Operaciones de actualizaciones

Se aplica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 y Windows Server 2012.

Una vez sincronizadas las actualizaciones con el servidor WSUS, se examinarán automáticamente para la relevancia de los equipos cliente del servidor. Sin embargo, debe aprobar las actualizaciones antes de que se implementen en los equipos de la red. Cuando se aprueba una actualización, básicamente se le dice a WSUS qué hacer con ella (las opciones son Instalar o Rechazar para una nueva actualización). Puede aprobar actualizaciones para el grupo Todos los equipos o para subgrupos. Si no aprueba una actualización, su estado de aprobación sigue siendo No aprobado y el servidor WSUS permite a los clientes evaluar si necesitan o no la actualización.

Si el servidor WSUS se ejecuta en modo de réplica, no podrá aprobar actualizaciones en el servidor WSUS. Para obtener más información sobre el modo de réplica, vea Running WSUS Replica mode.

Aprobación de actualizaciones

Puede aprobar la instalación de actualizaciones para todos los equipos de la red WSUS o para distintos grupos de equipos. Después de aprobar una actualización, puede realizar una (o varias) de las siguientes acciones:

  • Aplique esta aprobación a los grupos secundarios, si los hubiera.

  • Establezca una fecha límite para la instalación automática. Al seleccionar esta opción, se establecen horas y fechas específicas para instalar actualizaciones, reemplazando cualquier configuración en los equipos cliente. Además, puede especificar una fecha anterior para la fecha límite si desea aprobar una actualización inmediatamente (para instalarse la próxima vez que los equipos cliente se pondrán en contacto con el servidor WSUS).

  • Quite una actualización instalada si esa actualización admite la eliminación.

Hay dos consideraciones IMPORTANTES que debe tener en cuenta:

  • En primer lugar, no puede establecer una fecha límite para la instalación automática de una actualización si se requiere la entrada del usuario (por ejemplo, especificando una configuración relevante para la actualización). Para determinar si una actualización requerirá la entrada del usuario, vea el campo Entrada de usuario de solicitud de mayo en las propiedades de actualización de una actualización que se muestra en la página Actualizaciones. Compruebe también si hay un mensaje en el cuadro Aprobar actualizaciones que indica que la actualización seleccionada requiere la entrada del usuario y no admite una fecha límite de instalación.

  • Si hay actualizaciones en el componente de servidor WSUS, no podrá aprobar otras actualizaciones de los sistemas cliente hasta que se apruebe la actualización de WSUS. Verá este mensaje de advertencia en el cuadro de diálogo Aprobar actualizaciones: Hay actualizaciones de WSUS que no se han aprobado. Debe aprobar las actualizaciones de WSUS antes de aprobar esta actualización. En este caso, debe hacer clic en el nodo Actualizaciones de WSUS y asegurarse de que todas las actualizaciones de esa vista se han aprobado antes de volver a las actualizaciones generales.

Para aprobar actualizaciones

  1. En la consola administrativa de WSUS, haga clic en Actualizaciones y, a continuación, en Todas las actualizaciones.

  2. En la lista de actualizaciones, seleccione la actualización que desea aprobar y haga clic con el botón derecho (o vaya al panel Acciones) y, en el cuadro de diálogo Aprobar actualizaciones, seleccione el grupo de equipos para el que desea aprobar la actualización y haga clic en la flecha situada junto a ella.

  3. Seleccione Aprobado para Instalar y,a continuación, haga clic en Aprobar.

  4. La ventana Progreso de aprobación mostrará el progreso para completar la aprobación. Una vez completado el proceso, aparece el botón Cerrar. Haga clic en Cerrar.

  5. Para seleccionar una fecha límite, haga clic con el botón derecho en la actualización, seleccione el grupo de equipos adecuado, haga clic en la flecha situada junto a ella y, a continuación, haga clic en Fecha límite.

    • Puede seleccionar una de las fechas límite estándar (una semana, dos semanas, un mes) o puede hacer clic en Personalizado para especificar una fecha y hora.

