Requisitos previos para las actualizaciones de software en Configuration Manager

 

Se aplica a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

En este tema se enumeran los requisitos previos para las actualizaciones de software y Protección de acceso a redes (NAP) en System Center 2012 Configuration Manager. Sus dependencias externas e internas se muestran en tablas independientes.

Requisitos previos para las actualizaciones de software en Configuration Manager

Esta sección incluye los requisitos previos internos y externos de las actualizaciones de software en Configuration Manager.

Dependencias externas de actualizaciones de software de Configuration Manager

En la tabla siguiente se incluyen las dependencias externas para las actualizaciones de software.

Requisito

Más información

Internet Information Services (IIS) en los servidores de sistema de sitio para ejecutar el punto de actualización de software, el punto de administración y el punto de distribución.

Consulte la sección del tema .No text is shown for link 'c1e93ef9-761f-4f60-8372-df9bf5009be0'. The title of the linked topic might be empty.c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SiteSystemRolePrereqs

Windows Server Update Services (WSUS)

WSUS es necesario para la sincronización de las actualizaciones de software y para el análisis de evaluación del cumplimiento de las actualizaciones de software en los clientes. El servidor WSUS debe instalarse antes de crear el rol de sistema de sitio de punto de actualización de software.

System_CAPS_importantImportante

Para System Center 2012 Configuration Manager SP1 y versiones posteriores:

Si hay varios puntos de actualización de software en un sitio, asegúrese de que ejecutan la misma versión de WSUS.

Consola de administración de WSUS

La consola de administración de WSUS es necesaria en el servidor de sitio de Configuration Manager si el punto de actualización de software está en un servidor de sistema de sitio remoto y WSUS no se ha instalado todavía en el servidor de sitio.

System_CAPS_importantImportante

La versión de WSUS en el servidor de sitio debe ser igual a la versión de WSUS que se ejecuta en los puntos de actualización de software.

System_CAPS_importantImportante

No use la consola de administración de WSUS para configurar opciones de WSUS.Configuration Manager se conecta al WSUS que se ejecuta en el punto de actualización de software y configura los valores adecuados.

Agente de Windows Update (WUA)

El cliente de WUA es necesario en los clientes para que puedan conectarse al servidor WSUS y recuperar la lista de actualizaciones de software cuyo cumplimiento debe analizarse.

Al instalar Configuration Manager, se descarga la versión más reciente de WUA. A continuación, cuando se instala el cliente de Configuration Manager, WUA se actualizará si es necesario. Sin embargo, si se produce un error en la instalación, debe usar otro método para actualizar WUA.

Dependencias internas de actualizaciones de software de Configuration Manager

En la tabla siguiente se incluyen las dependencias para las actualizaciones de software en Configuration Manager.

Requisito

Más información

Punto de administración

Los puntos de administración transfieren información entre los equipos cliente y el sitio de Configuration Manager. Son necesarios para las actualizaciones de software.

Punto de actualización de software

Debe instalar un punto de actualización de software en el servidor WSUS para implementar actualizaciones de software en Configuration Manager.

Para obtener más información, vea Configuración de actualizaciones de software en Configuration Manager.

Punto de distribución

Los puntos de distribución son necesarios para almacenar el contenido de las actualizaciones de software.

Para obtener más información acerca de cómo instalar puntos de distribución y administrar contenido, consulte Configuración de administración de contenido en Configuration Manager.

Configuración de cliente para las actualizaciones de software

De forma predeterminada, las actualizaciones de software están habilitadas para los clientes. Sin embargo, hay otras opciones disponibles que controlan cómo y cuándo los clientes evalúan el cumplimiento de las actualizaciones de software y controlan cómo se instalan.

Para obtener más información, consulte:

Puede configurar otras fuentes de actualización opcionales si crea una directiva antimalware.

El rol de sistema de sitio de punto de servicios de informes puede mostrar informes de las actualizaciones de software. Este rol es opcional pero se recomienda. Para obtener más información sobre cómo crear un punto de servicios de informes, consulte Configuración de informes en Configuration Manager.

Requisitos previos para la Protección de acceso a redes en Configuration Manager

En esta sección se incluyen los requisitos previos internos y externos para la Protección de acceso a redes (NAP) en System Center 2012 Configuration Manager.

Dependencias NAP externas de Configuration Manager

En la tabla siguiente se incluyen las dependencias externas para usar actualizaciones de software y NAP.

Requisito

Más información

Tecnología de cumplimiento de NAP instalada y configurada correctamente para uno o varios de los siguientes: DHCP, IPsec, VPN o 802.1X.

Nota

Todas las soluciones de cumplimiento de NAP de Windows requieren un servidor que ejecute como mínimo la versión Windows Server 2008 del sistema operativo.

La documentación se publica en el sitio web Protección de acceso a redes.

Uno o más servidores de directivas de red configurados adecuadamente con grupos de servidores de actualizaciones, directivas de mantenimiento, directivas de solicitud de conexiones y directivas de red

La documentación se publica en la Guía de diseño de Protección de acceso a redes

Dispositivos perimetrales configurados para habilitar el tráfico entre servidores que se comunican

Consulte Referencia técnica para puertos utilizados en Configuration Manager.

Dependencias NAP internas de Configuration Manager

En la tabla siguiente se incluyen las dependencias de Configuration Manager para usar actualizaciones de software y NAP.

Requisito

Más información

Configuración de cliente de NAP

De forma predeterminada, los clientes no están habilitados para admitir NAP en Configuration Manager. De manera opcional, puede establecer la opción de cliente Habilitar la Protección de acceso a redes en clientes como Verdadero (Configuration Manager sin Service Pack) o (Configuration Manager SP1).

Para obtener más información, consulte:

Nota

No es necesario que habilite la configuración de cliente de actualizaciones de software para admitir NAP en Configuration Manager.

Un bosque de Active Directory con el esquema extendido con las extensiones de esquema de Configuration Manager y aprovisionado con un contenedor de System Manager en como mínimo un dominio.

El servidor de sitio publica las referencias de estado de mantenimiento de NAP de Configuration Manager en Servicios de dominio de Active Directory. A continuación, el punto de Validador de mantenimiento del sistema los recupera. La publicación en los Servicios de dominio de Active Directory requiere la extensión del sistema, pero puede seleccionar el bosque que desea utilizar.

Sitios de Configuration Manager habilitados para NAP que están configurados para publicar información de sitio en Servicios de dominio de Active Directory

Consulte la sección Configuración de la detección de bosques de Active Directory del tema Configuración de detección en Configuration Manager.

La instalación de como mínimo un punto de Validador de mantenimiento del sistema en Windows Server 2008 con el rol de servidor Servidor de directivas de redes

Para obtener más información acerca de cómo instalar un rol de sistema de sitio, consulte Instalación y configuración de roles de sistema de sitio para Configuration Manager.

Nota

Aunque el Validador de mantenimiento del sistema se puede instalar en un bosque de Active Directory que no sea el bosque del servidor de sitio, debe instalarse en un dominio; no se admite en un grupo de trabajo.

Actualizaciones de software configuradas, como los paquetes de implementación de actualización de software

Aunque no es preciso habilitar la configuración de cliente de actualizaciones de software para los clientes, debe proporcionar la infraestructura de actualizaciones de software, como un punto de actualización de software y las actualizaciones de software sincronizadas.

Para obtener más información, vea Configuración de actualizaciones de software en Configuration Manager.

Puede configurar otras fuentes de actualización opcionales si crea una directiva antimalware.

El rol de sistema de sitio de punto de servicios de informes puede mostrar informes de las actualizaciones de software y NAP en Configuration Manager. Este rol es opcional pero se recomienda. Para obtener más información sobre cómo crear un punto de servicios de informes, consulte Configuración de informes en Configuration Manager.