Configuración de sincronizaciones de actualización

Se aplica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 y Windows Server 2012.

Durante la sincronización, un servidor WSUS descarga actualizaciones (metadatos y archivos de actualización) desde un origen de actualización. También descarga nuevas clasificaciones y categorías de productos, si las hay. Cuando el servidor WSUS se sincroniza por primera vez, descargará todas las actualizaciones que se especificaron durante la configuración de las opciones de sincronización. Después de la primera sincronización, el servidor WSUS solo descarga las actualizaciones del origen de actualización, así como las revisiones de los metadatos de las actualizaciones existentes y las expiraciones a las actualizaciones.

La primera vez que un servidor WSUS descarga actualizaciones puede tardar mucho tiempo. Si va a configurar varios servidores WSUS, puede acelerar el proceso en cierta medida descargando todas las actualizaciones en un servidor WSUS y copiando las actualizaciones en los directorios de contenido de los otros servidores WSUS.

Puede copiar contenido de un directorio de contenido del servidor WSUS a otro. La ubicación del directorio de contenido se especifica al ejecutar el procedimiento de instalación posterior de WSUS. Puede usar la herramienta wsusutil.exe para exportar metadatos de actualización de un servidor WSUS a un archivo. Después, puede importar ese archivo en otros servidores WSUS.

Configuración de sincronizaciones de actualización

La página Opciones es el punto de acceso central de la Consola de administración de WSUS para personalizar cómo sincroniza el servidor WSUS las actualizaciones. Puede especificar qué actualizaciones se sincronizan automáticamente, dónde obtiene las actualizaciones el servidor, la configuración de conexión y la programación de sincronización. También puede usar el Asistente para configuración de la página Opciones para configurar o volver a configurar el servidor WSUS en cualquier momento.

Sincronización de la actualización por producto y clasificación

Un servidor WSUS descarga actualizaciones basadas en los productos o familias de productos (por ejemplo, Windows o Windows Server 2008, Datacenter Edition) y clasificaciones (por ejemplo, actualizaciones críticas o actualizaciones de seguridad) que especifique. En la primera sincronización, el servidor WSUS descarga todas las actualizaciones disponibles en las categorías especificadas. En las sincronizaciones posteriores, el servidor WSUS descarga solo las actualizaciones más recientes (o los cambios en las actualizaciones que ya están disponibles en el servidor WSUS) para las categorías especificadas.

Puede especificar productos y clasificaciones de actualización en la página Opciones en Productos y clasificaciones. Los productos se enumeran en una jerarquía, agrupada por familia de productos. Si selecciona Windows, selecciona automáticamente todos los productos que se encuentran en esa jerarquía de productos. Al activar la casilla primaria, se seleccionan todos los elementos de la misma, así como todas las versiones futuras. Al activar las casillas secundarias, no se activarán las casillas primarias. La configuración predeterminada para los productos es todos los productos de Windows y la configuración predeterminada para las clasificaciones es actualizaciones críticas y de seguridad.

Si un servidor WSUS se ejecuta en modo de réplica, no podrá realizar esta tarea. Para obtener más información sobre el modo de réplica, consulte Ejecución del modo de réplica de WSUS y Paso 1: Preparar la implementación de WSUS.

Para especificar productos y clasificaciones de actualización para la sincronización
  1. En la Consola de administración de WSUS, haga clic en el nodo Opciones.

  2. Haga clic en Productos y clasificaciones y, a continuación, haga clic en la pestaña Productos.

  3. Active las casillas de los productos o familias de productos que quiera actualizar con WSUS y, a continuación, haga clic en Aceptar.

  4. En la pestaña Clasificaciones, active las casillas de las clasificaciones de actualización que desea que su servidor WSUS sincronice y, a continuación, haga clic en Aceptar.

Nota

Puede quitar productos o clasificaciones de la misma manera. El servidor WSUS dejará de sincronizar nuevas actualizaciones para los productos que ha borrado. Sin embargo, las actualizaciones que se sincronizaron para esos productos antes de borrarlos permanecerán en el servidor WSUS y se mostrarán como disponibles.

Para quitar esos productos, rechace la actualización, como se documenta en Operaciones de actualizaciones y, a continuación, use el Asistente para limpieza del servidor para quitarlos.

Sincronización de actualizaciones por idioma

El servidor WSUS descarga las actualizaciones en función de los idiomas que especifique. Puede sincronizar las actualizaciones en todos los idiomas en los que están disponibles o puede especificar un subconjunto de idiomas. Si tiene una jerarquía de servidores WSUS y necesita descargar actualizaciones en distintos idiomas, asegúrese de que ha especificado todos los idiomas necesarios en el servidor que precede en la cadena. En un servidor que sigue en la cadena, puede especificar un subconjunto de los idiomas especificados en el servidor que precede en la cadena.

Sincronización de actualizaciones desde el catálogo de Microsoft Update

Para obtener más información sobre la sincronización de actualizaciones desde el sitio del catálogo de Microsoft Update, consulte: WSUS y el sitio del catálogo.

Configuración del servidor proxy

Puede configurar el servidor WSUS para que use un servidor proxy durante la sincronización con un servidor que precede en la cadena o Microsoft Update. Esta configuración solo se aplicará cuando el servidor WSUS ejecute sincronizaciones. De forma predeterminada, el servidor WSUS intentará conectarse directamente al servidor que precede en la cadena o a Microsoft Update.

Para especificar un servidor proxy para la sincronización

  1. En la Consola de administración de WSUS, haga clic en Opciones y, a continuación, haga clic en Actualizar origen y servidor proxy.

  2. En la pestaña Servidor proxy, seleccione la casilla Usar un servidor proxy al sincronizar y, a continuación, escriba el nombre del servidor proxy y el número del puerto servidor proxy.

    Nota

    Configure WSUS con el mismo número de puerto que el servidor proxy está configurado para usar.

    • Si quiere conectarse al servidor proxy con credenciales de usuario específicas, seleccione la casilla Usar credenciales de usuario para conectarse al servidor proxy y, a continuación, escriba el nombre de usuario, el dominio y la contraseña del usuario en los cuadros correspondientes.

    • Si quiere habilitar la autenticación básica del usuario que se conecta al servidor proxy, active la casilla Permitir autenticación básica (la contraseña se envía en texto no cifrado).

  3. Haga clic en OK.

    Nota

    Dado que WSUS inicia todo su tráfico de red, no es necesario configurar el firewall de Windows en un servidor WSUS conectado directamente a Microsoft Update.

Configuración del origen de actualización

El origen de actualización es la ubicación desde la que el servidor WSUS obtiene sus actualizaciones y metadatos de actualización. Puede especificar que el origen de la actualización debe ser Microsoft Update u otro servidor WSUS (el servidor WSUS que actúa como el origen de la actualización es el servidor que precede en la cadena y su servidor es el servidor que sigue en la cadena).

Entre las opciones para personalizar cómo se sincroniza el servidor WSUS con el origen de actualización se incluyen las siguientes:

  • Puede especificar un puerto personalizado para la sincronización. Para obtener información sobre cómo configurar puertos, consulte Paso 3: Configure WSUS en la guía de implementación de WSUS.

  • Puede usar capas de sockets seguros (SSL) para proteger la sincronización de la información de actualización entre los servidores WSUS. Para obtener más información acerca de cómo usar SSL, consulte la sección 3.5. Proteja WSUS con el protocolo de capa de sockets seguros del Paso 3: Configure WSUS en la guía de implementación de WSUS.

Sincronización manual o automática

Puede sincronizar el servidor WSUS manualmente o especificar una hora para que se sincronice automáticamente.

Para sincronizar manualmente el servidor WSUS

  1. En la Consola de administración de WSUS, haga clic en Opciones y, a continuación, haga clic en Programación de sincronización.

  2. Haga clic en Sincronizar manualmente y, a continuación, en Aceptar.

Para configurar una programación de sincronización automática

  1. En la Consola de administración de WSUS, haga clic en Opciones y, a continuación, haga clic en Programación de sincronización.

  2. Haga clic en Sincronizar automáticamente.

  3. En Primera sincronización, seleccione la hora a la que quiere que se inicie la sincronización cada día.

  4. En Sincronizaciones por día, seleccione el número de sincronizaciones que quiere realizar cada día. Por ejemplo, si quiere cuatro sincronizaciones por día a partir de las 03:00 a.m., las sincronizaciones se producirán a las 03:00 a.m., 09:00 a.m., 03:00 p.m. y 09:00 p.m cada día. (Tenga en cuenta que se agregará una compensación de tiempo aleatoria a la hora de sincronización programada para espaciar las conexiones del servidor a Microsoft Update).

  5. Haga clic en OK.

Para sincronizar el servidor WSUS inmediatamente

  1. En la Consola de administración de WSUS, seleccione el nodo de servidor superior.

  2. En el panel de Información general, en Estado de sincronización, haga clic en Sincronizar ahora.

Nota

El servidor que sigue en la cadena inicia la sincronización.