Guía paso a paso Microsoft para Windows Server Update Services 3.0 SP2



Documentos relacionados
Guía paso a paso para empezar a trabajar con Microsoft Windows Server Update Services

Guía Rápida de Inicio

Autora: Francisca Mata López. Publicado en:

Guía de inicio rápido de Laplink FileMover

1. Para iniciar la instalación, haga doble clic en sqlexpr.exe.

Sophos Anti-Virus para NetApp Storage Systems Guía de inicio. Para Windows 2000 y posterior

Guía de integración de Management Reporter for Microsoft Dynamics GP

Instrucciones de instalación de IBM SPSS Modeler (licencia de usuario autorizado)

Guía de usuario rápida de Polycom RealPresence Content Sharing Suite

Guía de usuario rápida de Polycom RealPresence Content Sharing Suite

Sophos Anti-Virus para Mac OS X, versión 4.9 guía de inicio. Para Macs en red con Mac OS X

Microsoft Dynamics. Instalación de Management Reporter for Microsoft Dynamics ERP

Guía de instalación de Citrix EdgeSight for Load Testing. Citrix EdgeSight for Load Testing 3.7

Tareas básicas en OneNote 2010 Corresponde a: Microsoft Office OneNote 2010

Guía de instalación de Citrix EdgeSight for Load Testing. Citrix EdgeSight for Load Testing 3.6

Acronis Backup & Recovery 10 Advanced Editions. Guía rápida de inicio

WorldShip Instalación para una estación de trabajo única o de grupo de trabajo

FileMaker Pro 13. Uso de una Conexión a Escritorio remoto con FileMaker Pro 13

Intego NetUpdate X4 Manual del usuario

Guía Rápida de Inicio

Microsoft Dynamics. Migración de FRx 6.7 a Management Reporter for Microsoft Dynamics ERP

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

Guía de inicio rápido de Laplink PCsync

CIF-KM. GUÍA DE LOS PRIMEROS PASOS

Dell SupportAssist versión 1.1 para Microsoft System Center Operations Manager Guía de inicio rápido

Instrucciones de instalación de IBM SPSS Modeler Server 16 para Windows

Mondopad v1.8. Inicio rápido

Guía de. Instalación Rápida Soft Restaurant Enterprise versión 8.0. nationalsoft.com.mx

Configuracion Escritorio Remoto Windows 2003

Guía de inicio rápido a

Retrospect 10 para Mac Anexo de la Guía del usuario

Aplicación del uso de contraseñas seguras en las organizaciones

SharpdeskTM R3.1. Guía de instalación Versión

Ayuda de Symantec pcanywhere Web Remote

MANUAL DE INSTALACIÓN

Creación y administración de grupos de dominio

Guía Rápida de Inicio

Instalación del Software Magaya

Configuración de una conexión de acceso telefónico a redes (DUN) mediante USB

Autor: Microsoft Licencia: Cita Fuente: Ayuda de Windows

ACCESO AL SERVIDOR EXCHANGE MEDIANTE RPC SOBRE HTTPS

Acronis License Server. Guía del usuario

Instalación y configuración de Windows SharePoint Services (WSS) 2003

Acronis Backup & Recovery 11 Guía de inicio rápido

SharpdeskTM R3.2. Guía de instalación Versión

Guía de instalación de Citrix EdgeSight for Load Testing. Citrix EdgeSight for Load Testing 3.8

Guía Rápida de Inicio

Ejecución del programa de instalación de Windows XP

Operación Microsoft Access 97

El proceso de Instalación de Microsoft SQL Server 2008

Administrar El Usuario Mediante Windows NT

Servicio de Alta, Baja, Modificación y Consulta de usuarios Medusa

FileMaker Pro 14. Uso de una Conexión a Escritorio remoto con FileMaker Pro 14

Windows Server 2012 Manejabilidad y automatización. Module 3: Adaptación del Administrador de servidores a sus necesidades

Instalación de Microsoft Office Versión 2.1. Instalación de Microsoft Office 12 septiembre

Fundamentos CAPÍTULO 1. Contenido

Instalación y configuración de SharePoint (SPS) 2003

Guía de Instalación. Seguridad Esencial PC Tools

INSTALACIÓN DE MEDPRO

Outlook Connector Manual

Windows Server 2012: Infraestructura de Escritorio Virtual

ESET NOD32 Antivirus. para Kerio. Instalación

ipassconnect Mexis 3.41 Manual de Instalación y Configuración

helppeople Viewer 2013

Administración de la red (Windows 2008)

IMPLEMENTACION DE UN SERVIDOR DE ACTUALIZACIONES MASTER

Guía de implementación

FedEx Ship Manager Software. Guía del usuario

Backup Exec Guía de instalación rápida

PROYECTO FINAL Manual de Configuración Organización: Juan Lomo

Content Manager 2 Guía del usuario

Internet Information Server

Bienvenida. Índice. Prefacio

WINDOWS : TERMINAL SERVER

INSTALACIÓ N A3ERP. Informática para empresas INTRODUCCIÓN CONSIDERACIONES GENERALES DE LA INSTALACIÓN PAQUETES DE INSTALACIÓN PREDEFINIDOS

Manual de usuario administrador. Correo Exchange Administrado

Auditoría en Windows NT INTRODUCCIÓN AL WINDOWS NT

Archivo Léame para la Impresora fotográfica digital Kodak ML-500

MANUAL DE INSTALACIÓN PLATAFORMA PROGRESA AUTOR: ASAC COMUNICACIONES DEPARTAMENTO DE DESARROLLO NOVIEMBRE DE 2007

UNIDESYS UNIVERSAL BUSINESS SYSTEMS INSTALACIÓN NUEVO PUESTO DE TRABAJO

Windows Server 2012: Infraestructura de Escritorio Virtual

Software Intel para administración de sistemas. Guía del usuario del Paquete de administración de servidores modulares Intel

Tobii Communicator 4. Introducción

Notas para la instalación de un lector de tarjetas inteligentes.

