Manutenzione degli aggiornamenti software

Si applica a: Configuration Manager (Current Branch)

È possibile pianificare ed eseguire attività di pulizia di WSUS dalla console di Configuration Manager dalle proprietà del componente del punto di aggiornamento software. Quando si sceglie di eseguire per la prima volta l'attività di pulizia di WSUS, questa verrà eseguita dopo la successiva sincronizzazione degli aggiornamenti software.

Per pianificare ed eseguire il processo di pulizia di WSUS

Pianificare il processo di pulizia di WSUS eseguendo la procedura seguente:

  1. Nella console di Configuration Manager passa aPanoramica>amministrazione>Sitidi configurazione> del sito.

  2. Selezionare il sito nella parte superiore della gerarchia di Configuration Manager.

  3. Fare clic su Configura componenti sito nel gruppo Impostazioni , quindi fare clic su Punto di aggiornamento software per aprire Proprietà componente punto di aggiornamento software.

  4. Rivedere il comportamento di sostituzione. Se necessario, modifica il comportamento.

    screenshot del comportamento di sostituzione

  5. Fare clic sulla scheda Regole di sostituzione e selezionare Esegui pulizia guidata WSUS. Nella versione 1806 l'opzione viene rinominata in Esegui pulizia WSUS dopo la sincronizzazione.

  6. Fare clic su OK (fare clic su Chiudi se si esegue la versione 1806).

Comportamento di pulizia di WSUS nella versione 1802 e precedenti

Prima della versione 1806 di Configuration Manager, l'opzione di pulizia WSUS esegue l'elemento seguente:

  • Opzione Aggiornamenti scaduti della pulizia guidata WSUS solo sul server WSUS del sito principale.

    Screenshot pulizia aggiornamento scaduto WSUS

  • Una pulizia per gli elementi di configurazione degli aggiornamenti software nel database di Configuration Manager viene eseguita ogni sette giorni e rimuove gli aggiornamenti non necessari dalla console.

    • Questa pulizia non rimuoverà gli aggiornamenti scaduti dalla console di Configuration Manager se sono attualmente distribuiti.

È comunque necessaria una manutenzione aggiuntiva per il database WSUS di primo livello e per tutti gli altri database WSUS presenti nell'ambiente. Per ulteriori informazioni e istruzioni, consultare il post di blog sulla manutenzione di Microsoft WSUS e Configuration Manager SUP.

Comportamento di pulizia di WSUS a partire dalla versione 1806

A partire dalla versione 1806, l'opzione di pulizia WSUS si verifica dopo ogni sincronizzazione ed esegue gli elementi di pulizia seguenti:

  • Opzione di aggiornamento scaduto per i server WSUS nei siti CAS e primari.
    • I server WSUS per i siti secondari non eseguono la pulizia WSUS per gli aggiornamenti scaduti.
  • Configuration Manager crea un elenco di aggiornamenti sostituiti dal proprio database. L'elenco si basa sul comportamento di sostituzione nelle proprietà del componente Punto di aggiornamento software.
    • Gli elementi di configurazione dell'aggiornamento che soddisfano i criteri di comportamento di sostituzione sono scaduti nella console di Configuration Manager.
    • Gli aggiornamenti vengono rifiutati in WSUS per i siti CAS e primari, ma non per i siti secondari.
  • Una pulizia per gli elementi di configurazione degli aggiornamenti software nel database di Configuration Manager viene eseguita ogni sette giorni e rimuove gli aggiornamenti non necessari dalla console.
    • Questa pulizia non rimuoverà gli aggiornamenti scaduti dalla console di Configuration Manager se sono attualmente distribuiti.

Nota

I "Mesi di attesa prima della scadenza di un aggiornamento sostituito" si basano sulla data di creazione dell'aggiornamento sostitutivo. Ad esempio, se impieghi 2 mesi per questa impostazione, gli aggiornamenti che sono stati sostituiti verranno rifiutati in WSUS e scaduti in Configuration Manager quando l'aggiornamento precedente ha 2 mesi.

Tutta la manutenzione di WSUS deve essere eseguita manualmente nei database WSUS del sito secondario. Le opzioni seguenti della Pulizia guidata server WSUS non vengono eseguite nei siti CAS e primari:

Comportamento di pulizia WSUS a partire dalla versione 1810

A partire dalla versione 1810, puoi specificare le regole di sostituzione per gli aggiornamenti delle funzionalità separatamente dagli aggiornamenti non delle funzionalità nelle proprietà del componente Punto di aggiornamento software. L'opzione di pulizia WSUS si verifica dopo ogni sincronizzazione ed esegue gli elementi di pulizia seguenti:

  • Opzione di aggiornamento scaduto per i server WSUS nei siti CAS, primari e secondari.
  • Configuration Manager crea un elenco di aggiornamenti sostituiti dal proprio database. L'elenco si basa sul comportamento di sostituzione nelle proprietà del componente Punto di aggiornamento software.
    • Gli elementi di configurazione dell'aggiornamento che soddisfano i criteri di comportamento di sostituzione sono scaduti nella console di Configuration Manager.
    • Gli aggiornamenti vengono rifiutati in WSUS per i siti CAS, primari e secondari.
  • Una pulizia per gli elementi di configurazione degli aggiornamenti software nel database di Configuration Manager viene eseguita ogni sette giorni e rimuove gli aggiornamenti non necessari dalla console.
    • Questa pulizia non rimuoverà gli aggiornamenti scaduti dalla console di Configuration Manager se sono attualmente distribuiti.

Nota

I "Mesi di attesa prima della scadenza di un aggiornamento sostituito" si basano sulla data di creazione dell'aggiornamento sostitutivo. Ad esempio, se impieghi 2 mesi per questa impostazione, gli aggiornamenti che sono stati sostituiti verranno rifiutati in WSUS e scaduti in Configuration Manager quando l'aggiornamento precedente ha 2 mesi.

Le opzioni della Pulizia guidata server WSUS seguenti non vengono eseguite nei siti CAS, primari e secondari:

Pulizia di WSUS a partire dalla versione 1906

Hai ulteriori attività di manutenzione di WSUS che Configuration Manager può eseguire per mantenere integri i punti di aggiornamento software. Oltre a rifiutare gli aggiornamenti scaduti in WSUS, Configuration Manager può aggiungere indici non cluster ai database WSUS e rimuovere gli aggiornamenti obsoleti dai database WSUS. La manutenzione di WSUS viene eseguita dopo ogni sincronizzazione.

Rifiuta gli aggiornamenti scaduti in WSUS in base alle regole di sostituzione

Il rifiuto degli aggiornamenti in WSUS migliora le prestazioni rimuovendo tali aggiornamenti dai cataloghi inviati ai client. Il rifiuto degli aggiornamenti che Configuration Manager contrassegna come sostituiti riduce ulteriormente i cataloghi e migliora le prestazioni.

  1. Nella console di Configuration Manager passa aPanoramica>amministrazione>Sitidi configurazione> del sito.
  2. Selezionare il sito nella parte superiore della gerarchia di Configuration Manager.
  3. Fare clic su Configura componenti sito nel gruppo Impostazioni, quindi fare clic su Punto di aggiornamento software per aprire Proprietà componente punto di aggiornamento software.
  4. Nella scheda Manutenzione WSUS selezionare Rifiuta aggiornamenti scaduti in WSUS in base alle regole di sostituzione.

Aggiungere indici non cluster al database WSUS per migliorare le prestazioni di pulizia di WSUS

L'aggiunta di indici non cluster migliora le prestazioni di pulizia WSUS eseguite da Configuration Manager.

  1. Nella console di Configuration Manager passa aPanoramica>amministrazione>Sitidi configurazione> del sito.
  2. Selezionare il sito nella parte superiore della gerarchia di Configuration Manager.
  3. Fare clic su Configura componenti sito nel gruppo Impostazioni, quindi fare clic su Punto di aggiornamento software per aprire Proprietà componente punto di aggiornamento software.
  4. Nella scheda Manutenzione WSUS selezionare Aggiungi indici non cluster al database WSUS.
  5. In ogni SUSDB usato da Configuration Manager, gli indici vengono aggiunti alle tabelle seguenti:
    • tbLocalizedPropertyForRevision
    • tbRevisionSupersedesUpdate

Autorizzazioni di SQL Server per la creazione di indici

Quando il database WSUS si trova in un SQL Server remoto, potrebbe essere necessario aggiungere autorizzazioni in SQL Server per creare indici. L'account utilizzato per connettersi al database WSUS e creare gli indici può variare. Se si specifica un account di connessione del server WSUS nelle proprietà del punto di aggiornamento software, assicurarsi che l'account di connessione disponga delle autorizzazioni per SQL Server. Se non si specifica un account di connessione al server WSUS, l'account computer del server del sito richiede le autorizzazioni di SQL Server.

  • La creazione di un indice richiede ALTER l'autorizzazione per la tabella o la visualizzazione. L'account deve essere membro del sysadmin ruolo del server predefinito o db_ddladmindb_owner dei ruoli del database fisso. Per ulteriori informazioni sulla creazione, l'indicizzazione e le autorizzazioni, vedere CREATE INDEX (Transact-SQL).
  • L'autorizzazione CONNECT SQL server deve essere concessa all'account. Per ulteriori informazioni, vedere GRANT Server Permissions (Transact-SQL).

Nota

  • Se il database WSUS si trova in un SQL Server remoto usando una porta non predefinita, gli indici potrebbero non essere aggiunti. Per questo scenario, è possibile creare un alias server usando Gestione configurazione SQL Server. Dopo aver aggiunto l'alias e Configuration Manager può stabilire una connessione al database WSUS, verranno aggiunti gli indici.
  • Se il punto di aggiornamento software è remoto al server del sito e usa un database interno di Windows, gli indici non verranno aggiunti.

Rimuovere gli aggiornamenti obsoleti dal database WSUS

Gli aggiornamenti obsoleti sono aggiornamenti e revisioni inutilizzati nel database WSUS. In generale, un aggiornamento è considerato obsoleto quando non è più presente in Microsoft Update Catalog e non è necessario ad altri aggiornamenti come prerequisito o dipendenza.

  1. Nella console di Configuration Manager passa aPanoramica>amministrazione>Sitidi configurazione> del sito.
  2. Selezionare il sito nella parte superiore della gerarchia di Configuration Manager.
  3. Fare clic su Configura componenti sito nel gruppo Impostazioni, quindi fare clic su Punto di aggiornamento software per aprire Proprietà componente punto di aggiornamento software.
  4. Nella scheda Manutenzione WSUS selezionare Rimuovi aggiornamenti obsoleti dal database WSUS.
    • La rimozione dell'aggiornamento obsoleto potrà essere eseguita per un massimo di 30 minuti prima di essere arrestata. Verrà riavviato dopo la sincronizzazione successiva.

Autorizzazioni di SQL Server per la rimozione degli aggiornamenti obsoleti

Quando il database WSUS si trova in un SQL Server remoto, l'account computer del server del sito richiede le autorizzazioni di SQL Server seguenti:

Nota

Se il punto di aggiornamento software è remoto al server del sito e usa un database interno di Windows, gli aggiornamenti obsoleti non verranno rimossi.

Pulizia guidata di WSUS

A partire dalla versione 1906, le opzioni seguenti della Pulizia guidata server WSUS non vengono eseguite nei siti CAS, primario e secondario:

Problema noto

Considerare lo scenario descritto di seguito:

  • Si sta usando Configuration Manager versione 1906 o successiva
  • Si dispone di punti di aggiornamento software remoti che usano un database interno di Windows
  • Nelle proprietà del componente del punto di aggiornamento software sono selezionate una delle opzioni seguenti nella scheda Manutenzione WSUS :
    • Aggiungere indici non cluster al database WSUS
    • Rimuovere gli aggiornamenti obsoleti dal database WSUS

In questo scenario, Configuration Manager non è in grado di eseguire le attività di manutenzione WSUS precedenti per i punti di Aggiornamenti software remoti usando un database interno di Windows. Questo problema si verifica perché il database interno di Windows non consente connessioni remote. Vedrai gli errori seguenti nel WSyncMgr.log server del sito:

Indexing Failed. Could not connect to SUSDB.
SqlException thrown while connect to SUSDB in Server: <SUP.CONTOSO.COM>. Error Message: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server)
...
Could not Delete Obselete Updates because ConfigManager could not connect to SUSDB: A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server) UpdateServer: <SUP.CONTOSO.COM>

Per risolvere il problema, è possibile automatizzare la manutenzione di WSUS per i punti di aggiornamento software remoti usando un database interno di Windows. Per ulteriori informazioni e passaggi dettagliati, vedere La guida completa alla manutenzione di Microsoft WSUS e SUP di Configuration Manager.

Aggiornamenti voci del log di pulizia

È possibile verificare questa pulizia esaminando la wsyncmgr.log per le voci seguenti:

  • Il rifiuto degli aggiornamenti sostituiti in WSUS è completo quando viene visualizzata questa voce di log: Cleanup processed <number> total updates and declined <number>
  • La pulizia di WSUS inizia quando viene visualizzata questa voce: Calling WSUS Cleanup.
  • La pulizia di WSUS per gli aggiornamenti scaduti è completa quando viene visualizzata questa voce: Successfully completed WSUS Cleanup.
  • La pulizia degli elementi di configurazione degli aggiornamenti scaduti di Configuration Manager inizia quando viene visualizzata questa voce:Deleting old expired updates...
  • La pulizia degli elementi di configurazione degli aggiornamenti scaduti di Configuration Manager è completa quando viene visualizzata questa voce:Deleted <number> expired updates total