none
Reinicio automatico RRS feed

  • Pregunta

  • Buen dia.

    Me podrian colaborar como creo un grupo de equipos en el wsus, en este caso donde solo esten los servidores, para que no se reinicien segun politica creada para reinicio automatico a cierta hora.

    En la actualidad todos los pc se estan reiniciando segun la hora que estableci en la directiva, incluyendo los servidores, cosa que no deberia ser asi.

    Me colaboran con informacion para solucionar este inconveniente.

    Gracias.

     

    miércoles, 23 de febrero de 2011 21:32

Respuestas

  • HOLA, VOY A REPONDER ENTRE TU DOCUMENTACION:

    Le explico basicamente lo que he hecho..Compañero y usted disculpe, pero necesito solucionar este problemita.

    Instale el wsus en el mismo servidor donde tengo instalado el AD.

    Ya cree una unidad organizativa en mi dominio que se llama servidores, y alli pase 2 servidores que tenia adicional. quedando asi:

    Servidores: 2 servidores que tengo en mi dominio.

    Computer: Carpeta donde estan todo los pc que se encuentran en el dominio.

    Cree una politica en administracion de directivas de grupos para los pc clientes. (nombre:PC clientes wsus), configuracion del equipo/ directivas/ plantillas administrativas/ componentes de windows/windows update, con los siguientes paramentros:

    Configuracion automatica "habilitada", con la opcion 4;

    LA OPCION 4, ES LA CORRECTA PARA CLIENTES.

    Ubicar la ubicacion del servicio windows update en la intranet "habilitada", http://nombredelservidor;

    EL NOMBRE DEL SERVIDOR, DEBE SER EL MISMO DE DC, YA QUE HAY ESTA EL WSUS.

    Habilitar destinatario lado cliente "habilitada" colocando el nombre del grupo para los pc clientes que cree en wsus.

    ASI ES DEBER CREAR UN GRUPO EN EL WSUS, QUE PUEDE SER CLIENTES, Y EL NOMBRE DE ESE GRUPO DEBES PONER EN LA POLITICA

    CONSTE QUE LA GPO DEBE ESTAR EN LA OU, QUE CONTIENE TODOS LOS CLIENTES.

     

    Esta configuracion que le menciono me esta funcionando correctamente, el problema es que me esta reiniciando los dos servidores incluyendo donde tengo instalado el (AD y wsus)

    LA CONFIGURACION DE ARRIBA ES LA CORRECTA PARA LAS PC CLIENTES, NO PARA LOS SERVIDORES.

    ------------------------------------------------------------------------------------------------------------------------------------

    En el aplicativo wsus , en el arbol "equipos" tengo 2 grupos( cliente y servidores). y efectivamente en el grupo cliente me aparecen todos los equipos incluyendo los 2 servidores y el servidor donde tengo instalado el (ad-wsus), y en el grupo servidores no me aparecen ningun equipo.

    LISTO TIENES 2 GRUPO EN EL WSUS.

    1.- SERVIDORES (DONDE ESTAN TUS 2 SERVER, EXTRA, ESTAMOS EN LO CORRECTO)

    2.- CLIENTES     (DONDE ESTAN TODAS TUS ESTACIONES DE TRABAJO.

    HASTA AQUI ESTA BIEN, SEGUN LO QUE ME COMENTAS, EL PROBLEMA NACE QUE TU (AD Y WSUS), NO SALEN EN LA CONSOLA DE ADMISNITRACION DEL WSUS, POCAS PALABRAS EN EL GRUPO SERVIDORES.  /// EL AD.WSUS, ES UN MISMO SERVIDOR... ESTAMOS EN LO CORRECTO, ESTE SERVIDOR LO VAMOS A ENCONTRAR EN LA OU=DAMAIN CONTROLLERS.

    Ya cree la politica en administracin de directivas de grupos para los servidores, igual como hice para los clientes la unica diferencia son las siguientes:

    Configuracion automatica "habilitada", con la opcion 3;

    Ubicar la ubicacion del servicio windows update en la intranet " No Configurada",

    Habilitar destinatario lado cliente "habilitada" colocando el nombre del grupo para los servidores que cree en wsus.

    LISTO, LA POLITICA ES MISMA QUE LOS CLIENTES, CON LA UNICA DIFERENCIA QUE LA CONFIGURACION AUTOMATICA, DEBE ESTA EN 3

    TU PREOCUPACION, NACE QUE TU (AD-WSUS), NO SALE EL LA CONSOLA DE ADMINSITRACION DE WSUS, PARA ESTO DEBES HACER UN LINK DE LA GPO O CREAR UNA IGUAL, QUE LA DE LOS CLIENTE, PERO CON LA OPCION 3, DENTRO DE LA OU=DOMAIN CONTROLER, Y ESTA APUNTARLA AL GRUPO SERVIDORES DEL WSUS.

    Compañero asi tengo mi configuracion y no se.

     que ams hacer, ya que he hecho lo que me ha escrito anteriormente pero el problema continua.. le agradezco de su colaboracion para poder realizar la configuracion y la puesta en marcha de este servicio. Gracias


    Bruquesoft
    • Propuesto como respuesta Joaquin Bruque lunes, 7 de marzo de 2011 18:03
    • Marcado como respuesta Johnkhy lunes, 7 de marzo de 2011 20:55
    lunes, 7 de marzo de 2011 18:03

Todas las respuestas

  • Tienes que crear un grupo en AD al que añadas como miembros las cuentas de los servidores. En la GPO filtras el alcance para que no se aplique a a ese grupo. Después creas otra GPO en la que establezcas las opciones deseadas para los servidores y la filtras para que sólo se aplique al grupo.

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)
    jueves, 24 de febrero de 2011 14:46
    Moderador
  • Hola mi estimado, create un OU en Active Directory y Users and Computers, a la cual denominaremos SERVIDORES, y aqui pon los servidores.

    - Ahora vamos al Group Policy Management y nos situamos en la OU, SERVIDORES, damos clic derechos y selecionamos, nueva GPO

    - Editamos la GPO, Computer - Windows Update

    Vamos a la politica, Configure Automatic Update, le habilitamos, en Configure Automatic updating: seleccionamos 3.- Auto Download and notify for install.

    AHora nos vamos a la otra politica, que es una de las mas importantes la cual, es el medio de comunicacion entre el DC y el Wsus.

    - Habilitamos: Enable cliente-side targeting, en target group name for this computer, ponemos el nombre de nuestro grupo de pc, que creamos en el wsus, que por ejemplo, le llamaramos SERVIDORES.

    Estamos para ayudarte...


    Bruquesoft
    • Propuesto como respuesta Joaquin Bruque martes, 1 de marzo de 2011 5:49
    martes, 1 de marzo de 2011 5:49
  • Compañero gracias por al informacion.

     

    Le cuento, en mi servidor donde tengo instalado el AD tengo instalado el wsus. Creo la OU (Servidores), ya logre  pasar 2 servidores, pero no encuentro el servidor  donde tengo instalado el AD y WSUS, para poder poder moverlo a la OU creada como me explico anteriormente.

     Me podrian colaborar como muevo el servidor a la carpeta creada en windows server2008.

     Gracias.

    jueves, 3 de marzo de 2011 16:09
  • Hola mi estimado, el servidor DC, esta situado en la OU, Domain Controller, NO debe mover este  servidor de esta OU, para evitar problemas futuros.

    Te recomendo, que hagas un link, de la GPO Actualizacion de servidores, a la OU, Domain Controllers, esto lo haces desde el adminsitrador de politicas de grupo.

     Si tienes instalados, instalado El Wsus en  el Dc, estamos hablando de un mismo servidor.

    Estamos para ayudarte

     

     


    Bruquesoft
    • Propuesto como respuesta Joaquin Bruque viernes, 4 de marzo de 2011 3:11
    viernes, 4 de marzo de 2011 3:11
  • Buen dia compañero..

    No soy muy experto en este tema, me colabora explicando como realizo este tipo de link, poruqe he buscado pero no me es muy clara la explicaciones que encuentro en internet.. Muchas gracias y Disculpe tanta molestia.

    viernes, 4 de marzo de 2011 14:33
  • Hola mi estimado, claro  que si estoy para ayudarte.

    Detallo un poco el ambiente..

    Necesitas que tus servidores deDomain Controllers bajen las actualizaciones de wsus.

    - Me imagino que tiene creada un GPO para actualizar los servidores, la cual esta situiada en la OU= Servidores, esta hay todo ok.

    - AHora necesitamos actualiar nuestro Domain Controllers,  podemos hacerlo de 2 maneras.

     1.- Crear una nueva GPO, dentro de la OU=Domain Controllers, que tenga los mismos parametros o configuracion que la GPO       Servidores tiene. (Seria una solucion)

    2.-Damos clic derechos sobre la OU=DomainControllers, y seleccionamos la opcion que dice, Vincular una GPO Existente, entonces busca la misma GPO de Wsus, que esta en la OU Servidores, es decir tienes una misma GPO tanto para la OU= Domain Controler y Servidores.

    Listo....

     


    Bruquesoft
    • Propuesto como respuesta Joaquin Bruque sábado, 5 de marzo de 2011 4:04
    sábado, 5 de marzo de 2011 4:04
  • Le explico basicamente lo que he hecho..Compañero y usted disculpe, pero necesito solucionar este problemita.

    Instale el wsus en el mismo servidor donde tengo instalado el AD. en WinServer2008standard

    Ya cree una unidad organizativa en mi dominio que se llama servidores, y alli pase 2 servidores que tenia adicional. quedando asi:

    Servidores:  2 servidores que tengo en mi dominio.

    Computer: Carpeta donde estan todo los pc que se encuentran en el dominio.

    Cree una politica en administracion de directivas de grupos para los pc clientes. (nombre:PC clientes wsus), configuracion del equipo/ directivas/ plantillas administrativas/ componentes de windows/windows update, con los siguientes paramentros:

    Configuracion automatica "habilitada", con la opcion 4;

    Ubicar la ubicacion del servicio windows update en la intranet "habilitada",  http://nombredelservidor;

    Habilitar destinatario lado cliente "habilitada" colocando el nombre del grupo para los pc clientes que cree en wsus.

     

    Esta configuracion que le menciono me esta funcionando correctamente, el problema es que me esta reiniciando los dos servidores incluyendo donde tengo instalado el (AD y wsus)

    En el aplicativo wsus , en el arbol "equipos" tengo 2 grupos( cliente y servidores). y efectivamente en el grupo cliente me aparecen todos los equipos incluyendo los 2 servidores y el servidor donde tengo instalado el (ad-wsus), y en el grupo servidores no me aparecen ningun equipo.

    Ya cree la politica en administracin de directivas de grupos para los servidores, igual como hice para los clientes la unica diferencia son las siguientes:

    Configuracion automatica "habilitada", con la opcion 3;

    Ubicar la ubicacion del servicio windows update en la intranet " No Configurada",

    Habilitar destinatario lado cliente "habilitada" colocando el nombre del grupo para los servidores que cree en wsus.

     Compañero asi tengo mi configuracion y no se que ams hacer, ya que he hecho lo que me ha escrito anteriormente pero el problema continua, se me siguen reiniciando los servidores despues de actualizarse,  le agradezco de su colaboracion para poder realizar la configuracion y la puesta en marcha de este servicio. Gracias

     

    Y un Feliz Dia..

    lunes, 7 de marzo de 2011 17:34
  • HOLA, VOY A REPONDER ENTRE TU DOCUMENTACION:

    Le explico basicamente lo que he hecho..Compañero y usted disculpe, pero necesito solucionar este problemita.

    Instale el wsus en el mismo servidor donde tengo instalado el AD.

    Ya cree una unidad organizativa en mi dominio que se llama servidores, y alli pase 2 servidores que tenia adicional. quedando asi:

    Servidores: 2 servidores que tengo en mi dominio.

    Computer: Carpeta donde estan todo los pc que se encuentran en el dominio.

    Cree una politica en administracion de directivas de grupos para los pc clientes. (nombre:PC clientes wsus), configuracion del equipo/ directivas/ plantillas administrativas/ componentes de windows/windows update, con los siguientes paramentros:

    Configuracion automatica "habilitada", con la opcion 4;

    LA OPCION 4, ES LA CORRECTA PARA CLIENTES.

    Ubicar la ubicacion del servicio windows update en la intranet "habilitada", http://nombredelservidor;

    EL NOMBRE DEL SERVIDOR, DEBE SER EL MISMO DE DC, YA QUE HAY ESTA EL WSUS.

    Habilitar destinatario lado cliente "habilitada" colocando el nombre del grupo para los pc clientes que cree en wsus.

    ASI ES DEBER CREAR UN GRUPO EN EL WSUS, QUE PUEDE SER CLIENTES, Y EL NOMBRE DE ESE GRUPO DEBES PONER EN LA POLITICA

    CONSTE QUE LA GPO DEBE ESTAR EN LA OU, QUE CONTIENE TODOS LOS CLIENTES.

     

    Esta configuracion que le menciono me esta funcionando correctamente, el problema es que me esta reiniciando los dos servidores incluyendo donde tengo instalado el (AD y wsus)

    LA CONFIGURACION DE ARRIBA ES LA CORRECTA PARA LAS PC CLIENTES, NO PARA LOS SERVIDORES.

    ------------------------------------------------------------------------------------------------------------------------------------

    En el aplicativo wsus , en el arbol "equipos" tengo 2 grupos( cliente y servidores). y efectivamente en el grupo cliente me aparecen todos los equipos incluyendo los 2 servidores y el servidor donde tengo instalado el (ad-wsus), y en el grupo servidores no me aparecen ningun equipo.

    LISTO TIENES 2 GRUPO EN EL WSUS.

    1.- SERVIDORES (DONDE ESTAN TUS 2 SERVER, EXTRA, ESTAMOS EN LO CORRECTO)

    2.- CLIENTES     (DONDE ESTAN TODAS TUS ESTACIONES DE TRABAJO.

    HASTA AQUI ESTA BIEN, SEGUN LO QUE ME COMENTAS, EL PROBLEMA NACE QUE TU (AD Y WSUS), NO SALEN EN LA CONSOLA DE ADMISNITRACION DEL WSUS, POCAS PALABRAS EN EL GRUPO SERVIDORES.  /// EL AD.WSUS, ES UN MISMO SERVIDOR... ESTAMOS EN LO CORRECTO, ESTE SERVIDOR LO VAMOS A ENCONTRAR EN LA OU=DAMAIN CONTROLLERS.

    Ya cree la politica en administracin de directivas de grupos para los servidores, igual como hice para los clientes la unica diferencia son las siguientes:

    Configuracion automatica "habilitada", con la opcion 3;

    Ubicar la ubicacion del servicio windows update en la intranet " No Configurada",

    Habilitar destinatario lado cliente "habilitada" colocando el nombre del grupo para los servidores que cree en wsus.

    LISTO, LA POLITICA ES MISMA QUE LOS CLIENTES, CON LA UNICA DIFERENCIA QUE LA CONFIGURACION AUTOMATICA, DEBE ESTA EN 3

    TU PREOCUPACION, NACE QUE TU (AD-WSUS), NO SALE EL LA CONSOLA DE ADMINSITRACION DE WSUS, PARA ESTO DEBES HACER UN LINK DE LA GPO O CREAR UNA IGUAL, QUE LA DE LOS CLIENTE, PERO CON LA OPCION 3, DENTRO DE LA OU=DOMAIN CONTROLER, Y ESTA APUNTARLA AL GRUPO SERVIDORES DEL WSUS.

    Compañero asi tengo mi configuracion y no se.

     que ams hacer, ya que he hecho lo que me ha escrito anteriormente pero el problema continua.. le agradezco de su colaboracion para poder realizar la configuracion y la puesta en marcha de este servicio. Gracias


    Bruquesoft
    • Propuesto como respuesta Joaquin Bruque lunes, 7 de marzo de 2011 18:03
    • Marcado como respuesta Johnkhy lunes, 7 de marzo de 2011 20:55
    lunes, 7 de marzo de 2011 18:03
  • Mi estamado,me da mucho gusto poderte ayudarte... bien dia
    Bruquesoft
    lunes, 7 de marzo de 2011 21:31