¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne Patching: Administración de parches de software de terceros para Windows

Tema

Este artículo trata sobre la gestión de parches para aplicaciones de terceros de Microsoft Windows en NinjaOne. También explica cómo activar, configurar y visualizar la actividad de aplicación de parches.

Entorno

Actualizaciones de NinjaOne

Descripción

NinjaOne Patching te permite crear políticas de parches que buscan y aplican automáticamente nuevos parches de software en tus terminales de Microsoft Windows. Puedes configurar programas de análisis y actualización, establecer reglas de aprobación de parches, gestionar el comportamiento de reinicio y controlar qué aplicaciones de terceros se incluyen en tu flujo de trabajo de parches. NinjaOne también ofrece múltiples vistas para supervisar el estado de los parches, las fechas de lanzamiento y los dispositivos afectados en todo tu entorno.

Gestión de parches de software de terceros para Windows (NinjaOne, Inc., 1:49.00)

Selecciona un tema para continuar.

Reinicios pendientes

Si un parche requiere un reinicio que aún no se ha realizado en un dispositivo, tal y como se especifica en las opciones de reinicio, NinjaOne mostrará un icono de «Reinicio pendiente ». Consulte nuestro artículo sobre reinicios pendientes para obtener más información.

Si hay un reinicio pendiente, las funciones de búsqueda y aplicación de parches no se ejecutarán en este dispositivo hasta que se haya completado el reinicio.

Activación de la aplicación de parches de software

Debe habilitar la aplicación de parches de software antes de poder utilizarla para gestionar la aplicación de parches en aplicaciones de terceros.

Actualmente, la aplicación de parches de software solo está disponible para dispositivos Windows y es una opción exclusiva de las políticas de Windows.
  1. En NinjaOne, haz clic en «Administración » → «Políticas» y, a continuación, selecciona una política de Windows de la lista «Políticas de agente ».
Win3PP_UI_EnableNav.png
Figura 1: Administración → Políticas de agente (haz clic para ampliar)
  1. Haz clic en la pestaña «Configuración de parches de software » y, a continuación, activa el interruptor «Habilitar parches de software ».
ReorderPatchingSettings_NewSoftwarePatchingPosition.png
Figura 2: Activación de la aplicación de parches de software (haz clic para ampliar)

Configuración de los ajustes de aplicación de parches de software

Las opciones de la pestaña «Configuración» incluyen análisis y aplicación de parches, instalación de software obligatorio y mantenimiento. Cuando termines la configuración, haz clic en «Guardar» para aplicar los nuevos ajustes.

Explicación de la configuración general

Utiliza la tabla siguiente para obtener más información sobre cada opción.

ConfiguraciónDescripción
Programación de análisis

Este conjunto de parámetros determina cuándo el dispositivo buscará nuevos parches disponibles.

  • Programación: utiliza el menú desplegable para elegir la frecuencia de análisis o actualización. Dependiendo del intervalo seleccionado, elige los días, semanas o meses en los que NinjaOne realizará la acción. NinjaOne solo aplica parches a los dispositivos en los días seleccionados. Si no seleccionas ningún día, NinjaOne mostrará un mensaje de error.
  • Hora y zona horaria: Selecciona la hora del día y la zona horaria adecuada para realizar la búsqueda. De forma predeterminada, las búsquedas comienzan a las 8:00 a. m., hora local del dispositivo. Este valor predeterminado solo se aplica a las nuevas políticas.
  • Escalonamiento: Establece un intervalode escalonamiento para distribuir los tiempos de instalación de parches entre tus dispositivos y evitar actualizaciones simultáneas. Para obtener más información, consulta «NinjaOne Patching: Equilibrio de carga en la instalación de parches con la función de escalonamiento».
  • Escanear inmediatamente: marca esta casilla para ejecutar un escaneo inmediatamente después de guardar la configuración.
  • Aplicar inmediatamente: marca esta casilla para que NinjaOne aplique los parches inmediatamente cuando los detecte en un análisis.
Programación de actualizaciones

Estos ajustes especifican cuándo debe NinjaOne aplicar las actualizaciones detectadas durante el análisis.

