<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Diego Cabai &#187; WSUS</title>
	<atom:link href="http://www.cabai.com.ar/tag/wsus/feed" rel="self" type="application/rss+xml" />
	<link>http://www.cabai.com.ar</link>
	<description>KEEP I.T. SIMPLE, KEEP I.T. CLEAN</description>
	<lastBuildDate>Tue, 01 Nov 2011 05:30:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Windows Server Update Services (WSUS) 3.0 SP2</title>
		<link>http://www.cabai.com.ar/2009/08/windows-server-update-services-wsus-3-0-sp2.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=windows-server-update-services-wsus-3-0-sp2</link>
		<comments>http://www.cabai.com.ar/2009/08/windows-server-update-services-wsus-3-0-sp2.html#comments</comments>
		<pubDate>Fri, 28 Aug 2009 15:01:59 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[7]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[R2]]></category>
		<category><![CDATA[SBS]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Service]]></category>
		<category><![CDATA[Service Pack]]></category>
		<category><![CDATA[SP2]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>
		<category><![CDATA[wuauclt]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=983</guid>
		<description><![CDATA[[ad#ad4] Por fin ya salió definitivo el Service Pack 2 para Windows Server Update Services (WSUS). Ya lo había anunciado en artículos pasados pero ahora ya está disponible para bajar e instalar a todo el público. Realmente recomiendo hacerlo, todavía no hay problemas reportados con la aplicación de este service pack, pero si hay varios [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>Por fin ya salió definitivo el Service Pack 2 para Windows Server Update Services (WSUS). Ya lo había anunciado en artículos pasados pero ahora ya está disponible para bajar e instalar a todo el público. Realmente recomiendo hacerlo, todavía no hay problemas reportados con la aplicación de este service pack, pero si hay varios casos de instalación exitosa. Es mas, ni siquiera requiere reiniciar el servidor así que lo podes hacer cuando quieras.   </p>
<p>Si no tenes instalado el WSUS con este mismo ejecutable podes hacerlo al igual como se hacía con el Service Pack 1. Este SP2 agrega algunas nuevas funcionalidades y mejora otras. Por ejemplo:    </p>
<p>Integración con Windows Server 2008 R2.    <br />Soporte de la función BranchCache en Windows Server 2008 R2.    <br />Soporte para clientes Windows 7 y Windows Server 2008 R2.    <br />Reporte de Compliance.    <br />Mejoras de performance, experiencia con el usuario y algunos errores solucionados para el Windows Update Agent (WUA).    <span id="more-983"></span></p>
<p>Estas son algunas de las mejoras, en el link del WSUS Team Blog vas a encontrar el listado completo de las mismas y realmente recomiendo que lo instales cuanto antes y empieces a utilizarlas.    </p>
<p>Ahora para instalar este update en un Small Business Server (SBS) hay que tener algo de cuidado, es mas, recomiendo revisar el link que dejo mas abajo donde explica exactamente lo que deben hacer y cómo para tener una instalación exitosa del producto.    </p>
<p>Cualquier problema o duda recomiendo que sigan este tema en el Foro de WSUS donde hay secciones específicas para cada uno de los problemas.    </p>
<p>Link | <a href="http://blogs.technet.com/wsus/archive/2009/08/26/wsus-3-0-sp2-rtm-is-now-available.aspx" target="_blank">WSUS Team Blog</a>    <br />Link | <a href="http://technet.microsoft.com/en-us/library/cc708091%28WS.10%29.aspx" target="_blank">Installing Windows Server Update Services 3.0 on Windows Small Business Server 2003</a>    <br />Link | <a href="http://support.microsoft.com/kb/972455" target="_blank">Description of Windows Server Update Services 3.0 Service Pack 2</a>    <br />Link | <a href="http://support.microsoft.com/kb/972493" target="_blank">Windows Server Update Services 3.0 SP2 Dynamic Installer for Server Manager</a>    <br />Link | <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=a206ae20-2695-436c-9578-3403a7d46e40&amp;displaylang=en" target="_blank">Descargar WSUS 3.0 SP2</a>    <br />Link | <a href="http://www.cabai.com.ar/foro" rel="nofollow" target="_blank">Foro de WSUS en Español</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2009/08/windows-server-update-services-wsus-3-0-sp2.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Qué hay de nuevo en Windows Server 2008 R2?</title>
		<link>http://www.cabai.com.ar/2009/03/que-hay-de-nuevo-en-windows-server-2008-r2.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=que-hay-de-nuevo-en-windows-server-2008-r2</link>
		<comments>http://www.cabai.com.ar/2009/03/que-hay-de-nuevo-en-windows-server-2008-r2.html#comments</comments>
		<pubDate>Sat, 28 Mar 2009 05:43:44 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Novedades]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[ADM]]></category>
		<category><![CDATA[Analyzer]]></category>
		<category><![CDATA[Best Practice]]></category>
		<category><![CDATA[BPA]]></category>
		<category><![CDATA[Cluster]]></category>
		<category><![CDATA[Cmdlets]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Failover]]></category>
		<category><![CDATA[FastCGI]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Group Policy]]></category>
		<category><![CDATA[HA]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[NAP]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[NPAS]]></category>
		<category><![CDATA[NPS]]></category>
		<category><![CDATA[Performance]]></category>
		<category><![CDATA[Políticas]]></category>
		<category><![CDATA[Powershell]]></category>
		<category><![CDATA[Preferences]]></category>
		<category><![CDATA[R2]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[RDS]]></category>
		<category><![CDATA[Remote Desktop Services]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Server Core]]></category>
		<category><![CDATA[Server Manager]]></category>
		<category><![CDATA[Storage]]></category>
		<category><![CDATA[Technet]]></category>
		<category><![CDATA[WSUS]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=791</guid>
		<description><![CDATA[[ad#ad4] Ya había hecho algunos comentarios sobre las novedades en cuanto al servicio de Hyper-V para la nueva versión de Windows Server 2008. Pero este sistema operativo ofrece otros servicios que también sufren modificaciones o nuevos features y la idea era comentar algunos de ellos porque estan muy buenos y si hoy estas usando Windows [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>Ya había hecho algunos comentarios sobre las novedades en cuanto al servicio de Hyper-V para la nueva versión de Windows Server 2008. Pero este sistema operativo ofrece otros servicios que también sufren modificaciones o nuevos features y la idea era comentar algunos de ellos porque estan muy buenos y si hoy estas usando Windows Server 2008 en tu ambiente seguro vas a querer actualizarte al R2. Si en cambio todavía tenes 2003, actualizate YA!, me lo vas a agradecer.   </p>
<p><strong>Active Directory PowerShell cmdlets</strong>: Como el nombre lo dice, son nuevos cmdlets administrativos en PowerShell para Active Directory.    </p>
<p><strong>Active Directory Best Practice Analyzer</strong>: Por fin un buen BPA para Active Directory completo que nos puede decir donde está el error de configuración.    </p>
<p><strong>Active Directory Web Services (ADWS)</strong>: Es un nuevo servicio de un Domain Controller que sirve como interfaz web entre las instancias que corren de AD, LDS, etc. Si este servicio se para o se deshabilita, ya que se instala por defecto, algunas instancias como el Administrative Center o el PowerShell module no funcionaran.    </p>
<p><strong>Active Directory Administrative Center</strong>: Ahora podemos administrar el Active Directory desde una nueva GUI mucho mejor que el anterior ADUC que sigue estando, pero esta nueva consola basada en scripts PowerShell nos da la oportunidad de administrar el AD centralizadamente de forma simple para las tareas rutinarias.    <span id="more-791"></span></p>
<p><strong>Offline Domain Join</strong>: Ahora vamos a poder programar las PCs para que ingresen al dominio sin necesidad de realmente hacerlo y cuando la PC inicie por primera vez se va a agregar sola. Esto sirve para deploys masivos.    </p>
<p><strong>Active Directory Recycle Bin</strong>: Obviamente si traducimos el nombre sabemos para que sirve. Cuántas veces vemos que eliminan cuentas de usuario y después tienen que hacer un restore para poder recuperarlo? Ahora podemos hacerlo de una manera mucho mas simple ya que queda en una papelera de reciclaje de AD. Acá les dejo un gráfico que muestra la vida de un objeto en el Active Directory con el Recycle Bin activado.    </p>
<p><img title="image" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="220" alt="image" src="http://www.cabai.com.ar/images/posts/QuhaydenuevoenWindowsServer2008R2_AE77/image.png" width="490" border="0" />&#160; <br /><strong>Active Directory Certificate Services (AD CS):</strong> ahora permite una implementación mas flexible de una infrasestructura PKI, reduce administración y soporta NAP.    </p>
<p><strong>Windows AppLocker</strong>: Este features es nuevo tanto en Windows Server 2008 R2 como en Windows 7 reemplaza las políticas de restricción de Software. Sigue basado en reglas que uno puede exportar e importar.    </p>
<p><strong>Biometrics</strong>: Windows 7 soporta habilitar biometrics para la autenticación como por ejemplo a través de un lector de huellas digitales y poder elevar privilegios con el UAC. Esta configuración puede ser enviada por GPO.    </p>
<p><strong>DNS</strong>: Siiii algo nuevo en el DNS también, ahora soporta Domain Name System Security Extensions (DNSSEC). Ahora con Windows Server 2008 R2 podemos firmar y hostear zonas firmadas-DNSSEC y darle seguridad al ambiente. Soporta los registros DNSKEY, RRSIG, NSEC y DS.    </p>
<p><strong>Failover Clusters</strong>: Algunas mejoras en el proceso de validación de un cluster nuevo o existente. Las mejoras de Cluster con Virtual Machines a través de Hyper-V que ya había comentado antes. La interfaz PowerShell para la administración del servicio, y mejoras en la posibilidad de migrar las configuraciones de un cluster a otro.    </p>
<p><strong>Hyper-V</strong>: Ya lo comenté mas en detalle antes, pero está Live Migration, Enhanced Processor Support, Enhanced Networking Support, Dynamic Virtual Machine Storage, etc.    </p>
<p><strong>Group Policy</strong>: No hay muchos cambios, si a nivel administrativo gracias a los Cmdlets de PowerShell, algunos ítems nuevos de Group Policy Preferences, mejoras en las Starter GPO’s, y otros administrative settings adicionales.    </p>
<p><strong>Network Access Protection (NAP)</strong>: Multi-Configuration SHV que simplemente permite la configuración de múltiples System Health Validators (SHV). En cuanto al cliente NAP tiene algunas mejoras para Windows 7.    </p>
<p><strong>Network Policy Server (NPS)</strong>: La administración de los templates y los templates de NPS son uno de las nuevas características. Esto permite generar la configuración para un determinado servicio o server y reutilizarlo en otro equipo o en el mismo equipo local. También hay mejoras en el accounting del RADIUS que permite configurar un SQL para guardar los logs.    </p>
<p><strong>Networking</strong>: Hay varias mejoras en cuanto a networking tanto para Windows Server 2008 R2 como para Windows 7. Algunas de ellas son, Direct Access que permite conectarte a la red de tu compañía sin necesidad de iniciar una VPN antes. VPN Reconnect, que simplemente si se cayó la conexión de VPN la vuelve a iniciar. BrandCache que como el nombre lo dice, hace un caché de archivos y webs a través de una WAN. URL QoS con el que podemos definir prioridad según la URL desde donde se origine el tráfico. Multiple active firewall profiles, con el que cambiará las reglas de firewall según la red a la que estemos conectados.    </p>
<p><strong>Server Manager</strong>: Podemos administrar servidores remotamente desde la consola de Server Manager. Best Practice Analyzer (BPA) para determinados roles y features. Nuevos PowerShell Cmdlets propios de Server Manager como por ejemplo Add-WindowsFeature. WSUS está disponible como rol desde el Server Manager. Y obviamente la posibilidad de agregar o configurar los nuevos features comentados acá.    </p>
<p><strong>Web Server (IIS)</strong>: Este también sufrió grandes cambios, IIS 7.5 ahora tiene nuevos features y mejoras en WebDAV y FTP, los módulos de administración, Best Practice Analyzer (BPA), PowerShell, Hostable Web Core, FastCGI y .NET en Server Core. En el link del final del artículo podes leer todas las características completas.    </p>
<p><strong>PowerShell</strong>: Este si que tuvo cambios. Obviamente nuevos Cmdlets, administración remota, Windows Integrated Scripting Environment (ISE) que es una interfaz gráfica para poder armar scipts complejos con PowerShell. Background Jobs permite ejecución de trabajos en el background como lo dice su nombre, Debugger con el que podremos hacer un debug de las funciones o scripts que armemos, Eventos, Funciones Avanzadas, Internacionalización, etc.    </p>
<p><strong>Windows Security Auditing</strong>: Mejoras en cuanto a la auditoría donde ahora ofrece mucho mas detalle. Muchas mas políticas de auditoría para configurar que antes a través de GPOs o políticas locales. Nuevos SACLs y ACEs que van a ayudar a hacer tu vida mas fácil.    </p>
<p><strong>Remote Desktop Services</strong>: Este si que es largo de comentar. Para empezar sabemos que cambió el nombre obviamente del anterior Terminal Services a Remote Desktop Services. Muchísimas mejoras de performance en la experiencia del usuario, compatibilidad con Windows Installer RDS, administración de la caché de los perfiles de usuarios roaming.&#160; No soporta mas el descubrimiento automático de servidores de licencias, la administración de CALs, mejoras en cuanto a la parte de networking y WAN, etc. También se integra con Hyper-V para brindar RemoteApp y RemoteDesktop a las máquinas virtuales. Remote Desktop Client 7.0 soporta Aero en las sesiones de Windows 7 y Windows Server 2008 R2.    </p>
<p>Creo que con todo esto tenes un panorama general de las nuevas funciones, ahora sólo queda probarlas y ver si podes implementarlas en tu ambiente. Te dejo el link completo de Technet con el detalle de cada uno de estos servicios así podes leer mas a fondo el que mas te interese.    </p>
<p>Link | <a href="http://technet.microsoft.com/en-us/library/dd349801.aspx" target="_blank">What’s New in Windows Server 2008 R2 (Beta)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2009/03/que-hay-de-nuevo-en-windows-server-2008-r2.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Programa BETA de WSUS 3.0 Service Pack 2 (SP2)</title>
		<link>http://www.cabai.com.ar/2009/02/programa-beta-de-wsus-30-service-pack-2-sp2.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=programa-beta-de-wsus-30-service-pack-2-sp2</link>
		<comments>http://www.cabai.com.ar/2009/02/programa-beta-de-wsus-30-service-pack-2-sp2.html#comments</comments>
		<pubDate>Fri, 06 Feb 2009 17:38:34 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Novedades]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[Automatic Updates]]></category>
		<category><![CDATA[Beta]]></category>
		<category><![CDATA[Connect]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[R2]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Service Pack]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[SP2]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[WSUS 3.0]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=741</guid>
		<description><![CDATA[[ad#ad4] A partir del 26 de Enero se encuentra disponible el programa de la BETA del Service Pack 2 (SP2) de WSUS 3.0 a través de Microsoft Connect. Para participar necesitas una cuenta Passport, ingresar al sitio de Connect de Microsoft y ahí suscribirte en la participación de dicha Beta. Lo importante es que puedas [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>A partir del 26 de Enero se encuentra disponible el programa de la BETA del Service Pack 2 (SP2) de WSUS 3.0 a través de <a href="http://connect.microsoft.com/site/sitehome.aspx?SiteID=110" target="_blank" rel="nofollow">Microsoft Connect</a>. Para participar necesitas una cuenta Passport, ingresar al sitio de Connect de Microsoft y ahí suscribirte en la participación de dicha Beta. Lo importante es que puedas aportar información del producto para que pueda tener la mayor cantidad de mejoras posibles.    </p>
<p>Entre los nuevos features y mejoras que trae el SP2 estan:    </p>
<p> <b>Soporte de Nuevas Versiones de Windows     <br /></b>·&#160;&#160;&#160;&#160;&#160;&#160; Integration with Windows Server® 2008 R2    <br />·&#160;&#160;&#160;&#160;&#160;&#160; Support for Windows 7® client    <br />·&#160;&#160;&#160;&#160;&#160;&#160; Support for the BranchCache feature on Windows Server® 2008 R2    <br /><b>     <br />Reglas de Auto-Aprobación      <br /></b>·&#160;&#160;&#160;&#160;&#160;&#160; New functionality lets you specify the approval deadline date and time.    <br />·&#160;&#160;&#160;&#160;&#160;&#160; You can now apply a rule to all computers or to specific computer groups.    </p>
<p><b>Actualización de Archivos e Idiomas     <br /></b>·&#160;&#160;&#160;&#160;&#160;&#160; This release provides improved handling of language selection on downstream servers. A new warning dialog appears when you download updates only for specified languages.   <span id="more-741"></span> </p>
<p><b>Compatibilidad entre Versiones     <br /></b>·&#160;&#160;&#160;&#160;&#160;&#160; The user interface is compatible between Service Pack 1 and Service Pack 2 for WSUS 3.0 on both the client and the server.    </p>
<p><b>Actualización de Software     <br /></b>·&#160;&#160;&#160;&#160;&#160;&#160; Stability and reliability fixes for the WSUS server, such as support for IPV6 addresses greater than 40 characters.    <br />·&#160;&#160;&#160;&#160;&#160;&#160; The approval dialog now sorts computer groups alphabetically by group name.    <br />·&#160;&#160;&#160;&#160;&#160;&#160; Computer status report sorting icons are now functional in x64 environments.    <br />·&#160;&#160;&#160;&#160;&#160;&#160; Fixed setup issues with database servers running Microsoft® SQL Server® 2008.    </p>
<p>Estoy esperando ansioso que salga la versión definitiva de este SP2 para poder hacer un deploy masivo en todas las implementaciones ya que las pruebas que he hecho hasta ahora salieron bastante bien. Si trabajas diariamente con el WSUS te sugiero que lo bajes y lo pruebes y cualquier comentario lo subas a la página de Microsoft Connect ya que ahí podrán resolver cualquier inquietud.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2009/02/programa-beta-de-wsus-30-service-pack-2-sp2.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los Clientes de WSUS Aparecen y Desaparecen de la Consola</title>
		<link>http://www.cabai.com.ar/2009/01/los-clientes-de-wsus-aparecen-y-desaparecen-de-la-consola.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-clientes-de-wsus-aparecen-y-desaparecen-de-la-consola</link>
		<comments>http://www.cabai.com.ar/2009/01/los-clientes-de-wsus-aparecen-y-desaparecen-de-la-consola.html#comments</comments>
		<pubDate>Mon, 26 Jan 2009 14:31:46 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[Automatic Updates]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[wuauclt]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=734</guid>
		<description><![CDATA[[ad#ad4] Muchas veces tenemos un problema en los equipos clientes que empiezan a aparecer y desaparecer de la consola, o sino puede que nunca aparezcan en la consola de WSUS. Algunas veces se debe al servicio de Windows Update en la misma PC, pero otras veces puede deberse a que el cliente fue clonado. Cuando [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>Muchas veces tenemos un problema en los equipos clientes que empiezan a aparecer y desaparecer de la consola, o sino puede que nunca aparezcan en la consola de WSUS. Algunas veces se debe al servicio de Windows Update en la misma PC, pero otras veces puede deberse a que el cliente fue clonado. Cuando alguien clona un equipo y éste ya se había conectado al WSUS puede que mantenga el mismo ID en los equipos y esto genera una especie de conflicto lo que hace que el mismo no aparezca en la consola. Otro comportamiento es que a veces aparezca uno de los equipos y otro día otro y hace que el anterior desaparezca misteriosamente.   </p>
<p>Tal vez tengas este comportamiento pero no hayas clonado el equipo o no estes seguro, igualmente puedes probar si esto resuelve tu problema de conexión de los equipos a la consola de WSUS. Para estos casos cree un script que simplemente borra algunas entradas del registro que se van a regenerar cuando se vuelva a conectar con el servidor de WSUS. Si el ID está repetido le asignará uno nuevo y así no tendremos mas este problema.    </p>
<p>Si tu problema es general también se puede asignar este script a una política (GPO) de dominio y así te aseguras que le corra a todos los equipos. También podrías agregar un flag para que no corra mas de una vez sino estaría borrando las entradas en cada logon. El flag puede ser un archivo o una entrada, cualquier condición que haga que no corra dos veces.   <span id="more-734"></span> </p>
<p>Para poder usar el script copiá y pegá el contenido que paso a continuación en un notepad, grabalo con extensión .cmd o .bat y luego lo ejecutas o lo asignas a una GPO. Luego de eliminar las entradas en el registro se reconecta con el servidor de WSUS y regenera la autorización con el mismo.</p>
<div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; max-height: 200px; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, &#39;Courier New&#39;, courier, monospace; background-color: #f4f4f4">
