Hogyan automatizálhatjuk a Microsoft szerverek, munkaállomások és harmadik féltől származó alkalmazások javításkezelését?



Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

A biztonság a mai napig az egyik legnagyobb rendszergazda, és miért ne lehetne, mivel az eszközök mennyisége képes az interneten keresztüli kommunikációra most - a tárgyak internete vagy az IoT jóvoltából. Persze, a rendszergazda munkája most sokkal könnyebb, mint ami jó néhány évvel ezelőtt volt. Akkor mindent manuálisan kellett elvégeznie, egy-egy számítógéppel. Ez sok időt emésztene fel, ha a hálózat nagy lenne.



A modern eszközöknek és segédprogramoknak köszönhetően azonban ezek a napok elmúltak. Most egy gombnyomással kinyomtathatja a frissítéseket, és különféle dolgokat telepíthet több számítógépre egyszerre. A javításkezelés mindig is rémálom volt a rendszergazdák számára, különösen, ha minden javítást külön-külön telepített a számítógépre. Csak elképzelni tudjuk, milyen nehéz és időigényes lett volna.



Solarwinds Patch Manager



A rendszereinek megfelelő és hibamentes fenntartása érdekében telepítenie kell az adott gyártó által kiadott frissítéseket. Legyen az operációs rendszer vagy bármely más, harmadik féltől származó alkalmazás, itt nincs megoldás. A hibák kijavításán kívül a frissítések gyakran tartalmaznak sebezhetőség-javításokat, amelyek meglehetősen veszélyt jelentenek, mivel a nem kívánt felhasználók kihasználhatják őket. Ahelyett, hogy mindezt manuálisan végezné, miért ne automatizálhatná az egész folyamatot, és szoftveresen megkeresheti az eszközén található ismert sebezhetőségeket. Ez a cikk elsődleges célja, mivel még mindig vannak olyan hálózatok, amelyek a WSUS-ra (Windows Server Update Services) támaszkodnak.

A Patch Manager letöltése

Ebben az időben valószínűleg rengeteg van patch menedzserek elérhető, amelyet letölthet és használhat. A megfelelő javításkezelő eszköz kiválasztása azonban kritikus feladat. Miért? Mivel nem akar egy olyan eszközre támaszkodni, amely felelős a hálózat javításáért, ha annak megvannak a maga hátrányai és hibái. Ezért ebben az esetben a Solarwinds felé nézünk, mivel termékeik páratlanok és páratlanok.

Solarwinds Patch Manager ( letölthető innen ) egy olyan javításkezelő szoftver, amely a WSUS-on kibővített szoftveres sebezhetőségeket orvosolja. Az SCCM integrációval harmadik féltől származó alkalmazások javításait is kezelheti, mint például az Adobe, a Mozilla Firefox, a Skype és még sok más. A Patch Manager segítségével felfedezheti a különféle biztonsági rések állapotát, valamint felsorolhatja a rendszereihez szükséges frissítéseket, hogy Ön mindig a biztonsági rendszer tetején legyen.



A Patch Manager telepítése

Ebben a cikkben a Solarwinds Patch Manager alkalmazást fogjuk használni a megadott feladat eléréséhez. Ezért folytassa és töltse le az eszközt a megadott linkről. Használhatja a Solarwinds által biztosított ingyenes próbaverziót, amely egy hónapig tart, és az eszköz teljes mértékben működőképes ahhoz, hogy saját maga értékelje a terméket.

A telepítési folyamat meglehetősen egyszerű, és nagyon jól meg van magyarázva a telepítő varázsló során. Az eszköz telepítéséhez csomagolja ki a letöltött fájlt, majd futtassa. A rendszer megkérdezi, hogy csak az adminisztrációs konzolt, a Patch Manager szerver összetevőket vagy mindkettőt kívánja-e telepíteni. Válassza ki az Önnek megfelelőt, majd hajtsa végre a telepítést, amely nem igényel külön konfigurációt. Miután végzett, várja meg, amíg az alkatrészek települnek a rendszerére, majd lépjen lejjebb.

Telepítés típusa

Környezetének hozzáadása a Patch Managerhez

Most, hogy sikeresen telepítette a Patch Manager alkalmazást a rendszerére, a cikk lényegére fogunk lépni. A Microsoft szerverek, munkaállomások és más, harmadik féltől származó alkalmazások javításának kezeléséhez hozzá kell adnia a WSUS-t a Patch Managerhez. De mielőtt ezt megtenné, ellenőrizze, hogy telepítve van-e a rendszerére. A kiterjesztett szolgáltatásokat a WSUS, valamint az SCCM kiterjesztési csomag letöltésével is szórakoztathatja.

