locked
Que opciones de configuracion del SUP existen? RRS feed

  • Pregunta

  • HOla Sres!

    Tengo un par de preguntillas que hacerles, quiza me puedan ayudar.
    La situacion es la siguiente, aca en la empresa me estan cuestionando que la syncronizacion con Microsoft Update consume mucho ancho de banda, me preguntan si esto puede realizarse por FTP, es esto posible?? si es posible, como ??
    Otra pregunta,

    A nivel de GPO, en el Windows Update, la configuracion: "Specify Intranet Microsoft update service location" esta en not configure, segun recomendaciones Microsoft, pero estamos teniendo problemas con los clientes que estan llendo a internet, de forma manual, a traer las actualizaciones.
    Como debe configurarse, "Specify Intranet Microsoft update service location", en un ambiente de Configuration Manager??

    de antemano gracias por su ayuda!

    Rafael Alvarenga


    Rafael_Alvarenga
    lunes, 27 de abril de 2009 15:58

Respuestas

  • Hola Rafael, ya te entendi completamente, lo que tu necesitas es bloquear a tus usuarios para que ellos no descarguen updates.

    Te recomiendo que lo hagas por politica de dominio habilitando la siguiente opcion:

    Generas una politica nueva o editas una existente.
    Buscas la opcion User Configuration - Administrative Templates - Windows Components - Windows Updates - "Remove access to use all Windows Update feature", la configuras como Enabled.

    Espero que esta opcion te pueda ayudar.

    Saludos

    Carlos Morales
    martes, 28 de abril de 2009 17:31

Todas las respuestas

  • Hola que tal Rafael.

    Los metodos que yo conozo para la instalación de updates son: La pagina de Microsoft Updates, Configurar localmente en el equipo un schedule para la opcion de Windows Updates, WSUS y SCCM 2007, no conozco una opción de FTP. Para evitar el consumo excesivo de ancho de banda te recomiendo programar el schedule para que se haga la descarga en horas no habiles o los fines de semana.

    Para la opcion que mencionas de "Specify Intranet Microsoft update service location", es una configuración para el uso de WSUS, en esta configuración especificas quien es el servidor de WSUS al que se conectara el cliente para descargar las actualizaciones. Aqui la cuestion es que quieres usar para la instalación de updates en los clientes, hacerlo por WSUS o SCCM.

    Saludos


    Carlos Morales
    martes, 28 de abril de 2009 14:38

  • HOla Carlos!

    Se esta utilizando SCCM, lo que esta pasando es que esta opcion "Specify Intranet Microsoft update service location" del Windows Update esta en "Not configure" por recomendacion de Microsoft, ahora bien lo que pasa con esta configuracion es que los clientes no van a buscar los Updates localmente, sino que van a internet.
    Los Updates se distribuyen con SCCM,  como deberia estar la opcion "Specify Intranet Microsoft update service location" del Windows Update para que este las busque localmente, sino que cuando traten los clientes de hacer la actualizacion manual, esta las busque localmente, como debe ser esta opcion configurada?  

    El Ambiente es un Site Server Central con su respectivo Wsus Server adjunto.

    Gracias por tu ayuda.

    Slds

    Rafael Alvarenga
     
    Rafael_Alvarenga
    martes, 28 de abril de 2009 16:46
  • Rafael, cuando utilizas SCCM la opcion no debe estar configurada. Esa opcion solo se configura cuando usas WSUS para distribuir las actualizaciones.

    Dices que usas SCCM para uodates, entonces tu debes distribuir las actualizaciones a tus clientes, ellos no tienen porque ir a Internet a descargarlas.

    Importante y vuelvo a aclarar: cuando usas SCCM tus clientes no van a algun lugar a buscar updates, tu se las mandas desde la consola.

    Si quieres que los clientes vayan a buscar updates, entonces debes usar WSUS y configurar los respectivos parametros.
    Carlos Morales
    martes, 28 de abril de 2009 16:54

  • Claro Carlos, pero eso es en un mundo ideal, Los clientes siempre son curiosos y lo hacen de forma manual, Y el SCCM trabaja en conjunto con Wsus, Microsoft me dio la recomendacion de la opcion debe estar en "not configure" en todos los clientes, ok, asi esta, pero estos aunque se les manden las actualizaciones siempre van a windowsupdate, aclaro cuando me refiero que van a WindowsUpdate es que dan click en el icono de WindowsUpdate, como puedo evitar eso? que otra opcion podria haber?


    Gracias por tu apoyo.


    Rafael_Alvarenga
    martes, 28 de abril de 2009 17:14
  • Hola Rafael, ya te entendi completamente, lo que tu necesitas es bloquear a tus usuarios para que ellos no descarguen updates.

    Te recomiendo que lo hagas por politica de dominio habilitando la siguiente opcion:

    Generas una politica nueva o editas una existente.
    Buscas la opcion User Configuration - Administrative Templates - Windows Components - Windows Updates - "Remove access to use all Windows Update feature", la configuras como Enabled.

    Espero que esta opcion te pueda ayudar.

    Saludos

    Carlos Morales
    martes, 28 de abril de 2009 17:31
  • Excelente Carlos!! Gracias!!!  Pero esto no afectara la distribucion por SCCM?
    Rafael_Alvarenga
    martes, 28 de abril de 2009 17:37