Tekla Structures Guía Rápida de Licencias. Versión del producto 21.1 agosto Tekla Corporation

IBM SPSS Statistics Versión 22. Instrucciones de instalación para Windows (Licencia de usuario autorizado)

CERTIFICADOS ELECTRÓNICOS Y LECTORES DE TARJETAS LTC31 USB CERTIFICADOS ELECTRÓNICOS Y LECTORES DE TARJETAS LTC31 USB

INSTALACIÓN A3ERP INTRODUCCIÓN CONSIDERACIONES GENERALES DE LA INSTALACIÓN PAQUETES DE INSTALACIÓN PREDEFINIDOS

Toda base de datos relacional se basa en dos objetos

Título de la pista: Windows Server 2012 Detalles técnicos de redes

Instalación del Admin CFDI

Guía de Instalación para clientes de WebAdmin

Guía de instalación 1

- 1 - ÍNDICE. PASO 3: Primero le hará falta elegir su lengua en esta pantalla:

MobiShow para BlackBerry Manual del usuario

Instalación de Crystal Reports

Sophos Computer Security Scan Guía de inicio

GUÍA DE OUTLOOK. Febrero 2010

INTRANET M2M. Manual de Instalación y Configuración: Conector Intranet M2M

MobiShow para Apple iphone Manual del usuario

Transcripción:

Guía paso a paso Microsoft para Windows Server Update Services 3.0 SP2 Microsoft Corporation Autor: Anita Taylor Editor: Theresa Haynie Sumario En esta guía se ofrecen instrucciones detalladas para la instalación de Microsoft Windows Server Update Services 3.0 SP2 (WSUS 3.0 SP2) utilizando tanto Windows Server Manager como el archivo WUSSetup.exe. También se incluyen las instrucciones del programa básico de instalación para WSUS 3.0 SP2 tanto con Windows Server Manager como con el asistente para configuración de WSUS Server.

Avisos de derechos de autor La información contenida en este documento, incluidas las direcciones URL y otras referencias a sitios web de Internet, está sujeta a modificaciones sin previo aviso. A menos que se especifique lo contrario, las compañías, organizaciones, productos, nombres de dominio, direcciones de correo electrónico, logotipos, personas, lugares y acontecimientos de ejemplo mencionados son ficticios. No se pretende ni se debe inferir de ningún modo relación con ninguna compañía, organización, producto, nombre de dominio, dirección de correo electrónico, logotipo, persona, lugar o acontecimiento reales. Es responsabilidad del usuario el cumplimiento de todas las leyes de derechos de autor u otros derechos de propiedad industrial o intelectual aplicables. Ninguna parte de este documento puede ser reproducida, almacenada o introducida en un sistema de recuperación, o transmitida de ninguna forma, ni por ningún medio (ya sea electrónico, mecánico, por fotocopia, grabación o de otra manera) con ningún propósito, sin la previa autorización por escrito de Microsoft Corporation, sin que ello suponga ninguna limitación a los derechos de propiedad industrial o intelectual. Microsoft puede ser titular de patentes, solicitudes de patentes, marcas, derechos de autor, u otros derechos de propiedad industrial o intelectual sobre los contenidos de este documento. La entrega de este documento no le otorga ninguna licencia sobre dichas patentes, marcas, derechos de autor u otros derechos de propiedad industrial o intelectual, a menos que ello se prevea en un contrato escrito de licencia de Microsoft. 2009 Microsoft Corporation. Reservados todos los derechos. Microsoft, Active Directory, ActiveX, Authenticode, Excel, InfoPath, Internet Explorer, MSDN, Outlook, Visual Studio, Win32, Windows, Windows Server y Windows Vista son marcas comerciales del grupo de empresas de Microsoft. Todas las restantes marcas comerciales son propiedad de sus respectivos propietarios.

Contenido Guía paso a paso para Windows Server Update Services 3.0 SP2... 5 Referencias adicionales... 5 Paso 1: confirmar los requisitos de instalación de WSUS 3.0 SP2... 5 Requisitos del hardware y software del servidor para la instalación de WSUS 3.0 SP2... 5 Requisitos de software del cliente... 6 Permisos... 6 Preparar la instalación de WSUS 3.0 SP2... 6 Paso siguiente... 7 Recursos adicionales... 7 Paso 2: instalar la consola de administración o el servidor WSUS... 7 Si está utilizando el Administrador del servidor... 8 Si está utilizando el archivo WUSSetup.exe... 8 Utilizando el asistente para instalación WSUS 3.0 SP2... 8 Paso siguiente... 10 Recursos adicionales... 10 Paso 3: configurar las conexiones de red... 10 Paso siguiente... 13 Recursos adicionales... 13 Paso 4: configurar las actualizaciones y la sincronización... 13 Procedimientos del paso 4... 14 Si está utilizando el asistente para configuración de Windows Server Update Services... 14 Si está utilizando la consola de administración de WSUS... 16 Paso siguiente... 17 Recursos adicionales... 17 Paso 5: configurar las actualizaciones de clientes... 17 Procedimientos del paso 5... 18 Paso siguiente... 19 Recursos adicionales... 19 Paso 6: configurar los grupos de equipos... 20 Procedimientos del paso 6... 20 Paso siguiente... 21 Recursos adicionales... 21 Paso 7: aprobar e implementar las actualizaciones de WSUS... 21 Procedimientos del paso 7... 21

Recursos adicionales... 22

Guía paso a paso para Windows Server Update Services 3.0 SP2 Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2) ofrece una solución completa para administrar actualizaciones en su red. En esta guía se ofrecen las instrucciones de una instalación básica y tareas de implementación para poder utilizar WSUS 3.0 SP2 en su red. Contiene las siguientes secciones: Paso 1: confirmar los requisitos de instalación de WSUS 3.0 SP2. Paso 2: instalar la consola de administración o el servidor WSUS Paso 3: configurar las conexiones de red Paso 4: configurar las actualizaciones y la sincronización Paso 5: configurar las actualizaciones de clientes Paso 6: configurar los grupos de equipos Paso 7: aprobar e implementar las actualizaciones de WSUS Referencias adicionales WSUS 3.0 SP2 es una solución avanzada de administración de actualizaciones. Para obtener información completa acerca de la instalación y el uso de WSUS, consulte: La guía de implementación de WSUS en http://go.microsoft.com/fwlink/?linkid=139832. La guía de operaciones de WSUS en http://go.microsoft.com/fwlink/?linkid=139838. Las notas de la versión de WSUS en http://go.microsoft.com/fwlink/?linkid=139840. La ayuda en línea de la consola de administración de WSUS. Paso 1: confirmar los requisitos de instalación de WSUS 3.0 SP2 Antes de instalar o actualizar Windows Server Upgrade Services 3.0 Service Pack 2 (WSUS 3.0 SP2), debe confirmar que tanto el servidor como los equipos cliente cumplen con los requisitos del sistema WSUS 3.0 SP2 y que posee los permisos necesarios para completar la instalación. Requisitos del hardware y software del servidor para la instalación de WSUS 3.0 SP2 1. Confirme que el servidor cumple con los requisitos del sistema WSUS 3.0 SP2 para hardware, sistema operativo y otro software solicitado. Los requisitos del sistema se 5

enumeran en las Notas de la versión de WSUS 3.0 SP2 en http://go.microsoft.com/fwlink/?linkid=139840. Si está usando el Administrador del servidor para instalar WSUS 3.0 SP2 Server, puede confirmar que cumple con los requisitos del software siguiendo los pasos de la sección "Preparando la instalación de WSUS 3.0 SP2". 2. Si instala las funciones o actualizaciones de software que requieren reiniciar el servidor cuando la instalación finalice, reinicie el servidor antes de instalar WSUS 3.0 SP2. Requisitos de software del cliente Actualizaciones automáticas es el cliente de WSUS 3.0. Actualizaciones automáticas no tiene más requisitos de hardware que estar conectado a la red. 1. Confirme que el equipo en el que está instalando Actualizaciones automáticas cumple con los requisitos del sistema WSUS 3.0 SP2 para equipos cliente. Los requisitos del sistema se enumeran en las Notas de la versión de WSUS 3.0 SP2 en http://go.microsoft.com/fwlink/?linkid=139840. 2. Si instala actualizaciones de software que solicitan el reinicio del equipo, reinícielo antes de instalar WSUS 3.0 SP2. Permisos Los siguientes permisos se solicitan para directorios y usuarios específicos: 1. La cuenta de NT Authority\Network Service debe tener permiso de Control total para las siguientes carpetas con el fin de mostrar correctamente el complemento de administración de WSUS: %windir%\microsoft.net\framework\v2.0.50727\temporary ASP.NET Files %windir%\temp 2. Confirme que la cuenta que piensa utilizar para la instalación de WSUS 3.0 SP2 es miembro del grupo de administradores local. Preparar la instalación de WSUS 3.0 SP2 Si está ejecutando Windows 7 o Windows Server 2008 SP2, puede instalar WSUS 3.0 SP2 desde el Administrador del servidor. Si utiliza otro sistema operativo compatible o sólo instala la consola de administración de WSUS, vaya a la siguiente sección de la guía para instalar WSUS 3.0 SP2 mediante el archivo WUSSetup.exe. Para preparar la instalación de WSUS 3.0 SP2 Server a través del Administrador del servidor 1. Inicie sesión en el servidor en el que va a instalar WSUS 3.0 SP2 utilizando una cuenta que sea miembro del grupo de administradores local. 2. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga 6

clic en Administrador del servidor. 3. En el panel del lateral derecho de la ventana del Administrador del servidor, en la sección Resumen de funciones, haga clic en Agregar funciones. 4. Si aparece la página Antes de comenzar, haga clic en Siguiente. 5. En la página Seleccionar funciones de servidor, confirme que están seleccionados Servidor de aplicaciones y Servidor web (IIS). Si se han seleccionado, utilice el resto de este paso para confirmar que los servicios de función necesarios están seleccionados. De lo contrario, instale el Servidor de aplicaciones y el Servidor web (IIS) como se indica a continuación. a. En la página Seleccionar funciones de servidor, seleccione Servidor de aplicaciones y Servidor web (IIS). Haga clic en Siguiente. b. Si está instalando los Servicios de función de aplicaciones, haga clic en Siguiente en la página Servidor de aplicaciones. En la página de Servicios de función de servidor de aplicaciones, acepte la configuración predeterminada y, a continuación, haga clic en Siguiente. c. Si está instalando el Servidor web de IIS, haga clic en Siguiente en la página del Servidor web (IIS). En la página de Servicios de función de servidor web (IIS), además de la configuración predeterminada, seleccione ASP.NET, Autenticación de Windows, Compresión de contenido dinámico y Compatibilidad con la administración de IIS 6. Si aparece la ventana Asistente para agregar funciones, haga clic en Agregar servicios de función requeridos. Haga clic en Siguiente. d. En la página Confirmar selecciones de instalación, haga clic en Instalar. e. En la página de Resultados de la instalación, confirme que aparece un mensaje de "Instalación correcta para los servicios de función que haya instalado en este paso y haga clic en Cerrar. Paso siguiente Paso 2: instalar la consola de administración o el servidor WSUS Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2 Paso 2: instalar la consola de administración o el servidor WSUS Tras asegurar que el servidor cumple con los requisitos mínimos del sistema y que se han otorgado los permisos de cuentas necesarios, ya está listo para instalar Windows Server Upgrade Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Para comenzar la instalación de WSUS 7

