Problembehandlung bei Windows Server Update Services (WSUS)
Um Computeradministratoren die Arbeit zu erleichtern, hat Microsoft ein Programm namens Windows Server Update Services (WSUS) entwickelt, das Administratoren bei der Verwaltung von Updates und Hotfixes unterstützt, die das Unternehmen für seine Produkte veröffentlicht. Die WSUS ist ein entscheidender Bestandteil eines Windows-Servers. Sobald Microsoft die Updates auf seiner Website startet, lädt WSUS diese herunter und verteilt sie über das Netzwerk.
Problembehandlung bei Windows Server Update Services
Voraussetzungen
1] Benutzer, die WSUS 3.0 SP2 unter Windows Server 2008 R2 verwenden, müssen das Update KB4039929 oder eine neuere Version auf dem System installiert haben.
2] Für diejenigen, die WSUS unter Windows Server 2012 oder einer späteren Version verwenden, müssen die folgenden Updates oder eine neuere Version auf dem System installiert werden:
- Windows Server 2012 - KB 4039873
- Windows Server 2012 R2 - KB 4039871
- Windows Server 2016 - KB 4039396.
Beheben von Verbindungsfehlern mit WSUS
Überprüfen Sie die folgenden Ursachen für die Problembehandlung bei Verbindungsfehlern mit WSUS:
1] Der WWW Publishing Service und der Update Service sollten auf dem WSUS-Server ausgeführt werden.
2] Die WSUS-Website oder die Standardwebsite sollte auf dem WSUS-Server ausgeführt werden.
3] Überprüfen Sie das Protokoll am Standort C: \ windows \ system32 \ logfiles \ httperr für Fehler (wobei C: das Systemlaufwerk ist).
Problembehandlung Hohe CPU-Auslastung auf dem WSUS-Server
Drücken Sie STRG + ALT + ENTF, und öffnen Sie den Task-Manager über die Optionen. Es würde die CPU-Auslastung anzeigen. Wenn die CPU-Auslastung auf dem WSUS-Server hoch ist, verlangsamt sich das System.
Ursachen für hohe CPU-Auslastung auf dem WSUS-Server
Die Ursachen für die hohe CPU-Auslastung können folgende sein:
1] SUSDB ist nicht „sauber“. Dies könnte die Client-Systeme verwirren und sie würden kontinuierlich in einer Schleife scannen.2] Zu viele ausstehende Updates für den WSUS-Server, um an die Clients weitergeleitet zu werden. Dies geschieht normalerweise nach längerem Gebrauch.
In beiden Fällen müssen wir den WSUS-Server als Lösung bereinigen. Im Idealfall muss es in regelmäßigen Abständen aufgeräumt werden, unabhängig davon, ob wir uns dem Problem stellen oder nicht. Das schrittweise Verfahren, um dasselbe zu tun, ist wie folgt:
1] Sichern Sie die WSUS-Datenbank
Es wird angenommen, dass das Sichern der WSUS-Datenbank die Leistung des Servers verbessern kann. Dies ist eine Voraussetzung, bevor Sie den Bereinigungsassistenten ausführen.
2] Führen Sie den WSUS Server-Bereinigungsassistenten aus
Das Verfahren zur Verwendung des Server-Bereinigungsassistenten wird hier auf Microsoft.com erläutert. Ist das Client-System jedoch bereits ein Scannen der Dateien, wird dies der Last hinzugefügt. In diesem Fall könnten wir die WSUS-Datenbank erneut indizieren und abgelaufene Aktualisierungen ablehnen, wie in den folgenden Schritten erläutert:
3] Indizieren Sie die WSUS-Datenbank erneut
Die erneute Indizierung der WSUS-Datenbank kann unserer Sache helfen, insbesondere wenn die Datenbank fragmentiert ist.
Sie müssen die folgenden Befehle ausführen.
Verwenden Sie zunächst die Option FULLSCAN, um die Statistiken zu aktualisieren:
Aktualisierungsstatistiken von Go Exec sp_msforeachtable verwenden? mit Fullscan 'Los
Dann könnten die Indizes neu erstellt werden:
Verwenden Sie Go Exec sp_msforeachtable 'DBCC DBREINDEX ("?")' Go
4] Abgelöste Updates ablehnen
Da in dem oben genannten Fall die Client-Systeme die WSUS-Datenbank scannen und dies zu einer hohen CPU-Auslastung geführt hat, sollten sofortige Abhilfemaßnahmen abgelehnt werden, da dadurch die Systemlast verringert wird.
1] Ändern Sie den Port für die WSUS-Website: Wählen Sie WSUS-Verwaltungswebsite> Bindungen bearbeiten aus und bearbeiten Sie die WSUS-Konsole, um eine Verbindung zum neuen Port herzustellen. Führen Sie das Skript aus und synchronisieren Sie es mit USS.
2] Aktualisierungen ablehnen: Sie können das Powershell-Skript verwenden, indem Sie die Parameter -skipdecline verwenden, um die Netto-Anzahl abgelehnter Aktualisierungen zu ermitteln. Führen Sie dann den gleichen -skipdecline erneut aus, um diese Updates abzulehnen.
Weitere Informationen erhalten Sie hier beim Microsoft-Support.