Przejdź do głównej zawartości
Panel
Panel

RMM — urządzenia, aktualizacje, backup

Codzienna praca technika: lista urządzeń, skan aktualizacji, alerty, kopie zapasowe i skrypty.

Lista urządzeń pokazuje komputery z zainstalowanym agentem. Status online/offline wynika z regularnego „heartbeat” agenta — jeśli komputer jest wyłączony lub agent nie działa, zobaczysz offline. Kropka przy hoście: zielona = online, czerwona = wyłączony / offline. Lista odświeża status w tle (kropka zmienia kolor bez przeładowania strony). Agent wysyła heartbeat zwykle co ok. minutę.

Wejdź w szczegóły urządzenia, aby zobaczyć metryki, historię, aktualizacje i akcje (np. restart, skan, skrypt).

Na Podsumowaniu i w Kopiach są dwie notatki technika. Ta firma jest wspólna (jak działają kopie, jakie bazy i programy). Ten komputer dotyczy tylko tej maszyny (co na niej stoi i co aktualizować właśnie tutaj). Ta sama notatka komputera jest w menu ☰ na liście endpointów. Haseł i kluczy tu nie zapisuj — są w sejfie. Na karcie Moje firmy notatka firmy jest po rozwinięciu firmy.

  1. Otwórz RMM → Endpoints / Urządzenia.
  2. Użyj wyszukiwarki (host, firma, użytkownik CRM) i filtrów (status, system, lokalizacja), żeby zawęzić listę. Poprawka literówki albo X w polu odświeża wyniki bez przeładowania strony.
  3. Kliknij urządzenie, aby otworzyć kartę szczegółów i dostępne akcje.
  4. Pojedynczy endpoint: menu ☰ w wierszu → Usuń endpoint.
  5. Po zaznaczeniu: Aktualizuj OS, Restart, Dodaj/Usuń z grupy, opiekun — oraz Więcej (skrypt, okno, backup, usuń).
  • Nowe urządzenie pojawia się po instalacji agenta i pierwszym połączeniu z serwerem.
  • Możesz przypisywać urządzenia do grup (np. serwery, końcówki) — to ułatwia polityki i okna serwisowe. Urządzenie może być w kilku grupach; „Dodaj do grupy” nie zdejmuje z pozostałych.
  • Masowe akcje: najpierw zawęź filtr; Usuń jest nieodwracalne w panelu.
  • Kasuj tylko gdy PC ma zniknąć z floty. Nie ma wyciszenia monitoringu „na razie” — okno serwisowe to kalendarz łatek, nie pauza opieki.
  • Workbench → Relacje: nazwa sprzętu CRM albo wpisu sejfu otwiera kartę; Anuluj wraca na workbench. Kafelek z liczbą otwiera przefiltrowaną listę CRM, nie konkretny wpis.
  • USB, sterowniki, dyski, sieć i info systemu na karcie sprzętu to bieżący snapshot agenta (ostatni skan), nie historia każdego skanu. SMART na karcie to też ostatni odczyt; starsze niż ok. 30 dni znikają, ale ostatni wiersz na dysk zostaje.
  • Inwentarz (Endpointy → Inwentarz) porównuje flotę: sprzęt, dyski, sieć, system. Kolumna Użytkownik (CRM) to kontakt przypisany do komputera — kto na nim pracuje. Ten sam kontakt jest na liście endpointów. Gdy brakuje osoby, Powiąż otwiera Workbench → Relacje.

Na workbenchu urządzenia → Podsumowanie wykres CPU/RAM pokazuje całą maszynę w czasie (6 / 24 / 72 h). Klasyczny wykres ma też 7 i 30 dni. Ostatnie 7 dni jest w pełnej rozdzielczości; starsze punkty to szczyty z kubełków 15 min — raporty „max CPU/RAM” nadal widzą szczyt. To nie jest historia konkretnej aplikacji.

Tuż pod wykresem jest Top 5 procesów (teraz) — ostatni skan agenta (ok. co 5 minut), tak jak u Ninja i N-able. Tabela nie odpowiada punktowi na wykresie z wtorku. Klik w proces otwiera Operacje → Procesy, sortuje listę wg CPU albo RAM i podświetla ten proces wśród obecnego top (to nie jest osobna karta tylko z jedną pozycją). Zakończenie procesu jest tam, nie na wykresie.

Gdy padnie alert wysokiego CPU/RAM, „kto to zrobił” jest na karcie alertu (W chwili alertu). To zamrożone top procesy z momentu przekroczenia progu — inna chwila niż lista pod wykresem.

Aktualizacje: z karty urządzenia lub modułu Aktualizacje uruchom skan, przejrzyj listę oczekujących łat i zainstaluj wybrane. Na wrażliwych maszynach możesz wymusić tylko ręczny restart (bez auto-rebootu) przez ustawienia grupy. Na Patch OS per urządzenie kolejka KB, kółko z liczbą (czerwone = ważność Krytyczna, żółte = oczekujące bez krytycznych; Bezpieczeństwo nie czerwieni kółka) i panel Historii odświeżają się same — bez skakania strony. Pasek floty liczy krytyczne/bezpieczeństwa osobno. Po instalacji KB znika z kolejki dopiero po skanie agenta; wpis zadania zostaje w Historii (to dziennik, nie kolejka).

Alerty: reguły wykrywają problemy (np. brak heartbeat, awaria backupu). Na alercie możesz: Potwierdź (bierzesz go w obsługę), Rozwiąż (zamykasz), Napraw (wysyła gotową naprawę z Automatyzacja → Szablony remediacji, jeśli jest) albo Usuń. Lista aktywnych alertów i zgłoszeń odświeża się w tle.

Inne kolejki technika (dashboard, historia operacji, Software, CVE, Wykonania backupu, automatyzacja, inwentarz, workbench) też odświeżają status w tle — bez skakania strony. Zakładka schowana w tle pauzuje. Historia (/rmm/operations) nie pokazuje cyklicznych skanów SNMP kolektora ani porządków plików backupu (reconcile / delete) — SNMP jest na SNMP i urządzenia sieciowe, retencja na Wykonaniach. Filtr Inne nadal je pokazuje.

  1. Na urządzeniu uruchom skan aktualizacji i sprawdź listę oczekujących.
  2. Wejdź w Alerty — potwierdź nowe pozycje i przypisz technika (jeśli macie konta RMM).
  3. Po naprawie oznacz alert jako rozwiązany, żeby lista odzwierciedlała realny stan.
  • Assignee w alertach to użytkownicy RMM, nie kontakty CRM.
  • Okna serwisowe (maintenance) ograniczają, kiedy wolno instalować łatki lub restartować.

Na karcie urządzenia → Ochrona widać kwarantannę Bitdefender (zagrożenie, ścieżka, data, status) — tak jak w Atera czy Ninja, nie tylko incydenty EDR.

  • Raport Status Malware w konsoli Bitdefender pokazuje aktywne zagrożenia. Wyczyszczone pliki (np. stare archiwa poczty) zostają w kwarantannie i tu w panelu.
  • Status W kwarantannie oznacza, że plik jest już izolowany. Bitdefender nie czeka na usunięcie ani przywrócenie. To nie znaczy „brak zagrożenia”.
  • Lista najpierw pokazuje pozycje wymagające uwagi (usuwanie / przywracanie). Pełna ścieżka, np. PST → załącznik, jest w podpowiedzi. Powyżej ~100 pozycji reszta jest w konsoli Bitdefender.
  • Hub nie alarmuje przy każdym izolowanym pliku. Jedna karta na PC tylko gdy usunięcie albo przywrócenie czeka albo się nie udało.
  • cmd.exe / PowerShell bez szyfrowania nie jest wierszem na liście zdarzeń (jak Atera / Ninja). Kafel „Ostatnie detekcje” zostaje na 0 — detekcje to Bitdefender (kwarantanna / EDR), ransomware z wpływem i phishing od 60 pkt. Auto ticketing jest w Ustawieniach urządzenia. Panel nadal może trzymać ok. 100 śladów agenta na PC w bazie (audyt); na karcie Ochrony ich nie widać.
  • Klucz API GravityZone musi mieć uprawnienie Kwarantanna. Lista EDR to osobny blok na tej samej karcie.
  • Na Starterze / trialu włącz Bitdefender w Ustawienia → Firma (albo na karcie PC). RMM próbuje utworzyć osobną firmę w GravityZone, żeby raporty nie leciały z jednego wora. Po aktywacji licencji MSP: Ponów GZ, zapis polityki albo instalator Windows. Moje firmy są tylko na MSP+. Partner na wygasłym trialu Bitdefendera nie utworzy firmy — potrzebna płatna subskrypcja MSP monthly.
  • Przywracanie i usuwanie plików robisz w konsoli Bitdefender — panel jest do odczytu.
  1. Otwórz urządzenie → Ochrona.
  2. Przewiń do Kwarantanna Bitdefender.
  3. Jeśli lista jest pusta, a w Bitdefenderze coś widać: sprawdź uprawnienie klucza i Synchronizuj z GZ.

Backup składa się z: miejsca docelowego (destination) oraz zadania (job) przypisanego do urządzenia. W trialu 14 dni kopia do chmury jest zablokowana — testuj lokalny dysk, USB, NAS lub SMB. Darnet Cloud odblokowuje się po przejściu na płatny plan — płacisz za zajęte GB.

Na workbenchu urządzenia → Kopie lista destynacji pokazuje zajętość magazynu. Dysk/USB na tym PC dodatkowo pokazuje zajęte i wolne miejsce na wolumenie. 0,00 GB to odczyt (pusta chmura tej firmy albo jeszcze bez kopii); Brak pomiaru — nie ma odczytu z magazynu ani szacunku z udanych kopii.

Przy zadaniu chmurowym zobaczysz szacunek zużycia (GB) — wpisz przewidywany rozmiar, żeby oszacować wysyłkę i retencję przed zapisem.

Zadanie ZIP najpierw składa archiwum na PC. Agent sam wybiera lokalny dysk z wystarczającą ilością miejsca (nie zawsze C:). Możesz przypiąć wolumen danych w ustawieniach urządzenia → Folder tymczasowy backupu albo użyć „Tylko pliki (bez ZIP)”, gdy żaden lokalny dysk nie pomieści kopii. W trybie plików karta wykonania może trzymać 0 B do końca pierwszego dużego pliku (np. VHDX) — to nie znaczy, że nic nie idzie.

  1. RMM → Backup / Recovery. Nad zakładkami możesz zawęzić widok do firmy albo urządzenia (zadania i historia). Darnet Cloud jest jedną destynacją dla wszystkich firm, którymi zarządzasz — płacisz za zajęte GB. Admin platformy na Destynacjach (Firma: wszystkie) widzi kto korzysta i ile GB (firma + e-mail właściciela), nie USB/NAS wszystkich firm. Konto MSP to jeden wiersz; wybór firmy otwiera jej destynacje. MSP/technik: kafelek ma odznakę Platforma. Kopia z komputera klienta idzie do izolowanego magazynu tej firmy (osobny bucket). Własne S3 / USB / NAS dodajesz w kontekście firmy. Lewe menu nie kasuje wybranego zakresu. Na Starterze (jedna firma) picker firmy jest ukryty.
  2. Na Starterze destynacja Darnet Cloud jest już na liście — nie dodajesz własnego S3 i nie usuwasz destynacji platformy. Płacisz za zajęte GB według cennika. Opcjonalny dysk / USB / NAS: przycisk + Dysk / NAS. W trialu: lokalny dysk / SMB. MSP: możesz dodać własne S3 zgodnie z planem, albo wejść z karty urządzenia / Moich firm. Komunikat ostatniego błędu zdrowia widać na kafelku tylko gdy magazyn nie jest sprawny. Panel trzyma ostatnie checki, nie pełną historię.
  3. Utwórz zadanie backupu: zakres, harmonogram, retencja, ewentualne szyfrowanie. Harmonogram może być codzienny, tygodniowy albo Interwał (co N) — wtedy ustawiasz „Co ile” i jednostkę (godziny / dni / tygodnie / miesiące); godzina startu jest czasem firmy. Destynacja lokalna wymaga wybranego urządzenia (zakres albo agent podglądu) — bez tego panel nie pokaże ścieżek na PC. Starter: źródło Standard albo RAKS. Business+: także MSSQL i Veeam. MSSQL: jedna ścieżka bazowa (np. C:\Backups\MSSQL) — agent dopisze podkatalog z nazwy instancji. RAKS: katalog baz (Data albo Data4 — w config.ini jest DB_PATH) + folder staging .fbk (nie katalog żywych baz). Domyślnie wszystkie firmy. „Wybrane firmy” i „Wykryj firmy na hoście” (agent Windows 1.0.345+) ograniczają zrzut; F00002 bierze też Z00002. Na karcie zadania widać „RAKS · Wszystkie firmy” albo wybrane aliasy. Agent woła gbak; pliki F00002_arch_yyyy-MM-dd.fbk (szablon kreatora Administratora). Przywracanie firmy: RAKSSQL Administrator → Odtwarzanie. Panel (agent Windows 1.0.343+) kładzie pliki .fbk do folderu, bez ZIP i bez gbak.
  4. Na liście Zadania harmonogram jest po ludzku (np. codziennie o 02:00), a nie jako cron. Na górze jest zadanie, które uruchomi się najwcześniej. Na karcie widać też wynik ostatniego wykonania. Gdy jest w toku, karta sama przechodzi na sukces albo błąd — nie trzeba odświeżać strony. Pełna historia jest w zakładce Wykonania — lista zadań ładuje tylko ostatnie.
  5. Uruchom testowy przebieg i sprawdź wynik w historii uruchomień (success/fail). Na karcie Wykonania widać status, rozmiar i błąd; pełny dump Veeam/MSSQL jest po otwarciu wykonania.
  6. Z dashboardu pozycja Błędy backupu otwiera te nieudane wykonania z ostatnich 24 godzin. Gdy licznik to tylko otwarty alert (bez świeżego uruchomienia), otwiera się Hub alertów z filtrem błędu kopii.

Komunikat A task was canceled na karcie Wykonania nie oznacza kliknięcia Anuluj. Agent zgłasza tak przerwany upload (limit czasu HTTP/S3 na starszym agencie ok. 100 s na fragment, restart usługi, nowa kopia tego samego zadania). Uruchom ponownie; agent 1.0.304+ ma dłuższy timeout wysyłki.

  • Test przywrócenia uruchamia realne restore z walidacją — możesz wybrać inne urządzenie docelowe.
  • Starter korzysta z Darnet Cloud (miejsce w chmurze platformy, bez własnych kluczy S3). Płacisz za zajęte GB.

Skrypty: wybierz skrypt z biblioteki, uruchom na urządzeniu, sprawdź stdout/stderr i kod wyjścia. Anulowanie jest best-effort. Lista skryptów nie zawiera kodu — treść widać po Edytuj.

Ticket RMM to wykonanie techniczne na urządzeniu (co robimy). Do raportów dla klienta zwykle tworzy się też Sprawę w CRM — szczegóły w przewodniku CRM.

  • Automatyzacja → skrypty i powtarzalne działania bez ręcznego logowania na PC.
  • Z urządzenia możesz utworzyć zgłoszenie (ticket), a potem powiązać je ze sprawą CRM.
  • RMM → Raporty: najpierw wyszukaj firmę (wpisz nazwę — nie przewijaj długiej listy), potem PDF dla klienta, KPI wewnętrzne oraz pakiet dowodów bezpieczeństwa (PDF/CSV) — to nie jest certyfikat NIS2/KSC.
  • Automatyczna wysyłka PDF idzie do właściciela firmy. Temat maila to „Raport okresowy IT” i nazwa firmy. 1. dnia miesiąca obejmuje poprzedni pełny miesiąc, w poniedziałek — poprzedni tydzień (pon.–niedz.).
  • PDF dla klienta jest po polsku, dopóki w ustawieniach firmy nie wybierzesz angielskiego. Status Krytyczne oznacza awarię usługi (serwery, nieudane kopie, zablokowane krytyczne poprawki). Nowa łatka i rejestr podatności to najwyżej Wymaga uwagi.
  • Na alercie lub tickecie możesz oznaczyć incydent istotny; timeline alertu pokazuje terminy 24h/72h. Panel nie wysyła zgłoszeń do CSIRT.