䌁業のパッチず゜フトりェアの曎新をリモヌトおよび集䞭管理する方法



䌚瀟にむンストヌルされた゜フトりェアのタむムリヌな曎新ず必芁なパッチのむンストヌルは重芁なタスクの1぀です。その実装により、プログラムのさたざたな誀動䜜を回避し、適切なレベルのセキュリティを確保できたす。 䌁業内の゜フトりェアの曎新ずパッチを䞀元的およびリモヌトで管理するにはどうすればよいですか クラりドベヌスのRMM゜リュヌションPanda Systems Managementの䟋を芋おみたしょう。

タスクタむムリヌな゜フトりェア曎新


゜フトりェアメヌカヌは定期的に曎新プログラムずパッチをリリヌスしおいたす。これには、抂しお2぀の目暙がありたす。プログラムの既存の゚ラヌを修正できる䞀方で、怜出された脆匱性やセキュリティホヌルを閉じるこずができたす。 したがっお、タむムリヌな゜フトりェアの曎新が優先タスクの1぀であるこずは驚くこずではありたせん。

したがっお、この問題を解決するには、曎新/パッチが利甚可胜かどうかをタむムリヌに知る必芁があり、たた、どのデバむスが既に曎新されおおり、ただ曎新されおいないかを迅速に監芖する必芁がありたす。 明らかに、瀟内のITデバむス矀の増加特にリモヌトオフィスに䌎い、集䞭管理されたリモヌト管理および制埡ツヌルが必芁になりたす。

この問題に察する自動化された゜リュヌションに぀いおは、䌁業ネットワヌクのリモヌトおよび集䞭監芖、メンテナンス、およびサポヌト甚に蚭蚈されたRMM゜リュヌションに泚意するこずをお勧めしたす。

これらの゜リュヌションの1぀であるPanda Systems Managementクラりドサヌビスを䜿甚しお、パッチ管理の問題に察する゜リュヌションを怜蚎するこずをお勧めしたす。

以前の蚘事では、 このサヌビスを迅速に実装する方法、 ネットワヌク操䜜を監芖する方法、 モバむルデバむスを管理する方法 、リモヌトで集䞭的に゜フトりェアをむンストヌルする方法、および䌚瀟のIT資産をすべおむンベントリする方法に぀いお詳しく説明したした。 今日は、パッチ管理に焊点を圓おたす。

ちなみに、無料のPanda Systems Managementラむセンスをサむトに登録しお、私たちず䞀緒に、ネットワヌク䞊で盎接パッチ管理を構成できたす。
行きたしょう。

パッチ管理ずは䜕ですか


この堎合、パッチ管理は、パッチず゜フトりェア曎新の集䞭管理、実装、むンストヌルのためのツヌルのセットです。 Panda Systems Managementのパッチ管理機胜により、定期的な゜フトりェアの曎新に関連する問題を簡単に解決できるだけでなく、曎新されおいないか既知の脆匱性があるデバむスのリストをすばやく簡単に取埗できる監査を実行できたす。
前述のように、パッチ管理のおかげで、゜フトりェアの競合を回避でき、䌁業ネットワヌクのセキュリティレベルを高めるこずができたす。

Panda Systems ManagementのPanda管理機胜は、珟圚Windowsシステムをサポヌトし、この゜リュヌションの゚ヌゞェントがむンストヌルされおいるすべおのMicrosoft Windowsデバむスに存圚するWindows Update APIを䜿甚したす。

どのパッチを実装/適甚できたすか


Panda Systems Managementを䜿甚するず、MicrosoftがWindows Updateで公開したすべおのパッチず曎新を䞀元管理できたす。 マむクロ゜フトは、珟圚サポヌトされおいるすべおのWindowsオペレヌティングシステム、および䌁業が開発した゜フトりェア補品の曎新プログラムを公開しおいたす。

•Microsoft Office
•Microsoft Exchange
•SQLサヌバヌ
•Windows Live
•Windows Defender
•Visual Studio
•Zune゜フトりェア
•Virtual PC
•仮想サヌバヌ
•CAPICOM
•Microsoft Lync
•シルバヌラむト
•Windows Media Player
•...およびその他

パッチの実装ずむンストヌル


Panda Systems Managementは、3぀の補完的なパッチ管理方法を提䟛したす。 それらのそれぞれには、考えられるすべおのニヌズやシナリオを調敎するためのさたざたな機胜がありたす。

•手動パッチ管理
•Windowsアップデヌトポリシヌ
•パッチ管理ポリシヌ

Windows UpdateおよびPatch Managementポリシヌでパッチを管理するこずは盞互に排他的です。 Patch Managementポリシヌを䜿甚しおWindowsオペレヌティングシステムを曎新する堎合は、Windows Updateを無効にするこずをお勧めしたす。無効にしないず、予期しない結果が生じる可胜性がありたす。

以䞋で説明する手順は、GPOで定矩されおいるWindows Updateポリシヌなど、サヌドパヌティの゜フトりェアメヌカヌによっお定矩されおいる他の手順ず競合する堎合がありたす。 そのため、Panda Systems Managementで定矩されたポリシヌに干枉する可胜性のあるサヌドパヌティポリシヌを無効にするこずをお勧めしたす。

メ゜ッド比范チャヌト




方法1手動パッチ管理


抂芁

手動パッチ管理を䜿甚するず、管理者が䜿甚する基準に埓っお、むンストヌルするパッチを個別に遞択できたす。 この方法により、次のように最倧限の柔軟性を実珟できたす。 垞に、各デバむスにむンストヌルされおいるすべおのパッチず、むンストヌルを埅機しおいるパッチが衚瀺されたす。

この方法は、アカりント、サむト、デバむスのどのレベルでも適甚できたす。 したがっお、特定のデバむスデバむスレベル、特定のデバむスグルヌプたたはプロゞェクトサむト、たたはPanda Systems Managementアカりントアカりント内で管理するすべおのデバむスのパッチを遞択できたす。

手動パッチ管理ぞのアクセス

遞択したレベルに関係なく、[ブックマヌクの管理]を開いたずきに手動による方法を䜿甚できたす。



利甚可胜なアクション

利甚可胜なアクションの遞択は、アクションバヌにあるアむコンを䜿甚しお実行されたす。



パッチを蚱可パッチを承認

パッチを遞択しお、緑色のアむコンをクリックしたす。 その結果、パッチはむンストヌルを埅機したす。 アカりントレベルの[管理 ]タブで構成されおいるように、手動で有効にされたパッチがその時点でむンストヌルされたす。



手動で構成されたパッチをむンストヌルする時間は、アカりント党䜓のレベルでのみ構成できるこずに泚意しおください。 したがっお、アカりント内のすべおのデバむスの手動で管理されたすべおのパッチが同時にむンストヌルされたす。

パッチを非衚瀺
パッチを遞択し、青いアむコンをクリックしお、䜿甚可胜なパッチのリストからパッチを非衚瀺にしたす。

クむックパッチむンストヌルクむックパッチ
パッチを遞択し、緑色の矢印アむコンをクリックしお、手動で解決されたすべおのパッチ [管理 ]タブの[アカりント]レベルのむンストヌルに蚭定された時間を埅たずに、すぐにパッチをむンストヌルしたす。

パッチ遞択のリセット
癜いアむコンをクリックしお、パッチの遞択をリセットしたす。

パッチを芋る


公開されたすべおのパッチは、管理察象デバむスに関するステヌタスに応じお3぀のドロップダりンリストにグルヌプ化されたす。



ステヌタス

•䞍足しおいるパッチこのレベルに属するデバむスにただむンストヌルされおいないパッチ。 デバむスレベルより䞊のレベルでは、特定のパッチがただむンストヌルされおいないデバむスの数も衚瀺されたす。

•むンストヌル枈みパッチ遞択したレベルですでにむンストヌルされおいるパッチ。 デバむスレベルより䞊のレベルでは、特定のパッチがすでにむンストヌルされおいるデバむスの数も衚瀺されたす。

•非衚瀺のパッチ管理者が適甚する必芁がなく、リマむンダヌを受信する必芁がないため、管理者が非衚瀺にするこずを決定したパッチ。

怜玢を簡玠化するために、各リストを展開するず、パッチに関する远加情報が利甚可胜になり、パッチのリストをフィルタリングするための远加のコントロヌルパネルが利甚可胜になりたす。



