Microsoft Windows Server Update Services 3.0 (WSUS)

Microsoft Windows Server Update Services (WSUS) 3.0 proporciona una solución completa para administrar actualizaciones en su red. Este documento proporciona instrucciones para realizar las tareas básicas de implementación de WSUS 3.0 en sus redes.
Paso 1: comprobar los requisitos de instalación de WSUS 3.0
Para instalar WSUS 3.0, el sistema de archivos del servidor tienen que cumplir los requisitos siguientes:
• Tanto la partición del sistema como la partición en la que se instala WSUS 3.0 deben estar formateadas con el sistema de archivos NTFS.
• Se recomienda un mínimo de 1 GB de espacio libre para la partición del sistema.
• Se recomienda un mínimo de 20 GB de espacio libre para el volumen donde WSUS almacena el contenido; se recomiendan 30 GB de espacio libre.
• Se recomienda un mínimo de 2 GB de espacio libre en el volumen donde el programa de instalación de WSUS instala Windows® Internal Database.

Requisitos de Actualizaciones automáticas
Actualizaciones automáticas es el componente cliente de WSUS 3.0. Actualizaciones automáticas no tiene más requisitos de hardware que estar conectado a la red. Pueden usar Actualizaciones automáticas con WSUS 3.0 en equipos que ejecuten cualquiera de los sistemas operativos siguientes:
• Windows Vista™.
• Windows Server® con nombre de código “Longhorn”.
• Microsoft Windows® Server 2003, todas las versiones y service packs.
• Microsoft Windows XP Professional, Service Pack 1 o Service Pack 2.
• Microsoft Windows 2000 Professional Service Pack 4, Windows 2000 Server Service Pack 4 o Windows 2000 Advanced Server Service Pack 4.

Permisos
Hay que otorgar los permisos de disco siguientes a los usuarios especificados para los directorios especificados:
1. El grupo de usuarios integrado o la cuenta de NT Authority\Network Service (en Windows Server 2003) debe tener permiso de lectura para la carpeta raíz de la unidad donde reside el directorio de contenido de WSUS. Si falta este permiso, las descargas de BITS no se realizarán correctamente.
2. La cuenta de NT Authority\Network Service debe tener permisos de “Control total” para el directorio de contenido WSUS, generalmente :WSUS\WsusContent. Este permiso lo establece el programa de instalación del servidor WSUS cuando crea el directorio, pero determinado software de seguridad puede restablecer este permiso. Si falta este permiso, las descargas de BITS no se realizarán correctamente.
3. La cuenta de NT Authority\Network Service debe tener permiso de “Control total” para las siguientes carpetas con el fin de mostrar correctamente el complemento de administración de WSUS:
• %windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NET Files
• %windir%\Temp

Paso 2: instalar WSUS 3.0 en su servidor
Tras asegurarse de que el servidor cumple con los requisitos de instalación, podrán instalar WSUS 3.0. Tienen que iniciar sesión en el servidor en el que van a instalar WSUS 3.0 utilizando una cuenta que es miembro del grupo de administradores local. Sólo los miembros del grupo de administradores local pueden instalar WSUS 3.0.
El procedimiento siguiente usa las opciones de instalación predeterminadas de WSUS, que incluyen la instalación de Windows Internal Database para el software de base de datos de WSUS 3.0, almacenar las actualizaciones localmente y utilizar el sitio web predeterminado de IIS en el puerto 80.

Para instalar WSUS 3.0
1. Hacemos doble clic en el archivo del instalador, WSUSSetup.exe.
2. En la página de bienvenida del Asistente para la instalación, hacemos clic en Siguiente.
3. En la página Selección del modo de instalación, hacemos clic en Instalación de servidor completa incluida la consola de administración si desean instalar el servidor en este equipo o Sólo la consola de administración si únicamente desean instalar la consola de administración.
4. En la página Contrato de licencia, leemos los términos del contrato de licencia con atención, hacemos clic en Acepto los términos del Contrato de licencia y después hacemos clic en Siguiente.
5. En la página Seleccionar origen de la actualización del Asistente para la instalación, puede especificar dónde obtienenn las actualizaciones los clientes. Si activa la casilla de verificación Almacenar actualizaciones localmente, las actualizaciones se almacenarán en el servidor WSUS 3.0 y seleccionará una ubicación en el sistema de archivos para almacenar actualizaciones. Si no almacena las actualizaciones localmente, los equipos cliente se conectarán a Microsoft Update para obtener actualizaciones aprobadas. Conserve las opciones predeterminadas y hacemos clic en Siguiente.
6. En la página Opciones de base de datos, seleccionamos el software utilizado para administrar la base de datos de WSUS 3.0. De manera predeterminada, el programa de instalación de WSUS ofrece la opción de instalar Windows Internal Database, si el equipo en el que se realiza la instalación ejecuta Windows Server 2003.
7. Si no desean usar Windows Internal Database, deberá indicar una instancia de SQL Server para WSUS, haciendo clic en Usar un servidor de base de datos existente en este equipo y escribiendo el nombre de instancia en el cuadro. El nombre de la instancia debe aparecer como \, donde nombreServidor es el nombre del servidor y nombreInstancia es el nombre de la instancia SQL. Realice la selección y, después, hacemos clic en Siguiente.
8. En la página Conectando con la instancia de SQL Server, WSUS intentará conectarse a la instancia especificada de SQL Server. Cuando se haya conectado correctamente, hacemos clic en Siguiente para continuar.

9. En la página Selección de sitio Web, indique el sitio Web que utilizará WSUS 3.0. Si desean utilizar el sitio Web de IIS predeterminado en el puerto 80, seleccionamos la primera opción. Si ya tienen un sitio Web en el puerto 80, podrá crear un sitio alternativo en el puerto 8530 si selecciona la segunda opción. Conserve la opción predeterminada y hacemos clic en Siguiente.
10. En la página Preparado para instalar Windows Server Update Services, compruebe las seleccionamoss y hacemos clic en Siguiente.
11. La página final del Asistente para la instalación le dirá si la instalación de WSUS 3.0 se completó correctamente. Después de hacer clic en Finalizar, el Asistente para la configuración se iniciará.

