Dabinam 1 Geschrieben Dienstag um 08:13 Melden Geschrieben Dienstag um 08:13 Hallo zusammen, ich habe ein Problem mit unserem WSUS auf einem Windows Server 2019. Der WSUS-Pool stützt immer ab. Im Eventlog findet man folgenden Eintrag "Ein Arbeitsprozess für den Anwendungspool WsusPool hat die Wiederverwendung angefordert, da das Bytelimit für den privaten Speicher erreicht wurde." Wir benutzen den WSUS nur für unsere Windows 11 Clients. In den WSUS Optionen wurde unter Klassifizierung "Treiber" und "Treibersätze" aktiviert. Bei der nächsten Synchronisierung ist der WSUS dann abgeschmiert und konnte die Synchronisation nicht zu Ende führen Die SUSDB ist von ca. 4 GB auf ca. 60 GB angewachsen. Über ein SQL-Management Studio habe ich die SUSDB auf ca. 49 GB verkleinert (nachdem ich die unten beschriebenen Aktionen durchgeführt habe). Was ist bis jetzt noch gemacht habe: Ich habe die Treiber und Treibersätze wieder von den Klassifizierungen herausgenommen und wollte dann den "Assistenten für die Serverwartung" starten, welcher aber immer abbricht. Anschließend habe ich mit PowerShell folgende Befehle getätigt: CleanupObsoleteComputers CleanupObsoleteUpdates CleanupUnneededContentFiles DeclineExpiredUpdates DeclineSupersededUpdates Im IIS habe ich bei dem WSUSPool folgende Einstellungen vorgenommen: Warteschlangenlänge auf 3000 erhöht Zeitlimit für das Herunterfahren auf 180 erhöht Leerlauftimeout auf 0 (deaktiviert) gesetzt Limit für den privaten Speicher auf 10 GB gesetzt Leider alles ohne Erfolg. Hat jemand eine Idee, wie ich meinen WSUS wieder ans Laufen bekomme?
NorbertFe 2.411 Geschrieben Dienstag um 08:27 Melden Geschrieben Dienstag um 08:27 vor 13 Minuten schrieb Dabinam: In den WSUS Optionen wurde unter Klassifizierung "Treiber" und "Treibersätze" aktiviert. Schlecht :) Ich würde das rückgängig machen bzw. den WSUS nochmal wegwerfen und neu machen ohne Treiber usw. Das kannst du im WSUS nicht sinnvoll verwalten.
Dabinam 1 Geschrieben Dienstag um 08:32 Autor Melden Geschrieben Dienstag um 08:32 vor 4 Minuten schrieb NorbertFe: Schlecht :) Ich würde das rückgängig machen bzw. den WSUS nochmal wegwerfen und neu machen ohne Treiber usw. Das kannst du im WSUS nicht sinnvoll verwalten. Das habe ich schon gemacht (s.o.) Was ist bis jetzt noch gemacht habe: Ich habe die Treiber und Treibersätze wieder von den Klassifizierungen herausgenommen und wollte dann den "Assistenten für die Serverwartung" starten, welcher aber immer abbricht.
NorbertFe 2.411 Geschrieben Dienstag um 08:40 Melden Geschrieben Dienstag um 08:40 Ich würde es halt "wegwerfen" wenn möglich, dann ist die DB wieder klein und alles wird gut. Wenn du natürlich ne riesige WSUS Konfiguration haben solltest, dann wirds doof. Irgendwo hatte ich mal ein SQL Skript, mit dem man die ganzen "ungewollten" Updates per SQL Managementstudio als zu löschen markiert hatte. Danach funktionierte der Aufräumvorgang wieder.
Dabinam 1 Geschrieben Dienstag um 12:04 Autor Melden Geschrieben Dienstag um 12:04 D.h., die WSUS Rolle komplett deinstallieren und neu hinzufügen und anschließend die gleiche Konfig (die Computergruppen und die Einstellungen innerhalb Optionen) übernehmen?
NorbertFe 2.411 Geschrieben Dienstag um 14:18 Melden Geschrieben Dienstag um 14:18 vor 2 Stunden schrieb Dabinam: übernehmen? Vornehmen. ;) Und alles andere auch (bis auf die Treiber-Option). ;)
cj_berlin 1.580 Geschrieben Gestern um 06:39 Melden Geschrieben Gestern um 06:39 Moin, wieviel RAM hat der WSUS-Server? Alles unter 16 GB ist unrealistisch, wenn Windows 10/11 bedient werden soll. Und dann musst Du in den Einstellungen des Application Pool kontrollieren, ob Maximum Worker Processes auf 4-8 stehen Private Memory Limit und Virtual Memory Limit auf 0 stehen (in einem Fall hat es tatsächlich erst gegriffen, nachdem wir den Wert auf irgendwas ~4GB gesetzt haben, iisreset, und dann zurück auf 0) Ich bin mir nicht sicher, ob das technisch so stimmt, aber eine Faustregel, die bisher geholfen hat, ist "das größte Update, das in Frage kommt, muss in den privaten RAM des Workers passen".
Sunny61 853 Geschrieben Gestern um 07:04 Melden Geschrieben Gestern um 07:04 vor 18 Stunden schrieb Dabinam: D.h., die WSUS Rolle komplett deinstallieren und neu hinzufügen und anschließend die gleiche Konfig (die Computergruppen und die Einstellungen innerhalb Optionen) übernehmen? Aber wenn Du die Rolle entfernst, dann unbedingt auch die Konfiguration. D.h. das Content und auch die SUSDB, ansonsten hast Du trotzdem immer noch eine große SUSDB. Private Memory ist damit gemeint: https://www.404techsupport.com/2016/03/21/iis-wsus-private-memory/ Grundsätzlich kann man einen WSUS schon mit Treibern betreiben, aber das ist nicht zu empfehlen. Und es erfordert sehr viele Scripte die laufen. Das Script sollte auf alle Fälle täglich laufen: https://learn.microsoft.com/de-de/troubleshoot/mem/configmgr/update-management/reindex-the-wsus-database Vermutlich hast Du eine Automatische Genehmigungsregel, die alles, was kommt genehmigt. Das darf natürlich NICHT sein. Hier sind auch noch ein paar Tips zu finden: https://learn.microsoft.com/en-us/archive/msdn-technet-forums/2393a40f-cea8-4bfa-ab72-42b8eaebe5a4 Kann sein, dass so manches nicht funktioniert, wenn die SUSDB in der WID liegt, sondern nur, wenn die SUSDB auf einem großen SQL Server liegt. https://learn.microsoft.com/en-us/archive/msdn-technet-forums/2393a40f-cea8-4bfa-ab72-42b8eaebe5a4 Hier gibt es auch noch etwas: https://learn.microsoft.com/en-us/archive/msdn-technet-forums/7b12f8b2-d0e6-4f63-a98a-019356183c29#7b12f8b2-d0e6-4f63-a98a-019356183c29
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden