Compartir a través de


Cómo configurar la directiva de grupo en los equipos cliente

Antes de que el Agente de Windows Update (WUA) 3.0 del equipo compruebe las actualizaciones que se crearon y publicaron con System Center Updates Publisher, debe habilitar una configuración de directiva de grupo que permita contenido firmado desde una ubicación del servicio Microsoft Update de la intranet. Cuando habilite la configuración de la directiva, WUA 3.0 aceptará las actualizaciones recibidas mediante una ubicación de intranet si las actualizaciones se firman en el almacén de certificados de Publicadores de confianza del equipo local. Existen varios métodos para configurar la directiva de grupo en los equipos del entorno.

Nota

La directiva de grupo está disponible sólo con equipos que tienen instalado WUA 3.0.

En los equipos que no se encuentran en el dominio se puede configurar un valor de clave del Registro que permita el contenido firmado desde una ubicación del servicio Microsoft Update de la intranet.

Los siguientes procedimientos proporcionan los pasos básicos que se deben seguir para configurar una directiva de grupo en equipos que se encuentran en el dominio y un valor de clave del Registro en equipos que no se encuentran en el dominio.

Para configurar la directiva de grupo a fin de permitir WUA 3.0 en equipos para buscar actualizaciones publicadas

  1. Abra el complemento Editor de objetos de directiva de grupo en Microsoft Management Console (MMC) con un usuario que tenga los derechos de seguridad adecuados para configurar la directiva de grupo.

  2. Haga clic en Examinar y seleccione el dominio, OU o los GPO vinculados al sitio en el que la directiva de grupo configurada se propagará a los equipos cliente deseados. Haga clic en Aceptar, Finalizar, Cerrar y Aceptar.

  3. Expanda la configuración de la directiva seleccionada en el árbol de la consola, Configuración del equipo, Plantillas administrativas, Componentes de Windows y, a continuación, haga clic en Windows Update.

  4. En el panel de resultados, haga clic con el botón secundario en Permitir contenido firmado desde una ubicación del servicio Microsoft Update de la intranet y, a continuación, en Propiedades, Habilitado y Aceptar.

Para configurar la clave del Registro a fin de permitir WUA 3.0 en equipos para buscar actualizaciones publicadas

  1. Abra el Editor del registro en el equipo.

  2. Desplácese a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate

  3. Haga clic con el botón secundario en AcceptTrustedPublisherCerts y, a continuación, en Modificar.

  4. En el cuadro de diálogo Editar valor DWORD, escriba 1 en Información del valor y en Base haga clic en Decimal. A continuación, haga clic en Aceptar.

Vea también

Tareas

Cómo configurar el certificado digital en los equipos cliente
Cómo configurar el certificado digital en el servidor de actualizaciones
Cómo configurar el servidor de actualizaciones

Conceptos

Lista de comprobación del administrador de Updates Publisher