22
Guía paso a paso Microsoft para Windows Server Update Services 3.0 SP2 Microsoft Corporation Autor: Anita Taylor Editor: Theresa Haynie Sumario En esta guía se ofrecen instrucciones detalladas para la instalación de Microsoft Windows Server Update Services 3.0 SP2 (WSUS 3.0 SP2) utilizando tanto Windows Server Manager como el archivo WUSSetup.exe. También se incluyen las instrucciones del programa básico de instalación para WSUS 3.0 SP2 tanto con Windows Server Manager como con el asistente para configuración de WSUS Server.

Manual de configuracion WSUS

Embed Size (px)

Citation preview

Page 1: Manual de configuracion WSUS

Guía paso a paso Microsoft para Windows Server Update Services 3.0 SP2

Microsoft Corporation

Autor: Anita Taylor

Editor: Theresa Haynie

Sumario

En esta guía se ofrecen instrucciones detalladas para la instalación de Microsoft Windows Server

Update Services 3.0 SP2 (WSUS 3.0 SP2) utilizando tanto Windows Server Manager como el

archivo WUSSetup.exe. También se incluyen las instrucciones del programa básico de

instalación para WSUS 3.0 SP2 tanto con Windows Server Manager como con el asistente para

configuración de WSUS Server.

Page 2: Manual de configuracion WSUS

Avisos de derechos de autor

La información contenida en este documento, incluidas las direcciones URL y otras referencias a

sitios web de Internet, está sujeta a modificaciones sin previo aviso. A menos que se especifique

lo contrario, las compañías, organizaciones, productos, nombres de dominio, direcciones de

correo electrónico, logotipos, personas, lugares y acontecimientos de ejemplo mencionados son

ficticios. No se pretende ni se debe inferir de ningún modo relación con ninguna compañía,

organización, producto, nombre de dominio, dirección de correo electrónico, logotipo, persona,

lugar o acontecimiento reales. Es responsabilidad del usuario el cumplimiento de todas las leyes

de derechos de autor u otros derechos de propiedad industrial o intelectual aplicables. Ninguna

parte de este documento puede ser reproducida, almacenada o introducida en un sistema de

recuperación, o transmitida de ninguna forma, ni por ningún medio (ya sea electrónico,

mecánico, por fotocopia, grabación o de otra manera) con ningún propósito, sin la previa

autorización por escrito de Microsoft Corporation, sin que ello suponga ninguna limitación a los

derechos de propiedad industrial o intelectual.

Microsoft puede ser titular de patentes, solicitudes de patentes, marcas, derechos de autor, u

otros derechos de propiedad industrial o intelectual sobre los contenidos de este documento. La

entrega de este documento no le otorga ninguna licencia sobre dichas patentes, marcas,

derechos de autor u otros derechos de propiedad industrial o intelectual, a menos que ello se

prevea en un contrato escrito de licencia de Microsoft.

© 2009 Microsoft Corporation. Reservados todos los derechos.

Microsoft, Active Directory, ActiveX, Authenticode, Excel, InfoPath, Internet Explorer, MSDN,

Outlook, Visual Studio, Win32, Windows, Windows Server y Windows Vista son marcas

comerciales del grupo de empresas de Microsoft.

Todas las restantes marcas comerciales son propiedad de sus respectivos propietarios.

Page 3: Manual de configuracion WSUS

Contenido

Guía paso a paso para Windows Server Update Services 3.0 SP2 .............................................. 5 Referencias adicionales ........................................................................................................... 5

Paso 1: confirmar los requisitos de instalación de WSUS 3.0 SP2 ............................................... 5

Requisitos del hardware y software del servidor para la instalación de WSUS 3.0 SP2 ............. 5

Requisitos de software del cliente ............................................................................................ 6

Permisos.................................................................................................................................. 6

Preparar la instalación de WSUS 3.0 SP2 ................................................................................ 6

Paso siguiente ......................................................................................................................... 7

Recursos adicionales ............................................................................................................... 7

Paso 2: instalar la consola de administración o el servidor WSUS ............................................... 7

Si está utilizando el Administrador del servidor ......................................................................... 8

Si está utilizando el archivo WUSSetup.exe ............................................................................. 8

Utilizando el asistente para instalación WSUS 3.0 SP2 ............................................................ 8

Paso siguiente ....................................................................................................................... 10

Recursos adicionales ............................................................................................................. 10

Paso 3: configurar las conexiones de red .................................................................................. 10

Paso siguiente ....................................................................................................................... 13

Recursos adicionales ............................................................................................................. 13

Paso 4: configurar las actualizaciones y la sincronización .......................................................... 13

Procedimientos del paso 4 ..................................................................................................... 14

Si está utilizando el asistente para configuración de Windows Server Update Services .......... 14

Si está utilizando la consola de administración de WSUS ....................................................... 16

Paso siguiente ....................................................................................................................... 17

Recursos adicionales ............................................................................................................. 17

Paso 5: configurar las actualizaciones de clientes ..................................................................... 17

Procedimientos del paso 5 ..................................................................................................... 18

Paso siguiente ....................................................................................................................... 19 Recursos adicionales ............................................................................................................. 19

Paso 6: configurar los grupos de equipos .................................................................................. 20

Procedimientos del paso 6 ..................................................................................................... 20

Paso siguiente ....................................................................................................................... 21

Recursos adicionales ............................................................................................................. 21

Paso 7: aprobar e implementar las actualizaciones de WSUS ................................................... 21

Procedimientos del paso 7 ..................................................................................................... 21

Page 4: Manual de configuracion WSUS

Recursos adicionales ............................................................................................................. 22

Page 5: Manual de configuracion WSUS

5

Guía paso a paso para Windows Server Update Services 3.0 SP2

Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2) ofrece una solución

completa para administrar actualizaciones en su red. En esta guía se ofrecen las instrucciones

de una instalación básica y tareas de implementación para poder utilizar WSUS 3.0 SP2 en su

red. Contiene las siguientes secciones:

Paso 1: confirmar los requisitos de instalación de WSUS 3.0 SP2.

Paso 2: instalar la consola de administración o el servidor WSUS

Paso 3: configurar las conexiones de red

Paso 4: configurar las actualizaciones y la sincronización

Paso 5: configurar las actualizaciones de clientes

Paso 6: configurar los grupos de equipos

Paso 7: aprobar e implementar las actualizaciones de WSUS

Referencias adicionales WSUS 3.0 SP2 es una solución avanzada de administración de actualizaciones. Para obtener

información completa acerca de la instalación y el uso de WSUS, consulte:

La guía de implementación de WSUS en http://go.microsoft.com/fwlink/?LinkId=139832.

La guía de operaciones de WSUS en http://go.microsoft.com/fwlink/?LinkId=139838.

Las notas de la versión de WSUS en http://go.microsoft.com/fwlink/?LinkId=139840.

La ayuda en línea de la consola de administración de WSUS.

Paso 1: confirmar los requisitos de instalación de WSUS 3.0 SP2

Antes de instalar o actualizar Windows Server Upgrade Services 3.0 Service Pack 2 (WSUS 3.0

SP2), debe confirmar que tanto el servidor como los equipos cliente cumplen con los requisitos

del sistema WSUS 3.0 SP2 y que posee los permisos necesarios para completar la instalación.

Requisitos del hardware y software del servidor para la instalación de WSUS 3.0 SP2 1. Confirme que el servidor cumple con los requisitos del sistema WSUS 3.0 SP2 para

hardware, sistema operativo y otro software solicitado. Los requisitos del sistema se

Page 6: Manual de configuracion WSUS

6

enumeran en las Notas de la versión de WSUS 3.0 SP2 en

http://go.microsoft.com/fwlink/?LinkId=139840. Si está usando el Administrador del servidor

para instalar WSUS 3.0 SP2 Server, puede confirmar que cumple con los requisitos del

software siguiendo los pasos de la sección "Preparando la instalación de WSUS 3.0 SP2".

2. Si instala las funciones o actualizaciones de software que requieren reiniciar el servidor

cuando la instalación finalice, reinicie el servidor antes de instalar WSUS 3.0 SP2.

Requisitos de software del cliente Actualizaciones automáticas es el cliente de WSUS 3.0. Actualizaciones automáticas no tiene

más requisitos de hardware que estar conectado a la red.

1. Confirme que el equipo en el que está instalando Actualizaciones automáticas cumple con

los requisitos del sistema WSUS 3.0 SP2 para equipos cliente. Los requisitos del sistema se

enumeran en las Notas de la versión de WSUS 3.0 SP2 en

http://go.microsoft.com/fwlink/?LinkId=139840.

2. Si instala actualizaciones de software que solicitan el reinicio del equipo, reinícielo antes de

instalar WSUS 3.0 SP2.

Permisos Los siguientes permisos se solicitan para directorios y usuarios específicos:

1. La cuenta de NT Authority\Network Service debe tener permiso de Control total para las

siguientes carpetas con el fin de mostrar correctamente el complemento de administración

de WSUS:

%windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NET Files

%windir%\Temp

2. Confirme que la cuenta que piensa utilizar para la instalación de WSUS 3.0 SP2 es miembro

del grupo de administradores local.

Preparar la instalación de WSUS 3.0 SP2 Si está ejecutando Windows 7 o Windows Server 2008 SP2, puede instalar WSUS 3.0 SP2

desde el Administrador del servidor. Si utiliza otro sistema operativo compatible o sólo instala la

consola de administración de WSUS, vaya a la siguiente sección de la guía para instalar WSUS

3.0 SP2 mediante el archivo WUSSetup.exe.

Para preparar la instalación de WSUS 3.0 SP2 Server a través del Administrador del servidor

1. Inicie sesión en el servidor en el que va a instalar WSUS 3.0 SP2 utilizando una cuenta

que sea miembro del grupo de administradores local.

2. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga

Page 7: Manual de configuracion WSUS

7

clic en Administrador del servidor.

3. En el panel del lateral derecho de la ventana del Administrador del servidor, en la

sección Resumen de funciones, haga clic en Agregar funciones.

4. Si aparece la página Antes de comenzar, haga clic en Siguiente.

5. En la página Seleccionar funciones de servidor, confirme que están seleccionados

Servidor de aplicaciones y Servidor web (IIS). Si se han seleccionado, utilice el resto

de este paso para confirmar que los servicios de función necesarios están

seleccionados. De lo contrario, instale el Servidor de aplicaciones y el Servidor web (IIS)

como se indica a continuación.

a. En la página Seleccionar funciones de servidor, seleccione Servidor de

aplicaciones y Servidor web (IIS). Haga clic en Siguiente.

b. Si está instalando los Servicios de función de aplicaciones, haga clic en Siguiente

en la página Servidor de aplicaciones. En la página de Servicios de función de

servidor de aplicaciones, acepte la configuración predeterminada y, a continuación,

haga clic en Siguiente.

c. Si está instalando el Servidor web de IIS, haga clic en Siguiente en la página del

Servidor web (IIS). En la página de Servicios de función de servidor web (IIS),

además de la configuración predeterminada, seleccione ASP.NET, Autenticación

de Windows, Compresión de contenido dinámico y Compatibilidad con la

administración de IIS 6. Si aparece la ventana Asistente para agregar funciones,

haga clic en Agregar servicios de función requeridos. Haga clic en Siguiente.

d. En la página Confirmar selecciones de instalación, haga clic en Instalar.

e. En la página de Resultados de la instalación, confirme que aparece un mensaje de

"Instalación correcta” para los servicios de función que haya instalado en este paso y

haga clic en Cerrar.

Paso siguiente Paso 2: instalar la consola de administración o el servidor WSUS

Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2

Paso 2: instalar la consola de administración o el servidor WSUS

Tras asegurar que el servidor cumple con los requisitos mínimos del sistema y que se han

otorgado los permisos de cuentas necesarios, ya está listo para instalar Windows Server

Upgrade Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Para comenzar la instalación de WSUS

Page 8: Manual de configuracion WSUS

8

3.0 SP2, utilice el procedimiento adecuado para su sistema operativo y el tipo de instalación

(usando o bien el Administrador del servidor o el archivo WUSSetup.exe).

Si está utilizando el Administrador del servidor

Para comenzar la instalación de WSUS 3.0 SP2 Server a través del Administrador del servidor

1. Inicie sesión en el servidor en el que va a instalar WSUS 3.0 SP2 utilizando una cuenta

que sea miembro del grupo de administradores local.

2. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga

clic en Administrador del servidor.

3. En el panel del lateral derecho de la ventana del Administrador del servidor, en la

sección Resumen de funciones, haga clic en Agregar funciones.

4. Si aparece la página Antes de comenzar, haga clic en Siguiente.

5. En la página Seleccionar funciones de servidor, seleccione Windows Server Update

Services.

6. En la página Windows Server Update Services, haga clic en Siguiente.

7. En la página Confirmar selecciones de instalación, haga clic en Instalar.

8. Cuando se inicia el asistente para instalación de WSUS 3.0 SP2, salte a la siguiente

sección y consulte el procedimiento de “Para continuar con la instalación de WSUS 3.0

SP2”.

Si está utilizando el archivo WUSSetup.exe

Para iniciar la instalación de WSUS 3.0 PS2 Server o la consola de administración de WSUS 3.0 SP2 mediante el archivo WUSSetup.exe

1. Inicie sesión en el servidor en el que va a instalar WSUS 3.0 SP2 utilizando una cuenta

que sea miembro del grupo de administradores local.

2. Haga doble clic en el archivo del instalador WSUSSetup.exe.

3. Cuando haya comenzado el asistente para instalación de Windows Server Update

Services 3.0 SP2, consulte el procedimiento “Para continuar con la instalación de WSUS

3.0 SP2”.

Utilizando el asistente para instalación WSUS 3.0 SP2 El asistente para instalación WSUS se inicia desde el Administrador del servidor o desde el

archivo WUSSetup.exe.

Page 9: Manual de configuracion WSUS

9

Para continuar con la instalación de WSUS 3.0 SP2

1. En la página de bienvenida del asistente para instalación de Windows Server Update

Services 3.0, haga clic en Siguiente.

2. En la página Selección del modo de instalación, seleccione Instalación de servidor

completa incluida la consola de administración si desea instalar el servidor WSUS en

este equipo o solo la consola de administración si desea instalar sólo la consola de

administración.

3. En la página Contrato de licencia, lea los términos del contrato de licencia con atención,

haga clic en Acepto los términos del Contrato de licencia y, a continuación, haga clic

en Siguiente.

4. En la página Seleccionar origen de la actualización del asistente para instalación, puede

especificar dónde obtienen las actualizaciones los clientes. De forma predeterminada, la

casilla Almacenar actualizaciones localmente está activada y las actualizaciones se

almacenarán en el servidor WSUS en la ubicación que usted especifique. Si desactiva la

casilla Almacenar actualizaciones localmente, los equipos cliente obtienen las

actualizaciones aprobadas al conectar Microsoft Update. Realice la selección y, a

continuación, haga clic en Siguiente.

5. En la página Opciones de base de datos, seleccione el software utilizado para

administrar la base de datos de WSUS 3.0. De manera predeterminada, el asistente para

instalación ofrece la instalación de Windows Internal Database.

Si no desea utilizar Windows Internal Database, indique una instancia de SQL Server

para WSUS para utilizarla, seleccionando Usar una base de datos existente en este

servidor o Usar un servidor de base de datos en un equipo remoto. Introduzca el

nombre de las instancias en la casilla aplicable. El nombre de la instancia debe aparecer

como <nombreServidor>\<nombreInstancia>, donde nombreServidor es el nombre del

servidor y nombreInstancia es el nombre de la instancia SQL. Realice la selección y,

después, haga clic en Siguiente.

6. Si ha optado por conectar a un SQL Server, en la página Conectar con la instancia de

SQL Server, WSUS intentará conectarse a la instancia especificada de SQL Server.

Cuando se haya conectado correctamente, haga clic en Siguiente para continuar.

7. En la página Selección de sitio web, indique el sitio web que utilizará WSUS 3.0. Si

desea utilizar el sitio web predeterminado en el puerto 80, seleccione Usar el sitio web

predeterminado de IIS existente. Si ya posee un sitio web en el puerto 80, puede crear

un sitio alternativo en el puerto 8530 al seleccionar Crear un sitio web de Windows

Server Update Services 3.0 SP2. Haga clic en Siguiente.

8. En la página Preparado para instalar Windows Server Update Services, compruebe

las selecciones y haga clic en Siguiente.

