修改AD DC的IP地址后WDS服务器出现解析及连通问题求助
我之前也碰到过几乎一模一样的情况,给你梳理几个可能没覆盖到的排查点和修复步骤:
排查与修复方案
1. 清理WDS服务器的ARP缓存
有时候DNS更新了,但本地ARP缓存还存着DC旧IP的硬件映射,直接导致ping新IP超时。先检查缓存:
arp -a
如果能看到DC旧IP的条目,执行删除命令:
arp -d <旧IP地址>
删除后再尝试ping新IP,看是否能连通。
2. 确认WDS的DNS服务器配置
检查WDS服务器的DNS设置,确保只指向更新后的DC(x.x.1.88),没有残留旧DNS地址或其他无关条目:
ipconfig /all
如果发现异常DNS条目,修改后重启DNS客户端服务刷新缓存:
net stop dnscache net start dnscache
3. 重启WDS相关服务
WDS服务在启动时会缓存DC的地址信息,即使DNS更新了,未重启的服务仍会读取旧缓存。执行命令重启核心服务:
net stop wdsserver net start wdsserver
如果部署环境用到了TFTP服务,也建议一并重启。
4. 检查DC的防火墙规则
ping新IP超时大概率是防火墙限制了ICMP请求。登录DC后:
- 打开Windows Defender防火墙,确认「文件和打印机共享(回显请求 - ICMPv4-In)」规则已启用;
- 检查规则的作用域,确保WDS服务器的IP或IP段在允许列表内,同时替换掉规则中可能存在的DC旧IP条目。
5. 验证AD的SRV记录完整性
除了A记录,域成员依赖SRV记录定位DC,即使执行了nltest /dsregdns,也可以手动确认:
- 打开DC的DNS管理器,展开「正向查找区域」->你的域名->
_sites->_tcp; - 检查
_ldap、_kerberos等SRV记录对应的主机是否为DC主机名,且关联的A记录已更新为新IP; - 若发现错误SRV记录,手动删除后再次执行
nltest /dsregdns重新注册。
6. 重置WDS与DC的域信任
IP变更可能导致域信任关系异常,先验证信任状态:
nltest /sc_query:<你的域名>
如果返回非成功结果,执行重置命令(需域管理员权限):
netdom reset <WDS服务器主机名> /domain:<你的域名> /userd:<域管理员账号> /passwordd:*
输入管理员密码后重启WDS服务器即可。
内容的提问来源于stack exchange,提问作者Jim Steven
相关产品推荐
相关产品推荐

