就在 IT 管理员们准备迎接周末时,微软抛出了一个令人头疼的难题。
微软正式确认,Windows Server Update Services (WSUS) 正在经历严重的服务降级。这一问题是服务器端的,影响了所有受支持的 Windows 客户端和服务器版本,导致企业内网的更新同步出现显著的延迟甚至超时。
核心问题:元数据积压引发的拥堵
- 故障现象:WSUS 服务器在尝试从 Microsoft Update 同步元数据时,耗时大幅增加,或直接因超时而失败。
- 根本原因:微软指出,这是由于“发布元数据的累积”(accumulation of release metadata)造成的。随着多年来补丁、驱动和功能更新的不断发布,元数据体量膨胀,导致处理效率下降。
- 时间线:问题始于最近几天,在 7 月 13 日(补丁星期二前一天)达到高峰,并持续影响至今。这并非由 7 月 14 日发布的补丁内容直接引起,而是微软后端服务的基础设施瓶颈。
受影响范围:无一幸免
此次故障具有普遍性,涵盖了几乎所有仍在支持周期内的 Windows 版本:
客户端操作系统:
- Windows 11:26H1, 25H2, 24H2, 23H2
- Windows 10:22H2, 21H2, 1809, 1607
- LTSC 版本:Windows 10 Enterprise LTSC 2019, 2016
服务器操作系统:
- Windows Server:2025, 2022, 2019, 2016, 2012 R2, 2012
- 半年度通道:Version 1809
这意味着,无论你的企业使用的是最新的 Windows 11 25H2,还是坚守在 Windows Server 2012 R2,只要依赖 WSUS 进行集中更新管理,都会受到波及。
对企业的冲击
WSUS 是企业内网更新分发的核心枢纽。服务降级带来的后果包括:
- 合规风险:安全补丁无法及时同步到内网客户端,导致大量设备处于未修补状态,增加被攻击风险。
- 运维停滞:IT 管理员无法按计划审批和部署更新,周末的维护窗口可能被迫取消或延长。
- 带宽浪费:反复失败的同步尝试可能占用不必要的网络资源。
微软的回应与缓解建议
- 官方状态:微软已在 Windows 发布运行状况仪表板上确认此事,并表示正在着手修补服务器端问题。随着修复的推出,同步性能预计将逐步恢复。
- 临时建议:
- 耐心等待:由于是服务端问题,客户端侧无有效配置可彻底解决,只能等待微软修复。
- 错峰同步:尝试在非高峰时段重新触发同步,可能会略微提高成功率。
- 备用方案:对于紧急安全补丁,考虑通过 Microsoft Update Catalog 手动下载并部署关键更新,或通过 Intune/Configuration Manager 等其他渠道分发(如果这些渠道未受同等影响)。










