Versión imprimible       Enviar     
Evaluar y enviar comentarios
TechNet
Windows
Windows XP
 Implementar el Service Pack 2 de Wi...
Implementar el Service Pack 2 de Windows XP en entornos empresariales: Guía de diseño

Guía de diseño empresarial del Service Pack 2 de Windows XP

Publicado: agosto 18, 2004

Resumen

En esta guía se describen las consideraciones de diseño para implementar el Service Pack 2 (SP2) de Microsoft® Windows® XP en entornos empresariales. Incluye el diseño de la evaluación de idoneidad, la compatibilidad de aplicaciones, la formación y la infraestructura. La audiencia a la que va dirigida está guía son los arquitectos y diseñadores de tecnologías de la información (TI) que van a diseñar la implementación de SP2. Para obtener información sobre cómo usar la tecnología para aplicar el plan de implementación, consulte la Guía de implementación empresarial del Service Pack 2 de Windows XP.

En esta página

Introducción Introducción
Funciones y responsabilidades Funciones y responsabilidades
Definir el ámbito y los objetivos Definir el ámbito y los objetivos
Valorar el entorno actual Valorar el entorno actual
Evitar la distribución mediante Windows Update Evitar la distribución mediante Windows Update
Probar la compatibilidad de aplicaciones Probar la compatibilidad de aplicaciones
Planear una configuración de SP2 Planear una configuración de SP2
Elegir un método de distribución Elegir un método de distribución
Planear la infraestructura Planear la infraestructura
Implementación para usuarios móviles Implementación para usuarios móviles
Planear la comunicación Planear la comunicación
Formación para los empleados de TI y usuarios Formación para los empleados de TI y usuarios
Diseñar la implementación Diseñar la implementación
Para obtener más información Para obtener más información

Introducción

El Service Pack 2 (SP2) de Windows XP es una forma rápida y gratuita de aumentar la protección de los equipos basados en Windows XP de su organización. SP2 incorpora tecnologías e innovaciones de seguridad avanzadas de Microsoft y establece una infraestructura de seguridad más sólida que le ayudará a defenderse de virus, piratas y gusanos informáticos. SP2 incluye también herramientas que facilitan la administración y el control destinadas a simplificar los mecanismos de protección y a aumentar la productividad general y evitar así que los usuarios malgasten su tiempo luchando contra las amenazas. Para obtener más información sobre las ventajas de implementar SP2, consulte Service Pack 2 de Windows: Recursos para profesionales TI (en inglés).

Estas tecnologías de SP2 no se han concebido como un sustituto de las actualizaciones de seguridad que se publican periódicamente, sino para ayudar a reforzar la defensa global de Windows XP contra los ataques malintencionados:

  • Protección de la red. Estas tecnologías de seguridad ayudan a proporcionar una mayor protección frente a los ataques a la red, como MSBlaster, a través de una serie de innovaciones, entre las que se incluyen mejoras en Firewall de Windows y una superficie de ataque de las llamadas a procedimientos remotos (RPC) más reducida. Estas características mejoradas incluyen la habilitación de Firewall de Windows en las instalaciones predeterminadas de SP2, el cierre de los puertos salvo cuando se están utilizando, una interfaz de usuario mejorada para la configuración, una mejora en la compatibilidad de aplicaciones cuando Firewall de Windows está habilitado y una ampliación de la administración empresarial de Firewall de Windows a través de la Directiva de grupo. La superficie de ataque del servicio RPC se ha reducido, y ahora puede ejecutar objetos RPC con credenciales menos estrictas. La infraestructura DCOM dispone también de restricciones de control de acceso adicionales para reducir el riesgo de que un ataque prospere.

  • Protección de la memoria. Algunos ataques malintencionados contra el software se aprovechan de los puntos débiles de seguridad del software para permitir la copia de multitud de datos en zonas de la memoria del equipo. Estos puntos débiles reciben normalmente el nombre de desbordamiento del búfer. Aunque no existe una única técnica capaz de eliminar totalmente este tipo de vulnerabilidad, Microsoft emplea una serie de tecnologías de seguridad para mitigar estos ataques desde distintos ángulos. En primer lugar, se han vuelto a compilar los componentes centrales de Windows con la versión más reciente de la tecnología de compilación de Microsoft, que proporciona una mayor protección contra el desbordamiento del búfer. Asimismo, Microsoft colabora con empresas de microprocesadores para proporcionar compatibilidad Windows con la prevención de ejecución de datos forzada por hardware (DEP) en los microprocesadores que contienen esta característica. La prevención de ejecución de datos utiliza la CPU para marcar todas las ubicaciones de memoria de una aplicación como no ejecutables, salvo que la ubicación contenga explícitamente código ejecutable. De esta forma, cuando un gusano o virus agresor inserta un código de programa en una parte de la memoria marcada únicamente para datos, la aplicación o el componente de Windows no lo ejecuta.

  • Tratamiento del correo electrónico Las tecnologías de seguridad ayudan a detener los virus (como SoBig.F) que se difunden por correo electrónico y por mensajes instantáneos. Estas tecnologías incluyen opciones predeterminadas que mejoran la seguridad y permiten un mayor control de los datos adjuntos mediante la API del servicio de ejecución de datos adjuntos (AES). El resultado es una mejora en la seguridad y la confiabilidad de las aplicaciones de comunicaciones como Microsoft® Office® Outlook, Office®Outlook Express y Windows® Messenger. Como resultado, los datos adjuntos potencialmente peligrosos enviados a través de correo electrónico o de mensajes instantáneos se aíslan para reducir el riesgo de que afecten a otras partes del sistema.

  • Seguridad de exploración. Las tecnologías de seguridad suministradas en Microsoft ® Internet Explorer proporcionan mayor protección contra contenido malintencionado en el Web. Una de estas mejoras es el bloqueo de la zona Máquina local para ayudar a evitar que se ejecuten secuencias de comandos malintencionadas y a defenderse contra descargas de Web dañinas. Asimismo, se proporcionan controles e interfaces de usuario mejoradas que contribuyen a evitar que se ejecuten controles ActiveX® malintencionados y spyware en los sistemas de los clientes sin su conocimiento y consentimiento.

  • Mantenimiento de los equipos. Una parte muy importante de cualquier plan de seguridad es mantener los equipos al día con las últimas actualizaciones de software y seguridad, y entender el papel que éstas desempeñan en la protección de los equipos. También es importante disponer de conocimientos actuales sobre las tendencias y los ataques a la seguridad. Por ejemplo, algunas actualizaciones de software que mitigaron el efecto de virus y gusanos conocidos estaban disponibles varios días o semanas antes de que se iniciaran ataques importantes. Se han incorporado nuevas tecnologías que ayudan a los usuarios finales a mantenerse actualizados. Entre estas tecnologías se incluye el Centro de seguridad, que proporciona una ubicación central para la información sobre la seguridad del equipo, y Windows Installer, que proporciona más opciones de seguridad para la instalación de software.

Microsoft entiende que las tecnologías de seguridad son tan sólo un aspecto de una sólida estrategia de seguridad de "defensa en profundidad". Las tecnologías de seguridad descritas en este documento constituyen los siguientes pasos que deben realizarse en la iniciativa Informática de confianza para dotar de mayor resistencia a los sistemas de los clientes frente a ataques malintencionados.

Implementar una actualización del sistema operativo como SP2 en los varios miles de equipos que suele tener una empresa de gran tamaño es una empresa formidable. Para reducir los costos y la complejidad de este tipo de proyecto, debe planear minuciosamente la implementación, prever los riesgos y ejecutar el plan teniendo en cuenta esos riesgos. Esta guía le ayudará a planear la implementación de SP2. En la Guía de implementación empresarial del Service Pack 2 de Windows XP se explica cómo se puede utilizar Microsoft® Software Update Services (SUS), Systems Management Server (SMS) y la Directiva de grupo para realizar la implementación.

Nota:  antes de planear y poner en marcha la implementación de SP2, todos los integrantes del equipo deben leer la Guía para instalar e implementar el Service Pack 2 de Microsoft® Windows® XP. Esta guía proporciona información básica y técnica sobre SP2.

Nota:  Microsoft® Solutions Framework (MSF) proporciona un marco de trabajo flexible y escalable que puede adaptarse para satisfacer las necesidades de cualquier proyecto (independientemente de su tamaño o complejidad) destinado a planear, crear e implementar soluciones tecnológicas enfocadas a la empresa. Este marco de trabajo es idóneo para implementar SP2 en proyectos de implementación de SP2 especialmente complejos para empresas de gran tamaño. Considere la posibilidad de utilizar MSF como guía para el desarrollo del equipo de trabajo, los modelos de procesos, el tratamiento de los riesgos, etc. Para obtener más información sobre MSF, consulte Microsoft Solution Framework (en inglés).

Funciones y responsabilidades

La implementación de SP2 en una empresa comienza con la formación de los equipos. Como mínimo, en la implementación de SP2 deben participar los siguientes equipos:

  • Equipo de diseño. El equipo de diseño, formado por personas involucradas en el proyecto, arquitectos de TI y otros responsables técnicos, utilizan las directrices proporcionadas en esta guía para crear un plan de implementación de SP2. Este equipo define el ámbito del proyecto, prueba la compatibilidad de las aplicaciones, elige un método de distribución y diseña la infraestructura. El equipo puede utilizar la Plantilla de diseño empresarial del Service Pack 2 de Windows XP, incluida con esta guía, para crear un plan de implementación.

  • Equipo de implementación. Después de crear, revisar y aceptar el plan, el equipo de diseño entrega el proyecto al equipo de implementación. El equipo de implementación, formado por implementadores de TI (incluidos ingenieros de redes y de equipos de escritorio), utiliza las pautas del plan de implementación y de la Guía de implementación empresarial del Service Pack 2 de Windows XP para diseñar, probar y poner en marcha el proyecto de implementación de SP2.

En los proyectos de implementación de SP2 complejos y especialmente grandes se debe considerar la adopción del modelo para grupos de Microsoft Solution Framework’s. El modelo para grupos de MSF describe el enfoque de Microsoft sobre la estructuración de personas y actividades para asegurar el éxito del proyecto. El modelo define funciones, áreas funcionales, responsabilidades y pautas que ayudan a los integrantes de los grupos a alcanzar sus objetivos específicos durante todo el proyecto.

Definir el ámbito y los objetivos

El primer paso para planear la implementación consiste en definir el ámbito y los objetivos de la implementación de SP2. Esta parte del plan de implementación debe incluir como mínimo la siguiente información:

  • Objetivos. Identifique el problema al que trata de dar solución y los objetivos que intenta alcanzar mediante la implementación de SP2; es decir, cree una declaración de solución de problemas. El problema podría ser la capacidad del departamento de TI de aplicar las revisiones de seguridad de Microsoft, y el objetivo podría ser proteger por anticipado los equipos contra los ataques hasta que el departamento de TI pueda implementar las últimas revisiones de seguridad.

  • Declaración de perspectivas. Describa el planteamiento a largo plazo sobre el modo en que este proyecto abordará los problemas y objetivos descritos en la declaración de objetivos. Por ejemplo: el departamento de TI implementará SP2 en cada escritorio de la organización durante un período de tres meses mediante la infraestructura de SMS existente.

  • Definición del ámbito. Defina el tiempo, los recursos, el presupuesto y otras limitaciones de la implementación.

  • Evaluación de riesgos. Describa los riesgos previstos y los pasos necesarios para mitigarlos. La evaluación de riesgos es un proceso iterativo continuo que tiene lugar durante todo el proyecto.

Valorar el entorno actual

Antes de empezar a planear la implementación de SP2, necesita valorar el entorno de TI actual de la organización. Por ejemplo, antes de implementar SP2, es posible que tenga que actualizar el software relacionado con el hardware y con el sistema operativo utilizado en su organización. Por tanto, es esencial que realice inventarios exhaustivos del hardware y el software de todos los equipos de la red que ejecutan Windows XP antes de comenzar a planear la implementación.

Elegir un método de inventario

Utilice un método automatizado para realizar el inventario de hardware y software de los equipos Windows XP. (No se recomienda utilizar un método manual.) Microsoft proporciona dos métodos automatizados para realizar un inventario:

  • Systems Management Server. Puede utilizar SMS para realizar un inventario del hardware y el software de la red.

  • Windows Scripts e Instrumental de administración de Windows Puede utilizar también Instrumental de administración de Windows (WMI) para escribir secuencias de comandos en los lenguajes VBScript o JScript que obtengan el inventario de hardware y software de los equipos Windows XP. WMI es la infraestructura de administración de Windows que permite supervisar y controlar los recursos del sistema a través de un conjunto de interfaces común y que proporciona un modelo coherente, organizado lógicamente, de funcionamiento, configuración y estado de Windows. Para obtener más información sobre la creación de secuencias de comandos, consulte MSDN Scripting Clinic.

En la Tabla 1 se comparan estos dos métodos.

Tabla 1. Comparación de métodos de inventario

Método

Ventajas

Inconvenientes

Microsoft Systems Management Server

SMS no requiere programación.

SMS debe implementarse en la organización.

Windows Scripts e Instrumental de administración de Windows

Las secuencias de comandos se pueden personalizar para detectar información de inventario adicional que SMS no puede recopilar.

Las secuencias de comandos requieren desarrollo y mantenimiento continuo.

Nota:  además de estas dos soluciones de Microsoft, hay varias aplicaciones que no son de Microsoft que puede utilizar para inventariar el hardware y el software de su organización. Algunas de estas aplicaciones generan incluso el inventario a través de SMS.

Puede utilizar Windows Scripts y WMI con SMS para ampliar las características de inventario de SMS. Cree secuencias de comandos que recopilen información de inventario personalizada y después genere la información de inventario personalizada recopilada a través de SMS. Para obtener más información sobre cómo escribir secuencias de comandos que generen información a través de SMS, consulte Ampliar el inventario de hardware (en inglés).

Crear un inventario de hardware

Documente la información sobre el inventario de hardware de cada equipo de la organización que ejecute Windows XP. En la Tabla 2 se describe la información de inventario de hardware que debe recopilar y cómo esa información le ayudará a la hora de implementar SP2.

Tabla 2. Inventario de hardware y diseño de implementación

Esta información

Le ayuda a determinar

Ubicación del equipo

El número de equipos de destino en una ubicación geográfica en los que debe implementar SP2. Esta información le ayuda a escalar su infraestructura de implementación (por ejemplo, el número de servidores SMS necesarios en una ubicación) para facilitar la implementación de SP2.

Fabricante y número de modelo del equipo

Cuántos equipos del mismo tipo hay en cada ubicación. Esta información le ayuda a determinar el número de imágenes de servicios de instalación remota (RIS) necesarias (si va a realizar una instalación desde cero).

Número de procesadores que contiene cada equipo y velocidad de cada procesador

La versión de Capa de abstracción de hardware (HAL) en uso (un solo procesador frente a varios). Esta información le ayuda a determinar el número de imágenes (RIS) necesarias (si va a realizar una instalación desde cero).

Cantidad de RAM

Si la RAM es suficiente para permitir la implementación de SP2.

Espacio disponible en disco

Si el espacio disponible en disco permitirá hacer una copia de seguridad de los archivos existentes antes de la instalación de SP2.

Versiones de BIOS

Todas las posibles actualizaciones de BIOS necesarias antes de la implementación de SP2.

Configuración de periféricos

Todas las opciones de configuración que haya que ajustar antes de implementar el SP2.

Controladores de dispositivo

Los controladores de dispositivo que puedan ser incompatibles con SP2. Esta información le ayudará a detectar todos los dispositivos (como los controladores de disco) que afecten al número de imágenes RIS necesarias (si va a realizar una instalación desde cero).

Crear un inventario de software

Cree un inventario completo de las aplicaciones que se utilizan en la organización, incluidas todas las aplicaciones personalizadas (internas). Documente la información sobre el inventario de software de cada equipo de la organización que ejecute Windows XP. En la Tabla 3 se describe la información de inventario de software que debe recopilar y cómo esa información le ayudará a la hora de implementar SP2.

Tabla 3. Inventario de software y diseño de implementación

Esta información

Le ayuda a determinar

Aplicaciones que están instaladas

Las aplicaciones que sean incompatibles deberán volverse a instalar o deberán actualizarse después de implementar SP2.

Versión de las bibliotecas de vínculos dinámicos (DLL) asociadas a cada aplicación

Las DLL que sean incompatibles deberán volverse a instalar o deberán actualizarse después de implementar SP2.

Service Packs y actualizaciones del sistema operativo

Todas las opciones de configuración que podrían tener que aplicarse de nuevo después de la implementación de SP2.

Revisar la información de inventario

Cuando disponga de una lista completa del hardware y software utilizados en la organización, compare los datos recopilados con los requisitos mínimos de hardware para Windows XP. Para obtener un listado de estos requisitos, consulte Evaluar la configuración actual (en inglés).

Los equipos que ejecutan Windows XP deben satisfacer ya los requisitos mínimos de hardware para SP2. Sin embargo, según las opciones del Service Pack que seleccione, tal vez tenga que actualizar algunos recursos de hardware. En la Tabla 4 se describen los recursos de hardware y los motivos por los que es posible que tenga que actualizarlos.

Tabla 4. Actualización de recursos de hardware

Recurso

Cambios en los requisitos mínimos

Memoria

El requisito mínimo de hardware para Windows XP sin Service Packs instalados es 64 MB, mientras que el SP2 de Windows XP requiere 128 MB.

Espacio disponible en disco

El requisito mínimo de hardware para Windows XP sin Service Packs instalados es 650 MB, mientras que el SP2 de Windows XP requiere 800 MB.

Evitar la distribución mediante Windows Update

Algunas organizaciones, aunque han reconocido las ventajas de seguridad del SP2 de Windows XP, han solicitado poder deshabilitar temporalmente la distribución de esta actualización a través de Actualizaciones automáticas y Microsoft® Windows® Update. Estas organizaciones tienen multitud de equipos con la característica Actualizaciones automáticas habilitada para garantizar que reciben todas las actualizaciones de seguridad críticas. Estas instrucciones no se aplican a las empresas con infraestructuras SMS o SUS existentes que no actualizan sus equipos de escritorio mediante Actualizaciones automáticas y Windows Update.

Dado que SP2 empezará a distribuirse a los equipos que ejecutan Windows XP o Windows XP con Service Pack 1 a través de Actualizaciones automáticas a partir del 16 de agosto de 2004, estos clientes desean bloquear temporalmente la distribución de SP2 con el fin de disponer de más tiempo para validar y probar la actualización. En respuesta a su solicitud, Microsoft proporciona el Kit de herramientas para bloquear temporalmente la distribución del SP2 de Windows XP a un equipo mediante Actualizaciones automáticas y Windows Update (en inglés). Para obtener más información sobre cómo utilizar este kit de herramientas, consulte Deshabilitar temporalmente la distribución del Service Pack 2 de Windows XP a través de Windows Update y Actualizaciones automáticas (en inglés).

Nota:  el mecanismo para deshabilitar temporalmente la distribución de SP2 estará disponible durante un período de 120 días (cuatro meses) a partir del 16 de agosto de 2004. Al final de este período, SP2 se distribuirá a todos los sistemas Windows XP y Windows XP SP1.

Probar la compatibilidad de aplicaciones

Un factor clave para el éxito de la implementación de SP2 es realizar pruebas exhaustivas en un entorno de prueba que simule con la mayor fidelidad posible el entorno de producción. Un entorno de prueba consta de uno o varios laboratorios e incluye planes que describen con detalle qué es lo que se va a probar y casos que indiquen cómo se va a probar cada componente.

El laboratorio de pruebas puede estar formado por uno o un gran número de laboratorios, cada uno de los cuales debe permitir realizar las pruebas sin poner en peligro el entorno de producción. En el laboratorio de pruebas, los integrantes del equipo de implementación pueden comprobar sus suposiciones sobre el diseño de implementación, detectar problemas en la implementación y ampliar sus conocimientos sobre SP2. Dichas actividades reducen el riesgo de cometer errores durante la implementación y reducen el tiempo de inactividad en el entorno de producción.

Crear un laboratorio de pruebas

Un laboratorio de pruebas bien diseñado ofrece un entorno controlado para toda la gama de pruebas durante el ciclo de vida del proyecto, desde la experimentación con la tecnología hasta la puesta a punto del proceso de distribución. En la Figura 1 se muestran algunas de las tareas que se pueden realizar en el laboratorio de pruebas y se indican las fases de MSF durante las que pueden tener lugar cada una de estas actividades. (Los intervalos de tiempo son cálculos aproximados y pueden variar de una implementación a otra.)

Figura 1. Función del laboratorio de pruebas durante el ciclo vital del proyecto

Nota:  para obtener más información sobre la creación de un laboratorio de pruebas, consulte Planear el laboratorio de pruebas, Diseñar el laboratorio de pruebas y Desarrollar el laboratorio de pruebas (en inglés).

Documentar casos de pruebas

Las organizaciones adoptan distintos planteamientos a la hora de documentar los casos de pruebas, que varían desde el desarrollo detallado de los pasos, como si fueran recetas, hasta descripciones generales. En los casos de pruebas detallados, los pasos describen exactamente cómo realizar la prueba. En los casos de pruebas descriptivos, el evaluador decide en el momento de la prueba cómo va a realizarla y qué datos va a usar.

Cree casos de pruebas detallados siempre que sea posible, ya que la determinación de criterios de superación o no de la prueba suele ser más sencilla con este tipo de casos. Además, los casos de pruebas detallados se pueden reproducir y son más fáciles de automatizar que los casos de pruebas descriptivos (una consideración especialmente importante si piensa comparar los resultados de las pruebas a lo largo del tiempo, como cuando se optimizan las configuraciones). Los casos de pruebas detallados son más laboriosos de desarrollar y mantener, pero los casos de pruebas de libre interpretación no se puede repetir y requieren depuración.

Los casos de pruebas debe crearlos un integrante del equipo que conozca la función o tecnología que se está probando. Cada caso de prueba debe remitirse a los demás integrantes del equipo para su revisión y corregirse según convenga. Un caso de prueba incluye:

  • El propósito de la prueba.

  • Requisitos especiales de hardware, como un módem.

  • Requisitos especiales de software, como una aplicación específica.

  • Requisitos específicos de instalación o de configuración.

  • Una descripción de cómo realizar la prueba.

  • Resultados previstos o criterios de satisfacción de la prueba.

En la Tabla 5 se ofrece un ejemplo de los primeros cuatro pasos de un caso de prueba detallado:

Tabla 5. Ejemplo de caso de prueba detallado

Paso

Procedimiento

Criterio de satisfacción

Resultado

1

Cierre la sesión del cliente y vuelva a la pantalla de inicio de sesión.

Ninguno

 

2

Haga clic en la lista de dominios para abrirla.

El nombre del servidor local no aparece en la lista.

 

3

Haga clic en la lista de dominios para abrirla.

El dominio correspondiente aparece en la lista.

 

4

Inicie sesión en el equipo cliente mediante una cuenta designada para tener acceso al equipo cliente.

La cuenta inicia la sesión en el equipo cliente sin errores.

 

Cuando programe las pruebas, tenga en cuenta que no es viable probar todo. En lugar de tratar de probar todas las combinaciones, identifique la importancia de las pruebas para poder realizar en primer lugar las más importantes (en lugar de centrarse en áreas que presenten grandes riesgos o mayor probabilidad de que el riesgo llegue a producirse). Por ejemplo, pruebe el equipo cliente más lento, el servidor más ocupado o el vínculo de red menos confiable. A continuación, si el tiempo lo permite, puede realizar pruebas menos prioritarias.

Desarrolle casos de pruebas para aplicaciones comerciales y aplicaciones personalizadas. Las aplicaciones personalizadas requieren pruebas más exhaustivas que las aplicaciones comerciales, ya que normalmente no se han probado tan exhaustivamente como las aplicaciones comerciales antes de su lanzamiento.

Nota:  para obtener más información sobre cómo desarrollar casos de pruebas para aplicaciones comerciales, consulte Probar aplicaciones comerciales (en inglés). Para obtener más información sobre cómo desarrollar casos de pruebas para aplicaciones personalizadas, consulte Probar aplicaciones personalizadas (en inglés). Para obtener más información sobre cómo escribir planes de pruebas, consulte Crear un plan de pruebas de compatibilidad de aplicaciones (en inglés).

Realizar pruebas

Cuando realice las pruebas, deberá efectuar cada prueba según se haya descrito en el caso de prueba. A continuación, debe evaluar los resultados de las pruebas y elevar a otras instancias los problemas que surjan hasta que se resuelvan. Por último, debe documentar los resultados de las pruebas. En la Figura 2 se ilustra el proceso para realizar casos de pruebas y resolver todos los problemas que surjan durante el proceso de comprobación.

Figure 2. Process for Conducting Test Cases and Resolving Issues

Figura 2. Proceso para realizar casos de pruebas y resolver problemas

Nota:  antes de que comiencen las pruebas, tal vez sea necesario modificar la configuración del laboratorio de pruebas para satisfacer los requisitos especificados en el caso de prueba.

Cuando realice una prueba, deberá seguir atentamente los casos de pruebas escritos. Para evaluar con exactitud los resultados o para reproducir una prueba con el fin de comparar los resultados a lo largo del tiempo, los integrantes del equipo deben saber exactamente qué pasos ha realizado y la secuencia exacta en la que ha realizado estos pasos.

Identificar problemas con los casos de pruebas

Cuando haya concluido una prueba, deberá comparar los resultados con los criterios del caso de prueba para determinar si la prueba se ha superado o no se ha superado. No todas las pruebas fracasan debido a un problema con la implementación del sistema; las pruebas pueden fracasar debido a un problema con la propia prueba, con la configuración del laboratorio de pruebas o con el diseño propuesto. Si uno de estos problemas es la causa de que la prueba no se supere, tome las medidas adecuadas para corregirlo. En la Tabla 6 se muestran algunos problemas típicos de las pruebas y sus soluciones.

Tabla 6. Problemas de las pruebas y soluciones

Problema

Solución

Problema del caso de prueba

Revise el caso de prueba, sin olvidar documentar todos los cambios que realice, y vuelva a ejecutar la prueba.

Problema con la configuración del laboratorio de pruebas

Teniendo en cuenta el proceso de control de cambios del laboratorio, vuelva a configurar el laboratorio y ejecute de nuevo la prueba.

Problema de diseño

Siga el procedimiento de traslado de incidencias para notificar el problema a las personas que corresponda. Establezca prioridades entre los problemas relevantes y haga un seguimiento de los mismos hasta que se hayan resuelto y se hayan vuelto a ejecutar las pruebas correspondientes. Para establecer prioridades entre los problemas, tenga en cuenta el impacto potencial y la probabilidad de que vayan a ocurrir de nuevo.

Como recomendación, registre todos los resultados de las pruebas en un sistema de seguimiento para poder supervisar la marcha de las pruebas.

Nota:  recuerde que el laboratorio sufrirá cambios frecuentes cuando se ejecuten las pruebas y se inicien nuevas pruebas. Haga copias de seguridad de las configuraciones de referencia de forma que los evaluadores puedan restaurar rápidamente un equipo a su estado anterior. Asimismo, asegúrese de probar el proceso de restauración. Documente los archivos de copia de seguridad y guárdelos en un lugar seguro y accesible.

Resolver problemas de compatibilidad de aplicaciones

Si las pruebas de aplicaciones revelan posibles problemas de compatibilidad entre una aplicación y Windows XP, debe encontrarse una solución para que la aplicación pueda ejecutarse según lo previsto. Puede resolver los problemas de compatibilidad de aplicaciones mediante alguno de los siguientes pasos:

  1. Intente resolver los problemas de compatibilidad mediante la herramienta Administrador de compatibilidad.

    Windows XP incluye varias tecnologías robustas de compatibilidad de aplicaciones. Estas tecnologías están disponibles a los usuarios a través del shell de Windows XP. La implementación de actualizaciones de compatibilidad de aplicaciones en muchos equipos puede resultar difícil o imposible si cada usuario se encarga de ello. La herramienta Administrador de compatibilidad permite implementar actualizaciones de compatibilidad de aplicaciones en la organización. Para obtener más información, consulte Resolver problemas de compatibilidad de aplicaciones con el Administrador de compatibilidad (en inglés).

  2. Resuelva los problemas de compatibilidad seleccionando alguna de las estrategias descritas en Identificar estrategias para resolver problemas especiales (en inglés).

    Identificar estrategias para resolver problemas especiales incluye varios métodos para resolver problemas de compatibilidad de aplicaciones (como volver a instalar la aplicación mediante una cuenta de Administrador o comprobar las versiones de Componentes de acceso a datos de Microsoft (MDAC) y de DirectX). Puede que con alguna o varias de estas estrategias los problemas de compatibilidad de aplicaciones se solucionen.

