
Евгений
07.08.2017
10:01:33
или можно даже только про последний билд - никак не могу найти апдейт, который его накатывает
в гугл не посылать https://www.google.ru/search?q=7.9.9600.18756&newwindow=1&tbas=0&sa=X&ved=0ahUKEwikpcHg7sTVAhXnDcAKHf-5BZEQtgQIKQ&biw=1920&bih=974

Red
07.08.2017
11:38:43
всем привет! на sccm 2012 r2 сделал новую политику для remote tools. назначил её на свежесозданую коллекцию.добавил группу пользователей для доступа по rc. начал смотреть результирующую политику на девайсе - эта группа в разрешенных пользователях не появилась.
при этом политика на девайс приезжает. что могло пойти не так?

Google

System Center Bot
07.08.2017
13:00:07
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации.
Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru
- Переезд на CCM 1702 c 2012R2
- Планирование SСCM 2016 1702
- Некорректная инвентаризация AdminPasswordStatus
- Не разворачиваеться клиент
- Не подцепляется сертификат
- Ошибка при установке
- Обновление EP
- Не удалось внести изменения в программное обеспечение

Evgeny
07.08.2017
13:30:16
По чём всё таки сейчас подписка Microsoft Intune на одно устройство в месяц? На сайте цена нереальная - 6300 р. в месяц за устройство.

Anton
07.08.2017
13:31:10
ты наверное ems смотришь?

Evgeny
07.08.2017
13:31:51
да

Anton
07.08.2017
13:32:36
так это на год
за девайс )))
https://www.microsoft.com/ru-ru/cloud-platform/enterprise-mobility-security-pricing
546 рублей или 937

Evgeny
07.08.2017
13:33:51
во спасибо.

System Center Bot
07.08.2017
18:02:18
? Connecting...
? login: Gennadiy (@Sgenka)
? password: ************d|
Initializing... ?
✅ Access Allowed
Добро пожаловать на канал @ConfigMgr
Все правила у бота @SystemCenter_Bot
Подписываемся на канал ITpro News & Reviews - https://t.me/MicrosoftRus
Группа SCCM User Group Russia на Facebook
Telegram группы:
- SCOM: Operations Manager
- IT Talks: разговоры об IT
- IT Flood: флуд, конкурсы. Правил нет, будьте осторожны.
?Подписываемся.

Boris
07.08.2017
18:53:57
а кто как предпочитает ставить клиенты, если push закрыт?

Андрей
07.08.2017
18:55:53
Стартап скрипт

Boris
07.08.2017
19:04:20
вот и мне такой вариант после заигрываний со всусом и установкой софта через ГП начал нравиться

Google

Андрей
07.08.2017
20:00:40
Отличный вариант по мне. Прикрутить логи можно. И проверки при необходимости

Boris
07.08.2017
20:03:52
ну да, только ммм если логон скрипт, то выполнится от имени пользователя, не задерживает пользователя, но и не сработает нифига, а если стартап, то пока дождешься полной остановки установки пользователь заскучает на экран приветствия смотреть, не?
или я путаю и система не будет ждать окончания стартап скрипта, а пойдет себе грузиться?

Андрей
07.08.2017
20:20:22
Не будет ждать.

System Center Bot
08.08.2017
00:57:10
? Connecting...
? login: Alex Koret (@koretalex)
? password: ************d|
Initializing... ?
✅ Access Allowed
Добро пожаловать на канал @ConfigMgr
Все правила у бота @SystemCenter_Bot
Подписываемся на канал ITpro News & Reviews - https://t.me/MicrosoftRus
Группа SCCM User Group Russia на Facebook
Telegram группы:
- SCOM: Operations Manager
- IT Talks: разговоры об IT
- IT Flood: флуд, конкурсы. Правил нет, будьте осторожны.
?Подписываемся.