    • Si desea que se instale una actualización en cuanto los equipos cliente se pondrán en contacto con el servidor, haga clic en Personalizado y, a continuación, establezca una fecha y hora en la fecha y hora actuales o en una en el pasado.

Para aprobar varias actualizaciones

  1. En la consola administrativa de WSUS, haga clic en Actualizaciones y, a continuación, en Todas las actualizaciones.

  2. Para seleccionar varias actualizaciones contiguas, presione mayús mientras selecciona actualizaciones. Para seleccionar varias actualizaciones no continuas, mantenga presionada la tecla CTRL mientras selecciona actualizaciones.

  3. Haga clic con el botón derecho en la selección y haga clic en Aprobar. Se abre el cuadro de diálogo Aprobar actualizaciones con el estado de aprobación establecido en Mantener las aprobaciones existentes y el botón Aceptar deshabilitado.

  4. Puede cambiar las aprobaciones de los grupos individuales, pero hacerlo no afectará a las aprobaciones secundarias. seleccione el grupo para el que desea cambiar la aprobación y haga clic en la flecha situada a la izquierda. En el menú contextual, haga clic en Aprobado para instalar.

  5. La aprobación del grupo seleccionado cambia a Instalar. Si hay algún grupo secundario, su aprobación sigue siendo Mantener la aprobación existente. Para cambiar la aprobación de los grupos secundarios, haga clic en el grupo y haga clic en la flecha situada a su izquierda. En el menú contextual, haga clic en Aplicar a elementos secundarios.

  6. Para establecer un elemento secundario específico para heredar toda su aprobación del elemento primario, haga clic en el elemento secundario y haga clic en la flecha situada a su izquierda. En el menú contextual, haga clic en Igual que primario. Si establece un elemento secundario para heredar las aprobaciones, pero no cambia las aprobaciones primarias, el elemento secundario heredará las aprobaciones existentes del elemento primario.

  7. Si desea que el comportamiento de aprobación cambie para todos los secundarios, apruebe Todos los equiposy, a continuación, elija Aplicar a los secundarios.

  8. Haga clic en Aceptar después de establecer todas las aprobaciones. La ventana Progreso de aprobación mostrará el progreso para completar la aprobación. Una vez completado el proceso, el botón Cerrar estará disponible. Haga clic en Cerrar.

Declinación de actualizaciones

Si selecciona esta opción, la actualización se quita de la lista predeterminada de actualizaciones disponibles y el servidor WSUS no ofrecerá la actualización a los clientes, ya sea para evaluación o instalación. Para acceder a esta opción, seleccione una actualización o un grupo de actualizaciones y haga clic con el botón derecho o vaya al panel Acciones. Las actualizaciones rechazadas solo aparecerán en la lista de actualizaciones si selecciona Rechazado en la lista Aprobación al especificar el filtro para la lista de actualizaciones en Ver.

Para rechazar actualizaciones

  1. En la consola administrativa de WSUS, haga clic en Actualizacionesy, a continuación, en Todas las actualizaciones.

  2. En la lista de actualizaciones, seleccione una o varias actualizaciones que quiera rechazar.

  3. Seleccione Rechazary, a continuación, haga clic en Sí en el mensaje de confirmación.

Limpieza de actualizaciones rechazadas

Las actualizaciones rechazadas siguen consumiendo algunos recursos del servidor WSUS. Debe ejecutar el Asistente para limpieza del servidor para quitar las actualizaciones rechazadas de la base de datos wsus. Vea: Asistente para limpieza del servidorpara obtener más detalles.

Volver a indicar las actualizaciones rechazadas

Una vez rechazada una actualización, todavía puede restablecerla.

Para restablecer las actualizaciones rechazadas

  1. En la consola administrativa de WSUS, haga clic en Actualizaciones y, a continuación, en Todas las actualizaciones.

  2. cambie Aprobación aRechazado y haga clic en Actualizar. La lista de cargas de actualizaciones rechazadas.

