El cliente de Windows Update no explora con WSUS 3.0 SP2 si HTTPS está configurado y TLS 1.2 no está habilitado

Se aplica a
Windows 8.1 Windows 8.1 Enterprise Windows 8.1 Pro Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard Windows Embedded 8.1 Industry Pro

Resumen

Algunos equipos que tienen la actualización de Windows 8.1 y Windows Server 2012 R2 (KB 2919355 ) instalada dejan de buscar en servidores basados en Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2 o WSUS 3.2) configurados para usar HTTPS y que no tienen TLS 1.2 habilitado.

Este problema solo se produce cuando se cumplen las condiciones siguientes:

  • El equipo está ejecutando Windows 8.1 o Windows Server 2012 R2 y tiene instalada la actualización KB 2919355.
  • El equipo se administra mediante un servidor basado en WSUS 3.2.
  • El servidor WSUS 3.2 está configurado para que los clientes administrados se comuniquen con el servidor WSUS a través de HTTPS mediante Capa de sockets seguros (SSL) o Seguridad de la capa de transporte (TLS).
  • El servidor WSUS 3.2 no admite el protocolo TLS 1.2.

Cómo comprobar si el problema se aplica a su entorno

¿Está usando o planea usar WSUS 3.2 para administrar equipos basados en Windows 8.1 o en Windows Server 2012 R2?

  • Si la respuesta es no, este problema no le afecta y puede omitir el resto del artículo.
  • Si su respuesta es afirmativa, debería leer el resto de esta sección para ver si se ve afectado.

Nota Si utiliza el rol de servidor WSUS en Windows Server 2012 o Windows Server 2012 R2 para administrar dispositivos basados en Windows 8.1 o Windows Server 2012 R2, no le afecta este problema.

¿Configuró el servidor basado en WSUS 3.2 para que los equipos administrados se comuniquen con el servidor basado en WSUS a través de HTTPS?

  • Si la respuesta es no, este problema no le afecta y puede omitir el resto del artículo.
  • Si su respuesta es afirmativa, debería leer el resto de esta sección para ver si se ve afectado.

¿TLS 1.2 es compatible y está habilitado en el servidor basado en WSUS 3.2?

Cómo comprobar si TLS 1.2 es compatible y está habilitado

Si el servidor basado en WSUS 3.2 se ejecuta en cualquiera de las siguientes plataformas de servidor, no se admite el protocolo TLS 1.2:

  • Windows Server 2003 Service Pack 2 (SP2)
  • Windows Server 2003 R2 SP2
  • Windows Server 2008 R2 SP2

Si el servidor basado en WSUS 3.2 se ejecuta en Windows Server 2008 R2 SP1, se admite el protocolo TLS 1.2. Para comprobar si el protocolo TLS 1.2 está habilitado, siga estos pasos:

  1. Inicie el Editor del Registro y, a continuación, busque la siguiente subclave del Registro:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols

  2. Compruebe si existe la subclave TLS 1.2\Server Registry.

    • Si la subclave no existe, TLS 1.2 no está habilitado en el servidor basado en Windows Server 2008 R2.
    • Si la subclave existe, debe comprobar si existe el valor DWORD DisabledByDefault. Si el valor existe y se establece en 0x0, se habilita el protocolo TLS 1.2.

      

  • Si la respuesta es afirmativa, este problema no le afecta y puede omitir el resto del artículo.
  • Si su respuesta es no, se ve afectado por este problema.

Cómo evitar el problema en su entorno

Implementar la actualización revisada de Windows 8.1 Windows Server 2012 R2 (KB 2919355)Microsoft ha publicado una actualización revisada de Windows 8.1 y Windows Server 2012 R2 (KB 2919355) que aborda este problema. La actualización revisada ya está disponible en WSUS y en el Centro de descarga de Microsoft.

Nota Si usa los medios de licencia por volumen proporcionados por Microsoft y que están integrados con la actualización de 2919355 KB para implementar Windows 8.1 o Windows Server 2012 R2, debe aplicar la actualización de 2959977 KB a la imagen antes de implementar. Puede seguir los pasos del siguiente tema de Microsoft TechNet para aplicar la actualización de KB 2959977 para Windows 8.1 y Windows Server 2012 R2:

Agregar o quitar paquetes sin conexión usando DISM Si administra equipos afectados actualmente por el problema descrito en este artículo, puede obtener e implementar el siguiente paquete de actualización independiente desde el Centro de descarga de Microsoft. Para obtener más información, vaya al Centro de descarga de Microsoft y busque KB2959977.

Sistema operativo Actualizar
Todas las versiones compatibles de Windows 8.1 basadas en x86 Descargar Descargue el paquete ahora.
Todas las versiones compatibles de Windows 8.1 basadas en x64 Descargar Descargue el paquete ahora.
Todas las versiones compatibles de Windows Server 2012 R2 basadas en x64 Descargar Descargue el paquete ahora.

Fecha de lanzamiento: 15 de abril de 2014

Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

119591 Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft examinó este archivo en busca de virus. Microsoft usó el software de detección de virus más reciente que había disponible en la fecha en la que se publicó el archivo. El archivo está guardado en servidores de seguridad mejorada que ayudan a prevenir cambios no autorizados del archivo.

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft que se enumeran en la sección "Aplicable a".