You are on page 1of 22

Guía paso a paso Microsoft para Windows

Server Update Services 3.0 SP2


Microsoft Corporation
Autor: Anita Taylor
Editor: Theresa Haynie

Sumario
En esta guía se ofrecen instrucciones detalladas para la instalación de Microsoft Windows Server
Update Services 3.0 SP2 (WSUS 3.0 SP2) utilizando tanto Windows Server Manager como el
archivo WUSSetup.exe. También se incluyen las instrucciones del programa básico de
instalación para WSUS 3.0 SP2 tanto con Windows Server Manager como con el asistente para
configuración de WSUS Server.
Avisos de derechos de autor
La información contenida en este documento, incluidas las direcciones URL y otras referencias a
sitios web de Internet, está sujeta a modificaciones sin previo aviso. A menos que se especifique
lo contrario, las compañías, organizaciones, productos, nombres de dominio, direcciones de
correo electrónico, logotipos, personas, lugares y acontecimientos de ejemplo mencionados son
ficticios. No se pretende ni se debe inferir de ningún modo relación con ninguna compañía,
organización, producto, nombre de dominio, dirección de correo electrónico, logotipo, persona,
lugar o acontecimiento reales. Es responsabilidad del usuario el cumplimiento de todas las leyes
de derechos de autor u otros derechos de propiedad industrial o intelectual aplicables. Ninguna
parte de este documento puede ser reproducida, almacenada o introducida en un sistema de
recuperación, o transmitida de ninguna forma, ni por ningún medio (ya sea electrónico,
mecánico, por fotocopia, grabación o de otra manera) con ningún propósito, sin la previa
autorización por escrito de Microsoft Corporation, sin que ello suponga ninguna limitación a los
derechos de propiedad industrial o intelectual.
Microsoft puede ser titular de patentes, solicitudes de patentes, marcas, derechos de autor, u
otros derechos de propiedad industrial o intelectual sobre los contenidos de este documento. La
entrega de este documento no le otorga ninguna licencia sobre dichas patentes, marcas,
derechos de autor u otros derechos de propiedad industrial o intelectual, a menos que ello se
prevea en un contrato escrito de licencia de Microsoft.
© 2009 Microsoft Corporation. Reservados todos los derechos.
Microsoft, Active Directory, ActiveX, Authenticode, Excel, InfoPath, Internet Explorer, MSDN,
Outlook, Visual Studio, Win32, Windows, Windows Server y Windows Vista son marcas
comerciales del grupo de empresas de Microsoft.
Todas las restantes marcas comerciales son propiedad de sus respectivos propietarios.
Contenido
Guía paso a paso para Windows Server Update Services 3.0 SP2 .............................................. 5
Referencias adicionales ........................................................................................................... 5

Paso 1: confirmar los requisitos de instalación de WSUS 3.0 SP2 ............................................... 5


Requisitos del hardware y software del servidor para la instalación de WSUS 3.0 SP2 ............. 5
Requisitos de software del cliente ............................................................................................ 6
Permisos.................................................................................................................................. 6
Preparar la instalación de WSUS 3.0 SP2 ................................................................................ 6
Paso siguiente ......................................................................................................................... 7
Recursos adicionales ............................................................................................................... 7

Paso 2: instalar la consola de administración o el servidor WSUS ............................................... 7


Si está utilizando el Administrador del servidor ......................................................................... 8
Si está utilizando el archivo WUSSetup.exe ............................................................................. 8
Utilizando el asistente para instalación WSUS 3.0 SP2 ............................................................ 8
Paso siguiente ....................................................................................................................... 10
Recursos adicionales ............................................................................................................. 10

Paso 3: configurar las conexiones de red .................................................................................. 10


Paso siguiente ....................................................................................................................... 13
Recursos adicionales ............................................................................................................. 13

Paso 4: configurar las actualizaciones y la sincronización .......................................................... 13


Procedimientos del paso 4 ..................................................................................................... 14
Si está utilizando el asistente para configuración de Windows Server Update Services .......... 14
Si está utilizando la consola de administración de WSUS ....................................................... 16
Paso siguiente ....................................................................................................................... 17
Recursos adicionales ............................................................................................................. 17

Paso 5: configurar las actualizaciones de clientes ..................................................................... 17


Procedimientos del paso 5 ..................................................................................................... 18
Paso siguiente ....................................................................................................................... 19
Recursos adicionales ............................................................................................................. 19

Paso 6: configurar los grupos de equipos .................................................................................. 20


Procedimientos del paso 6 ..................................................................................................... 20
Paso siguiente ....................................................................................................................... 21
Recursos adicionales ............................................................................................................. 21

Paso 7: aprobar e implementar las actualizaciones de WSUS ................................................... 21


Procedimientos del paso 7 ..................................................................................................... 21
Recursos adicionales ............................................................................................................. 22
Guía paso a paso para Windows Server
Update Services 3.0 SP2
Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2) ofrece una solución
completa para administrar actualizaciones en su red. En esta guía se ofrecen las instrucciones
de una instalación básica y tareas de implementación para poder utilizar WSUS 3.0 SP2 en su
red. Contiene las siguientes secciones:
 Paso 1: confirmar los requisitos de instalación de WSUS 3.0 SP2.
 Paso 2: instalar la consola de administración o el servidor WSUS
 Paso 3: configurar las conexiones de red
 Paso 4: configurar las actualizaciones y la sincronización
 Paso 5: configurar las actualizaciones de clientes
 Paso 6: configurar los grupos de equipos
 Paso 7: aprobar e implementar las actualizaciones de WSUS

Referencias adicionales
WSUS 3.0 SP2 es una solución avanzada de administración de actualizaciones. Para obtener
información completa acerca de la instalación y el uso de WSUS, consulte:
La guía de implementación de WSUS en http://go.microsoft.com/fwlink/?LinkId=139832.
La guía de operaciones de WSUS en http://go.microsoft.com/fwlink/?LinkId=139838.
Las notas de la versión de WSUS en http://go.microsoft.com/fwlink/?LinkId=139840.
La ayuda en línea de la consola de administración de WSUS.

Paso 1: confirmar los requisitos de


instalación de WSUS 3.0 SP2
Antes de instalar o actualizar Windows Server Upgrade Services 3.0 Service Pack 2 (WSUS 3.0
SP2), debe confirmar que tanto el servidor como los equipos cliente cumplen con los requisitos
del sistema WSUS 3.0 SP2 y que posee los permisos necesarios para completar la instalación.

Requisitos del hardware y software del servidor


para la instalación de WSUS 3.0 SP2
1. Confirme que el servidor cumple con los requisitos del sistema WSUS 3.0 SP2 para
hardware, sistema operativo y otro software solicitado. Los requisitos del sistema se

5
enumeran en las Notas de la versión de WSUS 3.0 SP2 en
http://go.microsoft.com/fwlink/?LinkId=139840. Si está usando el Administrador del servidor
para instalar WSUS 3.0 SP2 Server, puede confirmar que cumple con los requisitos del
software siguiendo los pasos de la sección "Preparando la instalación de WSUS 3.0 SP2".
2. Si instala las funciones o actualizaciones de software que requieren reiniciar el servidor
cuando la instalación finalice, reinicie el servidor antes de instalar WSUS 3.0 SP2.

Requisitos de software del cliente


Actualizaciones automáticas es el cliente de WSUS 3.0. Actualizaciones automáticas no tiene
más requisitos de hardware que estar conectado a la red.
1. Confirme que el equipo en el que está instalando Actualizaciones automáticas cumple con
los requisitos del sistema WSUS 3.0 SP2 para equipos cliente. Los requisitos del sistema se
enumeran en las Notas de la versión de WSUS 3.0 SP2 en
http://go.microsoft.com/fwlink/?LinkId=139840.
2. Si instala actualizaciones de software que solicitan el reinicio del equipo, reinícielo antes de
instalar WSUS 3.0 SP2.

Permisos
Los siguientes permisos se solicitan para directorios y usuarios específicos:
1. La cuenta de NT Authority\Network Service debe tener permiso de Control total para las
siguientes carpetas con el fin de mostrar correctamente el complemento de administración
de WSUS:
 %windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NET Files
 %windir%\Temp
2. Confirme que la cuenta que piensa utilizar para la instalación de WSUS 3.0 SP2 es miembro
del grupo de administradores local.

Preparar la instalación de WSUS 3.0 SP2


Si está ejecutando Windows 7 o Windows Server 2008 SP2, puede instalar WSUS 3.0 SP2
desde el Administrador del servidor. Si utiliza otro sistema operativo compatible o sólo instala la
consola de administración de WSUS, vaya a la siguiente sección de la guía para instalar WSUS
3.0 SP2 mediante el archivo WUSSetup.exe.

Para preparar la instalación de WSUS 3.0 SP2 Server a través del Administrador del
servidor
1. Inicie sesión en el servidor en el que va a instalar WSUS 3.0 SP2 utilizando una cuenta
que sea miembro del grupo de administradores local.
2. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga

6
clic en Administrador del servidor.
3. En el panel del lateral derecho de la ventana del Administrador del servidor, en la
sección Resumen de funciones, haga clic en Agregar funciones.
4. Si aparece la página Antes de comenzar, haga clic en Siguiente.
5. En la página Seleccionar funciones de servidor, confirme que están seleccionados
Servidor de aplicaciones y Servidor web (IIS). Si se han seleccionado, utilice el resto
de este paso para confirmar que los servicios de función necesarios están
seleccionados. De lo contrario, instale el Servidor de aplicaciones y el Servidor web (IIS)
como se indica a continuación.
a. En la página Seleccionar funciones de servidor, seleccione Servidor de
aplicaciones y Servidor web (IIS). Haga clic en Siguiente.
b. Si está instalando los Servicios de función de aplicaciones, haga clic en Siguiente
en la página Servidor de aplicaciones. En la página de Servicios de función de
servidor de aplicaciones, acepte la configuración predeterminada y, a continuación,
haga clic en Siguiente.
c. Si está instalando el Servidor web de IIS, haga clic en Siguiente en la página del
Servidor web (IIS). En la página de Servicios de función de servidor web (IIS),
además de la configuración predeterminada, seleccione ASP.NET, Autenticación
de Windows, Compresión de contenido dinámico y Compatibilidad con la
administración de IIS 6. Si aparece la ventana Asistente para agregar funciones,
haga clic en Agregar servicios de función requeridos. Haga clic en Siguiente.
d. En la página Confirmar selecciones de instalación, haga clic en Instalar.
e. En la página de Resultados de la instalación, confirme que aparece un mensaje de
"Instalación correcta” para los servicios de función que haya instalado en este paso y
haga clic en Cerrar.

