Einführung
Ausstehende macOS-Aktualisierungen auf verwalteten Geräten per Automatisierung installieren. Verwenden Sie diese Aktion, um macOS-Geräte nach einem Zeitplan aktuell zu halten, Aktualisierungen nach der Registrierung neuer Geräte bereitzustellen oder die Einhaltung von Software-Aktualisierungen in Ihrem macOS-Inventar durchzusetzen.
Wie Level Patch-Genehmigungen handhabt
Level verwendet derzeit keinen Workflow, bei dem Sie jeden einzelnen Patch manuell vor der Bereitstellung genehmigen. Viele unserer größeren und Enterprise-Kunden haben uns mitgeteilt, dass dies einen erheblichen Verwaltungsaufwand verursachen kann.
Stattdessen verwendet Level ein verzögerungsbasiertes Patch-Modell. Sie wählen aus, welche Kategorien von Aktualisierungen installiert werden sollen, und können für jede Kategorie eine Verzögerung konfigurieren. Beispielsweise könnten Sie eine Kategorie für 14 Tage nach der Veröffentlichung verzögern. Dadurch hat eine Aktualisierung Zeit, sich zu „bewähren", bevor sie Ihre Umgebung erreicht, und Sie haben die Möglichkeit, weit verbreitete Probleme zu erkennen.
Ein weiterer Ansatz, den wir empfehlen, ist die Einrichtung von Aktualisierungsringen. Zum Beispiel:
Eine kleine Gruppe von Labor- oder Testgeräten erhält Aktualisierungen sofort oder nach einer sehr kurzen Verzögerung.
Ihr breiterer Produktionsfuhrpark erhält dieselben Aktualisierungen nach einer längeren Verzögerung.
Dadurch haben Sie die Möglichkeit, Aktualisierungen in Ihrer eigenen Umgebung zu validieren, bevor sie den Rest Ihres Fuhrparks erreichen. Wenn der Testring ein Problem aufdeckt, erhöhen Sie die Verzögerung für diese Kategorie oder deaktivieren Sie die Kategorie, bevor die Aktualisierung die Produktion erreicht.
🖥️ PLATTFORMHINWEIS: Das Blockieren einer einzelnen Aktualisierung anhand der KB-Nummer ist ein reines Windows-Feature. Unter macOS verwenden Sie Kategorie-Timing (Verzögerung oder Deaktivierung) und Aktualisierungsringe, um zu steuern, was Ihren Fuhrpark erreicht.
macOS-Aktualisierungen installieren
Klicken Sie im Automatisierungs-Pipeline im Bearbeitungsmodus auf + Aktion hinzufügen und wählen Sie macOS-Aktualisierungen installieren aus der Sicherheit Kategorie. Das Aktionsfenster öffnet sich mit zwei Abschnitten: Aktionstyp (voreingestellt auf macOS-Aktualisierungen installieren) und Schrittskonfiguration.
Aktualisierungskategorien konfigurieren
Klicken Sie auf Aktualisierungskategorien konfigurieren um den macOS-Patchverwaltungskategorien Bereich. Damit wird gesteuert, welche Arten von Aktualisierungen Level installiert und wie jede zeitlich gesteuert wird.
Jede Kategorie verfügt über zwei Einstellungen:
Timing — Entweder Sofort aktualisieren oder Installation verzögern.
Tage — Wie viele Tage gewartet werden soll, bevor die Installation erfolgt (nur aktiv, wenn Installation verzögern ausgewählt ist).
So funktioniert die Verzögerung: Wenn Sie eine Kategorie auf Installation verzögernüberspringt Level jede Aktualisierung in dieser Kategorie, bis sie mindestens so viele Tage verfügbar war. Sobald das Zeitfenster verstreicht, wird die Aktualisierung beim nächsten Ausführen der Aktion automatisch installiert — ohne manuelle Genehmigung.
Dies ist beabsichtigt. Viele Patchverwaltungstools erfordern, dass Sie jede Aktualisierung einzeln prüfen und genehmigen. Das Modell von Level: Legen Sie ein Verzögerungsfenster fest, das Ihnen Zeit gibt, von Problemen in freier Wildbahn zu erfahren, und lassen Sie Aktualisierungen dann automatisch ausrollen. Für die große Mehrheit der Patches verstreicht das Fenster unbemerkt und sie werden bereitgestellt, ohne dass Sie sie jemals anfassen müssen. Für die seltene problematische Aktualisierung blockieren Sie sie global, bevor die Verzögerung abläuft.
Die verfügbaren Kategorien sind:
Kategorie | Beschreibung |
macOS-Aktualisierungen | Sicherheits-, Stabilitäts- und Nebenversion-Aktualisierungen für macOS |
Aktualisierungen | Neue Funktions-, Sicherheits- und Stabilitätsaktualisierungen für macOS-Anwendungen und -Dienstprogramme |
💡 TIPP: Aktivieren Sie nur die Kategorien, die Level verwalten soll. Wenn Sie Anwendungsaktualisierungen über einen separaten Prozess handhaben, lassen Sie Aktualisierungen deaktiviert und nur macOS-Aktualisierungen hier.
