WSUS 2.0 – Topologia Front / Back

A la hora de administrar la actualizaciones (tanto del Sistema Operativo, como de las aplicaciones de Microsoft) contamos con varias herramientas, propias de Microsoft o de terceros que nos hacen la vida mas fácil. Pero no todo son flores, ya que los costos de dichas herramientas suelen ser elevados, lo que deja a un porcentaje de empresas sin poder aprovecharlas. Por suerte existe una alternativa gratuita, el Windows Server Update Services versión 2, más conocido como WSUS, que cumple con la mayoría de los requisitos que una herramienta de este tipo debe tener.

En este artículo vamos a detallar como instalar el WSUS 2.0 en dos servidores que denominaremos WSUS Front y WSUS Back.

A continuación se muestra un diagrama de la topología usada:

wsus20topologia.jpg

Requerimientos

  • Windows 2003 Server con SP1 (se aconseja SP2) instalado
  • ambos servidores unidos a un dominio
  • IIS 6.0 (en el Front)
  • SQL Server 2005 (en el Back)

WSUS Front (instalación)

Instalaremos el Front en FLD-AR-MGT-02, el cuál debe tener instalado el IIS y además acceso a Internet.

Vamos a start -> run y tipeamos WSUSSetup.exe /f

En la pantalla de Bienvenida pulsamos Next

Instalación Front [1]

Aceptamos los términos de la licencia y pulsamos Next

Instalación Front [2]

Seleccionamos la opción de almacenar las actualizaciones localmente y elegimos el directorio, en nuestro caso C:WSUS, y pulsamos Next

Instalación Front [3]

Seleccionamos donde queremos que este alojado el sitio web (se recomienda en el Default Web site) y pulsamos Next

Instalación Front [4]

La siguiente pantalla muestra un resúmen de los componentes a instalar. Pulsamos Next

Instalación Front [5]

Cuando termina la instalación, pulsamos Finish

Con estos pasos ya está instalado la parte del Front del WSUS.

WSUS Back (instalación)

Instalaremos el Back en FLD-AR-SQL-02, en nuestro caso es un SQL 2005 Express Edition. Debemos chequear que este habilitada la conexión local y remota usando TCP/IP solamente (lo hacemos a través del SQL Server 2005 Surface Area Configuration).

SQL Surface Area Configuration

Vamos a start -> run y tipeamos WSUSSetup.exe /b

En la pantalla de Bienvenida pulsamos Next

Instalación Back [1]

Aceptamos los términos de la licencia y pulsamos Next

Instalación Back [2]

Seleccionamos la instancia de SQL donde queremos instalar (en nuestro caso la default). Pulsamos Next

Instalación Back [3]

Veremos si el se puede establecer la conexión. Pulsamos Next

Instalación Back [4]

En la próxima pantalla elegimos si este servidor heredará la configuraciónde otro o no (en nuestro caso no heredará). Pulsamos Next

Instalación Back [5]

Cuando pulsemos Next, comenzará la instalación.

Instalación Back [6]

Cuando termina la instalación, pulsamos Finish

Con estos pasos completamos la primera parte de la instalación. Ahora deberemos realizar un par de configuraciones para hacer que ambos servidores puedan conectarse.

WSUS Back (configuración)

Primero debemos decirle al Back donde se almacenarán las actualizaciones, para ello deberemos ejecutar el siguiente comando desde la consola (start -> run, y tipeamos cmd ):

Para almacenamiento local (nuestro ejemplo)

“%programfiles%update servicestoolsosqlosql.exe” -S SQLServerName -E -b -n -Q “USE SUSDB UPDATE dbo.tbConfigurationA SET HostOnMu = ‘0’ UPDATE dbo.tbConfigurationB SET LocalContentCacheLocation = N’LocalContentCacheLocation Value’

Siguiendo el ejemplo, los valores serían los siguientes:

“C:Program Filesupdate servicestoolsosqlosql.exe” -S FLD-AR-SQL-02 -E -b -n -Q “USE SUSDB UPDATE dbo.tbConfigurationA SET HostOnMu = ‘0’ UPDATE dbo.tbConfigurationB SET LocalContentCacheLocation = N’C:WSUSWSUSContent’

************

Si hubieramos elegido no descargar las actualizaciones localmente, deberíamos usar el siguiente comando:

“%programfiles%update servicestoolsosqlosql.exe” -S SQLServerName -E -b -n -Q “USE SUSDB UPDATE dbo.tbConfigurationA SET HostOnMu = ‘1’ UPDATE dbo.tbConfigurationB SET LocalContentCacheLocation = N’%programfiles%Update ServicesWsusContent’

************

Luego, deberemos agregar el servidor del Front (FLD-AR-MGT-02) en el grupo WSUS Administrators del Back . Usamos el siguiente comando:

net localgroup “WSUS AdmistratorsFLD-AR-MGT-02$ /add

WSUS Front (configuración)

En el servidor del Front, debemos decirle donde se encuentra el Back. Para ello ingresamos el siguiente comando desde la consola:

reg add “HKLMSoftwareMicrosoftUpdate ServicesServerSetup
/v SqlServerName /t REG_EXPAND_SZ /d
FLD-AR-SQL-02 /f

A continuación iniciamos el servicio desde la consola:

net start wsusservice

Con estos pasos hemos concluido la instalación y configuración básica del WSUS.

Si vamos a Start -> Administrative Tools -> Microsoft Windows Server Update Services, se abrirá la consola de la aplicación.

Consola WSUS

Descargas

Windows Server Update Services with Service Pack 1

One Reply to “WSUS 2.0 – Topologia Front / Back”

  1. Muy bueno el tuto.

    ahora tengo una consulta.

    Yo tengo instalado WSUS 2.0 en un server 2003 con un SQL 2000.

    Quiero actualizarme a Wsus 3.0 y para eso tengo que utilizar esta tipologia que vos explicas (front-back). (porque quiero seguir utilizando SQL para el WSUS y el 2005 lo tengo en otro servidor)

    Mi duda es la siquiente? cómo hago para no perder todos los datos actuales? instalo el servidor back y hago la configuración que esta planteada en este post y despues copio mi base de datos actual?

    te pasó alguna vez?

    gracias por la ayuda, cualquier cosa tenes mi mail, también es MSN

    salute!