Aggiorna impostazioni di controllo è una funzionalità all'interno di SEQRITE Endpoint Protection Cloud console che consente administratorper gestire come e quando i client endpoint ricevono gli aggiornamenti. Introduce un flusso di aggiornamento basato sul consenso che offre agli utenti il controllo sui tempi di riavvio, garantendo transizioni più fluide e interruzioni minime.
A seconda della configurazione, adminpuò:
- Scegli tra aggiornamenti silenziosi o aggiornamenti basati sul consenso dell'utente
- Imposta un numero massimo di giorni (da 0 a 7) entro cui gli utenti possono riavviare i propri sistemi
- Attiva notifiche di aggiornamento e monitora lo stato dell'aggiornamento in tempo reale
Questa funzionalità è particolarmente utile per le organizzazioni che desiderano bilanciare la conformità alla sicurezza con la comodità dell'utente, garantendo che gli aggiornamenti vengano eseguiti rapidamente senza dover forzare riavvii immediati.
Nota: l'aggiornamento basato sul consenso è applicabile solo a Windows
Passaggi di aggiornamento per i client Windows
Prerequisiti
Nota importante: prima di procedere con l'aggiornamento, assicurarsi di seguire i prerequisiti:
- Versioni dell'agente client v10.9.0.0 and v10.12.x.0 (dove x = 0, 1 o 2)
- Per la versione client 10.12.x.0, se la data VDB è uguale o successiva al 29 agosto 2025, l'aggiornamento avverrà previo consenso.
- Per la versione client 10.9.0.0, se la data VDB è uguale o successiva al 5 novembre 2025, l'aggiornamento avverrà con consenso.
- Se la data VDB è precedente alle date sopra menzionate, l'aggiornamento avverrà nel vecchio modo, ovvero senza consenso.
- Stato AV – di successo
AdminOra è possibile definire il numero massimo di giorni consentiti prima che un client debba riavviarsi dopo l'aggiornamento.
Queste impostazioni sono integrate nel Admin Console nella scheda Impostazioni di controllo dell'aggiornamento.
Passare a:
Admin Impostazioni → Scheda Impostazioni di controllo dell'aggiornamento
Opzioni di configurazione
- Numero massimo di giorni per il riavvio
Scopo: consente la admin per definire il numero massimo di giorni entro i quali un client deve riavviarsi dopo un aggiornamento.
Elemento dell'interfaccia utente: elenco a discesa o di selezione.
Valori consentiti:- 0 giorni
- 1 giorno
- 3 giorni
- 5 giorni
- 7 giorni
Visibilità: questa impostazione è visibile e modificabile da Admin Interfaccia utente della console.
- Opzioni di posticipo (solo backend)
Scopo: consente la configurazione di intervalli di ripetizione per le richieste di riavvio.
Valori supportati (in ore):
1,2,3 e 4
Visibilità: Questi valori non vengono mostrati nell'interfaccia utente, ma sono inclusi nel payload di configurazione del backend.
Payload dell'azione del cliente
Quando un aggiornamento viene avviato da Admin Console, i seguenti parametri sono inclusi nel payload Azione client di aggiornamento:- Giorni massimi di riavvio configurati
- Opzioni di tempo di ripetizione configurate
- Validazione e gestione degli errori
- Sono accettati solo i valori definiti:
- Giorni di riavvio: 0, 1, 3, 5, 7
- Tempi di posticipazione: 1,2,3,4, XNUMX, XNUMX, XNUMX ore
Qualsiasi tentativo di configurare valori non supportati verrà bloccato con messaggi di convalida appropriati.
Segui questi passaggi per aggiornare il client dalle versioni 10.9 e 10.12 alla versione 10.13 :
- Accedi a “Seqrite Endpoint Protection”Console web cloud.
- Vai su Admin Impostazioni.
- Fare clic su Controllo aggiornamenti >> Impostazioni controllo aggiornamenti.
- Selezionare "Numero massimo di giorni per il riavvio".
- Puoi selezionare 0-7 giorni
- Se si seleziona 0 giorni, il messaggio di richiesta di consenso non verrà visualizzato sugli endpoint, il client verrà aggiornato con il vecchio flusso di aggiornamento principale, ovvero una volta ricevuto il comando di aggiornamento sul client, Client Agent 10.9/10.12 CA e AV verranno disinstallatiled All'utente verrà mostrato un prompt che richiede il riavvio. La nuova installazione antivirus verrà completata al riavvio del sistema da parte dell'utente.
- Se si seleziona 1-7 giorni, sul client verrà visualizzato un messaggio di richiesta di consenso.
- Il tempo massimo per l'aggiornamento automatico verrà calcolato a partire dal momento in cui viene ricevuta la richiesta di consenso sul sistema client. Ad esempio: se si seleziona 1 giorno come tempo massimo, se la richiesta di consenso viene ricevuta il 4 luglio 2025 alle 10:00, il tempo massimo per il riavvio del dispositivo sarà il 5 luglio 2025 alle 10:00.
- Puoi selezionare 0-7 giorni
- Salvare le impostazioni di Controllo aggiornamenti dal server.
- Vai alla pagina di stato.
- Selezionare i client che si desidera aggiornare e inviare il comando "Aggiorna client" dall'azione client.
- Invia notifica di aggiornamento.
- Una volta che la notifica di aggiornamento è stata inviata correttamente dal server, sul sistema client verrà visualizzato un prompt di consenso.
- Una volta ricevuta la richiesta di consenso sul sistema client, lo stato AV sulla console per i client selezionati verrà modificato in "Aggiornamento in corso".
- Al consenso del cliente verrà ricevuto un prompt che verrà mostrato come di seguito.
E segue il procedimento indicato di seguito. - L'utente può selezionare una delle opzioni dal prompt di consenso.
- Se l'utente ha selezionato “Aggiorna e riavvia ora” opzione, l'aggiornamento inizierà immediatamente e verrà visualizzato il messaggio seguente una volta che l'aggiornamento è in corso.
- Una volta avviato il processo di aggiornamento, lo stato AV sulla console cambia in "Riavvio richiesto".
- Dopo la disinstallazione di 10.9/10.12 CA+AV, il client tenta di installare un nuovo AV, quindi prima del riavvio del sistema il messaggio di testo sul prompt sopra riportato verrà modificato come di seguito.
Per garantire all'utente di salvare il lavoro in corso.
- Se l'utente ha selezionato "Posticipa e ricordamelo più tardi" opzione, quindi la richiesta di consenso apparirà di nuovo dopo il tempo di sospensione selezionato.
- L'utente può posticipare l'aggiornamento fino al raggiungimento del tempo massimo. Una volta raggiunto il tempo massimo, l'aggiornamento inizierà automaticamente. Seguendo la stessa procedura.
- Una volta riavviato il sistema, lo stato AV sulla console sarà "Riuscito" e la versione del client sarà 10.13.0.0.
Note :
- Client Windows inclusa la selezione del sistema operativo del server per l'aggiornamento: sarà necessario un riavvio
- Se l'avvio rapido di Windows (noto anche come Fast Boot) è abilitatoled, il sistema non esegue un riavvio completo durante i cicli di spegnimento/avvio. Di conseguenza, durante il processo di aggiornamento del client verrà visualizzato il messaggio "Riavvio richiesto". Per completare correttamente l'aggiornamento, è necessario un riavvio completo del sistema.
- Se 'Seqrite Universal Agent è installatoled sul sistema, quindi dopo l'aggiornamento di Client Agent v10.9/v10.12 a Client Agent v10.13 verrà integrato in 'Seqrite Agente Universale'.
- L'icona predefinita nella barra delle applicazioni sarà di colore rosso
- Tutti gli agenti installanoled sui client si apriranno subito cliccando sull'icona nella barra delle applicazioni.
Audit e monitoraggio
Tutte le modifiche apportate alle impostazioni di configurazione del riavvio vengono registrate nel Admin I registri delle attività sono disponibili per verifiche e revisioni per garantire conformità e tracciabilità.
Passaggi per aggiornare SQ EPP Linux Client Agent da v10.9 e v10.12 a v10.13
Passaggi per aggiornare SQ EPP Linux Client Agent da v10.9 e v10.12 a v10.13
Prerequisiti
Nota importante: Prima di procedere con l'aggiornamento, assicurati di seguire i prerequisiti:
OS - Linux
Per entrambe le versioni Client Agent v10.9.0.0, v10.11.0.0 e v10.12.0.0
La data VDB deve essere successiva al 15 marzo 2025
Stato AV - Successo
Seguire questi passaggi per aggiornare Client v10.9, v10.11 e v10.12 a v10.13:
1.Accedi a “Seqrite Endpoint Protection”Console web cloud.
2. Vai alla pagina di stato.
3. Selezionare i client che si desidera aggiornare e inviare la notifica "Aggiorna client" dall'azione del client.
- Selezionare la versione del client Windows 10.9.0.0 / 10.11.0.0 / 10.12.x.0
- Lo stato AV è "Successo"
- VDB è il 15 marzo 2025 o dopo
- Invia notifica di aggiornamento.
- Una volta ricevuta la notifica sul sistema client, lo stato AV sulla console per i client selezionati verrà modificato in "Aggiornamento in corso".
- Nella pagina di stato della console, il registro azioni per la macchina client Linux verrà visualizzato con la dicitura "Aggiorna stato client".
a. In coda – Client di aggiornamento inviato
b. Successo – Aggiornamento client inviato
c. Failed – Aggiornamento non disponibile
5. Dopo l'aggiornamento riuscito del client Linux, la versione del client visualizzata nella pagina Stato della console verrà aggiornata a 10.13.0.0
Nota:
- L'aggiornamento di Linux non è un aggiornamento basato sul consenso.
- Se 'Seqrite Universal Agent è installatoled sul sistema, quindi dopo l'aggiornamento di Client Agent v10.9, v10.11/v10.12 a Client Agent v10.13 verrà integrato in 'Seqrite Agente Universale'.
Abilitazione dell'aggiornamento automatico e applicazione del Service Pack
Qui puoi selezionare l'aggiornamento automatico selezionando una delle due opzioni disponibili:
- Aggiorna da una versione non supportata.
- Applica Service Pack automaticamente.
Aggiorna da una versione non supportata.
L'aggiornamento di AV Client è supportato da tutte le versioni.
Ad esempio, se la versione corrente è 10.13, il supporto per l'aggiornamento è disponibile per 10.11 e 10.12. Le versioni precedenti alla 10.11 sono considerate "non supportate".
Comportamento di aggiornamento
- La casella di controllo "Aggiorna da una versione non supportata" è disattivataled per impostazione predefinita.
- Quando abilitatoled:
- Un aggiornamento viene attivato dal backend.
- Tutti i client non supportati verranno aggiornati alla versione più recente.
- Dopo l'aggiornamento il sistema si riavvia automaticamente.
Applica Service Pack automaticamente
Questa impostazione controlla se i service pack vengono applicati ai clienti. Questa opzione è abilitataled per impostazione predefinita,
Quando abilitatoled:
Il cliente selezionato riceve il service pack applicabile (globale o personalizzato).
Quando disabilitatoled:
Al cliente non viene applicato alcun service pack.