创建自定义修补程序配置

要创建您自己的自定义修补程序配置,请在修补程序设置页面上点击创建配置

  • 配置名称:要分配给此配置的名称。
  • 注释:提供注释,描述此配置的用途。

Linux 上的无内容修补方法

Ivanti 针对 Linux 的修补解决方案与针对 Windows 和 macOS 的修补解决方案不同。 重要的是理解 Linux 无内容修补方法不同于 Windows 和 macOS 的基于内容的修补方法,因为它会导致不同操作系统的修补程序数据在不同时间出现在 Ivanti 产品中。

观看相关视频 (02:44)

对于 Windows 和 macOS,修补程序内容数据在发布到产品以供使用之前由 Ivanti 整理和测试。 有关此过程的完整详细信息,请参阅 Ivanti 社区。我们需要这种方法,因为这些操作系统允许从各种来源安装软件。

Linux 采用不同的方法,使用连接到特定于分发的存储库的程序包管理器来控制已安装软件的部署和维护。 Ivanti 的修补产品使用设备的存储库源来填充修补程序扫描期间所需的修补程序内容。 这是无内容方法,并且使产品更加灵活。 它让您能够使用第三方和内部存储库,而无需 Ivanti 更新其自己的修补程序内容。 此外,一旦存储库中有可用更新,就可以安装它们,而无需 Ivanti 提供修补程序内容更新。

最初,在扫描设备并且上传和处理该设备的数据之前,Neurons 中不会出现 Linux 修补程序数据。 随着扫描更多设备,任何附加数据都会被合并以便掌握整体情况。

Ivanti Neurons for Patch Management 遵循修补 Linux 设备的惯例,即使选择了较早的版本,也将始终更新为存储库中可用的最新程序包。 请注意,对于某些分发来说,这实际上是唯一可用的选项,因为存储库中没有程序包的较早版本。

使用源自 Red Hat Kernel 版本 8.1 - 8.4 的 Linux 发行版附带的原始 dnf 程序包管理器时,dnf 部署前扫描可能会生成不会显示在部署后扫描结果中的误报通知。 Red Hat 在 8.5 版提供的程序包管理器中更正了这个问题,此外,也可以使用命令 sudo dnf update dnf 进行更正。

“配置行为”选项卡

此选项卡可用于配置与修补程序部署相关的各种不同选项。

选择显示摘要可查看自定义修补程序配置选项的摘要,其中包含每个操作系统的选项卡。 随着添加、删除或修改修补程序配置选项,此摘要会实时更新。

“关联”选项卡

此选项卡可用于将修补程序配置与一个或多个代理策略相关联。 修补程序配置与策略的关联用于定义将配置部署到的端点。 使用某个特定策略的所有设备将由与该策略关联的修补程序配置进行监管。

必须启用代理策略修补程序管理功能,才能利用修补程序配置。

可以将一个修补程序配置与多个代理策略相关联。

“历史记录”选项卡

此选项卡可用于跟踪已对修补程序配置进行的更改。

保存并激活自定义修补程序配置

使用三个修补程序配置选项卡中的任何一个时,可以使用以下按钮。

  • 保存并激活:保存修补程序配置并为分配到相关策略的设备激活该配置。 在每台设备的代理下一次签入 Ivanti Neurons 时,设备将收到新的配置。
  • 保存:保存修补程序配置,而不关闭页面,以便继续操作。
  • 撤消更改:撤消任何更改,将修补程序配置恢复为上一个已保存的状态。
  • 存档/还原配置:存档或还原配置。 无法存档具有关联策略的配置。
  • 关闭:关闭页面,而不保存对修补程序配置的最新更改。