¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de parches de Windows: resolución de problemas

Tema

Este artículo describe los pasos habituales para solucionar problemas relacionados con la gestión de parches de Windows.

Entorno

  • Microsoft Windows
  • Gestión de parches de NinjaOne

Descripción

Los problemas de gestión de parches de Windows pueden ir desde análisis omitidos hasta instalaciones de parches fallidas. Las secciones siguientes abordan los escenarios más comunes y sus soluciones. Selecciona un tema para continuar:

Error al buscar parches en dispositivos de Windows Server Update Services

Problema

En los puntos finales que apuntan a Windows Server Update Services (WSUS) en un registro, NinjaOne no realiza el análisis de parches en los dispositivos.

Causa

Las posibles causas incluyen servidores inaccesibles, errores de comunicación, una configuración incorrecta u otros errores.

Solución

Para comprobar o desactivar WSUS localmente en el dispositivo, compruebe las siguientes claves del registro.

En:

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]

Busque los siguientes valores:

  • WUServer
  • WUStatusServer

Comprueba que ambos valores estén en blanco. A continuación, ve a:

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU]

Busca la clave denominada UseWUServer, cambia su valor a 0 y reinicia el servicio Windows Update.

Nota: La política de grupo de un servidor en el que WSUS esté activo puede restablecer estas claves. Si las claves vuelven a aparecer después de borrarlas, desactive el objeto de política de grupo en el servidor. De lo contrario, la política seguirá impidiendo que NinjaOne aplique parches a los dispositivos.

Parches fallidos

Problema

Al intentar aplicar parches de Windows, algunos de ellos no se instalan correctamente.

Causa

Los parches de Microsoft fallan por muchas razones, entre las que se incluyen, entre otras, las siguientes:

  • Interrupción de la red durante el análisis o la aplicación
  • Parche defectuoso o con errores
  • Presencia de malware

Solución

NinjaOne ofrece soluciones comunes para los parches fallidos en el menú de acciones situado a la derecha del parche:

Figura 1: Menú de acciones del parche en la consola de NinjaOne (haz clic para ampliar)

Además, puede seguir estos pasos de resolución de problemas:

  • Consulte la base de conocimientos (KB) del parche que falla para determinar si se trata de un problema conocido y siga las directrices de resolución proporcionadas por Microsoft.
  • Revise los registros de eventos del dispositivo afectado.
  • Utilice el Solucionador de problemas de Windows Update(enlace externo) para los dispositivos con Windows 7, 8 y 10 afectados.

Los análisis de parches tardan demasiado en completarse

Problema

Los análisis de parches de Windows se ejecutan durante largos periodos de tiempo y nunca se completan.

Causa

Faltan los ajustes de duración para las programaciones de análisis o son demasiado largos.

Solución

La duración del análisis de parches varía según el sistema, pero normalmente se completa en tres horas. En algunos casos, un análisis puede atascarse si el Agente de Windows Update (WUA) o los procesos de gestión de parches de NinjaOne no pueden completarse. Esto puede indicar un problema con el servicio wuauserv y requiere una investigación local para identificar la causa raíz.

La configuración de la política de programación de análisis de gestión de parches de Windows permite establecer límites de duración para ayudar a controlar los tiempos de análisis de parches. Para configurar esto en su consola de NinjaOne, siga estos pasos:

Los pasos que se indican a continuación abordan la duración del análisis de parches en NinjaOne y no resuelven los problemas subyacentes de WUA que pueden estar provocando que Windows Update se ejecute durante más tiempo del esperado.
  1. Vaya al editor de políticas para el que desea establecer una duración de análisis y, a continuación, seleccione la pestaña Parches de Windows.
Figura 2: Pestaña Parches de Windows en el editor de políticas de NinjaOne (haga clic para ampliar)
  1. En «Programación de análisis», haz clic en la programación actual para editarla.
Figura 3: Configuración de la programación de análisis en el editor de políticas de NinjaOne (haz clic para ampliar)
  1. Introduzca una duración en horas o minutos.
Figura 4: Campo «Duración» en el editor de programación de análisis (haz clic para ampliar)
  1. Guarde los cambios.

Si es necesario, puede aplicar la misma configuración de duración a la programación de actualizaciones.

Impedir que se apliquen determinados parches

Problema

Hay parches que no desea que se instalen en uno o varios dispositivos que gestiona.

Causa

Los parches recién publicados pueden tener a veces efectos inesperados o indeseables en los equipos con agente, como pantallas azules o conflictos entre aplicaciones.

