@configmgr

Страница 1067 из 1071
Quantum Yupiter
24.10.2018
12:48:51
Не так явно, потому что стояло скачивание по апруву, а апрувы из скрипта выполняются согласно политики компании
Ну еще раз, админ DSS аппрувит нечто, DSS не является репликой. USS должен скачать это и отдать DSS с настройками по дефолту. Я так понял, аппрув на USS для этого не нужен

Alseg
24.10.2018
12:48:54
я просто в консолечке сразу имею привилегии изменения прав на DSS (предварительно кликнув по нему в разделе Downstream Servers на USS)

Google
Sergey
24.10.2018
12:50:43
PXEClient:Arch:00000:UNDI:002001
ну вроде с этой стороны всё ок попробуйте еще раз цепочку проверить: 1. Галка на обоих образах boot.wim x64 и x86 - стоит 2. оба образа распространены на этот DP 3. логи smspxe посмотреть полностью 4 евент вьювер с DP тоже глянуть на предмет ошибок

Винни
24.10.2018
12:50:49
Это где там права?
может вышел WSUS 5, а мы и не в курсе?

Alseg
24.10.2018
12:50:55
Это где там права?
ну я с USS тут же в этой же оснастке меняю настройки на DSS, хоть автоапрувы, хоть расписания, хоть что

Alseg
24.10.2018
12:53:35


Quantum Yupiter
24.10.2018
12:53:50
ну это просто права на DSS есть

Alseg
24.10.2018
12:53:51
Ну это потому, что права есть.
какие права? разные леса, домены, никаких доверительных отношений

ну это просто права на DSS есть
но я же просто натравил нижестоящий сервер на нужный урл

Sergey
24.10.2018
12:54:53
тогда в логе DHCP %windir%\System32\dhcp\DhcpSrvLog-<Day>.log что клиент о себе сообщает? Интерисует PXEClient:Arch:XXXX:UNDI:XXXX
Нашел ошибку. Была сброшена галка "Включить поддержку неизвестных компьютеров" Спасибо.

System Center Bot
24.10.2018
12:54:54
Странные людишки помогают друг другу

Quantum Yupiter
24.10.2018
12:54:59
какие права? разные леса, домены, никаких доверительных отношений
Должны быть у учётки, под которой консоль запущена. Но это не суть как важно

Еще раз вопрос: если из консоли DSS нечто заапрувить, оно скачается на USS?

Google
Alseg
24.10.2018
12:55:50
т.е. как воронка, выйти за пределы продуктов и классификации вышестоящего нельзя

Quantum Yupiter
24.10.2018
12:57:11
А если продукты и классификации совпадают, но на USS не заапрувлено?

Alseg
24.10.2018
12:57:15
а в этом конкретном кейсе т.к. не было локального хранения (до апстрима канал очень толстый, сказали "нам хранить тут не надо") - вообще нельзя было выбрать ни классификацию ни продукты

А если продукты и классификации совпадают, но на USS не заапрувлено?
скачает, они же общим списком пуляются, насколько я понимаю (по крайней мере я вижу каунтеры говорящие об этом, вчера скрипт писал)

Alseg
24.10.2018
12:58:44
т.е. апрув отдельный, а список и класификация - как по воронке с апрстрима вниз

Получается, любой админ DSS может выкачать весь MS Update, так что ли?
нет, нельзя же выйти за пределы настроек USS по классификации и продуктам. а вот админ USS может управлять настройками какого то левого сервера который пришел на апстрим и сказал "я с тебя буду забирать"

System Center Bot
24.10.2018
13:00:00
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации. Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru - Закрыть доступ в интернет - PXE меню - SCCM + MDT на дополнительной точке распространения - Ошибка при установке - Папка отчетов пустая - Точка управления не отвечает на HTTP-запросы. HTTP: 500, Internal Server Error - SCCM 2012 R2 - Не обновляются коллекции! - SCCM 2012 R2 не видит категории отчетов

Quantum Yupiter
24.10.2018
13:03:20
Кому? Администратору DSS? Галочки неактивны же. Только то что "снизошло" с апстрима
Ну еще раз сценарий. Админ USS заапрувил 3 апдейта и скачал 30 мегабайт. Пришёл админ DSS, заапрувил ВСЁ, что увидел, USS скачал 300 Гб

