Bagaimana Mengautomasikan Pengurusan Patch untuk Pelayan Microsoft, Stesen Kerja dan Aplikasi Pihak Ketiga?



Cuba Instrumen Kami Untuk Menghapuskan Masalah

Keselamatan adalah salah satu pentadbir sistem terbesar sehingga hari ini dan mengapa tidak seharusnya, dengan jumlah peranti yang mempunyai kemampuan untuk berkomunikasi melalui internet sekarang - ihsan Internet of Things atau IoT jika anda mahu. Sudah tentu, kerja pentadbir sistem sekarang jauh lebih mudah daripada yang dulu beberapa tahun yang lalu. Pada masa itu, anda mesti melakukan semuanya secara manual, satu komputer pada satu masa. Ini akan memakan banyak masa sekiranya rangkaiannya besar.



Namun, berkat alat dan utiliti moden, hari-hari itu sudah tiada. Sekarang, dengan menekan satu butang, anda dapat mengeluarkan kemas kini dan memasang pelbagai barang pada banyak komputer pada masa yang sama. Pengurusan Patch selalu menjadi mimpi buruk bagi pentadbir sistem, terutama ketika anda biasa memasang setiap tambalan pada komputer secara individu. Kita hanya dapat membayangkan betapa sukar dan memakan masa itu.



Pengurus Patch Solarwinds



Untuk memastikan sistem anda tidak patuh dan bebas bug, anda perlu memasang kemas kini yang dikeluarkan oleh pengeluar masing-masing. Sama ada sistem operasi atau aplikasi pihak ketiga yang lain, tidak ada penyelesaian di sini. Selain daripada memperbaiki bug, kemas kini sering kali mengandungi kerentanan yang cukup ancaman kerana dapat dimanfaatkan oleh pengguna yang tidak diinginkan. Daripada melakukan semua ini secara manual, mengapa tidak mengotomatiskan keseluruhan proses dan mencari perisian untuk mengetahui kelemahan yang diketahui di peranti anda. Itulah tujuan utama artikel ini kerana masih ada rangkaian yang bergantung pada WSUS (Windows Server Update Services).

Memuat turun Patch Manager

Pada masa ini, mungkin terdapat banyak pengurus tampalan terdapat di luar sana yang boleh anda muat turun dan gunakan. Walau bagaimanapun, memilih alat pengurusan tampalan yang betul adalah tugas yang penting. Kenapa? Kerana anda tidak mahu bergantung pada alat yang bertanggungjawab untuk memperbaiki rangkaian anda jika ia mempunyai kekurangan dan kekurangannya sendiri. Oleh itu, dalam kes ini, kita akan melihat Solarwinds kerana produk mereka tidak ada tandingannya dan tiada tandingannya.

Pengurus Patch Solarwinds ( dimuat turun di sini ) adalah perisian pengurusan tampalan yang menangani kerentanan perisian anda yang berkembang di WSUS anda. Dengan integrasi SCCM, anda juga boleh menguruskan tampalan untuk aplikasi pihak ketiga seperti Adobe, Mozilla Firefox, Skype dan banyak lagi. Dengan bantuan Patch Manager, anda akan dapat mengetahui status pelbagai kelemahan serta senarai kemas kini yang disarankan yang diperlukan untuk sistem anda agar anda sentiasa berada di atas sistem keselamatan anda.



Memasang Patch Manager

Untuk artikel ini, kami akan menggunakan Solarwinds Patch Manager untuk mencapai tugas yang ditentukan. Oleh itu, teruskan dan muat turun alat dari pautan yang disediakan. Anda boleh memanfaatkan percubaan percuma yang disediakan oleh Solarwinds yang berlangsung selama sebulan dengan alat ini berfungsi sepenuhnya untuk menilai produk anda sendiri.

Proses pemasangannya cukup mudah dan dijelaskan dengan baik semasa penyihir Persediaan. Untuk memasang alat, buka zip fail yang dimuat turun dan kemudian jalankan. Anda akan diminta untuk memilih jika anda hanya ingin memasang konsol pentadbiran, komponen pelayan Patch Manager atau kedua-duanya. Pilih apa sahaja yang sesuai dengan anda dan kemudian lakukan pemasangan yang tidak memerlukan konfigurasi khusus. Setelah selesai, tunggu komponen dipasang pada sistem anda dan kemudian turun ke bawah.

Jenis Pemasangan

Menambah Persekitaran anda ke Patch Manager

Setelah berjaya memasang Patch Manager pada sistem anda, kami akan meneruskan inti artikel. Untuk dapat menguruskan pengurusan patch untuk pelayan Microsoft, stesen kerja dan aplikasi pihak ketiga yang lain, anda harus menambahkan WSUS ke Patch Manager. Tetapi sebelum anda melakukannya, pastikan ia telah dipasang pada sistem anda. Anda juga boleh melayan ciri-ciri tambahan dengan memuat turun Pek Sambungan WSUS dan juga Pek Sambungan SCCM.

