Thema
Dieser Artikel behandelt das Patchen von Apple macOS-Anwendungen in NinjaOne und erläutert, wie Sie die Patch-Funktion aktivieren, konfigurieren und die Patch-Aktivitäten einsehen können.
Umgebung
NinjaOne-Patching
Beschreibung
Mit dem NinjaOne-Patch-Management können Sie Patch-Richtlinien erstellen, die automatisch nach neuen Software-Patches für Ihre macOS-Endpunkte suchen und diese anwenden.
Auswählen Sie ein Thema, um fortzufahren.
- Ausstehende Neustarts
- Software-Patch-Verwaltung aktivieren
- Konfigurieren der Einstellungen für Software-Patches
- Aktionen und Einstellungen auf der Registerkarte „Software“
- Anzeigen von Patch-Scans und Installationsversuchen
- Manuelles Scanning für Updates oder deren manuelles Anwenden
- Unterstützte Software
Ausstehende Neustarts
Wenn ein Patch einen Neustart erfordert, der auf einem Gerät gemäß den Neustartoptionen noch nicht durchgeführt wurde, zeigt NinjaOne ein Icon für einen ausstehenden Neustart an. Weitere Informationen finden Sie in unserem Artikel zu ausstehenden Neustarts.
Aktivieren der Software-Patch-Verwaltung
Sie müssen die Software-Patch-Verwaltung aktivieren, bevor Sie sie zur Verwaltung von Software-Patches nutzen können.
- Klicken Sie in NinjaOne auf „Administration“ → „Richtlinien“ und wählen Sie dann eine macOS-Richtlinie von der Liste „Agenten-Richtlinien“ aus.

- Klicken Sie auf die Registerkarte „Konfiguration der Software-Patches “ und aktivieren Sie den Schalter „Software-Patches aktivieren “.

Konfigurieren der Einstellungen für Software-Patches
Zu den Optionen auf der Registerkarte „Einstellungen“ gehören das Scannen und Patchen, die Installation erforderlicher Software sowie die Wartung. Wenn Sie die Konfiguration fertig gestellt haben, klicken Sie auf „Speichern“, um die neuen Einstellungen anzuwenden.

Erläuterung der allgemeinen Einstellungen
In der folgenden Tabelle erfahren Sie mehr über die einzelnen Einstellungen.
| Einstellung | Beschreibung |
|---|---|
| Scan-Plan | Diese Parametergruppe legt fest, wann das Gerät nach verfügbaren neuen Patches sucht.
|
| Update-Plan | Diese Einstellungen legen fest, wann NinjaOne die bei einem Scan gefundenen Updates anwenden soll.
|
| Update-Benachrichtigungen | Auswählen, wie NinjaOne Benutzer notifiziert, wenn das System Software aktualisieren muss, die nicht im Hintergrund gepatcht werden kann. Die aktuelle Einstellung wird in diesem Abschnitt als Link angezeigt. Klicken Sie auf den Link, um die folgenden zusätzlichen Optionen anzuzeigen:
Anwendungen müssen geschlossen werden, damit ein Update vollständig angewendet werden kann. Wenn eine Anwendung noch geöffnet ist, wenn NinjaOne versucht, ein Update zu installieren, schlägt die Installation fehl, und im Aktivitätsprotokoll wird der folgende Fehler angezeigt:„Ein oder mehrere Produkte konnten aufgrund des laufenden Anwendungsstatus nicht aktualisiert werden.“ Das Schließen einer geöffneten Anwendung kann zum Verlust nicht gespeicherter Daten führen. Wenn Sie eine Option zum automatischen Schließen wählen, empfehlen wir, Updates außerhalb der Spitzenzeiten zu planen, wenn die Wahrscheinlichkeit geringer ist, dass Benutzer ihre Systeme aktiv nutzen. |
| Neustartoptionen | Mit diesen Einstellungen können Sie festlegen, wie sich das Gerät nach der Installation eines Patches durch NinjaOne verhalten soll. Sie können Einstellungen sowohl für angemeldete als auch für abgemeldete Benutzer konfigurieren. Wenn ein Endbenutzer auf eine Aufforderung zum Neustart reagiert, zeigt NinjaOne eine Aktivität im Aktivitätsfeed des Geräts an. Weitere Informationen finden Sie unter „Aktivitätsbenachrichtigungen zu Geräte- und Systemaktivitäten “. Neustartoptionen: Angemeldeter Benutzer: Hier können Sie die folgenden Einstellungen konfigurieren:
Neustartoptionen: Nicht angemeldeter Benutzer: Hier können Sie die folgenden Einstellungen konfigurieren:
|
| Genehmigungen | In diesem Abschnitt können Sie Genehmigungs-Einstellungen für alle NinjaOne-Software konfigurieren, die nicht auf der Registerkarte „Software“ aufgeführt sind. Klicken Sie auf den Link „Bearbeiten“, um kritische und empfohlene Patches automatisch zu genehmigen, abzulehnen oder eine manuelle Genehmigung zu erfordern. Weitere Informationen finden Sie unter „NinjaOne-Dashboards: Softwareinventur “. |
| Genehmigungsausnahmen | Hier können Sie NinjaOne so einstellen, dass Ihre Patch-Richtlinie für bestimmte Patches außer Kraft gesetzt wird. Klicken Sie auf den Link, um die Liste „Ausnahmen“ zu öffnen, und suchen Sie dann nach dem Namen des Patches. Wählen Sie über das zweite Drop-down-Menü aus, ob der Patch genehmigt oder abgelehnt werden soll. Beispiele für Szenarien, in denen Patches im Abschnitt „Überschreiben“ erscheinen würden:
|
Aktionen und Einstellungen auf der Registerkarte „Software“
Auf der Registerkarte „Software“ können Sie auswählen, welche Anwendungen Sie in die Software-Patch-Verwaltung von NinjaOne einbeziehen möchten. Von hier aus können Sie auch Genehmigungseinstellungen für kritische und empfohlene Patches konfigurieren und festlegen, ob Sie bei der Installation der Updates die aktuelle Richtlinie verwenden möchten.
Wenn Sie die Software-Patch-Verwaltung für ein Produkt aktivieren, lädt NinjaOne alle Updates für dieses Produkt auf die von der Richtlinie betroffenen Rechner herunter. Diese Updates bleiben heruntergeladen, solange die Software-Patch-Verwaltung für dieses Produkt aktiviert ist.
Die Software-Bibliothek
NinjaOne speichert verfügbare Anwendungen in der Software-Bibliothek, die Ihnen folgende Informationen einblendet:
| Spalten | Beschreibung |
|---|---|
| Herausgeber | Einblenden des Anbieters oder der Organisation, die für die Entwicklung und den Vertrieb der Anwendung verantwortlich ist. |
| Software | Listet den offiziellen Namen und die Versionsnummer der jeweiligen Anwendung oder des Pakets auf. |

Software zur Liste der geplanten Patches hinzufügen
So fügen Sie neue Software hinzu, die installiert und gepatcht werden soll:
- Navigieren Sie auf der Konfigurationsseite der Richtlinie zu „Software-Patches “ → „Software “ → „Software hinzufügen“.

- Das Fenster „Softwarebibliothek“ wird geöffnet. Auswählen Sie das Kontrollkästchen für die gewünschte Software und klicken Sie anschließend auf „Hinzufügen“.

Bearbeiten der Patch-Einstellungen für hinzugefügte Software
Nach dem Hinzufügen von neuer Software können Sie die Genehmigungs- und Installationseinstellungen für jeden Patch-Typ konfigurieren.
- Wählen Sie die Software aus (oder wählen Sie „Alle auswählen“) und klicken Sie dann auf „Bearbeiten“.

Konfigurieren Sie im Fenster „Software bearbeiten “ die folgenden Optionen:
| Option | Beschreibung |
|---|---|
| Kritische Patches | Legen Sie das Verhalten bei der automatischen Installation kritischer Patches fest. Wählen Sie „Genehmigen“, „Manuell“ oder „Ablehnen“. Weitere Informationen finden Sie im Abschnitt „Optionen zur Patch-Genehmigung “ dieses Artikels. |
| Empfohlene Patches | Legen Sie das automatische Installationsverhalten für empfohlene Patches fest. Wählen Sie „Genehmigen“, „Manuell“ oder „Ablehnen“. Mehr erfahren Sie im Abschnitt „Optionen zur Patch-Genehmigung “ dieses Artikels. |
| Installieren, wenn Anwendung nicht vorhanden | Nachdem Sie Software hinzugefügt haben, können Sie NinjaOne so konfigurieren, dass viele unterstützte Anwendungen automatisch installiert werden, sofern sie noch nicht auf den Geräten in der Richtlinie vorhanden sind. Wählen Sie „Ja“, um die Anwendung automatisch auf Computern zu installieren, auf denen sie fehlt. Wenn Sie „Nein“ wählen, wird das Installationsprogramm für diese Software auf der Registerkarte „Abgelehnte Software“ angezeigt. Sie können die Installation zu einem späteren Zeitpunkt genehmigen. |
| Self-Service aktivieren | Stellen Sie die Anwendung den genehmigten Endbenutzern im Endbenutzerportal zur Verfügung. Die Endbenutzer müssen die zugewiesenen Eigentümer der betreffenden Geräte sein. |

Optionen zur Patch-Genehmigung
Sie können eine von drei Optionen für kritische und empfohlene Patches auswählen:
- Genehmigen: Alle Patches für den nächsten Aktualisierungszyklus werden automatisch genehmigt.
- Manuell: Patches dieser Kategorie werden im Status „Ausstehend“ angezeigt und müssen manuell genehmigt oder abgelehnt werden (entweder für die einzelnen Geräte oder für die gesamte Richtlinie).
- Ablehnen: Alle Patches dieser Kategorie werden automatisch abgelehnt.
Anzeigen von Patch-Scans und Installationsversuchen
NinjaOne bietet verschiedene Möglichkeiten, auf Ihrem System installierte Patches, anstehende Patches oder Patches, deren Installation fehlgeschlagen ist, anzuzeigen.
Anzeige nach Status im NinjaOne-Dashboard
Sie können gefundene und installierte Patches auf der Registerkarte „Patching → Software-Patches“ des System-Dashboards anzeigen. Verwenden Sie das Flyout-Menü, um nach Patch-Status zu filtern (Ausstehend, Genehmigt, Abgelehnt, Installiert oder Fehlgeschlagen). Sobald während eines Aktualisierungszyklus ein Installationsversuch für einen Patch stattgefunden hat, können Sie dessen Details auf der Registerkarte „Software“ des Dashboards einsehen.

Anzeigen von Patches nach Freigabedatum
Überprüfen Sie die Spalte „Datum der Veröffentlichung“ und „Datum der Veröffentlichung des Patches“, um das Datum der Veröffentlichung des Patches zu erfahren. Wenn der Hersteller kein Datum der Veröffentlichung angibt, verwendet NinjaOne stattdessen das Datum der ersten Erkennung.

Anwendbare Geräte für einen Patch anzeigen
Auf der Ebene des System- oder Organisations-Dashboards können Sie auf die Zahl in der Spalte „Geräte“ klicken, um die Geräte aufzulisten, für die der Patch-Status gilt. Wenn Sie beispielsweise auf die Zahl für einen Patch auf der Registerkarte „Genehmigt“ klicken, werden die Geräte angezeigt, für die er genehmigt (aber noch nicht installiert) ist.

Installierte Anwendungen anzeigen
Nach der Konfiguration der Patch-Verwaltung werden die Anwendungen angezeigt, wenn Sie „Alle erweitern“ auswählen. Der Installationsstatus „N/A“ bedeutet, dass der Hersteller die Installation dieser Software nicht unterstützt. Weitere Informationen dazu, welche Optionen die Installation unterstützen, finden Sie in der unten stehenden Liste der unterstützten Produkte.
Abbildung 12: Nicht unterstützte Software in der Liste der Software (zum Vergrößern anklicken)
Manuelles Scanning für oder Die Anwendung von Updates
Sie können jederzeit einen manuellen Patching-Zyklus ausführen.
Auf einem einzelnen Gerät
Sie können von jedem Endpunkt aus bei Bedarf einen manuellen Patch-Scan und einen Update-Zyklus ausführen. Navigieren Sie dazu zurGeräteübersicht, bewegen Sie den Mauszeiger über die Aktionsschaltfläche „Wiedergabe“ und wählen Sie „Patching“ →„Software-Scan“ ( um nach neuen Patches zu suchen) oder „Software-Update“ ( um bestehende Patches anzuwenden).

Auf mehreren Geräten
So scannen und anwenden Sie Patches auf mehreren Geräten:
- Die Geräte müssen vom gleichen Typ sein.
- Sie müssen die Software-Patch-Funktion für die Richtlinie aktivieren, die für das Gerät gilt.
- Die ausgewählten Geräte müssen online sein.
Vorgehensweise
- Aktivieren Sie auf der Registerkarte „Geräte“ die Kontrollkästchen für die Geräte, auf denen der Scan- und Aktualisierungszyklus ausgeführt werden soll.
- Bewegen Sie den Mauszeiger über die Schaltfläche „Ausführen“ und navigieren Sie dann zu „Patching“ → „Software-Update“ →„Softwarescan“ ( um nach neuen Patches zu suchen) oder „Software-Update“ ( um vorhandene Patches anzuwenden). NinjaOne zeigt den Status der Software-Patches auf Geräteebene an. Wenn Sie Patches so konfiguriert haben, dass sie manuell genehmigt oder abgelehnt werden müssen, können Sie diese Aktionen in der Geräteübersicht durchführen.

Unterstützte Software
Eine vollständige Liste der unterstützten Apple macOS-Softwaretitel finden Sie unter NinjaOne Patching: Katalog der unterstützten Software (Apple macOS).
Zusätzliche Ressourcen
Eine Liste häufig gestellter Fragen zum Software Patching finden Sie unter „NinjaOne Patching: FAQ zur Software-Patch-Verwaltung“.
