¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Administración de parches NinjaOne: Almacenamiento en caché de parches

Tema

Este artículo describe cómo utilizar NinjaOne Patch Caching como componente de tus flujos de trabajo de despliegue de software en NinjaOne.

Entorno

Aplicación de parches en NinjaOne

Descripción

El almacenamiento en caché de parches garantiza que las tareas de aplicación de parches no consuman demasiado ancho de banda de Internet y mitiga los problemas derivados de conexiones limitadas o poco fiables.

Selecciona una de las siguientes categorías para aprender más:

Consideraciones importantes

Ten en cuenta las siguientes consideraciones al implementar el almacenamiento en caché de parches:

  • El contenido de caché compatible incluye actualizaciones del sistema operativo (SO) Microsoft Windows, actualizaciones de software de Windows (excepto WinGet) e instaladores de aplicaciones personalizadas.
  • Las actualizaciones de controladores quedan excluidas del almacenamiento en caché de parches. Los controladores siempre se descargan directamente desde el servicio Windows Update de Microsoft.
  • Solo se pueden designar dispositivos Windows como servidores de caché. Se pueden especificar servidores para cada nivel: global (en todo el sistema), organización y ubicación.
  • NinjaOne admite anulaciones a nivel de dispositivo para cambiar la prioridad del servidor de caché de un dispositivo. Se pueden añadir hasta 10 servidores de caché en cada nivel: global (en todo el sistema), organización y ubicación. Al añadir un nuevo servidor de caché y guardar la configuración, NinjaOne implementa el servicio de almacenamiento en caché en el dispositivo seleccionado.
  • Los servidores de caché no actúan como proxies para las comunicaciones de los agentes. Cada agente de NinjaOne sigue necesitando una conexión directa a Internet para acceder a la nube de NinjaOne y ejecutar análisis de parches de Windows.

Información sobre la lista de permisos y ajustes recomendados

El agente se conecta al listener de caché (el servidor implementado donde está configurado el nodo de caché) utilizando el nombre de host y el puerto 8443. Debes permitir que se establezca esa conexión, y el servidor debe poder aceptarla. El proceso del servidor para esta regla se denomina CacheListener.exe. El cortafuegos de Windows suele permitir el tráfico del lado del cliente, pero bloquea el tráfico del servidor de forma predeterminada, por lo que es necesario crear una regla.

  • Para un máximo de 1.000 transferencias simultáneas, asegúrese de disponer de un ancho de banda de red de al menos 10 Gbps. Utilice un servidor de caché con al menos ocho núcleos y 32 GB de memoria.
  • Para un máximo de 250 transferencias simultáneas, asegúrate de que el ancho de banda de la red sea de al menos 2,5 Gbps.
  • La red debe ser capaz de gestionar todas las conexiones TCP sin que se agote el tiempo de espera.
Exclusiones del antivirus

Cualquier análisis antivirus (AV) en tiempo real puede afectar al rendimiento del servidor de caché. Si utilizas el análisis antivirus en tiempo real en tu servidor de caché o en los terminales de los clientes, debes añadir exclusiones para los directorios y procesos de NinjaOne. Sin estas exclusiones, el análisis antivirus puede reducir considerablemente el rendimiento de las descargas cuando los terminales recuperan paquetes del servidor de caché. Agrega las siguientes exclusiones en el servidor de caché:

Exclusiones de directorios

  • C:Datos de programasNinjaRMMAgent
  • E:Cache (o la ruta donde se almacenan los paquetes Caché)

Exclusiones de procesos

  • C:Archivos de programa (x86)NinjaOneNinjaRMMAgent.exe
  • C:Archivos de programa (x86)NinjaOneNinjaRMMAgentPatcher.exe
  • C:Datos de programasNinjaRMMAgentcomponentsapp-patching-orbitNinjaOrbit.exe
  • C:Datos de programasNinjaRMMAgentninjarmm-cli.exe

Cómo funciona el despliegue

Durante el despliegue se lleva a cabo la siguiente configuración:

  1. El sistema crea una carpeta de caché, que suele corresponder a la URL. NinjaOne buscará en el Catálogo de Microsoft el GUID o el título del parche correspondiente si no se dispone de una URL directa.
  2. NinjaOne establece los permisos de la carpeta para impedir el acceso no autorizado.
  3. El servicio se inicia automáticamente al arrancar el Sistema.
  4. NinjaOne crea una entrada en el feed de actividades del panel de control de NinjaOne.

Cómo se conectan los agentes a los servidores de caché

El agente recibe una lista de todos los servidores de caché configurados en NinjaOne.

  • Si hay varios servidores, el agente utiliza el primer servidor operativo de la lista.
  • Si ninguno de los servidores de caché está disponible, el agente realiza una descarga directa desde Internet.
  • Si el tamaño del archivo que se va a descargar supera la capacidad del servidor de caché (el servidor se queda sin espacio), el servidor de caché devuelve un error y el agente descarga directamente desde Internet.

Crear un servidor de caché

Para habilitar el almacenamiento en caché en NinjaOne, primero debes configurar uno o más dispositivos que actúen como repositorios locales para los archivos descargados que utilice el agente. Consulta «Instalación del agente de NinjaOne: Agregar dispositivo (Windows)» para obtener más información.

Recomendamos configurar el almacenamiento en caché en una nueva carpeta. La carpeta predeterminada %programdata%/cache es un buen ejemplo. Aunque puedes utilizar carpetas existentes, existe un alto riesgo de que los datos interfieran con los tamaños de la caché y se eliminen cuando se borre todo su contenido.

Si utiliza un dispositivo para añadir un servidor de caché a nivel de sistema, no podrá volver a utilizar ese dispositivo para añadir un servidor de caché a nivel de organización.

Seleccione una opción para crear un servidor de caché:

Crear un servidor de caché para todo el Sistema

Los servidores de caché para todo el sistema pueden proporcionar cobertura y una solución alternativa para dispositivos remotos o itinerantes, dispositivos que se desplazan entre ubicaciones y entornos más sencillos en los que basta con una única caché centralizada.

  1. En NinjaOne, ve a AdministraciónDispositivosCaché y, a continuación, haz clic en Agregar.
PatchCaching_SystemWide_Nav.png
Figura 1: Administración → Dispositivos → Caché. (haz clic para ampliar)
  1. Se abrirá la ventana «Añadir un servidor de caché ». Selecciona el dispositivo que servirá como servidor de caché en el menú desplegable «Dispositivo existente ».
admin_devices_cache_existing device.png
Figura 2: Opciones de configuración del servidor de caché (haz clic para ampliar)
  1. Utilice la tabla siguiente para rellenar los campos correspondientes y, a continuación, haga clic en «Aplicar».
CampoDescripción
Ubicación de la carpeta de la cachéEspecifica la ubicación en la que se almacenan los archivos de caché en el servidor.
Si cambia la ubicación de la carpeta, NinjaOne crea una nueva carpeta en la ubicación actualizada y elimina la carpeta original y su contenido.
Tamaño máximo de la caché (%)Establece el porcentaje de espacio en disco que se utilizará para la caché. Si el tamaño de la caché está a punto de superar el límite configurado, NinjaOne elimina primero los archivos más antiguos hasta que el tamaño total de la caché quede por debajo del límite.
Tamaño máximo de la caché (GB)Define el límite de almacenamiento (en gigabytes) que se utilizará para la caché. Esta configuración tiene prioridad sobre la configuración «Tamaño máximo de la caché (%) ». Si el tamaño de la caché está a punto de superar el límite configurado, NinjaOne elimina primero los archivos más antiguos hasta que el tamaño total de la caché quede por debajo del límite.
Antigüedad máxima de la cachéEstablece el límite de antigüedad de los archivos de la caché en función de la fecha de creación. NinjaOne elimina los archivos que superen este límite.
Ancho de banda máximo de descargaSelecciona el valor de ancho de banda para la conexión a Internet del servidor de caché.
Ancho de banda máximo de cargaSeleccione el valor de ancho de banda de la conexión de red de cada agente que deberá adaptar el servidor de caché.

Crear un servidor de caché a nivel de organización

Los dispositivos individuales utilizarán servidores de caché locales a nivel de organización.

  1. En NinjaOne, ve a AdministraciónOrganizaciones y selecciona una organización.
PatchCaching_NavToOrg.png
Figura 3: Administración → Organizaciones → Seleccionar organización (haz clic para ampliar)
  1. En la página de configuración de la organización, haz clic en «Caché» y, a continuación, en «Agregar».
PatchCaching_LocalNav.png
Figura 4: Caché → Agregar (haz clic para ampliar)
  1. Se abrirá la ventana «Añadir un servidor de caché ». Selecciona el dispositivo que actuará como servidor de caché en el menú desplegable «Dispositivo existente ».
  2. Utiliza la tabla de la sección «Crear un servidor de caché para todo el sistema », más arriba, para configurar el servidor de caché.

Crear un servidor de caché a nivel de ubicación

Para añadir un servidor de caché específico de una ubicación, primero debes seleccionar o crear una ubicación. Consulta «Organizaciones: Ubicaciones» para obtener más información sobre cómo crear ubicaciones dentro de una organización.

Para acceder a la ubicación, sigue estos pasos:

  1. En NinjaOne, ve a «Administración»«Organizaciones» y selecciona una organización, tal y como se muestra en el paso 1 de la sección «Crear un servidor de caché a nivel de organización» de este artículo.
  2. En la página de configuración de la organización, haz clic en «Ubicaciones» y, a continuación, selecciona la ubicación de la lista. Se abrirá la ventana «Editar ubicación ».
CacheServer_SelectLocation.png
Figura 5: Ubicaciones → Seleccionar ubicación (haz clic para ampliar)

Añadir el servidor de caché

  1. En la ventana «Editar ubicación», haz clic en «Caché» y, a continuación, en «Agregar».
PatchCaching_LocalNav.png
Figura 6: Pestaña «Caché» → «Agregar» (haz clic para ampliar)
  1. Se abrirá la ventana «Añadir un servidor de caché ». Selecciona el dispositivo que actuará como servidor de caché en el menú desplegable «Dispositivo existente » y, a continuación, utiliza la tabla de la sección «Crear un servidor de caché para todo el sistema », más arriba, para configurar el servidor de caché.

Eliminar o restaurar un servidor de caché

Al eliminar una caché, NinjaOne:

  • Elimina todos los archivos de caché y la configuración del servicio del dispositivo.
  • Detiene y elimina el proceso del servicio de caché del dispositivo.
  • Agrega un evento registrado al panel de control «Actividades ».

Al restaurar una caché, NinjaOne:

  • Elimina todos los archivos almacenados en caché del dispositivo.
  • Agrega un evento registrado al panel de control de Actividades .
No es posible restablecer los archivos de caché que estén en uso. Si esto ocurre, NinjaOne intentará restablecerlos cada 60 segundos durante un máximo de una hora.

Procedimiento

Para eliminar o restablecer un servidor de caché, sitúe el cursor sobre el dispositivo, haga clic en el botón de puntos suspensivos y, a continuación, haga clic en «Eliminar » o «Restablecer caché».

delete or reset cache.png
Figura 7: Eliminación o restablecimiento de un servidor de caché (haz clic para ampliar)

Anular servidores de caché para un único dispositivo

Puedes añadir servidores de caché existentes, pero no puedes crear nuevos servidores de caché en esta página.

  1. Accede al panel de control de un dispositivo Windows que no esté configurado como servidor de caché y haz clic en la pestaña «Configuración ».
  2. En la sección «Caché », haz clic en «Cambiar».
device_settings_cache.png
Figura 8: Anulación de los ajustes de caché a nivel de dispositivo (haz clic para ampliar)
  1. Se abrirá la ventana de configuración «Modificaciones del dispositivo ». Haz clic en «Añadir servidor de caché » y selecciona el dispositivo.
    • Para eliminar un servidor de caché, sitúe el cursor sobre él y haga clic en el icono «X» cuando aparezca.
    • Puede reordenar la prioridad haciendo clic en un nodo y arrastrándolo hacia arriba o abajo en la lista.
    • En el panel de control del dispositivo solo aparecen los servidores de caché a nivel del sistema, a menos que el dispositivo pertenezca a una organización con un servidor de caché habilitado.
device_settings_cache_edit.png
Figura 9: Añadir o eliminar un servidor de caché de la lista de anulaciones (haz clic para ampliar)
  1. Haz clic en «Aplicar» para guardar los ajustes.

Recursos adicionales

Consulta «Aplicación de parches: Catálogo de recursos » para aprender más sobre la aplicación de parches en NinjaOne.

FAQ

Próximos pasos