Sistema de archivos Windows
Rastrear documentos almacenados en un sistema de archivos Microsoft Windows.
IBM Cloud Pak for Data IBM Software Hub
Esta información sólo se aplica a los despliegues instalados.
Qué documentos se rastrean
- Sólo se rastrean los documentos soportados por Discovery en la vía de acceso de archivo; todos los demás se ignoran. Para obtener más información, consulte Tipos de archivo soportados.
- Se da soporte a la seguridad a nivel de documento. Cuando esta opción está habilitada, los usuarios pueden rastrear y consultar el mismo contenido al que pueden acceder cuando acceden directamente al sistema de archivos.
- Cuando se vuelve a rastrear una fuente, se añaden nuevos documentos, se modifican los documentos actualizados a la versión actual y se eliminan los documentos eliminados del índice de la colección.
- Todos los conectores de origen de datos Discovery son de sólo lectura. Independientemente de los permisos otorgados a la cuenta de rastreo, Discovery nunca graba, actualiza o suprime ningún contenido del origen de datos original.
Requisitos de orígenes de datos
Además de los requisitos de origen de datos para todos los despliegues instalados, el origen de datos del sistema de archivos Windows debe cumplir los requisitos siguientes:
- El conector da soporte a Microsoft Windows Server 2012 R2, 2016, 2019 y 2022.
- El servidor de agente remoto y los servidores de archivos que se van a rastrear deben pertenecer al mismo dominio de Windows. El rastreador solo puede recopilar datos de la lista de control de acceso (ACL) de un único dominio de Windows.
Se ha añadido soporte para Microsoft Windows Server 2022 con el release 4.6. A partir del release 4.7, puede proteger el tráfico que se envía entre el servicio de agente de Windows y su rastreador habilitando el soporte para el protocolo de seguridad de capa de transporte (TLS).
Pasos de requisito previo
-
Si desea habilitar la seguridad de nivel de documento, debe realizar algunos pasos para configurarla. Para obtener más información, consulte Soporte de seguridad de nivel de documento.
Para configurar la seguridad de nivel de documento, debe recopilar la información siguiente:
- URL del servidor LDAP
- El servidor LDAP al que se de URL ar para conectarse. Por ejemplo,
ldap://<ldap_server>:<port>. - Nombre de usuario de enlace LDAP
- El nombre de usuario que se debe utilizar para enlazar con el servicio de directorio.
En la mayoría de los casos, este nombre de usuario es un nombre distinguido (DN). Un nombre de usuario de Active Directory puede funcionar, pero, a diferencia del inicio de sesión general de Windows, es sensible a las mayúsculas y minúsculas.
- Contraseña de usuario de enlace LDAP
- La contraseña que está asociada con el nombre de usuario vinculante.
- DN base de LDAP
- El punto de partida para buscar entradas de usuario en LDAP. Por ejemplo,
CN=Users,DC=example,DC=com. - Filtro de usuarios LDAP
- El filtro de usuario para buscar entradas de usuario en LDAP. Si está vacío, el valor predeterminado es
(userPrincipalName={0}).
-
Antes de configurar una recopilación del sistema de archivos de Windows, debe instalar IBM Watson Discovery Agent for Windows File Systems en un servidor de archivos Windows remoto o en un servidor Windows remoto. El agente es un servicio de Windows que recupera datos de servidores de origen de datos y los envía a Discovery. El agente puede rastrear sistemas de archivos Windows remotos, unidades que son locales para el agente y carpetas de red compartidas.
Si instala el agente en un servidor remoto de Windows, el servidor remoto de Windows debe poder montar uno o más servidores de archivos para que el agente pueda rastrear los sistemas de archivos remotos de Windows.
Para instalar y configurar el agente, complete las siguientes tareas:
Instalar el agente
Con el release 4.6, el agente de IBM Watson Discovery para sistemas de archivos Windows se ha actualizado para ejecutarse con versiones de 64 bits de Windows. Si ha instalado el agente con un release anterior a 4.6, debe desinstalar la versión anterior, suprimirla y, a continuación, volver a instalar el agente.
Realice una de las tareas siguientes:
- Tiene una instalación anterior anterior a 4.6: Sustituya el agente pre-4.6
- Está utilizando el conector por primera vez: Instalar el agente
Sustituya el agente pre-4.6
Necesario para despliegues en los que se ha instalado una versión de IBM Watson Discovery Agent for Windows File Systems anterior a 4.6.0.0.
Para sustituir una versión anterior del agente, realice los pasos siguientes:
-
Copie el archivo de configuración que define los directorios de red compartidos a los que el agente del sistema de archivos de Windows puede acceder a un directorio que está fuera de la vía de acceso de archivo del agente, que es
C:\Program Files (x86)\IBM\es.Por ejemplo, copie el archivo
C:\Program Files (x86)\IBM\es\distributed\esadmin\config\esfsexport.txten un directorio como, por ejemplo, el directorioC:\temp. -
En el programa de utilidad Microsoft Windows Apps & features, busque la versión anterior de IBM Watson Discovery Agent for Windows File Systemsy, a continuación, pulse Desinstalar.
-
Elija Suprimir completamente IBM Watson Discovery Agent for Windows File Systemsy, a continuación, pulse Desinstalar.
-
Reinicie el sistema.
-
Complete los pasos de Instalación del agente para instalar la versión más reciente del agente.
-
Sustituya la nueva versión del archivo
C:\Program Files\IBM\es\distributed\esadmin\config\esfsexport.txtpor el archivo que ha copiado en el paso 1.Este paso añade la configuración de los directorios compartidos que ha configurado para la versión anterior del agente a la nueva instalación. Cuando reutilice la compartición de archivos, puede omitir el paso de configurar los directorios compartidos.
-
Ejecute el mandato siguiente para verificar que el directorio se comparte con el servicio de agente:
C:\Users\Administrator> esagent --lsshare
Instalación del agente
Para instalar IBM Watson Discovery Agent for Windows File Systems por primera vez, realice los pasos siguientes:
-
En el panel de navegación, elija Gestionar colecciones.
-
Haga clic en Nueva colección.
-
Pulse Sistema de archivos de Windows y, a continuación, pulse Siguiente.
-
Desplácese a la sección Descargar e instalar agente de Windows y, a continuación, pulse Descargar instalador de agente de Windows.
Se descarga un archivo ZIP.
-
Descomprima el archivo
WindowsAgentServer.zip. -
Puede elegir uno de los métodos siguientes para ejecutar el programa de instalación:
-
Efectúe una doble pulsación en el archivo
install.exepara iniciar el asistente de instalación. -
Para ejecutar el programa de instalación en modo texto desde una consola, siga estos pasos:
-
Vaya al directorio el agente.
-
Escriba el mandato siguiente:
install.exe -i consoleLas pantallas se representan en texto y le solicitan la misma información que la instalación gráfica.
Después de introducir el comando, se ejecuta un proceso en segundo plano durante varios segundos antes de que se muestre el programa de instalación de la consola.
-
-
Para instalar el servidor de agente de forma silenciosa, siga estos pasos:
-
Vaya al directorio
Agent/responseFiles. -
Edite el archivo de respuestas de plantilla
DistributedFileSystemCrawler.propertiespara proporcionar información sobre el entorno. Para ejecutar el programa de instalación, cambie al directorio del agente y, a continuación, especifique el nombre del archivo que ha editado.Consulte el ejemplo siguiente:
install.exe -i silent -f responseFiles/DistributedFileSystemCrawler.properties
Si copia un archivo de plantilla en otra ubicación para editarlo, especifique la vía de acceso completa para el archivo cuando ejecute el programa de instalación. Si la ruta del archivo de respuesta incluye un espacio, escriba la ruta entre comillas dobles (
"). Vea el siguiente ejemplo:install.exe -i silent -f "c:\My Documents\DistributedFileSystemCrawler.properties" -
-
-
Debe proporcionar la información siguiente durante el proceso de instalación:
-
hostname: Especifique o verifique el nombre de host completo del sistema en el que está instalando el servidor de agente.No puede especificar una dirección IPv6 como nombre de host del servidor.
-
username: Introduzca el nombre de usuario de una cuenta que pueda utilizarse para autorizar el acceso al servidor del agente.Si el nombre de usuario no existe, seleccione la casilla de verificación para crear la cuenta.
Para rastrear un dominio en una colección segura, el nombre de usuario debe ser un usuario de dominio existente con privilegios de administración para que se rastree el sistema Windows. Para especificar un usuario de dominio, utilice el formato
<username>@<domain name>. -
password: Proporcione la contraseña asociada con el nombre de usuario.
-
-
Opcional: Si desea cambiar la vía de acceso predeterminada y los valores de puerto, pulse Opciones avanzadas.
- Puede cambiar las vías de acceso para el directorio de instalación y el directorio de datos.
- El servidor de agente utiliza tres puertos TCP/IP para autenticar las conexiones con el servidor, transferir datos entre los sistemas de archivos y Discovery y supervisar el servidor de agente. Los números de puerto predeterminados
son
8397y8398. Si estos valores entran en conflicto con otras asignaciones de puertos del sistema, cambie los números de puerto.
-
En la página de resumen, revise las opciones que ha seleccionado y pulse Instalar para empezar a instalar el software.
-
Opcional: si desea proteger el tráfico entre el servicio de agente de Windows y el rastreador, habilite el soporte de TLS.
Copie el archivo denominado
tls.p12del directorio descomprimido en el directorio raíz donde está instalado el agente. Por ejemplo, el directorio raíz podría serC:\Program Files\IBM\es\distributed\esadmin.El soporte de TLS está disponible a partir del release 4.7.
-
Reinicie el sistema.
Configuración de directorios compartidos en el servidor de agente
Una vez instalado el software, debe configurar directorios de red compartidos a los que puede acceder el agente del sistema de archivos de Windows. Para definir un nuevo recurso compartido del sistema de archivos, exporte un directorio de red local o remoto.
Si está sustituyendo un agente que ha instalado con un release anterior a 4.6.0.0, omita este procedimiento. Las instrucciones de sustitución explican cómo reutilizar la compartición de archivos que se ha definido anteriormente.
-
Exporte un directorio local desde el servidor donde se ha instalado el agente:
esagent --addshare <d:><\example>Donde
d:representa la letra de unidad que desea utilizar y\examplerepresenta la vía de acceso al directorio local. -
Exporte un directorio de red remoto que sea accesible desde el servidor donde se ha instalado el agente:
esagent --addshare <\\files.example.com\data>Donde
\\files.example.com\datarepresenta el nombre de host o la dirección IP del servidor remoto o la ruta al directorio remoto. -
Obtenga una lista de las comparticiones definidas en el servidor donde se ha instalado el agente:
esagent --lsshare -
Si desea suprimir una compartición definida en el servidor donde está instalado el agente, puede utilizar el mandato siguiente:
esagent --rmshare \\files.example.com\data
Mandatos de estado del servidor
Después de instalar el servidor del agente, puede introducir comandos para iniciar, detener y comprobar el estado del servidor.
Cuando se detiene el servidor del agente también se detiene el rastreador. Por ejemplo, si el rastreador se detiene inesperadamente, puede cerrar las conexiones y liberar los recursos correspondientes a dicho rastreador.
-
Para iniciar el servidor, introduzca el siguiente comando:
esagent start -
Para detener el servidor, introduzca el siguiente comando:
esagent stop -
Para obtener el estado del servidor del agente, introduzca el siguiente comando:
esagent getStatus
El resultado del comando getStatus es un archivo XML con el siguiente resultado:
<AgentStatus>
<SpaceStatus>
<SpaceId>012</SpaceId>
<RootFolder>E:\\Projects\Analytics\\data\test1</RootFolder>
<ConnectionNumber>9</ConnectionNumber>
<StartTime>1244709336093</StartTime>
<LastTime>1244709385843</LastTime>
<IdlePeriod>219</IdlePeriod>
</SpaceStatus>
<SpaceStatus>
<SpaceId>013</SpaceId>
<RootFolder>E:\\Projects\Analytics\\data\test2</RootFolder>
<ConnectionNumber>10</ConnectionNumber>
<StartTime>1244709336093</StartTime>
<LastTime>1244709385843</LastTime>
<IdlePeriod>219</IdlePeriod>
</SpaceStatus>
Conexión a un origen de datos del sistema de archivos de Windows
En el proyecto Discovery, realice los pasos siguientes.
Si ha completado los pasos de requisito previo, vuelva a la colección de orígenes de datos del sistema de archivos de Windows que ha empezado a crear y, a continuación, vaya al paso 4.
-
En el panel de navegación, elija Gestionar colecciones.
-
Haga clic en Nueva colección.
-
Pulse Sistema de archivos de Windows y, a continuación, pulse Siguiente.
-
Asigne un nombre a la colección.
-
Si el idioma de los documentos que desea rastrear no es el inglés, seleccione el idioma adecuado.
Para ver una lista de los idiomas admitidos, consulte Soporte de idiomas.
-
Opcional: cambie la planificación de sincronización.
Para obtener más información, consulte Opciones de planificación de rastreo.
-
En la sección Especifique sus credenciales, añada valores a los campos siguientes. Ha proporcionado estos campos durante la instalación del servidor de agente, que se describe en la sección Pasos de requisito previo.
- Nombre del servidor
- El nombre de host del servidor de Microsoft Windows remoto, por ejemplo,
<hostname>.mydomain.com. - Nombre de usuario
- El nombre de usuario para conectar el servidor de agente. Usted utiliza el nombre de usuario para conectar Discovery a las carpetas de red compartidas y rastrear el contenido.
- Contraseña
- La contraseña que está asociada con el nombre de usuario.
- Puerto de autenticación de agente
- El puerto que se utilizará para la autenticación. El valor de puerto predeterminado es
8397. - Puerto
- El puerto a utilizar para transferir datos. El valor de puerto predeterminado es
8398.
-
En la sección Especificar lo que desea rastrear, especifique la vía de acceso de archivo que desea rastrear en el campo Vía de acceso y, a continuación, pulse Añadir.
La vía de acceso del archivo distingue entre mayúsculas y minúsculas.
