@configmgr

Страница 909 из 1071
Sergey
03.05.2018
18:46:42
сесурити мимикатз и с включенным дебугом

Andrey
03.05.2018
18:47:22
да, но там ограничений полно



Sergey
03.05.2018
18:48:16


Google
Sergey
03.05.2018
18:48:51
оооо :) это не ограничения, это то что и так давно надо отключить

Andrey
03.05.2018
18:49:00
например из того что я уже заметил, Application Guard в EDGE очень долго открывает любые страницы , а некоторые так вообще не открывает и часто просто вводишь адрес в адресную строку и ничего не происходит

и еще ноуты навтоматически не подключаются к wifi при авторизации по компьютерной учетки

Sergey
03.05.2018
18:50:29
зачем на воркстешне нужено делегирование учтётных записей? дайджест или chap2? Про верхнюю пачку вообще молчу

Andrey
03.05.2018
18:52:38
тут еще пока не разобрались

Sergey
03.05.2018
18:55:05
Ну, если будете держать в курсе - буду признателен

Andrey
03.05.2018
18:55:45
ок

просто четкая связть, credential guard выключаем, всё работает

если включаем, начинается тупеж в application guad EDGE и wifi не цыпляется уже

Sergey
03.05.2018
18:58:41
а эджем как проявляется?

на 1803, мне кажется он как то сильно шустрее стал

Andrey
03.05.2018
19:01:32
а эджем как проявляется?
в адресной строке пишешь любой адрес, нажимаешь энтер и сидишь минуту просто ждешь - ничего не происходит, потом вроде как может открыть страницу, а может и не открыть, когда не открывает то почему то адресная строка просто становится пустой)) а некторые страницы типа официальных microsoft говорят что типа убедись что вы используете tls, хотя естественно все галки стоят в настройках браузера и tls и ssl

Google
Andrey
03.05.2018
19:03:18
это именно в application guard EDGE, а не в просто EDGE

в просто EDGE всё со свистом открывается

Sergey
03.05.2018
19:03:37
ну видимо у вас какая то специфика... даже мой "любимый" partners.microsoft.com не тупит

Andrey
03.05.2018
19:04:20
скрин есть?)

Sergey
03.05.2018
19:05:02
ща попробую демо записать

Said
03.05.2018
19:27:01
MS-CHAPv2 не работает, 100%.

никогда не видел, но вероятно надо смотреть в сторону eap?
Именно. Столкнулись с этим в прошлом году, автризация Wi-Fi была по MS-CHAPv2, после включения CG ноут перестает подключатся к сети, причем на радиусе ошибок аунтификации и попыток оной нет. Выход - EAP

Sergey
03.05.2018
19:33:38
мсчап в2 это по сути ntlm2

Said
03.05.2018
19:34:08
Угу, только не говорится о том что он оппа! и перестает работать

в тестах мы это не отолвили, и когда CG начали включать массово.. я испытал не самые лучшие полтора часа своей жизни в траблшутинге и воркэраудинге. Учитыавя что CG унас был развернут сразу по-взрослому, с UEFI lock

Andrey
03.05.2018
19:40:24
в тестах мы это не отолвили, и когда CG начали включать массово.. я испытал не самые лучшие полтора часа своей жизни в траблшутинге и воркэраудинге. Учитыавя что CG унас был развернут сразу по-взрослому, с UEFI lock
а прикол в том что я на 1709 вынес ключи реестра, GPO нет, ребутнул и проверил что Credential Guard отключен, обновился на 1803 и на тебе , CG уже включен, даже не смотря на то что ключей в реестре , тех что описаны на docs.microsoft, нифига нет !!! т.е. в 1803 уже опять чтото подкрутили....

Said
03.05.2018
19:42:07
службы виртуализации включены, значит CG ыыключится проще простого. может бай дефолт включили киллер фичу

Andrey
03.05.2018
19:43:47
теперь вместо ключа LsaCfgFlags , появился еще LsaCfgFlagsDefault !! и в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard есть отделдьная подветка HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\CredentialGuard

Said
03.05.2018
19:45:26
да. и потом как это все конфигурить взаимоконфликтующими шаблонами GPO для 1607-1703-1709-1803

Andrey
03.05.2018
19:45:53
?‍♂️?‍♂️

да ппц вообще

System Center Bot
04.05.2018
01:09:38
? Connecting... ? login: Maksim Ryazanov ? password: ************d| Initializing... ? ✅ Access Allowed Добро пожаловать на канал @ConfigMgr Все правила у бота @SystemCenter_Bot ➡Подписываемся - @MicrosoftRus Группа SCCM User Group Russia на Facebook Страница на Facebook ITpro RU Telegram группы: - ConfigMgrEN: English speakers only - SCOM: Operations Manager - IT Talks: разговоры об IT - IT Flood: флуд, конкурсы. Правил нет, будьте осторожны. ?Подписываемся.

