Administrar la configuración de Windows Update adicional

Se aplica a

  • Windows 10
  • Windows10 Mobile

¿Buscas información para consumidores? Consulta Windows Update: preguntas más frecuentes

Puedes usar la configuración de directiva de grupo o el servicio de administración de dispositivos móviles (MDM) para configurar el comportamiento de Windows Update (WU) en los dispositivos con Windows 10. Puedes configurar la frecuencia de detección de actualizaciones, seleccionar cuándo se reciben las actualizaciones, especificar la ubicación del servicio de actualización y mucho más.

Importante

En Windows 10, las opciones de configuración de usuario de directiva de grupo para Windows Update están en desuso y ya no son compatibles con esta plataforma.

Resumen de la configuración de Windows Update

Configuración de directiva de grupo Configuración de MDM Compatible desde la versión
Especificar la ubicación del servicio Microsoft Update en la intranet UpdateServiceUrl y UpdateServiceUrlAlternate Todo
Frecuencia de detección de actualizaciones automáticas DetectionFrequency 1703
Desactivar el acceso al uso de todas las características de Windows Update Todo
No conectarse a ninguna ubicación de Internet de Windows Update Todo
Habilitar la orientación de cliente Todo
Permitir las actualizaciones firmadas procedentes de una ubicación del servicio en Internet de Microsoft Update AllowNonMicrosoftSignedUpdate Todo
No incluyas controladores con Windows Update ExcludeWUDriversInQualityUpdate 1607
Configurar las actualizaciones automáticas AllowAutoUpdate Todos

Importante

Información adicional sobre la configuración para administrar los reinicios del dispositivo y reiniciar las notificaciones de actualizaciones está disponible en Administrar reinicio de dispositivo después de actualizaciones.

Las opciones de configuración adicionales que configurar cuando se reciben actualizaciones de calidad y de características se detallan en Configurar Windows Update para empresas.

Comprobando actualizaciones

Con Windows 10, los administradores tienen mucha flexibilidad para configurar cómo sus dispositivos digitalizan y reciben actualizaciones.

Especificar la ubicación del servicio de actualización de Microsoft de intranet permite a los administradores apuntar dispositivos a una ubicación del servicio Microsoft Update interno, mientras No se conecta a ninguna ubicación de Internet de Windows Update les da la opción restringir dispositivos a solo ese servicio de actualización interna. Frecuencia de detección automática de actualizaciones controla la frecuencia con la que los dispositivos buscan actualizaciones.

Puedes hacer los grupos de dispositivo personalizado que funcionan con el servicio Microsoft Update interno mediante el uso de Habilitar orientación del cliente. También puedes asegurarte de que los dispositivos reciban las actualizaciones que no fueron firmadas por Microsoft desde tu servicio interno de actualización de Microsoft, a través de Permitir actualizaciones firmadas desde una ubicación del servicio Microsoft Update.

Por último, para asegurarte de que la experiencia de actualización está totalmente controlada por los administradores, puedes Quitar el acceso a todas las características de Windows Update para los usuarios.

Las opciones de configuración adicionales que configuran cuándo se reciben actualizaciones de calidad y de características se detallan en Configurar Windows Update para empresas.

Especificar la ubicación del servicio Microsoft Update en la intranet

Especificar un servidor de intranet alternativo para las actualizaciones de host de Microsoft Update. A continuación, puedes usar este servicio de actualización para actualizar automáticamente los equipos de la red. Esta configuración te permite especificar que un servidor de la red funcione como un servicio de actualización interna. El cliente de actualizaciones automáticas buscará este servicio para las actualizaciones que correspondan a los equipos de la red.

Para usar esta configuración en la directiva de grupo, ve a Configuración del equipo\Plantillas administrativas\Componentes de Windows\Windows Update\Especificar la ubicación del servicio Microsoft Update en la intranet. Debes establecer dos valores de nombre de servidor: el servidor desde el que el cliente de actualizaciones automáticas detecta y descarga las actualizaciones y el servidor para que las estaciones de trabajo actualizados cargan estadísticas. Puedes establecer ambos valores en el mismo servidor. Un valor de nombre de servidor opcional se puede especificar para configurar el agente de Windows Update para descargar actualizaciones desde un servidor de descarga alternativa en lugar del servicio de actualización de la intranet.

Si el valor se establece en habilitado, el cliente de actualizaciones automáticas se conecta al servicio de la intranet de Microsoft Update especificado (o servidor de descarga alternativo), en lugar de Windows Update, para buscar y descargar actualizaciones. Al habilitar a esta configuración significa que los usuarios finales de la organización no tiene que pasar por un firewall para obtener actualizaciones, y ofrece la oportunidad de probar las actualizaciones después de implementarlas. Si el valor se establece en deshabilitado o no configurado, y si las actualizaciones automáticas no está deshabilitada por las preferencias del usuario o la directiva, el cliente de actualizaciones automáticas se conecta directamente en el sitio de Windows Update en Internet.

El servidor de descarga opcional configura el agente de Windows Update para descargar archivos desde un servidor de descarga alternativa en lugar del servicio de actualización de la intranet. La opción de descargar archivos con las direcciones URL que faltan permite que el contenido se descargue del servidor de descarga alternativa cuando no hay direcciones URL de descarga de archivos en los metadatos de la actualización. Esta opción solo debe usarse cuando el servicio de actualización de la intranet no ofrece direcciones URL de descarga en los metadatos de actualización para los archivos que están presentes en el servidor de descarga alternativa.

Nota

Si se deshabilita la directiva de "Configurar actualizaciones automáticas", esta directiva no tiene ningún efecto.

Si el "Servidor de descarga alternativo" no está establecido, usará el servicio de actualización de la intranet de manera predeterminada para descargar actualizaciones.

La opción de "Descarga de archivos sin dirección URL" solo se usa si se establece el "Servidor de descarga alternativo".

Para configurar esta directiva con MDM, usa UpdateServiceUrl y UpdateServiceUrlAlternate.

Frecuencia de detección de las actualizaciones automáticas

Especifica las horas que tardará Windows en determinar cuánto tiempo debe esperar antes de comprobar si hay actualizaciones disponibles. El tiempo de espera exacto se determina mediante el uso de las horas especificadas aquí menos cero hasta el veinte por ciento de las horas especificadas. Por ejemplo, si esta directiva se usa para especificar una frecuencia de detección de 20 horas, todos los clientes al cual se aplica esta directiva comprobarán si hay actualizaciones en cualquier lugar entre 16y las 20 horas.

Para establecer esta configuración con la directiva de grupo, ve a Configuración del equipo\Plantillas administrativas\Componentes de Windows\Windows Update\Frecuencia de detección de actualizaciones automáticas.

Si la configuración se establece en habilitado, Windows comprobará si hay actualizaciones disponibles en el intervalo especificado. Si la configuración se establece en deshabilitado o no configurado, Windows comprobará si hay actualizaciones disponibles en el intervalo predeterminado de 22 horas.

Nota

La configuración de “Especificar ubicación del servicio Microsoft Update en la intranet” debe estar habilitado para que esta directiva tenga efecto.

Si se deshabilita la directiva de "Configurar actualizaciones automáticas", esta directiva no tiene efecto.

Para configurar esta directiva con MDM, usa DetectionFrequency.

Desactivar el acceso al uso de todas las características de Windows Update

Al habilitar la configuración de directiva de grupo en Configuración del equipo\Plantillas administrativas\Componentes de Windows\Windows Update\Quitar el acceso a todas las características de Windows Update, los administradores pueden deshabilitar la opción "Buscar actualizaciones" para los usuarios. Las búsquedas, descargas e instalaciones de actualizaciones en segundo plano seguirán funcionando como se hayan configurado.

No conectarse a ninguna ubicación de Internet de Windows Update

Incluso cuando Windows Update está configurado para recibir actualizaciones de un servicio de actualización de la intranet, periódicamente recuperará información desde el servicio Windows Update público para permitir conexiones futuras a Windows Update y otros servicios como Microsoft Update o Microsoft Store.

Usa Configuración del equipo\Plantillas administrativas\Componentes de Windows\Windows Update\No conectar con ninguna ubicación de Internet de Windows Update para habilitar esta directiva. Cuando se habilita, esta directiva deshabilitará la funcionalidad descrita anteriormente y puede ocasionar la conexión a servicios públicos, como Microsoft Store o Windows Update para empresas y que la optimización de distribución deje de funcionar.

Nota

Esta directiva solo se aplica cuando el dispositivo está configurado para conectarse a un servicio de actualización de intranet mediante la directiva "Especificar la ubicación del servicio Microsoft update en la intranet".

Habilitar la orientación de cliente

Especifica el nombre del grupo de destino o los nombres que deben usarse para recibir actualizaciones de un servicio Microsoft update de intranet. Esto permite a los administradores configurar grupos de dispositivos que van a recibir actualizaciones de distintos orígenes como WSUS o SCCM.

