Quando se trata de ataques cibernéticos, nenhuma política de implantação única atenderá às necessidades de duas organizações distintas. O truque é encontrar a solução de segurança cibernética correta para o seu negócio — que ofereça políticas personalizadas para manter seus endpoints seguros.
Com o modelo de implantação personalizável de patches, você pode adaptar o processo de implantação às necessidades específicas do seu negócio. Por exemplo, você pode configurar a implantação de patches de terceiros antes de implantá-los. Os modelos de implantação disponíveis em Configurações de implantação incluem:
Pular implantação - Ao clicar em Pular implantação, a implantação será ignorada automaticamente caso já esteja em uso, sem avisar o usuário.
Forçar encerramento - Ao optar pelo encerramento forçado, todas as atualizações críticas serão implantadas imediatamente, forçando o fechamento e a atualização da aplicação. Clique em Sim, caso desejar que os usuários adiem a implantação. Clique em Não, caso não quiser que os usuários adiem a implantação. Dessa forma, a aplicação será fechada à força e atualizada caso a notificação expire.
Personalizar mensagem de notificação, permite personalizar as notificações de implantação para informar os usuários sobre atualizações iminentes. A partir daí, os usuários podem decidir se iniciam ou adiam a implantação. Isso possibilita que os usuários tenham mais controle sobre a implantação.
Caso 1 - Ao ativar a caixa de seleção, a aplicação será fechada à força e atualizada automaticamente caso o usuário não responda à notificação no Tempo limite de notificação oferecido.
Caso 2 - Ao desativá-la, a atualização será adiada automaticamente por um determinado Número de tentativas,caso o usuário não responder à notificação no Tempo limite de notificaçãoespecificado.
Caso 3 - Assim que o usuário esgotar o número especificado de tentativas, a aplicação será fechada automaticamente à força para implantar as atualizações mais recentes disponíveis após o tempo limite da notificação.
As configurações adicionais incluem,
Essas opções facilitam a implantação de patches de terceiros no Microsoft System Center Configuration Manager (SCCM) e Intune, ajudando a cumprir as políticas da sua organização.
No entanto, as vantagens da implantação personalizada não param por aí. Você também pode executar seus próprios scripts pré/pós-implantação para personalizar seu modelo de implantação. Isso fornecerá um controle completo sobre a implantação de patches de terceiros no Microsoft SCCM e Intune.
Scripts pré/pós personalizados
Com a implantação personalizada, você pode:
1) Não quero que o gerenciamento de patches atrapalhe os usuários enquanto eles trabalham. O que posso fazer?
Solução: Você pode optar por pular o processo de implantação de aplicações críticas para os negócios específicas se elas estiverem em uso. Basta selecionar o modelo Ignorar o processo de implantação se a aplicação estiver em execução.
2) Considero que os modelos de implantação não listam a ação que desejo executar antes da implantação. O que posso fazer?
Solução: Você pode criar um script personalizado e carregá-lo na aba Implantação personalizada para executá-lo antes ou após a implantação usando scripts pré/pós, respectivamente.
3) Quando atualizo aplicações como Java e Skype, as versões anteriores são deixadas para trás, consumindo muito espaço em disco. O que posso fazer?
Solução: Você pode desinstalar os patches mais antigos selecionando Desinstalar atualizações antigas recentes antes de implantar as novas na janela Implantação personalizada antes da implantação.