Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Agenda
Microsoft Solutions for Patch Management Windows Server Update Services
Arquitectura Configuracin
Demos
Office Update Inventory Tool 2.0 Servicio Online de Updates Windows Update Office Update Microsoft Update Automatic Updates en Windows Windows Server Updates Services Windows Server Updates Services (WSUS) Systems Management Server 2003
Inventory Tool for Microsoft Updates Inventory Tool for Microsoft (ITMU) (ITMU) Updates
Componentes
Microsoft Update Windows Server Update Services
Web Site MSDE/SQL
Requisitos de instalacin
Windows 2000 Server SP3 Windows Server 2003 BITS 2.0
Windows 2000 Server Windows Server 2003
Administracin
Servidor
Interfaz Web de WSUS Sincronizacin de updates
Metadata Archivos de instalacin
Cliente
Modificacin de registro a travs de:
GPOs de Active Directory Logon Script u otro mtodo
Aprobacin de updates
Estados
Slo detectar Instalar Sin aprobacin
All Computers Grupos personalizados Familia de productos Aprobacin Sincronizacin Vistas personalizadas
Windows Server 2003 Family Exchange Server 2000/2003 SQL Server 2000 Office 2002(Xp)/2003
Tipos de updates
Services Packs Security Updates Critical Updates Drivers Tools Rollups Feature Packs Regular updates
Arquitectura de la solucin
Microsoft Update
Servidor WSUS
Finish Finish
Cancel Cancel
Administrador de WSUS
Clientes Servidores Grupo 2 El administrador coloca los clientes en grupos objetivo servidor baja los updates desde Microsoft Update aprueba los updatespor el Los clientes se registran en elcategoras a bajar suscribe las servidor Agentes instalan updates aprobados administrador
Arquitectura de servidor
Clients WSUS Servers/MU Admin workstation Server/Server Web service Catalog sync Content sync
Server API
BITS
Content store
Metadata Store
Escenarios de implementacin
nico Servidor
Desktop clients
nico Servidor:
PYME o red simple Configuracin de un solo servidor para interactuar con Microsoft Update Sincronizar contenido (metadata y archivos) Configurar clientes Opcional:
Crear grupos de mquinas para segmentarlas y distribuir en el tiempo la instalacin de los updates Configurar a los clientes para ser miembros del grupo Configurar reglas de auto-aprobacin para que la instalacin se realize automticamente
Mltiples servidores
Microsoft update
WSUS server
WSUS server
Desktop clients
Desktop clients
Mltiples Servidores:
Gran empresa / Esquema complejo de redes
Configurar servidor(es) para hablar con Microsoft Update Sincronizar contenido (metadata, archivos) Crear jerarqua de servidores
Servidores WSUS independientes en la Intranet Rplica de servidores
Servidores desconectados
Microsoft update
WSUS server
WSUS server
Desktop
Servidores desconectados:
Redes desconectadas Configurar un servidor externo para hablar con
Microsoft Update Sincronizar contenido (metadata, archivos) Exportar metadata y archivos a media externa (CD, DVD, HDD) Importar metadata y archivos al servidor desconectado
Servidor desconectado validar certificados Microsoft en la metadata y en los archivos para verificar integridad entre ellos Configurar clientes para apuntar a su respectivo servidor WSUS
Administracin Cliente
Administracin tpica de SMS Windows Update Agent / Microsoft Update Tool Colecciones de equipos basadas en criterios avanzados
Resolucin automtica de problemas Tareas comunes desde la consola del operador Visualizacin grfica de la red
Topologa fsica y lgica de:
Active Directory Exchange Server 2003
Reportes de gestin con SQL Reporting Services Bajo tiempo de implementacin Integracin con otros productos de monitoreo
Configuracin de seguridad
IIS SQL Windows
Reportes de parches instalados Reportes avanzados de Hardware y Software instalados Coleccin de equipos por criterios avanzados Alertas de Parches no instalados
Recomendaciones
Implementar una solucin administrada centralizadamente Ambiente de testing
Virtual PC Virtual Server 2005 R2
Recursos
Herramientas de Patch Management
http://www.microsoft.com/technet/security/tools