Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne Patch Management – Mise en place d’une politique Linux

Sujet

Cet article décrit les fonctionnalités de gestion des correctifs disponibles pour les terminaux Linux gérés par NinjaOne. Il explique également comment activer, configurer et consulter l'activité de correction.

Environnement

  • NinjaOne Patching
  • Linux

Description

La gestion des correctifs NinjaOne vous permet de créer des politiques de correctifs qui recherchent et appliquent automatiquement les nouveaux correctifs logiciels sur vos terminaux Linux.

Politiques : Gestion des correctifs Linux (NinjaOne Inc. 01:42)

Sélectionnez un sujet pour continuer.

Considérations relatives au système

Vérifiez la configuration système requise et les remarques d'utilisation suivantes avant de gérer les correctifs sur des périphériques Linux.

  • Python 3 doit être installé sur le périphérique pour prendre en charge la fonctionnalité de correction.
  • NinjaOne nécessite au moins 100 Mo d'espace disque disponible pour rechercher et appliquer les correctifs. Si l'appareil ne dispose pas de l'espace requis, vous recevrez une notification d'activité indiquant que le disque est plein et que la recherche et l'application ne peuvent pas avoir lieu. L'agent NinjaOne évalue l'espace libre en analysant les répertoires de niveau supérieur suivants sur l'appareil :
    • /
    • /opt
    • /var
    • /home
  • La mise à jour des correctifs Linux prend en charge toutes les distributions Linux prises en charge par l'agent NinjaOne. Pour plus d'informations, consultez .
  • NinjaOne affiche les correctifs dans la section AppareilsCorrectifs. Vous pouvez consulter toutes les activités et les erreurs sur la page Activités système. Pour plus d'informations, consultez NinjaOne NMS : Navigation et gestion du tableau de bord des appareils.

Activation de la gestion des correctifs

Pour activer la gestion des correctifs pour vos terminaux Linux, procédez comme suit :

1. Dans NinjaOne, cliquez sur AdministrationPolitiques, puis choisissez une politique Linux dans la liste Politiques d'agent.

Figure 1: Administration → Politiques d'agent (cliquez pour agrandir)
  1. La page de gestion de la politique s'ouvre. Cliquez sur l'option Patching, puis activez le bouton Status. Les modifications ne sont pas appliquées aux appareils tant que vous n'avez pas enregistré la politique.
Figure 2: Activation de la gestion des correctifs (cliquez pour agrandir)

Configuration des paramètres de gestion des correctifs

Les options de gestion des correctifs comprennent les calendriers d'analyse et d'application des correctifs, ainsi que l'installation et la maintenance des logiciels requis. Une fois la configuration terminée, cliquez sur Enregistrer pour appliquer les nouveaux paramètres.

Figure 3: Paramètres de mise à jour (cliquez pour agrandir)

Explication des paramètres de mise à jour

Consultez le tableau ci-dessous pour en savoir plus sur chaque paramètre.

ParamètreDescription
Calendrier de scan

Ce paramètre détermine à quel moment l'appareil recherchera les nouveaux correctifs disponibles.

  • Calendrier: utilisez le menu déroulant pour choisir la fréquence de scan.
  • Jours: si votre intervalle de scan est supérieur à une fois par jour, sélectionnez les jours de la semaine où NinjaOne doit effectuer le scan. Les appareils ne sont mis à jour que les jours sélectionnés. Si vous ne sélectionnez aucun jour, NinjaOne affichera un message d'erreur.
  • Heure et fuseau horaire: sélectionnez l'heure de la journée et le fuseau horaire approprié pour effectuer la recherche. Par défaut, les recherches commencent à 8 h, heure locale de l'appareil, et les mises à jour commencent à 17 h, heure locale de l'appareil. Ces valeurs par défaut s'appliquent uniquement aux nouvelles politiques.
  • Échelonnement : définissez un intervalle d'échelonnement pour répartir les heures d'installation des correctifs sur vos appareils et éviter les mises à jour simultanées. Pour plus d'informations, consultez NinjaOne Patching : Équilibrage de charge des installations de correctifs avec la fonctionnalité d'échelonnement.
  • Lancer l'analyse immédiatement en cas de manquement : lancez une analyse immédiatement si NinjaOne a manqué une analyse précédente.
Calendrier de mise à jour

Ces paramètres spécifient quand NinjaOne doit appliquer les mises à jour qu'il détecte lors de l'analyse.

  • Calendrier: utilisez le menu déroulant pour choisir la fréquence des mises à jour.
  • Jours: si votre intervalle de mise à jour est supérieur à un jour, sélectionnez les jours de la semaine où NinjaOne doit effectuer l'analyse. Les appareils ne sont mis à jour que les jours sélectionnés. Si vous ne sélectionnez aucun jour, NinjaOne affichera un message d'erreur.
  • Heure et fuseau horaire: sélectionnez l'heure de la journée et le fuseau horaire approprié pour effectuer l'analyse. Par défaut, les analyses commencent à 8 h, heure locale de l'appareil, et les mises à jour commencent à 17 h, heure locale de l'appareil. Ces valeurs par défaut s'appliquent uniquement aux nouvelles politiques.
  • Échelonnement : définissez un intervalle d'échelonnement pour répartir les heures d'installation des correctifs sur vos appareils et éviter les mises à jour simultanées. Pour plus d'informations, consultez NinjaOne Patching : Équilibrage de charge des installations de correctifs avec la fonctionnalité d'échelonnement.
  • Exécuter la mise à jour immédiatement en cas de manquement : exécutez immédiatement un cycle de mise à jour si NinjaOne a manqué un cycle de mise à jour précédent.
  • Mode maintenance : Supprimer les e-mails/SMS/notifications push: cochez cette case pour empêcher NinjaOne d'envoyer des alertes provoquées par des actions survenant pendant la mise à jour (telles que les redémarrages de l'appareil). Vous pouvez affiner ce paramètre en cochant les cases « Supprimer les alertes de condition » et « Supprimer les canaux de notification ». Reportez-vous à NinjaOne Platform : Mode maintenance » pour plus d'informations.
Exécution pré-automatisation et exécution post-automatisation

Ce paramètre vous permet d'ajouter des automatisations qui s'exécuteront avant (pré) ou après (post) l'installation du correctif.

  • Utilisez des scripts pré-patch pour valider les prérequis ou préparer le système avant le début de l'application des correctifs.
  • Utilisez des scripts post-application de correctifs pour effectuer des tâches de nettoyage ou de vérification par la suite.

Cliquez sur Ajouter pour sélectionner des automatisations dans la bibliothèque d'automatisations. Reportez-vous à la section Politiques NinjaOne : Automatisations planifiées pour en savoir plus. Cochez la case Annuler la mise à jour du correctif si le script pré-application renvoie un message d'échec pour annuler automatiquement la tâche de correction si le script pré-application échoue.

Options de redémarrage

Ces paramètres vous permettent de spécifier le comportement de redémarrage après l'application d'un correctif par NinjaOne sur un appareil. Vous pouvez configurer les paramètres pour les utilisateurs connectés et déconnectés.

  • Redémarrer automatiquement: cette option indique à NinjaOne de simplement redémarrer l'appareil une fois l'installation de la mise à jour terminée. Utilisez les options de planification pour déterminer combien de temps NinjaOne doit attendre avant de redémarrer l'appareil.
  • Ne rien faire: NinjaOne n'effectuera aucune action de redémarrage automatique sur l'appareil.
Approbations généralesDans cette section, vous pouvez configurer les paramètres d'approbation pour les correctifs critiques et non attribués. Les correctifs associés à un CVE connu sont des correctifs critiques. Tous les autres correctifs sont non attribués.
Remplacements d'approbation

Vous pouvez configurer NinjaOne pour qu'il passe outre votre politique de correctifs pour des correctifs spécifiques. Cliquez sur Ajouter pour ouvrir la boîte de dialogue Modifier les dérogations d'approbation, puis recherchez le nom du correctif. Utilisez le deuxième menu déroulant pour choisir d'approuver ou de rejeter le correctif.

Exemples de scénarios dans lesquels des correctifs apparaîtraient dans la section Remplacements:

  • Si l'approbation de la catégorie est définie sur Manuel, et que vous approuvez ou rejetez ensuite le correctif pour la politique.
  • Si l'approbation de catégorie est définie sur Approuver, et que vous rejetez ensuite manuellement le correctif pour la politique.
  • Si l'approbation de catégorie est définie sur Rejeter, et que vous approuvez ensuite manuellement le correctif pour la politique.

Affichage des correctifs au niveau de l'appareil

Vous pouvez afficher les informations relatives aux correctifs du système d'exploitation spécifiques à un périphérique sur n'importe quel périphérique Linux régi par une politique pour laquelle l'application de correctifs du système d'exploitation est activée. Pour ce faire, accédez à Tableau de bordApplication de correctifs → onglet Correctifs du système d'exploitation. Utilisez le menu déroulant pour filtrer par statut de correctif (En attente, Approuvé, Rejeté, Installé ou Échec).

Figure 4: Tableau de bord → Correctifs → Catégories de statut des correctifs (cliquez pour agrandir)

Informations sur les correctifs ayant échoué

Lorsque vous consultez les correctifs ayant échoué, placez le curseur de votre souris sur la colonne Statut d'installation pour afficher une info-bulle expliquant la raison de l'échec de l'installation.

Figure 5: Informations sur les correctifs ayant échoué (cliquez pour agrandir)

Informations sur la date de publication

NinjaOne affiche les dates de publication des correctifs dans la colonne « Date de publication » de la liste des correctifs. Si le fournisseur ne fournit pas de date de publication, les vues des correctifs afficheront la date à laquelle NinjaOne a détecté le correctif pour la première fois.

Ressources supplémentaires

Consultez les articles suivants pour plus d'informations.

FAQ

Pour aller plus loin