Está en la página 1de 18

Introducción al Rol WSUS

(Windows Server Update Services)


Generalidades de WSUS

Opciones de Despliegue de WSUS

Proceso de Gestión de WSUS

Requerimientos de Hardware para WSUS

Requerimientos e Software para WSUS

Gestión del rol WSUS


Generalidades de WSUS
WSUS (Windows Server Update Service) es una
solución (rol) para la automatización y gestión de
parches (descargar y distribuir actualizaciones de los
productos Microsoft) (Microsoft Office, SQL Server,
Sistema Operativo). Las implementaciones de esta
solución se da en dos escenarios:

Mediana Empresa: Un solo servidor WSUS para


distribuir actualizaciones a aquellos clientes que
tengan habilitada las actualizaciones.

Empresa de gran tamaño: Un Servidor WSUS que


descarga actualizaciones directamente de Windows
Update, y redistribuye a otros servidores internos
WSUS formando una jerarquía.
Que permite WSUS?
Un servidor Windows Server con
rol WSUS desplegado, permite
gestionar de manera centralizada
todo el ciclo de actualización
sobre productos Microsoft
(Implementación, Identificación,
Evaluación, planeación y
aprobación), permitiendo el
control operativo en la aplicación
de actualizaciones, generación de
reportes de actualización y la
posibilidad de tener una visión
operativa del estado de
actualización de sus componentes
de software.
Opciones de Despliegue
• Servidor WSUS único:
• Un solo servidor WSUS para toda la organización
• Puertos utilizados (TCP-HTTP 8530 y TCP-HTTPS 8531)
Opciones de Despliegue
• Multiples Servidores WSUS Independientes: Cada servidor WSUS
descarga sus actualizaciones y las distribuye en su propio entorno.
Opciones de Despliegue
• Servidor WSUS Desconectado: No se sincroniza con Windows Update ni
obtiene las actualizaciones desde un servidor especifico, en vez de eso
recibe actualizaciones desde un medio de almacenamiento, sobre el cual
otro servidor WSUS ha depositado las actualizaciones (exportar
actualizaciones).
Opciones de Despliegue
• Multiples Servidores WSUS Jerarquia: Múltiples servidores WSUS, donde
hay uno que actualiza directamente desde Windows Update y los demás
descargan las actualizaciones desde este servidor.
Modelo de Gestión Jerarquico
• Modelo Jerárquico Autonomo: El servidor Downstream mantiene su
autonomía para gestionar las aprobaciones de las actualizaciones o los
grupos, y solamente utiliza el servidor Upstream para
descagar las actualizaciones.
Modelo de Gestión Jerárquico
• Modelo Jerárquico Replica: El servidor Downstream recibe todo del
servidor Upstream desde los grupos, las aprobaciones de actualizaciones
y también las actualizaciones.
Gestión de Información de Actualización WSUS

WSUS gestiona no solo la información de las actualizaciones, sino también de los grupos de
equipos y las aprobaciones de las actualizaciones a desplegar, para ellos WSUS puede trabajar con
dos tipos de bases de datos:

• Base de datos Interna: Opción predeterminada (Windows Internal Databes) (WID), crea un
fichero llamado SUSDB.mdf en "%windir%\wid\data"

• SQL Database: Puede utilizar SQL Server para almacenar la información


Proceso de Gestión de Actualizaciones en WSUS:

Para poder gestionar el proceso de actualizaciones se identifican cuatro componentes que son
continuos:

1. Implementación: Desplegar un entorno de actualización WSUS para escenarios de producción.

2. Identificación: Buscar nuevas actualizaciones y determinar si son relevantes

3. Evaluación y Plan: Se recomienda luego de determinar que actualizaciones son relevantes hacer
pruebas en entornos controlados

4. Aprobación: Aprobar las actualizaciones y revisar los despliegues


Requerimientos de software para WSUS:

1. Windows Server 2016

2. IIS (Internet Information Services)

3. Microsoft .NET Framework 4.6 o superior

4. Microsoft Report Viewere Resdistribuible 2008 o superior

5. SQL Server o Windows Internal Databases.


Requerimientos de Hardware para WSUS:

1. 1.4 GHz o procesador 64 bits

2. 2GB de RAM o superior

3. 10 GB de espacio libre o 40 GB que es lo recomendable (otro


disco duro)
Gestión del Rol WSUS

• Gestión de actualizaciones (Las actualizaciones se pueden aprobar, declinar o remover)

• Gestión del estado de actualización en los equipos

• Creación de grupos de equipos (Existen dos grupos por defecto (1)Todos los computadores y
(2)Computadores no asignados)

• Validar estados de sincronización

• Generar reportes (Reportes de actualización, actualización de computadores, sincronización de


actualizaciones)
Bibliografía

• 20740B-ENU-TrainerHandbook
Elaborado por:
Mauricio Ortiz Morales
mortiz@misena.edu.co
amortizm@sena.edu.co

También podría gustarte