Мистер Выдрингтон
Программы там есть, но путь к pkgSourcePath пустой
AiO
А что с ними делать - выберет по своему внутреннему разумению: какая ближе с точки зрения сети (подсеть, АД-сайт, домен)
https://technet.microsoft.com/en-us/library/bb632366.aspx
If the client is on a fast network boundary, the management point identifies the distribution points from its own site and marks them as "local".
...
The order in which clients try to connect to distributions point is the following, first for distribution points marked local (if any) and then for distribution points marked remote:
Distribution points on the same IP subnet as the client
Distribution points in the same Active Directory site as the client
Remaining distribution points
То есть, таки есть разница... Если в 2012 ничего не изменилось, конечно.
Мистер Выдрингтон
Кстати, да, @quantum_yupiter призываю тебя
Quantum Yupiter
Quantum Yupiter
Мистер Выдрингтон
ili
Иван
Добрый день! Подскажите! Сейчас в политике настройек клиента Powershell execution policy all signed и соответственно powershell в детект скриптах так просто не работает. Думаю включить. Но возникает много вопросов. Например если выбрать Bypass это вообще на всю систему подействует? Не только на детект. Как тут лучше сделать?
Sergey
Лучше - подписывать скрипты
Но все забивают
Политика (клиента) только на запуск клиентом ccm.
Иван
Понял.
Sergey
мс коннект - всё
Quantum Yupiter
Quantum Yupiter
Feedback Hub!
Quantum Yupiter
Я вчера даже баг открыл
Sergey
круто
Quantum Yupiter
Правда у меня не получилось сделать его публичным )
Sergey
надо будет как нить попробовать всяких мелочей полно на исправление
Quantum Yupiter
Вот мой
Since ConfigMgr 2007 we record Audit Status Message (ASM) only when we finish "Delete Special" operation in the Console (== call SMS_Collection:DeleteAllMembers WMI method), as documented in BUG/XXXXXX.
If a user accidentally deletes a huge Collection with Members, the deletion may take a lot of time internally (since we run SQL DELETE FROM SYSTEM_DISC one by one). During that time a lot of things may happen, that disrupt that operation (e.g. the SMS Provider or server may be restarted), so the corresponding ASM will never get recorded.
This provides huge security risk and makes Root Cause Analysis almost not possible: SMSProv.log usually rolls over very fast.
IMHO, the ASM must be recorded BEFORE and AFTER calling DeleteAllMembers method.
Also the SMSv5 ASM itself is only "User XXX deleted all of the resources that belong to collection YYY (ZZZ000FF).", without mentioning how many resources were actually deleted.
Quantum Yupiter
Захотите подгадить начальству и/или админам SCCM - пользуйтесь )
Quantum Yupiter
Там шарить можно
Quantum Yupiter
Кнопка есть сверху справа
Quantum Yupiter
feedback-hub:?contextid=928&feedbackid=c5a8a732-027d-4db9-bf2a-256429b8f53e&form=1&src=1
Вот такое
Quantum Yupiter
Ну и aka.ms линки можно генерить
Sergey
да не... старый ссылки на коннект
Quantum Yupiter
Quantum Yupiter
Ага
Sergey
Viacheslav
всем привет
был ли у когото опыт установки клиента на машину стороннего домена?
Quantum Yupiter
Viacheslav
Quantum Yupiter
Viacheslav
И такое бывало
а что делать с суфксом машины?
ссм подставляет суфикс своего доменна
Quantum Yupiter
Фсмысле? О чём речь?
Viacheslav
Фсмысле? О чём речь?
когд создаеться учетка ПК в AD, какой у неё должен быть окончание FQDN?
Домена CCMа или домена в котором находиться ПК
Andrey
Может кто подскажет... Вопрос про SUP, сейчас 4 SUP которые используют общую БД, клиенты между ними переключаются относительно безшовно и не будоражат региональные каналы. Появилась потребность подключить еще ряд регионов но тут вопрос. ПО рекомендациям нельзя делать больше 4 SUP использующих одну БД. Если делать отдельно стоящие SUP с WID, то я переживаю что при переключении забьются каналы между регионами. Как лучше быть то? запретить переключаться между SUP которые с WID или подключить их к существующим SUP (с общей базой) там без фул синка трафика не так много...
Quantum Yupiter
Quantum Yupiter
Агенту надо только указать к какому сайту подцепляться и где MP тем или иным способом. Ну и машина должна доверять веб-сертификату MP
Quantum Yupiter
И по умолчанию должна иметь возможность CRL проверить
AiO
AiO
SUP тянет довольно много клиентов...
AiO
Раз несколько супов использую 1 БД - зачем их вообще разделять? Ну это вопрос религии или безопасников?
Quantum Yupiter
Quantum Yupiter
Вот да, куда столько?
Andrey
AiO
Если у вас не писот тыщ клиентов - то это лишнее
Andrey
Возможно меня напугал трафик полной синхронизации 😎
Quantum Yupiter
AiO
трафик в любом случае будет. хоть до суп, хоть от суп до бд
AiO
первичная синхра - задница, это да
Quantum Yupiter
ВСУС умный, кэшировать умеет
AiO
Quantum Yupiter
это про что щас?
Трафик WSUS->DB будет чуток меньше, чем клиенты ->WSUS
AiO
а он ваще есть? клиенты вроде как состояние отправляют через MP
AiO
или я уработался )
Quantum Yupiter
А на MP отчитываются о том, что поняли )
AiO
Сайт забирает данные в итоге из всуса или из state messages?
AiO
вроде бы ему пофиг на всус
Quantum Yupiter
Из state messages
Quantum Yupiter
AiO
ну вот. на рисунке нет обратного трафика на всус
AiO
тока реквест ))
AiO
очепятка?
AiO
или нет, не так. WUA все равно отчитывается всусу, тока нам это до лампочки. так?
Quantum Yupiter
Quantum Yupiter
ТОгда SCCM пропишет локальную политику report server
AiO
ну собсно, получается, трафика ОТ клиентов ДО супа можно избежать.
AiO
Quantum Yupiter
Quantum Yupiter
AiO
он по объему несопоставим
AiO
качает больше, чем обратно отдает
AiO
ну неважно )