Nieuw
Versie 2024.4 december
Platform
-
Gebruikerservaring met Proxy-instellingen na registratie
Het registratielogboek bevat berichten over proxy-instellingen die werden gebruikt en of de proxy-instellingen werden opgeslagen. Hiermee kunnen gebruikers de proxy-instellingen bevestigen die werden gebruikt tijdens een registratie, vooral in het geval van een probleemoplosisng van een mislukte registratie. Er zijn geen gedragswijzigingen met betrekking tot de proxy's die worden gebruikt tijdens de registratie.
Een van de drie volgende berichten verschijnt in RegistrationLog.txt
-
"Aangepaste proxy-instellingen gebruiken met proxyServer='...', bypassList='...', en authentication=...."
Er werden aangepaste proxymodusinstellingen opgegeven voor de registratie. Dit zijn instellingen die worden gebruikt tijdens de registratie. Als een gebruikersnaam werd gegeven voor proxy, dan wordt de verificatie ook gebruikt, aangeduid door de waardeverificatie=1.
-
"Automatische proxydetectie gebruiken met verificatie=..."
Proxymodus is ingesteld op automatische detectie voor registratie. Als een gebruikersnaam werd gegeven voor proxy, dan wordt de verificatie ook gebruikt, aangeduid door de waardeverificatie=1.
-
"Geen proxy gebruiken voor netwerkcommunicatie."
Proxymodus is ingesteld op geen.
Alle gelukte registraties geven aan dat de proxy-instellingen die werden gebruikt tijdens de registratie, werden opgeslagen zoals aangegeven door de regel "Proxyinstellingen die zijn gebruikt tijdens de registratie, zijn opgeslagen.".
Een mislukte registratie zal geen proxy-instellingen behouden zoals aangegeven door de lijn "Proxy-instellingen die zijn gebruikt tijdens de registratie zijn niet opgeslagen."
-
-
Een nieuwe vlag voor Agent om uit te schrijven van de WinHTTP-instelling
De agent heeft een nieuwe vlag om uit te schrijven van de instelling WinHTTP tijdens de registratie van een Windows-agent. Door middel van deze vlag om af te zien van het instellen van WinHTTP vereist dat de klant het beheer van de CRL (Certificate Revocation Lists) zelf uitvoert om slechtere prestaties na verloop van tijd te voorkomen. Klanten die niet moeten uitschrijven van dit gedrag of die niet voorbereid zijn om hun eigen URL te beheren, moeten geen actie ondernemen.
Deze vlag "WinHTTP-proxy bijwerken" kan worden gebruikt om af te stappen van het standaard gedrag door de volgende lijn toe te voegen aan het optiebestand:
updateWinHttpProxy=0
waar 0 betekent dat WinHttpProxy niet wordt overschreven tijdens de registratie.
-
URL's Azure Blob-opslag: er wordt nu een lijst geleverd van URL's van de Azure Blob-opslag die deel moet uitmaken van de lijst Toelaten in uw firewall zodat de IvantiNeurons-platform en de agenten kunnen communiceren.
Leer meer over URL's Azure Blob-opslag.
Via Agentstatus kunnen beheerders optimale prestaties van hun Ivanti Neurons-agents in hun bezit verzekeren. Door een gecentraliseerd en uitvoerbaar overzicht van de agentstatus te bieden, vereenvoudigt dit het proces voor het identificeren en oplossen van problemen die bewerkingen kunnen verstoren.
Proactieve bewaking en diagnose: met Agentstatus kunnen beheerders zelf een diagnose stellen van problemen zonder dat ze moeten terugvallen op ondersteuning van de leverancier. Deze proactieve benadering minimaliseert de uitvaltijd en verbetert de betrouwbaarheid van de implementatie van uw Ivanti Neurons.
Uitgebreide agentfilter: beheerders kunnen weergaven snel filteren om agenten te tonen die te laat zijn voor de check-in, de check-in volledig missen of die werden gedupliceerd. Deze functie garandeert dat er geen problemen met eindpunten onopgemerkt blijven, zodat onmiddellijk een corrigerende actie kan gebeuren. Leer meer over status filteren.
