
Quantum Yupiter
12.10.2017
15:20:28
Пишет в bcd store на диск загрузку с полной ос
+ unattend-файл со ссылкой на свои бинарники

Иван
12.10.2017
15:22:46
У меня разворачивается win 10 в домен включается но агент не ставится и все останавливается на этом
Ошибок явных нет. Но в dism

Google

Anton
12.10.2017
15:23:52
ccmsetup.log

Иван
12.10.2017
15:26:06
Где он может быть? В c:windows ccmsetup нету
Dism лог - это драйвера вставляются?

Anton
12.10.2017
15:31:18
smsts.log

Иван
12.10.2017
15:56:03
Извиняюсь за задержку
Как вставить лог в телеграм?

Anton
12.10.2017
15:57:38
Воспользоваться файлообменником скайп
Сюда файлы можно отправлять
:)

Китай
12.10.2017
15:58:16
Я могу научить

Quantum Yupiter
12.10.2017
16:01:17

Anton
12.10.2017
16:01:59
Какая то дичь в 10ке последней с драг-н-дроп файлов в запиненный контакт, надеюсь в релизе исправят

Google

Quantum Yupiter
12.10.2017
16:07:09

Pavel
12.10.2017
16:24:47
кто-нибудь может проверить в последней 10 пофиксили баг с настройками proxy в IE?

Anton
12.10.2017
16:27:02
а что с ними было не так?

Pavel
12.10.2017
16:29:01
не сохранялись параметры прохи в 1703 в 1607 все ок
проблема есть как на доменной машине, так и на чистой установке без домена

Sergey
12.10.2017
16:42:51
да не все ок
задал закрыл ие
открыл - на месте
10.0.15063
да и не слышал я про такие
проблеммы...

Quantum Yupiter
12.10.2017
16:46:22
Ну да, может кто поиграл с правами на реестр?

Pavel
12.10.2017
16:46:38
ставим чистую 1703, заходим в настройки прокси, вводим любое значение в поле адрес и порт и кнопка ОК больше не нажимается. Проверил только что на виртуалке. Очень много коллег из России жалуются на этот баг, не могут блокировки обходить) притом на 1607 все ок
где-то на технете находил обсуждение проблемы, если найду сейчас - скину

Quantum Yupiter
12.10.2017
16:47:41

Pavel
12.10.2017
16:48:04
выйдет 17 числа, проверю у себя, спасибо
может кому будет интересно, мс обещала нам в конце октября выпустить заплатку для 2016 сервера, которая исправляет баг при подключении из рдп в географически удаленную локацию по сертификату

Sergey
12.10.2017
16:50:51
чет не понял про что речь опять же
что-то я сегодня туповат....

Google

Pavel
12.10.2017
16:53:29
у нас есть проблема при использовании стандартного криптохранилища в винде (на тех же сейфнетах проблемы нет, но там нужен софт на каждом сервере), при прокидывании токена с сертификатом в remote desktop и подключении из него в географически удаленную локацию, подключение срабатывает через раз, МС подтвердило баг, в 2012 править не будут, а в 2016 обещают в конце месяца запилить заплатку

Aleksandr
12.10.2017
16:53:32


Artem
12.10.2017
16:53:46
1709 Ent - всё ок
Почти аналогично
Только чистую не юзал
Накатывал апдейты
Сиспрепал и т.д
Все ок

Quantum Yupiter
12.10.2017
16:54:35

Aleksandr
12.10.2017
16:55:11

Quantum Yupiter
12.10.2017
16:55:27

Aleksandr
12.10.2017
16:56:34
Ну в общем-то да. Надёжнее так точно
Реально потратил часа 3, и толку 0. Всус ещё какой-то кривой, пока игрался с ним, ском дал пару алертов, что пул остановился и проц 95% загружен.

Quantum Yupiter
12.10.2017
16:58:10

Aleksandr
12.10.2017
16:59:36
Ага, я сам в шоке.

anton
12.10.2017
17:00:12
сегодня тоже наблюдал как wsus забивает процик и память
доходит до ручки и валит пул

anton
12.10.2017
17:00:36
апдейты все есть - но не помогает


Quantum Yupiter
12.10.2017
17:00:47
Кусок моей будущей статьи для блога:
Настройки SUP/WSUS
SUP сама по себе представляет набор DLL, загружаемых в треды процесса службы SMS_Executive, которые используют API WSUS для управления им – поэтому установка SUP поверх WSUS занимает считанные минуты и тривиальна. Установка WSUS также не представляет большой сложности, однако невнимательный администратор наверняка пропустит шаг, на котором можно выбрать установку БД WSUS не на Windows Internal Database (и установку самой WID). Поскольку с ConfigMgr поставляется полноценный SQL Server Standard, то БД WSUS имеет смысл разместить там, и не занимать ресурсы ОС фактически вторым экземпляром SQL. Хорошей идеей также будет заранее увеличить размер файлов БД и их прирост (autogrowth) – почему-то разработчики при создании БД решили задавать ей размер в 1 Мб с приростом 1%.
В больших инфраструктурах также имеет смысл соблюсти лучшие практики по настройке БД SQL и перенести файлы данных и логи БД WSUS на отдельные диски.
Однако после установки необходимо тщательно отнестись к подбору продуктов и классификаций: напомню, делать это надо НЕ в консоли WSUS, а в настройках SUP. До первой синхронизации вы увидите неактуальный список продуктов – он будет обновлён только когда она завершится. Снимите все галочки перед первой синхронизацией! Затем не поленитесь пройти по списку и поставить галочки только у тех продуктов, которые используются в вашей инфраструктуре (и да, это повод уменьшить их разнообразие). Кроме того, я не рекомендую ставить галочки у продуктов наподобие “Windows 10 Drivers” или “Windows Server 2012 Dynamic Setup” – клиенты ConfigMgr всё равно не умеют устанавливать ни то, ни другое.
Отдельная головная боль – это языки. С самого начала надо убедиться, что вы не синхронизируете «лишние» языки (а по умолчанию вы обнаружите довольно богатый набор) и убрать их. Дело в том, что после начальной синхронизации вы галочки языков уберёте, а метаданные для этих языков в БД не исчезнут – и впредь для многих обновлений вам придется закачивать ненужные языки.
Ещё один важнейший момент - это настройки IIS на WSUS по умолчанию: они больше подходят для небольших компаний. Поэтому если в вашей инфраструктуре планируется более 1 000 клиентов, то позаботьтесь о следующих настройках пула приложений (Application Pool) WSUSPool в IIS:
1) Увеличьте размер очереди (Queue Length) до 2000
2) Увеличьте лимит использования памяти (Private Memory limit) как минимум до 6 Гб. Делать как в документации 0 (безлимитно), на мой взгляд, довольно опасно (если, конечно, для SUP у вас не используется уберсервер ?).
Замечу, что для SUP на CAS это делать не требуется – клиенты в норме туда не обращаются.
Однако когда процесс первичной настройки будет пройден, то можно расслабиться и впредь только добавлять новые продукты и удалять старые.


Artem
12.10.2017
17:01:00
На пул
Часто вскакивало такое и и тут и на фейсбуке в группе

Pavel
12.10.2017
17:01:40

anton
12.10.2017
17:02:19
повозился с настройками - стало стабильно но пока все клиенты не просканятся high cpu и ram так и будет
кому интересно - почитайте тут https://blogs.msdn.microsoft.com/the_secure_infrastructure_guy/2015/09/02/windows-server-2012-r2-wsus-issue-clients-cause-the-wsus-app-pool-to-become-unresponsive-with-http-503/
неплохая статейка с настройками

Google

Aleksandr
12.10.2017
17:03:18
Вообщем, завтра надо с 0 все делать, главное гпо не забыть убрать?

anton
12.10.2017
17:03:29
еще важно настроить ресайкл пула нормально

Aleksandr
12.10.2017
17:04:34
Есть рекомендации?

Pavel
12.10.2017
17:04:35

Quantum Yupiter
12.10.2017
17:04:44

Artem
12.10.2017
17:04:47

Aleksandr
12.10.2017
17:05:01

anton
12.10.2017
17:05:26

Admin
ERROR: S client not available

Quantum Yupiter
12.10.2017
17:05:27
На 200 клиентов

anton
12.10.2017
17:05:53
он даже ресайкл и рестарт ииса не мог сделать

Quantum Yupiter
12.10.2017
17:06:03

anton
12.10.2017
17:06:03
тупо жрал рам и залипал
вот
я поставил 8-10 гб максимум

Artem
12.10.2017
17:06:34

Quantum Yupiter
12.10.2017
17:06:40
Я тут переводил клиентов с WSUS на SCCM и впервые сделал всё козырно - первый синк клиентов у меня пришелся вообще на пустую базу без единого продута и прошел мгновенно )
Ну и впредь при добавлении продуктов сильной загрузки не было

Google

anton
12.10.2017
17:07:05

Quantum Yupiter
12.10.2017
17:07:11
3500 клиентов

anton
12.10.2017
17:07:11
и 4.5к доступно
все чинно
но 10к клиентов

Artem
12.10.2017
17:07:22

anton
12.10.2017
17:07:25
и это убивает всус

Artem
12.10.2017
17:08:08

Quantum Yupiter
12.10.2017
17:08:09
но 10к клиентов
Урежь частоту циклов сканирования, отключи на 3/4 клиентов обновления через СЦЦМ вовсе, потом постепенно включай

anton
12.10.2017
17:08:10
я так замечаю что всусу реально жопа пришла, не помогает ни дип клинап ни настройки толком
еще пол года и он того... если не перепилят его механизм нормально
заказчику это скажи )))))

Artem
12.10.2017
17:09:02
Скрипиы тут выкладывали
Живее реально становится

Quantum Yupiter
12.10.2017
17:09:46

anton
12.10.2017
17:09:48
да не ребята, это все уже сделано ) там мейнтейн таск в сиквеле висит который ребилдит индексы

Quantum Yupiter
12.10.2017
17:10:10

anton
12.10.2017
17:10:10

Artem
12.10.2017
17:10:52

Quantum Yupiter
12.10.2017
17:10:57