Solución

En estas situaciones, puede rechazar un parche en varios equipos que puedan verse afectados. Para obtener más información sobre las opciones disponibles, consulte «Gestión de parches de Windows: aprobación, rechazo y desinstalación de parches».

Las actualizaciones de Windows en el equipo indican que mi dispositivo no se ha analizado recientemente

Problema

El campo «Último análisis» de la herramienta Actualizaciones de Windows en el equipo indica que su dispositivo no se ha analizado recientemente.

Causa

Actualizaciones de Windows solo actualiza el campo «Último análisis» basándose en los análisis que se han ejecutado a través de su aplicación localmente en el dispositivo. Microsoft utiliza un archivo .XML para configurar este campo. Cuando NinjaOne ejecuta un análisis de parches de Windows, Actualizaciones de Windows no detecta ni refleja que se haya producido el análisis.

Solución

Para confirmar que su dispositivo ha estado ejecutando análisis a través de NinjaOne, consulte primero el feed de actividad. Si no ve un análisis reciente basado en las configuraciones de su política de parches de Windows, póngase en contacto con el servicio de asistencia para que le ayuden a determinar por qué no se ha realizado el análisis.

Nota: Si un dispositivo está desconectado cuando está programado un análisis, NinjaOne no realizará un análisis de recuperación a menos que la función de análisis de recuperación esté activa, como se muestra en la Figura 5.
Figura 5: Configuración de la función de análisis de recuperación en el editor de políticas de NinjaOne (haga clic para ampliar)

Al ejecutar un análisis en Windows Update se encuentran parches disponibles, aunque la gestión de parches esté configurada en NinjaOne

Problema

Cuando se ejecuta un análisis de parches localmente en un equipo a través de Windows Updates, este encuentra parches disponibles aunque la gestión de parches de NinjaOne esté configurada para gestionar las actualizaciones.

Causa

Las siguientes son razones comunes por las que Windows Update a nivel local en un equipo puede detectar parches disponibles:

  1. Se omitió el último ciclo de actualización ejecutado a través de NinjaOne.
  2. Desde que se ejecutó el último ciclo de actualización a través de NinjaOne, han aparecido nuevos parches y NinjaOne aún no ha ejecutado su siguiente ciclo de actualización.
  3. Se encuentra entre el ciclo de análisis y el ciclo de actualización, y esos parches aún no se han aplicado.
  4. La gestión de parches de Windows no puede actualizarse hasta que se reinicie el dispositivo.
  5. Los parches han sido rechazados por la herramienta de gestión de parches de NinjaOne, ya sea manualmente o según la configuración de aprobación establecida en su política.
  6. Hay errores en la gestión de parches de Windows en el equipo.

Solución

Las siguientes soluciones corresponden a las causas enumeradas anteriormente:

  1. Comprueba el feed de actividad del dispositivo para confirmar si se ha omitido el análisis programado más reciente. Es posible que se haya omitido el análisis si el dispositivo estaba desconectado cuando estaba programado que se ejecutara. Para obtener más información sobre por qué se omitió el análisis, abre un ticket con el servicio de asistencia.
  2. Esto es normal si ejecuta actualizaciones mensuales en un dispositivo, ya que Microsoft publica parches todos los martes.
  3. Compruebe el dispositivo para ver si hay actualizaciones en la lista de Pendientes o Aprobadas
  4. Si hay un reinicio pendiente en el dispositivo debido a la gestión de parches de Windows, NinjaOne no puede actualizar el dispositivo hasta que se produzca el reinicio. Consulte reinicios pendientes para obtener más información.
  5. Compruebe el dispositivo para ver si hay actualizaciones en la pestaña Rechazadas. Los parches que aparecen allí no serán instalados por la herramienta de gestión de parches de Windows de NinjaOne, pero seguirán apareciendo como parches disponibles localmente en el equipo durante un análisis de Windows Update.
  6. Consulte la sección «Parches fallidos » más arriba.

Un parche no aparece como instalado en NinjaOne, pero sí aparece como instalado a través de las llamadas de Windows Management Instrumentation en el dispositivo

Problema

Un parche específico no aparece como instalado en Dispositivo → Parches del SO → Instalados, a pesar de que se puede verificar que está presente en el dispositivo como instalado a través de llamadas a Windows Management Instrumentation (WMI).

Existen varias formas de consultar las actualizaciones instaladas en un equipo Windows. Los resultados de los distintos métodos pueden variar en función de lo que se consulte. El artículo de TechNet «Windows: Cómo enumerar todas las actualizaciones de Windows y de software aplicadas a un equipo» (enlace externo) ofrece información sobre los métodos utilizados en esta documentación.

Las figuras 6 y 7 comparan las actualizaciones instaladas tal y como aparecen en la consola de NinjaOne con las actualizaciones instaladas consultadas a través de WMI. Como se muestra, hay actualizaciones en ambos lados que no aparecen en el otro método. Concretamente, KB4524569, KB4528759 y KB4528760 aparecen como instaladas en los resultados de la consulta WMI, pero no aparecen como instaladas en la consola de NinjaOne. Por el contrario, KB4533002, KB4530684, KB4528760, KB2267602, KB4052623 y KB890830 aparecen en la consola de NinjaOne, pero no figuran en los resultados de la consulta WMI.

Figura 6: Actualizaciones instaladas tal y como aparecen en la consola de NinjaOne (haga clic para ampliar)
Figura 7: Actualizaciones instaladas según los resultados de una consulta WMI (haga clic para ampliar)

Causa

Esto ocurre porque cada método consulta ubicaciones diferentes para las actualizaciones instaladas. NinjaOne consulta las actualizaciones instaladas a través de Windows Update, Microsoft Update, Actualizaciones automáticas, WSUS o Configuration Manager (ConfigMgr), que generalmente se instalan mediante Microsoft Installer (MSI). Las instalaciones de estos paquetes se registran en el almacén de datos de distribución de software y en el registro. NinjaOne consulta estas ubicaciones para recopilar información sobre los parches instalados.

WMI utiliza la clase Win32_QuickFixEngineering, que solo devuelve actualizaciones proporcionadas por Component Based Servicing (CBS). Estas actualizaciones suelen ser pequeñas actualizaciones para todo el sistema, comúnmente denominadas «quick-fixes» o «hotfixes». Consulte la documentación de la clase Win32_QuickFixEngineering(enlace externo) para obtener más información.

Nota: Es posible que Microsoft mantenga listas de qué artículos de la Base de Conocimiento (KB) específicos se instalan mediante qué métodos. Sin embargo, no podemos proporcionar esta información, ya que puede estar sujeta a cambios a discreción de Microsoft.

Solución

Dado que estas actualizaciones no se registran en el registro, NinjaOne no puede consultarlas para verificar su existencia en este momento. En algunos casos, una actualización puede instalarse a través de una actualización del sistema operativo (como la versión 1903 o 1909) y permanecer inactiva en un sistema, tal y como se describe en este artículo de soporte técnico de Microsoft(enlace externo).

En el caso concreto de KB4528759 y KB4528760, Microsoft ha incluido la actualización en los paquetes de actualización de Windows 10 a la compilación actual de la versión 1903 (18362.592) y la versión 1909 (18363.592). Como resultado, el número de compilación del sistema operativo instalado en el equipo del agente es clave para identificar si está instalado KB4528759 o KB4528760.

La actualización a Windows 11 se está instalando inesperadamente en equipos con Windows 10

Problema

La actualización a Windows 11 se está aprobando e instalando automáticamente en equipos con Windows 10 de forma inesperada.

Causa

Microsoft asigna el mismo número de KB a diferentes tipos de actualizaciones en función de la versión del sistema operativo. Un KB que representa una actualización acumulativa rutinaria en Windows 11 puede representar una actualización de características (la actualización a Windows 11) en Windows 10. Este comportamiento lo determina Microsoft y no lo controla NinjaOne. Si NinjaOne está configurado para aprobar automáticamente los parches por número de KB, esto puede dar lugar a una actualización no deseada del sistema operativo en equipos con Windows 10.

Solución

Como práctica recomendada, evite aprobar automáticamente los parches por número de KB, ya que los números de KB no son únicos en todas las versiones del sistema operativo.

Para evitar que se ofrezca la actualización a Windows 11 en equipos con Windows 10, ejecute el script de registro adjunto. Esto produce el mismo resultado que hacer clic en «Quedarse en Windows 10» en el panel de Actualizaciones de Windows del dispositivo.

Importante: Recomendamos probar todos los scripts personalizados en un pequeño conjunto de dispositivos antes de ejecutarlos a gran escala.

Si el problema que está experimentando no aparece en la lista anterior, o si necesita más ayuda después de intentar los pasos de solución de problemas recomendados, póngase en contacto con el servicio de asistencia de NinjaOne.

FAQ

Próximos pasos