Intuïtief verkeerslichtsysteem: de gezondheid van elke agent wordt visueel in categorieën onderverdeeld met een verkeerslichtsysteem:
- Groen (goed): agenten werken zoals verwacht.
- Oranje (gemiddeld): agenten met kleine problemen die mogelijk uw aandacht vereisen.
- Rood (zwak): agenten met kritieke problemen die onmiddellijk moeten worden opgelost.
Dit visueel systeem maakt het gemakkelijk om inspanningen om problemen op te lossen de prioriteit te geven en te focussen op de meest dringende problemen. Leer meer over statusindicators.
Gedetailleerde analyse: voor agenten die zijn gemarkeerd als Gemiddeld of Zwak, kunnen beheerders inzoomen op individuele agenteindpunten om toegang te krijgen tot gedetailleerde inzichten in specifieke problemen. Deze granulaire zichtbaarheid versnelt de analyse van root-oorzaak waardoor er sneller een oplossing wordt gevonden.
Geïntegreerde helpbronnen: ingebouwde koppelingen voor Help-inhoud bieden op maat gemaakte hulp voor het oplossen van de geïdentificeerde problemen. Deze bronnen bieden beheerders de mogelijkheid om problemen efficiënt op te lossen zonder uitgebreide technische vakkennis.
Agentstatus verbetert niet alleen de operationele efficiëntie, maar versterkt ook het vertrouwen in Ivanti Neurons-implementaties door het leveren van hulpprogramma's en informatie die nodig zijn voor het onafhankelijk oplossen van problemen. Dit vermindert de tijd en inspanningen die zijn geleverd voor het oplossen van problemen, verzacht potentiële beveiligingsrisico's en garandeert een naadloze gebruikerservaring.
Leer meer over Agentstatus.
Connectors
-
Connector Endpoint Manager: niet-gemodelleerde gegevens van Endpoint Manager kunnen niet worden geïmporteerd via connectors.
Versie 2024.4 november
Energiebeheer
Ivanti Neurons Energiebeheer laat een beheerder toe het stroomverbruik van de apparaten in hun omgeving te beheren en optimaliseren. Beheerders kunnen nu de instellingen voor het energiebeheer configureren en een beleid aan hen toewijzen. Energiebeheer heeft geen invloed op de prestaties van de apparaten. U kunt instellingen beheren, zoals harde schijf uitschakelen, Slaapstand na, en Activeringstimers toestaan vanaf de pagina Instellingen Energiebeheer.
Leer meer over Instellingen Energiebeheer.
Energiebeheer is alleen beschikbaar op Windows-apparaten.
Patch Management
Wanneer een patchimplementatie mislukt op het apparaat, onderneemt de agent een aantal pogingen tot implementatie voordat deze opgeeft.De teller voor de nieuwe implementatiepogingen kan handmatig opnieuw worden ingesteld en de gebeurtenissen worden vastgelegd met de bedoeling het aantal opgebruikte pogingen te rapporteren in de Implementatiegeschiedenis.
Er is een nieuw rapport toegevoegd voor Patchbeheer: Implementatiegeschiedenis - Overzicht. Dit rapport biedt een ovezichsweergave vanapapraten en algemene patchstatus, voorgesteld als een percentage gelukt, mislukte herstart en herstart in wacht.
Leer meer over rapportage.
Voor Windows kunt u nu de Herstartkritikaliteit instellen. Dit bepaalt de prioriteit van de aanvraag voor herstarten die naar de agent is verzonden, zodat de agent de herstart kan plannen volgens de instellingen in het agentbeleid. De aanvraag voor herstarten wordt alleen gerespecteerd als de waarde is ingesteld in de patchconfiguratie overeenkomt met of hoger is dan de Minimale herstartkritikaliteit die is ingesteld in het agentbeleid.
Leer meer over Gedrag bij opnieuw opstarten.
Patch voor Intune
Patch for Intune ondersteunt nu het publiceren van meerdere talen. Taalopties zijn beschikbaar bij het beheren van producten van leveranciers die taalspecifieke installatieprogramma's leveren, wat u de mogelijkheid biedt verschillende taalversies te publiceren op verschillende groepen.
Meer informatie over het configureren van het beheer van een product.
