A biztonság a mai napig az egyik legnagyobb rendszergazda, és miért ne lehetne, mivel az eszközök mennyisége képes az interneten keresztüli kommunikációra most - a tárgyak internete vagy az IoT jóvoltából. Persze, a rendszergazda munkája most sokkal könnyebb, mint ami jó néhány évvel ezelőtt volt. Akkor mindent manuálisan kellett elvégeznie, egy-egy számítógéppel. Ez sok időt emésztene fel, ha a hálózat nagy lenne.
A modern eszközöknek és segédprogramoknak köszönhetően azonban ezek a napok elmúltak. Most egy gombnyomással kinyomtathatja a frissítéseket, és különféle dolgokat telepíthet több számítógépre egyszerre. A javításkezelés mindig is rémálom volt a rendszergazdák számára, különösen, ha minden javítást külön-külön telepített a számítógépre. Csak elképzelni tudjuk, milyen nehéz és időigényes lett volna.
Solarwinds Patch Manager
A rendszereinek megfelelő és hibamentes fenntartása érdekében telepítenie kell az adott gyártó által kiadott frissítéseket. Legyen az operációs rendszer vagy bármely más, harmadik féltől származó alkalmazás, itt nincs megoldás. A hibák kijavításán kívül a frissítések gyakran tartalmaznak sebezhetőség-javításokat, amelyek meglehetősen veszélyt jelentenek, mivel a nem kívánt felhasználók kihasználhatják őket. Ahelyett, hogy mindezt manuálisan végezné, miért ne automatizálhatná az egész folyamatot, és szoftveresen megkeresheti az eszközén található ismert sebezhetőségeket. Ez a cikk elsődleges célja, mivel még mindig vannak olyan hálózatok, amelyek a WSUS-ra (Windows Server Update Services) támaszkodnak.
A Patch Manager letöltése
Ebben az időben valószínűleg rengeteg van patch menedzserek elérhető, amelyet letölthet és használhat. A megfelelő javításkezelő eszköz kiválasztása azonban kritikus feladat. Miért? Mivel nem akar egy olyan eszközre támaszkodni, amely felelős a hálózat javításáért, ha annak megvannak a maga hátrányai és hibái. Ezért ebben az esetben a Solarwinds felé nézünk, mivel termékeik páratlanok és páratlanok.
Solarwinds Patch Manager ( letölthető innen ) egy olyan javításkezelő szoftver, amely a WSUS-on kibővített szoftveres sebezhetőségeket orvosolja. Az SCCM integrációval harmadik féltől származó alkalmazások javításait is kezelheti, mint például az Adobe, a Mozilla Firefox, a Skype és még sok más. A Patch Manager segítségével felfedezheti a különféle biztonsági rések állapotát, valamint felsorolhatja a rendszereihez szükséges frissítéseket, hogy Ön mindig a biztonsági rendszer tetején legyen.
A Patch Manager telepítése
Ebben a cikkben a Solarwinds Patch Manager alkalmazást fogjuk használni a megadott feladat eléréséhez. Ezért folytassa és töltse le az eszközt a megadott linkről. Használhatja a Solarwinds által biztosított ingyenes próbaverziót, amely egy hónapig tart, és az eszköz teljes mértékben működőképes ahhoz, hogy saját maga értékelje a terméket.
A telepítési folyamat meglehetősen egyszerű, és nagyon jól meg van magyarázva a telepítő varázsló során. Az eszköz telepítéséhez csomagolja ki a letöltött fájlt, majd futtassa. A rendszer megkérdezi, hogy csak az adminisztrációs konzolt, a Patch Manager szerver összetevőket vagy mindkettőt kívánja-e telepíteni. Válassza ki az Önnek megfelelőt, majd hajtsa végre a telepítést, amely nem igényel külön konfigurációt. Miután végzett, várja meg, amíg az alkatrészek települnek a rendszerére, majd lépjen lejjebb.
Telepítés típusa
Környezetének hozzáadása a Patch Managerhez
Most, hogy sikeresen telepítette a Patch Manager alkalmazást a rendszerére, a cikk lényegére fogunk lépni. A Microsoft szerverek, munkaállomások és más, harmadik féltől származó alkalmazások javításának kezeléséhez hozzá kell adnia a WSUS-t a Patch Managerhez. De mielőtt ezt megtenné, ellenőrizze, hogy telepítve van-e a rendszerére. A kiterjesztett szolgáltatásokat a WSUS, valamint az SCCM kiterjesztési csomag letöltésével is szórakoztathatja.
A bővítménycsomag tartalmaz egy olyan funkciót, amely a frissítések valós idejű letöltését és telepítését kényszeríti a szerverről. Ezen kívül tartalmaz egy kiterjesztett készletjelentést, valamint egy olyan funkciót, amely felfedezi és azonosítja a hálózat szélhámos gépeit. Ezeket a csomagokat a Patch Manager konzol első megnyitásakor jelölheti be a megfelelő jelölőnégyzetekkel. Környezetének hozzáadásához a Patch Managerhez kövesse az alábbi utasításokat.
- Először nyissa meg a Solarwinds Patch Manager konzolt.
- Miután kinyitotta, a rendszer kéri, ha szeretné a WSUS és az SCCM kiterjesztési csomagot. Ha ki szeretné használni a kibővített funkciókat, szerezze be őket.
- Ezt követően hozzá kell adnia eszközöket a Patch Manager környezetéhez. Ehhez kattintson a gombra Meséljen a környezetéről választási lehetőség.
- Ezt követően kattintson a számítógép hozzáadása opcióra, majd adja meg a kért részleteket. Kattintson a gombra Elhatározás opciót, ha hozzá akarja adni az aktuális rendszert a Patch Managerhez. Ez megadja az Ön számára szükséges adatokat. Az operációs rendszert azonban magának kell kiválasztania a legördülő menüből.
- Miután hozzáadta a rendszert, kattintson a gombra Következő .
Eszközök hozzáadása a PM-hez
- Most a Patch Manager olyan fiókot kér tőled, amelyet a rendszerek konfigurálásához használ a frissítésekhez. Az alábbiakban megadott megfelelő opcióval megadhatja a hitelesítő adatokat az összes számítógéphez, vagy különböző a különböző számítógépekhez.
Fiók hitelesítő adatok
- Kattintson a gombra Következő . Most az eszköz elkezd információkat gyűjteni a megadott számítógépekről. Ez eltarthat egy ideig, ezért várjon rá.
- Ha elkészült, kattintson a gombra Telepítés Javítások a szükséges frissítések telepítésének folytatásához.
Patch Manager Üdvözöljük
- Az eszköz felsorolja a frissítéseket, kiválasztja azokat az eszközöket, amelyekre telepíteni szeretné a frissítéseket, majd kattintson a gombra Befejez .
- Ezzel a Patch Manager készen áll, és ütemezéseket hozhat létre a frissítések közzétételének automatizálásához.
Harmadik féltől származó alkalmazások hozzáadása a WSUS-hoz
A külső gyártóktól származó alkalmazásfrissítések automatikus frissítéséhez automatikusan hozzá kell adnia őket a Windows Server Update Services szolgáltatáshoz. Innen kiválaszthatja, hogy mely harmadik féltől származó alkalmazások frissítéseit tegye közzé közvetlenül a szervereken. Így teheti meg:
- A Patch Manager konzolon lépjen a következőre: Adminisztráció és jelentéskészítés> Szoftverkiadás .
- Ezután válassza ki a WSUS-hoz hozzáadni kívánt harmadik féltől származó alkalmazást. Ezután a jobb oldalon kattintson a gombra Harmadik féltől származó alkalmazások automatikus közzététele WSUS-ban választási lehetőség.
- Válassza ki azokat az eszközöket, amelyekhez hozzá kívánja adni, majd kattintson a gombra Következő .
Harmadik féltől származó alkalmazások hozzáadása a WSUS-hoz
- Ezt követően az új ablakban adja meg a szükséges információkat. Adja meg az ütemezés leírását, és értesítéseket adhat hozzá, ha akarja.
- Alapértelmezés szerint a frissítéseket a Patch Manager tartalomkiszolgálóval történő szinkronizálás után minden alkalommal közzé kell tenni. Ha másképp szeretné ütemezni, akkor a megadott lehetőségek használatával megteheti.
A harmadik féltől származó alkalmazásfrissítés-közzététel ütemezése
- Naponta, hetente vagy havonta ütemezheti. Teljesen rajtad múlik.
- Ehhez kattintson az Értesítés küldése e-mailben lehetőségre, majd kattintson a gombra Beállítás gomb. Adja meg a szükséges információkat, majd kattintson a gombra rendben gomb.
- Ha szeretné, az eredményeket fájlba is exportálhatja a megadott opción keresztül.
- Kattintson a gombra Következő majd végül kattintson a Befejez gomb.