Zum Hauptinhalt springen

Patch-Pläne

Erstellen, verfolgen, pausieren und wiederholen Sie signaturverifizierte Patch-Bereitstellungen mit Patch-Plänen.

Ein Patch-Plan ist eine kontrollierte, signaturverifizierte Bereitstellung einer Herstellerkorrektur auf den Geräten, die von einem Fund betroffen sind. Patch-Pläne ersetzen ad-hoc-Remote-Skripte durch auditierte Rollouts, die Sie pausieren, planen und wiederholen können. Öffnen Sie die Seite über Sicherheit > Patch & Schwachstellen > Patch-Pläne.


Die Tabelle der Patch-Pläne

Jede Zeile ist ein Plan. Die Spalten zeigen den Namen des Plans und den damit verknüpften Fund, seinen Schweregrad, Status, Fortschritt, die Anzahl der Geräte (erfolgreich von gesamt, mit gekennzeichneten Fehlern) sowie wann er erstellt wurde und von wem. Der Status eines Plans ist einer von:

  • Entwurf – Erstellt, aber noch nicht gestartet.

  • Läuft – Wird aktiv bereitgestellt.

  • Pausiert – Vorübergehend gestoppt; zum Fortfahren fortsetzen.

  • Fertig – Abgeschlossen.

  • Fehlgeschlagen – Mit Fehlern beendet, die einen erneuten Versuch benötigen.

  • Abgebrochen – Endgültig gestoppt und kann nicht fortgesetzt werden.


Einen Patch-Plan erstellen

Wählen Sie Patch-Plan erstellen, um den Assistenten zu öffnen. Er führt Sie durch vier Schritte:

  • 1. Fund auswählen – Wählen Sie den zu behebenden Fund. Es können nur Funde ausgewählt werden, für die ein Hersteller-Patch verfügbar ist.

  • 2. Patch-Quelle – Wählen Sie, woher die Korrektur stammt: die verifizierte Trio patch library (empfohlen), Ein benutzerdefiniertes Paket hochladen (.pkg, .msi, .deb oder .dmg) oder Ein benutzerdefiniertes Skript ausführen. Trio MDM stellt keine unsignierten Pakete bereit.

  • 3. Bereitstellung – Legen Sie die Zielgeräte (alle betroffenen, nur Sandbox oder bestimmte Gerätegruppen), den Startzeitpunkt (sofort oder geplant) und die Neustart-Richtlinie fest.

  • 4. Überprüfung – Bestätigen Sie den Plan und erstellen Sie ihn dann oder speichern Sie ihn als Entwurf.

Für Neustarts können Sie Sofort neu starten, Benutzer auffordern, nach 24 Stunden erzwingen (empfohlen) oder Nur im Wartungsfenster neu starten wählen. Wenn die Quelle die patch library ist, beginnt der Plan mit einer Vorprüfung, die die Patch-Signatur und die Erreichbarkeit der Geräte verifiziert, bevor ein Gerät angefasst wird.


Einen Plan verfolgen und verwalten

Öffnen Sie einen Plan, um seine Detailansicht zu sehen: den gesamten Rollout-Fortschritt, eine Geräteaufschlüsselung (gepatcht, in Bearbeitung, ausstehend, fehlgeschlagen), die Bereitstellungseinstellungen sowie eine gerätebezogene Registerkarte Geräte und ein Aktivitätsprotokoll.

Je nach Status können Sie einen Plan Starten, Pausieren, Fortsetzen, Abbrechen, Fehlgeschlagene Geräte wiederholen oder Duplizieren. Während ein Plan läuft, ist seine Konfiguration gesperrt – pausieren Sie ihn zuerst, um den Zeitplan oder Umfang zu ändern. Jedes Gerät zeigt einen Status von gepatcht, in Bearbeitung, geplant, in Warteschlange, ausstehend, fehlgeschlagen oder ausgeschlossen.

Wenn Sie Fragen haben, wenden Sie sich bitte an den Trio support.

Hat dies deine Frage beantwortet?