Una actualización para reforzar Windows Server Update Services


Este artículo describe la actualización que mejora aún más la seguridad de Windows Server Update Services (WSUS) y Windows Update Agent (WUA) en los equipos administrados por WSUS. Esta actualización se aplica a la siguiente:

  • Windows Server Update Services 3.0 Service Pack 2 (SP2) en todas las plataformas compatibles y aplicables

  • Windows Server 2012 con el rol WSUS habilitado

  • Windows Server 2012 R2 con el rol WSUS habilitado


Nota Este artículo describe una actualización que contiene algunas mejoras en el cliente de actualización de Windows en Service Pack 1 (SP1) de Windows 7 y Windows Server 2008 R2 SP1. Esta actualización no es compatible con servidores de Windows Server Update Services (WSUS) que no tengan instalada la .

Mejoras

Esta actualización incluye las mejoras siguientes:

  • Refuerzo de los archivos de infraestructura que se utilizan con WSUS

  • Consolidación de la seguridad del canal de comunicación entre WSUS y el servicio WU/MU

Notas:

  • WUA en equipos administrados por este servidor WSUS se actualizarán automáticamente según sea necesario después de aplicar esta actualización.

  • WSUS debe estar en un estado de trabajo saludable, para esta actualización funcione. Si WSUS está configurado para sincronizar las actualizaciones desde Microsoft Update, asegúrese de que WSUS puede sincronizar las actualizaciones. Además, los clientes deben poder comunicarse con el servidor WSUS.

    Para obtener más información acerca de cómo realizar comprobaciones básicas de salud en un servidor WSUS, consulte los siguientes sitios Web de Microsoft TechNet:


Información de la actualización

Obtención de esta actualización

Actualización de Windows

Esta actualización para Windows Server 2012 y Windows Server 2012 R2 está disponible desde .

Centro de descarga de Microsoft

Los archivos siguientes están disponibles para su descarga desde Centro de descarga de Microsoft:

Sistema operativo

Actualización

Todas las versiones compatibles basadas en x64 de Windows Server 2012 R2

Download

Todas las versiones basadas en x64 de Windows Server 2012 compatibles

Download

Actualización de WSUS 3.0 SP2

Download


Para obtener más información acerca de cómo descargar archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para ver el artículo en Microsoft Knowledge Base:

cómo obtener archivos de soporte técnico de Microsoft desde los servicios en líneaMicrosoft analizó este archivo en busca de virus. Microsoft ha utilizado el software de detección de virus más reciente que estaba disponible en la fecha en que se publicó el archivo. El archivo se almacena en servidores seguros que ayudan a evitar cambios no autorizados en el archivo.

Cómo aplicar esta actualización.

Le recomendamos que sincronice todos los servidores WSUS después de aplicar esta actualización. Si tiene una jerarquía de servidores WSUS, aplicar esta actualización y, a continuación, sincronizar los servidores desde la parte superior de la jerarquía. Para sincronizar los servidores de esta manera, siga estos pasos.

Nota: Antes de que los servidores WSUS 3.0 SP2 (sin corrección o posterior) pueden administrar equipos que ejecutan Windows 8, Windows Server 2012 o una versión más reciente del sistema operativo, debe completar estos pasos:

  1. Aplicar la actualización 2938066 para el servidor WSUS que se sincroniza con Microsoft Update.

  2. Iniciar la sincronización.

  3. Espere a que la sincronización tenga éxito.

Repita estos pasos para cada servidor WSUS que se sincroniza con el servidor que acaba de actualizar.

Más información

La versión en inglés (Estados Unidos) de esta actualización de software instala archivos que tienen los atributos enumerados en las tablas siguientes. Las fechas y horas de estos archivos se muestran en la hora Universal coordinada (UTC). Se muestran las fechas y horas de estos archivos en el equipo local en horario local y con la diferencia de horario de verano (DST) actual. Además, las fechas y horas pueden cambiar cuando realiza determinadas operaciones en los archivos.


Para todas las versiones compatibles basadas en x64 de Windows Server 2012 con remoto Server Administration Toolkit (RSAT) instaladas

Nombre del archivo

Versión del archivo

Tamaño de archivo

Fecha

Hora

Plataforma

Microsoft.updateservices.corecommon.dll

6.2.9200.16859

215,552

01-Mar-2014

10:15

x86

Microsoft.updateservices.corecommon.dll

6.2.9200.20978

215,552

01-Mar-2014

10:58

x86

Para todas las versiones compatibles basadas en x64 de Windows Server 2012 R2 con servidor de administración remota Toolkit (RSAT) instalado

Nombre del archivo

Versión del archivo

Tamaño de archivo

Fecha

Hora

Plataforma

Microsoft.updateservices.corecommon.dll

6.3.9600.17038

216,576

03-Mar-2014

11:05

x86


  1. Detenga el servicio NLB en cada nodo del clúster NLB. Para ello, en un símbolo del sistema, escriba el comando siguiente y, a continuación, presione ENTRAR:

    nlb.exe suspend

  2. Apague el servicio de WSUS y de IIS. Para ello, en un símbolo del sistema, escriba los comandos siguientes. Asegúrese de que presiona ENTRAR después de cada línea de comando.

    iisreset/stop
    net stop wsusservice

  3. Asegúrese de que ningún otro servicio de acceso a la base de datos durante la actualización. Para ello, en un símbolo del sistema, escriba Deshabilitar nlb.exe junto con los parámetros adecuados adicionales para el puerto o la aplicación:

    deshabilitar {vip [{: puerto |: todos}] | todos [{: puerto |: todos los}]} {clúster [: {Host] | todos los {local | global}}}Nota: En este paso y en los pasos siguientes, presione ENTRAR después de cada línea de comandos.

  4. Realizar una copia de la base de datos. Para obtener más información acerca de cómo hacer copia de seguridad de una base de datos de SQL Server, vea .

  5. Actualizar cada equipo cliente individual. Para ello, siga estos pasos:

    1. Configurar WSUS. Para ello, en un símbolo del sistema, escriba los comandos siguientes, según corresponda para su sistema:

      • WSUS-KB2938066-x64.exe /q C:\MySetup.log

      • WSUS-KB2938066-x86.exe /q C:\MySetup.log

      No se le para nada más. El proceso de actualización se inicia inmediatamente.

    2. Revise el registro de instalación para comprobar que la actualización se realizó correctamente. Para ello, escriba C:\MySetup.log en el símbolo.

    3. Asegúrese de que el servicio de WSUS y de IIS están detenidos. Para ello, escriba los comandos siguientes en un símbolo del sistema:

      iisreset/stop
      net stop wsusservice

    4. Vaya al siguiente equipo.

  6. Después de actualizar todos los nodos, inicie el servicio de WSUS y de IIS. Para ello, en el símbolo del sistema, escriba iisreset y, a continuación, escriba net start finalice en cada nodo del clúster NLB.

  7. Inicie el servicio NLB en cada nodo del clúster NLB. Para ello, en un símbolo del sistema, escriba nlb.exe reanudar.

  8. En el símbolo del sistema, escriba nlb.exe habilitar para todos los puertos o aplicaciones que deshabilitó en el paso 3.

Nota: Debe reiniciar el equipo después de aplicar esta actualización.


Consideraciones especiales

  • Si utiliza la característica de publicación Local desde una consola remota de WSUS: cuando se ha aplicado la actualización a su servidor WSUS, las consolas remotas de WSUS también deben actualizarse para que coincidan con las versiones de la API.

  • Deben detener los servicios de WSUS y de IIS para impedir el acceso a mientras se actualizan los clústeres de equilibrio de carga de red (NLB) de la base de datos. Para obtener más información acerca de cómo actualizar el NLB, vea la sección "cómo actualizar NLB en todos los equipos".

  • Cuando se configura un servidor de WSUS 3.2 descendente para comunicarse con su servidor ascendente a través de HTTPS, TLS 1.0 debe habilitarse en los servidores WSUS ascendente y descendentes.

Para WSUS 3.0 SP2, ya que esta actualización es acumulativa, consideraciones especiales de actualizaciones anteriores también son aplicables.

¿Necesita más ayuda?

Ampliar sus conocimientos
Explorar los cursos
Obtener nuevas características primero
Unirse a Microsoft Insider

¿Le ha sido útil esta información?

¡Gracias por sus comentarios!

Gracias por sus comentarios. Quizá le interese ponerse en contacto con uno de nuestros agentes de soporte de Office.

×