本節提供更新安裝在用戶端裝置上的協力廠商軟體的情境。協力廠商軟體包含來自其他軟體供應商的應用程式。
先決條件
管理伺服器必須連接到網路才能安裝協力廠商軟體更新。
階段
更新協力廠商軟體採分階段進行:
若要尋找受管理裝置必要的協力廠商軟體更新,請執行弱點掃描和所需更新工作。完成此工作時,卡巴斯基安全管理中心 Linux 會收到您在工作內容中指定的裝置上安裝之軟體中偵測到的弱點清單,以及所需的更新。
弱點掃描和所需更新工作會由管理伺服器快速啟動精靈自動建立。若您未執行該精靈,請建立弱點掃描和所需更新工作或立即執行快速啟動精靈。
您只能為 Windows 裝置建立弱點掃描和所需更新工作。您無法為在其他作業系統上執行的裝置建立此工作。
檢視有關可用協力廠商軟體更新的資訊並決定要安裝哪些更新。若要檢視各更新的詳細資訊,請按一下清單中的更新名稱。對於清單中的各個更新,您也可檢視用戶端裝置上更新的統計資料。
當卡巴斯基安全管理中心 Linux 收到協力廠商軟體更新清單時,您可藉由建立安裝所需更新並修復弱點工作,以在用戶端裝置安裝這些更新。
您只能為 Windows 裝置建立安裝所需更新並修復弱點工作。您無法為在其他作業系統上執行的裝置建立此工作。
安裝所需更新並修復弱點工作用來安裝 Microsoft 應用程式的更新,包括由 Windows Update 服務提供的更新,以及其他廠商軟體的更新。請注意,只有當您有弱點和修補程式管理功能的產品授權時,才可建立 安裝所需更新並修復弱點工作。
若要安裝某些軟體更新,您必須接受安裝軟體的最終使用者產品授權協議 (EULA)。若您拒絕 EULA,則無法安裝該軟體更新。
您可依排程啟動更新安裝工作。指定工作排誠實,請確保更新安裝工作會在弱點掃描和所需更新工作完成後啟動。
為確定弱點清單永遠處於最新狀態,請排程弱點掃描和所需更新工作以不時自動執行。依預設,弱點掃描和所需更新工作設定為手動啟動。
若您已建立安裝所需更新並修復弱點工作,您可排程與弱點掃描和所需更新工作的執行頻率相同會更少。
排程工作時,請確定更新安裝工作會在弱點掃描和所需更新工作完成後啟動。
若您建立的是安裝所需更新並修復弱點工作,您可在工作內容視窗中指定更新安裝規則。
對於各規則,您可定義更新來根據更新狀態進行安裝:未定義、已批准或已拒絕。例如,您可能要針對伺服器建立特定工作,並針對此工作設定規則,以允許僅安裝有已批准狀態的更新。然後,將您想要安裝的這些更新手動設定為已批准狀態。在此情況下,處於未定義或已拒絕狀態的 Windows Update 更新將不會安裝到您在工作中指定的伺服器。
對於少量更新而言,使用已批准狀態來管理更新安裝非常有效。若要安裝多個更新,請使用可在安裝所需更新並修復弱點工作中設定的規則。建議您僅為那些不符合規則中指定標準的特定更新設定已批准狀態。如果您手動核准大量更新,管理伺服器的效能會降低,這可能會導致管理伺服器過載。
預設情況下,下載的軟體更新具有未定義狀態。您可在軟體更新清單(操作 → 修補程式管理 → 軟體更新)變更狀態至已批准或已拒絕。
有關更多詳細信息,請參閱有關核准和拒絕協力廠商軟體更新的說明。
啟動安裝所需更新並修復弱點工作。啟動這類工作時,更新會自動下載並安裝至受管理裝置。工作完成後,請確保工作清單出現成功完成狀態。
若要檢視更新安裝的詳細統計,請建立協力廠商軟體更新安裝結果報告。
結果
若已建立並設定安裝所需更新並修復弱點工作,更新會自動安裝在受管理裝置。系統會將新更新下載至管理伺服器儲存區,卡巴斯基安全管理中心 Linux 會檢查更新是否符合更新規則中指定的標準。系統會將符合條件的所有新更新在下次工作執行時安裝。