Как удалить wsus
Перейти к содержимому

Как удалить wsus

Полное руководство по обслуживанию SUP WSUS и Configuration Manager

В этой статье посвящены некоторые распространенные вопросы об обслуживании WSUS для сред Configuration Manager.

Оригинальная версия продукта: Windows серверы, Windows Server Update Services, диспетчер конфигурации
Исходный номер КБ: 4490644

Введение

Вопросы часто находятся в строке How should I properly run this maintenance in a Configuration Manager environment, or How often should I run this maintenance. Нередки случаи, когда добросовестные администраторы диспетчера конфигурации не знают, что обслуживание WSUS следует запускать вообще. Большинство из нас просто настроить серверы WSUS, так как это обязательное условие для точки обновления программного обеспечения (SUP). После того как sup настроен, мы закроем консоль WSUS и притворимся, что она не существует. К сожалению, это может быть проблематично для клиентов Configuration Manager и общей производительности сервера WSUS/SUP.

С пониманием того, что это обслуживание должно быть сделано, вам интересно, какое обслуживание необходимо сделать и как часто вам нужно это делать. Ответ заключается в том, что необходимо выполнять ежемесячное обслуживание. Обслуживание легкое и не займет много времени для серверов WSUS, которые с самого начала были хорошо сохранены. Однако, если с момента обслуживания WSUS прошло некоторое время, очистка может оказаться более сложной или отнимаемой в первый раз. Это будет намного проще или быстрее в последующие месяцы.

Поддержка WSUS при поддержке конфигурации Manager текущей версии филиала 1906 и более поздних версий

Если вы используете конфигурацию Manager текущей версии филиала 1906 или более поздних версий, рекомендуется включить параметры обслуживания WSUS в конфигурации точеки обновления программного обеспечения на сайте верхнего уровня, чтобы автоматизировать процедуры очистки после каждой синхронизации. Она будет эффективно обрабатывать все операции очистки, описанные в этой статье, за исключением резервного копирования и реиндексации базы данных WSUS. По-прежнему следует автоматизировать резервное копирование базы данных WSUS вместе с переиндексированием базы данных WSUS по расписанию.

Снимок экрана параметров обслуживания WSUS в окне Свойства компонентов точки обновления программного обеспечения.

Дополнительные сведения об обслуживании обновлений программного обеспечения в Configuration Manager см. в дополнительных сведениях об обслуживании обновлений программного обеспечения.

Важные факторы

Если вы использовали функции обслуживания, добавленные в Configuration Manager версии 1906, вам не нужно рассматривать эти элементы, так как диспетчер конфигурации обрабатывает очистку после каждой синхронизации.

Прежде чем приступить к процессу обслуживания, ознакомьтесь со всеми сведениями и инструкциями в этой статье.

При использовании WSUS вместе с серверами вниз по течению серверы WSUS добавляются сверху вниз, но должны быть удалены снизу вверх. При синхронизации или добавлении обновлений они сначала перейдут на сервер WSUS, а затем реплицируются на нижестояние серверы. При выполнении очистки и удаления элементов с серверов WSUS необходимо начать в нижней части иерархии.

Обслуживание WSUS можно выполнять одновременно на нескольких серверах одного уровня. При этом убедитесь, что один уровень будет сделан, прежде чем перейти на следующий. Описанные ниже действия по очистке и реиндексу должны запускаться на всех серверах WSUS независимо от того, являются ли они сервером WSUS реплики или нет. Дополнительные сведения об определении того, является ли сервер WSUS репликой, см. в этой информации.

Убедитесь, что ВОП не синхронизируются во время процесса обслуживания, так как это может привести к потере уже проделаной работы. Проверьте расписание синхронизации SUP и временно установите его вручную во время этого процесса.

Снимок экрана синхронизации включить в параметре расписания.

Если у вас есть несколько SUS-серверов основного сайта или центра администрирования, которые не разделяют SUSDB, рассмотрите сервер WSUS, который синхронизируется с первым SUP на сайте, как проживающий на уровне ниже сайта. Например, на моем сайте CAS есть два suPs:

  • Один с именем New синхронизируется с Microsoft Update, это будет мой верхний уровень (Tier1).
  • Сервер с именем 2012 синхронизируется с New, и он будет рассмотрен на втором уровне. Его можно очистить одновременно со всеми другими серверами Tier2, например одним SUP моего основного сайта.

Снимок экрана двух примерных СУП.

Выполнение обслуживания WSUS

Основные действия, необходимые для надлежащего обслуживания WSUS:

Back up the WSUS database

С помощью нужного метода задатки базы данных WSUS (SUSDB). Дополнительные сведения см. в тексте Создание полной резервной копии базы данных.

Создание настраиваемой индексации

Этот процесс необязателен, но рекомендуется, он значительно повышает производительность во время последующих операций очистки.

Если используется текущая версия филиала Configuration Manager 1906 или более поздний вариант, рекомендуется использовать Диспетчер конфигурации для создания индексов. Чтобы создать индексы, настройте параметр Добавить не кластерные индексы в параметр базы данных WSUS в конфигурации точки обновления программного обеспечения для верхнего сайта.

Снимок экрана: Добавление не кластерных индексов в параметр базы данных WSUS на вкладке Обслуживание WSUS.

Если используется старая версия диспетчера конфигурации или автономных серверов WSUS, выполните следующие действия, чтобы создать настраиваемые индексы в базе данных SUSDB. Для каждого SUSDB это разовая процедура.

Убедитесь, что у вас есть резервная копия базы данных SUSDB.

Используйте SQL Management Studio для подключения к базе данных SUSDB таким же образом, как описано в разделе Базы данных WSUS Reindex.

Запустите следующий скрипт с SUSDB, чтобы создать два настраиваемые индекса:

Если ранее были созданы настраиваемые индексы, запуск скрипта снова приводит к ошибке, аналогичной следующей:

Msg 1913, Level 16, State 1, Line 4
Операция не удалась из-за того, что в таблице "dbo.tbLocalizedPropertyID" уже существует индекс или статистика с именем nclLocalizedPropertyForRevision.

Reindex базы данных WSUS

Чтобы реиндексовать базу данных WSUS (SUSDB), используйте скрипт Reindex T-SQL базы данных WSUS.

Действия по подключению к SUSDB и выполнению reindex различаются в зависимости от того, выполняется ли SUSDB в SQL Server или внутренняя база данных Windows (WID). Чтобы определить, где работает SUSDB, SQLServerName проверьте значение записи реестра на сервере WSUS, расположенном на подкайке HKEY_LOCAL_MACHINE\Software\Microsoft\Update Services\Server\Setup .

Если значение содержит только имя сервера или сервер\экземпляр, SUSDB работает на SQL Server. Если значение включает строку или ##SSEE ##WID в нее, SUSDB работает в WID, как показано:

Снимок экрана SqlServerName-SSEE.

Снимок экрана SqlServerName-WID.

Если SUSDB был установлен на WID

Если SUSDB установлен в WID, SQL Server Management Studio Express должен быть установлен локально для запуска сценария reindex. Вот простой способ определить, какую версию SQL Server Management Studio Express установить:

Для Windows Server 2012 или более поздних версий:

Перейдите и C:\Windows\WID\Log найдите журнал ошибок, содержащий номер версии.

Посмотрите номер версии в том, как определить уровень версий, выпусков и обновлений SQL Server и ее компонентов. Это значение указывает уровень Пакет обновления (SP), запущенный WID. Включите уровень SP при поиске Центра загрузки Microsoft для SQL Server Management Studio Express.

Для Windows Server 2008 R2 или предыдущих версий:

  • Откройте последний C:\Windows\SYSMSI\SSEE\MSSQL.2005\MSSQL\LOG журнал ошибок с помощью Блокнот. В верхней части будет номер версии (например, 9.00.4035.00 x64). Посмотрите номер версии в том, как определить уровень версий, выпусков и обновлений SQL Server и ее компонентов. Этот номер версии указывает, Пакет обновления ли он запущен. Включите уровень SP при поиске Центра загрузки Microsoft для SQL Server Management Studio Express.

После установки SQL Server Management Studio Express запустите его и введите имя сервера, чтобы подключиться к:

  • Если осмия Windows Server 2012 или более поздних версий, используйте \\.\pipe\MICROSOFT##WID\tsql\query .
  • Если ОС старше Windows Server 2012, введите \\.\pipe\MSSQL$MICROSOFT##SSEE\sql\query .

Если при попытке подключения к SUSDB с помощью SQL Server Management Studio (SSMS) возникают ошибки, аналогичные следующему, попробуйте запустить SSMS с помощью параметра Run в качестве администратора.

Снимок экрана не удается подключить к ошибке сервера.

Если SUSDB был установлен на SQL Server

Если SUSDB установлен на полную SQL Server, запустите SQL Server Management Studio и введите имя сервера (и экземпляр при необходимости) при запросе.

Кроме того, для sqlcmd запуска сценария reindex можно использовать утилиту, называемую утилитой. Дополнительные сведения см. в переиндексе базы данных WSUS.

Выполнение скрипта

Чтобы запустить сценарий в SQL Server Management Studio или SQL Server Management Studio Express, выберите Новый запрос, вклейте сценарий в окне, а затем выберите Выполнить. По его завершению успешно выполненное сообщение запроса будет отображаться в панели состояния. И в области Результаты будут содержаться сообщения, связанные с тем, какие индексы были восстановлены.

Снимок экрана при выполнении SQL.

Снимок экрана успешного журнала.

Отклонение от перенастройки обновлений

Отклоним изменения на сервере WSUS, чтобы помочь клиентам сканировать более эффективно. Перед отклонением обновлений убедитесь в том, что развертывание новых обновлений на более нее не требуется. Диспетчер конфигурации включает в себя отдельную очистку, которая позволяет ему истекает срок действия перенаправленных обновлений на основе указанных критериев. Дополнительные сведения см. в следующих статьях:

Следующий SQL можно выполнить в базе данных SUSDB, чтобы быстро определить количество перенастроимого обновления. Если количество перенастроеных обновлений превышает 1500, это может вызвать различные проблемы, связанные с обновлением программного обеспечения как на сервере, так и на клиентской стороне.

Если используется текущая версия филиала Configuration Manager 1906 или более поздний вариант, рекомендуется автоматически отклоню перенаправленных обновлений, включив обновления с истекшим сроком действия в WSUS в соответствии с вариантом правил supersedence в конфигурации точки обновления программного обеспечения для верхнего сайта.

Снимок экрана обновления с истекшим сроком действия в WSUS в соответствии с вариантом правил supersedence в вкладке Техническое обслуживание WSUS.

При использовании этого параметра можно увидеть, сколько обновлений было отклонено, просмотрев файл WsyncMgr.log после завершения процесса синхронизации. Если вы используете этот параметр, вам не нужно использовать сценарий, описанный позже в этом разделе (либо вручную запустить его, либо назначить в качестве задачи запустить его по расписанию).

Если вы используете автономные серверы WSUS или старую версию диспетчера конфигурации, можно вручную отклонить изменения с помощью консоли WSUS. Или вы можете запустить этот скрипт PowerShell. Затем скопируйте и сохраните сценарий в видеDecline-SupersededUpdatesWithExclusionPeriod.ps1 файла скрипта.

Этот скрипт предоставляется как есть. Он должен быть полностью протестирован в лаборатории, прежде чем использовать его в производстве. Корпорация Майкрософт не гарантирует использование этого скрипта в любом случае. Сначала запустите сценарий -SkipDecline с параметром, чтобы получить сводку о том, сколько перенастроеных обновлений будет отклонено.

Если у диспетчера конфигурации установлен срок действия немедленного истечении срока действия перенаправленных обновлений (см . ниже), скрипт PowerShell можно использовать для снижения всех перенаправленных обновлений. Это должно быть сделано на всех автономных серверах WSUS в иерархии Configuration Manager/WSUS.

Снимок экрана параметра Немедленно истекает срок действия параметров обновлений на вкладке Правила supersedence.

Вам не нужно запускать сценарий PowerShell на серверах WSUS, которые настроены как реплики, такие как дополнительные серверы веб-сайтов. Чтобы определить, является ли сервер WSUS репликой, проверьте параметры источника обновления.

Снимок экрана параметра Источник обновления и прокси-сервер.

Если срок действия обновлений в Диспетчере конфигурации не настроен на немедленное истечении срока действия, сценарий PowerShell должен запускаться с периодом исключения, который соответствует параметру Configuration Manager в течение нескольких дней, чтобы срок действия истекал. В этом случае прошло бы 60 дней, так как свойства компонентов SUP настроены на ожидание за два месяца до истечения срока действия перенастройки:

Снимок экрана, в течение которого истекает срок действия перенастройки обновлений.

Следующие строки команд иллюстрируют различные способы запуска скрипта PowerShell (если сценарий работает на сервере WSUS, LOCALHOST SERVERNAME можно использовать на месте фактического):

Запуск скрипта с помощью -ExclusionPeriod 60 и -SkipDecline сбор сведений об обновлениях на сервере WSUS, а также о том, сколько обновлений может быть отклонено:

Снимок экрана окна Windows PowerShell SkipDecline и ExclusionPeriod 60.

Запуск скрипта с помощью -ExclusionPeriod 60, чтобы отклонить изменения старше 60 дней:

Снимок экрана окна Windows PowerShell с запуском ExclusionPeriod 60.

Индикаторы вывода и прогресса отображаются во время выполнения сценария. Обратите внимание наSupersededUpdates.csv , в котором будет содержаться список всех обновлений, отклоненных сценарием:

Снимок экрана Windows PowerShell и индикатора прогресса.

Если при попытке использования вышеупомявленного скрипта PowerShell возникают проблемы, чтобы отклонять изменения, см. в разделе Запуск времени Decline-SupersededUpdatesWithExclusionPeriod.ps1 при подключении к серверу WSUS или при запуске для устранения неполадок возникает ошибка 401.

После того как отклонимые обновления будут отклонены, для обеспечения лучшей производительности SUSDB следует повторно реиндексовать. Соответствующие сведения см. в переиндексе базы данных WSUS.

Запустите мастер очистки WSUS Server

Мастер очистки WSUS Server предоставляет варианты очистки следующих элементов:

  • Неиспользованые обновления и обновления (также известные как устаревшие обновления)
  • Компьютеры, не связывающиеся с сервером
  • Нежелательные файлы обновления
  • Истек срок действия обновлений
  • Перенастройка обновлений

В среде Диспетчер конфигурации компьютеры , не связываясь с сервером, и параметры нежелательных файлов обновлений не являются релевантными, так как Configuration Manager управляет контентом и устройствами обновления программного обеспечения, если только в статье Синхронизация обновления программного обеспечения не выбраны параметры событий отчетов о состоянии WSUS или создание только событий отчетов о состоянии WSUS Параметры. Если один из этих параметров настроен, следует автоматизировать очистку WSUS Server для выполнения очистки этих двух вариантов.

Если используется текущая версия филиала Configuration Manager 1906 или более поздний вариант, включение обновлений с истекшим сроком годности в WSUS в соответствии с вариантом правил supersedence обрабатывает снижение просроченных обновлений и уточнений, основанных на правилах supersedence, указанных в Configuration Manager. Включение устаревших обновлений из параметра базы данных WSUS в версии 1906 Configuration Manager текущего филиала 1906 обрабатывает очистку неиспользованных обновлений и обновлений ( устаревшие обновления). Рекомендуется включить эти параметры в конфигурации точки обновления программного обеспечения на сайте верхнего уровня, чтобы диспетчер конфигурации разрешил очистить базу данных WSUS.

Снимок экрана параметра Удаление устаревших обновлений из параметра базы данных WSUS.

Если раньше вы никогда не очищали устаревшие обновления из базы данных WSUS, эта задача может быть отыскной. Дополнительные сведения можно просмотреть в WsyncMgr.log и вручную запустить сценарий SQL, указанный в СПРАВКЕ! Мой WSUS работает в течение многих лет без проведения технического обслуживания, и мастер очистки сохраняет время один раз, что позволит последующим попыткам диспетчера конфигурации успешно работать. Дополнительные сведения о очистке и обслуживании WSUS в Configuration Manager см. в docs.

Для автономных серверов WSUS или для старой версии диспетчера конфигурации рекомендуется периодически запускать мастер очистки WSUS. Если мастер очистки WSUS Server никогда не запускался и WSUS уже некоторое время работает, очистка может быть отсутствова. В этом случае сначала переиндекс нужно переустановить шаг 2 и шаг 3 , а затем выполнить очистку, проверив только неиспользимые обновления и параметр обновления .

Если вы никогда не запускали мастер очистки WSUS, для очистки с неиспользоваными обновлениями и обновлениями может потребоваться несколько пропусков. Если она разовая, запустите ее снова, пока она не завершится, а затем запустите каждый из других параметров по одному. Наконец, сделайте полный пропуск со всеми проверенными вариантами. Если периоды времени продолжают возникать, см. SQL Server в справке! Мой WSUS работает в течение многих лет без обслуживания, и мастер очистки сохраняет сроки. Это может занять несколько часов или дней для мастера очистки сервера или SQL, чтобы выполнить завершение.

Мастер очистки WSUS Server выполняется с консоли WSUS. Он расположен в статье Параметры, как показано здесь:

Снимок экрана страницы мастера очистки WSUS Server.

Снимок экрана старта страницы мастера очистки WSUS Server.

После отчетов о количестве удаленных элементов очистка завершается. Если эти сведения не возвращаются на сервере WSUS, можно с уверенностью предположить, что очистка отсутвна. В этом случае вам потребуется запустить его снова или использовать SQL альтернативу.

Снимок экрана мастера очистки WSUS Server по завершению.

После того как отклонимые обновления будут отклонены, для обеспечения лучшей производительности SUSDB следует повторно реиндексовать. См. раздел Базы данных WSUS в разделе Reindex для соответствующих сведений.

Устранение неполадок

СПРАВКА! Мой WSUS работает в течение многих лет, никогда не имея обслуживания, и мастер очистки сохраняет сроки из

Существует два разных варианта:

Переустановить WSUS со свежей базой данных. Существует ряд предостеречений, связанных с этим, в том числе длина начальной синхронизации и полное сканирование клиента в отношении SUSDB, а также дифференциальные проверки.

Убедитесь, что у вас есть резервная копия базы данных SUSDB, а затем запустите reindex. После завершения выполнения выполните следующий сценарий в SQL Server Management Studio или SQL Server Management Studio Express. После его завершения выполните все вышеперечисленные инструкции по обслуживанию. Этот последний шаг необходим, spDeleteUpdate так как сохраненная процедура удаляет только неиспользованые обновления и обновления.

Перед запуском скрипта выполните действия в процедуре хранения spDeleteUpdate , которая выполняется медленно, чтобы повысить производительность выполнения spDeleteUpdate .

Запуск Decline-SupersededUpdatesWithExclusionPeriod.ps1 при подключении к серверу WSUS или при запуске происходит ошибка 401

Если при попытке использовать сценарий PowerShell для снижения перенастройки обновлений возникают ошибки, SQL сценарий можно запустить в suDB.

Если диспетчер конфигурации используется вместе с WSUS, ознакомьтесь с правилами PropertiesSupersedence > компоненты точки обновления программного обеспечения, чтобы узнать, как быстро истекает срок действия перенаправленных обновлений, например сразу или после X месяцев. Обратите внимание на этот параметр.

Снимок экрана правил supersedence.

Если вы не поддержали базу данных SUSDB, сделайте это перед дальнейшим рассмотрением.

Используйте SQL Server Management Studio для подключения к SUSDB.

Запустите следующий запрос. Число 90 DECLARE @thresholdDays INT = 90 в строке, которая включает, должно соответствовать Правилам суперсемейки с 1-го шага этой процедуры и правильному количеству дней, которое соответствует количеству месяцев, настроенным в Правилах суперсемейки. Если срок действия этого срока истекает немедленно, значение SQL запроса должно @thresholdDays быть установлено до нуля.

Чтобы проверить ход выполнения, отслеживайте вкладку Сообщения в области Результаты .

Что делать, если я узнал, что мне нужно одно из обновлений, от которое я отказался?

Если вы решите, что вам нужно одно из этих отклоненных обновлений в Configuration Manager, вы можете получить его обратно в WSUS, щелкнув правой кнопкой мыши обновление, и выбрав Утверждение. Измените утверждение на "Не утверждено", а затем повторно внесите обновление в SUP.

Снимок экрана WSUS Approve Updates.

Если обновление больше не находится в WSUS, его можно импортировать из каталога обновлений Майкрософт, если он не истек или не удален из каталога.

Снимок экрана показывает, как импортировать обновления в WSUS.

Автоматизация обслуживания WSUS

Если используется версия Configuration Manager 1906 или более поздний вариант, автоматизуй процедуры очистки, включив параметры обслуживания WSUS в конфигурацию точеки обновления программного обеспечения верхнего уровня сайта. Эти параметры обрабатывают все операции очистки, выполняемые мастером очистки WSUS Server. Однако по-прежнему необходимо автоматически возвращать базу данных WSUS и реиндексировать ее по расписанию.

Задачи обслуживания WSUS можно автоматизировать, если предположить, что сначала будут выполнены некоторые требования.

Если вы никогда не запускали очистку WSUS, необходимо выполнить первые две очистки вручную. Вторая ручная очистка должна проходить через 30 дней после первого, так как для некоторых обновлений и обновлений требуется 30 дней. Существуют определенные причины, по которым не нужно автоматизировать до окончания второй очистки. Ваша первая очистка, вероятно, будет работать дольше обычного. Таким образом, вы не можете судить, сколько времени это обслуживание обычно займет. Вторая очистка является гораздо лучшим показателем того, что является нормальным для ваших машин. Это важно, так как необходимо выяснить, как долго каждый шаг занимает в качестве базового (я также хотел бы добавить около 30-минутной комнаты покачивание), чтобы вы могли определить сроки для вашего расписания.

Если у вас есть серверы WSUS ниже по течению, сначала необходимо выполнить техническое обслуживание на них, а затем выполнить upstream servers.

