ManageEngine卓豪Patch Manager Plus是一款基于Web的补丁管理系统。IT管理员能够从一个中心点有效地为计算机打补丁。功能有自动补丁管理、补丁合规性以及补丁报表。Patch Manager Plus支持在分布式设置中对计算机进行打补丁,比如分支机构或远程办公室(广域网)以及移动用户(例如不断出行的销售人员)。

优势

使用Patch Manager Plus的广域网架构的优势包括:

  • 经济实惠、简单且快速的补丁管理解决方案
  • 使用低带宽
  • 实现不同网络的补丁管理
  • 使用与VPN连接相同的基础设施。无需单独的VPN基础设施
  • 确保服务器与代理之间的通信安全
  • 使用单个Web控制台集中修补计算机

广域网(WAN)架构

参考此处了解Patch Manager Plus云架构 
 

Patch Manager Plus广域网架构

直接下载,顾名思义,允许代理直接从互联网下载补丁,而不是从服务器下载。这是为了防止带宽阻塞/VPN拥塞。要启用服务器的直接下载功能,点击此处

Patch Manager Plus的广域网(WAN)架构包括以下组件:

  • 服务器
  • 分发服务器
  • 代理
  • Web控制台

组件

本部分包含有关Patch Manager Plus架构组件的详细信息。请参阅图 1:Patch Manager Plus的广域网(WAN)架构。

服务器

  • 端口
  • 用途
  • 类型
  • 连接
  • 8020
  • 代理服务器通信。
  • HTTP
  • 入站到服务器
  • 8027
  • 通知服务器端口负责从服务器向代理传达按需操作。
  • TCP
  • 入站到服务器
  • 8383
  • 用于代理或分发服务器与Patch Manager Plus服务器之间的通信。
  • HTTPS
  • 入站到服务器
  • 135
  • 启用远程管理和共享文件及打印机。
  • TCP
  • 从受管计算机出站
  • 445
  • 启用文件和打印机共享。
  • TCP
  • 从受管计算机出站

Patch Manager Plus服务器必须安装在您的局域网(例如,总部)中,并且需要配置为边缘设备。这意味着指定的端口(默认为 8020 且可配置)应可通过互联网访问。您需要采用必要的安全标准来加固安装Patch Manager Plus服务器的操作系统。所有远程位置的代理连接Patch Manager Plus服务器。

服务器用作存储补丁详细信息的容器,并在请求时向代理提供指令。建议始终保持Patch Manager Plus服务器运行,以执行日常的补丁管理活动。

分发服务器

Patch Manager Plus分发服务器是安装在分支机构中某台计算机上的轻量级软件。此代理将与Patch Manager Plus服务器通信,以拉取该分支机构中所有计算机需要的文件。位于分支机构计算机中的代理将联系分发服务器以获取可供它们使用的信息并处理请求。

  • 由于只有单个代理定期联系服务器,因此带宽利用率低
  • 从Patch Manager Plus服务器拉取要安装的补丁及其他相关信息,并使其对分支机构中的其他计算机可用。
  • 支持与服务器的安全通信模式(SSL/HTTPS)。
  • 分发服务器安装是一次性操作,后续升级将自动完成。

代理

Patch Manager Plus代理是一款安装在使用Patch Manager Plus进行管理的计算机上的轻量级软件应用程序。此代理有助于完成在Patch Manager Plus服务器上启动的各种补丁管理任务。

可以通过手动方式或使用登录脚本在所有使用Patch Manager Plus进行管理的分支机构计算机上安装代理。这是一项一次性任务。代理的升级是自动进行的。Patch Manager Plus提供了两种选项,以帮助管理员跨广域网管理计算机。您选择的选项取决于您要在远程办公室管理的计算机数量。可用的选项使您可以使用以下方式之一:

  1. 分发服务器和广域网代理:如果您在远程办公室修补的计算机超过10台,建议您使用此选项。
  2. 仅广域网代理:如果您在远程办公室修补的计算机少于10台,建议您使用此选项。

Web控制台

Patch Manager Plus的Web控制台为管理员提供了一个中心点,从该点可以处理与补丁管理相关的所有任务。可以从任何地方访问此控制台。例如,可以通过局域网(LAN)、广域网(WAN)以及通过互联网或VPN从家中访问。访问Web控制台不需要单独的客户端安装。