You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

修改AD DC的IP地址后WDS服务器出现解析及连通问题求助

我之前也碰到过几乎一模一样的情况,给你梳理几个可能没覆盖到的排查点和修复步骤:

排查与修复方案

1. 清理WDS服务器的ARP缓存

有时候DNS更新了,但本地ARP缓存还存着DC旧IP的硬件映射,直接导致ping新IP超时。先检查缓存:

arp -a

如果能看到DC旧IP的条目,执行删除命令:

arp -d <旧IP地址>

删除后再尝试ping新IP,看是否能连通。

2. 确认WDS的DNS服务器配置

检查WDS服务器的DNS设置,确保只指向更新后的DC(x.x.1.88),没有残留旧DNS地址或其他无关条目:

ipconfig /all

如果发现异常DNS条目,修改后重启DNS客户端服务刷新缓存:

net stop dnscache
net start dnscache

3. 重启WDS相关服务

WDS服务在启动时会缓存DC的地址信息,即使DNS更新了,未重启的服务仍会读取旧缓存。执行命令重启核心服务:

net stop wdsserver
net start wdsserver

如果部署环境用到了TFTP服务,也建议一并重启。

4. 检查DC的防火墙规则

ping新IP超时大概率是防火墙限制了ICMP请求。登录DC后:

  • 打开Windows Defender防火墙,确认「文件和打印机共享(回显请求 - ICMPv4-In)」规则已启用;
  • 检查规则的作用域,确保WDS服务器的IP或IP段在允许列表内,同时替换掉规则中可能存在的DC旧IP条目。

5. 验证AD的SRV记录完整性

除了A记录,域成员依赖SRV记录定位DC,即使执行了nltest /dsregdns,也可以手动确认:

  • 打开DC的DNS管理器,展开「正向查找区域」->你的域名->_sites->_tcp;
  • 检查_ldap、_kerberos等SRV记录对应的主机是否为DC主机名,且关联的A记录已更新为新IP;
  • 若发现错误SRV记录,手动删除后再次执行nltest /dsregdns重新注册。

6. 重置WDS与DC的域信任

IP变更可能导致域信任关系异常,先验证信任状态:

nltest /sc_query:<你的域名>

如果返回非成功结果,执行重置命令(需域管理员权限):

netdom reset <WDS服务器主机名> /domain:<你的域名> /userd:<域管理员账号> /passwordd:*

输入管理员密码后重启WDS服务器即可。


内容的提问来源于stack exchange,提问作者Jim Steven

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 07:41:30