Jump to content

WSUS DB-Größe


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

genutzt wird ein WSUS-Server (2012 R2) mit der Version 6.3.9600.18694. Die WSUS-Datenbank (WID) ist schon gut 100GB groß. Täglch wird das besagte Bereinigungsskript ausgeführt. Gibt es noch eine andere Bereinigunsmethode? Meine Sorge ist, dass der Plattenplatz auf den Servern irgendwann zur Neige geht. Irgendwie habe ich das Gefühl, dass das Skript nicht mehr so funktioniert wie es sollte.

 

In der Konsole sehe 78000 abgelehnte Updates, diese müssten doch mal verschwinden :(

 

Vermutlich scheitert es auch etwas an meiner Handhabung :(

 

NACHTRAG:

ich habe nun alle PCs, welche sich 30 Tage nicht gemeldet haben entfernt. Danach habe ich alle Upates welche nicht zutreffend/installiert sind abgeleht und die Bereinigung gestartet. 60GB Platz konnten gewonnen werden :).

 

Gruß

bearbeitet von Robinho1986
Link zu diesem Kommentar

Was hast Du denn alles so im Einsatz? Wenn Du kein W7 hast, brauchst Du auch kein W7 aktivieren. Viel wichtiger ist die Frage, welche Sprachen sind aktiv? Welche Klassifizierungen sind aktiv?

 

Lass das Script zum aufräumen täglich laufen, auf wsus.de/scripts gibt es ein, das verschickt auch ein Mail mit Details zum Aufräumvorgang.

 

Und alte nicht mehr benötigte CUs lehnt man ab, schon wird wieder Platz im Content.

Link zu diesem Kommentar

also der Content ist so groß :), bisher habe ich unter Produkuten lediglich Win10 aktiviert. Habe den WSUS etwas vernachlässigt. Was sollte denn sinnvoller Weise noch aktiviert werden?

 

Windows 10 Dynamic Update?

 

Was heisst vernachlässigt? Automatische Genemigung aktiviert und vorhandene Produkte ausgewählt? Das ist eine schlechte Kombination.

Man sollte nur die benötigten Updates genemigen und kann dafür aber alle Produkte auswählen. Wenn man das nicht manuell machen möchte kann man dies via Script automatisieren.

Link zu diesem Kommentar

Man sollte nur die benötigten Updates genemigen und kann dafür aber alle Produkte auswählen. Wenn man das nicht manuell machen möchte kann man dies via Script automatisieren.

Was für ein Script setzt Du dafür ein? Habe nie ein passendes Script gefunden, nur die .NET-Anwendung "WSUS Smart Approve" (http://wsussmartapprove.codeplex.com/releases/view/168059). Die funktioniert zwar, aber es sieht nicht danach aus, dass sie noch gepflegt wird.

Link zu diesem Kommentar

 Folgendes:

$logfile = 'D:\Logs'
$group = 'All Computers'

# Approve WSUS
Get-WsusUpdate -Approval Unapproved -Status Needed | Approve-WsusUpdate -Action Install -TargetGroupName $group -Verbose | add-content "$logfile\approve.log"
Get-WsusUpdate -Status Needed -Approval Approved | Where { ($_.update.title -match "Language") -or ($_.update.title -match "Preview") } | Deny-WsusUpdate -verbose | add-content "$logfile\approve.log" -Append

Im selben Script räume ich den Wsus Server auf:

# Cleanup WSUS
Get-WsusServer | Invoke-WsusServerCleanup -CleanupObsoleteComputers -CleanupObsoleteUpdates -CleanupUnneededContentFiles -CompressUpdates -DeclineExpiredUpdates -DeclineSupersededUpdates -Verbose | Out-File "$logfile\cleanup.log"

Evtl. kann man das Ablehnen und Genemigen drehen. Das muss ich noch testen.

