none
CONFIGURAR ENTORNO RRS feed

  • Pregunta

  • Buenas

    Quiero configurar un entorno con 2 grupos de máquinas:

    Pruebas y Producción

    El de pruebas es para testear las updates. Cual sería el mejor modo??

    COnfigurando estas 4 GPOs .

    Enable client-side targeting
    Specify intranet Microsoft update service location
    Confiure Automatic Updates
    Allow signed content from intranet Microsoft Update

    Para asignar X,Y,Z máquinas al grupo PRUEBAS automaticamente la unica politica de las comentadas a tocar sería:

    Enablle client-side targeting???

    verdad???

    Un saludo y toda ayuda será agradecida.


    MCITP

    martes, 25 de marzo de 2014 9:48

Respuestas

  • Hola Ralpph como estas,

    Para poder comprender el manejo de los updates, recomiendo mires esto:

    http://technet.microsoft.com/en-us/library/dd939829(v=ws.10).aspx

    http://technet.microsoft.com/en-us/library/dd939899(v=ws.10).aspx

    Y para comprender en proceso del update:

    http://technet.microsoft.com/en-us/library/cc708520(v=ws.10).aspx

    Espero que tu pregunta sea respondida. Saludos.

    • Marcado como respuesta Ralpph lunes, 7 de abril de 2014 12:37
    jueves, 3 de abril de 2014 16:25

Todas las respuestas

  • Si, e indicar el grupo de WSUS al que se unirá el equipo.

    Antes debes de configurar WSUS para que los grupos se asignen en los equipos y crear los grupos de WSUS.

    Luego necesitarás dos GPO, una para los equipos de prueba y otra para los de producción.

    Un saludo.

    martes, 25 de marzo de 2014 10:20
  •  

     OK. Entonces las Updates solo se aplicarán una vez aprobadas en la consola de WSUS verdad??

     Por otro lado...se pueden aprobar automaticamente Updates (por ejemplo , las criticas) y como se haria??

     Entiendo que los pasos serían: Que se haya realizado la sincro con Microsoft Update y luego configurar

     WSUS para que apruebe automaticamente no?? como se hace esto último?? 

    Saludos y gracias


    MCITP

    martes, 25 de marzo de 2014 11:02
  • Hola Ralpph como estas,

    Para poder comprender el manejo de los updates, recomiendo mires esto:

    http://technet.microsoft.com/en-us/library/dd939829(v=ws.10).aspx

    http://technet.microsoft.com/en-us/library/dd939899(v=ws.10).aspx

    Y para comprender en proceso del update:

    http://technet.microsoft.com/en-us/library/cc708520(v=ws.10).aspx

    Espero que tu pregunta sea respondida. Saludos.

    • Marcado como respuesta Ralpph lunes, 7 de abril de 2014 12:37
    jueves, 3 de abril de 2014 16:25
  • Gracias Ignaba

    Un saludo


    MCITP

    lunes, 7 de abril de 2014 12:38
  • Hola Ralpph!

    ¿Cómo estás? Espero que muy bien! Recientemente he posteado una respuesta donde se diferencia el "proceso" del "procedimiento" en la implementación de actualizaciones.

    Sobre el Proceso, te recomiendo leas:

    Sobre el Procedimiento, es muy útil también el documento técnico que te ha pasado Ignaba:

    Adicionalmente te puedo dar las siguientes recomendaciones y sugerencias, siempre pensando en el procedimiento:

    • Organizá los equipos por grupos, de modo tal de identificar claramente equipos de prueba, de laboratorio y equipos productivos. La organización de los equipos la podés realizár vos desde la consola WSUS o habilitar "Enable client-side targeting" para hacerlo en forma automática de acuerdo a la política que impacte en cada equipo.
    • Ojo con al configuración de reinicio automático para servidores y para clientes. Si bien los segundos no parecen tan críticos, un reinicio no esperado mientras un compañero está almorznado puede resultar en pérdida de información.
    • Revisá el siguiente documento. Configure Clients Using Group Policy: http://technet.microsoft.com/en-us/library/cc708574(v=ws.10).aspx 

    Por último, en base al documento anterior, es recomendable que revises las siguientes Group Policies para un deploy efectivo de WSUS y sus opciones:

    • Configure Automatic Updates.
    • Specify intranet Microsoft Update service location.
    • Enable client-side targeting.
    • Reschedule Automatic Updates scheduled installations.
    • No auto-restart for scheduled Automatic Update installation options.
    • Automatic Update detection frequency.
    • Allow Automatic Update immediate installation.
    • Delay restart for scheduled installations.
    • Allow non-administrators to receive update notifications.
    • Allow signed content from the intranet Microsoft update service location.
    • Remove links and access to Windows Update.
    • Disable access to Windows Update.

    Saludos!!


    Pablo Ariel Di Loreto
    IT Consultant

    Web: http://www.tectimes.net/
    Twitter: https://twitter.com/pablodiloreto

    Este anuncio se proporciona TAL CUAL sin garantías y sin conferir ningún derecho! Siempre pruebe CUALQUIER sugerencia en un entorno de prueba antes de implementar!
    This posting is provided AS IS with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing!

    lunes, 21 de abril de 2014 14:32