Tutorial: Usar la directiva de grupo para configurar Windows actualización para empresas

Se aplica a

  • Windows10
  • Windows11

¿Buscas información para consumidores? Consulta Windows Update: preguntas más frecuentes

Introducción

Puede usar la directiva de grupo a través de la Consola de administración de directivas de grupo (GPMC) para controlar cómo funciona Windows update para empresas. Debe considerar y diseñar una estrategia de implementación para las actualizaciones antes de realizar cambios en la configuración Windows actualización para empresas. Consulte Prepare servicing strategy for Windows client updates para obtener más información.

Un administrador de TI puede establecer directivas para Windows update para empresas mediante la directiva de grupo o se pueden establecer localmente (por dispositivo). Todas las directivas relevantes se encuentran en la ruta de acceso Configuración del equipo > plantillas administrativas > Windows componentes> Windows Update .

Para administrar actualizaciones con Windows update para empresas, tal como se describe en este artículo, debe prepararse con estos pasos, si aún no lo ha hecho:

Configurar la actualización Windows para empresas

En este ejemplo, se usa un grupo de seguridad para administrar actualizaciones. Normalmente recomendamos que se implemente al menos tres anillos (evaluadores anticipados para compilaciones previas a la versión, implementación amplia para versiones, dispositivos críticos para versiones maduras).

Siga estos pasos en un dispositivo que ejecute las Herramientas de administración remota del servidor o en un controlador de dominio:

Configurar un anillo

  1. Inicie la Consola de administración de directivas de grupo (gpmc.msc).

  2. Expanda **Forest > Domains > <your domain> .

  3. Haga clic con el <your domain> botón secundario y seleccione Crear un GPO en este dominio y vincule aquí.

  4. En el cuadro de diálogo Nuevo GPO, escriba Windows Update for Business - Group 1 como el nombre del nuevo objeto de directiva de grupo.

  5. Haga clic con el botón secundario en el objeto "Windows actualización para empresas - Grupo 1" y, a continuación, seleccione Editar.

  6. En el Editor de administración de directivas de grupo, vaya a Configuración del equipo > directivas > plantillas administrativas > Windows componentes > Windows actualizar. Ahora estás listo para empezar a asignar directivas a este anillo (grupo) de dispositivos.

Administrar Windows actualizaciones

Puedes controlar cuándo se aplican las actualizaciones, por ejemplo, aplazando cuándo se instala una actualización en un dispositivo o pausando las actualizaciones durante un período de tiempo determinado.

Determinar qué actualizaciones quieres ofrecer a tus dispositivos

Tanto las actualizaciones de características como las de calidad se ofrecen automáticamente a los dispositivos que están conectados a Windows update mediante Windows update para empresas. Sin embargo, puedes elegir si quieres que los dispositivos reciban además otras actualizaciones de Microsoft o controladores que sean aplicables a ese dispositivo.

Para habilitar Actualizaciones de Microsoft, use la Consola de administración de directivas de grupo vaya a Configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > Configurar actualizaciones automáticas y seleccione Instalar actualizaciones para otros productos de Microsoft.

Los controladores se habilitan automáticamente porque son beneficiosos para los sistemas de dispositivos. Te recomendamos que permitas que la directiva de controladores permita que los controladores se actualicen en dispositivos (el valor predeterminado), pero puedes desactivar esta configuración si prefieres administrar los controladores manualmente. Si desea deshabilitar las actualizaciones de controladores por algún motivo, use la Consola de administración de directivas de grupo para ir a Configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > No incluya controladores con actualizaciones de Windows y habilite la directiva.

También se recomienda permitir actualizaciones de productos de Microsoft como se ha comentado anteriormente.

Establecer cuándo los dispositivos reciben actualizaciones de características y calidad

Quiero recibir versiones previas a la próxima actualización de características

  1. Asegúrese de que está inscrito en el programa Windows Insider para empresas. Se trata de un programa totalmente gratuito disponible para los clientes comerciales que les ayudará en la validación de las actualizaciones de características antes de su lanzamiento. Unirse al programa le permite recibir actualizaciones antes de su lanzamiento, así como recibir correos electrónicos y contenido relacionado con lo que viene en las próximas actualizaciones.

  2. Use la Consola de administración de directivas de grupo para ir a: Configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > Windows Actualizar para empresas > Administrar compilaciones de vista previa y establecer la directiva en Habilitar compilaciones de vista previa para cualquiera de los dispositivos de prueba que desee instalar compilaciones preliminares.

  3. Use la Consola de administración de directivas de grupo para ir a Configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > Windows Actualizaciónpara empresas > Seleccione cuando se reciban las versiones preliminares y las actualizaciones de características . En el panel Opciones, use el menú desplegable para seleccionar una de las compilaciones de vista previa. Volveremos a programar Windows Programa Insider lento para clientes comerciales que usan compilaciones previas a la versión para la validación.

