Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
En este artículo se incluyen los procedimientos recomendados para las actualizaciones de software en Configuration Manager. La información se clasifica en prácticas recomendadas para la instalación inicial y para las operaciones en curso.
Procedimientos recomendados de instalación
Use los siguientes procedimientos recomendados al instalar actualizaciones de software en Configuration Manager.
Usar una base de datos WSUS compartida para puntos de actualización de software
Al instalar más de un punto de actualización de software en un sitio primario, utilice la misma base de datos WSUS para cada punto de actualización de software del mismo Bosque de Active Directory. Si comparte la misma base de datos, se mitiga significativamente, pero no se elimina por completo, el impacto en el cliente y en el rendimiento de la red que podría experimentar cuando los clientes cambien a un nuevo punto de actualización de software. Un análisis diferencial todavía se produce cuando un cliente cambia a un nuevo punto de actualización de software que comparte una base de datos con el punto de actualización de software anterior, pero el análisis es mucho menor de lo que sería si el servidor WSUS tuviera su propia base de datos. Para obtener más información sobre el cambio de punto de actualización de software, consulte Cambio de punto de actualización de software.
Importante
Comparta también las carpetas de contenido local de WSUS cuando use una base de datos WSUS compartida para puntos de actualización de software.
Para obtener más información sobre cómo compartir la base de datos WSUS, consulte las siguientes entradas de blog:
Cuando Configuration Manager y WSUS utilicen el mismo SQL Server, configure uno para usar una instancia con nombre y la otra para usar la instancia predeterminada
Cuando las bases de datos de Configuration Manager y WSUS comparten la misma instancia de SQL Server, no puede determinar fácilmente el uso de recursos entre las dos aplicaciones. Use instancias distintas de SQL Server para Configuration Manager y WSUS. Esta configuración facilita la solución de problemas y el diagnóstico de los problemas de uso de recursos que se pueden producir para cada aplicación.
Especifica la opción "Actualizaciones de Store localmente"
Al instalar WSUS, seleccione la configuración para almacenar actualizaciones localmente. Esta configuración hace que WSUS descargue los términos de licencia asociados a las actualizaciones de software. Descarga los términos durante el proceso de sincronización y los almacena en la unidad de disco duro local para el servidor WSUS. Si no selecciona esta configuración, los equipos cliente podrían fallar los exámenes de cumplimiento de las actualizaciones de software que tienen términos de licencia. El componente Administrador de sincronización de WSUS del punto de actualización de software comprueba que esta configuración está habilitada cada 60 minutos, de forma predeterminada.
Configuración de los puntos de actualización de software para usar TLS/SSL
La configuración de servidores de Windows Server Update Services (WSUS) y sus correspondientes puntos de actualización de software para usar TLS/SSL puede reducir la capacidad de un posible atacante de poner en peligro de forma remota a un cliente y elevar privilegios. Para asegurarse de que se aplican los mejores protocolos de seguridad, le recomendamos encarecidamente que use el protocolo TLS/SSL para ayudar a proteger su infraestructura de actualización de software. Para obtener más información, consulte el tutorial Configuración de un punto de actualización de software para usar TLS/SSL con un certificado PKI.
Procedimientos operativos recomendados
Use los siguientes procedimientos recomendados al usar actualizaciones de software:
Limitar las actualizaciones de software a 1000 en una única implementación de actualizaciones de software
Limite el número de actualizaciones de software a 1000 en cada implementación de actualización de software. Al crear una regla de implementación automática, compruebe que los criterios especificados no den como resultado más de 1000 actualizaciones de software. Si implementa manualmente actualizaciones de software, no seleccione más de 1000 actualizaciones.
Cree un nuevo grupo de actualización de software cada vez que se ejecute un ADR para el "martes de revisiones" y para implementaciones generales
Hay un límite de 1000 actualizaciones de software en una implementación. Al crear una regla de implementación automática (ADR), especifique si se va a usar un grupo de actualizaciones existente o si se crea un nuevo grupo de actualizaciones cada vez que se ejecute la regla. Si especifica criterios en una ADR que da lugar a varias actualizaciones de software y la regla se ejecuta de forma periódica, cree un nuevo grupo de actualización de software cada vez que se ejecute la regla. Este comportamiento impide que la implementación supere el límite de 1000 actualizaciones de software por implementación.
Usar un grupo de actualización de software existente para ADR para actualizaciones de definiciones de Endpoint Protection
Cuando use una ADR para implementar actualizaciones de definiciones de Endpoint Protection con frecuencia, use siempre un grupo de actualizaciones de software existente. De lo contrario, la ADR puede crear cientos de grupos de actualización de software a lo largo del tiempo. Actualización de definiciones Los editores suelen establecer las actualizaciones de definiciones para que expiren cuando son reemplazadas por cuatro actualizaciones más recientes. Por lo tanto, el grupo de actualización de software que crea ADR nunca contiene más de cuatro actualizaciones de definiciones para el publicador: una activa y tres reemplazadas.