¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de parches de Windows: Realización de implantaciones en anillo en NinjaOne

Tema

Este artículo describe el concepto de despliegue en anillo en NinjaOne y cómo utilizarlo para la aplicación escalonada de parches en su entorno.

Entorno

Parcheado NinjaOne

Descripción

El despliegue en anillo es una estrategia de actualización de software en la que los nuevos parches se lanzan primero a un pequeño grupo de dispositivos para realizar pruebas piloto. Tras superar una evaluación inicial, el alcance de la liberación se amplía a grupos más grandes. El término "despliegue en anillo" ganó popularidad con el programa Windows 10 Insider (Preview) de Microsoft. Este enfoque libera nuevas actualizaciones de Microsoft Windows en fases, conocidas como "anillos" Antes, muchos se referían a ellos como despliegues escalonados, por fases, por oleadas o progresivos.

Los desarrolladores utilizan este método para probar los cambios con un pequeño grupo de usuarios antes de ampliar gradualmente la versión a un público más amplio. Los administradores de parches adoptan cada vez más las implantaciones en anillo para minimizar los riesgos derivados de actualizaciones con errores, problemas de compatibilidad y otros problemas inesperados.

NinjaOne implementa despliegues en anillo combinando roles de dispositivo (asignando diferentes roles para cada oleada de lanzamientos de parches) con políticas heredadas. Selecciona un tema para continuar.

Crear funciones de dispositivo para los anillos

Recomendamos crear roles de dispositivo específicos para simplificar el proceso de asignación de nuevos puntos finales a un "anillo" predefinido NinjaOne puede gestionar dinámicamente los anillos a medida que los dispositivos se asignan a la función para cada anillo respectivo.

  1. En NinjaOne, navegue a Administración → Dispositivos Roles.
  2. Cree roles separados para cada anillo (como Anillo 1, Anillo 2 y Anillo 3). Consulte NinjaOne Endpoint Management: Device Roles para más información sobre la creación y asignación de roles. 
  3. Asigne dispositivos a estas funciones en función de su estrategia de despliegue. Por ejemplo, los dispositivos de prueba podrían colocarse en el Anillo 1, mientras que usted podría ubicar otros dispositivos más críticos en anillos posteriores.
Imagen 1: Añadir un ordenador (haga clic para ampliar)

Creación y configuración de políticas de gestión de parches

A continuación, debes crear las políticas de gestión que corresponden a cada anillo haciendo lo siguiente:

  1. Vaya a AdministraciónPolíticasPolíticas de agente y, a continuación, haga clic en Crear nueva política.
  2. Cree una política padre que contenga sus políticas de anillo.
  3. Crear políticas de gestión de parches para cada anillo.
Imagen 2: Política de padres y política de anillos (haga clic para ampliar)
  1. En la pantalla de configuración de cada política de anillo, haga clic en Parcheado de software, asegúrese de que la pestaña Configuración está seleccionada y configure los siguientes parámetros:
    • Programa de análisis: Establezca una hora específica para las exploraciones de parches.
    • Horario de actualización: Establezca una hora concreta para la aplicación de los parches, dejando tiempo suficiente entre los análisis y las actualizaciones para garantizar un rendimiento óptimo. Recomendamos intervalos de al menos una hora.
    • Reiniciar Ajustes: Configure el comportamiento de reinicio del endpoint en función de sus necesidades organizativas.
    • Ajustes de aprobación: Utilice Auto, Manual o Rechazar para las aprobaciones de parches. Para el despliegue en anillo, puede aprobar manualmente los parches para el primer anillo y supervisar los resultados antes de que comiencen los despliegues programados para los anillos posteriores.

Consulte NinjaOne Patching: Windows Third-Party Software Patch Management para obtener más información sobre la configuración de políticas.

RingDeployment_PolicyConfig.png
Imagen 3: Parcheado de software → Ajustes (haga clic para ampliar)
  1. Después de configurar las políticas, asígnelas a cada rol respectivo (anillo). Compruebe que cada anillo tiene su propia política para permitir un despliegue escalonado.

Supervisión de la implantación de parches

Utilice el panel de gestión de parches para supervisar el estado de las exploraciones e implantaciones de parches. Compruebe si hay parches pendientes, aprobados, rechazados, instalados y fallidos. Revise el estado de los dispositivos para asegurarse de que están conectados y de que informan correctamente. Extraiga los registros de los dispositivos afectados para investigar cualquier parche fallido.

Figura 4 Panel de gestión de parchesy filtro de estado del dispositivo (haga clic para ampliar)

Ajustar el despliegue en función de los resultados

Después de desplegar los parches en el Anillo 1, supervise si se producen problemas o fallos. Si no detecta ningún problema, puede permitir que se realicen las implantaciones programadas para los siguientes anillos. Si detecta problemas, puede desactivar el calendario de aplicación de parches para las políticas restantes.

Buenas prácticas

Tenga en cuenta las siguientes prácticas recomendadas cuando trabaje con implantaciones en anillo:

  • Antes de desplegar ampliamente las actualizaciones críticas, pruébelas en un pequeño subconjunto de dispositivos del Anillo 1.
  • Asegúrese de que los horarios de reinicio coinciden con los de la empresa para minimizar las interrupciones.
  • Utilice la función de informes para generar resúmenes del progreso y los resultados del despliegue de parches para cada anillo.

Recursos adicionales

Los siguientes artículos adicionales le ayudarán a obtener el máximo valor de sus funciones de gestión de parches:

FAQ

Próximos pasos