PI AF conectado cuenta con la versión 2.5 o anterior. Para cada elemento seleccionado en la lista Elementos para configurar de la ventana Configuración de seguridad, replica los permisos de acceso de todas las colecciones y objetos secundarios para cada identidad de la lista Identidades cuyos permisos de acceso se han modificado. Esta opción es la predeterminada cuando el servidor de PI AF conectado cuenta con la versión 2.6 o posterior. Esta opción no está disponible cuando el servidor de PI AF conectado cuenta con la versión 2.5 o anterior. Para cada elemento seleccionado de la lista Elementos para configurar de la ventana Configuración de seguridad, reemplaza todos los permisos secundarios para cada identidad de la lista Identidades con los permisos de acceso del elemento principal. Consejo: Antes de aplicar esta opción, OSIsoft recomienda que revise los ajustes de los permisos de acceso de todos los elementos de la lista Elementos para configurar para evitar la sustitución no intencional de permisos personalizados que puedan estar aplicados en alguna parte de la jerarquía de colecciones. Repase el siguiente ejemplo para obtener clarificación. Ejemplo La siguiente jerarquía tiene tres elementos, cada uno con un ajuste de permiso de acceso diferente. Jerarquía de elemento de muestra Las identidades Administrators y World tienen permisos de acceso para los tres elementos: EasternUS, SavannahSite y ProductionLine1. La identidad Savannah_IT tiene acceso al elemento SavannahSite. La identidad SavnEngineers tiene acceso al elemento ProductionLine Guía de instalación y actualización de servicios de PI Asset Framework

227 Seguridad de objetos en PI AF Permisos de acceso para jerarquía de muestra Supongamos que desea agregar una identidad CorporateEngineering a cada elemento de la jerarquía. Agregaría la identidad al elemento principal EasternUS: Añadir identidad a elemento principal Para replicar los permisos del elemento principal sin afectar las identidades que ya tienen permisos de acceso asignados, debe configurar la opción Permisos secundarios a Actualizar permisos secundarios para las entradas modificadas. La cadena de seguridad para los tres elementos muestra que se ha agregado la identidad CorporateEngineering, pero las otras identidades permanecen sin cambios: Guía de instalación y actualización de servicios de PI Asset Framework 219

228 Seguridad de objetos en PI AF Replicar identidad y modificar permisos de acceso existentes Para replicar los permisos del elemento principal para todas las identidades de la jerarquía, debe configurar la opción Permisos secundarios a Reemplazar permisos secundarios para todas las identidades. La cadena de seguridad de los tres elementos muestra que se ha agregado la identidad CorporateEngineering, pero ha reemplazado los permisos de acceso con aquellos asignados al elemento EasternUS: Replicar identidad y reemplazar permisos de acceso existentes Tenga en cuenta que las identidades Savannah_IT y SavnEngineers ya no aparecen en la cadena de seguridad de los elementos SavannahSite y ProductionLine1 porque no fueron incluidos en la lista Identidades del elemento EasternUS principal. 220 Guía de instalación y actualización de servicios de PI Asset Framework

229 Seguridad de objetos en PI AF Tipo de referencia de composición Los permisos de acceso del objeto secundario y principal son siempre los mismos. Si cambia los permisos de acceso para el objeto secundario, los permisos de acceso del principal se cambian automáticamente para coincidir con los permisos del secundario. Del mismo modo, si cambia los permisos de acceso para el objeto principal, los permisos de acceso del secundario se cambian automáticamente para coincidir con los permisos del principal. Estos cambios se aplican en cascada en sentido descendente (y ascendente) en la totalidad de la jerarquía. Tipo de referencia débil Los permisos de acceso no se heredan nunca. Derechos de acceso de PI AF La siguiente tabla describe los permisos de acceso que puede asignar a identidades de PI AF para todos los objetos de la jerarquía de PI AF. Derecho de acceso Abreviatura de cadena de seguridad Definición Read r Permite al usuario ver el objeto. Se requieren derechos de seguridad de Read para poder ver el objeto en aplicaciones cliente. Write w Permite al usuario crear y modificar un objeto. La excepción es que los event frames y las transferencias también requieren el permiso Write Data en la plantilla de elementos a partir de la que se crean, y los casos requieren el permiso Write Data en el análisis en el que están contenidos. Asimismo, si los usuarios no tienen el permiso Write en la base de datos de PI AF, no podrán modificar ningún objeto en la base de datos, independientemente del permiso específico que tengan para ese objeto. Read/Write Permite al usuario leer y escribir el objeto asociado. Cuando se elige, selecciona automáticamente los permisos Read y Write. Read Data rd Permite al usuario leer valores que no son de configuración y que proceden de atributos de elementos (no está marcada la propiedad Elemento de configuración para un atributo). Asimismo, este permiso controla si un usuario puede ver las transferencias creadas a partir de una determinada plantilla de elementos de transferencia. Del mismo modo, controla si un usuario puede consultar los casos creados en un análisis específico. Write Data wd Permite al usuario escribir valores que no son de configuración en los atributos de un elemento (no está marcada la propiedad Elemento de configuración para un atributo). Asimismo, este permiso controla si un usuario puede crear o modificar event frames o transferencias creados a partir de una determinada plantilla de elementos de transferencia. Del mismo modo, controla si un usuario puede crear o modificar casos en un análisis específico. Read/Write Data Permite al usuario leer datos y escribir datos en el objeto asociado. Cuando se elige, selecciona automáticamente los permisos Read y Write Data. Guía de instalación y actualización de servicios de PI Asset Framework 221

230 Seguridad de objetos en PI AF Derecho de acceso Abreviatura de cadena de seguridad Definición Delete d Permite al usuario eliminar un objeto. Elimine los derechos de seguridad requeridos para eliminar un objeto, directa o indirectamente al eliminarlo de otros objetos. Execute x Permite al usuario realizar la mayoría de las acciones en un caso de análisis. Nota: El permiso Execute solo se usa en las conciliaciones de datos de Pimsoft Sigmafine TM. PI Analysis Service no utiliza este permiso. El permiso Write es necesario para modificar, ejecutar y detener análisis basados en activos. Admin a Permite al usuario modificar los ajustes de seguridad, o el propietario, de un objeto. Los derechos de seguridad de administración son necesarios para forzar un Deshacer extracción sobre un objeto que está extraído a otro usuario, como también para bloquear y desbloquear un Event Frame. Nota: Los usuarios con permiso de administración en el objeto del servidor de PI AF tienen otorgados todos los derechos no solo para el sistema, sino también para todos los objetos dentro del sistema, incluidas las bases de datos. Subscribe s Permite al usuario suscribirse y cancelar la suscripción a una notificación. Subscribe Others so Permite al usuario suscribir y cancelar la suscripción de otros usuarios a una notificación. Annotate an Permite a un usuario anotar y confirmar event frames. Nota: Este derecho de acceso se añadió en PI AF de Tras una actualización desde versiones anteriores del servidor, los objetos con el derecho de acceso Write Data (wd) reciben el derecho de acceso Annotate automáticamente. Las actualizaciones de clientes y servidores deben utilizar este nuevo permiso. Opción para rechazar permisos Seleccione la opción Denegar en los siguientes casos: Para excluir un subconjunto de una asignación de identidad que tiene permisos concedidos. Para excluir un permiso especial cuando ya haya otorgado el control total a una identidad. Nota: PI Module Database no admite la opción Denegar. Si utiliza PI MDB y PI AF, evite la opción Denegar para evitar problemas de sincronización. 222 Guía de instalación y actualización de servicios de PI Asset Framework

231 Seguridad de objetos en PI AF Ventana de configuración de seguridad Puede abrir la ventana Configuración de seguridad en todo lugar de PI System Explorer donde observe un enlace de Seguridad en una ventana o se muestre Seguridad en un menú contextual. Configuración de seguridad Lista Elementos para configurar El contenido de la lista Elementos para configurar se determina a partir del contexto de jerarquía e indica si puede configurar permisos de acceso para toda la jerarquía de PI AF, una sola base de datos y a contenedores, o a un solo contenedor y un objeto. Guía de instalación y actualización de servicios de PI Asset Framework 223

232 Seguridad de objetos en PI AF Para configurar permisos de acceso solo para algunos de los elementos, puede borrar aquellos que no desee configurar. Lista Identidades La lista Identidades enumera las identidades que tienen permisos para todos los elementos seleccionados en la lista Elementos para configurar. Utilice las funciones Añadir y Eliminar para administrar qué identidades aparecen en la lista. Si el servidor de PI AF conectado actualmente no es compatible con las identidades (versión 2.6 o anteriores), la ventana Configuración de seguridad muestra los permisos de acceso de Grupos o Usuarios, y puede añadir o eliminar cuentas de Windows utilizando las ventanas estándar de Active Directory. Lista Permisos De la misma manera que cada identidad seleccionada está en la lista Identidades, los permisos asociados a los elementos marcados en la lista Elementos para configurar se muestran en la lista Permisos. Puede otorgar o denegar permisos para cada identidad como lo desee sin perder los cambios. Los permisos de acceso que establece para cada identidad se conservan hasta que hace clic en los botones Aceptar, Cancelar o Aplicar. Nota: Si selecciona más de una entrada Elementos para configurar y la identidad seleccionada actualmente tiene uno de los permisos en una o más, pero no en todas las entradas seleccionadas en la lista Elementos, la casilla de verificación para ese permiso mostrará un punto ( ) para indicar que algunas entradas en la lista Elementos tienen establecido el permiso, mientras que otras no lo tienen. Seguridad del servidor de PI AF Cuando el servidor de PI AF se instala por primera vez, el acceso de administrador (todos los permisos) se le otorga a la identidad Administrators integrada, y se le otorga permiso de lectura de todos los objetos y colecciones a la identidad World. Para todas las demás identidades que se asignan a usuarios y grupos de Windows, un administrador debe configurar el acceso correcto al servidor de PI AF, las bases de datos, las colecciones y los objetos. 224 Guía de instalación y actualización de servicios de PI Asset Framework

Administración de dispositivos móviles

Administración de dispositivos móviles Administración de dispositivos móviles La herramienta de Administración de movilidad es un complemento de LANDesk Management Suite que permite detectar los dispositivos móviles que tienen acceso a los

Más detalles

CONVENCIONES USADAS... 13

CONVENCIONES USADAS... 13 ÍNDICE CONVENCIONES USADAS... 13 CAPÍTULO 1. INSTALACIÓN DEL SERVIDOR... 15 La familia de servidores Windows 2008... 15 Características de Windows Server 2008... 16 Roles de Windows Server 2008... 17 Opción

Más detalles

HP Easy Tools. Guía del administrador

HP Easy Tools. Guía del administrador HP Easy Tools Guía del administrador Copyright 2014 Hewlett-Packard Development Company, L.P. Microsoft y Windows son marcas comerciales registradas del grupo de empresas Microsoft en EE. UU. Software

Más detalles

20246C Monitoreo y operación de una nube privada

20246C Monitoreo y operación de una nube privada 20246C 20246C Monitoreo y operación de una nube privada Fabricante: Microsoft Grupo: Sistemas Operativos Formación: Presencial Horas: 25 Subgrupo: Microsoft Windows Server 2008 Introducción Este curso

Más detalles

Instalación e implementación de Microsoft Dynamics CRM 2011

Instalación e implementación de Microsoft Dynamics CRM 2011 80385A Instalación e implementación de Microsoft Dynamics CRM 2011 Fabricante: Microsoft Grupo: Profesionales De TI Subgrupo: Microsoft Dynamics CRM 2011 Formación: Presencial Horas: 10 Introducción Este

Más detalles

http://technet.microsoft.com/es-es/library/ms143506(sql.90,printer).aspx

http://technet.microsoft.com/es-es/library/ms143506(sql.90,printer).aspx Requisitos de hardware y software para instalar SQL 2005 Página 1 de 13 2008 Microsoft Corporation. All rights reserved. Libros en pantalla de SQL 2005 (septiembre de 200) Requisitos de hardware y software

Más detalles

Requisitos del sistema Para empresas grandes y medianas

Requisitos del sistema Para empresas grandes y medianas Requisitos del sistema Para empresas grandes y medianas Trend Micro Incorporated se reserva el derecho de efectuar cambios en este documento y en los productos que en él se describen sin previo aviso.

