Действия конфигурации

Эта вкладка используется для конфигурации ряда различных параметров, связанных с развертыванием исправлений.

См. соответствующее видео (6:56)

Выберите Показать сводку для отображения сводки ваших особых параметров конфигурации исправлений с вкладками для каждой операционной системы. Эта сводка обновляется в режиме реального времени с добавлением, удалением или изменением параметров конфигурации исправления.

Действия развертывания

Действие развертывания: позволяет вам сконфигурировать время развертывания исправлений (расписание), какие исправления будут развернуты (параметры развертывания), а также будут ли и когда будут отправляться запросы на перезагрузку ваших целевых устройств в процессе развертывания (действие перезагрузки).

Вы можете сконфигурировать различные действия развертывания для разных операционных систем в одной конфигурации исправления. Действие развертывания для каждой операционной системы выполняет одну или несколько задач развертывания, которые можно включать или выключать:

Эти задачи можно использовать для реализации стратегии исправления, основанной на оценке риска, и настройки различных типов исправлений для развертывания по разным расписаниям.

Для создания конфигурации исправления только для сканирования установите переключатель развертывания для всех задач для всех операционных систем. Механизм исправления сканирует конечную систему сразу после ее установки, а затем ежедневно с полуночи до 2 часов ночи по ее местному времени.

Для активации задачи исправления включите ее переключатель, затем нажмите Сконфигурировать эту задачу, чтобы отобразить панель конфигурации.

Развертывание колец

Развертывание колец помогает понизить риск развертывания исправлений, которые не всегда устанавливаются успешно или оказывают негативное воздействие на устройства после установки. Вместо того чтобы развертывать исправления на всех устройствах вашей ИТ-инфраструктуры одновременно, развертывание кольца позволяет сначала развернуть исправления только на наборе тестовых устройств и только в том случае, если развертывание на тестовых устройствах будет признано успешным, развертывание на остальных устройствах будет продолжено.

См. соответствующее видео (5:29)

Для использования развертывания кольца установите параметр Конфигурация развертывания кольца в разделе Регулярное обслуживание. Появится группа Конфигурация развертывания кольца, которая позволяет указать, нужно использовать три кольца или только два, а также указать, будут ли данные продвигаться между кольцами автоматически при выполнении критериев успеха или вручную. Если вы решите использовать два кольца, то тестовое кольцо и производственное кольцо объединяются в одно кольцо.

Если вы установите параметр Конфигурация развертывания кольца, в разделе Расписание , описанном ниже, появятся дополнительные разделы, которые позволят вам настроить продвижение между кольцами.

Для получении информации о добавлении устройств в кольца и отслеживании перехода между кольцами см. раздел Развертывания колец.

Расписание

В этой области можно сконфигурировать развертывания, которые выполняются по повторяющемуся расписанию, а также настроить способ распространения исправлений между кольцами, если включено развертывание колец.

Если параметр Конфигурация развертывания кольца не установлен, под кнопками описанных вышепараметров имеются соответствующие элементы управления расписанием.

Если установлен параметр Конфигурация развертывания кольца, появятся дополнительные разделы Тестовое кольцо, Предварительное кольцо и Производственное кольцо с элементами управления расписанием в разделе Тестовое кольцо.

Дни до рабочего кольца: укажите период времени между началом тестового кольца и началом рабочего кольца с максимальным периодом 90 дней. Дополнительные сведения см. в разделе Развертывание нескольких одновременных колец.

Для развертываний колец планирование развертывания выполняется только для тестового кольца - начало развертывания для других колец рассчитывается на основе соответствующего времени выдержки и времени задержки. С установленным параметром Конфигурация развертывания кольца доступны следующие элементы управления:

Выберите Развернуть во время следующего окна обслуживания, чтобы использовать следующее доступное окно обслуживания после расписания развертывания исправлений. Для настройки кольца вы можете использовать этот параметр индивидуально для каждого кольца.

Если выбран параметр Развернуть во время следующего окна обслуживания, убедитесь, что будущие окна обслуживания настроены в политике агента. Отсутствие окна обслуживания препятствует развертыванию исправлений.

Если включены параметры Выполнить во время перезагрузки, если пропущено по расписанию и Развернуть во время следующего окна обслуживания, развертывание исправлений и перезагрузка устройства (если необходимо) выполняются во время ближайшего доступного окна обслуживания, если запланированное развертывание было пропущено из-за недоступности устройства.

Также можно подготовить данные исправления этапа до запланированного начала развертывания. Это особенно полезно для конечных систем с окнами обслуживания, чтобы ни одна их часть не использовалась для загрузки.

Установщик

Доступные варианты развертывания зависят от операционной системы:

По умолчанию будут выбираться только критические исправления безопасности для Windows. Если вы:

Пример 1: Если нужно развернуть только исправления, содержащиеся в группе исправлений:

Пример 2: Предположим, что вы конфигурируете следующее:

В этом случае:

Пример 3: Как и в примере 2, но также:

В этом случае будут развернуты только следующие исправления:

Пример 4: Как и в примере 3, но также:

В этом случае будут развернуты только следующие исправления:

Если исправление добавлено в группу, настроенную как Исключить, тогда исправление не будет развернуто, даже если другие настройки прямо указывают на его необходимость.

