@configmgr

Страница 607 из 1071
Andrey
31.08.2017
13:08:07
Да но разве там можно такой оператор использовать?

Для этого придется табличку Collection_Rules_Sql править ?

Sergey
31.08.2017
13:10:11
нельзя

а вот кстати вопрос - насколько умно sccm wql -> sql трансформирует?

Google
Sergey
31.08.2017
13:10:59
то есть любимая практика select * from x inner join z on x.id=z.xid

Andrey
31.08.2017
13:11:10
Не очень умно

Sergey
31.08.2017
13:11:10
при том что полей надо всего 2

насколько быстрее будет если указать что именно надо забрать? и в inner и в select?

например так:

select s.id, s.name, u.name from X s inner join (select xid, name from Z) u on s.id=u.xid

GemaGlass
31.08.2017
13:12:32
Sergey
31.08.2017
13:13:20
в смысле что-то типа mp в scom?

GemaGlass
31.08.2017
13:16:01
то есть любимая практика select * from x inner join z on x.id=z.xid
Это я к этому. Если какое-то поле очень жирное, а его не надо - будет ну ооочень долго. Но в том же WQL можно же указать, какие именно поля нужны.

Sergey
31.08.2017
13:16:21
ни разу не видел

все пишут как я привел первый пример

Andrey
31.08.2017
13:16:38
насколько быстрее будет если указать что именно надо забрать? и в inner и в select?
У меея было впечатление что он делает full join всегда, но я не проверял

GemaGlass
31.08.2017
13:16:48
неет

Google
Sergey
31.08.2017
13:16:52
нееееет

Andrey
31.08.2017
13:16:54
Может это и не так. Кто проверял?

GemaGlass
31.08.2017
13:16:58
какой джоин указан, тот и делает

я проверял

Sergey
31.08.2017
13:17:03
он должен сначала скопмилить wql в sql

ну

inner join tableX

и тут уже как sql екзекушн планы будет делать

GemaGlass
31.08.2017
13:20:45




1rV1N
31.08.2017
13:25:41
Привет. Прошу помощи. Переместил сервер сертификации на другой сервер с сохранение коневого сертификата и базы сертификатов, но теперь до менеджмент поинта не достучаться пишет ошибку 403. Call to HttpSendRequestSync failed for port 443 with status code 403, text: Forbidden

Quantum Yupiter
31.08.2017
13:28:16
А нахрена там дистинкт? Результаты запроса и так дедуплицируются

Или дистинкт для подзапросов?

1rV1N
31.08.2017
13:30:04
нет, выключен



GemaGlass
31.08.2017
13:30:45
ну браузером зайдите на MP и посмотрите серт

там скорее всего серт не соответсвует имени сервера

на который он выдан

Google
1rV1N
31.08.2017
13:34:02
с другого домена к этой МП все нормально подключается

GemaGlass
31.08.2017
13:34:51
не, цепочку посмотреть

хотя бы понять, с сертами это или нет

щас гуру PKI подтянутся, скажут что к чему )

1rV1N
31.08.2017
13:37:08
не, цепочку посмотреть
цепорка нормальная, репорт сервер открывается



Денис
31.08.2017
13:38:09
вряд ли 403 ошибка как то прямо связана с PKI

1rV1N
31.08.2017
13:38:58
это началось как раз после переноса цетрсервера

Денис
31.08.2017
13:39:02
тут беда с аутентификацией

Quantum Yupiter
31.08.2017
13:39:29
Рут СА специфиед. Там точно правильный СА?

1rV1N
31.08.2017
13:39:40
да

Денис
31.08.2017
13:39:54
это началось как раз после переноса цетрсервера
ну возможно оно как то косвенно связано, типа иис пытается проверить сертификат клиента для аутентификации и получает отлуп

смотри логи ИИС на сервере

Денис
31.08.2017
13:42:12
не, не эти логи

которые в евент вьюере

журнал служб

1rV1N
31.08.2017
13:46:36
тут?

Google
Денис
31.08.2017
13:46:43
угу

1rV1N
31.08.2017
13:46:50
выключены(

Денис
31.08.2017
13:47:12
а что в логах безопасности?

1rV1N
31.08.2017
13:47:46
а что в логах безопасности?
An account was successfully logged on. Subject: Security ID: NULL SID Account Name: - Account Domain: - Logon ID: 0x0 Logon Information: Logon Type: 3 Restricted Admin Mode: - Virtual Account: No Elevated Token: No Impersonation Level: Impersonation New Logon:

Денис
31.08.2017
13:48:28
ну этот логон не связан с 403

смотри другие

смотри не сакцефул

1rV1N
31.08.2017
13:50:03
Денис
31.08.2017
13:55:03
а в корневом сертификате есть точки распростанения какие нибудь?

Admin
ERROR: S client not available

Евгений
31.08.2017
13:56:49
403.13 этож ревокед сертификат

Whisp
31.08.2017
13:58:09
Добрый день! Подскажите, при обновлении с 1606 до 1702 необходимо ли устанавливать все Hotfix, которые ему доступны? (KB4010155 и KB4016483)?

Денис
31.08.2017
13:58:32
CRL ?
crl, или самого сертификата

1rV1N
31.08.2017
14:01:34
Денис
31.08.2017
14:01:51
да есть
и туда забит старый CA?

1rV1N
31.08.2017
14:01:57
нет

Денис
31.08.2017
14:02:37
если в корневом все в порядке с растростанением и издателем, тогда надо проблема почти наверняка в клиентских сертификатах

надо сгенерить новый серт для самого сервера с ИИС и клиентов

Google
1rV1N
31.08.2017
14:03:18
новый комп залил, он получил с нового цетрсеврвера и не конектится к МП

Денис
31.08.2017
14:03:29
проверить сертификаты можно в certutil

скорее всего в клиентские забит неактуальный издатель или точки расрпостранения

цертютил это покажет

ну и включи мониторинг для иис

1rV1N
31.08.2017
14:08:31
потому что у ИИС старый серт
я его уже обновил на новый

Whisp
31.08.2017
14:21:24
надо
Спасибо

1rV1N
31.08.2017
14:42:54
цертютил это покажет
certutil -verify -urlfetch ERROR: Verifying leaf certificate revocation status returned The revocation function was unable to check revocation because the revocation server was offline. 0x80092013 (-2146885613 CRYPT_E_REVOCATION_OFFLINE)

только вот почему он считает его офлай не пойму

Денис
31.08.2017
14:45:59
ну тут уже сам разбирайся) пингани например

1rV1N
31.08.2017
14:46:20
да я могу с него серт запросить новый)

Денис
31.08.2017
14:47:53
да я могу с него серт запросить новый)
значит у тебя точка расрпостранения crl или дельта crl забита не правильно

Денис
31.08.2017
14:48:48
так она же сама себя забивает
то, что она сама забивает в 99% случаях не работает)

я обычно забиваю файловую шару

или хттп

Sergey
31.08.2017
14:51:03
Денис
31.08.2017
14:51:19
ну да

Страница 607 из 1071