Tema
Este artículo describe el proceso de aplicación de parches a endpoints Windows a través de las funciones de gestión de parches de NinjaOne.
Para más información de cómo usar la gestión de parches en NinjaOne, consulta nuestro Catálogo de recursos de parches.
Entorno
- Gestión de parches de NinjaOne
Descripción
En la gestión de parches de Windows de NinjaOne, puedes utilizar el modo Control para aprobar o rechazar los parches antes de que un análisis los detecte. Si lo prefieres, también puedes aprobar o rechazar manualmente los parches por número de base de conocimientos (KB) o ID de parche después de que el análisis los identifique. Dependiendo de la configuración de tu política, el sistema clasificará el parche como Aprobado, Rechazado o Pendiente.
Selecciona un tema para continuar.
- Cómo prioriza NinjaOne las aprobaciones y rechazos a diferentes niveles
- Aprobar/rechazar parches con carácter preventivo
- Aprobar automáticamente los parches en función de un número determinado de días
- Aprobar o rechazar parches manualmente
- Aprobar o rechazar parches en estado "Pendiente" manualmente
- Analizar o aplicar actualizaciones manualmente
- Desinstalar parches
Cómo prioriza NinjaOne las aprobaciones y rechazos a diferentes niveles
Hay cuatro niveles diferentes en los que NinjaOne puede aprobar o rechazar un parche:
- Anulaciones a nivel de dispositivo
- Anulaciones a nivel de política
- Aprobaciones/rechazos preventivos globales
- Aprobaciones/rechazos automatizados a nivel de política
NinjaOne prioriza el nivel más cercano al dispositivo en el proceso de aprobación de parches. Las anulaciones a nivel de dispositivo tienen prioridad, seguidas de las anulaciones a nivel de política, las aprobaciones o rechazos globales y las aprobaciones o rechazos automatizados a nivel de política.
Cuando hay conflictos entre la base de conocimientos (KB) y el ID del parche al mismo nivel (dispositivo, política o global), NinjaOne prioriza los rechazos de parches por encima de todo. Si la KB rechaza un parche pero el ID del parche lo aprueba, NinjaOne rechazará el parche. Del mismo modo, si el ID del parche rechaza un parche pero la KB lo aprueba, NinjaOne también rechazará el parche.
En el siguiente diagrama se resumen las distintas vías del proceso de aprobación de parches.
Imagen 1: Escenarios de aprobación de parches (haga clic para ampliar)
Aprobar/rechazar parches con carácter preventivo
Solo los administradores del sistema pueden aprobar o rechazar parches de forma preventiva a nivel global.
Solo puedes aprobar o rechazar parches de forma preventiva por KB. No puede aprobar o rechazar preventivamente un parche sin una KB asociada (como un controlador).
Aprobar/rechazar parches con carácter preventivo a nivel global
Para aprobar o rechazar un parche a nivel global:
- Navegue a la App NinjaOne P atching en Administración → Apps → Instaladas→ NinjaOne Patching.
Imagen 2: Administración de NinjaOne Apps (haga clic para ampliar)
- Haz clic en Agregar.
Imagen 3: La aplicación Patching (haga clic para ampliar)
- Introduzca el número de KB del parche https://ninjarmm.zendesk.com/guide-media/01JSHGPD43HTJ5FPV6NXZG7T0F y seleccione Aprobar o Rechazar.
Imagen 4: Selección KB (haga clic para ampliar)
- Consulte Automatizar la aprobación/rechazo de parches para obtener más información.
Aprobar/rechazar parches con carácter preventivo a nivel de política
Puedes aprobar o rechazar un parche a nivel de política mediante el siguiente workflow.
- En NinjaOne, navegue a Administración → Políticas →Parches de Windows.
- Asegúrate de que el botón Habilitado está activo.
Imagen 5: El control deslizante Activar política (haga clic para ampliar)
- Desplázate hasta la sección Anulaciones del panel Parches de Windows.
- Haga clic en el enlace que enumera el número actual de parches aprobados y rechazados, como se muestra en la siguiente captura de pantalla.
Figura 6: anulaciones de parches aprobadas y rechazadas (haga clic para ampliar)
- Aparecerá el modal del editor de Anulaciones, listando todos los parches que cumplan los siguientes criterios:
- La aprobación de la categoría del parche estaba en Manual y aprobaste o rechazaste el parche de la política.
- La aprobación de la categoría del parche estaba en Aprobar y rechazaste manualmente el parche de la política.
- La aprobación de la categoría del parche estaba en Rechazar y aprobaste manualmente el parche de la política.
- Haz clic en Agregar.
Imagen 7: Añadir una anulación (haga clic para ampliar)
- Aparecerá el modal Añadir una aprobación/rechazo preventivo de parches del SO.
- Introduce la KB del parche para aprobarlo o rechazarlo de forma preventiva y añade una descripción del mismo. A continuación, en el menú desplegable, selecciona Aprobar o Rechazar.
- Si quieres añadir un parche adicional para aprobarlo o rechazarlo, haz clic en Agregar.
- Para guardar la configuración, haz clic en Guardar.
Imagen 8: Añadir un sistema operativo preventivo de aprobación/rechazo de parches (haga clic para ampliar)
Aprobar automáticamente los parches en función de un número determinado de días
En el editor de Políticas de NinjaOne, puedes aprobar automáticamente los parches de Windows después de un número determinadocde días. Puedes establecer un límite de hasta 30 días para todas las actualizaciones. También puedes aprobar actualizaciones de funciones durante un máximo de 365 días. Este aplazamiento en la aprobación ayuda a reducir los riesgos derivados de parches potencialmente defectuosos. Puedes configurar cada tipo de parche con su propio periodo de aplazamiento.
Cuando se establece un parche para Aprobar después de X día(s), la cuenta atrás comienza a partir de la fecha de lanzamiento, no a partir de cuando NinjaOne identifica el parche.
Siga estas instrucciones para aprobar parches después de un número determinado de días de forma automática.
- En NinjaOne, navegue a Administración → Políticas →Parches de Windows.
- Desplázate hasta la sección Aprobaciones.
- Haz clic en Aprobar junto a las opciones de parcheo que quieras personalizar.
Imagen 9: Configuración de las aprobaciones (haga clic para ampliar)
- Al hacer clic en el botón Aprobar se abre la ventana Editar aprobación, donde puedes personalizar el plazo de aprobación.
Imagen 10: Editar aprobación (haga clic para ampliar)
Aprobar o rechazar parches manualmente
Puedes aprobar o rechazar manualmente los parches a través del panel del sistema. Para más información, consulta el artículo Paneles de control: gestión de parches. Existen las siguientes opciones de aprobación y rechazo.
| Opciones de aprobación/rechazo | Descripción |
|---|---|
| Aprobar/rechazar mediante una KB | Las etiquetas KB en los parches de Microsoft indican una actualización específica. Varios parches pueden compartir la misma etiqueta KB. Si apruebas o rechazas un parche en función de su KB, aprobarás o rechazarás automáticamente todos los parches asociados a esa KB. |
| Aprobar/rechazar mediante un ID del parche | El ID de parche es un identificador único para los parches de Microsoft. Puedes encontrar varios parches con el mismo número KB, pero cada uno tendrá su propio ID. Cuando apruebe o rechace un parche, le recomendamos que utilice su ID de parche específico para asegurarse de que se dirige al correcto. |
| Aprobar/rechazar para este dispositivo | Selecciona esta categoría para crear una anulación a nivel de dispositivo solo para un dispositivo específico. Puedes acceder a esta opción cuando veas un parche pendiente, aprobado o rechazado desde el nivel de dispositivo. |
| Aprobar/rechazar la(s) política(s) | Esta opción crea una anulación a nivel de política para las políticas vinculadas a los dispositivos con un parche pendiente, aprobado o rechazado. Puede elegir este flujo de trabajo al visualizar un parche en el panel del sistema, el panel de la organización o el nivel de dispositivo. |
Aprobar o rechazar parches en estado "Pendiente" manualmente
Si un parche está pendiente de aprobación o rechazo, decide si aprobarlo o rechazarlo. Determina si la lógica del parche debe utilizar el número KB o el ID del parche, y especifica si se aplica al dispositivo o a la política.
- En NinjaOne, navega a la página Panel de control.
- Pasa el cursor sobre la pestaña Dispositivos.
- Selecciona Aprobaciones > Pendiente.
- Haz clic en el nombre del dispositivo que deseas gestionar.
- En la página Visión general del dispositivo, desplázate hasta la sección Estado.
- Haz clic en el símbolo que apunta hacia abajo junto al parche que quieres aprobar o rechazar.
- En el menú, seleccione si desea rechazar o aprobar el parche y si desea hacerlo por KB o ID de parche para el dispositivo o la política.
Imagen 11: Aprobar o rechazar un parche (haga clic para ampliar)
Analizar o aplicar actualizaciones manualmente
NinjaOne puede iniciar un ciclo de escaneo y actualización de parches bajo demanda en cualquier punto final. NinjaOne instala todas las actualizaciones disponibles y reiniciará el dispositivo si es necesario. Si un dispositivo no ha recibido una actualización de parches en más de 60 días, es posible que necesite varios reinicios para aplicar todas las actualizaciones, ya que algunas dependen de que otras se hayan instalado antes.
Para buscar o aplicar actualizaciones manualmente a un único dispositivo:
- En NinjaOne, ve a la página Dispositivos.
- Haz clic en el nombre del dispositivo que deseas gestionar.
- En la pestaña Visión general del dispositivo, sitúa el cursor sobre el botón (reproducir) del menú de navegación superior.
- Selecciona Actualización de software. A continuación, haz clic en Analizar o Aplicar.
Imagen 12: Escanear o actualizar un dispositivo individual (haga clic para ampliar)
Para ejecutar una exploración o actualización ad hoc en varios dispositivos:
- En NinjaOne, ve a la página Dispositivos.
- Selecciona las casillas situadas junto a los nombres de los dispositivos que quieres incluir en el ciclo de exploración o actualización.
- Mueva el ratón sobre la opción Ejecutar del menú situado en la parte superior de la lista.
- Selecciona Actualización de software. A continuación, haz clic en Analizar o Aplicar.
Imagen 13: Escanear o actualizar varios dispositivos (haga clic para ampliar)
- Asegúrate de que la gestión de parches de Windows está activada para la política aplicable a tus dispositivos y comprueba que están en línea. La opción Filtros adicionales permite localizar rápidamente estos dispositivos.
Imagen 14: Filtros adicionales (haga clic para ampliar)
También puedes ver el estado del parche de Windows a nivel de dispositivo. Si los parches están configurados para aprobación o rechazo manual, puede realizar esas acciones desde la pestaña Resumen del panel de control del dispositivo.
Imagen 15: Estado de la gestión de parches del sistema operativo (haga clic para ampliar)
Desinstalar parches
Puedes desinstalar parches de forma individual desde la página de detalles del dispositivo. Para ello, sigue estos pasos:
- En NinjaOne, ve a la página Dispositivos.
- Haz clic en el nombre del dispositivo que deseas gestionar.
- En la página Visión general del dispositivo, desplaza el cursor sobre el menú Parches.
- Selecciona Parches del SO. A continuación, haz clic en Instalado.
Imagen 16: Parches > Parches del sistema operativo > Instalados (haga clic para ampliar)
- Mueva el cursor sobre la fila del parche y haga clic en el botón de elipsis de la derecha.
- Haz clic en Desinstalar.
Imagen 17: Desinstalar (haga clic para ampliar)
Imagen 18: Desinstalación compatible (haga clic para ampliar)

















