Il rilevamento delle patch non viene eseguito correttamente perché mancano i dati alternativi di WSUS.

VINCENZO Italy 0 Punti di reputazione
2026-03-24T11:59:15.3833333+00:00

Ciao a tutti. Utilizziamo Windows Server Update Services (WSUS) sulla nostra rete interna, sincronizzando i metadati degli aggiornamenti con un database locale e utilizzando le regole XML di WSUS per rilevare le patch applicabili. Il problema è che, durante la valutazione di queste regole, molti aggiornamenti chiaramente non applicabili vengono erroneamente identificati come "mancanti".

Ulteriori indagini hanno rivelato che le relazioni alternative per alcune patch (come alcuni aggiornamenti .NET associati a Windows 11) risultano incomplete o danneggiate in WSUS. Nel frattempo, le pagine di supporto di Microsoft contengono le informazioni corrette. Questa situazione compromette l'affidabilità dei nostri report e il management sta mettendo in discussione i dati relativi all'applicazione delle patch, il che rappresenta un problema serio. Non sappiamo come sincronizzare o ricostruire queste relazioni alternative all'interno di WSUS. Esistono metodi supportati per importare i metadati mancanti nel database di WSUS e collegare correttamente gli aggiornamenti?

Windows per le aziende | Windows Server | Dispositivi e distribuzione | Configurare gruppi di applicazioni
0 commenti Nessun commento

2 risposte

Ordina per: Più utili
  1. Jason Nguyen Tran 27,530 Punti di reputazione Consulente indipendente
    2026-03-31T02:37:33.9966667+00:00

    Ciao VINCENZO Italy,Sto effettuando un follow-up per verificare se il problema è stato risolto. Sentiti libero/a di rispondere se hai bisogno di ulteriori informazioni. Se le informazioni fornite sono state utili, fai clic su "Accetta risposta" per aiutare altri membri della comunità. Grazie!

    La risposta è stata utile?

    0 commenti Nessun commento

  2. Jason Nguyen Tran 27,530 Punti di reputazione Consulente indipendente
    2026-03-24T14:47:27.55+00:00

    Ciao VINCENZO Italy,

    Quello che stai osservando è legato a metadati alternativi incompleti o corrotti nel database WSUS. Quando WSUS valuta le regole XML senza i dati alternativi, può classificare erroneamente gli aggiornamenti, il che spiega i risultati falsamente indicati come “mancanti”.

    Purtroppo, WSUS non fornisce un metodo supportato per importare o ricostruire manualmente le relazioni dei metadati alternativi. Gli unici approcci supportati sono:

    Eseguire una sincronizzazione completa con Microsoft Update per aggiornare i metadati.

    Utilizzare la procedura guidata di pulizia WSUS per rimuovere gli aggiornamenti obsoleti e sincronizzare nuovamente.

    Se la corruzione persiste, considerare la reindicizzazione o la ricostruzione del database WSUS (Microsoft documenta questo processo tramite comandi SQL Server).

    Per gli ambienti in cui WSUS continua a non rilevare i dati alternativi, Microsoft consiglia di migrare a Windows Update for Business o a Configuration Manager, che gestiscono i metadati in modo più affidabile. Se devi continuare a utilizzare WSUS, un reset completo del database seguito da una nuova sincronizzazione è spesso l’unico modo per ripristinare i report alternativi mancanti.

    In sintesi, non esiste un metodo supportato per importare manualmente i metadati mancanti: sarà necessario affidarsi a una sincronizzazione completa o alla ricostruzione del database. Spero che questo ti aiuti a spiegare la situazione al management e a pianificare i prossimi passi. Se trovi utile questa risposta, ti invito a cliccare su “Accetta risposta” così anche altri potranno beneficiarne.

    Jason.

    La risposta è stata utile?

    0 commenti Nessun commento

Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.