El Windows Server Update Service simplifica la aplicación de correcciones parciales a través de una red.
Microsoft ha sacado Windows Server Update Service 3.0 SP2 como una manera centralizada de descargar actualizaciones y de controlar cómo se instalan en las computadoras en su red. WSUS también ofrece reportes que plasman la condición de las computadoras. Si su red es suficientemente grande para tener un servidor y usar Active Directory, puede beneficiarse con el uso de WSUS.
Los requisitos previos son un servidor que tenga Windows Server 2003 SP1 o posterior, IIS 6.0 o posterior, la estructura .Net 2.0 y Report Viewer 2008 Redistributable 2008. Si usted tiene SQL Server 2005 SP2 o posterior, puede usarlo; de lo contrario la base de datos Windows Internal Database se instalará automáticamente.
Consulte las notas de la edición WSUS 3.0 SP2 (find.pcworld.com/64282) para ver los requisitos detallados.
INSTALACIÓN Y CONFIGURACIÓN
Descargue la versión apropiada (32 o 64 bits) de WSUS y ejecute la instalación. Si usted mejora desde una base de datos no reconocida, WSUS 3.0 SP2 la emigrará a la base de datos Windows Internal Database. Durante la instalación, tendrá que especificar una partición NTFS no comprimida con por lo menos 6GB libres. Después de instalar el software en un servidor, puede ejecutar la instalación en su PC de escritorio para la administración remota.
WSUS entonces abre un asistente de configuración que le permite especificar el idioma deseado, los productos que quiere actualizar y cuáles actualizaciones son sincronizadas. En el modo predeterminado, sólo las actualizaciones críticas, las definiciones y las actualizaciones de seguridad están seleccionadas. Yo recomiendo que elija Todas las clasificaciones, ya que de todas maneras las actualizaciones no se instalarán a menos que usted las apruebe.
A continuación debería configurar sus clientes para usar el servidor de WSUS por medio de Group Policy (find.pcworld.com/64283). Utilizando Group Policy Management Console (consola de administración de política de grupo), cree una nueva política y enlácela con la Organizational Unit apropiada. Pulse el botón secundario sobre la política, seleccione editar, navegue a Configuración de computadora • Políticas • Plantillas administrativas • Componentes de Windows • Windows Update y modifique los elementos siguientes.
Configure Automatic Updates: Pulse Activar y entonces escoja la opción más apropiada para su organización.
Especifique el lugar en la intranet donde se encuentra el servicio de actualización de Microsoft: Pulse Activar y escriba el URL para su servidor (por ejemplo, http://suservidorWSUS) en ambos campos.
Para las actualizaciones automáticas programadas, no reinicie automáticamente las PC de usuarios que tengan una sesión abierta: activar esta función es opcional, pero recomendada. Los usuarios se enfurecen cuando sus PC reinician sin su consentimiento.
Active la focalización del cliente: Otra opción. Usted puede usar el cliente de WSUS para agrupar computadoras (vea más adelante), pero también las puede especificar aquí.
Crear grupos, establecer reglas de aprobación automática
Los grupos son útiles cuando usted quiere que diferentes computadoras (como las PCs de oficina y los servidores) tengan sus actualizaciones aplicadas de maneras diferentes. Abra la herramienta de administración de WSUS. Expanda Computadoras, pulse el botón secundario sobre ‘Computadoras no asignadas’ y escoja ‘Agregar grupo de computadoras’. Entonces puede agregar sistemas pulsando el botón secundario sobre las Computadoras no asignadas, seleccionando Cambiar membrecía y marcando la casilla de selección junto a su grupo (o grupos) deseado.
Usted también puede aprobar las actualizaciones automáticamente. En la herramienta de administración, escoja Opciones • Aprobaciones automáticas. La ‘Regla predeterminada de aprobación automática’ aprueba todas las actualizaciones crítica y de seguridad para todas las computadoras. Es una gran configuración predeterminada y pudiera ser todo lo que usted necesita.
-Por Michael Scalisi