Ir al contenido principal

Acción: Instalar actualizaciones de Windows

Install pending Windows updates on managed devices as part of an automation workflow.

Introducción

Instale actualizaciones de Windows pendientes en dispositivos administrados mediante automatización. Use esta acción para aplicar el cumplimiento de parches según un cronograma, enviar actualizaciones en respuesta a la incorporación de nuevos dispositivos o implementar actualizaciones después de que se abra una ventana de mantenimiento.


Cómo Level gestiona la aprobación de parches

Level no utiliza actualmente un flujo de trabajo en el que se aprueba manualmente cada parche individual antes de la implementación. Hemos escuchado de muchos de nuestros clientes más grandes y empresariales que esto puede generar una carga administrativa considerable.

En su lugar, Level usa un modelo de aplicación de parches basado en retrasos. Usted elige qué categorías de actualizaciones desea instalar y puede configurar un retraso para cada categoría. Por ejemplo, puede retrasar las actualizaciones de service packs 14 días después del lanzamiento. Esto le da tiempo a una actualización para «madurar» antes de llegar a su entorno y le brinda la oportunidad de identificar problemas ampliamente reportados.

Si detecta un problema con una actualización específica durante ese período, puede bloquear globalmente ese KB en Level para evitar que se implemente. Consulte Exclusiones de KB del espacio de trabajo.

Otro enfoque que recomendamos es configurar anillos de actualización. Por ejemplo:

  • Un pequeño grupo de dispositivos de laboratorio o prueba recibe actualizaciones de inmediato o con un retraso muy corto.

  • La flota de producción más amplia recibe las mismas actualizaciones después de un retraso mayor.

Esto le brinda la oportunidad de validar las actualizaciones en su propio entorno antes de que lleguen al resto de su flota. Si identifica un problema en el anillo de prueba, puede bloquear el KB afectado antes de que llegue a producción.


Instalar actualizaciones de Windows

Desde el pipeline de automatización en modo de edición, haga clic en + Agregar acción y seleccione Instalar actualizaciones de Windows de la Seguridad categoría. El panel de acción se abre con dos secciones: Tipo de acción (preconfigurado para instalar actualizaciones de Windows) y Configuración del paso.

Install Windows Updates Action

Configurar categorías de actualización

Haga clic en Configurar categorías de actualización para abrir el Categorías de gestión de parches de Windows panel. Esto controla qué tipos de actualizaciones instala Level y cómo se programa cada una.

Cada categoría tiene dos configuraciones:

  • Temporización — Ya sea Actualizar inmediatamente o Retrasar instalación.

  • Días — Cuántos días esperar antes de instalar (solo activo cuando Retrasar instalación está seleccionado).

Cómo funciona el retraso: Cuando configura una categoría para Retrasar instalación, Level omite cualquier actualización en esa categoría hasta que haya estado disponible durante al menos esa cantidad de días. Una vez que pasa el período, la actualización se instala automáticamente la próxima vez que se ejecute la acción, sin necesidad de aprobación manual.

Esto es intencional. Muchas herramientas de gestión de parches requieren que revise y apruebe cada actualización individualmente antes de implementarla. Eso crea un backlog constante de tareas de aprobación para actualizaciones que casi siempre funcionan bien. El modelo de Level: configure un período de espera que le dé tiempo para enterarse de problemas en el entorno real, luego deje que las actualizaciones se implementen automáticamente. Para la gran mayoría de los parches, el período pasa sin incidentes y se implementan sin que usted los toque. Para la rara actualización problemática, bloquéela globalmente antes de que venza el retraso, y permanecerá bloqueada hasta que la libere.

💡 CONSEJO: Si desea una capa adicional de confianza antes de una implementación amplia, apunte primero a un grupo pequeño de dispositivos de prueba. Etiquete esos dispositivos (p. ej., canary) y ejecute esta acción contra ese grupo con un retraso menor o sin retraso. Si no surgen problemas después de unos días, la misma acción en sus grupos más amplios recogerá las actualizaciones una vez que pase su período de retraso, sin trabajo duplicado.

Las categorías disponibles son:

Categoría

Descripción

Actualizaciones críticas

Errores críticos no relacionados con la seguridad que afectan la compatibilidad, el rendimiento o la interoperabilidad

Actualizaciones de seguridad

Vulnerabilidades específicas de productos

Actualizaciones de definiciones

Archivos de virus y definiciones para Windows Defender

Paquetes acumulativos de actualizaciones

Actualizaciones de seguridad acumulativas, actualizaciones críticas y revisiones dirigidas a áreas específicas de Windows

Service packs

Actualizaciones acumulativas, cambios de diseño y funciones para productos de Microsoft

Herramientas

Utilidades y funciones para la realización de tareas

Paquetes de características

Funcionalidad distribuida fuera del ciclo normal de lanzamiento del producto

Actualizaciones

Correcciones de errores no críticas y no relacionadas con la seguridad

Actualizaciones de versión

Nuevos lanzamientos de productos, actualizaciones de versión y cambios de diseño

Controladores

Actualizaciones de controladores de terceros y correcciones de errores

💡 CONSEJO: Habilite solo las categorías que desea que Level gestione. Dejar una categoría sin marcar significa que Level no tocará esas actualizaciones; útil si gestiona las actualizaciones de controladores mediante un proceso separado, o si desea retener completamente las actualizaciones de versión.

Windows Update Delay Configuration

ℹ️ NOTA:Actualizaciones de definiciones (Windows Defender) también se puede gestionar con la acción dedicada Actualización de Windows Defender acción. Si usa ambas, mantenga su enfoque consistente para evitar ejecuciones de actualización redundantes.


Reiniciar después de las actualizaciones (cuando sea necesario)

Cuando está habilitado, Level reinicia el dispositivo después de instalar las actualizaciones, pero solo si Windows indica que se requiere un reinicio. Las actualizaciones que no necesitan reinicio no lo activarán.

⚠️ ADVERTENCIA: Este reinicio ocurre sin avisar al usuario final. Úselo en combinación con una ventana de mantenimiento, o combínelo con la Notificar al usuario acción de antemano si los usuarios pueden estar activos en el dispositivo.


Repetir hasta completar

ℹ️ NOTA:Repetir hasta completar requiere Reiniciar después de las actualizaciones estar habilitado. Sin reinicios, el bucle no puede avanzar más allá de las actualizaciones que requieren uno para finalizar.

Cuando está habilitado, Level continúa ciclando entre instalación y reinicio hasta que todas las actualizaciones pendientes se hayan instalado correctamente. Después de cada reinicio, verifica si quedan actualizaciones y continúa hasta que el dispositivo esté completamente actualizado.

💡 CONSEJO: Repetir hasta completar es la opción correcta al aprovisionar nuevos dispositivos. Los endpoints de Windows a menudo necesitan múltiples ciclos de reinicio para actualizarse completamente: una actualización se instala, reinicia y revela otro lote en espera. Habilite Repetir hasta completar en la automatización de incorporación de nuevos dispositivos y gestionará toda la cadena sin ningún seguimiento manual.


Verificación posterior a la instalación

Después de que el paso de instalación se completa, Level actualiza la lista de actualizaciones del dispositivo y verifica que las actualizaciones esperadas sigan instaladas. Para una instalación que no reinicia el dispositivo, Level espera aproximadamente 10 minutos antes de ejecutar esta verificación. La acción registra que las actualizaciones se están verificando mientras espera.

Si una actualización esperada vuelve a ofrecerse o ya no se reporta como instalada después de la verificación, Level lo trata como una instalación fallida y reporta Algunas actualizaciones no se instalaron correctamente. Esto ayuda a identificar actualizaciones que se revirtieron después de reportar éxito inicialmente.

Si Windows aún requiere un reinicio y Reiniciar después de las actualizaciones está deshabilitado, Level no trata el estado de reinicio pendiente como una reversión. Espera el reinicio antes de poder verificar completamente la instalación.


