立即与支持人员聊天
与支持团队交流

KACE Systems Management Appliance 13.2 Common Documents - Guia de administração (13.0)

Sobre o Solução de gerenciamento de sistemas KACE Introdução
Configuração do equipamento
Requisitos e especificações Ligue a solução e faça login no Console do administrador Acesso ao Console da linha de comando Acompanhamento das alterações de configuração Definição de configurações gerais dos níveis de sistema e de administrador Definição de configurações de data e hora da solução Gerenciar notificações do usuário Ativar a autenticação de dois fatores para todos os usuários Verificação das configurações da porta, serviço NTP e acesso ao site Definição de configurações de rede e segurança Definição de configurações do agente Configuração do tempo limite da sessão e das definições de atualização automática. Definição das configurações de localidade Configuração do tema padrão Configuração de preferências de compartilhamento de dados Sobre requisitos de conformidade com o DIACAP Configuração do acesso a dispositivos móveis Ativação da troca rápida para organizações e soluções vinculadas Vinculação das soluções Quest KACE Definição de configurações do histórico
Configuração e uso de rótulos para gerenciar grupos de itens
Sobre rótulos Acompanhamento de alterações nas configurações de rótulos Gerenciamento de rótulos manuais Gerenciamento de rótulos inteligentes Gerenciamento de grupos de rótulos Gerenciamento de rótulos LDAP
Configuração de contas de usuário, autenticação do protocolo LDAP e SSO
Sobre contas de usuários e autenticação do usuário Sobre configurações de localidade Gerenciamento de contas do usuário no nível do sistema Gerenciamento de contas do usuário da organização Visualizar ou editar perfis de usuário Uso de um servidor do protocolo LDAP para autenticação do usuário Importação de usuários de um servidor do protocolo LDAP Sobre o login único (SSO) Ativação e desativação do login único Utilização do Active Directory para login único Configurar SAML para login único Analisar sessões do usuário
Implantação do agente do KACE em dispositivos gerenciados Utilização de compartilhamentos de replicações Gerenciamento de credenciais Configuração de ativos
Sobre o componente Gerenciamento de ativos Usando o Painel de gerenciamento de ativos Sobre o gerenciamento de ativos Adição e personalização de Tipos de ativo e manutenção de informações de ativos Gerenciamento de ativos de software Gerenciamento de ativos físicos e lógicos Manutenção e uso das informações de ativos manuais Gerenciamento de locais Gerenciamento de contratos Gerenciar licenças Gerenciamento de registros de compra
Configuração de Conformidade com licenças Gerenciamento de Conformidade com licenças Configuração do Service desk Configurar a duração do cache em widgets do Service desk Criação e gerenciamento de organizações Importação e exportação de recursos da solução
Gerenciamento de inventário
Usar o painel inventário Uso da descoberta de dispositivo Gerenciamento do inventário de dispositivo
Sobre o gerenciamento de dispositivos Recursos disponíveis para cada método de gerenciamento de dispositivo Sobre as informações de inventário Rastreamento de alterações nas configurações do inventário Gerenciamento de informações de inventário Localização e gerenciamento de dispositivos Como registrar o Agente do KACE na solução Provisionamento do Agente do KACE Implantação manual do Agente do KACE
Obtenção de arquivos de instalação do agente Implantação manual do Agente do KACE em dispositivos Windows Implantação e atualização manual do Agente do KACE em dispositivos Linux Realização de operações do Agente em dispositivos Linux Implantação e atualização manual do Agente do KACE em dispositivos Mac Realização de outras operações do agente em dispositivos Mac Exibição de informações coletadas pelo agente
Uso de gerenciamento sem Agente Adição manual de dispositivos no Console do administrador ou usando a API Forçar de atualizações do inventário Gerenciamento de dispositivos MIA Obtenção de informações de garantia da Dell
Gerenciamento de aplicativos na página Software Gerenciamento do inventário do catálogo de software
Sobre o catálogo de software Exibição de informações do Catálogo de software Adição de aplicativos ao Catálogo de software Gerenciamento dos Ativos de licença referentes aos aplicativos do Catálogo de software Associar instalações gerenciadas a software catalogado Uso da medição de software Uso do controle de aplicativos Atualização ou reinstalação do catálogo de software
Gerenciamento de processos, programas de inicialização e inventário de serviços Elaboração de regras de inventário personalizado
Implantação de pacotes em dispositivos gerenciados
Distribuição de software e uso do Wake-on-LAN Transmissão de alertas para dispositivos gerenciados Execução de scripts em dispositivos gerenciados
Sobre scripts Acompanhamento de alterações nas configurações de scripting Sobre scripts padrão Criação e edição de scripts Uso dos comandos Executar e Executar agora Sobre modelos da política de configuração Uso das políticas de configuração de Windows Uso das políticas de configuração do Mac OS X Edição de políticas e scripts Pesquisa de registros de script Exportação de scripts
Gerenciamento de perfis Mac Uso de cadeias de tarefas
Patch de dispositivos e manutenção de segurança
Uso do painel de segurança Sobre o gerenciamento de patches Inscrição e download de patches Criação e gerenciamento de cronogramas de patches Gerenciamento do inventário de patches Gerenciar atualizações de recursos do Windows Gerenciamento de dispositivos Dell e atualizações Gerenciar atualizações do pacote Linux Manutenção da segurança do dispositivo e da solução Gerenciar anexos de arquivos em quarentena
Uso de relatórios e cronogramas de notificações Monitoramento de servidores
Introdução ao monitoramento de servidor Trabalho com perfis de monitoramento Gerenciamento de monitoramento para dispositivos Trabalho com alertas
Uso do Service desk
Configuração do Service desk
Requisitos do sistema Sobre o Service desk Visão geral das tarefas de configuração Importar tíquetes de outro sistema Configuração de horário comercial e feriados do Service desk Configuração de Acordos de nível de serviço Configuração de filas de tíquetes do Service desk Configurações de tíquete Personalização da página inicial do Console do usuário Uso da pesquisa de satisfação Habilitação ou desabilitação da segurança para anexos do Service desk
Uso do Painel do Service desk Gerenciamento de tíquetes, processos e relatórios do Service Desk
Visão geral do ciclo de vida do tíquete do Service desk Criação de tíquetes no Console do administrador e no Console do usuário Criação e gerenciamento de tíquetes por e-mail Visualização de tíquetes e gerenciamento de comentários, trabalho e anexos Mesclar tíquetes Uso do processo de escalonamento de tíquete Uso de processos do Service desk Uso das Regras de tíquete Execução de relatórios do Service Desk Arquivamento, restauração e exclusão de tíquetes Gerenciamento da exclusão de tíquetes
Gerenciamento de filas de tíquetes do Service Desk Sobre artigos de Downloads do usuário e Base de conhecimento Personalização de configurações de tíquetes do Service Desk Configuração dos servidores SMTP para e-mail
Manutenção e solução de problemas
Manutenção da solução Solução de problemas da solução
Apêndices Glossário Sobre nós Avisos legais

