WSUS Senkronizasyonunda Karşılaşılan Sorun
Windows Server Update Services (WSUS) sunucularında, Windows Update taramalarının başarısız olması veya zaman aşımına uğramasıyla sonuçlanan bir bilinen sorun Microsoft tarafından rapor edilmiştir. Bu durum, özellikle büyük kurumsal ağlarda WSUS senkronizasyonunun gecikmesine ve güncellemelerin dağıtımında aksamalara yol açmaktadır. Sorunun temelinde, WSUS sunucusunun Microsoft Update sunucularıyla olan iletişiminde yaşanan gecikmeler ve zaman aşımı hataları yatmaktadır.
Sorunun Belirtileri
Aşağıdaki belirtiler, WSUS sunucularında bu sorunun varlığını gösterebilir:
- WSUS konsolunda senkronizasyon işleminin uzun süre tamamlanmaması
- Windows Update taramalarının başarısız olması veya çok uzun sürede tamamlanması
- WSUS sunucusunda yüksek CPU ve bellek kullanımı
- Windows Update Agent (WUA) hizmetinin yanıt vermemesi
- Event ID 8024402C, 80244019 gibi hata kodlarının loglarda görülmesi
Sorunun Nedenleri
Bu sorunun ortaya çıkmasının birkaç olası nedeni bulunmaktadır:
- Microsoft Update sunucularına yapılan isteklerde yaşanan gecikmeler
- WSUS sunucusunun donanım kaynaklarının yetersiz olması (CPU, RAM, disk I/O)
- Güvenlik duvarı veya proxy ayarlarının WSUS iletişimini engellemesi
- WSUS veritabanının (SQL) optimizasyon eksikliği
- Windows Update Agent bileşenlerinde yaşanan uyumsuzluklar
Microsoft Tarafından Sağlanan Elle Uygulanan Düzeltmeler
Microsoft, bu sorunun çözümü için aşağıda detaylandırılan elle uygulanan düzeltme adımlarını yayınlamıştır. Bu adımlar, otomatik güncellemeler yerine manuel olarak uygulanmalıdır.
1. WSUS Sunucusu Performansının Optimize Edilmesi
-
Donanım Kaynaklarının Kontrolü:
- WSUS sunucusunun CPU kullanımını
Task Manageryardımıyla izleyin. Ortalama kullanım %70'in üzerindeyse, sunucuya daha fazla CPU çekirdeği ekleyin veya sunucuyu yükseltin. - RAM kullanımını kontrol edin. 16GB RAM minimum önerilen değerdir; 32GB veya üzeri tercih edilmelidir.
- Disk performansını
Resource Monitoryardımıyla inceleyin. Disk I/O yoğunluğu yüksekse, SSD diskler kullanın veya disk performansını artıracak ayarları yapın.
- WSUS sunucusunun CPU kullanımını
-
SQL Veritabanı Optimizasyonu:
- WSUS veritabanını (genellikle
SUSDB) barındıran SQL sunucusuna bağlanın. - Aşağıdaki SQL komutlarını çalıştırarak veritabanı indekslerini yeniden oluşturun:
USE SUSDB; GO EXEC sp_MSforeachtable "UPDATE STATISTICS ? WITH FULLSCAN;"; GO - Veritabanı bakım planı oluşturun ve haftalık olarak otomatik olarak çalıştırılmasını sağlayın.
- WSUS veritabanını (genellikle
-
WSUS Hizmetlerinin Yeniden Başlatılması:
- WSUS hizmetlerini aşağıdaki komutlarla yeniden başlatın:
net stop wsusservice net start wsusservice - Windows Update Agent hizmetini de yeniden başlatın:
net stop wuauserv net start wuauserv
- WSUS hizmetlerini aşağıdaki komutlarla yeniden başlatın:
2. WSUS Senkronizasyon Ayarlarının Güncellenmesi
-
Senkronizasyon Zamanlayıcısının Ayarlanması:
- WSUS konsolunu açın ve Options > Synchronization Schedule seçeneğine gidin.
- Senkronizasyon sıklığını günlük yerine haftalık olarak ayarlayın ve zamanı kullanım yoğunluğuna göre belirleyin (örneğin, gece 02:00).
-
Senkronizasyon Hedeflerinin Sınırlandırılması:
- Senkronize edilecek ürünleri ve sınıfları sınırlayın. Gereksiz ürünleri kaldırarak senkronizasyon süresini kısaltın.
Get-WsusClassification | Where-Object { $_.Title -notin @("Upgrades", "Tools") } | Set-WsusClassification -Disable
- Senkronize edilecek ürünleri ve sınıfları sınırlayın. Gereksiz ürünleri kaldırarak senkronizasyon süresini kısaltın.
-
Proxy Ayarlarının Kontrolü:
- Eğer WSUS sunucusu proxy arkasında çalışıyorsa, proxy ayarlarını doğru şekilde yapılandırın. Proxy ayarlarını kontrol etmek için:
Get-WsusServer | Select-Object ProxyServerName, ProxyServerPort - Proxy ayarlarını düzeltmek için:
Set-WsusServer -ProxyServerName "proxy.example.com" -ProxyServerPort 8080 -UseProxy $true
- Eğer WSUS sunucusu proxy arkasında çalışıyorsa, proxy ayarlarını doğru şekilde yapılandırın. Proxy ayarlarını kontrol etmek için:
3. Windows Update Agent (WUA) Bileşenlerinin Onarılması
-
WUA Hizmetinin Onarılması:
- Aşağıdaki komutları çalıştırarak WUA hizmetini onarın:
net stop wuauserv net stop bits ren %windir%\SoftwareDistribution SoftwareDistribution.old net start wuauserv net start bits
- Aşağıdaki komutları çalıştırarak WUA hizmetini onarın:
-
Windows Update Bileşenlerinin Sıfırlanması:
- Windows Update bileşenlerini sıfırlamak için aşağıdaki komutları çalıştırın:
net stop wuauserv net stop cryptSvc net stop bits net stop msiserver ren C:\Windows\SoftwareDistribution SoftwareDistribution.old ren C:\Windows\System32\catroot2 catroot2.old net start wuauserv net start cryptSvc net start bits net start msiserver
- Windows Update bileşenlerini sıfırlamak için aşağıdaki komutları çalıştırın:
Uygulama Sonrası Kontroller ve İpuçları
Önemli Uyarı: Yukarıdaki adımları uygulamadan önce WSUS veritabanının yedeğini alın. Veritabanı yedeği almak için aşağıdaki komutu kullanın:
sqlcmd -S .\SQLEXPRESS -Q "BACKUP DATABASE [SUSDB] TO DISK = 'C:\Backup\SUSDB_backup.bak' WITH COMPRESSION, STATS = 10;"
Adımları uyguladıktan sonra aşağıdaki kontrolleri gerçekleştirin:
-
Senkronizasyonun Doğrulanması:
- WSUS konsolunda senkronizasyonun tamamlandığını ve hata olmadığını doğrulayın.
- Event Viewer'da Application ve System loglarında WSUS ile ilgili hata olup olmadığını kontrol edin.
-
Performans İzleme:
- WSUS sunucusunun performansını
Performance Monitoryardımıyla izleyin. CPU, bellek ve disk kullanımının normal seviyelerde olduğunu doğrulayın. - Senkronizasyon süresini ölçün ve önceki duruma göre iyileşme olup olmadığını değerlendirin.
- WSUS sunucusunun performansını
-
Güncelleme Dağıtımının Testi:
- Bir test istemcisinde Windows Update taramasının başarılı olduğunu ve güncellemelerin indirildiğini doğrulayın.
Sık Karşılaşılan Sorunlar ve Çözümleri
Aşağıda, bu düzeltme adımlarını uygularken karşılaşabileceğiniz bazı sorunlar ve çözümleri yer almaktadır:
WSUS Hizmetleri Başlatılamıyor
Eğer WSUS hizmetleri başlatılamıyorsa, aşağıdaki adımları izleyin:
- Hizmetlerin bağımlı olduğu diğer hizmetlerin çalıştığını doğrulayın (örneğin,
SQL ServerveWindows Update).- Hizmetlerin başlatma hesabının doğru olduğunu ve parola değişikliklerinin senkronize edildiğini kontrol edin.
- Hizmetleri
services.mscüzerinden manuel olarak başlatmayı deneyin.
SQL Veritabanı Bağlantı Sorunları
Eğer SQL veritabanına bağlanılamıyorsa:
- SQL sunucusunun çalıştığını ve WSUS sunucusunun erişimine izin verdiğini doğrulayın.
- WSUS sunucusunda
SQL Server Native ClientveyaODBC Driveryüklü olduğunu kontrol edin.- Veritabanı bağlantı dizesinin doğru olduğunu doğrulayın.
Sonuç
Bu makalede açıklanan elle uygulanan düzeltme adımları, WSUS sunucularında karşılaşılan senkronizasyon gecikmeleri ve zaman aşımı sorunlarının çözümü için etkili bir rehber sunmaktadır. Bu adımları dikkatlice izleyerek, WSUS sunucularının performansını artırabilir ve Windows Update taramalarının sorunsuz bir şekilde tamamlanmasını sağlayabilirsiniz. Unutmayın ki, her ortam farklıdır ve sorunların çözümü için ek adımlar gerekebilir. Bu nedenle, sorun devam ederse Microsoft Destek ve Topluluk forumlarından yardım almanız önerilir.



