Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Manual WSUS
Manual WSUS
Services 3.0,
En este documento se describe detalladamente el proceso de instalacin del servidor
de actualizaciones de Microsoft para productos Microsoft, veremos las opciones de
instalacin que tenemos y despus veremos cmo distribuir dichas actualizaciones en
los puestos que nos interesen.
La funcin principal del WSUS 3.0 es la de ser el servidor de actualizaciones para todos
los productos de Microsoft, l se encargara de descargarse las actualizaciones para
distribuirlas por nuestros sistemas operativos basados en Windows o a nuestros
productos de SQL Server, Exchange Server, Office... lo mejor de todo es que es un
producto gratuito, que menos!
Instalacin de WSUS - AKI,
Configuracin y administracin de WSUS - AKI,
Instalacin de WSUS,
Aceptamos la licencia, "Acepto los trminos del Contrato de licencia" & "Siguiente",
Nos pregunta donde almacenaremos la base de datos del WSUS. Si tenemos una
organizacin pequea y no tenemos un servidor SQL en la red seleccionaremos la
primera opcin para que nos instale el "Windows Internal Database" en este equipo o
si tenemos un SQL lo indicamos, como es mi caso, y es la mejor opcin. "Siguiente",
Nos crea un sitio en IIS, tenemos dos opciones, usar el sitio que tenemos para WSUS,
si no tenemos una pgina web alojada y no tenemos intencin de tenerla sera lo ideal,
y si no, deberamos crear un sitio a parte. Vemos cmo quedara configurado el sitio,
"Siguiente"
Listo, "Finalizar",
Bien, estoy instalando un nico servidor WSUS, si slo vamos a tener uno marcaremos
la primera opcin que indica que se bajar los updates de un servidor de Microsoft. Si
tenemos pensado tener varios servidores WSUS y que uno distribuya las
actualizaciones a otros WSUS por ejemplo uno en cada delegacin de cada empresa, y
ya estos a los equipos finales. "Siguiente"
Si para conectarnos a internet desde este servidor WSUS pasamos por un proxy es
aqu donde lo configuraremos. "Siguiente",
Tenemos que conectarnos a un servidor Microsoft Update para que nos muestre que
tipo de actualizaciones podremos bajarnos, de qu productos y en qu idiomas,
pulsamos en "Iniciar conexin",
"Siguiente",
Aqu tenemos que seleccionar los productos que usarmos en nuestra red y queremos
bajarnos las actualizaciones para ellos, en mi caso tengo una red de equipos con
Windows XP, Windows Vista, Office 2003, Office 2007, Exchange 2003 y SQL 2005,
seleccionar los productos que me interese actualizar. "Siguiente",
Si nos interesa que nos abra la consola ahora dejaremos el primer check marcado. Y si
queremos que ahora mismo empiece una sincronizacin y se baje todos los parches
que hay hasta la fecha actual, debemos dejar marcado el check de "Iniciar
sincronizacin inicial", "Siguiente",
Ahora nos indica pasos que tenemos que ir cumpliendo, cmo habilitar SSL para que la
conexin sea segura entre donde nos conectemos va web, y lo dems lo haremos
posteriormente. "Finalizar".
Esta es la consola principal de WSUS, donde veremos los servidores de WSUS as cmo
su estado, el estado de nuestros equipos y de las actualizaciones. Por ahora est vacio
ya que no hemos metido a los equipos...
Bien, una vez que se haya actualizado, vemos si es con xito o hay errores, en este
caso vemos que la primera vez me baj 1344 parches y la siguiente ninguno, pq
Microsoft no sacara ninguno nuevo en ese rato (es lo ms normal).
Bien, lo primero que hay que hacer es crear un grupo de equipos, podemos crear uno
para toda la empresa al que todas las actualziaciones se les aplicarn de forma igual, o
por departamentos o directamente un grupo de equipos que sean servidores y otros
PC's. As que pinchamos en "Equipos" > "Todos los equipos" > "Agregar grupo de
equipos..."
