none
WSUS RRS feed

  • Pregunta

  •  
     
        Hola a todos!! Tengo montado un servidor wsus en mi sede central donde se descarga las actualizaciones en local y esta funcionando perfectamente. Ahora bien, tengo dos delgaciones que estan conectadas a la central mediante vpn. Mi idea es que desde la central tenga acceso a las delegaciones, eso se puede hacer??? Probe a montar otro servidor wsus en una de las delegaciones con la configuración de actualización reflejada, con la opción que no me guardara las actualizaciones en local. Pero se descargaban las actualizaciones y me saturaba la vpn. Hay alguna forma de montarlo para que lo tenga de forma centralizado en mi sede principal??
     
       Gracias de antemano
    viernes, 2 de marzo de 2007 12:39

Respuestas

Todas las respuestas

  • Buenas.

    En caso de que lo tengas en la central : podras instalar las actualizaciones en los equipos aplicando la correspondiente directiva, por lo tanto cuando apruebes una actualizacion se te distribuira a todos los equipos ,  tendras picos de trafico considerables , en funcion de los equipos que tengas.

    En caso de tener diferentes wsus podras hacer que los servidores se sincronicen entre ellos en una hora en que no tengas trafico, por lo tanto podrias descargar en los wsus de las delegaciones las actualizaciones para asi ser distribuidas desde estos en vez de desde el de la central.

    Mira el siguiente documento : Deploying Microsoft Windows Server Update Services
    http://www.microsoft.com/downloads/details.aspx?familyid=E99C9D13-63E0-41CE-A646-EB36F1D3E987&displaylang=en

    Piensa tambien en el reporte de los equipos, cada cuanto tiempo indicaras mediante directiva que te actualice los datos de los equipos.

    Saludos.

    viernes, 2 de marzo de 2007 13:08
  • Creo que sería lo mejor que estubiera todo centralizado en la central, me explico, en las 2 delegaciones no suman en total más de 10 equipos. Pienso que sería factible que hubiera un solo servidor wsus y que apuntaran a él los demas. En la sede central tengo establecido en una directiva para que los equipos apunten al servidor wsus para las descargas. En una de las delegaciones con la que estoy haciendo las pruebas, tengo establecido la directiva para que ese subdomino apunten a mi servidor wsus para las descargas, pero no me encuentra ningun equipo y lo he forzado con wuauclt.exe /detectnow. Que puedo hacer??? estoy dando permisos en las carpetas donde estan almacenadas las actualizaciones para que pueda acceder pero no va. Seguro que se me escapa algo, me puedes orientar o algun manual que pueda seguir.
     
    Gracias
    viernes, 2 de marzo de 2007 15:23
  • Buenas.

    Por la cantidad de equipos que indicas creo que todo en uno es suficiente.

    Respecto a que una delegacion no se te conecte al wsus, comprueba el fichero c:\windows\windowsupdate.log para comprobar que esta ocurriendo.

    Puedes comprobar las directivas que se te estan aplicando en el equipo , desde linea de comandos : gpresult /V >fichero.txt = en este fichero veras si se te aplica la directiva referente a wsus.

    De todas formas haz lo siguiente :

    Para el servicio de actualizaciones automaticas de uno de los equipos clientes :

    Elimina el fichero c:\Windows\windowsupdate.log

    Elimina el directorio : C:\WINDOWS\SoftwareDistribution

    Elimina el directorio : C:\WINDOWS\system32\CatRoot2

    Descar e instala esta version del cliente de WU : http://go.microsoft.com/fwlink/?LinkId=43264

    Reinicia el equipo, te creara el fichero y los directorios eliminados. Puedes realizar en una linea de comandos : gpupdate /force , para que te replique las directivas.

    Ahora comprueba el fichero windowsupdate.log, tendras que ver en el contenido del fichero que aparezca tu servidor de wsus, dale tiempo desde que lo inicies hasta que mires el fichero , tarda unos minitos.

    Saludos.

    lunes, 5 de marzo de 2007 9:40
  • Gracias Javier por responder, por fin he encontrado el porque no me detectaba los equipos de mis delegaciones. Resulta que la directiva de grupo en la que habia puesto la plantilla administrativa del wsus era una que habia creado yo y he probado en ponerla en la directiva de windows default policy domine. Ha sido ponerla y funcionar a la primera, casi me vuelvo loco.
     
    Otra cosa que te queria preguntar en mi servidor wsus de mi central me funciona perfectamente, lo unico que se me queja que el arbol selfupdate no funciona. Cosa que no entiendo porque se me descargan actualizaciones de microsoft y los equipos de mi delegacion se descargan las actualizaciones de mi servidor. He intentado arreglarlo buscando manuales pero no acierto con ellos, puede que tenga problemas??? me da el siguiente error:
     
     

    El árbol SelfUpdate no funciona. Es posible que los clientes no puedan actualizar al software de cliente de Agente Windows Update (WUA) más reciente ni comunicarse con el servidor WSUS.

    id. suceso:506

     

    lunes, 5 de marzo de 2007 14:36
  • Buenas.

    En el siguiente link tienes info al respecto:

    El servicio SelfUpdate Servicios de Actualización de Microsoft Windows Server (WSUS) no envía actualizaciones automáticas ,  http://support.microsoft.com/kb/920659

    Saludos.

    lunes, 5 de marzo de 2007 14:50
  • Gracias Javier por responder, hacia tiempo que no entraba en el foro, he estado un poc liado. Instale la nueva versión del wsus y ahora no tengo ningun problema.
     
    Gracias de todas formas
    martes, 10 de julio de 2007 11:01