Chat now with support
Chat with Support

KACE Systems Management Appliance 10.0 Common Documents - Guia de administração

Sobre a Solução de gerenciamento de sistemas (SMA) KACE Introdução
Configuração do equipamento
Requisitos e especificações Ligue a solução e faça login no Console do administrador Acesso ao Console da linha de comando Acompanhamento das alterações de configuração Definição de configurações gerais dos níveis de sistema e de administrador Definição de configurações de data e hora da solução Ativar a autenticação de dois fatores para todos os usuários Verificação das configurações da porta, serviço NTP e acesso ao site Definição de configurações de rede e segurança Definição de configurações do agente Configuração do tempo limite da sessão e das definições de atualização automática. Definição das configurações de localidade Configuração do tema padrão Configuração de preferências de compartilhamento de dados Sobre requisitos de conformidade com o DIACAP Configuração do acesso a dispositivos móveis Ativação da troca rápida para organizações e soluções vinculadas Vinculação das soluções Quest KACE Definição de configurações do histórico
Configuração e uso de rótulos para gerenciar grupos de itens
Sobre rótulos Acompanhamento de alterações nas configurações de rótulos Gerenciamento de rótulos manuais Gerenciamento de rótulos inteligentes Gerenciamento de grupos de rótulos Gerenciamento de rótulos LDAP
Configuração de contas de usuário, autenticação do protocolo LDAP e SSO
Sobre contas de usuários e autenticação do usuário Sobre configurações de localidade Gerenciamento de contas do usuário no nível do sistema Gerenciamento de contas do usuário da organização Visualizar ou editar perfis de usuário Uso de um servidor do protocolo LDAP para autenticação do usuário Importação de usuários de um servidor do protocolo LDAP Sobre o login único (SSO) Ativação e desativação do login único Utilização do Active Directory para login único Configurar SAML para login único
Utilização de compartilhamentos de replicações Gerenciamento de credenciais Configuração de ativos
Sobre o componente Gerenciamento de ativos Usando o Painel de gerenciamento de ativos Sobre o gerenciamento de ativos Adição e personalização de Tipos de ativo e manutenção de informações de ativos Gerenciamento de ativos de software Gerenciamento de ativos físicos e lógicos Manutenção e uso das informações de ativos manuais Gerenciamento de locais Gerenciamento de contratos Gerenciar licenças Gerenciamento de registros de compra
Configuração de Conformidade com licenças Gerenciamento de Conformidade com licenças Configuração do Service desk Configurar a duração do cache em widgets do Service desk Criação e gerenciamento de organizações Importação e exportação de recursos da solução
Gerenciamento de inventário
Usar o painel inventário Uso da descoberta de dispositivo Gerenciamento do inventário de dispositivo
Sobre o gerenciamento de dispositivos Recursos disponíveis para cada método de gerenciamento de dispositivo Sobre as informações de inventário Rastreamento de alterações nas configurações do inventário Gerenciamento de informações de inventário Localização e gerenciamento de dispositivos Provisionamento do Agente do KACE SMA Implantação manual do Agente do KACE SMA
Obtenção de arquivos de instalação do agente Implantação manual do Agente do KACE SMA em dispositivos Windows Implantação e atualização manual do Agente do KACE SMA em dispositivos Linux Realização de operações do Agente em dispositivos Linux Implantação e atualização manual do Agente do KACE SMA em dispositivos Mac Realização de outras operações do agente em dispositivos Mac Exibição de informações coletadas pelo agente
Uso de gerenciamento sem Agente Adição manual de dispositivos no Console do administrador ou usando a API Forçar de atualizações do inventário Gerenciamento de dispositivos MIA Obtenção de informações de garantia da Dell
Gerenciamento de aplicativos na página Software Gerenciamento do inventário do catálogo de software
Sobre o catálogo de software Exibição de informações do Catálogo de software Adição de aplicativos ao Catálogo de software Gerenciamento dos Ativos de licença referentes aos aplicativos do Catálogo de software Associar instalações gerenciadas a software catalogado Uso da medição de software Uso do controle de aplicativos Atualização ou reinstalação do catálogo de software
Gerenciamento de processos, programas de inicialização e inventário de serviços Elaboração de regras de inventário personalizado
Implantação de pacotes em dispositivos gerenciados
Distribuição de software e uso do Wake-on-LAN Transmissão de alertas para dispositivos gerenciados Execução de scripts em dispositivos gerenciados
Sobre scripts Acompanhamento de alterações nas configurações de scripting Sobre scripts padrão Criação e edição de scripts Uso dos comandos Executar e Executar agora Sobre modelos da política de configuração Uso das políticas de configuração de Windows Uso das políticas de configuração do Mac OS X Edição de políticas e scripts Pesquisa de registros de script Exportação de scripts
Gerenciamento de perfis Mac Uso de cadeias de tarefas
Patch de dispositivos e manutenção de segurança
Sobre o gerenciamento de patches Inscrição e download de patches Criação e gerenciamento de cronogramas de patches Gerenciamento do inventário de patches Gerenciamento de dispositivos Dell e atualizações Manutenção da segurança do dispositivo e da solução
Teste da segurança de dispositivo
Sobre as verificações de segurança da OVAL Noções básicas sobre testes e definições da OVAL Sobre SCAP Sobre os parâmetros de comparação Como funciona uma verificação SCAP Edição de cronogramas de verificação de SCAP Sobre modelos da política de segurança Usar modelos de política de segurança baseados no Windows Usar modelos de política de segurança do Mac Resolver problemas de segurança do Windows que evitam provisionamento do Agente
Manutenção da segurança da solução
Uso de relatórios e cronogramas de notificações Monitoramento de servidores
Introdução ao monitoramento de servidor Trabalho com perfis de monitoramento Gerenciamento de monitoramento para dispositivos Trabalho com alertas
Uso do Service desk
Configuração do Service desk
Requisitos do sistema Sobre o Service desk Visão geral das tarefas de configuração Configuração de horário comercial e feriados do Service desk Configuração de Acordos de nível de serviço Configuração de filas de tíquetes do Service desk Configurações de tíquete Personalização da página inicial do Console do usuário Uso da pesquisa de satisfação Habilitação ou desabilitação da segurança para anexos do Service desk
Uso do Painel do Service desk Gerenciamento de tíquetes, processos e relatórios do Service Desk
Visão geral do ciclo de vida do tíquete do Service desk Criação de tíquetes no Console do administrador e no Console do usuário Criação e gerenciamento de tíquetes por e-mail Visualização de tíquetes e gerenciamento de comentários, trabalho e anexos Mesclar tíquetes Uso do processo de escalonamento de tíquete Uso de processos do Service desk Uso das Regras de tíquete Execução de relatórios do Service Desk Arquivamento, restauração e exclusão de tíquetes Gerenciamento da exclusão de tíquetes
Gerenciamento de filas de tíquetes do Service Desk Sobre artigos de Downloads do usuário e Base de conhecimento Personalização de configurações de tíquetes do Service Desk Configuração dos servidores SMTP para e-mail
Manutenção e solução de problemas
Manutenção da solução Solução de problemas do KACE SMA
Apêndices Glossário Sobre nós Avisos legais

Inscrição em patches e definição de configurações de download

Inscrição em patches e definição de configurações de download

Para estabelecer um fluxo de trabalho de patches, faça a inscrição de patches e configure as definições de download como descrito nesta seção.

Inscrição de patches

Inscrição de patches

É possível se inscrever nos patches para os sistemas operacionais e para os aplicativos de seus dispositivos gerenciados.

Antes de fazer a inscrição e iniciar o download de patches, identifique os sistemas operacionais e aplicativos instalados nos dispositivos gerenciados e verifique os requisitos de aplicação de patches. Consulte Exibição de detalhes sobre sistemas operacionais e aplicativos.

1.
Acesse a página Configurações de inscrição de patch:
a.
Faça login no Console do administrador do KACE SMA: https://KACE_SMA_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login.
c.
No painel Gerenciamento de patches, clique em Assinaturas.
2.
A seção Status do patch apresenta vários detalhes sobre o último download de patch e o espaço em disco da solução. Aqui é possível determinar também se os últimos patches baixados devem ser marcados como ativos ou inativos por padrão.

Opção

Descrição

Ativar novos patches

Marcar os novos patches como Ativo. Essa configuração permite que os patches com suas configurações de inscrição sejam habilitados depois de cada download. Se esta opção não for selecionada, os novos patches serão marcados como Inativo. Isso permite a você testar os patches antes de serem implantados.

3.
Especifique as configurações da Inscrição. Os sistemas operacionais e localidades especificados na inscrição controlam os patches baixados.

Opção

Descrição

Sistemas operacionais Windows

Faça download de patches para os sistemas operacionais Windows selecionados. Clique no botão de edição para gerenciar a lista de sistemas operacionais: . . Selecione Todos os Windows no inventário para escolher os sistemas operacionais Windows que se baseiam em dispositivos gerenciados. Para ignorar os patches do sistema operacional Windows, selecione Desativado. Ou marque as caixas de seleção ao lado de um ou mais sistemas operacionais Windows.

Os itens selecionados são exibidos após salvar as configurações.

Sistemas operacionais Mac

Faça download de patches para os sistemas operacionais Mac selecionados. Clique no botão de edição para gerenciar a lista de sistemas operacionais: . . Selecione Todos os Macs no inventário para escolher os sistemas operacionais Mac que se baseiam em dispositivos gerenciados. Para ignorar os patches do sistema operacional Mac, selecione Desativado. Ou marque as caixas de seleção ao lado de um ou mais sistemas operacionais Mac.

Os itens selecionados são exibidos após salvar as configurações.

Localidades

Faça download de patches para os idiomas selecionados. Clique no botão de edição para gerenciar a lista de localidades:. . Selecione Todas as localidades para fazer download de patches sem levar em conta a localidade ou marque as caixas de seleção ao lado de uma ou mais localidade.

Os itens selecionados são exibidos após salvar as configurações.

4.
Especifique as configurações Patches do sistema operacional. Essas configurações são usadas para determinar o status do patch assim que os arquivos de patch sejam descarregados. O status do patch pode ser ativo, inativo ou desativado.

Opção

Descrição

Tipos

Inscreva-se em patches de sistema operacional do tipo segurança ou não de segurança. Clique no botão de edição para gerenciar os tipos selecionados: . Selecione Todos os tipos para selecionar patches de segurança e não de segurança. Para ignorar o tipo de patch, selecione Desativado. Ou marque as caixas de seleção ao lado de um ou mais tipos de patch.

Os itens selecionados são exibidos após salvar as configurações.

5.
Especifique as configurações Correções de aplicativo. Essas configurações são usadas para determinar o status do patch assim que os arquivos de patch sejam descarregados. Pode ser ativo, inativo ou desativado.

Opção

Descrição

Editores

Inscreva-se nos patches de aplicativo que se baseiam no respectivo fornecedor. Clique no botão de edição para gerenciar os tipos selecionados: . Selecione Todos os editores para selecionar patches de todos os editores disponíveis. Ou marque as caixas de seleção ao lado de um ou mais editores.

Os itens selecionados são exibidos após salvar as configurações.

6.
Especifique as Opções avançadas da inscrição.

Opção

Descrição

Classificação

Clique e selecione um tipo desta assinatura. Você pode selecionar Todas as classificações, para colocá-las no status Desativado ou clicar em Selecione a classificação e escolher um ou mais dos valores existentes, conforme aplicável: Atualizações críticas, Atualizações de definições, Pacotes de recursos, Software completo, Hotfix, Atualizações de segurança, Pacotes de serviços, Ferramentas, Pacotes cumulativos de atualizações, Atualizações e Upgrades.

Severidade

Clique e selecione uma gravidade desta assinatura. Você pode selecionar Todas as gravidades, para colocá-las no status Desativado ou clicar em Selecione a gravidade e escolher um ou mais dos valores existentes, conforme aplicável: Crítico, Importante, Baixo, Moderado e Recomendado.

Rótulos do patch

Transfere por download somente os patches que corresponderem aos rótulos selecionados. Clique em Gerenciar rótulos associados para selecionar os rótulos.

Esse aperfeiçoamento é importante quando o espaço em disco é limitado. Se o espaço em disco total necessário para os patches selecionados exceder o espaço disponível no KACE SMA, os patches não poderão ser baixados.

NOTA: As informações de espaço em disco da solução aparecem na seção Status do patch na parte superior da página.

Desativar patches integrados do Windows

Identifica e desativa quaisquer patches integrados do Windows. Quando essa opção é selecionada, as assinaturas dos patches integrados são baixadas, mas não poderão ser implantadas a menos que atendam aos critérios da assinatura.

Desativar os Patches substituídos

Marca patches que foram substituídos para o estado Inativo depois da cada download. Patches substituídos inativos são identificados como Inativo na página Catálogo de patches.

Detectar patches desativados

Ativa a solução para identificar patches desativados quando eles executarem uma tarefa Detectar. Se essa opção for selecionada, as assinaturas dos patches desativados serão transferidas por download somente para fins de detecção. Os patches não podem ser implementados a menos que atendam aos critérios de inscrição.

7.
Clique em Salvar.

Os patches são transferidos por download automaticamente no próximo horário de download programado. Se um patch não corresponder às configurações de inscrição após o download, ele é mostrado como Desativado. Se um patch corresponder às configurações de inscrição, mas for substituído ou definido manualmente como inativo, seu estado será exibido como Inativo.

Seleção de configurações de download de patches

Seleção de configurações de download de patches

Os patches da sua inscrição são baixados para a solução de acordo com as configurações escolhidas.

Observe que o primeiro download de patch poderá usar uma grande quantia de largura de banda de rede.

1.
Acesse as Configurações de download do patch.
Se o componente Organização estiver ativado na solução, faça login no Console de administração de sistema do KACE SMA, https://KACE_SMA_hostname/system, ou selecione Sistema na lista suspensa no canto superior direito da página e clique em Configurações.
2.
Clique em Configurações de download do patch.
3.
Na seção Configurar, selecione as seguintes opções.

Opção

Descrição

Desativado

Impede o download de pacotes de patch. Essa prevenção inclui os instaladores necessários para instalar os patches.

Todos os arquivos assinados

Mantenha um cache completo de pacotes inscritos no seu KACE SMA. Essa opção faz o download de todos os pacotes de implantação aos quais você se inscreve sem verificação para determinar se eles são necessários para o seu ambiente.

É importante para alguns ambientes manter um cache completo. Por exemplo, se for selecionada a opção Destino off-line ou Fonte on-line, será necessário armazenamento em cache completo.

Arquivos detectados como ausentes

Deixa a solução determinar quais pacotes devem ser transferidos por download com base nos resultados dos Trabalhos de detecção. Se uma assinatura de detecção de patch tiver sido detectada como Sem patches em qualquer dispositivo gerenciado, o pacote de patches será baixado. Caso nenhum dispositivo gerenciado seja detectado como Sem patches, nenhum pacote desse patch será baixado.

Excluir arquivos não utilizados após __ dias

Exclui os patches que não foram implantados no número especificado de dias. Os patches que são marcados como Inativo ou Desativado são excluídos automaticamente durante o processo de download de patch.

Atualização off-line

A ação a ser tomada se a solução estiver off-line quando o processo de atualização estiver agendado para iniciar. Desmarque a opção Atualização off-line, se a solução estiver conectada à Internet e puder fazer o download dos patches diretamente.

Destino offline

O Destino off-line a usar se a solução não estiver conectada à Internet e você desejar carregar os arquivos de patch de um diretório local. Se o KACE SMA estiver conectado à Internet, você pode configurar essa solução como uma Fonte off-line. Em seguida, pode copiar manualmente os arquivos de patch do compartilhamento de arquivos Patches de Fonte off-line para o seguinte diretório no Destino off-line: \\KACE_SMA_host\patches.

Clique em Carregar para carregar os arquivos TAR de patch.

Fonte online

Se o aplicativo for usado como fonte para uma solução diferente. Quando essa opção estiver selecionada, os arquivos de patch serão transferidos por download para um compartilhamento de arquivos Patches do KACE SMA.

4.
Selecione as opções de cronograma para as assinaturas de patch na seção Cronograma. As assinaturas de patch incluem os boletins de segurança e outros arquivos que definem os patches baixados da Quest.

Opção

Descrição

Nenhum

Impede o download de assinaturas de patch

A cada __ horas

Baixe assinaturas em intervalo especificado. Tenha cuidado ao especificar intervalos frequentes (4, 8 ou 12 horas), pois isso pode aumentar as necessidades de largura de banda.

Todos os dias no horário especificado

Selecione dia para fazer o download de assinaturas de detecção de patch todo dia ou selecione um dia da semana para fazer o download uma vez por semana.

Selecione a hora para iniciar o download. O tempo é exibido em formato de relógio de 24 horas, em que 0 é meia-noite, 1h é 1 e 23h é 23.

No n dia de cada mês ou de um mês específico, às HH:MM

Selecione o dia do mês para fazer o download das assinaturas de detecção de patch mensalmente.

Opção

Descrição

Após download da assinatura

Faz o download dos pacotes após o download das assinaturas. Essa opção não está disponível se o download de pacotes estiver desativado na seção Opções de download de patch.

A cada __ minutos

Especifique a frequência de download de assinaturas e pacotes. Esta opção somente estará disponível se Patches detectados como faltando na seção Opções de download de patch estiver selecionada.

Indisponibilidade de download: Início __ Fim __

Especifique um intervalo de tempo durante o qual as assinaturas de detecção de patch não podem ser transferidas por download. Por exemplo, use uma hora de parada bem cedo pela manhã para impedir que o processo use uma grande quantia de largura de banda da rede durante o horário de trabalho.

Se essa opção for selecionada, a solução interrompe os downloads de patches no horário especificado. Os downloads de patches não são reiniciados até o próximo horário de download de patches especificado. Quando o download é reiniciado, ele começa onde parou. Os downloads incompletos poderão não aparecer na página Catálogo de patches.

6.
Clique em Salvar.
8.
Para remover imediatamente todos os patches da solução, clique em Excluir. Isso pode ser útil se você não precisar de mais nenhum patch e desejar recuperar com rapidez o espaço em disco usado por eles.

Para agendar a detecção e implantação de patches em dispositivos gerenciados, consulte Criação e gerenciamento de cronogramas de patches.

Visualização dos patches disponíveis e do status do download

Visualização dos patches disponíveis e do status do download

Você pode revisar os patches disponíveis e definir filtros de download de patch apropriados para fazer download apenas os patches de que você precisa.

Por exemplo, depois que for feito o download dos pacotes de patch, é possível definir um filtro para visualizar os patches com base na categoria; visualizar somente patches do sistema operacional.

Related Documents