¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Parcheo de NinjaOne: Configuración de la política de parches macOS

Tema

En este artículo se explica cómo configurar las políticas de gestión de parches de macOS de Apple en NinjaOne.

Entorno

  • Gestión de endpoints de NinjaOne
  • Apple macOS

Descripción

La gestión de parches de NinjaOne te permite crear políticas de parches que buscan y aplican automáticamente los nuevos parches del sistema operativo (SO) para tus terminales Apple macOS.

Administración de parches de Windows (NinjaOne, Inc., 01:32)

Selecciona un tema para continuar:

Requisitos del sistema

NinjaOne admite la aplicación de Parches del SO en macOS Catalina y versiones posteriores.

Consideraciones importantes

Ten en cuenta las siguientes notas antes de proceder:

  • Los parches para macOS de Apple no se aplican hasta que se reinicia el equipo.
  • Los parches permanecerán pendientes hasta que reinicies el equipo.
  • Si es necesario reiniciar el equipo, no podrás instalar parches adicionales hasta que lo hayas reiniciado. 

Requisitos de credenciales para la aplicación de parches

Debido a las medidas de seguridad reforzadas de Apple, se requiere una cuenta local con permisos de propietario del volumen (token seguro) para aplicar parches en macOS. Puede agregar permisos de token seguro tanto a una cuenta de usuario estándar como a una cuenta de administrador. Consulte el artículo de Apple «Uso de tokens seguros, tokens de arranque y propiedad del volumen en despliegues» (enlace externo) para obtener más información. 

Configurar las credenciales predeterminadas

Sigue estos pasos para configurar tu cuenta local con permisos de propietario del volumen como credencial predeterminada:

  1. En NinjaOne, ve a «Administración » → «Organizaciones». Selecciona una organización.
  2. Abrir la sección «Credenciales » y hacer clic en «Agregar credencial».
organization_add credential.png
Figura 1: Agregar una credencial para una organización de NinjaOne (haz clic para ampliar)
  1. En el cuadro de diálogo «Nueva credencial», selecciona el tipo de credencial. La opción que elijas en este menú desplegable determinará qué tipo de datos deberás proporcionar en los siguientes pasos.
new credential_select type.png
Figura 2: Seleccionar el tipo de credencial (haz clic para ampliar)
  1. Introduzca las credenciales de tu cuenta local con permisos de propietario del volumen y, a continuación, haz clic en «Añadir».
  2. Abre la pestaña «Valores predeterminados » en la sección «Credenciales ». Haz clic en el menú desplegable «Script Mac » y selecciona tu nueva credencial. Cuando hayas terminado, haz clic en «Guardar».
credentials_defaults_mac script.png
Figura 3: Seleccione la credencial predeterminada para los scripts de macOS (haz clic para ampliar)

Activar y configurar la gestión de parches de macOS

Para activar los Parches del sistema operativo en una política de terminal de macOS, sigue estos pasos:

  1. Vaya a Administración → Políticas → Políticas del agente. Seleccione una política.
  2. Abre la sección «Parches del SO » y activa el interruptor «Estado ». 
ReorderPatching_MackEnable.png
Figura 4: Parches del SO → Habilitar parches del SO (haz clic para ampliar)
  1. Desplázate para configurar los ajustes de parches de la política.

Explicación de las opciones de configuración de los Parches del SO

Puede configurar los siguientes parámetros de gestión de parches de software. Cuando haya terminado, haga clic en Guardar. 

AjustesDescripción
Horario de análisis


Determina cuándo el dispositivo buscará nuevos parches disponibles. 

  • Programación: Elige la frecuencia de búsqueda o actualización. En función del intervalo seleccionado, elige los días, semanas o meses en los que NinjaOne realizará la acción. NinjaOne solo aplica parches a los dispositivos en los días seleccionados. Si no seleccionas ningún día, NinjaOne mostrará un mensaje de error.
  • Hora y zona horaria:Selecciona la hora del día y lazona horaria adecuada para realizar la comprobación. De forma predeterminada, las comprobaciones comienzan a las 8:00 a. m., hora del dispositivo local, y las actualizaciones comienzan a las 5:00 p. m., hora del dispositivo local. Estos valores predeterminados solo se aplican a las nuevas políticas.
  • Escalonamiento: Establezca un intervalo de escalonamiento para distribuir los horarios de instalación de parches entre sus dispositivos y evitar actualizaciones simultáneas. Para obtener más información, consulte «Gestión de parches de NinjaOne: Equilibrio de carga en la instalación de parches con la función de escalonamiento».
  • Duración: Establece el tiempo máximo durante el cual el agente puede ejecutar una acción antes de detenerse. Esta configuración se aplica tanto a las acciones programadas como a las iniciadas manualmente.
  • Ejecutar análisis de inmediato, si se pierde: marca esta casilla de verificación para ejecutar un análisis de inmediato después de guardar la configuración.
  • Aplicar inmediatamente: Selecciona esta casilla de verificación para que el sistema aplique los parches inmediatamente cuando los detecte en un análisis. 
Horario de actualización

Especifica cuándo debe NinjaOne aplicar las actualizaciones que detecte durante el análisis. 

  • Programación: Elige la frecuencia de análisis o actualización. En función del intervalo seleccionado, elige los días, semanas o meses en los que NinjaOne realizará la acción. NinjaOne solo aplica parches a los dispositivos en los días seleccionados. Si no seleccionas ningún día, NinjaOne mostrará un mensaje de error.
  • Hora y zona horaria: Selecciona la hora del día y la zona horaria adecuada para realizar la actualización. De forma predeterminada, los análisis comienzan a las 8:00 a. m., hora del dispositivo local, y las actualizaciones comienzan a las 5:00 p. m., hora del dispositivo local. Estos valores predeterminados solo se aplican a las nuevas políticas.
  • Intervalo de escalonamiento: Establece un intervalo de escalonamiento para distribuir los tiempos de instalación de parches entre tus dispositivos y evitar actualizaciones simultáneas. Para obtener más información, consulta «Gestión de parches de NinjaOne: Equilibrio de carga en la instalación de parches con la función de escalonamiento».
  • Duración: Establece el tiempo máximo durante el cual el agente puede ejecutar una acción antes de detenerse. Esta configuración se aplica tanto a las acciones programadas como a las iniciadas manualmente.
  • Ejecute la actualización inmediatamente, si falta: Marca esta casilla de verificación para ejecutar una actualización de inmediato.
  • Modo de mantenimiento: Suprimir correos electrónicos/SMS/notificaciones push: marque esta casilla de verificación para evitar que NinjaOne envíe alertas provocadas por acciones que se produzcan durante la actualización (como los reinicios de dispositivos). Puede ajustar esta configuración marcando las casillas de verificación «Suprimir alertas de condiciones» y «Suprimir canales de notificación ». Consulte «Plataforma NinjaOne: Modo de mantenimiento » para obtener más información. 
Opciones de reinicio

Estos ajustes le permiten especificar el comportamiento del reinicio después de que NinjaOne aplique un parche a un dispositivo. Puede configurar los ajustes tanto para usuarios que hayan iniciado sesión como para aquellos que no lo hayan hecho. Si un usuario final interactúa con un mensaje de reinicio, NinjaOne mostrará una actividad en el feed de actividades del dispositivo. Consulte «Feed de notificaciones de actividad del dispositivo y del sistema » para obtener más información.

Opciones de reinicio: Usuario conectado:

Puede configurar los siguientes ajustes:

  • Impulsar reinicio hasta que se acepte el reinicio: NinjaOne mostrará un mensaje en pantalla indicando al usuario que reinicie el dispositivo y permita que la actualización se complete.
    • Utilice las opciones de programación para determinar la frecuencia de los avisos.
    • Marque la casilla de verificación «Forzar reinicio después de» para establecer el número de avisos antes de que NinjaOne reinicie automáticamente el dispositivo.
    • Marca la casilla de verificación «Diálogo de reinicio personalizado» para sustituir el mensaje predeterminado por tu propio texto.
  • Notificar al usuario y, a continuación, reiniciar: elige esta opción para enviar una notificación al usuario y, a continuación, reiniciar automáticamente el equipo y completar la actualización. Consulta «Plataforma NinjaOne: Canales de notificación» para obtener más información. Utiliza las opciones de programación para determinar cuánto tiempo debe esperar NinjaOne antes de enviar la notificación y activar el reinicio. NinjaOne mostrará en esta sección la programación de avisos que hayas elegido. 
  • Reiniciar automáticamente: Esta opción indica a NinjaOne que reinicie el dispositivo después de que la instalación de la actualización esté completa. Utiliza las opciones de programación para determinar cuánto tiempo debe esperar NinjaOne antes de reiniciar el dispositivo.
  • Período de tiempo yunidad: si ha seleccionado«Impulsar reinicio hasta que se acepte el reinicio», utilice estos campos para especificar la frecuencia de las solicitudes. Marque la casilla de verificación para forzar un reinicio después de un número específico de solicitudes.
  • Cuadro de diálogo de reinicio personalizado: selecciona esta casilla de verificación para agregar texto personalizado al aviso de reinicio.

Opciones de reinicio: Usuario que no ha iniciado sesión:

Puede configurar los siguientes ajustes:

  • Intente reiniciar hasta que tenga éxito: NinjaOne seguirá intentando reiniciar el dispositivo, incluso si los reinicios fallan, hasta que complete la acción. Utilice las opciones de programación para determinar la frecuencia de los intentos de reinicio. 
  • Reiniciar inmediatamente: NinjaOne reiniciará el dispositivo tan pronto como la actualización esté lista.
  • Programación: Utiliza el menú desplegable para elegir la frecuencia de las notificaciones.
  • Hora yzona horaria: selecciona la hora del día y la zona horaria adecuada para realizar el reinicio. 
Aprobaciones generales

Configure los ajustes de aprobación automática de parches. Puede elegir entre Aprobar,Rechazar o requerir una aprobación manual para los parches de dos categorías:

  • Críticos: parches asociados a un CVE conocido
  • Sin asignar: el resto de parches
Anulaciones de aprobación

Configure NinjaOne para que anule su política de aplicación de parches en el caso de parches específicos. Haga clic en el enlace para abrir la lista «Anulaciones» y, a continuación, busque el nombre del parche. Utilice el segundo menú desplegable para seleccionar si desea aprobar o rechazar el parche.  

Ejemplos de situaciones en las que los parches aparecerían en la sección «Anulaciones »:

  • Si la aprobación de la categoría está configurada en«Manual» y, a continuación, apruebas o rechazas el parche para la política.
  • Si la aprobación de la categoría está configurada en «Aprobar» y, a continuación, rechazas manualmente el parche para la política.
  • Si la aprobación de la categoría está configurada en«Rechazar» y, a continuación, apruebas manualmente el parche para la política.
MacOS_SettingsWithRebootPromptSchedule.png
Figura 4: Ajustes de configuración de Parches del SO ( haz clic para ampliar)

Ejecutar un ciclo de parches para macOS a pedido

Puede ejecutar un ciclo de análisis e instalación de parches en un dispositivo macOS con la gestión de parches activada a nivel de política en cualquier momento siguiendo estos pasos:

  1. En «Administración» → «Políticas», haz clic en el hiperenlace con el número de la columna «Dispositivos ».
  2. Haz clic en el nombre del dispositivo para acceder al panel de control del mismo.
  3. Pase el cursor del ratón por encima del icono «Ejecutar» y, a continuación, utilice los menús desplegables para seleccionar «Actualización del sistema operativo» → «Analizar » o «Actualización del sistema operativo » → «Aplicar». También puede realizar esta acción desde la página de búsqueda de «Dispositivos» o desde la herramienta de búsqueda global.
MacOS_UI_PatchnScan.png
Figura 5: Acción → Aplicación de parches → Escaneo del sistema operativo (haz clic para ampliar)

Recursos adicionales

Consulta los siguientes artículos para aprender más sobre los Parches macOS en NinjaOne:

FAQ

Próximos pasos