La instalación descarga automáticamente el programa Herramienta de administración de IBM Endpoint Manager, BESAdmin.exe, en el directorio %PROGRAM FILES%\BigFix Enterprise\BES Server.
Puede ejecutar el script
BESAdmin.exe para llevar a cabo operaciones adicionales. Para ejecutar este script desde el indicador de mandatos, utilice el siguiente mandato:
.\BESAdmin.exe /servicio { argumentos}
donde
servicio puede ser uno de los siguientes:
converttoldapoperators
createuser
deleteuser
edituser
findinvalidsignatures
resignsecuritydata
rotateserversigningkey
setproxyupdatepassword
Nota: La notación
<vía+licencia.pvk> utilizada en la sintaxis del
mandato en este tema equivale a
vía_acceso_de_archivo_de_licencia/license.pvk.
Cada servicio tiene los
argumentos siguientes:
- converttoldapoperators
- Puede convertir los operadores locales en operadores LDAP, para que puedan iniciar sesión con sus credenciales LDAP. De forma opcional, puede utilizar el argumento -mappingFile para especificar un archivo, el archivo de correlaciones, donde cada línea tiene el nombre del usuario que se va a convertir, seguido de una tabulación, seguido del nombres del usuario en LDAP/AD. Especifique el nombre utilizando el mismo formato que utilizará el usuario para iniciar sesión en la consola, dominio\usuario, usuario@dominio o
usuario. Si no especifica ningún archivo de correlaciones, todos los usuarios se convertirán asumiendo que su nombre en
LDAP/AD es el mismo que su nombre de usuario local.
La sintaxis para ejecutar este servicio es:
.\BESAdmin.exe /convertToLDAPOperators [/mappingFile:<archivo>]
- createuser
- Puede crear cuentas para operadores que accedan a la Consola.
La sintaxis para ejecutar este servicio es:
.\BESAdmin.exe /createUser:<UserName>
/userPassword:<contraseña_usuario>
/masterOp:<yes|no>
/customContent:<yes|no>
/showotherusersactions:<yes|no>
/unmanagedAssetPrivilege:<all|none|scanpoint>
De forma opcional, puede especificar los parámetros siguientes:
- masterOp
- Especifica si el usuario es un operador maestro. El valor
predeterminado es no. Puede especificar el parámetro
edituser para modificar las operaciones permitidas del
usuario.
- customContent
- Especifica si el usuario puede crear contenido personalizado. El
valor predeterminado es yes.
- showotherusersactions
- Especifica si el usuario puede ver acciones de otros usuarios que afecten a los sistemas que él gestiona. El
valor predeterminado es yes.
- unmanagedAssetPrivilege
- Define qué activos no gestionados puede ver el usuario. El valor
predeterminado es mostrar todo.
- deleteuser
- Puede marcar como suprimido un operador no maestro. Cuando ejecute este mandato, la instancia del operador se eliminará de la base de datos pero el contenido que ha creado el operador no se eliminará.
La sintaxis para ejecutar este servicio es:
.\BESAdmin.exe
/deleteUser:<nombre_usuario>
- editUser
La sintaxis para ejecutar este servicio es:
.\BESAdmin.exe /editUser:<nombre_usuario>
/loginPermission:<always|never|role>
/customContent:<yes|no>
/showOtherUsersActions:<yes|no>
/unmanagedAssetPrivilege:<all|none|scanpoint>
Puede
especificar los mismos parámetros admitidos para
createUser, una parte de
masterOp que
solamente admite
createUser, y
loginPermission que solamente admite
editUser y que tiene el comportamiento siguiente:
- loginPermission
- Especifica cuándo puede iniciar sesión el usuario. El valor predeterminado es always que significa que el usuario siempre puede iniciar sesión. El valor never significa que el usuario no puede iniciar sesión. El valor role significa que el usuario puede iniciar sesión si es miembro de un rol. Este parámetro se utiliza para inhabilitar el inicio de sesión de operadores o para asignar un rol a un grupo LDAP y permitir que cualquiera del grupo
LDAP pueda iniciar sesión.
- findinvalidsignatures
- Puede comprobar las firmas de los objetos en la base de datos especificando estos parámetros:
- -resignInvalidSignatures (optional)
- Intenta reasignar las firmas no válidas que encuentra BESAdmin.
- -deleteInvalidlySignedContent (optional)
- Suprime el contenido con firmas no válidas.
Para obtener más información sobre las firmas no válidas, consulte http://www-01.ibm.com/support/docview.wss?uid=swg21587965.La sintaxis para ejecutar este servicio es:
.\BESAdmin.exe /findinvalidsignatures
[ /resignInvalidSignatures | /deleteInvalidlySignedContent ]
updatepassword

Puede modificar la contraseña utilizada para la autenticación por
los componentes del producto en configuraciones específicas.
La sintaxis para ejecutar este servicio es:
.\BESAdmin.exe /updatepassword /type=<server_db|dsa_db>
[/password=<contraseña>] /sitePvkLocation=<vía+license.pvk>
[/sitePvkPassword=<contraseña_pvk>]
donde: - type=server_db
- Especifique este valor para actualizar la contraseña utilizada por el servidor para autenticarse con la base de datos.
- type=dsa_db
- Especifique este valor para actualizar la contraseña utilizada en una configuración DSA por un servidor para autenticarse con la base de datos .
Los valores /password y /sitePvkPassword son opcionales; si no se especifican en la sintaxis del mandato, su valor se solicita de forma interactiva en tiempo de ejecución. La contraseña establecida por este mandato se oculta. 
- resignsecuritydata
- Debe reasignar el contenido de todos los usuarios en la base de datos escribiendo el mandato siguiente:
./BESAdmin -resignSecurityData
si obtiene uno de los errores siguientes:class SignedDataVerificationFailure
HTTP Error 18: Se ha producido un error desconocido al transferir datos del
servidor
cuando intente iniciar sesión en la consola de
Endpoint Manager.
Este mandato reasigna datos de seguridad utilizando el archivo de claves existente. También puede especificar el parámetro siguiente:/mastheadLocation=<vía+/actionsite.afxm>
La sintaxis completa para ejecutar este servicio es: .\BESAdmin.exe /resignsecuritydata /sitePvkLocation=<vía+license.pvk>
[ /sitePvkPassword=<contraseña> ] /mastheadLocation=<vía+/actionsite.afxm>
- rotateserversigningkey
- Puede rotar la clave privada del servidor para que la clave en el sistema de archivos coincida con la clave en la base de datos. El mandato crea una clave de firma de servidor nueva, reasigna todo el contenido existente utilizando la clave nueva y revoca la clave antigua.
La sintaxis para ejecutar este servicio es:
.\BESAdmin.exe /rotateserversigningkey /sitePvkLocation=<vía+license.pvk>
[ /sitePvkPassword=<contraseña> ]
- setproxy
- Si su empresa utiliza un proxy para acceder a Internet, debe establecer una conexión proxy para que el servidor de IBM Endpoint Manager pueda recopilar contenido de los sitios así como para realizar una comunicación de componente a componente o para descargar archivos.
Para obtener información sobre cómo ejecutar el mandato y sobre los valores para utilizar cada argumento, consulte Establecimiento de una conexión proxy en el servidor.