Dmitry
04.05.2018
01:40:36
РКН заблокировали сайт 7zip :)

Вдруг кто-то ещё не обзавёлся проксей:)

Google
Sergey
04.05.2018
03:47:10
Dmitry
04.05.2018
03:49:32
Врешь поди...
С моего провайдера не ходит :)



во всех экранах страны ?

Sergey
04.05.2018
03:52:03
А... положили сайт стало быть

Ну лан, короче сама работа на sourceforge.net делается, там же и все собранные дистрибы есть

Любой версии к стати

Dmitry
04.05.2018
03:59:24
А... положили сайт стало быть
через vpn всё ок ходит :)

Интересно, сколько потребуется времени на обновление 5-6к рабочих станций до последней версии w10

Sergey
04.05.2018
04:20:59
5-6к апдейточасов ))

Andrey
04.05.2018
04:22:05
Интересно, сколько потребуется времени на обновление 5-6к рабочих станций до последней версии w10
за час-полтора можно уложиться, если в консоли натыкать случайно

Sergey
04.05.2018
04:23:30
?

Dmitry
04.05.2018
04:24:53
отличный способ ?

Sergey
04.05.2018
06:36:24
бгггггггг https://www.securitylab.ru/news/493060.php

Andrey
04.05.2018
06:58:49
Фсе на АМД!

System Center Bot
04.05.2018
07:02:28
Configuration Manager news: Blog Post: CMTrace put out to pasture http://wmug.co.uk/wmug/b/r0b/archive/2018/05/02/cmtrace-put-out-to-pasture Monitor your ADFS sign-in activity using Azure AD Connect Health’s risky IP reports https://cloudblogs.microsoft.com/enterprisemobility/2018/05/02/monitor-your-adfs-sign-in-activity-using-azure-ad-connect-healths-risky-ip-reports/ Changes in SCCM Client Support for Windows 10 1803 https://www.anoopcnair.com/sccm-client-support/ ConfigMgr: first impressions deploying a Distribution Point on a server core installation… https://mwesterink.wordpress.com/2018/05/02/configmgr-first-impressions-deploying-a-distribution-point-on-a-server-core-installation/ Part 5 – Configure Microsoft Intune – Windows Defender Application Guard https://albertneef.wordpress.com/2018/05/03/part-5-configure-microsoft-intune-windows-defender-application-guard/ Secondary Site Clients are All Inactive and Offline http://www.kwokhau.com/2018/05/secondary-site-clients-are-all-inactive.html Remote Server Administration Tools for Windows 10 is available for Windows 10 1803 https://www.niallbrady.com/2018/05/03/remote-server-administration-tools-for-windows-10-is-available-for-windows-10-1803/ SCCM – SCCM HealthCheck https://thedesktopteam.com/raphael/sccm-sccm-healthcheck/

Stepan
04.05.2018
07:16:44
Вдруг кто-то ещё не обзавёлся проксей:)
А можно msi 64? А то я не обзавелся еще)))

Шо за нах?

Dmitry
04.05.2018
07:18:55
на sourceforge

Sergey
04.05.2018
07:21:08
https://sourceforge.net/projects/sevenzip/files/7-Zip/

Google
Stepan
04.05.2018
07:30:25
ага, уже нашел, спасиб!

а чем им помешал 7зип?)))