Paso 3: configurar la conexión de red para WSUS 3.0
Después de instalar WSUS 3.0, el Asistente para la configuración se iniciará de forma automática. También puede ejecutarlo en otro momento a través de la página Opciones de la consola de WSUS 3.0.
De manera predeterminada, WSUS está configurado para utilizar Microsoft Update como la ubicación desde la que obtener las actualizaciones. Si tienen un servidor proxy en su red, puede configurar WSUS para que lo use. Si hay un firewall corporativo entre WSUS e Internet, necesitará configurar el firewall para asegurarse de que WSUS puede obtener las actualizaciones.
Para configurar el firewall
• Si hay un firewall corporativo entre WSUS e Internet, necesitará configurar el firewall para asegurarse de que WSUS puede obtener las actualizaciones. Para obtener las actualizaciones de Microsoft Update, el servidor WSUS utiliza el puerto 80 para el protocolo HTTP y el puerto 443 para el protocolo HTTPS. Esta característica no se puede configurar.
• Si la organización no permite que el puerto 80 o el puerto 443 estén abiertos para todas las direcciones, puede restringir el acceso sólo a los dominios siguientes, de manera que WSUS y Actualizaciones automáticas se puedan comunicar con Microsoft Update:
• http://windowsupdate.microsoft.com
• http://*.windowsupdate.microsoft.com
• https://*.windowsupdate.microsoft.com
• http://*.update.microsoft.com
• https://*.update.microsoft.com
• http://*.windowsupdate.com
• http://download.windowsupdate.com
• http://download.microsoft.com
• http://*.download.windowsupdate.com
• http://wustat.windows.com
• http://ntservicepack.microsoft.com
En los dos procedimientos siguientes se supone que utiliza el Asistente para la configuración. En una sección posterior de este paso, aprenderá a iniciar el complemento de administración de WSUS y a configurar el servidor a través de la página Opciones.

Para especificar la manera en que este servidor obtendrá las actualizaciones
1. Desde el Asistente para la configuración, y después de unirse al Programa de mejora de Microsoft, hacemos clic en Siguiente para elegir el servidor que precede en la cadena.
2. Si elegimos sincronizar desde Microsoft Update, habrá terminado con esta página. Hacemos clic en Siguiente o seleccionamos Especificar servidor proxy en el panel de la izquierda.
3. Si elegimos sincronizar desde otro servidor WSUS, especifique el nombre del servidor y el puerto en que este servidor se comunicará con el servidor que precede en la cadena.
4. Para usar SSL, active la casilla de verificación Usar SSL al sincronizar la información de actualización. En ese caso los servidores usarán el puerto 443 para la sincronización. (Debe asegurarse de que tanto este servidor como el que precede en la cadena admiten SSL.)
5. Si se trata de un servidor de réplica, active la casilla de verificación Esto es una réplica del servidor que precede en la cadena.
6. En este punto ha terminado con la configuración del servidor que precede en la cadena. Hacemos clic en Siguiente o seleccionamos Especificar un servidor proxy en el panel de la izquierda.

Para configurar el servidor proxy
1. En la página Especificar servidor proxy del Asistente para la configuración, active la casilla de verificación Usar un servidor proxy al sincronizarse y después escribimos el nombre del servidor proxy y el número de puerto (puerto 80 de manera predeterminada) en los cuadros correspondientes.
2. Si desean conectar el servidor proxy utilizando credenciales de usuario específicas, active la casilla de verificación Usar credenciales de usuario para conectarse al servidor proxy y, a continuación, escribimos el nombre, dominio y contraseña de usuario en los cuadros correspondientes. Si desean habilitar la autenticación básica para el usuario que se conecta al servidor proxy, active la casilla de verificación Permitir la autenticación básica (la contraseña se envía en texto no cifrado).
3. En este punto ha terminado con la configuración del servidor proxy. Hacemos clic en Siguiente para ir a la página siguiente, donde podrá iniciar la configuración del proceso de sincronización.

En los dos procedimientos siguientes se supone que utiliza el complemento de administración de WSUS para la configuración. Estos dos procedimientos muestran cómo iniciar el complemento de administración de WSUS y configurar el servidor desde la página Opciones.

Para iniciar la consola de administración de WSUS
• Para iniciar la consola de administración de WSUS, hacemos clic en Inicio, seleccionamos Todos los programas, Herramientas administrativas y, a continuación, hacemos clic en Microsoft Windows Server Update Services 3.0.
Nota
Para usar todas las características de la consola de WSUS, debe ser miembro de los grupos de seguridad de administradores de WSUS o de administradores locales del servidor en el que está instalado WSUS. Sin embargo, los miembros del grupo de seguridad de WSUS Reporters tienenn acceso de sólo lectura en la consola de administración.
Para especificar un origen de actualización y un servidor proxy
1. En la consola de WSUS, hacemos clic en Opciones en el panel izquierdo situado bajo el nombre de este servidor y hacemos clic en Actualizar origen y servidor proxy en el panel central.
2. Aparecerá un cuadro de diálogo con las fichas Origen de la actualización y Servidor proxy.
3. En la ficha Origen de la actualización, seleccionamos la ubicación desde la que este servidor obtendrá las actualizaciones. Si elegimos sincronizar de Microsoft Update (la opción predeterminada), habrá terminado con esta página del asistente.
4. Si elegimos sincronizar de otro servidor WSUS, deberá especificar el puerto en el que los servidores se comunicarán (el predeterminado es el puerto 80). Si elegimos un puerto diferente, deberá asegurarse de que ambos servidores pueden usar dicho puerto.
5. También debe especificar si desean usar SSL al sincronizar desde el servidor WSUS que precede en la cadena. En ese caso, los servidores usarán el puerto 443 para sincronizar desde el servidor que precede en la cadena.
6. Si este servidor es una réplica del segundo servidor WSUS, active la casilla de verificación Esto es una réplica del servidor que precede en la cadena. En este caso todas las actualizaciones sólo se deben aprobar en el servidor WSUS que precede en la cadena.
7. En la ficha Servidor proxy, active la casilla de verificación Usar un servidor proxy al sincronizarse y después escribimos el nombre del servidor proxy y el número de puerto (puerto 80 de manera predeterminada) en los cuadros correspondientes.
8. Si desean conectar el servidor proxy utilizando credenciales de usuario específicas, active la casilla de verificación Usar credenciales de usuario para conectarse al servidor proxy y, a continuación, escribimos el nombre, dominio y contraseña de usuario en los cuadros correspondientes. Si desean habilitar la autenticación básica para el usuario que se conecta al servidor proxy, active la casilla de verificación Permitir la autenticación básica (la contraseña se envía en texto no cifrado).
9. Hacemos clic en Aceptar para guardar los cambios.

Paso 4: configurar las actualizaciones y la sincronización
Antes de descargar las actualizaciones, deben especificar qué actualizaciones desean descargar. En esta sección se describe cómo configurar el conjunto de actualizaciones que desean descargar.
Los procedimientos de este paso describen cómo:
• Guardar y descargar información sobre el servidor que precede en la cadena y el servidor proxy.
• Elegir el idioma de las actualizaciones que desean.
• Elegir los productos para los que desean obtener actualizaciones.
• Elegir las clasificaciones de las actualizaciones que desean.
• Especificar la programación de sincronización para este servidor.
Los cinco procedimientos siguientes describen cómo configurar sus actualizaciones utilizando el Asistente para la configuración. Los procedimientos posteriores describen cómo realizar esta configuración desde la consola de administración de WSUS eligiendo opciones específicas.

Guardar y descargar información sobre el servidor que precede en la cadena y el servidor proxy.
1. Debería haber completado la configuración del servidor que precede en la cadena y del servidor proxy en el Asistente para la configuración y ver la página Conectar al servidor que precede en la cadena.
2. Hacemos clic en el botón Iniciar conexión, que guardará y cargará su configuración y obtendrá información acerca de las actualizaciones disponibles.
3. Mientras se realiza la conexión, el botón Detener conexión estará disponible. Si hay problemas con la conexión, hacemos clic en Detener conexión, resuelva los problemas y reinicie la conexión.
4. Una vez que la descarga se haya completado correctamente, hacemos clic en Siguiente para ir a la página Elegir idiomas, o bien seleccionamos una página diferente en el panel izquierdo.
Elegir los idiomas de la actualización
1. La página Elegir idiomas permite obtener actualizaciones de todos los idiomas o de un subconjunto de idiomas. Si se selecciona un subconjunto de idiomas se ahorrará espacio en disco, pero es importante elegir todos los idiomas que necesitan todos los clientes de este servidor WSUS.
2. Si elegimos obtener actualizaciones sólo para algunos idiomas, seleccionamos Descargar actualizaciones sólo en estos idiomas y seleccionamos los idiomas para los que desean las actualizaciones. Hacemos clic en Siguiente para ir a la página Elegir productos, o bien seleccionamos una página diferente en el panel izquierdo.
Elegir productos de actualización
1. La página Elegir productos permite especificar los productos para los que se desean obtener actualizaciones.
2. Puede seleccionar categorías de productos, como Windows, o productos específicos, como Windows Server 2003. Si selecciona una categoría de productos, se seleccionarán también todos los productos bajo ella. Hacemos clic en Siguiente para ir a la página Elegir clasificaciones o seleccionamos una página diferente en el panel izquierdo.
Elegir las clasificaciones de actualización
1. La página Elegir clasificaciones le permite elegir las clasificaciones de actualización que desee obtener. Puede elegir todas las clasificaciones o un subconjunto de ellas.
2. Hacemos clic en Siguiente para ir a la página Configurar programación de sincronización o seleccionamos una página diferente en el panel izquierdo.
Configurar una programación de sincronización
1. Aparecerá la página Establecer una programación de sincronización, que permite elegir si realizar la sincronización manual o automáticamente.
2. Si elegimos sincronizar manualmente en este servidor, tendrá que iniciar el proceso de sincronización desde la consola de administración de WSUS.
3. Si elegimos sincronizar automáticamente, el servidor WSUS sincronizará en los intervalos especificados. Establezca la hora de la primera sincronización y especifique el número de sincronizaciones por día que desean que realice este servidor. Por ejemplo, si especifica que debe haber cuatro sincronizaciones al día, comenzando a las 3:00 a.m., las sincronizaciones tendrán lugar a las 3:00 a.m., 9:00 a.m., 3:00 p.m. y 9:00 p.m.
Nota
No se pueden guardar los cambios en la configuración realizados mientras el servidor está sincronizando. Espere hasta que haya terminado la sincronización para hacer los cambios

Paso 5: configurar las actualizaciones automáticas
Los equipos cliente de WSUS requieren una versión compatible de Actualizaciones automáticas. El programa de instalación de WSUS configura automáticamente IIS para distribuir la versión más reciente de Actualizaciones automáticas en cada equipo cliente que se ponga en contacto con el servidor WSUS.
La mejor manera de configurar las Actualizaciones automáticas depende de su entorno de red. En un entorno con Active Directory, puede usar un objeto de directiva de grupo (GPO) basado en dominios. En un entorno sin Active Directory, use el objeto de directiva de grupo local. Si usa el objeto de directiva de grupo local o un GPO basado en dominios, tienen que señalar con sus equipos cliente al servidor WSUS y, a continuación, configurar Actualizaciones automáticas.
En las instrucciones siguientes se supone que su red ejecuta Active Directory. En estos procedimientos se supone que conoce la directiva de grupos y que la usa para administrar su red. Tiene que crear un nuevo GPO para la configuración de WSUS y vincular el GPO al dominio.
Para agregar la plantilla administrativa de WSUS.
1. En el editor de objetos de directiva de grupo, hacemos clic en cualquiera de los nodos de Plantillas administrativas.
2. En el menú Acción, hacemos clic en Agregar o quitar plantillas y después en Agregar.
3. En el cuadro de diálogo Plantillas de directivas, hacemos clic en wuau.adm y, a continuación, en Abrir.
4. En el cuadro de diálogo Agregar o quitar plantillas, hacemos clic en Cerrar.
Para configurar Actualizaciones automáticas
1. En el Editor de objetos de directiva de grupo, expanda Configuración del equipo, expanda Plantillas administrativas, expanda Componentes de Windows y hacemos clic en Windows Update.
2. En el panel de detalles, hacemos doble clic en Configurar actualizaciones automáticas.
3. Hacemos clic en Habilitadas y realice una de las acciones siguientes:
• Notificar descarga y notificar instalación: Esta opción envía una notificación a un usuario administrativo que ha iniciado sesión antes de que comience la descarga y la instalación de las actualizaciones.
• Descargar automáticamente y notificar instalación: Esta opción comienza automáticamente a descargar actualizaciones y, a continuación, envía una notificación a un usuario administrativo que ha iniciado sesión antes de instalar las actualizaciones.
• Descargar automáticamente y programar la instalación: Si Actualizaciones automáticas se configura para realizar una instalación programada, tienen que establecer el día y la hora para la instalación programada recurrente.
• Permitir que el administrador local elija la opción: Con esta opción, los administradores locales pueden usar Actualizaciones automáticas del Panel de control para seleccionar la opción de configuración que deseen. Por ejemplo, pueden elegir su propia hora de instalación programada. Los administradores locales no pueden deshabilitar las actualizaciones automáticas.
4. Hacemos clic en Aceptar.
Nota
La opción Permitir que el administrador local elija su opción aparece sólo si Actualizaciones automáticas se ha actualizado automáticamente a la versión compatible con WSUS.
Para señalar con su equipo cliente a su servidor WSUS.
1. En el Editor de objetos de directiva de grupo, expanda Configuración del equipo, expanda Plantillas administrativas, expanda Componentes de Windows y hacemos clic en Windows Update.
2. En el panel de detalles, hacemos doble clic en Especificar la ubicación del servicio Windows Update en la intranet.
3. Hacemos clic en Habilitada y escribimos la dirección URL de HTTP del mismo servidor WSUS en los cuadros Establecer el servicio de actualización de la intranet para detectar actualizaciones y Establecer el servidor de estadísticas de la intranet. Por ejemplo, escribimos http://nombreServidor en ambos cuadro y, a continuación, hacemos clic en Aceptar.
Nota
Si utiliza el objeto de directiva de grupo local para señalar con este equipo a WSUS, esta configuración entra en vigor inmediatamente y este equipo debe aparece en la consola administrativa de WSUS transcurrido un breve período de tiempo. Puede acelerar este proceso si inicia manualmente un ciclo de detección.

