Perguntas Frequentes (FAQ)

Detecção e implantação de patches

Como podemos realizar a implantação de patches usando o Endpoint Central?
O que acontece se a Microsoft lançar um patch com falha no novo modelo distribuído? Como o Endpoint Central pode removê-lo?
Como posso adicionar patches para applications que não são compatíveis com o produto?
É possível direcionar tipos específicos de dispositivos, como laptops ou desktops, para a implantação de patches?
Posso agendar reinicializações para Serveres e desktops após a instalação do patch?
Como posso ser notificado sobre a disponibilidade de patches de zero-day para download e garantir uma implantação oportuna, em vez de ter que esperar pela política agendada?
Como funciona o processo de varredura de patches? Ele verifica todos os computadores simultaneamente ou um de cada vez?
Uma varredura automática sobrecarregará o Server com várias solicitações? Ela vai congestionar o tráfego de rede?
O computador precisa estar conectado a uma conta de administrador para a implantação de patches?
Como especificar idiomas para os patches?
O que acontece se um usuário desligar acidentalmente o computador enquanto os patches estão sendo instalados?
É possível agendar instalações de patches seguidas de reinicialização e desligamento automáticos?
Como podemos migrar do WSUS para o Endpoint Central para o gerenciamento de patches da MS?
Como posso implantar seletivamente atualizações do Mozilla em computadores específicos, excluindo outros?
Como posso impedir que computadores individuais baixem patches diretamente da internet, garantindo que todas as atualizações sejam obtidas do sistema centralizado de gerenciamento de patches?
Existe uma maneira de configurar as listas de computadores etc. para exibir permanentemente mais de 25 por vez?
Se eu quiser agendar patches para serem executados nos próximos 20 minutos, existe uma forma de forçar o agente do Endpoint Central nas máquinas clientes a se comunicar com o Server, recebendo assim essa tarefa mais rapidamente do que a atualização de política de 90 minutos? (Exemplo - o antivírus McAfee tem um recurso chamado "wake up agent" que manda o agente buscar atualizações novas)
É possível permitir uma atualização do Java para compatibilidade com um application e preservar a versão legada para compatibilidade com outro application?
Quais alterações devo fazer no meu firewall e proxy para aplicar patches nos computadores?
Como criar uma política separada especificamente para sistemas operacionais de Server e que não reinicie automaticamente o Server?
Atualmente usamos criptografia McAfee em alguns de nossos dispositivos. Estamos tentando descobrir como continuar a implantação automática após o expediente quando tudo estiver criptografado. O Endpoint Central tem uma maneira de lidar com isso?
Como funciona o recurso "wake and deploy" para aplicar patches em computadores offline?
Por que não vi atualizações para Windows 10 ou MS 2016?
Posso usar o Endpoint Central para gerenciar applications de terceiros?
Como gerenciar patches e vulnerabilidades pelo produto sem sobreposição com o Windows Update? Há alguma opção para atualizações automáticas do Windows fornecida no produto?
Como podemos implantar patches de forma eficiente em laptops que se conectam com pouca frequência ao domínio via VPN, minimizando o impacto ao usuário e evitando comprometer o firewall?
Todos os patches lançados pela Microsoft estão disponíveis para aplicação via Endpoint Central?
Qual é o tempo típico de resposta para atualização de patches?
Se você fizer a limpeza e depois adicionar uma máquina mais nova que precise de um patch antigo, o que acontecerá?
Como sei quais atualizações executar e em que ordem executá-las?
Após a implantação inicial do agente, a varredura de patches verificará as sub-redes em busca de novas máquinas que não tenham o agente no futuro?
Qual é o processo para desabilitar a atualização forçada para Windows 10 em computadores com Windows 7?
Quanto espaço em disco um Server de Distribuição precisa para armazenar patches em cache?
Um Server de Distribuição pode oferecer suporte a vários escritórios remotos?
Os dispositivos cliente conseguirão se comunicar com o Server principal se o Server de Distribuição for interrompido?
É possível implantar patches em computadores específicos?
Como identificar Serveres no console web do Endpoint Central?
Como implantar patches de versões antigas (6, 7) do Java?
O Endpoint Central pode limitar o espaço de armazenamento usado para baixar patches?
Como devo lidar com patches substituídos?
Como posso resolver erros de implantação de patches relacionados a sessões de usuário?
Podemos criar um único repositório para todos os patches de MAC?
Como posso hospedar meu Repositório de Patches em outro computador?
Devo atualizar o banco de dados de vulnerabilidades antes de configurar implantações de patches?
Com base em quais critérios posso filtrar patches no Endpoint Central?
O Endpoint Central oferece suporte a atualizações da Windows Store?
O Endpoint Central fornece uma opção integrada para enviar alterações de registro necessárias para determinadas atualizações da Microsoft, ou precisamos criar uma tarefa personalizada de Reg Add para implantá-las?
A implantação de patches pode ser agendada para começar em um horário específico, em vez de dentro de uma janela de implantação?
Como resolver problemas de implantação de patches?
Como configurar notificações por e-mail para tarefas de implantação de patches?
Posso acessar o Portal de Autoatendimento usando uma conta de administrador local?
Como alterar as configurações de patch e o local de download?
Como identifico qual patch exige reinicialização em um Server?
Posso enviar patches personalizados que não são compatíveis com o Endpoint Central?
Por que a mensagem "Reboot Pending" permanece após a reinicialização?
Como confirmo que a instalação de um patch foi concluída quando uma reinicialização é necessária e como posso identificar o patch que está causando a reinicialização pendente?
Por que a instalação do patch falha com o código de erro -1073741515?

Implantação automatizada de patches

A solução de gerenciamento de patches que usamos atualmente nos informa o que precisamos baixar, e então baixamos manualmente os patches. Depois que os patches são implantados, podemos remover os patches baixados de que não precisamos mais. Mas isso é feito manualmente. Como o Endpoint Central lida com essa necessidade?
Posso receber notificações sobre patches no status "Yet to apply" depois que eles forem implantados ou falharem na instalação?
Como eu faria para baixar e implantar automaticamente as atualizações mais recentes do Flash assim que forem lançadas?
Existe um recurso para criar um grupo de teste com vários computadores para pilotar implantações de patches antes de distribuí-las para toda a organização?
Como funciona o recurso 'Testar & Aprovar' para patches? Existe uma opção de aprovação automática ou cada patch precisa ser aprovado manualmente?
Onde as atualizações de definição de antivírus podem ser implantadas no Endpoint Central?
Como o status das tarefas de implantação automatizada de patches pode ser monitorado, já que isso não faz uma implantação de configuração?
Como aprovo patches no recurso 'Testar & Aprovar'?
É possível configurar o agendamento da política de implantação de patches para ser executado todo 3º domingo do mês?
A tarefa APD tentará novamente em implantações subsequentes?
Como posso remover computadores de um grupo "Testar e Aprovar"?
Tarefas excluídas de Automatizar Implantação de Patches aparecerão na lixeira?
É possível configurar uma tarefa de Testar e Aprovar com um Grupo Personalizado Dinâmico?

Atualizações de BIOS e drivers

As atualizações de BIOS da Lenovo estão disponíveis para aplicação de patches?

Implantação do Microsoft 365

Onde os patches do Office são baixados, quando as configurações Click-to-Run estão habilitadas?
Como otimizar o uso da largura de banda ao usar o Office Click-to-Run?
Por que existe uma divergência de tamanho entre o patch do Office mostrado no console do Endpoint Central e o patch baixado no Server?
Por que ocorre um erro 404 ao baixar patches do Microsoft Office?

Gerenciamento de patches do Linux

Como identificar Serveres? Todas as máquinas Linux são consideradas Serveres?
O Endpoint Central agora aplica patches no Linux?
Quais patches de applications de terceiros são compatíveis com a ManageEngine para Serveres Linux?
O que devo fazer se minha distribuição Linux atingiu o fim da vida útil (EOL) e eu não consigo mais aplicar patches ou atualizações?

Auditoria e relatórios de patches

Existe um recurso para coletar logs locais de implantações com falha a partir do Endpoint Central?
Posso criar um relatório para sistemas que precisam de patches com mais de 30 dias?
Como configurar relatórios semanais para patches instalados e ausentes e recuperar as últimas datas dos patches?