Paso siguiente
Paso 2: instalar la consola de administración o el servidor WSUS

Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2

Paso 2: instalar la consola de administración


o el servidor WSUS
Tras asegurar que el servidor cumple con los requisitos mínimos del sistema y que se han
otorgado los permisos de cuentas necesarios, ya está listo para instalar Windows Server
Upgrade Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Para comenzar la instalación de WSUS
7
3.0 SP2, utilice el procedimiento adecuado para su sistema operativo y el tipo de instalación
(usando o bien el Administrador del servidor o el archivo WUSSetup.exe).

Si está utilizando el Administrador del servidor


Para comenzar la instalación de WSUS 3.0 SP2 Server a través del Administrador del
servidor
1. Inicie sesión en el servidor en el que va a instalar WSUS 3.0 SP2 utilizando una cuenta
que sea miembro del grupo de administradores local.
2. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga
clic en Administrador del servidor.
3. En el panel del lateral derecho de la ventana del Administrador del servidor, en la
sección Resumen de funciones, haga clic en Agregar funciones.
4. Si aparece la página Antes de comenzar, haga clic en Siguiente.
5. En la página Seleccionar funciones de servidor, seleccione Windows Server Update
Services.
6. En la página Windows Server Update Services, haga clic en Siguiente.
7. En la página Confirmar selecciones de instalación, haga clic en Instalar.
8. Cuando se inicia el asistente para instalación de WSUS 3.0 SP2, salte a la siguiente
sección y consulte el procedimiento de “Para continuar con la instalación de WSUS 3.0
SP2”.

Si está utilizando el archivo WUSSetup.exe


Para iniciar la instalación de WSUS 3.0 PS2 Server o la consola de administración de
WSUS 3.0 SP2 mediante el archivo WUSSetup.exe
1. Inicie sesión en el servidor en el que va a instalar WSUS 3.0 SP2 utilizando una cuenta
que sea miembro del grupo de administradores local.
2. Haga doble clic en el archivo del instalador WSUSSetup.exe.
3. Cuando haya comenzado el asistente para instalación de Windows Server Update
Services 3.0 SP2, consulte el procedimiento “Para continuar con la instalación de WSUS
3.0 SP2”.

Utilizando el asistente para instalación WSUS 3.0


SP2
El asistente para instalación WSUS se inicia desde el Administrador del servidor o desde el
archivo WUSSetup.exe.

8
Para continuar con la instalación de WSUS 3.0 SP2
1. En la página de bienvenida del asistente para instalación de Windows Server Update
Services 3.0, haga clic en Siguiente.
2. En la página Selección del modo de instalación, seleccione Instalación de servidor
completa incluida la consola de administración si desea instalar el servidor WSUS en
este equipo o solo la consola de administración si desea instalar sólo la consola de
administración.
3. En la página Contrato de licencia, lea los términos del contrato de licencia con atención,
haga clic en Acepto los términos del Contrato de licencia y, a continuación, haga clic
en Siguiente.
4. En la página Seleccionar origen de la actualización del asistente para instalación, puede
especificar dónde obtienen las actualizaciones los clientes. De forma predeterminada, la
casilla Almacenar actualizaciones localmente está activada y las actualizaciones se
almacenarán en el servidor WSUS en la ubicación que usted especifique. Si desactiva la
casilla Almacenar actualizaciones localmente, los equipos cliente obtienen las
actualizaciones aprobadas al conectar Microsoft Update. Realice la selección y, a
continuación, haga clic en Siguiente.
5. En la página Opciones de base de datos, seleccione el software utilizado para
administrar la base de datos de WSUS 3.0. De manera predeterminada, el asistente para
instalación ofrece la instalación de Windows Internal Database.
Si no desea utilizar Windows Internal Database, indique una instancia de SQL Server
para WSUS para utilizarla, seleccionando Usar una base de datos existente en este
servidor o Usar un servidor de base de datos en un equipo remoto. Introduzca el
nombre de las instancias en la casilla aplicable. El nombre de la instancia debe aparecer
como <nombreServidor>\<nombreInstancia>, donde nombreServidor es el nombre del
servidor y nombreInstancia es el nombre de la instancia SQL. Realice la selección y,
después, haga clic en Siguiente.
6. Si ha optado por conectar a un SQL Server, en la página Conectar con la instancia de
SQL Server, WSUS intentará conectarse a la instancia especificada de SQL Server.
Cuando se haya conectado correctamente, haga clic en Siguiente para continuar.
7. En la página Selección de sitio web, indique el sitio web que utilizará WSUS 3.0. Si
desea utilizar el sitio web predeterminado en el puerto 80, seleccione Usar el sitio web
predeterminado de IIS existente. Si ya posee un sitio web en el puerto 80, puede crear
un sitio alternativo en el puerto 8530 al seleccionar Crear un sitio web de Windows
Server Update Services 3.0 SP2. Haga clic en Siguiente.
8. En la página Preparado para instalar Windows Server Update Services, compruebe
las selecciones y haga clic en Siguiente.
9. La última página del asistente para instalación le permitirá saber si la instalación de
WSUS se ha completado correctamente. Después de hacer clic en Finalizar, el asistente
para configuración se iniciará.

