¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Administración de parches de Windows en NinjaOne

Tema

Este artículo describe el proceso para aplicar parches a los terminales de Windows mediante las funciones de gestión de parches de NinjaOne.

Para obtener información general sobre cómo aprovechar la gestión de parches en NinjaOne, consulta nuestroCatálogo de recursos de parches.

Entorno

  • Gestión de parches de NinjaOne

Descripción

Enla gestión de parches de Windows de NinjaOne, puede utilizar el modo«Control»para aprobar o rechazar parches antes de que un análisis los detecte. Si lo prefiere, también puede aprobar o rechazar manualmente los parches por número de la Base de Conocimientos (KB) o por ID de parche una vez que el análisis los haya identificado. Dependiendo de la configuración de su política, el sistema clasificará el parche como«Aprobado»,«Rechazado» o«Pendiente».

Selecciona un tema para continuar.

Cómo prioriza NinjaOne las aprobaciones y los rechazos en los distintos niveles

Existen cuatro niveles diferentes en los que NinjaOne puede aprobar o rechazar un parche:

  • Anulaciones a nivel de dispositivo
  • Anulaciones a nivel de política
  • Aprobaciones/rechazos preventivos globales
  • Aprobaciones o rechazos automatizados a nivel de política

NinjaOne da prioridad al nivel más cercano al dispositivo en el proceso de aprobación de parches. Las anulaciones a nivel de dispositivo tienen prioridad, seguidas de las anulaciones a nivel de política, las aprobaciones o rechazos globales y las aprobaciones o rechazos automatizados a nivel de política.

Cuando se producen conflictos entre la Base de conocimientos (KB) y el ID del parche en el mismo nivel (dispositivo, política o global), NinjaOne da prioridad a los rechazos de parches por encima de todo lo demás. Si la KB rechaza un parche pero el ID del parche lo aprueba, NinjaOne rechazará el parche. Del mismo modo, si el ID del parche rechaza un parche pero la KB lo aprueba, NinjaOne también rechazará el parche.

Para obtener una visión general de las distintas vías del proceso de aprobación de parches, consulte el siguiente diagrama.

Screen_Shot_2021-10-24_at_12.17.13_PM.png
Figura 1: Escenarios de aprobación de parches (haz clic para ampliar)

Aprobación o rechazo preventivo de parches

Solo los administradores del sistema pueden aprobar o rechazar de forma preventiva parches a nivel global.

Solo se pueden aprobar o rechazar de forma preventiva los parches mediante un artículo de la base de conocimientos (KB). No se puede aprobar o rechazar de forma preventiva un parche sin un artículo de la base de conocimientos asociado (como un controlador).

Aprobación o rechazo preventivo de parches a nivel global

Para aprobar o rechazar un parche a nivel global:

  1. Accede a la aplicación NinjaOne Patching enAdministración→Aplicaciones→Instaladas→NinjaOne Patching.  

GobalPatchApproval_NavPath.png

Figura 2:Administración de aplicaciones de NinjaOne (haz clic para ampliar)

  1. Haga clic en«Añadir», 

GlobalPatchApproval_Add.png

Figura 3:La aplicación Patching (haz clic para ampliar)

  1. Introduce el número de KB del parche y selecciona«Aprobar» o«Rechazar».

GlobalPatchApproval_KBPage.png

Figura 4:Selección de KB (haz clic para ampliar)

  1. Consulte«Automatizar la aprobación o el rechazo de parches» para obtener más información.

Aprobación o rechazo preventivo de parches a nivel de política

Puede aprobar o rechazar un parche a nivel de política mediante el siguiente flujo de trabajo.

  1. En NinjaOne, ve a«Administración» → «Políticas» → «Parches de Windows».
  2. Asegúrese de que el interruptor«Habilitado»esté activado.

4.png

Figura 5:El control deslizante «Habilitar política» (haz clic para ampliar)

  1. Desplázate hasta la sección«Excepciones» del panel«Parches de Windows».
  2. Haga clic en el enlace que muestra el número actual de parches aprobados y rechazados, tal y como se muestra en la siguiente captura de pantalla.

