Next Topic

Previous Topic

Book Contents

Alerta de parches

La página Alerta de parches activa una alerta por eventos de administración de parches en máquinas administradas.

  • Un nuevo parche está disponible para la ID de máquina seleccionada.
  • Una instalación de parchesfalló en la ID de máquina seleccionada.
  • La credencial de agente es inválida o falta para la ID de máquina seleccionada.
  • Ha cambiado la actualización automática de Windows

Para crear un alerta de parche

  1. Tilde una de estas casillas para llevar a cabo las correspondientes acciones cuando se encuentra una condición de alarma:
    • Crear Alarma
    • Crear Ticket
    • Ejecutar script
    • Enviar correo electrónico a destinatarios
  2. Fijar parámetros de correo electrónico adicionales.
  3. Fijar parámetros específicos de alertas de parche adicionales.
  4. Tilde las ID de máquinas a las cuales aplicar la alerta.
  5. Haga clic en el botón Aplicar.

Para cancelar un alerta de parche

  1. Seleccione la casilla de la ID de máquina.
  2. Haga clic en el botón Borrar.

    Se elimina la información de alerta listada junto a la ID de máquina.

Pasar información de alerta a correos electrónicos y procedimientos

Pueden enviarse y formatearse los siguientes tipos de correos electrónicos de alerta de parches:

  • Nuevo parche disponible
  • Instalación de parche fallida
  • Políticas de aprobación de parche actualizadas
  • Credencial del agente inválida
  • Cambió la configuración de la actualización automática de Windows

Nota: Al cambiar el formato de correo electrónico de alarma se modifica el formato de todos los correos electrónicos de alerta de parche.

Las siguientes variables pueden estar incluidas en sus alertas de correo electrónico formateado y en los procedimientos.

Dentro de un correo electrónico

Dentro de un procedimiento

Descripción

<at>

#at#

hora de la alerta

<au>

#au#

cambio en actualización automática

<bi>

#bi#

ID del boletín

<bl>

#bl#

lista de boletines nuevos

<db-view.column>

no disponible

Incluir una view.column de la base de datos. Por ejemplo, para incluir el nombre de computadora de la máquina que genera la alerta en un correo electrónico use <db-vMachine.ComputerName>

<fi>

#fi#

ID de boletín fallida

<gr>

#gr#

ID de grupo

<ic>

#ic#

tipo de credencial inválido

<id>

#id#

ID de máquina

<pl>

#pl#

lista de parches nuevos

 

#asunto#

texto del asunto del mensaje de correo electrónico, si el correo electrónico se envió en respuesta a una alerta

 

#cuerpo#

texto del cuerpo del mensaje de correo electrónico, si el correo electrónico se envió en respuesta a una alerta

Crear Alarma

Si está tildada y se encuentra una condición de alarma, se crea una alarma. Las alarmas se muestran en Monitorear > Lista del tablero, Monitorear > Resumen de alarmas y Centro de información > Informes > Registros > Registro de alarmas

Crear Ticket

Si está tildada y se encuentra una condición de alarma, se crea un ticket.

Ejecutar el script

Si está tildado y si se encuentra una condición de alarma, se ejecuta un procedimiento de agente. Debe hacer clic en el vínculo seleccionar procedimiento de agente para elegir un procedimiento de agente para ejecutar. Opcionalmente, puede instruir al procedimiento de agente para ejecutarse en un rango especificado de ID de máquinas haciendo clic en el vínculo de la ID de esta máquina. Estas ID de máquinas especificadas no tienen que coincidir con la ID de máquina que encontró la condición de alarma.

Destinatarios de correo electrónico

Si está tildada y se encuentra una condición de alarma, se envía un correo electrónico a las direcciones especificadas.

  • La dirección de correo electrónico del usuario actualmente seleccionado se muestra en el campo Destinatarios de correo electrónico. El valor predeterminado se toma desde Sistema > Preferencias.
  • Haga clic en Formatear correo electrónico para mostrar la ventana emergente de Formatear correo electrónico de alerta. Esta ventana le permite formatear la apariencia de los correos electrónicos generados por el sistema cuando se encuentra una condición de alarma. Esta opción sólo se muestra para usuarios maestros.
  • Si se selecciona el botón de opción Agregar a lista actual, cuando se hace clic en Aplicar se aplican las configuraciones de alerta y se agregan las direcciones de correo electrónico especificadas sin eliminar las direcciones previamente asignadas.
  • Si se selecciona el botón de opción Reemplazar lista, cuando se hace clic en Aplicar se aplican las configuraciones de alerta y las direcciones de correo electrónico especificadas reemplazan a las direcciones existentes asignadas.
  • Si se hace clic en Remover, se eliminan todas las direcciones de correo electrónico sin modificar los parámetros de alerta.
  • El correo electrónico se envía directamente desde el KServer a la dirección especificada en la alerta. Configure la dirección "De" usando Sistema > Correo electrónico saliente.

Aplicar

Haga clic en Aplicar para aplicar parámetros a las ID de máquinas seleccionadas. Confirma que la información se ha aplicado correctamente en la lista de ID de máquinas.

Borrar

Haga clic en Borrar para eliminar las configuraciones de los parámetros desde ID de máquinas seleccionadas.

Parámetros de alerta de parches

El sistema puede activar una alerta para las siguientes condiciones de alarma para una ID de máquina seleccionada:

  • Nuevo parche disponible
  • Instalación de un parche fallida
  • Credencial de agente inválida o faltante

    Nota: No es necesaria una credencial de agente para instalar parches a menos que el Origen de archivo de la máquina esté configurado como Bajado del servidor de archivos utilizando una ruta UNC. Si se asigna una credencial de agente, será validada como credencial de máquina local sin considerar la configuración del Origen de archivo. Si esta validación falla, se activará la alerta. Si el Origen de archivo de la máquina está configurado Bajado del servidor de archivos utilizando una ruta UNC, se necesita una credencial. Si falta, se activará la alerta. Si no falta, será validada como credencial de máquina local y como credencial de red. Si alguna de estas validaciones falla, se activará la alerta.

  • Ha cambiado la actualización automática de Windows

Seleccionar todo/Deseleccionar todo

Haga clic en el vínculo Seleccionar todo para tildar todas las filas de la página. Haga clic en el vínculoDeseleccionar todo para destildar todas las filas de la página.

Estado registrado

Estos íconos indican el estado de registrado del agente de cada máquina administrada:

En línea pero aguardando a que se complete la primera auditoría

Agente en línea

Agente en línea y usuario actualmente conectado. El ícono muestra una herramienta de ayuda que informa el nombre de conexión.

Agente en línea y usuario actualmente registrado, pero el usuario ha estado inactivo durante 10 minutos.

Agente actualmente fuera de línea

El agente nunca se ha registrado

Agente en línea pero el control remoto se ha deshabilitado

El agente ha sido suspendido

Ícono editar

Haga clic en el del ícono editar junto a la ID de una máquina para fijar automáticamente parámetros de encabezado en aquellos que coincidan con la ID de la máquina seleccionada.

Machine.Group ID

La lista de Machine.Group IDs mostrada en base al filtro de ID de máquina / ID de grupo y los grupos de máquinas a las que el usuario tiene autorización para ver usando Sistema > Seguridad de usuario > Ámbitos.

Política de aprobación actualizada

Se muestra como la primera fila de datos. Si está seleccionada y se hace clic en el botón Aplicar, se genera una alerta cuando se agrega un nuevo parche a todas las políticas de parches. Ver Política de Aprobación de Parches Esta es una alerta del sistema y no está asociada con ninguna máquina.

ATSE

El código de respuesta ATSE asignado a las ID de máquinas:

  • A = Crear Alarma
  • T = Crear Ticket
  • S = Ejecutar procedimiento
  • E = Enviar correo electrónico a destinatarios

Dirección de correo electrónico

Una lista separada por comas de direcciones de correo electrónico a donde se envían las notificaciones.

Nuevo parche

Si está tildada, se activa una alarma cuando un nuevo parche está disponible para esta ID de máquina.

Falló instalación

Si está tildada, se activa una alarma cuando falla una instalación de parche para esta ID de máquina.

Credencial inválida

Si está tildada, se activa una alarma cuando la credencial es inválida para esta ID de máquina.

Cambió Win AU

Si está tildada, se activa una alarma si la política de grupo para Actualización autmática de Windows en la máquina administrada se modifica respecto de la configuración especificada mediante Administración de parche > Actualización automática de Windows

Nota: La entrada de registro en el registro de Cambios de configuración de la máquina se hace sin considerar esta configuración de alerta.