Neustart nach Aktualisierungen (falls erforderlich)
Wenn aktiviert, startet Level das Gerät nach der Installation von Aktualisierungen neu — jedoch nur, wenn macOS einen Neustart als erforderlich signalisiert. Aktualisierungen, die keinen Neustart benötigen, lösen keinen aus.
⚠️ WARNUNG: Dieser Neustart erfolgt ohne Aufforderung an den Endbenutzer. Verwenden Sie dies in Kombination mit einem Wartungsfenster oder kombinieren Sie es mit der Benutzer benachrichtigen Aktion zuvor verwenden, wenn Benutzer möglicherweise am Gerät aktiv sind.
Bedingungen
Der Bedingungen Abschnitt ermöglicht es Ihnen, die Ausführung dieser Aktion basierend auf Geräteattributen oder dem Ergebnis einer vorherigen Aktion einzuschränken. Erweitern Sie den Abschnitt, um Bedingungen hinzuzufügen.
Siehe Aktionsbedingungen für die vollständige Referenz zu Bedingungstypen, Operatoren und Werten.
Zusätzliche Optionen
Erweitern Sie Zusätzliche Optionen für zusätzliche Ausführungseinstellungen, einschließlich Aktionsname, Fehlerverhalten, Ausgabevariablen und Wiederholungsversuche.
Siehe Aktionsübersicht für die vollständige Referenz zu zusätzlichen Optionen, die bei jeder Aktion verfügbar sind.
Häufig gestellte Fragen
Kann ich jede Aktualisierung einzeln genehmigen, bevor sie installiert wird? Nein. Level verfügt nicht über einen Genehmigungsschritt pro Patch. Aktualisierungen werden automatisch bereitgestellt, sobald das Verzögerungsfenster ihrer Kategorie abgelaufen ist. Verwenden Sie Kategorie-Timing und Aktualisierungsringe, um zu steuern, was Ihren Fuhrpark erreicht und wann. Siehe Wie Level Patch-Genehmigungen handhabt oben.
Funktioniert diese Aktion auch unter Windows oder Linux? Nein. Diese Aktion gilt nur für macOS-Geräte. Für Windows verwenden Sie die Windows-Aktualisierungen installieren Aktion. Für Linux verwenden Sie die Linux-Aktualisierungen installieren Aktion.
Was ist der Unterschied zwischen den beiden Kategorien? macOS-Aktualisierungen deckt das Betriebssystem selbst ab — Sicherheitspatches, Stabilitätskorrekturen und Nebenversion-Aktualisierungen. Aktualisierungen deckt macOS-Anwendungen und -Dienstprogramme wie Safari, XProtect und Systemwerkzeuge ab. Beide können unabhängig voneinander mit unterschiedlichen Zeitverzögerungen konfiguriert werden.
Was ist der Unterschied zwischen „Sofort aktualisieren" und „Installation verzögern"? „Sofort aktualisieren" installiert passende Aktualisierungen, sobald die Aktion ausgeführt wird. „Installation verzögern" wartet eine festgelegte Anzahl von Tagen ab dem Veröffentlichungsdatum der Aktualisierung — nach Ablauf dieses Zeitfensters werden Aktualisierungen in dieser Kategorie automatisch ohne manuelle Genehmigung bereitgestellt. Die Verzögerung gibt Ihnen Zeit, von Problemen zu erfahren und eine bestimmte Aktualisierung bei Bedarf zu blockieren, ohne jeden Patch einzeln prüfen zu müssen.
Werden Aktualisierungen ohne Benutzerinteraktion installiert? Aktualisierungen werden im Hintergrund ohne Benutzerinteraktion installiert. Wenn ein Neustart erforderlich ist und Neustart nach Aktualisierungen aktiviert ist, wird das Gerät ohne Benutzeraufforderung neu gestartet — kombinieren Sie dies mit einer Benutzer benachrichtigen Aktion, wenn Benutzer möglicherweise aktiv sind.
Was passiert, wenn in einer ausgewählten Kategorie keine ausstehenden Aktualisierungen vorhanden sind? Level überspringt diese Kategorie ohne Meldung und fährt fort. Die Aktion wird erfolgreich abgeschlossen, auch wenn nichts installiert wurde.
Was passiert, wenn das Gerät offline ist, wenn die Aktion ausgeführt wird? Die Aktion wird in die Warteschlange gestellt und fortgesetzt, sobald das Gerät wieder online ist.
Wer kann diese Aktion in einer Automatisierung hinzufügen oder ändern? Techniker mit der Berechtigung, Automatisierungen in der relevanten Gruppe zu bearbeiten. Siehe Arbeitsbereich → Berechtigungen zur Konfiguration der Zugriffssteuerung.


