sábado, 17 de agosto de 2013

WSUS - Windows Server 2008 R2

WSUS: Es la plataforma en la cual vamos a especificar que nuestro servidor tendrá un servicio de actualizaciones (Microsoft Update), es decir, en nuestro servidor se descargaran las actualizaciones que hayan y los equipos de la red podrán acceder a estas actualizaciones. Consumiendo menos ancho de banda en la red exterior y actualizando de una manera más eficiente y productiva.

NOTA: Para este proceso debe instalar un servicio DNS y Active Directory
DNS > http://stiven1907.blogspot.com/2013/02/windows-server-dns.html
Active Directory > http://stiven1907.blogspot.com/2013/05/directivas-pte1-windows-server-2008.html

1. Primero instalaremos el servicio Web de Microsoft (IIS)


Esta es una característica que necesita el servidor para funcionar

Al momento de elegir las características que va a llevar el IIS, vamos a marcar TODO para evitar errores 

2. Ahora hay que descargar en el servicio de WSUS (Windows Server Update Services )



3. Cuando descargue lo instalamos siguiendo los pasos en las imágenes mostradas




4. Ahora que esta instalado, se inicia la configuración



Si estamos conectados a un proxy lo agregamos
En esta parte se esta verificando la conexión a Internet y la configuración del IIS
Este es el paquete de idiomas al que esta destinado el servicio
en esta parte vamos a elegir cuales son los paquetes que se descargaran, según sea el caso de la empresa y los distintos tipos dde sistemas operativos que maneje (win XP, winVista,win7 y win8)
 Esta es la clasificación de los tipos de paquetes de actualizaciones
Acá comenzara a sincronizar con el servidor oficial de Windows  para poder descargar los paquetes

5. Ahora nos dirigiremos a la consola de administración del servicio WSUS


Donde dice Sincronizaciones veremos los procesos de nuestro servidor con el servidor oficial de Windows

Podemos ver que a la fecha estamos actualizados con todos los paquetes elegidos anteriormente
En la siguiente imagen están las opciones para configurar el WSUS, para utilizar esto se debe tener instaldo Microsoft viewer 2005 redistribuable
En mi caso estoy utilizando las directivas, vamos a ir a Equipos y seleccionar la opción que dice Usar directivas de grupo...

Acá agregaremos los equipos que no sean reconocidos. (como no he configurado el Active Directory no me reconoce los usuarios). Esto será un breve ensayo


6. Ahora una configuración breve del Active Directory. (Para ver una configuración más detallada ver el link anteriormente mencionado)

Yo cree un dominio denominado rpo.com, parametros:
Unidad Organizativa (Gral): EmpresaRPO
OU: administradores



Estos son los usuarios de la unidad organizativa "administradores" con un grupo conformado por ellos mismos denominado "admins"



Crearemos una GPO (Directiva de la Unidad Organizativa EmpresaRPO) , allí definiremos las prioridades y todo lo que queramos, pero lo mas importante es la que está en la imagen. Configuración de Equipo > Directivas > Componentes de Windows > Windows Update , También hay otras que serán según el gusto del administrador


7. Ahora reiniciamos el servidor. (Esto lo haremos por cuenta propia)


Configuración de Clientes 

1. Luego de ingresar a la sesión de administrador del cliente y verificar la conexión con el servidor, vamos a proceder a configurar las Directivas. (Esto se hace en cada uno de los equipos-clientes por verificar y confirmar la utilización del WSUS)
winXP > gpedit.msc
win7 > local group policy

Ubicación Configuración de Equipo > Directivas > Componentes de Windows > Windows Update , igual que el servidor
 Estas son directivas que yo escogí para mejora la productividad del usuarios con las actualizaciones.
Esta en la directiva más importante de todas, es donde vamos a escoger desde donde se va actualizar el sistema

2. Luego de lo anterior, vamos a cerra sesión y ha probar el Active Directory del servidor.
NOTA: Recordar que deben tener buena conexión (mismo rango de red) y estar en el mismo dominio (para mi caso será rpo.com). En el link de Active Directory (Pte1, Pte2 y Pte3) esta explicado como desarrollar estos pasos.


Ahora esta iniciando sesión como stiven (uno de los usuarios de la EmpresaRPO-administradores)


Abriendo el CMD en ambas partes escribimos gpupdate /force para actualizar todo lo referente al Active Directory, y sus parámetros.
El comando wuauclt /detectnow es para detectar el servidor WSUS.


3. Para ver que las directivas están bien editadas y que las actualizaciones se van a realizar adecuadamente. Podemos notar que parte de Windows Update esta bloqueada y se utilice WSUS


En Windows 7 los pasos son muy similares:
1- Espeficar la IP del equipo (Estatica o DHCP), configurar Firewall y verificar fluidez de datos.
2- Ubicar en el dominio. (cuando sincronice reiniciara)
Ahora vamos a realizar lo mismo que es XP, en la barra de búsqueda colocamos editar directivas de grupo , seguimos la misma ruta que en XP. y colocamos los parámetros al gusto. (Todo lo anterior se realizara con el usuario administrador de la maquina)
Nos ubicamos en Windows Update y realizamos las actualizaciones, luego de un rato nos mostrara el siguiente mensaje. (Esto se realizara con el usuario del Directory Active)


No hay comentarios:

Publicar un comentario