Los clientes WSUS (Windows Server Update Services) no pueden instalar las actualizaciones cuando Symantec Endpoint Protection está instalado en el mismo sitio Web con WSUS


Fuente: Soporte técnico de Microsoft

PUBLICACIÓN RÁPIDA


PUBLICACIÓN RÁPIDA ARTÍCULOS PROPORCIONAN INFORMACIÓN DIRECTAMENTE DESDE DENTRO DE LA ORGANIZACIÓN DE SOPORTE TÉCNICO DE MICROSOFT. LA INFORMACIÓN CONTENIDA EN ESTE DOCUMENTO SE CREA EN RESPUESTA A EMERGENTES O ÚNICOS TEMAS, O ESTÁ PREVISTO SUPLEMENTO OTRA INFORMACIÓN DE KNOWLEDGE BASE.

Síntoma




Los clientes WSUS instale actualizaciones aprobadas desde WSUS.


El Symantec Endpoint Protection Manager es capaz de descargar las definiciones actuales a los clientes.


Los equipos cliente WSUS están configurados correctamente para conectarse a WSUS y aparecen en la consola de administración de WSUS. El servidor WSUS es totalmente funcional en todos los demás aspectos.

Causa




WSUS y el Symantec Endpoint Protection Manager utilizan un directorio virtual llamado "Contenido". Si WSUS y Symantec están instalado en el mismo sitio de Web predeterminado utilizando el puerto 80, sólo el último instalado será capaz de servir las actualizaciones a los clientes.

Solución




Elija uno de los métodos siguientes para resolver este problema.

Método 1



Mover el directorio de contenido de WSUS a una nueva ubicación mediante la utilidad de la herramienta Wsusutil.


Para mover el directorio de contenido de WSUS, siga estos pasos:

  1. Inicie sesión en el servidor WSUS mediante una cuenta que sea miembro del grupo Administradores local.

  2. Crear una nueva carpeta de destino para el directorio de contenido de WSUS en una partición NTFS. La nueva carpeta de destino debe tener los mismos permisos que se establecieron en la carpeta original.

  3. Haga clic en Inicio, haga clic en símboloy, a continuación, haga clic en Ejecutar como administrador.

  4. Desplácese al directorio que contiene la utilidad Wsusutil.exe:

    CD WSUSInstallDir\Tools

  5. 5. Escriba el comando siguiente:

    herramienta WSUSUTIL movecontent contentpath logfile: skipcopy

    Nota: El marcador de posición de contentpath es la nueva raíz para los archivos de contenido (la ruta debe existir) y archivo de registro es la ruta de acceso y el nombre del archivo de registro para crear.

  6. Presione ENTRAR. Herramienta WSUSUTIL hace lo siguiente:

    a. actualiza la base de datos WSUS para hacer referencia a la nueva ubicación de los archivos de actualización.

    b. garantiza que el contenido y los metadatos están sincronizados.

    c. mantiene el directorio de contenido antiguo. Permanece intacta y no se elimina la utilidad.

    d. usando el parámetro – skipcopy garantiza que no se copian los archivos en el directorio de contenido existente a la nueva carpeta de destino de WSUS.

  7. Symantec Endpoint Protection Manager ahora puede utilizar el directorio de contenido predeterminado.

    Nota: Puede que necesite reparar o volver a instalar Symantec Endpoint Protection Manager.

Método 2



Mover WSUS en el puerto 8530 mediante la utilidad de la herramienta Wsusutil. Esta opción hará que IIS para que utilice el puerto alternativo, pero todos los archivos permanecerán en vigor y se utilizará. Nota que puede que necesite volver a configurar la configuración de directiva de grupo del cliente WSUS para el nuevo puerto.


Para mover WSUS en el puerto 8530, siga estos pasos:

  1. Inicie sesión en el servidor WSUS mediante una cuenta que sea miembro del grupo Administradores local.

  2. En el servidor WSUS, haga clic en Inicio, haga clic en símbolo del sistemay, a continuación, haga clic en Ejecutar como administrador.

  3. Desplácese al directorio que contiene la utilidad Wsusutil.exe:

    CD WSUSInstallDir\Tools

  4. Escriba el siguiente comando:

    herramienta WSUSUTIL usecustomwebsite true

  5. Presione ENTRAR. WSUS se ejecutará ahora en el puerto 8530.

  6. Según corresponda, volver a configurar el cliente WSUS configuración de directiva de grupo para el puerto 8530.

  7. Symantec Endpoint Protection Manager ahora puede utilizar el directorio de contenido predeterminado y el puerto 80.

    Nota: Puede que necesite reparar o volver a instalar Symantec Endpoint Protection Manager.

Método 3



Mover Symantec Endpoint Protection Manager a un puerto alternativo.


Para obtener más información, consulte la documentación de Symantec para el número de puerto alternativo compatible y los procedimientos.

DESCARGO DE RESPONSABILIDAD


NI MICROSOFT NI SUS PROVEEDORES GARANTIZAN O GARANTÍA SOBRE LA IDONEIDAD, FIABILIDAD O EXACTITUD DE LA INFORMACIÓN CONTENIDA EN LOS DOCUMENTOS Y GRÁFICOS RELACIONADOS PUBLICAN EN ESTE SITIO WEB (LOS "MATERIALES") PARA CUALQUIER PROPÓSITO. LOS MATERIALES PUEDEN INCLUIR IMPRECISIONES TÉCNICAS O ERRORES TIPOGRÁFICOS Y PODRÁN REVISARSE EN CUALQUIER MOMENTO SIN PREVIO AVISO.


EN LA MÁXIMA MEDIDA PERMITIDA POR LA LEY APLICABLE, MICROSOFT Y SUS PROVEEDORES RENUNCIAN A Y EXCLUIR TODAS LAS REPRESENTACIONES, GARANTÍAS Y CONDICIONES YA SEA EXPRESA, IMPLÍCITA O PREVISTA POR LEY, INCLUIDOS PERO NO LIMITADOS A REPRESENTACIONES, GARANTÍAS, O CONDICIONES DE TÍTULO, NO INFRACCIÓN, CONDICIÓN SATISFACTORIA O CALIDAD, COMERCIABILIDAD Y APTITUD PARA UN FIN DETERMINADO, CON RESPECTO A LOS MATERIALES.