Anton
04.05.2018
07:31:19
да скорее всего в подсеть попало просто

System Center Bot
04.05.2018
08:00:06
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации. Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru - Установка приложения с помощью SCCM 2012 R2 - Синхронизация репозиториев для установки обновлений SCCM - Пропадание ПК из коллекций на основе OU - Инвентаризация программного обеспечения по файлу в SCCM 2012 R2 - Management point error Message ID 4909 - Ошибка при установке - SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса - Папка отчетов пустая

Evgeniy
04.05.2018
09:24:03
Всем привет помогите разобраться назначил тихую скрытую установку MSoffice2010 на коллекцию компьютеров на все компьютеры кроме 2 ПО установилось на 2 в логах пишет ошибку 0x87D01201 не достаточно места в клиентском кэше. Кеш на 2 клиентах очистил через Open Control Panel, click at Configuration Manager; Click on the Cache tab and click on Configure Settings; также кэш я увеличил до 15GB Но установка все равно не идет В консоли SCCM мониторинг > развертывание все равно висит ошибка о том что нет места. обновить политики на клиенте пробовал не помогает

Admin
ERROR: S client not available

Sergey
04.05.2018
09:24:51
а макс.объём кэша какой?

ну и там, места на диске сколько?

а, чёт не внимательно прочитал

Evgeniy
04.05.2018
09:26:00
90G

Sergey
04.05.2018
09:26:26
а руками с частичным отображением процесса установки если запустить?

Evgeniy
04.05.2018
09:26:38
свободно 96ПИ

Sergey
04.05.2018
09:28:47
в темпе логи установки появились?

Evgeniy
04.05.2018
09:29:56
нет там пусто

C$\Windows\CCM\Temp

Sergey
04.05.2018
09:31:02
c:\windows\temp

если под систем запускался

Evgeniy
04.05.2018
09:35:13
там нет ничего про инсталл office

Как его принудительно заставить загрузить MSoffice2010 обратно в кэш

Stepan
04.05.2018
09:56:18
А попробуй другое приложение на эту же коллекцию, может с компом проблема. А так руками запустил бы и все)

Google
Sergey
04.05.2018
09:56:24
Пнутб апп деплой цикл

Evgeniy
04.05.2018
10:00:54
апп деплой цикл я запускал на помогало загрузка сейчас началась но спустя 3 час не понятно почему так долго

чет не понятное в ccmcache две папки 4, 4.BDRTEMP размер 0

В SCCM развертывание на вкладке выполняется пишет что ожидание содержимого и уже прошел час и он нифига не качате

Anton
04.05.2018
10:49:19
границы )

Sergey
04.05.2018
10:53:35
всегда границы :)

битс очередь проверьте

@quantum_yupiter Паш а ничё не придумали нового про то, как обойти проблему, если DP в https only а в SrcUpdateMgr.log следующее: UpdateURLWithTransportSettings(): OLD URL - http://sccm.domain.local/nocert_sms_dp_smspkg$/content_0b59e2db-b9d0-4878-9f64-2e6cdfcd482d.1 SrcUpdateMgr UpdateURLWithTransportSettings(): HTTP requested but client settings prohibit it. SrcUpdateMgr Failed source list update for product {23170F69-40C1-2702-1805-000001000000}, error 87d00226 SrcUpdateMgr DoUpdateSourceListAll task failed, error code 87d00226 SrcUpdateMgr Source list update task failed, will be retried after 3600 seconds SrcUpdateMgr т.е. http

ну кроме как поднимать отдельный DP с http :)

Evgeniy
04.05.2018
11:14:54
Все разрешилось переустановкой клиента sccm и сразу все взлетело office установился

System Center Bot
04.05.2018
13:00:07
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации. Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru - обнаружение adobe flashplayer - Синхронизация репозиториев для установки обновлений SCCM - Пропадание ПК из коллекций на основе OU - Инвентаризация программного обеспечения по файлу в SCCM 2012 R2 - Management point error Message ID 4909 - Ошибка при установке - SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса - Папка отчетов пустая

4Sage
04.05.2018
13:04:55
Все разрешилось переустановкой клиента sccm и сразу все взлетело office установился
Иногда я думаю, что работа администратора эссисиэм заключается только в переустановке клиентов, но нет микрософт добавил ежеквартальный траблшутинг всего эссисиэма

Alex
04.05.2018
13:33:31
всем привет, озадачился таким вопросом, значит необходим отчет по подключенным принтерам (не сетевым) и чтобы была разбивка по коллекциям. тоесть выбираешь коллекцию, и все локальные принтера с именем пк отображаются

но получилось что я выбираю коллекцию и мне выпадает списком просто все принтера что есть

может у кого есть такой скриптик?

Sergey
04.05.2018
14:11:21
Ну наконец выпилили
ничё не выпилили

Страница 909 из 1071