Versie 2024.4 oktober
App Control
In deze release introduceren we Neurons for App Control. Met dit product kunnen beheerders hun Windows-omgevingen beschermen tegen zero-day-aanvallen via een functie met de naam Vertrouwde eigendom. App Control biedt ook Verhoging bevoegdheden om het aantal beheerdersaccounts te helpen verminderen, waardoor het aanvalsoppervlak wordt geminimaliseerd, zonder de productiviteit te beïnvloeden. Op basis van onze complete, on-premises Application Control-oplossing, biedt Neurons for App Control moderne configuratieopties voor een robuuste, sterk configureerbare beveiligingsoplossing.
Leer meer over App Control.
Het succes van App Control hangt af van Vertrouwde eigendom, wat garandeert dat er geen uitvoerbaar bestand wordt uitgevoerd, tenzij het eigendom is van een vertrouwde account, zoals een Beheerder of het Vertrouwde installatieprogramma. Dit betekent dat alles wat door een gebruiker is geïnstalleerd of gewijzigd, niet kan worden uitgevoerd. In volgroeide organisaties kan dit het blokkeren van legitieme door gebruikers geïnstalleerde toepassingen veroorzaken. Om dit te verhinderen staat App Control gebruikers toe om potentieel geblokkeerde apps te identificeren en uitzonderingen ervoor te maken, bekend als regels voor Toestaan, zodat de productiviteit onaangetast blijft terwijl de beveiliging wordt behouden. Deze regels kunnen worden geconfigureerd om ze toe te passen op specifieke softwareversies, locaties, personen, apparaten of IP-bereiken.
Om software te identificeren die mogelijk wordt beïnvloed door Vertrouwde eigendom, is het aanbevolen te starten met een configuratie in de modus Alleen controle. Hiermee kan App Control informatie verzamelen over wat er wordt uitgevoerd zonder het opleggen van beperkingen. De verzamelde gegevens worden grafisch voorgesteld zodat beheerder kunnen bepalen welke regels mogen worden gemaakt.
Daarnaast kunt u regels voor Weigeren maken zodat het uitvoeren van een toepassing, zelf als deze eigendom is van een vertrouwde eigenaar, onder bepaalde omstandigheden wordt verhinderd. Dit is handig voor vertrouwelijke toepassingen die automatisch worden geïnstalleerd op alle apparaten, maar alleen toegankelijk zullen zijn voor specifieke personen.
Bekijk een gerelateerde video over vertrouwde eigendom (4:39)
De tweede belangrijke functie van App Control is de mogelijkheid om het aantal beheerders in uw omgeving te verminderen door de uitbreiding van de bevoegdhedenalleen in te schakelen voor benodigde taken en specifieke gebruikers. Net als bij app-blokkering, kan App Control gegevens verzamelen over wie en wat momenteel beheerdersbevoegdheden vereisen. Deze informatie helpt beheerders bij het maken van regels waarmee gebruikers die uitgebreide bevoegdheden voor specifieke activiteiten vereisen, die taken kunnen uitvoeren zonder dat ze permanente beheerderstoegang krijgen.
Bekijk een gerelateerde video over uitgebreide bevoegdheden (2:00)
App-distributie
Gebruikers hebben toegang tot 10GB vrije opslagruimte. Het uploaden en verwijderen van bestanden van die ruimte wordt beheerd via de cloudopslagverkenner die wordt geopend vanaf de actie Downloaden in een app-pakket.
App-distributie zal nu correct werken wanneer de Neurons-agent is geconfigureerd om een proxyserver te gebruiken.
Gebruikers kunnen het App-portaal implementeren op Windows-apparaten. Dit zal apps bevatten die zijn toegewezen aan de eindgebruiker zodat ze deze kunnen installeren zoals nodig. Dit wordt een gefaseerde implementatie die beschikbaar is voor een beperkt aantal klanten. We verwachten dat de volledige implementatie eind november zal gebeuren.
Edge-intelligentie
Deze nieuwe query's tonen een overzicht van alle configuraties van Ivanti Application Control (AC) en Environment Manager (EM) die zijn geconfigureerd op apparaten. De query zal gegevens alleen retourneren als AC/EM-configuraties worden geïmplementeerd via Neurons AC/EM (hybride)-implementatie.
