Introducción a las actualizaciones de software en Administrador de configuración

Se aplica a: Administrador de configuración (rama actual)

Las actualizaciones de software de Administrador de configuración proporcionan un conjunto de herramientas y recursos que pueden ayudar a administrar la compleja tarea de realizar el seguimiento y aplicar actualizaciones de software a los equipos cliente de la empresa. Es necesario un proceso eficaz de administración de actualizaciones de software para mantener la eficiencia operativa, superar los problemas de seguridad y mantener la estabilidad de la infraestructura de red. Sin embargo, debido a la naturaleza cambiante de la tecnología y la aparición continua de nuevas amenazas de seguridad, una administración eficaz de actualizaciones de software requiere una atención constante y continua.

Para ver un escenario de ejemplo que muestre cómo podría implementar las actualizaciones de software en su entorno, consulte Escenario de ejemplo para implementar actualizaciones de software de seguridad.

Sincronización de actualizaciones de software

La sincronización de actualizaciones de software en Administrador de configuración se conecta a Microsoft Update para recuperar metadatos de actualizaciones de software. El sitio de nivel superior (sitio de administración central o sitio principal independiente) se sincroniza con Microsoft Update según una programación o al iniciar manualmente la sincronización desde la consola de Administrador de configuración. Cuando Administrador de configuración finaliza la sincronización de actualizaciones de software en el sitio de nivel superior, la sincronización de actualizaciones de software se inicia en los sitios secundarios, si existen. Cuando se completa la sincronización en cada sitio primario o secundario, se crea una directiva para todo el sitio que proporciona a los equipos cliente la ubicación de los puntos de actualización de software.

Nota:

Las actualizaciones de software están habilitadas de forma predeterminada en la configuración de cliente. Sin embargo, si establece la opción de configuración del cliente Habilitar actualizaciones de software en clientes en No para deshabilitar las actualizaciones de software en una colección o en la configuración predeterminada, la ubicación de los puntos de actualización de software no se envía a los clientes asociados. Para obtener más información, consulte Configuración de cliente de actualizaciones de software.

Una vez que el cliente recibe la directiva, inicia un examen de cumplimiento de actualizaciones de software y escribe la información en el Instrumental de administración de Windows (WMI). La información de cumplimiento se envía al punto de administración que, a continuación, envía la información al servidor del sitio. Para obtener más información acerca de la evaluación de cumplimiento, consulte la sección de evaluación de cumplimiento de actualizaciones de software de este tema.

Puede instalar varios puntos de actualización de software en un sitio primario. El primer punto de actualización de software que instale se configura como origen de sincronización. Esto se sincroniza desde Microsoft Update o un servidor WSUS que no esté en la jerarquía de Administrador de configuración. Los demás puntos de actualización de software del sitio usan el primer punto de actualización de software como origen de sincronización.

Nota:

Cuando se completa el proceso de sincronización de las actualizaciones de software en el sitio de nivel superior, los metadatos de las actualizaciones de software se replican en sitios secundarios mediante la replicación de bases de datos. Cuando conecta una consola de Administrador de configuración al sitio secundario, Administrador de configuración muestra los metadatos de las actualizaciones de software. Sin embargo, hasta que instale y configure un punto de actualización de software en el sitio, los clientes no buscarán el cumplimiento de las actualizaciones de software, los clientes no notificarán la información de cumplimiento a Administrador de configuración y no podrá implementar correctamente las actualizaciones de software.

Sincronización en el sitio de nivel superior

El proceso de sincronización de actualizaciones de software en el sitio de nivel superior recupera de Microsoft Update los metadatos de actualizaciones de software que cumplen los criterios especificados en las propiedades del componente de punto de actualización de software. Los criterios se configuran solo en el sitio de nivel superior.

Nota:

Puede especificar un servidor WSUS existente que no esté en la jerarquía de Administrador de configuración en lugar de Microsoft Novedades como origen de sincronización.

En la lista siguiente se describen los pasos básicos para el proceso de sincronización en el sitio de nivel superior:

  1. Se inicia la sincronización de las actualizaciones de software.

  2. El Administrador de sincronización de WSUS envía una solicitud a WSUS que se ejecuta en el punto de actualización de software para iniciar la sincronización con Microsoft Update.

  3. Los metadatos de las actualizaciones de software se sincronizan desde Microsoft Update y los cambios se insertan o actualizan en la base de datos de WSUS.

  4. Cuando WSUS ha finalizado la sincronización, WSUS Synchronization Manager sincroniza los metadatos de actualizaciones de software de la base de datos de WSUS a la base de datos de Administrador de configuración, y los cambios posteriores a la última sincronización se insertan o actualizan en la base de datos del sitio. Los metadatos de las actualizaciones de software se almacenan en la base de datos del sitio como un elemento de configuración.

  5. Los elementos de configuración de las actualizaciones de software se envían a los sitios secundarios mediante la replicación de bases de datos.

  6. Cuando la sincronización finaliza correctamente, el Administrador de sincronización de WSUS crea el mensaje de estado 6702.

  7. El Administrador de sincronización de WSUS envía una solicitud de sincronización a todos los sitios secundarios.

  8. El Administrador de sincronización de WSUS envía una solicitud una por una a WSUS que se ejecuta en otros puntos de actualización de software del sitio. Los servidores WSUS de los demás puntos de actualización de software están configurados para ser réplicas de WSUS que se ejecutan en el punto de actualización de software predeterminado del sitio.

Sincronización en sitios secundarios y primarios secundarios secundarios

Durante el proceso de sincronización de las actualizaciones de software en el sitio de nivel superior, los elementos de configuración de las actualizaciones de software se replican en sitios secundarios mediante la replicación de bases de datos. Al final del proceso, el sitio de nivel superior envía una solicitud de sincronización al sitio secundario y este inicia la sincronización de WSUS. En la lista siguiente se proporcionan los pasos básicos para el proceso de sincronización en un sitio secundario primario o secundario:

  1. El Administrador de sincronización de WSUS recibe una solicitud de sincronización del sitio de nivel superior.

  2. Se inicia la sincronización de las actualizaciones de software.

  3. El Administrador de sincronización de WSUS realiza una solicitud a WSUS que se ejecuta en el punto de actualización de software para iniciar la sincronización.

  4. WSUS que se ejecuta en el punto de actualización de software del sitio secundario sincroniza los metadatos de actualizaciones de software de WSUS que se ejecutan en el punto de actualización de software del sitio primario.

  5. Cuando la sincronización finaliza correctamente, el Administrador de sincronización de WSUS crea el mensaje de estado 6702.

  6. Desde un sitio primario, el Administrador de sincronización de WSUS envía una solicitud de sincronización a los sitios secundarios secundarios. El sitio secundario inicia la sincronización de las actualizaciones de software con el sitio primario primario. El sitio secundario está configurado como una réplica de WSUS que se ejecuta en el sitio primario.

  7. El Administrador de sincronización de WSUS envía una solicitud una por una a WSUS que se ejecuta en otros puntos de actualización de software del sitio. Los servidores WSUS de los demás puntos de actualización de software están configurados para ser réplicas de WSUS que se ejecutan en el punto de actualización de software predeterminado del sitio.

Evaluación de cumplimiento de actualizaciones de software

Antes de implementar actualizaciones de software en los equipos cliente de Administrador de configuración, inicie un examen de cumplimiento de actualizaciones de software en los equipos cliente. Para cada actualización de software, se crea un mensaje de estado que contiene el estado de cumplimiento de la actualización. Los mensajes de estado se envían de forma masiva al punto de administración y, a continuación, al servidor del sitio, donde se inserta el estado de cumplimiento en la base de datos del sitio. El estado de cumplimiento de las actualizaciones de software se muestra en la consola de Administrador de configuración. Puede implementar e instalar actualizaciones de software en equipos que las requieran. En las secciones siguientes se proporciona información sobre los estados de cumplimiento y se describe el proceso de análisis para el cumplimiento de las actualizaciones de software.

Estados de cumplimiento de actualizaciones de software

A continuación se enumera y describe cada estado de cumplimiento que se muestra en la consola de Administrador de configuración para las actualizaciones de software.

  • Required

    Especifica que la actualización de software es aplicable y necesaria en el equipo cliente. Cualquiera de las siguientes condiciones podría cumplirse cuando el estado de actualización de software es Obligatorio:

    • La actualización de software no se implementó en el equipo cliente.

