Cómo instalar y configurar Windows Server Update Services (WSUS)
Windows Server Update Services (WSUS) es una función necesaria en entornos corporativos.
Los servicios de WSUS mejoran notablemente la eficiencia del ancho de banda de la red y permiten un control granular de las actualizaciones.
La configuración de WSUS no es difícil, pero hay que seguir varios pasos, especialmente si se están configurando los servicios para un Dominio de Active Directory existente.
Hay tres pasos básicos.
Instalar Windows Server Update Services
Iniciad el Administrador del servidor y hacer clic en Agregar roles y características, seleccionad el rol Windows Server Update Services. La configuración predefinida es correcta:
Solo falta configurar la carpeta del servidor en donde se almacenarán las actualizaciones de Windows:
El sistema tardará unos minutos en configurarse después de la instalación y aparecerá una pestaña WSUS en el Administrador del servidor.
Configurar WSUS
Abrid el configurador de Windows Server Update Services desde la pestaña WSUS, como en esta pantalla:
En la pestaña Opciones e iniciad el Asistente:
Hace clic en Siguiente:
Hace clic en Siguiente:
Sincroniza desde Microsoft Update si es nuestro primer servidor WSUS:
Configurar los ajustes del proxy:
Haz clic en Iniciar y espera unos minutos:
Seleccionar solo los idiomas que necesites para ahorrar espacio y tiempo:
Selecciona los productos que deseáis mantener actualizados:
La configuración predeterminada es correcta:
Programa la sincronización:
La configuración WSUS ha finalizado:
Conectar los equipos con la Directiva de grupo
Si instalas WSUS en un dominio de Active Directory existente, la mejor solución es configurar los PC cliente con las ventajas de WSUS a través de la Directiva de grupo.
Abrir Opciones de WSUS y hacer clic en Equipos:
Usar la Directiva de grupo:
Desde el panel de WSUS crear un nuevo grupo de Equipos (aquí hemos utilizado el mismo nombre del grupo de AD):
Abrid el Editor de directivas de grupo y crear una nueva Directiva:
Desde el Editor de administración de directivas de grupo accede a la ruta Configuración del equipo/Plantillas administrativas/Componentes de Windows/Windows Update
, hacer clic en Configurar Actualizaciones automáticas:
Habilitad las Actualizaciones automáticas:
Abrid la directiva Especificar la ubicación del servicio Microsoft Update en la intranet:
Especificad la dirección del servidor y añadid el puerto 8530:
Después marca Habilitar destinatarios del lado cliente:
Especificar el Grupo OU:
Finalizar y habilitar la Directiva.
Los miembros del Grupo (Equipos dentro de WSUS_tutorial) recibirán las actualizaciones de Windows desde WSUS, y podréis elegir el nivel de actualizaciones que se van a enviar desde el panel WSUS del servidor.