Er zijn nieuwe sensoren toegevoegd die een query kunnen uitvoeren op gebeurtenissen van Ivanti Environment Manager (EM) op uw apparaten. Deze omvatten de sensoren Gebeurtenissensamenvatting van Ivanti Environment Manager, Gebeurtenissenoverzicht, Details, Actieprestaties en Details actieprestaties. Als vereiste voor de werking van deze sensoren, moet de EM-agent worden geïnstalleerd op de apparaten.
De locatie-instelling onder Edge Intelligence-instellingen wordt nu ondersteund op Mac-apparaten. Dit betekent dat de complete configuratie voor de locatie-instelling nu kan gebeuren onder Edge Intelligence-instellingen. De oude instelling in de Edge Intelligence-UI werd verwijderd om dat deze niet langer nodig is.
Leer meer over Edge Intelligence-instellingen.
Verschillende query's hebben gewerkt met een parameter "Vanaf-datum" en een "Tot-datum" om een tijdbereik te definiëren. Dit is nu gewijzigd in één parameter met de naam "Datumbereik" die enkele ingebouwde opties ondersteunt voor het opgeven van een datum-/tijdbereik "afgelopen x dagen". Het is nog steeds mogelijk om een aangepast bereik te definiëren.
Er werden verschillende query's verbeterd. Een extra eigenschap met de naam "Besturingssysteem" werd toegevoegd aan de startpagina: Agentoverzicht. De query Apparaatdashboard toont nu de lokale apparaattijd. De BIOS-informatiequery werd opnieuw gestructureerd om de eigenschappen te verduidelijken.
Neurons-bots
Bij het gebruik van een bot wordt een nieuw type ‘lijst van tekst/tekenreeksen’ toegevoegd die toestaat dat een lijst van waarden bij runtime toestaan om in een bot te worden gestopt.. Als de Webverzoekfase daarnaast is gericht naar een API die meerdere reeksen op veldniveau retourneert als onderdeel van het antwoord, kunnen bots nu worden gebruikt om met het antwoord te werken.
De webaanvraagfase zal nu standaard proberen een JSON-respons automatisch toe te wijzen aan een get-opdracht in selectievakjes, waarbij het gegevenstype (datum, nummer, booleaans enz.) automatisch wordt bepaald zodat de beheerder alleen maar de gegevenstypes hoeft te selecteren die moeten worden gebruikt in de bot en deze zullen beschikbaar worden gemaakt als outputs.
Er werd een nieuwe queryfase toegevoegd om details van recent gebruikte verwisselbare opslagapparaten te retourneren als opgehaald van het Windows-gebeurtenissenlogboek via de Edge Intelligence-sensor. Dit bevat een historische weergave van apparaten die kan worden gefilterd op specifieke datums zoals vereist.
Er werden enkele nieuwe lijstfasen toegevoegd voor arrays op veldniveau om flexibiliteit toe te voegen wanneer met lijstgegevens wordt gewerkt. Er zijn nieuwe fasen voor de lijsten Gemiddeld, Filter, Zoeken in, Afvlakken die lijst, lijstlengte, eerst kiezen in lijst, lijst sorteren en som lijst bevatten. Voor de fase Voor elk werden de prestaties geoptimaliseerd en verplaatst naar de lijstsectie van fasen. Verdere fasedetails kunt u vinden in de beschrijvingen van de fasegegevens.
Leer meer over Lijstfunctiefasen.
Er werd een nieue functie toegevoegd om het genereren van een door mensen leesbare datum te genereren op de toepasselijke fasen.Dit kan worden gevonden in het gebied ‘geavanceerde instellingen’ van compatibele fasen en kan worden gebruikt in tekstvak (tokens) of e-mailinhoud.
De mogelijkheid om zich te richten op privégroepen bij het bouwen van een bot met de functionaliteit 'nu uitvoeren', werd toegevoegd om het opbouwproces te stroomlijnen en de vereiste om openbare groepen te vervuilen met testapparaten te voorkomen.
Er werd een nieuwe ervaring toegevoegd aan het startscherm van de bots. Hiermee kunnen uitgevoerde bots in de loop van de tijd worden weergegeven. Dit omvat details over het aantal uitgevoerde eindpuntinteracties, opgesplitst per bot. Dit biedt ook zichtbaarheid over geplande bots met hoge impact waarvan hun uitvoering is gespreid over een iets langere duur voor het optimaliseren van lasten en verminderen van piekaanvragen op het netwerk.Een bot met hoge impact is een bot die duizenden interacties uitvoert in een venster van 5 minuten, en is een functie van het aantal verwerkte fasen vermenigvuldigd met het beoogde aantal eindpunten.Door mensen geactiveerde bots omzeilen dit mechanisme.
De rapporterende UI kan filteren op activering. Het is dus altijd handig om het gebruik van aangepaste acties in de loop van de tijd weer te geven vanaf de apparaat- of persoonsweergaven.
Leer meer over Eindpuntinteracties.
Een nieuw gebied Instellingen werd toegevoegd aan de startpagina van de bots. Hiermee kan een beheerder gebruikers of rollen selecteren waarvan leden e-mailmeldingen moeten ontvangen op basis van de opties van geplande bots die worden uitgevoerd, gelukt en/of mislukt.
Er zijn nieuwe inventarisfasen Apparaat en Personen gemaakt.Dit maakt de verrijking mogelijk van gegevens voor apparaten of personen die door de bot passeren en het gebruik van die gegevens in filters voor het vertakken of invoegen in andere fasen, zoals e-mailrapporten, webaanvragen of ITSM-tickets. Deze zijn beschikbaar voor vroege toegang en zullen breder worden geïmplementeerd op basis van feedback.
Voor gebruikers die ServiceNow gebruiken, is het nu mogeljik tickets te maken of bij te werken met bots. Dit ondersteunt de optie voor het koppelen van de activa met het ticket en voorkomt het dubbel aanmaken van tickets als er al een bestaat voor het apparaat/use-case. Dit kan ook worden gebruikt voor het beheren van de volledige levenscyclus van een ticket binnen een bot, bijv. een probleem detecteren, een ticket openen, een diagnose uitvoeren en ze opnemen in het ticket. Onderneem een actie die het resultaat registreert in het ticket en verplaats de ticket naar een gesloten status als het probleem is opgelost. U kunt het ticket ook opnieuw toewijzen in de workflow zoals vereist of wijzig andere metagegevens zoals prioriteit.
Er werd een nieuwe fase toegevoegd om een beheerder de mogelijkheid te bieden om een entra-ID-account uit te schakelen met de hulp van bots (personenmodus). Dit is de eerste van een aantal nieuwe fasen voor personenacties waarmee sterkere oplossingsmogelijkheden mogelijk zijn voor verschillende scenario's.
Patch Management
Introductie van nieuwe rapportagecapaciteiten voor Patch Management, inclusief twee kant-en-klare rapportsjablonen: Patches per apparaat - Overzicht en Apparaten per patch - Overzicht.
Gebruikers kunnen een bereik van filters toepassen om de rapporten aan te passen en ze te exporteren in PDF-, Excel- of CSV-indelingen. Deze functies bieden een eenvoudige manier om de naleving te volgen en met beveiliging verwante vragen efficiënt aan te pakken.
Leer meer over rapportage.
Toevoegen van twee gegevenssets van Patchbeheer aan Dashboard Designer. Eén gegevensset focust op de implementatiegeschiedenis terwijl de andere gegevens biedt over scans van apparaatpatches. Met deze nieuwe gegevenssets kunnen gebruikers interactieve en uitgebreide dashboards maken die belangrijke aspecten van patching dekken, metinbegrip van apparaten, patches, kwetsbaarheden en implementatiegeschiedenis.
Het rapport Connector dat het recentst werd uitgevoerd, bepaalde vroeger de patchinstallatiestatus. De patch-installatiestatus wordt nu uit de meest recente scan van de Neurons-patchengine genomen als er een beschikbaar is. Er zal een scan van een Ivanti Endpoint Manager-connector worden gebruikt als deze nieuwer is dan den Neurons-scan. Scans van andere connectors worden alleen gebruikt als de vorige Neurons-scan dateert van meer dan 7 dagen geleden.
Omdat het risico op kwetsbaarheden en misbruik in de loop van de tijd steeds erger wordt en het continu repareren van de apparatuur in de hele organisatie een uitdaging wordt, moeten de IT- en informatiebeveiligingsteams verzekeren dat de meest kritieke patches, gevolg door de belangrijkste, worden geïmplementeerd.
Met Ivanti Neurons for Patch Management kunt u nu implementatiecriteria instellen op basis van verschillende risicomodellen:
- VRR (Vulnerability Risk Rating) – Dit scoremodel houdt rekening met het risico op misbruik of de mogelijkheid van een actief misbruikt, nast het Common Vulnerability Scoring System (CVSS), Common Weakness Enumeration (CWE) data, OWASP (Open Web Application Security Project), open-source threat intelligence, expertise van de materie, trendinginformatie en meer. U kunt een aangepaste CVSS-score invoeren als de selectiecriteria tijdens de patchconfiguratie.
- CVSS (Common Vulnerability Scoring System) – Dit socresysteem wordt op grote schaal geaccepteerd als een standaard voro het beoordelen van kwetsbaarheden en gebruikt verschillende factoren om de score te bepalen. De score is echter grotendeels statisch en houdt geen rekening met de veranderende aanvals- en misbruikscenario's in de loop van de tijd.U kunt een aangepaste CVSS-score maken als de selectiecriteria tijdens de patchconfiguratie.
- Misbruikte kwetsbaarheden – Deze criteria bieden patches de mogelijkheid zich in de eerste plaats te richten op bekende kwetsbaarheden die actief worden uitgebuit op basis van verzamelde gegevens.
Denk eraan dat de drie criteria desgewenst simultaan kunnen worden toegepast.
Leer meer over Configuratiegedrag.
U kunt nu implementatiecriteria instellen binnen een patchconfiguratie op basis van ernstniveaus van Linux: kritiek, belangrijk, matig enz. voor zowel beveiligings- als niet-beveiligngspatches.
Leer meer over Configuratiegedrag.
Meerdere versies van Windows 10 en Windows 11 delen hetzelfde kernbesturingssysteem en systeembestanden. Een aantal functies dat in nieuwere versies beschikbaar is, bestaat ook in de vorige versies in een slapende toestand. Daarom kan een inschakelingspakket worden geïmplementeerd voor het activeren van deze functie waarvoor slechts één herstart vereist is.
U kunt nu een inschakelpakket voor een Windows-apparaat direct implementeren door de console via Routineonderhoud. Meerdere pakketten kunnen worden geselecteerd op basis van OS-versies van de apparaten, met de optie om vervangen patches weer te geven en te kiezen.
Voorbeeld: met de hulp van het inschakelpakket MSNS20-12-W10-4562830, nieuwere functies uitgegeven in Win 10, ver 20H2 kunnen kan worden geactiveerd op Win 10, ver 2004.
Leer meer over Configuratiegedrag.
Implementatiegeschiedenis werd verrijkt met interactieve filters en statuskaarten die verwant zijn met het lukken,mislukken en de voortgang van de implementatie.De perioden voor zowel Patchweergave als Apparaatweergave kunnen worden gewijzigd via de vervolgkeuzelijst met een groot aantal opties: Afgelopen uur, 4 uur, 24 uur, 7 dagen en aangepast bereik. Gegevens implementatiegeschiedenis die worden weergegeven in het raster, wijzigen dynamisch op basis van de geselecteerde periode.
U kunt de top 10 van implementatiefouten, samen met de reden, zien in het interactieve staafdiagram terwijl de betrokken apparaten worden weergegeven in het onderstaande raster.
Lere meer over Implementatiegeschiedenis.
Platform
Deze functie is momenteel alleen beschikbaar voor Patch Management, alle andere capaciteiten zullen standaard het verplichte kritikaliteitsniveau gebruiken.
Herstarts zijn een gedeelde bron in de Ivanti Neurons Agent. Het Agentplatform biedt elke engine de mogelijkheid om te vragen dat herstarts worden uitgesteld of om een eindpunt onmiddellijk opnieuw op te starten.
Het neteffect hiervan is dat er meerdere herstartverzoeken kunnen opstapelen terwijl herstarts worden verhinderd. In dit scenario, zal de agent slechts één keer opnieuw opstarten om aan al die individuele verzoeken te voldoen.
