@configmgr

Страница 828 из 1071
Quantum Yupiter
12.02.2018
07:47:42
хм. а можно ссылку, как это надо настраивать именно на sccm? я по гайду делал на технете, там именно gpo - рекомендованный вариант.
When the software update point is installed and synchronized, a site-wide machine policy is created that informs client computers that Configuration Manager software updates was enabled for the site. When a client receives the machine policy, a compliance assessment scan is scheduled to start randomly within the next two hours. When the scan is started, a Software Updates Client Agent process clears the scan history, submits a request to find the WSUS server that should be used for the scan, and updates the local Group Policy with the WSUS server location.

Ключевое в конце: local group policy

https://docs.microsoft.com/en-us/sccm/sum/understand/software-updates-introduction#BKMK_DeploymentWorkflows

1lya
12.02.2018
07:59:30
блин. мужики, а ee2 лечится как-нибудь?

Google
1lya
12.02.2018
07:59:32


System Center Bot
12.02.2018
08:00:06
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации. Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru - SCCM - возможность выбора форматирования и разбивки диска вручную при запуске последовательности задач - Установка клиента SCCM на Контроллеры Домена - Complianec(ADV180002 - Speculative Execution Side-channel Vulnerabilities) error - Корректное возобновление работы WSUS после удаления SCCM 2012 - Бэкап сайта - SCCM current brunch проблеммы с установкой WIN 10 - Management point error Message ID 4909 - Ошибка при установке

1lya
12.02.2018
08:00:34
я помню, что там чот про cbs/sxs было и фиксилось в редких случаях sfc / dism, а в остальных - реинсталлом ?

Sergey
12.02.2018
08:02:48
чтобы sfc/dism фиксил ему исходные, не достающие файлы нужны правильных версий можно их самомуподкидывать, а можно сослаться на онлайн репозиторий

13
12.02.2018
10:46:49
@quantum_yupiter давайте вернёмся к вопросу почему остаётся в кэше муссор?

Anton
12.02.2018
10:58:29
катил кто-нибудь последний itunes? что-то указываешь ему в orca IAcceptLicense на Yes, а он все равно при запуске спрашивает

Quantum Yupiter
12.02.2018
11:03:30
@quantum_yupiter давайте вернёмся к вопросу почему остаётся в кэше муссор?
Если в ccmcache, то почему бы и нет? Размер кэша превышен?

Anton
12.02.2018
11:13:19
есть

Sergey
12.02.2018
11:13:43
дай глянуть

Anton
12.02.2018
11:13:59
тебе msi itunes?

Sergey
12.02.2018
11:16:08
Эээ Наверно

Google
Quantum Yupiter
12.02.2018
11:45:47
Ну тогда пакеты оттуда уйдут, как их иной пакет вытеснит

System Center Bot
12.02.2018
13:00:06
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации. Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru - SCCM - возможность выбора форматирования и разбивки диска вручную при запуске последовательности задач - Установка клиента SCCM на Контроллеры Домена - Complianec(ADV180002 - Speculative Execution Side-channel Vulnerabilities) error - Корректное возобновление работы WSUS после удаления SCCM 2012 - Бэкап сайта - SCCM current brunch проблеммы с установкой WIN 10 - Management point error Message ID 4909 - Ошибка при установке

Иван
12.02.2018
13:51:25
Добрый день! Подскажите! Узнать кто и что в коллекции изменил. Кто нашел по отчету

All message id. А вот что правили нигде не видно

Видимо в типовом функционале этого нет? Или все таки можно узнать какие изменеия вносили?

4Sage
12.02.2018
13:57:10
нет

Quantum Yupiter
12.02.2018
13:57:11
Смотрите сообщения аудита

Иван
12.02.2018
14:01:17
А что то можно сделать чтобы видеть все таки кто?

Т.е что :)

По аудиту только кто делал видно. Верно?

Quantum Yupiter
12.02.2018
14:12:54
По аудиту только кто делал видно. Верно?
По аудиту видно кто модифицировал коллекцию

А как - не видно

Иван
12.02.2018
14:35:24
Понял. Жаль

4Sage
12.02.2018
15:13:04
Звонишь ему и говоришь, слыш ты, ты тут давеча, в 22-30 коллекцию модифицировал, что ты там поменял? У нас в Москве все DCS перезалились на Windows 10

Иван
12.02.2018
15:16:02
Да да. Старый дедовский метод :)

4Sage
12.02.2018
15:17:17
Это уже к безопасникам.

Для того чтобы узнать какие были изменения логи не нужны, нужен утюг и паяльник

Google
Quantum Yupiter
12.02.2018
15:42:26
Логи перезатираются, особенно если это лог провайдера)

Dmitry
13.02.2018
01:11:53


4Sage
13.02.2018
03:50:30
Геленджик?

Dmitry
13.02.2018
03:51:43
Геленджик?
Ага, придорожная забегаловка по пути в муйнэ

4Sage
13.02.2018
03:53:48
Здорово там :)

Sergey
13.02.2018
03:57:39
?

Dmitry
13.02.2018
03:57:55


Вот это порадовало )))

4* все дела :)

Sergey
13.02.2018
03:58:13
ага, классная игруха у пацана :)

4Sage
13.02.2018
04:02:06
Да дети любят в песочке покопаться ?

Anton
13.02.2018
05:05:56
Так, Дима

Dmitry
13.02.2018
05:08:23
1lya
13.02.2018
05:19:02
When the software update point is installed and synchronized, a site-wide machine policy is created that informs client computers that Configuration Manager software updates was enabled for the site. When a client receives the machine policy, a compliance assessment scan is scheduled to start randomly within the next two hours. When the scan is started, a Software Updates Client Agent process clears the scan history, submits a request to find the WSUS server that should be used for the scan, and updates the local Group Policy with the WSUS server location.
ну собсна так и происходит. в домене ещё в ноябре, при установке sccm сгенерилась глобальная политика Configuration Manager Client Installation, в ней заданы все параметры WU для компьютера. других политик, настраивающих WU, в домене нет.

1lya
13.02.2018
05:24:45
А вот это вы зря, уберите из GPO адрес сервера и проверьте, что работает скан обновлений (по отчёту из категории Software Updates - Scan)
ну вот смотрите. я убрал адрес сервера из реестра на конкретном этом сервере, который обновляться не хочет

теперь он выдаёт FATAL: GetIdentUrlFromRedirector, err = 0x80070057

мож полностью раздел WindowsUpdate удалить?

ну, в смысле HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Google
1lya
13.02.2018
05:26:05


или я тупо не то смотрю?

Quantum Yupiter
13.02.2018
05:31:15
или я тупо не то смотрю?
Гляньте rsop.msc или gpedit.msc

В secedit только безопасность

Надо убрать gpo и дёрнуть software update scan на агенте, в scanagent.log должно все успешно пройти

1lya
13.02.2018
05:33:34
спасибо, сейчас попробую)

System Center Bot
13.02.2018
05:33:54
Спасибо в карман не положишь

Admin
ERROR: S client not available

1lya
13.02.2018
05:34:58
оО какой корыстный бот ?

Мистер
13.02.2018
05:57:25
?
Иди ойтифлуд ?

1lya
13.02.2018
07:12:47
Надо убрать gpo и дёрнуть software update scan на агенте, в scanagent.log должно все успешно пройти
убрал gpo (отключил), грохнул в реестре весь подраздел, сделал gpupdate - он сгенерился заново, но уже со своими параметрами. rsop показывает, что они из local security policy. scanagent говорит, что всё теперь ок



но обновлений в win update так и нет. чо за хрень...



System Center Bot
13.02.2018
07:14:28
Configuration Manager news: Blog Post: SCCM Run Scripts – Pre-release feature http://wmug.co.uk/wmug/b/peter_egerton/archive/2018/02/12/sccm-run-scripts-pre-release-feature EMS news roundup: January 2018 https://cloudblogs.microsoft.com/enterprisemobility/2018/02/12/ems-news-roundup-january-2018/ How to control both MDM and GPO settings on Windows 10 https://osddeployment.dk/2018/02/12/how-to-control-both-mdm-and-gpo-settings-on-windows-10/ Adding Windows 10 Version, BIOS Mode and Secure Boot State to BGInfo https://miketerrill.net/2018/02/11/adding-windows-10-version-bios-mode-and-secure-boot-state-to-bginfo/ True Control Center for SCCM Admin and L1 Teams https://www.anoopcnair.com/true-control-center-sccm-admin-l1-teams/ Migrate to Microsoft Intune from another MDM solution http://gerryhampsoncm.blogspot.com/2018/02/migrate-to-microsoft-intune-from.html Process flow of Automatic Client Push Installation from System Discovery to Registration https://karthickjokirathinam.com/2018/02/11/process-flow-of-automatic-client-push-installation-from-system-discovery-to-registration/ Conditional access and Windows 7 domain joined devices https://www.petervanderwoude.nl/post/conditional-access-and-windows-7-domain-joined-devices/ How can I enable the diagnostic prompt for Windows 10 upgrades in Windows 10 v1703 and later https://www.niallbrady.com/2018/02/12/how-can-i-enable-the-diagnostic-prompt-for-windows-10-upgrades-in-windows-10-v1703-and-later/

Google
Никита
13.02.2018
07:15:06
Quantum Yupiter
13.02.2018
07:15:19
Обновления появятся в software center: пересечение множеств нужных и развернутых обновлений - в соответствии с настройками развёртывания

1lya
13.02.2018
07:15:52
а как тогда мониторить, что сервер не ребутнётся в неожиданный момент?

1lya
13.02.2018
07:17:07
дане, я понимаю, что настройками. где смотреть, что они применены?

в policy в суппорт центре оно есть же? должно быть?

Обновления появятся в software center: пересечение множеств нужных и развернутых обновлений - в соответствии с настройками развёртывания
нету чот. походу политики не применяются, суппорт центер ругается на это: Synchronous message returned a null or empty reply. This generally indicates a failure to process the message at the management point.

Vertexx
13.02.2018
07:25:19
Коллеги, у меня вопрос. У Аппликешена есть Requirements. Учитываются ли они при деплое с удалением?

Quantum Yupiter
13.02.2018
07:25:48
А как ещё выбрать каким DT удалять?)

Если их много

Vertexx
13.02.2018
07:26:53
хм

Ладно, тогда придётся разрулить коллекциями

Quantum Yupiter
13.02.2018
07:43:38
Можно сделать ДТ с низким приоритетом без реквайрментов

Костыль конечно

System Center Bot
13.02.2018
08:00:08
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации. Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru - Установка клиента SCCM на Контроллеры Домена - Complianec(ADV180002 - Speculative Execution Side-channel Vulnerabilities) error - Корректное возобновление работы WSUS после удаления SCCM 2012 - Бэкап сайта - SCCM current brunch проблеммы с установкой WIN 10 - Management point error Message ID 4909 - Ошибка при установке - SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса

1lya
13.02.2018
08:09:07
Коллеги, почему policy assignment может глючить? и фаерволл уже отключил, и Endpoint Protection, а всё равно ошибка



причём ошибок-то он не показывает, если открыть



Страница 828 из 1071