WSUS 3.0 SP2 x64 - abgelehnte Updates löschen und Content bereinigen
Hallo Zusammen,
ich weiß das dies ein altes und oft diskutiertes Thema ist.
Dennoch muss ich es noch einmal hervorholen.
Auf meinem Server 2012 R2 ist WSUS in o.g. Version installiert.
Nachdem ich ihn übernommen und den WSUS neu konfiguriert habe läuft er fehlerfrei.
Mein Vorgänger hat jedoch wesentlich mehr an Updates bereitgestellt.
Es waren Sprachen, Produkte und Klassifizierungen eingestellt die ich nicht benötige.
Mein WSUS-Content ist mittlerweile 90 GB groß.
Nach der Konfiguration des WSUS habe ich alle nicht benötigten Updates "herausgefischt" und abgelehnt (rund 30000).
Nach 30 Tagen sollten diese nun bei der Serverbereinigung gelöscht werden. Nix war's.
6 Wochen und unzählige Bereinigungen später sind alle Updates noch immer in der Datenbank.
Was mach ich verkehrt?
ich weiß das dies ein altes und oft diskutiertes Thema ist.
Dennoch muss ich es noch einmal hervorholen.
Auf meinem Server 2012 R2 ist WSUS in o.g. Version installiert.
Nachdem ich ihn übernommen und den WSUS neu konfiguriert habe läuft er fehlerfrei.
Mein Vorgänger hat jedoch wesentlich mehr an Updates bereitgestellt.
Es waren Sprachen, Produkte und Klassifizierungen eingestellt die ich nicht benötige.
Mein WSUS-Content ist mittlerweile 90 GB groß.
Nach der Konfiguration des WSUS habe ich alle nicht benötigten Updates "herausgefischt" und abgelehnt (rund 30000).
Nach 30 Tagen sollten diese nun bei der Serverbereinigung gelöscht werden. Nix war's.
6 Wochen und unzählige Bereinigungen später sind alle Updates noch immer in der Datenbank.
Was mach ich verkehrt?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 263661
Url: https://administrator.de/contentid/263661
Ausgedruckt am: 15.11.2024 um 17:11 Uhr
22 Kommentare
Neuester Kommentar
Zitat von @TMueller:
Nach 30 Tagen sollten diese nun bei der Serverbereinigung gelöscht werden. Nix war's.
6 Wochen und unzählige Bereinigungen später sind alle Updates noch immer in der Datenbank.
Was mach ich verkehrt?
Du meinst vermutlich, dass die Updates noch in der Datenbank aufgeführt werden. Daran wirst du auch nichts ändern, auch nicht mit Ablehnen der Updates.Nach 30 Tagen sollten diese nun bei der Serverbereinigung gelöscht werden. Nix war's.
6 Wochen und unzählige Bereinigungen später sind alle Updates noch immer in der Datenbank.
Was mach ich verkehrt?
Die Meta-Daten bleiben erhalten, aber die Installationsdateien sollten gelöscht werden.
Lehne auch alle ersetzten Updates etc ab und lass dieses Skript täglich per geplantem Task laufen: -> http://wsus.de/serverbereinigung2
Dann sollte der Content täglich kleiner werden.
Zitat von @TMueller:
Es waren Sprachen, Produkte und Klassifizierungen eingestellt die ich nicht benötige.
Hast du diese Updates auch abgelehnt? Falls nein, kannst du es nachholen, auch damit sollte dein Content kleiner werden. Auch Versionen vom Internet-Explorer, die bei dir nicht/ nicht mehr im Einsatz sind, kannst du ablehnen, um Platz zu schaffen.Es waren Sprachen, Produkte und Klassifizierungen eingestellt die ich nicht benötige.
Denke aber daran, dass abgelehnte Updates, deren Installationsdateien bereits heruntergeladen wurden, erst nach 30 Tagen gelöscht werden.
.
Mein Content-Laufwerk hat ca. 12GB an belegter Größe, dabei sind 3 Betriebssysteme (dabei 2 mal jeweils 32- und 64Bit) und 2 verschiedene Office-Versionen am Start.
Das oben angeführte Skript läuft täglich. Und ich lehne regelmäßig alles nicht benötigte oder abgelaufene ab.
Falls du auch Treiber als Kategorie mal freigegeben hattest und du diese loswerden willst, schau dich hier mal um: WSUS Lädt (zu?) viele Updates
In einem Beitrag von @DerWoWusste wird auf dieses How-to vverwiesen: -> http://www.flexecom.com/how-to-delete-driver-updates-from-wsus-3-0/
Zitat von @TMueller:
Wenn ich das nun richtig verstehe, PowerShell starten
und das Script von @DerWoWusste ausführen?
Vermutlich ja, ich habe es selber noch nicht ausprobiert, da ich Treiber noch nie als Kategorie ausgewählt habe.Wenn ich das nun richtig verstehe, PowerShell starten
und das Script von @DerWoWusste ausführen?
Was genau meinst du damit: aus der Datenbank gelöscht?
Falls du damit meinst, dass die Updates noch in der WSUS-Konsole drin stehen, das ist normal, kostet auch kaum Platz.
Sehr wahrscheinlich befinden sich diese Updates unter den abgelehnten Updates. Dort werden bei mir auch ca. 8800 Updates angezeigt.
Viel interessanter wäre, wie groß der Ordner ...\WSUS bzw ...\WSUS\WSUSContent auf deinem Laufwerk sind.
Zitat von @TMueller:
Da aber immer noch mehrere tausend abgelehnte Updates in der Datenbank stehen wollte ich vorher mal fragen,
Und was genau meinst du damit?Da aber immer noch mehrere tausend abgelehnte Updates in der Datenbank stehen wollte ich vorher mal fragen,
Falls du damit meinst, dass die Updates noch in der WSUS-Konsole drin stehen, das ist normal, kostet auch kaum Platz.
Sehr wahrscheinlich befinden sich diese Updates unter den abgelehnten Updates. Dort werden bei mir auch ca. 8800 Updates angezeigt.
Viel interessanter wäre, wie groß der Ordner ...\WSUS bzw ...\WSUS\WSUSContent auf deinem Laufwerk sind.
Zitat von @TMueller:
Von rund 35.000 in meiner WSUS-Konsole angezeigten Updates sind rund 10.000 übrig geblieben.
Das ist je nach ausgewählten Kategorien durchaus normal.Von rund 35.000 in meiner WSUS-Konsole angezeigten Updates sind rund 10.000 übrig geblieben.
Zitat von @TMueller:
Nun habe ich eine Server-Bereinigung gemacht. Leider ohne Erfolg. Der Content-Ordner hat immer noch 90 GB.
30 Tage sag ich da nur dazu.Nun habe ich eine Server-Bereinigung gemacht. Leider ohne Erfolg. Der Content-Ordner hat immer noch 90 GB.
Lass das Skript für die Serverbereinigung, welches ich dir verlinkt hatte, täglich als geplanten Task laufen, dann erledigt sich das Thema mit der Zeit.
Zitat von @TMueller:
Was passiert eigentlich wenn man alle Updates ablehnt?
Bekommt man so einen sauberen Schnitt?
Nein, einen wirklich sauberen Schnitt bekommtst du nur, wenn du den WSUS komplett deinstallierst incl. Datenbank und Download-Ordner.Was passiert eigentlich wenn man alle Updates ablehnt?
Bekommt man so einen sauberen Schnitt?
Anschließend neu installieren, Start-Synchronisierung durchführen, dann abwarten, was deine Clients an Updates anfordern und nur diese genehmigen.
Zitat von @TMueller:
Oder kann man alle Updates ablehnen,
warten was die Clients anfordern und diese dann genehmigen?
Abgelehnte Updates werden von den Clients nicht angefordert. Stell die Updates dann auf "nicht genehmigt", warte ab, was die Clients davon anfordern und genehmige nur diese. Was nach einem längeren Zeitraum nicht angefordert wird, kannst du immer noch später ablehnen.Oder kann man alle Updates ablehnen,
warten was die Clients anfordern und diese dann genehmigen?
Updates werden nur dann heruntergeladen, wenn sie auch genehmigt sind.
Nein, diese sind "unsichtbar" für die Clients.