# Perguntas frequentes | ManageEngine Endpoint Central ## Detecção e implantação de patches ### Como podemos realizar a implantação de patches usando o Endpoint Central? Você pode implantar um patch [manualmente](https://www.manageengine.com/br/desktop-central/help/patch_management/manual-deployment.html) ou usando uma [tarefa automatizada de implantação de patches](https://www.manageengine.com/br/desktop-central/help/patch_management/apd.html). ### O que acontece se a Microsoft lançar um patch com falha no novo modelo distribuído? Como o Endpoint Central pode removê-lo? Recomenda-se usar o recurso "Testar e aprovar", que pode testar os patches em máquinas de laboratório e depois aprová-los automaticamente antes da implantação. Também temos a opção de remoção/reversão de patches, que pode ser usada para lidar com essas situações. ### Como posso adicionar patches para applications que não são compatíveis com o produto? Para adicionar patches para applications que não são compatíveis com o produto, preencha o [formulário de solicitação de recurso](https://www.manageengine.com/products/desktop-central/need-features.html). Isso nos permitirá entender suas necessidades e potencialmente incorporar suporte para esses applications em futuras atualizações. Seu feedback é valioso para nos ajudar a aprimorar nossas ofertas e atender melhor às suas necessidades. ### É possível direcionar tipos específicos de dispositivos, como laptops ou desktops, para a implantação de patches? Sim, as máquinas de destino podem ser definidas com base no tipo de sistema, como laptops e desktops. Um grupo personalizado também pode ser criado com o tipo de sistema como critério. ### Posso agendar reinicializações para Serveres e desktops após a instalação do patch? Oferecemos suporte ao agendamento de reinicialização na política de implantação com "Janela de reinicialização/Especificar horário de reinicialização" para reinicialização forçada. ### Como posso ser notificado sobre a disponibilidade de patches de zero-day para download e garantir uma implantação oportuna, em vez de ter que esperar pela política agendada? Você pode criar uma tarefa de Implantação Automatizada de Patches para implantar patches com severidade crítica, incluindo patches zero-day. Defina o prazo da política de implantação como "o mais rápido possível". ### Como funciona o processo de varredura de patches? Ele verifica todos os computadores simultaneamente ou um de cada vez? A varredura será iniciada de forma incremental para evitar gargalos de largura de banda. ### Uma varredura automática sobrecarregará o Server com várias solicitações? Ela vai congestionar o tráfego de rede? Definitivamente não. A varredura acontece logo após a sincronização do banco de dados. Toda vez que a varredura acontece, os patches ausentes mais recentes são detectados e baixados para o Server. Empregamos esse mecanismo eficaz de enviar apenas os dados de varredura diferenciais (diferença nos dados de varredura entre duas varreduras consecutivas), portanto isso não sobrecarregará o Server. Além disso, isso não afetará o tráfego de rede, já que não iniciamos uma varredura sob demanda a partir do Server. ### O computador precisa estar conectado a uma conta de administrador para a implantação de patches? Não, como o agente instalado nos computadores gerenciados teria o privilégio de instalar os patches, a conta de usuário comum pode ser usada para a implantação de patches. ### Como especificar idiomas para os patches? O Endpoint Central detectará automaticamente o idioma com base no sistema operacional. ### O que acontece se um usuário desligar acidentalmente o computador enquanto os patches estão sendo instalados? O Endpoint Central tentará instalar o patch novamente durante a janela de implantação subsequente, e o status da instalação será atualizado. ### É possível agendar instalações de patches seguidas de reinicialização e desligamento automáticos? Você pode configurar a Política de Implantação para agendar a instalação de patches, bem como tarefas de reinicialização ou desligamento, dentro das atividades pré ou pós-implantação. ### Como podemos migrar do WSUS para o Endpoint Central para o gerenciamento de patches da MS? Você pode desabilitar as atualizações automáticas do WSUS e instalar o agente do Endpoint Central nos computadores a serem gerenciados, verificar os computadores e começar a implantar os patches. ### Como posso implantar seletivamente atualizações do Mozilla em computadores específicos, excluindo outros? Você pode criar um grupo personalizado com os computadores que deseja excluir. Recuse o application navegando até Ameaças & Patches -> Configurações -> Recusar Patch -> Recusar Patch para Grupo e especificando o application. ### Como posso impedir que computadores individuais baixem patches diretamente da internet, garantindo que todas as atualizações sejam obtidas do sistema centralizado de gerenciamento de patches? Você pode ver o “Horário de instalação” associado ao patch, se ele tiver sido instalado usando o Endpoint Central. Se você não encontrar o “Horário de instalação”, então ele pode ter sido aplicado usando atualizações automáticas. Nesses casos, será necessário desabilitar as atualizações automáticas em Configurações -> Repositório de Scripts -> guia Modelos -> procurar por AutomaticUpdates.exe -> adicionar ao repositório. Crie uma configuração, selecione os computadores de destino e implante-a. ### Existe uma maneira de configurar as listas de computadores etc. para exibir permanentemente mais de 25 por vez? Você pode personalizar a quantidade de computadores exibidos. As alterações feitas persistirão apenas para o técnico e para a visualização. ### Se eu quiser agendar patches para serem executados nos próximos 20 minutos, existe uma forma de forçar o agente do Endpoint Central nas máquinas clientes a se comunicar com o Server, recebendo assim essa tarefa mais rapidamente do que a atualização de política de 90 minutos? Você pode fazer isso usando a opção “Implantar imediatamente” ao implantar uma configuração de patch. Isso ativará o computador de destino sob demanda para executar a