Comportamento de configuração

Essa guia permite configurar várias opções diferentes relacionadas à implantação de patches.

Assista a um vídeo relacionado (6:56)

Selecione Mostrar resumo para ver a síntese de opções da sua configuração de patch personalizada, com uma guia para cada sistema operacional. Esse resumo é atualizado em tempo real, conforme você adiciona, exclui ou modifica suas opções de configuração de patch.

Comportamento de implantação

Comportamento de implantação permite configurar quando os patches serão implantados (agendamento), quais patches serão implantados (opções de implantação) e se e quando serão enviadas solicitações para reinicializar seus dispositivos de destino durante o processo de implantação (comportamento de reinicialização).

Você pode configurar diferentes comportamentos de implantação para diferentes sistemas operacionais na mesma configuração de patch. O comportamento de implantação de cada sistema operacional compreende uma ou mais tarefas de implantação que você pode ativar ou desativar:

Você pode usar essas tarefas para implementar uma estratégia de aplicação de patches baseada em risco, configurando diferentes tipos de patches a serem implantados em diferentes horários.

Para criar uma configuração de patch somente para verificação, desative o botão de implantação para todas as tarefas em todos os sistemas operacionais. O mecanismo de patch verifica o ponto de extremidade assim que é instalado e, em seguida, diariamente entre meia-noite e 2h00 no horário local do ponto de extremidade.

Para habilitar uma tarefa de patch, ative o botão dela e clique em Configurar esta tarefa para exibir o painel de configuração da tarefa.

Implantação em anel

A implantação em anel ajuda a reduzir o risco de implantar patches que não são instalados corretamente de forma consistente ou que têm efeitos negativos nos dispositivos quando são instalados. Em vez de implantar patches em todos os dispositivos do seu acervo de TI ao mesmo tempo, a implantação em anel permite implantá-los apenas em um conjunto de dispositivos de teste num primeiro momento, e fazer a implantação no restante dos dispositivos somente se a implantação nos dispositivos de teste obtiver sucesso.

Assista a um vídeo relacionado (5:29)

Para usar a implantação em anel, habilite Configurar implantação em anel em Manutenção de rotina. O grupo Configurar implantação em anel é exibido, permitindo especificar se você deseja usar três anéis ou apenas dois e se o conteúdo será promovido entre os anéis automaticamente, quando os critérios de sucesso forem atendidos, ou manualmente. Se optar por usar dois anéis, o Anel de adoção inicial e o Anel de produção serão combinados em um único anel.

Se você habilitar Configurar implantação em anel, seções adicionais aparecerão na seção Agendamento descrita abaixo, permitindo configurar a promoção entre os anéis.

Para obter informações sobre como adicionar dispositivos aos anéis e acompanhar o progresso entre os anéis, consulte Implantações em anel.

Agendamento

Esta área permite configurar as implantações a serem executadas em periodicidade recorrente e como os patches serão promovidos entre os anéis se você tiver habilitado a implantação em anel.

Se Configurar implantação em anel estiver desabilitado, haverá controles de agendamento apropriados abaixo dos botões de opção descritos acima.

Se você tiver habilitado Configurar implantação em anel, seções extras aparecerão para Anel de teste, Anel de adoção inicial e Anel de produção, com os controles de agendamento dentro da seção Anel de teste. Para implantações em anel, você agenda a implantação somente no anel de teste, com o início da implantação nos outros anéis sendo calculado a partir do Tempo de imersão e do Tempo de atraso apropriados. Com Configurar implantação em anel habilitado, os seguintes controles ficam disponíveis:

Você também pode optar por preparar o conteúdo do patch antes do início da implantação. Isso é particularmente útil para pontos de extremidade com janelas de manutenção, para que nenhum tempo da janela seja desperdiçado com o download.

Implantação por

As opções de implantação disponíveis dependem do sistema operacional:

Por padrão, apenas patches de segurança críticos para Windows são implantados. Se você:

Exemplo 1: se você deseja implantar apenas os patches contidos em um grupo de patches:

Exemplo 2: digamos que você configure o seguinte:

Nesse caso:

Exemplo 3: igual ao Exemplo 2, mas você também:

Nesse caso, os únicos patches que serão implantados são:

Exemplo 4: igual ao Exemplo 3, mas você também:

Nesse caso, os únicos patches que serão implantados são:

Se um patch for adicionado a um grupo de patches definido como Excluir, o patch não será implantado, mesmo que outras configurações sugiram especificamente que ele deva ser implantado.

Exemplo 5 (caso de borda do Windows): digamos que você configure Implantar por gravidade somente com Segurança Crítica e também configure Implantar por grupo de patches com inclusão de Vantosi V3.

Se Vantosi V4 for então lançado como Segurança Crítica e, antes de outra implantação de patch, Vantosi V5 for lançado como Segurança Importante, então, para o Windows, nem Vantosi V4 nem Vantosi V5 serão implantados. Isso ocorre porque a versão mais recente (Vantosi V5) não atende ao requisito de gravidade para implantação, e nem Vantosi V4 nem Vantosi V5 estão incluídos no grupo de patches. Observe que se você definisse a mesma configuração de patch para Mac, o Vantosi V4 seria implantado.

Recomendamos que você use regularmente o componente Relatórios de Conformidade para verificar o status de conformidade de seus dispositivos e adicionar novos patches críticos de segurança a um grupo de patches. Para obter mais informações, consulte Relatórios de conformidade e Grupos de patches.

Selecionar opções de implantação

Comportamento de reinicialização

Essa área permite configurar se e quando serão solicitadas reinicializações dos dispositivos de destino durante o processo de implantação. A plataforma Ivanti Neurons lida com as solicitações de reinicialização de forma centralizada, a fim de evitar conflitos entre os diferentes recursos do Ivanti Neurons. Isso significa que a reinicialização poderá não ser instantânea quando solicitada.

O macOS sempre reinicializa após a implantação de patch do sistema operacional, após solicitar que o usuário implante as atualizações do sistema operacional. Você também pode escolher Sempre reinicializar após uma atualização (mesmo que nenhum patch de sistema operacional tenha sido aplicado) nas configurações de Mac.

Configurações - patches preliminares da Microsoft

Para fins de teste, a Microsoft fornece um conjunto prévio de patches para Windows antes do lançamento formal deles na Patch Tuesday. Tais patches não incluem atualizações de segurança, de modo que, normalmente você não os implantará em todos os seus dispositivos e, portanto, a verificação desses patches fica desativada por padrão. Para habilitar a verificação de patches preliminares, habilite Procurar patches preliminares da Microsoft.

Se você optar por implantar patches preliminares, recomendamos implantá-los apenas em um grupo de teste limitado em sua organização.