A correção de sincronização do WSUS tornou-se uma prioridade para administradores de TI após diversos ambientes corporativos enfrentarem tempos limite (timeouts), sincronizações extremamente lentas e falhas na distribuição de atualizações. A Microsoft confirmou que o problema está relacionado ao acúmulo de metadados de publicação no banco de dados SUSDB, afetando servidores responsáveis pelo gerenciamento centralizado de patches.
Embora a empresa tenha implementado mudanças no lado do serviço para reduzir o impacto em novas sincronizações, muitos ambientes que já acumulavam grandes volumes de metadados continuam exigindo uma intervenção manual. Para esses casos, a Microsoft publicou um procedimento técnico que remove registros desnecessários, reorganiza índices do banco de dados e restaura o desempenho do Windows Server Update Services (WSUS).
Manter o WSUS operando corretamente é essencial para organizações que administram centenas ou milhares de dispositivos com Windows 10, Windows 11 e Windows Server. Quando o serviço deixa de sincronizar corretamente, atualizações críticas de segurança podem atrasar, aumentando a superfície de ataque e comprometendo a conformidade das políticas corporativas de gerenciamento de patches.
Entenda o erro de sincronização e os sistemas afetados
A origem do problema está no crescimento excessivo dos metadados de publicação armazenados no banco de dados SUSDB. Com o passar do tempo, especialmente em ambientes que permanecem ativos durante vários anos, o volume dessas informações aumenta significativamente.
Durante o processo de sincronização, o servidor precisa consultar esses registros para verificar quais atualizações ainda são válidas e quais devem ser disponibilizadas aos clientes. Quando a base cresce além do esperado, as consultas tornam-se mais demoradas, aumentando o consumo de recursos do servidor e provocando timeouts, interrupções na sincronização e degradação do desempenho.
O impacto não se limita ao WSUS. Ambientes que utilizam o Microsoft Configuration Manager integrado ao serviço de atualização também podem apresentar lentidão na sincronização de catálogos, atrasos na distribuição de patches e dificuldades para manter dispositivos atualizados.
Entre as plataformas afetadas estão:
- Windows 10 versão 1607 e posteriores;
- Windows 11 em todas as versões com suporte;
- Windows Server 2012 e versões posteriores;
- Ambientes que utilizam WSUS integrado ao Configuration Manager.
Segundo a Microsoft, alterações já foram implementadas na infraestrutura do serviço para reduzir a geração desse excesso de metadados. Entretanto, servidores que acumularam grandes volumes antes da correção permanecem com bases infladas e precisam passar por um processo manual de manutenção.
Essa diferença explica por que alguns administradores observaram melhora automática, enquanto outros continuam enfrentando problemas mesmo após as últimas sincronizações.

Como a correção de sincronização do WSUS restaura o desempenho
A correção de sincronização do WSUS consiste basicamente em remover informações obsoletas do SUSDB, reorganizar sua estrutura interna e otimizar o funcionamento do servidor.
O procedimento reduz significativamente o tempo gasto nas consultas SQL realizadas durante a sincronização, permitindo que o servidor volte a processar atualizações dentro do tempo esperado.
Além disso, a manutenção melhora o desempenho de tarefas administrativas, reduz o tempo de abertura do console do WSUS e diminui o consumo de CPU e memória durante o processamento dos catálogos de atualização.
Passo a passo para aplicar a correção manual no servidor WSUS
A Microsoft recomenda que todo o procedimento seja realizado durante uma janela de manutenção, evitando impacto sobre a distribuição de atualizações para os clientes.
Backup e execução da consulta de limpeza no SUSDB
Antes de qualquer alteração, o primeiro passo é realizar um backup completo do banco de dados SUSDB.
Esse cuidado permite restaurar rapidamente o ambiente caso ocorra qualquer problema durante a manutenção.
Após o backup, o administrador deve conectar-se ao banco utilizando o SQL Server Management Studio (SSMS) ou outro cliente compatível e executar a consulta SQL disponibilizada pela Microsoft para remover os metadados desnecessários.
Essa limpeza elimina registros que já não são utilizados pelo serviço, reduzindo significativamente o tamanho lógico do banco.
Dependendo da quantidade de dados acumulados, a execução pode levar desde alguns minutos até várias horas.
Durante esse período, é recomendável evitar novas sincronizações.
Ajuste do parâmetro MaxXMLPerRequest e reindexação
Depois da limpeza do banco, a Microsoft recomenda alterar temporariamente o parâmetro MaxXMLPerRequest.
Esse ajuste permite que o servidor processe lotes maiores de metadados durante a sincronização inicial após a manutenção, reduzindo a probabilidade de novos timeouts.
Na sequência, deve ser realizada uma reindexação completa do SUSDB.
Esse processo reorganiza os índices do banco de dados, melhora a eficiência das consultas SQL e reduz a fragmentação acumulada ao longo dos anos de operação.
Em ambientes muito grandes, a diferença de desempenho após a reindexação costuma ser bastante perceptível.
Execução do assistente de limpeza e reciclagem do WsusPool
Com o banco otimizado, o próximo passo consiste em executar o Assistente de Limpeza do WSUS.
A ferramenta remove:
- Atualizações expiradas;
- Computadores obsoletos;
- Atualizações substituídas;
- Arquivos desnecessários;
- Conteúdo não utilizado.
Após a conclusão da limpeza, a Microsoft recomenda reciclar o WsusPool no Internet Information Services (IIS).
Em alguns casos, também pode ser necessário executar um IISReset, garantindo que todos os serviços sejam reiniciados utilizando a nova configuração.
Somente após essas etapas é recomendada uma nova sincronização completa do servidor.
Boas práticas para evitar novos problemas de sincronização do WSUS
A experiência demonstra que muitos ambientes executam o WSUS durante anos sem qualquer rotina de manutenção do banco de dados.
Embora o serviço continue funcionando por bastante tempo, o crescimento gradual do SUSDB acaba comprometendo o desempenho.
Entre as práticas recomendadas estão:
- Executar periodicamente o Assistente de Limpeza do WSUS;
- Realizar manutenção e reindexação do SUSDB em intervalos regulares;
- Monitorar o crescimento do banco de dados;
- Remover computadores que não existem mais no ambiente;
- Excluir atualizações expiradas e substituídas;
- Monitorar eventos relacionados à sincronização e ao IIS.
Essas medidas reduzem significativamente a probabilidade de novos gargalos e prolongam a vida útil da infraestrutura de gerenciamento de atualizações.
Considerações pós-limpeza e impacto na infraestrutura de TI
Após aplicar a correção de sincronização do WSUS, é esperado que a primeira sincronização seja mais demorada do que o normal. Isso acontece porque o servidor precisa reconstruir parte das informações utilizadas para catalogar as atualizações disponíveis.
Também é comum que os clientes executem uma nova avaliação de atualizações, ocasionando um crescimento temporário do arquivo DataStore.edb enquanto o cache local é reconstruído.
Na maioria dos ambientes, esse comportamento é temporário e desaparece após os primeiros ciclos de detecção.
A publicação desse procedimento pela Microsoft reforça a importância da manutenção preventiva em infraestruturas de gerenciamento de patches. Embora o WSUS continue sendo amplamente utilizado em ambientes corporativos, especialmente onde há controle rigoroso sobre a distribuição de atualizações, seu desempenho depende diretamente da saúde do banco SUSDB e da execução periódica das rotinas de manutenção recomendadas.
Se sua organização enfrentou lentidão, falhas ou timeouts durante a sincronização do WSUS, compartilhe sua experiência com a comunidade de administradores de sistemas. A troca de experiências ajuda outros profissionais a identificar rapidamente o problema e aplicar as melhores práticas para manter a infraestrutura de atualização segura, estável e eficiente.
