Cómo instalar revisiones y actualizaciones de ISA Server

Seleccione idioma Seleccione idioma
Id. de artículo: 885957 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

INTRODUCCIÓN

El proceso de administración de actualizaciones de software permite a las organizaciones controlar la forma en que mantienen e implementan las versiones del software en sus entornos. La administración de actualizaciones de software mejora la eficacia y efectividad operativa, ayuda a reforzar vulnerabilidades de seguridad y ayuda a la estabilidad del entorno de producción. Para obtener más información acerca de las estrategias de actualización del software de Microsoft, visite el siguiente sitio web de Microsoft:
http://www.microsoft.com/technet/archive/security/topics/patchmanagement/patchmanagement.mspx?mfr=true (en inglés)
Al planear la estrategia de administración de actualizaciones de software para equipos que utilicen Microsoft Internet Security and Acceleration Server (ISA Server), tenga en cuenta las siguientes recomendaciones:
  • Asegúrese de que los equipos que ejecutan ISA Server tienen las actualizaciones de Windows más recientes.
  • Instale las actualizaciones críticas y de seguridad de ISA Server a medida que estén disponibles. Además, instale las actualizaciones de los componentes que instala ISA Server, como Microsoft Data Engine (MSDE), a medida que estén disponibles.
  • Puede instalar todas la revisiones que estén disponibles en el Servicio de soporte técnico (PSS) de Microsoft para solucionar los problemas concretos que experimente. Sin embargo, dado que este tipo de revisión se suele incluir en el siguiente Service Pack de ISA Server, es aconsejable que espere al Service Pack que contenga la revisión, a menos que el problema le afecte muy negativamente.
  • Tanto las actualizaciones de ISA Server como los Service Pack son acumulativos. Un Service Pack para una versión concreta de ISA Server contiene todas las actualizaciones y revisiones de dicha versión publicadas con anterioridad. Tanto los Service Pack como las actualizaciones acumulativas se pueden instalar en equipos que utilicen la versión Release to Manufacturing (RTM) de ISA Server o en equipos que ejecuten ISA Server, junto con las revisiones o actualizaciones que se hayan emitido desde RTM.

Más información

Requisitos

Las revisiones y actualizaciones sólo se deben instalar en equipos que utilicen la versión de ISA Server que especifique la revisión o la actualización. Por ejemplo, las revisiones y actualizaciones de ISA Server 2004, Standard Edition sólo se deben instalar en equipos que utilicen ISA Server 2004, Standard Edition. Las revisiones de ISA Server 2006 sólo se pueden instalar en equipos que ejecuten ISA Server 2006.

Descarga e instalación de revisiones

Descargue e instale la revisión siguiendo las instrucciones del Servicio de soporte técnico de Microsoft, como se describe en el artículo de Microsoft Knowledge Base sobre la revisión, o bien como se indica en el Centro de descarga.

Durante la instalación de la revisión, es posible que tanto el controlador como los servicios dejen de funcionar en el equipo que ejecuta ISA Server. A veces, puede que tenga que desconectar físicamente el equipo de ISA Server de redes que no sean de confianza, como redes externas, antes de instalar la revisión. Para saber si esta desconexión es obligatoria, lea el artículo de Microsoft Knowledge Base que acompaña a la revisión o las instrucciones del sitio de descarga.

Nota Si se instalan servicios de ISA Server, ISA Server entra en modo de bloqueo durante la instalación. Tras la instalación, deben reiniciarse tanto los equipos de ISA Server como los miembros de la matriz.

Instalación administrativa

Con la instalación administrativa, es posible integrar cualquier actualización en el punto de instalación administrativa de ISA Server antes de ejecutar la instalación de ISA Server. Para obtener más información acerca de la instalación administrativa, visite el siguiente sitio web de Microsoft:
http://msdn2.microsoft.com/en-us/library/aa367541.aspx (en inglés)

Cómo instalar actualizaciones en las ediciones Enterprise de ISA Server

  • Tanto las actualizaciones como los Service Pack de ISA Server se deben instalar en todos los miembros de la matriz y en los servidores de almacenamiento de configuración.
  • Antes de instalar las actualizaciones, inicie sesión en el servidor de almacenamiento de configuración con las credenciales administrativas. Utilice las mismas credenciales que usó para instalar el servidor de almacenamiento de configuración en la instalación de ISA Server. Si instala la actualización con la cuenta de otro administrador, se producirá un error en la instalación. En ese caso, recibirá el mensaje de error "El programa de instalación no pudo inicializar la configuración del servidor ISA".
  • Tras instalar o eliminar actualizaciones de ISA Server es posible que algunos servicios de ISA Server no funcionen. Este problema puede producirse si el equipo que ejecuta los servicios no está sincronizado con el servidor de almacenamiento de configuración. En ese caso, utilice el nodo de supervisión de la consola de Administración de ISA Server para reiniciar manualmente los servicios.
  • En una implementación de ISA Server Enterprise en la que los miembros de la matriz de ISA Server se instalan en modo de grupo de trabajo y el servidor de almacenamiento de configuración forma parte de un dominio, se producirá un error en las actualizaciones de ISA Server que se instalen con el mecanismo de Microsoft Update. Dicho problema surge porque no hay credenciales disponibles para obtener acceso al servidor de almacenamiento de configuración. La reversión funcionará correctamente después de los errores en la actualización. Para este problema están disponibles distintas formas de solucionarlo:
    • Para ISA Server 2004 Enterprise Edition, puede obtener la actualización pertinente en el siguiente sitio web del Centro de descarga de Microsoft:
      http://www.microsoft.com/downloads/Browse.aspx?displaylang=en&productID=23E0C7B9-FEAA-4E02-9662-31B9BD4CDF8B (en inglés)
      A continuación, instale la actualización en el símbolo de sistema y especifique las credenciales.
    • En el caso de ISA Server 2006 Enterprise Edition, se cumplen las siguientes condiciones:
      • Actualizaciones de ISA Server 2006 Enterprise Edition que se publicaron antes de la actualización de compatibilidad de ISA Server 2006 (http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=6f629eac-d8c6-4437-9d20-b47b02db413a), que se emitió el 11 de septiembre de 2007, no se pueden instalar utilizando un método alternativo. No hay ninguna solución.
      • En el caso de las actualizaciones de ISA Server 2006 Enterprise Edition que aparecieron después de la actualización de compatibilidad de ISA Server 2006, incluyendo la actualización de compatibilidad, puede obtener la actualización pertinente en el Centro de descarga de Microsoft. Al ejecutar la actualización, aparece un cuadro de diálogo durante la instalación en el que puede especificar las credenciales que se van a utilizar. O bien, puede instalar la actualización en el símbolo de sistema.
    Para instalar una actualización en el símbolo del sistema y especificar las credenciales, escriba lo siguiente en el símbolo de sistema:
    msiexec /p <msp> REINSTALL=all REINSTALLMODE=omus STORAGESERVER_CONNECT_ACCOUNT=mydomain\mydomainpermitteduser STORAGESERVER_CONNECT_PWD=mypwd /qb /l*v msilogfilename.log
    Nota Si utiliza este método para instalar la actualización, ésta no se podrá quitar. Para desinstalarla, debe utilizar la siguiente alternativa:
    1. Exporte la configuración de la matriz.
    2. Desisntale ISA Server.
    3. Vuelva a instalar ISA Server.
    4. Importe la configuración de la matriz.

Actualizaciones por etapas

En las grandes empresas, es posible que no pueda instalar las actualizaciones al mismo tiempo en todos los equipos con ISA Server. En ese caso, le recomendamos que instale las actualizaciones en el orden siguiente:
  1. En los equipos que ejecuten la consola de Administración de ISA Server (para la administración remota).
  2. En los servidores de almacenamiento de configuración.
  3. Cuando se solicita, ejecute la actualización por separado en cada servidor de una matriz y repita la operación en todas las matrices. Para mantener la disponibilidad, realice estas operaciones en todos los equipos con ISA Server:
    1. Si se equilibra la carga del servidor con NLB o cualquier otro mecanismo de equilibrio de carga, quite el servidor de la configuración de equilibro de carga.
    2. Agote las conexiones existentes que sirve el servidor.
    3. Defina NLB como "suspendido" para evitar volver a unirse automáticamente al reiniciar.
    4. Instale la actualización.
    5. Siga los pasos adicionales que requiera el paquete de actualización.
    6. Si es necesario, reinicie el servidor.
    7. Inicie NLB en el servidor actualizado.
Importante Tras instalar una actualización en la consola de administración remota o en el servidor de almacenamiento de configuración, se aplican los siguientes estados:
  • La actualización no afecta remotamente a los equipos con ISA Server administrados ni a los miembros de la matriz que aún no tienen la actualización instalada.
  • Es posible que las funciones que proporciona la actualización sólo sean parcialmente funcionales, tal como se indica a continuación:
    • Las funciones que no requieran ningún cambio en el equipo con ISA Server funcionarán de la forma deseada. Por ejemplo, los cambios de directivas que se realizan en el equipo de administración remota afectarán a todos los miembros de la matriz.
    • Las funciones que no requieran ningún cambio en el equipo con ISA Server no estarán operativas. Por ejemplo, ISA Server 2006 SP1 proporciona una función de botón de prueba para comprobar la configuración de la publicación web. Esta función no estará disponible en los miembros de la matriz que no utilicen SP1.
Si una actualización no se instala en todos los miembros de la matriz, las funciones de actualización sólo pueden proporcionarlas los servidores que ejecutan la actualización. Cuando las peticiones del cliente se equilibran entre los miembros de la matriz, los clientes no se pueden beneficiar del comportamiento cambiado si un miembro de la matriz sirve una petición que no tiene la actualización instalada.

Otros problemas

Si se ejecuta una aplicación de supervisión, como el módulo de administración de Microsoft Operations Manager (MOM) para ISA Server, se utilizan archivos de ISA Server. El uso de estos archivos puede interferir en la instalación de ISA Server. Para evitar este problema, detenga la aplicación de supervisión antes de realizar cualquiera de las siguientes operaciones:
  • Reparar, modificar, instalar o actualizar ISA Server
  • Instalar o desinstalar un Service Pack
  • Actualizar ISA Server

Solucionar problemas de instalación

De forma predeterminada, al instalar una revisión no se crea ningún registro. Puede especificar que debe crearse un registro durante la instalación. A continuación, puede utilizar este registro con el Servicio de soporte técnico (PSS) de Microsoft para solucionar los problemas de instalación. El registro sólo es útil si la instalación no se realiza correctamente. Si vuelve a realizar una instalación después de haber realizado una instalación correcta, no se registra ninguna información útil. Para especificar que debe crearse un registro durante la instalación de una revisión. escriba el siguiente comando en el símbolo de sistema:
Msiexec /p Hotfix_Name.msp REINSTALL=ALL REINSTALLMODE=omus /l*vx! Logfile_Name.log
Esta instrucción se interpreta de la siguiente forma:
  • /p aplica una actualización.
  • Hotfix_Name.msp es el nombre del archivo de la revisión y la ubicación en que descargó el archivo.
  • REINSTALL=ALL vuelve a instalar las funciones que ya están instaladas. Utilice este comando, junto con REINSTALLMODE, para indicar el tipo de reinstalación. REINSTALL utiliza todas las letras en mayúsculas.
  • REINSTALLMODE=omus se utiliza con REINSTALL para especificar el tipo de reinstalación. REINSTALLMODE utiliza todas las letras en mayúsculas. La opción omus indica lo siguiente:
    • o reinstala un archivo si no está o si hay una versión anterior.
    • m reescribe las entradas del Registro de la sección HKEY_LOCAL_MACHINE o de la sección HKEY_CLASSES_ROOT.
    • u reescribe las entradas del Registro de la sección HKEY_CURRENT_USER o de la sección HKEY_USERS.
    • s reinstala todos los accesos directos y vuelve a almacenar todos los iconos en la caché.
  • /l activa el registro.
  • *vx indica un carácter comodín que registra toda la información utilizando un resultado detallado.
  • Logfile_Name.log es el nombre del archivo de registro.
De forma predeterminada, el archivo de registro se crea en la misma carpeta en que se ejecutó el comando msiexec.

También se puede examinar el visor de sucesos, ya que contiene información relevante. Cuando finalice la instalación, un evento indica si la instalación de la revisión se realizó correctamente.

Comprobación de las revisiones y actualizaciones instaladas

Puede usar el elemento Agregar o quitar programas del Panel de control para buscar las revisiones y actualizaciones de ISA que haya instalado. Las etiquetas de las revisiones coinciden con el nombre del producto. El nombre de la revisión también incluye el número del artículo de Microsoft Knowledge Base asociado con la revisión.

Desinstalación de revisiones

En el proceso de instalación, es posible que se necesiten los archivos de origen de la instalación, como el CD-ROM o la ubicación en la red de los archivos de instalación de ISA Server Standard Edition. Si no se puede obtener acceso a los archivos, es posible que el servicio Microsoft Firewall no se inicie. En ese caso, vuelva a desinstalar el Service Pack para asegurarse de que puede obtener acceso a los archivos de origen de la instalación, vuelva a ejecutar la instalación o ejecute la instalación de ISA Server en el modo de reparación.

Si cancela la desinstalación de un Service Pack sin estar conectado a los archivos de origen de la instalación, es posible que los servicios de ISA Server no se inicien. En ese caso, deje que finalice el proceso de desinstalación. Para ello, vuelva a ejecutar la instalación del Service Pack, ejecute Reparar o vuelva a desinstalar el Service Pack.

Para desinstalar revisiones y actualizaciones, puede utilizar el elemento Agregar o quitar programas del Panel de control. Para desinstalar una revisión o actualización de ISA Server 2004, primero debe instalar Windows Installer 3.0. Para obtener más información sobre Windows Installer 3.0, visite el siguiente sitio web de Microsoft:
http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=5fbc5470-b259-4733-a914-a956122e08e8

Instalación de revisiones y actualizaciones en equipos con el cliente firewall

Siga las instrucciones para instalar las revisiones de ISA Server 2004 para instalar las revisiones y actualizaciones del cliente firewall en los equipos cliente que utilicen el software de cliente firewall. ISA Server 2004 incluye la opción de instalar un recurso compartido del cliente firewall durante la instalación. Todas las correcciones que afectan al software del cliente firewall incluyen una revisión o actualización que se puede aplicar directamente a equipos cliente. Las correcciones también incluyen una segunda revisión que se puede aplicar al recurso compartido del cliente firewall de ISA Server 2004. Las revisiones que se aplican al recurso compartido del cliente firewall se pueden distribuir posteriormente a los equipos cliente. Para actualizar un recurso compartido de cliente firewall con una revisión o actualización, utilice uno de los métodos siguientes:
  • Ejecute el script Update.bat en el recurso compartido del cliente firewall. Normalmente, la ruta de acceso de este script es \\ISA\Mspclnt\Webinst\Update.bat.
  • Ejecute el comando msiexec en el recurso compartido del cliente firewall. Para ello, escriba el comando siguiente en el símbolo del sistema:
    msiexec /feumsv \\ISA\Mspclnt\MS_FWC.msi

Propiedades

Id. de artículo: 885957 - Última revisión: lunes, 14 de julio de 2008 - Versión: 11.0
La información de este artículo se refiere a:
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
Palabras clave: 
kbisa2006swept kbhowto kbinfo KB885957

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com