  3. En la lista de actualizaciones, seleccione una o varias actualizaciones rechazadas que quiera restablecer.

  4. Para restablecer una actualización determinada, haga clic con el botón derecho en la actualización y seleccione Aprobar. En el cuadro de diálogo Aprobar actualizaciones, haga clic en Aceptar para volver a aplicar el estado de aprobación no aprobado predeterminado. La actualización se mostrará en la lista como No aprobado en lugar de Rechazado.

Una vez que se haya limpiado una actualización rechazada mediante el Asistente para limpieza del servidor WSUS, se eliminará del servidor WSUS y ya no aparecerá en la vista Todas las actualizaciones. Puede volver a importar actualizaciones rechazadas y limpiadas desde el catálogo Microsoft Update datos. Para obtener información adicional, vea WSUS y el sitio del catálogo.

Cambiar una actualización aprobada a No aprobada

Si se ha aprobado una actualización y decide no instalarla en este momento y, en su lugar, quiere guardarla para un futuro, puede cambiar la actualización a un estado no aprobado. Esto significa que la actualización permanecerá en la lista predeterminada de actualizaciones disponibles e informará del cumplimiento del cliente, pero no se instalará en los clientes.

Para cambiar una actualización de aprobada a no aprobada

  1. En la consola administrativa de WSUS, haga clic en Actualizacionesy, a continuación, en Todas las actualizaciones.

  2. En la lista de actualizaciones, seleccione una o varias actualizaciones aprobadas que quiera cambiar a No aprobadas.

  3. En el menú contextual o el panel Acciones, seleccione No aprobadoy, a continuación, haga clic en Sí en el mensaje de confirmación.

Aprobación de actualizaciones para su eliminación

Puede aprobar una actualización para su eliminación (es decir, para desinstalar una actualización ya instalada). Esta opción solo está disponible si la actualización ya está instalada y admite la eliminación. Puede especificar una fecha límite para la desinstalación de la actualización o especificar una fecha límite para la fecha límite si desea quitar la actualización inmediatamente (la próxima vez que los equipos cliente se pondrán en contacto con el servidor WSUS).

Es IMPORTANTE mencionar que no todas las actualizaciones admiten la eliminación. Para ver si una actualización admite la eliminación, seleccione una actualización individual y consulte el panel de detalles. En detalles adicionales,verá la categoría extraíble. Si la actualización no se puede quitar a través de WSUS, en algunos casos se puede quitar con agregar o quitar programas de Panel de control.

Para aprobar actualizaciones para su eliminación

  1. En la consola administrativa de WSUS, haga clic en Actualizaciones y, a continuación, en Todas las actualizaciones.

  2. En la lista de actualizaciones, seleccione una o varias actualizaciones que quiera aprobar para su eliminación y haga clic con el botón derecho en ellas (o vaya al panel Acciones).

  3. En el cuadro de diálogo Aprobar actualizaciones, seleccione el grupo de equipos del que desea quitar la actualización y haga clic en la flecha situada junto a ella.

  4. Seleccione Aprobado para la eliminacióny, a continuación, haga clic en el botón Quitar.

  5. Una vez completada la aprobación de eliminación, puede seleccionar una fecha límite haciendo clic con el botón derecho en la actualización una vez más, seleccionando el grupo de equipos adecuado y, a continuación, haciendo clic en la flecha situada junto a ella. A continuación, seleccione Fecha límite. Puede seleccionar una de las fechas límite estándar (una semana, dos semanas, un mes) o puede hacer clic en Personalizado para seleccionar una fecha y hora específicas.

  6. Si desea quitar una actualización en cuanto los equipos cliente se pondrán en contacto con el servidor, haga clic en Personalizado y establezca una fecha en el pasado.

Aprobación automática de actualizaciones

Puede configurar el servidor WSUS para la aprobación automática de determinadas actualizaciones. También puede especificar la aprobación automática de revisiones para las actualizaciones existentes a medida que estén disponibles. Esta opción está seleccionada de forma predeterminada. Una revisión es una versión de una actualización que ha realizado cambios en ella (por ejemplo, podría haber expirado o sus reglas de aplicabilidad podrían haber cambiado). Si no decide aprobar automáticamente la versión revisada de una actualización, WSUS usará la versión anterior y deberá aprobar manualmente la revisión de actualización.

Puede crear reglas que el servidor WSUS aplicará automáticamente durante la sincronización. Especifique qué actualizaciones desea aprobar automáticamente para la instalación, mediante la clasificación de actualizaciones, por producto y por grupo de equipos. Esto solo se aplica a las nuevas actualizaciones, en lugar de a las actualizaciones revisadas. También puede especificar una fecha límite de aprobación de actualizaciones, que establece un número de días y una hora específica de la oferta antes de que se instale la actualización aprobada. Esta configuración está disponible en el panel Opciones, en Aprobaciones automáticas.

Para aprobar actualizaciones automáticamente

  1. En la consola de administración de WSUS, haga clic en Opcionesy en Aprobaciones automáticas.

  2. En Reglas de actualización, haga clic en Nueva regla.

  3. En el cuadro de diálogo Agregar regla, en Paso 1:seleccionar propiedades, seleccione si desea usar Cuando una actualización está en una clasificación específica o Cuando una actualización está en un producto específico (o ambos) como criterios. Opcionalmente, seleccione si desea establecer una fecha límite para la aprobación.

  4. En el Paso 2: editar las propiedades, haga clic en las propiedades subrayadas para seleccionar los grupos de equipos, productos y clasificaciones para los que desea aprobaciones automáticas, según corresponda. Opcionalmente, elija la fecha límite de aprobación de actualización Día y hora.

  5. En el Paso 3: Especificar un cuadro de nombre, escriba un nombre único para la regla.

  6. Haga clic en OK.

Las reglas de aprobación automática no se aplicarán a las actualizaciones que requieran un Contrato de licencia de usuario final (CLUF) que aún no se haya aceptado en el servidor. Si ve que la aplicación de una regla de aprobación automática no hace que se aprueben todas las actualizaciones pertinentes, debe aprobar estas actualizaciones manualmente.

Aprobar automáticamente las revisiones a las actualizaciones y rechazar las actualizaciones expiradas

La sección Aprobaciones automáticas del panel Opciones contiene una opción predeterminada para aprobar automáticamente las revisiones de las actualizaciones aprobadas. También puede establecer el servidor WSUS para rechazar automáticamente las actualizaciones expiradas. Si decide no aprobar automáticamente la versión revisada de una actualización, el servidor WSUS usará la revisión anterior y deberá aprobar manualmente la revisión de actualización.

Nota:

Una revisión es una versión de una actualización que ha cambiado (por ejemplo, podría haber expirado o tener reglas de aplicabilidad actualizadas).

Para aprobar automáticamente las revisiones de las actualizaciones y rechazar las actualizaciones expiradas

  1. En la consola de administración de WSUS, haga clic en Opcionesy en Aprobaciones automáticas.

  2. En la pestaña Avanzadas, asegúrese de que se seleccionan Aprobar automáticamente nuevas revisiones de actualizaciones aprobadas y Rechazar actualizaciones automáticamente cuando una nueva revisión hace que expiren.

  3. Haga clic en Aceptar.

    Nota:

    Mantener los valores predeterminados para estas opciones permite mantener un buen rendimiento en la red WSUS. Si no desea que las actualizaciones expiradas se rechace automáticamente, asegúrese de rechazarlas manualmente de forma periódica.

Rechazar automáticamente las actualizaciones reemplazadas

Cuando se aprueba una nueva actualización que sustituye a una actualización existente que se aprueba automáticamente, la actualización reemplazada se convierte en No aplicable a un equipo o dispositivo una vez instalada la actualización más reciente. Puede comprobar en la consola de WSUS que una actualización no es aplicable a todos los equipos. Cuando ese es el caso, la actualización se puede rechazar de forma segura. Además, la actualización puede rechazarse automáticamente al ejecutar el Asistente para limpieza del servidor WSUS.