    • La actualización de software se instaló en el equipo cliente. Sin embargo, el mensaje de estado más reciente aún no se ha insertado en la base de datos en el servidor del sitio. Una vez finalizada la instalación, el equipo cliente vuelve a buscar la actualización. Puede haber un retraso de hasta dos minutos antes de que el cliente envíe el estado actualizado al punto de administración que, a continuación, reenvíe el estado actualizado al servidor del sitio.

    • La actualización de software se instaló en el equipo cliente. Sin embargo, la instalación de la actualización de software requiere reiniciar el equipo antes de completarse la actualización.

    • La actualización de software se implementó en el equipo cliente, pero aún no se ha instalado.

  • No requerido

    Especifica que la actualización de software no se puede aplicar en el equipo cliente. Por consiguiente, no es necesaria la actualización de software.

  • Installed

    Especifica que la actualización de software es aplicable en el equipo cliente y que este ya tiene instalada la actualización de software.

  • Desconocido

    Especifica que el servidor de sitio no ha recibido un mensaje de estado del equipo cliente, normalmente debido a una de las siguientes situaciones:

    • El equipo cliente no buscó correctamente el cumplimiento de las actualizaciones de software.

    • El examen finalizó correctamente en el equipo cliente. Sin embargo, el mensaje de estado aún no se ha procesado en el servidor del sitio, posiblemente debido a un trabajo pendiente en los mensajes de estado.

    • El análisis finalizó correctamente en el equipo cliente, pero no se recibió el mensaje de estado del sitio secundario.

    • El examen finalizó correctamente en el equipo cliente, pero el archivo del mensaje de estado estaba dañado de alguna manera y no se pudo procesar.

Buscar actualizaciones de software Proceso de cumplimiento

Cuando se instala y sincroniza el punto de actualización de software, se crea una directiva de equipo para todo el sitio que informa a los equipos cliente de que las actualizaciones de software de Administrador de configuración se habilitaron para el sitio. Cuando un cliente recibe la directiva de equipo, se programa un examen de evaluación de cumplimiento para iniciar aleatoriamente en las próximas dos horas. Cuando se inicia el análisis, un proceso del agente cliente de Novedades de software borra el historial de análisis, envía una solicitud para buscar el servidor WSUS que debe usarse para el examen y actualiza la directiva de grupo local con la ubicación del servidor WSUS.

Nota:

Los clientes basados en Internet deben conectarse al servidor WSUS mediante SSL.

Se pasa una solicitud de análisis al Agente de Windows Update (WUA). A continuación, el WUA se conecta a la ubicación del servidor WSUS que aparece en la directiva local, recupera los metadatos de actualizaciones de software que se han sincronizado en el servidor WSUS y examina el equipo cliente en busca de las actualizaciones. Un proceso del agente cliente de novedades de software detecta que ha finalizado la detección de cumplimiento y crea mensajes de estado para cada actualización de software que cambió de estado de cumplimiento después del último análisis. Los mensajes de estado se envían al punto de administración de forma masiva cada 15 minutos. A continuación, el punto de administración reenvía los mensajes de estado al servidor del sitio, donde se insertan en la base de datos del servidor del sitio.

Después del examen inicial para el cumplimiento de las actualizaciones de software, el examen se inicia en la programación de análisis configurada. Sin embargo, si el cliente ha examinado el cumplimiento de las actualizaciones de software en el período de tiempo indicado por el valor del período de vida (TTL), el cliente usa los metadatos de actualizaciones de software que se almacenan localmente. Cuando el último análisis está fuera del TTL, el cliente debe conectarse a WSUS que se ejecuta en el punto de actualización de software y actualizar los metadatos de actualizaciones de software almacenados en el cliente.

Incluyendo la programación de análisis, el análisis para el cumplimiento de las actualizaciones de software puede comenzar de las siguientes maneras:

  • Programación de análisis de actualizaciones de software: el análisis para comprobar las actualizaciones de software comienza en la programación de análisis configurada en la configuración del agente de cliente de Novedades de software. Para obtener más información acerca de cómo establecer las opciones de cliente de Novedades de software, consulte Configuración de cliente de actualizaciones de software.

  • Acción Propiedades de Administrador de configuración: El usuario puede iniciar el Ciclo de examen de Novedades de software o la acción Ciclo de evaluación de implementación de Novedades de software en la pestaña Acción del cuadro de diálogo Propiedades de Administrador de configuración en el equipo cliente.

  • Programación de reevaluación de implementación: la evaluación de la implementación y la comprobación de las actualizaciones de software comienzan en la programación de reevaluación de implementación configurada, que se configura en la configuración del agente de cliente de Novedades de software. Para obtener más información acerca de la configuración de cliente de Novedades de software, consulte Configuración de cliente de actualizaciones de software.

  • Antes de descargar los archivos de actualización: Cuando un equipo cliente recibe una directiva de asignación para una nueva implementación necesaria, el Agente cliente de novedades de software descarga los archivos de actualización de software en la caché del cliente local. Antes de descargar los archivos de actualización de software, el agente cliente inicia un examen para comprobar que la actualización de software sigue siendo necesaria.

  • Antes de instalar la actualización de software: Justo antes de la instalación de la actualización de software, el Agente de cliente de Novedades de software inicia un examen para comprobar que las actualizaciones de software siguen siendo necesarias.

  • Después de instalar la actualización de software: Justo después de completar la instalación de una actualización de software, el Agente cliente de Novedades de software inicia un examen para comprobar que las actualizaciones de software ya no son necesarias y crea un nuevo mensaje de estado que indica que la actualización de software está instalada. Cuando la instalación ha finalizado, pero es necesario reiniciar, el mensaje de estado indica que el equipo cliente está pendiente de un reinicio.

  • Después del reinicio del sistema: cuando un equipo cliente está pendiente de un reinicio del sistema para que finalice la instalación de la actualización de software, el Agente cliente de Novedades de software inicia un examen después del reinicio para comprobar que la actualización de software ya no es necesaria y crea un mensaje de estado que indica que la actualización de software está instalada.

Valor del período de vida

Los metadatos de actualizaciones de software necesarios para la detección del cumplimiento de las actualizaciones de software se almacenan en el equipo cliente local y, de forma predeterminada, son relevantes durante un máximo de 24 horas. Este valor se conoce como período de vida (TTL).

Buscar actualizaciones de software Tipos de cumplimiento

El cliente comprueba el cumplimiento de las actualizaciones de software mediante un examen en línea o sin conexión y un examen forzado o no forzado, en función de la forma en que se inicie el examen de cumplimiento de actualizaciones de software. Si el cliente se conecta realmente a WSUS es el resultado de dos decisiones independientes:

  • Forzado o no forzado determina si el cliente reutiliza los resultados del análisis almacenado en caché. Un examen no forzado reutiliza los resultados del último examen cuando aún están actualizados y dentro del TTL, y solo ejecuta un nuevo examen cuando la memoria caché está obsoleta. Un examen forzado siempre ejecuta un nuevo examen e ignora la memoria caché.

  • En línea o sin conexión determina de dónde obtiene sus metadatos un examen que se ejecuta. Un examen en línea se conecta a WSUS en el punto de actualización de software para actualizar los metadatos antes de evaluar al cliente. Un examen sin conexión evalúa al cliente mediante metadatos ya almacenados localmente, sin conectarse a WSUS.

Nota:

En línea describe lo que puede hacer un examen, no lo que siempre hace. Un examen en línea no forzado se conecta a WSUS solo cuando los resultados almacenados en caché están fuera del TTL. Cuando el último análisis sigue dentro del TTL, el cliente responde desde su caché local y no se conecta a WSUS, aunque el tipo de examen esté en línea. Esta es también la razón por la que forzar la conexión no es una contradicción: forzado significa que la caché no se reutiliza, y sin conexión significa que el escaneo resultante usa metadatos locales en lugar de WSUS. No existe un examen sin conexión no forzado.

El siguiente diagrama muestra cómo se combinan las dos decisiones:

Diagrama de flujo que muestra cómo se combinan las decisiones forzadas y en línea para determinar si el cliente se pone en contacto con WSUS durante un examen.

En la tabla siguiente se resumen las combinaciones:

Comportamiento de examen Significado ¿Contacta con WSUS?
No forzado en línea Reutilice los resultados almacenados en caché si aún están actualizados y dentro del TTL; de lo contrario, actualice los metadatos de WSUS. Solo cuando el último examen está fuera del TTL.
Forzado en línea Actualice siempre los metadatos de WSUS, independientemente del TTL. Siempre.
Forzar sin conexión Ejecute siempre un examen, pero evalúelo utilizando metadatos locales. Nunca.

A continuación se describe qué métodos para iniciar el examen están en línea o sin conexión y si el examen es forzado o no.

  • Programación de análisis de actualizaciones de software (examen en línea no forzado)

    En la programación de análisis configurada, el cliente se conecta a WSUS que se ejecuta en el punto de actualización de software para recuperar los metadatos de las actualizaciones de software solo cuando el último análisis estaba fuera del TTL.

  • Ciclo de examen de Novedades de software o ciclo de evaluación de implementación de Novedades de software (examen forzado en línea)

    El equipo cliente siempre se conecta a WSUS que se ejecuta en el punto de actualización de software para recuperar los metadatos de las actualizaciones de software antes de que el equipo cliente examine el cumplimiento de las actualizaciones de software. Una vez completado el examen, se restablece el contador TTL. Por ejemplo, si el TTL es de 24 horas, después de que un usuario inicie un examen de cumplimiento de actualizaciones de software, el TTL se restablece a 24 horas.

  • Programación de reevaluación de implementación (examen en línea no forzado)

    En la programación de reevaluación de implementación configurada, el cliente se conecta a WSUS que se ejecuta en el punto de actualización de software para recuperar los metadatos de actualizaciones de software solo cuando el último análisis estaba fuera del TTL.

  • Antes de descargar los archivos de actualización (examen en línea no forzado)

    Antes de que el cliente pueda descargar los archivos de actualización en las implementaciones necesarias, se conecta a WSUS que se ejecuta en el punto de actualización de software para recuperar los metadatos de actualizaciones de software solo cuando el último análisis estaba fuera del TTL.

  • Antes de la instalación de la actualización de software (examen en línea no forzado)

    Antes de que el cliente instale las actualizaciones de software en las implementaciones necesarias, el cliente se conecta a WSUS que se ejecuta en el punto de actualización de software para recuperar los metadatos de las actualizaciones de software solo cuando el último análisis estaba fuera del TTL.

  • Después de la instalación de la actualización de software (examen forzado sin conexión)

    Después de instalar una actualización de software, el Agente cliente de Novedades de software inicia un examen utilizando los metadatos locales. El cliente nunca se conecta a WSUS que se ejecuta en el punto de actualización de software para recuperar metadatos de actualizaciones de software.

  • Después del reinicio del sistema (examen forzado sin conexión)

    Después de instalar una actualización de software y reiniciar el equipo, el Agente cliente de Novedades de software inicia un examen utilizando los metadatos locales. El cliente nunca se conecta a WSUS que se ejecuta en el punto de actualización de software para recuperar metadatos de actualizaciones de software.

Una digitalización evalúa todo el catálogo, no una única implementación

Un examen evalúa el cliente con respecto a todos los metadatos de actualización sincronizados en el punto de actualización de software, no con una única implementación. Un solo examen produce el cumplimiento de las actualizaciones de las implementaciones nuevas, las actualizaciones de las implementaciones existentes y las actualizaciones que no se implementan en absoluto, en una sola pasada.

Como resultado, el número de implementaciones no cambia el número de exámenes. Tanto si un cliente es el destino de 1 implementación como de 10, un único análisis en el punto de actualización de software evalúa el cliente para todos ellos a la vez.

Un examen actualiza el cumplimiento, pero la instalación sigue requiriendo una directiva de implementación

La ejecución de un ciclo de examen de Novedades de software actualiza el cumplimiento de todas las actualizaciones que conoce el punto de actualización de software. Sin embargo, el cliente solo puede instalar una actualización recién agregada después de recibir también la directiva de implementación (equipo) para esa actualización. Actualizar el cumplimiento y actuar en una implementación son pasos independientes:

  • Para actualizar el cumplimiento en todas las actualizaciones, use el ciclo de examen de Novedades de software.

  • Para que el cliente actúe en una implementación nueva o modificada, use el Ciclo de evaluación de recuperación & recuperación de directivas de equipo, seguido del Ciclo de evaluación de implementación de Novedades de software.

Paquetes de implementación de actualizaciones de software

Un paquete de implementación de actualización de software es el vehículo que se usa para descargar actualizaciones de software en una carpeta compartida de red y copiar los archivos de origen de actualización de software en la biblioteca de contenido en los servidores del sitio y en los puntos de distribución definidos en la implementación. Mediante el Asistente para descarga Novedades, puede descargar actualizaciones de software y agregarlas a los paquetes de implementación antes de implementarlas. Este asistente permite aprovisionar actualizaciones de software en puntos de distribución y comprobar que esta parte del proceso de implementación se realiza correctamente antes de implementar las actualizaciones de software en los clientes.

Al implementar actualizaciones de software descargadas mediante el Asistente para implementar novedades de software, la implementación utiliza automáticamente el paquete de implementación que contiene las actualizaciones de software. Cuando se implementan actualizaciones de software que no se han descargado, debe especificar un paquete de implementación nuevo o existente en el Asistente para implementar novedades de software y las actualizaciones de software se descargarán cuando finalice el asistente.

Importante

Debe crear manualmente la carpeta de red compartida para los archivos de origen del paquete de implementación antes de especificarla en el asistente. Cada paquete de implementación debe usar una carpeta de red compartida diferente.

Importante

La cuenta de equipo del proveedor de SMS y el usuario administrativo que realmente descarga las actualizaciones de software requieren permisos de escritura en el origen del paquete. Restrinja el acceso al origen del paquete para reducir el riesgo de que un atacante manipule los archivos de origen de las actualizaciones de software en el origen del paquete.

Cuando se crea un nuevo paquete de implementación, la versión del contenido se establece en 1 antes de descargar las actualizaciones de software. Cuando los archivos de actualización de software se descargan mediante el paquete, la versión del contenido aumenta a 2. Por lo tanto, todos los nuevos paquetes de implementación comienzan con una versión de contenido de 2. Cada vez que cambia el contenido de un paquete de implementación, la versión del contenido aumenta en 1. Para obtener más información, consulte Conceptos fundamentales para la administración de contenido.

Los clientes instalan las actualizaciones de software en una implementación utilizando cualquier punto de distribución que tenga las actualizaciones de software disponibles, independientemente del paquete de implementación. Incluso si se elimina un paquete de implementación para una implementación activa, los clientes pueden seguir instalando las actualizaciones de software en la implementación siempre y cuando cada actualización se descargue en al menos otro paquete de implementación y esté disponible en un punto de distribución al que se pueda acceder desde el cliente. Cuando se elimina el último paquete de implementación que contiene una actualización de software, los equipos cliente no pueden recuperar la actualización de software hasta que la actualización se descarga de nuevo en un paquete de implementación. Las actualizaciones de software aparecen con una flecha roja en la consola de Administrador de configuración cuando los archivos de actualización no están en ningún paquete de implementación. Las implementaciones aparecen con una doble flecha roja si contienen alguna actualización en esta condición.

Flujos de trabajo de implementación de actualización de software

Existen dos escenarios principales para la implementación de actualizaciones de software en su entorno: implementación manual e implementación automática. Normalmente, las actualizaciones de software se implementan manualmente para crear una línea base para los equipos cliente y, después, las actualizaciones de software en los clientes se administran mediante la implementación automática. En las secciones siguientes se proporciona un resumen del flujo de trabajo para la implementación manual y automática de actualizaciones de software.

Implementación manual de actualizaciones de software

La implementación manual de actualizaciones de software es el proceso de seleccionar las actualizaciones de software en la consola de Administrador de configuración e iniciar manualmente el proceso de implementación. Normalmente, este método de implementación se usa para que los equipos cliente estén al día con las actualizaciones de software necesarias, antes de crear reglas de implementación automática que administren las implementaciones de actualizaciones de software mensuales en curso y para implementar requisitos de actualización de software fuera de banda. En la lista siguiente se proporciona el flujo de trabajo general para la implementación manual de actualizaciones de software:

  1. Filtre las actualizaciones de software que usen requisitos específicos. Por ejemplo, podría proporcionar criterios que recuperen todas las actualizaciones de seguridad o de software críticas que se requieren en más de 50 equipos cliente.

