Implementar actualizaciones con Windows Update para empresas

Se aplica a

  • Windows 10
  • Windows10 Mobile
  • Windows Server 2016
  • Windows Server 2019

¿Buscas información para consumidores? Consulta Windows Update: preguntas más frecuentes

Windows Update para empresas permite a los administradores de tecnologías de la información mantener los dispositivos Windows 10 de su organización siempre al día, con los mecanismos de seguridad y las características de Windows más recientes, mediante la conexión directa de estos sistemas al servicio Windows Update. Puedes usar soluciones de directiva de grupo o MDM, como Intune, para configurar las opciones de Windows Update para empresas que controlan cómo y cuándo se actualizan los dispositivos con Windows10. Además, mediante Intune, las organizaciones pueden administrar dispositivos que no están unidos a un dominio en absoluto o que están unidos a Microsoft Azure Active Directory (Azure AD) junto con los dispositivos de unido al dominio local. Windows Update para empresas aprovecha los datos de diagnósticos para proporcionar informes e información de los dispositivos de Windows 10 de la organización.

Específicamente, Windows Update para empresas permite lo siguiente:

  • La creación de anillos de implementación, donde los administradores pueden especificar qué dispositivos van primero en una oleada de actualización y cuáles se trae más adelante (para permitir la confiabilidad y el rendimiento de las pruebas en un subconjunto de sistemas antes de implementar actualizaciones en toda la organización).
  • La inclusión o exclusión selectiva de controladores como parte de las actualizaciones proporcionadas por Microsoft.
  • La integración con las herramientas de administración existentes, como Windows Server Update Services (WSUS), System Center Configuration Manager y Microsoft Intune.
  • La entrega de punto a punto de actualizaciones de Microsoft, que optimiza la eficiencia del ancho de banda y reduce la necesidad de una solución de almacenamiento en caché de servidor in situ.
  • Control sobre el nivel de datos de diagnóstico para proporcionar informes e información de Windows Analytics.

Windows Update para empresas es un servicio gratuito que está disponible para Windows Pro, Enterprise, Pro Education y Education Edition.

Nota

Para obtener más información acerca de los anillos de implementación en Windows10, consulta Generar anillos de implementación para las actualizaciones de Windows10.

Tipos de actualizaciones

Windows Update para empresas ofrece tres tipos de actualizaciones para los dispositivos Windows 10:

  • Actualizaciones de características: anteriormente conocidas como actualizaciones, las actualizaciones de características no solo contienen revisiones de seguridad y de calidad, sino también cambios y adiciones de características importantes; se lanzan semestralmente.
  • Actualizaciones de calidad: son actualizaciones de sistema operativo tradicionales, que suelen lanzarse el segundo martes de cada mes (aunque se pueden lanzar en cualquier momento). Incluyen las actualizaciones de seguridad, críticas y de controladores. Windows Update para empresas también trata las actualizaciones que no son de Windows (como las de Microsoft Office o Visual Studio) como actualizaciones de calidad. Estas actualizaciones que no son de Windows se conocen como Actualizaciones de Microsoft y los dispositivos pueden configurarse para recibir dichas actualizaciones junto con sus actualizaciones de Windows.
  • Actualizaciones no aplazables: actualmente, las actualizaciones de definiciones antimalware y antispyware de Windows Update no se pueden aplazar.

Un administrador de Windows Update para empresas puede aplazar la implementación de las actualizaciones de características y de calidad en dispositivos cliente durante un período de tiempo cuando estas se publican por primera vez en el servicio Windows Update. El aplazamiento permite a los administradores validar implementaciones, a medida que se introducen en todos los dispositivos cliente configurados para Windows Update para empresas. Aplazamientos trabajar, lo que te permite especificar el número de días después del lanzamiento de una actualización antes de que se ofrece a un dispositivo (si estableces un período de aplazamiento de 365 días, la actualización no se ofrecerá hasta 365 días después del lanzamiento de dicha actualización).

Categoría Aplazamiento máximo Incrementos del aplazamiento Ejemplo GUID de clasificación de WSUS
Actualizaciones de características 365 días Días Desde Windows 10, versión 1511 a versión 1607 el máximo fue 180 días.
Desde Windows 10, versión 1703 a la versión 1809, el máximo es 365 días.
3689BDC8-B205-4AF4-8D4A-A63924C5E9D5
Actualizaciones de calidad 30 días Días Actualizaciones de seguridad
Controladores (opcional)
Actualizaciones no relacionadas con la seguridad
Actualizaciones de Microsoft (Office, Visual Studio, etc.)
0FA1201D-4330-4FA8-8AE9-B877473B6441
EBFC1FC5-71A4-4F7B-9ACA-3B9A503104A0

CD5FFD1E-E932-4E3A-BF74-18BF0B1BBD83

varía
No aplazables No se puede aplazar No se puede aplazar Actualizaciones de definiciones E0789628-CE08-4437-BE74-2495B842F43B

Nota

Para obtener información sobre los GUID de clasificación, consulta WSUS Classification GUIDs (GUID de clasificación de WSUS).

Windows Update para empresas en diversas versiones de Windows 10

Windows Update para empresas en primer lugar estaba disponible en Windows 10, versión 1511. En este diagrama se enumera las capacidades nuevas o cambiadas y actualiza el comportamiento en las versiones posteriores.

Windows 10, versión 1511 1607 1703 1709 1803 1809
Aplazar actualizaciones de calidad
Aplazar actualizaciones de características
Pausar actualizaciones
Todas las características de 1511, además: integración de WSUS Todas las características 1607, además de los controles de configuración Todas las características de 1703, además de capacidad de establecer lento frente a la rama de Insider Preview rápida Todas las características de 1709, además de desinstalar las actualizaciones de forma remota Todas las características de 1803, además de opción para usar las actualizaciones automáticas de forma predeterminada
Capacidad de establecer fechas límite independientes de característica frente a las actualizaciones de calidad
Los administradores pueden impedir que los usuarios pausen actualizaciones

Administrar Windows Update para empresas con la directiva de grupo

Se cambió la ruta de acceso de directiva de grupo para Windows Update para empresas para reflejar correctamente su asociación con Windows Update para empresas y proporcionan la capacidad para administrar fácilmente preliminares de que compilaciones de Windows Insider Preview en Windows 10, versión 1709.

Acción Versiones de Windows 10 anteriores a 1709 Versiones de Windows 10 1709
Configurar Windows Update para las directivas de empresa Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar Windows Update Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Windows Update para empresas
Administrar compilaciones de Windows Insider Preview Equipo Configuración administrativas plantillas o Windows componentes/recopilación de datos y versiones preliminares/Alternar control de usuario a través de Insider compilaciones Equipo Configuración administrativas plantillas/Windows/componentes de Windows Update o Windows Update para empresas - Administrar versiones preliminares
Administrar cuándo quieres recibir actualizaciones Selecciona cuándo quieres recibir actualizaciones de características Seleccionar cuándo reciben las versiones preliminares y las actualizaciones de características
(Equipo Configuración administrativas plantillas o Windows componentes/Windows Updatewindows Update para empresas: Seleccionar cuándo recibir las versiones preliminares y las actualizaciones de características)

Administrar Windows Update para empresas con MDM

A partir de Windows 10, versión 1709, Windows Update para empresas en MDM se cambiaron para reflejar las asociaciones con Windows Update para empresas y proporcionan la capacidad para administrar fácilmente el Windows Insider Preview se basa en 1709 correctamente.

Acción Versiones de Windows 10 anteriores a 1709 Versiones de Windows 10 1709
Administrar compilaciones de Windows Insider Preview System/AllowBuildPreview Update/ManagePreviewBuilds
Administrar cuándo quieres recibir actualizaciones Selecciona cuándo quieres recibir actualizaciones de características Seleccionar cuándo reciben las versiones preliminares y las actualizaciones de características (Update/BranchReadinessLevel)

Administrar Windows Update para empresas con System Center Configuration Manager

A partir de Windows 10, versión 1709, puedes asignar una colección de dispositivos que tienen habilitada la digitalización doble y gestionar dicha colección con Windows Update para las directivas de empresa. A partir de Windows 10, versión 1809, puedes establecer una colección de dispositivos para recibir las actualizaciones de características de Windows Insider Preview de Windows Update desde dentro de System Center Configuration Manager.

Acción Windows 10, versiones entre 1709 y 1809 Versiones de Windows 10 después 1809
Administrar Windows Update para empresas en Configuration Manager Administrar las características o actualizaciones de calidad con Windows Update para empresas a través de la digitalización doble Administrar a las compilaciones de versión preliminar Insider con Windows Update para empresas en System Center Configuration Manager

Administrar Windows Update para empresas con opciones de configuración de Windows

Configuración de Windows incluye opciones para controlar ciertos Windows Update para las características de la empresa:

Versiones de otros cambios en Windows Update para empresas en Windows 10, versión 1703 y posteriores

Períodos de aplazamiento y de pausa

El período de tiempo de pausa máxima es de 35 días para las actualizaciones de calidad y características. El período de aplazamiento máximo para actualizaciones de características es 365 días.

Además, el período de pausa se calcula a partir del conjunto fecha de inicio. Para obtener más información, consulta Pausar actualizaciones de características y Pausar actualizaciones de calidad. Como resultado, algunas claves de directiva tienen diferentes nombres; consulta la sección "Comparar claves en Windows 10, versión 1607 a Windows 10, versión 1703" Configurar Windows Update para empresas para obtener más información.

Supervisar las actualizaciones de Windows mediante la comprobación de actualizaciones

Comprobación de actualizaciones proporciona una visión global de comprobación de actualizaciones del sistema operativo, el progreso de implementación de actualizaciones y error para solucionar problemas en los dispositivos de Windows 10. Este nuevo servicio usa datos de diagnóstico, incluidos el progreso de la instalación, la configuración de Windows Update y otra información, para proporcionar dicha información sin ningún coste adicional y sin necesidad de infraestructura adicional. Tanto si se usa con Windows Update para empresas o con otras herramientas de administración, puedes estar seguro de que los dispositivos se actualizarán correctamente.

Panel de comprobación de actualizaciones

Para obtener más información sobre Update Compliance, consulta Supervisar las actualizaciones de Windows con comprobación de actualizaciones.

Administrar Windows Update para empresas con Intune

Microsoft Intune proporciona la habilidad de configurar Windows Update para empresas en dispositivos. Intune no almacena las actualizaciones, solo la asignación de la directiva de actualización. Para obtener más información, consulta Administración de actualizaciones de software.

Pasos para administrar las actualizaciones de Windows10

listo Obtener información sobre actualizaciones y ramas de mantenimiento
listo Preparar la estrategia de mantenimiento de las actualizaciones de Windows 10
listo Generar anillos de implementación para las actualizaciones de Windows 10
hecho Asignar dispositivos a las ramas de mantenimiento de actualizaciones de Windows 10
hecho Optimizar la distribución de las actualizaciones de Windows 10
listo Implementar actualizaciones con Windows Update para empresas (este tema)
o bien, Implementar las actualizaciones de Windows10 con Windows Server Update Services
o bien, Implementar las actualizaciones de Windows 10 con SystemCenterConfigurationManager

Temas relacionados