  3. Si no es capaz de resolver los problemas de compatibilidad con la herramienta Administrador de compatibilidad, informe de los problemas a los programadores. Para las aplicaciones personalizadas, informe de los problemas a sus programadores. Para las aplicaciones comerciales, determine si la empresa de software tiene una versión actualizada compatible con el SP2 de Windows XP.

Planear una configuración de SP2

Diseñar una configuración de SP2 es responsabilidad del equipo de implementación. No obstante, el equipo de diseño debe especificar los requisitos de la configuración de SP2. Estos requisitos se basarán fundamentalmente en los resultados de las pruebas de las aplicaciones y en las directivas de seguridad de la organización. En el plan de implementación, especifique estos requisitos. A continuación, se incluyen consideraciones específicas a la hora de planear una configuración de SP2:

  • Planee la configuración de Firewall de Windows. Para que Firewall de Windows funcione en su entorno, deberá personalizarlo. Consulte Implementar la configuración de Firewall de Windows para el Service Pack de Windows XP (en inglés) para obtener información detallada sobre las opciones disponibles para personalizar las características de Firewall de Windows.

  • Determine si va a habilitar las características de SP2 durante la implementación o de manera escalonada. En el primer caso, el SP2 se implementa con todas o casi todas sus características totalmente habilitadas. Si las pruebas de aplicaciones no han detectado problemas de bloqueo, ésta es la opción recomendada, ya que permite a la organización utilizar inmediatamente las características de seguridad avanzadas de SP2.

    Un enfoque alternativo es habilitar las características de SP2 de manera escalonada. Este escenario es aconsejable cuando la organización desea utilizar inmediatamente el SP2 pero las pruebas han revelado problemas de bloqueo. El departamento de TI puede deshabilitar las características que bloquean la implementación, implementar SP2 inmediatamente y después habilitar las características deshabilitadas de manera escalonada conforme se vayan desarrollando soluciones. Por ejemplo, si las pruebas han relevado que Firewall de Windows impide que las aplicaciones funcionen correctamente, puede deshabilitar el servidor de seguridad durante la implementación inicial y habilitar Firewall de Windows después de desarrollar soluciones para los problemas de compatibilidad. El mecanismo principal para deshabilitar las características de SP2 es la Directiva de grupo. Consulte “Referencia de opciones de Directiva de grupo para el Service Pack 2 de Windows XP Professional” para obtener un listado de las directivas que SP2 incorpora. En concreto, la última hoja de trabajo del manual contiene una lista de las nuevas directivas de SP2.

Elegir un método de distribución

Existen dos opciones de instalación de SP2. Puede realizar una instalación independiente de SP2 en equipos que ya ejecuten Windows XP, que actualice el equipo, o puede realizar una instalación integrada del SP2 de Windows XP para nuevas instalaciones del sistema operativo.

En esta guía se describen tres métodos para implementar instalaciones independientes de SP2 sin necesidad de la intervención del usuario y que permiten mantener las configuraciones existentes de los usuarios. Para los entornos en que los equipos no están muy administrados o que ya han recibido un gran número de actualizaciones, puede que la instalación independiente no sea la mejor opción. La actualización de las configuraciones existentes con SP2 sacará a la luz todos los problemas existentes, conocidos o no, incluidos en la configuración anterior. El resultado será un proceso de implementación más complejo y propenso a errores que será más caro de administrar y mantener después de la implementación. La implementación de SP2 mediante una instalación integrada para crear instalaciones del sistema operativo desde cero puede ser la oportunidad perfecta para poder controlar los equipos de la empresa, con la consiguiente reducción de los costos y la complejidad.

Nota:  en esta guía no se describe el proceso de instalación integrada ni las instalaciones desde cero. Para obtener más información sobre las instalaciones integradas, consulte Guía para instalar e implementar el Service Pack 2 de Microsoft® Windows® XP. Para obtener instrucciones sobre cómo planear y ejecutar una instalación integrada en equipos nuevos, consulte Acelerador de soluciones para la distribución centralizada empresarial (en inglés).

El siguiente paso para planear la implementación de SP2 consiste en seleccionar el método de implementación que se va a utilizar. Los métodos recomendados para implementar el Service Pack son:

  • Software Update Services (SUS). SUS es una versión de Windows Update diseñada para las organizaciones que desean aprobar cada actualización de software antes de instalarla. SUS permite a los administradores implementar rápida y fácilmente actualizaciones de seguridad relacionadas con Windows y actualizaciones críticas en todos los equipos que ejecutan Windows Server 2003, Windows XP Professional o Microsoft® Windows 2000.

  • Systems Management Server. SMS 2003 ofrece una solución completa de administración de cambios y configuraciones para la plataforma de Microsoft, que permite a las organizaciones proporcionar el software y las actualizaciones importantes a los usuarios de forma rápida y rentable.

  • Directiva de grupo. La Directiva de grupo y la infraestructura del servicio de directorio Microsoft® Active Directory® de Windows Server 2003 permiten a los administradores automatizar la administración "uno a varios" de usuarios y equipos y, por tanto, simplificar las tareas administrativas y reducir los costos en TI.

Todos estos métodos requieren que la infraestructura de cada método esté instalada. Por ejemplo, para utilizar SMS, SMS debe estar ya implementado en la organización. Por tanto, el método de implementación que elija vendrá determinado en gran medida por la infraestructura disponible en la organización. No obstante, si su organización dispone de varias de estas infraestructuras, tendrá que tener presentes las ventajas e inconvenientes de cada método de implementación.

Software Update Services

Utilice SUS para implementar SP2 cuando:

  • Su organización ya disponga de una infraestructura SUS.

  • Los servidores SUS de su organización dispongan del sistema de almacenamiento que permita implementar SP2.

  • Haya una aplicación distinta de SMS que realice el inventario de hardware y software.

Utilice alguno de los otros métodos para implementar SP2 cuando:

  • La solución necesite incluir funciones de inventario de hardware y software.

  • La solución tenga que ser compatible con la implementación de software de aplicaciones y actualizaciones de software de aplicaciones.

  • Desee realizar la implementación mediante los controladores de dominio de Active Directory y los servidores de archivos existentes sin tener que comprar licencias de hardware y software adicionales.

  • Tenga que ofrecer compatibilidad a un gran número de usuarios móviles.

En la Tabla 7 se describen las ventajas y los inconvenientes de utilizar SUS para implementar SP2.

Tabla 7. Ventajas e inconvenientes de SUS

Ventajas

Inconvenientes

SUS admite la implementación escalonada de SP2, ya que la implementación puede aprobarse en cada servidor SUS.

Debe existir ya una infraestructura SUS.

No se requiere software adicional en los equipos cliente porque se puede utilizar el componente Actualizaciones automáticas de Windows XP.

SUS requiere software adicional como SMS para realizar el inventario de hardware y software.

Las actualizaciones de software se pueden copiar de un servidor SUS a un CD-ROM y, después, a un servidor SUS en una red protegida sin acceso a alta velocidad.

Si la descarga en un cliente produce un error, el proceso debe reiniciarse desde el principio.

Se puede utilizar SUS para implementar otros tipos de actualizaciones que normalmente se obtienen mediante Windows Update.

SUS requiere software adicional como SMS para implementar aplicaciones y actualizaciones de aplicaciones.

Los clientes se pueden configurar centralmente mediante la configuración de Directiva de grupo o secuencias de comandos administrativas que definan los valores de configuración del Registro adecuados.

SUS presenta una compatibilidad limitada para usuarios móviles.

Systems Management Server

Utilice SMS para implementar SP2 cuando:

  • Su organización ya disponga de una infraestructura SMS.

  • Los servidores SMS de su organización dispongan del sistema de almacenamiento que permita implementar SP2.

  • Tenga que realizar un inventario de hardware y software.

  • Un porcentaje alto de los usuarios sean usuarios móviles o remotos.

Utilice alguno de los otros métodos para implementar SP2 cuando:

  • Desee una solución que utilice una aplicación distinta de SMS para realizar el inventario de hardware y software.

  • La solución sólo tenga que ser compatible con la implementación de SP2.

  • Desee realizar la implementación mediante los controladores de dominio de Active Directory y los servidores de archivos existentes sin tener que comprar licencias de hardware y software adicionales.

En la Tabla 8 se describen las ventajas y los inconvenientes de utilizar SMS para implementar SP2.

Tabla 8. Ventajas e inconvenientes de SMS

Ventajas

Inconvenientes

SMS admite la implementación escalonada de SP2, ya que se puede realizar en grupos de equipos.

Debe existir ya una infraestructura SMS.

SMS puede realizar el inventario de hardware o software además de implementar el Service Pack.

El cliente SMS debe estar instalado en todos los equipos que ejecutan Windows XP.

SMS presenta una compatibilidad mejorada para usuarios móviles.

La infraestructura SMS es más amplia y generalizada que otros métodos.

SMS se puede utilizar para implementar aplicaciones y actualizaciones de aplicaciones.

 

Los clientes se pueden configurar centralmente mediante consolas de administración de SMS.

 

Directiva de grupo

Utilice la Directiva de grupo para implementar SP2 cuando:

  • Su organización ya disponga de una infraestructura Active Directory.

  • Los servidores de archivos de su organización dispongan del sistema de almacenamiento que permita implementar SP2.

  • Desee utilizar aplicaciones distintas de SMS para realizar el inventario de hardware y software.

  • Desee realizar la implementación mediante los controladores de dominio de Active Directory y los servidores de archivos existentes sin tener que comprar licencias de hardware y software adicionales.