Чтобы запланировать реиндекс SUSDB, вам потребуется полная версия SQL Server. внутренняя база данных Windows (WID) не имеет возможности планирования задачи технического обслуживания, хотя SQL Server Management Studio Express. Тем не менее, в случаях, когда используется WID, можно использовать план-график задач с упомянутым SQLCMD ранее. Если вы идете по этому маршруту, важно не синхронизировать WSUS servers/SUPs в течение этого периода обслуживания! В этом случае возможно, что серверы ниже по течению просто перенастроят все обновления, которые вы только что пытались очистить. Я запланировать это на ночь перед синхронизацией AM, поэтому у меня есть время, чтобы проверить его перед запуском синхронизации.

Сценарий очистки WSUS

Настройка задачи очистки WSUS в планере задач

Как упоминалось ранее, если вы используете конфигурацию Manager текущего филиала версии 1906 или более поздней версии, автоматизировать процедуры очистки, включив параметры обслуживания WSUS в конфигурации точки обновления программного обеспечения верхнего уровня сайта. Для автономных серверов WSUS или более старых версий Configuration Manager можно продолжать использовать следующие действия.

В блоге Скриптера Выходных, упомянутом в предыдущем разделе, содержатся основные указания и устранение неполадок для этого шага. Тем не менее, я пройду вас по процессу в следующих действиях.

Откройте план-график задач и выберите Создать задачу. На вкладке Общие установите имя задачи— пользователя, который необходимо запустить сценарий PowerShell как (большинство пользователей используют учетную запись службы). Выберите Выполнить, вошел ли пользователь в систему или нет, и при желании добавьте описание.

Снимок экрана WSUS Создать экран задач.

В вкладке Действия добавьте новое действие и укажите программу или сценарий, которые необходимо запустить. В этом случае необходимо использовать PowerShell и указать его на файл PS1, который мы хотим запустить. Вы можете использовать сценарий очистки WSUS. В этом скрипте выполняются параметры очистки, которые не выполняются в версии 1906 configuration Manager текущей ветви. Их можно отменить, если вы используете автономный WSUS или старую версию Configuration Manager. Если вы хотите журнал, вы можете изменить последнюю строку скрипта следующим образом:

Вы получите FYI/warning в план-графике задач при сохранения. Это предупреждение можно игнорировать.

На скриншоте показано, как WSUS добавляет строку скрипта для запуска задачи.

На вкладке Триггеры установите расписание на один раз в месяц или по любому расписанию. Опять же, вы должны убедиться, что вы не синхронизировать WSUS в течение всего времени очистки и reindex.

На скриншоте показано, как установить триггер редактирования WSUS для задачи.

Установите любые другие условия или параметры, которые вы также хотите настроить. При сохранения задачи можно получить запрос на учетные данные пользователя Run As .

Эти действия также можно использовать для настройки сценария Decline-SupersededUpdatesWithExclusionPeriod.ps1для запуска каждые три месяца. Обычно я задаю этот сценарий для запуска перед другими шагами очистки, но только после запуска вручную и успешного завершения. Я запускаю в 12:00 утра в первое воскресенье каждые три месяца.

Настройка реиндексов SUSDB для WID с помощью SQLCMD и task Scheduler

Сохраните скрипт базы данных WSUS в качестве файла sql (например, SUSDBMaint.sql).

Создайте базовую задачу и назови ей имя:

Снимок экрана WSUS Create Basic Task Wizard.

Запланировать начало этой задачи примерно через 30 минут после завершения очистки. Моя очистка работает в 1:00 каждое первое воскресенье. Это занимает около 30 минут, чтобы запустить, и я собираюсь дать ему еще 30 минут, прежде чем начать мой reindex. Это означает, что я запланировать эту задачу на каждое первое воскресенье в 2:00 утра, как показано здесь:

На скриншоте показано, как установить частоту для этой задачи в мастере создания базовых задач.

Выберите действие для запуска программы. В поле Program/script введите следующую команду. Файл, указанный после параметра -i , является путем к сценарию SQL, сохраненным на шаге 1. Файл, указанный после параметра -o , находится в том месте, где необходимо разместить журнал. Пример:

"C:\Program Files\Microsoft SQL Server\110\Tools\Binn\SQLCMD.exe" -S \\.\pipe\Microsoft##WID\tsql\query -i C:\WSUS\SUSDBMaint.sql -o c:\WSUS\reindexout.txt

Снимок экрана показывает, как должен выглядеть сценарий в мастере создания базовых задач.