Más detalles

Guía rápida de Instalación Sistemas D3xD Restaurant

Guía rápida de Instalación Sistemas D3xD Restaurant Guía rápida de Instalación Software Administrativo Comercial INSTALACION, CONFIGURACION DE SERVIDOR Y ACTIVACION REQUERIMIENTOS MINIMOS Sistema operativo: Microsoft Windows 10 32 /64 Bits Microsoft Windows

Más detalles

PI Analysis Service y Analysis Management Plug-in. Guía de instalación. Para PI Asset Framework 2.6.1 incluido con PI Server 2014 R2

PI Analysis Service y Analysis Management Plug-in. Guía de instalación. Para PI Asset Framework 2.6.1 incluido con PI Server 2014 R2 PI Analysis Service y Analysis Management Plug-in Guía de instalación Para PI Asset Framework 2.6.1 incluido con PI Server 2014 R2 OSIsoft, LLC 777 Davis St., Suite 250 San Leandro, CA 94577 USA Tel: (01)

Más detalles

MOC 10983A Actualización de Conocimientos a Windows Server 2016

MOC 10983A Actualización de Conocimientos a Windows Server 2016 MOC 10983A Actualización de Conocimientos a Windows Server 2016 Material: El material a entregar será el MOC oficial en formato electrónico además de documentación digital aportada por el instructor. Entorno

Más detalles

Curso: 10983A Upgrading Your Skills To Windows Server 2016

Curso: 10983A Upgrading Your Skills To Windows Server 2016 Curso: 10983A Upgrading Your Skills To Windows Server 2016 Duración: 25 Horas INTRODUCCION En este curso, dirigido por un instructor, se explica cómo implementar y configurar nuevas características y funcionalidades

Más detalles

Mantener una base de datos de Microsoft SQL Server 2008 R2. Fabricante: Microsoft Grupo: Bases de Datos Subgrupo: Microsoft SQL Server 2008

Mantener una base de datos de Microsoft SQL Server 2008 R2. Fabricante: Microsoft Grupo: Bases de Datos Subgrupo: Microsoft SQL Server 2008 6231Be Mantener una base de datos de Microsoft SQL Server 2008 R2 Fabricante: Microsoft Grupo: Bases de Datos Subgrupo: Microsoft SQL Server 2008 Formación: Presencial Horas: 25 Introducción Este proporciona

Más detalles

Guía paso a paso de la actualización de Windows 8.1

Guía paso a paso de la actualización de Windows 8.1 Guía paso a paso de la actualización de Windows 8.1 Instalación y actualización de Windows 8.1 Actualice el BIOS, las aplicaciones y los controladores, y ejecute Windows Update. Seleccione el tipo de instalación.

Más detalles

Guía de Instalación Sicoss Integral v

Guía de Instalación Sicoss Integral v Guía de Instalación Sicoss Integral v2010.07 Requerimientos Técnicos El Software SICOSS permite diferentes modalidades (plataformas) de trabajo, para lograr una instalación exitosa, así como un funcionamiento

Más detalles

Dell Storage Center SO versión 7 Guía del administrador de la utilidad de actualización

Dell Storage Center SO versión 7 Guía del administrador de la utilidad de actualización Dell Storage Center SO versión 7 Guía del administrador de la utilidad de actualización Notas, precauciones y avisos NOTA: Una NOTA proporciona información importante que le ayuda a utilizar mejor su equipo.

Más detalles

Soluciones de administración de clientes e impresión móvil

Soluciones de administración de clientes e impresión móvil Soluciones de administración de clientes e impresión móvil Guía del usuario Copyright 2007 Hewlett-Packard Development Company, L.P. Windows es una marca comercial registrada de Microsoft Corporation en

Más detalles

Oracle Enterprise Manager 10g Grid Control NUEVO

Oracle Enterprise Manager 10g Grid Control NUEVO Oracle University Contact Us: +34916267792 Oracle Enterprise Manager 10g Grid Control NUEVO Duration: 5 Days What you will learn En este curso se ofrece una visión general de las funciones de Grid Control

Más detalles

Acronis True Image 8.0 Guía de inicio

Acronis True Image 8.0 Guía de inicio Acronis True Image 8.0 Guía de inicio Copyright Acronis, 2000-2005. Todos los derechos reservados. Windows e IE son marcas registradas de Microsoft Corporation. El resto de marcas y copyrights a los que

Más detalles

Cómo utilizar Conference Manager para Microsoft Outlook

Cómo utilizar Conference Manager para Microsoft Outlook Cómo utilizar Conference Manager para Microsoft Outlook Mayo de 2012 Contenido Capítulo 1: Cómo utilizar Conference Manager para Microsoft Outlook... 5 Introducción a Conference Manager para Microsoft

Más detalles

PI Integrator for Microsoft Azure Guía del usuario

PI Integrator for Microsoft Azure Guía del usuario PI Integrator for Microsoft Azure 2016 Guía del usuario OSIsoft, LLC 777 Davis St., Suite 250 San Leandro, CA 94577 EE. UU. Tel.: (01) 510-297-5800 Fax: (01) 510-357-8136 Web: http://www.osisoft.com Guía

Más detalles

Soluciones de administración de clientes y impresión móvil

Soluciones de administración de clientes y impresión móvil Soluciones de administración de clientes y impresión móvil Guía del usuario Copyright 2006 Hewlett-Packard Development Company, L.P. Microsoft y Windows son marcas comerciales registradas de Microsoft

Más detalles

testo Saveris Web Access Software Manual de instrucciones

testo Saveris Web Access Software Manual de instrucciones testo Saveris Web Access Software Manual de instrucciones 2 1 Índice 1 Índice 1 Índice... 3 2 Especificaciones... 4 2.1. Uso... 4 2.2. Requisitos del sistema... 4 3 Instalación... 5 3.1. Instalación de

Más detalles

Microsoft SQL Server 2008 Instalación y Configuración

Microsoft SQL Server 2008 Instalación y Configuración SQL001e Microsoft SQL Server 2008 Instalación y Configuración Fabricante: Microsoft Grupo: Bases de Datos Subgrupo: Microsoft SQL Server 2008 Formación: elearning Horas: 165 Introducción SQL Server 2008

Más detalles

Introducción. Requisitos para el inicio. Derechos de acceso. Elaboración de informes. Information Server Instrucciones de uso.

Introducción. Requisitos para el inicio. Derechos de acceso. Elaboración de informes. Information Server Instrucciones de uso. Requisitos para el inicio El SIMATIC Information Server permite agrupar, analizar y representar gráficamente los valores de proceso, avisos y datos de recetas de un sistema de control de procesos. El Information

Más detalles

Alta Disponibilidad en SQL Server: AlwaysOn

Alta Disponibilidad en SQL Server: AlwaysOn Alta Disponibilidad en SQL Server: AlwaysOn Ponente: Pablo F. Dueñas Campo Servicios Profesionales sp@danysoft.com 13 Encuentro Danysoft en Microsoft Abril 2016 Sala 3 Infraes - tructur Agenda Sala 3 Gestión

Más detalles

Instalación de pre-requisitos AS-Ventas

Instalación de pre-requisitos AS-Ventas Instalación de pre-requisitos AS-Ventas Notas: Los pasos aquí descritos se utilizan para preparar un equipo y realizar una instalación de AS- Ventas NOTA: todos los archivos aquí mencionados se encuentran

Más detalles

... advanced access control software Guía de usuario. for

... advanced access control software  Guía de usuario. for ... advanced access control software www.saltosystems.net Guía de usuario for www.saltosystems.net Contenido IMPORTANTE: Antes de descargar o actualizar el software de SALTO, contacte con su distribuidor

Más detalles

Instalación y configuración de Windows 10

Instalación y configuración de Windows 10 Instalación y configuración de Windows 10 Curso 20697-1B 5 dias 35 hrs Sobre este curso Este curso está diseñado para proporcionar a los estudiantes con los conocimientos y habilidades necesarios para

Más detalles

Administering System Center Configuration Manager

Administering System Center Configuration Manager Administering System Center Configuration Manager Course 10747D Días de clase presencial: 7, 8, 14, 15, 21, 22, 27 y 28 de julio de 2016. Horario: de 16:00 a 21:00 h. (jueves y viernes). Duración: 40 horas

Más detalles

MS_10962 Advanced Automated Administration with Windows PowerShell

MS_10962 Advanced Automated Administration with Windows PowerShell Gold Learning Gold Business Intelligence Silver Data Plataform MS_10962 Advanced Automated Administration with Windows PowerShell www.ked.com.mx Av. Revolución No. 374 Col. San Pedro de los Pinos, C.P.

Más detalles

GUÍA RÁPIDA DE. Instalación de Nokia Connectivity Cable Drivers

GUÍA RÁPIDA DE. Instalación de Nokia Connectivity Cable Drivers GUÍA RÁPIDA DE Instalación de Nokia Connectivity Cable Drivers Contenido 1. Introducción...1 2. Requisitos...1 3. Instalación de Nokia Connectivity Cable Drivers...2 3.1 Antes de la instalación...2 3.2

Más detalles

POSGRADO EXPERTO DBA INTELIGENCIA DE NEGOCIOS

POSGRADO EXPERTO DBA INTELIGENCIA DE NEGOCIOS DESCRIPCIÓN POSGRADO EXPERTO DBA INTELIGENCIA DE NEGOCIOS El sistema de gestión de base de datos, tiene como prioridad ayudar a su organización a construir soluciones de bases de datos con todas las herramientas

Más detalles

IMPLANTACIÓN DE SISTEMAS OPERATIVOS

IMPLANTACIÓN DE SISTEMAS OPERATIVOS Resultados de aprendizaje y criterios de evaluación: 1. Instala sistemas operativos, analizando sus características e interpretando la documentación técnica. a) Se han identificado los elementos funcionales

Más detalles

PROGRAMA FORMATIVO WINDOWS XP PROFESIONAL COMPLETO

PROGRAMA FORMATIVO WINDOWS XP PROFESIONAL COMPLETO PROGRAMA FORMATIVO WINDOWS XP PROFESIONAL COMPLETO www.bmformacion.es info@bmformacion.es Objetivos Curso para conocer y aprender a manejar completamente el sistema operativo Microsoft Windows XP Professional,

Más detalles

CycloAgent v2 Manual del usuario

CycloAgent v2 Manual del usuario CycloAgent v2 Manual del usuario Tabla de contenido Introducción...2 Desinstalar la herramienta de escritorio actual de MioShare...2 Instalar CycloAgent...4 Iniciar sesión...8 Registrar el dispositivo...8

Más detalles

20488 Desarrollo de Microsoft SharePoint Server 2013 Core Solutions

20488 Desarrollo de Microsoft SharePoint Server 2013 Core Solutions 20488Be 20488 Desarrollo de Microsoft SharePoint Server 2013 Core Solutions Fabricante: Microsoft Grupo: Desarrollo Subgrupo: Microsoft Sharepoint 2013 Formación: Presencial Horas: 25 Introducción En este

Más detalles

IBM SPSS Statistics Versión 24. Instrucciones de instalación para Windows (Licencia de usuario autorizado) IBM

IBM SPSS Statistics Versión 24. Instrucciones de instalación para Windows (Licencia de usuario autorizado) IBM IBM SPSS Statistics Versión 24 Instrucciones de instalación para Windows (Licencia de usuario autorizado) IBM Contenido Instrucciones de instalación...... 1 Requisitos de sistema........... 1 Código de

