Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
Después de sincronizar actualizaciones de software en Configuration Manager, configure y compruebe las opciones en las secciones siguientes.
Configuración de cliente para actualizaciones de software
Después de instalar el punto de actualización de software, las actualizaciones de software se habilitan de forma predeterminada en los clientes. La configuración de la página Novedades de software en la configuración del cliente tiene valores predeterminados. La configuración de cliente se usa en todo el sitio. Afectan al momento en que se analizan las actualizaciones de software para determinar su cumplimiento y a la & cuando se instalan actualizaciones de software en equipos cliente. Antes de implementar las actualizaciones de software, compruebe que la configuración del cliente es apropiada para las actualizaciones de software de su sitio.
Importante
- La opción Habilitar actualizaciones de software en los clientes está habilitada de forma predeterminada. Si desactiva esta configuración, Configuration Manager quitará las directivas de implementación existentes del cliente en determinadas condiciones.
- A partir de la actualización acumulativa de septiembre de 2020, los servidores de Windows Server Update Services (WSUS) basados en HTTP son seguros de forma predeterminada. Un cliente que busca actualizaciones para una WSUS basada en HTTP no puede aprovechar un proxy de usuario de forma predeterminada. Si aún necesita un proxy de usuario a pesar de las compensaciones de seguridad, hay disponible una nueva configuración de cliente de actualizaciones de software para permitir estas conexiones. Para obtener más información sobre los cambios para analizar WSUS, consulte Cambios de septiembre de 2020 para mejorar la seguridad de los dispositivos Windows que analizan WSUS. Por lo tanto, existen los mejores protocolos de seguridad, Microsoft recomienda usar el protocolo TLS/SSL para ayudar a proteger la infraestructura de actualización de software.
Para obtener información sobre cómo configurar las opciones de cliente, consulte Cómo configurar la configuración de cliente.
Para obtener más información sobre la configuración del cliente, consulte Acerca de la configuración del cliente.
Procedimientos recomendados para las novedades de software
Configuraciones en conflicto
El cliente de Configuration Manager establece directivas de grupo locales para controlar el flujo de trabajo de actualización de software y buscar el cumplimiento de las actualizaciones. Cuando se usan objetos de directiva de grupo de dominio (GPO) para las Novedades de Windows, se invalida la configuración equivalente usada por nuestro cliente. El cliente espera que los valores específicos del Registro permanezcan sin que ninguna otra plataforma cambie la configuración. Los GPO de dominio pueden hacer que el componente entre en un estado de error, incluso si la configuración se percibe como la misma.
Por ejemplo, si una directiva de grupo de dominio establece el servidor WSUS, Configuration Manager no puede configurar o acceder a la configuración y es posible que no funcione correctamente. Este comportamiento hace que los clientes tengan errores de análisis y problemas para informar del cumplimiento al sitio.
Quitar implementaciones anteriores y grupos de actualización de software
Para optimizar el rendimiento del sitio y mejorar la precisión del cumplimiento, quite las implementaciones anteriores y los grupos de actualización de software. Dado que las actualizaciones son acumulativas, no es necesario mantener las actualizaciones anteriores implementadas. El mantenimiento de las implementaciones anteriores afecta negativamente al entorno.
Quite los productos & categorías innecesarios en las propiedades de actualización de software.
Seleccionar demasiados productos & categorías para la sincronización puede provocar un rendimiento negativo. Recuerde que los dispositivos tienen que examinar todas las actualizaciones de la SUSDB, ya sea que estén implementadas o no. Por lo tanto, seleccione solo los productos que sean relevantes y necesarios.
Muchos de los productos y categorías que se muestran en la lista son solo para WSUS. Configuration Manager no puede implementarlos. Por lo tanto, no seleccione estos elementos. Algunos ejemplos incluyen:
- Novedades dinámicas
- Controladores de mantenimiento
- Silverlight
- Sistemas operativos heredados que ya no son compatibles, como Windows 7, Windows 8, etc.
- categoría "Rollups", categoría "Feature Packs", categoría "Service Packs", etc.
Ciclo de examen y ciclo de implementación de las Novedades de software
Cuando la configuración del cliente del ciclo de análisis o del ciclo de implementación es inferior al predeterminado de una vez cada 7 días, puede tener un efecto negativo en el rendimiento debido a un análisis excesivo. En general, no es necesario realizar una exploración más de una vez a la semana. Los dispositivos ya tienen un mecanismo integrado para buscar actualizaciones cuando reciben una implementación.
Actualización automática
Cuando las Novedades automáticas están habilitadas en los equipos cliente, el Agente de Windows Update (WUA) realiza automáticamente una actualización automática cuando hay disponible una versión más reciente o cuando hay problemas con un componente WUA. Cuando las Novedades automáticas no están configuradas o están deshabilitadas, y los equipos cliente tienen una versión anterior de WUA, los equipos cliente deben ejecutar el archivo de instalación de WUA.
Propiedades de las actualizaciones de software
Las propiedades de actualización de software proporcionan información sobre las actualizaciones de software y el contenido asociado. También puede usar estas propiedades para configurar los valores de las actualizaciones de software. Al abrir las propiedades de varias actualizaciones de software, solo se muestran las pestañas Tiempo de ejecución máximo y Gravedad personalizada .
Utilice el siguiente procedimiento para abrir las propiedades de actualización de software.
Para abrir las propiedades de actualización de software
En la consola de Configuration Manager, haga clic en Biblioteca de software.
En el área de trabajo Biblioteca de software, expanda Novedades de software y haga clic en Todas las Novedades de software.
Seleccione una o varias actualizaciones de software y, a continuación, en la pestaña Inicio , haga clic en Propiedades en el grupo Propiedades .
Nota:
En el nodo Todas las Novedades de software, Configuration Manager muestra solo las actualizaciones de software que tienen una clasificación crítica y de seguridad y que se han publicado en los últimos 30 días.
Revisar la información sobre actualizaciones de software
En las propiedades de actualización de software, puede revisar la información detallada sobre una actualización de software. La información detallada no se muestra cuando selecciona más de una actualización de software. En las secciones siguientes se describe la información disponible para una actualización de software seleccionada.
Detalles de la actualización de software
En la pestaña Detalles de la actualización , puede ver la siguiente información resumida sobre la actualización de software seleccionada:
- Identificador de boletín: especifica el identificador del boletín asociado a las actualizaciones de software de seguridad. Puede encontrar los detalles del boletín de seguridad si realiza una búsqueda en el id. del boletín en la página web del Centro de respuestas de seguridad de Microsoft .
Nota:
La forma en que Microsoft documenta las actualizaciones de seguridad está cambiando. El modelo anterior usaba páginas web de boletines de seguridad e incluía números de identificador de boletines de seguridad (por ejemplo, MS16-XXX) como punto de pivote. Esta forma de documentación de actualización de seguridad, incluidos los números de identificador de boletines, se va a retirar y reemplazar por la Guía de actualización de seguridad. En lugar de identificaciones de boletines, la nueva guía gira en torno a los números de identificación de vulnerabilidad y los números de identificación de artículos de KB. Para obtener más información, consulte las preguntas frecuentes de la Guía de actualizaciones de seguridad.
Id. de artículo: especifica el id. de artículo para la actualización de software. El artículo al que se hace referencia proporciona información más detallada sobre la actualización de software y el problema que la misma corrige o mejora.
Fecha de revisión: especifica la fecha en que se modificó por última vez la actualización de software.
Clasificación de gravedad máxima: especifica la clasificación de gravedad definida por el proveedor para la actualización de software.
Descripción: proporciona información general sobre las condiciones que corrige o mejora la actualización de software.
Idiomas aplicables: Enumera los idiomas a los que se aplica la actualización de software.
Productos afectados: Enumera los productos a los que se puede aplicar la actualización de software.
Información de contenido
En la pestaña Información de contenido , revise la siguiente información sobre el contenido asociado a la actualización de software seleccionada:
Content ID: especifica el id. de contenido para la actualización de software.
Descargado: indica si Configuration Manager ha descargado los archivos de actualización de software.
Idioma: especifica los idiomas de la actualización de software.
Ruta de origen: especifica la ruta de acceso a los archivos de origen de la actualización de software.
Tamaño (MB): especifica el tamaño de los archivos de origen de la actualización de software.
Información del paquete personalizado
En la pestaña Información del paquete personalizado , revisa la información del paquete personalizado para la actualización de software. Cuando la actualización de software seleccionada contiene paquetes de actualizaciones de software incluidos en el archivo de actualización de software, se muestran en la sección Información del paquete . Esta pestaña no muestra las actualizaciones de software agrupadas que se muestran en la pestaña Información de contenido , como archivos de actualización para diferentes idiomas.
Información de superación
En la pestaña Información de sustitución , puede ver la siguiente información sobre la sustitución de la actualización de software:
Esta actualización se ha sustituido por las siguientes: Especifica las actualizaciones de software que sustituyen a esta actualización, lo que significa que las actualizaciones enumeradas son más recientes. En la mayoría de los casos, implementa una de las actualizaciones de software que sustituye a la actualización de software. Las actualizaciones de software que se muestran en la lista contienen hipervínculos a páginas web que proporcionan más información sobre las actualizaciones de software. Cuando esta actualización no se reemplaza, se muestra Ninguno .
Esta actualización sustituye a las siguientes actualizaciones: Especifica las actualizaciones de software que se reemplazan con esta actualización de software, lo que significa que esta actualización de software es más reciente. En la mayoría de los casos, implemente esta actualización de software para reemplazar las actualizaciones de software sustituidas. Las actualizaciones de software que se muestran en la lista contienen hipervínculos a páginas web que proporcionan más información sobre las actualizaciones de software. Cuando esta actualización no sustituye a ninguna otra, se muestra Ninguno .