Utilice alguno de los otros métodos para implementar SP2 cuando:

  • Desee utilizar aplicaciones distintas de SMS para realizar el inventario de hardware y software.

  • La solución sólo tenga que ser compatible con la implementación de SP2.

  • Un porcentaje alto de los usuarios sean usuarios móviles o remotos.

En la Tabla 9 se describen las ventajas y los inconvenientes de utilizar la Directiva de grupo para implementar SP2.

Tabla 9. Ventajas e inconvenientes de la Directiva de grupo

Ventajas

Inconvenientes

La Directiva de grupo admite la implementación escalonada de SP2 porque se puede realizar en equipos incluidos en unidades organizativas de Active Directory.

Debe existir ya una infraestructura de Active Directory.

En la mayoría de las ocasiones, la infraestructura de Active Directory ya existe en la organización.

La Directiva de grupo no proporciona compatibilidad específica para los usuarios móviles.

La Directiva de grupo se puede utilizar para implementar aplicaciones y actualizaciones de aplicaciones.

La Directiva de grupo requiere software adicional como SMS para realizar el inventario de hardware y software.

Los clientes se pueden configurar centralmente mediante consolas de administración de Directiva de grupo.

 

Planear la infraestructura

La infraestructura de red lógica y física de la organización debe permitir la implementación de SP2. Durante la implementación, debe determinar todas las actualizaciones de recursos necesarias para la infraestructura (como el aumento del ancho de banda de red disponible, la actualización de enrutadores o el aumento del espacio disponible en disco de los servidores).

En entornos distribuidos, debe garantizar que la infraestructura de la organización permite la transferencia del Service Pack entre ubicaciones o que dispone de métodos sin conexión para distribuir el Service Pack a las sucursales. Como último paso para planear la infraestructura, debe asegurarse de que las operaciones diarias de la empresa no resulten afectadas.

Planear los requisitos de red

La implementación de SP2 requiere una gran cantidad de ancho de banda de red y espacio disponible en disco. En la mayoría de las ocasiones, aumentar el espacio disponible en disco de los servidores utilizados para implementar el Service Pack es relativamente fácil y barato. Sin embargo, aumentar el ancho de banda de red disponible puede ser complicado y caro.

Normalmente, el ancho de banda de red disponible no es un problema dentro de la intranet local en cada oficina de la organización. El cuello de botella suele estar en las conexiones de red de área extensa (WAN) porque suelen tener una relación de 1/100 a 1/10 con la velocidad de transmisión de datos de las conexiones de redes de área local (LAN).

Además de la velocidad de los datos, la latencia de transmisión de la señal entre ubicaciones puede ser un factor crucial. Por ejemplo, una conexión WAN entre Norteamérica y Australia puede experimentar un retraso de seis milisegundos (ms). Si las ubicaciones están conectadas mediante una red privada virtual (VPN), el retraso de latencia puede ser importante. Por ejemplo, una VPN que utilice el protocolo de túnel punto a punto (PPTP) entre Norteamérica y Australia puede experimentar un retraso de hasta 12 ms para cada paquete enviado, ya que este protocolo se basa en el protocolo de control de transporte (TCP) y debe recibir acuse de recibo de cada paquete enviado. Por tanto, habrá un retraso de 6 ms al enviar el paquete y un retraso de 6 ms al recibir el acuse de recibo (12 ms en total). La implementación de SP2 puede afectar a las conexiones WAN de las formas siguientes:

  • La distribución de la imagen del Service Pack a los servidores en los que se almacena la imagen. En muchas ocasiones, transferirá la imagen del Service Pack de una vez a través de una conexión WAN. Para evitar que otras funciones de la empresa resulten afectadas, puede transferirla durante períodos en los que no haya mucha actividad de red.

  • La implementación del Service Pack en los equipos cliente desde los servidores en los que está almacenada la imagen. Debe descargar el Service Pack en cada equipo cliente. Conforme aumente el número de implementaciones simultáneas, aumentará también la carga aplicada a la conexión WAN. Evite descargar el Service Pack a través de una conexión WAN salvo que el tiempo necesario para implementar el Service Pack a través de una conexión WAN de alta velocidad sea aceptable.

Ancho de banda de la red

El primer paso para planear los requisitos de la red consiste en evaluar si la red existente admite la implementación de SP2. La preocupación principal son las conexiones WAN de la organización.

En la Tabla 10 se incluyen los tipos de conexión WAN comunes, las velocidades de transferencia de datos correspondientes y el tiempo necesario para transferir el Service Pack para cada tipo de conexión. Incluso con conexiones WAN de alta velocidad, el tiempo necesario para transferir el Service Pack puede ser elevado.

Tabla 10. Tipos de WAN comunes, velocidad de los datos y tiempo de transferencia

Tipo de conexión

Velocidad de los datos

Tiempo de transferencia

T1

1,54 Mbps

24 minutos

Línea de suscriptores digitales (DSL), módem por cable o Red digital de servicios integrados (ISDN)

128 Kbps

4 horas, 40 minutos

Módem de acceso telefónico

56 Kbps

11 horas, 30 minutos

Para los tiempos incluidos en la Tabla 10 se asume que se dispone del 100% de ancho de banda de la conexión WAN. Si la conexión WAN admite otro tipo de tráfico, lo cual es muy probable, el tiempo necesario para transferir el Service Pack en el entorno aumentará proporcionalmente.

Para distribuir la imagen del Service Pack a los servidores de cada ubicación remota, las conexiones WAN de alta velocidad son suficientes. Sin embargo, para la descarga del Service Pack en varios equipos cliente al mismo tiempo, es probable que incluso las conexiones WAN de alta velocidad no sean suficientes.

Si el tipo de conexión que utiliza no figura en la Tabla 10, puede calcular el tiempo para transferir el Service Pack mediante la siguiente fórmula:

  1. Multiplique el tamaño del Service Pack (264 MB) por 8 para determinar el tamaño en bits (2.112 megabits).

  2. Divida el tamaño del Service Pack en megabits (2.112 megabits) por la velocidad de transferencia de datos de la conexión WAN.

  3. Divida el resultado del paso 2 por 60 para convertir los segundos en minutos.

Por ejemplo, si tiene una conexión Frame Relay con una velocidad de transferencia de datos de 3,2 megabits por segundo (Mbps), el tiempo para transferir el Service Pack es de 11 minutos (2.112 megabits ÷ 3,2 megabits × 60).

Conexiones WAN

En algunos casos, puede que las sucursales sean tan pequeñas que la infraestructura local sea mínima. En esos casos, puede que no haya servidores locales en los que almacenar la imagen del Service Pack. Asimismo, estas sucursales no suelen tener empleados de TI, lo que significa que la implementación de SP2 debe automatizarse totalmente y no debe producir errores.

Si el número de implementaciones cliente simultáneas es lo suficientemente pequeño, puede implementar el Service Pack a través de conexiones WAN. Para determinar el tiempo necesario para implementar el Service Pack en varios equipos a la vez, multiplique los tiempos indicados en la Tabla 10 por el número de equipos. Por ejemplo, si desea descargar el Service Pack en tres equipos a la vez a través de una conexión WAN T1, el tiempo será aproximadamente 72 minutos (24 minutos × 3).

Según el tamaño de la sucursal, tal vez desee tratar a los usuarios de la sucursal como usuarios móviles. Para obtener más información sobre cómo implementar SP2 para usuarios móviles, consulte la sección “Implementación para usuarios móviles” más adelante en esta guía.

Planear entornos distribuidos

Muchas organizaciones empresariales tienen numerosas sucursales y requisitos especiales al implementar SP2. Algunas sucursales pueden estar conectadas a la intranet de la organización mediante conexiones de red lentas o con interrupciones frecuentes. Asimismo, el propio número de sucursales puede crear problemas logísticos durante el proceso de implementación.

En función del método de implementación seleccionado, existen tres métodos para abordar los problemas de estos entornos distribuidos: SUS, SMS y Directiva de grupo. En la Figura 3 se ilustra una organización con una oficina central conectada a las oficinas principales. Las oficinas principales están a su vez conectadas a sucursales.

Figura 3. Organización con un entorno distribuido
SUS en entornos distribuidos

Si utiliza SUS para implementar SP2 en entornos distribuidos, debe determinar la instalación de servidores SUS en las ubicaciones geográficas. Debe asegurarse de que:

  • Los equipos cliente tienen conexiones ininterrumpidas de alta velocidad a un servidor SUS.

  • La imagen del Service Pack se puede distribuir a todos los servidores SUS.

Conectividad de red

Debido al tamaño del SP2, debe proporcionar conectividad de alta velocidad entre los equipos cliente y los servidores SUS correspondientes. En las sucursales, los equipos cliente deben conectarse a un servidor SUS local o a un servidor SUS de otra ubicación. (Instale un servidor SUS en la sucursal cuando la conexión de red con esa sucursal no sea suficiente para poder realizar la implementación de SP2. De lo contrario, los clientes no podrán conectarse a servidores SUS de otra ubicación.)

Para utilizar SUS en otra ubicación, necesita una conexión de red que permita que varios usuarios instalen el Service Pack simultáneamente en un tiempo razonable. Para obtener más información sobre los requisitos de red, consulte “Planear los requisitos de red” anteriormente en esta guía.

En la Figura 4 se ilustra una organización ficticia que utiliza SUS para implementar SP2. En la Tabla 11 se incluye cada ubicación y las decisiones que se tomaron sobre la instalación de los servidores SUS. La organización ha decidido que sólo un 10 por ciento de los clientes de una ubicación, como máximo, implementen SP2 simultáneamente.

