settingsLogin | Registersettings
Es tu primera visita? Te invitamos a visitar nuestra sección de preguntas frecuentes FAQ!
x
Show Menu

Como instalar WSUS en Windows Server 2008 R2 y configurar los clientes para que se actualizen.?

+1 voto
Como puedo instalar y configurar un WSUS en windows  server 2008 R2.? Actualmente hay un WSUS instalado pero en Windows Server 2003, pero ya los equipos no se acualizan, da error.

Quiero instalarlo en Windows Server 2008 R2 y que los clientes se conecten para que se actualizen.

Gracias
por  
Una vez instalado el WSUS en tu windows 2003 o Windows 2008 R2.

Lo siguiente es configurar los clientes WinXP, Win7, para indicarles donde se encuentra el servidor Wsus, fecha y hora de actualizacion.
Explicare un poco 2 formas de configurar:

1) Creando una politica a nivel de AD (OU o Dominio), de esta manera todas tus PCs clientes, se configuraran automaticamente y estaran listas para sincronizarse.
Es basicamente hacer lo mismo que el punto 2 (desde item b), pero a nivel de AD (OU o Dominio)

2) Esta opcion la debes hacer en cada PC Cliente, por medio del GPEDIT.MSC
   a) Ingresar a las Directiva de Grupo Local:
        ir a incio -> ejecutar -> gpedit.msc -> enter
   b) Posicionarse en Windows Update:
       Directiva equipo local -> Configuracion del Equipo -> Plantillas administrativas -> Componentes de Windows -> Windows Update
   c) Configurar lo siguientes items:
      c1) Configurar actualizaciones automaticas:  
            Habilitada
            Configurar actualizacion automatica: 4 - Programar la instalacion
            Dia de instalacion programado: 0 - Todos los dias (o el dia que creas conveniente)
            Hora de instalacion programado: 13:00 (o la hora que creas conveniente)
      c2) Especificar la ubicacion del servidor microsoft update en la intranet
            Habilitada
            Establecer que el servicio de actualicacion de la intranete detecte actualizaciones: http://192.168.1.2   (obvio la IP de tu servidor WSUS)
            Establecer el servidor de estadisticas de la intranet: http://192.168.1.2   (obvio la IP de tu servidor WSUS)
      c3) No reiniciar automaticamente con usuarios que hayan iniciado sesion:
            Habilita.

Espero te ayude a aclarar un poco la duda de configuracion de las PCs clientes.
Saludos.

5 Respuestas

+1 voto
Tienes que crear y configurar una GPO (Groups Policies) de AD, para que apunten al FQDN y el puerto del WSUS.

Tienes que editar la seccion de computer configuration....Windows Update Services...son alrededor de 5 parametros..pero muy faciles

Http://Nombre_Server_WSUS:80 o el puerto que utilices.

Tienes la opcion de generar grupos en el WSUS y que los clientes vayan ingresando alli, dependiendo de la version del OS, por ejemplo Servers o Workstations.

Saludos.
por (4.6k puntos)  
exactamente como dice grodrigo, te recomiendo un equipo con buenos recursos de capacidad.
0 votos
Lo mas sencillo es instala WSus en el nuevo servidor y configurarlo desde cero va a ser un poco tedioso pero te librara de muchos probleas una vez instalado atalo al controlador de dominio y luego crea las GPOs parapara que apunten al FQDN y el puerto del WSUS.
por (113 puntos)  
0 votos
Podrias decirme que te aparece en el log de los equipos clientes esta ubicado en c:\windows\WindowsUpdate.log

Te lo digo porque estos temas se pueden convertir en cosas muy complejas.

Un saludo.
por (359 puntos)  
0 votos

Un pequeño TIP (cuando las GPO no quieren trabajar) que a mi me ha ayudado mucho es hacer una entrada de registro y ejecutarlo en cada PC. Primero hay que ir al WSUS y crear grupos por sistema operativo por ej: Un grupo llamado Win7, otro llamada WinXP, otro WinServer08, etc, etc.

Un ej del registro que yo uso para el grupo de Windows 7 es asi:

 

Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUStatusServer"="http://xxx.xxx.xxx.xxx"
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="Win7"
"ElevateNonAdmins"=dword:00000001
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000c
"UseWUServer"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:0000000c
"RebootWarningTimeoutEnabled"=dword:00000001
"RebootWarningTimeout"=dword:0000001e
 
por (69 puntos)  
Hola al foro, estoy instalando un Servidor WSUS pero en mi empresa no tenemos directorio activo, el WSUS Server ya esta configurado y corriendo, hasta el momento he configurado dos PC's (una con WinXP y otra con Win7) para que se actualicen desde el servidor, en el servidor las veo y me dice que necesitan actualizaciones, las máquinas no se actualizan, ya agregué lo que marcoscastrocr posteo para modificar el registro (solo lo hice en la máquina con win7) pero aún así, no instala nada, ¿hay algo más que deba hacer?, ojalá puedan ayudarme con esta situación, gracias.
Ya probaste abriendo los debidos puertos en el Firewall? Mas info aqui: http://www.wsus.info/index.php?showtopic=12185
Ya los verifiqué, estaba cerrado el 8530, ya lo habilité en mi firewall, pero sigue haciendo lo mismo.
Force la sincronizacion de tu cliente con el servidor wsus:
Click Start -> Run. Then type wuauclt /detectnow
y luego
Click Start -> Run. Then type wuauclt /reportnow
Ejecute ambos comandos en ambos equipos, servidor y cliente y no hizo nada en ninguno, el resultado es el mismo.
Bajate el Diagnostic Tools de WSUS:
http://technet.microsoft.com/en-us/windowsserver/bb466192.aspx

Ahi esta el Diagnostic Tools tanto de server como de client.. pruebalos!!!
...