¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Parcheado NinjaOne: Gestión de parches de software de terceros de Windows

Tema 

Este artículo trata sobre la gestión de parches para aplicaciones de Microsoft Windows de terceros en NinjaOne. También explica cómo activar, configurar y ver la actividad de aplicación de parches.

Entorno

  • Parcheado NinjaOne
  • Microsoft Windows

Descripción

NinjaOne Patch Management le permite crear políticas de parches que automáticamente buscan y aplican nuevos parches de software para sus terminales Linux. 

 

Gestión de parches: Gestión de parches de software de terceros para Windows (NinjaOne Inc. 02:30)

Selecciona un tema para continuar.

Consideraciones sobre los parches

  • Si un parche requiere un reinicio que aún no se ha realizado en un dispositivo, tal y como se especifica en las opciones de reinicio, se mostrará un icono de Reinicio pendiente en el dispositivo. Consulte Reinicios pendientes para obtener más información.
  • Si hay un reinicio pendiente, las funciones de exploración y aplicación de parches no se ejecutarán para este dispositivo hasta que se complete el reinicio y deje de aparecer el mensaje Reinicio pendiente.

Gestión de parches de software

Debe activar la gestión de parches de software antes de poder utilizarla para gestionar los parches de aplicaciones de terceros. 

Nota importante: La gestión de parches de software sólo está disponible actualmente para dispositivos Windows y, por lo tanto, sólo es una opción en las políticas de Windows.  
  1. En NinjaOne, haga clic en AdministraciónPolíticas y, a continuación, elija una política de Windows de la lista Políticas de agente.
Win3PP_UI_EnableNav.png
Imagen 1: Administración → Políticas de agentes (haga clic para ampliar)
  1. Haga clic en la pestaña Configuración de parches de software y, a continuación, en el conmutador Activar parches de software.
Win3PP_UI_EnableToggle.png
Imagen 2: Activación de los parches de software (haga clic para ampliar)

Configuración de parches de software 

Las opciones de la pestaña Configuración incluyen el escaneado y la aplicación de parches, la instalación de software necesaria y el mantenimiento. Cuando termine la configuración, haga clic en Guardar para aplicar los nuevos ajustes.

Win3PP_UI_OpcionesGenerales.png
Figura 3: Parcheado de software → Ajustes (haga clic para ampliar)

Explicación de los ajustes generales

Utilice la siguiente tabla para obtener más información sobre cada ajuste. 

AjusteDescripción
Programa de exploración

Este conjunto de parámetros determina cuándo el dispositivo buscará nuevos parches disponibles. 

  • Horario: Utilice el menú desplegable para elegir la frecuencia de escaneo.
  • Días: Si su intervalo de escaneo es mayor que diario, seleccione qué días de la semana el sistema debe realizar el escaneo. Los dispositivos se parchean sólo en los días seleccionados. Si no selecciona ningún día, el sistema mostrará un mensaje de error.
  • Hora y zona horaria: Seleccione la hora del día y la zona horaria adecuada para realizar la exploración. Por defecto, los escaneos comienzan a las 8 de la mañana, hora local del dispositivo, y las actualizaciones a las 5 de la tarde, hora local del dispositivo. Estos valores por defecto sólo se aplican a las nuevas políticas.
  • Camina: Establezca un intervalo escalonado para distribuir los tiempos de instalación de los parches entre sus dispositivos y evitar actualizaciones simultáneas. Para obtener más información, consulte NinjaOne Patch Management: Equilibrio de carga de las instalaciones de parches con la función de escalonamiento.
  • Escanea inmediatamente: Seleccione esta casilla para ejecutar un análisis inmediatamente después de guardar la configuración.
  • Presente su candidatura inmediatamente: Seleccione esta casilla para que el sistema aplique los parches inmediatamente cuando los encuentre en un análisis. 
Calendario de actualización

Estos ajustes especifican cuándo NinjaOne debe aplicar las actualizaciones encontradas durante la exploración. 