Valeriy
08.08.2017
03:49:49
Gpo - bootstrap, когда push уперся в этот предел "портовой недоступности", пришлось использовать. Недоменные прибрать сложнее, но в целом, если, например, антивирь централизованный и стоит на таких местах, можно через него пакетом принести и развернуть (зависит от его возможностей, конечно)

Red
08.08.2017
06:28:52
всем привет! гайс помогите плиз! 2-й день не могу въехать - сделал политику для remote tools добавил группу пользователй из AD задеплоил политику на коллекцию. в свойствах клиента смотрю результирующую политику - в remote tools группа не добовляется. в свойствах клиента показано что политика к клиенту применяется. группы и пользователи из других политик где сконфигурено remote tools в результирующей политике присутствуют. где и что смотреть? за ранее спасибо

Sergey
08.08.2017
06:42:43
на dcom права посомтри

Red
08.08.2017
06:43:03
на всех тачках?
почему группа не добовляется? может логи какие есть?


System Center Bot
08.08.2017
07:04:37
Configuration Manager news:
How Microsoft EMS can support you in your journey to EU GDPR compliance – Part 6 https://blogs.technet.microsoft.com/enterprisemobility/2017/08/07/how-microsoft-ems-can-support-you-in-your-journey-to-eu-gdpr-compliance-part-6/
Windows 10 – Security features http://www.windowsmanagementexperts.com/windows-10-security-features/windows-10-security-features.htm
AzureDAY 2017 в Киеве http://liashov.com/2017/08/azureday-2017-v-kieve/
What Made OS Deployment Easy with SCCM Online Portal https://www.anoopcnair.com/os-deployment-easy-with-sccm-online-portal/
ConfigMgr 1706 - Azure Services wizard http://gerryhampsoncm.blogspot.com/2017/08/configmgr-1706-azure-services-wizard.html
System Center Configuration Manager Toolkit Package Download Very Slow http://blog.coretech.dk/pjm/system-center-configuration-manager-toolkit-package-download-very-slow/
Device, primary user and model http://www.applepie.se/device-primary-user-and-model
A new discovery method: Meet the Azure Active Directory User Discovery! https://www.petervanderwoude.nl/post/a-new-discovery-method-meet-the-azure-active-directory-user-discovery/


Red
08.08.2017
07:19:10
@skorotkov я аовысил приоритет своей новой политики для remote tools сделал её выше чем у другой политики в которй сконфигурено remote tools - новая группа появилась в результирующей политики но старые перетёрлись... как сделать что бы оно не перетерало а добавило группу?

Sergey
08.08.2017
07:22:31
никак

Red
08.08.2017
07:22:47
хмммммм

Sergey
08.08.2017
07:23:13
давняя тема
короче, нельзя джойнить группы

Red
08.08.2017
07:23:21
пипец
ну спасибо чё!
а мордой в сцылку не ткнёшь?
может в документации есть где

Sergey
08.08.2017
07:26:11
х.з частенько на технете вопрос этот поднимается

Google

Sergey
08.08.2017
07:26:14
под рукой нет
короче просто наплодить политик про RC на каждый набор групп

Red
08.08.2017
07:29:18

Sergey
08.08.2017
07:29:41
на каждую коллекцию с уникальным списком групп - да

Red
08.08.2017
07:31:08
спс
как всегда выручил

Anton
08.08.2017
07:31:28
уже много лет )

Red
08.08.2017
07:31:50
азазаза

Sergey
08.08.2017
07:32:45
давайте его немного ап-нем всем скопом

Red
08.08.2017
07:34:18
давайте!

Anton
08.08.2017
07:34:22
а, всё

Anton
08.08.2017
07:34:23
закрыли
типа "идите в жопу, нельзя так сделать"
https://connect.microsoft.com/ConfigurationManagervnext/feedback/details/726691/unable-to-set-different-access-levels-for-different-accounts-using-remote-tools
Thank you for the feedback. There is no union of policy for Permitted Viewer List (PVL). There is also no ability to specify a PVL to control “Level of access”. There is only one PVL and “Level of access” allowed for a system. It is very machine centric, just like it was in ConfigMgr 2007.
Overall, I really love your ideas and we will consider in future releases these suggestions.
Eric Orman [MSFT]
это я отвечал в 2014
на дворе 2017 ) все нормально

Red
08.08.2017
07:37:56
ну ахуеть чё!