<div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">@echo off</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">REM WSUS: Script para Eliminar entradas en el Registro por Clonado de Equipos</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">net stop wuauserv</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">REG DELETE &quot;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate&quot; /v AccountDomainSid /f</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">REG DELETE &quot;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate&quot; /v PingID /f</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">REG DELETE &quot;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate&quot; /v SusClientId /f</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">REG DELETE &quot;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate&quot; /v SUSClientIDValidation /f</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">net start wuauserv</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none">wuauclt /resetauthorization /detectnow</pre>
<pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, &#39;Courier New&#39;, courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none">exit</pre>
</p></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2009/01/los-clientes-de-wsus-aparecen-y-desaparecen-de-la-consola.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Toolkit que Deshabilita la Distribuci&#243;n de Internet Explorer 8</title>
		<link>http://www.cabai.com.ar/2009/01/toolkit-que-deshabilita-la-distribucin-de-internet-explorer-8.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=toolkit-que-deshabilita-la-distribucin-de-internet-explorer-8</link>
		<comments>http://www.cabai.com.ar/2009/01/toolkit-que-deshabilita-la-distribucin-de-internet-explorer-8.html#comments</comments>
		<pubDate>Thu, 08 Jan 2009 03:03:38 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Novedades]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[7]]></category>
		<category><![CDATA[8]]></category>
		<category><![CDATA[ADM]]></category>
		<category><![CDATA[Automatic Updates]]></category>
		<category><![CDATA[Blocker]]></category>
		<category><![CDATA[Disable]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[IE7]]></category>
		<category><![CDATA[IE8]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tool]]></category>
		<category><![CDATA[Toolkit]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Update]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=725</guid>
		<description><![CDATA[[ad#ad4] El toolkit que liberó Microsoft permite a los usuarios y administradores configurar las PCs para que no se les instale el Internet Explorer 8 como parche de seguridad detectado por Windows Update. Recordemos que esto pasó con Internet Explorer 7 también y es importante porque si las PCs se actualizan a IE8 y luego [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>El toolkit que liberó Microsoft permite a los usuarios y administradores configurar las PCs para que no se les instale el Internet Explorer 8 como parche de seguridad detectado por Windows Update. Recordemos que esto pasó con Internet Explorer 7 también y es importante porque si las PCs se actualizan a IE8 y luego las aplicaciones de negocio no funcionan o no son soportadas puedes tener un gran problema en la compañía.   </p>
<p>Lo bueno es que la distribución de dicho Toolkit es bien simple y hasta trae un archivo .adm para que podamos hacer dicha configuración via GPO en nuestro ambiente.    </p>
<p>El Internet Explorer 8 va a ser liberado por Microsoft como un parche de seguridad con alta prioridad, así que si no tenes este toolkit instalado y tenes configurado para que el Automatic Updates chequee e instale lo que encuentre seguramente se te va a instalar. En una compañía con WSUS tenes dos cosas a tener en cuenta, esta por un lado para las PCs y no aprobarlo en el WSUS en primera instancia. Ojo los que lo tienen en forma de aprobación automática.   <span id="more-725"></span> </p>
<p>Aparentemente Microsoft dice que el IE8 es mucho mejor que el IE7 pero al liberarlo así no deja suficiente tiempo a las empresas a testearlo con sus aplicaciones y herramientas por eso que también ellos mismos liberaron este IE8 Blocker Toolkit.    </p>
<p><img title="image" style="border-right: 0px; border-top: 0px; display: inline; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="182" alt="image" src="http://www.cabai.com.ar/images/posts/ToolkitqueDeshabilitalaDistribucindeInte_BF2/image.png" width="244" align="left" border="0" /> La pantalla de instalación será similar a la del IE7 y el mismo sale para todas las versiones de sistema operativo, por lo que seriamente te recomiendo que actualices tu sistema con el Blocker Toolkit si es que no queres que se instale automáticamente.    </p>
<p>Mas información sobre este desarrollo podes encontrarlo en el Blog del IE8 bajo el siguiente <a href="http://blogs.msdn.com/ie/archive/2009/01/06/ie8-blocker-toolkit-available-today.aspx" target="_blank" rel="nofollow">Link »</a>.    </p>
<p>Ahora hablando del Toolkit en si que se encuentra en la página de Downloads de Microsoft viene con un script ejecutable y un archivo adm como comentaba antes. El script crea la siguiente entrada de registro en el equipo destino:   </p>
<p><b>Llave:</b> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Setup\8.0     <br /><b>Valor:</b> DoNotAllowIE80    </p>
<p>Si el valor es 1 está bloqueada la distribución en ese equipo, si el valor es 0 o no está definido entonces no está bloqueado el equipo de recibir el IE8. El comando puede ser ejecutado de la siguiente forma:    </p>
<p><strong>IE80Blocker.cmd [Nombre de PC] [/B] [/U] [/H]      <br /></strong>    <br />Si no se pone nombre de equipo correrá en forma local por lo que también se puede utilizar en forma de distribución o masiva este script. Con el /B se bloquea la distribución, con el /U se desbloquea y el /H es la ayuda.    </p>
<p>El que utilice el .ADM en sus servidores de dominio para distribuirlo por GPO va a encontrar estos parámetros, luego de cargar el archivo, en:    </p>
<p><b>&quot;Computer Configuration / Administrative Templates / Windows Components / Windows Update / Automatic Updates Blockers&quot;</b>    </p>
<p>Para mas información les recomiendo que revisen el link del Blog del IE y el link para bajar el Toolkit donde podrán encontrar esta info y mas.    </p>
<p>Link | <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=21687628-5806-4ba6-9e4e-8e224ec6dd8c&amp;DisplayLang=en" target="_blank" rel="nofollow">Download Toolkit to Disable Automatic Delivery of Internet Explorer 8</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2009/01/toolkit-que-deshabilita-la-distribucin-de-internet-explorer-8.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemas T&#237;picos con SCCM y WSUS</title>
		<link>http://www.cabai.com.ar/2008/11/problemas-tpicos-con-sccm-y-wsus.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=problemas-tpicos-con-sccm-y-wsus</link>
		<comments>http://www.cabai.com.ar/2008/11/problemas-tpicos-con-sccm-y-wsus.html#comments</comments>
		<pubDate>Wed, 05 Nov 2008 08:15:39 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SCCM]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=667</guid>
		<description><![CDATA[[ad#ad4] Al instalar/administrar WSUS o SCCM se pueden encontrar con ciertos problemas típicos que la idea es comentar algunos con sus respectivas soluciones así no deben estar buscando por toda la web. Para empezar SIEMPRE verifiquen que tienen todos los componentes de software requeridos y mínimos instalados. Esto es muy importante, no sólo para las [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>Al instalar/administrar WSUS o SCCM se pueden encontrar con ciertos problemas típicos que la idea es comentar algunos con sus respectivas soluciones así no deben estar buscando por toda la web.    </p>
<p>Para empezar SIEMPRE verifiquen que tienen todos los componentes de software requeridos y mínimos instalados. Esto es muy importante, no sólo para las versiones de servidor o motores de base de datos sino para las consolas de administración. Es muy común que la instalación de la consola de SCCM no instalemos los requisitos mínimos que nos pide el instalador y que sigamos adelante en el asistente. Esto puede traer muchos problemas a la hora de querer conectarnos con nuestro Site Server.     </p>
<p>Lo mismo para el WSUS, recuerden instalar todos los componentes requeridos ya que sino algunos módulos pueden no funcionar como corresponde. Creo que esto es la base de todo este artículo, tener todos los componentes de hardware y software al día y como la documentación dice que debemos tenerlo.     </p>
<p>Algunos de estos puntos de problemas y soluciones no fueron realizados por mi, yo solo hice la compilación de los mismos de diferentes newsgroups y foros y los traduje ya que la mayoría estan en otros idiomas. Otros si me encontré con el problema yo y pongo mi solución al respecto.  <span id="more-667"></span>   </p>
<h2>1) Algunos clientes de SCCM no pasan un Status correcto al Servidor</h2>
<p align="justify">Esto puede afectar tanto al status de SCCM como al status de los parches. Para la parte de los parches debemos verificar que la política de WSUS esté aplicada dentro de la siguiente entrada de registro:    <br />HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUServer     </p>
<p>Ahora bien, si además de eso no pasa un correcto status del cliente de SCCM al SCCM entonces puede deberse a algún problema con el cliente. Para esto tenemos dos opciones, podemos enviar una nueva instalación del mismo desde la consola y poner que haga una instalación o reparación y si eso no lo soluciona ir y trabajar sobre la PC de la siguiente forma:     </p>
<p>1. Ejecutar ccmclean o ccmsetup /uninstall para desinstalar el cliente de SCCM.     <br />2. Luego elminar el archivo C:\Windows\smscfg.ini     <br />3. Eliminar las entradas de registro HKLM\SOFTWARE\Microsoft\CCMSetup y \SMS.     <br />4. Eliminar las carpetas System32\CCMSetup y CCM     <br />5. Eliminar el equipo de la consola de SCCM.     <br />6. Reiniciar el equipo y dejar que la query de AD lo encuentre y enviar la instalación del agente nuevamente.     </p>
<p>Esto debería republicar el cliente en la consola. Si es así podemos revisar si las políticas de WSUS aplicaron verificando la misma entrada de registo que antes.     </p>
<h2>2) Al querer instalar SCCM nos pregunta de hacer upgrade
</p>
</h2>
<p>Esto se debe a que en algun momento estuvo instalado SMS 2003 y no fue removido correctamente. No sólo hay que remover los objetos que detallo a continuación sino que hay que seguir la documentación para extender el schema en un ambiente que alguna vez tuvo SMS 2003 y no es el mismo comando que si lo hicieses por primera vez, ojo con eso porque también es un error común.    </p>
<p>1. Instala las Support Tools del CD de Windows Server 2003 en un Domain Controller.     <br />2. Luego ejecuta adsiedit.msc para editar la base de datos del Active Directory     <br />3. Ir hasta “DC=dominio,DC=com” –&gt; “CN=System”, y revisar si existe “CN=System Management”. Si existe, eliminarlo junto con sus subcarpetas     <br />4. Eliminar las cuentas creadas por SMS en el Active Directory     <br />5. Una vez que replique esta información sólo deben extender el Schema correctamente y listo ya pueden iniciar la instalación sin problemas.     </p>
<h2>3) El paquete de Windows Update no fue instalado</h2>
<p align="justify">Este paquete puede llegar a requerir alrededor de 60 minutos para poder ser utilizado.&#160; Si se espera dicho tiempo o se extiende un update a 60 minutos seguramente se aplicará sin problemas.&#160; </p>
<h2>4) No veo la notificación de los parches en las PCs</h2>
<p align="justify">Esto generalmente es un error de configuración, ya sea por GPO o por Registry de las PCs. Para ver el cuadro de notificación la GPO o el registro deben estar configurados en “2- Notify for download and notify for install” o en “3- Auto Download and Notify for Install”. Luego de revisar estos ítems podes revisar el log en la PC para ver como está aplicando.&#160; </p>
<p>Creo que estos son algunos de los ítems mas comunes, podemos encontrar otros pero bueno los dejo para otros artículos así no lo hago mas extenso.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/11/problemas-tpicos-con-sccm-y-wsus.html/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>System Center Configuration Manager 2007 &#8211; Primeros Pasos</title>
		<link>http://www.cabai.com.ar/2008/10/system-center-configuration-manager-2007-primeros-pasos.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=system-center-configuration-manager-2007-primeros-pasos</link>
		<comments>http://www.cabai.com.ar/2008/10/system-center-configuration-manager-2007-primeros-pasos.html#comments</comments>
		<pubDate>Fri, 03 Oct 2008 03:34:41 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[2007]]></category>
		<category><![CDATA[Configurar]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Deployment]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Inventario]]></category>
		<category><![CDATA[Management]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Reporte]]></category>
		<category><![CDATA[SCCM]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=630</guid>
		<description><![CDATA[[ad#ad2] Bueno, ya había hecho un artículo parecido para System Center Essentials, pero en esta ocasión nos referimos al producto System Center Configuration Manager (SCCM) 2007 que sería la nueva versión del SMS que seguramente les debe sonar un poco mas. No cubrí la instalación, prometo instalarlo en un laboratorio para comentarles los pasos pero [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad2]</div>
<p>Bueno, ya había hecho un artículo parecido para System Center Essentials, pero en esta ocasión nos referimos al producto System Center Configuration Manager (SCCM) 2007 que sería la nueva versión del SMS que seguramente les debe sonar un poco mas. No cubrí la instalación, prometo instalarlo en un laboratorio para comentarles los pasos pero me pareció mas interesante comentar cuales son los primeros pasos luego de haber instalado todos los componentes.    </p>
<p>Algunos de los features funcionan inmediatamente luego de la instalación inicial, pero otros features requieren configuración extra.     </p>
<p></p>
<h2>Primeros Pasos de Configuración</h2>
<p align="justify">Uno de los primeros pasos es configurar el <strong>Management Point</strong>, aunque este paso se puede hacer durante la instalación, así que vamos a asumir que lo hicieron en el setup. Qué es el Management Point? Digamos que es el punto de comunicación entre los clientes y los servidores de Configuration Manager 2007. En caso de que hayas hecho un <strong>Custom Setup</strong> en el asistente inicial, para pode agregar este rol debes ir a la consola de administración de <strong>SCCM</strong>, ahí en <strong>Site Database</strong>, luego <strong>Site Management</strong>, ingresas a tu <strong>Site Code – Site Name</strong>, ahí <strong>Site Settings</strong>, luego <strong>Site Systems</strong> y ahí hacé botón derecho sobre el servidor que queres que tenga el rol de Management Point y hacé click sobre <strong>New Roles</strong> para que inicie el asistente.   <span id="more-630"></span>  </p>
<p><img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image.png" width="223" align="left" border="0" /> Como segundo paso deberíamos configurar los <strong>Boundaries</strong> que traducido serían como Fronteras o Sites que vamos a manejar. Existen diferentes formas de dar de alta los Boundaries, puede ser por Subnets enteras, rangos de IP, Sites de AD, etc. En mi caso voy a usar los Sites de Active Directory porque estan correctamente configurados y al día. Si no tenes configurados los Sites de Active Directory entonces no te recomiendo esta solución, tal vez te convenga usar Subnets para esto. Básicamente le va a decir los lugares donde puede buscar equipos y a qué Configuration Manager pertenece. Para agregar un nuevo Boundary debemos ir a la consola de <strong>SCCM –&gt; Site Database –&gt; Site Management –&gt; Site Code –&gt; Site Name –&gt; Site Settings –&gt; Boundaries</strong> y ahí podemos hacer botón derecho <strong>New Boundary</strong> o bien en las acciones del panel de la derecha.     </p>
<p>En la tercera posición puede ser que en algunos casos requiera configurar un <strong>Server Locator Point</strong>. Este rol se puede necesitar para que algunos equipos encuentren el Management Point en caso de no pertenecer al dominio, por ejemplo. Si no das servicio a otro forest o no tenes equipos en workgroup entonces no hace falta este rol instalado.     </p>
<p>En cuarto puesto podemos configurar el <strong>Fallback Status Point</strong> y <strong>Reporting Point</strong>. La razón por la cual podemos requerir tener un fallback status point es si queremos que los clientes reporten cualquier error a nuestro servidor de SCCM. Esto va de la mano con el Reporting point porque si queremos usar los reportes para ver los errores por ejemplo, necesitamos tener implementado el Fallback. Ahora bien, la razón por la cual lo configuramos en esta etapa es simplemente para que se configure en los clientes apenas los descubrimos y no necesitamos hacerlo luego. Para poder configurarlo es agregar un nuevo Rol al equipo que querramos designar con el mismo los pasos para llegar al asistente del nuevo rol están en el primer punto. Al llegar abrirá el asistente de configuración del mismo.     </p>
<p><img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="223" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image_3.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="223" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image_4.png" width="244" border="0" />     </p>
<p>Al marcar ambos roles en el asistente vemos que se agregan ítems en el asistente. En la primer ventana debemos configurar el nombre del folder que usará para Reporting Point y en la segunda nos pregunta por unos parámetros de performance del servicio de Fallback como la cantidad de mensajes y el umbral del intervalo en segundos.     </p>
<p>El siguiente paso sería instalar los <strong>Clientes</strong> de las diferentes formas que nos permite hacerlo y por último configurar algunos de esos agentes de los clientes. Pero vamos a ir mas allá y vamos a revisar algunas configuraciones extra.     </p>
<p>Algunos de los ítems que vamos a revisar estan dentro de <strong>Site Database –&gt; Site Management –&gt; Site Code – Site Name –&gt; Site Settings –&gt; Component Configuration</strong>.     </p>
<p><img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image_5.png" width="220" align="left" border="0" /> Por ejemplo el <strong>Management Point Component</strong>, si ingresamos a las propiedades vamos a poder revisar que exista un Management Point o bien configurar el balanceo de carga mediante Network Load Balancing.     </p>
<p>Esto último por si queremos usar un nombre de DNS para apuntar al punto de administración o bien a través de la IP del Cluster de NLB.     </p>
<p>Recuerda que mas arriba te explico el por qué es necesario un Management Point en el ambiente de SCCM. Es importante que este punto quede bien configurado porque afecta toda la implementación.     </p>
<p><img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image_6.png" width="220" align="left" border="0" />Ahí mismo tenemos también para seleccionar <strong>Software Distribution</strong> e ingresar a las propiedades.&#160; </p>
<p>Aquí vamos a poder configurar la unidad donde van a estar alojados los paquetes de software que luego podemos enviar mediante la SCCM. En la otra solapa Distribution Point, tenemos algunos parámetros de performance, como por ejemplo cuantas distribuciones concurrentes, cuantos reintentos, cuanto delay para cada reintento, etc.     </p>
<p>Incluso tenemos un tilde para marcar para que envíe el paquete del site mas cercano al equipo al que se está haciendo deploy.     </p>
<p>Cuando nos topemos con <strong>Software Update Point Component</strong>, vamos a ver que no hay mucho para configurar y la gran mayoría de ítems están grisados. Sin embargo nosotros tenemos el WSUS 3.0 SP1 instalado en el mismo equipo que el SCCM entonces debe faltar agregar el Rol al mismo servidor. Vamos a nuestro servidor o bien agregamos otro y le agregamos el rol requerido.     </p>
<p><img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="224" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image_7.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="223" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image_8.png" width="244" border="0" />     </p>
<p>Algunas de estas preguntas ya las respondimos si configuramos el WSUS directamente al instalarlo, pero igualmente debemos responderlas. La siguiente pantalla es importante porque vamos a definir el SCCM como punto de Software Update y bajo qué puertos por si configuramos el WSUS en otro puerto diferente durante la instalación. El resto de las pantallas son comunes a WSUS así que seguramente ya las conoces en su totalidad.     </p>
<p><img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="223" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image_9.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="223" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image_10.png" width="244" border="0" />     </p>
<p><img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image_11.png" width="184" align="left" border="0" /> Una vez que terminamos de agregar el rol de Software Update vamos a ver los ítems que antes estaban grisados como activados y vamos a poder modificar los ítems que necesitemos.     </p>
<p>Recuerden habilitar este rol sino no habrá Software Update desde su SCCM.     </p>
<p>Para el caso que el WSUS esté configurado mediante SSL ese certificado debe ser agregado al SCCM. Recordemos que los clientes requieren el Windows Update Agent 3.0 para poder comunicarse con esta versión de WSUS y funcionar correctamente con todos los features.     </p>
<p>Luego nos quedarían algunos puntos a configurar como los agentes de inventario tanto de Hardware como de Software. Las configuraciones para instalación de sistemas operativos completos desde la consola de SCCM y la parte de Reportes, pero todo eso sería mas interesante configurarlo en un segundo artículo. Por lo pronto vamos a ver cómo instalar el agente de SCCM en un cliente particular.     </p>
<p></p>
<h2>Instalando el Agente a un Cliente por GPO</h2>
<p align="justify">Antes de hacer un deploy del agente en un equipo primero hay que configurar los agentes en la consola de SCCM. Esto se hace bajo <strong>Site Database –&gt; Site Management –&gt; Site Code – Site Name –&gt; Site Settings –&gt; Client Agents</strong>. Aquí vamos a encontrar los parámetros de los agentes para instalar en los clientes como los de inventario, software update, etc. Una vez que esos agentes están configurados podemos instalar el primer cliente.     </p>
<p><img title="image" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterConfigurationManager2007Prim_9A6A/image_12.png" width="221" align="left" border="0" /> Existen muchos métodos para hacer el deploy de los clientes, desde scripting, a directamente en la imagen de la PC, instalación manual, GPO, etc. En este caso lo vamos a hacer por GPO que como no se puede enviar configuración adicional debe estar publicado el SCCM en el Active Directory de lo contrario no encontrará la implementación.     </p>
<p>Lo que podemos hacer es Asignar o Publicar el archivo <strong>CCMSETUP.MSI</strong> que encontramos en SMSSETUP\BIN\I386 del dispositivo de instalación.     </p>
<p>Asignando este paquete el equipo estará disponible en nuestra consola de SCCM para que podamos tomarle inventario, hacer deploy de software, enviar configuraciones, etc. También podríamos haber hecho la instalación del primer equipo manualmente o bien utilizando el Client Push pero esto es para un deploy mas masivo, en este caso sería el primer equipo para pruebas.     </p>
<p>Cuando esté instalado el cliente por GPO lo veremos dentro de las Queries según el sistema operativo que tenga. Hay que dar unos minutos para que aparezca ya que no es instantáneo. Una vez que tenemos todo el ambiente testeado y probado con los primeros clientes podemos configurar el Discovery tanto a través de Active Directory como de la red.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/10/system-center-configuration-manager-2007-primeros-pasos.html/feed</wfw:commentRss>
		<slash:comments>52</slash:comments>
		</item>
		<item>
		<title>Exclusiones de Antivirus en los Servidores Windows</title>
		<link>http://www.cabai.com.ar/2008/08/exclusiones-de-antivirus-en-los-servidores-windows.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=exclusiones-de-antivirus-en-los-servidores-windows</link>
		<comments>http://www.cabai.com.ar/2008/08/exclusiones-de-antivirus-en-los-servidores-windows.html#comments</comments>
		<pubDate>Sun, 24 Aug 2008 06:09:34 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Cluster]]></category>
		<category><![CDATA[Configurar]]></category>
		<category><![CDATA[Database]]></category>
		<category><![CDATA[Domain Controller]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Exchange 2007]]></category>
		<category><![CDATA[Exclusiones]]></category>
		<category><![CDATA[Mailbox]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Scan]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Servicios]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WSUS]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=587</guid>
		<description><![CDATA[[ad#ad4] Un punto muy importante es instalar un antivirus en los servidores para no sufrir grandes dolores de cabeza. Pero esto puede traer otros dolores de cabeza incluso mas grandes a la hora de la performance de los servicios ofrecidos o bien incluso del funcionamiento de los mismos. Para esto es importante configurar exclusiones de [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>Un punto muy importante es instalar un antivirus en los servidores para no sufrir grandes dolores de cabeza. Pero esto puede traer otros dolores de cabeza incluso mas grandes a la hora de la performance de los servicios ofrecidos o bien incluso del funcionamiento de los mismos. Para esto es importante configurar exclusiones de ciertos procesos, directorios, archivos, extensiones, etc. De esa manera hacemos que el motor del antivirus no escanee ciertos puntos o aspectos importantes de la aplicación y que no afecte su performance o su funcionalidad.    </p>
<p>Pero qué debemos excluir? Digo para no estar excluyendo cosas que sean realmente importantes para que escanee, cómo diferenciar qué es importante que no lo haga? Bueno algunas compañías nos recomiendan ciertas ubicaciones y acá hice una mini recopilación de algunos de esos puntos que deben ser tomados en cuenta y que recomiendo que las excluyan del antivirus. Las siguientes recomendaciones aplican para todo tipo de servicio, ya sea Exchange, SQL, Active Directory, DNS, etc. Podés aplicar una política de exclusión en el antivirus idéntica para todos los equipos y así te aseguras no tener ningún problema.     </p>
<p></p>
<h2>Directorios</h2>
<p>%systemroot%\System32\Spool   <br />%systemroot%\SoftwareDistribution\Datastore   <br />%systemroot%\Sysvol   <br />%systemroot%\system32\dhcp   <br />%systemroot%\system32\dns   <span id="more-587"></span><br />%systemroot%\ntds&#160; <br />%systemroot%\ntfrs   <br />%systemroot%\IIS Temporary Compressed Files   <br />%systemroot%\system32\inetsrv   <br />%systemroot%\Cluster   <br />Q:\ (Unidad del Cluster Quorum)   <br />M:\ (Unidad presente en Exchange)   <br />*\Exchsrvr   <br />%Program Files%\SharePoint Portal Server   <br />%Program Files%\Common Files\Microsoft Shared\Web Storage System   <br />*:\MSDEDatabases   <br />%systemroot%\Temp\Frontpagetempdir   <br />*\SMS\Inboxes   <br />*\SMS_CCM\ServiceData   <br />*:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Operations Manager   <br />%Program Files%\Microsoft Operations Manager 2005   <br />%Program Files%\Microsoft ISA Server\ISALogs   <br />*:\MSSQL$WSUS   <br />*:\WSUS   <br />%Program Files%\Microsoft\Exchange Server   <br />%Program Files%\Microsoft ForeFront Security   <br />%Program Files%\Microsoft SQL Server   <br />*:\MSSQL   <br />%Program Files%\System Center Operations Manager 2007\   </p>
<p> <br />
<h2>Extensiones</h2>
<p>*.log   <br />*.dit   <br />*.mdf   <br />*.ldf   <br />*.ndf   <br />*.edb   <br />*.chk   <br />*.stm   <br />*.cab   <br />*.jdb   <br />*.config   <br />*.dia   <br />*.wsb   <br />*.jrs   <br />*.que   <br />*.lzx   <br />*.ci   <br />*.dir   <br />*.wid   <br />*.000   <br />*.001   <br />*.002   <br />*.cfg   <br />*.grxml   <br />*.lst   <br />*.set   <br />*.vdb   <br />*.def   <br />*.dat   <br />*.wkf   <br />*.pqf   <br />*.pqf0   <br />*.pqf1   </p>
<p> <br />
<h2>Ejecutables o Procesos</h2>
<p>Eseutil.exe   <br />Lsass.exe   <br />Cdb.exe   <br />Cidaemon.exe   <br />Store.exe   <br />Emsmta.exe   <br />Mad.exe   <br />Mssearch.exe   <br />Inetinfo.exe   <br />W3wp.exe   <br />Microsoft.Exchange.Search.Exsearch.exe   <br />Microsoft.Exchange.Servicehost.exe   <br />Msexchangeadtopologyservice.exe   <br />Msexchangefds.exe   <br />Dsamain.exe   <br />Edgecredentialsvc.exe   <br />Msexchangemailboxassistants.exe   <br />Msexchangemailsubmission.exe   <br />Edgetransport.exe   <br />Msexchangetransport.exe   <br />Galgrammargenerator.exe   <br />Msexchangetransportlogsearch.exe   <br />Msftefd.exe   <br />Msftesql.exe   <br />Microsoft.Exchange.Antispamupdatesvc.exe   <br />Microsoft.Exchange.Contentfilter.Wrapper.exe   <br />Oleconverter.exe   <br />Microsoft.Exchange.Cluster.Replayservice.exe   <br />Powershell.exe   <br />Sesworker.exe   <br />Microsoft.Exchange.Edgesyncsvc.exe   <br />Microsoft.Exchange.Imap4.exe   <br />Speechservice.exe   <br />Microsoft.Exchange.Imap4service.exe   <br />Microsoft.Exchange.Infoworker.Assistants.exe   <br />Transcodingservice.exe   <br />Umservice.exe   <br />Microsoft.Exchange.Monitoring.exe   <br />Umworkerprocess.exe   <br />Microsoft.Exchange.Pop3.exe   <br />Microsoft.Exchange.Pop3service.exe   <br />Adonavsvc.exe   <br />Fscstatsserv.exe   <br />Fsccontroller.exe   <br />Fscutility.exe   <br />Fsctransportscanner.exe   <br />Fscdiag.exe   <br />Fsemailpickup.exe   <br />Fscexec.exe   <br />Fssaclient.exe   <br />Fscimc.exe   <br />Getenginefiles.exe   <br />Fscmanualscanner.exe   <br />Perfmonitorsetup.exe   <br />Fscmonitor.exe   <br />Scanenginetest.exe   <br />Fscrealtimescanner.exe   <br />Semsetup.exe   <br />Fscstarter.exe   <br />momhost.exe   <br />monitoringhost.exe   <br /> 
</p>
<p>Link | <a href="http://support.microsoft.com/kb/822158" target="_blank">KB822158</a>     <br />Link | <a href="http://support.microsoft.com/kb/815263" target="_blank">KB815263</a>     <br />Link | <a href="http://support.microsoft.com/kb/328841" target="_blank">KB328841</a>     <br />Link | <a href="http://support.microsoft.com/kb/823166" target="_blank">KB823166</a>     <br />Link | <a href="http://support.microsoft.com/kb/327453" target="_blank">KB327453</a>     <br />Link | <a href="http://www.microsoft.com/technet/solutionaccelerators/cits/mo/winsrvmg/adpog/adpog3.mspx#E2BBG" target="_blank">Manage Antivirus Software on Domain Controllers</a>     <br />Link | <a href="http://technet.microsoft.com/en-us/library/bb332342(EXCHG.80).aspx" target="_blank">File-Level Antivirus Scanning on Exchange 2007</a>     <br />Link | <a href="http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2004052416452048?Open&amp;docid=2004123012152148&amp;nsf=ent-security.nsf&amp;view=docid" target="_blank">Preventing Symantec AntiVirus Corporate Edition 9.x from scanning the Microsoft Exchange directory structure</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/08/exclusiones-de-antivirus-en-los-servidores-windows.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WSUS, SCE &amp; Security Visio Stencils &#8211; No Oficial</title>
		<link>http://www.cabai.com.ar/2008/07/wsus-sce-security-visio-stencils-no-oficial.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wsus-sce-security-visio-stencils-no-oficial</link>
		<comments>http://www.cabai.com.ar/2008/07/wsus-sce-security-visio-stencils-no-oficial.html#comments</comments>
		<pubDate>Wed, 23 Jul 2008 04:06:52 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[Essentials]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SCE]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Stencil]]></category>
		<category><![CDATA[Stencils]]></category>
		<category><![CDATA[Visio]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=542</guid>
		<description><![CDATA[[Click here for English] Hace tiempo que tengo la idea de agrupar algunos Stencils y generar otros para Microsoft Visio y así poder generar gráficos sobre WSUS, System Center Essentials, etc. Algunos gráficos fueron tomados de los standards de Microsoft, otros fueron agregados por mi dentro del paquete. Con este paquete de Stencils vas a [...]]]></description>
			<content:encoded><![CDATA[<p><img title="MS Visio " style="margin: 0px 10px 0px 0px" height="100" alt="MS Visio " src="http://www.cabai.com.ar/images/posts/WSUSVisioStencils_9B52/Visio.png" width="100" align="left" border="0" /> [<a href="#eng">Click here for English</a>] Hace tiempo que tengo la idea de agrupar algunos Stencils y generar otros para Microsoft Visio y así poder generar gráficos sobre WSUS, System Center Essentials, etc.     </p>
<p>Algunos gráficos fueron tomados de los standards de Microsoft, otros fueron agregados por mi dentro del paquete. Con este paquete de Stencils vas a poder generar todo tipo de gráficos sobre WSUS o cualquier plataforma de parches o seguridad. Creo que agregué todo tipo de gráficos pero si falta alguno puedes pedírmelo por acá o bien a través del <a href="http://www.cabai.com.ar/foro" target="_blank">foro</a> para poder mejorar el paquete de Stencils.     </p>
<p>Mas abajo dejo algunos ejemplos de qué tipo de gráficos se pueden generar con este grupo de Stencils. Igualmente esto se puede sumar a los que ya tenías por lo que puedes generar cualquier tipo de gráfico en Visio. No pude encontrar ningún paquete oficial de Microsoft sobre esto, así que generé el mio propio y lo comparto para todos aquellos que esten en la misma búsqueda.     </p>
<p>El artículo está traducido al inglés mas abajo ya que puede haber gente interesada de cualquier parte del mundo, recordemos que este paquete es universal y los nombres de los objetos los puse en inglés para que cualquiera pudiera usarlos.  <span id="more-542"></span>   </p>
<p>Fue probado tanto en Microsoft Visio 2003 como 2007, desconozco si funcionan bien en versiones anteriores del producto. Si lo probaste en una versión anterior y funcionó por favor comentalo así otros pueden aprovecharlo.    </p>
<p>Descarga: <br /> Note: There is a file embedded within this post, please visit this post to download the file.    </p>
<h2 id="eng">ENGLISH</h2>
<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>For some time I have the idea of grouping some Stencils and create other so we can generate charts on Microsoft Visio about WSUS, System Center Essentials, etc..   </p>
<p>Some charts were taken from the Microsoft standards, others were added by my self inside the package. With this package of Stencils, you’re going to be able to generate any kind of graphics about WSUS or any other platform&#160; about patching or security. I think I added all kind of graphics but if you find out that someone is missing please let me know here or through the <a href="http://www.cabai.com.ar/foro">forum</a> in order to improve the Stensils package.     </p>
<p>Below are some examples of what kind of graphics can be generated with this group of Stencils. This can be added to other Stencils that you already have so you can generate any kind of chart in Visio. I couldn’t find any official Microsoft package about this, so I make my own and want to share for all those who are in the same search.     </p>
<p>The article is translated into English and Spanish as there may be people interested anywhere in the world, remember that this package is universal and the names of the objects are in English so that anyone can use them.     </p>
<p>It was tested in Microsoft Visio 2003 as 2007, I don’t know whether they work well in previous versions of the product. If you tried in an earlier version and it worked well, please let me know so others can use it too.</p>
<p>Download: <br /> Note: There is a file embedded within this post, please visit this post to download the file.  </p>
<p>Algunos gráficos de ejemplo / Some graphic examples:  </p>
<p> <center><a href="http://www.cabai.com.ar/images/posts/WSUSVisioStencils_9B52/image.png" rel="lightbox[542]" title="image"><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="260" alt="image" src="http://www.cabai.com.ar/images/posts/WSUSVisioStencils_9B52/image_thumb.png" width="175" border="0" /></a> <a href="http://www.cabai.com.ar/images/posts/WSUSVisioStencils_9B52/image_3.png" rel="lightbox[542]" title="image"><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 15px; border-right-width: 0px" height="260" alt="image" src="http://www.cabai.com.ar/images/posts/WSUSVisioStencils_9B52/image_thumb_3.png" width="232" border="0" /></a>&#160;<a href="http://www.cabai.com.ar/images/posts/WSUSVisioStencils_9B52/image_4.png" rel="lightbox[542]" title="image">      <br /><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="159" alt="image" src="http://www.cabai.com.ar/images/posts/WSUSVisioStencils_9B52/image_thumb_4.png" width="187" border="0" /></a> <a href="http://www.cabai.com.ar/images/posts/WSUSVisioStencils_9B52/image_5.png" rel="lightbox[542]" title="image"><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 15px; border-right-width: 0px" height="175" alt="image" src="http://www.cabai.com.ar/images/posts/WSUSVisioStencils_9B52/image_thumb_5.png" width="221" border="0" /></a> </center>  </p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
</p>
<p>Recordemos que este pack fue compilado por mi y no es oficial por Microsoft. Cualquier tipo de soporte no podrá ser solicitado a Microsoft.   </p>
<p>Remember, this pack was compiled by me and it is not oficial by Microsoft. Any kind of support can’t be requested to Microsoft.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/07/wsus-sce-security-visio-stencils-no-oficial.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Configurando el Ancho de Banda del WSUS con BITS</title>
		<link>http://www.cabai.com.ar/2008/07/configurando-el-ancho-de-banda-del-wsus-con-bits.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=configurando-el-ancho-de-banda-del-wsus-con-bits</link>
		<comments>http://www.cabai.com.ar/2008/07/configurando-el-ancho-de-banda-del-wsus-con-bits.html#comments</comments>
		<pubDate>Tue, 15 Jul 2008 00:12:00 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[2.0]]></category>
		<category><![CDATA[3.0]]></category>
		<category><![CDATA[Ancho de Banda]]></category>
		<category><![CDATA[Automatic Updates]]></category>
		<category><![CDATA[Background Intelligent Transfer Service]]></category>
		<category><![CDATA[Bandwidth]]></category>
		<category><![CDATA[BITS]]></category>
		<category><![CDATA[GPMC]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Group Policy]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Políticas]]></category>
		<category><![CDATA[SCE]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[WSUS 3.0]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=525</guid>
		<description><![CDATA[[ad#ad4] Uno de los grandes temas del WSUS es el ancho de banda y el enlace disponible. Muchas veces tenemos sites remotos aplicando parches via WSUS y nos juega en contra ya que puede tomar gran parte del enlace para dicha tarea. Para este tema podemos implementar servidores réplica o downstream y que los equipos [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>Uno de los grandes temas del WSUS es el ancho de banda y el enlace disponible. Muchas veces tenemos sites remotos aplicando parches via WSUS y nos juega en contra ya que puede tomar gran parte del enlace para dicha tarea. Para este tema podemos implementar servidores réplica o downstream y que los equipos de dicho site se instalen los parches del servidor local.    </p>
<p>Otra solución viable es configurar el servicio <a href="http://msdn.microsoft.com/en-us/library/aa362827.aspx" target="_blank"><strong>BITS</strong></a> (Background Intelligent Transfer Service). Este servicio es requerido por Windows Update y Microsoft Update y es quien controla el ancho de banda a utilizar o mejor dicho la bajada de los parches.     </p>
<p><strong>BITS 2.0</strong> se puede bajar e instalar en <strong>Windows XP </strong>y<strong> Windows 2003</strong> y <strong>BITS 3.0</strong> es parte de <strong>Windows Vista</strong> y <strong>Windows Server 2008</strong>. Es posible cambiar los umbrales que utiliza BITS ya sea de subida o bajada a través de GPO. Esta configuración puede ser local utilizando <strong>gpedit.msc</strong> o bien desde una política de grupo en el dominio a través de la GPMC (<strong>gpmc.msc</strong>).<span id="more-525"></span></p>
<p>Ahí vamos a Computer Configuration » Administrative Templates » Network » Background Intelligent Transfer Service. Ahí vamos a encontrar dos ítems en 2003 y XP y varios mas Vista y 2008:    </p>
<p><strong>Maximum network bandwidth that BITS uses (en BITS 2.0)      <br />Maximum network bandwidth for BITS background transfers (en BITS 3.0)       <br />Timeout (days) for inactive jobs (en BITS 2.0)       <br />Timeout for inactive BITS jobs (en BITS 3.0)</strong>     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/LimitandoelAnchodeBandadelWSUSconBITS_7BA/image.png" width="220" align="left" border="0" /> Las dos primeras (de las que verás solo una según tu versión de BITS) tratán sobre limitar el ancho de banda utilizado por BITS.     </p>
<p>Primero debemos definir el transfer rate por segundo en kilobits. Por defecto está en 10, pero podemos adaptarlo a nuestro enlace. También debemos definir el horario en el que deberá limitar el ancho de banda y qué queremos que haga fuera de ese horario.     </p>
<p>Esto es realmente muy útil para WSUS porque podremos limitar el ancho de banda al mínimo en horario de trabajo y fuera de ese horario podemos decirle que use todo lo disponible si es que así lo deseamos.     <br />&nbsp;<br />&nbsp;    <br /><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/LimitandoelAnchodeBandadelWSUSconBITS_7BA/image_3.png" width="220" align="left" border="0" /> La otra política define cuantos días debe esperar para tomar un trabajo pendiente como abandonado. Esto significa por ejemplo, si comienza un trabajo de descarga y luego el equipo es apagado sin finalizarlo el trabajo queda pendiente.     </p>
<p>Por defecto luego de 90 días de quedar pendiente se considera abandonado por el solicitante.     </p>
<p>Si los equipos en nuestro ambiente tienden a quedar desconectados mucho tiempo tal vez convenga modificar este parámetro, de lo contrario con el valor por defecto alcanza.     </p>
<p>Otra forma de optimizar el ancho de banda es utilizando <strong>Peer Caching</strong>. Este sistema está disponible para Windows Vista y Windows Server 2008 unicamente y que sean miembros de un dominio Active Directory.     </p>
<p>Esta función que está disponible en BITS 3.0 permite que los equipos que bajen parches puedan compartirlos dentro de su misma subnet. Por ejemplo, cuando se baja un archivo BITS lo cachea y si tiene habilitado el peer caching comparte dicho archivo a los otros equipos de su misma subnet. Si al intentar bajar el archivo de ese equipo se demora o hay problemas entonces lo baja desde el WSUS o Windows Update como lo tenía programado antes. Para habilitar esta función vamos a Computer Configuration » Administrative Templates » Network » Background Intelligent Transfer Service, sólo en Windows Vista y Windows Server 2008.     </p>
<p>Ahí tenemos que seleccionar la política <strong>Allow BITS Peercaching</strong> y configurarla como <strong>Enabled</strong>. Después tenemos que seleccionar <strong>Maximum network bandwith used for Peercaching</strong> y configurar el ancho de banda en bits por segundo para eso.     <br />Otra política que tenemos que definir es <strong>Limit the BITS Peercache size</strong> con el porcentaje del disco a utilizar como caché. Y por último Limit age of items in the BITS Peercache con la cantidad de días que mantiene los archivos en la caché. El máximo para este ítem es 120 días.     </p>
<p>Con estas configuraciones vas a poder limitar un poco mas el ancho de banda utilizado para la transferencia de archivos mediante BITS, un ejemplo es WSUS o Windows Update para los parches.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/07/configurando-el-ancho-de-banda-del-wsus-con-bits.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>WSUS Client Diagnostic Tool &#124; Haciendo un Diagnóstico del Cliente</title>
		<link>http://www.cabai.com.ar/2008/06/wsus-client-diagnostic-tool-haciendo-un-diagnstico-del-cliente.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wsus-client-diagnostic-tool-haciendo-un-diagnstico-del-cliente</link>
		<comments>http://www.cabai.com.ar/2008/06/wsus-client-diagnostic-tool-haciendo-un-diagnstico-del-cliente.html#comments</comments>
		<pubDate>Tue, 01 Jul 2008 00:00:53 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[3]]></category>
		<category><![CDATA[3.0]]></category>
		<category><![CDATA[Automatic Updates]]></category>
		<category><![CDATA[Client]]></category>
		<category><![CDATA[Comandos]]></category>
		<category><![CDATA[Diagnostic]]></category>
		<category><![CDATA[Essentials]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SP1]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[Tool]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows Update]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=501</guid>
		<description><![CDATA[[ad#ad4] La herramienta de diagnóstico para los clientes de WSUS o mejor dicho para revisar las configuraciones y conexiones del servicio de Automatic Updates se llama WSUS Client Diagnostic Tool. Descargar » Es un ejecutable llamado ClientDiag.exe que nos provee cierta información del cliente que nos ayudará a revisar si la conexión y configuración contra [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>La herramienta de diagnóstico para los clientes de WSUS o mejor dicho para revisar las configuraciones y conexiones del servicio de Automatic Updates se llama WSUS Client Diagnostic Tool. <a href="http://download.microsoft.com/download/9/7/6/976d1084-d2fd-45a1-8c27-a467c768d8ef/WSUS%20Client%20Diagnostic%20Tool.EXE" target="_blank">Descargar »</a>     </p>
<p>Es un ejecutable llamado ClientDiag.exe que nos provee cierta información del cliente que nos ayudará a revisar si la conexión y configuración contra el WSUS Server o el módulo de Updates del System Center Essentials está ok. La misma fue diseñada para ayudar a los administradores a revisar el por qué un cliente no se está reportando en el WSUS o bien no está bajando actualizaciones.     </p>
<p>El resultado que nos brinda la herramienta es a través de la línea de comandos y se asemeja al siguiente: <span id="more-501"></span>    </p>
<p> <center><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="356" alt="image" src="http://www.cabai.com.ar/images/posts/WSUSClientDiagnosticToolsHaciendounDiagn_618/image.png" width="444" border="0" /></center>  <br />Analizando los chequeos que realiza podemos ver en primera etapa:   </p>
<p><strong>Checking for admin rights to run tool</strong>: Permisos para ejecutar esta herramienta     <br /><strong>Automatic Updates Service is running</strong>: Si el servicio de Automatic Updates está corriendo.     <br /><strong>Background Intelligent Transfer Service is running</strong>: Si el servicio BITS está corriendo.     <br /><strong>Wuaueng.dll version 7.1.6001.65</strong>: Versión de la DLL de Automatic Updates. Esto es importante, si vemos problemas de actualización podemos probar actualizando la misma a la ultima versión.     </p>
<p><strong>Checking AU Settings</strong>: El tipo de configuración realizada sobre el equipo y si es por política o local. En mi caso “Notify Prior to Install”.     </p>
<p><strong>Checking for winhttp local machine Proxy settings</strong>: Si el proxy está activado o no, también si la conexión es directa al servidor.     <br /><strong>Checking User IE Proxy settings</strong>: Las configuraciones existentes de Proxy en el equipo.     </p>
<p><strong>Checking Connection to WSUS/SUS Server</strong>: La configuración del WSUS Server. Qué parámetros tiene configurados el cliente. Si arroja errores de conectividad podemos revisar que tenga conexión al puerto 80 del servidor que figura en esta línea.     <br /><strong>UseWuServer is enabled</strong>: Si el cliente está configurado para usar un servidor WSUS o no.     <br /><strong>Connection to server</strong>: Si el equipo se pudo conectar al servidor que está previamente definido.     <br /><strong>SelfUpdate folder is present</strong>: Si el directorio necesario para el Update local está creado o no.     </p>
<p>Esto se complementa con los artículos anteriores que publiqué sobre configurar el cliente a través de GPO y del Registro de Windows. La idea es poder encontrar el problema si una PC no se reporta como corresponde o bien no actualiza los parches necesarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/06/wsus-client-diagnostic-tool-haciendo-un-diagnstico-del-cliente.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Video &#124; C&#243;mo Realizar un Backup en WSUS 3.0</title>
		<link>http://www.cabai.com.ar/2008/06/video-cmo-realizar-un-backup-en-wsus-30.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=video-cmo-realizar-un-backup-en-wsus-30</link>
		<comments>http://www.cabai.com.ar/2008/06/video-cmo-realizar-un-backup-en-wsus-30.html#comments</comments>
		<pubDate>Wed, 18 Jun 2008 22:17:00 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[Automatic Updates]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=484</guid>
		<description><![CDATA[Este es mi primer video comentando cómo realizamos un backup al WSUS 3.0. Ya había hecho el artículo pero ahora además voy a empezar a publicar los videos de dichas tareas. Este es el primero así que entiendan si no es de lo mejor :P jaja Dejo links a los videos a los sitios mas [...]]]></description>
			<content:encoded><![CDATA[<p>Este es mi primer video comentando cómo realizamos un backup al WSUS 3.0. Ya había hecho el artículo pero ahora además voy a empezar a publicar los videos de dichas tareas. Este es el primero así que entiendan si no es de lo mejor :P jaja    <br />Dejo links a los videos a los sitios mas conocidos ya que los usuarios tienen diferentes gustos de sitios.</p>
<p> <center>
<div class="wlWriterSmartContent" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:140e20b7-16e2-4bff-bc59-c9e1ae595699" style="padding-right: 0px; display: inline; padding-left: 0px; float: none; padding-bottom: 0px; margin: 0px; width: 333px; padding-top: 0px">
<div><embed src="http://www.metacafe.com/fplayer/1399507/.swf" width="333" height="288" wmode="transparent" pluginspage="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash"> </embed></div>
</div>
<p> </center>
<p>YouTube: <a href="http://www.youtube.com/watch?v=904Af9lPtGw" target="_blank">http://www.youtube.com/</a>     <br />Soapbox: <a title="http://video.msn.com/?user=3319670324477499326" href="http://video.msn.com/?user=3319670324477499326" target="_blank">http://video.msn.com/</a>     <br />Jumpcut: <a title="http://www.jumpcut.com/view?id=FDBAC2083D3311DD8029000423CF037A&amp;type=" href="http://www.jumpcut.com/view?id=FDBAC2083D3311DD8029000423CF037A&amp;type=" target="_blank">http://www.jumpcut.com/</a>     <br />Metacafe: <a title="http://www.metacafe.com/watch/1399507//#" href="http://www.metacafe.com/watch/1399507//" target="_blank">http://www.metacafe.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/06/video-cmo-realizar-un-backup-en-wsus-30.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>System Center Essentials 2007 &#8211; Primeros Pasos, Configuraci&#243;n</title>
		<link>http://www.cabai.com.ar/2008/06/system-center-essentials-2007-primeros-pasos-configuracin.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=system-center-essentials-2007-primeros-pasos-configuracin</link>
		<comments>http://www.cabai.com.ar/2008/06/system-center-essentials-2007-primeros-pasos-configuracin.html#comments</comments>
		<pubDate>Mon, 16 Jun 2008 03:36:04 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[2007]]></category>
		<category><![CDATA[Configurar]]></category>
		<category><![CDATA[Essentials]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Monitor]]></category>
		<category><![CDATA[SCE]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[WSUS]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=479</guid>
		<description><![CDATA[[ad#ad2] Luego de la instalación de System Center Essentials 2007 qué hacemos? Bueno, como primeros pasos deberíamos configurar los features del producto, luego configurar los equipos a administrar y por último configurar las opciones de Microsoft Update. Es vital realizar estas configuraciones para que el producto funcione correctamente y además para poder sacarle todo el [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad2]</div>
<p>Luego de la instalación de System Center Essentials 2007 qué hacemos? Bueno, como primeros pasos deberíamos configurar los features del producto, luego configurar los equipos a administrar y por último configurar las opciones de Microsoft Update. Es vital realizar estas configuraciones para que el producto funcione correctamente y además para poder sacarle todo el jugo posible.    </p>
<p></p>
<h2>Configurar los Features del Producto</h2>
<p align="justify">Luego de la instalación debemos hacer click en <strong>Required: Configure product features</strong>. Esto abrirá un asistente de configuración que debemos seguir para poder configurar el producto. La primer pantalla es la introducción de lo que vamos a hacer. Podemos marcar la opción para que no vuelva a mostrarnos esta ventana. Luego, la segunda pantalla es la configuración de la salida a internet a través de un Servidor Proxy. Ahí deberemos configurar los parámetros del Proxy en caso de tenerlo.   <span id="more-479"></span>  </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="213" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_3.png" width="244" border="0" />     </p>
<p>La siguiente pantalla sirve para configurar la GPO de dominio automáticamente o bien crearla luego nosotros manualmente. Esta GPO sirve para decirle a las PCs que los updates los tome de nuestro servidor de SCE. Si decimos que si debemos estar logueados con una cuenta de Domain Admin. La siguiente pantalla nos pregunta sobre las excepciones del Firewall. Recomiendo decir que si para que configure estas excepciones de lo contrario no se podrán instalar agentes en los equipos si tienen el Firewall iniciado.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_4.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_5.png" width="244" border="0" />     <br />&#160; <br />Luego va a preguntarnos sobre la configuración de Remote Assistance. SCE puede habilitar en los equipos administrados el Remote Assitance. Si no lo vamos a usar podemos decirle que no. En la siguiente pantalla del asistente nos consulta si queremos que colecte los errores de aplicación de las PC’s que administramos. El directorio al que enviemos los errores debe estar sobre NTFS y con al menos 2Gb libres sin mencionar que la carpeta ya debe existir.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_6.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_7.png" width="244" border="0" />     </p>
<p>El siguiente paso nos preguntará si queremos enviar los errores recolectados a Microsoft. Esto es parte de la Error Reporting Tool que ya existe en los equipos, pero queremos reenviar todo a Microsoft? Esto es lo que debemos definir en esta ventana. Puede ser tanto básico como detallado el reporte que se envía. Luego si queremos recibir un correo con el reporte diario de estado del ambiente debemos configurar los parámetros que nos pide.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_8.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_9.png" width="244" border="0" />     </p>
<p>Ahora viene un punto crítico que es si queremos que descubra automáticamente todos los equipos de nuestro ambiente o lo vamos a hacer manualmente. Yo personalmente prefiero hacerlo mas manual para tener un poco de control sobre el tema. Una vez descubierto el ambiente si se puede definir que sea automático para las actualizaciones del mismo. Por último veremos como configura todo lo que acabamos de definir.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_10.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_11.png" width="244" border="0" />     </p>
<p>Una vez finalizado hacemos click en Close y este punto ya estaría terminado.     </p>
<p></p>
<h2>Configurar Equipos y Dispositivos a Administrar</h2>
<p align="justify">Para este paso es necesario hacer click en <strong>Required: Configure computers and devices to manage</strong>. Nuevamente abrirá un asistente que nos guiará en la configuración de los equipos y dispositivos. En la primer pantalla veremos la típica introducción de lo que haremos. Luego tenemos la opción de un Discovery o Descubrimiento automático o Avanzando. El automático es sobre el dominio del mismo servidor y traerá todos los equipos basados en Windows. El Avanzado podemos seleccionar si queres solo clientes, solo servers, dispositivos de red, etc. Si elegimos Avanzado tendremos un paso mas en el asistente para seleccionar el método, de lo contrario pasa directamente a la autenticación.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="224" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_12.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="224" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_13.png" width="244" border="0" />     </p>
<p>La pantalla del método de Discovery nos deja elegir entre Active Directory o bien seleccionar el equipo manualmente o tipearlo. Luego debemos definir las credenciales que utilizaremos en el Descubrimiento de los equipos. Puede ser la misma del SCE o bien una específica.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="224" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_14.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="223" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_15.png" width="244" border="0" />     </p>
<p>El proceso de Discovery se iniciará y encontrará los equipos que nosotros especificamos, ya sea por AD o bien manualmente. De lo encontrado debemos seleccionar los equipos que necesitemos administrar.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="224" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_16.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="223" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_17.png" width="244" border="0" />     </p>
<p>Ahora si, el típico resumen que nos dirá cuántos agentes requiere instalar y una vez que hagamos click en Finish inciará una ventana con la instalación de los mismos. Ahí podremos ver un status de cómo termina la instalación y tomar acciones donde sea necesario. Esta ventana podemos cerrarla que la instalación seguirá en background. Igualmente si es el primer equipo para probar la implementación de SCE sugiero esperar a ver cómo resulta, luego el deploy masivo si podremos ejecutarlo en background.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="224" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_18.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="224" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_19.png" width="213" border="0" />     </p>
<h2>Configurar Opciones de Microsoft Update</h2>
<p align="justify">Por último nos queda configurar las opciones de Microsoft Update que para esto debemos hacer click en <strong>Required: Configure Microsoft Update settings</strong>. Recordemos que SCE 2007 incluye un módulo de instalación de parches sobre los equipos como WSUS así que este punto es muy importante. Comenzamos con la introducción de los asistentes y luego con la configuración del Servidor Proxy, aunque si ya lo configuramos en el punto anterior nos traerá la misma información.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_20.png" width="244" border="0" />&#160; <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_21.png" width="244" border="0" />     </p>
<p>El siguiente punto deberemos Sincronizar en vez de hacer Siguiente. Esto es muy parecido al asistente o Wizard del WSUS. Si leíste los artículos sobre configuración del WSUS o configuraste alguno vas a ver que es muy similar ya que es la configuración de dicho módulo. Una vez que finaliza seleccionaremos los productos que vamos a actualizar en los equipos que administremos.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_22.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_23.png" width="244" border="0" />     </p>
<p>Siguiendo nos queda elegir los idiomas que vamos a soportar. Acá debemos seleccionar todos los idiomas que pueda existir en nuestro ambiente para que todos los equipos estén actualizados. Luego la clasificación, son los tipos de actualizaciones que otorgaremos. Entre ellas se encuentran, Parches Críticos, Service Packs, Updates, Aplicaciones, etc.&#160; </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_24.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_25.png" width="244" border="0" />     </p>
<p>Luego podemos definir una política de aprobación automática para ciertos parches o bien manejar todos manualmente. Sugiero seleccionar Definition Updates en forma automática ya que es la actualización del Windows Defender. Seguimos y configuramos el horario en el que queremos que sincronice contra internet para bajar los parches. Casi siempre se selecciona en la madrugada, pero cada cliente tiene diferentes necesidades.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_26.png" width="244" border="0" /> <img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_27.png" width="244" border="0" />     </p>
<p>El resumen típico y la posibilidad de iniciar la sincronización al cerrar el asistente. Si es horario productivo no lo recomiendo ya que es el que mas demora.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/SystemCenterEssentials2007PrimerosPasos_ED1D/image_28.png" width="244" align="left" border="0" /> Al finalizar este Wizard damos por terminada la configuración inicial de SCE 2007 y podremos empezar a administrar los equipos que seleccionamos en el Discovery. Recomiendo iniciar probando con algunos equipos con diferentes versiones de OS y luego cuando sabemos que está todo ok con las imágenes de la empresa, ahí si hacer el deploy masivo.     </p>
<p>En artículos siguientes comentaré la forma de hacer un deploy de Software a los equipos, si te interesa <a href="http://feeds.feedburner.com/dcabai" target="_blank">Suscribite</a>!!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/06/system-center-essentials-2007-primeros-pasos-configuracin.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Instalando Microsoft System Center Essentials 2007 [ Tutorial ]</title>
		<link>http://www.cabai.com.ar/2008/06/instalando-microsoft-system-center-essentials-2007-tutorial.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=instalando-microsoft-system-center-essentials-2007-tutorial</link>
		<comments>http://www.cabai.com.ar/2008/06/instalando-microsoft-system-center-essentials-2007-tutorial.html#comments</comments>
		<pubDate>Fri, 13 Jun 2008 03:52:33 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[2007]]></category>
		<category><![CDATA[Essentials]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Monitor]]></category>
		<category><![CDATA[SCE]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[WSUS]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=470</guid>
		<description><![CDATA[[ad#ad4] System Center Essentials 2007 es una herramienta de administración desarrollada por Microsoft para ayudar al personal de IT con sus tareas diarias desde una simple y única consola. Podemos segurizar, actualizar, monitorear y darle seguimiento a nuestro ambiente de IT. A eso hay que sumarle todos los reportes que podemos obtener de dicha aplicación. [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>System Center Essentials 2007 es una herramienta de administración desarrollada por Microsoft para ayudar al personal de IT con sus tareas diarias desde una simple y única consola. Podemos segurizar, actualizar, monitorear y darle seguimiento a nuestro ambiente de IT. A eso hay que sumarle todos los reportes que podemos obtener de dicha aplicación.    </p>
<p>En este artículo pretendo comentar los pasos necesarios para la instalación del producto. Igualmente antes de comenzar habría que revisar si el equipo cuenta con los requisitos mínimos, determinar la base de datos si va a estar localmente o en otro equipo, las cuentas de usuario, etc.     </p>
<p>Los requisitos mínimos en cuanto a software son:</p>
<ul>
<li>Microsoft Windows Server 2003 x86 SP1 o superior&#160; (<strong>No</strong> soporta CPU’s IA64) </li>
<li>IIS 6 o superior habilitado </li>
<li>BITS 2.0 habilitado </li>
<li>ASP.NET habilitado en el IIS </li>
<li>Active Directory debe estar disponible en el ambiente </li>
<li>SQL Server 2005 Express SP1 o superior&#160; (<strong>No</strong> soporta SQL 2005 Mirroring) </li>
<li><strong>No</strong> soporta Clustering </li>
<li>.NET Framework 3.0&#160; <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=10CC340B-F857-4A14-83F5-25634C3BF043&amp;displaylang=en" target="_blank">Download »</a> </li>
<li>SNMP habilitado (no es un requerimiento pero se va a utilizar) </li>
<li>MSXML 6.0 (si no está instalado el mismo setup lo hace) <span id="more-470"></span></li>
</ul>
<p>Ahora ejecutamos <strong>setup.exe</strong> y seguimos los pasos de instalación.     <br />La primer pantalla debemos seleccionar lo que queremos instalar. En este caso seleccionamos “Full Setup” para instalar el servidor completo. Cabe destacar que la “Installation Guide” es una guía completa en formato de Windows Help que nos puede ayudar en muchos aspectos en la configuración del producto. Luego veremos la primer pantalla de bienvenida de la instalación.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="199" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoMicrosoftSystemCenterEssential_89FC/image.png" width="244" border="0" />&#160;<img title="image" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoMicrosoftSystemCenterEssential_89FC/image15.png" width="245" border="0" />     </p>
<p>Al hacer click en Next o Siguiente va a chequear los prerequisitos de la aplicación para ver si necesitamos instalar algo mas o podemos continuar con el setup.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoMicrosoftSystemCenterEssential_89FC/image_3.png" width="244" border="0" /> <img title="image" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoMicrosoftSystemCenterEssential_89FC/image_4.png" width="245" border="0" />     </p>
<p>Veremos que el chequeo de memoria tiene un Warning porque no tengo 2Gb de Memoria como es el recomendado por Microsoft, pero igual podemos continuar. Si tenemos dudas con respecto a algún ítem podemos hacer click en el botón “More”. Luego veremos la pantalla de la licencias de Microsoft que siempre aceptamos :P. Debemos introducir el nombre y compañía según nuestra licencia… Esas ventanas las salteamos para no hacer muy largo el post ya que no hay que configurar nada.     </p>
<p>Ahora si vienen dos secciones importantes. La primera es si queremos almacenar los parches localmente o bien que los obtengan desde Microsoft Update. Es el mismo tipo de configuración que para WSUS. Es importante que para pasar a la siguiente ventana debemos tener 12Gb libres como mínimo en la unidad que seleccionemos. Luego nos permite seleccionar el tipo de base de datos que tendremos. Podemos apuntarlo a un servidor de SQL local o externo (recomendado para grandes ambientes) o bien dejar que instale un SQL 2005 Express localmente.&#160; </p>
<p><img title="image" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoMicrosoftSystemCenterEssential_89FC/image_5.png" width="244" border="0" /> <img title="image" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoMicrosoftSystemCenterEssential_89FC/image_6.png" width="244" border="0" />     </p>
<p>Luego configuramos una cuenta que tenga permisos de Administrador sobre los equipos que vamos a administrar. Posterior a eso definimos si queremos enviar datos a Microsoft sobre nuestra implementación, el típico Customer Experience.     </p>
<p><img title="image" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoMicrosoftSystemCenterEssential_89FC/image_7.png" width="244" border="0" /> <img title="image" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="215" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoMicrosoftSystemCenterEssential_89FC/image_8.png" width="245" border="0" />     </p>
<p>Como último paso tenemos un resumen de lo que vamos a hacer, osea la instalación y si queremos visitar el sitio de Microsoft para verificar que tenemos todos los parches instalados y el equipo al día.&#160; Una vez que finaliza la instalación y abrimos por primera vez la consola veremos la pantalla que se adjunta a continuación. Este es el Inicio de System Center Essentials (SCE). La instalación puede demorar unos minutos si debe instalar el SQL Express.    </p>
<p><img title="image" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="363" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoMicrosoftSystemCenterEssential_89FC/image_9.png" width="504" border="0" />     </p>
<p>Qué hay que configurar ahora? Esta sería la pregunta de toda persona que termina de instalarlo. Bueno si bien voy a ir preparando otros artículos relacionados podríamos empezar con: </p>
<ul>
<li>Conocer la Consola de Administración</li>
<li>Monitoreo</li>
<li>Administración</li>
<li>Management Packs</li>
<li>Agregar Equipos</li>
<li>Software Deployment</li>
<li>Inventario</li>
<li>etc…</li>
</ul>
<p>No lo sigo en este mismo artículo ya que sino se hace muy extenso, pero prometo ir haciendo mas artículos relacionados al igual que con WSUS.</p>
<p>Link | <a href="http://www.microsoft.com/systemcenter/essentials/default.mspx" target="_blank">System Center Essentials 2007</a>     <br />Link | <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=20824F84-B98A-4E42-93A7-045A7A58E289&amp;displaylang=en#filelist" target="_blank">System Center Essentials 2007 Service Pack 1</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/06/instalando-microsoft-system-center-essentials-2007-tutorial.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Configurando los Clientes de WSUS por Registry</title>
		<link>http://www.cabai.com.ar/2008/06/configurando-los-clientes-de-wsus-por-registry.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=configurando-los-clientes-de-wsus-por-registry</link>
		<comments>http://www.cabai.com.ar/2008/06/configurando-los-clientes-de-wsus-por-registry.html#comments</comments>
		<pubDate>Thu, 05 Jun 2008 15:15:45 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[Automatic Updates]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Políticas]]></category>
		<category><![CDATA[Registry]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=446</guid>
		<description><![CDATA[[ad#ad4] En un artículo anterior comentamos cómo configurar los clientes de WSUS por GPO, pero para poder hacerlo hace falta un dominio. Qué pasa cuando no tenemos un dominio donde podamos enviar políticas a los clientes? Debemos si o si configurar políticas locales o como mejor solución, hacerlo por el Registro de Windows (Registry). La [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>En un artículo anterior comentamos cómo configurar los clientes de WSUS por GPO, pero para poder hacerlo hace falta un dominio. Qué pasa cuando no tenemos un dominio donde podamos enviar políticas a los clientes? Debemos si o si configurar políticas locales o como mejor solución, hacerlo por el Registro de Windows (Registry).    </p>
<p>La forma de usar las políticas locales del equipo es idéntico a configurarlo por GPO sólo que en vez de editar la política de dominio abrís el Local Policy Editor y modificas la política global.</p>
<p>La otra opción es generar un archivo .reg con todos los parámetros y distribuirlo en las PC’s ya sea manualmente o bien con alguna aplicación de deployment que se tenga implementado. A continuación comento las entradas en el registro de Windows involucradas en la configuración del WSUS.    </p>
<p>Las opciones relacionadas con el servidor de WSUS se encuentran en:   <span id="more-446"></span>  </p>
<p><strong>HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate</strong>     </p>
<p>Una vez dentro de esta ruta podremos configurar los siguientes parámetros:</p>
<table cellspacing="0" cellpadding="0" width="498" border="1">
<tbody>
<tr>
<td valign="top" width="191"><strong>AcceptTrustedPublisherCerts</strong></td>
<td valign="top" width="83">REG_DWORD</td>
<td valign="top" width="222">
<p><strong>1</strong> ó <strong>0</strong>: Habilitamos que se distribuyan updates de terceros, sino es sólamente de Microsoft.</p>
</td>
</tr>
<tr>
<td valign="top" width="192"><strong>ElevateNonAdmins</strong></td>
<td valign="top" width="83">REG_DWORD</td>
<td valign="top" width="222"><strong>1</strong> ó <strong>0</strong>: Usuarios en el grupo “Users” pueden aprobar o desaprobar parches.</td>
</tr>
<tr>
<td valign="top" width="192"><strong>TargetGroup</strong></td>
<td valign="top" width="83">REG_SZ</td>
<td valign="top" width="222">Nombre del Grupo dentro de WSUS. Requiere tener configurado <strong>TargetGroupEnabled</strong>.</td>
</tr>
<tr>
<td valign="top" width="192"><strong>TargetGroupEnabled</strong></td>
<td valign="top" width="83">REG_DWORD</td>
<td valign="top" width="222"><strong>1</strong> ó <strong>0</strong>: Habilita o no el uso de Client Side Targeting.</td>
</tr>
<tr>
<td valign="top" width="192"><strong>WUServer</strong></td>
<td valign="top" width="83">REG_SZ</td>
<td valign="top" width="222">URL del servidor de WSUS, requiere <strong>WUStatusServer</strong>.</td>
</tr>
<tr>
<td valign="top" width="192"><strong>WUStatusServer</strong></td>
<td valign="top" width="83">REG_SZ</td>
<td valign="top" width="222">URL del servidor de WSUS, requiere <strong>WUServer</strong>.</td>
</tr>
<tr>
<td valign="top" width="192"><strong>DisableWindowsUpdateAccess</strong></td>
<td valign="top" width="83">REG_DWORD</td>
<td valign="top" width="222"><strong>1</strong> ó <strong>0</strong>: Deshabilita o no el acceso a Windows Update.</td>
</tr>
</tbody>
</table>
<p>Las opciones relacionadas con el servicio Automatic Updates se encuentran en:    </p>
<p><strong>HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU      <br /></strong>    <br />Una vez dentro de esta ruta podremos configurar los siguientes parámetros:</p>
<table cellspacing="0" cellpadding="0" width="499" border="1">
<tbody>
<tr>
<td valign="top" width="200"><strong>AUOptions</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215">
<p><strong>2</strong> = Notifica antes de bajar.            <br /><strong>3</strong> = Baja automáticamente y notifica para instalar.             <br /><strong>4</strong> = Baja automáticamente y protrama la instalación.            <br /><strong>5</strong> = Habilita AU pero los usuarios pueden configurarlo.</p>
</td>
</tr>
<tr>
<td valign="top" width="200"><strong>AutoInstallMinorUpdates</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> ó <strong>0</strong>: Instala o no los parches menores automáticamente.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>DetectionFrequency</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> a <strong>22</strong>: En horas el tiempo entre ciclos de detección.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>DetectionFrequencyEnabled</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> ó <strong>0</strong>: Habilita la opción anterior, sino default=22hs.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>NoAutoRebootWithLoggedOnUsers</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> ó <strong>0</strong>: El usuario puede elegir reiniciar o no el equipo.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>NoAutoUpdate</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> ó <strong>0</strong>:Habilita o no el Automatic Updates.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>RebootRelaunchTimeout</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> a <strong>1440</strong>: En minutos el tiempo que vuelve a preguntar para reiniciar.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>RebootRelaunchTimeoutEnabled</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> ó <strong>0</strong>: Habilita o no la opción anterior. default=10min</td>
</tr>
<tr>
<td valign="top" width="200"><strong>RebootWarningTimeout</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> a <strong>30</strong>: En minutos el tiempo de alerta luego de instalar un parche con tiempo límite o programado.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>RebootWarningTimeoutEnabled</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> ó <strong>0</strong>: Habilita o no la opción anterior.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>RescheduleWaitTime</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> a <strong>60</strong>: En minutos el tiempo que debe esperar al inicio para instalar parches pendientes.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>RescheduleWaitTimeEnabled</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> ó <strong>0</strong>: Habilita o no la opción anterior.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>ScheduledInstallDay</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>0</strong> a <strong>7</strong>: En día de la semana, qué día instalar los parches. AUOptions tiene que estar en 4.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>ScheduledInstallTime</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>0</strong> a <strong>23</strong>: La hora de instalación de los parches.</td>
</tr>
<tr>
<td valign="top" width="200"><strong>UseWUServer</strong></td>
<td valign="top" width="82">REG_DWORD</td>
<td valign="top" width="215"><strong>1</strong> ó <strong>0</strong>: Usa un servidor WSUS o directo a Microsoft Update.</td>
</tr>
</tbody>
</table>
<p>Se puede armar un gran archivo con extensión .reg y distribuir con el sistema o aplicación que mas prefieras. En mi caso prefiero usar GPO, pero si no tenes un dominio o queres configurar algo manualmente, estas son las entradas en el registro de Windows que participan en la configuración del AU.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/06/configurando-los-clientes-de-wsus-por-registry.html/feed</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Configurando los Clientes de WSUS por GPO</title>
		<link>http://www.cabai.com.ar/2008/06/configurando-los-clientes-de-wsus-por-gpo.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=configurando-los-clientes-de-wsus-por-gpo</link>
		<comments>http://www.cabai.com.ar/2008/06/configurando-los-clientes-de-wsus-por-gpo.html#comments</comments>
		<pubDate>Wed, 04 Jun 2008 21:56:36 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[ADM]]></category>
		<category><![CDATA[Automatic Updates]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Group Policy]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Políticas]]></category>
		<category><![CDATA[Registry]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>
		<category><![CDATA[Wuau.adm]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=441</guid>
		<description><![CDATA[[ad#ad4] En artículos anteriores hemos cubierto la instalación de un Servidor de WSUS como también tomar Backup del mismo. Asimismo cubrimos la parte de Restore y el pasaje de la data a un nuevo hardware. Ahora todavía no hemos configurado via GPO los clientes para que se reporten en el servidor de WSUS. Ese es [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>En artículos anteriores hemos cubierto la instalación de un Servidor de WSUS como también tomar Backup del mismo. Asimismo cubrimos la parte de Restore y el pasaje de la data a un nuevo hardware. Ahora todavía no hemos configurado via GPO los clientes para que se reporten en el servidor de WSUS. Ese es el objetivo de este artículo.    </p>
<p>Los clientes de WSUS requieren tener una versión de Automatic Updates (AU) actualizada. En la instalación del WSUS se publica automáticamente la última versión cliente de AU para que se instale en los equipos y así asegurar el correcto deploy de los parches y actualizaciones. En este caso vamos a cubrir la configuración de los clientes via GPO, eso quiere decir que en el ambiente existe un Active Directory. Si este no es tu caso, próximamente comentaré las entradas del registro necesarias para poder hacer una configuración manual. Sino podés usar la política local de cada equipo, pero en el caso manual es mas práctico enviar un .reg a los equipos.   <span id="more-441"></span>  </p>
<p>1. Primero debemos crear una nueva política (GPO) así no utilizamos otra que tenga otro fin. La podemos llamar “WSUS PC Clientes” y abrimos el editor de la política.     </p>
<p>2. Una vez que abre el editor tal vez nos encontremos con que las opciones de Automatic Updates no están disponibles. Si este es tu caso es porque no está agregado el template <strong>wuau.adm</strong> dentro de la GPO.     <br />Para agregar dicho template:</p>
<ul>
<li>Hacemos click derecho sobre <strong>Administrative Templates</strong> </li>
<li>Seleccionamos <strong>Add/Remove Templates</strong> y luego hacemos click en <strong>Add</strong> </li>
<li>Ahí buscamos el archivo <strong>wuau.adm</strong> dentro de <strong>Windows\inf</strong> y hacemos click en <strong>Open</strong> </li>
<li>Por último cerramos la ventana haciendo click en <strong>Close
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="40" alt="image" src="http://www.cabai.com.ar/images/posts/ConfigurandolosClientesdeWSUSporGPO_8FBD/image.png" width="244" border="0" /></strong> </li>
</ul>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="152" alt="image" src="http://www.cabai.com.ar/images/posts/ConfigurandolosClientesdeWSUSporGPO_8FBD/image_3.png" width="244" align="left" border="0" /> Ahora ya deberíamos tener las opciones de Automatic Updates agregadas. Si no estas seguro si están o no podes seguir esos pasos para verificar que el archivo wuau.adm esté cargado.     </p>
<p>Si el template está cargado significa que ya podemos empezar a configurar la política para luego aplicarla a los clientes.     </p>
<p>3. Dentro del editor de GPO nos vamos hasta <strong>Administrative Templates </strong>»<strong> Windows Components </strong>»<strong> Windows Update</strong>. Ahí vamos a ver una serie de políticas que podemos configurar.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="253" alt="image" src="http://www.cabai.com.ar/images/posts/ConfigurandolosClientesdeWSUSporGPO_8FBD/image_4.png" width="504" border="0" />     </p>
<p>Si queremos habilitar que el cliente se comunique con el servidor basta con configurar 2 de todas esas opciones. El resto complementa todo lo que se puede configurar en un cliente.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/ConfigurandolosClientesdeWSUSporGPO_8FBD/image_5.png" width="220" align="left" border="0" /> <strong>Confiure Automatic Updates</strong>: Esta opción es la principal que le dice al servicio cliente que debe activarse y buscar actualizaciones. Aquí podemos configurar para que notifique al usuario, para que instale, para que el Admin local decida, etc. Este punto cada uno lo configura según lo que su empresa o ambiente necesite.     </p>
<p>Es importante si decidimos instalar los parches en los clientes automáticamente, que los usuarios estén notificados que esto puede pasar, de lo contrario tal vez recibas llamadas a la Mesa de Ayuda sobre esto.<br />
&nbsp;<br />
&nbsp;<br />
&nbsp;<br />
<img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/ConfigurandolosClientesdeWSUSporGPO_8FBD/image_6.png" width="222" align="left" border="0" /> <strong>Specify intranet Microsoft update service location</strong>: Este es el segundo ítem que se debe configurar para habilitar a un cliente a que se conecte contra el WSUS Server. Simplemente declaramos cuál es el servidor de WSUS que va a atender en esta política. Lo importante es que figure en ambos campos de la misma manera y la estructura es http://nombrewsusserver.     </p>
<p>Luego de configurar este parámetro y asignar la política los clientes ya deberían empezar a aparecer en la consola de WSUS bajo no asignadas o Unassigned Computers.     </p>
<p>Ahora bien, el hecho de que figuren en el grupo de Computadores No Asignadas es porque todavía no creamos ningún grupo en el WSUS y porque todavía no definimos si vamos a mover las PC’s manualmente o bien que la misma GPO las acomode donde corresponden.     </p>
<p>Vamos a hacer las cosas como corresponden y primero creamos un grupo dentro de la consola de WSUS.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="84" alt="image" src="http://www.cabai.com.ar/images/posts/ConfigurandolosClientesdeWSUSporGPO_8FBD/image_7.png" width="198" align="left" border="0" /> 4. Dentro de la consola de WSUS hacemos click derecho sobre “<strong>All Computers</strong>” y ahí elegimos “<strong>Add Computer Group</strong>”.     </p>
<p>El nombre que elegimos para el grupo es importante y debemos recordarlo ya que luego deberemos configurarlo en la GPO si es que dicidimos hacer que la misma GPO acomode los equipos.     </p>
<p><img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/ConfigurandolosClientesdeWSUSporGPO_8FBD/image_8.png" width="220" align="left" border="0" /> 5. Para que la GPO pueda acomodar los equipos automáticamente todavía falta configurar algo en el WSUS Server. Para esto vamos a “<strong>Options</strong>” y ahí hacemos click sobre “<strong>Computers</strong>”. Nos va a aparecer una ventana con una opción de si queremos usar la consola de WSUS para mover las PCs o bien usar Group Policy Object (GPO).     </p>
<p>En nuestro caso vamos a seleccionar “<strong>Use Group Policy or registry settings on computers</strong>”.     </p>
<p>Con este ítem nos aseguramos que la GPO va a acomodar automáticamente las PCs en el grupo que creamos.     </p>
<p>&nbsp;<br />
<img title="image" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="244" alt="image" src="http://www.cabai.com.ar/images/posts/ConfigurandolosClientesdeWSUSporGPO_8FBD/image_9.png" width="220" align="left" border="0" /> 6. Para concretar esta configuración sólo falta configurar un ítem en la política que estábamos creando. Volvemos al editor de GPO y buscamos “<strong>Enable client-side targeting</strong>”.     </p>
<p>Habilitamos este ítem y ponemos el mismo nombre de grupo que definimos en el WSUS. En mi caso el nombre del grupo es “Finanzas” ya que representa un área en la empresa que tal vez requiera otro horario de instalación de parches al de IT por ejemplo.     </p>
<p>Un punto importante es que necesitas una política o GPO por grupo de WSUS que quieras asignar.     </p>
<p>7. Cerramos el editor de GPO, la asignamos a alguna OU y listo, las PCs ya se deberían reportar en el WSUS por lo que sólo faltaría aprobar los parches que querramos. Cabe destacar que configuramos lo mínimo y necesario pero en la GPO hay muchas otras opciones como por ejemplo:     </p>
<p><strong>Reschedule Automatic Updates scheduled installations</strong>: Es el tiempo que el cliente espera luego del Startup para procesar las instalaciones programadas.     <br /><strong>No auto-restart for scheduled Automatic Update installation options</strong>: Espera a que el sistema sea reiniciado para completar una instalación programada en vez de reiniciarlo automáticamente.     <br /><strong>Automatic Update detection frequency</strong>: Es el número total de horas que el cliente va a esperar para chequear el servidor de WSUS por actualizaciones.     <br /><strong>Allow Automatic Update immediate installation</strong>: Define que si el update no requiere reiniciar el equipo ni algún servicio entonces que lo instale inmediatamente.     <br /><strong>Delay restart for scheduled installations</strong>: El tiempo que espera el cliente para reiniciar luego de un reinicio programado.     <br /><strong>Reprompt for restart with scheduled installations</strong>: El tiempo que el cliente espera para preguntar por un reinicio programado.     <br /><strong>Allow non-administrators to receive update notifications</strong>: Declara si los usuarios que no son administradores pueden recibir notificaciones de updates o no.     <br /><strong>Allow signed content from the intranet Microsoft update service location</strong>: Habilitamos que se distribuyan updates de terceros, sino es sólamente de Microsoft.     <br /><strong>Remove links and access to Windows Update</strong>: Los usuarios que tengan aplicado esto no podrán acceder al sitio de Windows Update.     <br /><strong>Disable access to Windows Update</strong>: Deshabilita el acceso a las funciones de Windows Update de la máquina para que sólo se utilice a través del WSUS.     <br /><strong>Do not display ‘Install Updates and Shut Down’ option in Shut Down Windows dialog box</strong>: Habilita o deshabilita la opción de instalar los parches y apagar el equipo en el menú de Apagar del cliente.     <br /><strong>Do not adjust default option to ‘Install Updates and Shut Down’ in Shut Down Windows dialog box</strong>: Si queremos que por defecto sea la opción elegida cuando apagamos el cliente.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/06/configurando-los-clientes-de-wsus-por-gpo.html/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>C&#243;mo Forzar la detecci&#243;n de un Cliente de WSUS?</title>
		<link>http://www.cabai.com.ar/2008/05/cmo-forzar-la-deteccin-de-un-cliente-de-wsus.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cmo-forzar-la-deteccin-de-un-cliente-de-wsus</link>
		<comments>http://www.cabai.com.ar/2008/05/cmo-forzar-la-deteccin-de-un-cliente-de-wsus.html#comments</comments>
		<pubDate>Sun, 25 May 2008 14:26:22 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[Automatic Updates]]></category>
		<category><![CDATA[Comandos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>
		<category><![CDATA[wuauclt]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=410</guid>
		<description><![CDATA[[ad#ad2] Este parece ser un problema mas que com&#250;n en las instalaciones de WSUS. La mayor&#237;a de los usuarios se quejan porque dicen que a veces los clientes dejan de reportarse o de detectar o arrojan errores de Automatic Updates (AU) al revisar los logs. Si bien tenemos comandos para poder forzar la detecci&#243;n como [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad2]</div>
<p>Este parece ser un problema mas que com&#250;n en las instalaciones de WSUS. La mayor&#237;a de los usuarios se quejan porque dicen que a veces los clientes dejan de reportarse o de detectar o arrojan errores de Automatic Updates (AU) al revisar los logs. Si bien tenemos comandos para poder forzar la detecci&#243;n como por ejemplo <strong>wuauclt.exe /detectnow</strong> muchas veces este no funciona ya que alguna DLL de AU se corrompi&#243; o dej&#243; de responder como deb&#237;a.     </p>
<p>C&#243;mo podemos resolver estos problemas desde el cliente? Simple, podemos ejecutar una serie de comandos para poner el cliente de AU en cero y que vuelva a registrarse en la consola, previamente registrando las DLL nuevamente en el sistema operativo. Si esto no resuelve tu problema del cliente por favor dejame un comentario y abr&#237; un tema en el <a href="http://www.cabai.com.ar/foro" target="_blank">foro</a> para poder darle mayor seguimiento. Igualmente algunos pasos son manuales, pero siempre simples.   <span id="more-410"></span>  </p>
<p>Son varias etapas, algunas manuales y otras por script. Podemos ejecutar l&#237;nea por l&#237;nea en una ventana de MS-DOS o bien podemos copiar todas las l&#237;neas y pegarlas en un Notepad. Luego guardarlo como un archivo <strong>.bat </strong>o<strong> .cmd</strong> y al ejecutarlo ejecutar&#225; todas las l&#237;neas en &#243;rden. Estas l&#237;neas funcionan para resetear el Automatic Updates, as&#237; que si tenes problemas con el sitio de Windows Update tambi&#233;n puede servirte. Previamente a esto recomiendo cerrar cualquier ventana de Internet Explorer que se tenga abierta en el equipo.     </p>
<p><strong>PASO1</strong>: Ejecutar l&#237;neas o bien como archivo .bat o .cmd</p>
<pre class="csharpcode">net stop bits
net stop wuauserv

REG DELETE &quot;HKLM\Software\Microsoft\Windows\CurrentVersion\Wi ndowsUpdate\Auto Update&quot; /v LastWaitTimeout /f
REG DELETE &quot;HKLM\Software\Microsoft\Windows\CurrentVersion\Wi ndowsUpdate\Auto Update&quot; /v DetectionStartTime /f
REG DELETE &quot;HKLM\Software\Microsoft\Windows\CurrentVersion\Wi ndowsUpdate\Auto Update&quot; /v NextDetectionTime /f

regsvr32 /s wuapi.dll
regsvr32 /s wuaueng.dll
regsvr32 /s wuaueng1.dll
regsvr32 /s wucltui.dll
regsvr32 /s wups.dll
regsvr32 /s wuweb.dll
regsvr32 /s jscript.dll
regsvr32 /s alt.dll
regsvr32 /s msxml3.dll
regsvr32 /s softpub.dll
regsvr32 /s wups2.dll
regsvr32 /s Initpki.dll
regsvr32 /s Mssip32.dll</pre>
<p><strong>PASO2</strong>: Realizar las siguientes tareas manualmente</p>
<ol>
<li>Borrar de todas las particiones que se encuentre la carpeta &quot;<strong>WUTemp</strong>&quot; </li>
<li>Borrar la carpeta &quot;<strong>Catroot2</strong>&quot; generalmente en Windows\System32 </li>
<li>Borrar la carpeta &quot;<strong>WindowsUpdate</strong>&quot; que se encuentra en Program Files. Ojo porque es una carpeta oculta. </li>
<li>Dentro de las propiedades del Internet Explorer, en Opciones Avanzadas se debe habilitar &quot;<strong>Use HTTP 1.1 through proxy connections</strong>&quot; </li>
<li>Borrar la carpeta &quot;<strong>SoftwareDistribution</strong>&quot; del directorio Windows y de Windows\System32 </li>
<li>Elimina el contenido Offline del Internet Explorer desde IE Tools/Options y ah&#237; hacer click en &quot;<strong>Delete</strong>&quot; </li>
</ol>
<p><strong>PASO3</strong>: Reiniciar el equipo </p>
<p>Al reiniciar el equipo se va a iniciar nuevamente los servicios de Automatic Updates y BITS (Background Intelligent Transfer Service) que paramos en el primer paso. Si no es posible reiniciar ya que estas trabajando sobre un servidor o por otra raz&#243;n entonces debes iniciar dichos servicios. Los comandos para hacerlo son: </p>
<p><strong>net start wuauserv<br />
    <br />net start bits </p>
<p></strong>Luego s&#243;lo nos quedar&#237;a forzar la detecci&#243;n en el WSUS Server. Para esto podemos utilizar el comando <strong>wuauclt.exe /resetauthorization /detectnow<br />
    <br /></strong>Ese comando es para forzarlo en WSUS, si seguiste estos pasos porque no te funcionaba el Automatic Updates o Windows Update tenes que volver a ingresar y hacer un chequeo a mano. Te va a pedir instalar el cliente nuevamente y luego funcionar&#225; autom&#225;ticamente sin problemas. </p>
<p>Te recomiendo mirar igualmente el archivo WindowsUpdate.log para ver si siguen los errores. En caso de que sigan contactame a trav&#233;s del <a href="http://www.cabai.com.ar/foro" target="_blank"><strong>foro</strong></a> abriendo un tema por tu caso.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/05/cmo-forzar-la-deteccin-de-un-cliente-de-wsus.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>WSUS y PowerShell ??</title>
		<link>http://www.cabai.com.ar/2008/05/wsus-y-powershell.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wsus-y-powershell</link>
		<comments>http://www.cabai.com.ar/2008/05/wsus-y-powershell.html#comments</comments>
		<pubDate>Sat, 24 May 2008 22:19:58 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[API]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Powershell]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=404</guid>
		<description><![CDATA[[ad#ad4] Si es posible. Gracias a un art&#237;culo en el Blog de Daniel Matey encuentro la posibilidad de utilizar PowerShell para obtener informaci&#243;n, cambiar datos y trabajar con el WSUS. En su art&#237;culo comenta la posibilidad de utilizar este gran sistema de automatizaci&#243;n llamado PowerShell (he comentado sobre esto antes en este sitio, mas que [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>Si es posible. Gracias a un art&#237;culo en el Blog de <a href="http://geeks.ms/blogs/dmatey" target="_blank">Daniel Matey</a> encuentro la posibilidad de utilizar <a href="http://en.wikipedia.org/wiki/Powershell" target="_blank">PowerShell</a> para obtener informaci&#243;n, cambiar datos y trabajar con el WSUS. En su art&#237;culo comenta la posibilidad de utilizar este gran sistema de automatizaci&#243;n llamado PowerShell (he comentado sobre esto antes en este sitio, mas que nada en la parte de Exchange 2007) para poder hacer tareas en el WSUS.    </p>
<p>Link | <a href="http://geeks.ms/blogs/dmatey/archive/2007/05/06/un-vistazo-r-225-pido-a-wsus-3-0-y-powershell.aspx" target="_blank">Un vistazo r&#225;pido a WSUS 3.0 y PowerShell</a>    </p>
<p>En el post explica c&#243;mo conectar PowerShell con el API de WSUS 3.0 para luego obtener o modificar la informaci&#243;n que querramos.   <span id="more-404"></span> </p>
<p>Lo bueno de PowerShell es que podemos automatizar el script, as&#237; que todo lo que nos permita hacer PowerShell ser&#225; programable y podremos ahorrar much&#237;simo tiempo de administraci&#243;n. Algunas de las tareas que nos dejar&#225; ejecutar:    </p>
<p>CancelAllDownloads    <br />ExportUpdates    <br />GetCleanupManager    <br />GetComputerStatus&#160; <br />GetConfiguration    <br />GetDatabaseConfiguration    <br />GetInventory    <br />[...]    </p>
<p>Ahora que sabemos como conectar PowerShell y WSUS en breve voy a publicar algunos scripts que ayuden a automatizar las tareas diarias. Te propongo que te suscribas desde la barra de la derecha para poder tener los art&#237;culos al d&#237;a en tu correo o lector de noticias favorito.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/05/wsus-y-powershell.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo migrar un WSUS a un nuevo Hardware [ Tutorial ]</title>
		<link>http://www.cabai.com.ar/2008/05/cmo-migrar-un-wsus-a-un-nuevo-hardware-tutorial.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cmo-migrar-un-wsus-a-un-nuevo-hardware-tutorial</link>
		<comments>http://www.cabai.com.ar/2008/05/cmo-migrar-un-wsus-a-un-nuevo-hardware-tutorial.html#comments</comments>
		<pubDate>Mon, 19 May 2008 23:59:33 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Internal Database]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Migración]]></category>
		<category><![CDATA[Restore]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=397</guid>
		<description><![CDATA[[ad#ad4] La idea de armar este art&#237;culo surge porque he visto en varias comunidades que la gente sigue preguntando c&#243;mo realizarlo. Las razones pueden ser variadas, la mayor&#237;a porque el equipo le queda chico y quiere cambiar el hardware o bien porque el equipo anterior muri&#243; y tienen que instalarlo en uno nuevo. El procedimiento [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>La idea de armar este art&#237;culo surge porque he visto en varias comunidades que la gente sigue preguntando c&#243;mo realizarlo. Las razones pueden ser variadas, la mayor&#237;a porque el equipo le queda chico y quiere cambiar el hardware o bien porque el equipo anterior muri&#243; y tienen que instalarlo en uno nuevo.    </p>
<p>El procedimiento no es muy complicado ni dif&#237;cil, igualmente en este caso lo voy a comentar con la base de datos que se instala en el asistente inicial. Si optaste por instalarlo en un SQL Server 2005 en el mismo equipo var&#237;a la parte de recuperaci&#243;n de la base de datos. Ahora si optaste por apuntar la base a otro SQL Server entonces s&#243;lo es necesario reestablecer esa conexi&#243;n en el nuevo equipo.     </p>
<p>Para no seguir mareandote con palabras sin llegar a nada, vamos a pasar a la parte t&#233;cnica de c&#243;mo realizarlo. Primero te comento el ambiente que tengo en el laboratorio para que estes mas en tema: <span id="more-397"></span></p>
<blockquote><p>Servidor 1: <strong>2K3SU01</strong> - Actual WSUS - Futuro muerto jaja       <br />Servidor 2: <strong>2K3SU02</strong> - Futuro WSUS       <br />Base de Datos: Windows Internal Database       <br />Ambos equipos est&#225;n virtualizados con Microsoft Virtual Server 2005 R2 SP1. Hay 1600 parches en la base de datos con diferentes aprobaciones y un Servidor reportado como cliente (3KTITO). Veremos si esta informaci&#243;n se mantiene en el nuevo equipo cuando lo migremos.</p>
</blockquote>
<p><a href="http://www.cabai.com.ar/images/posts/MigrarunWSUSaunnuevoHardware_C570/image.png" rel="lightbox[397]" title="Cómo migrar un WSUS a un nuevo Hardware [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 10px; border-right-width: 0px" height="148" alt="image" src="http://www.cabai.com.ar/images/posts/MigrarunWSUSaunnuevoHardware_C570/image_thumb.png" width="204" align="right" border="0" /></a>1. Revisemos el status inicial del servidor de WSUS actual. Esto nos va a servir para comparar la informaci&#243;n origen con la destino y ver si la migraci&#243;n result&#243; ok. Si el equipo ya muri&#243; seguir con los pasos de mas adelante. Este es para una migraci&#243;n planificada.     <br />&#160; <br />2. Un paso interesante si tenemos el equipo todav&#237;a activo es realizar una limpieza de la base de datos para no migrar basura. Esto lo hacemos desde <strong>Options &#187; Server Cleanup Wizard</strong>. Ah&#237; podemos limpiar un poco la base de parches que no necesitamos, equipos que ya no se reportan, etc. Digamos que ser&#237;a un paso previo a revisar el status del servidor, pero es un paso optativo.     </p>
<p>3. Realizamos un backup completo del WSUS con <strong>ntbackup</strong>. Si no sabes como hacerlo o queres los pasos te recomiendo que leas el siguiente art&#237;culo <a href="http://www.cabai.com.ar/2008/04/cmo-hacer-un-backup-del-wsus-tutorial.html">C&#243;mo hacer un Backup del WSUS [ Tutorial ]</a>     </p>
<p>4. Una vez que tenemos el backup del equipo y la info correspondiente, podemos apagar el equipo original. Si el equipo estaba muerto debemos contar con un backup para poder instalarlo en un equipo nuevo sino deber&#225; instalarse desde cero, bajar los parches y las PC's deber&#225;n reportarse nuevamente.     </p>
<p><a href="http://www.cabai.com.ar/images/posts/MigrarunWSUSaunnuevoHardware_C570/image_3.png" rel="lightbox[397]" title="Cómo migrar un WSUS a un nuevo Hardware [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 10px; border-right-width: 0px" height="148" alt="image" src="http://www.cabai.com.ar/images/posts/MigrarunWSUSaunnuevoHardware_C570/image_thumb_3.png" width="204" align="right" border="0" /></a> 5. Bueno, ya tenemos el equipo nuevo arriba, con el backup del 01 copiado y los archivos de instalaci&#243;n del WSUS listos para usarse. Por qu&#233; necesitamos los archivos de instalaci&#243;n? Porque la idea es reinstalar el WSUS y recuperar las configuraciones y base de datos.     </p>
<p>Lo que si vamos hacer es renombrar el servidor para que tenga el mismo nombre que el anterior as&#237; no debemos modificar pol&#237;ticas de WSUS. Esto lo hacemos desde <strong>My Computer &#187; Properties &#187; Computer Name &#187; Change</strong>.    </p>
<p>6. Una vez renombrado el servidor debemos asegurarnos de tener todos los prerequisitos de WSUS instalados y luego iniciar la instalaci&#243;n de la misma forma que estaba instalado en el equipo anterior. Si no sabes como instalarlo o no estas seguro de los pasos te recomiendo que leas <a href="http://www.cabai.com.ar/2008/04/instalando-wsus-30-paso-a-paso-tutorial.html">Instalando WSUS 3.0 Paso a Paso [ Tutorial ]</a>     <br />Lo instalamos con la misma ruta que el equipo anterior. Si queremos cambiar la ubicaci&#243;n de la base de datos podemos hacerlo luego, ahora recomiendo para levantar el equipo mantener la misma ruta.     </p>
<p>7. Una vez instalado, garantizamos que funcione bien. En cuanto lo vemos funcionando comenzamos con el restore de informaci&#243;n para poder dejarlo igual a como estaba antes. Si tenes dudas de c&#243;mo realizar el Restore te recomiendo que revises el art&#237;culo comentado en el punto 3 donde hicimos el backup. Debemos hacer el restore en la misma ruta que fue tomado el backup. De esta manera garantizamos que los datos se pisaran con los que tenemos en nuestro backup. Debemos parar todos los servicios relacionados a WSUS antes de realizar dicho Restore para garantizar que pueda sobreescribir cualquier archivo.     </p>
<p>8. Si seguimos todos los pasos vamos a tener el WSUS levantado en un nuevo equipo con toda la info migrada y funcionando. Ahora bien, si apuntas a un SQL 2005 externo podes directamente apuntar a dicha base y luego hacer restore de los parches y directorios. Si queremos cambiar la ruta de los directorios de instalaci&#243;n de WSUS o bien de los parches para enviarlos a otra unidad, te recomiendo que sigas leyendo el Blog para el pr&#243;ximo art&#237;culo de WSUS.&#160; :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/05/cmo-migrar-un-wsus-a-un-nuevo-hardware-tutorial.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cómo desinstalar el WSUS manualmente?    [ Tutorial ]</title>
		<link>http://www.cabai.com.ar/2008/05/cmo-desinstalar-el-wsus-manualmente-tutorial.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cmo-desinstalar-el-wsus-manualmente-tutorial</link>
		<comments>http://www.cabai.com.ar/2008/05/cmo-desinstalar-el-wsus-manualmente-tutorial.html#comments</comments>
		<pubDate>Fri, 09 May 2008 03:54:06 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[Internal Database]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=376</guid>
		<description><![CDATA[[ad#ad4] A veces puede pasar que al querer remover la instalaci&#243;n de WSUS nos arroje alg&#250;n error y no termine removiendo parte de la misma. La idea es comentar los pasos necesarios para remover dicha instalaci&#243;n manualmente. Qu&#233; se puede borrar, qu&#233; hay que modificar, qu&#233; hay que ejecutar, etc. Algunos pasos estan basados en [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>A veces puede pasar que al querer remover la instalaci&#243;n de WSUS nos arroje alg&#250;n error y no termine removiendo parte de la misma. La idea es comentar los pasos necesarios para remover dicha instalaci&#243;n manualmente. Qu&#233; se puede borrar, qu&#233; hay que modificar, qu&#233; hay que ejecutar, etc.   </p>
<p>Algunos pasos estan basados en KB's de Microsoft que tambi&#233;n linkeo en el mismo art&#237;culo. Luego de removerlo podr&#225;s instalarlo en el equipo nuevamente como si nunca hubiera estado instalado.    </p>
<p>1. En principio debemos parar todos los servicios de WSUS asociados. Tanto de Update Services, como de la base de datos en caso de ser local y los de IIS para poder hacer una desinstalaci&#243;n completa y que no falle ning&#250;n archivo.  <span id="more-376"></span>  </p>
<p>2. En caso de ser un equipo dedicado a WSUS habr&#237;a que eliminar la base de datos. Si se instal&#243; con SQL Server 2005 no hace falta desinstalarlo, s&#243;lo remover la base, pero si se utiliz&#243; Windows Internal Database habr&#237;a que removerla para que no arroje errores al reinstalarlo.</p>
<ul>
<li>Abrir una ventana de comandos (<strong>cmd.exe</strong>)</li>
<li>Ejecutar uno de los siguientes comandos:     <br />En plataforma 32-bit:<strong> msiexec /x {CEB5780F-1A70-44A9-850F-DE6C4F6AA8FB} callerid=ocsetup.exe       <br /></strong>En plataforma 64bit: <b>msiexec /x {BDD79957-5801-4A2D-B09E-852E7FA64D01} callerid=ocsetup.exe</b></li>
<li>Eliminar las bases que se encuentren debajo de la carpeta <strong>%windir%\SYSMSI\SSEE</strong></li>
</ul>
<p><a href="http://technet2.microsoft.com/windowsserver/en/library/f8abcf6e-b6ef-4872-bf51-1b89994700d51033.mspx?mfr=true" target="_blank">Link de Microsoft &#187;</a>    </p>
<p>3. Ahora procedemos a eliminar el directorio de instalaci&#243;n, generalmente en&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <strong>%ProgramFiles%\Update Services</strong>. Borramos esa carpeta y todas las subcarpetas.    </p>
<p>4. Eliminamos la entrada en el registro correspondiente a la instalaci&#243;n del producto:    <br /><strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Update Services</strong>     </p>
<p>5. Ahora eliminamos el resto de las entradas del registro que corresponden a los servicios de WSUS:    </p>
<p>HKLM\SYSTEM\CurrentControlSet\Services\WSUS: API Remoting Web Service    <br />HKLM\SYSTEM\CurrentControlSet\Services\WSUS: Client Web Service    <br />HKLM\SYSTEM\CurrentControlSet\Services\WSUS: Client Web Service Methods    <br />HKLM\SYSTEM\CurrentControlSet\Services\WSUS: Reporting Web Service    <br />HKLM\SYSTEM\CurrentControlSet\Services\WSUS: Server Web Methods    <br />HKLM\SYSTEM\CurrentControlSet\Services\WSUS: Server Web Service    <br />HKLM\SYSTEM\CurrentControlSet\Services\WSUS: Update Regulation Web Methods    <br />HKLM\SYSTEM\CurrentControlSet\Services\WSusCertServer    <br />HKLM\SYSTEM\CurrentControlSet\Services\WsusService    </p>
<p>6. Como siguiente paso debemos eliminar los archivos de instalaci&#243;n MSI del producto. Para esto vamos a utilizar una herramienta de Microsoft llamada <strong>Windows Installer CleanUp Utility</strong>. La utilidad se encuentra en el <a href="http://support.microsoft.com/kb/290301" target="_blank">KB290301 &#187;</a> de Microsoft. Ah&#237; figura como bajarla y ejecutarla. S&#243;lo debemos seleccionar los paquetes correspondientes a WSUS y removerlos.    </p>
<p>7. Si el equipo no tiene otro sitio web instalado, entonces te recomiendo remover el servicio de IIS del servidor utilizando Add/Remove Programs o bien Roles del 2008. En caso de que existan otros sitios s&#243;lo podes eliminar el de WSUS junto a su Application Pool correspondiente. En caso de que compartan el sitio pero con otros directorios virtuales, podes eliminar los siguientes que s&#237; estan relacionados con WSUS:</p>
<ul>
<li>Inventory </li>
<li>DSSAuthWebService</li>
<li>ApiRemoting30 </li>
<li>Content</li>
<li>ReportingWebService</li>
<li>SelfUpdate </li>
<li>ServerSyncWebService </li>
<li>SimpleAuthWebService</li>
<li>ClientWebService </li>
</ul>
<p>8. En caso de que no vayas a reinstalar el WSUS o bien quieras que baje todos los parches nuevamente y regenere la base de datos de informaci&#243;n, ten&#233;s que eliminar el directorio <strong>C:\WSUS</strong>. La unidad var&#237;a seg&#250;n cada instalaci&#243;n. Si vas a reinstalar el producto y queres mantener lo mismo, podes dejarlo y apuntar al mismo directorio, pero recomiendo remover todo y empezar de nuevo.    </p>
<p>9. Ahora reinici&#225; el servidor y ya quedar&#237;a limpio para reinstalar.    </p>
<p>10. Record&#225; que si eliminaste el IIS y quer&#233;s reinstalar tenes que volver a agregarlo con los componentes b&#225;sicos como requisito de instalaci&#243;n.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/05/cmo-desinstalar-el-wsus-manualmente-tutorial.html/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Haciendo un Correcto Deployment de Windows XP SP3</title>
		<link>http://www.cabai.com.ar/2008/05/haciendo-un-correcto-deployment-de-windows-xp-sp3.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=haciendo-un-correcto-deployment-de-windows-xp-sp3</link>
		<comments>http://www.cabai.com.ar/2008/05/haciendo-un-correcto-deployment-de-windows-xp-sp3.html#comments</comments>
		<pubDate>Wed, 07 May 2008 23:19:55 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[XP]]></category>
		<category><![CDATA[2007]]></category>
		<category><![CDATA[Essentials]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Service Pack]]></category>
		<category><![CDATA[SP3]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=368</guid>
		<description><![CDATA[[ad#ad2] La idea es comentar las diferentes formas de hacer un correcto deployment de Windows XP Service Pack 3 en el ambiente. Si tienes un solo equipo es f&#225;cil, puedes hacer Windows Update y listo, pero cuando tienes que administrar un ambiente mucho mas grande debes pensar en las diferentes formas de hacerlo para no [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad2]</div>
<p>La idea es comentar las diferentes formas de hacer un correcto deployment de Windows XP Service Pack 3 en el ambiente. Si tienes un solo equipo es f&#225;cil, puedes hacer Windows Update y listo, pero cuando tienes que administrar un ambiente mucho mas grande debes pensar en las diferentes formas de hacerlo para no afectar anchos de banda, aplicaciones, cortes de servicio, etc.    </p>
<p>Las opciones que tenemos para hacer el deploy se extienden desde Manual (equipo por equipo), por pol&#237;tica de dominio (GPO), por script de inicio o asignado por GPO hasta realizarlo desde aplicaciones como WSUS o System Center Essentials.     </p>
<p>La opci&#243;n de armar un script de instalaci&#243;n remota o bien por pol&#237;tica requiere que tengamos el Service Pack bajado y copiado a una ruta accesible en la red de nuestro ambiente. <span id="more-368"></span>Ah&#237; podemos asignar el Service Pack o bien publicar el mismo para que los usuarios lo instalen al elegirlo. Recomiendo &quot;asignarlo&quot; a los equipos para as&#237; asegurarte que se instalen en los mismos. El problema de aplicarlo por GPO es que el control lo tenemos en base a nuestra estructura de OU y cuentas de PCs. Tampoco tenemos forma de controlar cuantas llevamos instaladas y cuantas no, etc.     </p>
<p><a href="http://www.cabai.com.ar/images/posts/HaciendounCorrectoDeploymentdeWindowsXPS_D872/image.png" rel="lightbox[368]" title="Haciendo un Correcto Deployment de Windows XP SP3"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 2px 10px; border-right-width: 0px" height="176" alt="image" src="http://www.cabai.com.ar/images/posts/HaciendounCorrectoDeploymentdeWindowsXPS_D872/image_thumb.png" width="244" align="right" border="0" /></a> Si bien el reporting se podr&#237;a hacer con WSUS y aplicarlo por GPO, tambi&#233;n podr&#237;amos aplicarlo y hacer el reporting via WSUS. <strong>WSUS 3.0 SP1 ya tiene disponible el Windows XP SP3 para su deployment</strong>. Solo debes seleccionarlo y aprobarlo para los grupos de PCs que tengas creado. Eso si, ten&#233; en cuenta los enlaces ya que es un update bastante grande y podr&#237;a saturar los mismos.     </p>
<p>Otra opci&#243;n es utilizar ambos modelos, ya sea WSUS para los sites con un buen ancho de banda y GPO para los sites con un enlace algo pobre, ya que si tenemos un DC en ese site podemos usarlo como server para deployment. Obviamente que si tenemos un servidor de WSUS en ese site se puede usar para el deploy, pero considerando que no haya, tal vez un DC si.     </p>
<p>Antes de ejecutar el plan de deployment que hayas armado y decidido, ten en cuenta que debes hacer un laboratorio con todos los tipos de PC que tengas en el ambiente para ver c&#243;mo afecta a los mismos. Prueba el SP3 con las aplicaciones de tu ambiente tambi&#233;n. Esto te va a garantizar un update de lo mas tranquilo con los usuarios y tener el ambiente al d&#237;a. Por &#250;ltimo, luego del deployment, recuerda actualizar la imagen de instalaci&#243;n de tus equipos para que ya salgan con SP3 inclu&#237;do.     </p>
<p>Link | <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&amp;DisplayLang=en" target="_blank">Windows XP SP3 Network Installation Package for IT Professionals</a> - 316Mb     <br />Link | <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e&amp;DisplayLang=en" target="_blank">Windows XP Service Pack 3 - ISO-9660 CD Image File</a> - 545Mb     <br />Link | <a href="http://technet.microsoft.com/en-us/windowsxp/default.aspx" target="_blank">Windows XP Professional Technet Home</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/05/haciendo-un-correcto-deployment-de-windows-xp-sp3.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>WSUS 3.0 Extension Pack</title>
		<link>http://www.cabai.com.ar/2008/05/wsus-30-extension-pack.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wsus-30-extension-pack</link>
		<comments>http://www.cabai.com.ar/2008/05/wsus-30-extension-pack.html#comments</comments>
		<pubDate>Wed, 07 May 2008 03:13:32 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[Extensión]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Pack]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[WSUS 3.0]]></category>
		<category><![CDATA[WSUS 3.0 SP1]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=365</guid>
		<description><![CDATA[[ad#ad4] Qu&#233; es el Extension Pack para WSUS 3.0 de EminentWare? Es una herramienta desarrollada por la empresa para poder extender las funciones del WSUS y llevarlo a un nivel a&#250;n mas avanzado. Agrega no s&#243;lo funciones, sino flexibilidad, administraci&#243;n, capacidad, etc. WSUS es una herramienta de Microsoft muy &#250;til a la hora de actualizar [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>Qu&#233; es el Extension Pack para WSUS 3.0 de <a href="http://www.eminentware.com" target="_blank">EminentWare</a>? Es una herramienta desarrollada por la empresa para poder extender las funciones del WSUS y llevarlo a un nivel a&#250;n mas avanzado. Agrega no s&#243;lo funciones, sino flexibilidad, administraci&#243;n, capacidad, etc. WSUS es una herramienta de Microsoft muy &#250;til a la hora de actualizar nuestra infraestructura, pero tal vez le falte algunas funciones. Los requisitos m&#237;nimos son los mismos que para el WSUS y no requiere nada extra, s&#243;lo extiende tu estructura de WSUS actual, lo que provee bajos costos de implementaci&#243;n. Entre algunas de sus funciones se puede destacar:</p>
<ul>
<li>Administraci&#243;n de los Updates mas avanzada </li>
<li>Templates de pol&#237;ticas para la distribuci&#243;n de los parches </li>
<li>Distribuci&#243;n de parches de MS como de terceros </li>
<li>Vistas en tiempo real </li>
<li>Administraci&#243;n de los clientes avanzada </li>
<li>Delegaci&#243;n de la aprobaci&#243;n de parches </li>
<li>Descubrimiento de la red hasta por IP </li>
<li>Inventario avanzado del ambiente </li>
<li>Reportes avanzados de la plataforma </li>
<li>Apagado, Reinicio y Wake-on-Lan <span id="more-365"></span></li>
<li>Programar limpieza de la base de datos </li>
<li>Identificaci&#243;n de equipos que no se reporten en la consola </li>
<li>Forzar la aplicaci&#243;n de los parches </li>
</ul>
<p><a href="http://www.cabai.com.ar/images/posts/WSUS3.0ExtensionPack_9FF2/image.png" rel="lightbox[365]" title="WSUS 3.0 Extension Pack"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="163" alt="image" src="http://www.cabai.com.ar/images/posts/WSUS3.0ExtensionPack_9FF2/image_thumb.png" width="244" border="0" /></a>&#160;&#160;&#160; <a href="http://www.cabai.com.ar/images/posts/WSUS3.0ExtensionPack_9FF2/image_3.png" rel="lightbox[365]" title="WSUS 3.0 Extension Pack"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="163" alt="image" src="http://www.cabai.com.ar/images/posts/WSUS3.0ExtensionPack_9FF2/image_thumb_3.png" width="174" border="0" /></a>     </p>
<p>Los costos no son elevados para mejorar el ambiente de parchado de la infraestructura, as&#237; que esta es una opci&#243;n v&#225;lida para optimizar tu implementaci&#243;n de WSUS. Adem&#225;s ofrecen una versi&#243;n de <u>30 d&#237;as de prueba</u> para que revises todos los features de este excelente pack.     </p>
<p>Link | <a href="http://www.eminentware.com/index.asp" target="_blank">EminentWare</a>     <br />DataSheet | <a href="http://www.eminentware.com/pdfs/EW_Extension_Pack_DS_5.pdf" target="_blank">EW_Extension_Pack_DS_5.PDF</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/05/wsus-30-extension-pack.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Cómo actualizas o parchas tu Infraestructura?</title>
		<link>http://www.cabai.com.ar/2008/04/cmo-actualizas-o-parchas-tu-infraestructura.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cmo-actualizas-o-parchas-tu-infraestructura</link>
		<comments>http://www.cabai.com.ar/2008/04/cmo-actualizas-o-parchas-tu-infraestructura.html#comments</comments>
		<pubDate>Wed, 30 Apr 2008 01:43:55 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[2007]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Essentials]]></category>
		<category><![CDATA[MBSA]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Opsware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[Update Expert]]></category>
		<category><![CDATA[Windows Update]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=308</guid>
		<description><![CDATA[[ad#ad4] La administraci&#243;n de los updates o parches es muy importante para un ambiente. Ya sea para PCs como para servidores de un datacenter. El tener el ambiente actualizado a la fecha hace que baje mucho las probabilidades de tener un ataque o infecci&#243;n en los equipos. Por ejemplo, los bloggers actualizan WordPress para no [...]]]></description>
			<content:encoded><![CDATA[</p>
<div style="float: left; margin: 0px 10px 2px 0px">[ad#ad4]</div>
<p> La administraci&#243;n de los updates o parches es muy importante para un ambiente. Ya sea para PCs como para servidores de un datacenter. El tener el ambiente actualizado a la fecha hace que baje mucho las probabilidades de tener un ataque o infecci&#243;n en los equipos. Por ejemplo, los bloggers actualizan WordPress para no sufrir da&#241;os o robos de la base de datos. En los equipos pasa lo mismo pero a otro nivel.   </p>
<p>La estructura Microsoft presenta diferentes formas de realizar dichas actualizaciones para mantener la seguridad del ambiente. Estas opciones se pueden clasificar en usuarios comunes, peque&#241;a o mediana empresa y una gran compa&#241;&#237;a.  <span id="more-308"></span> </p>
<p><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 10px; border-right-width: 0px" height="155" alt="image" src="http://www.cabai.com.ar/images/posts/ComparandoMBSAMUWSUSSCEssentials2007ySMS_9552/image.png" width="204" align="right" border="0" /> A nivel de usuario dom&#233;stico estamos acostumbrados a actualizar nuestro Windows a trav&#233;s del <a href="http://www.microsoft.com/technet/prodtechnol/microsoftupdate/" target="_blank"><strong>Microsoft Update</strong></a>. En Windows Vista ya no abre mas el sitio de actualizaciones sino que nos abre la herramienta para actualizar Windows Update.   <br />Lo bueno de esta opci&#243;n es que no solo actualiza el sistema operativo sino que permite actualizar cualquier producto que tengamos instalado y detecte parches para el mismo. Tambi&#233;n podr&#237;amos utilizar este sistema en empresas pero requiere que entremos equipo por equipo a chequearlo.   </p>
<p>Actualiza parches de seguridad, service packs, drivers, feature packs, etc. Justamente uno de los puntos negativos es el hecho de requerir intervenci&#243;n manual sobre el equipo. Podemos programarlo para que sea autom&#225;tico pero perder&#237;amos total control del ambiente. No se puede planear una distribuci&#243;n, no se puede hacer inventario, etc. Es bastante b&#225;sica y justamente sirve para las necesidades del usuario final.   </p>
<p><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 10px; border-right-width: 0px" height="150" alt="image" src="http://www.cabai.com.ar/images/posts/ComparandoMBSAMUWSUSSCEssentials2007ySMS_9552/image_3.png" width="204" align="right" border="0" /> Otra opci&#243;n que venimos mencionando seguido y un producto que deja que hablar es <a href="http://www.microsoft.com/windowsserversystem/updateservices/default.mspx" target="_blank"><strong>Windows Server Update Services</strong></a>. Una herramienta muy completa para empresas, peque&#241;as, medianas y en algunos casos para grandes compa&#241;&#237;as tambi&#233;n. Posee todos los beneficios de Microsoft Update, pero adem&#225;s se le suma el hecho de poder planear una implementaci&#243;n, poder ver un status de los equipos parchados como hacer ciertos reportes, existe flexibilidad a la hora de realizar los parchados, etc. Igualmente si bien es bastante &#250;til y poderoso sigue siendo simple. Como opci&#243;n gratuita es muy buena y completa. Podemos tener total control de nuestro ambiente a nivel de seguridad del sistema operativo y podemos encadenar nuestras oficinas para que tambi&#233;n esten al d&#237;a aunque no tengan conexi&#243;n a internet.   </p>
<p><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 10px; border-right-width: 0px" height="155" alt="image" src="http://www.cabai.com.ar/images/posts/ComparandoMBSAMUWSUSSCEssentials2007ySMS_9552/image_4.png" width="204" align="right" border="0" /> Otra opci&#243;n muy conocida ya de hace tiempo es el SMS 2003 o su reemplazo el <a href="http://www.microsoft.com/smserver/default.asp" target="_blank"><strong>System Center Configuration Manager 2007</strong></a>. Esta ser&#237;a la opci&#243;n mas avanzada, la mas trabajada y la mas robusta. Si tenes un gran enterprise, esta es tu opci&#243;n recomendada. Posee todos los puntos nombrados anteriormente y mucho mas. No solo que cada punto anterior es mucho mas avanzado sino que adem&#225;s agrega features. Desde ya el producto no s&#243;lo se utiliza para parchado, eso es lo m&#237;nimo para su funci&#243;n, pero en este art&#237;culo &#250;nicamente hablamos del parchado. Puede actualizar cualquier sistema Windows. Se puede instalar cualquier tipo de update, incluso se puede agregar updates que se instalen en equipos Windows. Control a la hora de distribuir parches, programar los mismos de manera avanzada, reportes avanzados sobre el ambiente, planeamiento avanzado, administraci&#243;n de inventario avanzado, etc. Un verdadero monstruo para los parches de sistema. Enfocado mas que nada para grandes empresas.   </p>
<p><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 10px; border-right-width: 0px" height="147" alt="image" src="http://www.cabai.com.ar/images/posts/ComparandoMBSAMUWSUSSCEssentials2007ySMS_9552/image_5.png" width="204" align="right" border="0" /> Por ultimo queda mencionar el <a href="http://www.microsoft.com/systemcenter/sce/default.mspx" target="_blank"><strong>System Center Essentials 2007</strong></a>. Este producto nos permite administrar nuestro ambiente IT. Dise&#241;ado para embientes medianos donde la cantidad de equipos no supere los 500. Lo interesante de este producto es que se pueden agregar parches de terceros para distribuir en nuestro ambiente. Otros archivos .msi o .exe se pueden agregar lo que permite actualizar otros productos tambi&#233;n. El resto de los features es muy similar al producto anterior salvo que la mayor&#237;a en vez de ser avanzado es de categor&#237;a intermedio. Pero como dije antes, no s&#243;lo se utiliza para el parchado por lo que nos brinda unos beneficios extra.   </p>
<p>Ojo, Microsoft no ofrece las unicas herramientas para administraci&#243;n del parchado, tambi&#233;n tenemos Update Expert de Shavlik o sino podemos optar por la reciente compa&#241;&#237;a adquirida por HP, Opsware que es un producto dise&#241;ado para la administraci&#243;n de todo el datacenter incluyendo el parchado de equipos.   </p>
<p><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 10px; border-right-width: 0px" height="145" alt="image" src="http://www.cabai.com.ar/images/posts/ComparandoMBSAMUWSUSSCEssentials2007ySMS_9552/image_6.png" width="204" align="right" border="0" /> Una herramienta que no mencion&#233; pero hay que comentarla es la <a href="http://www.microsoft.com/technet/security/tools/mbsahome.mspx" target="_blank"><strong>MBSA: Microsoft Baseline Security Analyzer</strong></a>. Con esta herramienta podemos conocer si nuestros equipos estan parchados o no. Ya con la herramienta WSUS podemos hacerlo obteniendo un hermoso reporte, pero tambi&#233;n podemos ejecutar esta herramienta que no solo chequea por parches sino que tambi&#233;n revisa configuraciones de seguridad, por ejemplo del IIS o del SQL. Es un excelente aliado a la hora de revisar la seguridad de nuestro ambiente.   </p>
<div style="margin: 0px 10px 2px 0px; width: 300px">Note: There is a poll embedded within this post, please visit the site to participate in this post's poll.</div>
<p><img src="http://bdv.bidvertiser.com/bidvertiser/images/rss/pixel.gif?bdv_ver_code=BDV-695695-BDV" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/04/cmo-actualizas-o-parchas-tu-infraestructura.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cómo hacer un Backup del WSUS [ Tutorial ]</title>
		<link>http://www.cabai.com.ar/2008/04/cmo-hacer-un-backup-del-wsus-tutorial.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cmo-hacer-un-backup-del-wsus-tutorial</link>
		<comments>http://www.cabai.com.ar/2008/04/cmo-hacer-un-backup-del-wsus-tutorial.html#comments</comments>
		<pubDate>Fri, 18 Apr 2008 23:04:37 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[2003 R2]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Restore]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WSUS 3.0]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=220</guid>
		<description><![CDATA[Todos conocemos lo importante de hacer backups de nuestra informaci&#243;n, lo mismo es necesario para los servidores y sus servicios. Hace poco recib&#237; una pregunta de la lista de mensajes de WSUS de Microsoft donde preguntaba si &#34;acostumbr&#225;bamos tombar backup del WSUS&#34;. El texto bien dec&#237;a que &#233;l siendo administrador no tomaba backup porque dec&#237;a [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="66" alt="WSUS_logo" src="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/WSUS_logo.jpg" width="125" align="left" border="0" /> Todos conocemos lo importante de hacer backups de nuestra informaci&#243;n, lo mismo es necesario para los servidores y sus servicios. Hace poco recib&#237; una pregunta de la lista de mensajes de WSUS de Microsoft donde preguntaba si &quot;acostumbr&#225;bamos tombar backup del WSUS&quot;. El texto bien dec&#237;a que &#233;l siendo administrador no tomaba backup porque dec&#237;a que todo se pod&#237;a volver a hacer sin perder nada, pero luego de la primera ca&#237;da tuvo que trabajar mucho en regenerar los grupos y de Computadores y en re-aprobar todos los parches correspondientes.     </p>
<p>Bajo esta experiencia se dio cuenta que s&#237; requiere tomar backup del WSUS. No tanto de los parches bajados pero si de las configuraciones y de los parches aprobados y cuales no, que es uno de los puntos mas importantes. No vaya a ser que luego se apruebe algo que no estaba probado. Por eso creo conveniente hacer un mini tutorial de c&#243;mo hacer backup a una instalaci&#243;n de WSUS por defecto. Luego har&#233; uno sobre si la base de datos est&#225; en un servidor externo.  <span id="more-220"></span>   </p>
<div style="margin:0 0 2px 10px; float:right">[ad#ad2]</div>
<p>El backup que voy a plantear es utilizando la herramienta <strong>ntbackup</strong> inclu&#237;da en Windows 2003. Recordemos que en 2008 no viene esta herramienta por defecto, sino que viene Windows Backup y no soporta la misma utilizaci&#243;n. Si utilizamos una base de datos externa debemos realizar el backup desde el administrador de SQL 2005.     </p>
<p>La informaci&#243;n importante para resguardar de WSUS es:</p>
<ul>
<li>Base de Datos      <br />Contiene la metadata de los updates, la configuraci&#243;n del servidor y la informaci&#243;n de los clientes </li>
<li>Contenido      <br />El directorio con el contenido bajado de internet <strong>\WSUS\WSUSContent</strong> </li>
<li>Directorio de Reparaci&#243;n de WSUS      <br />Donde se guardan los .msi para repararlo <strong>\WSUS\UpdateServicesPackage</strong> </li>
</ul>
<h2>Realizar el Backup</h2>
<p>1. Ejecutamos el comando <strong>ntbackup.exe</strong> para abrir la aplicaci&#243;n con la que realizaremos el backup.     </p>
<p>2. Si abrimos la aplicaci&#243;n en modo de asistente debemos seleccionar la opci&#243;n &quot;<em>Back up files and settings</em>&quot; y el siguiente paso debe ser &quot;<em>Let me choose what to back up</em>&quot;.     </p>
<p><a href="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image.png" rel="lightbox[220]" title="Cómo hacer un Backup del WSUS [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="187" alt="image" src="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_thumb.png" width="244" border="0" /></a> <a href="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_3.png" rel="lightbox[220]" title="Cómo hacer un Backup del WSUS [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="186" alt="image" src="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_thumb_3.png" width="244" border="0" /></a>     </p>
<p>3. Cuando nos pregunte qu&#233; queremos hacer backup &quot;Items to Back Up&quot; debemos seleccionar el directorio <em>WSUS</em> ra&#237;z. En mi caso C:\WSUS.     </p>
<p>4. En el paso siguiente nos va a preguntar d&#243;nde queremos guardar el backup y con qu&#233; nombre. Si tenes una unidad de cinta instalada podes enviarlo a esa unidad, sino podes seleccionar &quot;<em>Let me choose a location not listed here...</em>&quot; y ah&#237; lo podemos guardar en el disco del servidor. Luego ese archivo puede ser tomado por otro servidor de Backup centralizado, asegur&#225;ndonos de tener un backup con una herramienta que nos sirva para hacer el restore. En el campo del nombre podemos poner lo que querramos.     </p>
<p><a href="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_4.png" rel="lightbox[220]" title="Cómo hacer un Backup del WSUS [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="187" alt="image" src="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_thumb_4.png" width="244" border="0" /></a>&#160;<a href="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_5.png" rel="lightbox[220]" title="Cómo hacer un Backup del WSUS [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="187" alt="image" src="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_thumb_5.png" width="244" border="0" /></a>     </p>
<p>Si seleccionamos &quot;Let me choose....&quot; debemos hacer click en el bot&#243;n de <em>Browse</em> y elegir la ruta del disco donde queremos dejar el backup con extensi&#243;n *.bkf.     </p>
<p><a href="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_6.png" rel="lightbox[220]" title="Cómo hacer un Backup del WSUS [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 10px; border-right-width: 0px" height="129" alt="image" src="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_thumb_6.png" width="116" align="right" border="0" /></a>5.&#160; Por &#250;ltimo veremos c&#243;mo se realiza el backup, con el tiempo estimado del mismo, tama&#241;o, etc. En la pantalla anterior se pod&#237;a definir algunos par&#225;metros extra como si queremos que sea incremental, full, etc. Recomiendo siempre hacer un backup Full en caso que no sea mucho el tama&#241;o, que as&#237; es por lo general.     <br />Al finalizar podemos ver un reporte del trabajo realizado, que en si es revisar el log del backup en formato texto.     </p>
<p></p>
<h2>Recuperando el Servidor</h2>
<p>Bueno, lo facil ya se hizo, tomamos un backup, pero c&#243;mo hacemos para recuperar el servidor o realizar un restore de la informaci&#243;n y configuraci&#243;n sobre el mismo equipo y dejar el servicio operativo?    </p>
<p>1. Nuevamente ejecutamos el comando <strong>ntbackup.exe</strong> para abrir la aplicaci&#243;n con la que realizaremos el restore.     </p>
<p>2. Ahora en vez de seleccionar &quot;Back up&quot; debemos seleccionar &quot;<em>Restore files and settings</em>&quot; y luego cuando nos pregunte qu&#233; queremos hacer restore marcamos el directorio <em>WSUS</em> completo desde el &#250;ltimo backup realizado que nos aparecer&#225; en la pantalla.     </p>
<p><a href="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_7.png" rel="lightbox[220]" title="Cómo hacer un Backup del WSUS [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="186" alt="image" src="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_thumb_7.png" width="244" border="0" /></a>&#160; <a href="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_8.png" rel="lightbox[220]" title="Cómo hacer un Backup del WSUS [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="186" alt="image" src="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_thumb_8.png" width="244" border="0" /></a>     </p>
<p>3. Cuando pasemos esas pantallas tendremos el resumen final y en el bot&#243;n &quot;<em>Advanced</em>&quot; podemos cambiar la ruta donde queremos hacer el restore, lo ideal para recuperar el servicio es &quot;Original Location&quot;, luego si queremos pisar los archivos que actualmente existen o no, y por &#250;ltimo la seguridad de dichos archivos.     <br />Hacemos click en <em>Finish</em> y va a realizar el restore del servicio a su estado anterior.     </p>
<p>Faltan todav&#237;a un par de puntos a revisar y chequear. Por ejemplo, uno es que cada servidor de WSUS tiene un ID &#250;nico, si hacemos restore a mas de un servidor del mismo &#225;rbol de WSUS no nos va a traer la info del mismo, lo cual mucho no nos sirve. El otro punto por ejemplo es que debemos reciclar el Application Pool de WSUS para que tome el restore que hicimos y un &#250;ltimo paso ser&#237;a resetear el WSUS para que tome la actualizaci&#243;n de contenido que hicimos.     </p>
<p><u><a href="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_9.png" rel="lightbox[220]" title="Cómo hacer un Backup del WSUS [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 10px; border-right-width: 0px" height="129" alt="image" src="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_thumb_9.png" width="163" align="right" border="0" /></a>Reciclando el Application Pool:       <br /></u>    <br />1. Abrimos la consola de Administraci&#243;n del IIS.     <br />2. Bajo el servidor de WSUS vamos a encontrar <em>Application Pools</em> y Web Sites. Dentro de Application Pools vemos <strong>WsusPool</strong>.     <br />3. Hacemos click derecho sobre WsusPool y elegimos &quot;<strong>Recycle</strong>&quot;.     </p>
<p><u><a href="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_10.png" rel="lightbox[220]" title="Cómo hacer un Backup del WSUS [ Tutorial ]"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 0px 0px 10px; border-right-width: 0px" height="129" alt="image" src="http://www.cabai.com.ar/images/posts/RealizandounBackupalWSUS_C5A5/image_thumb_10.png" width="163" align="right" border="0" /></a>Resetear el WSUS:       <br /></u>    <br />1. Abrimos un Command Prompt con el comando <strong>cmd.exe</strong> desde Start - Run.     <br />2. Navegamos hasta el directorio de instalaci&#243;n de Update Services, en mi caso &quot;<em>C:\Program Files\Update Services\Tools</em>&quot;.     <br />3. Ah&#237; ejecutamos el comando <strong>wsusutil.exe reset</strong>.&#160; </p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/04/cmo-hacer-un-backup-del-wsus-tutorial.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Instalando WSUS 3.0 Paso a Paso [ Tutorial ]</title>
		<link>http://www.cabai.com.ar/2008/04/instalando-wsus-30-paso-a-paso-tutorial.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=instalando-wsus-30-paso-a-paso-tutorial</link>
		<comments>http://www.cabai.com.ar/2008/04/instalando-wsus-30-paso-a-paso-tutorial.html#comments</comments>
		<pubDate>Wed, 16 Apr 2008 02:45:46 +0000</pubDate>
		<dc:creator>Diego Cabai</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Updates]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[WSUS 3.0]]></category>

		<guid isPermaLink="false">http://www.cabai.com.ar/?p=217</guid>
		<description><![CDATA[[ad#ad4] Si bien ya hab&#237;a escrito algunos art&#237;culos sobre WSUS, el unico Tutorial que hab&#237;a armado es implementarlo sobre plataforma Windows Server 2008 ya que es la novedad del SP1 de WSUS 3.0. Creo que servir&#237;a hacer un tutorial sobre la instalaci&#243;n de este producto, paso a paso en plataforma Windows Server 2003 como para [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="margin:0 10px 2px 0; float:left">[ad#ad4]</div>
<p>Si bien ya hab&#237;a escrito algunos art&#237;culos sobre WSUS, el unico Tutorial que hab&#237;a armado es implementarlo sobre plataforma Windows Server 2008 ya que es la novedad del SP1 de WSUS 3.0. Creo que servir&#237;a hacer un tutorial sobre la instalaci&#243;n de este producto, paso a paso en plataforma Windows Server 2003 como para complementar. Comentando los requisitos m&#237;nimos, instalaci&#243;n y configuraci&#243;n b&#225;sica.    <br />&nbsp;</p>
<p>Para repasar los requisitos m&#237;nimos de implementaci&#243;n de WSUS en Windows Server 2003 los voy a listar a continuaci&#243;n: <span id="more-217"></span></p>
<p> 
<ul>
<li>Microsoft Internet Information Services (IIS) 6.0 </li>
<li>Instalar el hotfix <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3fd31f05-d091-49b3-8a80-bf9b83261372&amp;DisplayLang=en" target="_blank">KB842773</a> (Update for Background Intelligent Transfer Service (BITS) 2.0 and WinHTTP 5.1 Windows Server 2003) </li>
<li>Microsoft .NET Framework 2.0 [<a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=0856eacb-4362-4b0d-8edd-aab15c5e04f5&amp;DisplayLang=en" target="_blank">Bajar &#187;</a>] </li>
<li>Microsoft Report Viewer 2005 [<a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8a166cac-758d-45c8-b637-dd7726e61367&amp;DisplayLang=en" target="_blank">Bajar &#187;</a>] </li>
<li>Microsoft Management Console (MMC) 3.0 para Win Server 2003 (<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=4C84F80B-908D-4B5D-8AA8-27B962566D9F&#038;displaylang=en" target="_blank">KB907265</a>) </li>
</ul>
<p>En el caso de Windows Server 2008 ya los hab&#237;a comentado en el post anterior pero viene bien repasarlos:</p>
<ul>
<li>Microsoft Internet Information Services (IIS) 7.0
<ul>
<li>Windows Authentication </li>
<li>ASP.NET </li>
<li>6.0 Management Compatibility </li>
<li>IIS Metabase Compatibility </li>
</ul>
</li>
<li>Microsoft Report Viewer 2005 [<a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8a166cac-758d-45c8-b637-dd7726e61367&amp;DisplayLang=en" target="_blank">Bajar &#187;</a>] </li>
<li>Microsoft SQL Server 2005 Service Pack 1 [<a href="http://www.microsoft.com/downloads/details.aspx?familyid=cb6c71ea-d649-47ff-9176-e7cac58fd4bc&amp;displaylang=en" target="_blank">Bajar &#187;</a>] </li>
</ul>
<p>Para mas detalles sobre la implementaci&#243;n de este servidor bajo Windows Server 2008 te invito a que revises los documentos ya realizados sobre WSUS en dicha categor&#237;a. <a href="http://www.cabai.com.ar/label/it/wsus/">Art&#237;culos sobre WSUS &#187;</a>     </p>
<p>Ahora bien, si cumplimos con todos estos requisitos podemos pasar a la instalaci&#243;n del servicio. Obviamente habr&#237;a que hacer un an&#225;lisis previo de d&#243;nde conviene instalar el servidor en nuestro ambiente, cu&#225;ntos Servidores WSUS van a existir, anchos de banda, etc. Imaginemos que este an&#225;lisis ya est&#225; realizado y vamos a instalar el primer servidor de WSUS.    </p>
<h2>Instalaci&#243;n</h2>
<p> 1. Hacemos doble click sobre el archivo de instalaci&#243;n, por lo general <strong>WSUSSetup.exe</strong> y hacemos click en Next cuando aparece la bienvenida. Seleccionamos &quot;Full Installation&quot; y luego aceptamos la licencia para poder comenzar. En mi caso el instalador es WSUS3.0SP11Setup.exe.   </p>
<p><center><a href="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image.png" rel="lightbox[217]" title="Instalando WSUS 3.0 Paso a Paso [ Tutorial ]"><img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="185" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_thumb.png" width="244" align="left" border="0" /></a></center>2. La primer pantalla que requiere de nuestra interacci&#243;n es &quot;Select Update Source&quot; donde seleccionamos si queremos guardar los parches localmente en el servidor para luego ser distribu&#237;dos, en qu&#233; disco y en qu&#233; carpeta. Si decidimos guardarlos localmente debemos seleccionar un disco con al menos 6Gb y formateado como NTFS. Nuevamente, 6Gb <u>m&#237;nimo</u>. Si no los guardamos localmente los parches se bajar&#225;n cada vez que requiera ser instalado.   </p>
<p><center>&#160;</center><a href="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_3.png" rel="lightbox[217]" title="Instalando WSUS 3.0 Paso a Paso [ Tutorial ]"><img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="185" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_thumb_3.png" width="244" align="left" border="0" /></a>3. Luego debemos configurar la base de datos que utilizar&#225; el servicio. Podemos tener instalado un SQL Server 2005 ya en el equipo y utilizarlo o bien tenerlo instalado en otro servidor y utilizarlo o bien dejar que WSUS instale el SQL Server Embedded Edition como paso de la implementaci&#243;n. Si elegimos el &#250;ltimo caso debemos elegir nuevamente el disco y el directorio que utilizar&#225; para dicha instalaci&#243;n.   </p>
<p><center>&#160;</center>  <br /><a href="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_4.png" rel="lightbox[217]" title="Instalando WSUS 3.0 Paso a Paso [ Tutorial ]"><img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="184" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_thumb_4.png" width="244" align="left" border="0" /></a>4. Como &#250;ltimo paso de la instalaci&#243;n debemos seleccionar si va a utilizar el Sitio Web por defecto del IIS o bien queremos que genere uno nuevo. Recomiendo que utilicen el que viene por defecto y luego se le configura seguridad al mismo pero asumimos que el servidor ser&#225; WSUS dedicado.   </p>
<p> &nbsp; <br />  &nbsp; <br /> &nbsp; <br /> &nbsp; </p>
<p>5. Luego de pasar esa selecci&#243;n debemos seguir con el Asistente hasta finalizar y que comience con la instalaci&#243;n del mismo para luego continuar con la configuraci&#243;n.   </p>
<h2>Configuraci&#243;n</h2>
<p> Al finalizar la instalaci&#243;n va a aparecer un asistente para la configuraci&#243;n inicial. Sugiero que se haga en ese momento por mas que se pueda cancelar y abrir luego desde la consola, es preferible terminar de configurarlo en ese instante as&#237; ya queda casi en producci&#243;n.   <br />Debemos garantizar que el equipo pueda conectarse a Internet (Microsoft Update Site) o bien al servidor WSUS de Updates superior para poder conseguir los parches. En caso de no poder comunicarse a Internet verificar mas abajo qu&#233; es necesario para la conexi&#243;n a internet.   </p>
<p>1. WSUS requiere acceso a ciertos sitios de Internet que deber&#237;an estar habilitados en el Firewall o en el Proxy server de tu compa&#241;&#237;a. Los sitios son los siguientes:  </p>
<p>http://windowsupdate.microsoft.com   <br />http://*.windowsupdate.microsoft.com    <br />https://*.windowsupdate.microsoft.com    <br />http://*.update.microsoft.com    <br />https://*.update.microsoft.com    <br />http://*.windowsupdate.com    <br />http://download.windowsupdate.com    <br />http://download.microsoft.com    <br />http://*.download.windowsupdate.com    <br />http://wustat.windows.com    <br />http://ntservicepack.microsoft.com    </p>
<p>Se debe garantizar el acceso a dichos links para que WSUS funcione correctamente. Este es un punto que se puede resolver previo a la instalaci&#243;n del servicio as&#237; no te encontras con problemas a la hora de bajar los parches.    </p>
<p><a href="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_5.png" rel="lightbox[217]" title="Instalando WSUS 3.0 Paso a Paso [ Tutorial ]"><img style="border-right: 0px; border-top: 0px; margin: 0px; border-left: 0px; border-bottom: 0px" height="216" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_thumb_5.png" width="244" border="0" /></a> <a href="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_6.png" rel="lightbox[217]" title="Instalando WSUS 3.0 Paso a Paso [ Tutorial ]"><img style="border-right: 0px; border-top: 0px; margin: 0px; border-left: 0px; border-bottom: 0px" height="217" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_thumb_6.png" width="244" border="0" /></a>     </p>
<p> 2. El primer paso de configuraci&#243;n es definir si el servidor va a bajar los parches desde Microsoft Update o los va a sincronizar de otro servidor de WSUS. Este punto va a depender de la implementaci&#243;n que tengamos. En este caso va a bajarlos desde Internet, pero podr&#237;a ser un servidor de un site remoto que sincronice contra el del site central. Para ese caso podr&#237;amos configurar el modo SSL e incluso podr&#237;amos definir en este paso si el servidor es una r&#233;plica del central.  </p>
<p>3. Al siguiente paso debemos definir si va a utilizar un servidor Proxy para el acceso a internet o bien se conecta directamente. Esta configuraci&#243;n depende de cada organizaci&#243;n. Una vez configurado el acceso a internet el servidor ya intentar&#225; conectarse para poder bajar la lista de productos actualizada, lenguajes disponibles y tipos de parches.  </p>
<p>4. Si la conexi&#243;n fue exitosa podremos configurar el lenguaje que deseamos contenga nuestra plataforma, los productos de los cuales queremos que chequee los parches y adem&#225;s baje parches disponibles y por &#250;ltimo la clasificaci&#243;n de los parches que deseamos, ya sean Updates, Security Updates, Critial Updates, Service Packs, etc. Luego de seleccionar estos tres par&#225;metros debemos configurar el calendario de sincronizaci&#243;n de cu&#225;ndo queremos que se conecte a internet a bajar dichos parches.  </p>
<p><a href="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_7.png" rel="lightbox[217]" title="Instalando WSUS 3.0 Paso a Paso [ Tutorial ]"><img style="border-right: 0px; border-top: 0px; margin: 0px; border-left: 0px; border-bottom: 0px" height="216" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_thumb_7.png" width="244" border="0" /></a> <a href="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_8.png" rel="lightbox[217]" title="Instalando WSUS 3.0 Paso a Paso [ Tutorial ]"><img style="border-right: 0px; border-top: 0px; margin: 0px; border-left: 0px; border-bottom: 0px" height="216" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_thumb_8.png" width="244" border="0" /></a>   <br /><a href="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_9.png" rel="lightbox[217]" title="Instalando WSUS 3.0 Paso a Paso [ Tutorial ]"><img style="border-right: 0px; border-top: 0px; margin: 0px; border-left: 0px; border-bottom: 0px" height="217" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_thumb_9.png" width="244" border="0" /></a> <a href="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_10.png" rel="lightbox[217]" title="Instalando WSUS 3.0 Paso a Paso [ Tutorial ]"><img style="border-right: 0px; border-top: 0px; margin: 0px; border-left: 0px; border-bottom: 0px" height="217" alt="image" src="http://www.cabai.com.ar/images/posts/InstalandoWSUSPasoaPaso_C583/image_thumb_10.png" width="244" border="0" /></a>   </p>
<p>5. Como &#250;ltimo paso nos va a preguntar si queremos abrir la consola administrativa al finalizar la configuraci&#243;n y si queremos que inicie la sincronizaci&#243;n inicial. Estos pasos son optativos, es mas podemos obviar la sincronizaci&#243;n si queremos y dejarla programada para la noche para no saturar el acceso a Internet.  </p>
<p>El servidor ya est&#225; listo para operar y entregar parches a las PCs y Servidores que configuremos. Igualmente quedan un par de puntos para configurar.  </p>
<p>1. Dentro de la <em>Consola de Administraci&#243;n &#187; Options &#187; Automatic Approvals</em>. En esta ventana podemos definir reglas de parches que deseemos que autom&#225;ticamente sean aprovados para instalar, por ejemplo, Definiciones de Windows Defender. Es algo que seguro aprovaremos para todos los equipos as&#237; que conviene dejarlo en autom&#225;tico, pero igualmente depende de cada organizaci&#243;n. En la segunda solapa de esa ventana &quot;<em>Advanced</em>&quot; vamos a configurar c&#243;mo WSUS va a tratar los parches para &#233;l mismo y para la plataforma de WSUS.  </p>
<p>2. Otro issue importante son las notificaciones por correo que tambi&#233;n las configuramos desde <em>Options</em> &#187; <em>E-Mail </em><em>Notifications</em>. Podemos configurar diferentes alertas para que lleguen a nuestra casilla de correo y obviamente requiere configurar el servidor de correo.  </p>
<p>Qu&#233; falta para terminar de configurarlo y que entregue parches ?  <br />Unicamente crear los grupos de PCs (optativo) y configurar las PCs y Servidores con los par&#225;metros del WSUS Server. Este punto lo voy a comentar en detalle luego, tanto para hacerlo manualmente, a trav&#233;s de Registry o bien a trav&#233;s de GPO (pol&#237;tica) de dominio.  </p>
<p>Link | <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=F87B4C5E-4161-48AF-9FF8-A96993C688DF&amp;displaylang=en#filelist" target="_blank">Download Windows Server Update Services 3.0 SP1</a>  <br />Link | <a href="http://technet.microsoft.com/en-us/wsus/bb466189.aspx" target="_blank">Microsoft Windows Server Update Services 3.0</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cabai.com.ar/2008/04/instalando-wsus-30-paso-a-paso-tutorial.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.cabai.com.ar @ 2012-02-09 10:05:20 -->