"Equipos", esto es el grupo que acabamos de crear si queremos meter los equipos
nuevos directamente en un grupo llamado "equipos sin asignar" y los movemos
manualmente en los grupos que nos interesen o si mediante las directivas de grupo
configuraremos a qu equipos meteremos en qu grupos, est es mi opcin y marco:
"Usar directivas de grupo o la configuracin de Registro de los equipos". "Aceptar",
En este caso no se me ha borrado nada, por que mi servidor a penas tiene unos das y
Microsoft no ha sacado parches que sustituyan a otros... "Finalizar",
En "Opciones" > "Notificaciones por correo electrnico" podemos configurar para que
se manden a una cuenta de correo o varias informes del estado del servidor o eventos
de la sincronizacin, todo esto en la pestaa de "General".
... esperamos mientras aprueba todas las actualizaciones que tengo ya bajadas...
Perfecto.
Bien, una vez ms o menos configurado el servidor WSUS lo que hay que hacer es
definir una directiva de grupo, una GPO en nuestro Directorio Activo para configurar los
clientes de WSUS para que usen este servidor que acabamos de configurar. Abrimos la
La editamos,
Y aqu configuraremos todas las opciones que nos interese, est directiva yo la aplicar
a una Unidad Organizativa que sern equipos, por lo que me interesa ms editarla
desde la "Configuracin del equipo" > "Plantillas administrativas" > "Componentes de
Windows" > "Windows Update". Ah veremos las configuraciones posibles.
Especifique la programacin con las opciones de Directiva de grupo. Si no especifica ninguna programacin, la
configuracin predeterminada para todas las instalaciones ser diariamente a las 3:00 a.m. Si alguna de las
actualizaciones requiere que se reinicie el equipo para completar la instalacin, Windows lo har automticamente.
(Si un usuario inicia una sesin en el equipo cuando Windows est a punto de reiniciarse, el usuario recibir una
notificacin y podr retardar el reinicio del sistema.)
5 = Permitir que los administradores locales seleccionen el modo de configuracin en que Actualizaciones
automticas notifica e instala actualizaciones.
Con esta opcin, los administradores locales podrn usar el panel de control de Actualizaciones automticas para
seleccionar la opcin de configuracin de su eleccin. Por ejemplo, pueden elegir su propia hora programada de
instalacin. Los administradores locales no podrn deshabilitar la configuracin de Actualizaciones automticas.
Para usar esta configuracin, haga clic en Habilitado y seleccione una de las opciones (2, 3, 4 o 5). Si selecciona la
opcin 4, podr establecer una programacin recurrente (si no especifica ninguna programacin, todas las
instalaciones tendrn lugar diariamente a las 3:00 a.m.).
Si el estado se establece en Habilitado, Windows reconocer si el equipo est en lnea y usar la conexin a Internet
para buscar en el sitio Web de Windows Update todas las actualizaciones aplicables a este equipo.
Si el estado se establece en Deshabilitado, las actualizaciones que haya disponibles en el sitio Web de Windows
Update se tendrn que descargar e instalar manualmente desde http://windowsupdate.microsoft.com.
Si el estado se establece en No Configurado, el uso de actualizaciones automticas no estar especificado para
Directiva de grupo. Sin embargo, un administrado puede an configurar actualizaciones automticas desde el Panel
de control.
Bien, una vez configuradas las directivas cerramos la consola y ejecutamos gpupdate
desde el controlador de dominio para que se apliquen inmediatamente las directivas
que acabamos de configurar.
Si abrimos de nuevo la consola y vamos a "Equipos" > "Todos los equipos" y a nuestro
grupo, al de un rato veremos que en nuestro grupo ya se han ido agregando puestos y
ah veremos el estado de cada uno de ellos, al principio veremos bastantes alertas o
errores si no los tenemos totalmente actualizados.
Y por supuesto podremos generar informes de cualquier tipo para ver grficas del
estado o para mostrarlos a nuestro superior, todo esto en "Informes".
Podemos generar un informe por cada equipo o uno directamente sobre nuestro
servidor WSUS, y de diferentes tipos.
Por ejemplo vemos los equipos que tenemos y vemos que uno de ellos le faltan 15
actualizaciones y el resto ya las tiene instaladas.
Cmo podemos comprobar de otra forma que todo funciona bien? Por ejemplo
mirando el visor de sucesos de los PC's a los que se les apliquen la directiva que antes
hemos generado, por ejemplo vemos en este PC y cuales se les ha instalado.