Microsoft deelt handleiding voor het oplossen van WSUS synchronisatievertragingen en time-outs
Microsoft heeft handmatige oplossingen gedeeld om IT-beheerders te helpen bij het oplossen van problemen met Windows Server Update Services (WSUS) servers, die een bekend probleem veroorzaken waardoor Windows Update-scans mislukken of veel tijd kosten.
Dit bekende WSUS-synchronisatieprobleem beïnvloedt zowel cliënten (Windows 10, versie 1607 en later) als servers (Windows Server 2012 en later).
Op getroffen WSUS-servers kunnen beheerders de nieuwste Windows-updates niet via WSUS of Configuration Manager inrichten door langere synchronisatietijden of time-outs tijdens synchronisatie als gevolg van een ophoping van publicerende metadata.
Microsoft heeft afgelopen zaterdag een server-side oplossing doorgevoerd om het probleem op te lossen voor nieuw geïnstalleerde of herbouwde WSUS-servers na een verhoogde impact die begon op 13 juli.
“Synchronisatietijden en operaties op WSUS-servers zijn hersteld en functioneren normaal voor nieuwe WSUS-installaties en -herbouw,” aldus Microsoft.
Op maandag deelde Microsoft ook een handmatige oplossing voor klanten die nog steeds problemen ondervinden, zodat beheerders hun WSUS-servers weer normaal kunnen laten functioneren.
“Organisaties met bestaande WSUS-serverinstallaties die lange synchronisatietijden meemaken, kunnen profiteren van handmatige stappen om onnodige metadata op te schonen,” meldde een update op het Windows release-gezondheidsdashboard. “Deze metadata komt voor in bestaande WSUS-installaties maar kan veilig worden verwijderd.”
Dit vereist dat ze elke SUSDB-database back-uppen, een opschoningsquery uitvoeren via SQL Management Studio voor alle SUSDB-databases (inclusief WSUS-replica’s), en de waarde van MaxXMLPerRequest naar de standaardinstelling bijwerken.
Na het opschoningsproces kan de eerste Windows Update-scan langer duren dan normaal, maar daaropvolgende scans verlopen weer volgens de normale tijd.
“Na de schoonmaak, reindexeer SUSDB, voer de WSUS Server Cleanup Wizard uit, en draai vervolgens IISReset of recycle de WsusPool applicatiepool om de cache van de catalogusstatus te wissen,” voegde Microsoft toe. “De client-side DataStore.edb krimpt niet automatisch nadat de detectoids zijn verwijderd. Dit is normaal en heeft geen invloed op de scanprestaties.”
Microsoft heeft soortgelijke WSUS-problemen aangepakt die in mei 2025, juli 2025 en augustus 2025 verhinderden dat beheerders de nieuwste Windows-updates konden uitrollen.

Securityteams registreren 54% van succesvolle aanvallen en alarmeren slechts bij 14%. De rest blijft onopgemerkt in uw omgeving.
De Picus whitepaper laat zien hoe breaches en aanvalsimulaties uw SIEM- en EDR-regels testen, zodat bedreigingen beter gedetecteerd worden.
Download de whitepaper
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