9
Paso siguiente
Paso 3: configurar las conexiones de red.

Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2

Paso 3: configurar las conexiones de red


Después de que haya instalado Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0
SP2), el asistente para configuración se iniciará de forma automática. También puede ejecutarlo
en otro momento a través de la página Opciones de la consola de administración de WSUS.
Antes de iniciar el proceso de configuración, asegúrese de que conoce las respuestas a las
preguntas siguientes:
1. ¿Está configurado el firewall del servidor para permitir a los clientes tener acceso al servidor?
2. ¿Puede este equipo ponerse en contacto con el servidor que precede en la cadena (como
Microsoft Update)?
3. ¿Tiene el nombre del servidor proxy y las credenciales de usuario del servidor proxy, si fueran
necesarias?
De manera predeterminada, WSUS 3.0 SP2 está configurado para utilizar Microsoft Update
como la ubicación desde la que obtener las actualizaciones. Si tiene un servidor proxy en la red,
puede configurar WSUS 3.0 SP2 para que lo use. Si hay un firewall corporativo entre WSUS e
Internet, necesitará configurar el firewall para asegurarse de que WSUS puede obtener las
actualizaciones.

Nota
Aunque debe tener conexión a Internet para descargar las actualizaciones de Microsoft
Update, WSUS ofrece la posibilidad de importar actualizaciones en redes que no estén
conectadas a Internet.
El paso 3 contiene los procedimientos siguientes:
 Configurar su firewall.
 Especifique la manera en que este servidor obtendrá las actualizaciones (ya sea desde
Microsoft Update o desde otro servidor WSUS).
 Configurar el servidor proxy, de manera que WSUS pueda obtener las actualizaciones.

Para configurar el firewall

 Si hay un firewall corporativo entre WSUS e Internet, necesitará configurar el firewall


para asegurarse de que WSUS puede obtener las actualizaciones. Para obtener las
actualizaciones de Microsoft Update, el servidor WSUS utiliza el puerto 80 para el

10
protocolo HTTP y el puerto 443 para el protocolo HTTPS. Esta característica no se
puede configurar.
 Si la organización no permite que los puertos 80 ó estén abiertos para todas las
direcciones, puede restringir el acceso sólo a los dominios siguientes, de manera que
WSUS y Actualizaciones automáticas se puedan comunicar con Microsoft Update:
 http://windowsupdate.microsoft.com
 http://*.windowsupdate.microsoft.com
 https://*.windowsupdate.microsoft.com
 http://*.update.microsoft.com
 https://*.update.microsoft.com
 http://*.windowsupdate.com
 http://download.windowsupdate.com
 http://download.microsoft.com
 http://*.download.windowsupdate.com
 http://wustat.windows.com
 http://ntservicepack.microsoft.com

Nota
Estas instrucciones para configurar el firewall están dirigidas a un firewall corporativo
ubicado entre WSUS e Internet. Dado que WSUS inicia todo su tráfico de red, no hay
necesidad de configurar el firewall de Windows en el servidor WSUS.
Aunque la conexión entre Microsoft Update y WSUS requiere que los puertos 80 y 443 estén
abiertos, puede configurar varios servidores WSUS para sincronizar con un puerto
personalizado.
En los dos procedimientos siguientes se supone que utiliza el Asistente para la configuración. En
una sección posterior de este paso, aprenderá a iniciar el complemento de administración de
WSUS y a configurar el servidor a través de la página Opciones.

Para especificar la manera en que este servidor obtendrá las actualizaciones

1. Desde el Asistente para configuración, después de unirse al Programa de mejora de


Microsoft, haga clic en Siguiente para elegir el servidor que precede en la cadena.
2. Si elige sincronizar desde Microsoft Update, habrá terminado con la página Opciones.
Haga clic en Siguiente o seleccione Especificar servidor proxy en el panel de
navegación.
3. Si elige sincronizar desde otro servidor WSUS, especifique el nombre del servidor y el
puerto en que este servidor se comunicará con el servidor que precede en la cadena.
4. Para usar SSL, active la casilla Usar SSL al sincronizar la información de
actualización. En ese caso los servidores usarán el puerto 443 para la sincronización.
(Debe asegurarse de que tanto este servidor como el que precede en la cadena admiten

11
SSL).
5. Si se trata de un servidor de réplica, active la casilla Esto es una réplica del servidor
que precede en la cadena.
6. En este punto, ha terminado con la configuración del servidor que precede en la cadena.
Haga clic en Siguiente o seleccione Especificar servidor proxy en el panel de
navegación de la izquierda.

Para configurar el servidor proxy


1. En la página Especificar servidor proxy del Asistente para la configuración, active la
casilla de verificación Usar un servidor proxy al sincronizarse y después escriba el
nombre del servidor proxy y el número de puerto (puerto 80 de manera predeterminada)
en los cuadros correspondientes.
2. Si desea conectar el servidor proxy utilizando credenciales de usuario específicas, active
la casilla de verificación Usar credenciales de usuario para conectarse al servidor
proxy y, a continuación, escriba el nombre, dominio y contraseña de usuario en los
cuadros correspondientes. Si desea habilitar la autenticación básica para el usuario que
se conecta al servidor proxy, active la casilla de verificación Permitir la autenticación
básica (la contraseña se envía en texto no cifrado).
3. En este punto, ha terminado con la configuración del servidor proxy. Haga clic en
Siguiente para ir a la página siguiente, donde podrá iniciar la configuración del proceso
de sincronización.
En los dos procedimientos siguientes se supone que utiliza el complemento de administración de
WSUS para la configuración. Estos dos procedimientos muestran cómo iniciar el complemento
de administración de WSUS y configurar el servidor desde la página Opciones.

Para iniciar la consola de administración de WSUS


 Para iniciar la consola de administración de WSUS, haga clic en Inicio, seleccione
Todos los programas, Herramientas administrativas y, a continuación, haga clic en
Microsoft Windows Server Update Services 3.0.

Nota
Para usar todas las características de la consola, debe ser miembro de los grupos de
seguridad de administradores de WSUS o de administradores locales del servidor en el
que está instalado WSUS. Los miembros del grupo de seguridad de informadores de
WSUS tienen acceso de sólo lectura en la consola de administración.

Para especificar un origen de actualización y un servidor proxy

1. En la consola de WSUS, haga clic en Opciones en el panel izquierdo situado bajo el


nombre de este servidor y, a continuación, en Actualizar origen y servidor proxy en el
panel central.
Aparecerá un cuadro de diálogo con las fichas Origen de la actualización y Servidor

12
proxy.
2. En la ficha Origen de la actualización, seleccione la ubicación desde la que este
servidor obtendrá las actualizaciones. Si elige sincronizar de Microsoft Update (la opción
predeterminada), habrá terminado con esta página del asistente.
3. Si elige sincronizar de otro servidor WSUS, deberá especificar el puerto en el que los
servidores se comunicarán (el predeterminado es el puerto 80). Si elige uno puerto
diferente, deberá asegurarse de que ambos servidores pueden usarlo.
4. También debe especificar si desea usar SSL al sincronizar desde el servidor WSUS que
precede en la cadena. En ese caso, los servidores usarán el puerto 443 para sincronizar
desde el servidor que precede en la cadena.
5. Si este servidor es una réplica del segundo servidor WSUS, active la casilla de
verificación Esto es una réplica del servidor que precede en la cadena. En este caso
todas las actualizaciones sólo se deben aprobar en el servidor WSUS que precede en la
cadena.
6. En la ficha Servidor proxy, active la casilla de verificación Usar un servidor proxy al
sincronizarse y después escriba el nombre del servidor proxy y el número de puerto
(puerto 80 de manera predeterminada) en los cuadros correspondientes.
7. Si desea conectar el servidor proxy utilizando credenciales de usuario específicas, active
la casilla de verificación Usar credenciales de usuario para conectarse al servidor
proxy y, a continuación, escriba el nombre, dominio y contraseña de usuario en los
cuadros correspondientes. Si desea habilitar la autenticación básica para el usuario que
se conecta al servidor proxy, active la casilla de verificación Permitir la autenticación
básica (la contraseña se envía en texto no cifrado).
8. Haga clic en Aceptar para guardar los cambios.

Paso siguiente
Paso 4: configurar las actualizaciones y la sincronización

Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2

Paso 4: configurar las actualizaciones y la


sincronización
En esta sección se describe cómo configurar el conjunto de actualizaciones que desee descargar
utilizando Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2).

13
Procedimientos del paso 4
Puede realizar estos procedimientos utilizando tanto el asistente para configuración WSUS como
la consola de administración de WSUS.
1. Guardar y descargar información sobre el servidor que precede en la cadena y el servidor
proxy.
2. Elegir el idioma de las actualizaciones.
3. Elegir los productos para los que desea obtener actualizaciones.
4. Elegir las clasificaciones de actualizaciones.
5. Especificar la programación de sincronización para este servidor.
Después de configurar la conexión de red, puede descargar las actualizaciones sincronizando el
servidor WSUS. La sincronización comienza cuando el servidor WSUS se ponga en contacto con
Microsoft Update. Tras ponerse en contacto, WSUS determina si hay nuevas actualizaciones
disponibles desde la última sincronización. Cuando sincronice el servidor WSUS por primera vez,
todas las actualizaciones están disponibles y preparadas para su aprobación y posterior
instalación. La sincronización inicial puede tardar bastante rato.
Los procedimientos de esta sección describen la sincronización con la configuración
predeterminada. WSUS 3.0 SP2 también incluye las opciones que le permiten minimizar el uso
del ancho de banda durante la sincronización.

Si está utilizando el asistente para configuración


de Windows Server Update Services
En los procedimientos del paso 3, ha completado la configuración del servidor que precede en la
cadena y del servidor proxy. El siguiente conjunto de procedimientos comienza en la página
Conectar al servidor que precede en la cadena de este asistente para configuración.

Guardar y descargar información sobre el servidor que precede en la cadena y el


servidor proxy
1. En la página Conectar al servidor que precede en la cadena del asistente para
configuración, haga clic en el botón Iniciar conexión. De esta manera su configuración
se guarda y se carga y se reúne información acerca de las actualizaciones disponibles.
2. Mientras se realiza la conexión, el botón Detener conexión estará disponible. Si hay
problemas con la conexión, haga clic en Detener conexión, resuelva los problemas y
reinicie la conexión.
3. Después de que la descarga se haya completado correctamente, haga clic en Siguiente.

Para elegir los idiomas de actualización


1. La página Elegir idiomas permite recibir actualizaciones de todos los idiomas o de un
subconjunto de idiomas. Si se selecciona un subconjunto de idiomas, se ahorrará
espacio en disco, pero es importante elegir todos los idiomas que necesitan todos los
14
clientes de este servidor WSUS.
Si elige obtener actualizaciones sólo para algunos idiomas, seleccione Descargar
actualizaciones sólo en estos idiomas y seleccione los idiomas para los que desea las
actualizaciones.
2. Haga clic en Siguiente.

Para elegir los productos de actualización


1. La página Elegir productos permite especificar los productos para los que desea obtener
actualizaciones. Seleccione categorías de productos, como Windows, o productos
específicos, como Windows Server 2008. Si selecciona una categoría de productos, se
seleccionarán también todos los productos bajo ella.
2. Haga clic en Siguiente.

Para elegir las clasificaciones de actualización

1. La página Elegir clasificaciones le permite especificar las clasificaciones de actualización


que desea obtener. Elija todas las clasificaciones o un subconjunto.
2. Haga clic en Siguiente.

Para configurar una programación de sincronización


1. En la página Establecer una programación de sincronización, elija si desea realizar una
sincronización manual o automática.
Si elige Sincronizar manualmente, tendrá que iniciar el proceso de sincronización
desde la consola de administración de WSUS.
Si elige Sincronizar automáticamente, el servidor WSUS sincronizará en los intervalos
especificados. Establezca la hora de la Primera sincronización y especifique el número
de Sincronizaciones por día que desea que realice este servidor. Por ejemplo, si
especifica que debe haber cuatro sincronizaciones al día, comenzando a las 3:00, las
sincronizaciones tendrán lugar a las 3:00, 9:00, 15:00 y 21:00.
2. Haga clic en Siguiente.
3. En la página Finalizada, puede iniciar la consola de administración de WSUS si deja
activada la casilla Iniciar el complemento de administraciones de Windows Server
Update Services e iniciar la primera sincronización si deja activada la casilla Iniciar
sincronización inicial.
4. Haga clic en Finalizar.

Importante
No se pueden guardar los cambios en la configuración realizados mientras el
servidor está sincronizando. Espere hasta que haya terminado la sincronización
para hacer los cambios.

15
Si está utilizando la consola de administración de
WSUS
Los procedimientos siguientes explican cómo realizar los pasos de la configuración utilizando la
consola de administración de WSUS.

Para elegir los productos y clasificaciones de actualizaciones


1. En el panel Opciones, haga clic en Productos y clasificaciones. Aparece un cuadro de
diálogo con las fichas Productos y Clasificaciones.
2. En la ficha Productos, seleccione la categoría de producto o producto específico para el
que desea que este servidor obtenga actualizaciones, o bien, seleccione Todos los
productos.
3. En la ficha Clasificaciones, seleccione las clasificaciones de actualización que desee, o
bien, seleccione Todas las clasificaciones.
4. Haga clic en Aceptar para guardar las selecciones.

Para elegir idiomas y archivos de actualizaciones


1. En el panel Opciones, haga clic en Actualizar archivos e idiomas. Aparece un cuadro
de diálogo con las fichas de Archivos de actualización e Idiomas de clasificación.
2. En la ficha Actualizar archivos, elija Almacenar archivos de actualización
localmente en este servidor o haga que todos los equipos cliente instalen desde
Microsoft Update. Si decide almacenar los archivos de actualización en este servidor,
puede elegir entre descargar sólo aquellas actualizaciones aprobadas o descargar
archivos de instalación rápida.
3. En la ficha Actualizar idiomas, si almacena archivos de actualización localmente, elija
Descargar actualizaciones para todos los idiomas (opción predeterminada) o
Descargar actualizaciones sólo en los idiomas especificados. Si el servidor WSUS
tiene servidores que siguen en la cadena, éstos obtendrán actualizaciones sólo en los
idiomas especificados por el servidor que precede en la cadena.
4. Haga clic en Aceptar para guardar los cambios.

Para sincronizar el servidor WSUS

1. En el panel Opciones, haga clic en Programación de sincronización.


2. En la ficha Programación de sincronización, elija si realizar una sincronización manual
o automática.
Si elige Sincronizar manualmente, tendrá que iniciar el proceso de sincronización
desde la consola de administración de WSUS.
Si elige Sincronizar automáticamente, el servidor WSUS sincronizará en los intervalos
especificados. Establezca la hora de la Primera sincronización y especifique el número
de Sincronizaciones por día que desea que realice este servidor. Por ejemplo, si

16
especifica que debe haber cuatro sincronizaciones al día, comenzando a las 3:00, las
sincronizaciones tendrán lugar a las 3:00, 9:00, 15:00 y 21:00.
3. Haga clic en Aceptar para guardar las selecciones.
4. En el panel de navegación de la consola de administración de WSUS, seleccione
Sincronizaciones.
5. Haga clic con el botón secundario o vaya al panel Acciones de la derecha y haga clic en
Sincronizar ahora.
Si no ve el panel Acciones en la parte derecha de la consola, en la barra de
herramientas de la consola haga clic en Ver, haga clic en Personalizar y asegúrese de
que está activada la casilla de verificación Panel de acción.
6. Una vez finalizada la sincronización, haga clic en Actualizaciones en el panel izquierdo
para ver la lista de actualizaciones.

Paso siguiente
Paso 5: configurar las actualizaciones de clientes.

Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2

Paso 5: configurar las actualizaciones de


clientes
En Windows Server Update Services 3.0 (WSUS 3.0 SP2), el programa de instalación de WSUS
configura automáticamente IIS para distribuir la versión más reciente de Actualizaciones
automáticas en cada equipo cliente que se ponga en contacto con el servidor WSUS.
La mejor forma de configurar las Actualizaciones automáticas depende de su entorno de red. En
un entorno que utiliza el servicio de directorio Active Directory®, puede usar un objeto de
directiva de grupo (GPO) basado en dominios o crear un nuevo GPO. En un entorno sin Active
Directory, use el objeto de directiva de grupo local. En este paso, podrá configurar las
Actualizaciones automáticas y dirigir los equipos cliente al servidor WSUS.
En las instrucciones siguientes se supone que su red ejecuta Active Directory. En estos
procedimientos se supone que conoce la directiva de grupos y que la usa para administrar su
red.
Para obtener más información acerca de la directiva de grupo, vea el sitio web del centro técnico
de directivas de grupo en http://go.microsoft.com/fwlink/?LinkID=47375.

17
Procedimientos del paso 5
En el paso 4, ha completado la configuración de las actualizaciones que desea descargar. Utilice
este conjunto de procedimientos para configurar las actualizaciones automáticas para los
equipos cliente.
1. Configurar actualizaciones automáticas en la directiva de grupo.
2. Señalar un equipo cliente al servidor WSUS.
3. Iniciar manualmente la detección del servidor WSUS.
Realizará los dos primeros procedimientos en el GPO basado en dominios a su elección y el
tercer procedimiento, en un símbolo de sistema en el equipo cliente.

Para configurar Actualizaciones automáticas

1. En la Consola de administración de directivas de grupo (GPMC), dirija su explorador al


GPO en el que desee configurar WSUS y, a continuación, haga clic en Editar.
2. En la GPMC, expanda Configuración del equipo, expanda Plantillas administrativas
y Componentes de Windows y haga clic en Windows Update.
3. En el panel de detalles, haga doble clic en Configurar actualizaciones automáticas.
4. Haga clic en Habilitadas y realice una de las acciones siguientes:
 Notificar descarga y notificar instalación. Esta opción envía una notificación a un
usuario administrativo que ha iniciado sesión antes de que comience la descarga y
la instalación de las actualizaciones.
 Descargar automáticamente y notificar instalación. Esta opción comienza
automáticamente a descargar actualizaciones y, a continuación, envía una
notificación a un usuario administrativo que ha iniciado sesión antes de instalar las
actualizaciones.
 Descargar automáticamente y programar la instalación. Esta opción inicia la
descarga de actualizaciones de forma automática y, a continuación, instala las
actualizaciones en el día y la hora que se especifican.
 Permitir que el administrador local elija la opción. Esta opción permite que los
administradores locales usen Actualizaciones automáticas del Panel de control para
seleccionar la opción de configuración que deseen. Por ejemplo, pueden elegir su
propia hora de instalación programada. Los administradores locales no pueden
deshabilitar las Actualizaciones automáticas.
5. Haga clic en Aceptar.

Para dirigir los equipos cliente al servidor WSUS.

1. En el panel de detalles de Windows Update, haga doble clic en Especificar la

18
ubicación del servicio Windows Update en la intranet.
2. Haga clic en Habilitada y escriba la dirección URL de HTTP del mismo servidor WSUS
en los cuadros Establecer el servicio de actualización de la intranet para detectar
actualizaciones y Establecer el servidor de estadísticas de la intranet. Por ejemplo,
escriba http://nombreServidor en ambos cuadro y, a continuación, haga clic en Aceptar.

Nota
Si utiliza el objeto de directiva de grupo local para dirigir el equipo a WSUS, esta
configuración entra en vigor inmediatamente y este equipo aparece en la consola
administrativa de WSUS transcurrido un breve período de tiempo. Puede acelerar este
proceso si inicia manualmente un ciclo de detección.
Tras configurar un equipo cliente, transcurrirán unos minutos antes de que aparezca en la página
Equipos de la consola administrativa de WSUS. Para los equipos cliente configurados con una
directiva de grupo basada en dominios, tardará alrededor de 20 minutos después de que la
directiva de grupo se actualice (es decir, se aplique cualquier configuración de directiva nueva al
equipo cliente). De forma predeterminada, la directiva de grupo se actualiza en segundo plano
cada 90 minutos, con un intervalo aleatorio de 0 a 30 minutos. Si desea actualizar la directiva de
grupo antes, puede ir a un símbolo del sistema del equipo cliente y escribir gpupdate /force.
Para los equipos cliente configurados con el GPO local, la directiva de grupo se aplica
inmediatamente y la actualización dura alrededor de 20 minutos.
Si inicia manualmente la detección, no tendrá que esperar 20 minutos para que el equipo cliente
se ponga en contacto con WSUS.

Para iniciar manualmente la detección del servidor WSUS


1. En un equipo cliente, haga clic en Inicio y después en Ejecutar.
2. Escriba cmd en el cuadro Abrir y haga clic en Aceptar.
3. En el símbolo de sistema, escriba wuauclt.exe /detectnow. Esta opción de línea de
comandos hace que Actualizaciones automáticas se ponga en contacto con el servidor
WSUS inmediatamente.

Paso siguiente
Paso 6: configurar los grupos de equipos

Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2

19
Paso 6: configurar los grupos de equipos
Los grupos de equipos son una parte importante de las implementaciones de Windows Server
Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2), ya que permiten probar las
actualizaciones y dirigirlas a equipos específicos. Hay dos grupos de equipos predeterminados:
Todos los equipos y Equipos sin asignar. De forma predeterminada, cuando cada equipo cliente
se pone en contacto inicialmente con el servidor WSUS, éste agrega dicho equipo cliente a cada
uno de estos grupos.
Puede crear tantos grupos de equipo personalizados como necesite para administrar y ordenar
todas las actualizaciones. Si desea llevar a cabo el procedimiento recomendado, cree al menos
un grupo de equipos para poder probar las actualizaciones antes de implementarlas en otros
equipos de su organización.

Procedimientos del paso 6

1. Crear un grupo de equipos de prueba.


2. Mover al menos un equipo a un grupo de prueba.

Para crear un grupo de prueba


1. En la consola de administración de WSUS, expanda Equipos y seleccione Todos los
equipos.
2. Haga clic con el botón secundario en Todos los equipos y haga clic en Agregar grupo
de equipos.
3. En el cuadro de diálogo Agregar grupo de equipos, especifique el Nombre del nuevo
grupo de prueba y haga clic en Agregar.
Use el procedimiento siguiente para asignar un equipo cliente al grupo de prueba. Un equipo de
prueba es cualquier ordenador que posea un software y un hardware coherente con la mayoría
de los equipos cliente en la red, pero no asignado a una función crítica. Después de que las
pruebas se hayan realizado correctamente, puede aprobar las actualizaciones para los equipos
en los grupos que desee.

Para asignar un equipo al grupo de prueba


1. En la consola de administración de WSUS, haga clic en Equipos.
2. Haga clic en el grupo de equipos que desee asignar al grupo de prueba.
3. En la lista de equipos, seleccione el ordenador o los ordenadores que desee asignar al
grupo de prueba.
4. Haga clic con el botón secundario del mouse en Cambiar pertenencia.
5. En el cuadro de diálogo Establecer pertenencia a un grupo de equipos, seleccione el
grupo de prueba que haya creado previamente y haga clic en Aceptar.

20
Repita estos dos procedimientos, es decir, cree un grupo y, a continuación, asígnele los
ordenadores que desee, para crear tantos grupos de equipos adicionales como necesite para
administrar las actualizaciones en su sitio.

Paso siguiente
Paso 7: aprobar e implementar las actualizaciones de WSUS

Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2

Paso 7: aprobar e implementar las


actualizaciones de WSUS
En este paso, usted aprueba una actualización para cualquier equipo en el grupo de prueba para
Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Los equipos del grupo se
pondrán en contacto de manera automática con el servidor WSUS en las siguientes 24 horas
para adquirir la actualización. Puede usar la característica de informes de WSUS para determinar
si dichas actualizaciones se implementaron en los equipos de prueba. Cuando las pruebas se
hayan completado correctamente, podrá aprobar las actualizaciones para los grupos de equipos
aplicables en su organización.

Procedimientos del paso 7


 Aprobar e implementar una actualización.
 Comprobar el estado de la actualización.

Para aprobar e implementar una actualización

1. En la consola de administración de WSUS, haga clic en Actualizaciones. Se ha


mostrado un resumen de estado de la actualización para Todas las actualizaciones,
Actualizaciones críticas, Actualizaciones de seguridad y Actualizaciones de WSUS.
2. En la sección Todas las actualizaciones, haga clic en Actualizaciones requeridas por
equipos.
3. En la lista de actualizaciones, seleccione aquéllas que desea aprobar para la instalación
en su grupo de equipos de prueba. La información acerca de una actualización
seleccionada está disponible en el panel inferior del panel Actualizaciones. Para
seleccionar varias actualizaciones contiguas, mantenga presionada la tecla MAYÚS
mientras hace clic en las actualizaciones; para seleccionar varias actualizaciones no
contiguas, mantenga presionada la tecla CTRL mientras hace clic en las actualizaciones.

21
4. Haga clic con el botón secundario del mouse en la selección y, a continuación, haga clic
en Aprobar.
5. En el cuadro de diálogo Aprobar actualizaciones, seleccione su grupo de prueba y, a
continuación, haga clic en la flecha ABAJO.
6. Haga clic en Aprobada para su instalación y haga clic en Aceptar.
7. Aparece la ventana de Progreso de la aprobación que muestra el progreso de las tareas
que afectan a la aprobación de actualización. Cuando finalice la aprobación, haga clic en
Cerrar.

Transcurridas 24 horas, podrá usar la característica de informes de WSUS para determinar si las
actualizaciones se han implementado en los equipos del grupo de prueba.

Para comprobar el estado de una actualización

1. En el panel de navegación de la consola de administración de WSUS, haga clic en


Informes.
2. En la página Informes, haga clic en el informe Actualizar resumen de estado. Aparece
la ventana Informe de actualizaciones.
3. Si desea filtrar la lista de actualizaciones, seleccione los criterios que quiere usar (por
ejemplo, Incluir actualizaciones en estas clasificaciones) y, a continuación, haga clic
en Ejecutar informe en la barra de herramientas de la ventana.
4. Verá el panel Informe de actualizaciones. Puede comprobar el estado de las
actualizaciones individuales si selecciona la actualización de la sección izquierda del
panel. La última sección del panel del informe muestra el resumen de estado de la
actualización.
5. Puede guardar o imprimir este informe si hace clic en el icono adecuado en la barra de
herramientas.
6. Después de probar las actualizaciones, puede aprobarlas para su instalación en los
grupos de equipo adecuados en su organización.

Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2
Si desea más información acerca de cómo utilizar WSUS 3.0 SP2, consulte:
La guía de implementación de WSUS en http://go.microsoft.com/fwlink/?LinkId=139832.
La guía de operaciones de WSUS en http://go.microsoft.com/fwlink/?LinkId=139838.

22

You might also like