
System Center Bot
09.11.2017
07:05:55
? Connecting...
? login: Sergei Kalashnikov (@CapitanCat)
? password: ************d|
Initializing... ?
✅ Access Allowed
Добро пожаловать на канал @ConfigMgr
Все правила у бота @SystemCenter_Bot
➡Подписываемся - @MicrosoftRus
Группа SCCM User Group Russia на Facebook
Страница на Facebook ITpro RU
Telegram группы:
- ConfigMgrEN: English speakers only
- SCOM: Operations Manager
- IT Talks: разговоры об IT
- IT Flood: флуд, конкурсы. Правил нет, будьте осторожны.
?Подписываемся.


Alex
09.11.2017
07:08:31
из 180 пк встал только на 52, хотя раньше агенты были на 108 пк (делал откат сервера) что пишет в ссм.лог
---> The device KOMOLOV-PC.sccmpromo.local does not exist on the network. Giving up SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:51 6476 (0x194C)
---> Trying the 'best-shot' account which worked for previous CCRs (index = 0x0) SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:51 6476 (0x194C)
---> Attempting to connect to administrative share '\\KOMOLOV-PC\admin$' using account 'sccmpromo\admin' SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:51 6476 (0x194C)
---> WNetAddConnection2 failed (LOGON32_LOGON_NEW_CREDENTIALS) using account sccmpromo\admin (00000035) SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:51 6476 (0x194C)
---> The device KOMOLOV-PC does not exist on the network. Giving up SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:51 6476 (0x194C)
---> ERROR: Unable to access target machine for request: "2097152054", machine name: "KOMOLOV-PC", access denied or invalid network path. SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:51 6476 (0x194C)
Execute query exec [sp_CP_SetLastErrorCode] 2097152054, 53 SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:51 6476 (0x194C)
Stored request "2097152054", machine name "KOMOLOV-PC", in queue "Retry". SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:52 6476 (0x194C)
Execute query exec [sp_CP_SetPushRequestMachineStatus] 2097152054, 2 SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:52 6476 (0x194C)
Execute query exec [sp_CP_SetLatest] 2097152054, N'11/09/2017 06:47:52', 301 SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:52 6476 (0x194C)
<======End request: "2097152054", machine name: "KOMOLOV-PC". SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:52 6476 (0x194C)
---> WNetAddConnection2 failed (LOGON32_LOGON_NEW_CREDENTIALS) using account sccmpromo\admin (00000035) SMS_CLIENT_CONFIG_MANAGER 09.11.2017 9:47:53 10136 (0x2798)


Quantum Yupiter
09.11.2017
07:11:49

Google

Alex
09.11.2017
07:12:03
но пк пингуются

Quantum Yupiter
09.11.2017
07:12:18
Можно с сервера попробовать зайти на машину в \admin$ и тоже обломаться
Вообще в зарегулированных окружениях ГПО рулит

Alex
09.11.2017
07:15:27
хорошо,как мне их открыть?
если это порты
у меня создана груповая политика на отключение брендмауэра

Garnik
09.11.2017
07:17:36

Alex
09.11.2017
07:18:51

Valeriy
09.11.2017
07:19:45

Garnik
09.11.2017
07:24:08

Quantum Yupiter
09.11.2017
07:26:57

Garnik
09.11.2017
07:27:19
Я за рулем, не смотрел эту портянку

Google

Quantum Yupiter
09.11.2017
07:27:46

Valeriy
09.11.2017
07:29:55
@quantum_yupiter вот прав, я бы со стороны sccm попробовал по unc зайти, что-то мне подсказывает, что не получится, или не под всеми учетками.. Ну и как бы, GPO спасает, когда надо слишком много мучений для открывания портов :)

Quantum Yupiter
09.11.2017
07:30:23
53 сетевая

Alex
09.11.2017
07:30:55
вообщем с dc пингуется машина, с сккм нет... (превышен интервал

Valeriy
09.11.2017
07:30:59
Подловил))))
О, да, что-то пошло не так

Quantum Yupiter
09.11.2017
07:31:33

System Center Bot
09.11.2017
08:00:07
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации.
Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru
- Расширение работающей инфраструктуры SCCM 2012
- Проблема с Установкой ОС через PXE
- Management point error Message ID 4909
- Не подцепляется сертификат
- Ошибка при установке
- Не удалось внести изменения в программное обеспечение
- SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса
- Папка отчетов пустая

Alex
09.11.2017
09:33:43
теперь совсем запутался. смотрите есть физ машина на нем развернут гипер-в, на гипер в создана виртуалка на которой ском... с физ машины все пингуется, а со скома- нет
и заново создавал адаптер сетевой, и переподключал и доман видит и днс пингует, а машины в сети нет

Valeriy
09.11.2017
09:48:13
Nslookup pcname чего говорит? Он хоть у dns спрашивает вообще?

Alex
09.11.2017
09:49:14
да и дает айпи

Mikhail
09.11.2017
09:55:52
следующий шаг: tracert -d pcname

Alex
09.11.2017
10:09:25
превышен превашен превышен и так в каждом пункте

Red
09.11.2017
11:26:20
тип свича какой на гипер-ви?

