در Patch Manager Plus، شروع درست یعنی قبل از اولین Deployment بدانید چه Endpointهایی در Scope هستند، Agentها سالماند، کدام Patchها باید ابتدا در Pilot تأیید شوند، Deployment Policy چه رفتاری دارد و Reboot چگونه کنترل میشود. انتشار Patch بدون این پایهها میتواند به اختلال گسترده تبدیل شود.
این مقاله یک آموزش ادمین مرحلهبهمرحله Patch Manager Plus بر اساس مستند رسمی ManageEngine است و روی راهاندازی اولیه محیط تولیدی با Pilot کنترلشده تمرکز دارد.
مرحله ۱: Scope دستگاهها را مشخص کنید
ابتدا تعیین کنید چه سیستمهایی باید مدیریت شوند: Windows، macOS، Linux، سرور یا Endpoint کاربر. گروه Pilot را از ابتدا جدا کنید تا اولین Deployment روی کل سازمان اجرا نشود.
مرحله ۲: Agentها را نصب و سلامت آنها را بررسی کنید
Agent کانال اصلی اجرای Scan و Deployment است. بعد از نصب، فقط به دیده شدن دستگاه در کنسول اکتفا نکنید؛ آخرین Contact، Scan و وضعیت Communication را هم بررسی کنید.
| بررسی | هدف |
|---|---|
| Agent Installed | ثبت دستگاه در سامانه |
| Last Contact | تأیید ارتباط جاری |
| Patch Scan | تشخیص Patchهای Missing |
| Pilot Group | محدود کردن Blast Radius |
مرحله ۳: Remote Office و Distribution Server را در صورت نیاز طراحی کنید
برای شعب و شبکههای دور، بسته به معماری محصول میتوان از Remote Office و Distribution Server استفاده کرد تا توزیع محتوا کنترل شود. قبل از فعالسازی، پورتها، مسیر ارتباط و ظرفیت دیسک را با توپولوژی واقعی بررسی کنید.
مرحله ۴: نخستین Patch Scan را اجرا کنید
پس از سالم بودن Agent، Scan را اجرا کنید و نتیجه Missing Patchها را بررسی کنید. اگر تعداد زیادی Patch غیرمنتظره میبینید، قبل از Deployment وضعیت سیستمعامل، Supersedence و Baseline را بررسی کنید.
مرحله ۵: Patch Approval را روی Pilot تنظیم کنید
بهجای انتشار مستقیم همه Patchها، Patchهای منتخب را ابتدا برای گروه Pilot تأیید کنید. هدف این است که ناسازگاری برنامه، Driver، Middleware یا نیاز به Reboot قبل از Rollout گسترده مشخص شود. برای یک نمونه عملی از Pilot و کنترل Reboot در لینوکس، مقاله مدیریت Patch لینوکس با Patch Manager Plus را ببینید.
مرحله ۶: Deployment Policy را بسازید
Deployment Policy باید Window نصب، رفتار Reboot، Notification و شرایط اجرای Patch را مشخص کند. این Policy باید با ساعات کاری و حساسیت Endpoint هماهنگ باشد.
مرحله ۷: یک Deployment کوچک بسازید
برای اولین اجرا، چند دستگاه نماینده از گروه Pilot انتخاب کنید. نتیجه Download، Installation و Reboot را جداگانه بررسی کنید. وضعیت Success در کنسول را با سلامت واقعی برنامههای حیاتی تطبیق دهید.
مرحله ۸: Failureها را دستهبندی کنید
خطاهای Download، Dependency، فضای دیسک، Reboot Pending یا ناسازگاری Patch را جدا کنید. یک Failure واحد نباید باعث توقف کل برنامه شود، اما Pattern تکرارشونده باید قبل از Rollout گسترده حل شود.
مرحله ۹: Rollout را مرحلهای توسعه دهید
بعد از Pilot موفق، Deployment را به موجهای کوچک گسترش دهید: واحد کمریسک، واحد متوسط و سپس سیستمهای حساس. برای سرورها، Maintenance Window و مالک سرویس باید مشخص باشد. برای نرمافزارهای ثالث نیز مقاله مدیریت Patch نرمافزارهای ثالث با Patch Manager Plus مسیر تکمیلی مناسبی است.
مرحله ۱۰: Compliance و گزارش را پایش کنید
پس از Deployment، Patch Compliance را بازبینی کنید و دستگاههایی را که Patch نشدهاند به دلیل واقعی تفکیک کنید: Offline، Failed، Excluded یا Pending Reboot. گزارش درصدی بدون علت، برای عملیات کافی نیست.
چکلیست پذیرش
- Agentهای Pilot سالماند.
- Scan نتیجه قابل انتظار دارد.
- Patch Approval کنترلشده است.
- Deployment Policy با ساعات کاری سازگار است.
- Reboot Behavior مشخص است.
- حداقل یک Pilot موفق اجرا شده است.
- Failureها دستهبندی شدهاند.
- Compliance پس از Rollout بررسی میشود.
نکات کلیدی
- اول Pilot، بعد Rollout.
- Agent Health را قبل از Patch Failure بررسی کنید.
- Reboot باید بخشی از Policy باشد، نه تصمیم لحظهای.
- Compliance بدون علت Failure تصویر ناقصی میدهد.
سخن پایانی
Patch Manager Plus زمانی کمریسک میشود که چرخه Scan → Approval → Pilot → Deployment → Compliance مرحلهبهمرحله کنترل شود. اجرای مستقیم روی همه دستگاهها ممکن است سریع به نظر برسد، اما احتمال اختلال و عیبیابی پرهزینه را افزایش میدهد.
مدانت خدمات طراحی معماری، استقرار، Patch Policy، Pilot، گزارش Compliance و آموزش Patch Manager Plus را ارائه میدهد. برای بررسی لایسنس و سایر محصولات ManageEngine میتوانید از فروشگاه و استعلام لایسنس مدانت استفاده کنید.

