Tutorial Wsus
Tutorial Wsus
Tutorial Wsus
Tabla de Contenidos
Introducción
Objetivo
Esta publicación tiene como objetivo demostrar cómo realizar una implementación
simple de Windows Server Update Services (WSUS) en una organización que
cuenta con Windows Server 2012 R2, y cómo con esto se puede ver beneficiada al
tener un control completo sobre las actualizaciones y su implementación tanto para
equipos de escritorio como para servidores.
Alcance
El objetivo técnico de este tutorial es:
Realizar la implementación de Windows Server Update Services (WSUS) en un
ambiente de Active Directory Domain Services (ADDS) con Windows Server 2012 R2.
Adicionalmente, también se tiene como objetivo mostrar cómo implementar este
servidor WSUS masivamente en los equipos clientes a través de Group Policies de
Active Directory Domain Services.
Escenario de Trabajo
Contamos con una infraestructura de Active Directory y un nivel funcional de
bosque y dominio Windows Server 2012 R2. Contamos con aproximadamente 29
equipos, a los cuales queremos administrar sus actualizaciones centralizadamente.
Plan de Trabajo
Nuestro Plan de Trabajo para este tutorial será el siguiente:
Damos siguiente:
Aceptamos la instalación de los servicios requeridos:
Elegimos una ubicación para los archivos de instalación y updates del servicio. En
nuestro caso, elegimos una unidad exclusiva para tal fin:
D:\\ WSUSUpdate
Por último, una vez elegido el idioma y los productos, podemos elegir qué tipo de
clasificación de actualizaciones queremos aplicar a nuestros clientes. Podemos
elegir desde actualizaciones críticas hasta nuevas herramientas o software
disponible a través de Microsoft Update. En nuestro tutorial, vamos a instalar:
Actualizaciones críticas
Actualizaciones de definiciones
Actualizaciones de seguridad
Service Packs
Actualizaciones en general
Podemos visualizar, por ahora, que la consola abrió, que todo estaría en orden
pero que aún no tenemos equipos para administrar updates:
Configuración de GPO para administración
centralizada de actualizaciones
La forma más fácil de setear masivamente el servidor WSUS en nuestros equipos
clientes (y servidores) es a través de una GPO diseñada para tal fin. Nosotros
hemos elegido crear una GPO en la raíz de nuestro dominio que afecte a todos los
equipos en el mismo, sin excepción.
Para esto, nos situamos en la consola “Group Policy Management” y creamos una
GPO llamada “WSUS” en la raíz de nuestro dominio:
Editamos la GPO y nos situamos en el siguiente ítem:
Chequeo Final
A medida que va pasando el tiempo, la consola comenzará a registrar equipos. En
primera instancia, quizás, sin reportar aún el status de actualizaciones:
Y, por supuesto, cuanto más tiempo pase, estos equipos comenzarán a reportar el
estado de sus actualizaciones:
Conclusiones
WSUS es una poderosa herramienta al alcance de los Administradores, que forma
parte de Windows Server 2012 R2 a través de la implementación de uno de sus
roles. Esto significa que sin invertir en más licenciamiento, se puede contar con
una administración centralizada de Updates para nuestros equipos de la red.