Пример 5 (особый случай для Windows): Допустим, вы конфигурируете развертывание по серьезности только для критически важных исправлений безопасности, а также развертывание по группе исправлений для включения Vantosi версии 3.

Если затем будет выпущено ПО Vantosi версии 4 как критически важное для безопасности перед развертыванием другого исправления ПО Vantosi версии 5 в качестве важного для безопасности, то для Windows не будут установлены ни ПО Vantosi версии 4, ни Vantosi версии 5. Это связано с тем, что последняя версия (Vantosi 5) не соответствует требованиям серьезности для развертывания, и ни ПО Vantosi версии 4, ни ПО Vantosi версии 5 не были включены в группу исправлений. Имейте в виду - если вы сконфигурировали данную конфигурацию исправлений для Mac, будет развернуто ПО Vantosi V4.

Рекомендуется регулярно использовать компонент Отчетность о соответствии для проверки статуса соответствия ваших устройств и добавления в группу исправлений всех новых исправлений, которые критичны для безопасности. Для получения дополнительной информации см. разделы Отчетность о соответствии и Группы исправлений.

Выбор параметров развертывания

Действия перезагрузки

Эта область используется для конфигурации перезагрузки ваших целевых устройств в процессе развертывания. Платформа Ivanti Neurons централизованно обрабатывает запросы перезагрузки для предотвращения конфликтов между различными функциями Ivanti Neurons. Это означает, что перезагрузка может быть выполнена по запросу не сразу.

macOS всегда перезагружается после развертывания исправлений ОС после запроса у пользователя развертывания обновлений ОС. Вы также можете выбрать Всегда перезагружать после обновления (даже без установки исправлений ОС) для конфигураций Mac.

Непрерывное соответствие

Continuous Compliance automatically deploys patches outside of the regular schedule to endpoints that fall out of compliance with the patches defined in their associated, automatically generated Compliance Baseline Patch Group. When you enable Continuous Compliance, you can configure schedules to deploy any missing patches to applicable endpoints to restore patch compliance. Этот процесс пытается восстановить конечные системы в соответствии с требованиями к распространению исправлений.

Используйте эту функцию для устранения проблем конечных систем, которые пропускают запланированные развертывания исправлений из-за непредвиденных условий, таких как нахождение в автономном режиме или проблемы с подключением к сети.

Задержка добавления в группу исправление базовая линия соответствия

To avoid marking endpoints as non&nbhyphen;compliant immediately, you can configure a delay period. Эта задержка дает время для исправления конечных систем, которые пропустили запланированные развертывания исправлений, прежде чем добавить исправления в базовая линейки соответствия.

You can configure both delay options. Однако в зависимости от настроек конфигурации планового обслуживания будет применяться только один из вариантов.

Задержка развертывания кольца

Для развертываний колец включение или отключение непрерывного соответствия влияет как на дату завершения развертывания производственного кольца, так и на момент добавления исправлений в группу исправлений базовой линейки соответствия.

Настройки - Предварительные исправления Microsoft

В целях тестирования компания Microsoft предоставляет набор предварительных исправлений для Windows перед официальным выпуском исправлений по вторникам. Эти исправления не содержат обновления безопасности, поэтому вы, как правило, не будете развертывать их на всех своих устройствах - в этом случае сканирование этих исправлений по умолчанию выключено. Для активации сканирования предварительных исправлений включите Сканировать предварительные исправления Microsoft.

Если вы решите развернуть предварительные исправления, мы рекомендуем вам развернуть их только на ограниченной тестовой группе организации.

Настройки - Завершение окна обслуживания

Вы можете настроить время окончания, определенное в минутах (от 0 до 60) относительно окончания окна обслуживания.

Время завершения развертывания: Время в минутах до окончания окна и прекращения запуска новых развертываний. Если установка исправления не начата за указанное количество минут до окончания окна обслуживания, она исключается.

Время завершения перезагрузки: Время окончания в минутах до окончания окна инициирования перезагрузок. Если перезагрузка не будет начата за указанное количество минут до окончания окна обслуживания, она пропускается. Узнайте больше о настройках перезагрузки агента в разделе Перезагрузка политики агента.

Параллельное развертывание нескольких колец

Функция нескольких параллельных развертываний колец поддерживает планирование нескольких параллельных развертываний, чтобы учесть длинные расписания и гибкие параметры конфигурации. Для предотвращения конфликтов развертывание выполняется поэтапно, чтобы гарантировать, что на каждом кольце одновременно действует только одно развертывание.

Например: на следующем рисунке показаны развертывания кольца на разных этапах и влияние каждого кольца на каждую версию обновления.