Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: Configuration Manager (current branch)
Je kunt WSUS-opschoningstaken plannen en uitvoeren vanaf de Configuration Manager-console vanuit de eigenschappen van het onderdeel Onderdeel software-updatepunt. Wanneer u de WSUS-opschoontaak voor het eerst uitvoert, wordt deze na de volgende synchronisatie van software-updates uitgevoerd.
De WSUS-opschoningstaak plannen en uitvoeren
Plan de WSUS-opschoningstaak door de volgende stappen uit te voeren:
Navigeer in de Configuration Manager-console naar Beheeroverzicht>>Siteconfiguratiesites>.
Selecteer de site boven aan de hiërarchie van uw Configuration Manager.
Klik op Siteonderdelen configureren in de groep Instellingen en klik vervolgens op Software-updatepunt om Eigenschappen van onderdeel van software-updatepunt te openen.
Bekijk het gedrag van de vervanging. Pas het gedrag zo nodig aan.
Klik op het tabblad Vervangingsregels en selecteer de wizard WSUS-opschoning uitvoeren. In versie 1806 is de naam van de optie gewijzigd in WSUS-opschoning uitvoeren na synchronisatie.
Klik op OK (klik op Sluiten als u versie 1806 gebruikt).
Gedrag van WSUS-opschoning in versie 1802 en eerder
Vóór Configuration Manager versie 1806 voert de WSUS-opschoningsoptie het volgende item uit:
De optie Verlopen updates van de wizard WSUS-opschoning alleen op de WSUS-server van de site op het hoogste niveau.
Elke zeven dagen wordt er een opschoning van configuratie-items voor software-updates in de Configuration Manager-database uitgevoerd. Hierbij worden overbodige updates van de console verwijderd.
- Hierbij worden verlopen updates niet verwijderd uit de Configuration Manager-console als deze momenteel zijn geïmplementeerd.
Er is nog steeds extra onderhoud nodig aan de WSUS-database op het hoogste niveau en alle andere WSUS-databases in de omgeving. Zie voor meer informatie en instructies De volledige handleiding voor Microsoft WSUS en Configuration Manager SUP-onderhoud blogbericht.
Gedrag van WSUS-opschoning vanaf versie 1806
Vanaf versie 1806 vindt de WSUS-opschoningsoptie plaats na elke synchronisatie en worden de volgende opschoningsitems uitgevoerd:
- De optie Verlopen updates voor WSUS-servers op CAS en primaire sites.
- WSUS-servers voor secundaire sites voeren de WSUS-opschoning niet uit voor verlopen updates.
- Configuration Manager stelt een lijst met vervangen updates samen op basis van de database. De lijst is gebaseerd op het gedrag van de vervangingsfunctie in de eigenschappen van het onderdeel Punt voor software-updates.
- De updateconfiguratie-items die voldoen aan de criteria voor vervangingsgedrag zijn verlopen in de Configuration Manager-console.
- De updates worden geweigerd in WSUS voor CAS en primaire sites, maar niet voor secundaire sites.
- Elke zeven dagen wordt er een opschoning van configuratie-items voor software-updates in de Configuration Manager-database uitgevoerd. Hierbij worden overbodige updates van de console verwijderd.
- Hierbij worden verlopen updates niet verwijderd uit de Configuration Manager-console als deze momenteel zijn geïmplementeerd.
Opmerking
Het 'Aantal maanden wachten voordat een vervangen update is verlopen' is gebaseerd op de aanmaakdatum van de vervangende update. Als u bijvoorbeeld 2 maanden gebruikt voor deze instelling, worden updates die zijn vervangen, geweigerd in WSUS en verlopen in Configuration Manager wanneer de vervangende update twee maanden oud is.
Al het WSUS-onderhoud moet handmatig worden uitgevoerd op WSUS-databases van secundaire sites. De volgende opties van de wizard WSUS Server Cleanup worden niet uitgevoerd op de CAS- en primaire sites:
Ongebruikte updates en updaterevisies
Computers die geen contact maken met de server
Overbodige updatebestanden
Zie voor meer informatie en instructies De volledige handleiding voor Microsoft WSUS en Configuration Manager SUP-onderhoud blogbericht.
WSUS-opschoongedrag vanaf versie 1810
Vanaf versie 1810 kunt u vervangingsregels voor onderdelenupdates afzonderlijk van niet-functie-updates opgeven in de eigenschappen van het onderdeel Punt voor software-updates. De WSUS-opschoningsoptie vindt plaats na elke synchronisatie en voert de volgende opschoningsitems uit:
- De optie Verlopen updates voor WSUS-servers op CAS-, primaire en secundaire sites.
- Configuration Manager stelt een lijst met vervangen updates samen op basis van de database. De lijst is gebaseerd op het gedrag van de vervangingsfunctie in de eigenschappen van het onderdeel Punt voor software-updates.
- De updateconfiguratie-items die voldoen aan de criteria voor vervangingsgedrag zijn verlopen in de Configuration Manager-console.
- De updates worden geweigerd in WSUS voor CAS, primaire en secundaire sites.
- Elke zeven dagen wordt er een opschoning van configuratie-items voor software-updates in de Configuration Manager-database uitgevoerd. Hierbij worden overbodige updates van de console verwijderd.
- Hierbij worden verlopen updates niet verwijderd uit de Configuration Manager-console als deze momenteel zijn geïmplementeerd.
Opmerking
Het 'Aantal maanden wachten voordat een vervangen update is verlopen' is gebaseerd op de aanmaakdatum van de vervangende update. Als u bijvoorbeeld 2 maanden gebruikt voor deze instelling, worden updates die zijn vervangen, geweigerd in WSUS en verlopen in Configuration Manager wanneer de vervangende update twee maanden oud is.
De volgende opties van de wizard WSUS Server opschonen worden niet uitgevoerd op de CAS-, primaire en secundaire sites:
Ongebruikte updates en updaterevisies
Computers die geen contact maken met de server
Overbodige updatebestanden
Zie voor meer informatie en instructies De volledige handleiding voor Microsoft WSUS en Configuration Manager SUP-onderhoud blogbericht.
WSUS-opschoning vanaf versie 1906
U hebt extra WSUS-onderhoudstaken die met Configuration Manager kunnen worden uitgevoerd om goede software-updatepunten te behouden. Naast het weigeren van verlopen updates in WSUS, kan Configuration Manager niet-geclusterde indexen toevoegen aan de WSUS-databases en verouderde updates verwijderen uit de WSUS-databases. Het WSUS-onderhoud vindt plaats na elke synchronisatie.
Verlopen updates in WSUS weigeren volgens de vervangingsregels
Afnemende updates in WSUS verbeteren de prestaties door deze updates te verwijderen uit de catalogi die naar clients worden verzonden. Het weigeren van updates die door Configuration Manager als verouderd worden gemarkeerd, minimaliseert de catalogi verder en verbetert de prestaties.
- Navigeer in de Configuration Manager-console naar Beheeroverzicht>>Siteconfiguratiesites>.
- Selecteer de site boven aan de hiërarchie van uw Configuration Manager.
- Klik op Siteonderdelen configureren in de groep Instellingen en klik vervolgens op Software-updatepunt om Eigenschappen van onderdeel van software-updatepunt te openen.
- Selecteer op het tabblad WSUS-onderhoudde optie Verlopen updates in WSUS weigeren volgens de vervangingsregels.
Niet-geclusterde indexen toevoegen aan de WSUS-database om de prestaties van WSUS-opschoning te verbeteren
De toevoeging van niet-geclusterde indexen verbetert de WSUS-opschoningsprestaties die wel mogelijk zijn in Configuration Manager.
- Navigeer in de Configuration Manager-console naar Beheeroverzicht>>Siteconfiguratiesites>.
- Selecteer de site boven aan de hiërarchie van uw Configuration Manager.
- Klik op Siteonderdelen configureren in de groep Instellingen en klik vervolgens op Software-updatepunt om Eigenschappen van onderdeel van software-updatepunt te openen.
- Selecteer op het tabblad WSUS-onderhoudde optie Niet-geclusterde indexen toevoegen aan de WSUS-database.
- Voor elke SUSDB die door Configuration Manager wordt gebruikt, worden indexen toegevoegd aan de volgende tabellen:
- tbLocalizedPropertyForRevision
- tbRevisionVervangtUpdate
SQL Server-machtigingen voor het maken van indexen
Wanneer de WSUS-database zich op een externe SQL Server bevindt, moet u mogelijk machtigingen toevoegen in SQL Server om indexen te maken. Het account dat wordt gebruikt om verbinding te maken met de WSUS-database en de indexen te maken, kan variëren. Als u een WSUS-serververbindingsaccount opgeeft in de eigenschappen van het software-updatepunt, controleert u of het verbindingsaccount de SQL Server-machtigingen heeft. Als u geen WSUS-serververbindingsaccount opgeeft, heeft het computeraccount van de siteserver de SQL Server machtigingen nodig.
- Voor het maken van een index hebt u machtigingen voor de tabel of weergave nodig
ALTER. Het account moet lid zijn van desysadminvaste serverrol of dedb_ddladminendb_ownervaste databaserollen. Zie CREATE INDEX (Transact-SQL) voor meer informatie over het maken van een index en machtigingen. - De
CONNECT SQLservermachtiging moet worden verleend aan het account. Zie GRANT Server Permissions (Transact-SQL) voor meer informatie.
Opmerking
- Als de WSUS-database zich op een externe SQL Server bevindt met een niet-standaardpoort, worden er mogelijk geen indexen toegevoegd. In dit scenario kunt u een serveralias maken met behulp van SQL Server Configuration Manager. Zodra de alias is toegevoegd en Configuration Manager verbinding kan maken met de WSUS-database, worden indexen toegevoegd.
- Als het software-updatepunt extern is voor de siteserver en een Windows Interne database gebruikt, worden de indexen niet toegevoegd.
Verouderde updates verwijderen uit de WSUS-database
Verouderde updates zijn ongebruikte updates en updaterevisies in de WSUS-database. In het algemeen wordt een update als verouderd beschouwd zodra deze niet meer in de Microsoft Update-catalogus staat en niet meer nodig is voor andere updates als voorwaarde of afhankelijkheid.
- Navigeer in de Configuration Manager-console naar Beheeroverzicht>>Siteconfiguratiesites>.
- Selecteer de site boven aan de hiërarchie van uw Configuration Manager.
- Klik op Siteonderdelen configureren in de groep Instellingen en klik vervolgens op Software-updatepunt om Eigenschappen van onderdeel van software-updatepunt te openen.
- Selecteer op het tabblad WSUS-onderhoudde optie Verouderde updates uit de WSUS-database verwijderen.
- Het verwijderen van verouderde updates mag maximaal 30 minuten worden uitgevoerd voordat deze wordt gestopt. De computer wordt opnieuw opgestart nadat de volgende synchronisatie heeft plaatsgevonden.
SQL Server-machtigingen voor het verwijderen van verouderde updates
Wanneer de WSUS-database zich op een externe SQL Server bevindt, heeft het computeraccount van de siteserver de volgende SQL Server-machtigingen nodig:
- De
db_datareaderendb_datawritervaste databaserollen. Zie Rollen op databaseniveau voor meer informatie. - De
CONNECT SQLservermachtiging moet worden verleend aan het computeraccount van de siteserver. Zie GRANT Server Permissions (Transact-SQL) voor meer informatie.
Opmerking
Als het software-updatepunt extern is voor de siteserver en gebruikmaakt van een Windows Interne database, worden verouderde updates niet verwijderd.
Wizard WSUS-opschoning
Vanaf versie 1906 worden de volgende opties van de wizard WSUS Server Cleanup niet uitgevoerd op de CAS-, primaire en secundaire sites:
Computers die geen contact maken met de server
Overbodige updatebestanden
Zie voor meer informatie en instructies De volledige handleiding voor Microsoft WSUS en Configuration Manager SUP-onderhoud blogbericht.
Bekend probleem
Neem het volgende scenario:
- U gebruikt Configuration Manager versie 1906 of hoger
- U externe software-updatepunten hebt met behulp van een Windows Interne database
- Bij Eigenschappen van onderdelen van software-updatepunt heb je een van de volgende geselecteerde opties op het tabblad WSUS-onderhoud :
- Niet-geclusterde indexen toevoegen aan de WSUS-database
- Verouderde updates verwijderen uit de WSUS-database
In dit scenario kan Configuration Manager de hierboven genoemde WSUS-onderhoudstaken voor de externe Software Updates Points niet uitvoeren met behulp van een Windows Interne database. Dit probleem treedt op omdat in de Windows Interne database geen externe verbindingen zijn toegestaan. U ziet de volgende fouten op de WSyncMgr.log server van de site:
Indexing Failed. Could not connect to SUSDB.
SqlException thrown while connect to SUSDB in Server: <SUP.CONTOSO.COM>. Error Message: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server)
...
Could not Delete Obselete Updates because ConfigManager could not connect to SUSDB: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server) UpdateServer: <SUP.CONTOSO.COM>
U kunt dit probleem omzeilen door het WSUS-onderhoud voor de externe software-updatepunten te automatiseren met behulp van een Windows Interne database. Zie voor meer informatie en gedetailleerde stappen De volledige handleiding voor SUP-onderhoud van Microsoft WSUS en Configuration Manager.
Updates vermeldingen in het opruimlogboek
U kunt deze opschoning controleren door de wsyncmgr.log te controleren op de volgende vermeldingen:
- De achteruitgang van vervangen updates in WSUS is compleet wanneer u deze logboekvermelding ziet:
Cleanup processed <number> total updates and declined <number> - De WSUS-opschoning wordt gestart wanneer je deze vermelding ziet:
Calling WSUS Cleanup. - De WSUS-opschoning van verlopen updates is voltooid wanneer je deze vermelding ziet:
Successfully completed WSUS Cleanup. - Het opschonen van de verlopen updates van de Configuration Manager-updates voor de configuratie van items wordt gestart wanneer u dit item ziet:
Deleting old expired updates... - Het opschonen van de verlopen updates van de configuratie-items van Configuration Manager is voltooid wanneer u dit item ziet:
Deleted <number> expired updates total