Implementación de un servicio de detección para simplificar las activaciones Windows 10
Windows 10
Los siguientes pasos describen cómo implementar el servicio de detección de aplicaciones web en el entorno descrito a continuación.
Compruebe que el siguiente software esté instalado y ejecutándose en su entorno:
- Windows Server2012 R2
- JavaJRE 1.8 o posterior
- Apache Tomcat8 versión 8.0 o posterior
- Configure una dirección IP estática para el equipo que alojará el servicio de detección.Si desea permitir que los usuarios activen dispositivos cuando están fuera de la red de la empresa, la dirección IP debe ser accesible externamente a través del puerto 443.
- Cree un registro de host (A) de DNS para el nombreinscripciónempresa.<que apunte a la dirección IP estática que ha configurado en el Paso 1.dominio_de_correo>
- En el directorio donde se instalóApache Tomcat, busque el archivo server.xml para8080y aplique etiquetas de comentario, como se muestra en el ejemplo siguiente:<!-- <Connector port="8080" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" /> -->
- Busqueserver.xmly cambie todas las instancias de8443a443.
- Busque la sección<Connector port="443", elimine las etiquetas de comentario arriba y abajo, y modifíquelo como se muestra en el ejemplo siguiente:<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Users\<nombre_de_cuenta>\.keystore" />
- Con la sesión iniciada como la cuenta que se especificó en el ejemplo anterior, genere un certificado ejecutando los dos comandos que se muestran en el ejemplo siguiente. Cuando se le pregunte por su nombre y apellidos, escribainscripciónempresa.<como se muestra en el paso siguiente:dominio_de_correo_electrónico>C:\Archivos de programa (x86)\Java\jre1.8.0_60\bin>keytool -genkey -alias tomcat -keyalg RSA -keysize 2048C:\Archivos de programa (x86)\Java\jre1.8.0_60\bin> keytool -certreq -alias tomcat -keyalg RSA -file <filename>.csrC:\Archivos de programa (x86)\Java\jre1.8.0_60\bin>keytool -genkey -alias tomcat -keyalg RSA -keysize 2048 Introducir contraseña del almacén de claves: Changeit¿Cuál es su nombre y apellidos? [Desconocido]:inscripciónempresa.ejemplo.com¿Cuál es el nombre de su unidad organizativa? [Desconocido]:Departamento de TI¿Cuál es el nombre de su empresa? [Desconocido]:Manufacturing Co.¿Cuál es el nombre de su ciudad o localidad? [Desconocido]:Waterloo¿Cuál es el nombre de su estado o provincia? [Desconocido]:Ontario¿Cuál es el código de país de dos letras de esta unidad? [Desconocido]:CA¿Es CN=inscripciónempresa.ejemplo.com, OU=Unidad de negocio, O=Empresa de ejemplo, L=Waterloo, ST=Ontario, C=CA correcto? [no]:síC:\Archivos de programa (x86)\Java\jre1.8.0_60\bin>keytool -certreq -alias tomcat -keyalg RSA -file <inscripciónempresa.ejemplo.com>.csr Introducir contraseña clave para <inscripciónempresa.ejemplo.com> (DEVOLVER si es igual que la contraseña del almacén de claves):
- Envíe la solicitud de firma de certificado a una autoridad de certificación. La autoridad de certificación devolverá un archivo de extensión .p7b. Para el ejemplo anterior, la autoridad de certificación devolvería el archivoinscripciónempresa.example.com.p7b.
- Si envía la solicitud de firma de certificado a una autoridad de certificación externa importante, los usuarios no deberían tener que llevar a cabo ninguna acción adicional para confiar en este certificado durante el proceso de activación.
- Si envía la solicitud de firma de certificado a una autoridad de certificación interna, los usuarios deben instalar el certificado de la CA en el dispositivo antes de comenzar el proceso de activación.
- Instale el certificado mediante el comando que se muestra en el ejemplo siguiente:C:\Archivos de programa (x86)\Java\jre1.8.0_60\bin>keytool -import -trustcacerts -alias tomcat -file <nombre de archivo>.p7b
- DetengaApache Tomcat.
- Visite myAccount para descargar la herramienta de detección automática de proxy. Extraiga el contenido del archivo .zip y ejecuteW10AutoDiscovery-.<versión>.exeEl archivo .exe extraerá el archivoW10AutoDiscovery-a<versión>.warC:\BlackBerry.
- En el directorio donde instalóApache Tomcat, verifique la carpeta\webapps\ROOT. Si ya existe, elimine la carpeta\ROOT.
- Cambie el nombre deW10AutoDiscovery-por<versión>.warROOT.war. Muévalo a la carpeta\webappsdel directorio en el que instalóApache Tomcat.
- InicieApache Tomcat.Apache Tomcatimplementará la nueva aplicación web y creará una carpeta\webapp\ROOT.
- Ejecute notepad.exe como administrador. En el directorio donde ha instaladoApache Tomcat, abra\webapps\ROOT\WEB-INF\classes\config\wdp.properties.
- Agregue el ID de host para el dominio deBlackBerry UEMa la líneawdp.whitelisted.srpidtal y como se muestra en el ejemplo que aparece a continuación. Encontrará el ID de host para el dominio deBlackBerry UEMen la consola de gestión deBlackBerry UEM. Si dispone de varios dominios deBlackBerry UEM, especifique el ID de host de cada uno. Realice las acciones siguientes:
- En la barra de menús, haga clic enConfiguración > Licencias > Resumen de licencias.
- Haga clic enActivar licencias.
- En la lista desplegableMétodo de activación de las licencias, haga clic enID de host.
wdp.whitelisted.srpid=<ID de host>, <ID de host>, <ID de host> - ReinicieApache Tomcat.