9. La última página del asistente para instalación le permitirá saber si la instalación de

WSUS se ha completado correctamente. Después de hacer clic en Finalizar, el asistente

para configuración se iniciará.

Page 10: Manual de configuracion WSUS

10

Paso siguiente Paso 3: configurar las conexiones de red.

Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2

Paso 3: configurar las conexiones de red

Después de que haya instalado Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0

SP2), el asistente para configuración se iniciará de forma automática. También puede ejecutarlo

en otro momento a través de la página Opciones de la consola de administración de WSUS.

Antes de iniciar el proceso de configuración, asegúrese de que conoce las respuestas a las

preguntas siguientes:

1. ¿Está configurado el firewall del servidor para permitir a los clientes tener acceso al servidor?

2. ¿Puede este equipo ponerse en contacto con el servidor que precede en la cadena (como

Microsoft Update)?

3. ¿Tiene el nombre del servidor proxy y las credenciales de usuario del servidor proxy, si fueran

necesarias?

De manera predeterminada, WSUS 3.0 SP2 está configurado para utilizar Microsoft Update

como la ubicación desde la que obtener las actualizaciones. Si tiene un servidor proxy en la red,

puede configurar WSUS 3.0 SP2 para que lo use. Si hay un firewall corporativo entre WSUS e

Internet, necesitará configurar el firewall para asegurarse de que WSUS puede obtener las

actualizaciones.

Nota

Aunque debe tener conexión a Internet para descargar las actualizaciones de Microsoft

Update, WSUS ofrece la posibilidad de importar actualizaciones en redes que no estén

conectadas a Internet.

El paso 3 contiene los procedimientos siguientes:

Configurar su firewall.

Especifique la manera en que este servidor obtendrá las actualizaciones (ya sea desde

Microsoft Update o desde otro servidor WSUS).

Configurar el servidor proxy, de manera que WSUS pueda obtener las actualizaciones.

Para configurar el firewall

Si hay un firewall corporativo entre WSUS e Internet, necesitará configurar el firewall

para asegurarse de que WSUS puede obtener las actualizaciones. Para obtener las

actualizaciones de Microsoft Update, el servidor WSUS utiliza el puerto 80 para el

Page 11: Manual de configuracion WSUS

11

protocolo HTTP y el puerto 443 para el protocolo HTTPS. Esta característica no se

puede configurar.

Si la organización no permite que los puertos 80 ó estén abiertos para todas las

direcciones, puede restringir el acceso sólo a los dominios siguientes, de manera que

WSUS y Actualizaciones automáticas se puedan comunicar con Microsoft Update:

http://windowsupdate.microsoft.com

http://*.windowsupdate.microsoft.com

https://*.windowsupdate.microsoft.com

http://*.update.microsoft.com

https://*.update.microsoft.com

http://*.windowsupdate.com

http://download.windowsupdate.com

http://download.microsoft.com

http://*.download.windowsupdate.com

http://wustat.windows.com

http://ntservicepack.microsoft.com

Nota

Estas instrucciones para configurar el firewall están dirigidas a un firewall corporativo

ubicado entre WSUS e Internet. Dado que WSUS inicia todo su tráfico de red, no hay

necesidad de configurar el firewall de Windows en el servidor WSUS.

Aunque la conexión entre Microsoft Update y WSUS requiere que los puertos 80 y 443 estén

abiertos, puede configurar varios servidores WSUS para sincronizar con un puerto

personalizado.

En los dos procedimientos siguientes se supone que utiliza el Asistente para la configuración. En

una sección posterior de este paso, aprenderá a iniciar el complemento de administración de

WSUS y a configurar el servidor a través de la página Opciones.

Para especificar la manera en que este servidor obtendrá las actualizaciones

1. Desde el Asistente para configuración, después de unirse al Programa de mejora de

Microsoft, haga clic en Siguiente para elegir el servidor que precede en la cadena.

2. Si elige sincronizar desde Microsoft Update, habrá terminado con la página Opciones.

Haga clic en Siguiente o seleccione Especificar servidor proxy en el panel de

navegación.

3. Si elige sincronizar desde otro servidor WSUS, especifique el nombre del servidor y el

puerto en que este servidor se comunicará con el servidor que precede en la cadena.

4. Para usar SSL, active la casilla Usar SSL al sincronizar la información de

actualización. En ese caso los servidores usarán el puerto 443 para la sincronización.

(Debe asegurarse de que tanto este servidor como el que precede en la cadena admiten

Page 12: Manual de configuracion WSUS

12

SSL).

5. Si se trata de un servidor de réplica, active la casilla Esto es una réplica del servidor

que precede en la cadena.

6. En este punto, ha terminado con la configuración del servidor que precede en la cadena.

Haga clic en Siguiente o seleccione Especificar servidor proxy en el panel de

navegación de la izquierda.

Para configurar el servidor proxy

1. En la página Especificar servidor proxy del Asistente para la configuración, active la

casilla de verificación Usar un servidor proxy al sincronizarse y después escriba el

nombre del servidor proxy y el número de puerto (puerto 80 de manera predeterminada)

en los cuadros correspondientes.

2. Si desea conectar el servidor proxy utilizando credenciales de usuario específicas, active

la casilla de verificación Usar credenciales de usuario para conectarse al servidor

proxy y, a continuación, escriba el nombre, dominio y contraseña de usuario en los

cuadros correspondientes. Si desea habilitar la autenticación básica para el usuario que

se conecta al servidor proxy, active la casilla de verificación Permitir la autenticación

básica (la contraseña se envía en texto no cifrado).

3. En este punto, ha terminado con la configuración del servidor proxy. Haga clic en

Siguiente para ir a la página siguiente, donde podrá iniciar la configuración del proceso

de sincronización.

En los dos procedimientos siguientes se supone que utiliza el complemento de administración de

WSUS para la configuración. Estos dos procedimientos muestran cómo iniciar el complemento

de administración de WSUS y configurar el servidor desde la página Opciones.

Para iniciar la consola de administración de WSUS

Para iniciar la consola de administración de WSUS, haga clic en Inicio, seleccione

Todos los programas, Herramientas administrativas y, a continuación, haga clic en

Microsoft Windows Server Update Services 3.0.

Nota

Para usar todas las características de la consola, debe ser miembro de los grupos de

seguridad de administradores de WSUS o de administradores locales del servidor en el

que está instalado WSUS. Los miembros del grupo de seguridad de informadores de

WSUS tienen acceso de sólo lectura en la consola de administración.

Para especificar un origen de actualización y un servidor proxy

1. En la consola de WSUS, haga clic en Opciones en el panel izquierdo situado bajo el

nombre de este servidor y, a continuación, en Actualizar origen y servidor proxy en el

panel central.

Aparecerá un cuadro de diálogo con las fichas Origen de la actualización y Servidor

Page 13: Manual de configuracion WSUS

13

proxy.

2. En la ficha Origen de la actualización, seleccione la ubicación desde la que este

servidor obtendrá las actualizaciones. Si elige sincronizar de Microsoft Update (la opción

predeterminada), habrá terminado con esta página del asistente.

3. Si elige sincronizar de otro servidor WSUS, deberá especificar el puerto en el que los

servidores se comunicarán (el predeterminado es el puerto 80). Si elige uno puerto

diferente, deberá asegurarse de que ambos servidores pueden usarlo.

4. También debe especificar si desea usar SSL al sincronizar desde el servidor WSUS que

precede en la cadena. En ese caso, los servidores usarán el puerto 443 para sincronizar

desde el servidor que precede en la cadena.

5. Si este servidor es una réplica del segundo servidor WSUS, active la casilla de

verificación Esto es una réplica del servidor que precede en la cadena. En este caso

todas las actualizaciones sólo se deben aprobar en el servidor WSUS que precede en la

cadena.

6. En la ficha Servidor proxy, active la casilla de verificación Usar un servidor proxy al

sincronizarse y después escriba el nombre del servidor proxy y el número de puerto

(puerto 80 de manera predeterminada) en los cuadros correspondientes.

7. Si desea conectar el servidor proxy utilizando credenciales de usuario específicas, active

la casilla de verificación Usar credenciales de usuario para conectarse al servidor

proxy y, a continuación, escriba el nombre, dominio y contraseña de usuario en los

cuadros correspondientes. Si desea habilitar la autenticación básica para el usuario que

se conecta al servidor proxy, active la casilla de verificación Permitir la autenticación

básica (la contraseña se envía en texto no cifrado).

8. Haga clic en Aceptar para guardar los cambios.

Paso siguiente Paso 4: configurar las actualizaciones y la sincronización

Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2

Paso 4: configurar las actualizaciones y la sincronización

En esta sección se describe cómo configurar el conjunto de actualizaciones que desee descargar

utilizando Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2).

Page 14: Manual de configuracion WSUS

14

Procedimientos del paso 4 Puede realizar estos procedimientos utilizando tanto el asistente para configuración WSUS como

la consola de administración de WSUS.

1. Guardar y descargar información sobre el servidor que precede en la cadena y el servidor

proxy.

2. Elegir el idioma de las actualizaciones.

3. Elegir los productos para los que desea obtener actualizaciones.

4. Elegir las clasificaciones de actualizaciones.

5. Especificar la programación de sincronización para este servidor.

Después de configurar la conexión de red, puede descargar las actualizaciones sincronizando el

servidor WSUS. La sincronización comienza cuando el servidor WSUS se ponga en contacto con

Microsoft Update. Tras ponerse en contacto, WSUS determina si hay nuevas actualizaciones

disponibles desde la última sincronización. Cuando sincronice el servidor WSUS por primera vez,

todas las actualizaciones están disponibles y preparadas para su aprobación y posterior

instalación. La sincronización inicial puede tardar bastante rato.

Los procedimientos de esta sección describen la sincronización con la configuración

predeterminada. WSUS 3.0 SP2 también incluye las opciones que le permiten minimizar el uso

del ancho de banda durante la sincronización.

Si está utilizando el asistente para configuración de Windows Server Update Services En los procedimientos del paso 3, ha completado la configuración del servidor que precede en la

cadena y del servidor proxy. El siguiente conjunto de procedimientos comienza en la página

Conectar al servidor que precede en la cadena de este asistente para configuración.

Guardar y descargar información sobre el servidor que precede en la cadena y el servidor proxy

1. En la página Conectar al servidor que precede en la cadena del asistente para

configuración, haga clic en el botón Iniciar conexión. De esta manera su configuración

se guarda y se carga y se reúne información acerca de las actualizaciones disponibles.

2. Mientras se realiza la conexión, el botón Detener conexión estará disponible. Si hay

problemas con la conexión, haga clic en Detener conexión, resuelva los problemas y

reinicie la conexión.

3. Después de que la descarga se haya completado correctamente, haga clic en Siguiente.

Para elegir los idiomas de actualización

1. La página Elegir idiomas permite recibir actualizaciones de todos los idiomas o de un

subconjunto de idiomas. Si se selecciona un subconjunto de idiomas, se ahorrará

espacio en disco, pero es importante elegir todos los idiomas que necesitan todos los

Page 15: Manual de configuracion WSUS

15

clientes de este servidor WSUS.

Si elige obtener actualizaciones sólo para algunos idiomas, seleccione Descargar

actualizaciones sólo en estos idiomas y seleccione los idiomas para los que desea las

actualizaciones.

2. Haga clic en Siguiente.

Para elegir los productos de actualización

1. La página Elegir productos permite especificar los productos para los que desea obtener

actualizaciones. Seleccione categorías de productos, como Windows, o productos

específicos, como Windows Server 2008. Si selecciona una categoría de productos, se

seleccionarán también todos los productos bajo ella.

2. Haga clic en Siguiente.

Para elegir las clasificaciones de actualización

1. La página Elegir clasificaciones le permite especificar las clasificaciones de actualización

que desea obtener. Elija todas las clasificaciones o un subconjunto.

2. Haga clic en Siguiente.

Para configurar una programación de sincronización

1. En la página Establecer una programación de sincronización, elija si desea realizar una

sincronización manual o automática.

Si elige Sincronizar manualmente, tendrá que iniciar el proceso de sincronización

desde la consola de administración de WSUS.

Si elige Sincronizar automáticamente, el servidor WSUS sincronizará en los intervalos

especificados. Establezca la hora de la Primera sincronización y especifique el número

de Sincronizaciones por día que desea que realice este servidor. Por ejemplo, si

especifica que debe haber cuatro sincronizaciones al día, comenzando a las 3:00, las

sincronizaciones tendrán lugar a las 3:00, 9:00, 15:00 y 21:00.

2. Haga clic en Siguiente.

3. En la página Finalizada, puede iniciar la consola de administración de WSUS si deja

activada la casilla Iniciar el complemento de administraciones de Windows Server

Update Services e iniciar la primera sincronización si deja activada la casilla Iniciar

sincronización inicial.

4. Haga clic en Finalizar.

Importante

No se pueden guardar los cambios en la configuración realizados mientras el

servidor está sincronizando. Espere hasta que haya terminado la sincronización

para hacer los cambios.

Page 16: Manual de configuracion WSUS

16

Si está utilizando la consola de administración de WSUS Los procedimientos siguientes explican cómo realizar los pasos de la configuración utilizando la

consola de administración de WSUS.

Para elegir los productos y clasificaciones de actualizaciones

1. En el panel Opciones, haga clic en Productos y clasificaciones. Aparece un cuadro de

diálogo con las fichas Productos y Clasificaciones.

2. En la ficha Productos, seleccione la categoría de producto o producto específico para el

que desea que este servidor obtenga actualizaciones, o bien, seleccione Todos los

productos.

3. En la ficha Clasificaciones, seleccione las clasificaciones de actualización que desee, o

bien, seleccione Todas las clasificaciones.

4. Haga clic en Aceptar para guardar las selecciones.

Para elegir idiomas y archivos de actualizaciones

1. En el panel Opciones, haga clic en Actualizar archivos e idiomas. Aparece un cuadro

de diálogo con las fichas de Archivos de actualización e Idiomas de clasificación.

2. En la ficha Actualizar archivos, elija Almacenar archivos de actualización

localmente en este servidor o haga que todos los equipos cliente instalen desde

Microsoft Update. Si decide almacenar los archivos de actualización en este servidor,

puede elegir entre descargar sólo aquellas actualizaciones aprobadas o descargar

archivos de instalación rápida.

3. En la ficha Actualizar idiomas, si almacena archivos de actualización localmente, elija

Descargar actualizaciones para todos los idiomas (opción predeterminada) o

Descargar actualizaciones sólo en los idiomas especificados. Si el servidor WSUS

tiene servidores que siguen en la cadena, éstos obtendrán actualizaciones sólo en los

idiomas especificados por el servidor que precede en la cadena.

4. Haga clic en Aceptar para guardar los cambios.

Para sincronizar el servidor WSUS

1. En el panel Opciones, haga clic en Programación de sincronización.

2. En la ficha Programación de sincronización, elija si realizar una sincronización manual

o automática.

Si elige Sincronizar manualmente, tendrá que iniciar el proceso de sincronización

desde la consola de administración de WSUS.

Si elige Sincronizar automáticamente, el servidor WSUS sincronizará en los intervalos

especificados. Establezca la hora de la Primera sincronización y especifique el número

de Sincronizaciones por día que desea que realice este servidor. Por ejemplo, si

Page 17: Manual de configuracion WSUS

17

especifica que debe haber cuatro sincronizaciones al día, comenzando a las 3:00, las

sincronizaciones tendrán lugar a las 3:00, 9:00, 15:00 y 21:00.

3. Haga clic en Aceptar para guardar las selecciones.

4. En el panel de navegación de la consola de administración de WSUS, seleccione

Sincronizaciones.

5. Haga clic con el botón secundario o vaya al panel Acciones de la derecha y haga clic en

Sincronizar ahora.

Si no ve el panel Acciones en la parte derecha de la consola, en la barra de

herramientas de la consola haga clic en Ver, haga clic en Personalizar y asegúrese de

que está activada la casilla de verificación Panel de acción.

6. Una vez finalizada la sincronización, haga clic en Actualizaciones en el panel izquierdo

para ver la lista de actualizaciones.

Paso siguiente Paso 5: configurar las actualizaciones de clientes.

Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2

Paso 5: configurar las actualizaciones de clientes

En Windows Server Update Services 3.0 (WSUS 3.0 SP2), el programa de instalación de WSUS

configura automáticamente IIS para distribuir la versión más reciente de Actualizaciones

automáticas en cada equipo cliente que se ponga en contacto con el servidor WSUS.

La mejor forma de configurar las Actualizaciones automáticas depende de su entorno de red. En

un entorno que utiliza el servicio de directorio Active Directory®, puede usar un objeto de

directiva de grupo (GPO) basado en dominios o crear un nuevo GPO. En un entorno sin Active

Directory, use el objeto de directiva de grupo local. En este paso, podrá configurar las

Actualizaciones automáticas y dirigir los equipos cliente al servidor WSUS.

En las instrucciones siguientes se supone que su red ejecuta Active Directory. En estos

procedimientos se supone que conoce la directiva de grupos y que la usa para administrar su

red.

Para obtener más información acerca de la directiva de grupo, vea el sitio web del centro técnico

de directivas de grupo en http://go.microsoft.com/fwlink/?LinkID=47375.

Page 18: Manual de configuracion WSUS

18

Procedimientos del paso 5 En el paso 4, ha completado la configuración de las actualizaciones que desea descargar. Utilice

este conjunto de procedimientos para configurar las actualizaciones automáticas para los

equipos cliente.

1. Configurar actualizaciones automáticas en la directiva de grupo.

2. Señalar un equipo cliente al servidor WSUS.

3. Iniciar manualmente la detección del servidor WSUS.

Realizará los dos primeros procedimientos en el GPO basado en dominios a su elección y el

tercer procedimiento, en un símbolo de sistema en el equipo cliente.

Para configurar Actualizaciones automáticas

1. En la Consola de administración de directivas de grupo (GPMC), dirija su explorador al

GPO en el que desee configurar WSUS y, a continuación, haga clic en Editar.

2. En la GPMC, expanda Configuración del equipo, expanda Plantillas administrativas

y Componentes de Windows y haga clic en Windows Update.

3. En el panel de detalles, haga doble clic en Configurar actualizaciones automáticas.

4. Haga clic en Habilitadas y realice una de las acciones siguientes:

Notificar descarga y notificar instalación. Esta opción envía una notificación a un

usuario administrativo que ha iniciado sesión antes de que comience la descarga y

la instalación de las actualizaciones.

Descargar automáticamente y notificar instalación. Esta opción comienza

automáticamente a descargar actualizaciones y, a continuación, envía una

notificación a un usuario administrativo que ha iniciado sesión antes de instalar las

actualizaciones.

Descargar automáticamente y programar la instalación. Esta opción inicia la

descarga de actualizaciones de forma automática y, a continuación, instala las

actualizaciones en el día y la hora que se especifican.

Permitir que el administrador local elija la opción. Esta opción permite que los

administradores locales usen Actualizaciones automáticas del Panel de control para

seleccionar la opción de configuración que deseen. Por ejemplo, pueden elegir su

propia hora de instalación programada. Los administradores locales no pueden

deshabilitar las Actualizaciones automáticas.

5. Haga clic en Aceptar.

Para dirigir los equipos cliente al servidor WSUS.

1. En el panel de detalles de Windows Update, haga doble clic en Especificar la

Page 19: Manual de configuracion WSUS

19

ubicación del servicio Windows Update en la intranet.

2. Haga clic en Habilitada y escriba la dirección URL de HTTP del mismo servidor WSUS

en los cuadros Establecer el servicio de actualización de la intranet para detectar

actualizaciones y Establecer el servidor de estadísticas de la intranet. Por ejemplo,

escriba http://nombreServidor en ambos cuadro y, a continuación, haga clic en Aceptar.

Nota

Si utiliza el objeto de directiva de grupo local para dirigir el equipo a WSUS, esta

configuración entra en vigor inmediatamente y este equipo aparece en la consola

administrativa de WSUS transcurrido un breve período de tiempo. Puede acelerar este

proceso si inicia manualmente un ciclo de detección.

Tras configurar un equipo cliente, transcurrirán unos minutos antes de que aparezca en la página

Equipos de la consola administrativa de WSUS. Para los equipos cliente configurados con una

directiva de grupo basada en dominios, tardará alrededor de 20 minutos después de que la

directiva de grupo se actualice (es decir, se aplique cualquier configuración de directiva nueva al

equipo cliente). De forma predeterminada, la directiva de grupo se actualiza en segundo plano

cada 90 minutos, con un intervalo aleatorio de 0 a 30 minutos. Si desea actualizar la directiva de

grupo antes, puede ir a un símbolo del sistema del equipo cliente y escribir gpupdate /force.

Para los equipos cliente configurados con el GPO local, la directiva de grupo se aplica

inmediatamente y la actualización dura alrededor de 20 minutos.

Si inicia manualmente la detección, no tendrá que esperar 20 minutos para que el equipo cliente

se ponga en contacto con WSUS.

Para iniciar manualmente la detección del servidor WSUS

1. En un equipo cliente, haga clic en Inicio y después en Ejecutar.

2. Escriba cmd en el cuadro Abrir y haga clic en Aceptar.

3. En el símbolo de sistema, escriba wuauclt.exe /detectnow. Esta opción de línea de

comandos hace que Actualizaciones automáticas se ponga en contacto con el servidor

WSUS inmediatamente.

Paso siguiente Paso 6: configurar los grupos de equipos

Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2

Page 20: Manual de configuracion WSUS

20

Paso 6: configurar los grupos de equipos

Los grupos de equipos son una parte importante de las implementaciones de Windows Server

Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2), ya que permiten probar las

actualizaciones y dirigirlas a equipos específicos. Hay dos grupos de equipos predeterminados:

Todos los equipos y Equipos sin asignar. De forma predeterminada, cuando cada equipo cliente

se pone en contacto inicialmente con el servidor WSUS, éste agrega dicho equipo cliente a cada

uno de estos grupos.

Puede crear tantos grupos de equipo personalizados como necesite para administrar y ordenar

todas las actualizaciones. Si desea llevar a cabo el procedimiento recomendado, cree al menos

un grupo de equipos para poder probar las actualizaciones antes de implementarlas en otros

equipos de su organización.

Procedimientos del paso 6

1. Crear un grupo de equipos de prueba.

2. Mover al menos un equipo a un grupo de prueba.

Para crear un grupo de prueba

1. En la consola de administración de WSUS, expanda Equipos y seleccione Todos los

equipos.

2. Haga clic con el botón secundario en Todos los equipos y haga clic en Agregar grupo

de equipos.

3. En el cuadro de diálogo Agregar grupo de equipos, especifique el Nombre del nuevo

grupo de prueba y haga clic en Agregar.

Use el procedimiento siguiente para asignar un equipo cliente al grupo de prueba. Un equipo de

prueba es cualquier ordenador que posea un software y un hardware coherente con la mayoría

de los equipos cliente en la red, pero no asignado a una función crítica. Después de que las

pruebas se hayan realizado correctamente, puede aprobar las actualizaciones para los equipos

en los grupos que desee.

Para asignar un equipo al grupo de prueba

1. En la consola de administración de WSUS, haga clic en Equipos.

2. Haga clic en el grupo de equipos que desee asignar al grupo de prueba.

3. En la lista de equipos, seleccione el ordenador o los ordenadores que desee asignar al

grupo de prueba.

4. Haga clic con el botón secundario del mouse en Cambiar pertenencia.

5. En el cuadro de diálogo Establecer pertenencia a un grupo de equipos, seleccione el

grupo de prueba que haya creado previamente y haga clic en Aceptar.

Page 21: Manual de configuracion WSUS

21

Repita estos dos procedimientos, es decir, cree un grupo y, a continuación, asígnele los

ordenadores que desee, para crear tantos grupos de equipos adicionales como necesite para

administrar las actualizaciones en su sitio.

Paso siguiente Paso 7: aprobar e implementar las actualizaciones de WSUS

Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2

Paso 7: aprobar e implementar las actualizaciones de WSUS

En este paso, usted aprueba una actualización para cualquier equipo en el grupo de prueba para

Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Los equipos del grupo se

pondrán en contacto de manera automática con el servidor WSUS en las siguientes 24 horas

para adquirir la actualización. Puede usar la característica de informes de WSUS para determinar

si dichas actualizaciones se implementaron en los equipos de prueba. Cuando las pruebas se

hayan completado correctamente, podrá aprobar las actualizaciones para los grupos de equipos

aplicables en su organización.

Procedimientos del paso 7 Aprobar e implementar una actualización.

Comprobar el estado de la actualización.

Para aprobar e implementar una actualización

1. En la consola de administración de WSUS, haga clic en Actualizaciones. Se ha

mostrado un resumen de estado de la actualización para Todas las actualizaciones,

Actualizaciones críticas, Actualizaciones de seguridad y Actualizaciones de WSUS.

2. En la sección Todas las actualizaciones, haga clic en Actualizaciones requeridas por

equipos.

3. En la lista de actualizaciones, seleccione aquéllas que desea aprobar para la instalación

en su grupo de equipos de prueba. La información acerca de una actualización

seleccionada está disponible en el panel inferior del panel Actualizaciones. Para

seleccionar varias actualizaciones contiguas, mantenga presionada la tecla MAYÚS

mientras hace clic en las actualizaciones; para seleccionar varias actualizaciones no

contiguas, mantenga presionada la tecla CTRL mientras hace clic en las actualizaciones.

Page 22: Manual de configuracion WSUS

22

4. Haga clic con el botón secundario del mouse en la selección y, a continuación, haga clic

en Aprobar.

5. En el cuadro de diálogo Aprobar actualizaciones, seleccione su grupo de prueba y, a

continuación, haga clic en la flecha ABAJO.

6. Haga clic en Aprobada para su instalación y haga clic en Aceptar.

7. Aparece la ventana de Progreso de la aprobación que muestra el progreso de las tareas

que afectan a la aprobación de actualización. Cuando finalice la aprobación, haga clic en

Cerrar.

Transcurridas 24 horas, podrá usar la característica de informes de WSUS para determinar si las

actualizaciones se han implementado en los equipos del grupo de prueba.

Para comprobar el estado de una actualización

1. En el panel de navegación de la consola de administración de WSUS, haga clic en

Informes.

2. En la página Informes, haga clic en el informe Actualizar resumen de estado. Aparece

la ventana Informe de actualizaciones.

3. Si desea filtrar la lista de actualizaciones, seleccione los criterios que quiere usar (por

ejemplo, Incluir actualizaciones en estas clasificaciones) y, a continuación, haga clic

en Ejecutar informe en la barra de herramientas de la ventana.

4. Verá el panel Informe de actualizaciones. Puede comprobar el estado de las

actualizaciones individuales si selecciona la actualización de la sección izquierda del

panel. La última sección del panel del informe muestra el resumen de estado de la

actualización.

5. Puede guardar o imprimir este informe si hace clic en el icono adecuado en la barra de

herramientas.

6. Después de probar las actualizaciones, puede aprobarlas para su instalación en los

grupos de equipo adecuados en su organización.

Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2

Si desea más información acerca de cómo utilizar WSUS 3.0 SP2, consulte:

La guía de implementación de WSUS en http://go.microsoft.com/fwlink/?LinkId=139832.

La guía de operaciones de WSUS en http://go.microsoft.com/fwlink/?LinkId=139838.