Introducción
Instala actualizaciones de Windows pendientes en dispositivos administrados mediante automatización. Utiliza esta acción para aplicar el cumplimiento de parches según un programa, enviar actualizaciones en respuesta a la incorporación de nuevos dispositivos o implementar actualizaciones tras abrirse una ventana de mantenimiento.
Cómo aborda Level la aprobación de parches
Level no utiliza actualmente un flujo de trabajo en el que se aprueba manualmente cada parche individual antes de la implementación. Hemos escuchado de muchos de nuestros clientes más grandes y empresariales que esto puede generar una carga administrativa considerable.
En cambio, Level utiliza un modelo de aplicación de parches basado en retrasos. Tú eliges qué categorías de actualizaciones deseas instalar y puedes configurar un retraso para cada categoría. Por ejemplo, podrías retrasar las actualizaciones de paquetes de servicio 14 días después de su lanzamiento. Esto le da a una actualización tiempo para «asentarse» antes de llegar a tu entorno y te brinda la oportunidad de identificar cualquier problema ampliamente reportado.
Si te enteras de un problema con una actualización en particular durante ese período, puedes bloquear globalmente esa KB en Level para evitar que se implemente. Consulta Exclusiones de KB del espacio de trabajo.
Otro enfoque que recomendamos es configurar anillos de actualización. Por ejemplo:
Un pequeño grupo de dispositivos de laboratorio o prueba recibe las actualizaciones inmediatamente o con un retraso muy corto.
Tu flota de producción más amplia recibe las mismas actualizaciones con un retraso mayor.
Esto te da la oportunidad de validar las actualizaciones en tu propio entorno antes de que lleguen al resto de tu flota. Si identificas un problema en el anillo de prueba, puedes bloquear la KB afectada antes de que llegue a producción.
Instalar actualizaciones de Windows
Si la automatización aún no tiene acciones, selecciona Agregar una acción. De lo contrario, haz clic en el botón en línea + donde deseas el paso, luego elige Agregar otra acción. Selecciona Instalar actualizaciones de Windows de Seguridad. El panel de acción se abre con dos secciones: Tipo de acción (preconfigurado para instalar actualizaciones de Windows) y Configuración del paso.
Configurar categorías de actualización
Haz clic en Configurar categorías de actualización para abrir el Categorías de administración de parches de Windows panel. Esto controla qué tipos de actualizaciones instala Level y cómo se programa cada una.
Cada categoría tiene dos configuraciones:
Temporización — Ya sea Actualizar inmediatamente o Retrasar instalación.
Días — Cuántos días esperar antes de instalar (solo activo cuando Retrasar instalación está seleccionado).
Cómo funciona el retraso: Cuando configuras una categoría en Retrasar instalación, Level omite cualquier actualización en esa categoría hasta que haya estado disponible durante al menos esa cantidad de días. Una vez transcurrido el período, la actualización se instala automáticamente la próxima vez que se ejecute la acción, sin necesidad de aprobación manual.
Esto es intencional. Muchas herramientas de administración de parches requieren que revises y apruebes cada actualización individualmente antes de implementarla. Eso genera una acumulación constante de tareas de aprobación para actualizaciones que casi siempre funcionan bien. El modelo de Level: establece una ventana de retraso que te da tiempo para enterarte de problemas en el entorno real, luego deja que las actualizaciones se implementen automáticamente. Para la gran mayoría de los parches, la ventana pasa sin incidentes y se implementan sin que tengas que intervenir. Para la rara actualización problemática, bloquéala globalmente antes de que expire el retraso, y permanecerá bloqueada hasta que la desbloquees.
💡 CONSEJO: Si deseas una capa adicional de confianza antes de una implementación amplia, apunta primero a un pequeño grupo de dispositivos de prueba. Etiqueta esos dispositivos (p. ej., canary) y ejecuta esta acción contra ese grupo con un retraso más corto o sin retraso. Si no surgen problemas después de unos días, la misma acción en tus grupos más amplios tomará las actualizaciones una vez que transcurra su ventana de retraso, sin trabajo duplicado.