Met de verschillende engines die verschillende herstartschema's aanvragen, kan dit leiden tot verborgen fouten in engines die opnieuw moeten worden opgestart als onderdeel van hun gebruik.
We hebben daarom de kritikaliteitsniveaus ingevoerd om te beslissen wanneer een So, we have introduced criticality levels to decide when a reboot takes precedence.
Elke productcapaciteit of configuratie zal het gecentraliseerde opstartmechanisme op de hoogte brengen van zijn eigen kritikaliteitsniveau.
Deze niveaus bestaan uit:
- Kritiek: voor items die een onmiddellijke herstart vereisen voor het oplossen van kritieke afhankelijkheden (bijvoorbeeld, een zero-day patch).
- Verplicht : voor wanneer een herstart is vereist voor nieuwe/bijgewerkte functionaliteit om correct te werken (bijvoorbeeld, een nieuwe engine-update).
- Advies: voor wanneer iets een herstart kan nodig hebben, maar als het niet dringend is.
Vanaf binnen een agentbeleid kunnen klanten dan beslissen hoe elke kritikaliteitsniveau wordt afgehandeld op het vlak van het configureren van verwijzingen, berichtgeving en herstarttimings.
Het is mogelijk om een minimaal kritikaliteitsniveau te configureren voor elk beleid, om herstarst te beperken tot alleen het gewenste urgentieniveau of om een voorkeur 'Niet opstarten' instellen.
Dit biedt gebruikers een centraal, gestandaardiseerd herstartmechanisme dat bestaande, bekende herstartbeperkingen aanpakt, inclusief:
- Gebruikers van Patchbeheer moeten zowel herstarts voor als na de implementatie configureren, vanaf hetzelfde gebied van de Gebruikersinterface, bij voorkeur met verschillende herstartopties.
- Zero-day patchionstellingen vereisen het onmiddellijk herstarten en moeten alle reeds uitgestelde herstarts in behandeling overschrijven.
- Veel gebruikers vereisen kritieke servers, zoals domeincontrollers of SQL-clusters, om online te blijven en hebben daarom de optie nodig om herstarts volledig te voorkomen voor deze apparaten.
Leer meer over Herstartervaring agentbeleid.
Om te helpen bij het identificeren van uitvoerbare inhoud, bevatten de Help-onderwerpen Vereiste URL's, IP-adressen en poorten en Compatibiliteitsmatrix besturingssysteem nu een revisiegeschiedenis.
Werkruimte
Onze vorige versie van Apparaatgroepering is alleen toegestaan voor één groeperingsniveau. Wij ondersteunen ‘voorwaardegroepering’ of groeperen binnen een groepe. Dit maakt onze groepering sterkt en biedt u de mogelijkheid om beter te filteren op uw gewenste apparaten.
Vorige versies van onze groepsfilter is alleen toegestaan voor een datum die moet worden ingevoerd in de filter. We hebben nu een nieuwe filteroptie waarmee u een aantal dagen kunt invoeren. Hiermee kan de filter dynamischer zijn.
We hebben nu een machtiging die de knop Verwijderen verbergt. Dit zal uw beveiliging verbeteren en beperken wie al dan niet apparaten kan verwijderen uit de Apparaatweergave.
Er is nu een machtiging die kan worden toegewezen aan een lid om een openbare groep te maken/wijzigen. Hiermee kunt u beperken wie al dan niet een openbare groep kan maken in uw organisatie.
U kunt nu een energiebeheerinstelling maken en die instellingen implementeren op uw apparaat via een beleid. De instellingen omvatten:
- Harde schijf uitschakelen
- Slaapstand na
- Slaapstand na
- Activeringstimers toestaan
Toevoegen van drie DEX-score-datasets aan Dashboard Designer: DEX-score apparaten, DEX-score personen en DEX-score organisatie. Voor de drie gegevenssets zijn er ook scores beschikbaar van enquêtes die werden gehouden via Neurons Bots. Daarnaast traceren we nu, voor de DEX-score organisatie, de score op dagelijkse basis wat de trendanalyse in de loop van de tijd mogelijk maakt.