  4. Seleccione Aceptar.

Quiero administrar la actualización de característica publicada que reciben mis dispositivos

Un administrador Windows Update for Business puede aplazar o pausar las actualizaciones. Puede aplazar las actualizaciones de características hasta 365 días y aplazar las actualizaciones de calidad hasta 30 días. Aplazar simplemente significa que no recibirá la actualización hasta que se haya publicado durante al menos el número de días de aplazamiento que especificó (fecha de oferta = fecha de lanzamiento + fecha de aplazamiento). Puede pausar las actualizaciones de características o de calidad durante un máximo de 35 días a partir de una fecha de inicio determinada que especifique.

  • Para aplazar o pausar una actualización de características: Configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > Windows Actualización para empresas > Seleccione cuando se reciban las versiones preliminares y las actualizaciones de características
  • Aplazar o pausar una actualización de calidad: configuración del equipo > plantillas administrativas > Windows Componentes > Windows Actualizar > Windows para empresas > Seleccionar cuándo se reciben actualizaciones de calidad

Por ejemplo:

En este ejemplo, hay tres anillos para actualizaciones de calidad. El primer anillo ("piloto") tiene un período de aplazamiento de 0 días. El segundo anillo ("rápido") tiene un aplazamiento de cinco días. El tercer anillo ("lento") tiene un aplazamiento de diez días.

ilustración de dispositivos divididos en tres anillos.

Cuando se lanza la actualización de calidad, se ofrece a los dispositivos del anillo piloto la próxima vez que busquen actualizaciones.

Cinco días más tarde

A los dispositivos del anillo rápido se les ofrece la actualización de calidad la próxima vez que busquen actualizaciones.

ilustración de dispositivos con anillo rápido implementado.

Diez días después

Diez días después de publicar la actualización de calidad, se ofrece a los dispositivos en el anillo lento la próxima vez que busquen actualizaciones.

ilustración de dispositivos con anillo lento implementado.

Si no se produce ningún problema, se ofrecerá la actualización de calidad a todos los dispositivos que busquen actualizaciones dentro de los diez días siguientes a su lanzamiento, en tres oleadas.

¿Qué ocurre si se produce un problema con la actualización?

En este ejemplo, se detecta algún problema durante la implementación de la actualización en el anillo "piloto".

ilustración de dispositivos divididos con un anillo piloto que experimenta un problema.

En este momento, el administrador de TI puede establecer una directiva para pausar la actualización. En este ejemplo, el administrador selecciona la casilla Pausar actualizaciones de calidad.

ilustración de anillos con casilla de verificación de actualización de calidad de pausa activada.

Ahora, todos los dispositivos están en pausa para actualizarse durante 35 días. Cuando se quita la pausa, se les ofrecerá la siguiente actualización de calidad, lo que idealmente no tendrá el mismo problema. Si aún hay un problema, el administrador de TI puede pausar las actualizaciones de nuevo.

Quiero mantenerme en una versión específica

Si necesitas que un dispositivo permanezca en una versión más allá del punto en que transcurriría **** el aplazamiento de la siguiente **** versión o si necesitas omitir una versión, usa la opción Seleccionar la versión de actualización de características de destino en lugar de usar la opción Especificar cuándo se reciben las compilaciones de vista previa y las actualizaciones de características para los aplazamientos de actualización de características. Cuando use esta directiva, especifique la versión que desea que usen los dispositivos. Si no actualizas esto antes de que el dispositivo llegue al final del servicio, el dispositivo se actualizará automáticamente una vez que haya pasado 60 días desde el final del servicio para su edición.

Cuando estableces la directiva de versión de destino, si especificas una versión de actualización de características anterior a la versión actual o estableces un valor que no es válido, el dispositivo no recibirá ninguna actualización de características hasta que se actualice la directiva. Al especificar la directiva de versión de destino, los aplazamientos de actualización de características no estarán en vigor.

Administrar cómo experimentan los usuarios las actualizaciones

Quiero administrar cuándo los dispositivos descargan, instalan y reinician después de las actualizaciones

Se recomienda permitir la actualización automática; este es el comportamiento predeterminado. Si no estableces una directiva de actualización automática, el dispositivo intentará descargar, instalar y reiniciar en el mejor momento para el usuario mediante inteligencia integrada, como horas activas inteligentes y comprobación de disponibilidad inteligente.

Para un control más detallado, puede establecer el período máximo de horas activas que el usuario puede establecer con Configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > Especifique el intervalo de horas activas para el reinicio automático .

Es mejor no establecer la directiva de horas activas porque está habilitada de forma predeterminada cuando las actualizaciones automáticas no están deshabilitadas y proporciona una mejor experiencia cuando los usuarios pueden establecer sus propias horas activas. Si desea establecer horas activas, use Configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > Desactivar el reinicio automático de las actualizaciones durante las horas activas.

Para actualizar fuera del horario activo, no es necesario establecer ninguna configuración adicional: simplemente no deshabilite los reinicios automáticos. Para obtener un control aún más detallado, considere la posibilidad de usar actualizaciones automáticas para programar la hora de instalación, el día o la semana. Para ello, use Configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > Configurar actualizaciones automáticas y seleccione Descargar automáticamente y programar la instalación. Puedes personalizar esta configuración para dar cabida al tiempo que quieres que se instale la actualización para los dispositivos.

Al establecer estas directivas, la instalación se realiza automáticamente a la hora especificada y el dispositivo se reiniciará 15 minutos después de que se complete la instalación (a menos que el usuario la interrumpa).

Deseo mantener los dispositivos seguros y compatibles con las fechas límite de actualización

Se recomienda usar La configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > Especifique la fecha límite para actualizaciones automáticas y reinicios para actualizaciones de características y calidad para garantizar que los dispositivos permanezcan seguros en Windows 10, versión 1709 y versiones posteriores. Esto funciona al permitirle especificar el número de días que pueden transcurrir después de ofrecer una actualización a un dispositivo antes de que se instale. También puede establecer el número de días que pueden transcurrir después de un reinicio pendiente antes de que el usuario se ve obligado a reiniciar.

Estas directivas también ofrecen la opción de optar por no reiniciar automáticamente hasta que se alcance una fecha límite mediante la presentación de una "experiencia de reinicio comprometida" hasta que la fecha límite haya expirado realmente. En ese momento, el dispositivo programará automáticamente un reinicio independientemente de las horas activas.

Estas notificaciones son las que el usuario ve en función de la configuración que elija:

Cuando se establecen las fechas límite para actualizaciones y reinicios automáticos (para Windows 10, versión 1709 y versiones posteriores):

  • Mientras el reinicio está pendiente, antes de que se produzca la fecha límite:

    • Durante los primeros días, el usuario recibe una notificación del sistema

    • Después de este período, el usuario recibe este cuadro de diálogo:

      Los usuarios de notificaciones obtienen un reinicio inminente antes de la fecha límite.

    • Si el usuario programó un reinicio, o si se programa un reinicio automático, 15 minutos antes de la hora programada, el usuario recibe esta notificación de que el reinicio está a punto de producirse:

      Los usuarios de notificaciones obtienen un reinicio inminente 15 minutos antes del reinicio.

  • Si el reinicio sigue pendiente después de que pase la fecha límite:

    • Dentro de las 12 horas antes de que pase la fecha límite, el usuario recibe esta notificación de que se acerca la fecha límite:

      Los usuarios de notificaciones obtienen una fecha límite de reinicio próxima.

    • Una vez transcurrido el plazo, el usuario se ve obligado a reiniciar para mantener sus dispositivos en cumplimiento y recibe esta notificación:

      Los usuarios de notificaciones obtienen un reinicio inminente después de la fecha límite.

Quiero administrar las notificaciones que ve un usuario

Hay opciones de configuración adicionales que afectan a las notificaciones.

Se recomienda usar las notificaciones predeterminadas, ya que tienen como objetivo proporcionar la mejor experiencia de usuario al mismo tiempo que se ajustan a las directivas de cumplimiento que haya establecido. Si tiene más necesidades que no se cumplen con la configuración de notificación predeterminada, puede usar la configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > Opciones de visualización para notificaciones de actualización con estos valores:

0 (valor predeterminado): use el valor predeterminado Windows Notificaciones de actualización 1: desactivar todas las notificaciones, excepto las advertencias de reinicio 2: desactivar todas las notificaciones, incluidas las advertencias de reinicio.

Nota

La opción 2 crea una mala experiencia para dispositivos personales; solo se recomienda para dispositivos de quiosco donde se han deshabilitado los reinicios automáticos.

Todavía hay más opciones disponibles en Configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualización > Configurar laprogramación de notificaciones de reinicio automático para actualizaciones . Esta configuración le permite especificar el período de notificaciones de aviso de reinicio automático (de 2 a 24 horas, 4 horas es el valor predeterminado) antes de la actualización y especificar el período de notificaciones de advertencia inminentes de reinicio automático (15-60 minutos es el valor predeterminado). Se recomienda usar las notificaciones predeterminadas.

Quiero administrar la configuración de actualización a la que puede tener acceso un usuario

Cada Windows dispositivo proporciona a los usuarios una variedad de controles que pueden usar para administrar Windows actualizaciones. Pueden tener acceso a estos controles mediante la búsqueda para buscar Windows o seleccionando Actualizaciones y seguridad en Configuración. Proporcionamos la capacidad de deshabilitar una variedad de estos controles que son accesibles para los usuarios.

Los usuarios con acceso a la configuración de pausa de actualización pueden evitar actualizaciones de características y de calidad durante 7 días. Puede impedir que los usuarios detengan las actualizaciones a través de la página de configuración de actualización de Windows mediante la configuración del equipo > Plantillas administrativas > Windows Componentes > Windows Actualizar > Quite el acceso a "Pausar actualizaciones . Al deshabilitar esta configuración, **** los usuarios verán que la organización administra algunas opciones de configuración y que la configuración de pausa de actualización está en gris.

Si usas Windows Server Update Server (WSUS), puedes impedir que los usuarios puedan examinar Windows Update. Para ello, use Configuración del equipo > plantillas administrativas > Windows componentes> Windows actualizar > Quitar acceso para usar todas las características Windows actualización .