Introducción a Deep Freeze Enterprise Console
La Enterprise Console de Deep Freeze es la plataforma centralizada para gestionar la protección de cientos o miles de endpoints en entornos corporativos. A diferencia de la instalación individual de Deep Freeze Standard, Enterprise agrega capacidades críticas: gestión de grupos, políticas diferenciadas, ThawSpaces centralizados, ventanas de mantenimiento programadas e integración con Active Directory.
Esta guía cubre la configuración avanzada de Deep Freeze Enterprise desde la perspectiva del administrador de TI que busca maximizar la eficiencia operacional y minimizar la intervención manual.
Arquitectura de la Enterprise Console
La Enterprise Console opera bajo una arquitectura cliente-servidor:
- Servidor de consola: servicio Windows que corre en un servidor de la red corporativa, mantiene la base de datos de equipos y políticas, y es el punto central de comunicación.
- Agente en endpoints: el driver de Deep Freeze instalado en cada equipo cliente, que recibe comandos del servidor y reporta su estado.
- Interfaz de administración: aplicación de escritorio (o web en versiones recientes) desde la cual el administrador gestiona toda la flota.
La comunicación usa el puerto TCP predeterminado 7725, que debe estar abierto en los firewalls corporativos para que los agentes puedan comunicarse con el servidor.
Creación y gestión de grupos de trabajo
La organización de equipos en grupos es el primer paso para una administración eficiente. Los grupos permiten aplicar políticas diferenciadas según el rol de los equipos:
- Grupos por departamento: Contabilidad, RRHH, Ventas, TI. Cada departamento puede tener una configuración de ThawSpace y ventanas de mantenimiento distintas.
- Grupos por rol de equipo: Kioscos públicos, estaciones de trabajo, salas de reuniones, laboratorios. Los kioscos públicos suelen requerir configuraciones más restrictivas.
- Grupos por ubicación: Sede central, sucursal norte, sucursal sur. Permite mantenimientos localizados que respetan husos horarios.
La integración con Active Directory permite importar automáticamente la estructura de OUs existente, evitando la duplicación de trabajo organizacional.
Configuración de ThawSpaces
Los ThawSpaces son particiones virtuales que quedan fuera del proceso de congelamiento, permitiendo que los datos escritos en ellas persistan entre reinicios. Son esenciales para que los usuarios puedan guardar su trabajo.
¿Cuándo y cómo usar ThawSpaces?
Considera las siguientes situaciones:
- Perfil de usuario roaming: si los perfiles se almacenan en servidor, el ThawSpace local puede ser mínimo (2-5 GB para archivos temporales).
- Estaciones de trabajo de diseño o edición: requieren ThawSpaces grandes (50+ GB) para proyectos en curso.
- Kioscos y equipos de uso compartido: generalmente NO requieren ThawSpace; la limpieza total en cada reinicio es el comportamiento deseado.
- Equipos de laboratorio: ThawSpace para almacenar resultados de experimentos o proyectos, pero el software siempre restaurado.
Parámetros clave de ThawSpace
- Tamaño: determina cuánto espacio en disco se reserva. Debe ser suficiente para el trabajo del usuario pero no excesivo para no desperdiciar disco.
- Letra de unidad: el ThawSpace aparece como una unidad separada (por ejemplo, T:) en el explorador de archivos del usuario.
- Punto de montaje: en configuraciones avanzadas, el ThawSpace puede montarse en una ruta específica.
Recomendación de mejores prácticas: redirige las carpetas de usuario (Documentos, Escritorio, Descargas) al ThawSpace mediante GPO. Así los usuarios guardan naturalmente en el lugar correcto sin necesidad de capacitación adicional.
Ventanas de mantenimiento (Maintenance Windows)
Las ventanas de mantenimiento son la funcionalidad que hace que Deep Freeze Enterprise sea verdaderamente autónomo. Permiten programar períodos donde los equipos se descongelan automáticamente, aplican actualizaciones y vuelven a congelarse, todo sin intervención manual.
Configuración recomendada
- Frecuencia: semanal (típicamente martes o miércoles, evitando el lunes por el pico de actividad y el viernes por los equipos que se apagan antes del fin de semana).
- Horario: entre las 02:00 y las 05:00 AM, cuando la actividad de usuarios es nula.
- Duración: mínimo 90 minutos para actualizaciones de Windows, más tiempo si se requiere ejecutar scripts adicionales.
- Comportamiento post-mantenimiento: recongelar inmediatamente al terminar la ventana, independientemente de si el equipo fue reiniciado.
Automatización de actualizaciones
Combina las Maintenance Windows con Windows Update configurado para descargar e instalar actualizaciones automáticamente. Durante la ventana, el equipo descongela, Windows Update instala las actualizaciones pendientes, el sistema reinicia si es necesario y vuelve a congelarse con el nuevo estado actualizado.
Protección con contraseña y seguridad
Deep Freeze Enterprise permite proteger la interfaz y los comandos mediante contraseñas de administrador. Las mejores prácticas incluyen:
- Usar contraseñas robustas y únicas por entorno (diferente para producción, desarrollo y staging).
- Habilitar la opción de "ocultar la bandeja del sistema" de Deep Freeze para que los usuarios no sepan que el sistema está instalado (útil en kioscos y acceso público).
- Configurar un PIN de emergencia diferente al password de administración para situaciones de recuperación.
- Documentar las credenciales en un gestor de contraseñas corporativo, no en documentos compartidos.
Opciones de línea de comandos para automatización
Deep Freeze incluye una interfaz de línea de comandos (DF5Mgr o DFC según la versión) que permite automatizar operaciones desde scripts:
DFC /BOOTFROZEN: congela el sistema en el próximo reinicio.DFC /BOOTTHAWED: descongela el sistema en el próximo reinicio.DFC /BOOTTHAWEDWORKSPACE 1: descongela preservando el ThawSpace.DFC /STATUS: reporta el estado actual del equipo.
Estos comandos son útiles en scripts de despliegue, GPOs o tareas programadas para automatizar flujos complejos de mantenimiento.
Integración con Active Directory
La integración con AD permite:
- Autenticación de administradores: usar credenciales de dominio para acceder a la consola.
- Importación de OUs: sincronizar la estructura de grupos de la consola con las OUs de AD.
- Aplicación de políticas por OU: diferentes configuraciones de Deep Freeze según la unidad organizacional.
Reportes y monitoreo
La Enterprise Console genera reportes sobre:
- Estado de congelamiento de cada equipo (congelado/descongelado/sin contacto).
- Historial de eventos de mantenimiento y actualizaciones.
- Inventario de software y hardware de cada endpoint (con módulos adicionales de Faronics).
- Alertas de equipos fuera de política.
¿Necesitas ayuda con la implementación o configuración de Deep Freeze Enterprise en tu organización? El equipo de Void IT tiene experiencia en despliegues de cientos de equipos y puede asistirte en cada etapa. Conoce más en nuestra sección de Deep Freeze.