3.0 SP2, utilice el procedimiento adecuado para su sistema operativo y el tipo de instalación (usando o bien el Administrador del servidor o el archivo WUSSetup.exe). Si está utilizando el Administrador del servidor Para comenzar la instalación de WSUS 3.0 SP2 Server a través del Administrador del servidor 1. Inicie sesión en el servidor en el que va a instalar WSUS 3.0 SP2 utilizando una cuenta que sea miembro del grupo de administradores local. 2. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga clic en Administrador del servidor. 3. En el panel del lateral derecho de la ventana del Administrador del servidor, en la sección Resumen de funciones, haga clic en Agregar funciones. 4. Si aparece la página Antes de comenzar, haga clic en Siguiente. 5. En la página Seleccionar funciones de servidor, seleccione Windows Server Update Services. 6. En la página Windows Server Update Services, haga clic en Siguiente. 7. En la página Confirmar selecciones de instalación, haga clic en Instalar. 8. Cuando se inicia el asistente para instalación de WSUS 3.0 SP2, salte a la siguiente sección y consulte el procedimiento de Para continuar con la instalación de WSUS 3.0 SP2. Si está utilizando el archivo WUSSetup.exe Para iniciar la instalación de WSUS 3.0 PS2 Server o la consola de administración de WSUS 3.0 SP2 mediante el archivo WUSSetup.exe 1. Inicie sesión en el servidor en el que va a instalar WSUS 3.0 SP2 utilizando una cuenta que sea miembro del grupo de administradores local. 2. Haga doble clic en el archivo del instalador WSUSSetup.exe. 3. Cuando haya comenzado el asistente para instalación de Windows Server Update Services 3.0 SP2, consulte el procedimiento Para continuar con la instalación de WSUS 3.0 SP2. Utilizando el asistente para instalación WSUS 3.0 SP2 El asistente para instalación WSUS se inicia desde el Administrador del servidor o desde el archivo WUSSetup.exe. 8

Para continuar con la instalación de WSUS 3.0 SP2 1. En la página de bienvenida del asistente para instalación de Windows Server Update Services 3.0, haga clic en Siguiente. 2. En la página Selección del modo de instalación, seleccione Instalación de servidor completa incluida la consola de administración si desea instalar el servidor WSUS en este equipo o solo la consola de administración si desea instalar sólo la consola de administración. 3. En la página Contrato de licencia, lea los términos del contrato de licencia con atención, haga clic en Acepto los términos del Contrato de licencia y, a continuación, haga clic en Siguiente. 4. En la página Seleccionar origen de la actualización del asistente para instalación, puede especificar dónde obtienen las actualizaciones los clientes. De forma predeterminada, la casilla Almacenar actualizaciones localmente está activada y las actualizaciones se almacenarán en el servidor WSUS en la ubicación que usted especifique. Si desactiva la casilla Almacenar actualizaciones localmente, los equipos cliente obtienen las actualizaciones aprobadas al conectar Microsoft Update. Realice la selección y, a continuación, haga clic en Siguiente. 5. En la página Opciones de base de datos, seleccione el software utilizado para administrar la base de datos de WSUS 3.0. De manera predeterminada, el asistente para instalación ofrece la instalación de Windows Internal Database. Si no desea utilizar Windows Internal Database, indique una instancia de SQL Server para WSUS para utilizarla, seleccionando Usar una base de datos existente en este servidor o Usar un servidor de base de datos en un equipo remoto. Introduzca el nombre de las instancias en la casilla aplicable. El nombre de la instancia debe aparecer como <nombreservidor>\<nombreinstancia>, donde nombreservidor es el nombre del servidor y nombreinstancia es el nombre de la instancia SQL. Realice la selección y, después, haga clic en Siguiente. 6. Si ha optado por conectar a un SQL Server, en la página Conectar con la instancia de SQL Server, WSUS intentará conectarse a la instancia especificada de SQL Server. Cuando se haya conectado correctamente, haga clic en Siguiente para continuar. 7. En la página Selección de sitio web, indique el sitio web que utilizará WSUS 3.0. Si desea utilizar el sitio web predeterminado en el puerto 80, seleccione Usar el sitio web predeterminado de IIS existente. Si ya posee un sitio web en el puerto 80, puede crear un sitio alternativo en el puerto 8530 al seleccionar Crear un sitio web de Windows Server Update Services 3.0 SP2. Haga clic en Siguiente. 8. En la página Preparado para instalar Windows Server Update Services, compruebe las selecciones y haga clic en Siguiente. 9. La última página del asistente para instalación le permitirá saber si la instalación de WSUS se ha completado correctamente. Después de hacer clic en Finalizar, el asistente para configuración se iniciará. 9

Paso siguiente Paso 3: configurar las conexiones de red. Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2 Paso 3: configurar las conexiones de red Después de que haya instalado Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2), el asistente para configuración se iniciará de forma automática. También puede ejecutarlo en otro momento a través de la página Opciones de la consola de administración de WSUS. Antes de iniciar el proceso de configuración, asegúrese de que conoce las respuestas a las preguntas siguientes: 1. Está configurado el firewall del servidor para permitir a los clientes tener acceso al servidor? 2. Puede este equipo ponerse en contacto con el servidor que precede en la cadena (como Microsoft Update)? 3. Tiene el nombre del servidor proxy y las credenciales de usuario del servidor proxy, si fueran necesarias? De manera predeterminada, WSUS 3.0 SP2 está configurado para utilizar Microsoft Update como la ubicación desde la que obtener las actualizaciones. Si tiene un servidor proxy en la red, puede configurar WSUS 3.0 SP2 para que lo use. Si hay un firewall corporativo entre WSUS e Internet, necesitará configurar el firewall para asegurarse de que WSUS puede obtener las actualizaciones. Nota Aunque debe tener conexión a Internet para descargar las actualizaciones de Microsoft Update, WSUS ofrece la posibilidad de importar actualizaciones en redes que no estén conectadas a Internet. El paso 3 contiene los procedimientos siguientes: Configurar su firewall. Especifique la manera en que este servidor obtendrá las actualizaciones (ya sea desde Microsoft Update o desde otro servidor WSUS). Configurar el servidor proxy, de manera que WSUS pueda obtener las actualizaciones. Para configurar el firewall Si hay un firewall corporativo entre WSUS e Internet, necesitará configurar el firewall para asegurarse de que WSUS puede obtener las actualizaciones. Para obtener las actualizaciones de Microsoft Update, el servidor WSUS utiliza el puerto 80 para el 10

protocolo HTTP y el puerto 443 para el protocolo HTTPS. Esta característica no se puede configurar. Si la organización no permite que los puertos 80 ó estén abiertos para todas las direcciones, puede restringir el acceso sólo a los dominios siguientes, de manera que WSUS y Actualizaciones automáticas se puedan comunicar con Microsoft Update: http://windowsupdate.microsoft.com http://*.windowsupdate.microsoft.com https://*.windowsupdate.microsoft.com http://*.update.microsoft.com https://*.update.microsoft.com http://*.windowsupdate.com http://download.windowsupdate.com http://download.microsoft.com http://*.download.windowsupdate.com http://wustat.windows.com http://ntservicepack.microsoft.com Nota Estas instrucciones para configurar el firewall están dirigidas a un firewall corporativo ubicado entre WSUS e Internet. Dado que WSUS inicia todo su tráfico de red, no hay necesidad de configurar el firewall de Windows en el servidor WSUS. Aunque la conexión entre Microsoft Update y WSUS requiere que los puertos 80 y 443 estén abiertos, puede configurar varios servidores WSUS para sincronizar con un puerto personalizado. En los dos procedimientos siguientes se supone que utiliza el Asistente para la configuración. En una sección posterior de este paso, aprenderá a iniciar el complemento de administración de WSUS y a configurar el servidor a través de la página Opciones. Para especificar la manera en que este servidor obtendrá las actualizaciones 1. Desde el Asistente para configuración, después de unirse al Programa de mejora de Microsoft, haga clic en Siguiente para elegir el servidor que precede en la cadena. 2. Si elige sincronizar desde Microsoft Update, habrá terminado con la página Opciones. Haga clic en Siguiente o seleccione Especificar servidor proxy en el panel de navegación. 3. Si elige sincronizar desde otro servidor WSUS, especifique el nombre del servidor y el puerto en que este servidor se comunicará con el servidor que precede en la cadena. 4. Para usar SSL, active la casilla Usar SSL al sincronizar la información de actualización. En ese caso los servidores usarán el puerto 443 para la sincronización. (Debe asegurarse de que tanto este servidor como el que precede en la cadena admiten 11

SSL). 5. Si se trata de un servidor de réplica, active la casilla Esto es una réplica del servidor que precede en la cadena. 6. En este punto, ha terminado con la configuración del servidor que precede en la cadena. Haga clic en Siguiente o seleccione Especificar servidor proxy en el panel de navegación de la izquierda. Para configurar el servidor proxy 1. En la página Especificar servidor proxy del Asistente para la configuración, active la casilla de verificación Usar un servidor proxy al sincronizarse y después escriba el nombre del servidor proxy y el número de puerto (puerto 80 de manera predeterminada) en los cuadros correspondientes. 2. Si desea conectar el servidor proxy utilizando credenciales de usuario específicas, active la casilla de verificación Usar credenciales de usuario para conectarse al servidor proxy y, a continuación, escriba el nombre, dominio y contraseña de usuario en los cuadros correspondientes. Si desea habilitar la autenticación básica para el usuario que se conecta al servidor proxy, active la casilla de verificación Permitir la autenticación básica (la contraseña se envía en texto no cifrado). 3. En este punto, ha terminado con la configuración del servidor proxy. Haga clic en Siguiente para ir a la página siguiente, donde podrá iniciar la configuración del proceso de sincronización. En los dos procedimientos siguientes se supone que utiliza el complemento de administración de WSUS para la configuración. Estos dos procedimientos muestran cómo iniciar el complemento de administración de WSUS y configurar el servidor desde la página Opciones. Para iniciar la consola de administración de WSUS Para iniciar la consola de administración de WSUS, haga clic en Inicio, seleccione Todos los programas, Herramientas administrativas y, a continuación, haga clic en Microsoft Windows Server Update Services 3.0. Nota Para usar todas las características de la consola, debe ser miembro de los grupos de seguridad de administradores de WSUS o de administradores locales del servidor en el que está instalado WSUS. Los miembros del grupo de seguridad de informadores de WSUS tienen acceso de sólo lectura en la consola de administración. Para especificar un origen de actualización y un servidor proxy 1. En la consola de WSUS, haga clic en Opciones en el panel izquierdo situado bajo el nombre de este servidor y, a continuación, en Actualizar origen y servidor proxy en el panel central. Aparecerá un cuadro de diálogo con las fichas Origen de la actualización y Servidor 12

proxy. 2. En la ficha Origen de la actualización, seleccione la ubicación desde la que este servidor obtendrá las actualizaciones. Si elige sincronizar de Microsoft Update (la opción predeterminada), habrá terminado con esta página del asistente. 3. Si elige sincronizar de otro servidor WSUS, deberá especificar el puerto en el que los servidores se comunicarán (el predeterminado es el puerto 80). Si elige uno puerto diferente, deberá asegurarse de que ambos servidores pueden usarlo. 4. También debe especificar si desea usar SSL al sincronizar desde el servidor WSUS que precede en la cadena. En ese caso, los servidores usarán el puerto 443 para sincronizar desde el servidor que precede en la cadena. 5. Si este servidor es una réplica del segundo servidor WSUS, active la casilla de verificación Esto es una réplica del servidor que precede en la cadena. En este caso todas las actualizaciones sólo se deben aprobar en el servidor WSUS que precede en la cadena. 6. En la ficha Servidor proxy, active la casilla de verificación Usar un servidor proxy al sincronizarse y después escriba el nombre del servidor proxy y el número de puerto (puerto 80 de manera predeterminada) en los cuadros correspondientes. 7. Si desea conectar el servidor proxy utilizando credenciales de usuario específicas, active la casilla de verificación Usar credenciales de usuario para conectarse al servidor proxy y, a continuación, escriba el nombre, dominio y contraseña de usuario en los cuadros correspondientes. Si desea habilitar la autenticación básica para el usuario que se conecta al servidor proxy, active la casilla de verificación Permitir la autenticación básica (la contraseña se envía en texto no cifrado). 8. Haga clic en Aceptar para guardar los cambios. Paso siguiente Paso 4: configurar las actualizaciones y la sincronización Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2 Paso 4: configurar las actualizaciones y la sincronización En esta sección se describe cómo configurar el conjunto de actualizaciones que desee descargar utilizando Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2). 13

Procedimientos del paso 4 Puede realizar estos procedimientos utilizando tanto el asistente para configuración WSUS como la consola de administración de WSUS. 1. Guardar y descargar información sobre el servidor que precede en la cadena y el servidor proxy. 2. Elegir el idioma de las actualizaciones. 3. Elegir los productos para los que desea obtener actualizaciones. 4. Elegir las clasificaciones de actualizaciones. 5. Especificar la programación de sincronización para este servidor. Después de configurar la conexión de red, puede descargar las actualizaciones sincronizando el servidor WSUS. La sincronización comienza cuando el servidor WSUS se ponga en contacto con Microsoft Update. Tras ponerse en contacto, WSUS determina si hay nuevas actualizaciones disponibles desde la última sincronización. Cuando sincronice el servidor WSUS por primera vez, todas las actualizaciones están disponibles y preparadas para su aprobación y posterior instalación. La sincronización inicial puede tardar bastante rato. Los procedimientos de esta sección describen la sincronización con la configuración predeterminada. WSUS 3.0 SP2 también incluye las opciones que le permiten minimizar el uso del ancho de banda durante la sincronización. Si está utilizando el asistente para configuración de Windows Server Update Services En los procedimientos del paso 3, ha completado la configuración del servidor que precede en la cadena y del servidor proxy. El siguiente conjunto de procedimientos comienza en la página Conectar al servidor que precede en la cadena de este asistente para configuración. Guardar y descargar información sobre el servidor que precede en la cadena y el servidor proxy 1. En la página Conectar al servidor que precede en la cadena del asistente para configuración, haga clic en el botón Iniciar conexión. De esta manera su configuración se guarda y se carga y se reúne información acerca de las actualizaciones disponibles. 2. Mientras se realiza la conexión, el botón Detener conexión estará disponible. Si hay problemas con la conexión, haga clic en Detener conexión, resuelva los problemas y reinicie la conexión. 3. Después de que la descarga se haya completado correctamente, haga clic en Siguiente. Para elegir los idiomas de actualización 1. La página Elegir idiomas permite recibir actualizaciones de todos los idiomas o de un subconjunto de idiomas. Si se selecciona un subconjunto de idiomas, se ahorrará espacio en disco, pero es importante elegir todos los idiomas que necesitan todos los 14

clientes de este servidor WSUS. Si elige obtener actualizaciones sólo para algunos idiomas, seleccione Descargar actualizaciones sólo en estos idiomas y seleccione los idiomas para los que desea las actualizaciones. 2. Haga clic en Siguiente. Para elegir los productos de actualización 1. La página Elegir productos permite especificar los productos para los que desea obtener actualizaciones. Seleccione categorías de productos, como Windows, o productos específicos, como Windows Server 2008. Si selecciona una categoría de productos, se seleccionarán también todos los productos bajo ella. 2. Haga clic en Siguiente. Para elegir las clasificaciones de actualización 1. La página Elegir clasificaciones le permite especificar las clasificaciones de actualización que desea obtener. Elija todas las clasificaciones o un subconjunto. 2. Haga clic en Siguiente. Para configurar una programación de sincronización 1. En la página Establecer una programación de sincronización, elija si desea realizar una sincronización manual o automática. Si elige Sincronizar manualmente, tendrá que iniciar el proceso de sincronización desde la consola de administración de WSUS. Si elige Sincronizar automáticamente, el servidor WSUS sincronizará en los intervalos especificados. Establezca la hora de la Primera sincronización y especifique el número de Sincronizaciones por día que desea que realice este servidor. Por ejemplo, si especifica que debe haber cuatro sincronizaciones al día, comenzando a las 3:00, las sincronizaciones tendrán lugar a las 3:00, 9:00, 15:00 y 21:00. 2. Haga clic en Siguiente. 3. En la página Finalizada, puede iniciar la consola de administración de WSUS si deja activada la casilla Iniciar el complemento de administraciones de Windows Server Update Services e iniciar la primera sincronización si deja activada la casilla Iniciar sincronización inicial. 4. Haga clic en Finalizar. Importante No se pueden guardar los cambios en la configuración realizados mientras el servidor está sincronizando. Espere hasta que haya terminado la sincronización para hacer los cambios. 15

Si está utilizando la consola de administración de WSUS Los procedimientos siguientes explican cómo realizar los pasos de la configuración utilizando la consola de administración de WSUS. Para elegir los productos y clasificaciones de actualizaciones 1. En el panel Opciones, haga clic en Productos y clasificaciones. Aparece un cuadro de diálogo con las fichas Productos y Clasificaciones. 2. En la ficha Productos, seleccione la categoría de producto o producto específico para el que desea que este servidor obtenga actualizaciones, o bien, seleccione Todos los productos. 3. En la ficha Clasificaciones, seleccione las clasificaciones de actualización que desee, o bien, seleccione Todas las clasificaciones. 4. Haga clic en Aceptar para guardar las selecciones. Para elegir idiomas y archivos de actualizaciones 1. En el panel Opciones, haga clic en Actualizar archivos e idiomas. Aparece un cuadro de diálogo con las fichas de Archivos de actualización e Idiomas de clasificación. 2. En la ficha Actualizar archivos, elija Almacenar archivos de actualización localmente en este servidor o haga que todos los equipos cliente instalen desde Microsoft Update. Si decide almacenar los archivos de actualización en este servidor, puede elegir entre descargar sólo aquellas actualizaciones aprobadas o descargar archivos de instalación rápida. 3. En la ficha Actualizar idiomas, si almacena archivos de actualización localmente, elija Descargar actualizaciones para todos los idiomas (opción predeterminada) o Descargar actualizaciones sólo en los idiomas especificados. Si el servidor WSUS tiene servidores que siguen en la cadena, éstos obtendrán actualizaciones sólo en los idiomas especificados por el servidor que precede en la cadena. 4. Haga clic en Aceptar para guardar los cambios. Para sincronizar el servidor WSUS 1. En el panel Opciones, haga clic en Programación de sincronización. 2. En la ficha Programación de sincronización, elija si realizar una sincronización manual o automática. Si elige Sincronizar manualmente, tendrá que iniciar el proceso de sincronización desde la consola de administración de WSUS. Si elige Sincronizar automáticamente, el servidor WSUS sincronizará en los intervalos especificados. Establezca la hora de la Primera sincronización y especifique el número de Sincronizaciones por día que desea que realice este servidor. Por ejemplo, si 16

especifica que debe haber cuatro sincronizaciones al día, comenzando a las 3:00, las sincronizaciones tendrán lugar a las 3:00, 9:00, 15:00 y 21:00. 3. Haga clic en Aceptar para guardar las selecciones. 4. En el panel de navegación de la consola de administración de WSUS, seleccione Sincronizaciones. 5. Haga clic con el botón secundario o vaya al panel Acciones de la derecha y haga clic en Sincronizar ahora. Si no ve el panel Acciones en la parte derecha de la consola, en la barra de herramientas de la consola haga clic en Ver, haga clic en Personalizar y asegúrese de que está activada la casilla de verificación Panel de acción. 6. Una vez finalizada la sincronización, haga clic en Actualizaciones en el panel izquierdo para ver la lista de actualizaciones. Paso siguiente Paso 5: configurar las actualizaciones de clientes. Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2 Paso 5: configurar las actualizaciones de clientes En Windows Server Update Services 3.0 (WSUS 3.0 SP2), el programa de instalación de WSUS configura automáticamente IIS para distribuir la versión más reciente de Actualizaciones automáticas en cada equipo cliente que se ponga en contacto con el servidor WSUS. La mejor forma de configurar las Actualizaciones automáticas depende de su entorno de red. En un entorno que utiliza el servicio de directorio Active Directory, puede usar un objeto de directiva de grupo (GPO) basado en dominios o crear un nuevo GPO. En un entorno sin Active Directory, use el objeto de directiva de grupo local. En este paso, podrá configurar las Actualizaciones automáticas y dirigir los equipos cliente al servidor WSUS. En las instrucciones siguientes se supone que su red ejecuta Active Directory. En estos procedimientos se supone que conoce la directiva de grupos y que la usa para administrar su red. Para obtener más información acerca de la directiva de grupo, vea el sitio web del centro técnico de directivas de grupo en http://go.microsoft.com/fwlink/?linkid=47375. 17

Procedimientos del paso 5 En el paso 4, ha completado la configuración de las actualizaciones que desea descargar. Utilice este conjunto de procedimientos para configurar las actualizaciones automáticas para los equipos cliente. 1. Configurar actualizaciones automáticas en la directiva de grupo. 2. Señalar un equipo cliente al servidor WSUS. 3. Iniciar manualmente la detección del servidor WSUS. Realizará los dos primeros procedimientos en el GPO basado en dominios a su elección y el tercer procedimiento, en un símbolo de sistema en el equipo cliente. Para configurar Actualizaciones automáticas 1. En la Consola de administración de directivas de grupo (GPMC), dirija su explorador al GPO en el que desee configurar WSUS y, a continuación, haga clic en Editar. 2. En la GPMC, expanda Configuración del equipo, expanda Plantillas administrativas y Componentes de Windows y haga clic en Windows Update. 3. En el panel de detalles, haga doble clic en Configurar actualizaciones automáticas. 4. Haga clic en Habilitadas y realice una de las acciones siguientes: Notificar descarga y notificar instalación. Esta opción envía una notificación a un usuario administrativo que ha iniciado sesión antes de que comience la descarga y la instalación de las actualizaciones. Descargar automáticamente y notificar instalación. Esta opción comienza automáticamente a descargar actualizaciones y, a continuación, envía una notificación a un usuario administrativo que ha iniciado sesión antes de instalar las actualizaciones. Descargar automáticamente y programar la instalación. Esta opción inicia la descarga de actualizaciones de forma automática y, a continuación, instala las actualizaciones en el día y la hora que se especifican. Permitir que el administrador local elija la opción. Esta opción permite que los administradores locales usen Actualizaciones automáticas del Panel de control para seleccionar la opción de configuración que deseen. Por ejemplo, pueden elegir su propia hora de instalación programada. Los administradores locales no pueden deshabilitar las Actualizaciones automáticas. 5. Haga clic en Aceptar. Para dirigir los equipos cliente al servidor WSUS. 1. En el panel de detalles de Windows Update, haga doble clic en Especificar la 18

ubicación del servicio Windows Update en la intranet. 2. Haga clic en Habilitada y escriba la dirección URL de HTTP del mismo servidor WSUS en los cuadros Establecer el servicio de actualización de la intranet para detectar actualizaciones y Establecer el servidor de estadísticas de la intranet. Por ejemplo, escriba http://nombreservidor en ambos cuadro y, a continuación, haga clic en Aceptar. Nota Si utiliza el objeto de directiva de grupo local para dirigir el equipo a WSUS, esta configuración entra en vigor inmediatamente y este equipo aparece en la consola administrativa de WSUS transcurrido un breve período de tiempo. Puede acelerar este proceso si inicia manualmente un ciclo de detección. Tras configurar un equipo cliente, transcurrirán unos minutos antes de que aparezca en la página Equipos de la consola administrativa de WSUS. Para los equipos cliente configurados con una directiva de grupo basada en dominios, tardará alrededor de 20 minutos después de que la directiva de grupo se actualice (es decir, se aplique cualquier configuración de directiva nueva al equipo cliente). De forma predeterminada, la directiva de grupo se actualiza en segundo plano cada 90 minutos, con un intervalo aleatorio de 0 a 30 minutos. Si desea actualizar la directiva de grupo antes, puede ir a un símbolo del sistema del equipo cliente y escribir gpupdate /force. Para los equipos cliente configurados con el GPO local, la directiva de grupo se aplica inmediatamente y la actualización dura alrededor de 20 minutos. Si inicia manualmente la detección, no tendrá que esperar 20 minutos para que el equipo cliente se ponga en contacto con WSUS. Para iniciar manualmente la detección del servidor WSUS 1. En un equipo cliente, haga clic en Inicio y después en Ejecutar. 2. Escriba cmd en el cuadro Abrir y haga clic en Aceptar. 3. En el símbolo de sistema, escriba wuauclt.exe /detectnow. Esta opción de línea de comandos hace que Actualizaciones automáticas se ponga en contacto con el servidor WSUS inmediatamente. Paso siguiente Paso 6: configurar los grupos de equipos Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2 19