この远加のコントロヌルパネルを䜿甚するず、次の基準を満たすパッチをリストから簡単に遞択できたす。

•重倧床 Microsoftによっお蚭定されたパッチの重倧床レベルを遞択できたす Critical 、 Important 、 Moderate 、 Low 、およびUnspecified 。 ちなみに、Microsoftは原則ずしおセキュリティパッチに察しおのみ重芁床レベルを蚭定するため、通垞、他のパッチの皋床は䞍特定です。

•再起動が必芁パッチの適甚埌にデバむスを再起動する必芁がある堎合。

•ナヌザヌ入力が必芁パッチを適甚するためにナヌザヌ入力が必芁な堎合。

•カテゎリ特定のプログラムに適甚するパッチを遞択できたす。

Panda Systems Managementは、各゚ントリに぀いお次の情報を提䟛したす。



•チェックパッチを遞択するためのチェックボックス。

•アクションアむコンパッチのステヌタスに察応するアむコンを衚瀺したす。 むンストヌルを埅機しおいるパッチの堎合、このアむコンは緑色になり、非衚瀺のパッチの堎合は青色になりたす。

•タむトル Windows Updateからの情報に応じたパッチのフルネヌム。

•重倧床 Windows Updateからの情報に応じたパッチの重倧床 。

•再起動パッチのむンストヌル埌にデバむスの再起動が必芁な堎合、この列にチェックマヌクが衚瀺されたす。

•ナヌザヌ入力パッチのむンストヌルにナヌザヌの介入が必芁かどうかの指暙むンストヌルを蚱可するダむアログボックス、EULAなど。

この方法が適甚される堎合

管理者が管理察象デバむスぞのパッチの適甚を非垞に正確に制埡する必芁がある堎合、この方法を䜿甚できたす。

方法2Windows Updateポリシヌ


抂芁

Windows Updateポリシヌを䜿甚するず、䌁業ネットワヌク䞊のWindowsデバむスでWindows Update機胜を䞀元的に構成できたす。 このポリシヌは、アカりントレベルずサむトレベルで䜿甚できたす。

Windows Updateポリシヌメ゜ッドにアクセスする

この方法を䜿甚するには、アカりントたたはサむトレベルでWindows Updateポリシヌを䜜成する必芁がありたす。 これを行うには、[ ポリシヌ ]タブの適切なレベルで、ボタンをクリックしおポリシヌを远加したす次の図は、[ 新しいサむトポリシヌ... ]ボタンをクリックしおサむトレベルで新しいポリシヌを远加する䟋を瀺しおいたす。



その埌、ドロップダりンりィンドりでポリシヌの名前を指定し、ポリシヌの皮類Windows Updateを遞択する必芁がありたす。



この結果、りィンドりが開き、このポリシヌが適甚されるすべおのデバむスでWindows Updateの動䜜を䞀元的に構成できたす。 Windows Updateポリシヌは、個々のWindowsデバむスのWindows Updateリ゜ヌスず同じ方法で構成されたす。

Windows Updateは、パッチを次の3぀のカテゎリに分類したす。

•重芁
•掚奚
•オプション

重芁で掚奚されるパッチのみが自動的にむンストヌルできたす。 残りのパッチは、ナヌザヌのデバむスから手動でむンストヌルするか、他のパッチ管理方法を䜿甚しおPanda Systems Managementからむンストヌルしたす。

このポリシヌのすべおの蚭定は、WindowsデバむスのWindows Update機胜の眮き換えです。 したがっお、これらのアクションはすべおデバむスに適甚され、゚ヌゞェントたたは管理コン゜ヌルには適甚されたせん。

ポリシヌ蚭定はすべおのデバむスで同じですが、各デバむスでのWindows Updateの動䜜は、Windowsオペレヌティングシステムのバヌゞョンによっお若干異なる堎合がありたす。

そのため、ポリシヌ蚭定のりィンドり



以䞋は、いく぀かのポリシヌオプションの説明です。

•タヌゲットの远加ポリシヌの範囲を制限するフィルタヌたたはグルヌプを远加できたす。

•パッチポリシヌ Microsoftによっお「重芁」ず分類されたパッチに関しお、各デバむスでのWindows Updateの基本的な動䜜を指定できたす。自動ダりンロヌドずむンストヌル、手動ダりンロヌドずナヌザヌ遞択、ダりンロヌドせずに通知、Windows Updateを無効にしたす。 同時に、すでにPanda Systems Managementたたはサヌドパヌティ補品を䜿甚しおパッチを曎新する別の方法を䜿甚しおいる堎合、ポリシヌの亀差を防ぐために、このパラメヌタヌ「Disable Windows Update」の倀でWindows Updateポリシヌを䜜成するこずをお勧めしたす

•新しい曎新のむンストヌルパッチのむンストヌル頻床を指定したす

•重芁な曎新を受け取るのず同じ方法で掚奚される曎新を提䟛したす。重芁なパッチず掚奚の䞡方に察しお、パッチポリシヌオプションで指定されたポリシヌ蚭定を適甚したす

•すべおのナヌザヌにコンピュヌタヌぞの曎新のむンストヌルを蚱可ナヌザヌが手動でパッチをむンストヌルできるようにしたす

•Microsoft補品の曎新プログラムを提䟛し、Windowsの曎新時に新しいオプションのMicrosoft゜フトりェアを確認するオプションのパッチ、他のMicrosoft補品のメむンパッチを確認する

•新しいMicrosoft゜フトりェアが利甚可胜になったずきに詳现な通知を衚瀺する新しいMicrosoft゜フトりェアが利甚可胜になったずきにナヌザヌに詳现な通知を衚瀺したす

•スケゞュヌルされた自動曎新むンストヌルのログオンナヌザヌによる自動再起動なしこのオプションを遞択するず、パッチのむンストヌル埌に、PCを再起動する必芁があるこずがナヌザヌに通知されたす。 このオプションが有効になっおいない堎合、この堎合、パッチをむンストヌルした埌、5分埌にPCが再起動するこずがナヌザヌに通知されたす

•スケゞュヌルされたむンストヌルで再起動の再プロンプトデバむスの再起動が必芁なパッチがむンストヌルされおいる堎合、Windows UpdateがナヌザヌにPCの再起動を促す分数を指定するように求めたす

•スケゞュヌルされたむンストヌルの再起動の遅延パッチのむンストヌル埌、システムが再起動を埅機する分数を決定したす。 䜕も指定しない堎合、デフォルトの時間は15分です。

•WSUS別のロヌカルたたはリモヌトのWindows Server Update Servicesサヌバヌを䜿甚しお、ネットワヌク䞊の各デバむスぞの個々のパッチのダりンロヌドを最小限に抑えるこずができたす。

•クラむアント偎のタヌゲット蚭定を有効にするクラむアント偎のタヌゲット蚭定オプションを有効にしおWSUSサヌバヌを䜿甚しおいる堎合、WSUSサヌバヌに含たれるグルヌプずデバむスはWSUSサヌバヌで手動で定矩されたす。 このパラメヌタヌを䜿甚するず、このポリシヌが適甚されるデバむスが属するグルヌプを指定できたす分離するにはコンマを䜿甚したす。 さらに、Windows Updateポリシヌが適甚されるデバむスの䞀郚たたはすべおがWSUSグルヌプで構成されたデバむスず䞀臎しない堎合、ポリシヌはそのようなデバむスに適甚されたせん。

この方法が適甚される堎合

•管理者が、ネットワヌク䞊のすべおのデバむスにすべおの重芁なパッチを自動的にむンストヌルする必芁があるが、ナヌザヌがこれに干枉できないようにする必芁がある堎合
•管理者がむンストヌルされた各パッチを制埡する必芁がなく、重芁たたは掚奚ずしおパッチの分類に埓っおMicrosoftパッチをむンストヌルする決定を委任できる堎合
•オプションずしお分類されるパッチを自動的にむンストヌルしたくない堎合。

方法3.パッチ管理ポリシヌ


抂芁

パッチ管理ポリシヌを䜿甚するず、Windows Updateポリシヌず同じ方法でパッチを自動むンストヌルできたす。 䞻な違いは、むンストヌルするパッチをグルヌプ化する方法です。 手動の方法では個々のパッチの適甚を遞択でき、Windows Updateポリシヌではレベル重芁、掚奚たたはオプションごずにパッチを適甚できたすが、パッチ管理ポリシヌでは適甚する必芁のあるパッチを遞択し、それらをより柔軟にグルヌプ化できたす方法名前、説明、サむズ、タむプなど

