Рейтинг:-1

DC не может найти сервер WSUS

флаг de

У нас есть контроллер домена, который застрял в OOBE, потому что он не может обновляться из WSUS и не отображается в консоли WSUS.

При работе nslookup wsusservername на ДК получаем следующий ответ:

C:\Windows\system32>nslookup имя_сервера_wsus
Сервер: dc002.(домен).local
Адрес: 172.16.164.xx
*** dc002.(домен).local не может найти wsusservername: несуществующий домен

Все сервера находятся в одном домене.

Проведение некоторых исследований этой ошибки предлагает посмотреть на следующее:

  • Зона обратного просмотра DNS 64.16.172.in-addr.arpa содержит правильную запись PRT для сервера WSUS
  • Зона прямого просмотра DNS для домена содержит правильную запись A для сервера WSUS
  • Я могу успешно пропинговать сервер WSUS из DC
  • DNS-серверы настроены правильно на сетевых адаптерах серверов DC и WSUS.
  • Другие серверы были успешно исправлены ранее в этом месяце.
  • Настроенные объекты групповой политики применяются правильно в соответствии с gpresult/r
  • Записи реестра указывают на сервер WSUS (HKLM/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate).

Здесь следует отметить, что выполнение следующей команды не удалось с этим сообщением:

C:\Windows\system32>рег-запрос HKLM/ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ/Политики/Microsoft/Windows/WindowsUpdate
ОШИБКА: Недопустимое имя ключа.
Введите "РЕГ ЗАПРОС /?" для использования.

Тем не менее, этот ключ совершенно четко отображается в редакторе реестра - я не уверен, связано ли это с общей проблемой или с чем-то совершенно другим.

При проверке IIS в поле WSUS настроены порты 80 для HTTP и 8531 для HTTPS, а объект групповой политики, примененный к OU, содержащей проблемный контроллер домена, указывает порт 80. Это также отражено в реестре.

Это превращается в правильную головную боль, поэтому любая помощь будет принята с благодарностью!

флаг cn
Команда REG возвращает ошибку из-за того, что Windows использует обратную, а не прямую косую черту. Windows и AD также не нуждаются в PTR-записях.
Rich M avatar
флаг de
@GregAskew Ошибка школьника с моей стороны! Не могли бы вы объяснить, почему записи PTR не нужны?
флаг cn
Я не знаю, но это не связано с тем, почему используемый вами DNS-сервер не разрешает имя.
Rich M avatar
флаг de
@GregAskew - Не уверен, что согласен, вы говорите, что Windows и AD не нуждаются в IP-адресе для разрешения имени ресурса, поскольку именно для этого нужны записи PTR и RLZ?
Рейтинг:0
флаг de

The Reverse Lookup Zone for the subnet the problematic DC is on is completely missing from DNS!

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.