TIGS07-357 Informe 3 Instalacion de Servicio WSUS PDF

Title TIGS07-357 Informe 3 Instalacion de Servicio WSUS
Author Ariel Troncoso
Course Taller de sistemas operativos Windows
Institution Universidad Tecnológica de Chile
Pages 59
File Size 5.6 MB
File Type PDF
Total Downloads 63
Total Views 118

Summary

Tutorial sobre el funcionamiento del servicio de WSUS en windows server 2012 R2....


Description

INFORMATICA Y TELECOMUNIACIONES

PRUEBA 3 ADMINISTRACION DE SISTEMA OPERATIVO WINDOWS Instalación y Configuración de Rol WSUS.

INTEGRANTES: Felipe Allende. Ariel Troncoso. Daniel Vega. ASIGNATURA: Administración de sistema operativo Windows (TIGS07-357). PROFESOR: Felipe Arancibia. FECHA: 13/06/2018

Índice. 1.

Introducción

2.

Preguntas de la Prueba

3.

Desarrollo

3.1 Instalación de Windows Server 2012 R2 3.2 Instalación de Controlador de Dominio (AD DS) 3.3 Creación de Unidad Organizativa, Usuarios y Grupo 3.4 Agregar Usuario a Grupo Administradores de Hyper-V. 3.5 Horarios de Inicio de Sesión. 3.6 Expiración de la cuenta. 3.7 Contraseñas aleatorias por CMD. 3.8 Configuración Cliente y unirlo al Dominio. 3.9 Políticas GPO.

2

1

Introducción.

3

2

Historia de WSUS. WSUS(Windows Server Update Services) 2.0 desarrollado por Microsoft nace como el sucesor de SUS(Server Update Services) el cual fue desarrollado con la meta de simplificar los procesos de mantener actualizado los servidores bajo Windows Server 2000 además de las versiones de escritorio Windows 2000 Profesional y Windows XP Profesional este realiza los parches de seguridad alojados en los servidores de Windows Update, WSUS nace con el objetivo de administrar los paquetes de actualización además de alojarlos en el servidor así mismo ahorrando ancho de banda y espacio de disco, además de obtener actualizaciones de manera rápida ahorrando tiempo. Su primera versión fue liberada el día 22 de marzo de 2005, además este expande el rango de actualizaciones que puede realizar SUS. Historial de Versiones Version

Date

Comments

2.0 Release Candidate

22/03/2005

2.0

06/06/2005

2.0 Service Pack 1

Agrega soporte para clientes de Windows Vista, idiomas de clientes adicionales y usa Microsoft SQL Server 31/05/2006 2005 como un back-end de base de datos, así como también mejoras de rendimiento con la interfaz de usuario basada en la web.

3.0 Beta 2

14/08/2006

3.0 Release Candidate

12/02/2007

3.0

30/04/2007

Interfaz de usuario basada en MMC y muchas características nuevas.

WSUS 3.0 y WSUS Client 3.0 estuvieron disponibles a través de WSUS el 22 de mayo de 2007.

3.0 Service Pack 1 01/11/2007 Release Candidate

4

3.0 Service Pack 1[7]

07/02/2008

3.0 Service Pack 2

25/08/2009 Incluido como un rol dentro de Server 2008 R2

4.0

26/10/2012 Incluido como un rol dentro del Servidor 2012

6.3

18/10/2013 Incluido como un rol dentro de Server 2012 R2

10

26/09/2016 Incluido como un rol dentro de Server 2016

2.1 Introducción a WSUS. Windows Server Update Services es capaz de administrar las actualizaciones de los productos de Microsoft más recientes, realizar parches de seguridad críticos, 5

de esta manera los administradores de la red pueden administrar por completo la distribución de actualizaciones a los equipos alojados en su red, en la instalación de nuevas características para WSUS se entrega la información general sobre el nuevo rol además de información de cómo implementar y mantener WSUS. Windows Server Update Services es capaz de administrar las actualizaciones de los productos de Microsoft más recientes, realizar parches de seguridad críticos, de esta manera los administradores de la red pueden administrar por completo la distribución de actualizaciones a los equipos alojados en su red, en la instalación de nuevas características para WSUS se entrega la información general sobre el nuevo rol además de información de cómo implementar y mantener WSUS.

2.2 Consideraciones a instalar. -

Consideraciones en Software Los componentes necesarios para WSUS son:  .NET Framework 4.5 ASP.NET 4.5  Herramientas de administración remota del servidor  Herramientas de administración de roles  Herramientas de Windows Server Update Services API y PowerShell cmdlets [Herramientas] Interfaz de usuario Management Console

 Web Server(IIS) 6

 Desarrollo de aplicaciones ASP.NET 4.5 ISAPI Extensiones ISAPI Filtros .NET Extensibilidad 4.5  Características HTTP comunes Documento Predeterminado Contenido Estático  Rendimiento Compresión de contenido dinámico  Seguridad Filtrado de solicitudes Autenticación de Windows Base de datos interna de Windows  Servicio de activación de procesos de Windows Configuración de APIs

-

Consideraciones en Hardware Los requisitos mínimos de hardware para WSUS son: 

Procesador: procesador x64 de 1,4 gigahertz (GHz) (se recomienda de 2 Ghz o más rápido)



Memoria: WSUS requiere 2 GB adicionales de RAM más de lo que necesita el servidor.



Espacio en disco disponible: 10 GB (se recomiendan 40 GB o más)



Adaptador de red: 100 megabits por segundo (Mbps) o superior

2.3 Puertos, protocolos e interacción de servicios. 7

2.4 Funcionabilidad.

3 Instalación. 3.1 Instalación. Consideración antes de la instalación de WSUS: En la instalación de los servicios de WSUS en Windows server 2012 R2 se deben trabajar con las siguientes herramientas:

8

Un servidor con el Dominio y DNS configurado: Este servidor debe ser solo dedicado para trabajar con las cuentas de usuario ya que en el proceso de instalación de WSUS se agregarán políticas GPO que son esenciales para la configuración e implementación de WSUS. Un servidor sin Configurar para hacer la implementación de servidor WSUS: Este servidor debe estar sin ningún tipo de instalación de un rol (se recomienda trabajar con un servidor de Windows Server 2012 R2 con instalación limpia). Además, este servidor debe estar configurado y registrado en el dominio para hacer la implementación. Observación: El servidor que se usara para implementar WSUS, debe tener una IP fija para la configuración e implementación a futuro (como las políticas GPO, DNS, entre otros).

Equipos clientes registrados en el Dominio, incluyendo su cuenta de usuario: Para el ejemplo de la implementación de WSUS, usaremos de ejemplo un equipo cliente con Windows 8.1 registrado en el dominio y con su cuenta de usuario correspondiente.

Instalación: En el servidor que vamos a instalar WSUS entramos a “Administrador del Servidor”. En la ventana de Administrador del servidor, entramos en la opción de “Agregar roles y características”.

9

Al entrar en Agregar roles y características entraremos al “Asistente para agregar roles y características”. En el inicio del asistente nos mostrara un resumen de la instalación de roles, seleccionamos el botón “Siguiente” para continuar.

En la siguiente ventana nos mostrara el “Seleccionar tipo de instalación” donde aparecerán dos ítems, uno de “Instalación basada en características o en roles” y otra que es “Instalación de Servicios de Escritorio remoto”. Seleccionamos la opción de Instalación basada en características o en roles y selecionamos el botón “Siguiente”. 10

En la siguiente ventana de “Seleccionar servidor de destino” nos mostrara dos opciones a elegir que son: “Seleccionar un servidor del grupo de servidores ” y “Seleccionar un disco duro virtual”. Seleccionamos la opción de Seleccionar un servidor del grupo de servidores, verificamos que ese el nombre de nuestro servidor para implementar WSUS y presionamos el botón “Siguiente”.

En la siguiente ventana de “Asistente para agregar roles y características” buscamos la opción de “Windows Server Update Services” y la seleccionamos.

11

Al seleccionar Windows Server Update Services nos aparecerá una ventana del “Asistente para agregar roles y características”. Esta ventana es solo para confirmar las características que queremos agregar. No modificamos nada y seleccionamos el botón de “Agregar características”.

Volveremos a la ventana del Asistente para agregar roles y características. Presiónanos el botón “Siguiente” para continuar. 12

En la siguiente ventana de “Seleccionar características”, por defecto vendrá activado la opción de instalar características de .NET framework 4.5, esa opción la dejamos activada. Para los futuros pasos, activaremos también la opción de “Características de .NET framework 3.5.

Al seleccionar la opción de características de .NET Framework 3.5 nos mostrara opciones extra. Solamente dejamos activada la opción de .NET Framework 3.5 (Incluye .NET 2.0 y 3.0) 13

En la siguiente ventana de “ Windows Server Update Services ” nos explica información acerca de WSUS. Presionamos el botón “Siguiente” para continuar.

En la ventana de “Seleccionar servicios de rol” vendrán por defecto seleccionados los ítems de: WID Database y WSUS Services. 14

WID Databases: Instala una base de datos interna que el servicio de WSUS usara. WSUS: Services: Instala todos los servicios que WSUS usara para poder ser implementado. Base de datos: Instala una base de datos externa que queramos administrar para WSUS. Para la instalación dejamos seleccionados las dos opciones que vienen por detecto “ WID Database” y “WSUS Services” y presionamos el botón “Siguiente” para continuar.

En la siguiente ventana de “Selección de ubicación de contenido” seleccionamos la opción de “Almacenar actualizaciones en la siguiente ubicación…” y seleccionamos una ubicación para almacenar toda la 15

información (parches de seguridad, actualizaciones, entre otras). Se recomienda crear una carpeta en otro disco duro para almacenar toda la información de WSUS. Creamos una carpeta donde vamos a almacenar estos datos y escribimos la ubicación exacta de la carpeta (ejemplo: E:\Actualizaciones). Presionamos el botón “Siguiente” para continuar.

En la siguiente ventana de “Rol de servidor IIS” nos explicarían sus funciones en la instalación. Presionamos el botón “Siguiente” para continuar.

En la ventana de “Seleccionar servicios de rol” nos mostrara las características que se van a instalar para IIS. Dejamos estas opciones por defecto y pulsamos el botón “Siguiente” para continuar. 16

En la ventana de “Confirmar selecciones de instalación” nos mostrara un resumen de las opciones y características que se van a instalar. Para el caso de NET. Framework 3.5 que vamos a instalar adicional seleccionamos la opción de “Especifique una ruta de acceso de origen alternativa”.

17

En la opción de Especifique una ruta de acceso de origen alternativa colocamos el DVD o unidad ISO de Windows Server 2012 R2 y en la unidad de instalación buscamos la carpeta de “ Sources” y en esa carpeta la carpeta de “SXS” y copiamos la ubicación completa.

En la ventana de el “Asistente para agregar roles y características” en “Ruta de acceso” pegamos la ubicación completa de la carpeta, ejemplo: D:\sources\sxs y seleccionamos el botón “Aceptar”.

18

Luego de volver al Asistente para agregar roles y características, con la carpeta seleccionada selecionamos el botón “Instalar”.

Iniciado la instalación se instalaran todas las opciones seleccionadas. La instalación se demora varios minutos.

19

Una vez terminada la instalación, presionamos el botón “Cerrar” para salir del asistente.

Una vez instalado el rol de WSUS, en el panel ahora nos aparecerá el servicio de WSUS.

20

Continuamos con la instalación de WSUS, ahora en la opción de “herramientas” seleccionamos la opción de “Windows Server Update Services”.

Al seleccionar la opción de Windows Server Update Services nos aparecerá una ventana de “ Completar instalación de WSUS”. Dejamos activada la opción de “ Almacenar actualizaciones localmente”, la ruta de acceso por la que elegimos en la instalación de WSUS (la carpeta creada anteriormente para bajar las actualizaciones y parches de seguridad en WSUS) y seleccionamos le botón de “Ejecutar”.

21

Una vez iniciada la ejecución, comenzara a iniciar la terminación de la instalación de WSUS. Esta ejecución se demora varios minutos.

Luego de cargar aparecerá el “Asistente para la configuración de Windows Server Update Services“. En esta ventana nos mostrara una introducción de varias opciones, seleccionamos el botón “ Siguiente” para continuar.

22

En la siguiente ventana nos mostrara el “Programa de mejora de Microsoft Update ”, es optativo la selección del programa de mejora, seleccionamos el botón “Siguiente” para continuar.

En la siguiente ventana nos mostrara el “ Elegir servidor que precede en la cadena”. Nos mostrara dos opciones a elegir: Sincronizar desde Microsoft Update y Sincronizar desde otro servidor de Windows Server Update Services. Seleccionamos la opción de “Sincronizar desde Microsoft Update” y presionamos el botón “Siguiente”.

23

Observaciones: La opción de “Sincronizar desde otro servidor de Windows Update Services” es para cuando tenemos dos o más servidores WSUS instalados y se requiere uno que sea el principal y otro como réplica.

En la siguiente ventana de “Especificar servidor proxy” es para configurar si tenemos un servidor proxy para configurar. Seleccionamos el botón “Siguiente” para continuar.

24

En la siguiente ventana de “ Conectar al servidor que precede la cadena ” lo que hará es generar una conexión con lo que elegimos en el paso anterior para buscar las actualizaciones, parches de seguridad e idiomas disponibles para ser elegidos. Seleccionamos la opción de “ Iniciar Conexión” para iniciar. Esta búsqueda se demora varios minutos.

Una vez terminada la búsqueda, seleccionamos el botón “Siguiente” para continuar.

25

En la siguiente ventana nos aparecerán los idiomas que podemos bajar las actualizaciones, se recomienda solamente bajar aquellas actualizaciones del idioma que tengamos instalado tanto los servidores clientes como de servidores. Una vez seleccionado los idiomas, presionamos el botón “Siguiente” para continuar.

En la siguiente ventana de “Elegir productos”, seleccionamos los productos que queremos bajar sus actualizaciones. En este ejemplo, seleccionaremos las actualizaciones que son de Windows 10, Windows 8.1, Windows 7 y Windows server 2012 R2.

26

Una vez seleccionado las opciones, presionamos el botón “Siguiente” para continuar.

27

En la ventana de “Elegir clasificaciones” seleccionamos aquellas actualizaciones que sean Actualizaciones y Services Packs. Presionamos el botón “Siguiente” para continuar.

28

En la siguiente ventana de “Configurar programación de sincronización” seleccionamos la opción de “Sincronizar automáticamente” y colocamos una hora específica y de “ Sincronizaciones por día” solamente 1. Este tipo de opción es para que cada día a la hora asignada busque y sincronice los parches y actualizaciones de WSUS. Presionamos el botón ”Siguiente” para continuar.

29

En la siguiente ventana de “Finalizado”, seleccionamos la opción de “Iniciar sincronización inicial” para efectuar una sincronización de los parches de seguridad y actualizaciones y presionamos el botón “Siguiente”.

En la ventana “Siguiente paso” nos mostraran un listado de las opciones que debemos posteriormente instalar para terminar con toda la implementación de WSUS. Seleccionamos el botón “ Finalizar” para terminar.

30

Una vez finalizado veremos una ventana que es la configuración principal de WSUS que ya está operativo.

31

3.2 Configuración de GPO para WSUS.

32

33

34

35

****

36

37

38

39

Se crea un registro DNS para apuntar a esa dirección en caso de que se cambie el servidor WSUS

40

En la política

http://servidorwsus1:8530

41

Para validar:

Comando nslookup Luego servidorwsus1

42

43

44

45

46

47

48

49

3.3 Implementación e impacto al Usuario.

50

51

52

53

54

55

56

57

58

3.4 Resultados y consideraciones posteriores.

59...


Similar Free PDFs