Las categorías disponibles son:
Categoría | Descripción |
Actualizaciones críticas | Errores críticos no relacionados con seguridad que afectan la compatibilidad, el rendimiento o la interoperabilidad |
Actualizaciones de seguridad | Vulnerabilidades específicas de productos |
Actualizaciones de definiciones | Archivos de virus y definiciones para Windows Defender |
Paquetes acumulativos de actualizaciones | Actualizaciones de seguridad acumulativas, actualizaciones críticas y revisiones para áreas específicas de Windows |
Paquetes de servicio | Actualizaciones acumulativas, cambios de diseño y características para productos Microsoft |
Herramientas | Utilidades y características para la realización de tareas |
Paquetes de características | Funcionalidad distribuida fuera del ciclo de lanzamiento normal del producto |
Actualizaciones | Correcciones de errores no críticos y no relacionados con seguridad |
Mejoras de versión | Nuevos lanzamientos de productos, actualizaciones de versión y cambios de diseño |
Controladores | Actualizaciones de controladores de terceros y correcciones de errores |
💡 CONSEJO: Habilita solo las categorías que deseas que Level administre. Dejar una categoría sin marcar significa que Level no tocará esas actualizaciones — útil si administras las actualizaciones de controladores mediante un proceso separado, o si deseas retener por completo las mejoras de versión.
ℹ️ NOTA:Actualizaciones de definiciones (Windows Defender) también puede administrarse con la acción dedicada Actualización de Windows Defender acción. Si usas ambas, mantén tu enfoque coherente para evitar ejecuciones de actualizaciones redundantes.
Reiniciar tras las actualizaciones (cuando sea necesario)
Cuando está habilitado, Level reinicia el dispositivo después de instalar las actualizaciones, pero solo si Windows indica que se requiere un reinicio. Las actualizaciones que no necesitan reinicio no lo activarán.
⚠️ ADVERTENCIA: Este reinicio ocurre sin avisar al usuario final. Úsalo en combinación con una ventana de mantenimiento, o combínalo con la acción Notificar al usuario acción de antemano si los usuarios pueden estar activos en el dispositivo.
Repetir hasta completar
ℹ️ NOTA:Repetir hasta completar requiere que Reiniciar tras las actualizaciones esté habilitado. Sin reinicios, el bucle no puede avanzar más allá de las actualizaciones que requieren uno para finalizar.
Cuando está habilitado, Level sigue ciclando entre instalación y reinicio hasta que todas las actualizaciones pendientes se hayan instalado correctamente. Después de cada reinicio, comprueba si quedan actualizaciones y continúa hasta que el dispositivo esté completamente actualizado.
💡 CONSEJO: Repetir hasta completar es la opción correcta al aprovisionar dispositivos nuevos. Los equipos con Windows frecuentemente necesitan múltiples ciclos de reinicio para estar completamente actualizados: una actualización se instala, reinicia y revela otro lote en espera. Habilita Repetir hasta completar en tu automatización de incorporación de nuevos dispositivos y se encargará de toda la cadena sin ningún seguimiento manual.
Verificación posterior a la instalación
Tras completarse el paso de instalación, Level actualiza la lista de actualizaciones del dispositivo y verifica que las actualizaciones esperadas permanezcan instaladas. Para una instalación que no reinicia el dispositivo, Level espera aproximadamente 10 minutos antes de ejecutar esta verificación. La acción registra que las actualizaciones están siendo verificadas mientras espera.
Si una actualización esperada vuelve a ofrecerse o ya no aparece como instalada tras la verificación, Level lo trata como una instalación fallida e informa Algunas actualizaciones no se instalaron correctamente. Esto ayuda a identificar actualizaciones que se revirtieron después de informar éxito por primera vez.
Si Windows aún requiere un reinicio y Reiniciar tras las actualizaciones está deshabilitado, Level no trata el estado de reinicio pendiente como una reversión. Espera el reinicio antes de poder verificar completamente la instalación.
