Einführung
Installieren Sie ausstehende macOS-Aktualisierungen auf verwalteten Geräten per Automatisierung. Verwenden Sie diese Aktion, um macOS-Geräte nach einem Zeitplan auf dem neuesten Stand zu halten, Aktualisierungen nach der Neuregistrierung von Geräten bereitzustellen oder die Einhaltung von Software-Aktualisierungen in Ihrem macOS-Bestand durchzusetzen.
Der Ansatz von Level zur Patch-Genehmigung
Level verwendet derzeit keinen Workflow, bei dem Sie jeden einzelnen Patch vor der Bereitstellung manuell genehmigen. Viele unserer größeren Unternehmenskunden haben uns mitgeteilt, dass dies einen erheblichen Verwaltungsaufwand verursachen kann.
Stattdessen verwendet Level ein verzögerungsbasiertes Patch-Modell. Sie wählen aus, welche Kategorien von Aktualisierungen Sie installieren möchten, und können für jede Kategorie eine Verzögerung konfigurieren. Sie können eine Kategorie beispielsweise 14 Tage nach der Veröffentlichung verzögern. Dadurch hat eine Aktualisierung Zeit, sich zu „bewähren", bevor sie Ihre Umgebung erreicht, und Sie erhalten die Möglichkeit, weit verbreitete Probleme zu erkennen.
Ein weiterer Ansatz, den wir empfehlen, ist die Einrichtung von Aktualisierungsringen. Zum Beispiel:
Eine kleine Gruppe von Labor- oder Testgeräten erhält Aktualisierungen sofort oder nach einer sehr kurzen Verzögerung.
Ihr breiterer Produktivbetrieb erhält dieselben Aktualisierungen nach einer längeren Verzögerung.
So haben Sie die Möglichkeit, Aktualisierungen in Ihrer eigenen Umgebung zu validieren, bevor sie den Rest Ihrer Geräteflotte erreichen. Wenn der Testring ein Problem aufdeckt, erhöhen Sie die Verzögerung für diese Kategorie oder deaktivieren Sie die Kategorie, bevor die Aktualisierung die Produktionsumgebung erreicht.
🖥️ PLATTFORMHINWEIS: Das Blockieren einer einzelnen Aktualisierung anhand einer KB-Nummer ist eine ausschließlich auf Windows verfügbare Funktion. Verwenden Sie unter macOS das Kategorien-Timing (Verzögerung oder deaktiviert) und Aktualisierungsringe, um zu steuern, was Ihre Geräteflotte erreicht.
macOS-Aktualisierungen installieren
Wenn die Automatisierung noch keine Aktionen enthält, wählen Sie Eine Aktion hinzufügen. Klicken Sie andernfalls auf das eingebettete + wo Sie den Schritt einfügen möchten, und wählen Sie dann Eine weitere Aktion hinzufügen. Wählen Sie macOS-Aktualisierungen installieren aus der Sicherheit Kategorie. Der Aktionsbereich öffnet sich mit zwei Abschnitten: Aktionstyp (voreingestellt auf „macOS-Aktualisierungen installieren") und Schrittkonfiguration.
Aktualisierungskategorien konfigurieren
Klicken Sie auf Aktualisierungskategorien konfigurieren um den macOS-Patchverwaltungskategorien Bereich. Hier wird gesteuert, welche Arten von Aktualisierungen Level installiert und wie jede einzelne zeitlich gesteuert wird.
Jede Kategorie hat zwei Einstellungen:
Zeitplanung — Entweder Sofort aktualisieren oder Installation verzögern.
Tage — Wie viele Tage gewartet werden soll, bevor die Installation erfolgt (nur aktiv, wenn Installation verzögern ausgewählt ist).
So funktioniert die Verzögerung: Wenn Sie eine Kategorie auf Installation verzögernüberspringt Level jede Aktualisierung in dieser Kategorie, bis sie mindestens so viele Tage lang verfügbar war. Sobald das Zeitfenster verstrichen ist, wird die Aktualisierung beim nächsten Ausführen der Aktion automatisch installiert – ohne manuelle Genehmigung.
Dies ist beabsichtigt. Viele Patchverwaltungstools erfordern, dass Sie jede Aktualisierung einzeln prüfen und genehmigen. Das Modell von Level: Legen Sie ein Verzögerungsfenster fest, das Ihnen Zeit gibt, von Problemen in der Praxis zu erfahren, und lassen Sie dann Aktualisierungen automatisch einspielen. Bei der großen Mehrheit der Patches verstreicht das Zeitfenster still und leise, und sie werden bereitgestellt, ohne dass Sie eingreifen müssen. Bei der seltenen problematischen Aktualisierung blockieren Sie diese global, bevor die Verzögerung abläuft.
Die verfügbaren Kategorien sind:
Kategorie | Beschreibung |
macOS-Aktualisierungen | Sicherheits-, Stabilitäts- und Nebenversionsaktualisierungen für macOS |
Aktualisierungen | Neue Funktions-, Sicherheits- und Stabilitätsaktualisierungen für macOS-Anwendungen und -Dienstprogramme |
💡 TIPP: Aktivieren Sie nur die Kategorien, die Level verwalten soll. Wenn Sie Anwendungsaktualisierungen über einen separaten Prozess handhaben, lassen Sie Aktualisierungen deaktiviert lassen und nur macOS-Aktualisierungen hier.
Neustart nach Aktualisierungen (wenn erforderlich)
Wenn aktiviert, startet Level das Gerät nach der Installation von Aktualisierungen neu – jedoch nur, wenn macOS einen Neustart als erforderlich meldet. Aktualisierungen, die keinen Neustart benötigen, lösen keinen aus.
⚠️ WARNUNG: Dieser Neustart erfolgt ohne Aufforderung an den Endbenutzer. Verwenden Sie dies in Kombination mit einem Wartungsfenster oder kombinieren Sie es mit der Benutzer benachrichtigen Aktion zuvor verwenden, wenn Benutzer auf dem Gerät aktiv sein könnten.
Bedingungen
Der Bedingungen Abschnitt ermöglicht es Ihnen, einzuschränken, wann diese Aktion ausgeführt wird, basierend auf Geräteattributen oder dem Ergebnis einer vorherigen Aktion. Erweitern Sie den Abschnitt, um Bedingungen hinzuzufügen.
Siehe Aktionsbedingungen für die vollständige Referenz zu Bedingungstypen, Operatoren und Werten.
Zusätzliche Optionen
Erweitern Sie Zusätzliche Optionen für zusätzliche Ausführungseinstellungen, einschließlich Aktionsname, Fehlerverhalten, Ausgabevariablen und Wiederholungsversuche.
Siehe Aktionsübersicht für die vollständige Referenz zu zusätzlichen Optionen, die für jede Aktion verfügbar sind.
Häufig gestellte Fragen
Kann ich jede Aktualisierung einzeln genehmigen, bevor sie installiert wird? Nein. Level verfügt über keinen Schritt zur Genehmigung einzelner Patches. Aktualisierungen werden automatisch bereitgestellt, sobald das Verzögerungsfenster ihrer Kategorie abgelaufen ist. Verwenden Sie das Kategorien-Timing und Aktualisierungsringe, um zu steuern, was Ihre Geräteflotte wann erreicht. Siehe Der Ansatz von Level zur Patch-Genehmigung oben.
Funktioniert diese Aktion auch unter Windows oder Linux? Nein. Diese Aktion gilt nur für macOS-Geräte. Für Windows verwenden Sie die Windows-Aktualisierungen installieren Aktion. Für Linux verwenden Sie die Linux-Aktualisierungen installieren Aktion.
Was ist der Unterschied zwischen den beiden Kategorien? macOS-Aktualisierungen umfasst das Betriebssystem selbst – Sicherheitspatches, Stabilitätskorrekturen und Nebenversionsaktualisierungen. Aktualisierungen umfasst macOS-Anwendungen und -Dienstprogramme wie Safari, XProtect und Systemwerkzeuge. Beide können unabhängig voneinander mit unterschiedlichen Zeitverzögerungen konfiguriert werden.
Was ist der Unterschied zwischen „Sofort aktualisieren" und „Installation verzögern"? „Sofort aktualisieren" installiert passende Aktualisierungen, sobald die Aktion ausgeführt wird. „Installation verzögern" wartet eine festgelegte Anzahl von Tagen ab dem Zeitpunkt der Veröffentlichung der Aktualisierung – nach Ablauf dieses Zeitfensters werden Aktualisierungen in dieser Kategorie automatisch ohne manuelle Genehmigung bereitgestellt. Die Verzögerung gibt Ihnen Zeit, von Problemen zu erfahren und eine bestimmte Aktualisierung bei Bedarf zu blockieren, ohne jeden Patch einzeln prüfen zu müssen.
Werden Aktualisierungen unbemerkt installiert? Aktualisierungen werden unbemerkt im Hintergrund installiert. Wenn ein Neustart erforderlich ist und Neustart nach Aktualisierungen aktiviert ist, startet das Gerät ohne Benutzeraufforderung neu – kombinieren Sie dies mit einer Benutzer benachrichtigen Aktion verwenden, wenn Benutzer aktiv sein könnten.
Was passiert, wenn in einer ausgewählten Kategorie keine ausstehenden Aktualisierungen vorhanden sind? überspringt Level diese Kategorie unbemerkt und fährt fort. Die Aktion wird erfolgreich abgeschlossen, auch wenn nichts installiert wurde.
Was passiert, wenn das Gerät offline ist, wenn die Aktion ausgeführt wird? Die Aktion wird in die Warteschlange gestellt und fortgesetzt, sobald das Gerät wieder online ist.
Wer kann diese Aktion in einer Automatisierung hinzufügen oder ändern? Techniker mit der Berechtigung, Automatisierungen in der entsprechenden Gruppe zu bearbeiten. Siehe Arbeitsbereich → Berechtigungen für die Konfiguration der Zugriffssteuerung.


