Compartir a través de


Los clientes de WSUS (Windows Server Update Services) no pueden instalar actualizaciones cuando Symantec Endpoint Protection está instalado en el mismo sitio web con WSUS

En este artículo se proporciona una solución a un problema por el que los clientes de Windows Server Update Services (WSUS) no pueden instalar actualizaciones cuando Symantec Endpoint Protection está instalado en el mismo sitio web.

Número de KB original: 968248

Síntoma

Los clientes de WSUS no instalan actualizaciones aprobadas desde WSUS.

Symantec Endpoint Protection Manager puede descargar las definiciones actuales a los clientes.

Los equipos cliente WSUS están configurados correctamente para conectarse a WSUS y aparecen en la consola de administración de WSUS. El servidor WSUS es funcional en todos los demás aspectos.

Causa

WSUS y Symantec Endpoint Protection Manager usan un directorio virtual denominado "Content". Si WSUS y Symantec se instalan en el mismo sitio web predeterminado con el puerto 80, solo el último instalado podrá proporcionar actualizaciones a los clientes.

Elija uno de los métodos siguientes para resolver este problema.

Resolución 1: Mover el directorio de contenido de WSUS a una nueva ubicación mediante la utilidad Wsusutil

Para mover el directorio de contenido de WSUS, siga estos pasos:

  1. Inicie sesión en el servidor WSUS mediante una cuenta que sea miembro del grupo administradores local.

  2. Cree una carpeta de destino para el directorio de contenido de WSUS en una partición NTFS. La nueva carpeta de destino debe tener los mismos permisos que se establecieron en la carpeta original.

  3. Haga clic en Inicio, haga clic con el botón derecho en Símbolo del sistema y, a continuación, haga clic en Ejecutar como administrador.

  4. Vaya al directorio que contiene la utilidad Wsusutil.exe:

    cd WSUSInstallDir\Tools

  5. Escriba el siguiente comando:

    wsusutil movecontent contentpath logfile -skipcopy
    

    Nota:

    El marcador de posición contentpath es la nueva raíz para los archivos de contenido (la ruta de acceso debe existir) y el archivo de registro es la ruta de acceso y el nombre de archivo del archivo de registro que se va a crear.

  6. Presione ENTRAR. Wsusutil hace lo siguiente:

    1. Actualiza la base de datos WSUS para hacer referencia a la nueva ubicación de los archivos de actualización.

    2. Garantiza que el contenido y los metadatos se sincronicen.

    3. Conserva el directorio de contenido anterior. Permanece intacto y no lo elimina la utilidad.

    4. El uso del -skipcopy parámetro garantiza que los archivos del directorio de contenido existente no se copien en la nueva carpeta de destino de WSUS.

  7. Symantec Endpoint Protection Manager ahora puede usar el directorio de contenido predeterminado.

    Nota:

    Es posible que tenga que reparar o reinstalar Symantec Endpoint Protection Manager.

Resolución 2: Mover WSUS al puerto 8530 mediante la utilidad Wsusutil

Esta opción hará que IIS use el puerto alternativo, pero todos los archivos permanecerán en su lugar y se seguirán usando. Es posible que tenga que volver a configurar las opciones de directiva de grupo del cliente WSUS para el nuevo puerto.

Para mover WSUS al puerto 8530, siga estos pasos:

  1. Inicie sesión en el servidor WSUS mediante una cuenta que sea miembro del grupo administradores local.

  2. En el servidor WSUS, haga clic en Inicio, haga clic con el botón derecho en Símbolo del sistema y, a continuación, haga clic en Ejecutar como administrador.

  3. Vaya al directorio que contiene la utilidad Wsusutil.exe:

    cd WSUSInstallDir\Tools

  4. Escriba el siguiente comando:

    wsusutil usecustomwebsite true
    
  5. Presione ENTRAR. WSUS se ejecutará ahora en el puerto 8530.

  6. Según corresponda, vuelva a configurar la configuración de directiva de grupo del cliente WSUS para el puerto 8530.

  7. Symantec Endpoint Protection Manager ahora puede usar el directorio de contenido predeterminado y el puerto 80.

    Nota:

    Es posible que tenga que reparar o reinstalar Symantec Endpoint Protection Manager.

Resolución 3: Traslado de Symantec Endpoint Protection Manager a un puerto alternativo

Para obtener más información, consulte la documentación de Symantec para conocer el número de puerto y los procedimientos alternativos admitidos.

Recolección de datos

Si necesita ayuda del soporte técnico de Microsoft, le recomendamos que recopile la información siguiendo los pasos mencionados en Recopilación de información mediante TSS para problemas relacionados con la implementación.