Integrações

Os patches necessários serão atualizados automaticamente pelo Tenable ou precisamos configurar o Endpoint Central para extrair o resultado da varredura?
Precisamos realizar uma varredura após aplicar os patches ou os dados serão atualizados automaticamente no Tenable depois que o Endpoint Central corrigir as vulnerabilidades?
Precisamos instalar os agentes do Tenable e do Endpoint Central nos sistemas para uma integração bem-sucedida?
Posso integrar o Endpoint Central com o Nessus?
Como os patches seriam implantados para mitigar as vulnerabilidades após a integração?
Como posso integrar seletivamente dados do Tenable para um grupo específico de sistemas?
Por que determinadas vulnerabilidades estão marcadas como Não disponível em termos de disponibilidade de patch?
Por que os detalhes de vulnerabilidades importados são menores em quantidade do que os dados presentes no Tenable?
Como os dados do InsightVM são importados para o Endpoint Central?
Como os patches são correlacionados com as vulnerabilidades no Endpoint Central?
Precisamos realizar uma varredura após a aplicação de patches ou o Insight VM recebe automaticamente os dados atualizados assim que o Endpoint Central corrige as vulnerabilidades?
Por que determinados ativos gerenciados no Insight VM não estão listados no Endpoint Central?
Por que a vulnerabilidade não foi corrigida mesmo após a implantação do patch correspondente?
Como posso integrar apenas um conjunto específico de computadores ao Rapid7?
Por que determinadas vulnerabilidades estão marcadas como Não disponível em termos de disponibilidade de patch?
O Spotlight atualizará automaticamente os patches necessários ou precisamos configurar o Endpoint Central para extrair os resultados da varredura?
Precisamos realizar uma varredura após a aplicação de patches ou os dados serão atualizados automaticamente no Spotlight assim que o Endpoint Central corrigir as vulnerabilidades?
É necessário instalar os agentes do Spotlight e do Endpoint Central nos sistemas para uma integração bem-sucedida?
Como os patches são implantados para mitigar vulnerabilidades após a integração?
Por que determinadas vulnerabilidades estão marcadas como Não disponível em termos de disponibilidade de patch?
Os produtos ManageEngine podem integrar-se com software antivírus de terceiros e adicionar recursos de varredura de vulnerabilidades para endpoints?
O que é um scanner de vulnerabilidades e vocês possuem soluções internas e externas?
Vários scanners de vulnerabilidade, como Tenable VM e Rapid7 InsightVM, podem ser integrados ao Endpoint Central ao mesmo tempo?

Diversos

Como agendar uma demonstração gratuita para gerenciamento de patches?
Qual é a diferença entre Endpoint Central e Patch Manager Plus?
Posso implantar/desinstalar applications usando o módulo de Gerenciamento de Patches?
O módulo de Gerenciamento de Patches pode ser usado para atualizar applications de terceiros, como VMware?

Entre em contato com o suporte em caso de dúvidas.

Solução Unificada de Gerenciamento e Segurança de Endpoints
  • » Processo de Gerenciamento de Patch
  • » Gerenciamento de Patches do Windows
  • » Gerenciamento de Patches do Mac
  • » Gerenciamento de Patches Linux
  • » Implantação de Patch
  • » Implantando patches que não são da Microsoft
  • » Atualização de antivírus
  • » Gerenciamento de Patches de Terceiros
  • » Atualizações do Windows
  • » Implantação do Service Pack
  • » Relatórios de gerenciamento de patches
  • » Repositório de Software
  • » Instalação de software
  • » Implantação de software do Windows
  • » Implantação de Software Mac
  • » Portal de Autoatendimento
  • » Processo de Gestão de Ativos de TI
  • » Medição de software
  • » Gerenciamento de garantia
  • » Conformidade de licença de software
  • » Software Proibido
  • » Aplicação de Blocos
  • » Ativos de Software
  • » Ativos de hardware
  • » Rastreamento de Software
  • » Gerenciamento de dispositivos móveis para dispositivos iOS
  • » Gerenciamento de dispositivos móveis para Android
  • » Gerenciamento de dispositivos móveis para Windows
  • » Gerenciamento de aplicações móveis (MAM)
  • » Traga seu próprio dispositivo (BYOD)
  • » Compartilhamento remoto da área de trabalho
  • » Ferramenta Shutdown & Wake On
  • » Ferramenta de bate-papo
  • » Verificar disco e limpar disco
  • » Script personalizado
  • » Gerenciamento de dispositivos USB
  • » Gerenciamento de energia
  • » Gerenciamento de vulnerabilidades e mitigação de ameaças
  • » Segurança de browser
  • » Controle de dispositivos
  • » Controle de aplicações
  • »Gerenciamento do BitLocker
  • » Métodos de implantação avançados e automatizados
  • » Implantação Independente de Hardware
  • » Imaginação de disco moderno
  • » Migração do Windows 10
  • » Implantação remota de SO
  • » Personalizar a implantação do SO