Figura 4. Infraestructura SUS de una organización ficticia

Tabla 11. Instalación de servidores SUS en la organización ficticia

Ubicación

Motivo de la instalación

Oficina central

SUSSRV-A es necesario para dar servicio a los clientes de esta ubicación. SUSSRV-B es necesario para permitir la escalabilidad durante períodos de alta actividad y la redundancia en caso de que SUSSRV-A deje de funcionar.

Oficina A principal

SUSSRV-C es necesario para dar servicio a los clientes locales. Hay demasiados clientes de otra ubicación a los que dar servicio.

Oficina B principal

SUSSRV-D es necesario para dar servicio a los clientes locales. Hay demasiados clientes de otra ubicación a los que dar servicio.

Sucursal A

SUSSRV-E es necesario para dar servicio a los clientes locales. La conexión de red entre la Sucursal A y la Oficina A principal es demasiado lenta para permitir la implementación de SP2 desde SUSSRV-C.

Sucursal B

SUSSRV-F es necesario para dar servicio a los clientes locales. La conexión de red entre la Sucursal B y la Oficina A principal es demasiado lenta para permitir la implementación de SP2 desde SUSSRV-C.

Sucursal C

No se requiere un servidor SUS, ya que SUSSRV-D en la Oficina B principal puede dar servicio a los clientes.

Sucursal D

No se requiere un servidor SUS, ya que SUSSRV-D en la Oficina B principal puede dar servicio a los clientes.

Distribución a servidores SUS

Debido al tamaño del SP2, deberá disponer de conectividad de alta velocidad con cada servidor SUS o utilizar un método sin conexión para distribuir la imagen del Service Pack a los servidores SUS. El método sin conexión más habitual es copiar la imagen del Service Pack en un CD-ROM, DVD-ROM u otro medio extraíble, enviar el disco a la ubicación deseada y descargar la imagen en el servidor SUS.

Para distribuir la imagen del Service Pack a un servidor SUS de otra ubicación, necesita una conexión de red que permita la transferencia de la imagen en un tiempo razonable. Para obtener más información sobre los requisitos de red, consulte “Planear los requisitos de red” anteriormente en esta guía.

Nota:  distribuya las imágenes del Service Pack durante períodos en los que no haya mucha actividad de red.

Nuestra organización ficticia tomó las siguientes decisiones sobre la distribución de SP2 a los servidores SUS:

  • Transferir el Service Pack a través de la red a SUSSRV-A, SUSSRV-B, SUSSRV-C y SUSSRV-D, ya que la infraestructura de red admite la transferencia de la imagen.

  • Utilizar un proceso sin conexión para transferir el Service Pack a SUSSRV-E y SUSSRV-F, porque la infraestructura de red no admite la transferencia de la imagen.

SMS en entornos distribuidos

Si utiliza SMS para implementar SP2 en entornos distribuidos, debe determinar la instalación de puntos de distribución SMS en las ubicaciones geográficas. Debe asegurarse de que:

  • Los equipos cliente tienen conexiones ininterrumpidas de alta velocidad a un punto de distribución SMS.

  • La imagen del Service Pack se puede distribuir a todos los puntos de distribución SMS.

Conectividad de red

Debido al tamaño del SP2, debe proporcionar conectividad de alta velocidad entre los equipos cliente y los puntos de distribución SMS correspondientes. En las sucursales, los equipos cliente deben conectarse a un punto de distribución local o a un punto de distribución de otra ubicación. (Instale un punto de distribución en la sucursal cuando la conexión de red con la sucursal no sea suficiente para permitir la implementación del Service Pack desde un punto de distribución de otra ubicación. De lo contrario, los clientes no podrán conectarse a puntos de distribución de otra ubicación.)

Para utilizar un punto de distribución en otra ubicación, necesita una conexión de red que permita que varios usuarios instalen el Service Pack simultáneamente en un tiempo razonable. Para obtener más información sobre los requisitos de red, consulte “Planear los requisitos de red” anteriormente en esta guía.

En la Figura 5 se ilustra una organización ficticia que utiliza SMS para implementar SP2. En la Tabla 12 se incluye cada ubicación y las decisiones que se tomaron sobre la instalación de los puntos de distribución. La organización ha decidido que sólo un 10 por ciento de los clientes de una ubicación, como máximo, implementen SP2 simultáneamente.

Figura 5. Instalación de puntos de distribución SMS de una organización ficticia

Tabla 12. Instalación de puntos de distribución SMS en la organización ficticia

Ubicación

Motivo de la instalación

Oficina central

SMSDISTP-A es necesario para dar servicio a los clientes de esta ubicación. SMSDISTP-B es necesario para permitir la escalabilidad durante períodos de alta actividad y la redundancia en caso de que SMSDISTP-A deje de funcionar.

Oficina A principal

SMSDISTP-C es necesario para dar servicio a los clientes locales. Hay demasiados clientes de otra ubicación a los que dar servicio.

Oficina B principal

SMSDISTP-D es necesario para dar servicio a los clientes locales. Hay demasiados clientes de otra ubicación a los que dar servicio.

Sucursal A

SMSDISTP-E es necesario para dar servicio a los clientes locales. La conexión de red entre la Sucursal A y la Oficina A principal es demasiado lenta para permitir la implementación de SP2 desde SMSDISTP-C.

Sucursal B

SMSDISTP-F es necesario para dar servicio a los clientes locales. La conexión de red entre la Sucursal B y la Oficina A principal es demasiado lenta para permitir la implementación de SP2 desde SMSDISTP-C.

Sucursal C

No se requiere un punto de distribución, ya que SMSDISTP-D en la Oficina B principal puede dar servicio a los clientes.

Sucursal D

No se requiere un punto de distribución, ya que SMSDISTP-D en la Oficina B principal puede dar servicio a los clientes.

Distribuir el Service Pack

Debido al tamaño del SP2, deberá disponer de conectividad de alta velocidad con cada punto de distribución o utilizar un método sin conexión para distribuir la imagen del Service Pack a los puntos de distribución. El método sin conexión más habitual es copiar la imagen del Service Pack en un CD-ROM, DVD-ROM u otro medio extraíble, enviar el disco a la ubicación deseada y descargar la imagen en el punto de distribución. A continuación, cree un paquete que distribuya el Service Pack en la ubicación (sitio SMS).

Para distribuir la imagen del Service Pack a un punto de distribución de otra ubicación, necesita una conexión de red que permita la transferencia de la imagen en un tiempo razonable. Para obtener más información sobre los requisitos de red, consulte “Planear los requisitos de red” anteriormente en esta guía.

Nota:  distribuya las imágenes del Service Pack durante períodos en los que no haya mucha actividad de red.

Nuestra organización ficticia tomó las siguientes decisiones sobre la distribución de SP2 a los puntos de distribución SMS:

  • Transferir el Service Pack a través de la red a SMSDISTP-A, SMSDISTP-B, SMSDISTP-C y SMSDISTP-D, ya que la infraestructura de red admite la transferencia de la imagen.

  • Utilizar un proceso sin conexión para transferir el Service Pack a SMSDISTP-E y SMSDISTP-F, porque la infraestructura de red no admite la transferencia de la imagen.

Distribuir el Service Pack con la característica de distribución extendida de SMS

Puede reducir la carga de trabajo en el sitio de inicio mediante la característica de distribución extendida de SMS. Esta característica permite que los sitios distribuyan contenido de paquetes a sitios de nivel inferior a través de sitios secundarios y no directamente. La distribución extendida se produce automáticamente si el sitio inicial no tiene una dirección SMS del sitio de destino. Por ejemplo, si un sitio tiene que distribuir un paquete a sus sitios secundarios de segundo y tercer nivel, existen dos opciones para el sitio de origen:

  • Si el sitio inicial tiene direcciones en ambos sitios, distribuya el paquete al sitio secundario de segundo y tercer nivel.

  • Si el sitio inicial tiene la dirección del sitio secundario y sólo el sitio secundario tiene la dirección del sitio secundario de tercer nivel, utilice la característica de distribución extendida para distribuir el paquete únicamente al sitio secundario. El sitio secundario distribuirá entonces el paquete a su sitio secundario, que el es el sitio secundario de tercer nivel del sitio de origen.

Además de reducir la carga de trabajo del sitio inicial, la característica de distribución extendida reduce la carga en el vínculo de red entre el sitio inicial y los demás sitios, lo que a menudo supone un problema importante. Esta característica es especialmente eficaz cuando se distribuyen paquetes de software de gran tamaño, como SP2. En la Figura 6 se ilustra la carga agregada al sitio central cuando no se utiliza la característica de distribución extendida.

Figura 6. Distribución de software con y sin la característica de distribución extendida de SMS
Directiva de grupo en entornos distribuidos

Si utiliza la Directiva de grupo para implementar SP2 en entornos distribuidos, debe determinar la instalación de servidores de archivos en las ubicaciones geográficas. La Directiva de grupo utiliza carpetas compartidas en un servidor de archivos como medio de almacenamiento del Service Pack. Debe asegurarse de que:

  • Los equipos cliente tienen conexiones ininterrumpidas de alta velocidad con un recurso compartido del servidor de archivos.

  • La imagen del Service Pack se puede distribuir a todos los servidores de archivos utilizados en la implementación de la Directiva de grupo.

Conectividad de red

Debido al tamaño del SP2, debe proporcionar conectividad de alta velocidad entre los equipos cliente y las carpetas compartidas correspondientes del servidor de archivos utilizadas en la Directiva de grupo. En las sucursales, los equipos cliente deben conectarse a una carpeta compartida local o a una carpeta compartida de otra ubicación. (Instale un servidor de archivos en la sucursal cuando la conexión de red con la sucursal no sea suficiente para permitir la implementación de SP2 desde un servidor de archivos de otra ubicación. De lo contrario, los clientes no podrán conectarse al servidor de archivos de otra ubicación.)

