Administración de equipos cliente de WSUS y grupos de equipos de WSUS

Se aplica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 y Windows Server 2012.

El nodo Equipos es el punto de acceso central de la consola administrativa de WSUS para administrar dispositivos y equipos cliente de WSUS. En este nodo puede encontrar los distintos grupos que ha configurado (además del grupo predeterminado, Equipos sin asignar).

Administración de equipos cliente

Al seleccionar uno de los grupos de equipos en el nodo Equipos, los equipos de ese grupo se mostrarán en el panel de detalles. Si un equipo está asignado a varios grupos, aparecerá en las listas de todos los grupos. Si selecciona un equipo en la lista, puede ver sus propiedades, que incluyen detalles generales sobre el equipo y el estado de las actualizaciones. Puede filtrar la lista de equipos de un grupo de equipos determinado por estado. El valor predeterminado muestra solo los equipos para los que se necesitan actualizaciones o que han tenido errores de instalación; sin embargo, puede filtrar la presentación por cualquier estado. Haga clic en Actualizar después de cambiar el filtro de estado.

También puede administrar grupos de equipos en la página equipos, lo que incluye la creación de los grupos y la asignación de equipos a ellos. Para obtener más información sobre cómo administrar grupos de equipos, consulte Administración de grupos de equipos en la sección siguiente de esta guía y la sección 1.5. Planear grupos de equipos WSUS en el paso 1: Preparar la implementación de WSUS de la guía de implementación de WSUS.

Nota

Primero debe configurar los equipos cliente para que se comuniquen con el servidor WSUS para poder administrarlos desde ese servidor. Hasta que realice esta tarea, el servidor WSUS no reconocerá los equipos cliente y no se mostrarán en la lista de la página equipos. Para obtener más información sobre cómo configurar equipos cliente, consulte 1.5. Planear grupos de equipos WSUS del paso 1: Preparar la implementación de WSUS y paso 3: Configurar WSUS, en la guía de implementación de WSUS.

Controlar cuándo los equipos cliente de WSUS instalan actualizaciones

Hay dos métodos para controlar cuándo los equipos cliente de WSUS instalan actualizaciones:

  • Aprobación con fechas límite: las fechas límite se aplican estrictamente cuando se instala una actualización

  • Directivas de grupo de WSUS: las directivas de grupo controlan cuando el agente de Windows Update examina e instala actualizaciones

    Para obtener más información, consulte Paso 5: Configurar la directiva de grupo para las actualizaciones automáticas, en la Guía de implementación de WSUS.

Administración de grupos de equipos

WSUS le permite dirigir actualizaciones a grupos de equipos cliente para asegurarse de que determinados equipos reciban siempre las actualizaciones correspondientes en los momentos más oportunos. Por ejemplo, si todos los equipos de un departamento (como el equipo de Contabilidad) tienen una configuración específica, puede configurar un grupo para ese equipo, decidir las actualizaciones que se instalarán y después usar informes de WSUS para evaluar las actualizaciones correspondientes al equipo.

Los equipos siempre se asignan al grupo Todos los equipos y permanecen en el grupo Equipos sin asignar hasta que los asignes a otro grupo. Los equipos pueden pertenecer a más de un grupo.

Los grupos de equipos pueden configurarse en jerarquías (por ejemplo, el grupo Nómina y el grupo Cuentas por pagar debajo del grupo Contabilidad). Las actualizaciones aprobadas para un grupo superior se implementarán automáticamente en los grupos inferiores, así como en el propio grupo superior. Así, si aprueba Update1 para el grupo Contabilidad, la actualización se implementará en todos los equipos de este grupo, en todos los equipos del grupo Nómina y en todos los equipos del grupo Cuentas por pagar.

Dado que los equipos pueden asignarse a varios grupos, es posible que una actualización se apruebe más de una vez para el mismo equipo. No obstante, la actualización se implementará una sola vez y cualquier conflicto se resolverá en el servidor WSUS. Siguiendo con el ejemplo anterior, si el EquipoA está asignado tanto al grupo de Nóminas como al de Cuentas por Pagar, y Update1 se aprueba para ambos grupos, solo se implementará una vez.

Puede asignar equipos a grupos de equipos por medio de dos métodos: asignación del lado servidor o asignación del lado cliente. Con el destino del lado servidor, mueva manualmente uno o varios equipos cliente a un grupo de equipos cada vez. Con la asignación dirigida al cliente, se usa la directiva de grupo o se modifica la configuración del Registro en los equipos cliente para habilitar esos equipos de manera que se agreguen automáticamente a los grupos de equipos creados anteriormente. Este proceso se puede incluir en scripts e implementarse en muchos equipos a la vez. Debe especificar el método de destino que usará en el servidor WSUS seleccionando una de las dos opciones de la sección Equipos de la página Opciones.

Nota

Si un servidor WSUS se ejecuta en el modo de réplica, no se pueden crear grupos en ese servidor. Todos los grupos de equipos necesarios para los clientes del servidor de réplicas deben crearse en el servidor WSUS que es la raíz de la jerarquía del servidor WSUS. Para obtener más información sobre el modo de réplica, consulte Ejecución del modo de réplica de WSUS y para obtener más información sobre el destino del lado servidor y del lado cliente, consulte la sección 1.5. Planear grupos de equipos WSUS del paso 1: Preparar la implementación de WSUS en la guía de implementación de WSUS.