Creación de una actualización de Windows Server en una red LAN con WSUS

La creación de un servidor que sirva las actualizaciones de Windows y otros productos de Microsoft permite ahorrar consumo de Internet y acelerar el proceso de actualización.

Windows Server Update Services (WSUS) es una característica de Windows Server para gestionar la distribución de actualizaciones lanzadas por Microsoft Update a los ordenadores de su red. WSUS le resultará muy útil si tiene que gestionar muchos ordenadores.

Las actualizaciones de los productos de Microsoft pueden tener un tamaño de cientos de Megabytes, e incluso alcanzar un tamaño superior a un Gigabyte. Si el número de ordenadores en la red es grande, es ciertamente muy ineficiente si cada ordenador tiene que descargar a Microsoft. Porque esto sobrecargará el uso de Internet y requerirá un largo tiempo de descarga.

Al crear un Servidor que sirve una actualización, la actualización directa a Microsoft sólo la realiza un ordenador del Servidor. Mientras tanto, los ordenadores de otras redes descargarán las actualizaciones al servidor. En este escenario, el proceso de actualización desde el ordenador no requiere acceso a Internet porque utiliza una red local (LAN) y, por supuesto, la velocidad de descarga también es muy rápida.

Este artículo utilizará Windows Server 2019 como ejemplo y también puede utilizar este método en Windows Server 2012, 2012 R2. Ambos 2016 y Windows Server 2022.

Instalar WSUS en un servidor Windows

  1. Abra el «Server Manager».
  2. En el Administrador de servidores, haga clic en «Manage» y, a continuación, en «Añadir Roles and Features».
add server role
  1. A continuación, se abrirá la ventana del Asistente para agregar funciones y características. Y en «Before You Begin», haga clic en «Next».
  2. En «Installation Type», seleccione «Role-based or feature-based installation» y haga clic en «Next».
  3. Haga clic en «Next» en «Server Selection».
  4. A continuación, en «Server Roles», marca la opción «Windows Server Update Services». Una vez marcada la opción, se abrirá una nueva ventana para confirmar que también se instalarán todas las características que WSUS necesita para funcionar correctamente. Haga clic en el botón «Añadir Features». Haga clic en «Next» para continuar.
wsus add feature
  1. En la página «Features», haga clic en «Next».
  2. A continuación, en «WSUS», haga clic en «Next». Y vuelva a hacer clic en el botón «Next» en «Role Services». Y en «Content», especifique el directorio en el que almacenará el archivo de actualización. Haga clic en «Next» para pasar al siguiente paso.
wsus content
  1. En la página «Web Server Role (IIS)», haga clic en el botón «Next. Y en «Role Services», deje las opciones por defecto y pulse «Next».
  2. En «Confirmation», marque la opción «Restart the destination server automatically». A continuación, haz clic en el botón «Install» para iniciar el proceso de instalación.
wsus instal
  1. Windows Server realizará el proceso de instalación y se reiniciará automáticamente si es necesario.
  2. Una vez finalizado el proceso de instalación de WSUS, en la ventana de resumen, haga clic en «Launch Post-Installation tasks». Espere a que finalice el proceso de configuración y haga clic en «Close».

Configuración de WSUS en un servidor Windows

Una vez finalizado el proceso de instalación, es el momento de configurar los servicios que prestará en los ordenadores cliente de la red.

  1. Abra «Server Manager > Tols > Windows Server Update Services».
  2. Se le pedirá que realice la configuración de AWSUS a través del «WSUS Configuration Wizard».
  3. En la página «Before you begin», haga clic en «Next».
  4. A continuación, en «Join the Microsoft Update Improvement Program», puede elegir unirse o no, y desmarcar la casilla si no desea unirse. A continuación, haga clic en «Next».
  5. En «Chose Upstream Server», deje en la opción por defecto «Synchronize the updates with Microsoft Update». Haga clic en «Next» para continuar.
  6. Haga clic en «Next» en «Specify Proxy Server», a menos que utilice un proxy para acceder a Microsoft Update.
  7. A continuación, haga clic en «Start Connecting» para conectarse a «Upstream Server». Este proceso tardará un poco. Espere a que se complete.
wsus config upstream
  1. En la página «Chose Language», la selección por defecto es en inglés. Puede seleccionar varios idiomas para hablar. Haga clic en «Next» para ir al paso siguiente.
  2. A continuación, en «Chose Products», seleccione el producto de Microsoft que servirá en WSUS. Tenga en cuenta la capacidad de almacenamiento de su servidor a la hora de elegir el producto que va a servir. Haga clic en «Next» para ir al siguiente paso.
wsus config product
  1. En «Chose Classifications», seleccione la clasificación actualizada que desea servir. A continuación, haga clic en «Next».
  2. A continuación, en «Set Sync Schedule», seleccione la programación automática. Haga clic en «Next».
  3. En la página «Finished», marque la opción «Begin initial synchronization». A continuación, haz clic en «Next».
  4. Una vez finalizado el proceso de sincronización del paso 12, pulse el botón «Finish». WSUS descargará periódicamente actualizaciones de Microsoft y las distribuirá en los ordenadores de la red.

Configuración del cliente PC en LAN para actualizar al servidor WSUS

Para cambiar los equipos de la red para actualizar de productos Microsoft a WSUS Server, puede hacerlo a través de la directiva de grupo.

Abra el Editor de directivas de grupo y vaya a:

Windows 10 y anteriores

Computer Configuration > Administrative Templates > Windows Component > Windows Update > Specify intranet Microsoft update service location

gpo update win 10

Windows 11

Computer Configuration > Administrative Templates > Windows Component > Windows Update > Manage updates offered from Windows Server Update Service > Specify intranet Microsoft update service location

gpo update win 11

A continuación, haga doble clic para abrirlo y establezca la configuración en «Enable». A continuación, indique la dirección URL del servidor WSUS de la siguiente manera.

gpo update value

Si utiliza un dominio en la red que está utilizando, puede simplemente configurarlo a través de la Administración de Directivas de Grupo en el Servidor de Dominio. Puedes seguir nuestros otros artículos sobre cómo usar un GPO en un Servidor de Dominio. User GPO

Artículos más recientes