Windows Server

WSUS-storing vertraagt updates op vrijwel elke Windows-versie

WSUS-storing vertraagt updates op vrijwel elke Windows-versie

Microsoft heeft een storing bevestigd in Windows Server Update Services (WSUS), de dienst waarmee organisaties updates centraal beheren en uitrollen. Sinds half juli lopen synchronisaties met Microsoft Update vertraging op of lopen ze vast, met als gevolg dat beheerders nieuwe updates niet op tijd zien verschijnen in hun catalogus. Voor bedrijven die Patch Tuesday-updates gecontroleerd testen en uitrollen, kan dit het goedkeuringsproces flink vertragen.

Wat is er precies aan de hand?

Microsoft meldde de storing op 17 juli 2026 via het Windows Release Health-dashboard, nadat techsite Neowin de kwestie als eerste breed onder de aandacht bracht. Volgens Microsoft gaat het niet om een defecte update of een lokaal WSUS-probleem, maar om een opeenstapeling van publicatiemetadata aan de kant van Microsoft zelf. Die metadata (classificaties, productcategorieën, revisies en vervalinformatie) is nodig voordat een WSUS-server nieuwe updates zichtbaar en goed te keuren maakt.

Piek rond 13 juli, net voor Patch Tuesday

De ernstigste impact deed zich voor rond 13 juli 2026, een dag voor de reguliere Patch Tuesday-releases van 14 juli. Dat maakt de storing lastig te onderscheiden van een normale update-regressie, terwijl de oorzaak juist bovenstrooms ligt: bij de synchronisatiedienst van Microsoft, niet bij een specifieke cumulatieve update.

Welke Windows-versies zijn geraakt?

De lijst van getroffen platformen is opvallend breed en omvat vrijwel alle nog ondersteunde Windows-releases:

  • Windows 11: versies 26H1, 25H2, 24H2 en 23H2
  • Windows 10: versies 22H2, 21H2, 1809 en 1607, plus Enterprise LTSC-releases
  • Windows Server: 2025, 2022, versie 1809, 2019, 2016, 2012 R2 en 2012

Deze breedte bevestigt dat het probleem niet aan een specifieke servicing-branch of hardwareconfiguratie hangt, maar aan het gedeelde synchronisatiepad tussen WSUS en Microsoft Update.

Wat merken beheerders hiervan?

Een vastlopende synchronisatie betekent niet automatisch dat endpoints ongepatcht blijven. Machines die al goedgekeurde updates hebben gedownload, kunnen die gewoon installeren. Het probleem zit vooral in de eerste stap van de keten: synchroniseren, controleren, goedkeuren, uitrollen. Als die eerste stap hapert, kan dat leiden tot:

  • Nieuwe julipatches die niet of onvolledig verschijnen in de WSUS-catalogus
  • Vertraagde of mislukte synchronisatie bij Microsoft Configuration Manager, dat voor zijn software-updatepunt afhankelijk is van dezelfde WSUS-metadata
  • Krappere testvensters voor organisaties met een strikt wekelijks of maandelijks goedkeuringsschema

Organisaties die updates via andere kanalen ontvangen, zoals Windows Update for Business, Microsoft Intune of Windows Autopatch, ondervinden naar verwachting geen hinder van deze storing.

Wat raden wij aan?

Microsoft heeft geen aparte oplossing voor beheerders gepubliceerd; de reparatie moet vanuit Microsoft's eigen infrastructuur komen. Voor IT-teams die met WSUS werken, zijn een paar punten belangrijk:

  • Vermijd overhaaste ingrepen. Het legen van de SoftwareDistribution-map, het herinitialiseren van een software-updatepunt of het herbouwen van de SUSDB-database lost een bovenstrooms probleem niet op en kan een schonere hersynchronisatie juist bemoeilijken.
  • Houd bestaande goedkeuringen aan. Reeds goedgekeurde en gedownloade updates blijven gewoon bruikbaar.
  • Documenteer afwijkingen. Noteer synchronisatietijden, foutmeldingen en welke WSUS-server in de hiërarchie is geraakt, zodat dit later te vergelijken is met Microsoft's statusupdates.
  • Herhaal synchronisatiepogingen niet onnodig vaak. Herhaalde pogingen lossen een bovenstrooms metadataprobleem niet op en maken het lastiger om de tijdlijn van het incident te reconstrueren.

Hoort dit bij een breder patroon?

WSUS wordt door Microsoft als verouderd bestempeld — er komen geen nieuwe functies meer bij — maar de dienst blijft ondersteund en krijgt nog altijd reguliere beveiligings- en kwaliteitsupdates. Dat maakt een storing als deze extra opvallend: veel organisaties leunen nog steeds op het lokaal beheerde, voorspelbare WSUS-model, terwijl de onderliggende catalogus toch afhankelijk blijft van Microsoft's eigen clouddienst. Vergelijkbare synchronisatieproblemen deden zich overigens al eerder voor, waaronder in juli 2025.

Wat kun je hieruit meenemen?

De WSUS-storing van medio juli 2026 laat zien dat ook een op het oog volledig lokaal beheerde updateomgeving afhankelijk blijft van een schakel bij Microsoft zelf. De oorzaak ligt buiten het bereik van individuele beheerders: een opstapeling van publicatiemetadata bij Microsoft Update, niet een fout in een specifieke Windows-update of WSUS-installatie.

Voor de praktijk betekent dit vooral geduld en behoedzaamheid. Organisaties die op WSUS of Configuration Manager leunen voor hun patchproces, kunnen vertragingen verwachten in het zichtbaar en goedkeurbaar worden van de julipatches, zonder dat dit wijst op een probleem in hun eigen infrastructuur. Wie via Windows Update for Business, Intune of Autopatch werkt, merkt vermoedelijk weinig van de storing.

Zodra Microsoft de serverzijdige reparatie afrondt, zou de synchronisatie geleidelijk moeten normaliseren. Tot die tijd is het raadzaam om bestaande patchschema's aan te houden, drastische lokale ingrepen te vermijden en periodiek te controleren of de synchronisatie weer volledig doorloopt.

Volgende lezen

Actief misbruikt AD FS-lek treft alle Windows Server-versies
Windows 11 24H2 verliest steun op 13 oktober 2026