Autoagrupación de clientes

Para minimizar el esfuerzo administrativo a la hora de configurar los clientes de WSUS, podemos usar la política “Habilitar que el cliente pueda ser un destino” (Enable client-side targeting) esto hace que el cliente por si mismo se agregue a un grupo en el WSUS.

Para ello debemos tener un entorno con Active Directory. Veamos la siguiente figura a modo de ejemplo. En la misma vemos que tenemos una OU para las computadoras de escritorio (Desktops). Esta OU tiene otra OU que indica el país (AR) la que está dividida en CA y FLD (dos locaciones) y cada una de ellas en los tipos de Sistemas Operativos que puede haber instalado en los clientes (2000, XP y Vista).

OUs

Si vemos que políticas tenemos enlazadas en cada OU, vemos que FLD tiene FLD WSUS WKS y XP (dentro de FLD) tiene la FLD WSUS WKS XP.

Politicas

Con FLD WSUS WKS definimos donde está ubicado el servidor de actualizaciones y como se comportará a la hora de la detección e instalación de las mismas.

Politicas FLD

Con FLD WSUS WKS XP definimos que cualquier dispositivo que se agregue a la OU DesktopsARFLDXP tendrá como identificador de grupo el nombre XP.

Politicas XP

Como último paso, tenemos que configurar el servidor para que acepte el autoagrupamiento. Para eso lanzamos la consola del WSUS y nos aseguramos que exista un grupo llamado XP y este ubicado bajo Computers -> All Computers.

WSUS Opciones [1]

Luego, en el árbol de la derecha, seleccionamos Options y en el panel del medio elegimos Computers.

WSUS Opciones [2]

En el ventana que aparece elegimos la opción Use Group Policy or registry settings on computers y pulsamos OK.

WSUS Opciones [3]

De esta forma, cuando agreguemos un cliente a la OU DesktopsARFLDXP automáticamante se incluira dicha computadora en el grupo correspondiente del WSUS.