Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Gestione delle patch NinjaOne: memorizzazione delle patch nella cache

Argomento

Questo articolo descrive come utilizzare la cache delle patch come componente dei flussi di lavoro di distribuzione del software in NinjaOne.

Ambiente

Gestione delle patch NinjaOne

Descrizione

La cache delle patch garantisce che i processi di patch non consumino troppa larghezza di banda Internet e mitiga i problemi legati a connessioni limitate o inaffidabili.

Seleziona una categoria qui sotto per saperne di più:

Considerazioni importanti

Tenere presenti le seguenti considerazioni quando si implementa la cache delle patch:

  • Il contenuto della cache supportato include gli aggiornamenti del sistema operativo (OS) Microsoft Windows, gli aggiornamenti del software Windows (escluso WinGet) e i programmi di installazione delle applicazioni personalizzate.
  • Gli aggiornamenti dei driver sono esclusi dalla cache delle patch. I driver vengono sempre scaricati direttamente dal servizio Windows Update di Microsoft.
  • È possibile designare solo dispositivi Windows come server cache. È possibile specificare server per ogni livello: globale (a livello di sistema), organizzazione e posizione.
  • NinjaOne supporta le sostituzioni a livello di dispositivo per modificare la priorità del server cache di un dispositivo. È possibile aggiungere fino a 10 server cache per ciascun livello: globale (a livello di sistema), organizzazione e posizione. Quando si aggiunge un nuovo server cache e si salva la configurazione, NinjaOne implementa il servizio di cache sul dispositivo selezionato.
  • I server cache non fungono da proxy per le comunicazioni degli agenti. Ogni agente NinjaOne richiede comunque una connessione Internet diretta per accedere al cloud NinjaOne ed eseguire le scansioni delle patch di Windows.

Informazioni sull'elenco di autorizzazioni e impostazioni consigliate

L'agente si connette al listener della cache (il server distribuito dove è configurato il nodo della cache) utilizzando il nome host e la porta 8443. È necessario consentire l'instaurazione di tale connessione e il server deve essere in grado di accettarla. Il processo server per la regola si chiama CacheListener.exe. Windows Firewall di solito consente il traffico lato client ma blocca il traffico lato server per impostazione predefinita, richiedendo la creazione di una regola.

  • Per un massimo di 1.000 trasferimenti simultanei, assicurarsi che la larghezza di banda della rete sia di almeno 10 Gbps. Utilizzare una macchina cache con almeno otto core e 32 GB di memoria.
  • Per un massimo di 250 trasferimenti simultanei, assicurarsi che la larghezza di banda della rete sia di almeno 2,5 Gbps.
  • La rete deve essere in grado di gestire tutte le connessioni TCP senza timeout.

Come funziona l'implementazione

Durante l'implementazione viene eseguita la seguente configurazione:

  1. Il sistema crea una cartella cache, che in genere corrisponde all'URL. NinjaOne cercherà nel catalogo Microsoft l'identificatore univoco globale (GUID) o il titolo della patch corrispondente se l'URL diretto non è disponibile.
  2. NinjaOne imposta le autorizzazioni della cartella per impedire accessi non autorizzati.
  3. Il servizio si avvia automaticamente all'avvio del sistema.
  4. NinjaOne crea un registro delle attività sulla dashboard di NinjaOne.

Come gli agenti si connettono ai server cache

L'agente riceve un elenco di tutti i server cache configurati in NinjaOne.

  • Se sono presenti più server, l'agente utilizza il primo server operativo nell'elenco.
  • Se tutti i server cache non sono disponibili, l'agente utilizza un download diretto da Internet.
  • Se la dimensione del file scaricato supera la capacità del server cache (il server non ha spazio sufficiente), il server cache restituisce un errore e l'agente scarica direttamente da Internet.

Creare un server cache

Per abilitare la cache in NinjaOne, è necessario prima configurare uno o più dispositivi che fungono da repository locali per tutti i file scaricati utilizzati dall'agente. Per ulteriori informazioni, consultare Installazione dell'agente NinjaOne: Aggiungi dispositivo (Windows).

Si consiglia di impostare la cache in una nuova cartella. La cartella predefinita %programdata%/cache è un buon esempio. Sebbene sia possibile utilizzare cartelle esistenti, esiste un rischio elevato che i dati interferiscano con le dimensioni della cache e vengano eliminati quando tutto viene rimosso.

Se si utilizza un dispositivo per aggiungere un server di cache a livello di sistema, non è possibile utilizzare nuovamente quel dispositivo per aggiungere un server di cache a livello di organizzazione.

Selezionare un'opzione per creare un server cache:

Creare un server cache a livello di sistema

I server cache a livello di sistema possono fornire copertura e fallback per dispositivi remoti o in roaming, dispositivi che si spostano tra diverse posizioni e ambienti più semplici in cui è sufficiente una singola cache centralizzata.

