今天在 Windows Server 2008(作为 AD 控制器和 Exchange 2007 Server 运行)上安装了常规补丁后,机器恢复了“配置更新第 3 阶段(共 3 阶段),完成 0%”。
该机器已保持相当高的更新,因此这可能是由最近的补丁引起的。至少安装了以下补丁:
KB973037
KB969947
KB973565
将服务器重新启动到安全模式,然后重新启动(不做任何更改)允许计算机重新启动,我现在可以正常登录。
但是,所有关键服务均未启动;包括但不限于 Exchange、DNS 和终端服务(显然,如果 DNS 未启动,其他服务也会中断)。我无法运行 Internet Explorer,但 Chrome 可以运行。
事件日志中没有关于服务无法启动的原因的任何有意义的错误。
在KDC下我有
The Key Distribution Center (KDC) cannot find a suitable certificate to use for smart card logons, or the KDC certificate could not be verified. Smart card logon may not function correctly if this problem is not resolved. To correct this problem, either verify the existing KDC certificate using certutil.exe or enroll for a new KDC certificate.
这将是一个很难调试的问题,我有点希望有人遇到过它并且知道答案。
谢谢大家。
答案1
在 Microsoft 技术支持的帮助下,这个问题已经得到解决。它涉及他们对 svchost 的一些注册表更改。这显然是 vista/2k8 的一个已知问题,并在 2k8r2/win7 中得到解决。
将会有更多信息,他们答应下周告诉我更多信息。
答案2
我遇到了同样的问题,刚刚和微软通了电话 - svchost.reg 文件没有解决我的问题。不过,这个解决了我的问题,也许它也能解决你的问题。
将 Cryptsvc 设置为 HTTP 驱动程序上的 DependOnService。
HKLM\CurrentControlSet\Serivces\HTTP 并创建以下值。
名称:DependOnService 值:reg_multi_sz(这是一个多字符串)
单击 DependOnService 在值上设置 CryptSvc。
重启服务器
答案3
我的服务器存在严重的服务问题。其中许多服务无法启动,并且不会在事件查看器中引发任何问题。我刚刚尝试了上面的“将 Cryptsvc 设置为 HTTP 驱动程序上的 DependOnService”修复程序,效果非常好。上述说明确实遗漏了注册表路径中的某些内容。以下是正确的版本:
HKLM\System\CurrentControlSet\Serivces\HTTP 并创建以下值。
名称:DependOnService 值:reg_multi_sz(这是一个多字符串)
单击 DependOnService 在值上设置 CryptSvc。
重启服务器
答案4
哇。我们经营一家网络托管公司,拥有大约 60 台共享 Windows Server 2008 服务器。这是我第二次不得不回到这篇文章。第一次,我们停机了 6 个小时,直到我找到这篇文章。我们即将进行完整的系统还原,这将花费我们数小时来还原单个用户文件。
感谢发布此解决方案的用户。
供参考 -
如果更新停留在第 3 步(共 3 步)(完成率为 0%),则可能是潜在问题。我们等了一个小时,直到我将其置于安全模式。安全模式可以快速完成更新,但随后会出现潜在问题(即网络和关键服务无法启动)。然后注册表项编辑解决了此问题。
再次感谢。