Tema
Este artículo describe los pasos habituales para solucionar problemas relacionados con la gestión de parches de Windows.
Entorno
- Microsoft Windows
- Gestión de parches de NinjaOne
Descripción
Los problemas de gestión de parches de Windows pueden ir desde análisis omitidos hasta instalaciones de parches fallidas. Las secciones siguientes abordan los escenarios más comunes y sus soluciones. Selecciona un tema para continuar:
- Error al buscar parches en dispositivos de Windows Server Update Services
- Parches fallidos
- Los análisis de parches tardan demasiado en completarse
- Impedir que se apliquen determinados parches
- Las actualizaciones de Windows en el equipo indican que mi dispositivo no se ha analizado recientemente
- Al ejecutar una búsqueda en Windows Update se encuentran parches disponibles, aunque la gestión de parches esté configurada en NinjaOne
- Un parche no aparece como instalado en NinjaOne, pero sí aparece como instalado a través de las llamadas de Windows Management Instrumentation en el dispositivo
- La actualización a Windows 11 se está instalando inesperadamente en equipos con Windows 10
Error al buscar parches en dispositivos de Windows Server Update Services
Problema
En los puntos finales que apuntan a Windows Server Update Services (WSUS) en un registro, NinjaOne no realiza el análisis de parches en los dispositivos.
Causa
Las posibles causas incluyen servidores inaccesibles, errores de comunicación, una configuración incorrecta u otros errores.
Solución
Para comprobar o desactivar WSUS localmente en el dispositivo, compruebe las siguientes claves del registro.
En:
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]
Busque los siguientes valores:
- WUServer
- WUStatusServer
Comprueba que ambos valores estén en blanco. A continuación, ve a:
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]
Busca la clave denominada UseWUServer, cambia su valor a 0 y reinicia el servicio Windows Update.
Parches fallidos
Problema
Al intentar aplicar parches de Windows, algunos de ellos no se instalan correctamente.
Causa
Los parches de Microsoft fallan por muchas razones, entre las que se incluyen, entre otras, las siguientes:
- Interrupción de la red durante el análisis o la aplicación
- Parche defectuoso o con errores
- Presencia de malware
Solución
NinjaOne ofrece soluciones comunes para los parches fallidos en el menú de acciones situado a la derecha del parche:
Además, puede seguir estos pasos de resolución de problemas:
- Consulte la base de conocimientos (KB) del parche que falla para determinar si se trata de un problema conocido y siga las directrices de resolución proporcionadas por Microsoft.
- Revise los registros de eventos del dispositivo afectado.
- Utilice el Solucionador de problemas de Windows Update(enlace externo) para los dispositivos con Windows 7, 8 y 10 afectados.
Los análisis de parches tardan demasiado en completarse
Problema
Los análisis de parches de Windows se ejecutan durante largos periodos de tiempo y nunca se completan.
Causa
Faltan los ajustes de duración para las programaciones de análisis o son demasiado largos.
Solución
La duración del análisis de parches varía según el sistema, pero normalmente se completa en tres horas. En algunos casos, un análisis puede atascarse si el Agente de Windows Update (WUA) o los procesos de gestión de parches de NinjaOne no pueden completarse. Esto puede indicar un problema con el servicio wuauserv y requiere una investigación local para identificar la causa raíz.
La configuración de la política de programación de análisis de gestión de parches de Windows permite establecer límites de duración para ayudar a controlar los tiempos de análisis de parches. Para configurar esto en su consola de NinjaOne, siga estos pasos:
- Vaya al editor de políticas para el que desea establecer una duración de análisis y, a continuación, seleccione la pestaña Parches de Windows.
- En «Programación de análisis», haz clic en la programación actual para editarla.
- Introduzca una duración en horas o minutos.
- Guarde los cambios.
Si es necesario, puede aplicar la misma configuración de duración a la programación de actualizaciones.
Impedir que se apliquen determinados parches
Problema
Hay parches que no desea que se instalen en uno o varios dispositivos que gestiona.
Causa
Los parches recién publicados pueden tener a veces efectos inesperados o indeseables en los equipos con agente, como pantallas azules o conflictos entre aplicaciones.
Solución
En estas situaciones, puede rechazar un parche en varios equipos que puedan verse afectados. Para obtener más información sobre las opciones disponibles, consulte «Gestión de parches de Windows: aprobación, rechazo y desinstalación de parches».
Las actualizaciones de Windows en el equipo indican que mi dispositivo no se ha analizado recientemente
Problema
El campo «Último análisis» de la herramienta Actualizaciones de Windows en el equipo indica que su dispositivo no se ha analizado recientemente.
Causa
Actualizaciones de Windows solo actualiza el campo «Último análisis» basándose en los análisis que se han ejecutado a través de su aplicación localmente en el dispositivo. Microsoft utiliza un archivo .XML para configurar este campo. Cuando NinjaOne ejecuta un análisis de parches de Windows, Actualizaciones de Windows no detecta ni refleja que se haya producido el análisis.
Solución
Para confirmar que su dispositivo ha estado ejecutando análisis a través de NinjaOne, consulte primero el feed de actividad. Si no ve un análisis reciente basado en las configuraciones de su política de parches de Windows, póngase en contacto con el servicio de asistencia para que le ayuden a determinar por qué no se ha realizado el análisis.
Al ejecutar un análisis en Windows Update se encuentran parches disponibles, aunque la gestión de parches esté configurada en NinjaOne
Problema
Cuando se ejecuta un análisis de parches localmente en un equipo a través de Windows Updates, este encuentra parches disponibles aunque la gestión de parches de NinjaOne esté configurada para gestionar las actualizaciones.
Causa
Las siguientes son razones comunes por las que Windows Update a nivel local en un equipo puede detectar parches disponibles:
- Se omitió el último ciclo de actualización ejecutado a través de NinjaOne.
- Desde que se ejecutó el último ciclo de actualización a través de NinjaOne, han aparecido nuevos parches y NinjaOne aún no ha ejecutado su siguiente ciclo de actualización.
- Se encuentra entre el ciclo de análisis y el ciclo de actualización, y esos parches aún no se han aplicado.
- La gestión de parches de Windows no puede actualizarse hasta que se reinicie el dispositivo.
- Los parches han sido rechazados por la herramienta de gestión de parches de NinjaOne, ya sea manualmente o según la configuración de aprobación establecida en su política.
- Hay errores en la gestión de parches de Windows en el equipo.
Solución
Las siguientes soluciones corresponden a las causas enumeradas anteriormente:
- Comprueba el feed de actividad del dispositivo para confirmar si se ha omitido el análisis programado más reciente. Es posible que se haya omitido el análisis si el dispositivo estaba desconectado cuando estaba programado que se ejecutara. Para obtener más información sobre por qué se omitió el análisis, abre un ticket con el servicio de asistencia.
- Esto es normal si ejecuta actualizaciones mensuales en un dispositivo, ya que Microsoft publica parches todos los martes.
- Compruebe el dispositivo para ver si hay actualizaciones en la lista de Pendientes o Aprobadas.
- Si hay un reinicio pendiente en el dispositivo debido a la gestión de parches de Windows, NinjaOne no puede actualizar el dispositivo hasta que se produzca el reinicio. Consulte reinicios pendientes para obtener más información.
- Compruebe el dispositivo para ver si hay actualizaciones en la pestaña Rechazadas. Los parches que aparecen allí no serán instalados por la herramienta de gestión de parches de Windows de NinjaOne, pero seguirán apareciendo como parches disponibles localmente en el equipo durante un análisis de Windows Update.
- Consulte la sección «Parches fallidos » más arriba.
Un parche no aparece como instalado en NinjaOne, pero sí aparece como instalado a través de las llamadas de Windows Management Instrumentation en el dispositivo
Problema
Un parche específico no aparece como instalado en Dispositivo → Parches del SO → Instalados, a pesar de que se puede verificar que está presente en el dispositivo como instalado a través de llamadas a Windows Management Instrumentation (WMI).
