@configmgr

Страница 669 из 1071
Иван
13.10.2017
10:07:14
Это 7496 это id процесса в винде?

Andrey
13.10.2017
10:08:49
это айди треда внутри процесса smsexec

process explorer из sysinternals в помошь

скорее всего проблема с целевой DP, куда он лезет конфигурировать PXE, что-то переклинило там

Google
Иван
13.10.2017
10:10:38
Да похоже на то

Нашли dp

После старта sccm он туда полез и на configure pxe он застрял

Выключили проблемную dp и побежало дальше

Андрей! Спасибо большое за помощь!

Andrey
13.10.2017
10:20:34
Пожалуйста, мне самому интересно. Обычно хватает перезагрузить такую проблемную машину и она о себе не напомнит больше. Возможно там обновления раскорячили её, может быть антивирус излишнюю бдительность проявил. Найти причину очень сложно будет.

в крайнем случае проще перезалить её, чем тратить время на разбор, что вешает distmgr

Boris
13.10.2017
10:27:04
я знаю, что лентяй, скажите две кабэхи с последнего вторника, которые 10-ку / 16-й в BSOD могут отправить

Dmitriy
13.10.2017
10:27:36
KB4041691 or KB4041691

Boris
13.10.2017
10:27:49
спасибо!

Dmitriy
13.10.2017
10:27:55
KB4041676 or KB4041691

1rV1N
13.10.2017
10:38:35
Всем доброго дня. Подскажите какие есть варианты делать референсный образ в HTTPS only окружении?

Sergey
13.10.2017
10:44:08
а в чем разница?

Google
1rV1N
13.10.2017
10:47:25
После установки ccm клиента и перезагрузки в fullOS он не устанавливает приложения , Так как наверно не может никуда достучаться, гугля посылает на инстукции с инпортирование сертификата при установки.

Так же у меня при развертывании компа не доменного такая фигня происходит.

Alexander
13.10.2017
11:01:08
вводить в домен при создании референсного образа

Pavel
13.10.2017
11:01:29
до Full OS используется сертификат DP, после сертификат ПК

Alexander
13.10.2017
11:01:35
он сам там перед захватом join to workgroup делает

Pavel
13.10.2017
11:01:51
если включен only Https

1rV1N
13.10.2017
11:05:11
вводить в домен при создании референсного образа
А что тогда делать когда тебе надо просто залиться комп не доменый?

Alexander
13.10.2017
11:05:40
видимо только думать как туда сертификать впилить

1rV1N
13.10.2017
11:06:27
видимо только думать как туда сертификать впилить
Блин как то это не правильно, что через SCCM нельют не доменные компы в мире?

Alexander
13.10.2017
11:06:27
я при необходимости залить недоменный заливаю обвчной TS и вывожу скриптом

Льют конечно, придумывая что-то чтобы это работало с https))

Pavel
13.10.2017
11:18:56
отдельный MP без https, импорт сертификата на этапе шагов в TS и т.д.

1rV1N
13.10.2017
11:20:50
ок, понятно. спасибо за инфу

до Full OS используется сертификат DP, после сертификат ПК
Странное но у меня комп получает сертификат уже после выполнение всего такс сиквенса и перезагрузки его

Alexander
13.10.2017
11:43:10
видимо выдается политикой групповой?

а не sccm

1rV1N
13.10.2017
11:44:24
да

я просто это к тому как он общается если сертификата DP уже нет и свой еще не получил

System Center Bot
13.10.2017
13:00:06
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации. Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru - ADR, терминальный сервер, уведомления пользователя - Установка клиентов SCCM12 - ADR , создание новой группы обновлений, развертывание - SCCM + Baseline Vulnerability Assessmen - Не подцепляется сертификат - Ошибка при установке - Не удалось внести изменения в программное обеспечение - SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса

Quantum Yupiter
13.10.2017
13:24:13
KB4041676 or KB4041691
А их не ререлизнули ещё?

