Mantenimiento de actualizaciones de software

Se aplica a: Configuration Manager (rama actual)

Puede programar y ejecutar tareas de limpieza de WSUS desde la consola de Configuration Manager desde las propiedades del componente de punto de actualización de software. Cuando seleccione por primera vez ejecutar la tarea de limpieza de WSUS, se ejecutará después de la siguiente sincronización de actualizaciones de software.

Para programar y ejecutar el trabajo de limpieza de WSUS

Programe el trabajo de limpieza de WSUS ejecutando los pasos siguientes:

  1. En la consola de Configuration Manager, vaya aInformación general>de administración>Sitios de configuración> del sitio.

  2. Seleccione el sitio en la parte superior de la jerarquía de Configuration Manager.

  3. Haga clic en Configurar componentes de sitio en el grupo Configuración y, a continuación, haga clic en Punto de actualización de software para abrir Propiedades de componentes de punto de actualización de software.

  4. Revise el comportamiento de la sustitución. Modifique el comportamiento si es necesario.

    Captura de pantalla de comportamiento de sustitución

  5. Haga clic en la pestaña Reglas de sustitución y seleccione Ejecutar asistente para limpieza de WSUS. En la versión 1806, se cambia el nombre de la opción a Ejecutar limpieza de WSUS después de la sincronización.

  6. Haga clic en Aceptar (haga clic en Cerrar si está ejecutando la versión 1806).

Comportamiento de limpieza de WSUS en la versión 1802 y anteriores

Antes de la versión 1806 de Configuration Manager, la opción de limpieza de WSUS ejecutaba el siguiente elemento:

  • La opción Actualizaciones caducadas del Asistente para limpieza de WSUS solo en el servidor WSUS del sitio de nivel superior.

    Captura de pantalla de limpieza de actualizaciones caducadas de WSUS

  • Cada siete días se realiza una limpieza de los elementos de configuración de actualización de software en la base de datos de Configuration Manager y quita las actualizaciones innecesarias de la consola.

    • Esta limpieza no quitará las actualizaciones caducadas de la consola de Configuration Manager si están implementadas actualmente.

Todavía se necesita mantenimiento adicional en la base de datos WSUS de nivel superior y en todas las demás bases de datos WSUS del entorno. Para obtener más información e instrucciones, consulta la guía completa sobre la entrada de blog de mantenimiento de Microsoft WSUS y Configuration Manager SUP.

Comportamiento de limpieza de WSUS a partir de la versión 1806

A partir de la versión 1806, la opción de limpieza de WSUS se produce después de cada sincronización y realiza los siguientes elementos de limpieza:

  • Opción de actualizaciones expiradas para servidores WSUS en sitios CAS y primarios.
    • Los servidores WSUS para sitios secundarios no ejecutan la limpieza de WSUS para las actualizaciones expiradas.
  • Configuration Manager elabora una lista de actualizaciones sustituidas a partir de su base de datos. La lista se basa en el comportamiento de sustitución en las propiedades del componente Punto de actualización de software.
    • Los elementos de configuración de actualización que cumplen los criterios de comportamiento de sustitución expiran en la consola de Configuration Manager.
    • Las actualizaciones se rechazan en WSUS para los CAS y los sitios primarios, pero no para los sitios secundarios.
  • Cada siete días se realiza una limpieza de los elementos de configuración de actualización de software en la base de datos de Configuration Manager y quita las actualizaciones innecesarias de la consola.
    • Esta limpieza no quitará las actualizaciones caducadas de la consola de Configuration Manager si están implementadas actualmente.

Nota:

Los "Meses de espera antes de que expire una actualización reemplazada" se basa en la fecha de creación de la actualización sustitutiva. Por ejemplo, si usa 2 meses para esta configuración, las actualizaciones que se hayan reemplazado se rechazarán en WSUS y expirarán en Configuration Manager cuando la actualización reemplazada tenga 2 meses.

Todo el mantenimiento de WSUS debe ejecutarse manualmente en las bases de datos WSUS del sitio secundario. Las siguientes opciones del Asistente para limpieza de servidores WSUS no se ejecutan en los sitios CAS y primarios:

Comportamiento de limpieza de WSUS a partir de la versión 1810

A partir de la versión 1810, puede especificar reglas de sustitución para las actualizaciones de características por separado de las actualizaciones que no son de características en las propiedades del componente Punto de actualización de software. La opción de limpieza de WSUS se produce después de cada sincronización y realiza los siguientes elementos de limpieza:

  • Opción de actualizaciones caducadas para servidores WSUS en sitios CAS, principales y secundarios.
  • Configuration Manager elabora una lista de actualizaciones sustituidas a partir de su base de datos. La lista se basa en el comportamiento de sustitución en las propiedades del componente Punto de actualización de software.
    • Los elementos de configuración de actualización que cumplen los criterios de comportamiento de sustitución expiran en la consola de Configuration Manager.
    • Las actualizaciones se rechazan en WSUS para los sitios CAS, principal y secundario.
  • Cada siete días se realiza una limpieza de los elementos de configuración de actualización de software en la base de datos de Configuration Manager y quita las actualizaciones innecesarias de la consola.
    • Esta limpieza no quitará las actualizaciones caducadas de la consola de Configuration Manager si están implementadas actualmente.

Nota:

Los "Meses de espera antes de que expire una actualización reemplazada" se basa en la fecha de creación de la actualización sustitutiva. Por ejemplo, si usa 2 meses para esta configuración, las actualizaciones que se hayan reemplazado se rechazarán en WSUS y expirarán en Configuration Manager cuando la actualización reemplazada tenga 2 meses.

Las siguientes opciones del Asistente para limpieza de servidores WSUS no se ejecutan en los sitios CAS, principal y secundario:

Limpieza de WSUS a partir de la versión 1906

Tiene tareas adicionales de mantenimiento de WSUS que Configuration Manager puede ejecutar para mantener puntos de actualización de software en buen estado. Además de disminuir las actualizaciones expiradas en WSUS, Configuration Manager puede agregar índices no agrupados a las bases de datos WSUS y quitar las actualizaciones obsoletas de las bases de datos WSUS. El mantenimiento de WSUS se produce después de cada sincronización.

Rechazar actualizaciones caducadas en WSUS según las reglas de sustitución

La disminución de las actualizaciones en WSUS mejora el rendimiento al quitar esas actualizaciones de los catálogos enviados a los clientes. Si se rechazan las actualizaciones que Configuration Manager marca como reemplazadas, se minimizan aún más los catálogos y se mejora el rendimiento.

  1. En la consola de Configuration Manager, vaya aInformación general>de administración>Sitios de configuración> del sitio.
  2. Seleccione el sitio en la parte superior de la jerarquía de Configuration Manager.
  3. Haga clic en Configurar componentes de sitio en el grupo Configuración y, a continuación, haga clic en Punto de actualización de software para abrir Propiedades de componentes de punto de actualización de software.
  4. En la pestaña Mantenimiento de WSUS , seleccione Rechazar actualizaciones caducadas en WSUS según las reglas de sustitución.

Agregar índices no agrupados a la base de datos WSUS para mejorar el rendimiento de limpieza de WSUS

La adición de índices no agrupados mejora el rendimiento de limpieza de WSUS que realiza Configuration Manager.

  1. En la consola de Configuration Manager, vaya aInformación general>de administración>Sitios de configuración> del sitio.
  2. Seleccione el sitio en la parte superior de la jerarquía de Configuration Manager.
  3. Haga clic en Configurar componentes de sitio en el grupo Configuración y, a continuación, haga clic en Punto de actualización de software para abrir Propiedades de componentes de punto de actualización de software.
  4. En la pestaña Mantenimiento de WSUS , seleccione Agregar índices no agrupados a la base de datos WSUS.
  5. En cada SUSDB utilizada por Configuration Manager, los índices se agregan a las siguientes tablas:
    • tbLocalizedPropertyForRevision
    • tbRevisionSupersedesUpdate

Permisos de SQL Server para crear índices

Cuando la base de datos WSUS está en un SQL Server remoto, es posible que tenga que agregar permisos en SQL Server para crear índices. La cuenta utilizada para conectarse a la base de datos WSUS y crear los índices puede variar. Si especifica una cuenta de conexión del servidor WSUS en las propiedades del punto de actualización de software, asegúrese de que la cuenta de conexión tenga los permisos de SQL Server. Si no especifica una cuenta de conexión del servidor WSUS, la cuenta de equipo del servidor del sitio necesitará los permisos de SQL Server.

  • Para crear un índice, se requiere ALTER permiso en la tabla o vista. La cuenta debe ser miembro del rol fijo de sysadmin servidor o de los db_ddladmin roles fijos de db_owner base de datos. Para obtener más información sobre cómo crear un índice y permisos, vea CREATE INDEX (Transact-SQL).
  • El CONNECT SQL permiso del servidor se debe conceder a la cuenta. Para obtener más información, vea CONCEDER permisos de servidor (Transact-SQL).

Nota:

  • Si la base de datos WSUS está en un servidor remoto de SQL Server que usa un puerto no predeterminado, es posible que no se agreguen índices. Para este escenario, puede crear un alias de servidor con el Administrador de configuración de SQL Server. Una vez agregado el alias y Configuration Manager puede establecer una conexión a la base de datos WSUS, se agregarán índices.
  • Si el punto de actualización de software es remoto para el servidor de sitio y usa una base de datos de Windows Internal Database, no se agregarán los índices.

Quitar actualizaciones obsoletas de la base de datos WSUS

Las actualizaciones obsoletas son actualizaciones no utilizadas y revisiones de actualización en la base de datos WSUS. En general, una actualización se considera obsoleta una vez que ya no está en el catálogo de Microsoft Update y otras actualizaciones no la necesitan como requisito previo o dependencia.

  1. En la consola de Configuration Manager, vaya aInformación general>de administración>Sitios de configuración> del sitio.
  2. Seleccione el sitio en la parte superior de la jerarquía de Configuration Manager.
  3. Haga clic en Configurar componentes de sitio en el grupo Configuración y, a continuación, haga clic en Punto de actualización de software para abrir Propiedades de componentes de punto de actualización de software.
  4. En la pestaña Mantenimiento de WSUS , seleccione Quitar actualizaciones obsoletas de la base de datos WSUS.
    • La eliminación de la actualización obsoleta se ejecutará durante un máximo de 30 minutos antes de detenerse. Se iniciará de nuevo después de que se produzca la siguiente sincronización.

Permisos de SQL Server para quitar actualizaciones obsoletas

Cuando la base de datos WSUS se encuentra en un servidor de SQL Server remoto, la cuenta de equipo del servidor del sitio necesita los permisos de SQL Server siguientes:

Nota:

Si el punto de actualización de software es remoto para el servidor del sitio y está usando una Windows Internal Database, las actualizaciones obsoletas no se quitarán.

Asistente para limpieza de WSUS

A partir de la versión 1906, las siguientes opciones del Asistente para limpieza de servidores WSUS no se ejecutan en los sitios CAS, principal y secundario:

Problema conocido

Imagine la siguiente situación:

  • Usa la versión 1906 o posterior de Configuration Manager
  • Tiene puntos de actualización de software remotos mediante una Windows Internal Database
  • En las propiedades del componente Software Update Point, tiene seleccionadas cualquiera de las siguientes opciones en la pestaña Mantenimiento de WSUS :
    • Agregar índices no agrupados a la base de datos WSUS
    • Quitar actualizaciones obsoletas de la base de datos WSUS

En este escenario, Configuration Manager no puede realizar las tareas de mantenimiento de WSUS anteriores para los puntos de Novedades de software remotos mediante un Windows Internal Database. Este problema se produce porque Windows Internal Database no permite conexiones remotas. Verá los siguientes errores en el WSyncMgr.log servidor del sitio:

Indexing Failed. Could not connect to SUSDB.
SqlException thrown while connect to SUSDB in Server: <SUP.CONTOSO.COM>. Error Message: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server)
...
Could not Delete Obselete Updates because ConfigManager could not connect to SUSDB: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server) UpdateServer: <SUP.CONTOSO.COM>

Para solucionar este problema, puede automatizar el mantenimiento de WSUS para los puntos de actualización de software remotos mediante una base de datos de Windows Internal Database. Para obtener más información y pasos detallados, consulte la guía completa sobre el mantenimiento de Microsoft WSUS y Configuration Manager SUP.

Limpieza de novedades de entradas de registro

Para comprobar esta limpieza, revise el wsyncmgr.log de las siguientes entradas:

  • El rechazo de las actualizaciones reemplazadas en WSUS se completa cuando aparece esta entrada de registro: Cleanup processed <number> total updates and declined <number>
  • La limpieza de WSUS se está iniciando cuando aparece esta entrada: Calling WSUS Cleanup.
  • La limpieza de WSUS para actualizaciones expiradas se completa cuando aparece esta entrada: Successfully completed WSUS Cleanup.
  • La limpieza de elementos de configuración de actualizaciones caducadas de Configuration Manager se está iniciando cuando aparece esta entrada:Deleting old expired updates...
  • La limpieza de los elementos de configuración de actualizaciones caducadas de Configuration Manager se ha completado cuando aparece esta entrada:Deleted <number> expired updates total