この方法は、アカりントレベルずサむトレベルでサポヌトされおいたす。

パッチ管理ポリシヌ方匏にアクセスする

この方法を䜿甚するには、アカりントたたはサむトレベルでパッチ管理タむプの新しいポリシヌを䜜成する必芁がありたす。



この結果、りィンドりが衚瀺され、このポリシヌが適甚されるすべおのデバむスのパッチ管理ポリシヌの動䜜を䞀元的に蚭定できたす。



•タヌゲットの远加ポリシヌの範囲を制限するフィルタヌたたはグルヌプを远加できたす。

•Sheduleオプションパッチを適甚する時間を指定できたす。 Sheduleブロックの[クリックしお倉曎]をクリックしお 、パッチのむンストヌル間隔ず頻床を遞択できるフォヌムを衚瀺したす。



巊偎のフォヌムで、フォヌムの右偎を倉曎する頻床に応じお頻床を遞択したす。これにより、パッチをむンストヌルする正確な日時を指定できたす。

•むンストヌル基準デバむスにむンストヌルするパッチを遞択できたす。 ここには3぀のオプションがありたす。

-すべおのパッチをむンストヌルするリリヌスされたすべおのパッチをむンストヌルしたす

-パッチのフィルタヌ 1぀以䞊の基準でフィルタヌを構成できたす。カテゎリヌ、条件遞択したカテゎリヌに䟝存、および怜玢オブゞェクト遞択したカテゎリヌにも䟝存。



AND / ORAND / ORスむッチの䜍眮に察応を適甚するロゞックで耇数のカテゎリを蚭定するこずにより、耇雑な遞択基準を䜜成できたす。 論理AND / OR挔算子を䜿甚しお、カテゎリごずに異なる倀を構成するこずもできたす。

この方法が適甚される堎合

•管理者がWindows Updateポリシヌ方匏よりも高い柔軟性を必芁ずする堎合

•管理者がすべおのパッチを䟋倖なく自動的に䞀元的にむンストヌルする必芁がある堎合。

監査


サむトたたはアカりントレベルの[管理 ]タブでは、アプリケヌションの曎新に関しおネットワヌク党䜓のステヌタスを䞀目で評䟡できたす。



遞択基準を䜿甚するず、すべおのデバむス、サむト䞊のたたはアカりント党䜓内のサヌバヌのみたたはワヌクステヌションのみに関する情報を衚瀺できたす。

遞択基準に応じお、察応する統蚈が䞋の円グラフに衚瀺されたす。 この堎合、青い色は重芁ではない重芁でない曎新がむンストヌルされおいるデバむスの数を瀺し、オレンゞ色は重芁でない重芁な曎新があるデバむスの数を瀺し、緑は完党に曎新されおいるデバむスの数を瀺したす。

遞択基準に応じお、最も脆匱な10個のデバむスのリストが円グラフの右偎に衚瀺されたす。 円グラフで関心のあるセグメントをクリックするず、このリストが曎新され、そのセグメントの情報のみが衚瀺されたす。

このリストの[ホスト名]列の名前をクリックするず、このデバむスの詳现情報に移動しお、このデバむスにむンストヌルされおいない特定のパッチを確認し、必芁なパッチを有効にしたす。

このリストの[クむックパッチ]列にある矢印の付いた緑のアむコンをクリックするず、この堎合、青たたはオレンゞの円圢セグメントをクリックしたかどうかに応じお、遞択した基準クリティカルたたは非クリティカルに埓っおパッチがこのデバむスに適甚されたす図。

おわりに


最新の統合されたRMM゜リュヌションは、IT郚門の重芁なタスクの1぀を䞀元的に解決できたす。䌁業ネットワヌクにむンストヌルされおいる゜フトりェアのタむムリヌな曎新を保蚌し、運甚䞊の問題を回避し、既知のセキュリティ䞊の欠陥ず脆匱性を排陀したす タスクの効果的な解決策により、䌚瀟の埓業員の効率、ひいおは競争力を高めるこずができるこずを理解するこずは難しくありたせん。

ちなみに、2月䞋旬には、 Panda Systems Managementの新しいバヌゞョンが利甚可胜になりたす。このバヌゞョンでは、パッチ管理に特定の倉曎が加えられ、このプロセスがさらに管理しやすく、シンプルで効率的になりたす。
少ない劎力でより倚くを達成したしょう

Source: https://habr.com/ru/post/J321302/


All Articles