Gestione delle patch

Requisiti del sistema operativo per il server di patch

  • Microsoft Windows 10 (64 bit) e versioni successive
  • Microsoft Windows Server 2012 (64 bit) e versioni successive

Nota : il server o il client di gestione delle patch non sono supportati su Windows Home Edition.

Prerequisiti per la gestione delle patch

Raccomandazione hardware per la sincronizzazione delle patch (tutti i filtri prodotto)
Si consiglia di utilizzare una macchina fisica dedicata per ospitare il processo di sincronizzazione delle patch, dotata di almeno:

  • 8 GB di RAM (per gestire comodamente l'elaborazione dei metadati, la memorizzazione nella cache e la logica di filtro)
  • Spazio minimo su disco di 500 GB (per memorizzare i file binari delle patch scaricati, i metadati e le cache locali)
  • A connessione di rete stabile e ad alta capacità (per sincronizzare in modo affidabile grandi volumi di patch)

Raccomandazione per il repository delle patch offline

  • Disco/Archiviazione: 1 TB: per ospitare il repository completo delle patch offline, con spazio per più linee di prodotti, conservazione delle versioni, archivi di rollback e spazio buffer.

PREREQUISITI DI RETE – PORTE DI COMUNICAZIONE PER SEQRITE EPS CLOUD

Per la comunicazione tra client e server UEM, è necessario abilitare le seguenti porte sulla Intranet:

Porte da inserire nella whitelist :

  • Porta n. 80
  • Porta n. 443

Seqrite EPS Cloud Link da inserire nella whitelist:

  • conto.seqrite.com
  • msspcloud.seqrite.com
  • uemcloud.seqrite.com
  • apiuemcloud.seqrite.com

Per scaricare aggiornamenti e build, è necessario consentire i seguenti link :

  • Scarica Quickheal
  • dlupdate.quickheal.com

Per le funzionalità di sicurezza basate sul cloud, è necessario consentire i seguenti URL :

URL aggiuntivi per la comunicazione :

  • Seqrite EPS Cloud Articolo sulla comunicazione client-server

URL di aggiornamento di Microsoft :

Google Chrome aggiornamenti:

https://patsrv.itonlinesecure.in

Installazione del server di gestione delle patch

Per iniziare l'installazione del server Patch Management, seguire questi passaggi:

  1. Per il sistema operativo Windows a 64 bit, scaricare il programma di installazione da uno dei seguenti link:
    https://dlupdate.quickheal.com/builds/seqrite/uemcp/pms/en/pmsetup64.msi
    https://download.quickheal.com/builds/seqrite/uemcp/pms/en/pmsetup64.msi
  2. Avviare l'installazione sulla macchina all'interno della rete in cui si desidera installare il Seqrite server di patch.Il Seqrite Procedura guidata di installazione del server di gestione delle patch appare la schermata.
  3. Nella procedura guidata di installazione del server di gestione patch, fare clic su Avanti.Viene visualizzato il contratto di licenza. Leggere attentamente il contratto di licenza.
  4. Seleziona il Accetto selezionare la casella per accettare il contratto di licenza e quindi fare clic Avanti.
  5. Clicchi Scopri la nostra gamma di prodotti se vuoi installare Patch Management Server in una posizione diversa. Per procedere con il percorso predefinito di installazione, clicca Avanti.
  6. Viene visualizzata la schermata Patch Database Settings. Viene visualizzato il percorso della cartella di archiviazione del contenuto della patch. Fai clic su Scopri la nostra gamma di prodotti se si desidera modificare il percorso di archiviazione del contenuto della patch.
  7. Seleziona il Importa dati del server di patch casella di controllo se si desidera modificare il default location. Clic Scopri la nostra gamma di prodotti per individuare il percorso.
  8. Clicchi Avanti.
  9. Migliori Impostazioni Proxy viene visualizzata la schermata. Per abilitare e configurare le impostazioni proxy, procedi come segue:
    io. Seleziona il Abilita proxy Impostazioni profilo Casella di controllo.
    ii. Nel Proxy Server casella di testo, digitare l'indirizzo IP del server proxy o il nome di dominio (ad esempio, proxy.yourcompany.com).
    iii. Nel Porto casella di testo, digitare il numero di porta del server proxy (ad esempio: 80).
    iv. Selezionare il Abilita autenticazione (se presente) Casella di controllo.
    v. Nel nome utente and Password campi, digita le credenziali del tuo server.
    vi. Clic Avanti.
  10. Il prerequisito – Posizione di MySQL 5.7.44 appare la schermata.
    È necessario fornire un percorso per il file di installazione di MySQL 5.7.44 (x64).
    Se non si dispone del file di installazione di MySQL 5.7.44, scaricarlo dal collegamento indicato e specificare il percorso.
  11. Clicchi AvantiIl file verrà verificato.
  12. Viene visualizzata la schermata Impostazioni di configurazione MySQL.

     

    1. entra porta di comunicazione numero.
    2. Inserisci la password per l'utente MySQL 'Root'. In Conferma password casella di testo, digitare nuovamente la password.
    3. Clicchi Avanti.
  13. Nella schermata Upstream Patch Server, seleziona una delle seguenti opzioni:

     

    • Microsoft: Il server patch upstream utilizzato è il server patch Microsoft. Questa opzione è selezionata per impostazione predefinita.
    • Server di patch dell'organizzazione (WSUS): Il server patch upstream utilizzato è Organization Patch Server (WSUS – Windows Server Update Service). Se selezioni questa opzione, digita l'URL del server WSUS.
    • Nota:
      Nel caso di una rete air-gapped, gli utenti dovrebbero optare per una configurazione di repository offline.

  14. Clicchi Avanti.
  15. Nella schermata Configurazione sito web:

     

    • Clicca su IP pubblico/FQDN pulsante di scelta. Inserisci il un valido IP pubblico/FQDN.
    • Nel Porta SSL casella di testo, inserisci il numero di porta SSL. Questo numero di porta servirà come porta di ascolto per il server.
  16. Clicchi Avanti.
  17. Alla richiesta di conferma, fare clic su Si
  18. Viene visualizzata la schermata di riepilogo dell'installazione. Puoi modificare le impostazioni se necessario cliccando Di ritorno. Clic InstallazioneL'installazione inizia.
  19. Per completare l'installazione, fare clic su Fine.

     

    Nota: Se l'installazione/disinstallazione non riesceled, quindi solo il Visualizza il registro di installazione viene visualizzata la casella di controllo. Per visualizzare il registro, selezionare Visualizza il registro di installazione Casella di controllo.

  20. Dopo aver completato l'installazione, aggiungere Seqrite patch server tramite la console EPP, dopodiché sarà disponibile per l'uso.

     

    Nota: la funzionalità di gestione delle patch è applicabile solo ai client con sistema operativo Microsoft Windows; non è supportata dai sistemi operativi Mac e Linux.

Eseguire il backup dei dati del server di patch

È possibile eseguire il backup del database delle patch e del contenuto delle patch del server delle patch.

Per eseguire il backup dei dati del server patch, attenersi alla seguente procedura:

  1. Eseguire manualmente il backup di tutti i file e le cartelle presenti in /Seqrite gestione patch/server patch/cartella contenuti.
  2. Seleziona Start > Programmi > Seqrite Backup dei dati del server di patch.
    Viene avviata la procedura guidata di backup.
  3. Clicchi Scopri la nostra gamma di prodotti per specificare il percorso in cui si desidera eseguire il backup del database delle patch.
  4. Clicchi di riserva.

Viene generato il file di database, pmdb.exp. Questo file può essere utilizzato per ripristinare il database del server di patch.

Disinstallazione di Patch Server

Se è necessario disinstallare il server di patch, seguire questi passaggi:

  1. Vai su Start > Programmi > Disinstalla patch server.
    Viene avviata la procedura guidata di disinstallazione.
  2. Completare la procedura guidata per disinstallare il server di patch.

Aggiunta di un server di patch

Prerequisito
Se si aggiunge il server patch tramite nome host, è necessario aggiungere manualmente il nome host e l'indirizzo IP nel file 'hosts' che si trova nella cartella 'etc' del sistema operativo.

Per aggiungere un server di patch, seguire questi passaggi.

  1. Vai su computer > Configurazioni > Gestione delle patch.
  2. Clicca su Programma di installazione del server di patch pulsante per scaricare il file di installazione.
  3. Per procedere, seguire i passaggi visualizzati nell'interfaccia utente.
  4. Fare clic su Aggiungi Server delle patchViene visualizzata la finestra di dialogo Aggiungi server patch.
  5. Immettere il nome del server di patch per la patch.
  6. Immettere l'IP/nome host del server patch.
  7. Inserisci il numero di porta SSL. Di default appare 6201.
  8. Inserire il Seqrite Endpoint Protection IP/nome host del server.
  9. Dopo aver inserito questi dettagli, fare clic su Aggiungi.

Il nuovo server di patch è stato aggiunto e appare nella pagina Gestione patch.

È possibile aggiungere più Patch Server.
Se vengono aggiunti più server di patch, è possibile ordinare l'elenco in base al nome del server di patch, all'IP/nome host del server di patch e allo stato.

Modifica del server di patch

Per modificare un server di patch, seguire questi passaggi.

  1. Vai su Computer > Configurazioni > Gestione patchSono elencati i server di patch esistenti.
  2. Fare clic sull'icona Modifica del server di patch che si desidera modificare.
  3. Vengono visualizzati i dettagli del server di patch. Nella scheda Patch Synchronization and Configuration, puoi visualizzare lo stato di sincronizzazione delle patch precedenti con timestamp.
  4. Qui puoi modificare il numero di porta SSL. Inoltre, puoi modificare i dettagli di Patch Synchronization, come richiesto.
  5. Di default, Upstream Server è Microsoft Patch Server. Puoi cambiare Upstream Patch Server se necessario. Se selezioni l'opzione Local Seqrite Server delle patch, seleziona il server dall'elenco.
  6. Nella scheda Impostazioni Internet, modifica le impostazioni proxy se necessario.
  7. Clicchi Salva.

Pianificare la sincronizzazione delle patch

  1. Seleziona il Abilitare la sincronizzazione delle patch pianificate Casella di controllo.
  2. Selezionare la frequenza di sincronizzazione delle patch, Settimanale or Mensile.
  3. Seleziona giorno feriale dall'elenco per eseguire la sincronizzazione delle patch.
  4. Selezionare l'ora per eseguire la sincronizzazione delle patch selezionando ore e minuti nel Iniziare a elenco.
  5. Clicchi Applica i filtri per specificare i filtri per la sincronizzazione delle patch.
  6. Clicchi Inizia la sincronizzazione per eseguire la sincronizzazione delle patch all'istante.
  7. Puoi cliccare Interrompi la sincronizzazione per interrompere la sincronizzazione delle patch se è in esecuzione. Viene inviata una notifica al server di gestione delle patch.

Applicazione di filtri

Se si seleziona Microsoft come server di patch principale , saranno applicabili solo questi filtri.

Se si seleziona WSUS come server di patch principale , tutti i metadati disponibili su WSUS vengono sincronizzati. I filtri Microsoft non sono applicabili.

Se selezioni Upstream Patch Server come Locale Seqrite Patch Server, quindi abilita i filtriled sul server selezionato sono applicabili.

Per applicare i filtri, seguire questi passaggi.

  1. Se vuoi applicare filtri per il download e la sincronizzazione delle patch, clicca Applica i filtriViene visualizzata la finestra di dialogo Filtri.
  2. In Categorie accordion, clicca + per espandere. Puoi selezionare la casella di controllo Tutte le categorie per selezionare tutte le categorie da sincronizzare per le applicazioni Microsoft oppure selezionare il tipo di patch dall'elenco, come richiesto.
  3. In Lingue disponibili accordion, clicca + per espandere. Qui puoi selezionare le lingue per le patch per le applicazioni Microsoft. Seleziona una delle seguenti opzioni.
    • Scarica le patch in tutte le lingue
    • Scarica le patch nelle seguenti lingue selezionate: se selezioni questa opzione, seleziona le lingue dall'elenco.
  4. In Prodotti accordion, clicca + per espandere.
    Qui puoi selezionare i prodotti per i quali vuoi ricevere le patch. Puoi selezionare Tutti i prodotti o selezionare i prodotti richiesti dall'elenco.

  5. Clicchi APPLICA.

Le impostazioni della patch sono state aggiornate.
Patch Management supporta le seguenti applicazioni insieme alle applicazioni Microsoft,

  • Adobe
  • VideoLAN
  • Sistemi Adobe, Inc.
  • Microsoft
  • PuTTY
  • Notepad++, Inc.
  • Oracle Corp.
  • 7-Zip
  • Mozilla Foundation
  • Google Chrome

Sincronizzazione delle patch

Per avviare la sincronizzazione delle patch, seguire questi passaggi.

  1. Vai a Patch Server Task Scheduler>Libreria Task Scheduler.
  2. Correre Seqrite Pianifica la sincronizzazione delle patch per attivarla su richiesta.
    Quando la sincronizzazione delle patch è completa in base ai filtri applicati, lo stato della sincronizzazione delle patch viene visualizzato come di risposte positive con marca temporale.

Quando la sincronizzazione delle patch non è riuscitaled in base ai filtri applicati, lo stato di sincronizzazione della patch viene visualizzato come Failed con marca temporale.

Eliminazione del server di patch

Per eliminare un server di patch, seguire questa procedura.

  1. Vai su Computer > Configurazioni > Gestione patchSono elencati i server di patch esistenti.
  2. Clicca su Cestino icona del server di patch che vuoi modificare.
  3. Clicchi Si nella finestra di dialogo di conferma. Il server di patch è stato eliminato.

Il server di patch è stato eliminato.

questa pagina è stata utile?