none
Aprobar actualizaciones automáticamente RRS feed

  • Pregunta

  • Hola, acabo de implementar WSUS en un servidor de la empresa, tenemos un dominio y los equipos están apareciendo en en un grupo llamado Equipos sin asignar.

    La situación es que todos los equipos que aparecen en esta lista 69 en total tienen un símbolo de alerta que al menos indica Actualizaciones requeridas.

    La pregunta es: ¿cómo puedo hacerle para que las actualizaciones se empiecen a instalar de manera automática sin tener que aprobarlas?

    lunes, 27 de marzo de 2017 19:29

Todas las respuestas

  • Hola,

    Desde las opciones de la consola de WSUS, hay el menú "Automatic Approvals". Aquí puedes crear una nueva regla:

    Le dices que los libere cuando pertenezca a una clasificación determinada: Updates Críticos, de Seguridad, Drivers... y a qué grupo de Clientes (por lo que cuentas entiendo que no tienes grupos definidos)

    Cuando es de un producto específico (aquí te deja escoger entre todos los productos MS disponibles) y a qué grupo de Clientes.

    Por último puedes definir una Deadline, que forzará la instalación de los productos a una fecha concreta. Primero asigna a qué grupo de clientes y luego cuantos días pasarán desde la aparición de la actualización.

    Te aconsejo que uses la primera opción (aunque puedes combinar mas de una) con solo los updates Críticos y de Seguridad para Todos los Clientes. Si hay algún otro parche que te interese, lo puedes aprobar manualmente desde la consola.

    Está bien combinar estas configuraciones con una GPO que configure automáticamente los equipos.

    Puedes crear grupos para aplicarles diferentes configuraciones (por ejemplo a servidores les digo avisen para descargar los parches e instalarlos; a los PCs los descarga e instala automáticamente)

    Espero haberte ayudado.

    Saludos.

    martes, 28 de marzo de 2017 8:12