Más detalles

Configuración del servidor Dell PowerEdge mediante Dell Lifecycle Controller

Configuración del servidor Dell PowerEdge mediante Dell Lifecycle Controller Configuración del servidor Dell PowerEdge mediante Dell Lifecycle Controller Dell Lifecycle Controller es una tecnología incorporada avanzada de administración de sistemas que le permite la administración

Más detalles

Manual de Usuario. HISMINSA Sistema de Gestión Asistencial (Versión Offline para XP) Ministerio de Salud del Perú Todos los Derechos Reservados

Manual de Usuario. HISMINSA Sistema de Gestión Asistencial (Versión Offline para XP) Ministerio de Salud del Perú Todos los Derechos Reservados Manual de Usuario HISMINSA Sistema de Gestión Asistencial (Versión Offline para XP) Ministerio de Salud del Perú 2015 - Todos los Derechos Reservados Introducción El Ministerio de Salud del Perú a través

Más detalles

Información General. Al finalizar el curso el alumno será capaz de:

Información General. Al finalizar el curso el alumno será capaz de: Información General Acerca del curso El curso enseña a los estudiantes cómo instalar, configurar y administrar SharePoint, así como gestionar y supervisar los sitios y los usuarios mediante el uso de SharePoint

Más detalles

Curso Implementing and Managing Microsoft Server Virtualization (10215)

Curso Implementing and Managing Microsoft Server Virtualization (10215) Curso Implementing and Managing Microsoft Server Virtualization (10215) Programa de Estudio Curso Implementing and Managing Microsoft Server Virtualization (10215) Planifica, instala y brinda soporte a

Más detalles

TARJETA DE INTERFAZ PCI DE PUERTO PARALELO

TARJETA DE INTERFAZ PCI DE PUERTO PARALELO Introducción TARJETA DE INTERFAZ PCI DE PUERTO PARALELO Guía de instalación rápida Gracias por comprar la tarjeta de interfaz PCI IEEE1284. Esta tarjeta permite a los usuarios añadir uno o dos puertos

Más detalles

Indice INTRODUCCIÓN... 2 PROCEDIMIENTOS PREVIOS... 2

Indice INTRODUCCIÓN... 2 PROCEDIMIENTOS PREVIOS... 2 Indice INTRODUCCIÓN... 2 PROCEDIMIENTOS PREVIOS... 2 1. MICROSOFT.NET FRAMEWORK 3.5 SERVICE PACK 1... 2 2. WINDOWS INSTALLER 4.5 (PIDE REINICIAR DESPUÉS DE INSTALAR)... 2 3. WINDOWS POWERSHELL 1.0 MULTILINGUAL

Más detalles

Sophos Enterprise Console Guía avanzada de inicio. En el caso de SEC distribuido:

Sophos Enterprise Console Guía avanzada de inicio. En el caso de SEC distribuido: Sophos Enterprise Console Guía avanzada de inicio En el caso de SEC distribuido: Versión: 5.4 Edición: abril de 2016 Contenido 1 Acerca de esta guía...4 2 Planificar la instalación...5 2.1 Planificar la

Más detalles

GESTIÓN DE BATERÍAS IMPRES MÁS SEGURAS, MÁS INTELIGENTES, MÁS DURADERAS

GESTIÓN DE BATERÍAS IMPRES MÁS SEGURAS, MÁS INTELIGENTES, MÁS DURADERAS GESTIÓN DE BATERÍAS IMPRES MÁS SEGURAS, MÁS INTELIGENTES, MÁS DURADERAS SU BATERÍA MÁS SEGURA, MÁS INTELIGENTE, MÁS DURADERA Un radio es tan bueno como la batería que lo alimenta. Cuando una batería falla

Más detalles

Componentes de Integración entre Plataformas Información Detallada

Componentes de Integración entre Plataformas Información Detallada Componentes de Integración entre Plataformas Información Detallada Active Directory Integration Integración con el Directorio Activo Active Directory es el servicio de directorio para Windows 2000 Server.

Más detalles

Redes locales 6. Conrado Perea

Redes locales 6. Conrado Perea Redes locales 6 Conrado Perea SEGURIDAD DE PERMISOS CARPETAS COMPARTIDAS Los permisos y las carpetas compartidas remotas constituyen el pilar de seguridad de Windows Server 2003. Los permisos basados en

Más detalles

Oracle Database 12c: Administración de RAC

Oracle Database 12c: Administración de RAC Oracle University Contacte con nosotros: +34916267792 Oracle Database 12c: Administración de RAC Duración: 4 Días Lo que aprenderá En este curso de formación Oracle Database 12c: Administración de RAC

Más detalles

BgInfo v4.16 INTRODUCCIÓN

BgInfo v4.16 INTRODUCCIÓN BgInfo v4.16 INTRODUCCIÓN Cuántas veces ha caminado a un sistema en su oficina y es necesario hacer clic a través de varias ventanas de diagnóstico para recordar aspectos importantes de su configuración,

Más detalles

Guía de Creación de Usuarios

Guía de Creación de Usuarios Guía de Creación de Usuarios OFFICE 365 Claro Ecuador Todos los derechos reservados Esta guía no puede ser reproducida, ni distribuida en su totalidad ni en parte, en cualquier forma o por cualquier medio,

Más detalles

ISValue Portal c/pujades, Barcelona (Barcelona)

ISValue Portal c/pujades, Barcelona (Barcelona) SOFTWARE SISTEMAS Windows Server 2012 R2 Una mayor flexibilidad y agilidad Como eje central de la visión de Microsoft Cloud Platform, Windows Server 2012 R2 combina la experiencia de Microsoft en la prestación

Más detalles

CA Nimsoft Monitor Snap

CA Nimsoft Monitor Snap CA Nimsoft Monitor Snap Guía de configuración de Monitorización de la respuesta de JDBC Serie de jdbc_response 1.1 Aviso de copyright de CA Nimsoft Monitor Snap Este sistema de ayuda en línea (el "Sistema")

Más detalles

ADMINISTRACIÓN DE SERVIDORES BAJO WINDOWS 2012 MS20410: Instalando y Configurando Windows Server 2012

ADMINISTRACIÓN DE SERVIDORES BAJO WINDOWS 2012 MS20410: Instalando y Configurando Windows Server 2012 ADMINISTRACIÓN DE SERVIDORES BAJO WINDOWS 2012 MS20410: Instalando y Configurando Windows Server 2012 Módulo 1: Instalación y gestión de Windows Server 2012 Este módulo introduce a los estudiantes a las

Más detalles

Cómo instalar Estudio One SQL versión 2.40

Cómo instalar Estudio One SQL versión 2.40 Pág. 1 de 9 El presente instructivo lo guiará para realizar la instalación de Estudio One SQL 2.40 en varias PCs (Terminales) conectadas en red a una PC Servidora (la PC que posee las bases de datos).

Más detalles

Cómo instalar Estudio One SQL versión 2.30 en Sistema Operativo Windows de 64 bits

Cómo instalar Estudio One SQL versión 2.30 en Sistema Operativo Windows de 64 bits Pág. 1 de 7 El presente instructivo lo guiará para realizar la instalación de Estudio One SQL 2.30 en varias PCs (Terminales) conectadas en red a una PC Servidora (la PC que posee las bases de datos).

Más detalles

X-RiteColor Master Web Edition

X-RiteColor Master Web Edition X-RiteColor Master Web Edition Este documento contiene instrucciones para instalar X-RiteColor Master Web Edition. Siga todas las instrucciones cuidadosamente en el orden dado. Antes de continuar, compruebe

Más detalles

Cómo puede SmartMonitor Instalar la Base de Datos en. el dispositivo NAS a través de iscsi?

Cómo puede SmartMonitor Instalar la Base de Datos en. el dispositivo NAS a través de iscsi? Cómo puede SmartMonitor Instalar la Base de Datos en el dispositivo NAS a través de iscsi? Prólogo SCSI (Small Computer System Interface) ofrece una interfaz de transmisión de datos con alta velocidad

Más detalles

PROCEDIMIENTOS DEL NOC RESPALDO Y RECUPERACION DE DATOS

PROCEDIMIENTOS DEL NOC RESPALDO Y RECUPERACION DE DATOS PROCEDIMIENTOS DEL NOC RESPALDO Y RECUPERACION DE DATOS Página 1 de 7 OBJETIVO El objetivo de este procedimiento es describir la política de respaldo por defecto para el NOC de Provectis, entendiéndose

Más detalles

La seguridad informática en la PYME Situación actual y mejores prácticas

La seguridad informática en la PYME Situación actual y mejores prácticas Introducción Seguridad informática: aspectos generales 1. Introducción 15 2. Los dominios y regulaciones asociadas 18 2.1 Las mejores prácticas ITIL V3 18 2.1.1 La estrategia del servicio (Service Strategy)

Más detalles

Conocer las herramientas de seguridad es un punto vital para mantener nuestro sistema seguro.

Conocer las herramientas de seguridad es un punto vital para mantener nuestro sistema seguro. Windows 8 Completo Duración: 50.00 horas Descripción Windows 8 es el nuevo sistema operativo desarrollado por Microsoft. Para manejar de forma avanzada y completa el sistema operativo es necesario conocer

Más detalles

Windows 8 Completo. Duración: horas. Descripción. Objetivos. Contenidos

Windows 8 Completo. Duración: horas. Descripción. Objetivos. Contenidos Windows 8 Completo Duración: 50.00 horas Descripción Windows 8 es el nuevo sistema operativo desarrollado por Microsoft. Para manejar de forma avanzada y completa el sistema operativo es necesario conocer

Más detalles

MANUAL DE REFERENCIA DE INSTALACIÓN RÁPIDA SISTEMA DE CONTROL DE ASISTENCIAS DE PERSONAL ON THE MINUTE VERSION 4.0

MANUAL DE REFERENCIA DE INSTALACIÓN RÁPIDA SISTEMA DE CONTROL DE ASISTENCIAS DE PERSONAL ON THE MINUTE VERSION 4.0 MANUAL DE REFERENCIA DE INSTALACIÓN RÁPIDA SISTEMA DE CONTROL DE ASISTENCIAS DE PERSONAL ON THE MINUTE VERSION 4.0 BIENVENIDOS A ON THE MINUTE. Gracias por adquirir On The Minute. Este sistema le permitirá

Más detalles

MS_ Enabling and Managing Office 365.

MS_ Enabling and Managing Office 365. Enabling and Managing Office 365 www.ked.com.mx Av. Revolución No. 374 Col. San Pedro de los Pinos, C.P. 03800, México, CDMX. Tel/Fax: 52785560 Por favor no imprimas este documento si no es necesario.

Más detalles

1.4.1 Inicio de la computadora por primera vez Hay problemas Causas, síntomas y soluciones a posibles averías...

1.4.1 Inicio de la computadora por primera vez Hay problemas Causas, síntomas y soluciones a posibles averías... Índice INTRODUCCIÓN...11 CAPÍTULO 1. EXPLOTACIÓN DE SISTEMAS MICROINFORMÁTICOS...13 1.1 La arquitectura de los ordenadores...14 1.1.1 La máquina de Turing...14 1.1.2 La arquitectura Harvard...15 1.1.3

Más detalles

Oracle Database 11g: Taller de Administración II Versión 2 (Español)

Oracle Database 11g: Taller de Administración II Versión 2 (Español) Oracle Database 11g: Taller de Administración II Versión 2 (Español) : 5 Este curso lleva al administrador de la base de datos más allá de las tareas básicas tratadas en el primer taller. El estudiante

Más detalles

Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.

Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware. Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Antecedentes Flujo híbrido de la detección del servicio Requisitos DNS Configurar Diagrama de la red Configuración de la autopista

Más detalles

HELPPEOPLE CLOUD AGENT Manual de usuario de la Versión 2.0

HELPPEOPLE CLOUD AGENT Manual de usuario de la Versión 2.0 HELPPEOPLE CLOUD AGENT Manual de usuario de la Versión 2.0 Elaborado por: Dirección de Aplicaciones y Servicios Helppeople Software Tabla de Contenido Generalidades... 3 Qué es helppeople Agent Cloud?...

Más detalles

SERVICIO NEXTWEB 1.0. NEXT Administrativo. Software Administrativo Empresarial MANUAL DE INSTALACION Y USO DE NEXTWEB 1.0

SERVICIO NEXTWEB 1.0. NEXT Administrativo. Software Administrativo Empresarial MANUAL DE INSTALACION Y USO DE NEXTWEB 1.0 SERVICIO NEXTWEB 1.0 NEXT Administrativo Software Administrativo Empresarial MANUAL DE INSTALACION Y USO DE NEXTWEB 1.0 Autor/ Revisión: Heberto Villavicencio Diseño/ Edición: Ghenny Uzcátegui Baudino

Más detalles

MANUAL DE INSTALACION Y CONFIGURACION ANTAMEDIA HOTSPOT

MANUAL DE INSTALACION Y CONFIGURACION ANTAMEDIA HOTSPOT MANUAL DE INSTALACION Y CONFIGURACION ANTAMEDIA HOTSPOT 1. REQUERIMIENTOS MINIMOS DE HARDWARE Antamedia HotSpot software debe ser instalado en un ordenador PC estándar, con Sistema Operativo Windows. -

Más detalles

SISTEMA OPEATIVO DEFINICIÓN

SISTEMA OPEATIVO DEFINICIÓN DEFINICIÓN 1 DEFINICIÓN El sistema operativo es el software principal de un ordenador o cualquier otro dispositivo electrónico, que permite al usuario manejar dicho dispositivo: 1. Un usuario puede comunicarse

Más detalles

Guía de inicio rápido. Versión R91. Español

Guía de inicio rápido. Versión R91. Español System Backup and Recovery Guía de inicio rápido Versión R91 Español Junio 9, 2015 Agreement The purchase and use of all Software and Services is subject to the Agreement as defined in Kaseya s Click-Accept

Más detalles

Manual de instalación AutoFirma 1.4.3

Manual de instalación AutoFirma 1.4.3 DIRECCIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN Y LAS Manual de instalación 1.4.3 Manual de usuario Índice de contenidos 1 Introducción...3 2 Requisitos mínimos...4 3 Enlaces de descarga...5 4 Instalación...5

Más detalles

Funciones de Network Assistant

Funciones de Network Assistant CAPÍTULO 2 Network Assistant simplifica la administración de las comunidades o grupos ofreciendo una GUI, modos alternativos para configurar dispositivos en redes, dos niveles de acceso y una completa

Más detalles

Pan-Tilt MJPEG Cámara para conexión en red Guía de instalación rápida

Pan-Tilt MJPEG Cámara para conexión en red Guía de instalación rápida Pan-Tilt MJPEG Cámara para conexión en red Guía de instalación rápida Version 1.0 1 Primeros pasos Contenido del paquete Compruebe minuciosamente los artículos que contiene el paquete. Éste debe contener

Más detalles

Sistema Operativo Windows Server 2003/R2, Windows Server 2008, Windows XP / Vista / Seven. Instalador Aplicativo SafeNet Authentication Client

Sistema Operativo Windows Server 2003/R2, Windows Server 2008, Windows XP / Vista / Seven. Instalador Aplicativo SafeNet Authentication Client Introducción Este manual de usuario describe el procedimiento para descargar, instalar y usar el aplicativo SafeNet Authentication Client que le permite acceder a su dispositivo TOKEN Aladdin etoken Pro

Más detalles

PROCESO PARA CAMBIO DE SERVIDOR

PROCESO PARA CAMBIO DE SERVIDOR PROCESO PARA CAMBIO DE SERVIDOR Versión 2016.1 Fecha 2016-05-13 CONTENIDO PROCESO CAMBIO DE SERVIDOR HGI... 3 1. ARCHIVOS SERVIDOR ANTERIOR... 3 2. ARCHIVOS SERVIDOR NUEVO... 3 3. CONFIGURACION SQL EXPRESS

Más detalles

Windows XP Profesional Completo

Windows XP Profesional Completo GestionGlobal21.com Página 1 Horas de práctica: 36 Horas de teoría: 49 Precio del Curso: 303 Curso para conocer y aprender a manejar completamente el sistema operativo Microsoft Windows XP Professional,

Más detalles

Manual de Instalación KIT Homini Runt

Manual de Instalación KIT Homini Runt Manual de Instalación KIT Homini Runt Contenido del Manual 1. Instalación. 1.1. Para Instalar el lector de huellas. 1.2. Activación de producto. 1.3. Para Instalar el pad de firmas. 1.4. Para Instalar

Más detalles

CycloAgent Manual del usuario

CycloAgent Manual del usuario CycloAgent Manual del usuario Tabla de contenido Introducción...2 Desinstalar la herramienta de escritorio actual de MioShare...2 Instalar CycloAgent...3 Usar CycloAgent...7 Registrar el dispositivo...8

Más detalles

UCWIFI en WINDOWS 8-10 para Estudiantes

UCWIFI en WINDOWS 8-10 para Estudiantes UCWIFI en WINDOWS 8-10 para Estudiantes Manual de configuración de la red inalámbrica UCWIFI en Microsoft Windows Este documento detalla los pasos a seguir para conectarse a la red UCWIFI en un terminal

Más detalles

MANUAL DE INSTALACION XD EN MICROSOFT WINDOWS

MANUAL DE INSTALACION XD EN MICROSOFT WINDOWS MANUAL DE INSTALACION XD EN MICROSOFT WINDOWS www.xdsoftware.es Está disponible en la versión 2014.73 para los formatos Rest / Pos / Disco XD, es un nuevo instalador para Microsoft Windows. El instalador

Más detalles

Axence nvision. Funcionalidades de Axence nvision

Axence nvision. Funcionalidades de Axence nvision Axence nvision Es una solución avanzada que permite la visualización completa de casi cualquier aspecto de su red informática. Muestra su infraestructura de red en mapas gráficos, monitorea, y presenta

Más detalles

Contenido. Introducción

Contenido. Introducción Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Teoría Precedente Convenciones Diagrama de la red Configuración de Cisco Secure ACS para Windows v3.2 Obtenga un certificado para

Más detalles

Guía práctica Windows 7 Registro y configuración Francisco Charte Ojeda

Guía práctica Windows 7 Registro y configuración Francisco Charte Ojeda Guía práctica Windows 7 Registro y configuración Francisco Charte Ojeda Dedicatoria Agradecimientos Sobre el autor Introducción Mejoras visibles Mejoras no visibles Windows 7 frente a otros sistemas Cómo

Más detalles

Conexión con la red. Xerox Phaser

Conexión con la red. Xerox Phaser 5 Conexión con la red En este capítulo se indican las etapas básicas de la conexión de la impresora con la red, se ofrece una descripción general de los diagramas de protocolo y requisitos de red, y se

Más detalles

REQUISITOS, INSTALACIÓN, CONFIGURACIÓN E INICIO

REQUISITOS, INSTALACIÓN, CONFIGURACIÓN E INICIO CAPÍTULO REQUISITOS, INSTALACIÓN, CONFIGURACIÓN E INICIO REQUISITOS DE SOFTWARE PARA WINDOWS 8 Windows 8 funciona correctamente con el mismo hardware utilizado para Windows 7. Lo esencial es lo siguiente:

Más detalles

Guía de Instalación de fastpos

Guía de Instalación de fastpos Guía de Instalación de fastpos Copyright Este documento esta sujeto a derechos de autor 2016. Usted puede conservar una copia de este documento, imprimirlo y utilizarlo como guía en la instalación del

Más detalles

Notas de la versión para el cliente

Notas de la versión para el cliente Notas de la versión para el cliente Fiery Color Profiler Suite, v4.7.2 Este documento contiene información importante acerca de esta versión. Asegúrese de proporcionar esta información a todos los usuarios

Más detalles

ServiceTonic. Guía de instalación

ServiceTonic. Guía de instalación ServiceTonic Guía de instalación 1. Información general 1.1 Introducción El presente documento describe como instalar ServiceTonic en diferentes plataformas. Los distintos pasos del asistente mostrados

Más detalles

Control del servidor SQL o de la versión MSDE y del nivel de paquete de servicio

Control del servidor SQL o de la versión MSDE y del nivel de paquete de servicio Control del servidor SQL o de la versión MSDE y del nivel de paquete de servicio Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Usar el analizador de consultas con

Más detalles

Manual imprescindible Windows 8 registro y configuracio n (c) Francisco Charte Ojeda

Manual imprescindible Windows 8 registro y configuracio n (c) Francisco Charte Ojeda Manual imprescindible Windows 8 registro y configuracio n (c) Francisco Charte Ojeda Agradecimientos Sobre el autor Introducción La nueva interfaz de Windows 8 Mejoras no visibles Windows 8, el sistema

Más detalles

PROGRAMA FORMATIVO. MCSA Windows Server 2012

PROGRAMA FORMATIVO. MCSA Windows Server 2012 PROGRAMA FORMATIVO MCSA Windows Server 2012 Julio 2015 DATOS GENERALES DE LA ESPECIALIDAD 1. Familia Profesional: INFORMÁTICA Y COMUNICACIONES Área Profesional: SISTEMAS Y TELEMÁTICA 2. Denominación: MCSA

Más detalles

Correo Electrónico Irakasle Manual Usuario

Correo Electrónico Irakasle Manual Usuario Correo Electrónico Irakasle Manual Usuario Febrero de 2016 Índice 1 Introducción... 3 2 Cliente Outlook (MS Windows)... 4 3 Cliente Evolution (Linux)... 7 4 Clientes correo Mac OS X...10 4.1 Cliente MAIL...

Más detalles

Developing ASP.NET MVC 4 Web Applications

Developing ASP.NET MVC 4 Web Applications Código: S28 Duración: 25 horas En este curso, los estudiantes aprenderán a desarrollar aplicaciones ASP.NET MVC con avanzadas tecnologías y herramientas de.net Framework 4.5. Se centrará en la codificación

Más detalles

INSTALACIÓN Y CONFIGURACIÓN DEL SERVIDOR MCAFEE Guía paso a paso

INSTALACIÓN Y CONFIGURACIÓN DEL SERVIDOR MCAFEE Guía paso a paso INSTALACIÓN Y CONFIGURACIÓN DEL SERVIDOR MCAFEE Guía paso a paso Alberto Avilés Alfaro Diciembre de 2014 1 Contenido: 1. INTRODUCCIÓN... 2 2. ESPECIFICACIONES... 2 3. INSTALACIÓN DEL CONTROLADOR DE DOMINIO...

Más detalles

Dell SupportAssist versión 1.2 para servidores Guía de instalación rápida

Dell SupportAssist versión 1.2 para servidores Guía de instalación rápida Dell SupportAssist versión 1.2 para servidores Guía de instalación rápida Notas, precauciones y avisos NOTA: Una NOTA proporciona información importante que le ayuda a utilizar mejor su equipo. PRECAUCIÓN:

Más detalles

Manual de instalación AutoFirma 1.4.2

Manual de instalación AutoFirma 1.4.2 Manual de instalación AutoFirma 1.4.2 Fecha: 31/05/2016 Versión: 1.0 Índice 1. Introducción... 2 2. Requisitos mínimos... 3 2.1. Sistema Operativo... 3 2.2. Navegadores Web... 3 3. Enlaces de descarga...

Más detalles

SMV. Superintendencia del Mercado de Valores

SMV. Superintendencia del Mercado de Valores DECENIO DE LAS PERSONAS CON DIAPACIDAD EN EL PERÚ - AÑO DE LA PROMOCIÓN DE LA INDUSTRIA RESPONSABLE Y DEL COMPROMISO CLIMÁTICO INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE N 009-2014-/09 SOFTWARE PARA

Más detalles

Aliro. Control de acceso

Aliro. Control de acceso Aliro Fácil de instalar y administrar Hardware genérico Comunicación Ethernet, LAN y/o RS485 Interfaz de usuario completa con archivos de ayuda Disponible en quince idiomas Información general del sistema

Más detalles