WSUS (Windows Server Update Services – Actualización de Servicios para Windows Server) permite configurar todas las actualizaciones de productos Microsoft, descargando las mismas en el servidor WSUS y distribuyéndolas a todos los equipos del dominio automáticamente.
En primer lugar instalamos el rol. Por defecto no se instalará el servicio para conectar WSUS a una base de datos SQL Server.
Durante la instalación nos pregunta dónde guardar las actualizaciones descargadas (no es necesario que sea en una carpeta compartida).
Una vez instalado abrimos la herramienta WSUS. En primer lugar nos pregunta por la ubicación de la carpeta donde guaddar las actualizaciones:
Si pulsamos Iniciar (Run) se conecta a Windows Update y crea unas carpetas en la ubicación escogida (pero no descarga nada aún).
Con esto termina la instalación y se abre el asistente para configurar WSUS. Nos pregunta:
A continuación conecta con Windows Update (o el WSUS indicado) y, tras unos minutos, nos pide:
y termina la configuración inicial.
En la pantalla del servicio tenemos un resumen del estado y desde allí podemos cambiar la configuración. Lo primero que haremos es crear dentro de ‘Computers’ carpetas para los distintos tipos de equipos de nuestra red:
A continuación crearemos una GPO para los clientes y otra para los servidores para que se actualicen contra nuestro servidor WSUS. Configuraremos en Configuración de equipo -> Directivas -> Plantillas administrativas -> Componentes de Windows -> Windows Update:
Al ejecutarse nos a aprecerán los equipos en Computers -> Equipos sin asignar. Deberemos asignar cada uno a la carpeta que le corresponda según su sistema operativo.
Más información: