12.4 Creazione di policy patch

Prima di iniziare a installare le patch sui dispositivi, ZENworks Agent deve eseguire il task DAU (Discover Applicable Updates o rilevamento degli aggiornamenti applicabili). Il task DAU consente a ZENworks Agent di rilevare lo stato (Con applicazione di patch, Senza applicazione di patch o Non valido) di ciascuna patch, in base ai dispositivi presenti nella rete.

Il ciclo di rilevazione delle patch si verifica ogni giorno sul server ZENworks in cui è pianificato un task DAU per tutti i dispositivi gestiti (server e workstation.) È anche possibile avviare un task DAU da un agente singolo. I risultati della scansione di rilevazione delle patch viene visualizzata nella sezione Patch della scheda Gestione patch o della scheda Dispositivi del server ZENworks. I risultati sono disponibili anche se una workstation è scollegata dalla rete.

Per distribuire patch, è possibile creare policy patch o utilizzare Soluzione per la distribuzione. Le policy patch automatizzano il processo di distribuzione e sono preferibili alla Soluzione per la distribuzione. È possibile definire regole nelle policy patch per limitare la memorizzazione nella cache e la distribuzione solo alle patch necessarie per i dispositivi.

Nell'esempio riportato nei seguenti passaggi sono disponibili più patch dal servizio di sottoscrizione.

  1. Nel Centro di controllo ZENworks, individuare Gestione patch > Policy patch.

  2. Nella pagina Policy patch, fare clic su Nuovo.

  3. Seguire i prompt visualizzati per creare una policy patch.

    Fare clic sul pulsante della guida su ciascuna pagina per informazioni dettagliate sulla pagina.

  4. Dopo averla creata, fare clic sulla policy e selezionare la pagina Relazioni.

  5. Fare clic su Aggiungi nel pannello Relazioni e assegnare uno o più dispositivi alla policy.

  6. Fare clic su Pubblicazione per distribuire e applicare le patch applicabili ai dispositivi secondo la configurazione della policy patch.

IMPORTANTE:si consiglia di applicare inizialmente le patch a un dispositivo di prova prima di applicarle ai dispositivi in tutta la zona. In tutti i dispositivi configurati come “di prova” verranno applicate automaticamente le patch a tutti i dispositivi di prova assegnati tramite Sandbox, senza eseguire il Passaggio 6 (pubblicazione della policy).

Quando inizialmente si crea una policy patch, è possibile anche configurare la policy per l'approvazione automatica delle patch dopo le applicazioni di prova andate a buon fine. Selezionando questa opzione nella configurazione della policy, quest'ultima verrà pubblicata automaticamente a tutti i dispositivi a essa assegnati dopo il passaggio totale dei dispositivi di prova (senza dover pubblicare (Passaggio 6 sopra).