System Center Bot
09.11.2017
13:00:07
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации.
Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru
- Отчеты SCCM
- SCCM current brunch проблеммы с установкой WIN 10
- Расширение работающей инфраструктуры SCCM 2012
- Проблема с Установкой ОС через PXE
- Management point error Message ID 4909
- Не подцепляется сертификат
- Ошибка при установке
- Не удалось внести изменения в программное обеспечение

Aleksandr
09.11.2017
13:06:21
привет) помогите проанализировать лог, не могу найти в инете нормального решения ошибки.
кеш файлы удалял

Google

Aleksandr
09.11.2017
13:07:09
Panther папку тоже
Ошибок тут нету

Maxim
09.11.2017
13:26:38
Всем привет, где настраивается доступ на установку операционной системы через центр программного обеспечения?
Неужели только админам ццм это доступно

Garnik
09.11.2017
13:59:46
@osolodkin что ты хочешь сделать? не совсем понял твой вопрос

Maxim
09.11.2017
14:00:38
Ну вот когда я захожу на ее род своей уз я вижу в цпо операционные системы, под другой уз не вижу
Девайс коллекция
Стандартный деплоймент

Garnik
09.11.2017
14:03:20
т.е TS заDeploy-ен на DeviceCollection?

Andrey
09.11.2017
14:05:15
другие деплойменты видны в ЦПО, только OSD TS не видны?

Quantum Yupiter
09.11.2017
14:05:35
Чтобы не томить: TS и пакеты в ЦПО показываются только в сессии юзера с наименьшим на данный момент Session ID )

Quantum Yupiter
09.11.2017
14:07:00
By design, won't fix

Maxim
09.11.2017
14:11:45
Всё другое видно
Аааа
Блин
Спасибо

System Center Bot
09.11.2017
14:12:46
Ну вот, а ты боялся, что не получится

4Sage
09.11.2017
14:28:04
При запуске пакета с dp (удаление программы, затем установка другой) у львинной части пк установка обрывается с ошибкой не найден файл. Раньше были dp железные таких проблем небыло, сейчас виртуальные
Ни у кого небыло такой фигни?

Google

4Sage
09.11.2017
14:29:03
Выход только в кеш скачивать перед установкой

Quantum Yupiter
09.11.2017
14:34:30

4Sage
09.11.2017
14:38:53
Да нет, все там нормально, как бы начало пакета выполняется(удаление) вторая часть установка запускактся затупливает в итоге падает с ошибкой. Если на 10-50 компов то норм, как на тысяч 4-5 то фэйл. Я просто к тому что срань вся эта виртуализация

Andrey
09.11.2017
14:39:53
4-5 тысяч машин, и при установке софта идёт ко множеству файлов соединение

Admin
ERROR: S client not available

Andrey
09.11.2017
14:41:25
Each distribution point supports connections from up to 4,000 clients.
https://docs.microsoft.com/en-us/sccm/core/plan-design/configs/size-and-scale-numbers

Quantum Yupiter
09.11.2017
14:42:01
Андрей, сделай сессию на конференции "особенности одного российского заказчика и возникающие кейсы")

Andrey
09.11.2017
14:42:41
то есть на грани было и раньше с железными серверами, вероятно на виртуалке диски медленнее?

Quantum Yupiter
09.11.2017
14:47:05

4Sage
09.11.2017
14:47:38
Первое время на сеть грешили

Andrey
09.11.2017
14:48:01
Шары пакетов позволяют быструю установку проводить, но плохи тем, что
1) дубли контента (SCCMContentLib + SMSPKG$)
2) Что находится на шаре не проверяется клиентами по хэшу на неизменность, можно заразить вирусом или подменить условный setup.exe на SMSPKG$ на абсолютно любой файл
3) Тысячи SMB-соединений могут перегрузить сетевуху, драйверы сети, ось, и так далее

4Sage
09.11.2017
14:49:21
Когда был еще sccm 2007 какое-то шаманство с rss помогло, но не до конца 10-15%все равно отваливались
В кеше на клиенте тоже можно подменить :)

Quantum Yupiter
09.11.2017
14:52:07

Google

4Sage
09.11.2017
14:53:03
Ну короче ясно, никого это не парит :). Как говорит микрософт импакт небольшой, разбирайтесь сами
Я кучу раз смдешку подменял
Запускается именно подмененная

Quantum Yupiter
09.11.2017
14:54:43
Нет
Да, наверное вы правы, sccm просто права на папки в кэше правильно раздаёт
Если пакет от системы, то только администратор может подменить файл - но администратор может и сам запустить что угодно

4Sage
09.11.2017
15:06:07
А есть какая-нибудь тулза или лог которая показывает сколько коннектов к дп? Допустим есть регион где стоит 3 dp и 10000 клиентов, чет у меня подозрение что тысяч 6 на одну dp приходит, 4 на вторую, а третья стоит курит бамбук

Sergey
09.11.2017
15:07:23
Netstat?

Quantum Yupiter
09.11.2017
15:07:56
Compmgmt.msc /shares
Или как там

4Sage
09.11.2017
15:09:42
О ещё можно запрос в базу сделать и вычислить кто и сколько присосалось к конкретному дп
Спасибо

System Center Bot
09.11.2017
15:09:48
Всегда пожалуйста, Владимир

Andrey
09.11.2017
15:14:41

4Sage
09.11.2017
15:16:49
В деплоймент статус есть сообщение с какой DP был запущен деплоймент
От туда можно вытащить