Requisitos do Sistema
Aqui estão os requisitos para instalação e uso de Patch for Configuration Manager:
- Patch for Configuration Manager é instalado como plug-in em um console existente do Configuration Manager 2012 ou posterior. O console do Configuration Manager deve ser instalado na versão de 64 bits de um destes sistemas operacionais Windows (exceto Server Core e Nano Server):
- Windows Server 2022
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012
- Windows 10, Pro ou Enterprise Edition
- Windows 11, Pro ou Enterprise Edition
- O console do Configuration Manager deve ter pelo menos 4 GB de RAM
- A versão mínima suportada do Configuration Manager para todos que usem os recursos do Intune é 1906.
- .NET Framework 4.8 ou posterior
Se você estiver sem o .NET Framework 4.8, ele será instalado durante a instalação do Patch for Configuration Manager.
- Pacote redistribuível do Microsoft Visual C++ 2015-2022 (x86 e x64)
Se esses requisitos estiverem faltando, eles serão instalados durante a atualização do Patch for Configuration Manager.
- Requisito do Windows Server Update Services (WSUS):
- Se o Patch for Configuration Manager estiver instalado no servidor WSUS principal e você estiver usando o Windows Server 2016 ou o Windows Server 2012, a API do WSUS e os recursos de cmdlets do PowerShell deverão ser habilitados.
- Requisitos do SQL Server:
- Cada usuário deve ter acesso a um banco de dados SQL Server e deve ter permissão de leitura/gravação no banco de dados, exceto para usuários com a função de segurança personalizada Usuário somente leitura de patches de terceiros, que deve receber apenas permissão somente leitura para o banco de dados. Você pode usar qualquer versão do SQL Server compatível com a versão do Configuration Manager que estiver usando.
- O usuário que instala o banco de dados deve ter permissões db_create.
- Se você pretende publicar atualizações automaticamente usando uma tarefa agendada recorrente, o serviço Agendador de Tarefas da Microsoft deve estar habilitado e você deve ter os direitos necessários para criar tarefas agendadas.
- Se você pretende receber notificações de alerta por e-mail, o Configuration Manager deve ser configurado para permitir notificações por e-mail. Para obter mais informações, consulte Gerenciando Alertas.
- É necessário acesso ao seguinte URL para importar aplicativos de terceiros no Intune e atualizar automaticamente os aplicativos implantados: https://application.ivanti.com.
- O usuário executando o Patch for Configuration Manager deve:
- Ser um membro do grupo de Administradores do WSUS no servidor WSUS
- Deve ter direitos de Fazer logon como um trabalho em lotes
- Tenha acesso de leitura ao domínio logado no Active Directory para ler a lista de usuários daquele domínio
- Deve estar atribuído ao escopo de segurança Todas as instâncias dos objetos que estão relacionadas às funções de segurança atribuídas.
- No Configuration Manager, seja atribuído à função de segurança interna Administrador total ou, se estiver usando acesso baseado em função (consulte Controle de acesso baseado em função), adicione as funções personalizadas de segurança Administrador de patch de terceiros ou Usuário somente leitura de patches de terceiros pela ferramenta de migração de dados
Além disso, se o servidor WSUS for remoto, o usuário deverá ser membro do grupo de administradores locais no servidor WSUS.
Não é possível consultar grupos aninhados: os usuários devem ser adicionados diretamente aos grupos necessários.
- Você deve adicionar vários URLs da Web às suas listas de exceções de firewall, proxy e filtro da web. Os URLs são usados pelo Patch for Configuration Manager para baixar atualizações de fornecedores de terceiros.
Para obter a lista completa de URLs que você deve adicionar, consulte a Lista de exceções de URL para Ivanti Patch for Configuration Manager.
- Ambientes Federal Information Processing Standard (FIPS)
Ao operar em um ambiente FIPS, o console deve ser configurado como uma máquina compatível com FIPS antes de instalar Patch for Configuration Manager. Se o FIPS estiver habilitado após a instalação, você deverá reinstalar o Patch for Configuration Manager.
- Requisitos da máquina do cliente:
Cada uma das suas máquinas clientes devem atender os seguintes requisitos a fim de implantar não-Microsoft atualizações distribuídas por um servidor WSUS:
- Deve conter uma cópia do certificado de assinatura de código no armazenamento de certificados adequado
- Deve ter habilitada a configuração de política Permitir atualizações assinadas do local do serviço de atualização da intranet da Microsoft
- Para usar Application Management, você deve instalar o Ivanti Certificado de Assinatura de Código
Baixe o Certificado de Assinatura de Código Ivanti
Para enviar o certificado a computadores clientes, consulte o seguinte artigo da Microsoft: Distribuir Certificados a Computadores Clientes Usando Política de Grupo.
- Os seguintes idiomas são suportados na interface do Patch for Configuration Manager:
Chinês (simplificado e tradicional), inglês, francês, alemão, italiano, japonês, português (Brasil), russo, espanhol