Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne Patch Management – Einrichtung einer Linux-Richtlinie

Thema

Dieser Artikel beschreibt die Patch-Management-Funktionen, die für von NinjaOne verwaltete Linux-Endpunkte verfügbar sind. Außerdem wird erläutert, wie Sie Patch-Aktivitäten aktivieren, konfigurieren und anzeigen können.

Umgebung

  • NinjaOne-Patching
  • Linux (alle unterstützten Distributionen)

Beschreibung

Mit dem NinjaOne-Patch-Management können Sie Patch-Richtlinien erstellen, die automatisch nach neuen Software-Patches für Ihre Linux-Endpunkte suchen und diese anwenden.

Richtlinien: Linux-Patch-Management (NinjaOne Inc. 01:42)

Wählen Sie ein Thema aus, um fortzufahren.

Systemvoraussetzungen

Lesen Sie die folgenden Systemanforderungen und Hinweise zur Verwendung durch, bevor Sie Patches auf Linux-Geräten verwalten.

  • Auf dem Gerät muss Python 3 installiert sein, um die Patch-Funktionalität zu unterstützen.
  • NinjaOne benötigt mindestens 100 MB freien Speicherplatz, um nach Patches zu suchen und diese anzuwenden. Verfügt das Gerät nicht über den erforderlichen Speicherplatz, erhalten Sie eine Aktivitätsbenachrichtigung, dass der Speicherplatz voll ist und der Scan sowie die Anwendung der Patches nicht durchgeführt werden können. Der NinjaOne-Agent ermittelt den freien Speicherplatz durch Analyse der folgenden obersten Verzeichnisse auf dem Gerät:
    • /
    • /opt
    • /var
    • /boot
    • /home
  • Die Linux-Patching-Funktion unterstützt alle Linux-Distributionen, die vom NinjaOne-Agenten unterstützt werden. Weitere Informationen finden Sie unter „NinjaOne Endpoint Management: Systemanforderungen für den Linux-Agenten und unterstützte Betriebssysteme“.
  • NinjaOne zeigt Patches auf der Registerkarte „GerätePatching “ an. Auf der Seite „Systemaktivitäten“ können Sie alle Aktivitäten und Fehler einsehen. Weitere Informationen finden Sie unter „NinjaOne NMS: Navigation und Verwaltung des Geräte-Dashboards “.

Patch-Management aktivieren

Um das Patching für Ihre Linux-Endpunkte zu aktivieren, führen Sie die folgenden Schritte aus:

  1. Klicken Sie in NinjaOne auf „Administration“„Richtlinien“ und wählen Sie dann eine Linux-Richtlinie aus der Liste der Agent-Richtlinien aus.
Abbildung 1: „Administration“ → „Agent-Richtlinien“ (zum Vergrößern anklicken)
  1. Die Verwaltungsseite der Richtlinie wird geöffnet. Klicken Sie auf die Option „Patching“ und aktivieren Sie anschließend den Schalter „Status “. Die Änderungen werden erst dann auf die Geräte angewendet, wenn Sie die Richtlinie speichern.
Abbildung 2: Patch-Management aktivieren (zum Vergrößern anklicken)

Konfigurieren der Patch-Management-Einstellungen

Zu den Optionen für das Patch-Management gehören Zeitpläne für Scans und Patches sowie die Installation und Wartung von Software. Wenn Sie die Konfiguration abgeschlossen haben, klicken Sie auf „Speichern“, um die neuen Einstellungen zu übernehmen.

Abbildung 3: Patch-Einstellungen (zum Vergrößern anklicken)

Erläuterung der Patch-Einstellungen

In der folgenden Tabelle erfahren Sie mehr zu den einzelnen Einstellungen.

EinstellungBeschreibung
Scan-Zeitplan

Diese Parametergruppe legt fest, wann das Gerät nach verfügbaren neuen Patches sucht.

