Integre WSUS Offline Updater con MDT 2013 para implementar Windows 10 – informaticamadridmayor

En este artículo, le mostraremos cómo instalar actualizaciones sin conexión obtenidas con WSUS Offline Updater, dentro de las secuencias de tareas de MDT 2013 (Microsoft Deployment Toolkit) para implementar una imagen de Windows 10 completamente parcheada en la red.

Aunque la mayoría de los clientes utilizan Windows Server Update Services (WSUS) o SCCM SUP (Software Update Point) para instalar actualizaciones de Microsoft en equipos de escritorio y servidores, existen varios problemas con la instalación de actualizaciones de seguridad en equipos recién implementados. El principal problema es que las actualizaciones se instalan en los nuevos sistemas operativos implementados no inmediatamente, sino después de un cierto período de tiempo (se necesita algún tiempo para aplicar políticas de dominio WSUS, enviar y recibir informes del servidor WSUS y descargar archivos de actualización a un computadora). Por lo tanto, durante mucho tiempo, las computadoras sin parchear pueden ubicarse en la red corporativa, que pueden infectarse o piratearse antes de instalar nuevas actualizaciones de seguridad. Sería mejor instalar las actualizaciones al principio del proceso de implementación del sistema operativo o integrar las actualizaciones directamente en la imagen de Windows utilizada para la instalación.

¿Cómo instalar actualizaciones sin conexión en MDT 2013?

Lo primero que debe hacer: descargar la última versión de Actualizador sin conexión de WSUS de este sitio web. En este momento, la última versión disponible de WSUS Offline Updater es 11.5.

Con WSUS Offline, puede actualizar de manera segura y rápida cualquier computadora que ejecute Microsoft Windows y Office, incluso sin conexión a Internet.

mdt instalar actualizaciones sin conexión

Nota. WSUS Offline Updater es una utilidad gratuita que está diseñada para descargar automáticamente todas las actualizaciones críticas y de seguridad para productos específicos de Microsoft desde Microsoft Update o el servidor WSUS local. Las actualizaciones se almacenan en la carpeta local, por lo que el administrador puede instalar actualizaciones sin conexión en cualquier sistema sin conexión a Internet o un servidor WSUS interno. La utilidad le permite descargar actualizaciones para todas las versiones compatibles de Windows (Windows Vista, 7, 8, 10 / Windows Server 2008, 2008 R2, 2012, 2012 R2), Office 2010, 2013 y 2016, .Net Frameworks, C ++ bibliotecas de tiempo de ejecución, Defensor de Windows definiciones, Microsoft Security Essentials, etc.

Ahora tenemos que descargar y extraer wsusoffline107.zip a cualquier carpeta (C:Distrwsusoffline en nuestro caso).

Iniciar archivo ejecutable UpdateGenerator.exe (Generador de actualizaciones fuera de línea de WSUS).

mdt wsus

Seleccione la versión del sistema operativo Windows para la que desea recibir la lista de actualizaciones de seguridad obligatorias. Esta vez en la sección Windows 10/Servidor 2016 (w100/w100-x64) elegimos la versión x64 Global (actualizaciones multilingües) y haga clic en comienzo.

wsus fuera de línea mdt

Al principio, el programa obtendrá una lista de parches disponibles y luego comenzará a descargar los que aún no se han descargado. Esto significa que puede ejecutar el programa periódicamente para comprobar si hay nuevas actualizaciones sin tener que descargarlas completamente de nuevo (debe realizar estas acciones al menos cada mes a medida que se lanzan nuevas actualizaciones de seguridad de Microsoft).). Dependiendo de su canal de Internet y la descarga de la selección de productos, puede llevar mucho tiempo.

mdt wsus fuera de línea

Puntas.

  • En la configuración del programa, puede especificar que las actualizaciones no se tomaron del sitio de Microsoft Update, sino del servidor WSUS interno (WSUS botón);
  • Si se conecta a Internet mediante un servidor proxy, la dirección del proxy y las credenciales se pueden configurar presionando el botón Apoderado.

Tenga en cuenta que, según las ediciones de Windows seleccionadas, es posible que necesite varios gigabytes adicionales de espacio libre para almacenar los archivos de actualización en el disco del servidor MDT.

Todas las actualizaciones descargadas se almacenan en Cliente carpeta.

wsus mdt

Para instalar actualizaciones en las computadoras de los clientes, use el programa UpdateInstaller.exe con interfaz gráfica. Pero en nuestro caso no lo usaremos, porque no se necesita GUI. Para este caso, hay un archivo con un script por lotes. Actualizar.cmd (que ejecuta otro script: cmdDoUpdate.cmd). MDT 2013 ejecutará el archivo update.cmd al implementar Windows 10 en los clientes.

  • Carpeta wsus contiene la última versión del Agente de actualización de Windows;
  • Carpeta w100-x64glb — contiene archivos de actualización descargados para Windows 10 en formato *.cab.
    cabina mdt fuera de línea wsus

Después de descargar todos los archivos de actualización en su disco local, cierre la aplicación WSUS Offline Updater y copie completamente la carpeta Cliente a su servidor de implementación de MDT a la carpeta C:DeploymentShareScripts (de forma predeterminada).

wsus secuencias de comandos mdt fuera de línea

Queda por integrar la instalación de las actualizaciones descargadas en la Secuencia de tareas de MDT.

