Configuración de un punto de actualización de software para utilizar un clúster de equilibrio de carga de red (NLB)

 

Se aplica a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

Nota

La información de este tema corresponde solo a Microsoft System Center 2012 Configuration Manager sin Service Pack. Para obtener más información acerca de si configurar o no un punto de actualización de software para usar el equilibrio de carga de red (NLB) en Configuration Manager, consulte la sección Punto de actualización de software configurado para utilizar NLB del tema Planeación de actualizaciones de software en Configuration Manager.

Este tema proporciona los pasos para configurar NLB en Configuration Manager sin ningún Service Pack. NLB puede aumentar la confiabilidad y el rendimiento de una red. Puede configurar varios servidores WSUS que compartan un único clúster de conmutación por error de SQL Server y, a continuación, configurar un punto de actualización de software para utilizar el NLB, pero esta configuración requiere que se realicen pasos adicionales durante la instalación de WSUS.

Nota

El número máximo de servidores WSUS que puede configurarse como parte de un clúster de equilibrio de carga de red es cuatro.

Para configurar un punto de actualización de software activo para utilizar un clúster NLB, consulte las secciones siguientes:

  • Preparar el entorno de red para sistemas de sitio de punto de actualización de software con equilibrio de carga de red.

  • Instalar WSUS 3.0 (en cada servidor que alojará el rol de sistema de sitio de punto de actualización de software).

  • Instalar el rol de sistema de sitio de punto de actualización de software (en cada servidor que formará parte del clúster de equilibro de carga de red del punto de actualización de software).

  • Configurar el clúster de equilibrio de carga de red de Windows Server para sistemas de sitio de actualización de software instalado.

  • Configurar el componente de punto de actualización de software activo para el sitio de Configuration Manager como el clúster de equilibrio de carga de red de punto de actualización de software.

Configurar WSUS para Equilibrio de carga de red

Preparar el entorno de red para sistemas de sitio de punto de actualización de software de NLB

Utilice el siguiente procedimiento para preparar el entorno de red para el punto de actualización de software con el fin de utilizar un clúster NLB.

Para preparar el entorno de red para sistemas de sitio de punto de actualización de software de NLB

  1. Cree o identifique una cuenta de usuario de dominio que se utilizará como la cuenta de conexión del punto de actualización de software.

  2. Agregue las cuentas de equipo de cada sistema de sitio que se configurarán como parte del clúster NLB del punto de actualización de software en el grupo de administradores locales de cada servidor que formará parte del clúster NLB.

    Nota

    Las cuentas de equipo para los nodos del clúster deben ser capaces de escribir en la base de datos de WSUS. Si se quita del grupo de administradores locales del rol SysAdmin de SQL Server, las cuentas de equipo no podrán escribir en la base de datos de WSUS y el punto de actualización de software no podrá instalarse hasta que las cuentas de equipo se agreguen al rol SysAdmin.

  3. Cree un recurso compartido DFS o una carpeta compartida de red estándar que esté disponible para todos los servidores WSUS que formarán parte del clúster NLB del punto de actuación de software que se va a utilizar como el recurso compartido de contenido de recursos de WSUS. Cada uno de los servidores WSUS remotos debería contar con permisos de modificación en la raíz de la carpeta compartida (todos los permisos NTFS estándar excepto Control total). Si el recurso compartido se crea en uno de los sistemas de sitio que va a formar parte del clúster NLB, la cuenta de acceso a la red del sistema de sitio debe tener permisos de modificación en la raíz de la carpeta compartida. La cuenta de usuario utilizada para ejecutar el programa de instalación de WSUS también debe tener los mismos permisos sobre el recurso compartido.

  4. Identifique el equipo que ejecuta SQL Server para alojar la base de datos de WSUS. La base de datos de WSUS puede instalarse en la misma instancia de servidor de base de datos de SQL Server que aloja la base de datos del sitio o en un servidor de base de datos de SQL Server diferente.

    Nota

    Para obtener una lista de las versiones compatibles de SQL Server que puede utilizar para sistemas de sitio en Configuration Manager, consulte .c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigSQLDBconfig

  5. La consola de administración de WSUS 3.0 debe instalarse en el servidor de sitio principal para permitir al servidor de sitio y a las consola de Configuration Manager remotas configurar y sincronizar con WSUS.

  6. Si el sitio de Configuration Manager está configurado para comunicarse mediante autenticación SSL, los certificados de firma de servidor web deberán configurarse en cada sistema de sitio de punto de actualización de software que se configurará como parte del NLB. Para obtener más información sobre la configuración de certificados de firma de servidor web para puntos de actualización de software con equilibrio de carga de red, consulte Requisitos de certificados PKI para Configuration Manager.

Instalar WSUS 3.0 (en cada servidor que alojará el rol de sistema de sitio de punto de actualización de software)

Nota

El siguiente procedimiento debe realizarse en cada servidor que formará parte del clúster NLB de punto de actualización de software.

Para instalar WSUS 3.0 para admitir el rol de sistema de sitio de punto de actualización de software de Configuration Manager

  1. En un servidor que formará parte del clúster NLB de punto de actualización de software, cree la siguiente carpeta: <directorio Archivos de programa>\Update Services.

  2. Instale WSUS 3.0 en cada servidor que vaya a formar parte del clúster NLB de punto de actualización de software. Para obtener más información sobre la instalación de WSUS, consulte Install the WSUS 3.0 SP2 Server Software Though the User Interface (Instalar el software de servidor WSUS 3.0 SP2 a través de la interfaz de usuario) en la biblioteca de documentación de Windows Server Update Services. Durante la instalación, tenga en cuenta los siguientes valores:

    - En la página **Seleccionar origen de la actualización**, active la casilla **Almacenar actualizaciones localmente** y especifique la ruta de acceso *\<directorio Archivos de programa\>***\\Update Services**.
    
    - En la página **Opciones de base de datos**, realice una de las acciones siguientes.
    
        - Si está ejecutando el programa de instalación de WSUS en el servidor que hospeda la base de datos de SQL Server de WSUS, seleccione **Usar un servidor de base de datos existente en este equipo** y el nombre de la instancia que se va a utilizar en la lista desplegable.
    
        - Si está ejecutando el programa de instalación de WSUS en un equipo que no va a hospedar la base de datos de SQL Server de WSUS, seleccione **Usar un servidor de base de datos en un equipo remoto** y especifique el nombre de dominio completo del servidor SQL Server que hospedará la base de datos de WSUS seguido del nombre de la instancia (se no se va a usar la instancia predeterminada).
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh427329.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-warning(TechNet.10).jpeg" title="System_CAPS_warning" alt="System_CAPS_warning" />Advertencia</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Si se ha configurado otro servidor WSUS que va a formar parte del clúster NLB para usar el mismo servidor de base de datos de SQL Server, seleccione <strong>Usar base de datos existente</strong>.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
  3. Agregue la cuenta de conexión de punto de actualización de software al grupo Administradores de WSUS local del servidor.

  4. En el equipo de SQL Server que hospeda la base de datos de WSUS, proporcione derechos de dbo_owner en la base de datos SUSDB para la cuenta de conexión del punto de actualización de software.

  5. Configure Internet Information Services (IIS) para habilitar el acceso de recurso compartido de contenido.

    1. Abra la consola del Administrador de Internet Information Services (IIS).

    2. Expanda sucesivamente <nombre de servidor>, Sitios y, a continuación, el nodo Sitio para el sitio web de WSUS (Sitio web predeterminado o Administración de WSUS).

    3. Configure el contenido del directorio virtual para usar el nombre de recurso compartido UNC del recurso compartido creado en el paso 3 del procedimiento Para preparar el entorno de red para sistemas de sitio de punto de actualización de software de NLB de este tema.

    4. Configure las credenciales usadas para conectarse al directorio virtual con el nombre de usuario y la contraseña de la cuenta de conexión del punto de actualización de software creada en el paso 1 del procedimiento Para preparar el entorno de red para sistemas de sitio de punto de actualización de software de NLB de este tema.

  6. Configure la autenticación SSL en Internet Information Services (IIS).

    System_CAPS_importantImportante

    Este paso sólo es necesario si el punto de actualización de software se va a configurar para comunicarse mediante el uso de SSL. Si no va a configurar el punto de actualización de software para utilizar SSL, vaya al paso 6.

    1. Abra el Administrador de Internet Information Services (IIS).

    2. Expanda Sitios web y, a continuación, expanda el sitio web de administración de WSUS (Sitio web predeterminado o Administración de WSUS).

    3. Configure los directorios virtuales siguientes del sitio web de administración de WSUS para usar SSL:APIRemoting30, ClientWebService, DSSAuthWebService, ServerSyncWebService y SimpleAuthWebService.

    4. Cierre el Administrador de Internet Information Services (IIS).

    5. Ejecute el siguiente comando desde <carpeta de instalación de WSUS>\Tools: WSUSUtil.exe configuressl<FQDN de intranet del nodo de sistema de sitio de punto de actualización de software>.

  7. Mueva el directorio de contenido local al recurso compartido de contenido del recurso WSUS creado en el paso 3 del procedimiento Para preparar el entorno de red para sistemas de sitio de punto de actualización de software de NLB de este tema.

    System_CAPS_importantImportante

    Se debe seguir este paso para cada uno de los servidores front-end de WSUS que no están en el mismo servidor que el recurso compartido de contenido de recursos de WSUS.

    1. Abra una ventana de comandos y desplácese al directorio de herramientas de WSUS en el servidor WSUS: cd Program Files\Update Services\Tools

    2. En el primer servidor WSUS que va a configurarse, en el símbolo del sistema, escriba el comando siguiente:

      wsusutil movecontent*<NombreRecursoCompartidoContenidoWSUS><NombreArchivoRegistro>*

      Donde <WSUSContentsharename> es el nombre del recurso compartido de ubicación de recursos de contenido de WSUS al que se debe mover el contenido y logfilename es el nombre de archivo de registro que se usará para registrar el procedimiento de desplazamiento de contenido.

    3. En los siguientes servidores WSUS que van a configurarse, en el símbolo del sistema, escriba el comando siguiente:

      wsusutil movecontent*<NombreRecursoCompartidoContenidoWSUS><NombreArchivoRegistro>*/skipcopy

      Donde <NombreRecursoCompartidoContenidoWSUS> es el nombre del recurso compartido de ubicación de recursos de contenido de WSUS al que se debe mover el contenido y logfilename es el nombre de archivo de registro que se usará para registrar el procedimiento de desplazamiento de contenido.

      Nota

      Para comprobar que el contenido se haya desplazado correctamente, revise el archivo de registro creado durante el procedimiento y use el editor del Registro para revisar la clave del Registro HKEY_LOCAL_MACHINE\Software\Microsoft\Update Services\Server\Setup|ContentDir y asegurarse de que el valor se ha cambiado al nombre del recurso compartido de ubicación de contenido de recursos de WSUS.

Instalar el rol de sistema del sitio de punto de actualización de software

Utilice el siguiente procedimiento en cada punto de actualización de software que formará parte del clúster NLB del punto de actualización de software.

Para instalar el rol de sistema de sitio de punto de actualización de software en servidores que formarán parte del clúster de equilibrio de carga de red

  1. En la consola de Configuration Manager, haga clic en Administración.

  2. En el área de trabajo Administración, expanda Configuración del sitio y, a continuación, haga clic en Servidores y roles del sistema de sitios.

  3. Agregue el rol de sistema de sitio de punto de actualización de software a un servidor de sistema de sitio nuevo o existente mediante el paso asociado:

    Nota

    Para obtener más información acerca de la instalación de roles de sistema de sitio, consulte Instalación y configuración de roles de sistema de sitio para Configuration Manager.

    - **Nuevo servidor de sistema de sitio**: en la pestaña **Inicio**, en el grupo **Crear**, haga clic en **Crear servidor del sistema de sitio**. Se abre el Asistente para crear servidor de sistema de sitio.
    
    - **Servidor de sistema de sitio existente**: Haga clic en el servidor en el que desea instalar el rol de sistema de sitio de punto de actualización de software. Al hacer clic en un servidor, se muestra en el panel de detalles una lista de los roles de sistema de sitio que ya están instalados en el servidor.
    
      En la pestaña **Inicio**, en el grupo **Servidor**, haga clic en **Agregar rol de sistema de sitio**. Se abre el Asistente para agregar roles de sistema de sitio.
    
  4. En la página General, especifique la configuración general para el servidor de sistema de sitio. Cuando se agrega el punto de actualización de software a un servidor de sistema de sitio existente, compruebe los valores que se habían configurado previamente.

  5. En la página Selección de rol del sistema, seleccione Punto de actualización de software en la lista de roles disponibles y, a continuación, haga clic en Siguiente.

  6. En la página Punto de actualización de software, especifique si el servidor de sitio usará un servidor proxy al sincronizar actualizaciones de software y descargar archivos de actualización de software, y si se van a utilizar credenciales para conectarse al servidor proxy. Haga clic en Siguiente.

  7. En la página Configuración activa, haga clic en Siguiente y, a continuación, haga clic en Cerrar para salir del asistente y crear el punto de actualización de software no activo.

Configurar el clúster de equilibrio de carga de red de Windows Server para sistemas de sitio de punto de actualización de software instalado

Para configurar el clúster de equilibrio de carga de red de Windows Server para sistemas de sitio de punto de actualización de software instalado

  1. Para configurar el clúster NLB de Windows Server para sistemas de sitio de punto de actualización de software instalado, siga las instrucciones para la implementación de NLB en el sistema operativo que se ejecuta en el sistema de sitio. Para Windows Server 2008 y Windows Server 2008 R2, consulte la Network Load Balancing Deployment Guide (Guía de implementación de equilibrio de carga de red).

  2. Después de comprobar que el clúster NLB está funcionando correctamente, puede configurar el punto de actualización de software activo para utilizar el clúster NLB.

Configurar el punto de actualización de software de activo para utilizar un clúster NLB

Utilice el siguiente procedimiento para configurar el punto de actualización de software activo para el sitio para usar un clúster NLB.

Para configurar el punto de actualización de software activo para utilizar un clúster NLB

  1. En la consola de Configuration Manager, haga clic en Administración.

  2. En el área de trabajo Administración, expanda Configuración del sitio y haga clic en Servidores y roles del sistema de sitios.

  3. En la pestaña Inicio, haga clic en Configurar componentes de sitio y, a continuación haga clic en Punto de actualización de software. Se abre Propiedades de componente de punto de actualización de software.

  4. En la ficha General, seleccione Usar clúster de equilibrio de red para punto de actualización de software activo.

  5. Haga clic en Configuración y configure las siguientes opciones de NLB:

    1. Tipo de dirección de NLB Seleccione FQDN.

    2. FQDN de intranet o dirección IP: Escriba el FQDN que creó en el paso 6 de Preparar el entorno de red para sistemas de sitio de punto de actualización de software de NLB.

    Haga clic en Aceptar.

  6. Haga clic en Establecer y, a continuación, seleccione esta opción para configurar la cuenta de conexión del punto de actualización de software para utilizar la cuenta de usuario de Windows que creó en el paso 1 del procedimiento Para preparar el entorno de red para sistemas de sitio de punto de actualización de software de NLB de este tema.

    Seleccione Cuenta existente para especificar una cuenta de usuario de Windows configurada previamente como cuenta de Configuration Manager o seleccione Nueva cuenta para especificar una cuenta de usuario de Windows que no está configurada actualmente como una cuenta de Configuration Manager. El usuario se muestra en la subcarpeta Cuentas del nodo Seguridad en el área de trabajo Administración con el nombre Cuenta de conexión del punto de actualización de software. Haga clic en Aceptar

  7. Determinar la configuración de comunicación que desea utilizar para el punto de actualización de software activo y, a continuación, haga clic en Aceptar.