- Gestionado con Windows Update predeterminado
- Gestionado con WSUS
- Gestionado con SCCM
Instalar y configurar WSUS
Deje todos los ajustes, pero seleccione qué tipo de roles habilitar – figura 2. La configuración clásica utiliza la base de datos interna de Windows, basada en el SQL Express completo administrado por Windows.
Para aumentar el rendimiento, es posible utilizar la base de datos en SQL Server; esto puede ayudar a reducir el esfuerzo en la máquina WSUS acerca de la CPU y RAM. Este escenario también es útil cuando hay muchos ordenadores. Obviamente, el costo de este juego no es barato porque a menos que ya tenga una licencia de SQL ya pagada, no es posible.
El último paso de este asistente es seleccionar la ruta del contenido: esto debe tener formato en NTFS y el tamaño debe ser de al menos 150 GB. Si usa una máquina virtual, agregue un disco dedicado solo para WSUS.
Confirme toda la selección y cierre el asistente. Al final del procedimiento, podrá abrir la consola desde el menú de inicio
- Servidor ascendente: si el servidor es maestro o fuente
- Idioma de las actualizaciones
- Productos a gestionar
- Clasificación
- Tiempo programado (sugiero al menos 4 sincronizaciones por día)
Política de Grupo
Cree un nuevo GPO llamado Administrar WSUS – Servidor (para el cliente podría ser Administrar WSUS – Cliente) en la OU donde se ubican los servidores; no olvide los controladores de dominio de la unidad organizativa para evitar descargar los parches externos para cada controlador de dominio.
Los parámetros para administrar las actualizaciones están disponibles en la carpeta Configuración del equipo – Políticas – Plantillas administrativas – Componentes de Windows – Actualización de Windows
-
Configurar actualizaciones automáticas: Habilitado – Descarga automática y notificación para la instalación – Todos los días
-
Especifique la ubicación del servicio de actualización de Microsoft de la intranet – Habilitado – establezca la ruta de acceso de WSUS en formato FQDN (por ejemplo, http://myserver.contoso.com:8530) para ambas filas
-
Frecuencia de detección de actualizaciones automáticas – Habilitado – Establecer intervalo cada 1 hora
Grupos
Para administrar mejor los ordenadores, WSUS usa un grupo lógico para implementar actualizaciones aprobadas. Un solo ordenador puede ser miembro de muchos grupos; por lo tanto, puede implementar parches basados en el alcance. Para crear un nuevo grupo, haga clic con el botón derecho en Computadoras – Todas las computadoras y seleccione Agregar grupo de computadoras – figura 6.
Recuerde rechazar todas las actualizaciones ya caducadas, puede detectarlas mediante el ícono que se muestra en la columna Sustitución – figura 9.
WSUS comenzará a descargar los paquetes desde el Catálogo de Microsoft – figura 12. El tiempo de ejecución depende de su conexión a Internet. Después de esto, los puntos finales están disponibles para detectar las nuevas actualizaciones de WSUS.
Instalar actualizaciones en el cliente
Abra el panel de Windows Update en su máquina y verifique la presencia de nuevos elementos. Como puede ver, hay un mensaje de advertencia que informa a la configuración anulada por el administrador sobre esta área.
Si elige descargar e instalar las actualizaciones, la tarea se ejecutará durante el período seleccionado en el GPO. De lo contrario, las actualizaciones estarán disponibles para su instalación.
Solución de problemas
En el área de Opciones, hay una gran herramienta para limpiar su servidor. Por ejemplo, es posible eliminar actualizaciones caducadas u ordenadores que no estén presentes en su entorno. Es importante ejecutar este asistente al menos una vez al mes, para reducir el tamaño de la base de datos y evitar el uso de espacio en disco.
Migrar Carpeta de Repositorio
En caso de que desee migrar la carpeta del repositorio, puede seguir estos pasos:
-
Abra ventana de command en el directorio de instalación de WSUS – (por ejemplo, C: \ Archivos de programa \ Update Services \ Tools)
- Ejecute el comando exe movecontent “new path for content” “new path for logs”
Migrar base de datos
En caso de que desee migrar su base de datos desde una base de datos remota, tal vez un servidor SQL, siga la documentación oficial de Microsoft Docs: https://docs.microsoft.com/en-us/windows-server/administration/windows-server-update- servicios / administrar / wid-to-sql-migration
PLEASE NOTE: if you need technical support or have any sales or technical question, don't use comments. Instead open a TICKET here: https://www.iperiusbackup.com/contact.aspx
**********************************************************************************
PLEASE NOTE: if you need technical support or have any sales or technical question, don't use comments. Instead open a TICKET here: https://www.iperiusbackup.com/contact.aspx
*****************************************