Vistas de página en total

sábado, 20 de octubre de 2018

Manual de configuración WSUS en windows server 2012



1.    Crear grupos en WSUS.


Debemos crear los grupos los cuales alojaran los equipos según áreas de la compañía.
Desplegamos la unidad organizativa de WSUS,  vamos a la opción Computers – All Computers, click derecho Add Computer Group…














Ingresamos el nombre del grupo de computadores que vamos a crear.

Los grupos en este caso son:
ü  SERVIDORES
ü  CLIENTES_ADMIN
ü  CLIENTES_EDU
ü  CLIENTES_ADMIN_NOIE (Administrativos que no se puede actualizar el internet explorer)
ü  CLIENTES_EDU_NOIE (Estudiantes que no se le puede actualizar el internet explorer)
















2.    Configurar opciones del WSUS.


Al finalizar debemos configurar algunas opciones que no aparecen en el post-Installation, vamos a options.







ü  Configurar el WSUS para que agregue los equipos a los grupos  según las GPO del directorio activo.

Click en Computers.





Marcamos la opción que se ve en la imagen y damos click en Apply y luego en OK.

ü  Configuramos las aprobaciones automáticas.



Validamos que no esté marcada ninguna regla de aprobación automática.

En la pestaña advanced desmarcamos WSUS Updates, el resto de opciones, damos click en apply y ok.

En la siguiente ventana se ve corriendo la sincronización inicial.
 

3.    Creación de GPOs en el directorio activo para WSUS.


Para que los equipos que se encuentran en dominio se comuniquen con el directorio activo debemos crear las GPOs que aplique según los grupos definidos.
En la administración del servidor vamos a Tools-Group policy Management.

Al abrir el administrador de directivas de grupo vamos a la opción Group Policy Objects.



Damos click derecho New













Escribimos el nombre de la GPO y damos click en ok.











Buscamos la nueva GPO creada damos click derecho edit.














Abrimos la ruta Computer Configuration-Administrative Templates-Windows Update. C














Configuramos de la siguiente forma, las opciones enumeradas a continuación.


En este caso se crean las GPOs:
ü  WSUS_SERVIDORES
ü  WSUS_CLIENTES_ADMIN
ü  WSUS_CLIENTES_EDU
ü  WSUS_CLIENTES_ADMIN_NOIE
ü  WSUS_CLIENTES_EDU_NOIE

A continuación, mostrare el resumen de la configuración de cada una de las GPOs Creadas.


Servidores red administrativa:




Servidores red educativa:

 El anterior es un ejemplo de configuración, el cual puede variar dependiendo de los grupos que sean necesarios crear, según nuestras necesidades. 



No hay comentarios: