Windows-Server: WSUS-Installations-/Erst-Sync-Problem

Windows[English]Ich stelle mal ein Thema hier im Blog zur Information ein, welches von zwei Seiten aus der Leserschaft aktuell an mich heran getragen wurde. Es gibt das Problem, dass WSUS sich unter Windows Server nicht neu installieren lässt und/oder bei der ersten Synchronisation scheitert. Tritt Administratoren, falls Sie ein System mit WSUS neu aufsetzen wollen.

Eine erste Lesermeldung zum WSUS-Problem

Blog-Leser Marc K. hat mich am späten Nachmittag des 2. Juli 2026 per Mail kontaktiert (danke dafür) und schrieb, dass er "gerade in einem Windows-Server-Kurs sitze und einen WSUS als Rolle installieren sollte". Das sei aber nicht möglich, da die Datenbank dies nicht zulässt. Die XML-Daten scheint nicht zu passen. Marc hat mir folgende Fehler-Logs per Mail zukommen lassen.

2026-07-02 13:35:30.230 UTC  Warning  WsusService.21  DBConnection.ExecuteCommandNoResult  SqlException occurred. Number 50000 and message invalid update identity in XML for update 023FBB11-14F5-4188-9C99-3CF16AA09A79\100
2026-07-02 13:35:30.241 UTC  Warning  WsusService.21  DBConnection.ExecuteCommandNoResult  SqlException occurred. Number 50000 and message invalid update identity in XML for update 872C37AF-7303-452E-A79D-9996339EBAC7\100
2026-07-02 13:35:30.261 UTC  Warning  WsusService.21  DBConnection.ExecuteCommandNoResult  SqlException occurred. Number 50000 and message invalid update identity in XML for update EA293276-0BCD-42B0-AC26-803F002E4AAF\100
2026-07-02 13:35:30.273 UTC  Warning  WsusService.21  DBConnection.ExecuteCommandNoResult  SqlException occurred. Number 50000 and message invalid update identity in XML for update D953C4E3-4A17-4BE5-A62A-194A48FBE726\100
2026-07-02 13:35:30.288 UTC  Warning  WsusService.21  DBConnection.ExecuteCommandNoResult  SqlException occurred. Number 50000 and message invalid update identity in XML for update 3CB61571-0F24-460A-88A4-D8BA91086CEE\100
2026-07-02 13:35:30.292 UTC  Warning  WsusService.21  DBConnection.ExecuteCommandNoResult  SqlException occurred. Number 50000 and message invalid update identity in XML for update F79191BF-5F81-4B85-92E0-BBBDE6FC9479\100
2026-07-02 13:35:30.304 UTC  Warning  WsusService.21  DBConnection.ExecuteCommandNoResult  SqlException occurred. Number 50000 and message invalid update identity in XML for update F8B4C8BE-B1C0-4FCB-AE66-1AD17C467089\100
2026-07-02 13:35:30.352 UTC  Warning  WsusService.21  DBConnection.ExecuteCommandNoResult  SqlException occurred. Number 50000 and message invalid update identity in XML for update AB2221A6-5C0A-499B-ABE2-FDF428AC4DC2\100
2026-07-02 13:35:30.368 UTC  Warning  WsusService.21  DBConnection.ExecuteCommandNoResult  SqlException occurred. Number 50000 and message invalid update identity in XML for update B8468628-4D28-4A00-98E0-C32556E15332\100

Er erwähnte, dass bei Microsoft und in Suchmaschinen nur erwähnt werde, dass das Problem seit 15.06.2026 (vermehrt in Europa) auftritt und es gebe keine Lösung.

Meldungen im Internet

Marc hat mir die nachfolgenden Quellen bei Microsoft Q&A genannt, in denen das Problem bereits angesprochen wird:

In obigen Forenbeiträgen betrifft es Windows Server 2022 Standard und Windows Server 2025.

Eine Meldung auf Facebook

Knapp drei Stunden vorher ist mir eine persönliche Nachricht "aus dem Microsoft Umfeld" zugegangen (danke für die Info). Diese Nachricht besagt, dass es "aktuell Probleme beim initialen Sync neu installierter WSUS Server" gebe. Es wurde ebenfalls auf den in obiger Liste ersten Microsoft Q&A-Forenbeitrag verwiesen.

Es hieß, dass man bislang noch kaum Informationen finde, weil das Problem nur beim ersten Sync auftritt und heutzutage wohl nicht mehr so viele WSUS Server neu aufgesetzt werden. Aber jeder, der das durchführen muss, wird in das Problem rein laufen.

Die Information aus dieser Quelle lautete, "wenn der betroffene Administrator ein Support-Ticket bei Microsoft eröffnet, bekommt er auch einen Workaround, bei dem der Catalog per script manuell importiert wird". Die Quelle versucht derzeit noch intern bei Microsoft zu klären, ob und wann es einen Fix von Microsoft geben wird. Er vermutet, dass keine Hotfixes auf Kundenseite notwendig werden.

Ergänzung: Microsoft hat das Problem bestätigt und am 18. Juli 2026 einen Fix ausgerollt (siehe Microsoft bestätigt WSUS-Sync-Probleme nach Juli 2026-Updates).

Dieser Beitrag wurde unter Problem, Windows Server abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

15 Kommentare zu Windows-Server: WSUS-Installations-/Erst-Sync-Problem

  1. AlterAdmin sagt:

    Moin,
    wir hatten das Problem auch mal unter Server 2022 – MS scheint seinen eigenen Werbeaussagen zu vertrauen was die Mindestanforderungen für den benötigten RAM angeht und hatte dementsprechend die Dienste konfiguriert. Wie sich rausstellte war einfach die RAM-Zuweisung an den IIS so gering das er während des ersten Abgleichs voll lief und den Dienst einstellte. Wir haben ihm glaube ich damals 16 GB zugewiesen und dann lief alles.

    • Andyt sagt:

      Kenne ich aus der Vergangenheit. Es hilft auch beim ersten Sync z.B. nur Englisch aktualisieren zu lassen und im zweiten Versuch dann Deutsch oder andere Sprachen anzuwählen. Ebenso nicht alle Produktkategorien auszuwählen.

      Geht in die selbe Richtung. Die "Daten" beim ersten Abgleich zu reduzieren, damit der RAM nicht ausgeht. Irgendwann geht der Puffer über und der gesamte Prozess bricht ab.

      • JohnRipper sagt:

        Diese First-Time-Sync Probleme beim WSUS sind doch schon lange bekannt, auf die eine oder andere Weise. Meistens aber eben auf Grund des Problems, dass die initial zu übertragenden Daten zu groß sind für den ersten Vorgang. Das gleiche Problem hatte Windows ja auch jahrelang.

  2. Keine Option sagt:

    Trennt euch endlich vom WSUS. Nutzt den den Nachfolger https://learn.microsoft.com/de-de/windows/deployment/do/waas-microsoft-connected-cache
    Weitere Vorteile sind die Teams Inhalte können auch gecached werden. Spart Bandbreite
    Bisher gabs kein Problem wie mit dem WSUS Teil. Läuft halt unter Linux

    • JanM sagt:

      Der "Nachfolger" für WSUS dürfte für Server eher der Azure Update Manager sein. Im Endpoint Umfeld dann (Intune) Autopatch. (Hier könnte man dann mit Connected Cache cachen.)

    • R.S. sagt:

      Das funktioniert aber nur mit Azure.

      Wenn man unabhängig von Azure, Intune etc. bleiben will, bleibt nur der WSUS.
      Oder gibt es eine Alternative, die OnPrem, d.h. ohne Cloud, läuft, ohne das man sich bei irgendwelchen Microsoft-Diensten anmelden muss?

      • Andyt sagt:

        Sowas würde mich auch interessieren. WSUS ist OnPrem nach wie vor unschlagbar. Mit Bandbreite hätten wir damit auch noch nicht ein Problem ausgemacht. Hier hilft auch BITS und so.

        Aber echte Alternativen, die Clients und Server abdecken und auch die Verteilung von eigener Software erlaubt… …ohne Cloud – das ist nicht so einfach zu finden.

      • JanM sagt:

        Lokal bleibt vorerst weiterhin nur der WSUS (ggfs. + MECM) oder eben 3rd Party.

      • M.D. sagt:

        Ich habe auch schon des Öfteren nach Alternativen gesucht und bin mehrmals auf CAWUM (WUM) als Add-On der ACMP-Suite der Aagon GmbH gestoßen. Habe aber keine Erfahrungen mit dieser Lösung. Falls jemand das Paket kennt und seine persönlichen Erfahrungen hier teilen möchte, ich bin ganz Auge.

  3. Fritz sagt:

    Ich denke, es ist kein funktionales Problem, die Server sind schlicht überlastet und werden von Seiten Microsoft auch nicht mehr weiter hochskaliert.
    In vielen Fällen hilft es, das Verbindungstimeout hochzusetzen oder (wie oben schon geschrieben) die Datenmenge zu begrenzen, indem man nur bestimmte Sprachen oder Produkte auswählt.
    Am einfachsten ist es (wenn man kann und darf) einen anderen WSUS für die initiale Katalogsynchronisation zu verwenden und erst danach direkt zu MS umzuschwenken.

  4. pete sagt:

    Alternativen zu WSUS & Co gäbe es schon, wenn man bereit ist ein wenig Geld / Gerät in die Hand zu nehmen. Neben Baramundi usw – gibt es auch RMM Softwareanbieter die einem das Patchen ohne WSUS oder direct online – gesteuert und compliance gerecht ermöglichen.

    Weiterhin auf WSUS zu setzen ist wie auf einem toten Gaul weiterreiten zu wollen.

  5. ChristophH sagt:

    @Mark K.
    Meine Erkenntnis mit einem Windows Server 2022: man braucht beim ersten Sync mit dem „Assistent für die Konfiguration von Windows Server Update Service" sehr viel Geduld. Das Problem liegt beim initialen Import des Katalog. Dieser Import von ca. 15'000 Einträgen läuft, bevor man im Konfigurations-Assistent dann die effektiv gewünschten Sprachen und Kategorien auswählen kann. Dabei werden zehntausende von Warnungen wie von dir gemeldet ins Logfile geschrieben. So ungefähr nach 4h können dann auch vereinzelt Einträge erfolgreich geladen werden (… Imported 17/14054 …):

    2026-07-12 20:14:21.160 UTC Warning WsusService.17 DBConnection.ExecuteCommandNoResult SqlException occurred. Number 50000 and message invalid update identity in XML for update 943F6803-48DD-475A-B343-A2C778BF288F\100

    2026-07-12 20:14:21.175 UTC Info WsusService.17 CatalogSyncAgentCore.ImportMultipleUpdates Imported 17/14054 updates in 2 iterations; 14037 will be retried

    2026-07-12 20:14:21.175 UTC Info WsusService.17 CatalogSyncAgentCore.GetUpdateDataInChunksAndImport 14164 updates to go

    Das wiederholt sich dann mit weiteren Einträgen noch ein paar mal, so dass auf diesem Weg einige hundert Einträge geladen werden.

    Nach ca. 5-6h Stunden werden dann auf einmal auch erfolgreich die fehlenden ca. 14'000 Einträge noch geladen:

    2026-07-12 20:34:11.744 UTC Info WsusService.17 CatalogSyncAgentCore.ImportMultipleUpdates Imported 13843/13843 updates in 3 iterations; 0 will be retried

    2026-07-12 20:34:11.744 UTC Info WsusService.17 CatalogSyncAgentCore.GetUpdateDataInChunksAndImport 0 updates to go
    2026-07-12 20:34:11.744 UTC Info WsusService.17 CatalogSyncAgentCore.SyncConfigUpdatesFromUSS Category Sync: New Config Anchor: 2026-07-11 23:29:55.983

    Mein Eindruck ist, dass versucht wird Child-Einträge in die Datenbank zu laden ohne dass die Parent-Einträge vorhanden sind und die Parent-Einträge erst gegen das Ende der XML-Datei geladen werden können. Fehlgeschlagene Datenbank-Insert brechen die Sync aber nicht ab, sondern diese werden dann später nachgeholt. Microsoft sollte sich da vielleicht mal die Sortierung der XML-Datei anschauen und den Code optimieren. Passt aber ins Bild, dass man es bei Microsoft problemlos hinbekommt etwas auf schnellster Hardware langsam zu machen.

    Wer also in nächster Zeit einen WSUS neu aufsetzen muss, sollte dafür schon mal 24h einkalkulieren für den initialen Katalog-Sync und den Sync der benötigten Updates bis Microsoft das Problem fixt.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.