Para buscar actualizaciones reemplazadas, puede seleccionar la columna Marca reemplazada en la vista Todas las actualizaciones y ordenar por esa columna. Habrá cuatro grupos:

  • Actualizaciones que nunca se han reemplazado (un icono en blanco).

  • Actualizaciones que se han reemplazado, pero que nunca han reemplazado a otra actualización (un icono con un cuadrado azul en la parte inferior).

  • Actualizaciones que se han reemplazado y han reemplazado a otra actualización (un icono con un cuadrado azul en el centro).

  • Actualizaciones que han reemplazado a otra actualización (un icono con un cuadrado azul en la parte superior).

No hay ninguna característica en Windows Server Update Services que rechace automáticamente las actualizaciones reemplazadas tras la aprobación de una actualización más reciente. Se recomienda establecer primero la aprobación en No aprobado y, a continuación, usar el Asistente para limpieza del servidor para rechazar automáticamente la actualización cuando se hayan cumplido todas las condiciones pertinentes. Para obtener más información, vea: Asistente para limpieza del servidor.

Aprobación de actualizaciones superseding o sustituida

Normalmente, una actualización que sustituye a otras actualizaciones realiza una o varias de las siguientes acciones:

  • Mejora, mejora o agrega a la corrección proporcionada por una o varias actualizaciones publicadas anteriormente.

  • Mejora la eficacia de su paquete de archivos de actualización, que se instala en equipos cliente si la actualización está aprobada para la instalación. Por ejemplo, la actualización sustituida podría contener archivos que ya no son relevantes para la corrección o para los sistemas operativos que ahora admite la nueva actualización, por lo que esos archivos no se incluyen en el paquete de archivos de la actualización superseding.

  • Actualiza las versiones más recientes de los sistemas operativos. También es IMPORTANTE tener en cuenta que es posible que la actualización superseding no admita versiones anteriores de los sistemas operativos.

Por el contrario, una actualización reemplazada por otra actualización hace lo siguiente:

  • Corrige un problema similar al de la actualización que lo sustituye. Sin embargo, la actualización que la sustituye podría mejorar la corrección que proporciona la actualización reemplazada.

  • Actualiza las versiones anteriores de los sistemas operativos. En algunos casos, la actualización superseding ya no actualiza estas versiones de los sistemas operativos.

En el panel de detalles de una actualización individual, un icono informativo y un mensaje en la parte superior indican que sustituye o se sustituye por otra actualización. Además, puede determinar qué actualizaciones reemplazan o se sustituyen por la actualización si observa las actualizaciones que sustituyen a esta actualización y las actualizaciones reemplazadas por estas entradas de actualización en la sección de detalles adicionales de propiedades . El panel de detalles de una actualización se muestra debajo de la lista de actualizaciones.

WSUS no rechaza automáticamente las actualizaciones reemplazadas y se recomienda no suponer que las actualizaciones reemplazadas deben rechazarse en favor de la nueva actualización superseding. Antes de rechazar una actualización reemplazada, asegúrese de que ya no la necesite ninguno de los equipos cliente. A continuación se muestran ejemplos de escenarios en los que es posible que deba instalar una actualización reemplazada:

  • Si una actualización superseding solo admite versiones más recientes de un sistema operativo y algunos de los equipos cliente ejecutan versiones anteriores del sistema operativo.

  • Si una actualización superseding tiene una aplicabilidad más restringida que la actualización que sustituye, lo que haría que fuera inapropiada para algunos equipos cliente.

  • Si una actualización ya no sustituye a una actualización publicada anteriormente debido a nuevos cambios. Es posible que, a través de los cambios en cada versión, una actualización ya no sustituya a una actualización que sustituyó anteriormente en una versión anterior. En este escenario, todavía verá un mensaje sobre la actualización sustituida, aunque la actualización que la sustituye se haya reemplazado por una actualización que no lo haga.