Punkt aktualizacji oprogramowania

Dotyczy: programu Configuration Manager (bieżąca gałąź)

Można zaplanować i uruchomić zadania oczyszczania programu WSUS z poziomu konsoli programu Configuration Manager z poziomu właściwości składnika punktu aktualizacji oprogramowania. Gdy po raz pierwszy wybierzesz uruchamianie zadania czyszczenia WSUS, zostanie ono uruchomione po następnej synchronizacji aktualizacji oprogramowania.

Aby zaplanować i uruchomić zadanie oczyszczania programu WSUS

Zaplanuj zadanie oczyszczania programu WSUS, wykonując następujące kroki:

  1. W konsoli programu Configuration Manager przejdź do strony Administracja>— przegląd>witrynkonfiguracji>.

  2. Wybierz witrynę na najwyższym poziomie hierarchii programu Configuration Manager.

  3. Kliknij pozycję Konfiguruj składniki lokacji w grupie Ustawienia , a następnie kliknij pozycję Punkt aktualizacji oprogramowania , aby otworzyć okno Właściwości składnika punktu aktualizacji oprogramowania.

  4. Zapoznaj się z działaniem zastępowania. W razie potrzeby zmodyfikuj zachowanie.

    Zrzut ekranu przedstawiający zachowanie zastępowania

  5. Kliknij kartę Reguły zastępowania i wybierz opcję Uruchom kreatora oczyszczania programu WSUS. W wersji 1806 nazwa tej opcji została zmieniona na Uruchom oczyszczanie WSUS po synchronizacji.

  6. Kliknij przycisk OK (kliknij przycisk Zamknij , jeśli korzystasz z wersji 1806).

Zachowanie funkcji oczyszczania programu WSUS w wersji 1802 i wcześniejszych

Przed wersją 1806 programu Configuration Manager opcja oczyszczania WSUS uruchamia następujący element:

  • Opcja Wygasłe aktualizacje z kreatora oczyszczania WSUS tylko na serwerze WSUS witryny najwyższego poziomu.

    Zrzut ekranu z oczyszczania wygasłej aktualizacji programu WSUS

  • Czyszczenie elementów konfiguracji aktualizacji oprogramowania w bazie danych programu Configuration Manager odbywa się co siedem dni i usuwa niepotrzebne aktualizacje z konsoli.

    • To oczyszczanie nie spowoduje usunięcia wygasłych aktualizacji z konsoli programu Configuration Manager, jeśli są one obecnie wdrożone.

Nadal wymagana jest dodatkowa konserwacja bazy danych najwyższego poziomu programu WSUS i wszystkich innych baz danych programu WSUS w środowisku. Aby uzyskać więcej informacji i instrukcji, zobacz wpis w blogu Kompletny przewodnik po konserwacji programu Microsoft WSUS i programu Configuration Manager SUP.

Zachowanie oczyszczania programu WSUS począwszy od wersji 1806

Począwszy od wersji 1806, opcja czyszczenia programu WSUS jest wyświetlana po każdej synchronizacji i wykonuje następujące elementy czyszczenia:

  • Opcja Wygasłe aktualizacje dla serwerów WSUS w urzędach certyfikacji i lokacjach głównych.
    • Serwery usług WSUS dla lokacji dodatkowych nie wykonują czyszczenia usługi WSUS dla wygasłych aktualizacji.
  • Program Configuration Manager tworzy listę zastępowanych aktualizacji ze swojej bazy danych. Ta lista jest oparta na zachowaniu zastępowania we właściwościach składnika punktu aktualizacji oprogramowania.
    • Elementy konfiguracji aktualizacji spełniające kryteria zachowania zastępowania wygasają w konsoli programu Configuration Manager.
    • Aktualizacje są odrzucane w programie WSUS dla urzędów certyfikacji i lokacji głównych, ale nie dla lokacji dodatkowych.
  • Czyszczenie elementów konfiguracji aktualizacji oprogramowania w bazie danych programu Configuration Manager odbywa się co siedem dni i usuwa niepotrzebne aktualizacje z konsoli.
    • To oczyszczanie nie spowoduje usunięcia wygasłych aktualizacji z konsoli programu Configuration Manager, jeśli są one obecnie wdrożone.

Uwaga

Wartość określająca liczbę miesięcy oczekiwania przed wygaśnięciem zastępowanej aktualizacji jest oparta na dacie utworzenia zastępującej aktualizacji. Jeśli na przykład użyjesz 2 miesięcy dla tego ustawienia, zastąpione aktualizacje zostaną odrzucone w programie WSUS i wygasną w programie Configuration Manager, gdy aktualizacja zastępująca będzie miała 2 miesiące.

Cała konserwacja usług WSUS musi być uruchamiana ręcznie w bazach danych WSUS lokacji dodatkowej. Następujące opcje Kreatora oczyszczania serwera WSUS nie są uruchomione w witrynach głównych i urzędów certyfikacji:

Zachowanie oczyszczania programu WSUS począwszy od wersji 1810

Począwszy od wersji 1810, można określić reguły zastępowania dla aktualizacji funkcji oddzielnie od aktualizacji niebędących funkcjami we właściwościach składnika punktu aktualizacji oprogramowania. Opcja czyszczenia programu WSUS jest uruchamiana po każdej synchronizacji i wykonuje następujące elementy oczyszczania:

  • Opcja Wygasłe aktualizacje dla serwerów WSUS w lokacjach CAS, lokacjach podstawowych i dodatkowych.
  • Program Configuration Manager tworzy listę zastępowanych aktualizacji ze swojej bazy danych. Ta lista jest oparta na zachowaniu zastępowania we właściwościach składnika punktu aktualizacji oprogramowania.
    • Elementy konfiguracji aktualizacji spełniające kryteria zachowania zastępowania wygasają w konsoli programu Configuration Manager.
    • Aktualizacje są odrzucane w programie WSUS dla urzędów certyfikacji, lokacji podstawowych i dodatkowych.
  • Czyszczenie elementów konfiguracji aktualizacji oprogramowania w bazie danych programu Configuration Manager odbywa się co siedem dni i usuwa niepotrzebne aktualizacje z konsoli.
    • To oczyszczanie nie spowoduje usunięcia wygasłych aktualizacji z konsoli programu Configuration Manager, jeśli są one obecnie wdrożone.

Uwaga

Wartość określająca liczbę miesięcy oczekiwania przed wygaśnięciem zastępowanej aktualizacji jest oparta na dacie utworzenia zastępującej aktualizacji. Jeśli na przykład użyjesz 2 miesięcy dla tego ustawienia, zastąpione aktualizacje zostaną odrzucone w programie WSUS i wygasną w programie Configuration Manager, gdy aktualizacja zastępująca będzie miała 2 miesiące.

Następujące opcje Kreatora oczyszczania serwera WSUS nie są uruchamiane w lokacjach CAS, podstawowej i dodatkowej:

Oczyszczanie programu WSUS począwszy od wersji 1906

Istnieją dodatkowe zadania konserwacji programu WSUS, które program Configuration Manager może uruchomić w celu utrzymania punktów aktualizacji oprogramowania w dobrej kondycji. Oprócz odrzucania wygasłych aktualizacji w WSUS program Configuration Manager może dodawać indeksy nieklastrowane do baz danych WSUS i usuwać przestarzałe aktualizacje z baz danych WSUS. Konserwacja usług WSUS odbywa się po każdej synchronizacji.

Odrzuć wygasłe aktualizacje w programie WSUS zgodnie z regułami zastępowania

Odrzucanie aktualizacji w programie WSUS zwiększa wydajność, usuwając te aktualizacje z katalogów wysyłanych do klientów. Odrzucenie aktualizacji oznaczonych przez program Configuration Manager jako zastąpione dodatkowo minimalizuje wykazy i zwiększa wydajność.

  1. W konsoli programu Configuration Manager przejdź do strony Administracja>— przegląd>witrynkonfiguracji>.
  2. Wybierz witrynę na najwyższym poziomie hierarchii programu Configuration Manager.
  3. Kliknij pozycję Konfiguruj składniki lokacji w grupie Ustawienia, a następnie kliknij pozycję Punkt aktualizacji oprogramowania , aby otworzyć okno Właściwości składnika punktu aktualizacji oprogramowania.
  4. Na karcie Konserwacja programu WSUS wybierz opcję Odrzuć wygasłe aktualizacje w programie WSUS zgodnie z regułami zastępowania.

Dodawanie indeksów nieklastrowanych do bazy danych programu WSUS w celu zwiększenia wydajności oczyszczania programu WSUS

Dodanie indeksów nieklastrowanych zwiększa wydajność oczyszczania programu WSUS w programie Configuration Manager.

  1. W konsoli programu Configuration Manager przejdź do strony Administracja>— przegląd>witrynkonfiguracji>.
  2. Wybierz witrynę na najwyższym poziomie hierarchii programu Configuration Manager.
  3. Kliknij pozycję Konfiguruj składniki lokacji w grupie Ustawienia, a następnie kliknij pozycję Punkt aktualizacji oprogramowania , aby otworzyć okno Właściwości składnika punktu aktualizacji oprogramowania.
  4. Na karcie Konserwacja programu WSUS wybierz pozycję Dodaj indeksy nieklastrowane do bazy danych programu WSUS.
  5. W każdej bazie danych SUSDB używanej przez program Configuration Manager indeksy są dodawane do następujących tabel:
    • tbLocalizedPropertyForRevision
    • tbRevisionSupersedesUpdate

Uprawnienia programu SQL Server do tworzenia indeksów

Gdy baza danych programu WSUS znajduje się na zdalnym serwerze SQL Server, może być konieczne dodanie uprawnień w programie SQL Server do tworzenia indeksów. Konto używane do łączenia się z bazą danych programu WSUS i tworzenia indeksów może się różnić. Jeśli określisz konto połączenia serwera WSUS we właściwościach punktu aktualizacji oprogramowania, upewnij się, że konto połączenia ma uprawnienia programu SQL Server. Jeśli nie określisz konta połączenia z serwerem WSUS, konto komputera serwera lokacji musi mieć uprawnienia programu SQL Server.

  • Tworzenie indeksu wymaga ALTER uprawnień do tabeli lub widoku. Konto musi być członkiem sysadmin stałej roli serwera lub db_ddladmindb_owner stałych ról bazy danych. Aby uzyskać więcej informacji na temat tworzenia, indeksowania i uprawnień, zobacz CREATE INDEX (Transact-SQL).
  • Uprawnienia CONNECT SQL serwera muszą zostać udzielone do konta. Aby uzyskać więcej informacji, zobacz UDZIELANIE uprawnień serwera (Transact-SQL).

Uwaga

  • Jeśli baza danych programu WSUS znajduje się w zdalnym programie SQL Server przy użyciu portu innego niż domyślny, indeksy mogą nie zostać dodane. W tym scenariuszu można utworzyć alias serwera przy użyciu SQL Server Configuration Manager. Po dodaniu aliasu i nawiązaniu połączenia przez program Configuration Manager z bazą danych programu WSUS indeksy zostaną dodane.
  • Jeśli punkt aktualizacji oprogramowania znajduje się zdalnie w stosunku do serwera lokacji i używa wewnętrzna baza danych systemu Windows, indeksy nie zostaną dodane.

Usuwanie przestarzałych aktualizacji z bazy danych programu WSUS

Aktualizacje nieaktualne to nieużywane aktualizacje i wersje aktualizacji w bazie danych programu WSUS. Ogólnie rzecz biorąc, aktualizacja jest uznawana za przestarzałą, gdy nie znajduje się już w wykazie usługi Microsoft Update i nie jest potrzebna przez inne aktualizacje jako wymaganie wstępne lub zależność.

  1. W konsoli programu Configuration Manager przejdź do strony Administracja>— przegląd>witrynkonfiguracji>.
  2. Wybierz witrynę na najwyższym poziomie hierarchii programu Configuration Manager.
  3. Kliknij pozycję Konfiguruj składniki lokacji w grupie Ustawienia, a następnie kliknij pozycję Punkt aktualizacji oprogramowania , aby otworzyć okno Właściwości składnika punktu aktualizacji oprogramowania.
  4. Na karcie Konserwacja programu WSUS wybierz opcję Usuń przestarzałe aktualizacje z bazy danych programu WSUS.
    • Usuwanie przestarzałej aktualizacji będzie działać maksymalnie przez 30 minut, zanim zostanie zatrzymane. Zostanie on uruchomiony ponownie po następnej synchronizacji.

Uprawnienia programu SQL Server do usuwania przestarzałych aktualizacji

Gdy baza danych programu WSUS znajduje się w zdalnym programie SQL Server, konto komputera serwera lokacji wymaga następujących uprawnień programu SQL Server:

Uwaga

Jeśli punkt aktualizacji oprogramowania jest zdalny względem serwera lokacji i używa wewnętrzna baza danych systemu Windows, przestarzałe aktualizacje nie zostaną usunięte.

Kreator oczyszczania programu WSUS

Począwszy od wersji 1906, następujące opcje Kreatora oczyszczania serwera WSUS nie są uruchamiane w lokacjach CAS, podstawowej i dodatkowej:

Znany problem

Rozpatrzmy następujący scenariusz:

  • Używasz programu Configuration Manager w wersji 1906 lub nowszej
  • Posiadasz zdalne punkty aktualizacji oprogramowania korzystające z wewnętrzna baza danych systemu Windows
  • We właściwościach składnika punktu aktualizacji oprogramowania na karcie Konserwacja programu WSUS masz dowolną z następujących wybranych opcji:
    • Dodawanie indeksów nieklastrowanych do bazy danych programu WSUS
    • Usuwanie przestarzałych aktualizacji z bazy danych programu WSUS

W tym scenariuszu Configuration Manager nie może wykonać powyższych zadań konserwacji programu WSUS dla zdalnych punktów Aktualizacje oprogramowania przy użyciu wewnętrzna baza danych systemu Windows. Ten problem występuje, ponieważ wewnętrzna baza danych systemu Windows nie zezwala na połączenia zdalne. Na serwerze WSyncMgr.log lokacji zostaną wyświetlone następujące błędy:

Indexing Failed. Could not connect to SUSDB.
SqlException thrown while connect to SUSDB in Server: <SUP.CONTOSO.COM>. Error Message: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server)
...
Could not Delete Obselete Updates because ConfigManager could not connect to SUSDB: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server) UpdateServer: <SUP.CONTOSO.COM>

Aby obejść ten problem, można zautomatyzować konserwację WSUS dla punktów zdalnej aktualizacji oprogramowania przy użyciu wewnętrznej bazy danych systemu Windows. Aby uzyskać więcej informacji i szczegółowych kroków, zobacz Kompletny przewodnik konserwacji programu Microsoft WSUS i programu Configuration Manager SUP.

Czyszczenie wpisów dziennika aktualizacji

Możesz zweryfikować to oczyszczanie, przeglądając wsyncmgr.log następujących wpisów:

  • Odrzucanie zastępowanych aktualizacji w programie WSUS jest zakończone po wyświetleniu tego wpisu dziennika: Cleanup processed <number> total updates and declined <number>
  • Oczyszczanie programu WSUS rozpoczyna się po wyświetleniu tego wpisu: Calling WSUS Cleanup.
  • Oczyszczanie programu WSUS z wygasłych aktualizacji jest ukończone, gdy jest widoczny ten wpis: Successfully completed WSUS Cleanup.
  • Oczyszczanie elementów konfiguracji wygasłych aktualizacji programu Configuration Manager rozpoczyna się po wyświetleniu następującego wpisu:Deleting old expired updates...
  • Oczyszczanie elementów konfiguracji wygasłych aktualizacji programu Configuration Manager jest ukończone po wyświetleniu następującego wpisu:Deleted <number> expired updates total