Esta configuración de Directivas de grupo puede encontrarse en Configuración de equipo\Plantillas administrativas\Componentes de Windows\Windows update\Habilitar orientación de cliente. Si la configuración se establece en habilitado, la información de grupo de destino especificado se envía al servicio de Microsoft Update que se usa para determinar qué actualizaciones se deben implementar a este equipo. Si la configuración se establece en deshabilitado o no configurado, no se enviará ninguna información de grupo de destino a la intranet de servicio de Microsoft Update.

Si el servicio de Microsoft Update de la intranet admite varios grupos de destino, esta directiva puede especificar varios nombres de grupo, separados por punto y coma. De lo contrario, se debe especificar un solo grupo.

Nota

Esta directiva se aplica solo cuando se configura el servicio de Microsoft Update de la intranet a la que se dirige el dispositivo está configurado para admitir orientación de cliente. Si la directiva "Especificar la ubicación del servicio Microsoft Update de la intranet" está deshabilitada o no configurada, esta directiva no tiene efecto.

Permitir las actualizaciones firmadas procedentes de una ubicación del servicio en Internet de Microsoft Update

Esta configuración de directiva permite administrar si las actualizaciones automáticas acepta actualizaciones firmadas por entidades que no sean de Microsoft cuando la actualización se encuentra en una ubicación del servicio Microsoft update de la intranet.

Para configurar esta configuración en la directiva de grupo, ve a Configuración del equipo\Plantillas administrativas\Componentes de Windows\Windows Update\Permitir actualizaciones firmadas desde la ubicación del servicio Microsoft Update en la intranet.

Si habilitas esta configuración de directiva, las actualizaciones automáticas aceptan actualizaciones recibidas a través de una ubicación del servicio Microsoft Update de la intranet, como se especifica en Especificar ubicación del servicio de Microsoft Update de la intranet, si están firmados por un certificado que se encuentran en el almacén de certificados "Editores de confianza" del equipo local. Si deshabilita o no configura esta directiva, las actualizaciones desde una ubicación del servicio Microsoft update de la intranet se deben firmar por Microsoft.

Nota

Las actualizaciones de un servicio que no sean de un servicio de Microsoft Update de la intranet siempre deben estar firmadas por Microsoft y no se ven afectadas por esta configuración de directiva.

Para configurar esta directiva con MDM, usa AllowNonMicrosoftSignedUpdate.

Instalar las actualizaciones

Para agregar más flexibilidad al proceso de actualización, hay configuraciones disponibles para controlar la instalación de actualizaciones.

Configurar las actualizaciones automáticas ofrece 4 opciones diferentes para la instalación de actualizaciones automáticas, mientras no incluir controladores con Windows Updates garantiza que los controladores no se instalan con el resto de las actualizaciones recibidas.

No incluir controladores con Windows Update

Permite a los administradores excluir los controladores de Windows Update (WU) durante las actualizaciones.

Para configurar esta configuración en la directiva de grupo, usa Configuración del equipo\Plantillas administrativas\Componentes de Windows\Windows Update\No incluir controladores con Windows Updates. Habilita esta directiva para no incluir controladores con actualizaciones de calidad de Windows. Si deshabilitas o no configuras esta directiva, Windows Update incluirá actualizaciones que tengan una clasificación de controladores.

Configurar las actualizaciones automáticas

Habilita al administrador de TI a gestionar el comportamiento de las actualizaciones automáticas para comprobar, descargar e instalar las actualizaciones.

Configuración de actualizaciones automáticas mediante la Directiva de grupo

En configuración del Equipo\plantillas administrativas\Componentes de Windows\windows Update\Configure actualizaciones automáticas, debe seleccionar una de las cuatro opciones:

2 -Notificar descarga y auto instalación -Cuando Windows busca las actualizaciones que correspondan a este dispositivo, se notificará a los usuarios que las actualizaciones están listas para descargarse. Después de ir a Configuración > Actualización y seguridad > Windows Update, los usuarios pueden descargar e instalar las actualizaciones disponibles.

3 - Descargar automáticamente y notificar instalación -Windows busca las actualizaciones que correspondan con el dispositivo y las descarga en segundo plano (el usuario no recibe una notificación ni se le interrumpe durante este proceso). Cuando se completan las descargas, se notificará a los usuarios que estén listas para instalarse. Después de ir a Configuración > Actualización y seguridad > Windows Update, los usuarios puedan instalarlos.

4 - Descargar automáticamente y programar la instalación -Especifica la programación con las opciones de la configuración de directiva de grupo. Para más información sobre esta configuración, consulta Programar la instalación de la actualización.

5 - Permitir que un administrador local elija la configuración - Con esta opción, los administradores locales podrán usar la app de configuración para seleccionar una opción de su elección. Los administradores locales no podrán deshabilitar la configuración de las actualizaciones automáticas.

Si se establece esta configuración en deshabilitado, se deben descargar e instalar manualmente las actualizaciones que están disponibles en Windows Update. Para ello, los usuarios deben ir a Configuración > Actualización y seguridad > Windows Update.

Si se establece esta configuración en no configurado, un administrador puede seguir configurando las actualizaciones automáticas a través de la app de configuración, en Configuración > Actualización y seguridad > Windows Update > Opciones avanzadas.

Configuración de actualizaciones automáticas mediante la edición del registro

Nota

Pueden surgir problemas graves si modifica incorrectamente el registro con el editor del registro o con otro método. Estos problemas pueden requerir que vuelva a instalar el sistema operativo. Microsoft no puede garantizar que se puedan resolver estos problemas. Modifique el registro bajo su propia responsabilidad.

En un entorno que no tenga implementado Active Directory, puede modificar la configuración del registro para configurar directivas de grupo para actualizaciones automáticas.

Para ello, sigue estos pasos:

  1. Seleccione Inicio, busque "regedit" y, a continuación, abra el editor del registro.

  2. Abra la siguiente clave del registro:

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
    
  3. Agregue uno de los siguientes valores de registro para configurar la actualización automática.

    • NoAutoUpdate (REG_DWORD):

      • 0: actualizaciones automáticas está habilitado (predeterminado).

      • 1: las actualizaciones automáticas están deshabilitadas.

    • AUOptions (REG_DWORD):

      • 1: mantener mi equipo actualizado está deshabilitado en actualizaciones automáticas.

      • 2: notificar la descarga e instalación.

      • 3: descargar y notificar automáticamente la instalación.

      • 4: descargar automáticamente e instalar la instalación.

      • ScheduledInstallDay (REG_DWORD):

        • 0: todos los días.

        • de 1 a 7: los días de la semana del domingo (1) al sábado (7).

      • ScheduledInstallTime (REG_DWORD):

        n, donde n es igual a la hora del día en un formato de 24 horas (0-23).

      • UseWUServer (REG_DWORD)

        Establezca este valor en 1 para configurar actualizaciones automáticas con el fin de usar un servidor que ejecute Software Update Services en lugar de Windows Update.

      • RescheduleWaitTime (REG_DWORD)

        m, donde m es el período de tiempo de espera entre el momento en que se inician las actualizaciones automáticas y el momento en que comienza las instalaciones donde han pasado las horas programadas. El tiempo se establece en minutos de 1 a 60, lo que representa de 1 minuto a 60 minutos.

        Nota

        Esta configuración solo afecta al comportamiento del cliente después de que los clientes hayan actualizado a la versión de cliente del SP1 de SUS o versiones posteriores.

      • NoAutoRebootWithLoggedOnUsers (REG_DWORD):

        0 (falso) o 1 (verdadero). Si se establece en 1, actualizaciones automáticas no reinicia automáticamente un equipo mientras los usuarios han iniciado sesión.

        Nota

        Esta configuración afecta al comportamiento del cliente una vez que los clientes se han actualizado a la versión de cliente del SP1 de SUS o versiones posteriores.

Para usar actualizaciones automáticas con un servidor que ejecuta Software Update Services, consulte la guía de implementación de Microsoft Windows Server Update Services 2,0.

Al configurar las actualizaciones automáticas directamente mediante las claves del registro de directivas, la Directiva reemplaza las preferencias establecidas por el usuario administrativo local para configurar el cliente. Si un administrador quita las claves del registro en una fecha posterior, se volverán a usar las preferencias que haya establecido el usuario administrativo local.

Para determinar el servidor WSUS al que se conectan los equipos cliente y los servidores para obtener las actualizaciones, agregue los siguientes valores de registro al registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\
  • WUServer (REG_SZ)

    Este valor establece el servidor WSUS por nombre HTTP (por ejemplo, http://IntranetSUS).

  • WUStatusServer (REG_SZ)

    Este valor establece el servidor de estadísticas de SUS por nombre HTTP (por http://IntranetSUS)ejemplo,.

Temas relacionados