Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne Patch Management – Mise en place d’une politique Linux

Rubrique

Cet article décrit les caractéristiques de gestion des correctifs disponibles pour les terminaux Linux gérés par NinjaOne. Il explique également comment activer, configurer et consulter l'activité de mise à jour.

Environnement

  • Application de correctifs NinjaOne
  • Linux (toutes les distributions prises en charge)

Description

La gestion des correctifs NinjaOne vous permet de créer des politiques de mise à jour qui recherchent et appliquent automatiquement les nouveaux correctifs du logiciel sur vos terminaux Linux.

Politiques : Gestion des correctifs Linux (NinjaOne Inc. 01:42)

Sélectionnez une rubrique pour continuer.

Considérations relatives au Système

Veuillez prendre connaissance des exigences système et des remarques d'utilisation suivantes avant de gérer les correctifs sur des appareils Linux.

  • Python 3 doit être installé sur l’appareil pour prendre en charge la fonctionnalité de Correctifs.
  • NinjaOne nécessite au moins 100 Mo d’espace disque disponible pour rechercher et appliquer les correctifs. Si l’appareil ne dispose pas de l’espace requis, vous recevrez une notification d’activité indiquant que le disque est plein et que la recherche et l’application des correctifs ne peuvent pas avoir lieu. L’agent NinjaOne évalue l’espace libre en analysant les répertoires de niveau supérieur suivants sur l’appareil :
    • /
    • /opt
    • /var
    • /boot
    • /home
  • L'application de correctifs sous Linux prend en charge toutes les distributions Linux prises en charge par l'agent NinjaOne. Pour plus d'informations, consultez la section NinjaOne Gestion des terminaux : Configuration système requise et systèmes d'exploitation pris en charge par l'agent Linux.
  • NinjaOne affiche les correctifs dans l’onglet « Appareils → Correctifs ». Vous pouvez consulter toutes les activités et les erreurs sur la page « Activités système ». Pour plus d’informations, consultez la section « NinjaOne NMS : navigation et gestion du tableau de bord de l’appareil ».

Activation de la gestion des correctifs

Pour activer la gestion des correctifs sur vos terminaux Linux, procédez comme suit :

  1. En NinjaOne, cliquez sur « Administration » → « Politiques », puis sélectionnez une politique Linux dans la liste « Stratégies d’agent ».
Linux_UI_Nav.png
Figure 1: Administration → Stratégies d’agent (cliquez pour agrandir)
  1. La page de gestion de la politique s'ouvre. Cliquez sur l'option « Patching », puis activez le bouton « Status ». Les modifications ne sont appliquées aux appareils qu'une fois la politique enregistrée.
Linux_UI_EnablePatching.png
Figure 2: Activation de la gestion des correctifs (cliquez pour agrandir)

Configuration des paramètres de gestion des correctifs

Les options de gestion des correctifs comprennent les plannings d’analyse et d’application des correctifs, ainsi que l’installation et la maintenance des logiciels. Une fois votre configuration terminée, cliquez sur « Enregistrer » pour appliquer les nouveaux paramètres.

Linux_UI_SettingsOverview3.png
Figure 3: Paramètres de correctifs (cliquez pour agrandir)

Explication des paramètres de correctifs

Consultez le tableau ci-dessous pour en savoir plus sur chaque paramètre.

ParamètreDescription
Analyse planifiée

Ce paramètre détermine à quel moment l'appareil recherchera les nouveaux correctifs disponibles.

  • Calendrier: utilisez le menu déroulant pour choisir la fréquence de vérification.
  • Jours: si votre intervalle de scan est supérieur à une fois par jour, sélectionnez les jours de la semaine où NinjaOne doit effectuer le scan. Les appareils ne sont scannés que les jours sélectionnés. Si vous ne sélectionnez aucun jour, NinjaOne affichera un message d’erreur.
  • Heure et fuseau horaire: sélectionnez l'heure de la journée et le fuseau horaire approprié pour effectuer la recherche. Par défaut, les recherches commencent à 8 h, heure locale de l'appareil. Ces valeurs par défaut s'appliquent uniquement aux nouvelles politiques.
  • Échelonnement : définissez un intervalle d’échelonnement pour répartir les heures d’installation des correctifs sur vos appareils et éviter les mises à jour simultanées. Pour plus d’informations, consultez la section « NinjaOne Patching : équilibrage de charge des installations de correctifs grâce à la fonctionnalité d’échelonnement ».
  • Lancez l’analyse immédiatement, si vous l’avez ratée: exécutez immédiatement une analyse si NinjaOne a manqué une analyse précédente.
Mises à jour planifiées

Ces paramètres spécifient quand NinjaOne doit appliquer les mises à jour détectées lors de l’analyse.

  • Calendrier: utilisez le menu déroulant pour choisir la fréquence des mises à jour.
  • Jours: si votre intervalle de mise à jour est supérieur à une fois par jour, sélectionnez les jours de la semaine où NinjaOne doit effectuer la mise à jour. Les appareils ne sont mis à jour que les jours sélectionnés. Si vous ne sélectionnez aucun jour, NinjaOne affichera un message d’erreur.
  • Heure et fuseau horaire: sélectionnez l’heure de la journée et le fuseau horaire approprié pour effectuer l’analyse. Par défaut, les mises à jour commencent à 17 h, heure locale de l’appareil. Ces valeurs par défaut s’appliquent uniquement aux nouvelles politiques.
  • Échelonnement : définissez un intervalle d’échelonnement pour répartir les heures d’installation des correctifs sur vos appareils et éviter les mises à jour simultanées. Pour plus d’informations, consultez la section « NinjaOne Patching : équilibrage de charge des installations de correctifs grâce à la fonctionnalité d’échelonnement ».
  • Exécuter la mise à jour si elle n’a pas pu être réalisée : exécutezimmédiatement un cycle de mise à jour si NinjaOne a manqué un cycle de mise à jour précédent.
  • Mode maintenance : Supprimer les e-mails/SMS/notifications push: cochez cette case à cocher pour empêcher NinjaOne d’envoyer des alertes provoquées par des actions survenant pendant la mise à jour (telles que les redémarrages d’appareils). Vous pouvez affiner ce paramètre en cochant les cases à cocher « Supprimer les alertes de condition » et « Supprimer les canaux de notification ». Reportez-vous à la section « Plateforme NinjaOne : Mode maintenance » pour plus d’informations.
Exécution avant/après l’automatisation

Ce paramètre vous permet d’ajouter des automatisations qui s’exécuteront avant (pré) ou après (post) l’installation du correctif.

  • Utilisez des scripts pré-application de correctifs pour valider les prérequis ou préparer le système avant le début de l’application des correctifs.
  • Utilisez des scripts post-application de correctifs pour effectuer des tâches de nettoyage ou de vérification par la suite.

Cliquez sur « Ajouter » pour sélectionner des automatisations dans la bibliothèque d’automatisation. Reportez-vous à la section « Politiques NinjaOne : automatisations planifiées » pour en savoir plus. Cochez la case à cocher « Annuler la mise à jour du correctif si le pré-script renvoie un message d’erreur » pour annuler automatiquement la tâche de correction si le pré-script échoue.

Options de redémarrage

Ces paramètres vous permettent de définir le comportement de redémarrage après l’application d’un correctif par NinjaOne sur un appareil. Vous pouvez configurer ces paramètres aussi bien pour les utilisateurs connectés que pour ceux qui ne le sont pas.

  • Redémarrage automatique: cette option indique à NinjaOne de redémarrer l’appareil après que l’installation de la mise à jour soit terminée. Utilisez les options de planification pour déterminer le délai d’attente de NinjaOne avant de redémarrer l’appareil.
  • Ne rien faire: NinjaOne n’effectuera aucune action de redémarrage automatique sur l’appareil.
Approbations généralesDans cette section, vous pouvez configurer les paramètres d’approbation pour les correctifs critiques et non attribués. Les correctifs associés à un CVE connu sont des correctifs critiques. Tous les autres correctifs sont non attribués.
Remplacements des autorisations

Vous pouvez configurer NinjaOne pour qu’il passe outre votre politique de correctifs pour des correctifs spécifiques. Cliquez sur « Ajouter » pour ouvrir la boîte de dialogue « Modifier l’approbation », puis recherchez le nom du correctif. Utilisez le deuxième menu déroulant pour choisir d’approuver ou de rejeter le correctif.

Exemples de scénarios dans lesquels des correctifs apparaîtraient dans la section « Dérogations »:

  • Si l’approbation de la catégorie est définie sur « Manuel » et que vous approuvez ou rejetez ensuite le correctif pour la politique.
  • Si l’approbation de la catégorie est définie sur « Approuver » et que vous rejetez ensuite manuellement le correctif pour cette politique.
  • Si l’approbation de catégorie est définie sur « Refuser » et que vous approuvez ensuite manuellement le correctif pour la politique.

Affichage des correctifs au niveau de l’appareil

Vous pouvez consulter les informations relatives aux correctifs du système d’exploitation spécifiques à un périphérique sur n’importe lequel des périphériques Linux régi par une politique pour laquelle l’application des correctifs du système d’exploitation est activée. Pour ce faire, accédez à Tableau de bord → Application des correctifs → onglet « Correctifs du système d’exploitation ». Utilisez le menu déroulant pour filtrer par statut de correctif (En attente, Approuvé, Rejeté, Installé ou Échec).

LinuxUI_PatchStatusMenu.png
Figure 4: Tableau de bord → Correctifs → Catégories de statuts des correctifs (cliquez pour agrandir)

Informations sur les correctifs ayant échoué

Lorsque vous consultez les correctifs ayant échoué, placez le curseur de votre souris sur la colonne « État de l’installation » pour afficher une info-bulle expliquant la raison de l’échec de l’installation.

Linux_FailedPatch_Tooltip_2.png
Figure 5: Informations sur les correctifs ayant échoué (cliquez pour agrandir)

Informations sur la date de sortie

NinjaOne affiche les dates de sortie des correctifs dans la colonne « Date de sortie » de la liste des correctifs. Si le fournisseur ne fournit pas de date de sortie, les vues des correctifs afficheront la date à laquelle NinjaOne a détecté le correctif pour la première fois.

Ressources complémentaires

Les articles suivants fournissent des informations complémentaires sur les environnements Linux pris en charge, l'entretien des plate-formes et la configuration des stratégies.

FAQ

Pour aller plus loin