SCCM

Importar actualizaciones manualmente en WSUS y SCCM

()

Cada mes Microsoft publica actualizaciones en distintos canales. El canal más común para los administradores es el corporativo, que es cada segundo martes del mes. Este canal es el que sincroniza automáticamente con Windows Server Update Services (WSUS) y, en consecuencia, con SCCM (Configuration Manager).

Pero en ocasiones puede surgir un error crítico que nos nos permita esperarnos a que dicho canal esté actualizado y debemos desplegar actualizaciones de otros canales como el out-of-band, que no están en WSUS o SCCM. ¿Cómo despliego estas actualizaciones si no puedo desplegar desde SCCM o WSUS? A continuación explicamos cómo importar actualizaciones manualmente en SCCM y WSUS para distribuirlas. Compruebe este otro artículo si encontró un error al importar actualizaciones a WSUS.

Fix PrintNightmare – CVE-2021-34527- Julio 2021:

Existe una vulnerabilidad de ejecución código remoto cuando el servicio de cola de impresión de Windows realiza incorrectamente operaciones con archivos privilegiados. Un atacante que aproveche con éxito esta vulnerabilidad podría ejecutar código arbitrario con privilegios de SYSTEM.

Microsoft ha publicado actualizaciones de seguridad para abordar esta vulnerabilidad. Podéis leer la solución a PrintNightmare (CVE-2021-34527) aquí.

Las actualizaciones de seguridad publicadas el 6 de julio de 2021 contienen protecciones para CVE-2021-1675 y el exploit sobre Windows Print Spooler conocido como «PrintNightmare», documentado en CVE-2021-34527:

Todas estas actualizaciones son out-of-band y deben ser aplicadas siguiente el procedimiento de este artículo de Importar actualizaciones manualmente en WSUS y SCCM. Windows Server 2000 y Windows Server 2003 no tienen soporte.

Nota previa bug impresoras – Marzo 2021:

Microsoft, Kyocera, Ricoh y otros fabricantes de impresoras ha reportado que los parches de marzo del 2021 para Windows 10 crean problemas con las impresoras y provocan pantallazos azules al intentar imprimir. Esta guía te guiará en cómo importar manualmente las nuevas actualizaciones out-of-band lanzadas el 15/03/2021 para solventar el error APC_INDEX_MISMATCH:

  • Windows 10, versión 20H2 – Antiguo parche: (KB5000802) – Nuevo parche: (KB5001567)
  • Windows 10, versión 2004 – Antiguo parche: (KB5000802) – Nuevo parche: (KB5001567)
  • Windows 10, versión 1909 – Antiguo parche: (KB5000808) – Nuevo parche: (KB5001566)
  • Windows 10, versión 1809 – Antiguo parche: (KB5000822) – Nuevo parche: (KB5001568)
  • Windows 10, versión 1803 – Antiguo parche: (KB5000809) – Nuevo parche: (KB5001565)
WSUS - SCCM - Manually Import - KB5001568 - KB5001567 - KB5001566 - KB5001565

Nota previa bug VPN y Proxies – Marzo 2020:

Desde Microsoft han reportado que los parches de febrero y marzo para Windows 10 creaban problemas con las conexiones VPN y los proxies configurados manualmente y autoconfigurados. Esta guía sirve para distribuir los parches opcionales out-of-band lanzados el 30/03/2020 para solventar el bug:

0 - SCCM - Software Updates - Proxies bug 2020

Requisitos para Importar actualizaciones en SCCM y WSUS:

  • Un Servidor WSUS con acceso a Internet para importar los metadatos desde Microsoft y descargar las actualizaciones.
  • Internet Explorer con el add-on «Microsoft Update Catalog». De no tenerlo instalado, nos solicitará realizarlo durante el procedimiento.
  • Permisos de administrador sobre el Servidor WSUS.

