Remotto - Powered by ISL Online
    Volver al blog
    Endpoints

    Actualización Estandarizada de Agentes: Minimice el Impacto

    Un enfoque paso a paso para actualizar Remotto Agents en 100 endpoints, utilizando ventanas de actualización y rollback para minimizar interrupciones.

    Actualización Estandarizada de Agentes: Minimice el Impacto
    Equipo Remotto8 min de lectura1430 palabras

    Requisitos Previos Necesarios

    Para asegurar una actualización estandarizada de los agentes, es crucial comprender los requisitos técnicos necesarios. La compatibilidad con el sistema operativo es fundamental, y para el proceso de actualización, Remotto Agent requiere que los endpoints estén ejecutando Windows 10, versión 20H2 o superior, Windows 11 o cualquier versión de Windows Server 2016 en adelante. Además, los puertos TCP 443 y 8080 deben estar abiertos para permitir la comunicación efectiva de los agentes con el servidor de administración, ya que el puerto 443 se usa para conexiones HTTPS, garantizando un canal seguro con el protocolo TLS 1.2.

    Los permisos administrativos son obligatorios para ejecutar actualizaciones en los agentes. Esto significa que el operador necesita tener acceso administrativo local en los endpoints y permisos de red adecuados. Esta configuración es vital para gestionar las actualizaciones sin interrupciones de servicio. El protocolo de comunicación utilizado durante este proceso es HTTPS, protegido con el algoritmo de clave RSA-2048 para intercambios SSL, asegurando la integridad y confidencialidad de los datos durante la transmisión.

    Otro punto esencial es asegurar que los servicios necesarios de Windows, específicamente el Windows Update Service y BITS, estén en ejecución. Son esenciales para descargar y aplicar las actualizaciones de agente de forma eficiente. Asegúrese de que el ancho de banda disponible para cada endpoint sea de al menos 5 Mbps para evitar congestionamientos durante el proceso de actualización. Estos detalles, incluidos en la documentación oficial de Windows Update, son cruciales para la ejecución fluida de las actualizaciones sin tiempos de inactividad inesperados.

    Configurando la Ventana de Actualización

    La configuración de una ventana de actualización es una práctica recomendada para minimizar el impacto en las operaciones diarias. Para ello, utilizamos la Política de Grupo (GPO) para programar la instalación de las actualizaciones en horarios delimitados. La GPO se puede configurar en el Active Directory siguiendo la ruta: Configuración del Equipo > Plantillas Administrativas > Componentes de Windows > Windows Update. Dentro de las configuraciones de Windows Update, defina un cronograma que se adapte mejor a las necesidades operativas, como durante la madrugada o fines de semana, cuando el impacto del tiempo de inactividad es mínimo.

    ParámetroDescripción
    Nombre de la PolíticaAgenda de Actualizaciones
    Horario01:00 AM
    RecurrenciaSemanalmente
    Objetivo de AplicaciónEquipos de Escritorio y Servidores - Grupo Piloto

    El uso de anillos de actualización progresivos es una estrategia eficaz para garantizar la estabilidad del sistema. Primero, aplique la actualización a un grupo menor de máquinas, conocido como anillo piloto, y, después de validar el éxito, expanda progresivamente esta actualización a grupos mayores. Este método no solo minimiza los riesgos sino que también facilita la identificación y resolución de fallas en grupos controlados antes de una implementación completa. Estructurar la implementación a través de anillos de actualización progresivos ayuda a garantizar que cualquier problema se mitigue rápidamente con un impacto limitado en la operación.

    Paso a Paso de la Actualización

    1. Apertura de puertos vía firewall: Este es un paso crucial para garantizar que Remotto Agent pueda comunicarse adecuadamente con sus servidores. Acceda al panel de control del firewall en cada endpoint o use un servidor centralizado para liberar los puertos TCP 443 y 8080. Ejecute el siguiente comando en PowerShell para agregar una regla al Firewall de Windows:

      New-NetFirewallRule -DisplayName "Remotto Agent Communication" -Direction Inbound -Protocol TCP -LocalPort 443,8080 -Action Allow

      Después de ejecutar el comando, deberá verificar si los puertos están abiertos, usando un comando como Test-NetConnection -Port 8080. Un error común aquí es la conexión fallida si el puerto 8080 no está accesible, lo que requiere ajustes manuales en el firewall u otros dispositivos de red.

    2. Programación de actualización con GPO: Activando la Política de Grupo (GPO) es posible programar la actualización de todos los endpoints con Remotto Agent versión 2.0 o superior. En el servidor de dominio, abra la consola de administración de GPO (gpmc.msc), cree o edite una política existente en "Configuración del Equipo > Políticas > Plantillas Administrativas > Componentes de Windows > Windows Update".

      Configure "Especificar la ubicación del servicio de actualización de Microsoft en la intranet" para dirigir la actualización a sus servidores internos:

      Set-WsusServer localhost

      Después de configurar, vincule la política al grupo apropiado de computadoras. Recuerde forzar la actualización para garantizar que se aplique usando: gpupdate /force.

      El resultado esperado es que la actualización se programe según lo definido; sin embargo, pueden ocurrir errores de políticas bloqueadas debido a permisos. La revisión de las políticas bloqueantes en el orden de aplicación puede ser necesaria.

    Configuración de Rollback

    La configuración de rollback es un paso crítico para revertir posibles actualizaciones con fallas. Esta configuración se realiza utilizando un bloque JSON que define los parámetros de reversión. Aquí hay un ejemplo práctico:

    {
      "rollback": {
        "enabled": true,
        "version": "2.1.0",
        "triggerPoint": "postUpdateCheck",
        "actions": [
          "restoreBackupConfig",
          "restartService"
        ],
        "notificationEmail": "admin@dominio.com"
      }
    }

    El mecanismo anterior restaurará la configuración anterior en caso de que se detecte una falla en la verificación posterior a la actualización, enviando una notificación al administrador.

    La ejecución de scripts se utiliza junto con este JSON para realizar la reversión. Aquí hay un ejemplo de script de PowerShell para deshacer cambios:

    if (Test-Path "C:\Backup\AgentConfig.bak") {
      Copy-Item -Path "C:\Backup\AgentConfig.bak" -Destination "C:\Program Files\Remotto Agent\Config.json" -Force
      Restart-Service -Name "RemottoAgentService"
    }

    Este script verifica la existencia de una copia de seguridad antes de copiarla nuevamente al directorio de configuración, seguido de un reinicio del servicio. En caso de que la copia de seguridad no exista, el registro de eventos se puede verificar para el diagnóstico de fallas utilizando el artículo de verificación técnica.

    Errores Comunes y Soluciones

    Durante el proceso de actualización estandarizada de los agentes, los errores relacionados con la comunicación y la configuración se encuentran con frecuencia. Un error común es la falla de conexión debido a la indisponibilidad del puerto 8080. El mensaje de error típico será 'Conexión fallida - Puerto 8080 no accesible'. Este problema generalmente se deriva de configuraciones de firewall inadecuadas. Asegúrese de que los puertos TCP 443 y 8080 estén correctamente configurados y abiertos en el firewall. Utilice el comando:

    netstat -an | findstr "443 8080"

    para verificar si los puertos están listados como escuchando (LISTENING).

    Otro error crucial involucra el protocolo de comunicación. El uso de HTTPS necesita TLS 1.2. Si el sistema no soporta este protocolo, pueden ocurrir fallas de comunicación. Verifique las configuraciones del sistema operativo y actualice a la versión que acepte TLS 1.2. Para validar, ejecute el siguiente comando en PowerShell:

    [Net.ServicePointManager]::SecurityProtocol

    y asegúrese de que Tls12 esté incluido.

    Los registros de eventos de Windows son indispensables para el diagnóstico de errores. Acceda a través del Visor de Eventos en las rutas: Registro de Aplicaciones y Servicios > Microsoft > Windows > WindowsUpdateClient. Busque entradas de error que contengan códigos relevantes para actualizaciones fallidas. Además, utilice el comando:

    Get-EventLog -LogName System -EntryType Error

    para listar errores críticos ocasionados por el sistema. Recuerde también verificar que los servicios dependientes, como Windows Update Service y BITS, deben estar activos y en ejecución. Utilice:

    Get-Service -Name wuauserv, bits

    para verificar el estado de estos servicios.

    Lista de Verificación Final de Validación

    • Verificación de conectividad: Confirme si los puertos TCP 443 y 8080 están abiertos y accesibles en todos los endpoints. Utilice telnet [IP del endpoint] 8080 y telnet [IP del endpoint] 443.
    • Confirmación de versión actualizada: Verifique si la versión de Remotto Agent en cada endpoint es la 2.0 o superior. Utilice el comando PowerShell: Get-InstalledModule -Name "Remotto-Agent" | Select-Object -Property Version.
    • Integración con servicios: Asegúrese de que Windows Update Service y Background Intelligent Transfer Service (BITS) estén activos ejecutando: Get-Service -Name wuauserv, bits | Format-Table -Property Name, Status.
    • Confirmación de política de actualización: Revise la Política de Grupo para garantizar que las actualizaciones están programadas según lo previsto. Utilice el comando: gpresult /r | findstr "GPO" para validar las políticas aplicadas.
    • Monitoreo de registros: Revise los registros de eventos de Windows para garantizar que no haya errores críticos pendientes. Consulte a través del Visor de Eventos los registros de errores continuos.

    Resumen práctico

    Comience la semana verificando la disponibilidad de los puertos de comunicación esenciales y confirmando la integración y operación de los servicios de actualización. Garantice que todos los endpoints se hayan actualizado correctamente a la última versión de Remotto Agent. Para un examen exhaustivo de los problemas recurrentes en la cola de soporte y las estrategias de solución, visite nuestra guía detallada al respecto disponible en Diagnóstico de Problemas en la Cola de Soporte del Helpdesk. Utilice la capacidad de monitoreo continuo de Windows para averiguar y resolver errores emergentes consultando los recursos de Windows Update para una mejor comprensión de los registros y servicios de actualización.

    Compartir:

    ¿Listo para probar Remotto?

    Prueba gratis por 7 días y descubre cómo podemos transformar tu soporte remoto.

    Empezar prueba gratis