Ir al contenido principal

Comandos

Obtenga más información sobre los comandos en Trio.

En la plataforma de administración de endpoints de Trio, los Comandos permiten a los administradores ejecutar de forma remota acciones a nivel de sistema en macOS, Windows y otros sistemas operativos compatibles. Estos Comandos sirven como herramientas flexibles para automatizar tareas, aplicar configuraciones y realizar diagnósticos, especialmente cuando el control basado en políticas no es suficiente.

Los comandos difieren de las políticas persistentes al ofrecer ejecuciones únicas o recurrentes condicionalmente. Ya sea que esté modificando la configuración del sistema, consultando el estado del dispositivo o aplicando correcciones, los Comandos brindan un control directo y específico a nivel del dispositivo sin requerir la implementación completa de la política.

Cómo funcionan los comandos

Los comandos en Trio se administran a través del Centro de comandos. Los administradores pueden crear scripts desde cero, elegir entre plantillas preconstruidas (por ejemplo, Convertir a 64 bits, Shell Script, MultiLínea de 64 bits) o definir el comportamiento posterior a la instalación para los dispositivos recién incorporados. Cada script incluye la lógica del comando, el sistema operativo de destino, el nivel de privilegio (por ejemplo, sistema o root) y el modo de ejecución.

Una vez creados, los Comandos no están vinculados a un horario de forma predeterminada. En cambio, se inician manualmente o mediante activadores definidos, como webhooks, intervalos programados o eventos del agente. El Comando se entrega a través del Agente Trio al dispositivo de destino. La ejecución se maneja localmente y la salida o el estado se informan a la interfaz de administración.

Los comandos se pueden ejecutar en diferentes contextos:

  • Nivel de Sistema o Root para la ejecución privilegiada

  • Métodos de lanzamiento Manual, Programado, Repetido o activado por Webhook

  • Dirigido a uno o varios dispositivos o grupos

Alcance y disponibilidad del comando

Cada comando en Trio es específico de la plataforma, lo que significa que un comando escrito para macOS (usando Bash o zsh) no será válido para un entorno Windows (CMD o PowerShell). Al crear o asignar un comando, Trio garantiza la compatibilidad filtrando las opciones según el sistema operativo del dispositivo y la configuración del agente.

Las capacidades de ejecución también dependen del estado actual del dispositivo. Los comandos no se pueden ejecutar en dispositivos sin conexión, y algunos casos de uso avanzados (como diagnósticos profundos del sistema o manipulación de actualizaciones) requieren privilegios elevados. El campo Ejecutar como durante la creación del comando garantiza que se utilice el nivel de autoridad correcto.

Los administradores pueden optar por asignar comandos directamente a grupos de dispositivos o iniciarlos de forma interactiva. La plataforma proporciona una vista de cuadrícula o tarjeta para visualizar los comandos existentes y sus metadatos asociados: sistema operativo, contenido del comando, método de inicio, dispositivos/grupos asignados y contexto de ejecución.

Ejecución y visibilidad

Una vez que se inicia un comando, el Agente Trio en el dispositivo de destino se registra y ejecuta el comando dentro del contexto definido. Si el dispositivo está desconectado, el comando permanece en cola hasta que el agente se vuelva a conectar.

Trio proporciona visibilidad detallada de los eventos del ciclo de vida del comando:

  • Estado del comando (pendiente, completado, fallido)

  • Dispositivos de destino y grupos asignados

  • Historial de lanzamiento y resultados (disponible en la pestaña Resultados)

  • Entorno de tiempo de ejecución, privilegios de usuario y condiciones de programación

La eliminación de comandos está protegida con un mensaje de confirmación, especialmente cuando está vinculado a varios grupos. La eliminación elimina el comando de futuras asignaciones, pero no revierte los cambios aplicados anteriormente.

Casos de uso técnicos

Los comandos proporcionan una utilidad vital en entornos donde la automatización basada en políticas debe complementarse con el control en tiempo real. Los escenarios comunes incluyen:

  • Configuración del sistema: Ejecutar la configuración inicial o las comprobaciones del entorno inmediatamente después de la instalación del agente.

  • Diagnóstico: Recopilación de datos del sistema a través de comandos como systeminfo, top o Get-Process.

  • Corrección temporal: Aplicar revisiones o cambios sin esperar el próximo ciclo de actualización de la política.

  • Automatización personalizada: Adaptar el comportamiento del dispositivo utilizando la lógica de shell o PowerShell, por ejemplo, deshabilitar el bloqueo de activación, rotar claves o alternar la configuración del Finder.

Los comandos en Trio extienden el poder de la plataforma más allá de la política de dispositivos estándar. Con flexibilidad en la programación, soporte rico del sistema operativo y comentarios administrativos claros, son ideales para operaciones repetibles, control personalizado y remediación técnica profunda en flotas administradas.

¿Ha quedado contestada tu pregunta?