ConfigMgr · General
20.07.2026 · 12:54 PTAction requiredKnown Issue
WSUS-Synchronisationsproblem gelöst · KB5121986 Cleanup verfügbar
Microsoft hat die WSUS-Service-Degradation als gelöst markiert und veröffentlicht mit KB5121986 die verbindliche Bereinigung für bereits betroffene WSUS- und ConfigMgr-SUP-Umgebungen.
What changed
Die service-seitige Mitigation schützt neue und neu aufgebaute WSUS-Server. Bestehende SUSDBs müssen bei anhaltenden Timeouts separat bereinigt werden, weil Löschungen nicht zwischen WSUS-Servern oder Replikaten propagieren.
Technical details
- Microsoft-Service-Mitigation vom 18. Juli stellt normale Synchronisation für neue WSUS-Installationen und Rebuilds wieder her
- KB5121986 liefert ein Microsoft-geprüftes SQL-Cleanup für Detectoids mit dem Muster 'Product Detectoid for ProductName TestProduct%'
- Das Cleanup hebt MaxXMLPerRequest vorübergehend auf, damit Clients den Metadatenstau ohne überschrittene Round-Trip-Grenze abbauen können
- Nach erfolgreicher Stabilisierung wird MaxXMLPerRequest wieder auf den Standardwert 5242880 gesetzt
- Client-Recovery erfolgt automatisch; der erste Scan nach dem Cleanup kann länger dauern
Why it matters
Angesammelte Test-Detectoids können WSUS-Synchronisationen, SUP/ADR-Verarbeitung und Client-Scans verzögern oder abbrechen. Betroffene Clients melden unter anderem 0x80244010, 0x8024400E, 0x80244007, 0x80244022, 0x80240439, 0x80072EE2 oder HTTP 503.
Known limitations
- Vor dem Cleanup muss jede SUSDB vollständig gesichert werden; die Metadatenlöschung ist ohne Backup nicht rückgängig zu machen
- Das Microsoft-SQL-Skript muss direkt gegen jede SUSDB ausgeführt werden, einschließlich Downstream- und Replica-Servern
- Nicht bereinigte Downstream-Server liefern die problematischen Detectoids weiterhin an ihre Clients
- Nach der großen Löschung sind SUSDB-Reindexierung, WSUS Server Cleanup Wizard und IISReset oder WsusPool-Recycling erforderlich
- DataStore.edb auf Clients schrumpft nach der Bereinigung nicht automatisch; das ist laut Microsoft erwartet
Now check
- SUSDB-Backup erstellen und das KB5121986-SQL-Skript in SSMS auf jedem WSUS- und Replica-Server ausführen
- wsyncmgr.log, WCM.log, SoftwareDistribution.log, IIS/WsusPool und die genannten Windows-Update-Fehler überwachen
- Nach erfolgreichen Client-Scans MaxXMLPerRequest auf 5242880 zurücksetzen
- In WindowsUpdate.log prüfen, ob 'evaluated appl. rules of X out of N deployed entities' deutlich weniger Entitäten zeigt
- SUSDB reindexieren, Cleanup Wizard ausführen und IISReset oder WsusPool-Recycling durchführen