Seguimos con la parte 2 sobre configuración de WSUS (Windows Server Update Services), vamos a ver las GPO que debemos crear en el dominio para que los equipos clientes puedan saber a donde deben ir a buscar las actualizaciones.

1- Creando la policy

Hacemos Start > Adminisrative Tools > Group Policy Management, y creamos una nueva, la editamos y vamos a tener que modificar las siguientes.

  • Configure Automatic Updates
  • Specify intranet Microsoft update service location
  • Allow Automatic Updates inmediate instalation
  • Turn on recommended updates via Automatic Updates
  • No auto-restart with logged on users for scheduled automatic updates.

2- Updates automáticos

Debemos ponerlo en enabled y nos permite configurar que se haga todo automático, que las actualizaciones se descarguen del WSUS, seleccionando día y horario.

3- Especificar el servidor

En esta política vamos a decirle cual es nuestro servidor WSUS, hay que añadir el puerto 8530 que por defecto es el que escucha el servicio de WSUS (8531 para HTTPS)

4- El resto de las opciones, 3 restantes, solo las dejamos en Enabled.

5- Forzando configuración

Para que las políticas apliquen en los equipos del dominio, tenemos que reiniciarlo o ejecutar el comando gpupdate /force. Y una vez hecho esto comenzarán a aparecer en el servidor de WSUS en la sección de Clientes.

Deja un comentario