Вы получите предупреждение, аналогичное тому, что вы получили при создании задачи очистки. Выберите Да , чтобы принять аргументы, а затем выберите Готово , чтобы применить:

Снимок экрана всплывающее окно подтверждения планировщика задач.

Вы можете проверить сценарий, заставив его запустить и просмотреть журнал на ошибки. Если у вас проблемы, журнал расскажет вам, почему. Обычно в случае срывов у учетной записи, на которую поставлена задача, нет соответствующих разрешений или служба WID не запущена.

Настройка базовой задачи планового обслуживания в SQL для SUSD- не wid

Вы должны быть sysadmin в SQL Server для создания или управления планами обслуживания.

Откройте SQL Server Management Studio и подключите к экземпляру WSUS. Расширь управление, щелкните правой кнопкой мыши планы обслуживания, а затем выберите новый план обслуживания. Назови плану имя.

Снимок экрана введите имя для плана обслуживания WSUS.

Выберите subplan1 и убедитесь, что ваш ящик инструментов находится в контексте:

Снимок экрана, чтобы убедиться, что ваш ящик инструментов находится в контексте.

Перетаскивать и отбросить задачу Выполнить задачу T-SQL statement:

Снимок экрана параметра Выполнение задачи SQL T-SQL.

Щелкните правой кнопкой мыши и выберите Изменить. Скопируйте и вклейте сценарий реиндексов WSUS, а затем выберите ОК:

Снимок экрана для копирования и вклейки сценария рейндекса WSUS.

Запланировать запуск этой задачи примерно через 30 минут после завершения очистки. Моя очистка работает в 1:00 каждое первое воскресенье. Запуск занимает около 30 минут, а перед запуском reindex я отдам ему еще 30 минут. Это означает, что я запланировать эту задачу для запуска каждое первое воскресенье в 2:00 утра.

Снимок экрана WSUS New Job Schedule.

При создании плана обслуживания также рассмотрите возможность добавления резервного копирования SUSDB в план. Обычно сначала я подстраивою, а затем переустановим. Это может добавить больше времени в расписание.

Готовое решение

При ее запуске в иерархии необходимо выполнить очистку WSUS из нижней части иерархии. Однако при использовании скрипта для снижения перенастройки обновлений необходимо выполнить запуск сверху вниз. Уменьшение перенастройки обновлений действительно является типом дополнения к обновлению, а не удалением. В этом случае вы добавляете тип утверждения.

Так как синхронизация не может быть сделана во время фактической очистки, предлагается запланировать или выполнить все задачи в одночасье. Затем проверьте их завершение с помощью журнала на следующее утро, перед следующей запланированной синхронизацией. Если что-то не удалось, обслуживание может быть перенесено на следующую ночь после того, как будет выявлена и устранена очередная проблема.

Эти задачи могут выполняться быстрее или медленнее в зависимости от среды, и время расписания должно отражать это. Надеюсь, они быстрее, так как моя лабораторная среда, как правило, немного медленнее, чем обычная производственная среда. Я немного агрессивен по срокам сценариев снижения. Если Tier2 перекрывает Tier3 на несколько минут, это не вызовет проблем, так как синхронизация не запланирована.

Не синхронизация не позволяет случайному потоку отклонений в мои серверы WSUS реплики Tier3 из Tier2. Я дал себе дополнительное время между отклонением Tier3 и очисткой Tier3, так как я определенно хочу убедиться, что сценарий снижения заканчивается перед запуском очистки.

Возникает общий вопрос: так как я не синхронизируются, почему я не должен одновременно запускать все очистки и реиндексы?

Ответ заключается в том, что вы, вероятно, могли бы, но я бы не стал. Если мой коллега по всему миру должен выполнить синхронизацию, с этим расписанием я бы свести к минимуму риск осиротевших обновлений в WSUS. И я могу запланировать его повторное выполнение на следующую ночь.

Time Уровень Задачи
12:00 Tier1-Decline
12:15 Tier2-Decline
12:30 Tier3-Decline
1:00 Очистка tier3 WSUS
02:00 Tier3 Reindex Очистка tier2 WSUS
03:00 Tier1-Cleanup Tier2 Reindex
4:00 Tier1 Reindex

Если для выполнения обслуживания WSUS используется current branch version 1906 configuration Manager или более поздний вариант, диспетчер конфигурации выполняет очистку после синхронизации с помощью подхода сверху вниз. В этом сценарии можно запланировать выполнение заданий резервного копирования и реиндексации баз данных WSUS перед настроенным расписанием синхронизации, не беспокоясь о других действиях, так как диспетчер конфигурации будет обрабатывать все остальное.

Дополнительные сведения об обслуживании SUP в Configuration Manager см. в следующих статьях:

WSUS — как удалить отклоненные обновления?

Доброго времени суток. В наличии Windows 2012R2 с установленным WSUS. Все работает, компьютеры обновляются, обновления одобряются автоматически в соответствии с заданными группами и правилами. В наличии примерно 4800 отклоненных обновлений, папка WSUS распухла до 324 Гб, есть желание почистить ее. Мастер очистки сервера ничего не чистит, пробовал несколько скриптов на PowerShell, но они делают то же самое, т.е. ничего.

  1. Через wsusutil.exe movecontent F:\WSUS F:\WSUS\wsus.log -skipcopy (адреса условны) изменить расположение папки WSUS, потом сделать wsusutil.exe reset и дождаться завершения обновления.
  2. Еще вариант — остановить службу WSUS и IIS, удалить папку WsusContent и сделать wsusutil.exe reset — но это как-то совсем грубо и некрасиво.

Как можно аккуратно удалить отклоненные обновления и уменьшить размеры папки WSUS?

Как удалить wsus

The steps to remove WSUS and reinstall WSUS are pretty standard but they do have some variances on how WSUS was installed in the first place.

To remove WSUS completely, you need to:

  1. Remove WSUS Role
    1. You can remove the role through the GUI using Server Manager or
    2. You can use an Administrative PowerShell prompt and run:
    1. If you were using the Windows Internal Database (WID), specifically delete the SUSDB.mdf and SUSDB_log.ldf in C:\Windows\WID\Data (or C:\Windows\SYSMSI\SSEE\MSSQL.2005\MSSQL\Data for Server 2008/2008 R2)
        1. If the WID was only used for WSUS, you should remove the WID feature in Server Manager to fully clean up the installation. When you do remove the WID Feature, make sure to remove the entire C:\Windows\WID folder too.
        2. If you want to remove WSUS and KEEP the WID, and plan on NOT to reinstall WSUS, you must first detach the SUSDB database from SQL before removing the mdf and ldf files. The easiest way is to use SQL Server Management Studio to connect to the WID, and then right click on the SUSDB database > Tasks > Detach.
        3. You can remove it through PowerShell from an Administrative PowerShell prompt by:
          Remove-WindowsFeature -Name UpdateServices-WidDB
        4. If you’re using Server 2008 / Server 2008 R2, use the following PowerShell command from an Administrative PowerShell prompt to remove the WID if it was used ONLY for WSUS:

        WSUS should now be completely gone from your system. Now you should be able to re-install the WSUS role, and if necessary, the Windows Internal Database (WID) role too.

        To Install WSUS:

        1. Re-add the WSUS Role
          1. Re-add the WID feature if applicable

          Troubleshooting Steps If You Still Have Problems:

          • If you have issues running the post-installation configuration, dis-join the server from the domain, and restart. Try the post-installation steps again. If it works, the issue is a policy on your domain that is causing the issues. You can then re-join the server to the domain.
          • If you are having issues because the C:\Program Files\Update Services\Tools\ folder doesn’t exist, use a local administrator account (not a domain admin account) on the WSUS server to perform the uninstall, restart, and reinstall.
          • If you are having issues running the post-installation, relating to “UnauthorizedAccessException: Attempted to perform an unauthorized operation.” which would be found in the postinstall log, the issue may be that the group policy Computer Configuration\Windows Settings\Security Settings\Local Policies\Manage Auditing and Security Log doesn’t have the Local Administrators group specified. Add the Local Administrators group (Showing up as “Administrators”) to this policy and force an update to the group policies with gpupdate /force
          • If you still experience issues installing WSUS, check the Component Based Servicing (CBS) log (C:\Windows\Logs\CBS\CBS.log) for details. It is possible that your system is missing an update that is preventing you from installing WSUS. If you are missing an update, make sure to run it from an Elevated Command/PowerShell Prompt, and not just double click the MSU file after you download it.

          How to Tell if the WID Instance Carries More Than Just the SUSDB Database

          To tell if the WID carries more than the SUSDB database, you’ll need to install SQL Server Management Studio (SSMS) and connect to the WID instance to browse the databases. To do this, open SSMS by using right click, “Run as administrator” and in the database server copy/paste

          Keep the setting for use Windows Authentication and click connect. It should connect successfully to the WID SQL instance. Then expand Databases and you should see SUSDB and any other databases on this instance.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *