Anleitung | Patchmanagement MAC OS

Anleitung | Patchmanagement MAC OS

Frage oder Herausforderung

Wie funktioniert das Patchmanagement bei Apple macOS-Geräten im N-able N-sight RMM?

Lösung

Das Patchmanagement für macOS-Systeme erfolgt über die integrierte Automatisierungsaufgabe „Run Managed Patch“ (deutsch: „Verwaltenden Patch ausführen“).
Damit lassen sich sowohl Apple-Systemupdates als auch verifizierte Drittanbieter-Updates zentral und automatisiert installieren – ohne dass eigene Skripte notwendig sind.

Funktionsweise

Die Aufgabe nutzt intern das macOS-Tool softwareupdate zur Installation aller verfügbaren Systemupdates.
Ergänzend werden über den eingebundenen Munki-Client Drittanbieter-Updates (z. B. Browser, Tools, Utilities) bereitgestellt.

In den Einstellungen kannst du wählen, ob ausschließlich produktive Patches oder auch Beta-Patches installiert werden sollen:

  • Produktion: Nur von Apple vorqualifizierte Updates.

  • Wird getestet: Enthält Beta-Patches, wodurch ggf. mehr Drittanbieter-Programme gepatcht werden.

 

Vorgehensweise / Best Practice

  1. Verwendung der Aufgabe „Run Managed Patch“

    • Diese Aufgabe nutzt intern das macOS-eigene Tool softwareupdate zur Installation aller verfügbaren Systemupdates.

    • Zusätzlich werden über den eingebundenen Munki-Client Drittanbieter-Updates (z. B. Browser, Tools, Utilities) automatisch bereitgestellt.

    • Die Aufgabe ist direkt über das RMM als automatisierte Task verfügbar und kann geplant oder manuell gestartet werden.

  2. Zeitplanung und Regelmäßigkeit

    • Führe die „Run Managed Patch“-Aufgabe regelmäßig aus (empfohlen: monatlich oder wöchentlich außerhalb der Kernarbeitszeiten).

    • Vermeide spontane Ad-hoc-Ausführungen, um Konsistenz und Nachvollziehbarkeit zu gewährleisten.

  3. Monitoring & Nachverfolgung

    • Das Ergebnis der Patches (Erfolg/Fehler) wird im Gerätemonitoring protokolliert.

    • Über die standardmäßigen Checks kann nachvollzogen werden, ob Geräte aktuell sind oder Updates ausstehen.

    • Bei Bedarf lassen sich Benachrichtigungen über fehlgeschlagene Tasks aktivieren.

  4. Empfehlung

    • Nur die integrierte Funktion „Run Managed Patch“ verwenden – keine manuellen Skripte.

    • Updates stets regelmäßig und planbar ausführen.

    • Für Systeme, die aus organisatorischen Gründen nicht automatisch gepatcht werden können, empfehlen wir, Updates lokal über softwareupdate anzustoßen.

 

Zusätzliche Informationen

Eine Übersicht der verfügbaren Patches findest du in der offiziellen Dokumentation:
https://documentation.remote.management/remote-management/userguide/Content/realtime_patch_list.htm

Für Systeme, die nicht automatisch gepatcht werden können, empfehlen wir, Updates lokal über softwareupdate auszuführen.

 

Weitere Artikel

Hier findest du weitere Artikel zu diesem Produkt.


Danke, dass du die SYNAXON Services Knowledge Base nutzt.
Bitte beachte die wichtigen Informationen zur Rechtsberatung im Haftungsausschluss auf folgender Seite: Rechtliches