常见问题(FAQ)

补丁检测与部署

我们如何使用 Endpoint Central 执行补丁部署?
如果 Microsoft 在新的分发模型中发布了有问题的补丁,会发生什么?Endpoint Central 如何将其移除?
如何为产品暂不支持的应用程序添加补丁?
是否可以针对特定设备类型(如笔记本电脑或台式机)进行补丁部署?
补丁安装后,我可以为服务器和台式机安排重启吗?
如何在零日补丁可供下载时收到通知,以确保及时部署,而不是等待计划策略执行?
补丁扫描过程是如何工作的?是同时扫描所有计算机,还是逐台扫描?
自动扫描会不会因多个请求而给服务器带来过重负担?会不会阻塞网络流量?
部署补丁时,计算机是否需要登录管理员帐户?
如何为补丁指定语言?
如果用户在补丁安装过程中意外关闭计算机会发生什么?
是否可以安排补丁安装,并随后自动重启和关机?
如何从 WSUS 切换到 Endpoint Central 来管理 Microsoft 补丁?
如何有选择地将 Mozilla 更新部署到特定计算机,同时排除其他计算机?
如何防止单个计算机直接从互联网下载补丁,确保所有更新都来自集中式补丁管理系统?
是否可以将计算机列表等配置为永久一次显示超过 25 条?
如果我想安排补丁在接下来的 20 分钟内运行,是否有办法强制客户端机器上的 Endpoint Central 代理与服务器通信,从而比 90 分钟的策略刷新更快获取该任务?(例如,McAfee 防病毒有一个名为“wake up agent”的功能,可通知代理拉取最新内容)
是否可以允许某个 Java 更新以兼容一个应用程序,同时保留旧版本以兼容另一个应用程序?
为了给计算机打补丁,我需要对防火墙和代理做哪些更改?
如何创建一个专门针对服务器操作系统且不会自动重启服务器的单独策略?
我们目前在部分设备上使用 McAfee 加密。我们正尝试弄清楚在全部加密后,如何继续在下班时间自动部署。Endpoint Central 是否有处理这种情况的方法?
针对离线计算机,“唤醒并部署”功能是如何工作的?
为什么我还没有看到 Windows 10 或 MS 2016 的更新?
我可以使用 Endpoint Central 管理第三方应用程序吗?
如何通过产品管理补丁和漏洞,而不与 Windows Update 重叠?产品是否提供禁用 Windows 自动更新的选项?
如何高效地为很少通过 VPN 连接到域的笔记本电脑部署补丁,同时尽量减少对用户的影响并避免防火墙风险?
Microsoft 发布的所有补丁都可以通过 Endpoint Central 进行修补吗?
更新补丁的典型周转时间是多少?
如果您完成清理后再接入一台较新的机器,而它需要较旧的补丁,会发生什么?
我如何知道该运行哪些更新以及运行顺序?
在初始代理部署之后,补丁扫描将来是否会扫描子网中的新机器(这些机器尚未安装代理)?
对于 Windows 7 计算机,禁用 Windows 10 强制升级更新的流程是什么?
分发服务器需要多少磁盘空间来缓存补丁?
一台分发服务器可以支持多个远程办公室吗?
如果分发服务器停止,客户端设备还能与主服务器通信吗?
是否可以将补丁部署到特定计算机?
如何从 Endpoint Central Web 控制台识别服务器?
如何部署旧版本(6、7)的 Java 补丁?
Endpoint Central 可以限制用于下载补丁的存储空间吗?
如何处理被取代的补丁?
如何解决与用户会话相关的补丁部署错误?
我们可以为所有 MAC 补丁建立一个统一存储吗?
如何将我的补丁仓库托管到另一台计算机上?
在配置补丁部署之前,我是否应该先更新漏洞数据库?
我可以根据哪些条件在 Endpoint Central 中筛选补丁?
Endpoint Central 是否支持 Windows Store 更新?
Endpoint Central 是否提供内置选项来推送某些 Microsoft 更新所需的注册表更改,还是我们需要创建自定义 Reg Add 任务来部署这些更改?
补丁部署是否可以安排在特定时间开始,而不是在部署窗口内开始?
如何解决补丁部署问题?
如何为补丁部署任务配置电子邮件通知?
我可以使用本地管理员帐户访问自助服务门户吗?
如何更改补丁设置和下载位置?
如何识别服务器上哪个补丁需要重启?
我可以上传 Endpoint Central 不支持的自定义补丁吗?
为什么重启后“Reboot Pending(等待重启)”消息仍然存在?
当需要重启时,如何确认补丁安装已完成,以及如何识别导致等待重启的补丁?
为什么补丁安装会因错误代码 -1073741515 而失败?

自动补丁部署

我们当前使用的补丁管理解决方案会告诉我们需要下载什么,然后我们手动下载补丁。补丁部署后,我们可以删除不再需要的已下载补丁。但这都是手动完成的。Endpoint Central 如何处理这一需求?
在补丁已部署或安装失败后,我能否收到处于“Yet to apply(待应用)”状态的补丁通知?
如何在最新 Flash 更新发布时自动下载并部署它们?
是否有创建若干台计算机测试组的功能,以便在将补丁部署推广到整个组织之前先进行试点?
补丁的“Test & Approve(测试并批准)”功能如何工作?是否有自动批准选项,还是每个补丁都需要手动批准?
在 Endpoint Central 中,防病毒定义更新可以部署到哪里?
自动补丁部署任务不是配置部署,那如何监控其状态?
如何在“Test & Approve(测试并批准)”功能中批准补丁?
是否可以将补丁部署策略计划设置为每月第 3 个星期日运行?
APD 任务会在后续部署中重试吗?
如何从“Test and Approve(测试并批准)”组中移除计算机?
已删除的自动补丁部署任务会出现在回收站中吗?
是否可以使用动态自定义组配置 Test and Approve 任务?

BIOS 和驱动程序更新

Lenovo BIOS 更新是否可用于补丁修复?

Microsoft 365 部署

启用 Click-to-Run 设置后,Office 补丁会下载到哪里?
在使用 Office Click-to-Run 时,如何优化带宽使用?
为什么 Endpoint Central 控制台中显示的 Office 补丁大小与服务器上下载的补丁大小不一致?
为什么下载 Microsoft Office 补丁时会出现 404 错误?

Linux 补丁管理

如何识别服务器?所有 Linux 机器都被视为服务器吗?
Endpoint Central 现在支持 Linux 打补丁吗?
ManageEngine 对 Linux 服务器支持哪些第三方应用程序补丁?
如果我的 Linux 发行版已到达生命周期终止(EOL),无法再应用补丁或更新,我该怎么办?

补丁审计与报告

是否可以从 Endpoint Central 提取失败部署的本地日志?
我可以创建一个报告,用于显示需要 30 天前发布的补丁的系统吗?
如何配置已安装和缺失补丁的每周报告,并获取最近补丁日期?

集成

Tenable 会自动更新所需补丁,还是我们需要配置 Endpoint Central 来提取扫描结果?
打补丁后我们是否需要执行扫描,还是 Endpoint Central 修复漏洞后数据会自动更新到 Tenable?
为了成功集成,我们是否需要在系统上同时安装 Tenable 和 Endpoint Central 代理?
我可以将 Endpoint Central 与 Nessus 集成吗?
集成后,将如何部署补丁以缓解漏洞?
如何有选择地从 Tenable 集成特定系统组的数据?
为什么某些漏洞在补丁可用性方面会被标记为 Not Available?
为什么导入的漏洞详细信息比 Tenable 中的数据少?
InsightVM 数据是如何导入到 Endpoint Central 中的?
补丁如何在 Endpoint Central 中与漏洞相关联?
打补丁后我们是否需要执行扫描,还是 Endpoint Central 修复漏洞后 Insight VM 会自动接收更新数据?
为什么在 Insight VM 中管理的某些资产没有列在 Endpoint Central 中?
为什么即使部署了相应补丁,漏洞仍未被修复?
如何仅将特定一组计算机集成到 Rapid7 中?
为什么某些漏洞在补丁可用性方面会被标记为 Not Available?
Spotlight 会自动更新所需补丁,还是我们需要配置 Endpoint Central 来提取扫描结果?
打补丁后我们是否需要执行扫描,还是 Endpoint Central 修复漏洞后数据会自动更新到 Spotlight?
为了成功集成,是否必须在系统上同时安装 Spotlight 和 Endpoint Central 代理?
集成后,如何部署补丁来缓解漏洞?
为什么某些漏洞在补丁可用性方面会被标记为 Not Available?
ManageEngine 产品能否与第三方防病毒软件集成,并为端点添加漏洞扫描功能?
什么是漏洞扫描器?你们是否提供内部和外部解决方案?
是否可以同时将多个漏洞扫描器(如 Tenable VM 和 Rapid7 InsightVM)与 Endpoint Central 集成?

其他

如何预约补丁管理的免费演示?
Endpoint Central 和 Patch Manager Plus 有什么区别?
我可以使用补丁管理模块来部署/卸载应用程序吗?
补丁管理模块可用于升级 VMware 等第三方应用程序吗?

如有任何疑问,请联系支持

我们的客户