自2026年7月13日起,面向企业环境的WSUS(Windows Server Update Services)更新服务突发异常,导致大量内网中的Windows 10、Windows 11以及Windows Server系统无法正常获取补丁。受影响设备在执行更新检查时频繁遭遇扫描失败或连接超时,直接阻碍了企业IT部门及时推送关键安全补丁。

微软官方归因:元数据堵塞导致同步异常

微软在支持文档中明确指出,此次故障与发布元数据的持续累积有关。随着元数据不断堆积,同步过程耗时急剧攀升,最终引发超时,IT管理员无法通过WSUS等管理工具完成补丁分发。早在7月中旬,已有大量IT管理员反馈无法部署更新的问题。进入上周末后,问题态势进一步恶化。

为应对这一局面,微软随即在服务端推送了热修复方案,主要面向新部署或重建WSUS服务器的场景。目前,WSUS服务器上的同步时间与同步操作已基本恢复正常,新建或重装WSUS环境理论上可以顺利进行。

存量服务器仍需手动清理

不过,对于仍在遭遇扫描失败或超时问题的存量WSUS服务器,微软也提供了手动清理方案。通过清除冗余的元数据缓存,可以显著改善同步效率。微软强调,这些待清理的元数据属于非必要文件,删除后不会产生任何负面影响。

具体操作流程如下:

  1. 首先对全部SUSDB数据库执行完整备份;
  2. 在SQL Management Studio中,针对所有SUSDB数据库及其WSUS副本执行专用清理查询;
  3. MaxXMLPerRequest参数恢复为默认设置;
  4. 完成清理后,首次Windows更新扫描耗时可能偏长,属正常现象,后续扫描将回归正常速度。

微软还特别提醒,清理工作结束后,管理员还需对SUSDB数据库重建索引,随后运行WSUS服务器清理向导,并通过IISReset命令或回收WsusPool应用程序池来清空缓存的目录状态。至于客户端本地的DataStore.edb文件,即便检测到对象移除,其文件体积也不会随之缩减,这是预期行为,不影响扫描性能