Integrar la instalación de actualizaciones sin conexión en MDT

Abierto Banco de trabajo de implementación (MDT), vaya a la Secuencias de tareas y seleccione la tarea de implementación en la que desea agregar una tarea para instalar actualizaciones (en nuestro nombre de tarea de ejemplo Implementar Win 10 x64 Pro). Abre su Propiedades y haga clic en el Secuencia de tareas pestaña.

servidor mdt wsus

Con la tarea MDT, necesitamos crear un script que se montaría Cliente carpeta como una unidad de red (porque el archivo por lotes update.cmd no funciona con la ruta UNC) y ejecute update.cmd, que iniciará la instalación de actualizaciones.

Seleccionar grupo llamado Tarea personalizadaque se encuentra en la Restauración de estado sección justo después Actualización de Windows (instalación posterior a la aplicación) tarea.

Dentro de este grupo, necesitamos crear dos tareas:

  1. Monte el cliente compartido UNC como una unidad de red;
  2. Ejecute el script update.cmd, que realiza la instalación de actualizaciones.

Cree una nueva tarea (Agregar> General> Ejecutar línea de comando) con nombre Montar carpeta de red.

línea de comando mdt wsus

En Línea de comando campo necesita especificar el siguiente comando:

cscript.exe "%SCRIPTROOT%ZTIConnect.wsf" /uncpath:10.24.0.70DeploymentShare$Scriptsclient

carpeta de montaje mdt wsus

Consejo. ZTIConnect script monta la carpeta de red como una unidad con Y: letra.

Crear la siguiente tarea llamada Instalar actualizaciones de Windows sin conexión:

Cmd.exe /c “Y:DeploymentShareScriptsclientupdate.bat”

mdt aplicar parches

Realice la actualización del recurso compartido de implementación y MDT regenera imágenes y archivos de configuración para la implementación del sistema operativo.

instalar actualizaciones sin conexión wsus mdt

Queda por verificar la tarea de implementación de Windows 10 MDT en una máquina virtual o física. Encienda su sistema de prueba e inícielo desde LAN usando el cargador PXE.

Seleccione su Secuencia de tareas y espere la instalación de Windows 10. Una vez completada la instalación, aparecerá una ventana con el título Administrador DoUpdate, la cadena Iniciando la actualización sin conexión de WSUS… indica que la instalación de las actualizaciones se inició correctamente.

instalar actualizaciones sin conexión mdt wsus

Espere a que se instale la actualización y reinicie su computadora.

Integración de actualizaciones de WSUS sin conexión en una imagen de Windows 10 en MDT

El método anterior para instalar actualizaciones en Windows 10 es inconveniente porque con cada nueva implementación del sistema operativo es necesario esperar hasta que se complete la instalación de docenas de actualizaciones de Windows. Es mucho más fácil integrar actualizaciones directamente en una imagen de Windows 10 en un servidor MDT.

  1. Abra la consola MDT 2013 y vaya a la Paquetes sección;
  2. Cree un nuevo paquete, haga clic derecho sobre él y seleccione «Importar paquete de sistema operativo»;»perezoso» clase=»aligncenter wp-image-16842 perezoso» title=’banco de trabajo de implementación «instalar actualizaciones sin conexión»‘ origen=»datos:imagen/svg+xml,%3Csvg%20xmlns=» http:=»» data-src=»https://theitbros.com/wp-content/uploads/2016/08/word-image-4.png» alt=’banco de trabajo de implementación «instalar actualizaciones sin conexión»‘ width=»342» height=»271″>
  3. Especifique la ruta al directorio en el que se almacenan las actualizaciones descargadas por la utilidad WSUS Offline Updater (C:DeploymentShareScriptsclient en nuestro caso), haga clic en Siguiente y espere hasta que las actualizaciones de Windows se importen al servidor MDT; línea de comando fuera de línea wsus
  4. Ahora en la consola MDT, ve a la sección Configuración Avanzada > Perfiles de Selección;
  5. En la lista de imágenes en el servidor MDT en la ventana derecha, seleccione la imagen, abra la imagen de Windows 10 en la que desea integrar las actualizaciones de seguridad;
  6. Abra sus Propiedades. Seleccione el nombre del paquete con las actualizaciones que creó anteriormente y haga clic en Aceptar;
  7. Ahora, en la sección Medios, haga clic con el botón derecho en la imagen de implementación de Windows 10 y seleccione «Actualizar contenido multimedia»;
  8. Espere hasta que se complete el proceso, luego de lo cual todas las actualizaciones de seguridad necesarias se importarán a su imagen de Windows 10 y podrá implementar esta imagen en sus computadoras a través de la red.

Entonces, esta vez hemos configurado una instalación automática de actualizaciones fuera de línea en el proceso de implementación de Windows 10 usando MDT 2013. ¡Espero que te haya sido útil!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *