Score:-1

DC ไม่พบเซิร์ฟเวอร์ WSUS

ธง de

เรามีตัวควบคุมโดเมนที่ติดอยู่ใน OOBE เนื่องจากไม่สามารถอัปเดตจาก WSUS และไม่ปรากฏในคอนโซล WSUS

เมื่อวิ่ง nslookup wsusservername ใน DC เราได้รับคำตอบต่อไปนี้:

C:\Windows\system32>nslookup wsusservername
เซิร์ฟเวอร์: dc002.(โดเมน).local
ที่อยู่: 172.16.164.xx
*** dc002.(domain).local ไม่พบ wsusservername: ไม่มีอยู่จริง โดเมน

เซิร์ฟเวอร์ทั้งหมดอยู่ในโดเมนเดียวกัน

การทำวิจัยเกี่ยวกับข้อผิดพลาดนี้แนะนำให้ดูสิ่งต่อไปนี้:

  • โซนการค้นหาย้อนกลับ DNS 64.16.172.in-addr.arpa มีบันทึก PRT ที่ถูกต้องสำหรับเซิร์ฟเวอร์ WSUS
  • โซนการค้นหา DNS ไปข้างหน้าสำหรับโดเมนประกอบด้วยระเบียน A ที่ถูกต้องสำหรับเซิร์ฟเวอร์ WSUS
  • ฉันสามารถ ping เซิร์ฟเวอร์ WSUS จาก DC ได้สำเร็จ
  • เซิร์ฟเวอร์ DNS ได้รับการกำหนดค่าอย่างถูกต้องบน NIC ของเซิร์ฟเวอร์ DC และ WSUS
  • เซิร์ฟเวอร์อื่นได้รับการแก้ไขเรียบร้อยแล้วเมื่อต้นเดือนนี้
  • วัตถุนโยบายกลุ่มที่กำหนดค่าทั้งหมดใช้อย่างถูกต้องตาม gpresult /ร
  • รายการรีจิสทรีชี้ไปที่เซิร์ฟเวอร์ WSUS (HKLM/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate)

ควรสังเกตว่าการรันคำสั่งต่อไปนี้ล้มเหลวด้วยข้อความนี้:

C:\Windows\system32>reg แบบสอบถาม HKLM/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate
ข้อผิดพลาด: ชื่อคีย์ไม่ถูกต้อง
พิมพ์ "REG QUERY /?" สำหรับการใช้งาน

แต่คีย์นี้ค่อนข้างชัดเจนในตัวแก้ไขรีจิสทรี - ฉันไม่แน่ใจว่าเกี่ยวข้องกับปัญหาโดยรวมหรืออย่างอื่นทั้งหมด

เมื่อตรวจสอบ IIS บนช่อง WSUS พอร์ตที่กำหนดค่าไว้คือ 80 สำหรับ HTTP และ 8531 สำหรับ HTTPS และ GPO ที่ใช้กับ OU ที่มี DC ที่มีปัญหาจะระบุพอร์ต 80 ซึ่งสะท้อนให้เห็นในรีจิสทรีด้วย

นี่กำลังกลายเป็นเรื่องน่าปวดหัว ดังนั้นความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชมอย่างมาก!

cn flag
คำสั่ง REG ส่งคืนข้อผิดพลาดเนื่องจาก Windows ใช้เครื่องหมายทับขวา ไม่ใช่เครื่องหมายทับ Windows และ AD ไม่จำเป็นต้องมีระเบียน PTR
Rich M avatar
de flag
@GregAskew Schoolboy เกิดข้อผิดพลาดในส่วนของฉันที่นั่น! คุณช่วยอธิบายได้ไหมว่าทำไมบันทึก PTR จึงไม่จำเป็น
cn flag
ฉันไม่รู้ แต่ไม่เกี่ยวข้องกับสาเหตุที่เซิร์ฟเวอร์ DNS ที่คุณใช้ไม่แก้ไขชื่อ
Rich M avatar
de flag
@GregAskew - ไม่แน่ใจว่าฉันเห็นด้วย สิ่งที่คุณพูดคือ Windows และ AD ไม่ต้องการที่อยู่ IP ในการแก้ไขชื่อทรัพยากร เนื่องจากนี่คือบันทึก PTR และ RLZs ที่มีไว้เพื่ออะไร
Score:0
ธง de

The Reverse Lookup Zone for the subnet the problematic DC is on is completely missing from DNS!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา