Escolar Documentos
Profissional Documentos
Cultura Documentos
Buenas tardes,
Comenzamos hoy una serie de tres artículos en las que hablaremos sobre el servicio WSUS
(Windows Server Update services), aunque en esta serie realizaremos el depliegue sobre
Windows server 2012 es importante mencionar que la mayoría de las configuraciones son
también aplicables a Windows Server 2008 R2.
Primero que todo, me gustaría hacer una introducción y definiciónd del Servicio WSUS. Wsus
es el role de Windows server que nos permite gestionar las actualizaciones de todos los
productos Microsoft para los equipos de nuestra red, por definirlo un poquito mejor con
palabras que todo el mundo entiende, podemos decir que Wsus es el equivalente a Windows
update para gestionado por nosotros y dedicados únicamente a parchear nuestro entorno.
Una vez hecha esta pequeña intro, paso a detallar el proceso de actualización:
1- Desde el server manager de nuestro Windows server 2012 inciamos el asistente para
agregar roles.
2- Seleccionamos el role de Windows server update services, el propio wizard nos pedirá
confirmación para instalar el resto de componentes requeridos como puede ser iis
3- El wizard nos solicitara indicar que componentes de wsus queremos instalar puesto que
podemos alojar la base de datos el propio servidor en formato wid (formato dedicado a wsus)
o un servidor sql como será nuestro, además mi recomendación será siempre instalar wsus
sobre sql puesto que es mas robusto y nos da juego para consultar información en la BD si lo
necesitamos en algún momento.
4- Indicamos si queremos descargar las actualizaciones desde de Windows update en el
momento en el que se aprueben, igualmente indicamos el path en el que se almacenaran. Es
muy recomendable descargar la actualizaciones al servidor y desde el servidor a los clientes
para evitar que los clientes descarguen las actualizaciones de Windows update. Necesitaremos
50 Gb libres para almacenar las actualizaciones.
2- Update Sourde and proxy server: Definimos si queremos descargar las actualizaciones
desde Windows update o desde otro servidor de WSUS y los parámetros del proxy en
el caso de usemos un servidor proxy para salir a internet. Es importante mencionar
que es necesario instalar el kb462301 para poder descargar mediante proxys que
requieren autenticación.
Finalizamos esta serie de tres artículos con el procedimiento para configurar los clientes de
WSUS mediante directivas de grupos (Gps) consiguiendo de esta manera hacer toda la
configuración en el controlador de dominio sin necesidad de interactuar de manera manual
con cada cliente.
4- Una vez creada la gpo, pinchamos con el botón derecho sobre la misma y hacemos click en
edit