Opcionalmente, añada más vías de acceso de archivo.
-
Opcional: personalice los tipos de archivos que se rastrean.
El rastreador se configura automáticamente para excluir una lista de extensiones de archivo para tipos de archivo que pueden no ser seguros para rastrear. Puede añadir más extensiones de archivo a la lista de filtros excluidos, o listar sólo las extensiones de archivo para los tipos de archivo que desea incluir en el rastreo. Listar los tipos de archivos a incluir es aún más seguro.
Para cambiar los tipos de archivo que se rastrean, en la sección Filtro de extensión, elija si desea utilizar una lista de filtros Excluido o Incluido. Y, a continuación, liste las extensiones de archivo para los tipos de archivos que desea excluir o incluir.
Esta opción de configuración se introdujo con la versión 4.0.3.
-
Opcional: especifique el juego de caracteres de los datos a rastrear.
El conversor que utiliza el rastreador se configura automáticamente para detectar el juego de caracteres de los archivos antes de convertirlos. Sin embargo, puede optar por especificar una codificación de caracteres diferente para utilizarla en la conversión de datos. Para especificar una codificación de caracteres, siga estos pasos:
- Establezca el conmutador Detección automática de páginas de códigos en
Off. - En el campo Página de códigos para utilizar, especifique la codificación de caracteres como un valor Java Charset.
Por ejemplo,
UTF-8oUTF-16. Si no especifica un juego de caracteres, se utiliza ISO-8859-1.
Esta opción de configuración se introdujo con la versión 4.0.3.
- Establezca el conmutador Detección automática de páginas de códigos en
-
Opcional: si desea habilitar la seguridad de nivel de documento, en la sección Seguridad, establezca el conmutador Habilitar seguridad de nivel de documento en
On.Si habilita esta opción, los usuarios pueden rastrear y consultar contenido al que tienen acceso. Debe proporcionar los detalles sobre el directorio LDAP que desea utilizar.
- URL del servidor LDAP
- El servidor LDAP al que se de URL ar para conectarse. Por ejemplo,
ldap://<ldap_server>:<port>. - Nombre de usuario de enlace LDAP
- El nombre de usuario que se debe utilizar para enlazar con el servicio de directorio.
- Contraseña de usuario de enlace LDAP
- La contraseña que está asociada con el nombre de usuario vinculante.
- DN base de LDAP
- El punto de partida para buscar entradas de usuario en LDAP. Por ejemplo,
CN=Users,DC=example,DC=com. - Filtro de usuarios LDAP
- El filtro de usuario para buscar entradas de usuario en LDAP. Si está vacío, el valor predeterminado es
(userPrincipalName={0}).
-
Si desea que el rastreador extraiga texto de imágenes en documentos, expanda Más valores de procesoy establezca Aplicar reconocimiento óptico de caracteres (OCR) en
On.Cuando OCR está habilitado y los documentos contienen imágenes, el proceso tarda más tiempo. Para obtener más información, consulte Reconocimiento de caracteres ópticos.
-
Pulse Finalizar.
La colección se crea rápidamente. Los datos tardan más tiempo en procesarse a medida que se añaden a la colección.
Si desea comprobar el progreso, vaya a la página Actividad. En el panel de navegación, pulse Gestionar colecciones y, a continuación, pulse para abrir la colección.
Habilitación de TLS para una colección existente
Para asegurarse de que todo el tráfico que se envía entre el servicio de agente de Windows y el rastreador se envía a través del protocolo de seguridad de capa de transporte (TLS), habilite el soporte de TLS.
Esta prestación está disponible a partir de la versión 4.7. No realice esta tarea hasta después de actualizar el software de servicio a 4.7.
Después de habilitar TLS para el servicio de agente de Windows, las recopilaciones existentes en despliegues con versiones anteriores de Discovery no podrán conectarse a este servicio de agente de Windows.
Para añadir soporte TLS a una colección existente, realice los pasos siguientes:
-
Abra la página Valores de proceso para la colección existente del sistema de archivos de Windows.
-
Instale la última versión del agente.
Complete los pasos del procedimiento Instalación del agente, empezando por el paso 4 e incluyendo el paso opcional para habilitar el soporte de TLS.
No complete el último paso que le solicita que reinicie el sistema.
-
Busque y abra el archivo
as.cfgen un editor de texto y, a continuación, añada las líneas siguientes al archivo:agent_key_store=%ES_AGENT_NODE_ROOT%\tls.p12 agent_key_store_password=changeitdonde
%ES_AGENT_NODE_ROOT%es el directorio raíz para el servidor de agente de Windows. Por ejemplo:agent_key_store="C:\Program Files\IBM\es\distributed\esadmin\tls.p12" agent_key_store_password=changeit -
Reinicie el servicio del agente de Windows utilizando los mandatos siguientes:
esagent stop esagent start