  • Zeitplan: Wählen Sie über das Dropdown-Menü die Scan-Häufigkeit aus.
  • Tage: Wenn Ihr Scan-Intervall länger als täglich ist, wählen Sie aus, an welchen Wochentagen NinjaOne den Scan durchführen soll. Geräte werden nur an den ausgewählten Tagen gescannt. Wenn Sie keine Tage auswählen, zeigt NinjaOne eine Fehlermeldung an.
  • Uhrzeit und Zeitzone: Wählen Sie die Uhrzeit und die entsprechende Zeitzone für die Durchführung des Scans aus. Standardmäßig beginnen die Scans um 8 Uhr morgens Ortszeit des Geräts. Diese Standardeinstellungen gelten nur für neue Richtlinien.
  • Staffelung: Legen Sie ein Staffelungsintervall fest, um die Installationszeiten der Patches auf Ihre Geräte zu verteilen und gleichzeitige Updates zu vermeiden. Weitere Informationen finden Sie unter „NinjaOne Patching: Lastenausgleich bei Patch-Installationen mit der Staffelungsfunktion“.
  • Scan sofort ausführen, falls versäumt: Führen Sie sofort einen Scan durch, wenn NinjaOne einen vorherigen Scan versäumt hat.
Aktualisierungsplan

Diese Einstellungen legen fest, wann NinjaOne die beim Scan gefundenen Updates anwenden soll.

  • Zeitplan: Wählen Sie über das Dropdown-Menü die Häufigkeit der Updates aus.
  • Tage: Wenn Ihr Aktualisierungsintervall länger als ein Tag ist, wählen Sie aus, an welchen Wochentagen NinjaOne die Aktualisierung durchführen soll. Geräte werden nur an den ausgewählten Tagen aktualisiert. Wenn Sie keine Tage auswählen, zeigt NinjaOne eine Fehlermeldung an.
  • Uhrzeit und Zeitzone: Wählen Sie die Tageszeit und die entsprechende Zeitzone für die Durchführung des Scans aus. Standardmäßig beginnen die Updates um 17:00 Uhr Ortszeit des Geräts. Diese Standardeinstellungen gelten nur für neue Richtlinien.
  • Staffelung: Legen Sie ein Staffelungsintervall fest, um die Installationszeiten der Patches auf Ihre Geräte zu verteilen und gleichzeitige Updates zu vermeiden. Weitere Informationen finden Sie unter „NinjaOne-Patching: Lastenausgleich bei Patch-Installationen mit der Staffelungsfunktion“.
  • Update sofort ausführen, falls verpasst: Führen Sie einen Update-Zyklus sofort aus, wenn NinjaOne einen vorherigen Update-Zyklus verpasst hat.
  • Wartungsmodus: E-Mails/SMS/Push-Benachrichtigungen unterdrücken: Aktivieren Sie dieses Kontrollkästchen, um zu verhindern, dass NinjaOne Warnmeldungen versendet, die durch während des Updates auftretende Aktionen (wie z. B. Geräte-Neustarts) ausgelöst werden. Sie können diese Einstellung verfeinern, indem Sie die Kontrollkästchen „Warnmeldungen zu Bedingungen unterdrücken“ und „Benachrichtigungskanäle unterdrücken“ aktivieren. Weitere Informationen finden Sie unter „NinjaOne-Plattform: Wartungsmodus “.
Ausführung vor der Automatisierung und Ausführung nach der Automatisierung

Mit dieser Einstellung können Sie Automatisierungen hinzufügen, die vor (vor) oder nach (nach) der Patch-Installation ausgeführt werden.

  • Verwenden Sie Skripte vor der Patch-Installation, um Voraussetzungen zu überprüfen oder das System vorzubereiten, bevor die Patch-Installation beginnt.
  • Verwenden Sie Skripte nach der Patch-Installation, um anschließend Bereinigungs- oder Überprüfungsaufgaben durchzuführen.

Klicken Sie auf „Hinzufügen“, um Automatisierungen aus der Automatisierungsbibliothek auszuwählen. Weitere Informationen finden Sie unter „NinjaOne-Richtlinien: Geplante Automatisierungen “. Aktivieren Sie das Kontrollkästchen „Patch-Update abbrechen, wenn das Vorskript eine Fehlermeldung zurückgibt“, um den Patch-Auftrag automatisch abzubrechen, falls das Vorskript fehlschlägt.