  • Programación: utiliza el menú desplegable para elegir la frecuencia de análisis o actualización. En función del intervalo seleccionado, elige los días, semanas o meses en los que NinjaOne realizará la acción. NinjaOne solo aplica parches a los dispositivos en los días elegidos. Si no seleccionas ningún día, NinjaOne mostrará un mensaje de error.
  • Hora y zona horaria: Selecciona la hora del día y la zona horaria adecuada para realizar la actualización. De forma predeterminada, las actualizaciones comienzan a las 17:00, hora local del dispositivo. Este valor predeterminado solo se aplica a las políticas nuevas.
  • Escalonamiento: Establece un intervalode escalonamiento para distribuir los horarios de instalación de los parches entre tus dispositivos y evitar actualizaciones simultáneas. Para obtener más información, consulta «NinjaOne Patching: Equilibrio de carga en las instalaciones de parches con la función de escalonamiento».
  • Ejecutar la actualización inmediatamente si se ha omitido: marca esta casilla para ejecutar una actualización de inmediato.
  • Preparar las actualizaciones antes de la hora de inicio programada: marca esta casilla para que NinjaOne prepare y coloque las actualizaciones antes de la hora programada para la actualización.
  • Modo de mantenimiento: suprimir correos electrónicos, SMS y notificaciones push: marca esta casilla para evitar que NinjaOne envíe alertas provocadas por acciones que se produzcan durante la actualización (como los reinicios de los dispositivos). Puedes ajustar esta configuración marcando las casillas «Suprimir alertas de condiciones » y «Suprimir canales de notificación ». Consulta «NinjaOne Endpoint Management: Modo de mantenimiento » para obtener más información.
Programación por anillosLa implementación por anillos es una estrategia de aplicación de parches que le permite desplegar actualizaciones de software en oleadas controladas, en lugar de enviar los parches a todos los dispositivos a la vez. Puede asignar dispositivos a los anillos dentro de un plan de despliegue. Consulte «Aplicación de parches de NinjaOne: Implementación por anillos para parches de terceros en Windows» para obtener más información.
Notificaciones de actualización

Elija cómo NinjaOne notifica a los usuarios cuando es necesario actualizar software que no se puede parchear en segundo plano. Seleccione una de las siguientes opciones:

  • Notificar al usuario y, a continuación, cerrar el software y actualizar.
  • Cerrar automáticamente el software y actualizar.
  • No cerrar el software abierto.

Si eliges «Notificar al usuario, cerrar el software y actualizar», podrás configurar los siguientes ajustes:

  • Especifica la frecuencia, en minutos, entre cada aviso al usuario.
  • Marca la casilla «Forzar reinicio después de» para establecer el número de avisos antes de que NinjaOne reinicie automáticamente el dispositivo.
  • Marca la casilla « Cuadro de diálogo de reinicio personalizado» para sustituir el mensaje predeterminado por tu propio texto.
Opciones de reinicioEstos ajustes te permiten especificar el comportamiento del reinicio después de que NinjaOne aplique parches a un dispositivo. Puedes configurar los ajustes tanto para usuarios que hayan iniciado sesión como para aquellos que no lo hayan hecho. Consulta la sección «Opciones de reinicio» de este artículo para obtener más información.
Aprobaciones

En esta sección, puede configurar los ajustes de aprobación para todo el software de NinjaOne que no aparezca en la pestaña «Software ». Haga clic en los enlaces «Parches críticos » y «Parches recomendados » para configurar NinjaOne de modo que apruebe automáticamente, rechace o requiera aprobación manual para los parches. El agente de NinjaOne define estas categorías de la siguiente manera:

  • Críticos: Estos parches solucionan vulnerabilidades que pueden ser explotadas por un atacante remoto no autenticado o que rompen el aislamiento del sistema operativo invitado o del host, lo que da lugar a un compromiso de seguridad sin interacción por parte del usuario.
  • Recomendados: a estos parches no se les ha asignado un nivel de gravedad.

Consulte «NinjaOne Endpoint Management: El inventario de software » para obtener más información.

Anulaciones de aprobación

Aquí puede configurar NinjaOne para que anule su política de aplicación de parches en el caso de parches específicos. Haga clic en el enlace para abrir la lista «Anulaciones» y, a continuación, busque el nombre del parche. Utilice el segundo menú desplegable para seleccionar si desea aprobar o rechazar el parche. Entre los ejemplos de situaciones en las que los parches aparecerían en la sección «Anulaciones» se incluyen:

  • Si la aprobación de la categoría está configurada en «Manual» y, a continuación, apruebas o rechazas el parche para la política.
  • Si la aprobación de la categoría está configurada en «Aprobar» y, a continuación, rechaza manualmente el parche para la política.
  • Si la aprobación de la categoría está configurada en «Rechazar» y, a continuación, apruebas manualmente el parche para la política.
winget

Esta opción le permite automatizar el proceso de actualización del software compatible con WinGet.

  • Selecciona «Actualizar todo el software disponible a la última versión» para configurar NinjaOne para que actualice todas las aplicaciones que detecte WinGet. Esta selección ignorará todas las aprobaciones o rechazos específicos de cada aplicación.
  • Si seleccionas «Intentar actualizar incluso si se desconoce la versión actual del software», NinjaOne actualizará las aplicaciones aunque no pueda determinar su versión actual.

Para obtener más información, consulta la Guía de integración de parches de NinjaOne: WinGet (gestor de paquetes de Windows).

ReorderPatching_Latest.png
Figura 3: Parches de software → Configuración (haga clic para ampliar)

Opciones de reinicio

Estos ajustes te permiten especificar el comportamiento de reinicio después de que NinjaOne aplique parches a un dispositivo. Puedes configurar los ajustes tanto para usuarios que hayan iniciado sesión como para aquellos que no la hayan iniciado.

Si un usuario final interactúa con un mensaje de reinicio, NinjaOne mostrará una actividad en el feed de actividades. Consulta «Gestión de terminales de NinjaOne: Feed de notificaciones de actividad del dispositivo y del sistema» para obtener más información.
Opciones de reinicio: usuario con sesión iniciada

Cuando un usuario está conectado activamente a un dispositivo, puede elegir cómo NinjaOne le comunica la necesidad de reiniciar, desde solicitar al usuario que actúe hasta esperar un periodo determinado antes de reiniciar automáticamente. Utilice la tabla siguiente para obtener más información sobre cada configuración.

ConfiguraciónDescripción
Solicitar el reinicio hasta que se acepte

NinjaOne muestra un mensaje en pantalla en el que se indica al usuario que reinicie el dispositivo y permita que se complete la actualización.

  • Utilice las opciones de programación para determinar la frecuencia de los avisos.
  • Marca la casilla «Forzar reinicio después de» para establecer el número de avisos antes de que NinjaOne reinicie automáticamente el dispositivo.
  • Marca la casilla «Diálogo de reinicio personalizado » para sustituir el mensaje predeterminado por tu propio texto.
Notificar al usuario y, a continuación, reiniciarNinjaOne envía una notificación al usuario y, a continuación, reinicia automáticamente el equipo y completa la actualización. Consulta «NinjaOne Endpoint Management: Canal de notificaciones de actividad del dispositivo y del sistema » para obtener más información. Utiliza las opciones de programación para determinar cuánto tiempo debe esperar NinjaOne antes de enviar la notificación y activar el reinicio.
Reinicio automáticoNinjaOne reinicia el dispositivo una vez completada la instalación de la actualización. Utiliza las opciones de programación para determinar cuánto tiempo debe esperar NinjaOne antes de reiniciar el dispositivo.
No hacer nadaNinjaOne no realizará ninguna acción de reinicio automático en el dispositivo.
PeríodoSi has seleccionado «Solicitar reinicio hasta que se acepte», utiliza estos campos para especificar la frecuencia de las solicitudes. Marca la casilla para forzar un reinicio tras un número específico de solicitudes.
Cuadro de diálogo de reinicioMarca esta casilla para añadir texto personalizado al mensaje de reinicio.
3PPWin_RebootPromptLoggedInUser.png
Figura 4: Opciones de reinicio: usuario conectado (haz clic para ampliar)
Opciones de reinicio: usuario no conectado

Cuando ningún usuario ha iniciado sesión en un dispositivo, estos ajustes controlan cómo NinjaOne gestiona directamente el reinicio. Utiliza la tabla siguiente para obtener más información sobre cada ajuste.

ConfiguraciónDescripción
Intentar reiniciar hasta que se consigaNinjaOne sigue intentando reiniciar el dispositivo, incluso si los intentos fallan, hasta que la acción se complete con éxito. Utiliza las opciones de programación para determinar la frecuencia de los intentos de reinicio.
Reiniciar inmediatamenteNinjaOne reinicia el dispositivo tan pronto como la actualización esté lista.
No hacer nadaNinjaOne no realizará ninguna acción para reiniciar el dispositivo.
RebootOptions_NotLoggedIn.png
Figura 5: Opciones de reinicio: usuario no conectado (haz clic para ampliar)

Acciones y ajustes de la pestaña «Software»

La pestaña «Software» es donde puedes seleccionar qué aplicaciones deseas incluir en la aplicación de parches de terceros (3PP) de NinjaOne. Desde aquí, también puedes configurar los ajustes de aprobación para los parches críticos y recomendados, y especificar si deseas utilizar la política actual al instalar las actualizaciones.

