Kako automatizirati upravljanje zakrpama za Microsoftove poslužitelje, radne stanice i aplikacije nezavisnih proizvođača?



Isprobajte Naš Instrument Za Uklanjanje Problema

Sigurnost je jedan od najvećih administratora sustava do danas, a zašto i ne bi, s količinom uređaja koji sada mogu komunicirati putem Interneta - zahvaljujući Internetu stvari ili IoT-u, ako želite. Svakako, rad administratora sustava sada je puno lakši od onoga što je bio prije nekoliko godina. Tada biste morali sve raditi ručno, po jedno računalo. To bi potrošilo puno vremena da je mreža velika.



Međutim, zahvaljujući modernim alatima i uslužnim programima, ti su dani prošli. Sada pritiskom na gumb možete istiskivati ​​ažuriranja i istovremeno instalirati razne stvari na više računala. Upravljanje zakrpama oduvijek je bila noćna mora za administratore sustava, posebno kada ste svaki zakrpu instalirali na računalo pojedinačno. Možemo samo zamisliti koliko bi to bilo teško i dugotrajno.



Upravitelj zakrpa Solarwinds



Da bi vaši sustavi bili sukladni i bez grešaka, morate instalirati ažuriranja koja je za njih izdao odgovarajući proizvođač. Bio to operativni sustav ili bilo koja druga aplikacija treće strane, ovdje nema zaobilaženja. Osim ispravljanja programskih pogrešaka, ažuriranja često sadrže i ispravke ranjivosti koje predstavljaju prijetnju jer ih neželjeni korisnici mogu iskoristiti. Umjesto da sve ovo radite ručno, zašto ne biste automatizirali cijeli postupak i ponudili softver da potraži poznate ranjivosti na svojim uređajima. To je primarna svrha ovog članka jer još uvijek postoje mreže koje se oslanjaju na WSUS (Windows Server Update Services).

Preuzimanje upravitelja zakrpa

U ovom trenutku vjerojatno postoje tone voditelji zakrpa dostupan tamo koji možete preuzeti i koristiti. Međutim, odabir pravog alata za upravljanje zakrpama presudan je zadatak. Zašto? Budući da se ne želite oslanjati na alat koji je odgovoran za popravljanje vaše mreže ako ima svoj niz nedostataka i nedostataka. Stoga ćemo u ovom slučaju gledati prema Solarwindsu jer su njihovi proizvodi bez premca i bez premca.

Solarwinds Patch Manager ( preuzeto ovdje ) je softver za upravljanje zakrpama koji rješava vaše softverske ranjivosti koje se šire na vašem WSUS-u. Pomoću SCCM integracije možete upravljati zakrpama za programe trećih strana kao što su Adobe, Mozilla Firefox, Skype i mnogi drugi. Uz pomoć Patch Managera moći ćete otkriti status različitih ranjivosti, kao i popis predloženih ažuriranja koja su potrebna za vaše sustave, tako da ste uvijek na vrhu svog sigurnosnog sustava.



Instaliranje Patch Managera

U ovom ćemo članku koristiti Solarwinds Patch Manager za postizanje navedenog zadatka. Stoga, samo preuzmite alat s ponuđene veze. Možete iskoristiti besplatno probno razdoblje koje pruža Solarwinds koje traje mjesec dana, a alat je potpuno funkcionalan da sami procijenite proizvod.

Postupak instalacije prilično je jednostavan i vrlo je dobro objašnjen tijekom čarobnjaka za postavljanje. Da biste instalirali alat, otpakirajte preuzetu datoteku i pokrenite je. Morat ćete odabrati želite li instalirati samo administracijsku konzolu, komponente poslužitelja Patch Manager ili oboje. Odaberite sve što vam odgovara, a zatim prođite kroz instalaciju koja ne zahtijeva nikakvu određenu konfiguraciju. Kad završite, pričekajte da se komponente instaliraju na vaš sustav, a zatim se pomaknite dolje.

Vrsta instalacije

Dodavanje vašeg okruženja u Patch Manager

Sad kad ste uspješno instalirali Patch Manager na svoj sustav, krenut ćemo u srž članka. Da biste mogli upravljati upravljanjem zakrpama za Microsoftove poslužitelje, radne stanice i druge programe trećih strana, morat ćete dodati WSUS u Patch Manager. No prije nego što to učinite, provjerite je li instaliran na vašem sustavu. Također, možete zabaviti proširene značajke preuzimanjem paketa proširenja WSUS kao i paketa proširenja SCCM.

Paket proširenja uključuje značajku koja prisiljava preuzimanje i instaliranje ažuriranja s poslužitelja u stvarnom vremenu. Osim toga, sadrži i prošireno izvješćivanje o zalihama, kao i značajku koja otkriva i identificira netačne strojeve u mreži. Te pakete možete dobiti potvrđivanjem odgovarajućih okvira kada prvi put otvorite Konzolu upravitelja zakrpa. Da biste dodali svoje okruženje u Patch Manager, slijedite upute u nastavku.

  1. Prije svega otvorite konzolu Solarwinds Patch Manager.
  2. Nakon što ga otvorite, od vas će se zatražiti želite li WSUS i SCCM Extension Pack. Ako želite koristiti proširenu funkcionalnost, nabavite ih.
  3. Nakon toga morat ćete dodati uređaje u svoje okruženje Patch Manager-a. Da biste to učinili, kliknite na Recite nam nešto o svom okruženju opcija.
  4. Nakon toga kliknite na dodanu opciju Dodaj računalo, a zatim navedite tražene detalje. Možete kliknuti na Odlučnost opcija ako želite dodati trenutni sustav u Patch Manager. To će unijeti potrebne detalje za vas. Ipak ćete sami morati odabrati operativni sustav s padajućeg izbornika.
  5. Nakon što dodate sustav, kliknite Sljedeći .

    Dodavanje uređaja u PM

  6. Sada će Patch Manager tražiti račun koji će koristiti za konfiguriranje sustava za ažuriranja. Možete dati vjerodajnicu za sva računala ili različite za različita računala odabirom odgovarajuće opcije dolje navedene.

    Vjerodajnice računa

  7. Klik Sljedeći . Alat će sada početi prikupljati informacije s isporučenih računala. To bi moglo potrajati, pa pričekajte.
  8. Kada završite, kliknite na Instalirati Flasteri da biste nastavili instalirati potrebna ažuriranja.

    Dobrodošli u Patch Manager

  9. Alat će popisati ažuriranja, odabrati uređaje za koje želite instalirati ažuriranja, a zatim kliknuti Završi .
  10. Uz to je vaš Patch Manager spreman i možete stvoriti rasporede za automatizaciju objavljivanja ažuriranja.

Dodavanje aplikacija trećih strana u WSUS

Da biste automatski ažurirali programe nezavisnih proizvođača na uređaje koji se pružaju, morat ćete ih dodati uslugama Windows Server Update Services. Odatle možete odabrati koja će ažuriranja aplikacija trećih strana biti objavljena izravno na poslužiteljima. Evo kako to učiniti:

  1. Na konzoli Patch Manager idite na Administracija i izvještavanje> Izdavanje softvera .
  2. Zatim odaberite aplikaciju treće strane koju želite dodati na WSUS. Nakon toga, s desne strane, kliknite na Automatsko objavljivanje aplikacija trećih strana na WSUS-u opcija.
  3. Odaberite uređaje na koje ga želite dodati, a zatim kliknite Sljedeći .

    Dodavanje aplikacija trećih strana u WSUS

  4. Nakon toga u novom prozoru unesite tražene podatke. Dajte raspored rasporedu i možete dodati obavijesti ako želite.
  5. Ažuriranja će se prema zadanim postavkama objavljivati ​​svaki put nakon sinkronizacije s poslužiteljem sadržaja Patch Manager. Ako ga želite zakazati drugačije, to možete učiniti pomoću ponuđenih opcija.

    Zakazivanje objavljivanja ažuriranja aplikacija treće strane

  6. Možete ga imati na rasporedu svakodnevno, tjedno ili mjesečno. To je u potpunosti na vama.
  7. Da biste to učinili, kliknite opciju Pošaljite obavijest e-poštom na, a zatim kliknite Konfigurirati dugme. Navedite potrebne podatke, a zatim kliknite na u redu dugme.
  8. Ako želite, možete i izvoziti rezultate u datoteku putem ponuđene opcije.
  9. Klik Sljedeći a zatim konačno kliknite Završi dugme.
Oznake voditelj zakrpa 5 minuta čitanja