Cómo importar actualizaciones manualmente en WSUS:

Para empezar, deberemos abrir Windows Server Update Services con permisos de administrador:

1 - Windows Server Update Services - Run as administrator

Una vez abierto Windows Server Update Services, escogemos «Updates» en el panel izquierdo e «Import Updates…» en el derecho:

2 - Windows Server Update Services - Updates - Import Updates

Se abrirá Internet Explorer. De no tenerlo ya instalado, instalamos en Internet Explorer el add-on «Microsoft Update Catalog» desde la siguiente notificación:

3 - Windows Server Update Services - Windows Catalog - add-on

Hacemos click en «Install«:

4 - Windows Server Update Services - Windows Catalog - add-on

Con el add-on instalado y tras recargar la página, ya veremos la caja de búsqueda donde deberemos introducir la ID de la actualización a importar (por ejemplo «4522011») hacer click en «Search«:

5 - Windows Server Update Services - Windows Catalog - Search

Identificamos en los resultados de la búsqueda las actualizaciones a importar y hacemos click en «Add» o «Add All» según nuestras necesidades:

6 - Windows Server Update Services - Windows Catalog - Add KB

Una vez añadidas para importar veremos que el estado a cambiado a «Remove» y «Remove All». De requerirlo, podemos quitar las que queramos:

7 - Windows Server Update Services - Windows Catalog - Add KB

Ya añadidas todas las actualizaciones que necesitamos, hacemos click en «view basket«, confirmamos que las actualizaciones sean las deseadas y hacemos click en «Import» con el check de «Import directly into Windows Server Update Services» marcado.

8 - Windows Server Update Services - Windows Catalog - Import directly into WSUS

Se abrirá un pop-up automáticamente (de no aparecer es posible que estén siendo bloqueados por alguna política y deberíamos permitirlo temporalmente) donde veremos el estado de cada actualización en la columna de «Progress«. Una vez estén todos en estado «Done» podremos cerrar la ventana haciendo click en «Close«:

9 - Windows Server Update Services - Windows Catalog - Your updates are importing
10 - Windows Server Update Services - Windows Catalog - Import Completed

Comprobar que las actualizaciones están disponibles en WSUS:

Abrimos de nuevo Windows Server Update Services, escogemos «Updates» en el panel izquierdo y desplegamos la ventana «All Updates«. Podemos verificar manualmente que están los KBs deseados y usar un buscador mediante «Search…» en el panel derecho:

11 - Windows Server Update Services - All Updates - Search

Forzar sincronización de la base de datos de SCCM con WSUS:

El siguiente y último paso será el forzar la sincronización de la base de datos de SCCM con WSUS. De esta forma, tendremos las actualizaciones en SCCM para poder distribuir a los equipos. Para ello:

  1. Abrimos la consola de SCCM.
  2. Click en «Software Library«.
  3. Extendemos «Software Updates«.
  4. Seleccionamos «All Software Updates«, click derecho y escogemos «Synchronize Software Updates«:
12 - SCCM - Software Updates - Synchronize Software Updates

Aparecerá un pop-up. Confirmamos que queremos ejecutar la sincronización haciendo click en «Yes»:

13 - SCCM - Software Updates - Run Synchronization

Podemos confirmar que se están importando las actualizaciones mediante el log «wsyncmgr.log» ubicado en «%ruta_instalación_SCCM%\Logs\wsyncmgr.log»:

14 - SCCM - Software Updates - wsyncmgr

De esta forma ya estarían los parches de WSUS listos en SCCM para distribuir como cualquier otro parche que tengamos en la Consola de SCCM.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Promedio de puntuación / 5. Recuento de votos:

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Ya que has encontrado útil este contenido...

¡Sígueme en los medios sociales!

¡Siento que este contenido no te haya sido útil!

¡Déjame mejorar este contenido!

Dime, ¿cómo puedo mejorar este contenido?

Nando Corzo

Apasionado del sector IT y las tecnologías Microsoft con más de 5 años de experiencia en entornos complejos (Banca, Congresos y Servicios públicos). Explotando y aprendiendo cada día sobre Modern Workplace. Escribo sobre SCCM, Windows, Microsoft Intune, Hyper-V, etc...

Publicaciones relacionadas

2 comentarios

  1. me sale el siguiente error al importar las actualizaciones

    Error Algunas actualizaciones no se pueden importar.

    [Número de error: 80131509]
    Las siguientes causas y soluciones son comunes a este problema:
    Si utiliza proxy, asegúrese de que es el mismo que utiliza el servidor de Windows Server Update Services (WSUS).

    Es posible que el servidor de WSUS no esté configurado correctamente. Póngase en contacto con el administrador de WSUS.

    Para las opciones de autoayuda:
    Preguntas más frecuentes

    Ayuda y soporte técnico

    alguien sabe que puede ser????

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba