Inventário de software e patch
Acesse Software no painel do RMM.
Inventário
Cada máquina reporta o que tem instalado, com nome e versão. O agente lê do gerenciador de pacotes nativo:
| Sistema | Origem do inventário |
|---|---|
| Windows | Registro de desinstalação |
| Debian, Ubuntu | dpkg |
| Fedora, RHEL, openSUSE | rpm |
| Alpine | apk |
| macOS | brew |
A tela responde a duas perguntas que aparecem toda semana:
- "Quem ainda tem o programa X?" — busque pelo nome e veja em quais máquinas está
- "Que versão está rodando onde?" — a versão vem separada do nome, então dá para comparar
Instalar e remover pacote
Pelo detalhe da máquina, aba Software, você instala e remove pacotes usando o
gerenciador nativo: winget no Windows, apt/dnf/zypper/pacman/apk no
Linux e brew no macOS.
Instalar e remover pacote é ação privilegiada. Precisa da execução remota habilitada — ver Automação — e do agente rodando como serviço.
Patch
A aba Patches lista as atualizações pendentes de cada máquina e permite aplicá-las.
No Windows, o agente usa a API do Windows Update que já vem no sistema — não é
preciso instalar módulo nenhum nos endpoints. No Linux, usa o gerenciador da
distro; no macOS, o softwareupdate.
Janela de manutenção
Aplicar patch em horário comercial derruba o cliente. A janela de manutenção agenda a aplicação por grupo de máquinas: você define o dia e a faixa de horário, e o patch roda dentro dela.
O caminho normal é:
- Crie um grupo por criticidade (servidores, estações)
- Dê a cada grupo uma janela diferente — servidor de madrugada no domingo, estação na quarta à noite
- Acompanhe pelo relatório de conformidade
Relatório de conformidade
Mostra, por máquina, quantas atualizações estão pendentes e quais ficaram para trás. É o número que sustenta a conversa de renovação com o cliente — e o que mostra qual máquina não reinicia há três meses.
Patches diz o que o fabricante liberou e a máquina ainda não instalou. Vulnerabilidades diz quais falhas conhecidas afetam o que está instalado, e quão provável é alguém explorá-las. Nem toda pendência é risco, e nem todo risco tem patch disponível.