KNOWLEDGE BASE

Knowledge Base
1Backup
Acronis
Antivirus
Email
Firewall
GFI Software
Mail
Monitoring
N-Able
Sicurezza
TSPlus
Diventa Autore per CoreTech | Scopri di più

N-Able - N-Central: Cosa è Patch Management

Il modulo Gestione patch gestisce l'individuazione di patch, download e installazioni di Microsoft e di terze parti sulle reti dei clienti.

N-able N-central Patch Management Engine utilizza regole, cache, finestre di manutenzione multiple e metodi di approvazione automatizzati per consentire di automatizzare i dispositivi di patch. Con Gestione patch è possibile gestire il download e l'installazione di patch Microsoft e software di terze parti attraverso le reti dei clienti da regole mirate. Utilizzando diversi metodi di approvazione è possibile scaricare, distribuire e installare patch approvate automaticamente o su base individuale.

Quando N-able N-central installa una sonda, installa anche il servizio N-able Patch Repository Service che comunica sulla porta 15000. La sonda riceve richieste di download dall'agente per i programmi di installazione delle patch e le scarica dal web per distribuirle a qualsiasi agente richiedente.

La cache delle patch si trova nella cartella C: Program Files (x86) N-able Technologies NablePatchCache. Le informazioni di patch sono memorizzate nel file CacheMetaData.xml, che si trova nella cartella Patch Cache con i file di installazione. È possibile impostare la posizione e le dimensioni della cartella della cache delle patch.

Importante: Per ottenere i migliori risultati della gestione delle patch con N-able N-central, tutti i dispositivi devono disporre di accesso a Internet e dell'ultima versione della sonda e dell'agente Windows Update Agent (WUA) Windows. Per ulteriori informazioni sull'aggiornamento di un agente Windows, vedere Per ulteriori informazioni, vedere Aggiornare un agente Windows e Aggiornare una sonda Windows.

Per iniziare a utilizzare Gestione patch:

  • Esegui un auto-audit pre-distribuzione per valutare i tuoi requisiti di patch.
  • Rivedere e lavorare attraverso la gestione delle patch Impostare elenco di controllo.

Aggiornamenti di Windows

Nota: Patch Manager e WSUS non possono essere eseguiti contemporaneamente in un ambiente gestito con patch N-able N-central. Sarà necessario disabilitare WSUS in modo che la patch funzioni correttamente. Altrimenti può causare aggiornamenti di patch imprevedibili.
Le posizioni del Registro di sistema sono in genere:
HKEY_LOCAL_MACHINE Politiche SOFTWARE Microsoft Windows WindowsUpdate
HKLM SOFTWARE Microsoft Windows CurrentVersion WindowsUpdate Aggiornamento automatico UseWUServer

Il flusso di lavoro di aggiornamento di Windows per il download e l'installazione degli aggiornamenti è:

  • L'agente comunica con il server Windows Update e richiede un elenco di aggiornamenti disponibili.
  • L'agente invia l'elenco degli aggiornamenti al server N-able N-central.
  • L'amministratore esamina l'elenco degli aggiornamenti e imposta le approvazioni per l'elenco dei possibili aggiornamenti. N-able N-central notifica l'agente che lo aggiorna.
  • L'agente comunica con la sonda per richiedere gli aggiornamenti approvati o li scarica direttamente in base alle impostazioni del profilo.
  • La sonda scarica gli aggiornamenti.
  • L'agente scarica gli aggiornamenti dalla sonda e applica le patch determinate dalle pianificazioni definite dall'amministratore.

Patch Windows

Aggiornamenti di terze parti

Il flusso di lavoro per la patch di un dispositivo con aggiornamenti di terze parti è:

  • L'agente recupera un elenco di aggiornamenti da sis.n-able.com e confronta gli aggiornamenti di terze parti disponibili con l'elenco delle applicazioni installate sul dispositivo.
  • L'agente invia un elenco di applicazioni di terze parti che devono essere aggiornate a N-able N-central, dove l'amministratore ha configurato le approvazioni per l'elenco dei possibili aggiornamenti e notifica l'agente che può aggiornarlo.
  • L'agente comunica con la sonda e richiede le patch software approvate o le scarica direttamente dalla sorgente in base alle impostazioni del profilo.
  • L'agente scarica gli aggiornamenti dalla sonda e applica le patch determinate dalle regole definite dall'amministratore.

Aggiornamenti terze parti

Banner