Windows Server 2019 WSUS PostInstall失败:Web服务提示Document Moved及证书名称不匹配问题求助
Windows Server 2019 WSUS PostInstall失败:Web服务提示Document Moved及证书名称不匹配问题求助
我仔细看了你的日志和描述,这两个问题其实是关联的,核心是WSUS的站点绑定、证书配置和URL调用逻辑出了问题,咱们一步步来排查解决:
一、先解决证书名称不匹配(RemoteCertificateNameMismatch)问题
这个错误是WSUS服务尝试访问本地Web服务时,证书的域名和服务器实际的主机名/站点绑定URL不匹配导致的:
- 打开IIS管理器,找到
WSUS Administration站点,查看它的HTTPS绑定设置:- 检查证书的**主体名称(Subject)或SAN(备用名称)**是否包含你的服务器主机名(比如日志里的
SERVER),如果证书是用IP地址生成的,或者域名和服务器实际名称不一致,就会触发这个错误。 - 建议重新申请或生成一个包含服务器NetBIOS名、FQDN的证书,替换当前的HTTPS绑定证书。
- 检查证书的**主体名称(Subject)或SAN(备用名称)**是否包含你的服务器主机名(比如日志里的
- 注意:如果暂时不想用HTTPS,也可以先切换到HTTP模式完成PostInstall,后续再配置HTTPS。
二、处理Web服务提示"Document Moved"的问题
日志里所有Web服务都提示跳转到https://SERVER/xxx,说明WSUS服务调用这些接口时用的是HTTP,但站点设置了强制HTTPS重定向,或者WSUS的配置URL和实际站点绑定不一致:
- 检查WSUS站点的URL重定向规则:
- 打开IIS管理器,进入WSUS站点,查看URL重写模块,如果有强制HTTP转HTTPS的规则,先暂时禁用,再重新运行PostInstall命令。
- 如果没有重写规则,检查站点绑定是否同时存在HTTP和HTTPS,或者WSUS配置的URL和绑定URL不匹配。
- 重新运行WSUS PostInstall命令,指定正确的参数:
打开管理员PowerShell,根据你的需求运行对应命令(替换SERVER为你的服务器FQDN/主机名,C:\WSUS为你的内容目录):# 用HTTP模式完成PostInstall wsusutil postinstall CONTENT_DIR=C:\WSUS WsusServerName=SERVER UseSSL=False# 用HTTPS模式完成PostInstall(需提前配置好正确证书) wsusutil postinstall CONTENT_DIR=C:\WSUS WsusServerName=SERVER UseSSL=True CertificateName="你的证书显示名称" - 检查WSUS注册表配置:
打开注册表编辑器,导航到HKLM\SOFTWARE\Microsoft\Update Services\Server\Setup,确认Url和SslUrl的值是否和站点绑定一致(默认HTTP端口8530,HTTPS端口8531),如果值不对,修改后重启WSUS服务。
三、额外排查步骤
- 重启相关服务:完成上述调整后,重启
Windows Server Update Services和IIS Admin Service服务,确保配置生效。 - 验证Web服务路径:确认日志里提到的
.asmx文件是否存在于对应物理路径(比如C:\Program Files\Update Services\WebServices\ReportingWebService),并且IIS_IUSRS组有读取权限。 - 直接访问测试:在服务器上用浏览器访问
http://SERVER:8530/ClientWebService/Client.asmx(或HTTPS的8531端口),看是否能正常打开,若仍跳转,说明IIS的重定向或绑定配置还有问题。
如果还是无法解决,可以补充WSUS站点的绑定截图和注册表配置信息,我再帮你进一步分析。
备注:内容来源于stack exchange,提问作者JukEboX
相关产品推荐
相关产品推荐

