WSUSStepby Step
WSUSStepby Step
Resumen
Este documento proporciona instrucciones paso a paso para empezar a trabajar con
Microsoft® Windows Server™ Update Services (WSUS). Encontrará instrucciones para
las tareas básicas relacionadas con la implementación de WSUS en una red, incluidas la
instalación de WSUS en sistemas operativos Microsoft Windows Server 2003, la
configuración de WSUS para obtener actualizaciones, la configuración de equipos cliente
para instalar actualizaciones de WSUS, y la aprobación, comprobación y distribución de
actualizaciones. Aunque WSUS es una solución de administración de actualizaciones
completa desde el punto de vista funcional, esta guía le ofrece una única manera de
realizar cualquiera de estas tareas. Encontrará instrucciones más detalladas en las notas
del producto “Deploying Microsoft Windows Server Update Services” (el documento
puede estar en inglés).
La información contenida en este documento representa la visión actual de Microsoft
Corporation acerca de los asuntos tratados hasta la fecha de su publicación. Como
Microsoft debe responder a condiciones de mercado variables, no debe interpretarse
como un compromiso por parte de Microsoft y Microsoft no puede garantizar la precisión
de la información que se presenta después de la fecha de publicación.
Microsoft, SQL Server, Windows y Windows Server son marcas registradas o marcas
comerciales de Microsoft Corporation en Estados Unidos y en otros países.
requisitos de hardware y software para otras instalaciones en las notas del producto
“Deploying Microsoft Windows Server Update Services” (el documento puede estar en
inglés).
Recomendaciones de hardware para un servidor con 500 clientes como máximo:
• Procesador de 1 gigahercio (GHz)
• 1 gigabyte (GB) de RAM
Requisitos de software
Para instalar WSUS con las opciones predeterminadas, debe tener el software siguiente
instalado en el equipo. Para obtener más información acerca de los requisitos de
software de WSUS, vea las notas del producto “Deploying Microsoft Windows Server
Update Services” (el documento puede estar en inglés). Si alguna de estas
actualizaciones requiere que se reinicie el equipo al finalizar la instalación, debe reiniciar
el servidor antes de instalar WSUS.
• Servicios de Microsoft Internet Information Server (IIS) 6.0 Para obtener las
instrucciones de instalación de IIS, vea las notas del producto “Deploying Microsoft
Windows Server Update Services” (el documento puede estar en inglés) o el Centro
de ayuda y soporte técnico de Windows Server 2003.
• Microsoft .NET Framework 1.1 Service Pack 1 para Windows Server 2003. Para
obtener este software, vaya al Centro de descarga, en la dirección
http://go.microsoft.com/fwlink/?LinkId=47358 (puede que esté en inglés).
Alternativamente, puede ir a http://www.windowsupdate.com y buscar Critical
Updates and Service Packs – Install Microsoft .NET Framework 1.1 Service Pack 1
for Windows Server 2003.
• Servicio de transferencia inteligente en segundo plano (BITS) 2.0. Actualmente, BITS
2.0 para Windows Server 2003 no está disponible en el Centro de descarga. Para
obtener este software, vaya al sitio Web de Microsoft para Windows Server Update
Services Open Evaluation, en la dirección
http://go.microsoft.com/fwlink/?LinkId=47357 (puede que esté en inglés).
Nota:
Aunque se requiere software de base de datos para instalar WSUS, no se
incluye aquí porque la instalación predeterminada de WSUS en
Windows Server 2003 incluye el software de base de datos Windows SQL
Server™ 2000 Desktop Engine (WMSDE).
Guía paso a paso para empezar a trabajar con Microsoft Windows Server 9
Update Services
En las notas del producto “Deploying Microsoft Windows Server Update Services” (el
documento puede estar en inglés) encontrará los procedimientos para utilizar opciones
de instalación personalizadas, como utilizar un sistema operativo diferente, software de
base de datos diferente o un sitio Web con un número de puerto personalizado.
Nota:
La versión más reciente de WSUSSetup.exe está disponible en el sitio
Web de Microsoft para Windows Server Update Services, en la dirección
http://go.microsoft.com/fwlink/?LinkId=47374 (puede que esté en inglés).
2. En la página de bienvenida del asistente, haga clic en Siguiente.
3. Lea los términos del contrato de licencia detenidamente, haga clic en Acepto
los términos del Contrato de licencia y, a continuación, haga clic en
Siguiente.
4. En la página Seleccionar origen de la actualización, puede especificar el lugar
de donde los clientes obtendrán las actualizaciones. Si activa la casilla de
verificación Almacenar actualizaciones localmente, las actualizaciones se
almacenarán en el servidor WSUS, y deberá seleccionar la ubicación del
sistema de archivos en la que se guardarán. Si las actualizaciones no se
almacenan localmente, los equipos cliente se conectarán a Microsoft Update
para obtener las actualizaciones autorizadas.
Mantenga las opciones predeterminadas y haga clic en Siguiente.
Nota:
Aunque es necesaria una conexión a Internet para descargar las actualizaciones
desde Microsoft Update, WSUS le ofrece la posibilidad de importarlas a redes no
conectadas a Internet. Para obtener más información, vea las notas del producto
“Deploying Microsoft Windows Server Update Services” (el documento puede
estar en inglés).
El paso 3 contiene los procedimientos siguientes:
• Configurar el servidor de seguridad para que WSUS pueda obtener actualizaciones
• Abrir la consola de WSUS
• Configurar las opciones del servidor proxy para que WSUS pueda obtener
actualizaciones
Nota:
Los pasos para configurar el servidor de seguridad están pensados para un
Guía paso a paso para empezar a trabajar con Microsoft Windows Server 17
Update Services
Nota:
Para poder utilizar la consola de WSUS, debe ser miembro de
Administradores de WSUS o de los grupos de seguridad locales
Administradores en el servidor en el que WSUS está instalado.