Para utilizar una carpeta compartida de un servidor de archivos en otra ubicación, necesita una conexión de red que permita que varios usuarios instalen SP2 simultáneamente en un tiempo razonable. Para obtener más información sobre los requisitos de red, consulte “Planear los requisitos de red” anteriormente en esta guía.

En la Figura 7 se ilustra una organización ficticia que utiliza la Directiva de grupo para implementar SP2. En la Tabla 13 se incluye cada ubicación y las decisiones que se tomaron sobre la instalación de los servidores de archivos. La organización ha decidido que sólo un 10 por ciento de los clientes de una ubicación, como máximo, implementen SP2 simultáneamente.

Figura 7. Instalación de servidores de archivos de una organización ficticia para las implementaciones de Directiva de grupo

Tabla 13. Instalación de servidores de archivos en la organización ficticia

Ubicación

Motivo de la instalación

Oficina central

FILESRV-A es necesario para dar servicio a los clientes de esta ubicación. FILESRV-B es necesario para permitir la escalabilidad durante períodos de alta actividad y la redundancia en caso de que FILESRV-A deje de funcionar.

Oficina A principal

FILESRV-C es necesario para dar servicio a los clientes locales. Hay demasiados clientes de otra ubicación a los que dar servicio.

Oficina B principal

FILESRV-D es necesario para dar servicio a los clientes locales. Hay demasiados clientes de otra ubicación a los que dar servicio.

Sucursal A

FILESRV-E es necesario para dar servicio a los clientes locales. La conexión de red entre la Sucursal A y la Oficina A principal es demasiado lenta para permitir la implementación de SP2 desde FILESRV-C.

Sucursal B

FILESRV-F es necesario para dar servicio a los clientes locales. La conexión de red entre la Sucursal B y la Oficina A principal es demasiado lenta para permitir la implementación de SP2 desde FILESRV-C.

Sucursal C

No se requiere un punto de distribución, ya que FILESRV-D en la Oficina B principal puede dar servicio a los clientes.

Sucursal D

No se requiere un punto de distribución, ya que FILESRV-D en la Oficina B principal puede dar servicio a los clientes.

Distribución a servidores de archivos

Debido al tamaño del SP2, deberá disponer de conectividad de alta velocidad con cada servidor de archivos o utilizar un método sin conexión para distribuir la imagen del Service Pack a los servidores de archivos. El método sin conexión más habitual es copiar la imagen del Service Pack en un CD-ROM, DVD-ROM u otro medio extraíble, enviar el disco a la ubicación deseada y descargar la imagen en el servidor de archivos.

Para distribuir la imagen del Service Pack a un servidor de archivos de otra ubicación, necesita una conexión de red que permita la transferencia de la imagen en un tiempo razonable. Para obtener más información sobre los requisitos de red, consulte “Planear los requisitos de red” anteriormente en esta guía.

Nota:  distribuya las imágenes del Service Pack durante períodos en los que no haya mucha actividad de red.

Nuestra organización ficticia tomó las siguientes decisiones sobre la distribución de SP2 a los servidores de archivos:

  • Transferir el Service Pack a través de la red a FILESRV-A, FILESRV-B, FILESRV-C y FILESRV-D, ya que la infraestructura de red admite la transferencia de la imagen.

  • Utilizar un proceso sin conexión para transferir el Service Pack a FILESRV-E y FILESRV-F, porque la infraestructura de red no admite la transferencia de la imagen.

Mantener la continuidad de la empresa

Uno de los principales objetivos de diseño a la hora de planear una implementación es reducir al mínimo la interrupción de las operaciones normales de la empresa durante el proceso de implementación. Cualquier interrupción sufrida por equipos cruciales puede afectar gravemente a la capacidad de la organización de realizar sus actividades empresariales. Para garantizar el mantenimiento de la continuidad de la empresa, siga estos pasos:

  • Realice pruebas de laboratorio exhaustivas. Las pruebas de laboratorio son el primer paso para detectar cualquier problema que pueda interrumpir las operaciones normales de la empresa. Cuanto más amplias sean las pruebas, mayor será la probabilidad de detectar posibles problemas de implementación. Para obtener más información sobre las pruebas de laboratorio, consulte “Probar la compatibilidad de aplicaciones” anteriormente en esta guía y “Probar la implementación del Service Pack” en la Guía de implementación empresarial del Service Pack 2 de Windows XP.

  • Realice una implementación piloto completa. La implementación piloto es el siguiente paso para detectar cualquier problema que pueda interrumpir las operaciones normales de la empresa. Asegúrese de que los equipos incluidos en la implementación piloto constituyen una muestra representativa de los equipos existentes en la organización. Para obtener más información sobre cómo realizar la implementación piloto, consulte “Probar la implementación del Service Pack” en la Guía de implementación empresarial del Service Pack de Windows XP.

  • Realice implementaciones en equipos cruciales más adelante en el proceso de implementación en el entorno de producción. Aunque haya realizado todas las pruebas posibles, pueden surgir nuevos problemas durante el proceso de implementación en el entorno de producción. Si implementa SP2 en equipos cruciales durante el proceso de implementación en el entorno de producción, aumentará la probabilidad de detectar todos los problemas y reducir cualquier interrupción de esos equipos.

  • Permita la restauración rápida al entorno anterior. Aunque se hayan realizado todos los procedimientos posibles para mitigar cualquier incompatibilidad, aún podrían surgir problemas en algunos equipos después de implementar SP2. Debe ser capaz de restaurar los equipos afectados a su configuración anterior para mantener la continuidad de la empresa. Para obtener más información sobre cómo realizar la implementación piloto, consulte “Distribuir SP2” en la Guía de implementación empresarial del Service Pack de Windows XP.

Implementación para usuarios móviles

Los usuarios móviles pueden introducir problemas específicos en la implementación de SP2. Utilice los métodos siguientes para implementar el Service Pack en los equipos de usuarios móviles:

  • Procure que los usuarios remotos se conecten a la intranet de la organización a través de una VPN y después instale el Service Pack mediante el método de implementación que haya elegido.

  • Distribuya a los usuarios móviles discos CD-ROM que contengan el Service Pack y después procure que lo instalen desde el CD-ROM.

  • Instale el Service Pack a través de Windows Update.

    Nota:  otra opción es conseguir que los usuarios móviles lleven sus equipos portátiles a una de las oficinas de la organización e instalar el Service Pack desde la intranet de la organización. Puede que esta opción no resulte práctica para algunos usuarios móviles por no encontrarse geográficamente cerca de alguna de las oficinas de la organización.

En la Tabla 14 se describen los criterios de implementación para usuarios móviles y los métodos recomendados para cada criterio. Puede utilizar también una combinación de estos métodos para implementar el Service Pack en los equipos de los usuarios móviles.

Tabla 14. Criterios y métodos de implementación

Criterios de implementación

VPN

CD-ROM

Windows Update

Los usuarios utilizan conexiones remotas de alta velocidad (desde puntos de acceso públicos a Internet o desde casa) para conectarse con la intranet de la organización.

 

Los usuarios utilizan módems de acceso telefónico para conectarse a la intranet de la organización.

   

Los servidores de acceso remoto de la organización tienen el ancho de banda disponible para permitir la implementación de SP2.

   

Desea mantener un control estricto sobre la implementación de SP2.

   

Siempre que sea posible, elija el método de VPN para implementar SP2. Elija el método de CD-ROM cuando los usuarios móviles sólo tengan acceso mediante un módem de acceso telefónico. (Recuerde que la instalación de SP2 durará 11 horas y 30 minutos a través de una conexión de 56 kilobits por segundo.) Elija Windows Update cuando la infraestructura de acceso remoto sea insuficiente para implementar SP2 en los equipos de los usuarios móviles a través de una VPN y los usuarios móviles sean capaces de instalar SP2 sin ayuda.

VPN

La implementación de SP2 a través de una VPN es la solución recomendada, pero puede que los servidores de acceso remoto de la organización no permitan la implementación. Cuando implemente el Service Pack a través de una VPN, tenga en cuenta las siguientes recomendaciones:

  • Se requiere el protocolo de túnel de nivel dos (L2TP) Además de la velocidad de los datos de la conexión del usuario móvil, debe tener en cuenta los problemas de latencia que se pueden producir. Las redes VPN que utilizan PPTP son más susceptibles a estos problemas de latencia que las redes VPN que utilizan L2TP.

  • Se requieren conexiones de VPN cifrada. Como práctica recomendada, cifre siempre el tráfico entre los usuarios móviles y los servidores de acceso remoto de la intranet.

  • Se requiere autenticación biométrica o mediante tarjeta inteligente. Estos métodos de autenticación reducen considerablemente el riesgo de acceso no autorizado a través de los servidores de acceso remoto.

  • Escalone la implementación de SP2 en los equipos de los usuarios móviles. Con ello se asegurará de que no se saturen los servidores de acceso remoto. Indique a los usuarios móviles que implementen el Service Pack en días y horas específicas, y evite la implementación durante períodos de gran actividad de los servidores de acceso remoto.

CD-ROM

La distribución de SP2 mediante CD-ROM es la opción recomendada cuando el Service Pack no se puede implementar a través de una VPN. Con la distribución por CD-ROM, puede mantener un mayor control sobre la configuración final mediante la creación de secuencias de comandos personalizadas que lancen la instalación y configuren la estación de trabajo de acuerdo con las normas de escritorio de la organización.

No olvide probar estas secuencias de comandos personalizadas en el laboratorio y en la implementación piloto. Proporcione a los usuarios móviles instrucciones suficientes para que pueden lanzar correctamente la secuencia de comandos de instalación.

