Anleitung | Patchmanagement MAC OS
Frage oder Herausforderung
Wie funktioniert das Patchmanagement bei Apple macOS-Geräten im N-able N-sight RMM?
Lösung
Das Patchmanagement für macOS-Systeme erfolgt über die integrierte Automatisierungsaufgabe „Run Managed Patch“ (deutsch: „Verwaltenden Patch ausführen“).
Damit lassen sich sowohl Apple-Systemupdates als auch verifizierte Drittanbieter-Updates zentral und automatisiert installieren – ohne dass eigene Skripte notwendig sind.
Funktionsweise
Die Aufgabe nutzt intern das macOS-Tool softwareupdate zur Installation aller verfügbaren Systemupdates.
Ergänzend werden über den eingebundenen Munki-Client Drittanbieter-Updates (z. B. Browser, Tools, Utilities) bereitgestellt.
In den Einstellungen kannst du wählen, ob ausschließlich produktive Patches oder auch Beta-Patches installiert werden sollen:
Produktion: Nur von Apple vorqualifizierte Updates.
Wird getestet: Enthält Beta-Patches, wodurch ggf. mehr Drittanbieter-Programme gepatcht werden.
Vorgehensweise / Best Practice
Verwendung der Aufgabe „Run Managed Patch“
Diese Aufgabe nutzt intern das macOS-eigene Tool
softwareupdatezur Installation aller verfügbaren Systemupdates.Zusätzlich werden über den eingebundenen Munki-Client Drittanbieter-Updates (z. B. Browser, Tools, Utilities) automatisch bereitgestellt.
Die Aufgabe ist direkt über das RMM als automatisierte Task verfügbar und kann geplant oder manuell gestartet werden.
Zeitplanung und Regelmäßigkeit
Führe die „Run Managed Patch“-Aufgabe regelmäßig aus (empfohlen: monatlich oder wöchentlich außerhalb der Kernarbeitszeiten).
Vermeide spontane Ad-hoc-Ausführungen, um Konsistenz und Nachvollziehbarkeit zu gewährleisten.
Monitoring & Nachverfolgung
Das Ergebnis der Patches (Erfolg/Fehler) wird im Gerätemonitoring protokolliert.
Über die standardmäßigen Checks kann nachvollzogen werden, ob Geräte aktuell sind oder Updates ausstehen.
Bei Bedarf lassen sich Benachrichtigungen über fehlgeschlagene Tasks aktivieren.
Empfehlung
Nur die integrierte Funktion „Run Managed Patch“ verwenden – keine manuellen Skripte.
Updates stets regelmäßig und planbar ausführen.
Für Systeme, die aus organisatorischen Gründen nicht automatisch gepatcht werden können, empfehlen wir, Updates lokal über
softwareupdateanzustoßen.
Zusätzliche Informationen
Eine Übersicht der verfügbaren Patches findest du in der offiziellen Dokumentation:
https://documentation.remote.management/remote-management/userguide/Content/realtime_patch_list.htm
Für Systeme, die nicht automatisch gepatcht werden können, empfehlen wir, Updates lokal über softwareupdate auszuführen.
Weitere Artikel
Hier findest du weitere Artikel zu diesem Produkt.