You are on page 1of 4

Configuracin de la directiva de seguridad en el controlador de dominio para permitir las actualizaciones automticas.

Una vez instalado nuestro WSUS debemos configurar nuestro controlador de dominio de forma adecuada para que nuestros equipos de nuestra red tomen la configuracin nueva correspondiente a las actualizaciones automticas y utilicen el nuevo servicio que acabamos de poner en marcha. Esta configuracin consistir en adaptar las polticas de grupo para permitir el uso correcto del servicio proporcionado por WSUS. Para ello llevaremos a cabo los siguientes pasos: - Conectarnos o entrar en nuestro controlador de dominio - Necesitamos acceder a la directiva de grupo de nuestro dominio. Una forma de hacerlo accediendo a Usuario y equipos de Active Directory a travs del men de Inicio -> Programas -> Herramientas administrativas.

- Sobre nuestro dominio hacemos clic con el botn derecho del ratn y pulsamos en Propiedades.

- Pulsamos en la pestaa Directiva de grupo y le damos al botn Nueva:

- Una nueva directiva de grupo aparecer en la lista. Pulsamos sobre ella y le cambiamos el nombre a Actualizaciones automticas - Pulsamos en Opciones y marcamos la casilla de No reemplazar. De esta forma forzaremos a que se aplique nuestra directiva de grupo - Pulsamos Modificar. Se abrir la consola de directivas de grupo - Pulsamos sobre Plantillas administrativas en Configuracin del equipo y con el botn derecho seleccionamos Agregar o quitar plantillas

- En la pantalla de Agregar o quitar plantillas pulsamos el botn agregar y seleccionamos la plantilla: wuau.adm y pulamos Agregar - Una vez agregada la plantilla podemos configurar las actualizaciones automticas desde Plantillas administrativas -> Componentes de Windows -> Windows Update

- Configuramos las directivas segn nos convenga. Para ello hacemos doble clic sobre cada directiva y elegimos las opciones correspondientes. Por ejemplo: Si queremos que las actualizaciones se instalen en todos los equipos a las 7:00

Como podemos ver cada directiva cuenta con una pestaa Explicacin que contiene la explicacin de lo que hace esa directiva en particular. Demos de habilitar la directiva de Especificar la ubicacin de WSUS en la intranet para indicar la ubicacin de nuestro servidor con los mismos datos de la instalacin de nuestro WSUS:

Tambin es recomendable habilitar la directiva de No reiniciar automticamente a los usuarios que hayan iniciado sesin para evitar que los equipos se reinicien y los usuarios pierdan la informacin que no hayan guardado. - Ahora realizamos la misma tarea en Configuracin de usuario para agregar la plantilla de actualizaciones automticas y configurar las directivas correspondientes segn nuestras necesidades. Tras acabar es recomendable reiniciar el controlador de dominio para que comience a aplicar la nueva directiva de grupo. Poco a poco los equipos conectados a la red tomarn la nueva poltica de grupo. Sin embargo podemos forzar a que estos equipos para que tomen la poltica de grupo con tan solo ejecutar el siguiente comando desde una consola de comandos o desde la ventana Ejecutar en el men de Inicio: gpupdate /force.

You might also like