Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Configuration Manager (branch atual)
Você pode agendar e executar tarefas de limpeza do WSUS no console do Configuration Manager nas propriedades do Componente do Ponto de Atualização de Software. Quando você optar por executar a tarefa de limpeza do WSUS pela primeira vez, ela será executada após a próxima sincronização de atualizações de software.
Para agendar e executar o trabalho de limpeza do WSUS
Agende o trabalho de limpeza do WSUS executando as seguintes etapas:
No console do Configuration Manager, navegue até Sitesde Configuração> do Site deVisão GeraldaAdministração>>.
Selecione o site na parte superior da hierarquia do Configuration Manager.
Clique em Configurar Componentes do Site no grupo Configurações e clique em Ponto de Atualização de Software para abrir Propriedades do Componente do Ponto de Atualização de Software.
Examine o comportamento da substituição. Modifique o comportamento, se necessário.
Clique na guia Regras de substituição e selecione Executar assistente de limpeza do WSUS. Na versão 1806, a opção é renomeada para Executar limpeza do WSUS após a sincronização.
Clique em OK (Clique em Fechar se estiver executando a versão 1806).
Comportamento de limpeza do WSUS na versão 1802 e anterior
Antes da versão 1806 do Configuration Manager, a opção de limpeza do WSUS executa o seguinte item:
A opção Atualizações expiradas do assistente de limpeza do WSUS somente no servidor WSUS do site de nível superior.
Uma limpeza para itens de configuração de atualização de software no banco de dados do Configuration Manager ocorre a cada sete dias e remove atualizações desnecessárias do console.
- Essa limpeza não removerá as atualizações expiradas do console do Configuration Manager se elas estiverem implantadas no momento.
Ainda é necessária manutenção adicional no banco de dados WSUS de nível superior e em todos os outros bancos de dados do WSUS no ambiente. Para obter mais informações e instruções, consulte a postagem no blog O guia completo para a manutenção do Microsoft WSUS e do Configuration Manager SUP.
Comportamento de limpeza do WSUS iniciando na versão 1806
A partir da versão 1806, a opção de limpeza do WSUS ocorre após cada sincronização e executa os seguintes itens de limpeza:
- A opção de atualizações expiradas para servidores WSUS em CAS e sites primários.
- Os servidores WSUS para sites secundários não executam a limpeza do WSUS para atualizações expiradas.
- O Configuration Manager cria uma lista de atualizações substituídas de seu banco de dados. A lista é baseada no comportamento de substituição nas propriedades do componente Ponto de atualização de software.
- Os itens de configuração de atualização que atendem aos critérios de comportamento de substituição expiraram no console do Configuration Manager.
- As atualizações são recusadas no WSUS para CAS e sites primários, mas não para sites secundários.
- Uma limpeza para itens de configuração de atualização de software no banco de dados do Configuration Manager ocorre a cada sete dias e remove atualizações desnecessárias do console.
- Essa limpeza não removerá as atualizações expiradas do console do Configuration Manager se elas estiverem implantadas no momento.
Observação
A opção "Meses de espera para que uma atualização substituída expire" baseia-se na data de criação da atualização substituída. Por exemplo, se você usar 2 meses para essa configuração, as atualizações que foram substituídas serão recusadas no WSUS e expirarão no Configuration Manager quando a atualização de substituição tiver 2 meses.
Toda a manutenção do WSUS precisa ser executada manualmente em bancos de dados do WSUS de site secundário. As seguintes opções do WSUS Server Cleanup Wizard não são executadas nos sites CAS e primários:
Atualizações não utilizadas e revisões de atualização
Computadores que não estão contatando o servidor
Arquivos de atualização desnecessários
Para obter mais informações e instruções, consulte a postagem no blog O guia completo para a manutenção do Microsoft WSUS e do Configuration Manager SUP.
Comportamento de limpeza do WSUS a partir da versão 1810
A partir da versão 1810, você pode especificar regras de substituição para atualizações de recursos separadamente das atualizações não relacionadas a recursos nas propriedades do componente Ponto de atualização de software. A opção de limpeza do WSUS ocorre após cada sincronização e executa os seguintes itens de limpeza:
- A opção de atualizações expiradas para servidores WSUS em sites CAS, primário e secundário.
- O Configuration Manager cria uma lista de atualizações substituídas de seu banco de dados. A lista é baseada no comportamento de substituição nas propriedades do componente Ponto de atualização de software.
- Os itens de configuração de atualização que atendem aos critérios de comportamento de substituição expiraram no console do Configuration Manager.
- As atualizações são recusadas no WSUS para sites CAS, primário e secundário.
- Uma limpeza para itens de configuração de atualização de software no banco de dados do Configuration Manager ocorre a cada sete dias e remove atualizações desnecessárias do console.
- Essa limpeza não removerá as atualizações expiradas do console do Configuration Manager se elas estiverem implantadas no momento.
Observação
A opção "Meses de espera para que uma atualização substituída expire" baseia-se na data de criação da atualização substituída. Por exemplo, se você usar 2 meses para essa configuração, as atualizações que foram substituídas serão recusadas no WSUS e expirarão no Configuration Manager quando a atualização de substituição tiver 2 meses.
As seguintes opções do WSUS Server Cleanup Wizard não são executadas nos sites CAS, primário e secundário:
Atualizações não utilizadas e revisões de atualização
Computadores que não estão contatando o servidor
Arquivos de atualização desnecessários
Para obter mais informações e instruções, consulte a postagem no blog O guia completo para a manutenção do Microsoft WSUS e do Configuration Manager SUP.
Limpeza do WSUS iniciando na versão 1906
Você tem tarefas adicionais de manutenção do WSUS que o Configuration Manager pode executar para manter pontos de atualização de software íntegros. Além de recusar atualizações expiradas no WSUS, o Configuration Manager pode adicionar índices não clusterizados aos bancos de dados do WSUS e remover atualizações obsoletas dos bancos de dados do WSUS. A manutenção do WSUS ocorre após cada sincronização.
Recusar atualizações expiradas no WSUS de acordo com as regras de substituição
Recusar atualizações no WSUS melhora o desempenho removendo essas atualizações dos catálogos enviados aos clientes. Recusar as atualizações que o Configuration Manager marca como substituídas minimiza ainda mais os catálogos e melhora o desempenho.
- No console do Configuration Manager, navegue até Sitesde Configuração> do Site deVisão GeraldaAdministração>>.
- Selecione o site na parte superior da hierarquia do Configuration Manager.
- Clique em Configurar Componentes do Site no grupo Configurações e clique em Ponto de Atualização de Software para abrir Propriedades do Componente do Ponto de Atualização de Software.
- Na guia Manutenção do WSUS , selecione Recusar atualizações expiradas no WSUS de acordo com as regras de substituição.
Adicionar índices não clusterizados ao banco de dados do WSUS para melhorar o desempenho da limpeza do WSUS
A adição de índices não clusterizados melhora o desempenho de limpeza do WSUS que o Configuration Manager faz.
- No console do Configuration Manager, navegue até Sitesde Configuração> do Site deVisão GeraldaAdministração>>.
- Selecione o site na parte superior da hierarquia do Configuration Manager.
- Clique em Configurar Componentes do Site no grupo Configurações e clique em Ponto de Atualização de Software para abrir Propriedades do Componente do Ponto de Atualização de Software.
- Na guia Manutenção do WSUS , selecione Adicionar índices não clusterizados ao banco de dados do WSUS.
- Em cada SUSDB usado pelo Configuration Manager, os índices são adicionados às seguintes tabelas:
- tbLocalizedPropertyForRevision
- tbRevisionSupersedesUpdate
Permissões do SQL Server para criar índices
Quando o banco de dados do WSUS estiver em um SQL Server remoto, talvez seja necessário adicionar permissões no SQL Server para criar índices. A conta usada para se conectar ao banco de dados do WSUS e criar os índices pode variar. Se você especificar uma Conta de Conexão do WSUS Server nas propriedades do ponto de atualização de software, verifique se a conta de conexão tem as permissões do SQL Server. Se você não especificar uma Conta de Conexão do Servidor WSUS, a conta de computador do servidor do site precisará das permissões do SQL Server.
- A criação de um índice requer
ALTERpermissão na tabela ou exibição. A conta deve ser um membro dasysadminfunção de servidor fixo ou das funções de banco de dados fixasdb_ddladmindb_owner. Para obter mais informações sobre como criar, indexar e permissões, consulte CREATE INDEX (Transact-SQL). - A
CONNECT SQLpermissão de servidor deve ser concedida à conta. Para obter mais informações, consulte GRANT Server Permissions (Transact-SQL).
Observação
- Se o banco de dados do WSUS estiver em um SQL Server remoto usando uma porta não padrão, talvez os índices não sejam adicionados. Você pode criar um alias de servidor usando o SQL Server Configuration Manager para esse cenário. Depois que o alias for adicionado e o Configuration Manager puder fazer uma conexão com o banco de dados do WSUS, os índices serão adicionados.
- Se o Ponto de Atualização de Software for remoto para o servidor do site e estiver usando um Banco de Dados Interno do Windows, os índices não serão adicionados.
Remover atualizações obsoletas do banco de dados do WSUS
Atualizações obsoletas são atualizações não utilizadas e revisões de atualização no banco de dados do WSUS. De modo geral, uma atualização é considerada obsoleta quando não está mais no Catálogo do Microsoft Update e não é necessária para outras atualizações como pré-requisito ou dependência.
- No console do Configuration Manager, navegue até Sitesde Configuração> do Site deVisão GeraldaAdministração>>.
- Selecione o site na parte superior da hierarquia do Configuration Manager.
- Clique em Configurar Componentes do Site no grupo Configurações e clique em Ponto de Atualização de Software para abrir Propriedades do Componente do Ponto de Atualização de Software.
- Na guia Manutenção do WSUS , selecione Remover atualizações obsoletas do banco de dados do WSUS.
- A remoção de atualização obsoleta poderá ser executada por no máximo 30 minutos antes de ser interrompida. Ele será iniciado novamente após a próxima sincronização.
Permissões do SQL Server para remover atualizações obsoletas
Quando o banco de dados do WSUS está em um SQL Server remoto, a conta de computador do servidor do site precisa das seguintes permissões do SQL Server:
- As
db_datareaderfunções fixas dodb_datawriterbanco de dados. Para obter mais informações, consulte Funções no nível do banco de dados. - A
CONNECT SQLpermissão de servidor deve ser concedida à conta de computador do servidor do site. Para obter mais informações, consulte GRANT Server Permissions (Transact-SQL).
Observação
Se o Ponto de Atualização de Software for remoto ao servidor do site e estiver usando um Banco de Dados Interno do Windows, as atualizações obsoletas não serão removidas.
Assistente de limpeza do WSUS
A partir da versão 1906, as seguintes opções do Assistente para Limpeza do Servidor WSUS não são executadas nos sites CAS, primário e secundário:
Computadores que não estão contatando o servidor
Arquivos de atualização desnecessários
Para obter mais informações e instruções, consulte a postagem no blog O guia completo para a manutenção do Microsoft WSUS e do Configuration Manager SUP.
Problema conhecido
Considere o seguinte cenário:
- Você está usando o Configuration Manager versão 1906 ou posterior
- Você tem pontos de atualização de software remotos usando um Banco de Dados Interno do Windows
- Nas Propriedades do Componente do Ponto de Atualização de Software, você tem qualquer uma das seguintes opções selecionadas na guia Manutenção do WSUS :
- Adicionar índices não clusterizados ao banco de dados do WSUS
- Remover atualizações obsoletas do banco de dados do WSUS
Nesse cenário, o Configuration Manager não pode executar as tarefas de manutenção do WSUS acima para os Pontos de Atualizações de Software remotos usando um Banco de Dados Interno do Windows. Esse problema ocorre porque o Banco de Dados Interno do Windows não permite conexões remotas. Você verá os seguintes erros no WSyncMgr.log servidor do site:
Indexing Failed. Could not connect to SUSDB.
SqlException thrown while connect to SUSDB in Server: <SUP.CONTOSO.COM>. Error Message: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server)
...
Could not Delete Obselete Updates because ConfigManager could not connect to SUSDB: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server) UpdateServer: <SUP.CONTOSO.COM>
Para contornar o problema, você pode automatizar a manutenção do WSUS para os pontos de atualização de software remotos usando um Banco de Dados Interno do Windows. Para obter mais informações e etapas detalhadas, consulte O guia completo para a manutenção do Microsoft WSUS e do Configuration Manager SUP.
Atualizações entradas de log de limpeza
Você pode verificar essa limpeza examinando o wsyncmgr.log para as seguintes entradas:
- A recusa de atualizações substituídas no WSUS estará concluída quando você vir esta entrada de log:
Cleanup processed <number> total updates and declined <number> - A limpeza do WSUS está começando quando você vê esta entrada:
Calling WSUS Cleanup. - A limpeza do WSUS para atualizações expiradas estará concluída quando essa entrada for exibida:
Successfully completed WSUS Cleanup. - A limpeza de itens de configuração de atualizações expiradas do Configuration Manager está iniciando quando você vê essa entrada:
Deleting old expired updates... - A limpeza de itens de configuração de atualizações expiradas do Configuration Manager será concluída quando essa entrada:
Deleted <number> expired updates total