Alerts - Patch Alert
Administración de parches > Alertas de parches
Monitorear > Alertas
- Seleccione
Alerta de parches en la lista desplegable Seleccionar función de alerta
La página Alerta de parches activa una alerta por eventos de administración de parches en máquinas administradas.
- Un nuevo parche está disponible para la ID de máquina seleccionada.
- Una instalación de parchesfalló en la ID de máquina seleccionada.
- La credencial de agente es inválida o falta para la ID de máquina seleccionada.
- Ha cambiado la actualización automática de Windows
Para crear un alerta de parche
- Tilde una de estas casillas para llevar a cabo las correspondientes acciones cuando se encuentra una condición de alarma:
- Crear Alarma
- Crear Ticket
- Ejecutar script
- Enviar correo electrónico a destinatarios
- Fijar parámetros de correo electrónico adicionales.
- Fijar parámetros específicos de alertas de parche adicionales.
- Tilde las ID de máquinas a las cuales aplicar la alerta.
- Haga clic en el botón Aplicar.
Para cancelar un alerta de parche
- Seleccione la casilla de la ID de máquina.
- Haga clic en el botón Borrar.
Se elimina la información de alerta listada junto a la ID de máquina.
Pasar información de alerta a correos electrónicos y procedimientos
Pueden enviarse y formatearse los siguientes tipos de correos electrónicos de alerta de parches:
- Nuevo parche disponible
- Instalación de parche fallida
- Políticas de aprobación de parche actualizadas
- Credencial del agente inválida
- Cambió la configuración de la actualización automática de Windows
Nota: Al cambiar el formato de correo electrónico de alarma se modifica el formato de todos los correos electrónicos de alerta de parche.
Las siguientes variables pueden estar incluidas en sus alertas de correo electrónico formateado y en los procedimientos.
Dentro de un correo electrónico
|
Dentro de un procedimiento
|
Descripción
|
<at>
|
#at#
|
hora de la alerta
|
<au>
|
#au#
|
cambio en actualización automática
|
<bi>
|
#bi#
|
ID del boletín
|
<bl>
|
#bl#
|
lista de boletines nuevos
|
<db-view.column>
|
no disponible
|
Incluir una view.column de la base de datos. Por ejemplo, para incluir el nombre de computadora de la máquina que genera la alerta en un correo electrónico use <db-vMachine.ComputerName>
|
<fi>
|
#fi#
|
ID de boletín fallida
|
<gr>
|
#gr#
|
ID de grupo
|
<ic>
|
#ic#
|
tipo de credencial inválido
|
<id>
|
#id#
|
ID de máquina
|
<pl>
|
#pl#
|
lista de parches nuevos
|
|
#asunto#
|
texto del asunto del mensaje de correo electrónico, si el correo electrónico se envió en respuesta a una alerta
|
|
#cuerpo#
|
texto del cuerpo del mensaje de correo electrónico, si el correo electrónico se envió en respuesta a una alerta
|
Crear Alarma
Si está tildada y se encuentra una condición de alarma, se crea una alarma. Las alarmas se muestran en Monitorear > Lista del tablero, Monitorear > Resumen de alarmas y Centro de información > Informes > Registros > Registro de alarmas
Crear Ticket
Si está tildada y se encuentra una condición de alarma, se crea un ticket.
Ejecutar el script
Si está tildado y si se encuentra una condición de alarma, se ejecuta un procedimiento de agente. Debe hacer clic en el vínculo seleccionar procedimiento de agente para elegir un procedimiento de agente para ejecutar. Opcionalmente, puede instruir al procedimiento de agente para ejecutarse en un rango especificado de ID de máquinas haciendo clic en el vínculo de la ID de esta máquina. Estas ID de máquinas especificadas no tienen que coincidir con la ID de máquina que encontró la condición de alarma.
Destinatarios de correo electrónico
Si está tildada y se encuentra una condición de alarma, se envía un correo electrónico a las direcciones especificadas.
- La dirección de correo electrónico del usuario actualmente seleccionado se muestra en el campo Destinatarios de correo electrónico. El valor predeterminado se toma desde Sistema > Preferencias.
- Haga clic en Formatear correo electrónico para mostrar la ventana emergente de Formatear correo electrónico de alerta. Esta ventana le permite formatear la apariencia de los correos electrónicos generados por el sistema cuando se encuentra una condición de alarma. Esta opción sólo se muestra para usuarios maestros.