Pek pelanjutan merangkumi ciri yang memaksa muat turun dan pemasangan kemas kini masa nyata dari pelayan. Selain itu, ia juga memuatkan Pelaporan Inventori yang Diperpanjang serta fitur yang menemui dan mengenal pasti mesin penyangak dalam rangkaian. Anda boleh mendapatkan pek ini dengan mencentang kotak masing-masing semasa anda membuka Patch Manager Console untuk pertama kalinya. Untuk menambahkan persekitaran anda ke Patch Manager, ikuti arahan di bawah.

  1. Pertama sekali, buka Solarwinds Patch Manager Console.
  2. Sebaik sahaja anda membukanya, anda akan diminta sekiranya anda menginginkan WSUS dan SCCM Extension Pack. Sekiranya anda ingin menggunakan fungsi yang diperluas, dapatkannya.
  3. Selepas itu, anda perlu menambahkan peranti ke persekitaran Patch Manager anda. Untuk melakukan ini, klik pada Beritahu kami Tentang Persekitaran Anda pilihan.
  4. Selepas itu, klik pada pilihan Tambah Komputer yang disediakan dan kemudian berikan butiran yang diminta. Anda boleh mengklik Selesaikan pilihan jika anda ingin menambahkan sistem semasa ke Patch Manager. Itu akan memasukkan butiran yang diperlukan untuk anda. Anda harus memilih sistem operasi dari menu lungsur sendiri.
  5. Setelah anda menambah sistem, klik Seterusnya .

    Menambah Peranti ke PM

  6. Sekarang, Patch Manager akan meminta anda akaun yang akan digunakannya untuk mengkonfigurasi sistem untuk kemas kini. Anda boleh memberikan tauliah untuk semua komputer atau berbeza untuk PC yang berbeza dengan memilih pilihan masing-masing yang disediakan di bawah.

    Kelayakan Akaun

  7. Klik Seterusnya . Sekarang, alat ini akan mula mengumpulkan maklumat dari komputer yang disediakan. Ini mungkin mengambil masa sehingga menunggu.
  8. Setelah selesai, klik pada Pasang Patch untuk terus memasang kemas kini yang diperlukan.

    Selamat Datang Pengurus Patch

  9. Alat ini akan menyenaraikan kemas kini, memilih peranti yang ingin anda pasang kemas kini dan kemudian klik Selesai .
  10. Dengan itu, Patch Manager anda sudah siap dan anda boleh membuat jadual untuk mengautomasikan penerbitan kemas kini.

Menambah Aplikasi Pihak Ketiga ke WSUS

Untuk mengemas kini kemas kini aplikasi pihak ketiga ke peranti yang disediakan secara automatik, anda harus menambahkannya ke Perkhidmatan Kemas Kini Pelayan Windows. Dari sana, anda boleh memilih kemas kini aplikasi pihak ketiga yang akan diterbitkan terus ke pelayan. Inilah caranya:

  1. Pada Konsol Patch Manager, pergi ke Pentadbiran dan Pelaporan> Penerbitan Perisian .
  2. Kemudian, pilih aplikasi pihak ketiga yang ingin anda tambahkan ke WSUS. Selepas itu, di sebelah kanan, klik pada Penerbitan Automatik Aplikasi Pihak Ketiga ke WSUS pilihan.
  3. Pilih peranti yang ingin anda tambahkan dan kemudian klik Seterusnya .

    Menambah Aplikasi Pihak Ketiga ke WSUS

  4. Selepas itu, pada tetingkap baru, berikan maklumat yang diperlukan. Beri penjelasan jadual dan anda boleh menambahkan pemberitahuan jika anda mahu.
  5. Secara lalai, kemas kini akan diterbitkan setiap kali selepas penyegerakan dengan pelayan kandungan Patch Manager. Sekiranya anda ingin menjadwalkannya secara berbeza, anda boleh melakukannya dengan menggunakan pilihan yang disediakan.

    Menjadualkan Penerbitan Kemas Kini Aplikasi Pihak Ketiga

  6. Anda boleh menjadualkannya setiap hari, mingguan atau bulanan. Semua bergantung kepada anda.
  7. Untuk melakukannya, klik pada pilihan Kirim pemberitahuan e-mel ke pilihan dan kemudian klik Konfigurasikan butang. Berikan maklumat yang diperlukan dan kemudian klik okey butang.
  8. Sekiranya anda mahu, hasilnya juga dapat dieksport ke fail melalui pilihan yang disediakan.
  9. Klik Seterusnya dan akhirnya klik Selesai butang.
Teg pengurus tampalan 5 minit membaca