Operaciones de actualizaciones

Se aplica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 y Windows Server 2012.

Una vez sincronizadas las actualizaciones con el servidor WSUS, se analizarán automáticamente para determinar su relevancia para los equipos cliente del servidor. Sin embargo, debe aprobar las actualizaciones antes de su implementación en los equipos de la red. Cuando aprueba una actualización, básicamente está indicando a WSUS qué hacer con ella (las opciones son Instalar o Rechazar para una nueva actualización). Puede aprobar actualizaciones para el grupo Todos los equipos o para subgrupos. Si no aprueba una actualización, su estado de aprobación sigue siendo Sin aprobar y el servidor WSUS permite a los clientes evaluar si necesitan o no la actualización.

Si el servidor WSUS se ejecuta en modo de réplica, no podrá aprobar actualizaciones en él. Para obtener más información sobre el modo de réplica, consulte Ejecución del modo de réplica de WSUS.

Aprobación de actualizaciones

Puede aprobar la instalación de actualizaciones para todos los equipos de la red WSUS o para diferentes grupos de equipos. Después de aprobar una actualización, puede realizar una (o varias) de las siguientes acciones:

  • Aplique esta aprobación a grupos secundarios, si los hay.

  • Establezca una fecha límite para la instalación automática. Al seleccionar esta opción, establece horas y fechas específicas para instalar actualizaciones, invalidando cualquier configuración de los equipos cliente. Además, puede especificar una fecha pasada para la fecha límite si desea aprobar una actualización inmediatamente (para que se instale la próxima vez que los equipos cliente se comuniquen con el servidor WSUS).

  • Quite una actualización instalada si esa actualización admite la eliminación.

Se deben tener en cuenta dos consideraciones IMPORTANTES:

  • En primer lugar, no puede establecer una fecha límite para la instalación automática de una actualización si se requiere la entrada del usuario (por ejemplo, la especificación de una configuración correspondiente a la actualización). Para determinar si una actualización requerirá la entrada del usuario, examine el campo Puede que se soliciten datos al usuario en las propiedades de actualización de una actualización que se muestra en la página Actualizaciones. Compruebe también si hay un mensaje en el cuadro Aprobar actualizaciones que indica que la actualización seleccionada requiere la entrada del usuario y no admite una fecha límite de instalación.

  • Si hay actualizaciones en el componente del servidor WSUS, no puede aprobar otras actualizaciones para los sistemas cliente hasta que se apruebe la actualización de WSUS. Verá un mensaje de advertencia similar a este en el cuadro de diálogo Aprobar actualizaciones: Hay actualizaciones de WSUS que no se han aprobado. Debe aprobar las actualizaciones de WSUS antes de aprobar esta actualización. En este caso, debe seleccionar el nodo Actualizaciones de WSUS y asegurarse de que todas las actualizaciones de esa vista se han aprobado antes de volver a las actualizaciones generales.

Para aprobar actualizaciones

  1. En la consola administrativa de WSUS, seleccioneActualizaciones y seleccione Todas las actualizaciones.

  2. En la lista de actualizaciones, seleccione la que quiera aprobar y haga clic con el botón derecho (o vaya al panel Acciones) y, en el cuadro de diálogo Aprobar actualizaciones, seleccione el grupo de equipos para el que desea aprobar la actualización y haga clic en la flecha situada a su lado.

  3. Seleccione Aprobada para su instalación y, a continuación, seleccione Aprobar.

  4. En la ventana Progreso de la aprobación se mostrará el progreso para completar la aprobación. Una vez completado el proceso, aparece el botón Cerrar. Seleccione Cerrar.

  5. Para seleccionar una fecha límite, haga clic con el botón derecho en la actualización, seleccione el grupo de equipos adecuado, seleccione la flecha situada a su lado y, a continuación, seleccioneFecha límite.

    • Puede seleccionar una de las fechas límite estándar (una semana, dos semanas, un mes) o puede seleccionar Personalizado para especificar una fecha y hora.

    • Si desea que se instale una actualización tan pronto como los equipos cliente se comuniquen con el servidor, seleccione Personalizado y, a continuación, establezca una fecha y hora en la fecha y hora actuales o en una del pasado.

Para aprobar varias actualizaciones

  1. En la consola administrativa de WSUS, seleccioneActualizaciones y seleccione Todas las actualizaciones.

  2. Para seleccionar varias actualizaciones contiguas, presione mayús mientras selecciona actualizaciones. Para seleccionar varias actualizaciones no contiguas, mantenga presionada la tecla CTRL mientras selecciona actualizaciones.

  3. Haga clic con el botón derecho en la selección y, a continuación, seleccione Aprobar. Se abre el cuadro de diálogo Aprobar actualizaciones con el estado de aprobación establecido en Mantener aprobaciones existentes y el botón Aceptar deshabilitado.

  4. Puede cambiar las aprobaciones para los grupos individuales, pero hacerlo no afectará a las aprobaciones secundarias. Seleccione el grupo para el que desea cambiar la aprobación y seleccione la flecha situada a su izquierda. En el menú contextual, seleccione Aprobada para su instalación.

  5. La aprobación para el grupo seleccionado cambia a Instalar. Si hay grupos secundarios, su aprobación sigue siendo Mantener aprobaciones existentes. Para cambiar la aprobación para los grupos secundarios, seleccione el grupo y la flecha situada a su izquierda. En el menú contextual, seleccione Aplicar a secundarios.

  6. A fin de establecer un elemento secundario específico para heredar toda su aprobación del elemento primario, seleccione el elemento secundario y la flecha situada a su izquierda. En el menú contextual, seleccione Igual que primario. Si establece un elemento secundario para heredar aprobaciones, pero no cambia las aprobaciones primarias, el elemento secundario heredará las aprobaciones existentes del elemento primario.

  7. Si desea que el comportamiento de aprobación cambie para todos los elementos secundarios, apruebe Todos los equipos y, a continuación, elija Aplicar a secundarios.

  8. Seleccione Aceptar después de establecer todas las aprobaciones. En la ventana Progreso de la aprobación se mostrará el progreso para completar la aprobación. Una vez completado el proceso, estará disponible el botón Cerrar. Seleccione Cerrar.

Rechazo de las actualizaciones

Si selecciona esta opción, la actualización se quita de la lista predeterminada de actualizaciones disponibles y el servidor WSUS no ofrecerá la actualización a los clientes, independientemente de si es para su evaluación o para su instalación. Para acceder a esta opción, seleccione una actualización o un grupo de actualizaciones y haga clic con el botón derecho en el panel Acciones o vaya a este. Las actualizaciones rechazadas aparecerán en la lista de actualizaciones solo si selecciona Rechazada en la lista Aprobación al especificar el filtro para la lista de actualizaciones en Ver.

Para rechazar actualizaciones

  1. En la consola administrativa de WSUS, seleccioneActualizaciones, y seleccione Todas las actualizaciones.

  2. En la lista de actualizaciones, seleccione una o varias actualizaciones que desee rechazar.

  3. Seleccione Rechazar y, a continuación, haga clic en en el mensaje de confirmación.

Limpieza de actualizaciones rechazadas

Las actualizaciones rechazadas siguen consumiendo algunos recursos del servidor WSUS. Debe ejecutar el Asistente para la limpieza de servidor para quitar las actualizaciones rechazadas de la base de datos de WSUS. Consulte Asistente para la limpieza de servidor para obtener detalles adicionales.

Restablecimiento de actualizaciones rechazadas

Una vez que se ha rechazado una actualización, puede seguir restableciéndola.

Para restablecer actualizaciones rechazadas

  1. En la consola administrativa de WSUS, seleccioneActualizaciones y seleccione Todas las actualizaciones.

  2. Cambie Aprobación a Rechazada y seleccioneActualizar. Se cargará la lista de actualizaciones rechazadas.

  3. En la lista de actualizaciones, seleccione una o varias actualizaciones rechazadas que desee restablecer.

  4. Para restablecer una actualización determinada, seleccione con el botón derecho en la actualización y seleccione Aprobar. En el cuadro de diálogo Aprobar actualizaciones, seleccione Aceptar para volver a aplicar el estado de aprobación Sin aprobar predeterminado. La actualización aparecerá en la lista Sin aprobar en lugar de Rechazada.

Una vez que se haya limpiado una actualización rechazada mediante el Asistente para la limpieza del servidor WSUS, se eliminará del servidor WSUS y ya no aparecerá en la vista Todas las actualizaciones. Puede volver a importar actualizaciones rechazadas y limpiadas desde el Catálogo de Microsoft Update. Para obtener más información, consulte WSUS y el sitio del catálogo.

Cambio de una actualización aprobada a sin aprobar

Si se ha aprobado una actualización y decide no instalarla en este momento y, en su lugar, desea guardarla para más adelante, puede cambiar el estado de la actualización a Sin aprobar. Esto significa que la actualización permanecerá en la lista predeterminada de actualizaciones disponibles y notificará la conformidad de clientes, pero no se instalará en estos.

Para cambiar una actualización de aprobada a sin aprobar

  1. En la consola administrativa de WSUS, seleccioneActualizaciones, y seleccione Todas las actualizaciones.

  2. En la lista de actualizaciones, seleccione una o varias actualizaciones aprobadas que desee cambiar a Sin aprobar.

  3. En el menú contextual o el panel Acciones, seleccione Sin aprobar y, a continuación, haga clic en en el mensaje de confirmación.

Aprobación de las actualizaciones para su eliminación

Puede aprobar una actualización para su eliminación (es decir, desinstalar una actualización ya instalada). Esta opción solo está disponible si la actualización ya está instalada y admite la eliminación. Puede especificar una fecha límite para que se desinstale la actualización o especificar una fecha pasada para la fecha límite si desea quitar la actualización inmediatamente (la próxima vez que los equipos cliente se comuniquen con el servidor WSUS).

Es IMPORTANTE mencionar que no todas las actualizaciones, como las actualizaciones de UUP, admiten la eliminación. Para ver si una actualización admite la eliminación, seleccione una actualización individual y examine el panel de detalles. En Detalles adicionales, verá la categoría extraíble. Si la actualización no se puede quitar a través de WSUS, en algunos casos se puede quitar con Agregar o quitar programas del Panel de control.

Para aprobar las actualizaciones para su eliminación

  1. En la consola administrativa de WSUS, seleccioneActualizaciones y seleccione Todas las actualizaciones.

  2. En la lista de actualizaciones, seleccione una o varias actualizaciones que quiera aprobar para su eliminación y haga clic con el botón derecho en ellas (o vaya al panel Acciones).

  3. En el cuadro de diálogo Aprobar actualizaciones, seleccione el grupo de equipos del que desea quitar la actualización y seleccione la flecha situada a su lado.

  4. Seleccione Aprobada para su eliminación y, a continuación, seleccione el botón Quitar.

  5. Una vez que se ha completado la aprobación de eliminación, puede seleccionar una fecha límite haciendo clic con el botón derecho en la actualización una vez más, seleccionando el grupo de equipos adecuado y, a continuación, haciendo clic en la flecha situada a su lado. A continuación, seleccione Fecha límite. Puede seleccionar una de las fechas límite estándar (una semana, dos semanas, un mes) o puede seleccionar Personalizado para seleccionar una fecha y hora específicas.

  6. Si desea que se quite una actualización en cuanto los equipos cliente se comuniquen con el servidor, seleccione Personalizado y establezca una fecha del pasado.

Aprobación automática de las actualizaciones

Puede configurar el servidor WSUS para la aprobación automática de determinadas actualizaciones. También puede especificar la aprobación automática de revisiones en las actualizaciones existentes a medida que estén disponibles. Esta opción está activada de forma predeterminada. Una revisión es una versión de una actualización a la que se le han realizado cambios (por ejemplo, podría haber expirado o sus reglas de aplicabilidad podrían haber cambiado). Si no decide aprobar automáticamente la versión revisada de una actualización, WSUS usará la versión anterior y deberá aprobar manualmente la revisión de la actualización.

Puede crear reglas que el servidor WSUS aplicará automáticamente durante la sincronización. Especifique qué actualizaciones desea aprobar automáticamente para su instalación, por clasificación de actualizaciones, por producto y por grupo de equipos. Esto solo se aplica a las actualizaciones nuevas, en contraposición a las revisadas. También puede especificar una fecha límite de aprobación de la actualización, que establece un número de días y una hora específica de la oferta antes de la instalación de la actualización aprobada en la fecha límite. Esta configuración está disponible en el panel Opciones, en Aprobaciones automáticas.

Para aprobar las actualizaciones automáticamente

  1. En la consola de administración de WSUS, seleccione Opciones y después Aprobaciones automáticas.

  2. En Reglas de actualización, seleccione Nueva regla.

  3. En el cuadro de diálogo Agregar regla, en Paso 1: Seleccionar propiedades, seleccione si desea usar Cuando una actualización está en una clasificación específica o Cuando una actualización está en un producto específico (o ambas opciones) como criterios. Opcionalmente, seleccione si desea establecer una fecha límite para la aprobación.

    • Al seleccionar la clasificación Actualizaciones, tenga en cuenta que las actualizaciones de características de Windows que se publican mensualmente también se clasifican como actualizaciones. La aprobación automática de estas actualizaciones puede hacer que los dispositivos actualicen el sistema operativo. Por ejemplo, los dispositivos Windows 10 correspondientes podrían actualizarse a Windows 11. Además, las actualizaciones de características requerirían espacio en disco adicional. Para obtener más información, consulte Consideraciones de UUP al planear la implementación de WSUS.
  4. En Paso 2: Editar las propiedades, seleccione las propiedades subrayadas para seleccionar las clasificaciones, los productos y los grupos de equipos para los que desea aprobaciones automáticas, según corresponda. Opcionalmente, elija el día y la hora correspondientes a la fecha límite de aprobación de la actualización.

  5. En Paso 3: Especificar un cuadro de nombre, escriba un nombre único para la regla.

  6. Seleccione Aceptar.

Las reglas de aprobación automática no se aplicarán a las actualizaciones que requieran un Contrato de licencia de usuario final (CLUF) que aún no se haya aceptado en el servidor. Si observa que aplicar una regla de aprobación automática no hace que se aprueben todas las actualizaciones pertinentes, debe aprobar estas actualizaciones manualmente.

Aprobación automática de revisiones de actualizaciones y rechazo de actualizaciones expiradas

La sección Aprobaciones automáticas del panel Opciones contiene una opción predeterminada para aprobar automáticamente revisiones de actualizaciones aprobadas. También puede establecer el servidor WSUS para rechazar automáticamente actualizaciones expiradas. Si decide no aprobar automáticamente la versión revisada de una actualización, el servidor WSUS usará la revisión anterior y debe aprobar manualmente la revisión de la actualización.

Nota

Una revisión es una versión de una actualización que ha cambiado (por ejemplo, podría haber expirado o haber actualizado las reglas de aplicabilidad).

Para aprobar revisiones de actualizaciones y rechazar actualizaciones expiradas automáticamente

  1. En la consola de administración de WSUS, seleccione Opciones y después Aprobaciones automáticas.

  2. En la pestaña Opciones avanzadas, asegúrese de que tanto Aprobar automáticamente nuevas revisiones de actualizaciones aprobadas y Rechazar automáticamente actualizaciones cuando una nueva revisión hace que expiren se han seleccionado.

  3. Seleccione Aceptar.

    Nota

    Mantener los valores predeterminados de estas opciones le permite mantener un buen rendimiento de la red WSUS. Si no desea que las actualizaciones expiradas se rechacen automáticamente, debe asegurarse de rechazarlas manualmente de forma periódica.

Rechazo de las actualizaciones reemplazadas automáticamente

Al aprobar una nueva actualización que reemplaza a una actualización existente aprobada automáticamente, la actualización reemplazada pasa a ser No aplicable a un equipo o dispositivo una vez que se ha instalado la actualización más reciente. Puede comprobar en la consola de WSUS que una actualización no es aplicable a todos los equipos. Cuando ese es el caso, la actualización se puede rechazar de forma segura. Además, la actualización se puede rechazar automáticamente al ejecutar el Asistente para la limpieza del servidor WSUS.

Para buscar actualizaciones reemplazadas, puede seleccionar la columna de marcas Se sustituyó en la vista Todas las actualizaciones y ordenar según esa columna. Habrá cuatro grupos:

  • Actualizaciones que nunca se han reemplazado (un icono en blanco).

  • Actualizaciones que se han reemplazado, pero nunca han reemplazado a otra actualización (un icono con un cuadrado azul en la parte inferior).

  • Actualizaciones que se han reemplazado y han reemplazado a otra actualización (un icono con un cuadrado azul en el centro).

  • Actualizaciones que han reemplazado a otra actualización (un icono con un cuadrado azul en la parte superior).

No hay ninguna característica en Windows Server Update Services que rechace automáticamente actualizaciones reemplazadas tras la aprobación de una actualización más reciente. Se recomienda establecer primero la aprobación en Sin aprobar y, a continuación, usar el Asistente para la limpieza de servidor para rechazar automáticamente la actualización cuando se hayan cumplido todas las condiciones pertinentes. Para obtener más información, consulte Asistente para la limpieza de servidor.

Aprobación de las actualizaciones de reemplazo o reemplazadas

Normalmente, una actualización que reemplaza a otras actualizaciones realiza una o varias de las siguientes funciones:

  • Mejora o agrega la revisión proporcionada por una o varias de las actualizaciones publicadas anteriormente.

  • Mejora la eficacia de su paquete de archivos de actualización, que se instala en los equipos cliente si se aprueba la actualización para la instalación. Por ejemplo, la actualización reemplazada puede contener archivos que ya no correspondan a la revisión o a los sistemas operativos que admite la nueva actualización, de modo que esos archivos no se incluyen en el paquete de archivos de la actualización de reemplazo.

  • Actualiza las versiones más recientes de los sistemas operativos. También es IMPORTANTE tener en cuenta que la actualización de reemplazo podría no admitir algunas versiones anteriores de los sistemas operativos.

Por el contrario, una actualización reemplazada por otra actualización realiza las siguientes funciones:

  • Corrige un problema similar al de la actualización que la reemplaza. Sin embargo, la actualización que la reemplaza podría mejorar la revisión que proporciona la actualización reemplazada.

  • Actualiza las versiones anteriores de los sistemas operativos. En algunos casos, la actualización de reemplazo ya no actualiza estas versiones de los sistemas operativos.

En el panel de detalles de una actualización individual, un icono informativo y un mensaje en la parte superior indica que reemplaza a otra actualización o que esta la reemplaza. Además, puede determinar qué actualizaciones reemplazan o a cuáles reemplaza la actualización examinando las entradas Actualizaciones que reemplazan a esta actualización y Actualizaciones reemplazadas por esta actualización en la sección Detalles adicionales de las Propiedades. El panel de detalles de una actualización se muestra debajo de la lista de actualizaciones.

WSUS no rechaza actualizaciones reemplazadas automáticamente y se recomienda que no dé por supuesto que se deben rechazar las actualizaciones reemplazadas en favor de la nueva actualización de reemplazo. Antes de rechazar una actualización reemplazada, asegúrese de que ya no es necesaria en ninguno de los equipos cliente. A continuación se muestran ejemplos de escenarios en los que es posible que tenga que instalar una actualización reemplazada:

  • Si una actualización de reemplazo solo es compatible con las versiones más recientes de un sistema operativo y algunos de los equipos cliente ejecutan versiones anteriores del sistema operativo
  • Si una actualización de reemplazo tiene una aplicación más restringida que la actualización a la que reemplaza, que la haría inapropiada para algunos de los equipos cliente
  • Si una actualización ya no reemplaza a una actualización publicada anteriormente debido a nuevos cambios. Es posible que, a través de los cambios en cada versión, una actualización ya no reemplace a una actualización a la que reemplazó anteriormente en una versión anterior. En este escenario, seguirá viéndose un mensaje sobre la actualización reemplazada, aunque la actualización que la reemplace se haya reemplazado por una actualización que no lo hace
  • Mantenga sincronizadas las actualizaciones de calidad y características. Esto significa que si una actualización de características tiene un mes de antigüedad, la actualización de calidad también debe ser. Si la actualización de características tiene dos meses de antigüedad y la actualización de calidad es a un mes, el paquete de idioma y la adquisición de características a petición no funcionarán