Pular para o conteúdo principal

Inventário de software e patch

Acesse Software no painel do RMM.

Inventário

Cada máquina reporta o que tem instalado, com nome e versão. O agente lê do gerenciador de pacotes nativo:

SistemaOrigem do inventário
WindowsRegistro de desinstalação
Debian, Ubuntudpkg
Fedora, RHEL, openSUSErpm
Alpineapk
macOSbrew

A tela responde a duas perguntas que aparecem toda semana:

  • "Quem ainda tem o programa X?" — busque pelo nome e veja em quais máquinas está
  • "Que versão está rodando onde?" — a versão vem separada do nome, então dá para comparar

Instalar e remover pacote

Pelo detalhe da máquina, aba Software, você instala e remove pacotes usando o gerenciador nativo: winget no Windows, apt/dnf/zypper/pacman/apk no Linux e brew no macOS.

Exige execução remota ligada

Instalar e remover pacote é ação privilegiada. Precisa da execução remota habilitada — ver Automação — e do agente rodando como serviço.


Patch

A aba Patches lista as atualizações pendentes de cada máquina e permite aplicá-las.

No Windows, o agente usa a API do Windows Update que já vem no sistema — não é preciso instalar módulo nenhum nos endpoints. No Linux, usa o gerenciador da distro; no macOS, o softwareupdate.

Janela de manutenção

Aplicar patch em horário comercial derruba o cliente. A janela de manutenção agenda a aplicação por grupo de máquinas: você define o dia e a faixa de horário, e o patch roda dentro dela.

O caminho normal é:

  1. Crie um grupo por criticidade (servidores, estações)
  2. Dê a cada grupo uma janela diferente — servidor de madrugada no domingo, estação na quarta à noite
  3. Acompanhe pelo relatório de conformidade

Relatório de conformidade

Mostra, por máquina, quantas atualizações estão pendentes e quais ficaram para trás. É o número que sustenta a conversa de renovação com o cliente — e o que mostra qual máquina não reinicia há três meses.

Patch pendente e vulnerabilidade não são a mesma lista

Patches diz o que o fabricante liberou e a máquina ainda não instalou. Vulnerabilidades diz quais falhas conhecidas afetam o que está instalado, e quão provável é alguém explorá-las. Nem toda pendência é risco, e nem todo risco tem patch disponível.