  2. Cree un grupo de actualizaciones de software que contenga las actualizaciones de software.

  3. Descargue el contenido de las actualizaciones de software en el grupo de actualizaciones de software.

  4. Implemente manualmente el grupo de actualización de software.

Implementación automática de actualizaciones de software

La implementación automática de actualizaciones de software se configura mediante una regla de implementación automática (ADR). Normalmente se usa este método de implementación para las actualizaciones de software mensuales (generalmente conocido como martes de revisiones) y para administrar las actualizaciones de definiciones. Cuando se ejecuta la regla, las actualizaciones de software se quitan del grupo de actualizaciones de software (si se usa un grupo existente), las actualizaciones de software que cumplen con un criterio especificado (por ejemplo, todas las actualizaciones de software de seguridad publicadas en la última semana) se agregan a un grupo de actualización de software, los archivos de contenido de las actualizaciones de software se descargan y se copian en los puntos de distribución, y las actualizaciones de software se implementan en los equipos cliente de la colección de destino. En la lista siguiente se proporciona el flujo de trabajo general para la implementación automática de actualizaciones de software:

  1. Cree un ADR que especifique configuraciones de implementación, como las siguientes:

    • Colección de destino

    • Decida si desea habilitar la implementación o informar sobre el cumplimiento de las actualizaciones de software para los equipos cliente de la colección de destino

    • Criterios de actualizaciones de software

    • Programaciones de evaluación e implementación

    • Experiencia del usuario

    • Descargar propiedades

  2. Las actualizaciones de software se agregan a un grupo de actualizaciones de software.

  3. El grupo de actualización de software se implementa en los equipos cliente de la colección de destino, si se especifica.

    Debe determinar qué estrategia de implementación usar en su entorno. Por ejemplo, puede crear el ADR y dirigirse a una colección de clientes de prueba. Después de comprobar que las actualizaciones de software están instaladas en el grupo de prueba, puede agregar una nueva implementación a la regla o cambiar la colección de la implementación existente a una colección de destino que incluya un conjunto mayor de clientes. Los objetos de actualización de software que crean los ADR son interactivos.

  • Las actualizaciones de software que se implementaron mediante un ADR se implementan automáticamente en los nuevos clientes agregados a la colección de destino.

  • Las nuevas actualizaciones de software agregadas a un grupo de actualizaciones de software se implementan automáticamente en los clientes de la colección de destino.

  • Puede habilitar o deshabilitar implementaciones de ADR en cualquier momento.

    Después de crear un ADR, puede agregar implementaciones adicionales a la regla. Esto puede ayudarle a administrar la complejidad de implementar diferentes actualizaciones en diferentes colecciones. Cada nueva implementación tiene la gama completa de funcionalidades y experiencia de supervisión de implementación, y cada nueva implementación que agregue:

  • Utiliza el mismo grupo y paquete de actualización que se crea cuando se ejecuta la ADR por primera vez

  • Puede especificar una colección diferente

  • Admite propiedades de implementación únicas, entre las que se incluyen:

    • Hora de activación

    • Fecha límite

    • Mostrar u ocultar la experiencia del usuario final

    • Alertas independientes para esta implementación

Proceso de implementación de actualización de software

Después de implementar actualizaciones de software o cuando se ejecuta una regla de implementación automática e implementa actualizaciones de software, se agrega una directiva de asignación de implementación a la directiva de equipo del sitio. Las actualizaciones de software se descargan desde la ubicación de descarga, desde Internet o desde la carpeta compartida de red en el origen del paquete. Las actualizaciones de software se copian desde el origen del paquete a la biblioteca de contenido en el servidor del sitio y, a continuación, se copian a la biblioteca de contenido del punto de distribución.

Cuando un equipo cliente de la colección de destino para la implementación recibe la directiva de equipo, el agente cliente de actualización de software inicia un examen de evaluación. El agente de cliente descarga el contenido de las actualizaciones de software necesarias desde un punto de distribución en la memoria caché del cliente local en la configuración de tiempo de disponibilidad de software para la implementación y, a continuación, las actualizaciones de software están disponibles para su instalación. Las actualizaciones de software de las implementaciones opcionales (implementaciones que no tienen una fecha límite de instalación) no se descargan hasta que un usuario inicia manualmente la instalación.

Cuando se supera la fecha límite configurada, el Agente cliente de Novedades de software realiza un examen para comprobar que las actualizaciones de software siguen siendo necesarias. A continuación, comprueba la memoria caché local en el equipo cliente para comprobar que los archivos de origen de la actualización de software siguen estando disponibles. Finalmente, el cliente instala las actualizaciones de software. Si se eliminó el contenido de la memoria caché de cliente para permitir otra implementación, el cliente vuelve a descargar las actualizaciones de software desde el punto de distribución en la memoria caché de cliente. Las actualizaciones de software siempre se descargan en la caché del cliente, independientemente del tamaño máximo de la caché del cliente configurada. Una vez completada la instalación, el agente del cliente comprueba que las actualizaciones de software ya no son necesarias y, a continuación, envía un mensaje de estado al punto de administración para indicar que las actualizaciones de software ya están instaladas en el cliente.

Reinicio obligatorio del sistema

De forma predeterminada, cuando se instalan actualizaciones de software de una implementación necesaria en un equipo cliente y se requiere un reinicio del sistema para que finalice la instalación, se inicia el reinicio del sistema. Para las actualizaciones de software que se instalaron antes de la fecha límite, el reinicio automático del sistema se pospone hasta la fecha límite, a menos que el equipo se reinicie antes de eso por algún otro motivo. El reinicio del sistema se puede suprimir en servidores y estaciones de trabajo. Estas opciones se configuran en la página Experiencia del usuario del Asistente para implementar Novedades de software o para crear reglas de Novedades automáticas.

Ciclo de reevaluación de implementación

De forma predeterminada, los equipos cliente inician un ciclo de reevaluación de implementación cada 7 días. Durante este ciclo de evaluación, el equipo cliente busca actualizaciones de software que se implementaron e instalaron previamente. Si falta alguna actualización de software, las actualizaciones de software se reinstalan desde la memoria caché local. Si una actualización de software ya no está disponible en la memoria caché local, se descarga desde un punto de distribución y se instala. Puede configurar la programación de reevaluación en la página Novedades de software en la configuración de cliente del sitio.

Soporte para dispositivos Windows Embedded que usan filtros de escritura

Al implementar actualizaciones de software en dispositivos Windows Embedded habilitados para filtro de escritura, puede especificar si desea deshabilitar el filtro de escritura en el dispositivo durante la implementación y, a continuación, reiniciar el dispositivo después de la implementación. Si el filtro de escritura no está deshabilitado, el software se implementa en una superposición temporal y el software ya no se instalará cuando se reinicie el dispositivo, a menos que otra implementación obligue a que se conserven los cambios.

Nota:

Al implementar una actualización de software en un dispositivo Windows Embedded, asegúrese de que el dispositivo sea miembro de una colección que tenga una ventana de mantenimiento configurada. Esto le permite administrar cuándo está deshabilitado y habilitado el filtro de escritura, y cuándo se reinicia el dispositivo.

La configuración de experiencia de usuario que controla el comportamiento del filtro de escritura es una casilla denominada Confirmar cambios en la fecha límite o durante una ventana de mantenimiento (requiere reinicios).

Para obtener más información sobre cómo Administrador de configuración administra los dispositivos incrustados que usan filtros de escritura, consulta Planificación de la implementación de clientes en dispositivos Windows Embedded.

Extender actualizaciones de software en Administrador de configuración

Use System Center Novedades Publisher para administrar las actualizaciones de software que no están disponibles en Microsoft Update. Después de publicar las actualizaciones de software en el servidor de actualización y sincronizar las actualizaciones de software en Administrador de configuración, puede implementar las actualizaciones de software en clientes de Administrador de configuración. Para obtener más información sobre Novedades Publisher, consulte Novedades Publisher 2011.

Pasos siguientes

Planificar las actualizaciones de software