Professional Documents
Culture Documents
Sumario
En esta guía se ofrecen instrucciones detalladas para la instalación de Microsoft Windows Server
Update Services 3.0 SP2 (WSUS 3.0 SP2) utilizando tanto Windows Server Manager como el
archivo WUSSetup.exe. También se incluyen las instrucciones del programa básico de
instalación para WSUS 3.0 SP2 tanto con Windows Server Manager como con el asistente para
configuración de WSUS Server.
Avisos de derechos de autor
La información contenida en este documento, incluidas las direcciones URL y otras referencias a
sitios web de Internet, está sujeta a modificaciones sin previo aviso. A menos que se especifique
lo contrario, las compañías, organizaciones, productos, nombres de dominio, direcciones de
correo electrónico, logotipos, personas, lugares y acontecimientos de ejemplo mencionados son
ficticios. No se pretende ni se debe inferir de ningún modo relación con ninguna compañía,
organización, producto, nombre de dominio, dirección de correo electrónico, logotipo, persona,
lugar o acontecimiento reales. Es responsabilidad del usuario el cumplimiento de todas las leyes
de derechos de autor u otros derechos de propiedad industrial o intelectual aplicables. Ninguna
parte de este documento puede ser reproducida, almacenada o introducida en un sistema de
recuperación, o transmitida de ninguna forma, ni por ningún medio (ya sea electrónico,
mecánico, por fotocopia, grabación o de otra manera) con ningún propósito, sin la previa
autorización por escrito de Microsoft Corporation, sin que ello suponga ninguna limitación a los
derechos de propiedad industrial o intelectual.
Microsoft puede ser titular de patentes, solicitudes de patentes, marcas, derechos de autor, u
otros derechos de propiedad industrial o intelectual sobre los contenidos de este documento. La
entrega de este documento no le otorga ninguna licencia sobre dichas patentes, marcas,
derechos de autor u otros derechos de propiedad industrial o intelectual, a menos que ello se
prevea en un contrato escrito de licencia de Microsoft.
© 2009 Microsoft Corporation. Reservados todos los derechos.
Microsoft, Active Directory, ActiveX, Authenticode, Excel, InfoPath, Internet Explorer, MSDN,
Outlook, Visual Studio, Win32, Windows, Windows Server y Windows Vista son marcas
comerciales del grupo de empresas de Microsoft.
Todas las restantes marcas comerciales son propiedad de sus respectivos propietarios.
Contenido
Guía paso a paso para Windows Server Update Services 3.0 SP2 .............................................. 5
Referencias adicionales ........................................................................................................... 5
Referencias adicionales
WSUS 3.0 SP2 es una solución avanzada de administración de actualizaciones. Para obtener
información completa acerca de la instalación y el uso de WSUS, consulte:
La guía de implementación de WSUS en http://go.microsoft.com/fwlink/?LinkId=139832.
La guía de operaciones de WSUS en http://go.microsoft.com/fwlink/?LinkId=139838.
Las notas de la versión de WSUS en http://go.microsoft.com/fwlink/?LinkId=139840.
La ayuda en línea de la consola de administración de WSUS.
5
enumeran en las Notas de la versión de WSUS 3.0 SP2 en
http://go.microsoft.com/fwlink/?LinkId=139840. Si está usando el Administrador del servidor
para instalar WSUS 3.0 SP2 Server, puede confirmar que cumple con los requisitos del
software siguiendo los pasos de la sección "Preparando la instalación de WSUS 3.0 SP2".
2. Si instala las funciones o actualizaciones de software que requieren reiniciar el servidor
cuando la instalación finalice, reinicie el servidor antes de instalar WSUS 3.0 SP2.
Permisos
Los siguientes permisos se solicitan para directorios y usuarios específicos:
1. La cuenta de NT Authority\Network Service debe tener permiso de Control total para las
siguientes carpetas con el fin de mostrar correctamente el complemento de administración
de WSUS:
%windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NET Files
%windir%\Temp
2. Confirme que la cuenta que piensa utilizar para la instalación de WSUS 3.0 SP2 es miembro
del grupo de administradores local.
Para preparar la instalación de WSUS 3.0 SP2 Server a través del Administrador del
servidor
1. Inicie sesión en el servidor en el que va a instalar WSUS 3.0 SP2 utilizando una cuenta
que sea miembro del grupo de administradores local.
2. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga
6
clic en Administrador del servidor.
3. En el panel del lateral derecho de la ventana del Administrador del servidor, en la
sección Resumen de funciones, haga clic en Agregar funciones.
4. Si aparece la página Antes de comenzar, haga clic en Siguiente.
5. En la página Seleccionar funciones de servidor, confirme que están seleccionados
Servidor de aplicaciones y Servidor web (IIS). Si se han seleccionado, utilice el resto
de este paso para confirmar que los servicios de función necesarios están
seleccionados. De lo contrario, instale el Servidor de aplicaciones y el Servidor web (IIS)
como se indica a continuación.
a. En la página Seleccionar funciones de servidor, seleccione Servidor de
aplicaciones y Servidor web (IIS). Haga clic en Siguiente.
b. Si está instalando los Servicios de función de aplicaciones, haga clic en Siguiente
en la página Servidor de aplicaciones. En la página de Servicios de función de
servidor de aplicaciones, acepte la configuración predeterminada y, a continuación,
haga clic en Siguiente.
c. Si está instalando el Servidor web de IIS, haga clic en Siguiente en la página del
Servidor web (IIS). En la página de Servicios de función de servidor web (IIS),
además de la configuración predeterminada, seleccione ASP.NET, Autenticación
de Windows, Compresión de contenido dinámico y Compatibilidad con la
administración de IIS 6. Si aparece la ventana Asistente para agregar funciones,
haga clic en Agregar servicios de función requeridos. Haga clic en Siguiente.
d. En la página Confirmar selecciones de instalación, haga clic en Instalar.
e. En la página de Resultados de la instalación, confirme que aparece un mensaje de
"Instalación correcta” para los servicios de función que haya instalado en este paso y
haga clic en Cerrar.
Paso siguiente
Paso 2: instalar la consola de administración o el servidor WSUS
Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2
8
Para continuar con la instalación de WSUS 3.0 SP2
1. En la página de bienvenida del asistente para instalación de Windows Server Update
Services 3.0, haga clic en Siguiente.
2. En la página Selección del modo de instalación, seleccione Instalación de servidor
completa incluida la consola de administración si desea instalar el servidor WSUS en
este equipo o solo la consola de administración si desea instalar sólo la consola de
administración.
3. En la página Contrato de licencia, lea los términos del contrato de licencia con atención,
haga clic en Acepto los términos del Contrato de licencia y, a continuación, haga clic
en Siguiente.
4. En la página Seleccionar origen de la actualización del asistente para instalación, puede
especificar dónde obtienen las actualizaciones los clientes. De forma predeterminada, la
casilla Almacenar actualizaciones localmente está activada y las actualizaciones se
almacenarán en el servidor WSUS en la ubicación que usted especifique. Si desactiva la
casilla Almacenar actualizaciones localmente, los equipos cliente obtienen las
actualizaciones aprobadas al conectar Microsoft Update. Realice la selección y, a
continuación, haga clic en Siguiente.
5. En la página Opciones de base de datos, seleccione el software utilizado para
administrar la base de datos de WSUS 3.0. De manera predeterminada, el asistente para
instalación ofrece la instalación de Windows Internal Database.
Si no desea utilizar Windows Internal Database, indique una instancia de SQL Server
para WSUS para utilizarla, seleccionando Usar una base de datos existente en este
servidor o Usar un servidor de base de datos en un equipo remoto. Introduzca el
nombre de las instancias en la casilla aplicable. El nombre de la instancia debe aparecer
como <nombreServidor>\<nombreInstancia>, donde nombreServidor es el nombre del
servidor y nombreInstancia es el nombre de la instancia SQL. Realice la selección y,
después, haga clic en Siguiente.