Link zu diesem Kommentar

Zur Zeit gibt es zig verschiedene Windows 7, 8 und 10 Versionen. Zum Beispiel gibt es von Windows 10 folgende Versionen 10.0.10240.17443, 10.0.10586.1045, 10.0.14393.1532 und 10.0.15063.502. Mein Ziel ist es in der nächsten Zeit alle Versionen auf den gleichen aktuellen Stand zu bringen. Ich musste mich erstmal durch die Neuerungen Current Branch, Branch for Business und neuerdings LTSB durchkämpfen. Gerne würde ich Windows 10 Versionssprünge per WSUS realisieren. Der WSUS ist zur Zeit in der Version 6.3.9600.18964 installiert. Mir stellt sich nun die Frage, welche Kategorien am besten zu aktivieren sind und wie man es am besten handhabt, dass nicht zu viel Speicher eingenommen wird. Macht es sind alle paar Monate (genehmigte \ installierte, nicht zutreffende Updates) abzulehnen? Was passiert eigentlich wenn sich ein „alter“ Client nach Monaten beim WSUS meldet und theoretisch die abgelehnten Updates benötigen würde? Das bekannte WSUS-Bereinigungsskript läuft täglich :)

 

Damals habe ich nur die benötigten Produktkategorien ausgewählt und in gewissen Abständen die benötigten Updates genehmigt. Automatisiert lief es nie. Irgendwie hat sich die ganze Sache trotz Skript immer mehr aufgebläht. Ich bin noch auf der Suche nachdem Best Practise :)

 

Gruß

bearbeitet von Robinho1986
Link zu diesem Kommentar

danke dann befinden wir uns wohl im Semi-Annual Channel Umfeld und es besteht dringend Handlungsbedarf auf neuere Builds upzudaten, womit wir uns wieder beim Thema befinden :)


Zur Zeit gibt es zig verschiedene Windows 7, 8 und 10 Versionen. Zum Beispiel gibt es von Windows 10 folgende Versionen 10.0.10240.17443, 10.0.10586.1045, 10.0.14393.1532 und 10.0.15063.502. Mein Ziel ist es in der nächsten Zeit alle Versionen auf den gleichen aktuellen Stand zu bringen. Ich musste mich erstmal durch die Neuerungen Current Branch, Branch for Business und neuerdings LTSB durchkämpfen. Gerne würde ich Windows 10 Versionssprünge per WSUS realisieren. Der WSUS ist zur Zeit in der Version 6.3.9600.18964 installiert. Mir stellt sich nun die Frage, welche Kategorien am besten zu aktivieren sind und wie man es am besten handhabt, dass nicht zu viel Speicher eingenommen wird. Macht es sind alle paar Monate (genehmigte \ installierte, nicht zutreffende Updates) abzulehnen? Was passiert eigentlich wenn sich ein „alter“ Client nach Monaten beim WSUS meldet und theoretisch die abgelehnten Updates benötigen würde? Das bekannte WSUS-Bereinigungsskript läuft täglich :)

 

Damals habe ich nur die benötigten Produktkategorien ausgewählt und in gewissen Abständen die benötigten Updates genehmigt. Automatisiert lief es nie. Irgendwie hat sich die ganze Sache trotz Skript immer mehr aufgebläht. Ich bin noch auf der Suche nachdem Best Practise :)

 

Gruß

Link zu diesem Kommentar

ich suche für mich noch die beste und sauberste Lösung, der WSUS wurde immer nur halbherzig behandelt. Ich werde es vermutlich in Erwägung ziehen den WSUS und seine SUBs einmal neu zu installieren. Aus diesem Grunde möchte ich die Geschichte direkt sauber und richtig installieren. Leider ist die Umgebung was Windows Versionen betrifft nicht gerade homogen. Macht es Sinn Bereitstellungsringe wie von Microsoft beschrieben zu installieren https://docs.microsoft.com/de-de/windows/deployment/update/waas-manage-updates-wsus oder gibt es bessere Lösungen (bezüglich SAC muss man es vermutlich etwas anpassen).

bearbeitet von Robinho1986
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...