5.png

Figura 6: Excepciones de parches aprobadas y rechazadas (haz clic para ampliar)

  1. Aparecerá la ventana modal del editorde «Excepciones», en la que se muestran todos los parches que cumplen los siguientes criterios:
    • La aprobación de la categoría del parche se estableció en«Manual»y,a continuación,usted aprobó o rechazó el parche para la política.
    • La aprobación de la categoría de parches se estableció en«Aprobar»y,a continuación,rechazó manualmente el parche para la política.
    • La aprobación de la categoría de parches se estableció en«Rechazar»y,a continuación,aprobó manualmente el parche para la política.
  1. Haga clic en«Añadir». 

7.png

Figura 7: Añadir una anulación (haz clic para ampliar)

  1. Aparecerá la ventana modal«Añadir una aprobación o rechazo preventivo de un parche del sistema operativo».
  2. Introduce el número de base de conocimientos (KB) del parche que deseas aprobar o rechazar de forma preventiva, así como una descripción del mismo. A continuación, en el menú desplegable, selecciona«Aprobar» o«Rechazar».
  3. Para añadir otro parche que se deba aprobar o rechazar, haz clic en«Añadir».
  4. Para guardar la configuración, haz clic en«Guardar».

8.png

Figura 8: Añadir una aprobación o rechazo preventivo de un parche del sistema operativo (haz clic para ampliar)

Aprobación automática de parches en función de un número determinado de días

En el Editor de políticas de NinjaOne, puedes aprobar automáticamente los parches de Windows tras un número específico de días. Puedes establecer un límite de hasta 30 días para todas las actualizaciones. También puedes aprobar actualizaciones de características durante un máximo de 365 días. Esta aprobación diferida ayuda a reducir los riesgos derivados de parches potencialmente defectuosos. Puedes configurar cada tipo de parche con su propio periodo de demora específico.

Cuando se configura un parche para quese apruebe «Después de X días», la cuenta atrás comienza a partir de la fecha de lanzamiento, no desde el momento en que NinjaOne identifica el parche.

Sigue estas instrucciones para aprobar automáticamente los parches tras un número determinado de días.

  1. En NinjaOne, ve a«Administración» → «Políticas» → «Parches de Windows».
  2. Desplázate hasta la sección«Aprobaciones».
  3. Haz clic en«Aprobar»junto a las opciones de parches que desees personalizar.

9.png

Figura 9: Configuración de las aprobaciones (haz clic para ampliar)

  1. Al hacer clic en elbotón «Aprobar»se abre la ventana«Editar aprobación», donde puedes personalizar el plazo de aprobación.

10.png

Figura 10: Editar aprobación (haz clic para ampliar)

Aprobación o rechazo manual de parches 

Puede aprobar o rechazar parches manualmente a través del panel de control del sistema. Para obtener más información, consulte nuestroartículo «Paneles de control: gestión de parches». Las siguientes opciones de aprobación y rechazo están disponibles.

Opciones de aprobación/rechazoDescripción
Aprobar/rechazar por KBLas etiquetas de KB de los parches de Microsoft indican una actualización específica. Varios parches pueden compartir la misma etiqueta de KB. Si apruebas o rechazas un parche en función de su KB, automáticamente apruebas o rechazas todos los parches asociados a ese KB.
Aprobar/rechazar por ID de parcheEl ID de parche es un identificador único para los parches de Microsoft. Es posible que encuentres varios parches con el mismo número de KB, pero cada uno tendrá su propio ID de parche único. Cuando apruebes o rechaces un parche, te recomendamos que utilices su ID de parche específico para asegurarte de que estás seleccionando el correcto.
Aprobar/rechazar para este dispositivoSeleccione esta categoría para crear una excepción a nivel de dispositivo solo para un dispositivo específico. Puede acceder a esta opción al visualizar un parche pendiente, aprobado o rechazado desde el nivel de dispositivo.
Aprobar/Rechazar para una o varias políticasEsta opción crea una excepción a nivel de política para las políticas vinculadas a los dispositivos con un parche pendiente, aprobado o rechazado. Puede elegir este flujo de trabajo al visualizar un parche en el panel de control del sistema, en el panel de control de la organización o a nivel de dispositivo.

Rechazar o aprobar manualmente parches en estado pendiente

Si un parche está a la espera de ser aprobado o rechazado, decide si lo apruebas o lo rechazas. Determina si la lógica del parche debe utilizar el número de KB o el ID del parche, y especifica si se aplica al dispositivo o a la política:

  1. En NinjaOne, vaya a la página«Panel de control».
  2. Pase el ratón por encima de la pestaña«Dispositivos».
  3. Selecciona«Aprobaciones» > «Pendientes».
  4. Haz clic en el nombre del dispositivo que deseas gestionar.
  5. En la página«Descripción general» del dispositivo, desplázate hasta la sección«Estado».
  6. Haz clic en la flecha que apunta hacia abajo situada junto al parche que deseas aprobar o rechazar.
  7. En el menú, selecciona si deseas rechazar o aprobar el parche y si quieres hacerlo mediante el número de base de conocimientos (KB) o el ID del parche para el dispositivo o la política.

11.png

Figura 11: Aprobación o rechazo de un parche (haz clic para ampliar)

Búsqueda manual o aplicación de actualizaciones

NinjaOne puede iniciar un ciclo de búsqueda de parches y actualización bajo demanda en cualquier terminal. NinjaOne instala todas las actualizaciones disponibles y reiniciará el dispositivo si es necesario. Si un dispositivo no ha recibido una actualización de parche en más de 60 días, es posible que necesite varios reinicios para aplicar todas las actualizaciones, ya que algunas dependen de que otras se hayan instalado previamente.

Para buscar o aplicar actualizaciones manualmente en un único dispositivo:

  1. En NinjaOne, ve a lapágina «Dispositivos».
  2. Haz clic en el nombre del dispositivo que deseas gestionar.
  3. En la página«Descripción general»del dispositivo, pasa el cursor por encima del botón ▶ (reproducir) del menú de navegación superior.
  4. Selecciona«Actualización de software». A continuación, haz clic en«Buscar» o«Aplicar».

12.png

Figura 12: Búsqueda o actualización de un dispositivo individual (haz clic para ampliar)

Para realizar un análisis o una actualización ad hoc en varios dispositivos:

  1. En NinjaOne, ve a lapágina «Dispositivos».
  2. Marca las casillas situadas junto a los nombres de los dispositivos que desees incluir en el ciclo de análisis o actualización.
  3. Pase el ratón por encima de la opción«Ejecutar»en el menú situado en la parte superior de la lista.
  4. Selecciona«Actualización de software». A continuación, haz clic en«Escanear» o«Aplicar».

13.png

Figura 13: Análisis o actualización de varios dispositivos (haz clic para ampliar)

  1. Asegúrate de que la gestión de parches de Windows esté habilitada para la política aplicable a tus dispositivos y comprueba que estén conectados a Internet. La opción«Filtros adicionales»te permite localizar estos dispositivos rápidamente.

14.png

Figura 14: Filtros adicionales (haz clic para ampliar)

También puede consultar el estado de los parches de Windows a nivel de dispositivo. Si tiene parches configurados para su aprobación o rechazo manual, puede realizar esas acciones desde la pestaña«Resumen»del panel de control del dispositivo.

15.png

Figura 15:Estado de la gestión de parches del sistema operativo (haz clic para ampliar)

Desinstalación de parches

Puede desinstalar parches individuales desde la página de detalles del dispositivo. Para ello, siga estos pasos.

  1. En NinjaOne, acceda a lapágina «Dispositivos».
  2. Haz clic en el nombre del dispositivo que deseas gestionar.
  3. En la página«Descripción general» del dispositivo, pasa el cursor por encima del menú«Parches».
  4. Selecciona«Parches del SO». A continuación, haz clic en«Instalados».

16.png

Figura 16: Parches del sistema operativo instalados (haz clic para ampliar)

  1. Pasa el cursor por encima de la fila del parche y haz clic en el botón de los tres puntos situado a la derecha.
  2. Haz clic en«Desinstalar».

9.0PatchMgmt_Uninstall.png

Figura 17: Desinstalar (haz clic para ampliar)

Algunos parches no admiten la desinstalación. Puede comprobar si un parche admite la desinstalación verificando que la columna«Compatible con la desinstalación» corresponda a«Sí».
9.0PatchMgmt_Uninstall.png

Figura 18: Se admite la desinstalación (haz clic para ampliar)

Recursos adicionales

Temas relacionados

Artículos relacionados

FAQ

Próximos pasos