Despliegue RdpGuard con EXE o MSI: activación, registros, actualizaciones y desinstalación.
RdpGuard
Prevención de intrusiones para su servidor Windows

Instalación silenciosa y despliegue de RdpGuard

Despliegue RdpGuard mediante scripts, sistemas de distribución o agentes de automatización con EXE o MSI. Esta guía cubre la instalación desatendida, la activación, las actualizaciones y la desinstalación. Las opciones se aplican a los instaladores de 64 bits de RdpGuard 10.3.7 y posteriores ; no utilice paquetes antiguos para estos ejemplos.

Instalación silenciosa

Ejecute el instalador como administrador en un Windows de 64 bits compatible. Instale primero .NET Framework 4.8 o posterior : RdpGuard comprueba este requisito sin instalarlo. Las opciones silenciosas no omiten la elevación ni los requisitos previos.

Los ejemplos utilizan elSímbolo del sistema (cmd.exe). Sustituya rdpguard-setup.exe o rdpguard-setup.msi por el nombre del archivo descargado. El carácter ^ continúa un comando en la línea siguiente.

Instalador EXE:

start /wait "" "rdpguard-setup.exe" ^
  /VERYSILENT /SUPPRESSMSGBOXES /SP- ^
  /NORESTART /RESTARTEXITCODE=3010 ^
  /LOG="%TEMP%\rdpguard-install.log"
echo Exit code: %ERRORLEVEL%

/VERYSILENT oculta el asistente y el progreso; /SUPPRESSMSGBOXES suprime los mensajes en modo silencioso. Utilice ambos para un despliegue desatendido. /SP- deshabilita la confirmación inicial. El panel no se inicia después de una instalación silenciosa.

Instalador MSI:

start /wait "" msiexec.exe ^
  /i "rdpguard-setup.msi" /qn /norestart ^
  /L*v "%TEMP%\rdpguard-install.log"
echo Exit code: %ERRORLEVEL%

/qn deshabilita la interfaz MSI. Ambos ejemplos impiden el reinicio automático y esperan a que termine la instalación. Los registros y %TEMP% pertenecen a la cuenta de despliegue, posiblemente SYSTEM, no al usuario conectado. Cree cualquier otra carpeta de registros antes de utilizarla.

Consulte las opciones estándar en las referencias de Inno Setup y Windows Installer.

Opciones de instalación

Añada el argumento correspondiente al comando:

  • Carpeta personalizada: utilice /DIR="C:\Apps\RdpGuard" para EXE o TARGETDIR="C:\Apps\RdpGuard" para MSI.
  • Idioma del instalador EXE: utilice /LANG=en, /LANG=de, /LANG=es, /LANG=fr o /LANG=ru. El asistente MSI está en inglés.
  • EXE sin acceso directo en el Escritorio: utilice /TASKS="" para deseleccionar las tareas opcionales. Los accesos directos del menú Inicio son independientes.

Las opciones EXE empiezan por /. Las propiedades MSI como TARGETDIR son argumentos en mayúsculas NAME=value, sin barra.

Activación de licencia

Activación durante el despliegue: proporcione un archivo de texto protegido que contenga la clave. Añada el argumento correspondiente al comando EXE o MSI:

EXE:

/RDPGUARD_LICENSE_KEY_FILE="C:\Deploy\RdpGuard\license-key.txt"

MSI:

RDPGUARD_LICENSE_KEY_FILE="C:\Deploy\RdpGuard\license-key.txt"

Transmita la ruta del archivo, no la clave. La activación requiere acceso al servicio de licencias de RdpGuard. Prepare el archivo mediante el mecanismo seguro de su sistema de despliegue y cumpla estas condiciones:

  • Utilice una ruta absoluta en un disco local fijo. No se admiten rutas de red, unidades de red asignadas, enlaces simbólicos, uniones ni flujos de datos alternativos.
  • Utilice un archivo de texto UTF-8 que contenga una sola clave, de un máximo de 4096 bytes. La clave, sin espacios al principio ni al final, no debe superar los 1024 caracteres.
  • El propietario debe ser SYSTEM o el grupo integrado Administradores. Todos los permisos, incluidos los heredados, deben reservar el acceso a estas identidades. El instalador debe poder leer el archivo; con MSI, la activación se ejecuta como SYSTEM. Un archivo en un perfil de usuario normal puede fallar incluso con elevación.
  • Elimine el archivo de clave al terminar la instalación, incluso si falla. El instalador no elimina el archivo proporcionado por quien lo ejecuta.

Activación aplazada: utilice /DEFERACTIVATION=1 para EXE o DEFERACTIVATION=1 para MSI, sin archivo de clave. Esto omite la comprobación en línea del instalador, sin activar una licencia, iniciar una nueva prueba ni ampliar el mantenimiento. Se conserva el certificado local de pago existente, pero debe seguir siendo válido para la compilación instalada.

Una instalación nueva sin archivo de clave también aplaza la activación hasta el producto instalado. Una instalación correcta no demuestra que la protección esté activa. Compruebe la licencia o prueba y el estado de protección antes de completar el despliegue. Al actualizar, un fallo de activación detiene la instalación silenciosa en lugar de solicitar una clave.