Tras configurar un equipo cliente, transcurrirán unos minutos antes de que aparezca en la página Equipos de la consola de WSUS. Para los equipos cliente configurados con una directiva de grupo basada en dominios, tardará alrededor de 20 minutos después de que la directiva de grupo se actualice (es decir, se aplique cualquier configuración de directiva nueva al equipo cliente). De manera predeterminada, la directiva de grupo se actualiza en segundo plano cada 90 minutos, con un intervalo aleemostorio de 0 a 30 minutos. Si desean actualizar la directiva de grupo antes, puede ir a un símbolo del sistema del equipo cliente y escribir: gpupdate /force.
Para los equipos cliente configurados con la GPO local, la directiva de grupo se aplica inmediatamente y la actualización dura alrededor de 20 minutos.
Una vez aplicada la directiva de grupo, puede iniciar manualmente la detección. Si inicia manualmente la detección, no tendrá que esperar 20 minutos para que el equipo cliente se ponga en contacto con WSUS.

Para iniciar manualmente la detección del servidor WSUS.
1. En un equipo cliente, hacemos clic en Inicio y después en Ejecutar.
2. escribimos cmd en el cuadro Abrir y después hacemos clic en Aceptar.
3. En el símbolo del sistema, escribimos wuauclt.exe /detectnow. Esta opción de línea de comandos hace que Actualizaciones automáticas se ponga en contacto con el servidor WSUS inmediatamente.

Paso 6: crear un grupo de equipos para las actualizaciones

Los grupos de equipos son una parte importante de las implementaciones de WSUS, incluso una implementación básica. Los grupos de equipos permiten dirigir las actualizaciones a equipos específicos. Hay dos grupos de equipos predeterminados: Todos los equipos y Equipos sin asignar. De manera predeterminada, cuando cada equipo cliente se pone en contacto inicialmente con el servidor WSUS, éste agrega dicho equipo cliente a cada uno de estos grupos.
Puede crear grupos de equipos personalizados. Una ventaja de crear grupos de equipos es que permiten probar las actualizaciones antes de implementar las actualizaciones de forma extensiva. Si la prueba es correcta, puede distribuir las actualizaciones al grupo Todos los equipos. No hay ningún límite en cuanto al número de grupos personalizados que puede crear.
Para configurar grupos de equipos
1. Especifique cómo va a asignar los equipos a los grupos de equipos. Hay dos opciones: destinatarios del lado del servidor y destinatarios del lado del cliente. Los destinatarios del lado del servidor implican que hay que agregar manualmente cada equipo a su grupo utilizando WSUS. Los destinatarios del lado del cliente implican agregar automáticamente los clientes utilizando la directiva de grupo o las claves del Registro.
2. Crear el grupo de equipos en WSUS.
3. Mueva los equipos en grupos utilizando el método elegido en el paso 1.
En esta sección se explica cómo utilizar los destinatarios del lado del servidor y mover manualmente los equipos a sus grupos utilizando la consola de administración de WSUS. Si tienen varios equipos cliente para asignar a los grupos de equipos, puede usar destinatarios del lado del cliente, que automatizan el movimiento de equipos a los grupos de equipos.
Puede usar el paso 6 para configurar un grupo de pruebas que contenga al menos un equipo de prueba.
Para crear un grupo
1. En la consola de administración de WSUS, expanda Equipos y seleccionamos Todos los equipos.
2. Hacemos clic con el botón secundario del mouse Todos los equipos o vaya al panel Acciones y después hacemos clic en Agregar grupo de equipos.
3. Aparecerá el cuadro de diálogo Agregar grupo de equipos. escribimos el nombre del grupo nuevo.
Use el procedimiento siguiente para asignar un equipo cliente al grupo de prueba. Un equipo cliente adecuado para realizar pruebas es cualquier equipo con software y hardware indicativo de la mayoría de los equipos de su red, pero no un equipo asignado a una función importante. De esta manera, puede decir cómo se comportarán los equipos similares al equipo de pruebas con las actualizaciones que va a aprobar.
Para agregar un equipo al grupo
1. En la consola de administración de WSUS, hacemos clic en Equipos.
2. Hacemos clic en el grupo del equipo que desean mover.
3. En la lista de equipos, seleccionamos el equipo que desean mover.
4. Hacemos clic con el botón secundario del mouse en Cambiar pertenencia.
5. Aparecerá el cuadro de diálogo Establecer pertenencia a un grupo de equipos con una lista de grupos.
6. Seleccione el grupo al que desean mover el equipo y, después, hacemos clic en Aceptar.

Paso 7: aprobar e implementar las actualizaciones en WSUS 3.0

En este paso, se aprueba una actualización para cualquier equipo cliente de prueba del grupo de pruebas. Los equipos del grupo se pondrán en contacto con el servidor WSUS en las siguientes 24 horas. Transcurrido este período, podrá usar la característica de informes de WSUS para determinar si dichas actualizaciones se han implementado en los equipos. Si las pruebas se realizan correctamente, puede aprobar las mismas actualizaciones para el resto de equipos de su organización

Para aprobar e implementar una actualización.
1. En la consola de administración de WSUS, hacemos clic en Actualizaciones. Con ello se mostrará un resumen de actualizaciones en las vistas predeterminadas (Todas las actualizaciones, Actualizaciones críticas, Actualizaciones de seguridad y Actualizaciones de WSUS). Use Todas las Actualizaciones para este procedimiento.
2. En la lista de actualizaciones, seleccionamos las actualizaciones que desean aprobar para la instalación. La información acerca de una actualización seleccionada está disponible en el panel inferior del panel Actualizaciones. Para seleccionar varias actualizaciones contiguas, mantenga presionada la tecla MAYÚS mientras hace clic en las actualizaciones; para seleccionar varias actualizaciones no contiguas, mantenga presionada la tecla CTRL mientras hace clic en las actualizaciones.
3. Hacemos clic con el botón secundario del mouse en la selección y, a continuación, hacemos clic en Aprobar. Aparecerá el cuadro de diálogo Aprobar actualizaciones.
4. Seleccione uno de los grupos (por ejemplo, Pruebas) y hacemos clic en la flecha situada a su izquierda. Verá un menú contextual con las opciones Aprobada para su instalación, Aprobada para su eliminación, No aprobada, Fecha límite, Igual que primario y Aplicar a los elementos secundarios. Hacemos clic en Aprobada para su instalación y hacemos clic en Aceptar.
5. Verá una nueva ventana, Progreso de aprobación, que muestra el progreso de las diferentes tareas que afectan a la aprobación de las actualizaciones. Una vez completada la aprobación, hacemos clic en Cerrar para cerrar esta ventana.
Nota
Muchas opciones están asociadas con la aprobación de actualizaciones, como configurar fechas límite y desinstalar actualizaciones.
Transcurridas 24 horas, podrá usar la característica de informes de WSUS para determinar si las actualizaciones se han implementado en los equipos.

Para comprobar el estado de una actualización

1. En la consola de administración de WSUS, hacemos clic en Informes en el panel izquierdo.
2. En la página Informes, verá un número de informes estandarizados. Hacemos clic en el informe Actualizar resumen de estado. Verá la ventana Informe de actualizaciones.
3. Si desean filtrar la lista de actualizaciones, seleccionamos los criterios que desean usar (por ejemplo, Incluir actualizaciones en estas clasificaciones) y, a continuación, hacemos clic en Ejecutar informe en la barra de herramientas de la ventana.
4. Verá el panel Informe de actualizaciones. Puede comprobar el estado de las actualizaciones individuales si selecciona la actualización de la sección izquierda del panel. La última sección del panel del informe muestra el resumen de estado de la actualización.
5. Puede guardar o imprimir este informe si hace clic en el icono adecuado en la barra de herramientas.
Si las actualizaciones se implementaron correctamente para el grupo de pruebas, podrá aprobar las mismas actualizaciones para el resto de equipos de su organización.

57 comentarios en “Microsoft Windows Server Update Services 3.0 (WSUS)

  1. Actualmente administro WSUS 3.0 SP2 y mi problema es que a la hora de querer mover los equipos a un grupo en especifico no logro hacerlo ya que no me da la opción de cambiar de pertenencia, como puedo lograrlo, te acomento además que los equipos cliente estan direccionado por medio de politicas internas a travez de un script

  2. Necesito configurar un Firewall corporativo que tengo entre Wsus e internet. Para ello necesito saber las IPs de destino de las rutas que se indican en el manual (http://windowsupdate.microsoft.com,etc…)ya que no me permite abrir a traves de direcciones web, pero estas IPs cambian continuamente. Por ello necesitaria saber el rango de cada una de estas direcciones web de microsoft.

    1. Buena pregunta.
      Yo me planteé lo mismo y acabe dando acceso completo a internet al wsus. No creo que microsoft difunda esa informacion y menos actualizartela pero si te enteras de algo te invito a que te pases por aqui a contarlo.

  3. Se puede instalar la consola para un operador en su PC (dentro de la red)???
    Que pasos a que segir en caso de ser posible???

    Gracias anticipadas

  4. adrian no se si te entendi bien pero me parece que eso que haccias con el wsus 2 el 3 lo da como la opcion de requerida, o sea que cuando te lista las actualizaciones que estan por aprovar uno puede escoger ver solo las requeridas y aprovar esas primero…

    yo tengo otro problema tenia wsus 3 sp1 y funcionaba ok, luego de actualiar a sp2 ahora yo puedo ir y detener la descarga de todas las actualizaciones y darle intenter de nuevo a una en específico, cualquiera, que al otro dia todas las actualizaciones que aun no estan descargadas las pone automaticamente a descargarse y al final se queda en 0 de tantos gb y no avanza nada.

    gracias y espero respuestas por favor

  5. Hola David, una consulta que parece trivial pero no le encuentro la vuelta..
    Administro hace tiempo wsus 2.0 y en esa version podia aprobar parches en estado de “solo detectar” para ver si algun pc de toda la red necesitaba de esa actualizacion y luego la pasaba a estado de “instalar” si era necesaria. En wsus 3.0 SP2 (estoy haciendo pruebas) no veo la opcion de “solo detectar”. En realidad me es util para la primera aprobacion que tengo que hacer de los 2583 parches que tengo que aprobar por primera vez (recien termino de instalar el Wsus 3.0 SP2 y no quiero hacer el download de miles de parches que tal vez no necesite…gracias de antemano. Saludos

  6. Hola David,
    Es interesante lo que he encintrado en este sitio, requiero tu apoyo, mira tengo instaldo WSUS 3.0, todo esta configurado y sincroniza el catalogo sastisfactoriamente, pero cuando apruebo las actualizaciones no lo realiza, he encontrado el evento 364 y 10032, he realizado las indicaciones de agregar unos sitios de ineternet, deje el servidor conectarse directamente a internet. Pero no consigo que desgargue las actualizaciones y las instale en los clientes, solo me falta eso, que debo contemplar, como puedo verificarlo. Agradezco tu ayuda. Mil gracias

  7. Las actualizaciones están correctamente del lado del servidor. Pero del lado del cliente no se puede actualizar llega en un punto que no las actualiza. De hecho he probado con el net stop wuauserv, borrar el fichero windowsupdate.log, luego net start wuauserv y a continuación wuauclt /detectnow y he mirado el fichero log y dice que hay 0 acualizaciones.

  8. Hola David, tengo un problema con las actualizaciones de wsus.
    Te comento, cuando desde un cliente hago el wuauclt /detectnow me actualiza algunas actualizaciones pero luego no actualiza el resto.

    He chequeado el windowsupdate.log y dice que hay 0 actualizaciones disponibles.

    En el wsus las tengo aprobadas pero no hay forma de actualizarlos desde el cliente.

    Te agradecería la ayuda. Gracías

  9. ola!

    soy nuevo en lo de Wsus…
    basicamente mi jefe lo migro de un servidor a otro.. (en el primero fucionaba perfectamente)
    aora en este nuevo, no aparecen todos los usuarios y los que aparecen.. no se pueden actualizar (salen con un singo de alerta o con un icono d una cruz roja)
    otra cosa esque como los equipos son de distintas zonas… al momento de distriburlos en grupos.. solo puedo mover los de mi propia zona..

    no se a q se deba, si esta mal instalado o ala configuracion del servidor o del los clientes!

    saludos!

  10. Hola David..
    Al intentar aprobar las actualizaciones que requieren aceptar los términos de licencia, como SP3, SP2,…. me da error porque “no puede mostrar los Términos de llicencia para esta actualización” sabes porque??
    gracias y un saludo

  11. disculpa como las genero solo he encontrado esto no lo he provado solo es para xp
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\

    WindowsUpdate]
    “WUServer”=”http://servidor-wsus”
    “WUStatusServer”=”http://servidor-wsus”
    “TargetGroupEnabled”=dword:00000001
    “TargetGroup”=”xps”
    “ElevateNonAdmins”=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
    “NoAutoUpdate”=dword:00000000
    “AUOptions”=dword:00000004
    “ScheduledInstallDay”=dword:00000000
    “ScheduledInstallTime”=dword:0000000a
    “NoAutoRebootWithLoggedOnUsers”=dword:00000001
    “AutoInstallMinorUpdates”=dword:00000001
    “RebootRelaunchTimeoutEnabled”=dword:00000001
    “RebootRelaunchTimeout”=dword:0000003c
    “RescheduleWaitTimeEnabled”=dword:00000001
    “RescheduleWaitTime”=dword:0000000f
    “DetectionFrequencyEnabled”=dword:00000001
    “RebootWarningTimeoutEnabled”=dword:00000001
    “RebootWarningTimeout”=dword:0000001e
    “UseWUServer”=dword:00000001
    “NoAUShutdownOption”=dword:00000000
    “NoAUAsDefaultShutdownOption”=dword:00000000
    “NextDetectionTime”=”2008-10-21 12:19:00″

  12. Hola David, excelente manual, una consulta por favor, intento instalar wsus 3.0 sp1 en un server dc win2k3sp2, con framework2.0, report viewer, iis, y me aparece un error en la instalación “el asistente para la instalación de wsus 3.0 sp1 no puede finalizar debido al siguiente error: wsus no pudo instalar ASP.NET”
    grácias de antemano.

    1. 1. Desinstala WSUS usando Add/Remove Programs.
      2. Elimina manualmente el grupo de Administradores de WSUS.
      3. Elimina ASP.Net usando Add/remove Programs.
      4. Elimina manualmente la cuenta de usuario ASPNet de la máquina.
      5. Reinicia el servidor.
      6. Reinstala WSUS SP1.

  13. cmacias:
    Se sigue haciendo de la misma forma aunque no haya AD. No le des mas vueltas a los cab que no te hace falta.
    Tienes que abrir la consola de Wsus y esperar a que vayan apareciendo o forzarles cambiando los datos en el registro del servidor de actualizaciones.

    Aqui tienes las claves del registro que debes cambiar siempre con mucho cuidado andando por el registro:
    http://support.microsoft.com/default.aspx?scid=kb;en-us;328010

  14. David:

    Gracias por contestar, lo que pasa es que no tengo active directory, la pagina del selfupdate no me dice nada para actualizar los equipos o cual archivo tengo que ejecutar ya que son puros archivos.cab eso es lo que no entiendo, si me puediera explicar un poco mas te lo agradeceria.

  15. cmacias creo que estas haciendo cosas de mas.
    El error 403 es normal, lo que tienes que comprobar es que los equipos son capaces de bajarse los archivos cab donde se almacena la informacion de las actualizaciones.

    Los equipos se actualizan a través de la consola de WSUS donde deberian ir apareciendo poco a poco en varios dias.

    Tambien puedes forzar a las estaciones para que se actualicen desde tu servidor con el Active Directory como describo en el artículo.

  16. David…

    ya jalo el selfupdate pero me muestra una pagina no muy amigable para actualizar los equipos?

    10.14.1.122 – /selfupdate/

    [To Parent Directory]

    07/01/2010 9:39 AU
    06/08/2009 21:00 7210 iuident.cab
    07/01/2010 9:39 WSUS3
    06/08/2009 21:00 6554 wuident.cab

    que me estara faltando??

    gracias de antemano

  17. instale el wsus sp2 ya baje las actualizaciones pero si le doy un http://10.14.1.122/selfupdate/ para que se actualize un equipo me da el diguiente error…
    Error de servidor
    403 – Prohibido: acceso denegado.
    No tiene permiso para ver este directorio o esta página con las credenciales que ha proporcionando.
    Help!!!

  18. Hola, tengo instalado el WSUS 3.0 SP 2 desde hace ya varios meses y me funciono perfectamente tanto dentro de un dominio como maquinas de fuera, ahora la pregunta especifica ¿se pueden actualizar componentes que no sean de microsoft? la respuesta creo que es si, pero en ningun lugar e encontrado info al respecto, Gracias espero que me ayuden.

  19. Hola, aunque el contenido de la información es bueno, esta mal redactado, se dificulta la lectura, debieras hacer mas uso de los sub-titulos sombreados y dividir los parrafos, ya que uno tiende a perderse en la lectura.

  20. Bueno para ver si alguien me puede ayudar tengo la version wsus 3.0 ya descargue las aplicaciones y veo las maquinas del dominio pero cuando le doy click derecho a una maquina para ver si la puedo mover a otro grupo la opcion de change membership me sale deshabilitada que podria ser esto? alguien podria ayudarme

  21. Hola David,
    Una consulta en mi oficina esta implementado el Servidor de WSUS 3.0 las actualizaciones están al 99%, pero para que se apliquen las actualizaciones hay que reiniciar el equipo como administrador lo que es complicado por lo que son muchos equipos y tendríamos que ir de estación en estación o así es?
    Saludos

    Patty

  22. Buen artículo, sin embargo necesito saber como configurar windows vista home para que pueda ser actualizado desde WSUS. Windows vista home no incluye el gpedit.msc.
    Gracias

  23. Hola David espero todavia y me puedas ayudar, uso el WSUS 3.0 es mucho mejor que la version 2, pero hice una idiotes y aprobe para instalar varias actualizaciones que no queria, ahora quiero volverlas a poner en el estado SIN APROBAR pero ya no veo la opcion, algun alguna forma de regresarlas a ese estado.
    gracias por tu ayuda

  24. David, buen dia.
    ya he reinstalado la aplicacion y me ha mostrado la funcion de CAMBIAR DE PERTENENCIA. Pero ahora tengo una duda. En las politicas de grupo, establecemos el nombre o direccion del servidor wsus, si yo hago un ping o tracert me resuelve satisfactoriamente, pero si deseo ver las paginas configuradas en el IIS desde otra maquina no lo resuelve. sabes como podre solucionarlo?? gracias

  25. David, buen dia. te tengo 2 preguntas:
    1.- sabes por que no me habilita la opcion de CAMBIAR DE PERTENENCIA?? puedo generar los grupos, pero no puedo moverlos
    2.- Que pasa con los equipos vista home, que no tienen habilitado el gpedit. sabes algun truco para forzarlos a descargar las actualizaciones desde el WSUS?

    gracias

  26. Se puede implementar wsus en un ambiente que no tiene dominio y los clientes no tienen un usuario en el servidor.
    ej un server con wsus y 30 clientes con usuarios y pass
    distintas y todos son administradores e usuarios avanzados

    1. Wsus es independiente de que tus usuarios sean administradores o cualquier otro tipo. Sirve para decirles a las máquinas desde que servidor tienen que actualizarse y asi no colapsar la linea de internet ademas de tener el control sobre aceptar o denegar las actualizaciones.
      En mi red todos los usuarios son avanzados.

  27. Amigo David, por favor responda la pregunta numero 14 que formulo el compañero Javi ya que yo estoy pasando por el mismo problema en la oficina… y la verdad que tanto mi jefe como el WSUS me tienen de mal humor por dicho problema!
    Anteriormente yo tenia una GPO que bloqueaba las actualizaciones automaticas de todos los clientes ya que me consumia demasiado el ancho de banda, pero tuve que quitar esa politica ya que me estaba bloqueando la politica de WSUS.
    De antemano gracias por la ayuda y por la paciencia!!!
    Saludos

  28. Williams aparecieron ya?

    Es curioso. Deberia funcionar. Si lo solucionas te agradeceria que lo compartieses con los 5000 que ya han leido este post.

  29. Tengo un problema, hace unos dias mi servidor de wsus colapso por fallas de HW, tuve que instalar otro servidor, logicamente con otro nombre, hice la instalacion, sincronizo normal, bajo actualizaciones, cambie la GPO en mi ad para que apunte al nuevo servidor, pero aun no logro ver las pcs del dominio, ejecute herramientas de diagnostico y si se ve al nuevo servidor WSUS, he forzado la conexion pero nada, pense que era cuestion de horas pero ya paso un dia sin resolver, que me puede estar pasando, gracias por la ayuda.

  30. Como estas? Yo queria consultar porque tuve q reinstalar WSUS por un tema con el server pero ahora no puedo decirle al wsus donde estan las actualizaciones asi no tengo que descargarlas de nuevo. Es decir no encuentro la forma de mover el archivo susdf.mdf q esta dentro de wsusContent, asi la consola me encuentra este archivo.

    GRACIAS !!

    1. Martin, a mi me pasó algo parecido. Lo cambié de máquina.
      Si mal no recuerdo simplemente copié todas las actualizaciones de un servidor a otro en el sitio correcto y al intentar actualizarse y darse cuenta de ya tenia las actualizaciones descargadas las asumía como suyas y las daba por descargadas.

      Ya me contarás. Suerte.

  31. Definitivamente, no logro entender la consola de Wsus (a pesar de que todo el mun do dice que es muy sencilla). Hace mas de 10 dias aprobe la instalacion del SP3 de Office2003. Pues en la consola de Wsus me dice “Porcentaje instalado/No aplicable” 62% en todos los equipos. Si voy a ver uno en particualar (cualquiera) me indica en Aprobacion (Instalar) y en Estado (No instalado). He hecho la aprobacion para instalacion dos veces, pero no he visto ningun cambio. La verdad, puede que la consola sea facil cuando se aprende a interpretarla. ¿Alguien puede echarme una mano para aprenderla? Gracias

  32. Javi, puedes probar un par de cosas.
    En el comentario 13 de este mismo post tienes herramientas gratuitas para testar el cliente de wsus.

    Por otra parte también tienes otra opción que yo probaría.

    Hacer limpieza de los datos de wsus en el equipo. Crea un “cmd” con el siguiente texto:
    [code]
    @echo off
    Echo Salvalo como archivo batch "AU_Clean_SID.cmd". Este batch hara lo siguiente:
    Echo 1. Detiene el servicio wuauserv
    Echo 2. Borra la clave del registro AccountDomainSid (si existe)
    Echo 3. Borra la clave del registro PingID (si existe)
    Echo 4. Borra la clave del registro SusClientId (si existe)
    Echo 5. Reinicia el servicio wuauserv
    Echo 6. Resetea la Cookie Authorization
    Pause
    @echo on
    net stop wuauserv
    REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v AccountDomainSid /f
    REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v PingID /f
    REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f
    net start wuauserv
    wuauclt /resetauthorization /detectnow
    Pause
    [/code]

    ejecuta y forzar la carga nueva de las políticas:

    Windows 2000: secedit /refreshpolicy machine_policy /enforce
    Windows XP/2k3: gpupdate /force

    A mi no me ha pasado nunca tu caso. Si te resulta útil esta idea te invito a que pases por aquí de nuevo a contarlo.

  33. Hola David,

    Tenemos instalado wsus 3.0 SP1 en mi red, aprox 220 pc,s con win 2000 profesional SP4 y aparentemente está funcionado perfectamente, sin embargo tengo un problema con 10 equipos, éstos además de actualizarse a traves de nuestro servidor de wsus, hemos comprobado que están continuamente intentando acceder directamente a las web de descarga de microsoft/windows/update lo que incluso nos provoca problemas con el ancho de banda, ¿por qué hacen esto?¿como podemos evitarlo y que sólo accedan al servidor interno de wsus?

  34. Edward, los clientes van apareciendo. No es instantáneo y no hay forma de buscarlos a mano.
    Yo no he tenido que tocar nada en el IIS. Cuando instalé el Wsus Server quedó todo configurado solo.

    Deben aparecer si les has aplicado correctamente las políticas necesarias para que utilicen tu servidor como servidor de actualizaciones. Por eso pongo que para forzar las nuevas políticas en los clientes ejecutes “gpupdate /force” y deberían ir apareciendo poco a poco.

    Hay una serie de herramientas para testar tu instalación de wsus desde la parte del cliente y del servidor.
    En tu caso deberías probar con “Client Diagnostics Tool” para ver si la comunicación es correcta.

    También tienes otras herramientas y utilidades para testar la parte del servidor.

    Suerte.