Neustart-Optionen

Mit diesen Einstellungen können Sie das Neustartverhalten festlegen, nachdem NinjaOne ein Gerät gepatcht hat. Sie können Einstellungen sowohl für angemeldete als auch für abgemeldete Benutzer konfigurieren.

  • Automatisch neu starten: Diese Option weist NinjaOne an, das Gerät nach Abschluss der Update-Installation neu zu starten. Verwenden Sie die Zeitplanoptionen, um festzulegen, wie lange NinjaOne vor dem Neustart des Geräts warten soll.
  • Keine Aktion: NinjaOne führt keine automatischen Neustartaktionen auf dem Gerät durch.
Allgemeine GenehmigungenIn diesem Abschnitt können Sie Genehmigungs-Einstellungen für kritische und nicht zugewiesene Patches konfigurieren. Patches, die mit einer bekannten CVE in Verbindung stehen, sind kritische Patches. Alle anderen Patches sind nicht zugewiesen.
Genehmigungsüberschreibungen

Sie können NinjaOne so einstellen, dass Ihre Patching-Richtlinie für bestimmte Patches außer Kraft gesetzt wird. Klicken Sie auf „Hinzufügen“, um das Dialogfeld „Genehmigungsüberschreibungen bearbeiten“ zu öffnen, und suchen Sie dann nach dem Namen des Patches. Wählen Sie im zweiten Dropdown-Menü aus, ob der Patch genehmigt oder abgelehnt werden soll.

Beispiele für Szenarien, in denen Patches im Abschnitt „Überschreibungen“ erscheinen würden:

  • Wenn die Kategoriegenehmigung auf „Manuell“ eingestellt ist und Sie den Patch für die Richtlinie anschließend genehmigen oder ablehnen.
  • Wenn die Kategoriegenehmigung auf „Genehmigen“ gesetzt ist und Sie den Patch anschließend manuell für die Richtlinie ablehnen.
  • Wenn die Kategoriegenehmigung auf „Ablehnen“ eingestellt ist und Sie den Patch anschließend manuell für die Richtlinie genehmigen.

Anzeigen von Patches auf Geräteebene

Sie können gerätespezifische Informationen zu Betriebssystem-Patches auf jedem Linux-Gerät anzeigen, das einer Richtlinie unterliegt, bei der die Betriebssystem-Patch-Funktion aktiviert ist. Navigieren Sie dazu zu „Dashboard“„Patching“ → Registerkarte „OS-Patches “. Verwenden Sie das Flyout-Menü, um nach Patch-Status zu filtern („Ausstehend“, „Genehmigt“, „Abgelehnt“, „Installiert“ oder „Fehlgeschlagen“).

Abbildung 4: Dashboard → Patching → Kategorien für den Patch-Status (zum Vergrößern anklicken)

Informationen zu fehlgeschlagenen Patches

Wenn Sie fehlgeschlagene Patches anzeigen, bewegen Sie den Mauszeiger über die Spalte „Installationsstatus“, um einen Tooltip anzuzeigen, der den Grund für den Installationsfehler erläutert.

Abbildung 5: Informationen zu fehlgeschlagenen Patches (zum Vergrößern anklicken)

Informationen zum Veröffentlichungsdatum

NinjaOne zeigt die Veröffentlichungsdaten von Patches in der Spalte „Veröffentlichungsdatum“ der Patch-Liste an. Wenn der Anbieter kein Veröffentlichungsdatum angibt, wird in den Patch-Ansichten das Datum angezeigt, an dem NinjaOne den Patch erstmals erkannt hat.

Weitere Ressourcen

Die folgenden Artikel bieten weitere Informationen zu unterstützten Linux-Umgebungen, zur Plattformwartung und zur Richtlinienkonfiguration.

FAQ

Nächste Schritte