Google

Sergey
08.08.2017
07:39:22
ну значит все... раплодим политики

Red
08.08.2017
07:40:27
та да

System Center Bot
08.08.2017
08:00:07
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации.
Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru
- Некорректная инвентаризация AdminPasswordStatus
- Не разворачиваеться клиент
- Не подцепляется сертификат
- Ошибка при установке
- Обновление EP
- Не удалось внести изменения в программное обеспечение
- SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса
- Папка отчетов пустая

Dmitry
08.08.2017
08:06:58
мб у кого в закладках есть ссылка на скрипт оптимизации БД?
поделитесь)
а то все сохранёнки полезной инфы постирались в стиральной машинке))

Admin
ERROR: S client not available

Red
08.08.2017
08:07:37
https://ola.hallengren.com/sql-server-index-and-statistics-maintenance.html

Sergey
08.08.2017
08:09:06

Dmitry
08.08.2017
08:09:18

System Center Bot
08.08.2017
09:47:20
? Connecting...
? login: Andrey
? password: ************d|
Initializing... ?
✅ Access Allowed
Добро пожаловать на канал @ConfigMgr
Все правила у бота @SystemCenter_Bot
Подписываемся на канал ITpro News & Reviews - https://t.me/MicrosoftRus
Группа SCCM User Group Russia на Facebook
Telegram группы:
- SCOM: Operations Manager
- IT Talks: разговоры об IT
- IT Flood: флуд, конкурсы. Правил нет, будьте осторожны.
?Подписываемся.

Andrey
08.08.2017
09:58:45
Добрый день подскажите куда копнуть, есть пользователь с ролью Remonte Tools Operator, локально на сервере sccm консоль из под него запускается, а с удаленного компьютера не пускает консоль, создаю другого пользователя с такой же ролью все нормально.

Sergey
08.08.2017
10:03:08
я правильно понял что пользователю дали роль Remote Tools Operator
и он не может запустить консоль...?

Andrey
08.08.2017
10:05:47
Да
А другой с такоже ролью коннектится

Sergey
08.08.2017
10:06:41
с той же машины?

Andrey
08.08.2017
10:06:49
Других ролей нет

Sergey
08.08.2017
10:07:17
на сайт-сервере нерабочий пользователь входить в локальную группу SMS Admins?

Google

Andrey
08.08.2017
10:07:32
Машины разные пробовал симптомы одинаковые

Sergey
08.08.2017
10:07:55
ну два варианта как правильно
1 - фаервол
2 - права
чтобы исключить файрвол
попробуйте на той же машине обоими пользователями

Vlad
08.08.2017
10:11:22
Добрый день. Создал область безопасности, к ней привязана группа пользователей с правами на распространение приложений, оператор средств удаленного управления. Области назначил приложения. Подключаюсь пользователем из этой группы он видит все приложения, коллекции SCCM

Sergey
08.08.2017
10:22:29

Vlad
08.08.2017
10:23:35
Пока - да. В дальнейшем добавиться образы ОС и отчеты (насколько я понял надо создать кастомную роль)

Sergey
08.08.2017
10:32:12
обычно все по началу ошибаются на пользователе где надо выбрать секурити скоуп

Vlad
08.08.2017
10:35:10
Это же?
Собственно потом указываю саму область и коллекцию
правильно?

Sergey
08.08.2017
10:35:47
да
смоделировал по быстрому
роль сделайте отдельную - свою
потому как билдИн роли - толстые очень по правам
но некоторые сущности должны оставаться обязательно на чтение