Existen varias formas de consultar las actualizaciones instaladas en un equipo Windows. Los resultados de los distintos métodos pueden variar en función de lo que se consulte. El artículo de TechNet «Windows: Cómo enumerar todas las actualizaciones de Windows y de software aplicadas a un equipo» (enlace externo) ofrece información sobre los métodos utilizados en esta documentación.
Las figuras 6 y 7 comparan las actualizaciones instaladas tal y como aparecen en la consola de NinjaOne con las actualizaciones instaladas consultadas a través de WMI. Como se muestra, hay actualizaciones en ambos lados que no aparecen en el otro método. Concretamente, KB4524569, KB4528759 y KB4528760 aparecen como instaladas en los resultados de la consulta WMI, pero no aparecen como instaladas en la consola de NinjaOne. Por el contrario, KB4533002, KB4530684, KB4528760, KB2267602, KB4052623 y KB890830 aparecen en la consola de NinjaOne, pero no figuran en los resultados de la consulta WMI.
Causa
Esto ocurre porque cada método consulta ubicaciones diferentes para las actualizaciones instaladas. NinjaOne consulta las actualizaciones instaladas a través de Windows Update, Microsoft Update, Actualizaciones automáticas, WSUS o Configuration Manager (ConfigMgr), que generalmente se instalan mediante Microsoft Installer (MSI). Las instalaciones de estos paquetes se registran en el almacén de datos de distribución de software y en el registro. NinjaOne consulta estas ubicaciones para recopilar información sobre los parches instalados.
WMI utiliza la clase Win32_QuickFixEngineering, que solo devuelve actualizaciones proporcionadas por Component Based Servicing (CBS). Estas actualizaciones suelen ser pequeñas actualizaciones para todo el sistema, comúnmente denominadas «quick-fixes» o «hotfixes». Consulte la documentación de la clase Win32_QuickFixEngineering(enlace externo) para obtener más información.
Solución
Dado que estas actualizaciones no se registran en el registro, NinjaOne no puede consultarlas para verificar su existencia en este momento. En algunos casos, una actualización puede instalarse a través de una actualización del sistema operativo (como la versión 1903 o 1909) y permanecer inactiva en un sistema, tal y como se describe en este artículo de soporte técnico de Microsoft(enlace externo).
En el caso concreto de KB4528759 y KB4528760, Microsoft ha incluido la actualización en los paquetes de actualización de Windows 10 a la compilación actual de la versión 1903 (18362.592) y la versión 1909 (18363.592). Como resultado, el número de compilación del sistema operativo instalado en el equipo del agente es clave para identificar si está instalado KB4528759 o KB4528760.
La actualización a Windows 11 se está instalando inesperadamente en equipos con Windows 10
Problema
La actualización a Windows 11 se está aprobando e instalando automáticamente en equipos con Windows 10 de forma inesperada.
Causa
Microsoft asigna el mismo número de KB a diferentes tipos de actualizaciones en función de la versión del sistema operativo. Un KB que representa una actualización acumulativa rutinaria en Windows 11 puede representar una actualización de características (la actualización a Windows 11) en Windows 10. Este comportamiento lo determina Microsoft y no lo controla NinjaOne. Si NinjaOne está configurado para aprobar automáticamente los parches por número de KB, esto puede dar lugar a una actualización no deseada del sistema operativo en equipos con Windows 10.
Solución
Como práctica recomendada, evite aprobar automáticamente los parches por número de KB, ya que los números de KB no son únicos en todas las versiones del sistema operativo.
Para evitar que se ofrezca la actualización a Windows 11 en equipos con Windows 10, ejecute el script de registro adjunto. Esto produce el mismo resultado que hacer clic en «Quedarse en Windows 10» en el panel de Actualizaciones de Windows del dispositivo.
Si el problema que está experimentando no aparece en la lista anterior, o si necesita más ayuda después de intentar los pasos de solución de problemas recomendados, póngase en contacto con el servicio de asistencia de NinjaOne.