Tema
Este artículo describe el concepto de despliegue en anillo en NinjaOne y cómo utilizarlo para la aplicación escalonada de parches en su entorno.
Entorno
Parcheado NinjaOne
Descripción
El despliegue en anillo es una estrategia de actualización de software en la que los nuevos parches se lanzan primero a un pequeño grupo de dispositivos para realizar pruebas piloto. Tras superar una evaluación inicial, el alcance de la liberación se amplía a grupos más grandes. El término "despliegue en anillo" ganó popularidad con el programa Windows 10 Insider (Preview) de Microsoft. Este enfoque libera nuevas actualizaciones de Microsoft Windows en fases, conocidas como "anillos" Antes, muchos se referían a ellos como despliegues escalonados, por fases, por oleadas o progresivos.
Los desarrolladores utilizan este método para probar los cambios con un pequeño grupo de usuarios antes de ampliar gradualmente la versión a un público más amplio. Los administradores de parches adoptan cada vez más las implantaciones en anillo para minimizar los riesgos derivados de actualizaciones con errores, problemas de compatibilidad y otros problemas inesperados.
NinjaOne implementa despliegues en anillo combinando roles de dispositivo (asignando diferentes roles para cada oleada de lanzamientos de parches) con políticas heredadas. Selecciona un tema para continuar.
- Crear funciones de dispositivo para los anillos
- Configurar políticas de gestión de parches
- Supervisión de la implantación de parches
- Ajustar el despliegue en función de los resultados
- Buenas prácticas
- Recursos adicionales
Crear funciones de dispositivo para los anillos
Recomendamos crear roles de dispositivo específicos para simplificar el proceso de asignación de nuevos puntos finales a un "anillo" predefinido NinjaOne puede gestionar dinámicamente los anillos a medida que los dispositivos se asignan a la función para cada anillo respectivo.
- En NinjaOne, navegue a Administración → Dispositivos → Roles.
- Cree roles separados para cada anillo (como Anillo 1, Anillo 2 y Anillo 3). Consulte NinjaOne Endpoint Management: Device Roles para más información sobre la creación y asignación de roles.
- Asigne dispositivos a estas funciones en función de su estrategia de despliegue. Por ejemplo, los dispositivos de prueba podrían colocarse en el Anillo 1, mientras que usted podría ubicar otros dispositivos más críticos en anillos posteriores.
Creación y configuración de políticas de gestión de parches
A continuación, debes crear las políticas de gestión que corresponden a cada anillo haciendo lo siguiente:
- Vaya a Administración → Políticas → Políticas de agente y, a continuación, haga clic en Crear nueva política.
- Cree una política padre que contenga sus políticas de anillo.
- Crear políticas de gestión de parches para cada anillo.
- En la pantalla de configuración de cada política de anillo, haga clic en Parcheado de software, asegúrese de que la pestaña Configuración está seleccionada y configure los siguientes parámetros:
- Programa de análisis: Establezca una hora específica para las exploraciones de parches.
- Horario de actualización: Establezca una hora concreta para la aplicación de los parches, dejando tiempo suficiente entre los análisis y las actualizaciones para garantizar un rendimiento óptimo. Recomendamos intervalos de al menos una hora.
- Reiniciar Ajustes: Configure el comportamiento de reinicio del endpoint en función de sus necesidades organizativas.
- Ajustes de aprobación: Utilice Auto, Manual o Rechazar para las aprobaciones de parches. Para el despliegue en anillo, puede aprobar manualmente los parches para el primer anillo y supervisar los resultados antes de que comiencen los despliegues programados para los anillos posteriores.
Consulte NinjaOne Patching: Windows Third-Party Software Patch Management para obtener más información sobre la configuración de políticas.
- Después de configurar las políticas, asígnelas a cada rol respectivo (anillo). Compruebe que cada anillo tiene su propia política para permitir un despliegue escalonado.
Supervisión de la implantación de parches
Utilice el panel de gestión de parches para supervisar el estado de las exploraciones e implantaciones de parches. Compruebe si hay parches pendientes, aprobados, rechazados, instalados y fallidos. Revise el estado de los dispositivos para asegurarse de que están conectados y de que informan correctamente. Extraiga los registros de los dispositivos afectados para investigar cualquier parche fallido.
Ajustar el despliegue en función de los resultados
Después de desplegar los parches en el Anillo 1, supervise si se producen problemas o fallos. Si no detecta ningún problema, puede permitir que se realicen las implantaciones programadas para los siguientes anillos. Si detecta problemas, puede desactivar el calendario de aplicación de parches para las políticas restantes.
Buenas prácticas
Tenga en cuenta las siguientes prácticas recomendadas cuando trabaje con implantaciones en anillo:
- Antes de desplegar ampliamente las actualizaciones críticas, pruébelas en un pequeño subconjunto de dispositivos del Anillo 1.
- Asegúrese de que los horarios de reinicio coinciden con los de la empresa para minimizar las interrupciones.
- Utilice la función de informes para generar resúmenes del progreso y los resultados del despliegue de parches para cada anillo.
Recursos adicionales
Los siguientes artículos adicionales le ayudarán a obtener el máximo valor de sus funciones de gestión de parches: