none
Instalacion de actualizaciones automaticamente RRS feed

  • Pregunta

  • Estoy entrando hace muy poco al mundo WSUS por lo que tengo una duda al respecto.

    ¿Existe la forma de que las actualizaciones en las estaciones de trabajo se descargen y se instalen automaticamente deinmediato, sin la necesidad de programar una hora especifica?
    jueves, 20 de agosto de 2009 17:48

Respuestas

  • Hola Oscar,

    Si utilizas WSUS generalmente tienes una politica que define tu servidor de parches y el horario en que el cliente se conecta a verificar las actualizaciones.
    Bueno del lado del cliente (Servicio de Actualizaciones Automaticas) este realiza lo indicado en la politica y funciona mas o menos asi:

    El cliente verifica si tiene actualizaciones disponibles
    El cliente descarga lo que deba (puede ocurrir mucho antes la descarga que la instalacion)
    Por ultimo instala lo descargado en el horario impuesto en la politica o en su defecto las 03:00AM, reintentando cada x minutos tambien definidos +/- sierto periodo corto que no recuerdo exactamente.

    Te dejo un ejemplo de politica para desktops, que descarga actualizaciones del WSUS Server una vez aprobadas para instalacion, luego las instala y si es necesario reinicia la maquina dando un aviso al usuario en caso de estar logueado en ese momento. Todo eso al 1/2 dia que es el horario donde normalmente salen a almorzar

    Directiva Configuración

    Configurar actualizaciones automáticas Habilitado
    Configurar actualización automática: 4 - Programar la instalación

    Los siguientes valores de configuración sólo se requieren
    y aplican si el valor 4 está seleccionado.

    Día de instalación programado:  0 - Todos los días
    Hora de instalación programada: 13:00
     
    Directiva Configuración

    Especificar la ubicación del servicio Microsoft Update en la intranet Habilitado

    Establecer que el servicio de actualización de la intranet detecte actualizaciones: http://wsusserver.dom:8530
    Establecer el servidor de estadísticas de la intranet: http://wsusserver.dom:8530
    (por ejemplo: http://IntranetUpd01)
     
    Directiva Configuración

    Frecuencia de detección de Actualizaciones automáticas Habilitado
    Comprobar actualizaciones con el siguiente
    intervalo (horas):  20
     
    Directiva Configuración

    Habilitar que el cliente pueda ser un destino Habilitado
    Nombre de grupo de destino para este equipo COMPUTADORAS
     
    Directiva Configuración

    No reiniciar automáticamente con usuarios que hayan iniciado sesión en instalaciones de actualizaciones automáticas Habilitado
    Permitir la instalación inmediata de Actualizaciones automáticas Habilitado
    Volver a pedir la intervención del usuario para reiniciar con instalaciones programadas Habilitado
    Esperar el siguiente lapso antes de volver a pedir la intervención del usuario con un reinicio programado (minutos):  30
     
    Directiva Configuración

    Volver a programar la instalación programada de actualizaciones automáticas Habilitado
    Esperar después de que el sistema se inicie (minutos):  30 

    Saludos
     


    Juan Barles - SECT IT Global Services
    viernes, 21 de agosto de 2009 13:38

Todas las respuestas

  • Hola Oscar,

    Si utilizas WSUS generalmente tienes una politica que define tu servidor de parches y el horario en que el cliente se conecta a verificar las actualizaciones.
    Bueno del lado del cliente (Servicio de Actualizaciones Automaticas) este realiza lo indicado en la politica y funciona mas o menos asi:

    El cliente verifica si tiene actualizaciones disponibles
    El cliente descarga lo que deba (puede ocurrir mucho antes la descarga que la instalacion)
    Por ultimo instala lo descargado en el horario impuesto en la politica o en su defecto las 03:00AM, reintentando cada x minutos tambien definidos +/- sierto periodo corto que no recuerdo exactamente.

    Te dejo un ejemplo de politica para desktops, que descarga actualizaciones del WSUS Server una vez aprobadas para instalacion, luego las instala y si es necesario reinicia la maquina dando un aviso al usuario en caso de estar logueado en ese momento. Todo eso al 1/2 dia que es el horario donde normalmente salen a almorzar

    Directiva Configuración

    Configurar actualizaciones automáticas Habilitado
    Configurar actualización automática: 4 - Programar la instalación

    Los siguientes valores de configuración sólo se requieren
    y aplican si el valor 4 está seleccionado.

    Día de instalación programado:  0 - Todos los días
    Hora de instalación programada: 13:00
     
    Directiva Configuración

    Especificar la ubicación del servicio Microsoft Update en la intranet Habilitado

    Establecer que el servicio de actualización de la intranet detecte actualizaciones: http://wsusserver.dom:8530
    Establecer el servidor de estadísticas de la intranet: http://wsusserver.dom:8530
    (por ejemplo: http://IntranetUpd01)
     
    Directiva Configuración

    Frecuencia de detección de Actualizaciones automáticas Habilitado
    Comprobar actualizaciones con el siguiente
    intervalo (horas):  20
     
    Directiva Configuración

    Habilitar que el cliente pueda ser un destino Habilitado
    Nombre de grupo de destino para este equipo COMPUTADORAS
     
    Directiva Configuración

    No reiniciar automáticamente con usuarios que hayan iniciado sesión en instalaciones de actualizaciones automáticas Habilitado
    Permitir la instalación inmediata de Actualizaciones automáticas Habilitado
    Volver a pedir la intervención del usuario para reiniciar con instalaciones programadas Habilitado
    Esperar el siguiente lapso antes de volver a pedir la intervención del usuario con un reinicio programado (minutos):  30
     
    Directiva Configuración

    Volver a programar la instalación programada de actualizaciones automáticas Habilitado
    Esperar después de que el sistema se inicie (minutos):  30 

    Saludos
     


    Juan Barles - SECT IT Global Services
    viernes, 21 de agosto de 2009 13:38
  • despues que tengas todo bien configurado y los equipos vistos en el WSUS, puedes configurar en las opciones, una regla de actualizacion automatica cuando recibas las actualizaciones, pero siempre es recomendable tener un equipo o grupo de prueba y verificar que las actualizaciones no afecten otras aplicaciones de la empresa.
    Roger
    viernes, 21 de agosto de 2009 17:37