Si no agrega http://<nombre del sitio Web de WSUS> a la lista de sitios de
la zona Intranet local de Internet Explorer en Windows Server 2003, puede
que se le pidan sus credenciales cada vez que abra la consola de WSUS.
Si cambia la asignación de puertos en IIS después de instalar WSUS,
necesitará actualizar manualmente el acceso directo en el menú Inicio.
También puede abrir la consola de WSUS desde Internet Explorer en
cualquier servidor o equipo de la red a través de la siguiente dirección URL:
http://nombreDeServidorWSUS/WSUSAdmin
Nota:
Este documento describe cómo realizar la sincronización con la configuración
predeterminada, pero WSUS incluye opciones que permiten reducir al mínimo el
uso de banda ancha durante la sincronización. Para obtener más información,
vea las notas del producto “Deploying Microsoft Windows Server Update
Services” (el documento puede estar en inglés).
Nota:
Aunque la mayoría de las versiones de actualizaciones automáticas pueden
señalar al servidor WSUS y se actualizarán automáticamente a la versión
compatible con WSUS, la versión de actualizaciones automáticas incluida con
Windows XP sin Service Packs no se actualiza automáticamente. Si su entorno
tiene Windows XP sin Service Packs y no ha utilizado nunca Servicio de
actualización de software (SUS), lea las instrucciones en las notas del producto
“Deploying Microsoft Windows Server Update Services” (el documento puede
estar en inglés).
La manera más adecuada de configurar las actualizaciones automáticas depende del
entorno de red. En un entorno de Active Directory, puede utilizar el objeto Directiva de
grupo (GPO) de Active Directory. En un entorno que no sea de Active Directory, use el
objeto Directiva de grupo local. Tanto si utiliza el objeto Directiva de grupo local como un
GPO almacenado en un controlador de dominio, debe hacer que los equipos cliente
señalen al servidor WSUS y, después, configurar las actualizaciones automáticas.
En las instrucciones siguientes se da por supuesto que la red ejecuta Active Directory.
En estos procedimientos también se asume que ya ha configurado Directiva de grupo,
que está familiarizado con ella y la utiliza para administrar la red. Necesita crear un
nuevo objeto Directiva de grupo (GPO) para la configuración de WSUS y vincular el GPO
en el nivel de dominio.
Para obtener más información acerca de Directiva de grupo, vea la página
correspondiente (Group Policy), en la dirección
http://go.microsoft.com/fwlink/?LinkID=47375 (puede estar en inglés).
El paso 5 contiene los procedimientos siguientes:
• Cargar la plantilla administrativa de WSUS
• Configurar las actualizaciones automáticas
• Orientar los equipos cliente al servidor WSUS
• Iniciar manualmente la detección en el equipo cliente
Guía paso a paso para empezar a trabajar con Microsoft Windows Server 20
Update Services
Nota:
La opción Permitir que el administrador local elija la configuración
solamente aparece si Actualizaciones automáticas se ha actualizado a la
versión compatible con WSUS.
Nota:
Si utiliza el objeto Directiva de grupo local para orientar este equipo a
WSUS, esta configuración tiene efecto inmediatamente y el equipo debería
aparecer en la consola administrativa de WSUS en 20 minutos
aproximadamente. Para acelerar el proceso, inicie un ciclo de detección
manualmente.
Una vez que se ha configurado un equipo cliente, pasarán algunos minutos hasta que
aparezca en la página Equipos de la consola de WSUS. En el caso de los equipos
cliente configurados con un GPO basado en Active Directory, transcurrirán unos 20
minutos hasta que Directiva de grupo se actualice, es decir, hasta que se aplique la
nueva configuración al equipo cliente. De manera predeterminada, Directiva de grupo se
actualiza en segundo plano cada 90 minutos, con un desplazamiento aleatorio de 0 a 30
minutos. Si desea que se actualice antes, abra el símbolo del sistema en el equipo
cliente y escriba: gpupdate /force.
En el caso de los equipos cliente configurados con el GPO local, la Directiva de grupo se
aplica inmediatamente y tarda unos 20 minutos.
Guía paso a paso para empezar a trabajar con Microsoft Windows Server 22
Update Services
muchos equipos cliente que asignar a grupos de equipos, podría utilizar la asignación
dirigida al cliente, que traslada automáticamente los equipos a los grupos.
Si desea configurar un grupo de prueba que contenga al menos un equipo de prueba,
puede seguir el paso 6.
Este paso contiene los procedimientos siguientes:
• Especificar la asignación dirigida al servidor
• Crear un grupo
• Trasladar equipos al grupo
Realice el siguiente procedimiento para asignar un equipo cliente adecuado para las
pruebas al grupo de pruebas. Un equipo cliente adecuado para las pruebas es cualquier
equipo que tenga software y hardware representativo de la mayoría de los equipos de la
red, pero no un equipo que tenga asignada una función crítica. De esta forma, podrá
saber, al compararlos con el equipo de prueba, cómo se comportarán los equipos con
las actualizaciones que apruebe.
Nota:
Hay muchas opciones asociadas a la aprobación de actualizaciones, como
establecer fechas límite y desinstalar actualizaciones. Éstas se describen en las
notas del producto “Microsoft Windows Server Update Services Operations
Guide” (el documento puede estar en inglés).
Transcurridas 24 horas, puede utilizar la característica de generación de informes de
WSUS para determinar si esas actualizaciones se implementaron en los equipos.