WSUS (Windows Server Update Services) es un rol para sistemas operativos Windows Server que permite a los administradores disponer de un sistema centralizado de actualizaciones para todos los equipos dentro de nuestra empresa/dominio.
Agregar disco para el almacenamiento de las actualizaciones
- Lo primero que vamos hacer es añadir un disco adicional al servidor para que se almacenen las actualizaciones, para esto en PROXMOX con la máquina apagada vamos a «hardware»->»Añadir»->»Disco Duro»
- Seleccionamos las características
- Luego iniciamos la máquina
- Luego vamos a ir a «Inicio»->»Windows Administrative Tools»->»Computer Management»
- Vamos a la herramienta «Disk Management» y vemos que el disco es offline por una política del administrador
- Para habilitarlo abrimos CMD como administrador
- Digitamos el comando «DISKPART»
DISKPART
- Escribimos el comando
san policy=OnlineAll
- Listamos los discos
list disk
- Seleccionamos el disco con el que deseamos trabajar
select disk 1
- Ejecutamos el comando, para quitar el estado de «solo lectura»
ATTRIBUTES DISK CLEAR READONLY
- Listamos la propiedades del disco
attributes disk
- Para verificar que estado del disco
ONLINE DISK
- Ahora el disco aparece pero aparece como «Not Initialized», para esto sobre el nombre del disco clic derecho «Initialize Disk»
- Seleccionamos el tipo de estilo de partición para nuestro caso «MBR»
- Ya con esto podemos darle formato al disco, primero creamos un volumen clic derecho -> «new Siemple Volume»
- Nos saldrá un asistente le damos «Next»
- Seleccionamos el tamaño del disco
- Next
- Le damos un formato y un nombre
- Finalizamos
- Ya con esto nos aparece el disco
- Ahora ingresamos al disco y creamos una carpeta de nombre «DATA_WSUS» que será la que utilizaremos para almacenar las actualizaciones
Instalación del WSUS
- Abrimos la aplicación «Server Manager»->»Manage»->»Add Roles and Features»
- Nos saldrá un asistente damos clic en «Next»
- Nos indica que podemos instalar roles en computadoras remotas o local seleccionamos local y le damos siguiente
- Nos lista los diferentes servidores que tenemos disponibles
- Buscamos el servicio “Windows Server Update Services” y lo marcamos
- Nos indica que para instalar este servicio es necesario la instalación de otros los aceptamos
- Quedando así:
- En la siguiente ventana nos indica cuales «Features» queremos instalar marcamos «.NET framework 3.5 features»
- Le damos siguiente
- Le damos siguiente
- Marcamos las 2 primeras opciones
- Ahora nos pide que le indiquemos donde almacenará las actualizaciones
- NEXT
- Seleccionamos los servicios de IIS que nos recomienda NEXT
- Instalamos
- Inicia la instalación
- Una vez instado abrimos
- Nos sale un asistente, que nos indica que el firewall debe estar configurado para el ingreso de clientes, no vamos hacer nada pero si nos da problemas puede ser por esto
- Desmarcamos la opción
- Podemos actualizar desde Windows Update o desde otro WSUS, como es el primero marcamos Windows Update
- Si tuviéramos un proxy lo configuramos
- Probamos a ver si nos podemos conectar esto tarda un tiempo
- Seleccionamos los idiomas que deseamos descargar Ingles y español
- Seleccionamos los productos que deseamos descargar
- Active Directory
- ASp.NET
- Report Viewer 2010
- Microsoft Security Essentials
- Office 2010 2013 2016 2019 y 365 client
- SilverLight
- Skype for Business
- Microsoft SQL Sever 2017
- Microsoft SQL Server Management Studio v1
- Windows Live
- Windows
- Windows 10
- Windows 7
- Windows 8
- Windows Defender
- Windows Server 2016
- No indica que tiempo de clasificación de actualizaciones queremos
- Critical Update
- Definion Updates
- Security Updates
- Upgrades
- Nos pide que configuremos cuando deseamos se descarguen las actualizaciones, vamos a decirle que las 10:30pm inicie para no saturar la red
- Marcamos la opción
- Nos da consejos FINISH
- Arranca el servicio
Aprobar las actualizaciones
- Abrimos la aplicación «Inicio»->»Windows Server Update Services»
- Vamos a la sección de «All Updates»
- Vamos aplicar el filtro para indicarle que nos muestre todas las que no están aprobadas
- Le damos CTRL+A para seleccionar todas
- Y ahora clic derecho «Approve…»
- Nos aparece una ventana donde dice «All Computers» le damos clic derecho y le decimos que «Approved for install»
- Y donde dice «Unassigned Computer» clic derecho «Same as parent» para que se haga de forma heredado
- Nos van a salir diferentes ventanas de términos de licencias los aceptamos
- Y inicia la aprobación
- Y con esto ya queda las actualizaciones aprobadas
Configurar Internet Explorer
- Si no da el error
- Abrimos la aplicación «Sever Manager»->»Local Sever»->»IE Enhanced Security Configuration»
- La desactivamos