none
Dirigir a WSUS Local las actualizaciones de Windows RRS feed

  • Pregunta

  • Hola, de antemano agradezco cualquier orientación al respecto.

    Estoy dentro de un dominio y tenemos una politica que aplica que todas las maquinas vayan a hacer las actualizaciones a un servidor WSUS en USA pero nosotros estamos en Mexico y esto ocasiona que se sature  algo el enlace, por lo que optamos por instalar uno local en nuestras oficinas, lo que quisieramos hacer ahora es que para nuestra oficina no aplique esa politiica, el problema es que no esta una OU como tal de nuestra oficina para poder delimitar a estos usuarios,  todos estamos en el mismo contenedor. que Me sugieren?

    jueves, 4 de noviembre de 2010 20:07

Todas las respuestas

  • Hay que crear una OU para las máquinas locales (puede ser inclusive dentro de la OU general donde están) y aplicarle a la nueva OU una nueva GPO que redireccione al WSUS local.
    Salvo que la GPO que fija el WSUS de USA esté con el enlace Forzado (Force o Enforce)

     


    Guillermo Delprato - Buenos Aires, Argentina
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    jueves, 4 de noviembre de 2010 20:35
    Moderador
  • pero no tengo forma de saber cuales son , tendria que ir lugar por lugar y son como 200 , me tardaria mucho jejeje, pero en fin su tengo que hacerla mas vale ahora , definitivamente deshabilitar la que esta a nivel dominio no es factible por que esa seguira viviendo, ahora bien, quisiera saber ,  si no chocan la que esta a a nivel dominio y la que estara a nivel GPO ? no son mutuamente excluyenteso algo asi, y tambien kiero saber que parametro tengo que modificar o si existe un script.. Muchisimas gracias
    jueves, 4 de noviembre de 2010 22:25
  • Bueno, toda la administración se basa en que eres administrador del dominio y conoces la estructura que hay :-)

    Lo primero es saber cuál es la directiva que pone el WSUS, dónde está vinculada, y si es la Default Domain Policy, o es otra. Nunca es conveniente modificar la Default Domain Policy, porque esa no conviene filtrarla.

    En caso de directivas "conflictivas", prevalece la última aplicada, o sea la aplicada a la última OU

    No comprendo a qué te refieres con "son como 200" ¿qué cosa? ¿los equipos?
    Ya estarás viendo la utilidad de completar los campos adicionales, para poder hacer búsquedas ;-)

     


    Guillermo Delprato - Buenos Aires, Argentina
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    viernes, 5 de noviembre de 2010 10:42
    Moderador