Argomento
Questo articolo descrive le funzionalità di gestione delle patch disponibili per gli endpoint Linux gestiti da NinjaOne. Spiega inoltre come attivare, configurare e visualizzare l'attività di applicazione delle patch.
Ambiente
- Applicazione delle patch in NinjaOne
- Linux
Descrizione
La gestione delle patch di NinjaOne consente di creare criteri di patch che eseguono automaticamente la scansione e applicano nuove patch software per gli endpoint Linux.
Criteri: Gestione delle patch Linux (NinjaOne Inc. 01:42)
Seleziona un argomento per continuare.
- Considerazioni sul sistema
- Attivazione della gestione delle patch
- Configurazione delle impostazioni di Patch Management
- Visualizzazione delle patch a livello di dispositivo
- Informazioni sulla data di rilascio
Considerazioni sul sistema
Esaminare i seguenti requisiti di sistema e le note d'uso prima di gestire le patch sui dispositivi Linux.
- Il dispositivo deve avere Python 3 installato per supportare la funzionalità di applicazione delle patch.
- NinjaOne richiede almeno 100 MB di spazio disponibile su disco per eseguire la scansione e applicare le patch. Se il dispositivo non dispone dello spazio richiesto, riceverai una notifica di attività che indica che il disco è pieno e che la scansione e l'applicazione non possono essere eseguite. L'agente NinjaOne valuta lo spazio libero analizzando le seguenti directory di primo livello sul dispositivo:
- /
- /opt
- /var
- /home
- L'applicazione delle patch Linux supporta tutte le distribuzioni Linux supportate dall'agente NinjaOne. Per ulteriori informazioni, consultare .
- NinjaOne visualizza le patch in Dispositivi → Patch. È possibile visualizzare tutte le attività e gli errori nella pagina Attività di sistema. Per ulteriori informazioni, consultare NinjaOne NMS: Navigazione e gestione del dashboard dei dispositivi.
Attivazione della gestione delle patch
Per attivare l'applicazione delle patch per gli endpoint Linux, procedere come segue:
1. In NinjaOne, fare clic su Amministrazione → Politiche, quindi scegliere una politica Linux dall'elenco Politiche agente.
- Si aprirà la pagina di gestione della politica. Fare clic sull'opzione Applicazione delle patch, quindi attivare l'interruttore Stato. Le modifiche non vengono applicate ai dispositivi finché non si salva la politica.
Configurazione delle impostazioni di gestione delle patch
Le opzioni di gestione delle patch includono pianificazioni per la scansione e l'applicazione delle patch, nonché l'installazione e la manutenzione del software richiesto. Al termine della configurazione, fare clic su Salva per applicare le nuove impostazioni.
Spiegazione delle impostazioni di applicazione delle patch
Utilizza la tabella sottostante per ulteriori informazioni su ciascuna impostazione.
| Impostazione | Descrizione |
|---|---|
| Pianificazione della scansione | Questo insieme di parametri determina quando il dispositivo cercherà le nuove patch disponibili.
|
| Pianificazione degli aggiornamenti | Queste impostazioni specificano quando NinjaOne deve applicare gli aggiornamenti rilevati durante la scansione.
|
| Esecuzione pre-automazione ed esecuzione post-automazione | Questa impostazione consente di aggiungere automazioni che verranno eseguite prima (pre) o dopo (post) l'installazione della patch.
Fare clic su Aggiungi per selezionare le automazioni dalla Libreria delle automazioni. Per ulteriori informazioni, consultare Politiche NinjaOne: Automazioni pianificate. Selezionare la casella di controllo Annulla l'aggiornamento della patch se lo script pre-patch restituisce un messaggio di errore per annullare automaticamente il processo di applicazione della patch se lo script pre-patch fallisce. |
| Opzioni di riavvio | Queste impostazioni consentono di specificare il comportamento di riavvio dopo che NinjaOne ha applicato le patch a un dispositivo. È possibile configurare le impostazioni sia per gli utenti connessi che per quelli disconnessi.
|
| Approvazioni generali | In questa sezione è possibile configurare le impostazioni di approvazione per le patch critiche e non assegnate. Le patch associate a un CVE noto sono patch critiche. Tutte le altre patch sono non assegnate. |
| Deroghe all'approvazione | È possibile impostare NinjaOne in modo da ignorare la politica di applicazione delle patch per patch specifiche. Fare clic su Aggiungi per aprire la finestra di dialogo Modifica esclusioni di approvazione, quindi cercare il nome della patch. Utilizzare il secondo menu a discesa per selezionare se approvare o rifiutare la patch. Esempi di scenari in cui le patch apparirebbero nella sezione Deroghe:
|
Visualizzazione delle patch a livello di dispositivo
È possibile visualizzare le informazioni sulle patch del sistema operativo specifiche per dispositivo su qualsiasi dispositivo Linux regolato da una policy con l'applicazione delle patch del sistema operativo attivata. A tal fine, accedere a Dashboard → Applicazione patch → scheda Patch del sistema operativo. Utilizzare il menu a comparsa per filtrare in base allo stato della patch (In sospeso, Approvata, Rifiutata, Installata o Non riuscita).
Informazioni sulle patch non riuscite
Quando si visualizzano le patch non riuscite, spostare il cursore del mouse sulla colonna Stato installazione per visualizzare un suggerimento che spiega il motivo del fallimento dell'installazione.
Informazioni sulla data di rilascio
NinjaOne visualizza le date di rilascio delle patch nella colonna Data di rilascio dell'elenco delle patch. Se il fornitore non fornisce una data di rilascio, le schermate delle patch mostreranno la data in cui NinjaOne ha rilevato la patch per la prima volta.
Risorse aggiuntive
Per ulteriori informazioni, consultare i seguenti articoli.