tarefa iniciada pelo Endpoint Central. ### É possível permitir uma atualização do Java para compatibilidade com um application e preservar a versão legada para compatibilidade com outro application? Você pode criar um grupo personalizado dinâmico e optar por recusar os patches para o application específico, como o JRE. Ao fazer isso, você pode manter várias versões do JRE na sua rede. ### Quais alterações devo fazer no meu firewall e proxy para aplicar patches nos computadores? [Consulte este artigo](https://www.manageengine.com/products/desktop-central/patch-download-failure-error-403.html) para encontrar a lista de domínios que precisam ser excluídos. ### Como criar uma política separada especificamente para sistemas operacionais de Server e que não reinicie automaticamente o Server? Isso pode ser feito configurando a política de implantação e excluindo Serveres da reinicialização. Navegue até Ameaças & Patches -> Implantação -> Políticas de Implantação -> Criar Política -> Janela de Implantação -> Política de Reinicialização -> Excluir Serveres da Reinicialização. ### Atualmente usamos criptografia McAfee em alguns de nossos dispositivos. Como continuar a implantação automática após o expediente quando tudo estiver criptografado? Isso pode ser feito configurando a implantação para acontecer após a janela de tempo da criptografia. Você pode configurar isso em Ameaças & Patches -> Implantação -> Políticas de Implantação -> Criar Política -> Agendamento de Implantação. ### Como funciona o recurso "wake and deploy" para aplicar patches em computadores offline? Você pode ativar os computadores e implantar os patches configurando Ameaças & Patches -> Implantação -> Políticas de Implantação -> Criar Política -> Atividades pré-implantação -> Wake-on-LAN. ### Por que não vi atualizações para Windows 10 ou MS 2016? Tanto o Windows 10 quanto o Microsoft Office 2016 são compatíveis com o Endpoint Central. Você deve garantir que seu banco de dados de patches tenha sido sincronizado com sucesso recentemente. Verifique em Ameaças & Patches -> Atualizar agora -> Última atualização bem-sucedida do banco de dados de vulnerabilidades. ### Posso usar o Endpoint Central para gerenciar applications de terceiros? Sim, o Endpoint Central é compatível com o gerenciamento de applications de terceiros. Veja a [lista de applications de terceiros compatíveis](https://www.manageengine.com/products/desktop-central/patch_management_supported_application.html). ### Como identificar Serveres no console web do Endpoint Central? Navegue até Agente -> Computadores na interface do console. Crie um filtro para Sistema Operacional com as tags "Server" e "Oracle". As máquinas Server com o sistema operacional Red Hat Enterprise Linux não podem ser identificadas usando o console web, pois a assinatura delas precisa ser verificada. ![identificar servidores](https://www.manageengine.com/products/desktop-central/images/identify-servers.png) ## Implantação automatizada de patches ### A solução de gerenciamento de patches que usamos atualmente exige download manual. Como o Endpoint Central lida com isso? O Endpoint Central permitirá que você automatize todo o processo. Você pode criar uma tarefa APD, que fará automaticamente a varredura dos computadores, detectará patches ausentes, baixará automaticamente os patches necessários e os implantará nos computadores de destino. Você pode configurar as "Configurações de Limpeza" para excluir automaticamente os patches indesejados. ### Posso receber notificações sobre patches no status "Yet to apply"? Você pode configurar as definições de notificação da tarefa APD, que enviará o relatório de status várias vezes com base nos diferentes status, incluindo varredura, download e implantação de patches. ## Atualizações de BIOS e drivers ### As atualizações de BIOS da Lenovo estão disponíveis para aplicação de patches? Não. Apenas os Drivers e BIOS mencionados [nesta página](https://www.manageengine.com/products/desktop-central/help/patch_management/biosdriverupdates.html#sdb) são compatíveis com o Endpoint Central para aplicação de patches. ## Implantação do Microsoft 365 ### Onde os patches do Office são baixados, quando as configurações Click-to-Run estão habilitadas? Depois que as Configurações Click-to-Run forem habilitadas, os patches do Office serão baixados no repositório de patches do Server, ou seja, no Local do Repositório de Patches, conforme especificado no Server. No caso de um Server de Distribuição, os patches do Office serão baixados no local de repositório de patches especificado tanto do Server Central quanto do Server de Distribuição. ## Gerenciamento de patches do Linux ### O Endpoint Central agora aplica patches no Linux? Sim, consulte [esta página](https://manageengine.com/products/desktop-central/help/patch_management/linux-patch-management.html) para ver as distribuições Linux compatíveis. ## Auditoria e relatórios de patches ### Existe um recurso para coletar logs locais de implantações com falha? Sim, você pode coletar logs locais do agente em computadores remotos e enviá-los ao suporte para análise em Suporte -> Criar Arquivo de Suporte. ## Integrações ### Posso integrar o Endpoint Central com o Nessus? Como o Nessus não oferece suporte a APIs para integração, não é possível integrá-lo ao Endpoint Central. ## Diversos ### Qual é a diferença entre Endpoint Central e Patch Manager Plus? O Endpoint Central é uma solução completa de gerenciamento de endpoints que inclui aplicação de patches junto com muitos outros recursos de gerenciamento de dispositivos. Seu gerenciamento de patches é um módulo dentro da plataforma, junto com capacidades como controle de applications, gerenciamento do BitLocker, segurança do navegador e outros recursos de segurança de endpoint. O Patch Manager Plus é um produto independente focado principalmente em gerenciamento de patches, oferecendo aplicação automatizada de patches para sistemas operacionais e applications de terceiros, juntamente com recursos relacionados ao gerenciamento de patches. Entre em contato com o [suporte](mailto:endpointcentral-support@manageengine.com) em caso de dúvidas.