服务器无法验证补丁文件,客户端无法从WSUS更新补丁,正常报告

环境背景:

主WSUS一台

下游WSUS若干,均为域控;

系统:windows server 2016 datacenter

问题:之前正常,但是在几个月前突然显示下载错误,从此再无报告;十几台域控,只有这一台无法正常更新;

到客户端查看windowsupdatelog,全是未知格式错误

648e77760dba2275c814e830776dd463.png

用clientdiag查看检测

3db162138cca2d4f5cdf0d0a1c940b12.png

当点击更新时,进度条一直为0

9bd8dfa1c9e4d4743834dccd792cebb0.png

但是查看补丁下载目录内,显示大小正常

6fc1d1ee3a863dc762d74d648e1a25d9.png

查看wsus内的日志,这台域控的链接请求有的显示500错误,有的则是200正常,同一个链接:

POST /ClientWebService/client.asmx - 8530 - *.*.*.* Windows-Update-Agent/10.0.10011.16384+Client-Protocol/1.40 - 500 0 0 31

有时查看该域控的windowsupdate和bits服务会显示未启动,手动启动后问题依然没有改善,还请帮忙查看到底什么问题,如何解决。