Al habilitar la aplicación de parches de software para un producto, NinjaOne descarga todas las actualizaciones de dicho producto en los equipos afectados por la política. Dichas actualizaciones permanecen descargadas mientras tenga activada la aplicación de parches de software de terceros para ese producto.

La biblioteca de software

NinjaOne almacena las aplicaciones disponibles en la biblioteca de software, que puede mostrarle la siguiente información, en función de las columnas de datos que seleccione.

ColumnaDescripción
CríticoClasifica las actualizaciones de este título de software como críticas, lo que significa que suelen solucionar vulnerabilidades de seguridad importantes.
Habilitar autoservicioIndique si este título de software está disponible en el portal de usuarios finales para aquellos usuarios autorizados que sean los propietarios asignados de los dispositivos correspondientes.
Instalar si no está presenteIndica si NinjaOne instalará automáticamente esta aplicación en los dispositivos en los que aún no esté presente.
EditorMuestra el proveedor u organización responsable del desarrollo y la distribución de la aplicación.
RecomendadoIndica si las actualizaciones de este software se clasifican como recomendadas, lo que significa que mejoran la experiencia del usuario o solucionan posibles vulnerabilidades de seguridad.
SoftwareIndica el nombre oficial y la versión de la aplicación o el paquete específico.
Fuente

Indica qué motor de actualización se utiliza para instalar o actualizar la aplicación (por ejemplo, NinjaOne o WinGet).

  • NinjaOne: Gestionado íntegramente por NinjaOne. Ofrecemos asistencia completa para problemas de instalación y actualización.
  • WinGet: utiliza el motor WinGet de Microsoft. La asistencia es limitada, ya que el comportamiento de la instalación lo controlan WinGet y el proveedor de la aplicación.
ID de WinGetMuestra el identificador único del paquete que utiliza WinGet para identificar la aplicación.
ReorderPatching_SoftwareLibraryWithWinget.png
Figura 6: La biblioteca de software (haz clic para ampliar)

Para seleccionar una columna:

  1. Haz clic en el icono «Acciones». Se abrirá la ventana «Configuración de la tabla ».
3PP_WingetColumn_ActionsIcon.png
Figura 7: Actualización de software → Icono de Acciones (haz clic para ampliar)
  1. Busca el nombre de la columna en el campo «Columnas ». Haz clic y arrastra las columnas en la pila de columnas para reordenarlas.
3PP_WingetColumn_TableSettings.png
Figura 8: Configuración de la tabla → Columnas (haz clic para ampliar)

Añadir software a la lista de parches programados

Para añadir nuevo software que se vaya a instalar y al que se le vayan a aplicar parches:

  1. En la página de configuración de la política, ve a «Actualización de software » → «Software » → «Añadir software».
Win3PP_UI_AddSoftware.png
Figura 9: Parches de software → Software → Añadir software (haz clic para ampliar)
  1. Se abrirá la ventana «Biblioteca de software». Marca la casilla correspondiente al software nuevo y, a continuación, haz clic en «Añadir».
Freshinstall_NewFig6.png
Figura 10: Añadir aplicación desde la biblioteca de software (haz clic para ampliar)

Edición de la configuración de parches para el software añadido

Tras añadir un nuevo software, puede configurar los ajustes de aprobación e instalación para cada tipo de parche.

  1. Seleccione el software (o elija «Seleccionar todo») y, a continuación, haga clic en «Editar».
Win3PP_UI_SelectEdit.png
Figura 11: Edición del software añadido (haz clic para ampliar)

En la ventana «Editar software», configura las siguientes opciones:

OpciónDescripción
Parches críticosEspecifica el comportamiento de instalación automática de los parches críticos. Selecciona «Aprobar», «Manual» o «Rechazar». Consulta la sección «Opciones de aprobación de parches » de este artículo para obtener más información.
Parches recomendadosEspecifica el comportamiento de instalación automática de los parches recomendados. Selecciona «Aprobar», «Manual» o «Rechazar». Consulta la sección «Opciones de aprobación de parches » de este artículo para obtener más información.
Instalar si la aplicación no está presenteTras añadir software, puede configurar NinjaOne para que instale automáticamente muchas aplicaciones compatibles si aún no se encuentran en los dispositivos incluidos en la política. Seleccione «Sí» para instalar automáticamente la aplicación en los equipos en los que no esté presente. Si selecciona «No», el instalador de ese software aparecerá en la pestaña «Software rechazado ». Puede aprobar la instalación más adelante.
Habilitar el autoservicioPonga la aplicación a disposición de los usuarios finales autorizados en el portal de usuarios finales. Los usuarios finales deben ser los propietarios asignados de los dispositivos correspondientes.

