Una actualización para fortalecer Windows Server Update Services

Se aplica a
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Standard Windows Server 2008 Service Pack 2 Windows Server 2008 R2 Service Pack 1 Windows Server Update Services 3.0 Service Pack 2

En este artículo se describe la actualización que mejora aún más la seguridad de Windows Server Update Services (WSUS) y el Agente de Windows Update (WUA) en equipos administrados por WSUS. Esta actualización se aplica a los siguientes:

  • Windows Server Update Services 3.0 Service Pack 2 (SP2) en todas las plataformas compatibles y aplicables
  • Windows Server 2012 con el rol WSUS habilitado
  • Windows Server 2012 R2 con el rol WSUS habilitado

NOTA En este artículo se describe una actualización que contiene algunas mejoras en el cliente de Windows Update en Windows 7 Service Pack 1 (SP1) y Windows Server 2008 R2 SP1. Esta actualización no es compatible con los servidores Windows Server Update Services (WSUS) sin la actualización de protección 2938066.
 

Mejoras

Esta actualización incluye las siguientes mejoras:

  • Protección de los archivos de infraestructura utilizados por WSUS
  • Refuerzo del canal de comunicación entre WSUS y el servicio WU/MU

Notas

  • El WUA de los equipos administrados por este servidor WSUS se actualizará automáticamente según sea necesario después de aplicar esta actualización.

  • WSUS debe estar en un estado correcto y funcional para que esta actualización funcione. Si WSUS está configurado para sincronizar actualizaciones de Microsoft Update, asegúrese de que WSUS pueda sincronizar actualizaciones. Además, los clientes deben poder comunicarse con el servidor WSUS.

    Para obtener más información sobre cómo realizar comprobaciones de estado básicas en un servidor WSUS, visite los siguientes sitios web de Microsoft TechNet:
     
    Reindexar la base de datos WSUS
    Usar el Asistente para limpieza del servidor

Información de la actualización

Cómo obtener esta actualización

Windows Update

Esta actualización para Windows Server 2012 y Windows Server 2012 R2 está disponible en Windows Update.

Centro de descarga de Microsoft

Los archivos siguientes se pueden descargar del Centro de descarga de Microsoft:

Sistema operativo Actualizar
Todas las versiones compatibles de Windows Server 2012 R2 basadas en x64 Descargar Descargue el paquete ahora.
Todas las versiones compatibles de Windows Server 2012 basadas en x64 Descargar Descargue el paquete ahora.

Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

119591 Cómo obtener archivos de soporte técnico de Microsoft desde servicios en línea Microsoft examinó este archivo en busca de virus. Microsoft usó el software de detección de virus más reciente que había disponible en la fecha en la que se publicó el archivo. El archivo está guardado en servidores de seguridad mejorada que ayudan a prevenir cambios no autorizados del archivo.

Cómo aplicar esta actualización

Le recomendamos que sincronice todos los servidores WSUS después de aplicar esta actualización. Si tiene una jerarquía de servidores WSUS, aplique esta actualización y, a continuación, sincronice los servidores desde la parte superior de la jerarquía. Para sincronizar los servidores de esta manera, siga estos pasos.

Nota: Antes de que los servidores WSUS 3.0 SP2 (sin corrección 2828185 o posterior) puedan administrar equipos que ejecutan Windows 8, Windows Server 2012 o una versión más reciente del sistema operativo, debe completar estos pasos:

  1. Aplique 2938066 de actualización al servidor WSUS que se sincroniza con Microsoft Update.
  2. Iniciar la sincronización.
  3. Espere a que la sincronización se realice correctamente.

Repita estos pasos para cada servidor WSUS que se sincronice con el servidor que acaba de actualizar.

Más información

Información del archivo

Con la versión en inglés (Estados Unidos) de esta actualización de software, se instalan archivos que cuentan con los atributos que se incluyen en las siguientes tablas. Las fechas y horas de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). Las fechas y horas de estos archivos se muestran en el equipo local en horario local con la configuración actual del horario de verano (DST). Además, las fechas y horas pueden cambiar cuando realiza determinadas operaciones en los archivos.