6. Si ha optado por conectar a un SQL Server, en la página Conectar con la instancia de
SQL Server, WSUS intentará conectarse a la instancia especificada de SQL Server.
Cuando se haya conectado correctamente, haga clic en Siguiente para continuar.
7. En la página Selección de sitio web, indique el sitio web que utilizará WSUS 3.0. Si
desea utilizar el sitio web predeterminado en el puerto 80, seleccione Usar el sitio web
predeterminado de IIS existente. Si ya posee un sitio web en el puerto 80, puede crear
un sitio alternativo en el puerto 8530 al seleccionar Crear un sitio web de Windows
Server Update Services 3.0 SP2. Haga clic en Siguiente.
8. En la página Preparado para instalar Windows Server Update Services, compruebe
las selecciones y haga clic en Siguiente.
9. La última página del asistente para instalación le permitirá saber si la instalación de
WSUS se ha completado correctamente. Después de hacer clic en Finalizar, el asistente
para configuración se iniciará.
9
Paso siguiente
Paso 3: configurar las conexiones de red.
Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2
Nota
Aunque debe tener conexión a Internet para descargar las actualizaciones de Microsoft
Update, WSUS ofrece la posibilidad de importar actualizaciones en redes que no estén
conectadas a Internet.
El paso 3 contiene los procedimientos siguientes:
Configurar su firewall.
Especifique la manera en que este servidor obtendrá las actualizaciones (ya sea desde
Microsoft Update o desde otro servidor WSUS).
Configurar el servidor proxy, de manera que WSUS pueda obtener las actualizaciones.
10
protocolo HTTP y el puerto 443 para el protocolo HTTPS. Esta característica no se
puede configurar.
Si la organización no permite que los puertos 80 ó estén abiertos para todas las
direcciones, puede restringir el acceso sólo a los dominios siguientes, de manera que
WSUS y Actualizaciones automáticas se puedan comunicar con Microsoft Update:
http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.windowsupdate.com
http://download.microsoft.com
http://*.download.windowsupdate.com
http://wustat.windows.com
http://ntservicepack.microsoft.com
Nota
Estas instrucciones para configurar el firewall están dirigidas a un firewall corporativo
ubicado entre WSUS e Internet. Dado que WSUS inicia todo su tráfico de red, no hay
necesidad de configurar el firewall de Windows en el servidor WSUS.
Aunque la conexión entre Microsoft Update y WSUS requiere que los puertos 80 y 443 estén
abiertos, puede configurar varios servidores WSUS para sincronizar con un puerto
personalizado.
En los dos procedimientos siguientes se supone que utiliza el Asistente para la configuración. En
una sección posterior de este paso, aprenderá a iniciar el complemento de administración de
WSUS y a configurar el servidor a través de la página Opciones.
11
SSL).
5. Si se trata de un servidor de réplica, active la casilla Esto es una réplica del servidor
que precede en la cadena.
6. En este punto, ha terminado con la configuración del servidor que precede en la cadena.
Haga clic en Siguiente o seleccione Especificar servidor proxy en el panel de
navegación de la izquierda.
Nota
Para usar todas las características de la consola, debe ser miembro de los grupos de
seguridad de administradores de WSUS o de administradores locales del servidor en el
que está instalado WSUS. Los miembros del grupo de seguridad de informadores de
WSUS tienen acceso de sólo lectura en la consola de administración.
12
proxy.
2. En la ficha Origen de la actualización, seleccione la ubicación desde la que este
servidor obtendrá las actualizaciones. Si elige sincronizar de Microsoft Update (la opción
predeterminada), habrá terminado con esta página del asistente.
3. Si elige sincronizar de otro servidor WSUS, deberá especificar el puerto en el que los
servidores se comunicarán (el predeterminado es el puerto 80). Si elige uno puerto
diferente, deberá asegurarse de que ambos servidores pueden usarlo.
4. También debe especificar si desea usar SSL al sincronizar desde el servidor WSUS que
precede en la cadena. En ese caso, los servidores usarán el puerto 443 para sincronizar
desde el servidor que precede en la cadena.