Opciones de aprobación de parches

Puede elegir una de las tres opciones para los parches críticos y recomendados:

  • Aprobar: aprueba automáticamente todos los parches para el siguiente ciclo de actualización.
  • Manual: los parches de esta categoría aparecen en estado «pendiente», por lo que requieren aprobación o rechazo manual (ya sea para los dispositivos o para toda la política).
  • Rechazar: Rechaza automáticamente todos los parches de esa categoría.

Visualización de los análisis de parches y los intentos de instalación

NinjaOne ofrece varias formas de ver los parches instalados en su sistema, los parches pendientes de instalación o los parches cuya instalación ha fallado.

Visualización por estado en el panel de control de NinjaOne

Puede ver los parches detectados y los instalados en la pestaña «Patching»«Software patches» del panel de control del sistema. Utilice el menú desplegable para filtrar por estado del parche (Pendiente, Aprobado, Rechazado, Instalado o Fallido). Una vez que se ha intentado instalar un parche durante un ciclo de actualización, puede ver sus detalles en la pestaña «Software» del panel de control.

Win3PP_UI_SoftwareTab.png
Figura 12: Panel de control → Parches → Parches de software (haz clic para ampliar)

Visualización de parches por fecha de lanzamiento

Consulte la columna «Fecha de lanzamiento» para conocer la fecha de lanzamiento del parche. Si el fabricante no proporciona la fecha de lanzamiento, NinjaOne utilizará en su lugar la primera fecha detectada.

Win3PP_UI_PatchReleaseDate.png
Figura 13: La columna «Fecha de lanzamiento» en la lista de parches (haz clic para ampliar)

Visualización de los dispositivos a los que se aplica un parche

En el panel de control de Sistema u Organización, puede hacer clic en el número de la columna «Dispositivos» para ver la lista de dispositivos a los que se aplica el estado del parche. Por ejemplo, al hacer clic en el número de un parche en la pestaña «Aprobados», se muestran los dispositivos para los que está aprobado (pero aún no instalado).

Win3PP_UI_ClickNumber.png
Figura 14: Panel de control → Parches pendientes (haz clic para ampliar)

Visualización de las aplicaciones instaladas

Las aplicaciones aparecerán al seleccionar «Expandir todo». Un estado de instalación «N/A» indica que el fabricante no admite la instalación de ese software. Consulte la lista de productos compatibles que figura a continuación para obtener más información sobre qué opciones admiten instalaciones.

Búsqueda manual o aplicación de actualizaciones

Puede ejecutar un ciclo de aplicación de parches manual en cualquier momento.

En un único dispositivo

Puede ejecutar un ciclo manual de búsqueda y aplicación de parches bajo demanda desde cualquier terminal. Para ello, acceda a lavista general del dispositivo, sitúe el cursor sobre el botón de acción «Reproducir» y seleccione «Aplicación de parches»«Búsqueda de software» (para buscar nuevos parches) o «Actualización de software » (para aplicar los parches existentes).

Win3pp_UI_SingleDev.png
Figura 15: Icono «Ejecutar» → Aplicación de parches → Búsqueda y actualización de software (haz clic para ampliar)

En varios dispositivos

Para buscar y aplicar parches en varios dispositivos:

  • Los dispositivos deben ser del mismo tipo.
  • Debe habilitar la aplicación de parches de software en la política que rige el dispositivo.
  • Los dispositivos seleccionados deben estar conectados a Internet.

Procedimiento

  1. En la pestaña «Dispositivos», marca las casillas de los dispositivos en los que deseas ejecutar el ciclo de análisis y actualización.
  2. Sitúe el cursor sobre el botón «Ejecutar» y, a continuación, vaya a «Parches»«Actualización de software » →«Análisis de software» (para buscar nuevos parches) o «Actualización de software» (para aplicar los parches existentes). NinjaOne mostrará el estado de los parches de terceros a nivel de dispositivo. Si tiene parches configurados para aprobarlos o rechazarlos manualmente, puede realizar esas acciones desde la vista general del dispositivo.
PatchingWin3pp_MultipleDevs.png
Figura 16: Aplicación de parches → Actualización de software (haz clic para ampliar)

Software de terceros compatible

Para consultar el índice completo de títulos de software de terceros compatibles con Microsoft Windows, consulta «NinjaOne Patching: Catálogo de software de terceros compatible (Windows)».

FAQ

Próximos pasos