 

Para todas las versiones basadas en x64 compatibles de Windows Server 2012 con Kit de herramientas de administración remota del servidor (RSAT) instalado

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma
Microsoft.updateservices.corecommon.dll 6.2.9200.16859 215 552 01 de marzo de 2014 1,015 x86
Microsoft.updateservices.corecommon.dll 6.2.9200.20978 215 552 01 de marzo de 2014 10:58 x86

Para todas las versiones basadas en x64 compatibles de Windows Server 2012 R2 con Kit de herramientas de administración remota del servidor (RSAT) instalado

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma
Microsoft.updateservices.corecommon.dll 6.3.9600.17038 216,576 03 de marzo de 2014 1,105 x86
Cómo actualizar NLB en todos los equipos
  1. Cierre el servicio NLB en cada nodo del clúster NLB. Para ello, en un símbolo del sistema, escriba el comando siguiente y, a continuación, presione Entrar:

    nlb.exe suspender

  2. Cierre IIS y el servicio WSUS. Para ello, escriba los comandos siguientes en un símbolo del sistema: Asegúrese de presionar Entrar después de cada línea de comandos.

    iisreset/stop
    net stop wsusservice

  3. Asegúrese de que ningún otro servicio pueda acceder a la base de datos durante la ventana de actualización. Para ello, en un símbolo del sistema, escriba nlb.exe deshabilitar junto con los parámetros adicionales adecuados para el puerto o la aplicación:
     
    disable {vip[{:P ort | :all}] | all[{:P ort | :all}]} {cluster[:{host]| all {local | global}}}Nota En este paso y en los siguientes, presione Entrar después de cada línea de comandos.

  4. Haga una copia de seguridad de su base de datos. Para obtener más información acerca de cómo hacer una copia de seguridad de una base de datos de SQL Server, vea Cómo hacer una copia de seguridad de una base de datos (SQL Server Management Studio).

  5. Actualice cada equipo front-end individualmente. Para hacerlo, siga estos pasos.

    1. Configure WSUS. Para ello, en un símbolo del sistema, escriba uno de los comandos siguientes, según corresponda a su sistema:

      • WSUS-KB2938066-x64.exe /q C:\MySetup.log
      • WSUS-KB2938066-x86.exe /q C:\MySetup.log

      No se le pedirá nada más. El proceso de actualización comienza inmediatamente.

    2. Revisa el registro de instalación para comprobar que la actualización se realizó correctamente. Para ello, escriba C:\MySetup.log en un símbolo del sistema.

    3. Asegúrese de que IIS y el servicio WSUS estén detenidos. Para hacerlo, escribe los siguientes comandos en un símbolo del sistema:

      iisreset/stop
      net stop wsusservice

    4. Ir al siguiente equipo.

  6. Después de actualizar todos los nodos, inicie IIS y el servicio WSUS. Para ello, en un símbolo del sistema, escriba iisreset y luego net start wsusservice en cada nodo del clúster NLB.

  7. Inicie el servicio NLB en cada nodo del clúster de NLB. Para ello, en un símbolo del sistema, escriba nlb.exe resume.

  8. En un símbolo del sistema, escriba nlb.exe habilite para todos los puertos o aplicaciones que deshabilitó en el paso 3.

Nota: Debe reiniciar el equipo después de aplicar esta actualización.
 

Consideraciones especiales

  • Si usa la característica de publicación local desde una consola WSUS remota: cuando haya aplicado la actualización al servidor WSUS, las consolas WSUS remotas también se deben actualizar para que las versiones de API coincidan.
  • Los servicios IIS y WSUS se deben detener para impedir que se obtenga acceso a la base de datos mientras se actualizan los clústeres de equilibrio de carga de red (NLB). Para obtener más información sobre cómo actualizar NLB, consulte la sección "Cómo actualizar NLB en todos los equipos".
  • Cuando un servidor WSUS 3.2 descendente está configurado para comunicarse con su servidor ascendente a través de HTTPS, TLS 1.0 debe habilitarse en los servidores WSUS ascendentes y descendentes.

En el caso de WSUS 3.0 SP2, dado que esta actualización es acumulativa, también se aplican consideraciones especiales de actualizaciones anteriores.