Puncte:-1

DC nu poate găsi serverul WSUS

drapel de

Avem un controler de domeniu care este blocat în OOBE deoarece nu se poate actualiza din WSUS și nu apare în consola WSUS.

La alergare nslookup wsusservername pe DC obținem următorul răspuns:

C:\Windows\system32>nslookup wsusservername
Server: dc002.(domeniu).local
Adresa: 172.16.164.xx
*** dc002.(domeniu).local nu poate găsi wsusservername: Inexistent domeniu

Toate serverele sunt în același domeniu.

Efectuarea unor cercetări asupra acestei erori sugerează să luați în considerare următoarele:

  • Zona de căutare inversă DNS 64.16.172.in-addr.arpa conține înregistrarea PRT corectă pentru serverul WSUS
  • Zona de căutare directă DNS pentru domeniu conține înregistrarea A corectă pentru serverul WSUS
  • Pot ping serverul WSUS cu succes de la DC
  • Serverele DNS sunt configurate corect pe NIC-urile serverelor DC și WSUS.
  • Alte servere au fost corectate cu succes la începutul acestei luni.
  • Obiectele de politică de grup configurate se aplică corect, conform gpresult /r
  • Intrările din registry indică către serverul WSUS (HKLM/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate).

Trebuie remarcat aici că rularea următoarei comenzi a eșuat cu acest mesaj:

C:\Windows\system32>interogare reg HKLM/SOFTWARE/Politici/Microsoft/Windows/WindowsUpdate
EROARE: Nume cheie nevalid.
Tastați „REG QUERY /?” pentru utilizare.

Cu toate acestea, această cheie apare destul de clar în editorul de registry - nu sunt sigur dacă aceasta are legătură cu problema generală sau cu totul altceva.

Când bifați IIS în caseta WSUS, porturile configurate sunt 80 pentru HTTP și 8531 pentru HTTPS, iar GPO-ul aplicat OU care conține DC-ul problematic specifică portul 80. Acest lucru se reflectă și în registry.

Acesta se transformă într-un zgârietor drept, așa că orice ajutor ar fi foarte apreciat!

drapel cn
Comanda REG returnează eroarea datorită faptului că Windows utilizează bare oblice inverse, nu bare oblice înainte. De asemenea, Windows și AD nu au nevoie de înregistrări PTR.
Rich M avatar
drapel de
@GregAskew Schoolboy eroare din partea mea acolo! Puteți explica de ce nu sunt necesare înregistrările PTR, vă rog?
drapel cn
Nu știu, dar nu are legătură cu motivul pentru care serverul DNS pe care îl utilizați nu rezolvă un nume.
Rich M avatar
drapel de
@GregAskew - Nu sunt sigur că sunt de acord, ceea ce spui este că Windows și AD nu au nevoie de o adresă IP pentru rezoluția numelui resurselor, deoarece tocmai pentru asta sunt înregistrările PTR și RLZ-urile?
Puncte:0
drapel de

The Reverse Lookup Zone for the subnet the problematic DC is on is completely missing from DNS!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.