WSUS 3.0 Extension Pack
Qué es el Extension Pack para WSUS 3.0 de EminentWare? Es una herramienta desarrollada por la empresa para poder extender las funciones del WSUS y llevarlo a un nivel aún mas avanzado. Agrega no sólo funciones, sino flexibilidad, administración, capacidad, etc. WSUS es una herramienta de Microsoft muy útil a la hora de actualizar nuestra infraestructura, pero tal vez le falte algunas funciones. Los requisitos mínimos son los mismos que para el WSUS y no requiere nada extra, sólo extiende tu estructura de WSUS actual, lo que provee bajos costos de implementación. Entre algunas de sus funciones se puede destacar:
- Administración de los Updates mas avanzada
- Templates de políticas para la distribución de los parches
- Distribución de parches de MS como de terceros
- Vistas en tiempo real
- Administración de los clientes avanzada
- Delegación de la aprobación de parches
- Descubrimiento de la red hasta por IP
- Inventario avanzado del ambiente
- Reportes avanzados de la plataforma
- Apagado, Reinicio y Wake-on-Lan
- Programar limpieza de la base de datos
- Identificación de equipos que no se reporten en la consola
- Forzar la aplicación de los parches
Los costos no son elevados para mejorar el ambiente de parchado de la infraestructura, así que esta es una opción válida para optimizar tu implementación de WSUS. Además ofrecen una versión de 30 días de prueba para que revises todos los features de este excelente pack.
Link | EminentWare
DataSheet | EW_Extension_Pack_DS_5.PDF









Hola,
Me interesa saber si hay algun pack para que el WSUS requiera usuario y contraseña.
Para restringir a solo aquellos que requieran Administrar parches.
Gracias
@Leandro, gracias por el comentario, te cuento que con este Extension Pack de EminentWare podés hacer lo que solicitás. Uno de los módulos es justamente delegar de manera granular los permisos para definir quién puede y quién no aprobar parches. Hasta podes definirlo por categoría. Entrá al sitio y buscá dentro de Features, Update Approval Delegation. Ahí vas a ver unas imágenes que te muestran cómo sería el proceso.
Otra forma mucho mas precaria es utilizando el grupo WSUS Administrators que te crea el producto en la instalación. Pero no es tan granular como el ejemplo anterior.
Saludos!
Oye yo tengo problemas con SSCM opte por instalar el WSUS el pex es como controlar los updates hacia las pcs es decir, si tienes WSUS solo puedo hacerle el WOL con ese parche o con un script no existe algo como el WOL manager de SSCM para WSUS??, luego en SCCM tengo como 300 pcs de las cuales estoy seguro que instal el cliente de SCCM pero aparecen en el listado de que no lo tiene instalado, algun workaround?? me urge desplegar fixes y esto me detiene.
Brutal hails!
Fe-derratas:
el nombre es Raymundo no Ramundo
@Raymundo, gracias por contactarme y disculpa la demora en responder, cuando intentas instalar el cliente de forma forzosa desde la consola de SCCM, en el log del mismo te aparece algo como “ACCESS DENIED”? Si esto es así es porque debes habilitar la seguridad DCOM en los equipos para que pueda ser administrado remotamente desde el SCCM. Revisa en la documentación del producto como habilitar el DCOM en las PCs o si tienes dudas me avisas.
Otra prueba que puedes hacer es ir al cliente que “supuestamente” tiene el software instalado, abrir en Panel de Control el mismo y revisar si se está conectando contra el Site Server. Recuerda que si lo manejas a través de WSUS y no de SCCM los parches conviene no instalar el módulo de parches de SCCM y manejarlo a través de políticas apuntandolo al WSUS, sólo si no usas los features de SCCM.
Saludos!
Hola,
Quisiera saber si con el extension pack se puede hacer una aprobación de parches automatizada. En mi empresa necesitamos que los parches que se aprueban para el ambiente de evaluación se aprueben automáticamente en el ambiente de producción tres semanas después. Es esto posible?
Gracias!