  • Horario: Utilice el menú desplegable para elegir la frecuencia de exploración.
  • Días: Si el intervalo de actualización es superior al diario, seleccione los días de la semana en los que el sistema debe realizar la actualización. Los dispositivos se parchean sólo en los días seleccionados. Si no selecciona ningún día, el sistema mostrará un mensaje de error.
  • Hora y zona horaria: Seleccione la hora del día y la zona horaria adecuada para realizar la exploración. Por defecto, los escaneos comienzan a las 8 de la mañana, hora local del dispositivo, y las actualizaciones a las 5 de la tarde, hora local del dispositivo. Estos valores por defecto sólo se aplican a las nuevas políticas.
  • Camina: Establezca un intervalo escalonado para distribuir los tiempos de instalación de los parches entre sus dispositivos y evitar actualizaciones simultáneas. Para obtener más información, consulte NinjaOne Patch Management: Equilibrio de carga de las instalaciones de parches con la función de escalonamiento.
  • Ejecute la actualización inmediatamente, si se ha perdido: Seleccione esta casilla para ejecutar una actualización inmediatamente.
  • Actualizaciones previas a la salida programada: Seleccione esta casilla para que el sistema prepare y posicione las actualizaciones antes de la hora de actualización programada.
  • Modo mantenimiento: suprimir los correos electrónicos/SMS/notificaciones push: Seleccione esta casilla para evitar que NinjaOne envíe alertas causadas por acciones que ocurran durante la actualización (como reinicios del dispositivo). Puede refinar esta configuración seleccionando las casillas de verificación Suprimir alertas de condición y Suprimir canales de notificación. Consulte Plataforma NinjaOne: Modo de mantenimiento para más información. 
Notificaciones de actualización

Elija cómo NinjaOne notifica a los usuarios cuando el sistema necesita actualizar el software que no puede ser parcheado en segundo plano. Seleccione una de las siguientes opciones:

  • Avise al usuario, cierre el programa y actualice.
  • Cierre automáticamente el software y actualícelo.
  • No cierre el software abierto.

Si elige Notificar al usuario y, a continuación, cerrar el software y actualizar, podrá configurar los siguientes ajustes:

  • Especifique la frecuencia de avisos, en minutos, entre avisos al usuario.
  • Seleccione la casilla Forzar reinicio después para establecer el número de avisos antes de que NinjaOne reinicie automáticamente el dispositivo.
  • Seleccione la casilla de diálogo Personalizar reinicio para sustituir el mensaje predeterminado por su propio texto.
Opciones de reinicio

Estos ajustes le permiten especificar el comportamiento de reinicio después de que NinjaOne parchee un dispositivo. Puede configurar las opciones tanto para los usuarios registrados como para los no registrados.

Si un usuario final interactúa con un aviso de reinicio, NinjaOne mostrará una actividad en el feed de actividad. Consulte la sección Notificación de actividad del dispositivo y del sistema para obtener más información.

Opciones de reinicio: Usuario conectado

Aquí puede configurar los siguientes ajustes:

  • Pide reiniciar hasta que se acepte el reinicio: NinjaOne mostrará un mensaje en pantalla indicando al usuario que reinicie y permita que se complete la actualización.
    • Utilice las opciones de programación para determinar la frecuencia de los avisos.
    • Seleccione la casilla Forzar reinicio después para establecer el número de avisos antes de que NinjaOne reinicie automáticamente el dispositivo.
    • Seleccione la casilla de diálogo Personalizar reinicio para sustituir el mensaje predeterminado por su propio texto.
  • Notifíquelo al usuario y reinicie: Elija esta opción para enviar al usuario una notificación y, a continuación, reiniciar automáticamente el equipo y completar la actualización. Consulte Plataforma NinjaOne: Canales de notificación para más información. Utilice las opciones de programación para determinar cuánto tiempo NinjaOne debe esperar antes de enviar la notificación y activar el reinicio.
  • Reiniciar automáticamente: Esta opción indica a NinjaOne que simplemente reinicie el dispositivo una vez finalizada la instalación de la actualización. Utilice las opciones de programación para determinar cuánto tiempo NinjaOne debe esperar antes de reiniciar el dispositivo.
  • No hacer nada: NinjaOne no realizará ninguna acción de reinicio automático en el dispositivo.
  • Periodo: Si ha seleccionado Preguntar al usuario que reinicie hasta que acepte el reinicio, utilice estos campos para especificar la frecuencia del aviso. Marque la casilla para forzar un reinicio después de un número específico de avisos.
  • Diálogo de reinicio: Marque esta casilla para añadir texto personalizado al mensaje de reinicio.

Opciones de reinicio: Usuario no registrado

Aquí puede configurar los siguientes ajustes:

  • Intente reiniciar hasta que tenga éxito: NinjaOne seguirá intentando reiniciar el dispositivo, incluso si los reinicios fallan, hasta que complete con éxito la acción. Utilice las opciones de programación para determinar la frecuencia de los intentos de reinicio. 

  • Reinicia inmediatamente: NinjaOne reiniciará el dispositivo en cuanto la actualización esté lista.

  • No hacer nada: NinjaOne no tomará ninguna acción para reiniciar el dispositivo. 

AprobacionesEn esta sección, puede configurar los ajustes de aprobación para todo el software NinjaOne que no aparece en la ficha Software. Haga clic en los enlaces Parches críticos y Parches recomendados para configurar NinjaOne para que apruebe automáticamente, rechace o requiera la aprobación manual de los parches. Consulte NinjaOne Dashboards: Patching Software Inventory para más información.
Anulaciones de aprobación

Aquí, puede configurar NinjaOne para anular su política de parches para parches específicos. Haga clic en el enlace para abrir la lista de anulaciones y, a continuación, busque el nombre del parche. Utilice el segundo menú desplegable para seleccionar si desea aprobar o rechazar el parche.  

Ejemplos de escenarios en los que los parches aparecerían en la sección Anulaciones:

  • Si la categoría de aprobación está configurada en Manual, y a continuación aprueba o rechaza el parche para la política.
  • Si la categoría de aprobación está configurada en Aprobar, y luego rechaza manualmente el parche para la política.
  • Si la categoría de aprobación se establece en Rechazar, y luego aprueba manualmente el parche para la política.
winget

Esta opción permite automatizar el proceso de actualización del software compatible con WinGet.

  • Seleccione Actualizar todo el software disponible a la última versión para que NinjaOne actualice todas las aplicaciones que detecte WinGet. Esta selección omitirá todas las aprobaciones o rechazos específicos de la solicitud.

  • Si selecciona Intentar actualizar aunque se desconozca la versión del software actual, el sistema actualizará las aplicaciones aunque no pueda discernir su versión actual. 

Para más información, lea nuestra Guía de integración de WinGet (Windows Package Manager).

Acciones y ajustes de la pestaña Software

En la pestaña Software puede seleccionar las aplicaciones que desea incluir en la aplicación de parches de terceros de NinjaOne. Desde aquí, también puede configurar los ajustes de aprobación para los parches críticos y recomendados y especificar si desea utilizar la política actual al instalar las actualizaciones. 

Cuando habilita la aplicación de parches de software para un producto, NinjaOne descarga todas las actualizaciones para ese producto en las máquinas afectadas por la política. Esas actualizaciones permanecen descargadas mientras la aplicación de parches de software de terceros esté activada para ese producto.

Añadir software a la lista de parches programados

Para añadir nuevo software a instalar y parchear: 

  1. En la página de configuración de directivas, vaya a Parcheado de softwareSoftwareAñadir software.
Win3PP_UI_AñadirSoftware.png
Figura 4: Parcheado de software → Software → Añadir software (haga clic para ampliar)
  1. Seleccione la casilla de verificación de cualquier software nuevo y, a continuación, haga clic en Añadir
Win3PP_UI_SoftwareLibrary.png
Figura 5: La biblioteca de software (haga clic para ampliar)

Edición de la configuración de parches para el software añadido

Después de añadir nuevo software, puede configurar las opciones de aprobación e instalación para cada tipo de parche. 