Paso 6: configurar los grupos de equipos Los grupos de equipos son una parte importante de las implementaciones de Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2), ya que permiten probar las actualizaciones y dirigirlas a equipos específicos. Hay dos grupos de equipos predeterminados: Todos los equipos y Equipos sin asignar. De forma predeterminada, cuando cada equipo cliente se pone en contacto inicialmente con el servidor WSUS, éste agrega dicho equipo cliente a cada uno de estos grupos. Puede crear tantos grupos de equipo personalizados como necesite para administrar y ordenar todas las actualizaciones. Si desea llevar a cabo el procedimiento recomendado, cree al menos un grupo de equipos para poder probar las actualizaciones antes de implementarlas en otros equipos de su organización. Procedimientos del paso 6 1. Crear un grupo de equipos de prueba. 2. Mover al menos un equipo a un grupo de prueba. Para crear un grupo de prueba 1. En la consola de administración de WSUS, expanda Equipos y seleccione Todos los equipos. 2. Haga clic con el botón secundario en Todos los equipos y haga clic en Agregar grupo de equipos. 3. En el cuadro de diálogo Agregar grupo de equipos, especifique el Nombre del nuevo grupo de prueba y haga clic en Agregar. Use el procedimiento siguiente para asignar un equipo cliente al grupo de prueba. Un equipo de prueba es cualquier ordenador que posea un software y un hardware coherente con la mayoría de los equipos cliente en la red, pero no asignado a una función crítica. Después de que las pruebas se hayan realizado correctamente, puede aprobar las actualizaciones para los equipos en los grupos que desee. Para asignar un equipo al grupo de prueba 1. En la consola de administración de WSUS, haga clic en Equipos. 2. Haga clic en el grupo de equipos que desee asignar al grupo de prueba. 3. En la lista de equipos, seleccione el ordenador o los ordenadores que desee asignar al grupo de prueba. 4. Haga clic con el botón secundario del mouse en Cambiar pertenencia. 5. En el cuadro de diálogo Establecer pertenencia a un grupo de equipos, seleccione el grupo de prueba que haya creado previamente y haga clic en Aceptar. 20

Repita estos dos procedimientos, es decir, cree un grupo y, a continuación, asígnele los ordenadores que desee, para crear tantos grupos de equipos adicionales como necesite para administrar las actualizaciones en su sitio. Paso siguiente Paso 7: aprobar e implementar las actualizaciones de WSUS Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2 Paso 7: aprobar e implementar las actualizaciones de WSUS En este paso, usted aprueba una actualización para cualquier equipo en el grupo de prueba para Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Los equipos del grupo se pondrán en contacto de manera automática con el servidor WSUS en las siguientes 24 horas para adquirir la actualización. Puede usar la característica de informes de WSUS para determinar si dichas actualizaciones se implementaron en los equipos de prueba. Cuando las pruebas se hayan completado correctamente, podrá aprobar las actualizaciones para los grupos de equipos aplicables en su organización. Procedimientos del paso 7 Aprobar e implementar una actualización. Comprobar el estado de la actualización. Para aprobar e implementar una actualización 1. En la consola de administración de WSUS, haga clic en Actualizaciones. Se ha mostrado un resumen de estado de la actualización para Todas las actualizaciones, Actualizaciones críticas, Actualizaciones de seguridad y Actualizaciones de WSUS. 2. En la sección Todas las actualizaciones, haga clic en Actualizaciones requeridas por equipos. 3. En la lista de actualizaciones, seleccione aquéllas que desea aprobar para la instalación en su grupo de equipos de prueba. La información acerca de una actualización seleccionada está disponible en el panel inferior del panel Actualizaciones. Para seleccionar varias actualizaciones contiguas, mantenga presionada la tecla MAYÚS mientras hace clic en las actualizaciones; para seleccionar varias actualizaciones no contiguas, mantenga presionada la tecla CTRL mientras hace clic en las actualizaciones. 21

4. Haga clic con el botón secundario del mouse en la selección y, a continuación, haga clic en Aprobar. 5. En el cuadro de diálogo Aprobar actualizaciones, seleccione su grupo de prueba y, a continuación, haga clic en la flecha ABAJO. 6. Haga clic en Aprobada para su instalación y haga clic en Aceptar. 7. Aparece la ventana de Progreso de la aprobación que muestra el progreso de las tareas que afectan a la aprobación de actualización. Cuando finalice la aprobación, haga clic en Cerrar. Transcurridas 24 horas, podrá usar la característica de informes de WSUS para determinar si las actualizaciones se han implementado en los equipos del grupo de prueba. Para comprobar el estado de una actualización 1. En el panel de navegación de la consola de administración de WSUS, haga clic en Informes. 2. En la página Informes, haga clic en el informe Actualizar resumen de estado. Aparece la ventana Informe de actualizaciones. 3. Si desea filtrar la lista de actualizaciones, seleccione los criterios que quiere usar (por ejemplo, Incluir actualizaciones en estas clasificaciones) y, a continuación, haga clic en Ejecutar informe en la barra de herramientas de la ventana. 4. Verá el panel Informe de actualizaciones. Puede comprobar el estado de las actualizaciones individuales si selecciona la actualización de la sección izquierda del panel. La última sección del panel del informe muestra el resumen de estado de la actualización. 5. Puede guardar o imprimir este informe si hace clic en el icono adecuado en la barra de herramientas. 6. Después de probar las actualizaciones, puede aprobarlas para su instalación en los grupos de equipo adecuados en su organización. Recursos adicionales Guía paso a paso para Windows Server Update Services 3.0 SP2 Si desea más información acerca de cómo utilizar WSUS 3.0 SP2, consulte: La guía de implementación de WSUS en http://go.microsoft.com/fwlink/?linkid=139832. La guía de operaciones de WSUS en http://go.microsoft.com/fwlink/?linkid=139838. 22