- Si se selecciona el botón de opción Agregar a lista actual, cuando se hace clic en Aplicar se aplican las configuraciones de alerta y se agregan las direcciones de correo electrónico especificadas sin eliminar las direcciones previamente asignadas.
- Si se selecciona el botón de opción Reemplazar lista, cuando se hace clic en Aplicar se aplican las configuraciones de alerta y las direcciones de correo electrónico especificadas reemplazan a las direcciones existentes asignadas.
- Si se hace clic en Remover, se eliminan todas las direcciones de correo electrónico sin modificar los parámetros de alerta.
- El correo electrónico se envía directamente desde el KServer a la dirección especificada en la alerta. Configure la dirección "De" usando Sistema > Correo electrónico saliente.
Aplicar
Haga clic en Aplicar para aplicar parámetros a las ID de máquinas seleccionadas. Confirma que la información se ha aplicado correctamente en la lista de ID de máquinas.
Borrar
Haga clic en Borrar para eliminar las configuraciones de los parámetros desde ID de máquinas seleccionadas.
Parámetros de alerta de parches
El sistema puede activar una alerta para las siguientes condiciones de alarma para una ID de máquina seleccionada:
- Nuevo parche disponible
- Instalación de un parche fallida
- Credencial de agente inválida o faltante
Nota: No es necesaria una credencial de agente para instalar parches a menos que el Origen de archivo de la máquina esté configurado como Bajado del servidor de archivos utilizando una ruta UNC . Si se asigna una credencial de agente, será validada como credencial de máquina local sin considerar la configuración del Origen de archivo. Si esta validación falla, se activará la alerta. Si el Origen de archivo de la máquina está configurado Bajado del servidor de archivos utilizando una ruta UNC , se necesita una credencial. Si falta, se activará la alerta. Si no falta, será validada como credencial de máquina local y como credencial de red. Si alguna de estas validaciones falla, se activará la alerta.
- Ha cambiado la actualización automática de Windows
Seleccionar todo/Deseleccionar todo
Haga clic en el vínculo Seleccionar todo para tildar todas las filas de la página. Haga clic en el vínculoDeseleccionar todo para destildar todas las filas de la página.
Estado registrado
Estos íconos indican el estado de registrado del agente de cada máquina administrada:
En línea pero aguardando a que se complete la primera auditoría
Agente en línea
Agente en línea y usuario actualmente conectado. El ícono muestra una herramienta de ayuda que informa el nombre de conexión.
Agente en línea y usuario actualmente registrado, pero el usuario ha estado inactivo durante 10 minutos.
Agente actualmente fuera de línea
El agente nunca se ha registrado
Agente en línea pero el control remoto se ha deshabilitado
El agente ha sido suspendido
Ícono editar
Haga clic en el del ícono editar junto a la ID de una máquina para fijar automáticamente parámetros de encabezado en aquellos que coincidan con la ID de la máquina seleccionada.
Machine.Group ID
La lista de Machine.Group IDs mostrada en base al filtro de ID de máquina / ID de grupo y los grupos de máquinas a las que el usuario tiene autorización para ver usando Sistema > Seguridad de usuario > Ámbitos.
Política de aprobación actualizada
Se muestra como la primera fila de datos. Si está seleccionada y se hace clic en el botón Aplicar, se genera una alerta cuando se agrega un nuevo parche a todas las políticas de parches. Ver Política de Aprobación de Parches Esta es una alerta del sistema y no está asociada con ninguna máquina.
ATSE
El código de respuesta ATSE asignado a las ID de máquinas:
- A = Crear Alarma
- T = Crear Ticket
- S = Ejecutar procedimiento
- E = Enviar correo electrónico a destinatarios
Dirección de correo electrónico
Una lista separada por comas de direcciones de correo electrónico a donde se envían las notificaciones.
Nuevo parche
Si está tildada, se activa una alarma cuando un nuevo parche está disponible para esta ID de máquina.
Falló instalación
Si está tildada, se activa una alarma cuando falla una instalación de parche para esta ID de máquina.
Credencial inválida
Si está tildada, se activa una alarma cuando la credencial es inválida para esta ID de máquina.
Cambió Win AU
Si está tildada, se activa una alarma si la política de grupo para Actualización autmática de Windows en la máquina administrada se modifica respecto de la configuración especificada mediante Administración de parche > Actualización automática de Windows.
Nota: La entrada de registro en el registro de Cambios de configuración de la máquina se hace sin considerar esta configuración de alerta.
|