  1. Seleccione el software (o elija Seleccionar todo y, a continuación, haga clic en Editar.
Win3PP_UI_SelectEdit.png
Imagen 6: Software de edición añadido (haga clic para ampliar)

En el cuadro de diálogo Editar software, configure las siguientes opciones:

  • Parches críticos: Seleccione Aprobar, Manual o Rechazar. Consulte la sección Opciones de aprobación de parches de este artículo para obtener más información.
  • Parches recomendados: Seleccione Aprobar, Manual o Rechazar. Consulte la sección Opciones de aprobación de parches de este artículo para obtener más información.
  • Instale la aplicación si no está presente: Después de añadir software, puede configurar NinjaOne para que instale automáticamente muchas aplicaciones compatibles si no se encuentran ya en los dispositivos de la política. Seleccione para instalar automáticamente la aplicación en los equipos en los que falte. Si selecciona No, el instalador de ese software aparecerá en la pestaña Softwarerechazado de . Puede aprobarlo más adelante.
  • Habilitar el autoservicio: Esta opción pone la aplicación a disposición de los usuarios finales autorizados en el portal de usuario final. Los usuarios finales deben ser los propietarios asignados de los dispositivos aplicables.
Win3PP_UI_EditarSoftwareModal.png
Imagen 7: Cuadro de diálogo Editar software (haga clic para ampliar)

Opciones de aprobación de parches

Puede elegir una de las tres opciones para los parches Críticos y Recomendados:

  • Aprobar: Aprueba automáticamente todos los parches para el siguiente ciclo de actualización.
  • Manual: Los parches de esta categoría aparecen en estado "pendiente", por lo que requieren aprobación o rechazo manual (para los dispositivos o para toda la política).
  • Rechazar: Rechaza automáticamente todos los parches de esa categoría.

Visualización de los intentos de exploración e instalación de parches

Visualización por estado en el panel del sistema

Puede ver los parches encontrados y los parches instalados en la pestaña ParchesParches de software del panel. Utilice el menú desplegable para filtrar por estado del parche(Pendiente, Aprobado, Rechazado, Instalado o Fallido). Una vez que un parche ha intentado instalarse durante un ciclo de actualización, puede ver sus detalles en la pestaña Software del panel de control.

Win3PP_UI_pestaña_software.png
Imagen 8: Panel de control → Parches → Parches de software (haga clic para ampliar)

Ver parches por fecha de publicación

Compruebe la columna Fecha de publicación para conocer la fecha de publicación del parche. Si el fabricante no proporciona la fecha de lanzamiento, NinjaOne utilizará en su lugar la primera fecha detectada.

Win3PP_UI_PatchFechaLanzamiento.png
Imagen 9: La columna Fecha de publicación en la lista de parches (haga clic para ampliar)

Visualización de los dispositivos aplicables a un parche

En el nivel del panel Sistema u Organización, puede hacer clic en el número de la columna Dispositivos para generar una lista de los dispositivos a los que se aplica el estado del parche. Por ejemplo, al hacer clic en el número de un parche en la pestaña Approved se muestran los dispositivos para los que está aprobado (pero aún no instalado). 

Win3PP_UI_ClickNumber.png
Imagen 10: Panel de control → Parches pendientes (haga clic para ampliar)

Ver las aplicaciones instaladas

  1. Una vez configuradas, las aplicaciones aparecerán cuando seleccione Expandir todo. Un estado de instalación "N/A" indica que el fabricante no admite la instalación de ese software. Consulte la lista de productos compatibles que figura a continuación para obtener más información sobre las opciones que admiten las instalaciones.

    3PP_UI_NASoftware.png
    Imagen 11: Programas no compatibles en la lista de programas (haga clic para ampliar)

Buscar o aplicar actualizaciones manualmente

En un solo dispositivo

Puede ejecutar una exploración manual de parches y un ciclo de actualización a petición desde cualquier punto final. Para ello, navegue hasta la Vista general del dispositivo, coloque el cursor sobre el botón de acción Reproducir y seleccione ParcheadoAnálisis de software (para buscar nuevos parches) o Actualización de software (para aplicar los parches existentes).

Win3pp_UI_SingleDev.png
Imagen 12: Ejecutar → Parcheo → Actualización de software (clic para ampliar)

En varios dispositivos

Para escanear y aplicar parches en varios dispositivos:

  • Los dispositivos deben ser del mismo tipo.
  • La gestión de parches de software debe estar activada para la política que rige el dispositivo.
  • Los dispositivos seleccionados deben estar en línea.

Procedimiento

  1. En la pestaña Dispositivos, seleccione las casillas de verificación de los dispositivos en los que se ejecutará el ciclo de exploración y actualización.
  2. Sitúe el cursor sobre el botón Ejecutar y, a continuación, seleccione ParchesActualización de softwareAnálisis de software (para buscar nuevos parches) o Actualización de software (para aplicar los parches existentes). NinjaOne mostrará el estado de parcheo de terceros a nivel de dispositivo. Si tiene parches configurados para aprobar o rechazar manualmente, puede realizar esas acciones desde la vista general de dispositivos.
PatchingWin3pp_MultipleDevs.png
Imagen 13: Parcheado → Actualización de software (haga clic para ampliar)

Software de terceros compatible

FabricanteSoftwareAdmite instalaciónAdmite actualizaciones en segundo plano
Adobe Systems, Inc.AcrobatNo
Adobe Systems, Inc.Digital EditionsNo
Adobe Systems, Inc.Reader
Amazon

Correto.

Si habilita la aplicación de parches para Amazon Corretto, las máquinas bajo la política que actualmente tienen instalado Oracle JDK SE 8 se actualizarán automáticamente a la última versión de Corretto.

No
Apache Software FoundationOpenOfficeNo
Apple Inc.BonjourNo
Apple Inc.Mobile Device SupportNo
Apple Inc.iTunesNo
The Audacity TeamAudacityNo
Box, Inc.Box SyncNoNo
Canneverbe LimitedCDBurnerXPNo
Cisco Systems, Inc.WebEx Productivity ToolsNo
Citrix Systems, Inc.GoToMeetingNo
Document Foundation, TheLibreOffice
Dominik ReichlKeePassNo
Don HoNotepad++No
dotPDN LLCPaint.NETNoNo
Dropbox Inc.DropboxNo
Evernote CorporationEvernoteNo
Foxit CorporationEnterprise ReaderNo
Foxit CorporationPhantomPDFNoNo
Foxit CorporationReaderNo
GIMP Development Team, TheGIMPNo
GlavSoft LLC.TightVNCNo
Google Inc.Chrome
Google Inc.Earth ProNo
Igor Pavlov7-ZipNo
Inkscape Team, TheInkscapeNo
Jens KlingenGreenshotNo
Martin PrikrylWinSCPNo
Microsoft Corp..NET FrameworkNoNo
Microsoft Corp.ASP.NET Web FrameworksNoNo
Microsoft Corp.Exchange Server 2007NoNo
Microsoft Corp.Exchange Server 2010NoNo
Microsoft Corp.Exchange Server 2013NoNo
Microsoft Corp.Exchange Server 2016NoNo
Microsoft CorpExchange Server 2019NoNo
Microsoft Corp.Forefront Endpoint Protection 2010NoNo
Microsoft Corp.Internet ExplorerNoNo
Microsoft Corp.LyncNoNo
Microsoft Corp.Microsoft Advanced Threat AnalyticsNoNo
Microsoft Corp.Microsoft Azure Information Protection ClientNoNo
Microsoft Corp.Microsoft Azure Site Recovery ProviderNoNo
Microsoft Corp.Microsoft Dynamics CRM 2011NoNo
Microsoft Corp.Microsoft Dynamics CRM 2013NoNo
Microsoft Corp.Microsoft Dynamics CRM 2015NoNo
Microsoft Corp.Microsoft Dynamics CRM 2016NoNo
Microsoft Corp.Microsoft Dynamics CRM 2016 SHSNoNo
Microsoft Corp.Microsoft Edge
Microsoft Corp.Microsoft Lync 2010NoNo
Microsoft Corp.Microsoft Lync Server 2010NoNo
Microsoft Corp.Microsoft Lync Server 2013NoNo
Microsoft Corp.Microsoft Monitoring AgentNoNo
Microsoft Corp.Microsoft SQL Server 2008No No
Microsoft Corp.Microsoft SQL Server 2008 R2NoNo
Microsoft Corp.Microsoft SQL Server 2012NoNo
Microsoft Corp.Microsoft SQL Server 2014NoNo
Microsoft Corp.Actualizaciones del producto Microsoft SQL Server 2014-2016 para la instalaciónNoNo
Microsoft Corp.Microsoft SQL Server 2016NoNo
Microsoft Corp.Microsoft SQL Server 2017NoNo
Microsoft Corp.Microsoft SQL Server 2019NoNo
Microsoft Corp.Microsoft SQL Server 2022NoNo
Microsoft Corp.Office 2003NoNo
Microsoft Corp.Office 2007NoNo
Microsoft Corp.Office 2010NoNo
Microsoft Corp.Office 2013NoNo
Microsoft Corp.Office 2016No
Microsoft Corp.Office 2019No
Microsoft Corp.Oficina 2021No
Microsoft Corp.Oficina 2024No
Microsoft Corp.Office 365No
Microsoft Corp.Office Live MeetingNoNo
Microsoft Corp.SQL Server 2008NoNo
Microsoft Corp.SQL Server 2008 R2NoNo
Microsoft Corp.SQL Server 2014-2016 Product Updates for SetupNoNo
Microsoft Corp.Service Bus for Windows Server 1.1NoNo
Microsoft Corp.SilverlightNoNo
Microsoft Corp.SkypeNo
Microsoft Corp.Skype (Business)NoNo
Microsoft Corp.Skype for Business Server 2015NoNo
Microsoft Corp.System Center 2012 R2 - Operations ManagerNoNo
Microsoft Corp.System Center 2012 R2 - OrquestadorNoNo
Microsoft Corp.System Center 2012 R2 - Virtual Machine ManagerNoNo
Microsoft Corp.System Center 2012 SP1 - Operation ManagerNoNo
Microsoft Corp.System Center 2012 SP1 - Virtual Machine ManagerNoNo
Microsoft Corp.System Center 2016 - Operations ManagerNoNo
Microsoft Corp.System Center 2016 - OrchestratorNoNo
Microsoft Corp.System Center 2016 - Virtual Machine ManagerNoNo
Microsoft Corp.Visual BasicNoNo
Microsoft Corp.Visual StudioNoNo
Microsoft Corp.Visual Studio 2010NoNo
Microsoft Corp.Visual Studio 2010 Tools for Office RuntimeNoNo
Microsoft Corp.Visual Studio 2012NoNo
Microsoft Corp.Visual Studio 2013NoNo
Microsoft Corp.Visual Studio CodeNo
MozillaFirefox
MozillaFirefox (ESR)
MozillaSeaMonkeyNo
MozillaThunderbirdNo
Opera Software ASAOpera BrowserNo
Pidgin TeamPidginNo
Piriform Ltd.CCleaner (Business)No
RealNetworks, Inc.RealPlayer No
RealVNC Ltd.ServerNo
RealVNC Ltd.ViewerNo
Simon TathamPuTTYNo
Stefan KüngTortoiseSVNNo
TechSmithSnagitNoNo
Tim KosseFileZilla ClientNo
Tim KosseFileZilla ServerNo
UltraVNCServidorNo
UltraVNCViewerNo
VMware, Inc.Horizon View ClientNo
VMware, Inc.PlayerNo
VMware, Inc.VMware ToolsNoNo
VMware, Inc.Estación de trabajoNo
VideoLANVLC media playerNo
win.rar GmbHWinRARNo
Wireshark FoundationWiresharkNoNo
Zoom Video CommunicationsZoom Client for MeetingsNo

Recursos adicionales

Para obtener una lista de las preguntas más frecuentes sobre 3PP, consulte 3rd Party Software Patch Management: FAQ.

FAQ

Próximos pasos