  1. In NinjaOne, vai su AmministrazioneDispositiviCache, quindi fai clic su Aggiungi.
PatchCaching_SystemWide_Nav.png
Figura 1: Amministrazione → Dispositivi → Cache. (clicca per ingrandire)
  1. Si aprirà la finestra Aggiungi un server cache. Selezionare il dispositivo che fungerà da server cache dal menu a discesa Dispositivo esistente.
admin_devices_cache_existing device.png
Figura 2: Opzioni di configurazione del server cache (clicca per ingrandire)
  1. Utilizza la tabella sottostante per completare i campi applicabili, quindi fai clic su Applica.
CampoDescrizione
Posizione della cartella cacheSpecificare la posizione in cui sono archiviati i file della cache sul server.
Se la posizione della cartella cambia, NinjaOne crea una nuova cartella nella posizione aggiornata ed elimina la cartella originale e il suo contenuto.
Dimensione massima della cache (%)Imposta la percentuale di spazio su disco da utilizzare per la cache. Se la dimensione della cache sta per superare il limite configurato, NinjaOne elimina prima i file più vecchi fino a quando non si trova al di sotto del limite.
Dimensione massima della cache (GB)Definire il limite di archiviazione (in gigabyte) da utilizzare per la cache. Questa impostazione ha la priorità sull'impostazione Dimensione massima della cache (%). Se la dimensione della cache sta per superare il limite configurato, NinjaOne elimina prima i file più vecchi fino a quando non si rimane al di sotto del limite.
Età massima della cacheImposta il limite di età dei file della cache in base alla data di creazione. NinjaOne elimina i file che superano questa impostazione.
Larghezza di banda massima per il downloadScegliere il valore della larghezza di banda per la connessione Internet del server cache.
Larghezza di banda massima di uploadScegliere il valore di larghezza di banda per la connessione di rete di ciascun agente che deve essere adattato dal server cache.

Crea un server cache a livello di organizzazione

I singoli dispositivi utilizzeranno server cache locali a livello di organizzazione.

  1. In NinjaOne, vai su AmministrazioneOrganizzazioni e seleziona un'organizzazione.
PatchCaching_NavToOrg.png
Figura 3: Amministrazione → Organizzazioni → Seleziona organizzazione (clicca per ingrandire)
  1. Nella pagina di configurazione dell'organizzazione, fare clic su Cache, quindi su Aggiungi.
PatchCaching_LocalNav.png
Figura 4: Cache → Aggiungi (clicca per ingrandire)
  1. Si aprirà la finestra Aggiungi un server cache. Selezionare il dispositivo che fungerà da server cache dal menu a discesa Dispositivo esistente.
  2. Utilizza la tabella nella sezione Crea un server cache a livello di sistema, sopra, per configurare il server cache.

Creare un server cache a livello di posizione

Per aggiungere un server cache specifico per una posizione, è necessario prima selezionare o creare una posizione. Fare riferimento a Organizzazioni: Posizioni per ulteriori informazioni sulla creazione di posizioni all'interno di un'organizzazione.

Passa alla posizione

  1. In NinjaOne, vai su AmministrazioneOrganizzazioni e seleziona un'organizzazione, come mostrato nel passaggio 1 della sezione Crea un server cache a livello di organizzazione di questo articolo.
  2. Nella pagina di configurazione dell'organizzazione, fare clic su Posizioni, quindi selezionare la posizione dall'elenco. Si aprirà la finestra Modifica posizione.
CacheServer_SelectLocation.png
Figura 5: Posizioni → Seleziona posizione (clicca per ingrandire)

Aggiungere il server cache

  1. Nella finestra Modifica posizione, fare clic su Cache, quindi su Aggiungi.
PatchCaching_LocalNav.png
Figura 6: Scheda Cache → Aggiungi (clicca per ingrandire)
  1. Si aprirà la finestra Aggiungi un server cache. Selezionare il dispositivo che fungerà da server cache dal menu a discesa Dispositivo esistente, quindi utilizzare la tabella nella sezione Crea un server cache a livello di sistema, sopra, per configurare il server cache.

Eliminare o reimpostare un server cache

Quando si elimina una cache, NinjaOne:

  • Rimuove tutti i file della cache e le impostazioni di servizio dal dispositivo.
  • Interrompe e rimuove il processo di servizio di cache sul dispositivo.
  • Aggiunge un evento registrato al dashboard Attività .

Quando si reimposta una cache, NinjaOne:

  • Rimuove tutti i file memorizzati nella cache dal dispositivo.
  • Aggiunge un evento registrato alla dashboard Attività .
Non è possibile reimpostare i file della cache in uso. In tal caso, NinjaOne tenterà di reimpostare ogni 60 secondi per un massimo di un'ora.

Procedura

Per eliminare o reimpostare un server cache, spostare il cursore sul dispositivo, fare clic sul pulsante con i puntini di sospensione, quindi fare clic su Elimina o Reimposta cache.

delete or reset cache.png
Figura 7: Eliminazione o ripristino di un server cache (clicca per ingrandire)

Sovrascrivere i server cache per un singolo dispositivo

È possibile aggiungere server cache esistenti, ma non è possibile crearne di nuovi in questa pagina.

  1. Passare al dashboard di un dispositivo Windows che non è configurato come server cache e fare clic sulla scheda Impostazioni.
  2. Nella sezione Cache, fare clic su Modifica.
device_settings_cache.png
Figura 8: Sovrascrittura delle impostazioni della cache a livello di dispositivo (clicca per ingrandire)
  1. Si aprirà la finestra Configurazione di sovrascrittura del dispositivo. Fare clic su Aggiungi server cache e selezionare il dispositivo.
    • Per rimuovere un server cache, posizionare il cursore su di esso e fare clic sull'icona X quando viene visualizzata.
    • È possibile riordinare la priorità selezionando un nodo e trascinandolo verso l'alto o verso il basso nell'elenco.
    • Solo i server cache a livello di sistema vengono visualizzati nella dashboard del dispositivo, a meno che il dispositivo non appartenga a un'organizzazione con un server cache abilitato.
device_settings_cache_edit.png
Figura 9: Aggiungere o rimuovere un server cache dall'elenco di sovrascrittura (clicca per ingrandire)
  1. Fare clic su Applica per salvare le impostazioni.

Risorse aggiuntive

Per ulteriori informazioni su NinjaOne Patching, consultare Patch: Catalogo delle risorse.

Domande frequenti

Passi successivi