5. Si este servidor es una réplica del segundo servidor WSUS, active la casilla de
verificación Esto es una réplica del servidor que precede en la cadena. En este caso
todas las actualizaciones sólo se deben aprobar en el servidor WSUS que precede en la
cadena.
6. En la ficha Servidor proxy, active la casilla de verificación Usar un servidor proxy al
sincronizarse y después escriba el nombre del servidor proxy y el número de puerto
(puerto 80 de manera predeterminada) en los cuadros correspondientes.
7. Si desea conectar el servidor proxy utilizando credenciales de usuario específicas, active
la casilla de verificación Usar credenciales de usuario para conectarse al servidor
proxy y, a continuación, escriba el nombre, dominio y contraseña de usuario en los
cuadros correspondientes. Si desea habilitar la autenticación básica para el usuario que
se conecta al servidor proxy, active la casilla de verificación Permitir la autenticación
básica (la contraseña se envía en texto no cifrado).
8. Haga clic en Aceptar para guardar los cambios.
Paso siguiente
Paso 4: configurar las actualizaciones y la sincronización
Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2
13
Procedimientos del paso 4
Puede realizar estos procedimientos utilizando tanto el asistente para configuración WSUS como
la consola de administración de WSUS.
1. Guardar y descargar información sobre el servidor que precede en la cadena y el servidor
proxy.
2. Elegir el idioma de las actualizaciones.
3. Elegir los productos para los que desea obtener actualizaciones.
4. Elegir las clasificaciones de actualizaciones.
5. Especificar la programación de sincronización para este servidor.
Después de configurar la conexión de red, puede descargar las actualizaciones sincronizando el
servidor WSUS. La sincronización comienza cuando el servidor WSUS se ponga en contacto con
Microsoft Update. Tras ponerse en contacto, WSUS determina si hay nuevas actualizaciones
disponibles desde la última sincronización. Cuando sincronice el servidor WSUS por primera vez,
todas las actualizaciones están disponibles y preparadas para su aprobación y posterior
instalación. La sincronización inicial puede tardar bastante rato.
Los procedimientos de esta sección describen la sincronización con la configuración
predeterminada. WSUS 3.0 SP2 también incluye las opciones que le permiten minimizar el uso
del ancho de banda durante la sincronización.
Importante
No se pueden guardar los cambios en la configuración realizados mientras el
servidor está sincronizando. Espere hasta que haya terminado la sincronización
para hacer los cambios.
15
Si está utilizando la consola de administración de
WSUS
Los procedimientos siguientes explican cómo realizar los pasos de la configuración utilizando la
consola de administración de WSUS.
16
especifica que debe haber cuatro sincronizaciones al día, comenzando a las 3:00, las
sincronizaciones tendrán lugar a las 3:00, 9:00, 15:00 y 21:00.
3. Haga clic en Aceptar para guardar las selecciones.
4. En el panel de navegación de la consola de administración de WSUS, seleccione
Sincronizaciones.
5. Haga clic con el botón secundario o vaya al panel Acciones de la derecha y haga clic en
Sincronizar ahora.
Si no ve el panel Acciones en la parte derecha de la consola, en la barra de
herramientas de la consola haga clic en Ver, haga clic en Personalizar y asegúrese de
que está activada la casilla de verificación Panel de acción.
6. Una vez finalizada la sincronización, haga clic en Actualizaciones en el panel izquierdo
para ver la lista de actualizaciones.
Paso siguiente
Paso 5: configurar las actualizaciones de clientes.
Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2
17
Procedimientos del paso 5
En el paso 4, ha completado la configuración de las actualizaciones que desea descargar. Utilice
este conjunto de procedimientos para configurar las actualizaciones automáticas para los
equipos cliente.
1. Configurar actualizaciones automáticas en la directiva de grupo.
2. Señalar un equipo cliente al servidor WSUS.
3. Iniciar manualmente la detección del servidor WSUS.
Realizará los dos primeros procedimientos en el GPO basado en dominios a su elección y el
tercer procedimiento, en un símbolo de sistema en el equipo cliente.
18
ubicación del servicio Windows Update en la intranet.
2. Haga clic en Habilitada y escriba la dirección URL de HTTP del mismo servidor WSUS
en los cuadros Establecer el servicio de actualización de la intranet para detectar
actualizaciones y Establecer el servidor de estadísticas de la intranet. Por ejemplo,
escriba http://nombreServidor en ambos cuadro y, a continuación, haga clic en Aceptar.
Nota
Si utiliza el objeto de directiva de grupo local para dirigir el equipo a WSUS, esta
configuración entra en vigor inmediatamente y este equipo aparece en la consola
administrativa de WSUS transcurrido un breve período de tiempo. Puede acelerar este
proceso si inicia manualmente un ciclo de detección.
Tras configurar un equipo cliente, transcurrirán unos minutos antes de que aparezca en la página
Equipos de la consola administrativa de WSUS. Para los equipos cliente configurados con una
directiva de grupo basada en dominios, tardará alrededor de 20 minutos después de que la
directiva de grupo se actualice (es decir, se aplique cualquier configuración de directiva nueva al
equipo cliente). De forma predeterminada, la directiva de grupo se actualiza en segundo plano
cada 90 minutos, con un intervalo aleatorio de 0 a 30 minutos. Si desea actualizar la directiva de
grupo antes, puede ir a un símbolo del sistema del equipo cliente y escribir gpupdate /force.
Para los equipos cliente configurados con el GPO local, la directiva de grupo se aplica
inmediatamente y la actualización dura alrededor de 20 minutos.
Si inicia manualmente la detección, no tendrá que esperar 20 minutos para que el equipo cliente
se ponga en contacto con WSUS.
Paso siguiente
Paso 6: configurar los grupos de equipos
Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2
19
Paso 6: configurar los grupos de equipos
Los grupos de equipos son una parte importante de las implementaciones de Windows Server
Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2), ya que permiten probar las
actualizaciones y dirigirlas a equipos específicos. Hay dos grupos de equipos predeterminados:
Todos los equipos y Equipos sin asignar. De forma predeterminada, cuando cada equipo cliente
se pone en contacto inicialmente con el servidor WSUS, éste agrega dicho equipo cliente a cada
uno de estos grupos.
Puede crear tantos grupos de equipo personalizados como necesite para administrar y ordenar
todas las actualizaciones. Si desea llevar a cabo el procedimiento recomendado, cree al menos
un grupo de equipos para poder probar las actualizaciones antes de implementarlas en otros
equipos de su organización.
20
Repita estos dos procedimientos, es decir, cree un grupo y, a continuación, asígnele los
ordenadores que desee, para crear tantos grupos de equipos adicionales como necesite para
administrar las actualizaciones en su sitio.
Paso siguiente
Paso 7: aprobar e implementar las actualizaciones de WSUS
Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2
21
4. Haga clic con el botón secundario del mouse en la selección y, a continuación, haga clic
en Aprobar.
5. En el cuadro de diálogo Aprobar actualizaciones, seleccione su grupo de prueba y, a
continuación, haga clic en la flecha ABAJO.
6. Haga clic en Aprobada para su instalación y haga clic en Aceptar.
7. Aparece la ventana de Progreso de la aprobación que muestra el progreso de las tareas
que afectan a la aprobación de actualización. Cuando finalice la aprobación, haga clic en
Cerrar.
Transcurridas 24 horas, podrá usar la característica de informes de WSUS para determinar si las
actualizaciones se han implementado en los equipos del grupo de prueba.
Recursos adicionales
Guía paso a paso para Windows Server Update Services 3.0 SP2
Si desea más información acerca de cómo utilizar WSUS 3.0 SP2, consulte:
La guía de implementación de WSUS en http://go.microsoft.com/fwlink/?LinkId=139832.
La guía de operaciones de WSUS en http://go.microsoft.com/fwlink/?LinkId=139838.
22