ManageEngine卓豪Patch Manager Plus是一款基于Web的补丁管理系统。帮助IT管理员从一个中心点有效地为计算机打补丁。包含的功能有自动补丁管理、第三方应用程序补丁管理、补丁合规性审计和补丁管理报表。

局域网(LAN)架构

参考此内容了解Patch Manager Plus云架构 

 

图:Patch Manager Plus的局域网(LAN)架构

Patch Manager Plus的局域网(LAN)架构包括以下组件:

  • 服务器
  • 代理
  • 补丁数据库
  • Web控制台
  • 活动目录

组件

本部分包含有关Patch Manager Plus架构组件的详细信息。

服务器

Patch Manager Plus服务器位于客户现场。例如,客户的总部。此服务器完成各种补丁管理任务,帮助管理员有效地为公司网络中的计算机打补丁。部分任务包括以下内容:

    • 在客户网络中的计算机上安装代理
    • 部署补丁任务
    • 扫描补丁
    • 生成报表。例如,与补丁状态或补丁合规性相关的报表

不要关闭Patch Manager Plus服务器。为了完成日常的各种补丁管理任务,应始终将其开启。可以使用Patch Manager Plus基于Web的管理控制台完成所有补丁管理任务。

服务器
  • 端口
  • 用途
  • 类型
  • 连接
  • 8443
  • 用于显示正在进行的补丁下载状态
  • HTTPS/HTTP
  • 入站到服务器
  • 8020
  • 用于代理或分发服务器与Patch Manager Plus服务器之间的通信。
  • HTTP
  • 入站到服务器
  • 8383
  • 用于代理或分发服务器与 Patch Manager Plus服务器之间的通信。
  • HTTPS
  • 入站到服务器
  • 8027
  • 通知服务器端口负责从服务器向代理传达按需操作。
  • TCP
  • 入站到服务器
分发服务器
  • 8384
  • 用于[远程]代理和分发服务器之间的通信。
  • HTTPS
  • 入站到分发服务器

注意:端口135、139和445也应在代理和服务器(以及分发服务器用)上保持开启状态,以便推送代理安装。

代理

Patch Manager Plus代理是一款轻量级的软件,安装在使用Patch Manager Plus进行管理的计算机上。它会自动在局域网中的计算机上安装。它有助于完成在Patch Manager Plus服务器上启动的各种任务。例如,如果您想从网络中的某台计算机上卸载软件应用程序,您可以在Patch Manager Plus服务器上为此任务进行必要的设置。代理会复制这些设置并确保任务有效完成。

代理还会向Patch Manager Plus服务器更新已部署补丁的状态。它会定期检查Patch Manager Plus服务器以获取与任务相关的指令并完成相应操作。代理每90分钟刷新间隔联系服务器一次。

补丁数据库

补丁数据库是ManageEngine网站上的一个门户。它托管了在补丁经过测试后发布的最新漏洞数据库。Patch Manager Plus服务器会定期同步此信息,并扫描网络中的计算机以确定缺失了哪些补丁。然后在缺失补丁的计算机上安装这些补丁。

Patch Manager Plus服务器与补丁数据库之间的通信通过代理服务器或直接通过互联网连接进行。所有与补丁相关的数据都更新到补丁数据库。需要安装的补丁直接从各个供应商的网站下载并存储在Patch Manager Plus服务器中,然后才部署到网络中的计算机上。代理从Patch Manager Plus服务器复制所需的补丁二进制文件。

Web控制台

Patch Manager Plus的Web控制台为管理员提供了一个中心平台,可以处理与补丁管理相关的所有任务。可以从任何地方访问此控制台。例如,可以通过局域网(LAN)、广域网(WAN)以及通过互联网或VPN从家中访问。访问Web控制台不需要单独的客户端安装。

活动目录

在基于活动目录的域设置中,Patch Manager Plus服务器从活动目录收集数据,以生成以下内容的报表:

      • 站点
      • 组织单元(OU)
      • 计算机

这使管理员能够访问 活动目录 存储的所有信息。