  35. Hola David, ojala y aun leas el post estuve buscando y buscando…como agregar los clientes al servidor WSUS 3.0 e realizado todos los pasos q indicas: las politicas, comprobar q el firewall ni el proxy bloquee al WSUS, pero aun asi no me aparece ningun cliente en mi consola. No tendre q configurar algo en el sitio web de IIS?

  36. Nu, Es cierto que yo cuando hice el cambio me costó adaptarme. La verdad es que antes también me parecía a mi mas sencillo.

    A mi me pasaba lo mismo que a ti hasta que opté por controlar menos las actualizaciones. Piensa que una actualización está aprobada aunque solo sea para uno de los grupos de equipos.

    El secreto está en poner lo correcto en los combos. Por ejemplo, si apruebas una actualización para un grupo de ordenadores para el wsus siempre estará aprobada. Pero te saldrán los pendientes si pones Aprobación: Aprobada y Estado: Requerida. Ya que la actualización está aprobada pero requerida por los grupos que aún no has aceptado la instalación.

    Vamos que es un poco lio pero clickando en cada actualización te dice el estado para cada uno de los grupos que tengas hecho y los equipos pendientes de actualización.

  37. Yo tengo un problema con la consola del wsus 3.0.Antes tenía la versión 2.0 y en ella todo estaba claro.Por defeco lo tengo configurado para que me instale todas las actualizaciones en unos equipos en pruebas y luego yo las apruebo manualmente para la instalación en el resto de los equipos cuando lo creo oportuno.¿es normal que actualizaciones no aprobadas a aparezcan en la vista aprobadas y al revés?¿es normal que en la vista ponga en algunas actualizaciones “sin aprobar” y cuando entras en el informe (la pantalla que se abre al pinchar sobre ella) ponga instalada y viceversa???es que me tienen hecha un lio, no saco ninguna conclusión del funcionamiento de la consola, ¿es que no me funciona bien ? o es que cosa mia?
    Gracias.Saludos.

  38. Sergio yo creo que si el proxy tiene bloqueada la página no influye en que te aparezcan los clientes, influirá a la hora de descargarse las actualizaciones.

    ¿Tienes Active Directory?. Eso no falla. Le dice a las máquinas de tu red de que servidor se deben descargar las actualizaciones.
    Está todo en el artículo.

  39. mi consulta es la siguiente instale paso a paso el wsus me descarga las actualizaciones pero no puedo ver a los clientes

    segui el consego de otras paginas de forzar la conexion con algunos comandos por DOS y no pasa nada

    en la consola del wsus ni siquiera aparece el servidor para sus propias actualizaciones

    por favor necesito urgente montar este servidor

    ahhhhhhh otra consulta si mi servidor proxy tiene bloqueado la pagina windows update afecta en algo

  40. Toni, a ver si consigo ayudarte dándote unos conceptos iniciales.
    El servidor WSUS es un servidor independiente, todos los pcs clientes suelen detectarlo y en vez de buscar las actualizaciones en los servidores de microsoft las buscan en el tuyo. Entonces puedes verlos en la consola.

    Esto hace que aparezcan las actualizaciones en los pcs pero en realidad se las baja de tu servidor. Aparecen o se instalan según las preferencias que tenga puesto el pc cliente en las actualizaciones automáticas.

    Puedes forzar todo esto y mucho mas desde el Active Directory. Puedes hacer que fuerce la instalación a una hora si el usuario no lo ha hecho.
    Puedes hacer que el usuario no pueda posponer el reinicio y sobre todo puedes indicarles a los equipos de tu red quien es el servidor de actualizaciones al que debe conectarse (por si se te escapa alguno), etc…

    Debes hacer grupos con tus equipos poniéndoles las preferencias que quieras y los mueves al grupo.
    Después de esto solo tienes que aprobar las actualizaciones para los grupos.

    Ya me contarás. Suerte.

  41. Bueno, yo sigo intentanto aclararme con WSUS. Ya ha aprendido un poquito pero queda mucho mas, la consola no me parece nada clara y el manual que baje de Microsoft es bastante “inocuo”. Cuano Apruebo una actualizacion, selecciono el equipo y le digo Aprobada para su instalacion … parece que hace algo … Realmente ha instalado esa actualizacion en elm cliente o se debe hacer alguna cosa mas (en el cliente o en el servidor de WSUS). Agradezco la ayuda que me dais desde esta pagina ya que es la mas clara que he obtenido (si sabes de un buen manual dejare de dar la lata e intentare, ademas ofreces soluciones cuando conozca el tema). Gracias

  42. Gracias David.

    Voy a revisar que marque para bajar, aunque me parece que seleccione solo los productos y S.O que tengo. Tambien voy a leerme (o a mirar con detenimiento) el manual Operations Guide de Microsoft. Espero afinar mas.

    Muchas gracias por tu respuesta.

  43. Toni no me extraña. Marca en las opciones solo el software de sistemas operativos que tienes en tu red en vez de todo y se bajará menos actualizaciones.
    Yo migré de la versión 2.0 y migré todas las actualizaciones de una versión a otra pero es normal que se descargue todo lo que le has puesto.
    Cuando instalé la versión 2.0 también tardó en bajarse todos los parches.

  44. Gracias David por tu respuesta.

    Efectivamente el equipo ha vuelto a aparecer, aunque ha tardado. Aprovechandome de tus conocimientos :-) me gustaria preguntarte si es configurable la velocidad de descarga de las actualizaciones. la consola lleva dos o tres dias bajando 5.344 actualizaciones y va muy lento. Al no conocer el producto, seguro que estoy cometiendo muchos y grandes fallos …

    Gracias de nuevo.

  45. Hola Antonio, la verdad es que la consola es un poco complicada pero cuando le coges el tranquillo es mas sencilla que la versión anterior ya que prácticamente lo hace todo sola.
    Si tienes un servidor Wsus en tu red, el ordenador volverá a detectarlo y te volverá a aparecer en la consola. También puedes forzarlo ejecutando en el pc “wuauclt.exe /detectnow”.
    Hay que tener paciencia porque la aparición en la consola no es instantánea.

    Suerte.

  46. Excelente articulo.

    Me estoy peleando con la consola WSUS, a mi parecer no es muy clara ni intuitica y la ayuda que ofrece … :-( He eliminado un equipo de la consola de WSUS (avisaba que iva a quitar el equipo del todo del servidor ???) y realmento lo ha hecho, ahora la consola ve los otros equipo pero este Nada. Sabeis como puedo volver a “poner” este equipo en la consola?

    Gracias

Los comentarios están cerrados.