Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (aktuell gren)
Du kan schemalägga och köra WSUS-rensningsuppgifter från Configuration Manager-konsolen från egenskaperna för programuppdateringsplatskomponenten. När du först väljer att köra WSUS-rensningsuppgiften körs den efter nästa synkronisering av programuppdateringar.
Schemalägga och köra WSUS-rensningsjobbet
Schemalägg WSUS-rensningsjobbet genom att köra följande steg:
I konsolen Configuration Manager navigerar du till Administrationsöversikt>>Platskonfigurationsplatser>.
Välj platsen högst upp i hierarkin för Configuration Manager.
Klicka på Konfigurera platskomponenter i gruppen Inställningar och klicka sedan på Programuppdateringsplats för att öppna Komponentegenskaper för programuppdateringsplats.
Granska ersättandebeteendet. Ändra beteendet om det behövs.
Klicka på fliken Ersättningsregler och välj Kör guiden WSUS-rensning. I version 1806 har alternativet bytt namn till Kör WSUS-rensning efter synkronisering.
Klicka på OK (klicka på Stäng om du kör version 1806).
WSUS-rensningsbeteende i version 1802 och tidigare
Före Configuration Manager version 1806 kör alternativet WSUS-rensning följande objekt:
Alternativet för utgångna uppdateringar från WSUS-rensningsguiden endast på toppnivåplatsens WSUS-server.
En rensning för konfigurationsobjekt för programuppdatering i Configuration Manager -databasen sker var sjunde dag och tar bort onödiga uppdateringar från konsolen.
- Den här rensningen tar inte bort utgångna uppdateringar från Configuration Manager-konsolen om de för närvarande distribueras.
Det krävs fortfarande ytterligare underhåll för WSUS-databasen på den översta nivån och alla andra WSUS-databaser i miljön. Mer information och instruktioner finns i blogginlägget Den fullständiga guiden till Microsoft WSUS- och Configuration Manager SUP-underhåll.
WSUS-rensningsbeteende från och med version 1806
Från och med version 1806 sker alternativet WSUS-rensning efter varje synkronisering och gör följande rensningsobjekt:
-
Alternativet för utgångna uppdateringar för WSUS-servrar på CAS och primära platser.
- WSUS-servrar för sekundära platser kör inte WSUS-rensningen för utgångna uppdateringar.
- Configuration Manager skapar en lista över ersatta uppdateringar från databasen. Listan baseras på ersättandebeteendet i egenskaperna för komponenten Programuppdateringspunkt.
- Uppdateringskonfigurationsobjekten som uppfyller kriterierna för ersättande beteende upphör att gälla i Configuration Manager -konsolen.
- Uppdateringarna nekas i WSUS för CAS och primära platser, men inte för sekundära platser.
- En rensning för konfigurationsobjekt för programuppdatering i Configuration Manager -databasen sker var sjunde dag och tar bort onödiga uppdateringar från konsolen.
- Den här rensningen tar inte bort utgångna uppdateringar från Configuration Manager-konsolen om de för närvarande distribueras.
Obs!
"Månader att vänta innan en ersatt uppdatering upphör att gälla" baseras på det datum då den ersatta uppdateringen skapades. Om du till exempel använder 2 månader för den här inställningen nekas uppdateringar som har ersatts i WSUS och upphör att gälla i Configuration Manager när den ersättande uppdateringen är 2 månader gammal.
Allt WSUS-underhåll måste köras manuellt på sekundära WSUS-databaser. Följande alternativ i guiden Rensning av WSUS-server körs inte på CAS och primära platser:
Oanvända uppdateringar och uppdateringsrevisioner
Datorer som inte kontaktar servern
Onödiga uppdateringsfiler
Mer information och instruktioner finns i blogginlägget Den fullständiga guiden till Microsoft WSUS- och Configuration Manager SUP-underhåll.
Rensningsbeteende för WSUS från och med version 1810
Från och med version 1810 kan du ange ersättningsregler för funktionsuppdateringar separat från icke-funktionsuppdateringar i komponentegenskaperna för programuppdateringspunkten. Alternativet WSUS-rensning visas efter varje synkronisering och utför följande rensningsobjekt:
- Alternativet för utgångna uppdateringar för WSUS-servrar på CAS, primära och sekundära platser.
- Configuration Manager skapar en lista över ersatta uppdateringar från databasen. Listan baseras på ersättandebeteendet i egenskaperna för komponenten Programuppdateringspunkt.
- Uppdateringskonfigurationsobjekten som uppfyller kriterierna för ersättande beteende upphör att gälla i Configuration Manager -konsolen.
- Uppdateringarna nekas i WSUS för CAS, primära och sekundära platser.
- En rensning för konfigurationsobjekt för programuppdatering i Configuration Manager -databasen sker var sjunde dag och tar bort onödiga uppdateringar från konsolen.
- Den här rensningen tar inte bort utgångna uppdateringar från Configuration Manager-konsolen om de för närvarande distribueras.
Obs!
"Månader att vänta innan en ersatt uppdatering upphör att gälla" baseras på det datum då den ersatta uppdateringen skapades. Om du till exempel använder 2 månader för den här inställningen nekas uppdateringar som har ersatts i WSUS och upphör att gälla i Configuration Manager när den ersättande uppdateringen är 2 månader gammal.
Följande alternativ i guiden Rensning av WSUS Server körs inte på CAS, primära och sekundära platser:
Oanvända uppdateringar och uppdateringsrevisioner
Datorer som inte kontaktar servern
Onödiga uppdateringsfiler
Mer information och instruktioner finns i blogginlägget Den fullständiga guiden till Microsoft WSUS- och Configuration Manager SUP-underhåll.
WSUS-rensning som startar i version 1906
Du har ytterligare WSUS-underhållsaktiviteter som Configuration Manager kan köra för att underhålla felfria programuppdateringsplatser. Förutom att minska utgångna uppdateringar i WSUS kan Configuration Manager lägga till icke-kluserade index i WSUS-databaserna och ta bort föråldrade uppdateringar från WSUS-databaserna. WSUS-underhållet inträffar efter varje synkronisering.
Neka utgångna uppdateringar i WSUS enligt ersättningsregler
Att neka uppdateringar i WSUS förbättrar prestanda genom att ta bort dessa uppdateringar från katalogerna som skickas till klienter. Avböjande uppdateringar som Configuration Manager markerar som ersatta minimerar katalogerna ytterligare och förbättrar prestanda.
- I konsolen Configuration Manager navigerar du till Administrationsöversikt>>Platskonfigurationsplatser>.
- Välj platsen högst upp i hierarkin för Configuration Manager.
- Klicka på Konfigurera platskomponenter i gruppen Inställningar och klicka sedan på Programuppdateringsplats för att öppna Komponentegenskaper för programuppdateringsplats.
- På fliken WSUS-underhåll väljer du Neka utgångna uppdateringar i WSUS enligt ersättningsregler.
Lägg till icke-klustrade index i WSUS-databasen för att förbättra prestanda för WSUS-rensning
Tillägget av icke-klustrade index förbättrar WSUS-rensningsprestanda som Configuration Manager gör.
- I konsolen Configuration Manager navigerar du till Administrationsöversikt>>Platskonfigurationsplatser>.
- Välj platsen högst upp i hierarkin för Configuration Manager.
- Klicka på Konfigurera platskomponenter i gruppen Inställningar och klicka sedan på Programuppdateringsplats för att öppna Komponentegenskaper för programuppdateringsplats.
- På fliken WSUS-underhåll väljer du Lägg till icke-kluserade index i WSUS-databasen.
- På varje SUSDB som används av Configuration Manager läggs index till i följande tabeller:
- tbLocalizedPropertyForRevision
- tbRevisionSupersedesUpdate
SQL Server behörigheter för att skapa index
När WSUS-databasen finns på en fjärransluten SQL Server kan du behöva lägga till behörigheter i SQL Server för att skapa index. Det konto som används för att ansluta till WSUS-databasen och skapa indexen kan variera. Om du anger ett WSUS Server-anslutningskonto i egenskaperna för programuppdateringsplatsen kontrollerar du att anslutningskontot har SQL Server -behörigheter. Om du inte anger ett WSUS Server-anslutningskonto behöver platsserverns datorkonto SQL Server behörigheter.
- Du behöver
ALTERbehörighet för tabellen eller vyn för att skapa ett index. Kontot måste vara medlem i rollerna försysadminden fasta servern eller dendb_ddladmindb_ownerfasta databasen. Mer information om hur du skapar och indexerar och behörigheter finns i CREATE INDEX (Transact-SQL). - Serverbehörigheten
CONNECT SQLmåste beviljas till kontot. Mer information finns i BEVILJA serverbehörigheter (Transact-SQL).
Obs!
- Om WSUS-databasen finns på en fjärransluten SQL Server med en icke-standardport kanske index inte läggs till. Du kan skapa ett serveralias med Konfigurationshanteraren för SQL Server för det här scenariot. När aliaset har lagts till och Configuration Manager kan upprätta en anslutning till WSUS-databasen läggs index till.
- Om programuppdateringsplatsen är fjärransluten till platsservern och använder en intern Windows-databas läggs inte indexen till.
Ta bort inaktuella uppdateringar från WSUS-databasen
Föråldrade uppdateringar är oanvända uppdateringar och uppdateringsrevisioner i WSUS-databasen. Generellt sett anses en uppdatering vara inaktuell när den inte längre finns i Microsoft Update Catalog och den inte behövs av andra uppdateringar som en förutsättning eller ett beroende.
- I konsolen Configuration Manager navigerar du till Administrationsöversikt>>Platskonfigurationsplatser>.
- Välj platsen högst upp i hierarkin för Configuration Manager.
- Klicka på Konfigurera platskomponenter i gruppen Inställningar och klicka sedan på Programuppdateringsplats för att öppna Komponentegenskaper för programuppdateringsplats.
- På fliken WSUS-underhåll väljer du Ta bort föråldrade uppdateringar från WSUS-databasen.
- Den inaktuella borttagningen av uppdateringen tillåts köras i högst 30 minuter innan den stoppas. Den kommer att starta igen efter nästa synkronisering.
SQL Server behörigheter för att ta bort föråldrade uppdateringar
När WSUS-databasen finns på en fjärransluten SQL Server behöver platsserverns datorkonto följande SQL Server behörigheter:
- Databasrollerna
db_datareaderochdb_datawriterde fasta. Mer information finns i Roller på databasnivå. - Serverbehörigheten
CONNECT SQLmåste tilldelas till platsserverns datorkonto. Mer information finns i BEVILJA serverbehörigheter (Transact-SQL).
Obs!
Om programuppdateringsplatsen är fjärransluten till platsservern och använder en intern Windows-databas tas inte föråldrade uppdateringar bort.
Guiden WSUS-rensning
Från och med version 1906 körs inte följande alternativ i guiden Rensning av WSUS-server på CAS, primära och sekundära platser:
Datorer som inte kontaktar servern
Onödiga uppdateringsfiler
Mer information och instruktioner finns i blogginlägget Den fullständiga guiden till Microsoft WSUS- och Configuration Manager SUP-underhåll.
Känt problem
Tänk dig följande situation:
- Du använder Configuration Manager version 1906 eller senare
- Du har fjärruppdateringsplatser för programvara med en intern Windows-databas
- I platskomponentegenskaper för programuppdatering har du något av följande valda alternativ under fliken WSUS-underhåll :
- Lägga till icke-klustrade index i WSUS-databasen
- Ta bort inaktuella uppdateringar från WSUS-databasen
I det här scenariot kan Configuration Manager inte utföra ovanstående WSUS-underhållsaktiviteter för fjärranslutna punkter för uppdateringar av programvara med hjälp av en intern Windows-databas. Det här problemet uppstår eftersom Intern Windows-databas inte tillåter fjärranslutningar. Följande fel visas på WSyncMgr.log platsservern:
Indexing Failed. Could not connect to SUSDB.
SqlException thrown while connect to SUSDB in Server: <SUP.CONTOSO.COM>. Error Message: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server)
...
Could not Delete Obselete Updates because ConfigManager could not connect to SUSDB: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server) UpdateServer: <SUP.CONTOSO.COM>
Du kan kringgå problemet genom att automatisera WSUS-underhållet för fjärruppdateringsplatserna med hjälp av en intern Windows-databas. Mer information och detaljerade steg finns i Den fullständiga guiden för Microsoft WSUS- och Configuration Manager SUP-underhåll.
Loggposter för rensning av uppdateringar
Du kan verifiera den här rensningen genom att granska wsyncmgr.log för följande poster:
- Nedgången av ersatta uppdateringar i WSUS är klar när du ser den här loggposten:
Cleanup processed <number> total updates and declined <number> - WSUS-rensningen startar när du ser den här posten:
Calling WSUS Cleanup. - WSUS-rensningen för utgångna uppdateringar är klar när du ser den här posten:
Successfully completed WSUS Cleanup. - Rensningen av konfigurationsobjekt för Configuration Manager har upphört att gälla när du ser den här posten:
Deleting old expired updates... - Rensningen av konfigurationsobjekt för Configuration Manager har upphört att gälla när du ser den här posten:
Deleted <number> expired updates total