Configurar las opciones de actualizaciones de software
En las propiedades, puede configurar las opciones de actualización de software para una o varias actualizaciones de software. La mayoría de las opciones de actualización de software se pueden configurar solamente en el sitio de administración central o en el sitio principal independiente. Las siguientes secciones le ayudan a configurar las opciones de las actualizaciones de software.
Establecer el tiempo de ejecución máximo
En la pestaña Tiempo de ejecución máximo , establezca la cantidad máxima de tiempo asignada a completar una actualización de software en los equipos cliente. Si la actualización tarda más tiempo que el valor máximo en tiempo de ejecución, Configuration Manager crea un mensaje de estado y detiene la instalación de las actualizaciones de software. Solo puede configurar esta opción en el sitio de administración central o en un sitio principal independiente.
Configuration Manager también usa esta configuración para determinar si se debe iniciar la instalación de actualización de software dentro de una ventana de mantenimiento configurada. Si el valor del tiempo de ejecución máximo es mayor que el tiempo restante disponible en la ventana de mantenimiento, la instalación de las actualizaciones de software se pospone hasta el inicio de la siguiente ventana de mantenimiento. Cuando hay varias actualizaciones de software que se van a instalar en un equipo cliente con una ventana de mantenimiento configurada (período de tiempo), la actualización de software con el tiempo de ejecución máximo más bajo se instala primero. A continuación, se instala la actualización de software con el siguiente tiempo de ejecución máximo más bajo, y así sucesivamente. Antes de instalar cada actualización de software, el cliente comprueba que la ventana de mantenimiento disponible proporcione tiempo suficiente para instalar la actualización de software. Después de iniciar la instalación de una actualización de software, continúa instalándose, incluso si la instalación supera el final de la ventana de mantenimiento. Para obtener más información sobre las ventanas de mantenimiento, consulte Cómo utilizar las ventanas de mantenimiento.
En la pestaña Tiempo de ejecución máximo , puede ver y configurar las siguientes opciones:
- Tiempo de ejecución máximo: especifica el número máximo de minutos asignados para que una instalación de actualización de software se complete antes de que Configuration Manager detenga la instalación. Esta configuración también determina si queda suficiente tiempo disponible para instalar la actualización antes de que finalice una ventana de mantenimiento. Para los Service Packs, la configuración predeterminada es de 60 minutos. Para otros tipos de actualización de software, si realizó una instalación nueva de Configuration Manager versión 1511 o superior, el valor predeterminado es de 10 minutos. Son 5 minutos cuando actualizaste desde una versión anterior. Los valores pueden oscilar entre 5 y 9999 minutos.
Importante
Asegúrese de establecer un valor de tiempo de ejecución máximo menor que el tiempo de la ventana de mantenimiento configurada. O bien, aumente el tiempo de la ventana de mantenimiento a un valor mayor que el tiempo de ejecución máximo. De lo contrario, no se iniciará la instalación de la actualización de software.
Establecer gravedad personalizada
En las propiedades de una actualización de software, puede usar la pestaña Gravedad personalizada para configurar valores de gravedad personalizados para las actualizaciones de software. Esta característica puede ser necesaria si los valores de gravedad predefinidos no satisfacen sus necesidades. Los valores personalizados se muestran en la columna Gravedad personalizada de la consola de Configuration Manager. Puede ordenar las actualizaciones de software por los valores de gravedad personalizados definidos y crear consultas & informes que puedan filtrar estos valores. Solo puede configurar esta opción en el sitio de administración central o en el sitio principal independiente.
Puede configurar las siguientes opciones en la pestaña Gravedad personalizada .
- Gravedad personalizada: establece un valor de gravedad personalizado para las actualizaciones de software. Selecciona Crítico, Importante, Moderado o Bajo de la lista. De forma predeterminada, el valor de gravedad personalizado está vacío.
Comprobación de actualizaciones de software de CRL
De forma predeterminada, la lista de revocación de certificados (CRL) no se comprueba al comprobar la firma en las actualizaciones de software de Configuration Manager. La comprobación de la CRL cada vez que se usa un certificado ofrece más seguridad frente al uso de un certificado que se ha revocado. Sin embargo, introduce un retraso en la conexión e incurre en procesamiento adicional en el equipo que realiza la comprobación de CRL.
Si se usa, la comprobación de CRL debe habilitarse en las consolas de Configuration Manager que procesan las actualizaciones de software.
Para habilitar la comprobación de CRL
En el equipo que realiza la comprobación de CRL, desde el DVD del producto, ejecute el siguiente comando desde un símbolo del sistema:
\SMSSETUP\BIN\X64\\**<*language*>**\UpdDwnldCfg.exe /checkrevocation
Por ejemplo, para inglés (EE. UU.) run \SMSSETUP\BIN\X64\00000409\UpdDwnldCfg.exe /checkrevocation.