
Andrey
31.08.2017
13:08:07
Да но разве там можно такой оператор использовать?
Для этого придется табличку Collection_Rules_Sql править ?

Sergey
31.08.2017
13:10:11
нельзя
а вот кстати вопрос - насколько умно sccm wql -> sql трансформирует?

Google

Sergey
31.08.2017
13:10:59
то есть любимая практика select * from x inner join z on x.id=z.xid

Andrey
31.08.2017
13:11:10
Не очень умно

Sergey
31.08.2017
13:11:10
при том что полей надо всего 2
насколько быстрее будет если указать что именно надо забрать? и в inner и в select?
например так:
select s.id, s.name, u.name from X s
inner join (select xid, name from Z) u on s.id=u.xid

GemaGlass
31.08.2017
13:12:32

Sergey
31.08.2017
13:13:20
в смысле что-то типа mp в scom?

GemaGlass
31.08.2017
13:16:01

Sergey
31.08.2017
13:16:21
ни разу не видел
все пишут как я привел первый пример

Andrey
31.08.2017
13:16:38

GemaGlass
31.08.2017
13:16:48
неет

Google

Sergey
31.08.2017
13:16:52
нееееет

Andrey
31.08.2017
13:16:54
Может это и не так. Кто проверял?

GemaGlass
31.08.2017
13:16:58
какой джоин указан, тот и делает
я проверял

Sergey
31.08.2017
13:17:03
он должен сначала скопмилить wql в sql
ну
inner join tableX
и тут уже как sql екзекушн планы будет делать

GemaGlass
31.08.2017
13:20:45

1rV1N
31.08.2017
13:25:41
Привет. Прошу помощи. Переместил сервер сертификации на другой сервер с сохранение коневого сертификата и базы сертификатов, но теперь до менеджмент поинта не достучаться пишет ошибку 403.
Call to HttpSendRequestSync failed for port 443 with status code 403, text: Forbidden

Quantum Yupiter
31.08.2017
13:28:16
А нахрена там дистинкт? Результаты запроса и так дедуплицируются
Или дистинкт для подзапросов?

GemaGlass
31.08.2017
13:28:49

1rV1N
31.08.2017
13:30:04
нет, выключен

GemaGlass
31.08.2017
13:30:45
ну браузером зайдите на MP и посмотрите серт
там скорее всего серт не соответсвует имени сервера
на который он выдан

Google

1rV1N
31.08.2017
13:34:02
с другого домена к этой МП все нормально подключается

GemaGlass
31.08.2017
13:34:51
не, цепочку посмотреть
хотя бы понять, с сертами это или нет
щас гуру PKI подтянутся, скажут что к чему )

1rV1N
31.08.2017
13:37:08

Денис
31.08.2017
13:38:09
вряд ли 403 ошибка как то прямо связана с PKI

1rV1N
31.08.2017
13:38:58
это началось как раз после переноса цетрсервера

Денис
31.08.2017
13:39:02
тут беда с аутентификацией

Quantum Yupiter
31.08.2017
13:39:29
Рут СА специфиед. Там точно правильный СА?

1rV1N
31.08.2017
13:39:40
да

Денис
31.08.2017
13:39:54
смотри логи ИИС на сервере

1rV1N
31.08.2017
13:41:34

Денис
31.08.2017
13:42:12
не, не эти логи
которые в евент вьюере
журнал служб

1rV1N
31.08.2017
13:46:36
тут?

Google

Денис
31.08.2017
13:46:43
угу

1rV1N
31.08.2017
13:46:50
выключены(

Денис
31.08.2017
13:47:12
а что в логах безопасности?

1rV1N
31.08.2017
13:47:46
а что в логах безопасности?
An account was successfully logged on.
Subject:
Security ID: NULL SID
Account Name: -
Account Domain: -
Logon ID: 0x0
Logon Information:
Logon Type: 3
Restricted Admin Mode: -
Virtual Account: No
Elevated Token: No
Impersonation Level: Impersonation
New Logon:

Денис
31.08.2017
13:48:28
ну этот логон не связан с 403
смотри другие
смотри не сакцефул

1rV1N
31.08.2017
13:50:03

Денис
31.08.2017
13:55:03
а в корневом сертификате есть точки распростанения какие нибудь?

Admin
ERROR: S client not available

Евгений
31.08.2017
13:56:49
403.13 этож ревокед сертификат

1rV1N
31.08.2017
13:57:22

Whisp
31.08.2017
13:58:09
Добрый день! Подскажите, при обновлении с 1606 до 1702 необходимо ли устанавливать все Hotfix, которые ему доступны? (KB4010155 и KB4016483)?

Денис
31.08.2017
13:58:32
CRL ?
crl, или самого сертификата

1rV1N
31.08.2017
14:01:34

Денис
31.08.2017
14:01:51

1rV1N
31.08.2017
14:01:57
нет

Денис
31.08.2017
14:02:37
если в корневом все в порядке с растростанением и издателем, тогда надо проблема почти наверняка в клиентских сертификатах
надо сгенерить новый серт для самого сервера с ИИС и клиентов

Google

1rV1N
31.08.2017
14:03:18
новый комп залил, он получил с нового цетрсеврвера и не конектится к МП

Денис
31.08.2017
14:03:29
проверить сертификаты можно в certutil
скорее всего в клиентские забит неактуальный издатель или точки расрпостранения
цертютил это покажет
ну и включи мониторинг для иис

1rV1N
31.08.2017
14:08:31

Евгений
31.08.2017
14:18:52

Whisp
31.08.2017
14:21:24

1rV1N
31.08.2017
14:42:54
цертютил это покажет
certutil -verify -urlfetch
ERROR: Verifying leaf certificate revocation status returned The revocation function was unable to check revocation because the revocation server was offline. 0x80092013 (-2146885613 CRYPT_E_REVOCATION_OFFLINE)
только вот почему он считает его офлай не пойму

Денис
31.08.2017
14:45:59
ну тут уже сам разбирайся) пингани например

1rV1N
31.08.2017
14:46:20
да я могу с него серт запросить новый)

Quantum Yupiter
31.08.2017
14:46:56

Денис
31.08.2017
14:47:53

1rV1N
31.08.2017
14:48:13

Денис
31.08.2017
14:48:48
я обычно забиваю файловую шару
или хттп

Sergey
31.08.2017
14:51:03

Денис
31.08.2017
14:51:19
ну да