Actualizar una instalación

Ejecute el nuevo instalador con el mismo comando silencioso y el mismo formato : EXE sobre EXE, MSI sobre MSI. Conserve la carpeta existente. Planifique una ventana de mantenimiento, ya que el servicio se detiene mientras se actualizan los archivos.

Los registros de instalación EXE y MSI son independientes. Cambiar de formato puede dejar dos entradas de desinstalación para los mismos archivos y servicio; eliminar una puede dañar la otra. No utilice un cambio de formato como actualización. Para MSI, la reversión de Windows Installer debe permanecer habilitada.

Desinstalación silenciosa y limpieza

Instalación EXE: ejecute el desinstalador desde la carpeta real. Este ejemplo utiliza la ruta predeterminada; utilice la ruta registrada si es diferente.

start /wait "" "C:\Program Files\RdpGuard\unins000.exe" ^
  /VERYSILENT /SUPPRESSMSGBOXES /NORESTART ^
  /LOG="%TEMP%\rdpguard-uninstall.log"
echo Exit code: %ERRORLEVEL%

Instalación MSI: utilice el MSI original de la versión instalada o su ProductCode registrado. No lo sustituya por el de otra versión.

start /wait "" msiexec.exe ^
  /x "rdpguard-setup.msi" /qn /norestart ^
  /L*v "%TEMP%\rdpguard-uninstall.log"
echo Exit code: %ERRORLEVEL%

Ambos formatos conservan de forma predeterminada los ajustes, datos y registros. Para eliminarlos explícitamente, añada /REMOVEDATA=1 para EXE o REMOVEDATA=1 para MSI. Haga antes una copia de seguridad de lo que necesite.

La limpieza se aplica a %ProgramData%\RdpGuard, pero conserva la subcarpeta Licensing. No restablece el periodo de prueba ni sustituye la desactivación normal de la licencia. No se recorren las carpetas enlazadas; pueden quedar archivos bloqueados o inaccesibles. Esta opción no garantiza un borrado seguro.

Códigos de salida y comprobación del despliegue

Recoja el código de salida en cuanto termine la instalación. Para los comandos anteriores, 0 indica éxito y 3010 éxito con reinicio necesario. El comando EXE define explícitamente 3010 con /RESTARTEXITCODE=3010 ; no es el comportamiento predeterminado de Inno Setup. Trate cualquier otro resultado como un fallo y consulte el registro antes de reintentarlo.

Repetir la instalación no resuelve un fallo de requisitos previos o activación. Compruebe el motivo en el registro, los permisos de administrador, la disponibilidad de .NET, los permisos del archivo de licencia y el acceso al servicio de licencias. Consulte los códigos de salida EXE y las códigos de error MSI.

Después de instalar, compruebe que el servicio RdpGuard funciona, que la licencia o prueba está confirmada y que los motores de protección necesarios están habilitados y configurados. Un servicio previamente deshabilitado sigue deshabilitado. La instalación por sí sola no garantiza el funcionamiento correcto.

Utilice lainterfaz de línea de comandos de RdpGuard para configurar después de la instalación y compruebe la directiva de auditoría de inicios de sesión de Windows en cada servidor donde sea necesaria para la detección.

Pruebe RdpGuard 10.4.5

RdpGuard protege:

Opiniones de clientes

"Este software es realmente excelente. Es un alivio, porque mi servidor recibe ataques constantemente. Gracias, RdpGuard." - Joaquim De Sousa Marques

"Un buen producto. Usaba una solución similar, rudimentaria y poco práctica, con un script llamado TSBlock (que no es mío). Este software facilita mucho las cosas y merece la pena para una pequeña empresa." - J. Johnson

"Su producto me impresiona. Somos una iglesia del norte de Dallas. Esta mañana descubrí numerosos intentos de inicio de sesión fallidos en nuestro servidor de acceso remoto. Un amigo me recomendó su producto y descargué la prueba de inmediato. En pocos minutos se habían bloqueado unas cinco direcciones IP: eso me bastó para comprarlo. En 10 o 15 minutos, la lista llegó a unas treinta, de las cuales al menos un tercio eran intentos de intrusión internacionales. Gracias por este excelente producto. Quizá nos hayan ahorrado muchos problemas." - John Hallford

"Me encanta este software. Los ataques RDP a nuestros servidores Windows no cesan. Bloquearíamos ese acceso en el router, pero eso perjudicaría a muchos de nuestros clientes de toda la vida." - Scott Hirsch

"¡Me encanta este software! Es más sencillo que personalizar scripts VB." - Nick Brennan

"Un producto excelente que realmente detiene a los atacantes RDP :-)" - Dave, Reino Unido

"Ante todo, su aplicación es muy (!!!) útil y la valoro mucho para proteger mi servidor 2012 R2. RdpGuard es la mejor solución que he encontrado en el mercado. Tras diez minutos de prueba, compré la versión completa. :-)" - Carsten Baltes

Otros productos
Copyright © 2012-2026 Netsdk Software FZE. Todos los derechos reservados. Condiciones de uso (en inglés). Política de privacidad (en inglés).