Condiciones

La Condiciones sección le permite restringir cuándo se ejecuta esta acción según los atributos del dispositivo o el resultado de una acción anterior. Expanda la sección para agregar condiciones.

Consulte Condiciones de acción para la referencia completa sobre tipos de condiciones, operadores y valores.


Opciones adicionales

Expanda Opciones adicionales para configuraciones de ejecución adicionales, incluyendo nombre de acción, comportamiento ante fallos, variables de salida y reintentos.

Consulte Descripción general de acciones para la referencia completa sobre las opciones adicionales disponibles en cada acción.


Preguntas frecuentes

  • ¿Puedo aprobar cada actualización individualmente antes de que se instale? No. Level no tiene un paso de aprobación por parche. Las actualizaciones se implementan automáticamente una vez que pasa el período de retraso de su categoría. Use retrasos, exclusiones de KB y anillos de actualización para controlar qué llega a su flota y cuándo. Consulte Cómo Level gestiona la aprobación de parches arriba.

  • ¿Esta acción funciona en macOS o Linux? No. Esta acción se aplica únicamente a dispositivos Windows. Para macOS, use la Instalar actualizaciones de macOS acción. Para Linux, use la Instalar actualizaciones de Linux acción.

  • ¿Qué ocurre si no hay actualizaciones pendientes en una categoría seleccionada? Level omite esa categoría silenciosamente y continúa. La acción se completa correctamente aunque no se haya instalado nada.

  • ¿Las actualizaciones se instalan silenciosamente o el usuario final ve un aviso? Las actualizaciones se instalan silenciosamente en segundo plano. Los usuarios finales no ven avisos de la interfaz de Windows Update. Si se requiere un reinicio y Reiniciar después de las actualizaciones está habilitado, el dispositivo se reinicia sin aviso al usuario; combínelo con una Notificar al usuario acción si los usuarios pueden estar activos.

  • ¿Cuál es la diferencia entre «Actualizar inmediatamente» y «Retrasar instalación»? Actualizar inmediatamente instala las actualizaciones coincidentes tan pronto como se ejecuta la acción. Retrasar instalación espera un número determinado de días desde que se publicó la actualización; después de ese período, las actualizaciones en esa categoría se implementan automáticamente sin ninguna aprobación manual. El retraso le da tiempo para enterarse de problemas en el entorno real y bloquear una actualización específica si es necesario, sin requerir que revise cada parche individualmente.

  • ¿Cuál es la diferencia entre «Reiniciar después de las actualizaciones» y «Repetir hasta completar»? Reiniciar después de las actualizaciones activa un único reinicio cuando Windows indica que se requiere uno. Repetir hasta completar continúa ciclando entre instalación y reinicio hasta que no queden actualizaciones. El caso de uso principal de Repetir hasta completar es el aprovisionamiento de dispositivos nuevos o desactualizados que necesitan múltiples ciclos de reinicio para actualizarse completamente.

  • ¿Qué ocurre si una actualización se reporta como instalada pero vuelve a aparecer? Level vuelve a verificar el estado de la actualización después de la instalación, incluso después de que una instalación sin reinicio haya tenido tiempo de estabilizarse. Si una actualización esperada vuelve a ofrecerse o ya no está instalada, la acción reporta Algunas actualizaciones no se instalaron correctamente para que pueda investigar una reversión. Un reinicio pendiente puede enmascarar el estado final, por lo que Level espera ese reinicio en lugar de considerarlo una reversión.

  • ¿Qué ocurre si el dispositivo está fuera de línea cuando se ejecuta la acción? La acción se pone en cola y se reanuda una vez que el dispositivo vuelve a estar en línea.

  • ¿Quién puede agregar o modificar esta acción en una automatización? Técnicos con permiso para editar automatizaciones en el grupo correspondiente. Consulte Espacio de trabajo → Permisos para la configuración del control de acceso.

¿Ha quedado contestada tu pregunta?