เรามีตัวควบคุมโดเมนที่ติดอยู่ใน OOBE เนื่องจากไม่สามารถอัปเดตจาก WSUS และไม่ปรากฏในคอนโซล WSUS
เมื่อวิ่ง nslookup wsusservername
ใน DC เราได้รับคำตอบต่อไปนี้:
C:\Windows\system32>nslookup wsusservername
เซิร์ฟเวอร์: dc002.(โดเมน).local
ที่อยู่: 172.16.164.xx
*** dc002.(domain).local ไม่พบ wsusservername: ไม่มีอยู่จริง
โดเมน
เซิร์ฟเวอร์ทั้งหมดอยู่ในโดเมนเดียวกัน
การทำวิจัยเกี่ยวกับข้อผิดพลาดนี้แนะนำให้ดูสิ่งต่อไปนี้:
- โซนการค้นหาย้อนกลับ DNS 64.16.172.in-addr.arpa มีบันทึก PRT ที่ถูกต้องสำหรับเซิร์ฟเวอร์ WSUS
- โซนการค้นหา DNS ไปข้างหน้าสำหรับโดเมนประกอบด้วยระเบียน A ที่ถูกต้องสำหรับเซิร์ฟเวอร์ WSUS
- ฉันสามารถ ping เซิร์ฟเวอร์ WSUS จาก DC ได้สำเร็จ
- เซิร์ฟเวอร์ DNS ได้รับการกำหนดค่าอย่างถูกต้องบน NIC ของเซิร์ฟเวอร์ DC และ WSUS
- เซิร์ฟเวอร์อื่นได้รับการแก้ไขเรียบร้อยแล้วเมื่อต้นเดือนนี้
- วัตถุนโยบายกลุ่มที่กำหนดค่าทั้งหมดใช้อย่างถูกต้องตาม
gpresult /ร
- รายการรีจิสทรีชี้ไปที่เซิร์ฟเวอร์ WSUS (HKLM/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate)
ควรสังเกตว่าการรันคำสั่งต่อไปนี้ล้มเหลวด้วยข้อความนี้:
C:\Windows\system32>reg แบบสอบถาม HKLM/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate
ข้อผิดพลาด: ชื่อคีย์ไม่ถูกต้อง
พิมพ์ "REG QUERY /?" สำหรับการใช้งาน
แต่คีย์นี้ค่อนข้างชัดเจนในตัวแก้ไขรีจิสทรี - ฉันไม่แน่ใจว่าเกี่ยวข้องกับปัญหาโดยรวมหรืออย่างอื่นทั้งหมด
เมื่อตรวจสอบ IIS บนช่อง WSUS พอร์ตที่กำหนดค่าไว้คือ 80 สำหรับ HTTP และ 8531 สำหรับ HTTPS และ GPO ที่ใช้กับ OU ที่มี DC ที่มีปัญหาจะระบุพอร์ต 80 ซึ่งสะท้อนให้เห็นในรีจิสทรีด้วย
นี่กำลังกลายเป็นเรื่องน่าปวดหัว ดังนั้นความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชมอย่างมาก!