Nota:  si las normas de escritorio de la organización no requieren una configuración del Service Pack específica, los usuarios móviles pueden instalar simplemente el Service Pack desde el CD-ROM sin necesidad de la secuencia de comandos personalizada.

Asegúrese de proporcionar formación a los profesionales de soporte técnico de TI y a los usuarios que tienen que instalar SP2 a través de un CD-ROM.

Windows Update

Si no puede implementar el Service Pack mediante una VPN o un CD-ROM, proporcione a los usuarios móviles instrucciones para implementar SP2 a través de Windows Update. Para las sucursales pequeñas o los usuarios móviles, éste podría ser el mejor método. Al igual que con el método de CD-ROM, asegúrese de proporcionar formación a los profesionales de soporte técnico de TI y a los usuarios que tienen que instalar SP2 a través de Windows Update.

Planear la comunicación

Una comunicación eficaz entre los equipos del proyecto y los usuarios asegurará que todos los participantes del proyecto están bien informados y disponen de la información necesaria para la toma de decisiones. En su plan de implementación de SP2, defina cómo el proyecto va a establecer un medio confiable de garantizar la transparencia y cooperación mediante la comunicación del estado y de las noticias sobre el proyecto a todas las personas implicadas. En esta parte del plan se identifican los procesos, los métodos y las herramientas necesarias para garantizar la recopilación, distribución y administración puntuales y adecuadas de la información del proyecto de todos los participantes:

  • Objetivos. En esta sección se identifica el propósito del plan en cuanto a los objetivos del proceso de comunicación del proyecto. Los objetivos de las comunicaciones pueden incluir aspectos referidos a la puntualidad, seguridad y alcance de las comunicaciones.

  • Información confidencial y reservada. En esta sección se proporcionan instrucciones sobre la divulgación de la información. Se debe identificar a los integrantes específicos del proyecto que vayan a proporcionar indicaciones sobre este asunto cuando surjan dudas. Parte de la información técnica o del proyecto podría ser confidencial o estar reservada al proyecto o a determinadas personas o empresas que participan en el proyecto: procure que esta información no se divulgue.

  • Informes internos. En esta sección se identifican los mecanismos y la estructura de la organización para los informes normales y puntuales del proyecto. Una definición clara de las responsabilidades de las comunicaciones garantizará que esa información se crea y se distribuye para permitir que el proyecto se realice de manera eficaz.

  • Noticias e instrucciones del proyecto. En esta sección se describe el modo en que se realiza la comunicación necesaria, ya sea en forma de boletines de noticias, instrucciones específicas sobre un tema o actualizaciones.

Formación para los empleados de TI y usuarios

Antes de implementar SP2, debe proporcionar la formación relevante a los profesionales de TI y a los usuarios de la organización. En función de la audiencia de destino, la formación debe impartirse en distintas etapas del proceso de implementación. Proporcione formación a los profesionales de TI antes de que realicen la parte del proceso de implementación que les corresponda. Proporcione formación a los usuarios antes de que instalen el SP2.

Personal de TI

Según la función que desempeñen en la implementación, deberá proporcionar formación a diferentes integrantes del departamento de TI en momentos distintos del proceso de implementación. En la Figura 8 se ilustra cómo utilizar el Modelo de procesos de MSF para crear un programa de formación para las distintas funciones de TI. Recuerde que estas funciones de TI proporcionan un medio de clasificar las responsabilidades, y que puede que en su organización la tareas estén divididas de manera diferente. Tenga en cuenta que conforme avanza el proyecto de implementación, aumenta el número de integrantes del departamento de TI que reciben formación. Asegúrese de que todo el departamento de TI recibe formación antes de la fase de implementación.

Figura 8. Programa de formación para distintas funciones de TI

Asimismo, durante la fase de previsión, tal vez sea conveniente que los directores de proyecto de cada equipo asistan a los cursos de formación con los arquitectos. De esta forma, los directores de proyecto sabrán cuál es el alcance del proyecto, lo que les ayudará a programar horas de formación para los integrantes de sus respectivos equipos. En la Tabla 15 se describen las funciones de TI de alto nivel y el tipo de formación que necesitan.

Tabla 15. Funciones de TI y tipo de formación necesaria

Función

Formación necesaria

Arquitecto

Información conceptual durante la fase de previsión y más adelante, durante las fases de diseño y desarrollo, instrucciones de diseño más preceptivas.

Programador

Cambios y actualizaciones en el diseño para obtener información sobre el desarrollo de la aplicación durante la fase de diseño, y después instrucciones de desarrollo más prácticas durante las fases de desarrollo y estabilización.

Implementador

Información conceptual durante la fase de diseño y más adelante, durante la fase de desarrollo y estabilización, instrucciones más prácticas sobre la implementación y el desarrollo.

Administrador

Información conceptual durante la fase de desarrollo y más adelante, durante la fase de estabilización, instrucciones más prácticas sobre la implementación y administración.

Soporte técnico

Información conceptual durante la fase de desarrollo y más adelante, durante la fase de estabilización, instrucciones más prácticas sobre la implementación, administración y solución de problemas.

Usuarios

En la mayoría de las ocasiones, los usuarios advertirán pocos cambios o ninguno una vez implementado el SP2. Sin embargo, si se detectan incompatibilidades en las aplicaciones o alguna aplicación requiere que se modifique la interfaz de usuario, deberá comunicar esos cambios a los usuarios. En la Tabla 16 se describen los tipos de usuarios y la formación que éstos necesitan.

Tabla 16. Tipos de usuarios y formación necesaria

Tipos de usuarios

Formación necesaria

Todos los usuarios

Seminario Web o curso sin instructor que analice todos los cambios en las aplicaciones, incluidos:

  • Los cambios en las aplicaciones que afectan a la interfaz de usuario de la aplicación.

  • Las aplicaciones que ya no son compatibles.

  • Posibles soluciones para la compatibilidad de las aplicaciones.

Usuarios que trabajan en sucursales donde no hay soporte técnico de TI

Proporcione una formación similar a la de los administradores o técnicos de soporte para que los usuarios puedan instalar el Service Pack, incluida su instalación a través de Windows Update.

Usuarios móviles

Proporcione una formación similar a la de los administradores o técnicos de soporte para que los usuarios puedan instalar el Service Pack, incluida su instalación a través de Windows Update. Además, utilice un seminario Web o un curso sin instructor en el que se aborden las nuevas características de conexión a redes. (Por ejemplo, muchos usuarios móviles obtendrán acceso remoto mediante redes inalámbricas.)

Como se muestra en la Figura 8, en función del tipo de usuario especificado en la Tabla 16, la formación de los usuarios debe comenzar durante la fase de desarrollo (para los usuarios que necesitan formación similar a la proporcionada a las funciones de administrador o soporte técnico de TI). La formación relativa a las aplicaciones debe impartirse a los usuarios antes de la implementación de SP2 en el equipo del usuario.

Nota:  tendrá que desarrollar el contenido de los cursos de formación para los cambios en las aplicaciones de la organización. Para impartir formación sobre cómo instalar SP2 y las nuevas características de red, consulte Windows XP Service Pack 2: Recursos para profesionales TI (en inglés).

Diseñar la implementación

Después de que el equipo de diseño crea, revisa y acepta el plan de implementación de SP2, el proyecto pasa al equipo de implementación. En la Guía de implementación empresarial del Service Pack 2 de Windows XP se describe cómo implementar SP2 mediante SUS, SMS y la Directiva de grupo y se proporcionan instrucciones detalladas sobre el uso de estas tecnologías para implementar el Service Pack. Esa guía contiene las secciones siguientes:

Diseñar la implementación

En esta sección se describen las decisiones esenciales que debe tomar cuando desarrolle su implementación de SP2. Estas decisiones complementan las decisiones de diseño descritas en la Guía de diseño empresarial del Service Pack 2 de Windows XP.

Preparar el Service Pack

En esta sección se describen los preparativos que deben realizarse inicialmente en los archivos de SP2 para la implementación, incluido el desempaquetado de los archivos y la preparación de modificaciones para Firewall de Windows.

Implementar Software Update Services

En esta sección se describe cómo implementar SP2 mediante SUS. Puede omitir esta sección si no va a utilizar SUS para implementar el Service Pack.

Implementar Systems Management Server

En esta sección se describe cómo implementar SP2 mediante SMS. Puede omitir esta sección si no va a utilizar SMS para implementar el Service Pack.

Implementar la Directiva de grupo

En esta sección se describe cómo implementar SP2 mediante la Directiva de grupo. Puede omitir esta sección si no va a utilizar la Directiva de grupo para implementar el Service Pack.

Administrar la nueva configuración de la Directiva de grupo

En esta sección se describe la nueva configuración de Directiva de grupo que proporciona SP2 y se indican las opciones que debe examinar durante la implementación de SP2.

Probar la implementación del Service Pack

En esta sección se describen las pruebas piloto y de laboratorio de una implementación de SP2 y se incluyen listas de comprobación para registrar los resultados.

Distribuir SP2

En esta sección se describen las etapas finales de la implementación de SP2 y se incluyen sugerencias sobre cómo avanzar a través de la fase de implementación.

Antes de comenzar la implementación técnica de SP2, Microsoft recomienda que se lea la documentación que la empresa proporciona. El SP2 de Windows XP supone un gran avance en seguridad, y es importante comprender las nuevas características de seguridad. No sólo puede que esta documentación cambie el modo de probar, personalizar e implementar el Service Pack, sino también puede modificar sus procedimientos y directivas de seguridad actuales. Los recursos de la sección “Para obtener más información” son de lectura obligada.

Para obtener más información

© 2012 Microsoft. Reservados todos los derechos. Aviso legal | Marcas registradas | Privacidad
Page view tracker