Introducción a Deep Freeze Enterprise Console

La Enterprise Console de Deep Freeze es la plataforma centralizada para gestionar la protección de cientos o miles de endpoints en entornos corporativos. A diferencia de la instalación individual de Deep Freeze Standard, Enterprise agrega capacidades críticas: gestión de grupos, políticas diferenciadas, ThawSpaces centralizados, ventanas de mantenimiento programadas e integración con Active Directory.

Esta guía cubre la configuración avanzada de Deep Freeze Enterprise desde la perspectiva del administrador de TI que busca maximizar la eficiencia operacional y minimizar la intervención manual.

Arquitectura de la Enterprise Console

La Enterprise Console opera bajo una arquitectura cliente-servidor:

La comunicación usa el puerto TCP predeterminado 7725, que debe estar abierto en los firewalls corporativos para que los agentes puedan comunicarse con el servidor.

Creación y gestión de grupos de trabajo

La organización de equipos en grupos es el primer paso para una administración eficiente. Los grupos permiten aplicar políticas diferenciadas según el rol de los equipos:

La integración con Active Directory permite importar automáticamente la estructura de OUs existente, evitando la duplicación de trabajo organizacional.

Configuración de ThawSpaces

Los ThawSpaces son particiones virtuales que quedan fuera del proceso de congelamiento, permitiendo que los datos escritos en ellas persistan entre reinicios. Son esenciales para que los usuarios puedan guardar su trabajo.

¿Cuándo y cómo usar ThawSpaces?

Considera las siguientes situaciones:

Parámetros clave de ThawSpace

Recomendación de mejores prácticas: redirige las carpetas de usuario (Documentos, Escritorio, Descargas) al ThawSpace mediante GPO. Así los usuarios guardan naturalmente en el lugar correcto sin necesidad de capacitación adicional.

Ventanas de mantenimiento (Maintenance Windows)

Las ventanas de mantenimiento son la funcionalidad que hace que Deep Freeze Enterprise sea verdaderamente autónomo. Permiten programar períodos donde los equipos se descongelan automáticamente, aplican actualizaciones y vuelven a congelarse, todo sin intervención manual.

Configuración recomendada

Automatización de actualizaciones

Combina las Maintenance Windows con Windows Update configurado para descargar e instalar actualizaciones automáticamente. Durante la ventana, el equipo descongela, Windows Update instala las actualizaciones pendientes, el sistema reinicia si es necesario y vuelve a congelarse con el nuevo estado actualizado.

Protección con contraseña y seguridad

Deep Freeze Enterprise permite proteger la interfaz y los comandos mediante contraseñas de administrador. Las mejores prácticas incluyen:

Opciones de línea de comandos para automatización

Deep Freeze incluye una interfaz de línea de comandos (DF5Mgr o DFC según la versión) que permite automatizar operaciones desde scripts:

Estos comandos son útiles en scripts de despliegue, GPOs o tareas programadas para automatizar flujos complejos de mantenimiento.

Integración con Active Directory

La integración con AD permite:

Reportes y monitoreo

La Enterprise Console genera reportes sobre:

¿Necesitas ayuda con la implementación o configuración de Deep Freeze Enterprise en tu organización? El equipo de Void IT tiene experiencia en despliegues de cientos de equipos y puede asistirte en cada etapa. Conoce más en nuestra sección de Deep Freeze.