miércoles, 17 de junio de 2009

WSUS: Instalacion y configuración.

Una vez descargado el ejecutable lo lanzamos y comprueba la presencia de algunos complementos necesarios (NET Framework, SQL Server, etc) , suponemos que Internet Información Server (en adelante IIS) se encuentra instalado y funcionando, si precisa componentes adicionales nos lo indica para descargarlos e instalarlos.

Si no hay problema se instalará  y creará un directorio virtual sobre el servidor WEB (se recomienda apuntar los datos de  la dirección URL y puerto en el que se accede para la posterior configuración de los clientes) de IIS al que accederán los clientes para actualizarse, habitualmente surgen problemas en la conexión de los clientes con el servidor.

Los clientes tambien deben configurarse para buscar las actualizaciones en la Intranet en lugar de hacerlo en el sitio de Microsoft Update, puesto que tenemos un Windows Server en funcionamiento, puede que tengamos Active Directory
funcionando, en cuyo caso lo mejor es crear una GPO (especifica para esta función) en el dominio para aplicar las directivas necesarias:
1- Establecer las actualizaciones automáticas.
2- Indicar la localización del servidor interno en la intranet, ejemplo: http://server:8530 (puede ser el mismo para actualizaciones y estadisticas).
3- Indicar el intervalo de comprobación de las actualizaciones disponibles.

Existe una herramienta para comprobar la conexión consistente sencillamente en un ejecutable en linea de comandos (la ventana MS-DOS), se trata de  ClientDiag.exe, es gratuita y se puede buscar y descargar de Internet (preferentemente de la WEB de Microsoft, cuidado con virus y otro malware vario que la gente mete en las cosas gratuitas).

Es común que el servidor WEB tenga configurado el sitio por defecto en el puerto 80 y que el sitio WSUS se instale en el 8530 y por ejemplo 8531 para la comunicacion segura SSL, en este caso tendrmos un error de comunicación,
WinHttpDownloadFileToMemory(szURLDest, NULL, 0, NULL, NULL, NULL, &downloadBuffe
r) failed with hr=0x80190194
a pesar de el, en mi caso si descargaba actualizaciones.
Para solucionar dicho problema se deben seguir los siguientes pasos:
1- Crear en el sitio web por defecto (el asignado al puerto 80) de IIS un directorio virtual llamado SelfUpdate y asignarlo a la carpeta:
2- Asegurarnos de conceder permiso de acceso anomimo a dicho directorio en el servidor web.




Windows Server Update Services

Windows Server Update Services (abrebiadamente WSUS) es un software de Microsoft para crear una cache de las actualizaciones de Microsoft Update en un servidor local, de forma que los ordenadores internos de la red no necesitan acceder vía internet para instalar las actualizaciones de seguridad, los Service Pack, actualizaciones de Office y cualquiera otra de Microsoft soportada en Microsoft Update, permite además crear grupos de equipos y controlar que actualizaciones se aplican a cada grupo y cuales a otros, así como obtener completos y variados informes tanto gráficos como de texto acerca del estado de las actualizaciones.
Personalmente me parece muy interesante cuando se formatean o restauran los ordenadores con una cierta asiduidad, (considero que es altamente recomendable hacerlo al menos una vez al año), al descrgarse las actulaizaciones del servidor local, la máquina puede estar perfectamente actualizada en menos de un día si se efectuan los reinicios necesarios.
El software es totalmente gratuito y se puede descargar aquí (tambien buscar en google descarga WSUS), necesita Internet Informacion Server funcionando sobre un servidor Windows 2000/2003, de hecho creo que no se ha actualizado para funcionar sobre Wiidows 2008 y recientemente microsoft ha dejado de soportarlo (no prestará asistencia técnica) aunque hay quien dice que nunca lo ha hecho.