¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de parches de Windows: Realización de implantaciones en anillo en NinjaOne

Tema

Este artículo describe el concepto de despliegue en anillo en NinjaOne y cómo utilizarlo para aplicar parches de forma escalonada en tu entorno.

Entorno

Parches de NinjaOne

Descripción

La implementación por anillos es una estrategia de actualización de software en la que los nuevos parches se lanzan primero a un pequeño grupo de dispositivos para realizar pruebas piloto. Después de superar una evaluación inicial, el alcance del lanzamiento se expande a grupos más grandes. El término «implementación por anillos» ganó popularidad con el programa Windows 10 Insider (Preview) de Microsoft. Este enfoque lanza las nuevas actualizaciones de Microsoft Windows por fases, conocidas como «anillos». Antes, muchos se referían a ellas como implementaciones por etapas, por fases, por oleadas o progresivas.

Los desarrolladores utilizan este método para probar los cambios con un pequeño grupo de usuarios antes de expandir gradualmente el lanzamiento a un público más amplio. Los administradores de parches recurren cada vez más a los despliegues en anillos para minimizar los riesgos derivados de actualizaciones con errores, problemas de compatibilidad y otros contratiempos inesperados.

NinjaOne implementa los despegues en anillos combinando roles del dispositivo (asignando diferentes roles para cada oleada de lanzamientos de parches) con políticas heredadas. Selecciona un tema para continuar.

Crear roles del dispositivo para los «anillos»

Recomendamos crear roles del dispositivo específicos para simplificar el proceso de asignación de nuevos terminales a un «anillo» predefinido. NinjaOne puede gestionar dinámicamente los anillos a medida que los dispositivos se asignan al rol correspondiente a cada anillo.

  1. En NinjaOne, vaya a Administración → Dispositivos → Roles del dispositivo.
  2. Crea roles independientes para cada anillo (como Anillo 1, Anillo 2 y Anillo 3). Consulta «Gestión de terminales de NinjaOne: Roles de dispositivos » para obtener más información sobre cómo crear y asignar roles. 
  3. Asigna dispositivos a estos roles según tu estrategia de implementación. Por ejemplo, los dispositivos de prueba podrían colocarse en el Anillo 1, mientras que otros dispositivos más críticos podrían ubicarse en anillos posteriores.
Figura 1: Agregar una computadora (haz clic para ampliar)

Crear y configurar políticas de gestión de parches

A continuación, debe crear las políticas de gestión que correspondan a cada anillo siguiendo estos pasos:

  1. Vaya a «Administración» → «Políticas » → «Políticas del agente» y, a continuación, haga clic en «Crear nueva política».
  2. Crea una política principal que contenga las políticas de los anillos.
  3. Crea políticas de gestión de parches para cada anillo.
Figura 2: Política principal y políticas de anillo (haz clic para ampliar)
  1. En la pantalla de configuración de cada política de anillo, haz clic en «Parches de software», asegúrate de que la pestaña «Configuración» esté seleccionada y configura los siguientes ajustes:
    • Horario de análisis: Establece una hora específica para los análisis de parches.
    • Programación de actualizaciones: establece una hora concreta para la aplicación de parches, dejando tiempo suficiente entre los análisis y las actualizaciones para garantizar un rendimiento óptimo. Recomendamos intervalos de al menos una hora.
    • Configuración de reinicio: configura el comportamiento de reinicio del terminal en función de las necesidades de tu organización.
    • Configuración de aprobación: utiliza «Automático», «Manual» o «Rechazar» para la aprobación de parches. Para el despliegue por anillos, puedes aprobar manualmente los parches del primer anillo y supervisar los resultados antes de que comiencen las implementaciones programadas para los anillos posteriores.

Consulte «NinjaOne Patching: Gestión de parches de software de terceros para Windows » para obtener más información sobre la configuración de políticas.

RingDeployment_PolicyConfig.png
Figura 3: Parches de software → Ajustes (haz clic para ampliar)
  1. Después de configurar las políticas, asignalas a cada rol (anillo) correspondiente. Comprueba que cada anillo tenga su propia política para permitir un despliegue escalonado.

Supervisar el despliegue de parches

Utilice el panel de control de gestión de parches para supervisar el estado de los análisis y los despliegues de parches. Comprobar si hay parches pendientes, aprobados, rechazados, instalados y fallidos. Revise el estado del dispositivo para asegurarse de que los dispositivos están en línea y envían informes correctamente. Obtenga los registros de los dispositivos afectados para investigar cualquier parche fallido.

Figura 4:Panel de control de gestión de parches y filtro del estado del dispositivo (haz clic para ampliar)

Ajustar el despliegue en función de los resultados

Después de que se implementen los parches en el Anillo 1, supervisa si se produce algún problema o fallo. Si no detectas ningún problema, puedes permitir que continúen los despleges programados para los anillos siguientes. Si detectas problemas, puedes desactivar la programación de aplicación de parches para las políticas restantes.

Prácticas recomendadas

Tenga en cuenta las siguientes prácticas recomendadas al trabajar con implementaciones por anillos:

  • Antes de implementar actualizaciones críticas a gran escala, pruébalas en un pequeño subconjunto de dispositivos del Anillo 1.
  • Asegúrate de que los horarios de reinicio coincidan con las horas de trabajo para minimizar las interrupciones.
  • Utilice la función de informes para generar resúmenes del progreso y los resultados del despliegue de parches para cada anillo.

Recursos adicionales

Los siguientes artículos adicionales te ayudarán a sacar el máximo partido a las funciones de gestión de parches:

FAQ

Próximos pasos