Configurar cronogramas de patch

Configurar cronogramas de patch

É possível criar e configurar cronogramas de patches e definir um horário para executá-los. Os cronogramas de patch não interferem com as instalações gerenciadas ou outras distribuições.

1.
Inicie o assistente Detalhes do cronograma:
a.
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login.
b.
Na barra de navegação esquerda, clique em Segurança e em Gerenciamento de patches.
c.
No painel Gerenciamento de patches, clique em Cronogramas.
d.
Na página de lista Cronogramas de patch, realize um dos seguintes procedimentos:
Para criar um novo cronograma de patch, clique em Escolher ação > Novo (Assistente).
O assistente Detalhes do cronograma é exibido, conforme selecionado. As mesmas opções estão disponíveis na página Detalhes do cronograma. Você pode alternar entre a página e o assistente clicando em Modo de exibição clássico ou Modo de exibição do assistente no canto superior direito, conforme aplicável.
2.
No assistente Detalhes do cronograma, na página Informações gerais, especifique os detalhes gerais deste cronograma.

Opção

Descrição

Nome

Um nome que identifica o cronograma. Esse nome aparece na página Cronogramas de patches.

Descrição

Uma breve descrição do cronograma de patch.

3.
Clique em Avançar.
4.
Na página Ação, selecione a ação que deseja associar ao cronograma.

A ação associada ao cronograma de patch.

O comportamento da ação de patch depende da combinação de seleções de reinicialização, detecção, implantação e reversão que você fizer. Sempre que uma ação de patch faz uma etapa de Detecção e algo mais, como é o caso da Detecção e Implantação ou Detecção e Reversão, a ação é repetida periodicamente até que a ação de Detecção não encontre mais patches para implantar ou reverter. Esse comportamento pode resultar em várias ações de Reinicialização para uma única execução agendada. Além disso, o tipo de dispositivo que está recebendo patches afeta o tipo de ação de patch a ser adotada.

As seguintes ações estão disponíveis:

Detectar: Detecta patches instalados ou ausentes em dispositivos gerenciados. Ações somente de detecção são recomendadas quando as Configurações de download do patch são definidas para fazer somente download. Executar uma ação somente de detecção antes da implantação criará uma lista de arquivos de patch para fazer o download antes do início da implantação.
Detectar e preparar: Detecta patches instalados ou ausentes em dispositivos gerenciados e faz o download de arquivos de patch para o dispositivo do agente para implantação posterior.
Detectar e implantar: Detecta e implanta patches em dispositivos gerenciados. Esses tipos de ações são usados ao gerenciar desktops e servidores. Os trabalhos de patches de detecção e implantação exigem uma conexão entre o dispositivo e a solução; eles não são executados off-line. Para obter mais informações sobre as conexões ao protocolo de mensagens, consulte Configuração das definições de registro e de comunicação do agente..
Detecção, preparação e implantação sob demanda: Detecta patches instalados ou ausentes em dispositivos gerenciados, faz download de arquivos de patch para o dispositivo do agente e faz com que a bandeja do sistema do Windows no dispositivo do agente alerte o usuário de que os patches estão prontos para implantação. O usuário pode então iniciar o processo de implantação quando for conveniente.
A opção Status do agente no dispositivo deve estar habilitada nas configurações de comunicação do agente. Essas configurações podem ser encontradas na página Detalhes da organização, em Configurações de comunicação e agente (se um ou mais componentes Organização estiverem habilitados), ou na página Configurações de comunicação (se você não tiver um componente Organização). Para obter mais informações, consulte Configuração das definições de registro e de comunicação do agente..
Implantação: Implanta patches aplicáveis em dispositivos gerenciados. Isso é útil quando você sabe que determinados patches precisam ser implantados em dispositivos gerenciados. Um trabalho de Detecção final é executado depois que o patch é implantado ou, se houver necessidade de reinicialização, depois que o dispositivo é reinicializado e o Agente se reconecta à solução.
Detecção e reversão: Detecta e remove patches indesejados de dispositivos gerenciados. A reversão pode não estar disponível para alguns patches. Consulte Determinação da possibilidade de reversão de um patch.
Reversão: Remove patches indesejados de dispositivos gerenciados. A reversão pode não estar disponível para alguns patches. Consulte Determinação da possibilidade de reversão de um patch.
5.
Detectar, Detectar e preparar, Detectar e implantar, Detetar, preparar e implantar sob demanda, Detectar e reverter cronogramas apenas. Na página Ação, na seção Detectar, especifique as opções de detecção para o cronograma.

Opção

Descrição

Todos os patches

Detecta todos os patches disponíveis. Esse processo pode ser demorado. Além disso, ele pode detectar patches para itens de software que não estejam instalados nem sejam necessários nos dispositivos gerenciados. Por exemplo, se os dispositivos gerenciados usam aplicativos antivírus de apenas um fornecedor, você provavelmente não precisa detectar patches para todos os fornecedores de antivírus. A opção Todos os patches, no entanto, detecta todos os patches ausentes, sejam ou não obrigatórios nos dispositivos gerenciados. Para refinar a detecção de patches, configure os rótulos para os patches que você deseja detectar e use a opção Rótulos do patch.

Rótulos do patch

Restringe as ações aos patches nos rótulos que você selecionar. Esta é a opção usada com mais frequência.

a.
Clique em Gerenciar rótulos associados.
b.
Na caixa de diálogo Selecionar rótulos exibida, arraste um ou mais rótulos (conforme aplicável) para a área Limitar detecção a e clique em OK.

Para usar essa opção, você já deve ter rótulos inteligentes para os patches aplicáveis. Consulte Utilização de Rótulos inteligentes para patches.

Selecione um dos critérios sugeridos

Selecione um patch usando critérios predefinidos. Isso permite que você se concentre em um tipo específico de patches com base em seu sistema operacional. Por exemplo, você pode escolher os patches críticos do Windows emitidos nos últimos 30 dias.

a.
Clique em Selecionar dos critérios sugeridos.
b.
Na caixa de diálogo Selecionar critérios sugeridos exibida, clique em Selecionar critérios sugeridos e clique em Salvar.

Detecção de tempo limite

O tempo, em horas, para a conclusão da ação de aplicação de patches.

6.
Detectar e implantar, Detectar, preparar e implantar sob demanda e Implantar cronogramas apenas. Na seção Implantar, especifique as opções de detecção para o cronograma.

Opção

Descrição

Todos os patches

Implanta todos os patches aos dispositivos selecionados.

Rótulos do patch

Restringe as ações aos patches nos rótulos que você selecionar. Esta é a opção usada com mais frequência.

a.
Clique em Gerenciar rótulos associados.
b.
Na caixa de diálogo Selecionar rótulos exibida, arraste um ou mais rótulos (conforme aplicável) para a área Limitar implantação a e clique em OK.

Para usar essa opção, você já deve ter rótulos inteligentes para os patches aplicáveis. Consulte Utilização de Rótulos inteligentes para patches.

Selecione um dos critérios sugeridos

Selecione um patch usando critérios predefinidos. Isso permite que você se concentre em um tipo específico de patches com base em seu sistema operacional. Por exemplo, você pode escolher os patches críticos do Windows emitidos nos últimos 30 dias.

a.
Clique em Selecionar dos critérios sugeridos.
b.
Na caixa de diálogo Selecionar critérios sugeridos exibida, clique em Selecionar critérios sugeridos e clique em Salvar.

Máximo de tentativas de implantação

Número máximo de tentativas de implantação ou reversão do patch do equipamento. Especifique um número entre "1" e "10". Se você especificar "0", a implantação ou reversão não é executada. Um valor maior que "10" resulta em uma mensagem de erro.

Como última etapa da implantação ou reversão de patch, o equipamento verifica se o patch foi implantado ou revertido com êxito. Se a implantação ou reversão falhar, o equipamento tentará implantar ou reverter o patch novamente, até ocorrer uma das situações a seguir:

Tempo limite da implantação

O tempo, em horas, para a conclusão da ação de aplicação de patches.

7.
Detectar e reverter e Reverter cronogramas apenas. Na seção Reverter, especifique as opções de reversão para o cronograma.

Opção

Descrição

Todos os patches

Reverte todos os patches nos dispositivos selecionados.

Rótulos do patch

Restringe as ações aos patches nos rótulos que você selecionar. Esta é a opção usada com mais frequência.

a.
Clique em Gerenciar rótulos associados.
b.
Na caixa de diálogo Selecionar rótulos exibida, arraste um ou mais rótulos (conforme aplicável) para a área Limitar reversão a e clique em OK.

Para usar essa opção, você já deve ter rótulos inteligentes para os patches aplicáveis. Consulte Utilização de Rótulos inteligentes para patches.

Selecione um dos critérios sugeridos

Selecione um patch usando critérios predefinidos. Isso permite que você se concentre em um tipo específico de patches com base em seu sistema operacional. Por exemplo, você pode escolher os patches críticos do Windows emitidos nos últimos 30 dias.

a.
Clique em Selecionar dos critérios sugeridos.
b.
Na caixa de diálogo Selecionar critérios sugeridos exibida, clique em Selecionar critérios sugeridos e clique em Salvar.

Máximo de tentativas de reversão

O número máximo de tentativas, entre 0 e 99, para indicar o número de vezes que a solução tentará implantar ou reverter o patch. Se você especificar 0, o equipamento tentará implantar ou reverter o patch indefinidamente.

Como última etapa da implantação ou reversão de patch, o equipamento verifica se o patch foi implantado ou revertido com êxito. Se a implantação ou reversão falhar, o equipamento tentará implantar ou reverter o patch novamente, até ocorrer uma das situações a seguir:

Tempo limite da implantação

O tempo, em horas, para a conclusão da ação de aplicação de patches.

8.
Detectar, preparar e implantar cronogramas sob demanda apenas. Na seção Configurações de tempo limite de implantação sob demanda, especifique a opção de tempo limite de implantação para Detectar, preparar e implantar cronograma sob demanda.

Opção

Descrição

Implantar automaticamente depois de

O tempo após o qual a implantação ocorre se o dispositivo do agente não receber nenhuma entrada do usuário.

9.
Clique em Avançar.
10.
Na página Dispositivos, especifique os dispositivos que você deseja associar a esse cronograma.

Opção

Descrição

Todos os dispositivos

Para aplicar esse cronograma a todos os dispositivos gerenciados, selecione estas opções. Desmarque a caixa de seleção para limitar a ação do patch a certos rótulos ou dispositivos.

Rótulos de dispositivo

Restringe as ações aos patches nos rótulos que você selecionar. Esta é a opção usada com mais frequência.

a.
Clique em Gerenciar rótulos associados.
b.
Na caixa de diálogo Selecionar rótulos exibida, arraste um ou mais rótulos (conforme aplicável) para a área Limitar execução a e clique em OK.

Para usar essa opção, você já deve ter rótulos inteligentes para os patches aplicáveis. Consulte Utilização de Rótulos inteligentes para patches.

Dispositivos

Executa ações de patches nos dispositivos selecionados.

Sistemas operacionais

Selecione os sistemas operacionais dos dispositivos em que você quer aplicar patch. Essa opção tem como padrão todos os sistemas operacionais. Quando essa opção é configurada, o cronograma se aplica somente a dispositivos com os sistemas operacionais selecionados.

a.
Clique em Gerenciar sistemas operacionais.
b.
Na caixa de diálogo Sistemas operacionais que aparecer, selecione as versões de SO na árvore de navegação, conforme aplicável.

Você tem a opção de selecionar versões de SO por família, produto, arquitetura, ID versão ou versão da compilação. Você pode optar por uma versão de compilação específica ou por um nó pai, conforme necessário. Selecionar um nó pai na árvore seleciona automaticamente o os nós filhos associados. Esse comportamento permite que você selecione versões de SO futuras, conforme os dispositivos são adicionados ou atualizados em seu ambiente gerenciado. Por exemplo, para selecionar todas as versões atuais e futuras da compilação associadas ao Windows 10, arquitetura x64, em Windows > Windows 10, selecione x64.

11.
Clique em Avançar.
12.
Detectar e implantar, Implantar, detectar e reverter e Reverter cronogramas apenas. Na página Notificação, configure as opções de notificação para o cronograma.

Opção

Descrição

Opções

Os alertas exibidos aos usuários quando as ações de patch são executadas. Para realizar uma ação sem notificar o usuário, deixe o campo Opções em branco.

OK: Executar imediatamente.
Cancelar: Cancela até a próxima execução programada.
Adiamento: O usuário é solicitado novamente após a duração do adiamento.

Tempo limite

O período, em minutos, em que o diálogo é exibido antes que a ação seja executada. Se esse período decorrer e o usuário não pressionar algum botão, a solução realizará a ação especificada na lista suspensa Tempo limite.

Ação de tempo limite

A ação a ser realizada quando o período de Tempo limite decorrer sem que o usuário escolha uma opção.

Duração de adiamento

A duração, em minutos, do período depois que o usuário clica em Adiamento. Decorrido esse período, o diálogo reaparece.

Limite de adiamento até

Selecione a caixa de seleção Limite de adiamento até para habilitar o usuário para a ação Adiar o patch um número especificado de vezes. Especifique o número de tentativas.

Mensagem inicial

A mensagem que será exibida aos usuários antes da execução da ação. Para personalizar o logotipo que aparece no diálogo, consulte Definição das Configurações gerais da solução com o componente Organização ativado.

Mensagem de progresso

A mensagem exibida aos usuários durante a ação de patch.

Mensagem de conclusão

A mensagem exibida aos usuários após a conclusão da ação de patch.

13.
Clique em Avançar.
14.
Na seção Reinicializar, especifique as opções de reinicialização para o cronograma.

Opção

Descrição

Opções

As opções para reinicializar o dispositivo gerenciado:

Sem reinicialização: O dispositivo não é reinicializado mesmo que uma reinicialização seja necessária para o patch ter efeito. Essa opção não é recomendada porque a implantação de patches sem a reinicialização no momento em que é exigida pode deixar os sistemas instáveis. Além disso, os patches que requerem reinicializações só aparecem como implantados depois da reinicialização.
Perguntar ao usuário: Espera que o usuário aceite a reinicialização antes de reiniciar o dispositivo. Se o usuário adiar ou cancelar a reinicialização, a aplicação de patches é interrompida até que a reinicialização ocorra. Selecionar uma Duração do adiamento na caixa de diálogo do agente que aparece no dispositivo de destino pausa o prompt de reinicialização para o intervalo de adiamento especificado.
Forçar reinicialização: Reinicia assim que for implantado um patch que exija reinicialização. Reinicializações forçadas não podem ser canceladas. A opção Forçar reinicialização funciona bem para desktops e servidores. Pode não ser necessário forçar a reinicialização em laptops. A opção Forçar reinicialização funciona bem com servidores, pois normalmente eles não têm usuários dedicados. Porém, é importante avisar os usuários sobre a indisponibilidade dos serviços durante a aplicação de patches e a reinicialização dos servidores. Consulte Práticas recomendadas de patch.

Reinicializar automaticamente quando não houver ninguém conectado

Reinicializa o dispositivo gerenciado, se não houver nenhum usuário conectado.

Mensagem

A mensagem a ser exibida ao usuário antes da reinicialização do dispositivo. Para obter informações sobre a inclusão de um logotipo personalizado à caixa de diálogo de mensagem, consulte Definição das Configurações gerais da solução com o componente Organização ativado.

Tempo limite

O período, em minutos, em que o diálogo é exibido antes que a ação seja executada. Se esse período decorrer e o usuário não pressionar algum botão, a solução realizará a ação especificada na lista suspensa Tempo limite.

Quando Forçar reinicialização está selecionada, o comportamento do tempo limite leva em consideração o KUSerAlert e os tempos limites globais de processo do Agente do KACE. O tempo limite global, definido na seção Configurações do agente e da comunicação, sempre determina a duração da execução de processos iniciados pelo agente, incluindo o tempo limite do KUserAlert. Por exemplo, se o tempo limite do KUserAlert estiver definido como duas horas, e você definir o tempo limite global como uma hora, o agente interromperá o KUserAlert porque ele está sendo executado há muito tempo. Portanto o tempo limite global deve ser definido como o tempo limite desejado que é maior que o tempo limite do KUserAlert. Esse valor deve ser definido de maneira apropriada.

Para obter mais informações sobre configurações de agente, consulte Configuração das definições de registro e de comunicação do agente..

Ação de tempo limite

A ação a ser realizada quando o período de Tempo limite decorrer sem que o usuário escolha uma opção.

Atraso da reinicialização (contagem regressiva)

Adia a reinicialização utilizando uma contagem regressiva. A contagem regressiva é em minutos.

Reinicializar agora

Reinicializa o dispositivo imediatamente.

Reinicializar posteriormente

Reinicializa o dispositivo mais tarde.

Número de solicitações

Número de solicitações que o usuário recebe antes da reinicialização do dispositivo. Por exemplo, se você inserir o valor 5, o dispositivo será reinicializado automaticamente quando o usuário receber o aviso pela quinta vez. Ou seja, o usuário poderá atrasar a reinicialização apenas quatro vezes se o valor do Número de solicitações for definido como 5.

Intervalo de novo prompt

Tempo esgotado antes de o usuário ser solicitado novamente para reinicializar.

15.
Clique em Avançar.
16.
Na seção Cronograma, especifique as opções para o cronograma.

Opção

Descrição

Nenhum

Executa em combinação com um evento, não em uma data ou uma hora específica. Essa opção é útil se você desejar aplicar patches a servidores manualmente ou realizar ações de patches que não sejam executadas seguindo um cronograma.

A cada _ horas

Executa em intervalo especificado.

Todo dia/dia específico às HH:MM

Executa diariamente em horário especificado, ou em determinado dia da semana em horário especificado.

Executa no n dia de cada mês/mês específico às HH:MM

Executa no n dia todos os meses (por exemplo, primeiro ou segundo), dia de cada mês ou um mês específico na hora especificada.

Executar no n dia da semana de cada mês/mês específico às HH:MM

Executar no dia da semana específico de cada mês, ou em um determinado mês, no horário especificado.

Personalizado

Executa de acordo com cronograma personalizado.

Use o formato cron padrão de cinco campos (o formato cron estendido não tem suporte):

Use o seguinte ao especificar valores:

Espaços ( ): Separa cada campo com um espaço.
Asteriscos (*): Inclua toda a faixa de valores em um campo com um asterisco. Por exemplo, um asterisco no campo de hora indica cada hora.
Vírgulas (,): Separa vários valores em um campo com uma vírgula. Por exemplo, 0,6 no campo do dia da semana indica domingo e sábado.
Hifens (-): Indica uma faixa de valores em um campo com um hífen. Por exemplo, 1-5 no campo do dia da semana é equivalente a 1,2,3,4,5, que indica segunda-feira a sexta-feira.
Barras (/): Especifica os intervalos em relação aos quais uma ação deve ser repetida com uma barra. Por exemplo, */3 no campo de hora é equivalente a 0,3,6,9,12,15,18,21. O asterisco (*) especifica cada hora, mas /3 restringe para horas divisíveis por 3.

Exemplos:

Visualizar agendamento de tarefas

Clique para visualizar o agendamento de tarefas. A caixa de diálogo Agendamento de tarefas exibe uma lista de agendamentos. Clique em uma tarefa para revisar os detalhes dela. Para obter mais informações, consulte Visualizar agendamentos de tarefas.

Fuso horário

O fuso horário a ser usado ao agendar a ação. Selecione o Servidor para usar o fuso horário do equipamento. Selecione o Agente para usar o fuso horário do dispositivo gerenciado.

Executar na próxima conexão se off-line

Executa a ação da próxima vez que o dispositivo gerenciado se conectar à solução, se o dispositivo estiver off-line atualmente. Essa opção é útil para laptops e outros dispositivos que ficam off-line periodicamente. Se essa opção não for selecionada e o dispositivo estiver off-line, a ação só será executada novamente no próximo horário agendado.

Atraso após reconexão

Adia o cronograma por um período de tempo especificado. O período de adiamento começa quando a ação de patch é programada para ser executada.

Encerrar após

Tempo limite para as ações de patches.

Por exemplo, se você agendar patches para serem executados às 4h00, pode optar por interromper as ações de patch às 7h00 para evitar problemas de largura de banda quando os usuários começarem a trabalhar. Para tal, uma opção é especificar 180 na caixa de minutos.

Quando esse tempo limite for alcançado, quaisquer tarefas de patches em andamento serão suspensas e o status delas nos registros de Segurança será Suspenso.

Essas tarefas de aplicação de patches não são retomadas na execução seguinte; em vez disso, elas começam do início em cada ação programada de aplicação de patches.

17.
Clique em Salvar.
A página Resumo do cronograma de patch é exibida, mostrando o cronograma recém-criado ou atualizado. Para obter mais informações sobre essa página, consulte Análise dos detalhes do cronograma de patches. Se você tiver adicionado dispositivos que correspondam aos critérios de Rótulo inteligente, eles serão automaticamente incluídos no cronograma de aplicação de patch.

Códigos de erro causados pela aplicação de patches e pela criação de scripts

Códigos de erro causados pela aplicação de patches e pela criação de scripts

Os seguintes códigos de erro podem ser encontrados durante a aplicação de patches (apenas na fase de detecção ou implantação) ou criação de scripts.

Códigos de erro encontrados durante a aplicação de patches ou criação de scripts

Código de erro

Descrição

8001

O comando enviado para o plug-in não reconhecido pelo KPluginsKacePatch

8002

Falha na análise do comando enviado para o plug-in

8003

Falha ao baixar um arquivo de manifesto

8004

Falha ao extrair o arquivo de manifesto baixado

8005

Falha geral ao manipular o comando de Pré-detecção (por exemplo, entradas de função inválidas)

8007

Falha ao gerar resultados de Pré-detecção

8008

Falha geral ao manipular o comando de Detecção (por exemplo, entradas de função inválidas)

8009

Falha na análise do arquivo de manifesto de Detecção

8010

Falha ao gerar resultados de Detecção

8011

Uma reinicialização está pendente

8012

Falha ao carregar um log de resultados

8013

Falha geral ao manipular o arquivo de Detecção (por exemplo, entradas de função inválidas)

8014

Falha ao baixar um arquivo de Detecção de patch

8015

Incompatibilidade de soma de verificação entre o arquivo de Detecção de patch e o registro de Manifesto da detecção

8016

Falha ao criar um arquivo de soma de verificação para o arquivo de Detecção de patch

8017

Falha ao carregar o arquivo de Detecção de patch

8018

Falha ao descriptografar o arquivo de Detecção de patch

8019

Falha ao descompactar o arquivo de Detecção de patch

8020

Falha ao analisar o comando json no arquivo de Detecção de patch

8021

Tipo de detecção no arquivo de Detecção de patch não reconhecido como um método de detecção válido

