Seguimos con la parte 2 sobre configuración de WSUS (Windows Server Update Services), vamos a ver las GPO que debemos crear en el dominio para que los equipos clientes puedan saber a donde deben ir a buscar las actualizaciones.
1- Creando la policy
Hacemos Start > Adminisrative Tools > Group Policy Management, y creamos una nueva, la editamos y vamos a tener que modificar las siguientes.
- Configure Automatic Updates
- Specify intranet Microsoft update service location
- Allow Automatic Updates inmediate instalation
- Turn on recommended updates via Automatic Updates
- No auto-restart with logged on users for scheduled automatic updates.
2- Updates automáticos
Debemos ponerlo en enabled y nos permite configurar que se haga todo automático, que las actualizaciones se descarguen del WSUS, seleccionando día y horario.
3- Especificar el servidor
En esta política vamos a decirle cual es nuestro servidor WSUS, hay que añadir el puerto 8530 que por defecto es el que escucha el servicio de WSUS (8531 para HTTPS)
4- El resto de las opciones, 3 restantes, solo las dejamos en Enabled.
5- Forzando configuración
Para que las políticas apliquen en los equipos del dominio, tenemos que reiniciarlo o ejecutar el comando gpupdate /force. Y una vez hecho esto comenzarán a aparecer en el servidor de WSUS en la sección de Clientes.