Alex
24.10.2018
13:04:36
Вопрос вот в чем надо ли в uninstal.xml приписывать типа visprox64

Alseg
24.10.2018
13:05:06
Ну еще раз сценарий. Админ USS заапрувил 3 апдейта и скачал 30 мегабайт. Пришёл админ DSS, заапрувил ВСЁ, что увидел, USS скачал 300 Гб
я понял вопрос, это очень интересный вопрос. и мне надо время чтобы проверить такое поведение. такого я еще не помышлял)))

Alex
24.10.2018
13:05:17
А то именно на 10 в диспетчере крутится бутсиартер и тишина

Kamil
24.10.2018
13:06:01
А я вот походу тока что попал
Uss скачал все что не надо?

Alseg
24.10.2018
13:06:24
до этого вопроса меня беспокоила только 1 вещь "каким образом администратор USS имеет все привилегии крутить настройками возможно левого DSS", но теперь меня беспокоит еще один вопрос про обьем гигабайтов. Воистину - многие знания, большие печали

А я вот походу тока что попал
Всмысле тебе удалось выкачать весь WU для своего апстрима?

Google
Quantum Yupiter
24.10.2018
13:07:31
Uss скачал все что не надо?
Ну у меня на CAS он диск забил

Всмысле тебе удалось выкачать весь WU для своего апстрима?
Ну не весь, конечно, но продуктов достаточно выбрано

Никто ж не предполагает в случае СЦЦМ, что WSUS будет качать

Alseg
24.10.2018
13:08:03
Quantum Yupiter
24.10.2018
13:11:48
Мой враждебный DSS оказался на WS2003

Kamil
24.10.2018
13:13:18
Мой враждебный DSS оказался на WS2003
ООО, а как оно вообще что то смогло скачать? Там уже 2008 не понимает продукты новые

Quantum Yupiter
24.10.2018
13:14:35
Ну это продукты )

ООО, а как оно вообще что то смогло скачать? Там уже 2008 не понимает продукты новые
А ему не надо мочь ) У него автоаппрув бегает и шлет реквесты на USS

Alseg
24.10.2018
13:15:04
Ну это продукты )
классификация тож самое. сейчас попорбую в рамках существуюих продуктов заапрувить побольше

А ему не надо мочь ) У него автоаппрув бегает и шлет реквесты на USS
я правильно понимаю что там какое то апи, где вообще аддс креденшлсы не при делах?

Quantum Yupiter
24.10.2018
13:18:43
Сергей
24.10.2018
13:23:11
ХАй, подскажите, а можно ли создать группу из доверенного ПО и затем мониторить только ПО которое не входит в эту группу???

Сергей
24.10.2018
13:24:21
ну он же приложения лочит

а мне надо понимать кто запускает по которое не входит в состав доверенных

Хочу не я, хочет руководство

Sergey
24.10.2018
13:27:22
ищут кто в танки играет?

Сергей
24.10.2018
13:29:00
)) ну штат большой

играть могут во все что угодно

Google
Kamil
24.10.2018
13:32:38
ну он же приложения лочит
ООО, там есть режим аудита...

Alseg
24.10.2018
13:42:05
А я вот походу тока что попал
Мне не удалось воспроизвести выкачивание интернетов на USS через апрув на DSS в рамках выставленных классификации и продуктов.

USS стоит как вкопаный, ничего не качает

Quantum Yupiter
24.10.2018
13:44:41
USS стоит как вкопаный, ничего не качает
Это происходит в рамках синка между USS и DSS

If you enable deferred downloads and a downstream server requests an update that is not approved on the upstream server, the downstream server's request forces a download on the upstream server. The downstream server then downloads the update on a subsequent synchronization. In a deep hierarchy of WSUS servers, delays can occur as updates are requested, downloaded, and then passed through the server hierarchy. By default, deferred downloads are enabled when you store updates locally. You can change this option manually.

Alseg
24.10.2018
13:45:46
Это происходит в рамках синка между USS и DSS
я синкал. порядок моих действий: 1. апрув на DS 2. Синк 3. Синк на US

неа, не качает, аж обидно стало ??? Quantum Yupiter

Quantum Yupiter
24.10.2018
13:59:24
Ну может погодить надо

Alseg
24.10.2018
14:00:15
Годю. Я правильно понимаю что подобный финт ушами будет возможен и с локальным стораджем на DS и без него?



Sergey
25.10.2018
05:36:30
https://support.microsoft.com/en-ca/help/4462933/windows-10-update-kb4462933 опять перевыпустили чтоль?

System Center Bot
25.10.2018
07:02:35
Configuration Manager news: Check out the latest Microsoft 365 Security solutions blog - Secure File Storage! https://techcommunity.microsoft.com/t5/Enterprise-Mobility-Security/Check-out-the-latest-Microsoft-365-Security-solutions-blog/ba-p/277599 Intune Read-Only Admin and Scoped Admin Console Experience https://www.anoopcnair.com/intune-read-only-admin-experience/ Microsoft ATA-Recovery and Migration https://msincic.wordpress.com/2018/10/24/microsoft-ata-recovery-and-migration/ Windows 10 Upgrade Task Sequence https://www.sccm.biz/2018/10/windows-10-upgrade-task-sequence.html Enabling BitLocker on non-HSTI devices with Intune http://www.scconfigmgr.com/2018/10/23/enabling-bitlocker-on-non-hsti-devices-with-intune/

Alexander
25.10.2018
07:12:21
ууу, обновление в консоли

https://support.microsoft.com/help/4462978

Sergey
25.10.2018
07:39:43
Кажись пофиксили багу, от которой у меня бомбило... С выбором сертификата

Alexander
25.10.2018
07:41:27
Да ваще выглядит полезным

Google
Alexander
25.10.2018
07:41:32
Фикс этот

System Center Bot
25.10.2018
08:00:00
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации. Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru - Закрыть доступ в интернет - PXE меню - SCCM + MDT на дополнительной точке распространения - Ошибка при установке - Папка отчетов пустая - Точка управления не отвечает на HTTP-запросы. HTTP: 500, Internal Server Error - SCCM 2012 R2 - Не обновляются коллекции! - SCCM 2012 R2 не видит категории отчетов

? Connecting... ? login: Mikhail Afonin ? password: ************d| Initializing... ? ✅ Access Allowed Добро пожаловать на канал @ConfigMgr Все правила у бота @SystemCenter_Bot ➡Подписываемся - @MicrosoftRus Группа SCCM User Group Russia на Facebook Страница на Facebook ITpro RU Telegram группы: - ConfigMgrEN: English speakers only - SCOM: Operations Manager - IT Talks: разговоры об IT - IT Flood: флуд, конкурсы. Правил нет, будьте осторожны. ?Подписываемся.

Paul
25.10.2018
08:32:15
Коллеги, не сталкивались с таким:

Microsoft SQL Server выдал сообщение SQL 22105, важность 16: [42000][22105][Microsoft][SQL Server Native Client 11.0][SQL Server]Change tracking is not enabled on table 'EP_Malware'. : spEPGenerateMalwareDetectionAlerts

SCCM 2016, SQL 2012

Sergey
25.10.2018
08:33:48
попробуйте переподписаться на алерты SCEP

Paul
25.10.2018
08:34:42
Сергей, а подробнее для тупых можно? Я не так круто разбтраюсь в SCCM )

Sergey
25.10.2018
08:35:12
SCEP-ом / Дефендером управляете из CCM?

Paul
25.10.2018
08:35:27
да

Sergey
25.10.2018
08:37:04
да
\Monitoring\Overview\Alerts\Subscriptions вот тут есть подписки?

Paul
25.10.2018
08:38:05
нет

Sergey
25.10.2018
08:39:09
ну тогда, скорее всего это можно проигнорить... хотя надо бы у представителей вендора узнать :) ping @quantum_yupiter @LolcatPro

Ну или попробуйте создать подписку на алерты SCEP-а

https://docs.microsoft.com/en-us/sccm/protect/deploy-use/endpoint-configure-alerts

Andrey
25.10.2018
08:40:45
Sergey
25.10.2018
08:41:35
эвона как... я не в ту сторону вообще подумал

Andrey
25.10.2018
08:41:56
Да, первичный и вторичный
а ошибка на первичном?

Paul
25.10.2018
08:44:20
а ошибка на первичном?
да, на первичном

Страница 1067 из 1071