8100

Falha na análise do arquivo de manifesto

8101

Falha geral ao manipular o comando de Implantação (por exemplo, entradas de função inválidas)

8102

Falha geral ao manipular o comando de Reversão (por exemplo, entradas de função inválidas)

8103

Tipo inválido de Dados específicos do manipulador (HSD, Handler Specific Data)

8150

Incompatibilidade de soma de verificação entre o arquivo solicitado e o registro de Manifesto

8151

Falha ao baixar um arquivo solicitado

8152

Falha ao criar um arquivo de soma de verificação para o arquivo baixado

8200

Operação escalar de comando inválida

8201

Operação inválida de cadeia de comandos

8202

Comando inválido

8250

Caminho inválido para o arquivo de resultados

8251

Falha ao criar um arquivo de resultados

Visualização de cronogramas, status e relatórios de patch

Visualização de cronogramas, status e relatórios de patch

Você pode exibir cronogramas e o status de patch, no geral ou por dispositivo. Além disso, você pode pesquisar os pacotes individuais dento de patches, e ver relatórios relacionados a patches.

Exibir uma lista de cronogramas de patches

Exibir uma lista de cronogramas de patches

É possível exibir as informações de resumo dos cronogramas de patch criados na solução. Se o componente Organização estiver habilitado na solução, é possível visualizar os cronogramas de patch para cada organização separadamente.

1.
Acesse a página Cronograma de patch:
a.
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login.
b.
Na barra de navegação esquerda, clique em Segurança e em Gerenciamento de patches.
c.
No painel Gerenciamento de patches, clique em Cronogramas.
As colunas disponíveis na página Cronogramas de patch são:

Opção

Descrição

Última atualização

A data e hora em que o cronograma de patch foi criado.

Nome

O nome do cronograma de patch. Clique para ver mais detalhes na página Resumo do cronograma de patch. Para obter mais informações, consulte Análise dos detalhes do cronograma de patches.

Cronograma

A frequência com que o cronograma de patch está definido para ser executado. Desativado indica que o patch não está definido para ser executado seguindo um cronograma.

Ação

O tipo de ação de patch a ser executada.

Opção de reinicialização

Se o cronograma de patch exige a reinicialização dos dispositivos gerenciados ao executar o patch.

Todos os dispositivos

Se o cronograma de patch está atingindo todos os dispositivos (Sim) ou dispositivos selecionados (Não).

Pendente

O número de dispositivos gerenciados nos quais o patch está programado para ser executado. Os patches com esse status mostram uma das opções a seguir na seção Segurança da página Detalhes do dispositivo:

Baixando

O número de dispositivos gerenciados que estão baixando o patch. Os patches com esse status mostram o seguinte na seção Segurança da página Detalhes do dispositivo: baixando

Executando

O número de dispositivos gerenciados em que o patch está sendo executado. Os patches com esse status mostram uma das opções a seguir na seção Segurança da página Detalhes do dispositivo:

Reinicializando

O número de dispositivos gerenciados que estão sendo reiniciados como parte do processo de aplicação de patch. Os patches com esse status mostram uma das opções a seguir na seção Segurança da página Detalhes do dispositivo:

Pausado

O número de dispositivos gerenciados em que o processo de aplicação de patch está pausado ou foi adiado. Os patches com esse status mostram uma das opções a seguir na seção Segurança da página Detalhes do dispositivo:

Sucesso

O número de dispositivos gerenciados em que o processo de aplicação de patch terminou satisfatoriamente. Os patches com esse status mostram o seguinte na seção Segurança da página Detalhes do dispositivo: concluído.

Falha

O número de dispositivos gerenciados para os quais erros foram reportados durante o processo de aplicação de patch. Os patches com esse status mostram uma das opções a seguir na seção Segurança da página Detalhes do dispositivo:

Off-line

O número de dispositivos gerenciados que não estavam conectados no momento em que o processo de aplicação de patch estava programado para ser executado. Os patches com esse status mostram o seguinte na seção Segurança da página Detalhes do dispositivo: não programado.

Concluir

O número de dispositivos gerenciados nos quais o processo de aplicação de patch terminou com um status de Com êxito, Falha ou Off-line.

2.
(Opcional) Para alterar a visibilidade da coluna, selecione Visibilidade da coluna na lista suspensa Opções da tabela acima da tabela à direita.
相关文档

The document was helpful.

选择评级

I easily found the information I needed.

选择评级