企业应用程序存储库 (EARv2) 应用的自动修补功能可帮助您将常用的第三方 Windows 应用程序保持最新状态,而无需反复重新导入和重新配置新版本。
激活后,Workspace ONE UEM 会按照您定义的计划检查存储库中的较新版本,并在有较新版本可用时自动将其导入到 UEM 中。这就减少了例行修补程序周期(监控供应商版本、验证软件包可用性、导入和重做基本配置)的运维开销,并有助于缩短供应商发布到在 UEM 目录中可用的时间,从而支持更一致的应用程序安全机制,并减少因错过手动更新而造成的缺口。
为什么要使用自动修补?
当您跨多个智能组管理大量第三方应用并希望保持可预测的更新行为时,自动修补非常有用。
您只需定义一次计划,并让 UEM 执行定期版本检查和导入,而不必跟踪每个应用程序的更新。您还可以控制是否自动延续以前版本的分配,这有助于您平衡:
- 运维速度(继承分配)与
- 变更控制(需要明确的重新分配)
工作原理
-
为从 EARv2 导入的应用启用自动更新并配置计划。可以在以下时间点进行此操作:
- 从 EARv2 添加应用时,或者
- 稍后(从应用的存储库选项卡)进行,适合已添加的应用
-
计划程序会评估每个应用的已配置计划并运行版本检查:
- 按配置的时间间隔,或者
- 在存储库同步时(以进行持续检查)
-
在每次检查时,UEM 都会比较:
- 存储在 UEM 中的当前应用版本,与
- 最新可用存储库版本,比较内容包括存储库 ID 和架构(x86、x64、ARM)
-
如果存在较新版本,UEM 会自动导入更新的版本。
-
对新版本使用默认存储库配置值:
- 安装命令
- 卸载命令
- 检测命令
- 图标
-
保留现有元数据:
- 应用程序名称
- 说明
- 图标(维护的图标)
- 重新引导设置
- 供应商详细信息
-
基于分配继承(启用/禁用)应用分配行为
-
-
如果无法访问存储库或同步失败:
- UEM 会记录该问题,并在下一个计划的时间间隔重试
- 更新检查和导入操作在系统审核日志中记录并包含时间戳
安装程序类型的更新兼容性
自动修补使用与安装程序类型匹配的存储库版本来更新应用:
- MSI 应用只能更新到较新的 MSI 版本
- EXE 和 ZIP 安装程序应用只能由 EAR 中的 EXE 安装程序版本进行更新
配置自动修补
必备条件
- 您的管理员角色必须允许您在 Workspace ONE UEM Console 中添加和编辑应用程序
- 应用必须从 EARv2 导入*(自动更新仅适用于源自 EARv2 的应用)*
计划选项
您可以配置以下计划之一:
按月
- **每月中的天:**每个 1-12 月的 1-31 日
- 第 N 个工作日:每个 1-12 月的第一个/第二个/第三个/第四/最后一个星期五
按周
- 每 1-4 周的星期一和/或星期五
按日
- 每 1–31 天
连续
- 在每个存储库同步事件期间检查新版本
在添加 EARv2 应用时启用自动更新
-
在 Workspace ONE UEM Console 中,从企业应用程序存储库开始添加应用程序
-
在添加应用程序流程中,激活自动更新。
-
配置计划。
-
配置分配继承:
- **启用:**以前版本的分配将自动添加到新导入的版本
- **禁用:**新版本导入时不含分配;必须手动创建分配
-
完成添加/导入流程
**结果:**导入应用程序并计划自动更新检查。如果未启用自动更新,则不会自动更新应用。
激活、停用或更改已添加应用的设置
- 打开 EARv2 应用的应用程序详细信息页面。
- 选择存储库选项卡。
- 配置以下任意设置:
- 启用/禁用自动更新。
- 修改计划设置。
- 启用/禁用分配继承。
- 保存更改。
**结果:**计划程序使用保存的配置进行未来的更新检查和导入。
查看状态并进行故障排除
查看更新状态
打开应用并转到存储库选项卡以查看:
- 上次更新检查时间戳
- 上次成功更新信息
如果未按预期导入更新
-
确认应用是从 EARv2 导入的
-
确认自动更新已启用且计划正确无误
-
确认安装程序类型的兼容性:
- MSI → 仅限 MSI
- EXE/ZIP → 仅通过来自 EAR 的 EXE 安装程序进行更新
此页面对您有帮助吗?