> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/px-5.2.1/instalacion/windows_instalacion.md).

# Instalación Windows

## Requisitos

Para garantizar el correcto funcionamiento del sistema **Editran/PX**, el entorno de instalación debe cumplir los siguientes requisitos:

* Realizar la instalación utilizando una cuenta con permisos de administrador y permisos de edición en el registro de Windows.
* Si se desea utilizar la interfaz gráfica de [configuración](/documentacion-editran/px-5.2.1/configuracion/configuracion.md) de Editran/PX, es necesario disponer de Java 21 o superior instalado en el equipo.

## Instalador

Para llevar a cabo la instalación, debe ejecutarse el archivo `EditranPX‑52.1.x‑windows.exe`. Esto iniciará el asistente de instalación.

![bienvenida](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-af513fa120a9f1959a5f9e48e40cf9ae32451bac%2F14_instalacion_bienvenida.png?alt=media)

### Directorio de instalación

La primera ventana, tras la pantalla de bienvenida del instalador, nos permite elegir cuál será la ruta de instalación del producto **Editran/PX**.

![directorio de instalación](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-e74dfae27803e0d14db605e6f78d941feeb0978e%2F01_instalacion_ruta.png?alt=media)

### Configuración

La siguiente pantalla del instalador permite definir los parámetros básicos de configuración del proxy.\
Marcando el checkbox **Configurar proxy**, se permite editar la IP y puerto de escucha del servicio Editran/PX y también la IP y puerto de escucha del servidor de Editran. En el caso de no marcar la opción de configuración, se deberá configurar el proxy antes de su arranque.

![configuración](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-18346a6d20e05d38daad61ea2663771271695584%2F03_instalacion_configuracion.png?alt=media)

### Monitorización

Posteriormente, se permitirá instalar el servicio de consulta de la actividad del producto.\
Marcando o desmarcando la opción de instalación, se habilita o deshabilita un cuadro de edición donde se puede modificar el puerto de escucha para consultar el log.

![monitorización](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-cad6c2a914121776913c88d5d096b892c9b8c2c7%2F02_instalacion_monitorizacion.png?alt=media)

### Resumen

A continuación, se muestra una pantalla resumen de la instalación.\
Se indica la ruta destino de la instalación elegida y la configuración rápida elegida para el producto Editran/PX en el caso de haber marcado la opción de configuración rápida del proxy.\
En cualquier momento de la instalación, puede volver atrás para modificar alguno de los parámetros antes de comenzar la copia de archivos de instalación.

![resumen](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-6137eb62118a9c079617d67673edb764821cd981%2F05_instalacion_resumen.png?alt=media)

### Copia de archivos

Si está conforme con la instalación, al pulsar en Siguiente comenzará la copia de archivos

![progreso](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-4647cad6cdd1ab2483a0e3e9e0bb4912a3731b3d%2F06_instalacion_progreso.png?alt=media)

### Finalización

Al finalizar la copia de archivos, en la pantalla final, se ofrecerá la posibilidad de revisar la configuración de Editran/PX.

![fin](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-0a1b8c55592234e165718b835d7e7f7cb3d66c40%2F07_instalacion_fin.png?alt=media)

## Servicios de Windows

De manera predeterminada, el producto crea el servicio **EditranPX**.\
Adicionalmente, si durante el proceso de instalación se selecciona la opción correspondiente, se configurará automáticamente el servicio **EditranPX Log**.

![servicios](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-34334517f98d5be8b274d7308ec52292d9415481%2F09_servicios.png?alt=media)

## Licencia

Una vez finalizada la instalación debe solicitar un [fichero de licencia](/documentacion-editran/px-5.2.1/instalacion/licencia.md).

## Seguridad

Editran/PX es una aplicación que actúa como pasarela y no procesa ni recopila el contenido de los ficheros que se transmiten entre aplicaciones Editran.\
No obstante, para reducir riesgos operativos, se recomienda proteger los recursos locales generados por la aplicación (configuración, binarios y logs) y aplicar buenas prácticas de administración del sistema.

### Seguridad del despliegue

1. Todo control de acceso a los puertos de escucha deberá implementarse en la máquina que aloja Editran/PX y en los elementos de seguridad de red asociados.
2. Todo puerto de escucha publicado deberá disponer de reglas explícitas de filtrado de origen y política de denegación por defecto para orígenes no autorizados.
3. Cuando el despliegue se realice en una DMZ dedicada, deberá existir un firewall delante de Editran/PX para filtrar y controlar el tráfico entrante.
4. La publicación de puertos de escucha de Editran/PX deberá realizarse conforme a las políticas de seguridad de la organización.

### Operación segura

El control de acceso que se propone para la carpeta de instalación del producto está basado en permisos de usuario y se explica en los siguientes pasos:

1. Se recomienda crear una cuenta dedicada para la operación de Editran/PX (por ejemplo, `editran`), distinta de las cuentas con privilegios de administración del sistema. Si no se crea una cuenta dedicada, la cuenta utilizada para operar Editran/PX deberá cumplir las mismas condiciones de seguridad definidas en este apartado.
2. Se recomienda que dicho usuario disponga únicamente de los permisos mínimos necesarios: lectura y ejecución sobre binarios, permisos de escritura solo en los ficheros y carpetas indispensables para la operación, y permisos para arrancar y detener exclusivamente los servicios de Editran/PX.
3. Una vez instalado el producto Editran/PX, se deben modificar los permisos de la carpeta Editran/PX para restringir el acceso. Situado sobre la carpeta, elija la opción **Propiedades** y seleccione la pestaña **Seguridad** en la ventana desplegada. En esta pestaña pueden verse los permisos actuales de la carpeta y, al pulsar el botón **Editar**, se abrirá una nueva ventana similar a la anterior que permite agregar y quitar usuarios, además de configurar permisos concretos para cada usuario.

   > ℹ️ *Nota:* Un ejemplo de configuración sería la propuesta en la imagen: autorizar únicamente a los usuarios y grupos necesarios, aplicando el principio de mínimo privilegio.

   ![configuracion usuario](https://1212248352-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Bgxolt1oQVu07Im3iZJ%2Fuploads%2Fgit-blob-abe79790a69c6daffa45fb67b866bf792b2f0739%2F20_instalacion_propiedades.png?alt=media)
4. Los binarios de Editran/PX se instalan por defecto con la propiedad "solo lectura"; se recomienda mantener esta propiedad como medida adicional y complementar su protección con permisos NTFS adecuados.
5. El producto instala el servicio Editran/PX y, opcionalmente, Editran/PX Log. Los servicios instalados se configuran por defecto para iniciar sesión como Sistema local. Una vez cambiados los permisos, habrá que modificar sus propiedades para que se inicien con la cuenta del usuario con permisos sobre la carpeta de instalación de Editran/PX. Esta cuenta deberá tener, además, el derecho de inicio de sesión como servicio.
6. Se recomienda que el usuario que inicia el servicio Editran/PX no tenga permisos de Administrador local. Las tareas de instalación, actualización y cambios de configuración del sistema deben realizarse con una cuenta administrativa distinta. El no cumplir con esta recomendación puede significar una brecha de seguridad.
7. Se debe mantener Windows y Java actualizados con los parches de seguridad recomendados por sus fabricantes, dentro de los ciclos de mantenimiento definidos por la organización.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/px-5.2.1/instalacion/windows_instalacion.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