Condiciones
La Condiciones sección te permite restringir cuándo se ejecuta esta acción según los atributos del dispositivo o el resultado de una acción anterior. Expande la sección para agregar condiciones.
Consulta Condiciones de acción para la referencia completa sobre tipos de condiciones, operadores y valores.
Opciones adicionales
Expande Opciones adicionales para los ajustes de ejecución, incluidos el nombre de la acción, el comportamiento ante fallos, las variables de salida y los reintentos.
Consulta Descripción general de acciones para la referencia completa sobre las opciones adicionales disponibles en cada acción.
Preguntas frecuentes
¿Puedo aprobar cada actualización individualmente antes de que se instale? No. Level no tiene un paso de aprobación por parche. Las actualizaciones se implementan automáticamente una vez que transcurre la ventana de retraso de su categoría. Usa retrasos, exclusiones de KB y anillos de actualización para controlar qué llega a tu flota y cuándo. Consulta Cómo aborda Level la aprobación de parches anteriormente.
¿Esta acción funciona en macOS o Linux? No. Esta acción se aplica únicamente a dispositivos Windows. Para macOS, usa la acción Instalar actualizaciones de macOS acción. Para Linux, usa la acción Instalar actualizaciones de Linux acción.
¿Qué ocurre si no hay actualizaciones pendientes en una categoría seleccionada? Level omite esa categoría silenciosamente y continúa. La acción se completa correctamente incluso si no se instaló nada.
¿Las actualizaciones se instalan de forma silenciosa o el usuario final ve un aviso? Las actualizaciones se instalan silenciosamente en segundo plano. Los usuarios finales no ven los avisos de la interfaz de Windows Update. Si se requiere un reinicio y Reiniciar tras las actualizaciones está habilitado, el dispositivo se reinicia sin aviso al usuario; combínalo con una acción Notificar al usuario acción si los usuarios pueden estar activos.
¿Cuál es la diferencia entre «Actualizar inmediatamente» y «Retrasar instalación»? Actualizar inmediatamente instala las actualizaciones que coinciden en cuanto se ejecuta la acción. Retrasar instalación espera un número determinado de días desde que se publicó la actualización; una vez transcurrida esa ventana, las actualizaciones de esa categoría se implementan automáticamente sin ninguna aprobación manual. El retraso te da tiempo para enterarte de problemas en el entorno real y bloquear una actualización específica si es necesario, sin tener que revisar cada parche individualmente.
¿Cuál es la diferencia entre «Reiniciar tras las actualizaciones» y «Repetir hasta completar»? Reiniciar tras las actualizaciones activa un único reinicio cuando Windows indica que se requiere uno. Repetir hasta completar sigue ciclando entre instalación y reinicio hasta que no queden actualizaciones. El principal caso de uso de Repetir hasta completar es el aprovisionamiento de dispositivos nuevos o desactualizados que necesitan múltiples ciclos de reinicio para estar completamente al día.
¿Qué ocurre si una actualización se reporta como instalada pero vuelve a aparecer? Level vuelve a comprobar el estado de la actualización tras la instalación, incluso después de que una instalación sin reinicio haya tenido tiempo de estabilizarse. Si una actualización esperada vuelve a ofrecerse o ya no está instalada, la acción informa Algunas actualizaciones no se instalaron correctamente para que puedas investigar una reversión. Un reinicio pendiente puede enmascarar el estado final, por lo que Level espera ese reinicio en lugar de registrarlo como una reversión.
¿Qué ocurre si el dispositivo está sin conexión cuando se ejecuta la acción? La acción se pone en cola y se reanuda una vez que el dispositivo vuelve a estar en línea.
¿Quién puede agregar o modificar esta acción en una automatización? Los técnicos con permiso para editar automatizaciones en el grupo correspondiente. Consulta Espacio de trabajo → Permisos para la configuración del control de acceso.