Google
4Sage
13.10.2017
13:35:06
https://blogs.technet.microsoft.com/networking/2015/09/08/changes-to-disable-security-center-notifications-in-windows-10/

блин майкрософт красафчики :) взяли и вырубили возможность отключать нотификацию от секьюрити центра

как теперь кастомизировать десятку

пользаки вечно файерволл включают :) и у них ниче не работает

Quantum Yupiter
13.10.2017
13:38:04
Ибо нефиг выключать файрволл

4Sage
13.10.2017
13:38:41
так есть касперский

Dmitriy
13.10.2017
13:38:52
А их не ререлизнули ещё?
Дельту заэкспаирили, вчера утром после WSUS sync уже не было, а сами КВ врядли меняли, разве что если еще какой косяк

4Sage
13.10.2017
13:38:58
он свой фаер ставит

Quantum Yupiter
13.10.2017
13:39:26
он свой фаер ставит
Правильный фаер отключает виндовый так, что SC не ругается

4Sage
13.10.2017
13:40:14
не спорю :)

System Center Bot
13.10.2017
14:08:49
? Connecting... ? login: Зарина Барских (@Mgrtp) ? password: ************d| Initializing... ? ✅ Access Allowed Добро пожаловать на канал @ConfigMgr Все правила у бота @SystemCenter_Bot Подписываемся на канал ITpro News & Reviews - https://t.me/MicrosoftRus Группа SCCM User Group Russia на Facebook Telegram группы: - SCOM: Operations Manager - IT Talks: разговоры об IT - IT Flood: флуд, конкурсы. Правил нет, будьте осторожны. ?Подписываемся.

Anton
13.10.2017
14:09:38
Ждем от Зарины, чем же она нас удивит )

Александр
13.10.2017
14:11:23
Quantum Yupiter
13.10.2017
14:36:55
Ну надеюсь не спамом

Sergey
13.10.2017
14:56:32
))))

Quantum Yupiter
13.10.2017
15:21:52
Андрей! Спасибо большое за помощь!
У Андрея огромный опыт траблшутинга DP и Distmgr, особенно PullDP ?

Anton
13.10.2017
15:24:54
На лепре бы сказали "а чего ты добился юзернейм?"

Andrey
13.10.2017
15:32:45
Нет никакой лепры

Google
?Макс
13.10.2017
15:35:28
Морозная свежесть

Boris
13.10.2017
18:08:02
есть хитрое колдунство winupdate логи собрать с 10ки через sccm? выдернуть их через get-winupdatelog и сгенерированное скопировать на шару?

Anton
13.10.2017
18:19:36
а главное - нахуя?
вот это мне больше нравится ) нам нужно сюда свой пак стикеров собрать )

?Макс
13.10.2017
18:19:50
Давно пора

Admin
ERROR: S client not available

Евгений
13.10.2017
18:22:25
для ошибок скана обновлений есть репорт из коробки

для ошибок установки обновлений есть репорт из коробки

Anton
13.10.2017
18:29:40
для всего остального есть мастеркард

Boris
13.10.2017
18:32:03
Ну в смысле? Хочу по честному увидеть где машина набралось какашек

Волну обнов ещё на коллекцию не кидал. Херак чудообнова уже на 300 машин приехала

Откуда? Wsus на sup фонит? Или кто то с ноутом из дому притащил и они поделились

Евгений
13.10.2017
18:39:59
есть групповые политики для всуса?

Boris
13.10.2017
18:42:25
Да

Dmitriy
13.10.2017
18:42:45
А какие?

Boris
13.10.2017
18:43:32
Ну назначен сервер в интрасети на 8530

Dmitriy
13.10.2017
18:43:41
И все, никаких других?

Boris
13.10.2017
18:44:52
Да потому нет. Эту собственно агент сццма притаскивает

Dmitriy
13.10.2017
18:45:13
Немного не так, агент притаскивает локальную

Google
Dmitriy
13.10.2017
18:45:28
Групповые это другой источник применения к локальным

Boris
13.10.2017
18:46:44
Лежит там же. Нет из АД ничего помоему не приезжает

Dmitriy
13.10.2017
18:48:07
А машинки недоступны запустить на них gpedit.msc интерактивно глянуть?

Boris
13.10.2017
18:50:13
Не, без впна сейчас

Евгений
13.10.2017
19:19:31
ну ладно

а есть политика которая отключает виндоус апдейт агент?

типа never check for updates?

Pavel
13.10.2017
19:26:42
sc delete wuauserv

=)

Sergey
13.10.2017
19:31:30
о, рубрика - "пятничные советы"

Dmitriy
13.10.2017
20:02:45
Это не отключает сервис как таковой, но само ничего не поставится и не поребутится

Через SCCM при этом будет все ставиться все равно

Минус - WUA перестает самоапдейтиться, надо аппом/пакетом накатывать новый

Boris
13.10.2017
20:28:07
Хех да где повыключать то понятно. Мне интересно было логи с машин собрать. У нас прикрыт winrm поэтому по моему скромному пониманию остаётся логи на десятках сгенерировать через пол и собрать например инвентаризацией. Прибить то лазейку недолго

Страница 669 из 1071