Konfigurieren der Komponente „Softwareupdates“ - Jamf Pro Konfigurationsleitfaden für Entwürfe

Jamf Pro Konfigurationsleitfaden für Entwürfe

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Verwenden Sie die Komponente Softwareupdates in einem Blueprint, um mit deklarativer Geräteverwaltung Betriebssystem-Updates auf Apple Geräten zu erzwingen. Nach der Bereitstellung sendet Jamf die Deklarationen direkt an die jeweiligen Geräte, um anzugeben, welche Betriebssystemversion installiert werden soll und bis wann.

In diesem Thema erfahren Sie, wie Sie einen Erzwingungstyp wählen, wie Deklarationen auf Geräte angewendet werden und welche Informationen Bereitstellungsstatus-Berichte enthalten. Die Anzahl und Struktur der an ein Gerät gesendeten Deklarationen hängt vom gewählten Erzwingungstyp ab. Dieses Verhalten zu verstehen ist wichtig, um Ihren Blueprint korrekt zu konfigurieren und die resultierenden Statusberichte richtig zu interpretieren.

Anforderungen

Überprüfen Sie, ob die Zielgeräte die für die Erzwingung von Softwareupdates erforderliche Mindestversion des Betriebssystems erfüllen. Geräte, die die Mindestversion nicht erfüllen, erhalten keine Deklarationen, werden in Bereitstellungs-Statusberichten nicht als fehlgeschlagen angezeigt und werden ohne Meldung übersprungen.

Wenn Sie die Bereitstellung für eine gemischte Betriebssystemumgebung durchführen, prüfen Sie die Geräteberechtigung vor der Bereitstellung, um nicht fälschlicherweise davon auszugehen, dass die Erzwingung auf nicht berechtigten Geräten funktioniert.

  1. Erstellen Sie einen Blueprint mit der Komponente Softwareupdates.
  2. Wählen Sie einen Erzwingungstyp für die Komponente Softwareupdates.

    Es sind zwei Erzwingungstypen verfügbar. Wählen Sie den Typ aus, der der Update-Richtlinie Ihrer Organisation entspricht:

    • Bestimmte OS-Version und Zeit

      Verwenden Sie diese Option, wenn alle Geräte eine bestimmte Betriebssystemversion bis zu einem festgelegten Stichtag erreichen müssen. Dieser Erzwingungstyp eignet sich am besten für Konformitätsfristen, validierte Builds oder änderungskontrollierte Umgebungen. Eine einzelne Deklaration wird ohne Bedingungen an alle Geräte im Bereich gesendet; jedes Gerät muss die angegebene Version bis zum Stichtag installieren.

      Mit dieser Option erfolgt kein automatisches Update, sobald Apple eine neue Version veröffentlicht. Sie müssen den Blueprint manuell für neue Zielversionen neu konfigurieren.

    • Neueste OS-Version

      Verwenden Sie diese Option, wenn Geräte aktuell bleiben sollen und die neueste verfügbare Betriebssystemversion innerhalb einer von Ihnen festgelegten Anzahl von Tagen erzwungen werden soll. Pro verfügbarer Betriebssystemversion, die die Mindestanforderungen erfüllt, wird eine Deklaration generiert. Jede Deklaration enthält eine Bedingung, die anhand der aktuellen Betriebssystemfamilie und -version bestimmt, ob sie für ein bestimmtes Gerät gilt.

      Hinweis:

      Wenn der Erzwingungstyp auf Neueste OS-Version festgelegt ist, werden Deklarationen für jede verfügbare Nebenversion gesendet. Das Gerät führt dann schrittweise Upgrades für jede Version durch, bevor es auf die neueste Nebenversion aktualisiert wird, für die es berechtigt ist.

      Es sind zwei Konfigurationsoptionen verfügbar:

      • Hauptversionen einbeziehenGeräte werden auf die neueste verfügbare Version über alle unterstützten Hauptversionen hinweg aktualisiert, einschließlich neuer Hauptversionen des Betriebssystems, z. B. von iOS 17 auf iOS 18. Lassen Sie das Markierungsfeld Hauptversionen ignorieren deaktiviert, um diese Einstellung zu verwenden. Diese Option eignet sich am besten für Umgebungen, in denen Geräte immer über das neueste Betriebssystem verfügen sollen.
      • Hauptversionen ignorierenGeräte werden nur innerhalb ihrer aktuellen Hauptversion aktualisiert. Beispielsweise wird ein Gerät mit iOS 17.x auf die neueste iOS 17-Version aktualisiert, aber nicht auf iOS 18 aktualisiert. Aktivieren Sie das Markierungsfeld Hauptversionen ignorieren, um diese Einstellung zu verwenden. Diese Option eignet sich am besten für Umgebungen, in denen Sicherheitspatches angewendet werden sollen, ohne Geräte auf eine neue Hauptversion des Betriebssystems zu aktualisieren.
  3. Prüfen Sie, wie Deklarationen basierend auf dem gewählten Erzwingungstyp auf Geräte angewendet werden.

    Das Deklarationsverhalten ist je nach Erzwingungstyp unterschiedlich. Dieses Verhalten zu verstehen hilft Ihnen vorherzusagen, wie Geräte Updates durchlaufen.

    • Mit der Option Bestimmte OS-Version und Zeit wird eine einzelne Deklaration ohne Aktivierungsbedingung gesendet. Sie gilt bedingungslos für alle Geräte im Bereich, die jeweils die exakte Version bis zum Erzwingungstermin installieren müssen.

    • Mit der Option Neueste OS-Version wird pro verfügbarer Betriebssystemversion, die die Mindestanforderungen erfüllt, eine Deklaration generiert. Auf jedem Gerät geschieht Folgendes:

      1. Das Gerät wertet die Aktivierungsbedingung jeder Deklaration anhand seiner aktuellen Betriebssystemfamilie und -version aus. Nur Deklarationen, deren Bedingung als „wahr“ ausgewertet wird, werden aktiv.
      2. Aktive Deklarationen werden in der Reihenfolge der Termine verarbeitet, beginnend mit dem frühesten. Jeder Termin wird berechnet, indem die von Ihnen konfigurierte Anzahl von Erzwingungstagen zum Veröffentlichungsdatum der Betriebssystemversion durch Apple addiert wird. Wenn Apple beispielsweise eine Version am 01.06. veröffentlicht hat und Sie die Erzwingung auf 14 Tage um 9:00 Uhr festgelegt haben, ist der Stichtag der 15.06. um 9:00 Uhr Ortszeit des Geräts. Wenn mehrere Versionen das gleiche Veröffentlichungsdatum haben, erzwingt das System die Aktualisierung von der höchsten zur niedrigsten Version, sodass Geräte stets zur aktuellsten Version fortschreiten.
      3. Nach jedem Upgrade werden die Bedingungen neu ausgewertet. Deklarationen für Versionen, die das Gerät bereits erreicht oder überschritten hat, werden automatisch inaktiv.
      Beispiel:Ein Gerät mit iOS 17.5 und aktiven Deklarationen für die Versionen 17.7.1, 18.6.1 und 18.6.2 wird zuerst auf 17.7.1 aktualisiert, da dieser Termin am frühesten liegt. Nach diesem Upgrade werden die Bedingungen neu ausgewertet und das Gerät fährt mit 18.6.1 und dann 18.6.2 fort. Dieser schrittweise Ablauf entspricht dem typischen sequenziellen Veröffentlichungsplan von Apple und ist das erwartete Verhalten.

    Wenn Apple mehrere Betriebssystemversionen am selben Tag veröffentlicht, sind deren Erzwingungsstichtage nahezu identisch. In diesem Fall kann ein Gerät Zwischenversionen überspringen und direkt auf die höchste verfügbare Version wechseln. Dies ist das erwartete Verhalten und erfordert keine Aktion.

  4. Klicken Sie auf Speichern.
  5. Klicken Sie auf Bereitstellen, um den Blueprint auf die konfigurierten Gerätegruppen anzuwenden.
  6. Verwenden Sie nach der Bereitstellung Ihres Blueprints die Jamf Pro API, um den Bereitstellungsstatus der im Blueprint enthaltenen Deklarationen zu überprüfen. Eine Anleitung finden Sie unter Anzeigen des Status eines Blueprints (Jamf Pro API).

    Mit der Option Neueste OS-Version generiert jedes Gerät einen Statuseintrag pro Deklaration. Mehrere Statuseinträge pro Gerät sind normal. Verwenden Sie die folgenden Definitionen, um erwartete Status von tatsächlichen Fehlern zu unterscheiden.

    • Erfolgreich

      Alle dem Gerät zugewiesenen Deklarationen haben sich gemeldet. Das Gerät hat entweder das Update angewendet oder korrekt festgestellt, dass eine Deklaration nicht auf das Gerät zutraf.

      Wichtig:

      Möglicherweise sehen Sie valid: unknown zusammen mit Error.ActivationFailed und Info.Predicate bei einigen Deklarationen. Dies ist kein Fehler. Das bedeutet, dass die Bedingung der Deklaration für dieses Gerät als falsch ausgewertet wurde. Zum Beispiel, weil sich das Gerät bereits auf einer neueren Version oder in einer anderen Betriebssystemfamilie befand. Dies ist das erwartete Verhalten.

      Verwechseln Sie dies nicht mit dem Status valid: invalid, der auf einen tatsächlichen Konfigurationsfehler hinweist und eine Untersuchung erfordert.

    • AusstehendMindestens eine zugewiesene Deklaration hat noch keine Rückmeldung geliefert. Das Gerät hat möglicherweise kürzlich keinen Check-In durchgeführt oder ist offline. Es ist keine Aktion erforderlich, es sei denn, das Gerät verbleibt über einen längeren Zeitraum in diesem Status.
    • FehlgeschlagenMindestens eine Deklaration meldet valid: invalid. Das bedeutet, dass ein Fehler aufgetreten ist. Prüfen Sie die Details für dieses Gerät, um die Ursache zu ermitteln.