在大约140台PC中,less数PC(没有确定的模式)始终无法在引导期间parsingAD DS域名,并且在引导后间歇性地无法parsingAD DS DNS名称。 这可以通过重新启动Windows服务DNS Client / dnscache和/或重新启动PC,直到它工作暂时解决。
我的诊断进展:
nltest /DSQUERYDNS输出I_NetLogonControl failed: Status = 50 0x32 ERROR_NOT_SUPPORTED 。 Test-ComputerSecureChannel输出True 。 Realtek PCIe GBE Family Controller的设备驱动程序从版本7.86.508.2014 / 2014/05/08到版本7.107.323.2017 / 2017/03/23没有什么差别。 \\<%logonServer%>\NETLOGON\是可访问的。 Computer Configuration\Policies\Administrative Templates\System\Logon\Always wait for the network at computer startup and logon没有什么区别。 据我所知,这只是从站点迁移到一个新的,受限制的VLANnetworking以来才开始发生的,所以我不禁怀疑Sophos XG 210 UTM,但这是没有道理的,因为它是防火墙 – /路由相关,那么我希望这个问题更加一致和广泛。
更新2017/07/07 16:26
我的诊断进展:
netsh int ip reset reset.log并重新启动没有解决问题。 更新2017/07/12 11:23
这个问题已经改变了我正在使用的testingPC。 启动后,ping AD域名和任何服务器主机名已成功parsing并传输, 但是 RSoP仍然报告计算机端(不是用户端)组策略基础设施无法应用,因为The specified domain either does not exist or could not be contacted 。
我的诊断进展:
更新2017/07/13 13:28
间歇性的DNSparsing问题重新出现
我的诊断进展:
. 没有什么区别。 更新2017/08/03 14:51:
之后的10多个小时的诊断,根本原因似乎是2017/07/25在less数受影响的PC上卸载了MAX RemoteManagement / MSP远程pipe理的RMM代理(可能是子组件高级监视代理networkingpipe理)自那以后没有复发。
我相当确信这是由于MAX RemoteManagement的/ MSP远程pipe理的RMM代理程序造成的,因为卸载已解决了不同地点的不同PC上的各种DNS /networking相关问题。