Эта вкладка используется для конфигурации ряда различных параметров, связанных с развертыванием исправлений.
См. соответствующее видео (6:56)
Выберите Показать сводку для отображения сводки ваших особых параметров конфигурации исправлений с вкладками для каждой операционной системы. Эта сводка обновляется в режиме реального времени с добавлением, удалением или изменением параметров конфигурации исправления.
Действие развертывания: позволяет вам сконфигурировать время развертывания исправлений (расписание), какие исправления будут развернуты (параметры развертывания), а также будут ли и когда будут отправляться запросы на перезагрузку ваших целевых устройств в процессе развертывания (действие перезагрузки).
Вы можете сконфигурировать различные действия развертывания для разных операционных систем в одной конфигурации исправления. Действие развертывания для каждой операционной системы выполняет одну или несколько задач развертывания, которые можно включать или выключать:
Continuous Compliance (Windows only): for remediation of non-compliant endpoints. Для получения дополнительной информации см. раздел
Эти задачи можно использовать для реализации стратегии исправления, основанной на оценке риска, и настройки различных типов исправлений для развертывания по разным расписаниям.
Для создания конфигурации исправления только для сканирования установите переключатель развертывания для всех задач для всех операционных систем. Механизм исправления сканирует конечную систему сразу после ее установки, а затем ежедневно с полуночи до 2 часов ночи по ее местному времени.
Для активации задачи исправления включите ее переключатель, затем нажмите Сконфигурировать эту задачу, чтобы отобразить панель конфигурации.
Развертывание колец помогает понизить риск развертывания исправлений, которые не всегда устанавливаются успешно или оказывают негативное воздействие на устройства после установки. Вместо того чтобы развертывать исправления на всех устройствах вашей ИТ-инфраструктуры одновременно, развертывание кольца позволяет сначала развернуть исправления только на наборе тестовых устройств и только в том случае, если развертывание на тестовых устройствах будет признано успешным, развертывание на остальных устройствах будет продолжено.
См. соответствующее видео (5:29)
Для использования развертывания кольца установите параметр Конфигурация развертывания кольца в разделе Регулярное обслуживание. Появится группа Конфигурация развертывания кольца, которая позволяет указать, нужно использовать три кольца или только два, а также указать, будут ли данные продвигаться между кольцами автоматически при выполнении критериев успеха или вручную. Если вы решите использовать два кольца, то тестовое кольцо и производственное кольцо объединяются в одно кольцо.
Если вы установите параметр Конфигурация развертывания кольца, в разделе Расписание , описанном ниже, появятся дополнительные разделы, которые позволят вам настроить продвижение между кольцами.
Для получении информации о добавлении устройств в кольца и отслеживании перехода между кольцами см. раздел
В этой области можно сконфигурировать развертывания, которые выполняются по повторяющемуся расписанию, а также настроить способ распространения исправлений между кольцами, если включено развертывание колец.
Ежедневно: Развертывания будут выполняться каждый день недели в указанное время.
Еженедельно: Развертывания будут выполняться в указанный день недели в указанное время.
Ежедневные и еженедельные исправления не применяются, если установлен параметр Конфигурация развертывания кольца.
Если параметр Конфигурация развертывание кольца не установлен, вы можете запланировать ежемесячное развертывание исправлений на следующий день после исправлений по вторникам, установив параметр Также развертывать после исправлений по вторникам, а затем указав 1 в качестве количества дней после вторника, чтобы отложить установку.
Параметр Добавить задержку обеспечивает гибкость планирования, позволяя добавить задержку на несколько дней в ежемесячное расписание.
Например, если ваш консультативный совет по изменениям собирается в первую среду каждого месяца для согласования развертываемых в следующую субботу исправлений, вы можете выбрать развертывание в первую среду с задержкой на 3 дня. Это потому, что суббота, следующая за первой средой, может быть либо первой, либо второй субботой месяца.
Если параметр Конфигурация развертывания кольца не установлен, под кнопками описанных вышепараметров имеются соответствующие элементы управления расписанием.
Если установлен параметр Конфигурация развертывания кольца, появятся дополнительные разделы Тестовое кольцо, Предварительное кольцо и Производственное кольцо с элементами управления расписанием в разделе Тестовое кольцо.
Дни до рабочего кольца: укажите период времени между началом тестового кольца и началом рабочего кольца с максимальным периодом 90 дней. Дополнительные сведения см. в разделе
Для развертываний колец планирование развертывания выполняется только для тестового кольца - начало развертывания для других колец рассчитывается на основе соответствующего времени выдержки и времени задержки. С установленным параметром Конфигурация развертывания кольца доступны следующие элементы управления:
Выберите опрос: Выберите опрос из раскрывающегося списка опросов, созданного для опроса о развертывании исправлений. Используйте
для заполнения последнего списка опроса пользователей о развертывании исправлений. Любые изменения в уже выбранном опросе могут привести к ошибке, используйте
для отражения изменений.
Предлагать исправления по результатам опроса: Выберите Да, чтобы продвигать исправления на следующий уровень на основе минимального количества ответов и среднего предельного значения настроений пользователей. Выберите Нет, чтобы собрать информацию из опроса, но не предлагать кольцо на основе результатов опроса.
Развертывание должно быть завершено до того, как будет запланировано начало следующего экземпляра этого же развертывания. В результате этого сумма всех значений для времени выдержки и времени задержки не должна превышать 28 дней для ежемесячного расписания или для исправления по вторникам.
Выберите Развернуть во время следующего окна обслуживания, чтобы использовать следующее доступное окно обслуживания после расписания развертывания исправлений. Для настройки кольца вы можете использовать этот параметр индивидуально для каждого кольца.
Если выбран параметр Развернуть во время следующего окна обслуживания, убедитесь, что будущие окна обслуживания настроены в политике агента. Отсутствие окна обслуживания препятствует развертыванию исправлений.
Если включены параметры Выполнить во время перезагрузки, если пропущено по расписанию и Развернуть во время следующего окна обслуживания, развертывание исправлений и перезагрузка устройства (если необходимо) выполняются во время ближайшего доступного окна обслуживания, если запланированное развертывание было пропущено из-за недоступности устройства.
Также можно подготовить данные исправления этапа до запланированного начала развертывания. Это особенно полезно для конечных систем с окнами обслуживания, чтобы ни одна их часть не использовалась для загрузки.
Существует исключение для развертываний исправлений, которые будут происходить в первый день месяца. Во избежание проблем с високосными годами и другими подобными особенностями календаря, интерфейс предотвращает указание данных до первого дня месяца. Например, если вы запланировали развертывание на 8:00 утра первого дня месяца, вам будет разрешено указать данные только за 1 – 8 часов до развертывания.
Доступные варианты развертывания зависят от операционной системы:
По умолчанию будут выбираться только критические исправления безопасности для Windows. Если вы:
Пример 1: Если нужно развернуть только исправления, содержащиеся в группе исправлений:
Пример 2: Предположим, что вы конфигурируете следующее:
В этом случае:
Пример 3: Как и в примере 2, но также:
В этом случае будут развернуты только следующие исправления:
Пример 4: Как и в примере 3, но также:
В этом случае будут развернуты только следующие исправления:
Если исправление добавлено в группу, настроенную как Исключить, тогда исправление не будет развернуто, даже если другие настройки прямо указывают на его необходимость.
Пример 5 (особый случай для Windows): Допустим, вы конфигурируете развертывание по серьезности только для критически важных исправлений безопасности, а также развертывание по группе исправлений для включения Vantosi версии 3.
Если затем будет выпущено ПО Vantosi версии 4 как критически важное для безопасности перед развертыванием другого исправления ПО Vantosi версии 5 в качестве важного для безопасности, то для Windows не будут установлены ни ПО Vantosi версии 4, ни Vantosi версии 5. Это связано с тем, что последняя версия (Vantosi 5) не соответствует требованиям серьезности для развертывания, и ни ПО Vantosi версии 4, ни ПО Vantosi версии 5 не были включены в группу исправлений. Имейте в виду - если вы сконфигурировали данную конфигурацию исправлений для Mac, будет развернуто ПО Vantosi V4.
Рекомендуется регулярно использовать компонент Отчетность о соответствии для проверки статуса соответствия ваших устройств и добавления в группу исправлений всех новых исправлений, которые критичны для безопасности. Для получения дополнительной информации см. разделы
Для получения дополнительной информации о VRR и CVSS см. раздел
Улучшение недоступно для Oracle 7 и Red Hat 7.
Устройства Linux всегда обновляются до последней, доступной в хранилище, версии пакета, даже если в группу исправлений была добавлена его более ранняя версия. Кроме того, устанавливаются не только пакеты, ассоциированные с рекомендациями в группах исправлений, но также пакеты, связанные с зависимыми рекомендациями.
После включения развертывания/исключения по группам исправлений отображается таблица всех групп исправлений, в которой представлено количество исправлений для каждой операционной системы, а также общее количество исправлений в каждой группе исправлений. Установите параметр рядом с группой исправлений, нажмите Включить или Исключить. Нажмите Очистить для отмены выбора группы исправлений.
Значок
или
рядом с количеством исправлений для конфигурируемой операционной системы указывает на наличие в конфигурации включения или исключения этих исправлений соответственно.
Вы можете быстро определить, какие исправления присутствуют в группе перед ее выбором. Для этого нажмите числовую ссылку в таблице для отображения соответствующих исправлений под таблицей групп исправлений. Используйте столбец Платформа для определения операционной системы, а столбец Статус для определения статуса каждого исправления.
Отображаемый статус является приблизительным, и его данные основаны на информации использования этой группы исправлений с текущей конфигурацией исправлений. Есть факторы, влияющие на статус исправления. Например, если вы используете параметр Выбранные поставщики/продукты вместе с группой исправлений, это может привести к фильтрации одного или нескольких исправлений в группе.
Если этот параметр включен, вы сможете указать поставщиков, семейства и версии продуктов для развертывания на конечных системах. Поставщики и продукты, которые не были выбраны, не будут включены в развертывание. Все элементы представляются в виде иерархического списка. Если вы установите параметр на одном уровне, также будут установлены все параметры на более низких уровнях.
Если вы хотите исключить небольшое количество элементов, вы можете установить параметр Выбрать все, а затем отменить установку параметров для элементов, которые нужно исключить.
Эта область используется для конфигурации перезагрузки ваших целевых устройств в процессе развертывания. Платформа Ivanti Neurons централизованно обрабатывает запросы перезагрузки для предотвращения конфликтов между различными функциями Ivanti Neurons. Это означает, что перезагрузка может быть выполнена по запросу не сразу.
macOS всегда перезагружается после развертывания исправлений ОС после запроса у пользователя развертывания обновлений ОС. Вы также можете выбрать Всегда перезагружать после обновления (даже без установки исправлений ОС) для конфигураций Mac.
Для ОС Windows можно указать критичность перезагрузки. Это определяет приоритет запроса перезагрузки, отправляемого агенту для планирования перезагрузки в соответствии с настройками действий перезагрузки в политике агента. Запрос перезагрузки будет выполняться только, если соответствует или превышает минимальный уровень критичности перезагрузки в политике агента. Для получения дополнительной информации см. раздел
Если вы выбрали для систем Linux вариант Развернуть выбранные исправления, будут установлены не только пакеты, ассоциированные с рекомендациями в выбранных группах исправлений, но также пакеты, связанные с зависимыми рекомендациями. Если затем будет выбран параметр Перезагрузить после развертывания, если необходимо, эти зависимости могут также вызвать перезагрузку.
Если вы решите перезагрузить устройства, затем можно указать дополнительные параметры, например, количество предупреждений, которые получит выполнивший вход пользователь, и степень контроля, который пользователь будет иметь над процессом перезагрузки с использованием связанных политик. Для получения дополнительной информации см. раздел
Continuous Compliance automatically deploys patches outside of the regular schedule to endpoints that fall out of compliance with the patches defined in their associated, automatically generated Compliance Baseline Patch Group. When you enable Continuous Compliance, you can configure schedules to deploy any missing patches to applicable endpoints to restore patch compliance. Этот процесс пытается восстановить конечные системы в соответствии с требованиями к распространению исправлений.
Используйте эту функцию для устранения проблем конечных систем, которые пропускают запланированные развертывания исправлений из-за непредвиденных условий, таких как нахождение в автономном режиме или проблемы с подключением к сети.
Задержка добавления в группу исправление базовая линия соответствия
To avoid marking endpoints as non&nbhyphen;compliant immediately, you can configure a delay period. Эта задержка дает время для исправления конечных систем, которые пропустили запланированные развертывания исправлений, прежде чем добавить исправления в базовая линейки соответствия.
You can configure both delay options. Однако в зависимости от настроек конфигурации планового обслуживания будет применяться только один из вариантов.
Для развертываний колец включение или отключение непрерывного соответствия влияет как на дату завершения развертывания производственного кольца, так и на момент добавления исправлений в группу исправлений базовой линейки соответствия.
Когда функция непрерывного соответствия отключена, развертывание производственного кольца заканчивается за день до следующего развертывания, и исправления добавляются в группу исправлений соответствия базовой линейки соответствия сразу после перехода в производство.
Если включено непрерывное соответствие, производственное кольцо остается активным для пользователей в определенный период задержки для всех развертываний, и исправления добавляются в группу исправление базовой линейки соответствия только после окончания развертывания в производственном кольце.
В целях тестирования компания Microsoft предоставляет набор предварительных исправлений для Windows перед официальным выпуском исправлений по вторникам. Эти исправления не содержат обновления безопасности, поэтому вы, как правило, не будете развертывать их на всех своих устройствах - в этом случае сканирование этих исправлений по умолчанию выключено. Для активации сканирования предварительных исправлений включите Сканировать предварительные исправления Microsoft.
Если вы решите развернуть предварительные исправления, мы рекомендуем вам развернуть их только на ограниченной тестовой группе организации.
Вы можете настроить время окончания, определенное в минутах (от 0 до 60) относительно окончания окна обслуживания.
Время завершения развертывания: Время в минутах до окончания окна и прекращения запуска новых развертываний. Если установка исправления не начата за указанное количество минут до окончания окна обслуживания, она исключается.
Время завершения перезагрузки: Время окончания в минутах до окончания окна инициирования перезагрузок. Если перезагрузка не будет начата за указанное количество минут до окончания окна обслуживания, она пропускается. Узнайте больше о настройках перезагрузки агента в разделе
Функция нескольких параллельных развертываний колец поддерживает планирование нескольких параллельных развертываний, чтобы учесть длинные расписания и гибкие параметры конфигурации. Для предотвращения конфликтов развертывание выполняется поэтапно, чтобы гарантировать, что на каждом кольце одновременно действует только одно развертывание.
Например: на следующем рисунке показаны развертывания кольца на разных этапах и влияние каждого кольца на каждую версию обновления.