El Agente de Windows Update del dispositivo administrado se conectará al origen de actualizaciones de Microsoft. Los siguientes servidores pueden actuar como orígenes de actualizaciones de Microsoft:
- Un servidor Windows Server con Microsoft Windows Server Update Services (WSUS) que se encuentre instalado en la red de su organización
- Los servidores de actualizaciones de Microsoft
Cuando esta opción está habilitada, el Agente de Windows Update del dispositivo administrado se conecta al origen de actualizaciones de Microsoft para obtener información actualizada sobre las actualizaciones de Microsoft Windows aplicables.
Cuando esta opción está deshabilitada, el Agente de actualización de Windows del dispositivo administrado usa la información sobre las actualizaciones de Microsoft Windows aplicables que el origen de actualizaciones brindó en un momento anterior.
Conectarse al origen de actualizaciones de Microsoft puede consumir muchos recursos. Podría deshabilitar esta opción si ha configurado un esquema de conexión periódica a este origen en otra tarea o en la sección Actualizaciones y vulnerabilidades de software de las propiedades de la directiva del Agente de red. Si no quiere deshabilitar esta opción, para intentar que el Servidor de administración no se sobrecargue, modifique la programación de la tarea para que se la inicie en un punto aleatorio de un intervalo de 360 minutos.
Esta opción está activada de forma predeterminada.
El modo de obtener las actualizaciones deriva de combinar las siguientes opciones de configuración de la directiva del Agente de red:
- El Agente de Windows Update en un dispositivo administrado se conecta al Servidor de actualizaciones para obtener actualizaciones solo si la opción Conectarse al servidor de actualizaciones para actualizar los datos está activada en las propiedades de la tarea Buscar vulnerabilidades y actualizaciones requeridas y la opción de Modo de búsqueda de Windows Update está configurada como Activo en la configuración de la directiva del Agente de red.
- Si no necesita el Agente de red para iniciar una conexión al origen de actualizaciones de Microsoft Windows ni para descargar actualizaciones al realizar la tarea Análisis de vulnerabilidades, puede seleccionar la opción Pasivo en Modo de búsqueda de Windows Update, pero la opción Conectarse al servidor de actualizaciones para actualizar los datos debe permanecer habilitada. Así podrá ahorrar recursos y usar las actualizaciones de Windows antes recibidas para analizar las vulnerabilidades. Puede usar el modo pasivo si configura la recepción de actualizaciones de Microsoft Windows de otra manera. Si la recepción de actualizaciones de Microsoft Windows no está configurada de otra manera, no seleccione la opción Pasivo en Modo de búsqueda de Windows Update porque, en este caso, nunca recibirá información sobre las actualizaciones.
- Independientemente del estado de la opción Conectarse al servidor de actualizaciones para actualizar los datos (habilitado o deshabilitado), si se selecciona la opción Modo de búsqueda de Windows Update en Deshabilitado, Kaspersky Security Center Linux no solicita ninguna información sobre actualizaciones.
Si en la red de la organización se utiliza el servidor WSUS (servidor WSUS local) y desea usarlo junto con el Servidor de administración de Kaspersky Security Center, primero debe asegurarse de que el Servidor de administración de Kaspersky Security Center no se use como un servidor WSUS y, luego, hacer lo siguiente:
- En los dispositivos administrados que ejecutan Windows, especifique el servidor WSUS local para el servicio Windows Update. Puede hacerlo de forma manual desde el Registro de Windows o con una directiva de grupo de Windows.
- En el servidor WSUS local, especifique las clasificaciones necesarias para las actualizaciones y las aplicaciones donde se distribuirán las actualizaciones.
- Sincronice el servidor WSUS con el servidor que lo precede (puede ser un servidor WSUS de Microsoft u otro servidor WSUS local anterior).
Luego de ejecutar la tarea Buscar vulnerabilidades y actualizaciones requeridas en el dispositivo, el Agente de red usa el servicio Windows Update para enviar una solicitud de las actualizaciones de Windows correspondientes al dispositivo. El servicio Windows Update obtiene la dirección del servidor WSUS externo del registro y busca actualizaciones directamente desde dicho servidor WSUS externo. Luego, el servicio Windows Update reenvía esta lista al Servidor de administración a través del Agente de red. Por lo tanto, el Servidor de administración tendrá una base de datos actualizada.