A bővítménycsomag tartalmaz egy olyan funkciót, amely a frissítések valós idejű letöltését és telepítését kényszeríti a szerverről. Ezen kívül tartalmaz egy kiterjesztett készletjelentést, valamint egy olyan funkciót, amely felfedezi és azonosítja a hálózat szélhámos gépeit. Ezeket a csomagokat a Patch Manager konzol első megnyitásakor jelölheti be a megfelelő jelölőnégyzetekkel. Környezetének hozzáadásához a Patch Managerhez kövesse az alábbi utasításokat.

  1. Először nyissa meg a Solarwinds Patch Manager konzolt.
  2. Miután kinyitotta, a rendszer kéri, ha szeretné a WSUS és az SCCM kiterjesztési csomagot. Ha ki szeretné használni a kibővített funkciókat, szerezze be őket.
  3. Ezt követően hozzá kell adnia eszközöket a Patch Manager környezetéhez. Ehhez kattintson a gombra Meséljen a környezetéről választási lehetőség.
  4. Ezt követően kattintson a számítógép hozzáadása opcióra, majd adja meg a kért részleteket. Kattintson a gombra Elhatározás opciót, ha hozzá akarja adni az aktuális rendszert a Patch Managerhez. Ez megadja az Ön számára szükséges adatokat. Az operációs rendszert azonban magának kell kiválasztania a legördülő menüből.
  5. Miután hozzáadta a rendszert, kattintson a gombra Következő .

    Eszközök hozzáadása a PM-hez

  6. Most a Patch Manager olyan fiókot kér tőled, amelyet a rendszerek konfigurálásához használ a frissítésekhez. Az alábbiakban megadott megfelelő opcióval megadhatja a hitelesítő adatokat az összes számítógéphez, vagy különböző a különböző számítógépekhez.

    Fiók hitelesítő adatok

  7. Kattintson a gombra Következő . Most az eszköz elkezd információkat gyűjteni a megadott számítógépekről. Ez eltarthat egy ideig, ezért várjon rá.
  8. Ha elkészült, kattintson a gombra Telepítés Javítások a szükséges frissítések telepítésének folytatásához.

    Patch Manager Üdvözöljük

  9. Az eszköz felsorolja a frissítéseket, kiválasztja azokat az eszközöket, amelyekre telepíteni szeretné a frissítéseket, majd kattintson a gombra Befejez .
  10. Ezzel a Patch Manager készen áll, és ütemezéseket hozhat létre a frissítések közzétételének automatizálásához.

Harmadik féltől származó alkalmazások hozzáadása a WSUS-hoz

A külső gyártóktól származó alkalmazásfrissítések automatikus frissítéséhez automatikusan hozzá kell adnia őket a Windows Server Update Services szolgáltatáshoz. Innen kiválaszthatja, hogy mely harmadik féltől származó alkalmazások frissítéseit tegye közzé közvetlenül a szervereken. Így teheti meg:

  1. A Patch Manager konzolon lépjen a következőre: Adminisztráció és jelentéskészítés> Szoftverkiadás .
  2. Ezután válassza ki a WSUS-hoz hozzáadni kívánt harmadik féltől származó alkalmazást. Ezután a jobb oldalon kattintson a gombra Harmadik féltől származó alkalmazások automatikus közzététele WSUS-ban választási lehetőség.
  3. Válassza ki azokat az eszközöket, amelyekhez hozzá kívánja adni, majd kattintson a gombra Következő .

    Harmadik féltől származó alkalmazások hozzáadása a WSUS-hoz

  4. Ezt követően az új ablakban adja meg a szükséges információkat. Adja meg az ütemezés leírását, és értesítéseket adhat hozzá, ha akarja.
  5. Alapértelmezés szerint a frissítéseket a Patch Manager tartalomkiszolgálóval történő szinkronizálás után minden alkalommal közzé kell tenni. Ha másképp szeretné ütemezni, akkor a megadott lehetőségek használatával megteheti.

    A harmadik féltől származó alkalmazásfrissítés-közzététel ütemezése

  6. Naponta, hetente vagy havonta ütemezheti. Teljesen rajtad múlik.
  7. Ehhez kattintson az Értesítés küldése e-mailben lehetőségre, majd kattintson a gombra Beállítás gomb. Adja meg a szükséges információkat, majd kattintson a gombra rendben gomb.
  8. Ha szeretné, az eredményeket fájlba is exportálhatja a megadott opción keresztül.
  9. Kattintson a gombra Következő majd végül kattintson a Befejez gomb.
Címkék patch manager 5 perc olvasás