安全扫描和更新设备软件

安全扫描和更新设备软件

Lenovo Device Manager(LDM)允许组织管理员和 IT 管理员自动扫描 Windows 设备以查找可用的 Microsoft 和第三方软件更新。 
此功能允许 IT 管理员执行以下操作:安全地扫描 Windows 设备以仅查找可用软件的更新,按补丁、设备和设备组查看更新,以及将更新部署到设备。可以静默应用补丁,或者在需要重新启动的情况下,将部署置于暂挂状态并等待最终用户重新启动设备。补丁更新检查将在每天下午 6 点(按设备所在时区)进行。

查看可用的补丁更新

  1. 前往应用程序管理 > 补丁页面。所有可用补丁将根据补丁或设备进行筛选。要查看可用于 Windows 设备的补丁列表,请选择补丁选项卡。要查看特定于设备的补丁,请选择设备选项卡。
  2. 补丁选项卡下的更新根据安全非安全安全性工具进行分类。
  3. 展开折叠面板以查看需要部署补丁的设备列表。该表会显示设备详细信息(设备名、序列号、产品系列、网络状态、组名称、安全更新的状态)。用户还可以使用搜索框搜索特定更新。
  4. 单击眼睛图标查看补丁信息。“补丁信息”屏幕中包含补丁下载 URL、产品名称、产品 SP、原因、补丁名称、公告 ID 和状态信息。
  5. 您可以单击 URL 下载 README 文件。
  6. 单击关闭可关闭弹出的补丁信息屏幕。

部署补丁更新

Warning
部分补丁可能未签名。您需自行承担部署这些补丁的风险。
要部署补丁:  
  1. 前往应用程序管理 > 补丁页面。选择补丁类型(“安全”、“非安全”或“安全性工具”)。选择要安装到 Windows 设备的补丁。展开折叠面板,然后选中设备名旁边的复选框。
  2. 立即部署按钮将变为活动状态。单击立即部署按钮。
  3. 在弹出的确认屏幕中,单击确认部署补丁。单击取消可取消部署过程。
部署后,补丁状态将从可用变为正在安装。如果设备在部署过程中已脱机,则状态将保持为“正在安装”,直到部署成功(设备联机)。或者,如果此过程未在 1 小时内成功完成,则状态将变为失败,稍后可以重试部署。
 
如果要安装多个补丁,请通过展开折叠面板对每个更新重复相同的过程。在设备上成功安装补丁后,该设备将从补丁列表中删除,并移至查看“补丁部署状态”报告

可用补丁将在每天下午 6 点(按设备所在时区)替换为更新的列表。届时先前失败的部署将会重置并需要重新部署。

注:
  1. 设备需要具有有效的许可证,才能成功安装补丁。
  2. 部分补丁可能需要重新启动,在这种情况下,设备上将出现弹出通知,为最终用户提供立即或稍后重新启动的选项。
  3. 如果补丁在 12 小时内未成功安装(无论设备处于联机还是脱机状态),LDM“补丁”列表中的状态都将为“失败”,安装过程将取消。
  4. 如果设备在成功安装更新之前脱机,则当设备重新联机时,在“补丁”列表中的状态将为“成功”,并且补丁将添加到查看“补丁部署状态”报告中。

查看和部署单台设备的补丁

要查看特定于设备的补丁 – 
  1. 前往应用程序 > 补丁页面。要查看特定于设备的补丁,请选择设备选项卡。
  2. 展开折叠面板以查看可部署到设备的补丁列表。该表将显示补丁详细信息(补丁名称、产品 SP、原因、安全更新状态和安全更新类型(安全、非安全、安全性工具))。用户还可以使用索框搜索特定设备。
  3. 展开折面板,然后选中设备名旁边的复选框。 
  4. 立即部署按钮将变为活动状态。单击立即部署按钮。
  5. 在弹出的确认屏幕中,单击确认部署补丁。单击取消可取消部署过程。
  6. 部署后,补丁状态将从可用变为正在安装。此过程与前面步骤中所述的过程相同。


    • Related Articles

    • 查看“补丁部署状态”报告

      创建“补丁部署状态”报告 当补丁成功安装到 Windows 设备后,该补丁将从“补丁”部分中删除,并将添加到“补丁部署”中。此报告提供有关已部署的补丁的详细信息。 要生成报告,请单击报告 > 补丁部署状态。 补丁列表按设备显示,并会显示其他相关信息。如果补丁部署失败,将会在报告中注明。“状态”列将显示“失败”,而“原因”列将提供关于失败的说明。将鼠标悬停在“原因”列中的文本上,即可显示详细的失败原因说明。 要对数据进行排序,请单击任意列的标题。您可以导出所有信息,也可以对报告进行筛选和优化。 ...
    • 使用“策略管理”功能

      “策略管理”功能为 LDM 组织提供自定义设置。此功能仅供组织管理员和 MSP 管理员使用。 LDM 组织设置 前往左侧窗格中的策略管理 > LDM 组织设置。可选择以下选项: 安全性 多重身份验证设置:允许组织管理员将所有用户的多重身份验证(MFA)设置设为必需或可选。设置为“可选”时,用户可以在其个人资料中设置 MFA。 用户 PIN 策略:允许组织管理员配置 PIN 过期期限(14 天、30 天、60 天或 180 天)。组织管理员还可以启用/禁用在 PIN ...