none
Actualizaciones desde Internet RRS feed

  • Pregunta

  • Hola.

    En la empresa tenemos problemas de saturación del ancho de banda de acceso a Internet debido a las actualizaciones de Microsoft.

    Nos gustaría conocer si alguna de las directivas de grupo (GPO) de Windows 2012 es efectiva para poder demorar de forma aleatoria las actualizaciones, por ejemplo haciendo que las actualizaciones se descarguen durante 15 días y no que todos los ordenadores se descarguen las actualizaciones a primera hora del segundo miércoles de cada mes.

    Entendemos que deberían ser las directivas de Programador de mantenimiento o Windows Update.

    Nuestros sevidores Active Directory son Windows 2012 R2 standard y los clientes principalmente Windows 10. Otros son Windows 7 y unos pocos Windows 8 u 8.1.

    Gracias.

    martes, 19 de julio de 2016 7:11

Respuestas

  • Que yo sepa la única forma de no descargar múltiples veces la misma actualización es con WSUS, y por GPO no he visto que se pueda determinar día y hora. Menos aún para W10 que directamente no permite configurar que no actualice (en ciertas versiones)

    WSUS tiene múltiples opciones, ya que un WSUS puede descargarlas, y después las puedes llevar a otros WSUS, por red, o por copia de los archivos

    Por GPO se configura desde qué WSUS el cliente descargará las actualizaciones

    Y si hay sedes con una o muy pocas máquinas donde no puedes poner un servidor simplemente haciendo que estas las descarguen directamente desde Internet

    Pienso que lo que te conviene es plantear el escenario en el foro específico de WSUS, dando más detalles de la situación, por ejemplo con respecto a tamaño de sedes, etc.

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Norberto Rico miércoles, 20 de julio de 2016 11:10
    • Marcado como respuesta Moderador M martes, 26 de julio de 2016 15:57
    martes, 19 de julio de 2016 15:27
    Moderador

Todas las respuestas

  • Hola Sonibetica, ya hay desarrollado un método mejor: un servidor se encarga de bajar una sola vez todas las actualizaciones y luego los clientes las instalan localmente

    Página principal de Windows Server Update Services
    https://technet.microsoft.com/es-es/windowsserver/bb332157.aspx

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M martes, 19 de julio de 2016 14:23
    • Votado como útil Moderador M martes, 26 de julio de 2016 15:57
    martes, 19 de julio de 2016 10:19
    Moderador
  • Hola Guillermo.

    Gracias por la respuesta, pero WSUS no es una opción válida ya que nuestra empresa tiene cientos de sedes.

    Con WSUS la saturación se produciría entre la línea de datos del CPD y las sedes, es decir, en la línea de datos de la central, por ello, deseamos que las descargas de las actualizaciones se hagan de manera escalonada desde Internet.

    Gracias.


    martes, 19 de julio de 2016 14:41
  • Que yo sepa la única forma de no descargar múltiples veces la misma actualización es con WSUS, y por GPO no he visto que se pueda determinar día y hora. Menos aún para W10 que directamente no permite configurar que no actualice (en ciertas versiones)

    WSUS tiene múltiples opciones, ya que un WSUS puede descargarlas, y después las puedes llevar a otros WSUS, por red, o por copia de los archivos

    Por GPO se configura desde qué WSUS el cliente descargará las actualizaciones

    Y si hay sedes con una o muy pocas máquinas donde no puedes poner un servidor simplemente haciendo que estas las descarguen directamente desde Internet

    Pienso que lo que te conviene es plantear el escenario en el foro específico de WSUS, dando más detalles de la situación, por ejemplo con respecto a tamaño de sedes, etc.

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Norberto Rico miércoles, 20 de julio de 2016 11:10
    • Marcado como respuesta Moderador M martes, 26 de julio de 2016 15:57
    martes, 19 de julio de 2016 15:27
    Moderador