
Quantum Yupiter
27.07.2018
22:17:02
Там же прямо в ответе мануал как разные серты сделать

System Center Bot
28.07.2018
07:02:42
Configuration Manager news:
OSD Video Tutorial: Part 9 – Standalone USMT https://blogs.technet.microsoft.com/configurationmgr/2018/07/27/osd-video-tutorial-part-9-standalone-usmt/
Azure AD Activity Logs in Azure Monitor Diagnostics now in public preview https://cloudblogs.microsoft.com/enterprisemobility/2018/07/26/azure-ad-activity-logs-in-azure-monitor-diagnostics-now-in-public-preview/
How to get started with Conditional Access – Enable MFA on O365 web access https://osddeployment.dk/2018/07/26/how-to-get-started-with-conditional-access-enable-mfa-on-o365-web-access/
Happy System Admin Day https://www.anoopcnair.com/happy-system-admin-day/

Sergey
28.07.2018
08:35:14

Google

Dmitriy
28.07.2018
08:36:23
ОК, если один и тот жде - он на кого выписан?

Sergey
28.07.2018
08:36:44

Dmitriy
28.07.2018
08:38:09
ну и справедливо ругается, какого хера разные субъекты по одному паспорту?

Sergey
28.07.2018
08:38:14
тут даже fqdn совсем не верный, у DP домен другой

Dmitriy
28.07.2018
08:38:44
Ну то есть мы делаем неправильный серт а потом обижаемся :)

Sergey
28.07.2018
08:40:09
ну т.е. если я буду генерить серты fake1.labl.local / fake2.lab.local они будут правильные? :)
он ругается то не на непраивльность
самому DP этот серт не нужен

Dmitriy
28.07.2018
08:41:11
ну блин, еси одинаковый на клиентов - будет Duplicate GUID, тоже проблемы
Где написано что так можно?

Sergey
28.07.2018
08:41:43
так они и так будут на клиентов одинакоые

Google

Dmitriy
28.07.2018
08:42:20
??? с какого?
Разный subject name, разный отпечаток

Sergey
28.07.2018
08:43:01

Dmitriy
28.07.2018
08:44:08
для авторизации дпшки на мп

Sergey
28.07.2018
08:47:30
Если fqdn dp будет
Dp1.contora.ru
А я выпишу серт на
FakeDp.lab.local
Примет ли mp этот серт?

Dmitriy
28.07.2018
08:50:22
моя неправда, мы его не проверяем особо
Должно работать да

Sergey
28.07.2018
08:51:11

Dmitriy
28.07.2018
08:51:54
да
When you check the Enable PXE support for clients box on the PXE Settings page, the certificate is sent to computers that perform a PXE boot so that they can connect to a management point during the deployment of the operating system.
ну и да, именно поэтому пофиг на имя и не проверяется
так а в чем беда там изначально?

Sergey
28.07.2018
08:52:36
стало быть на клиентах он один,
так они и так будут на клиентов одинакоые
??? с какого?
беда в том что командлетом Add-CMDistributionPoint - нельзя назначить сертификат на DP
а руками можно

Dmitriy
28.07.2018
08:54:15
Да, именно для PXE-boot, я имел ввиду обычные client cert где нужны валидные

Sergey
28.07.2018
08:54:27
а ну это конечно...

Dmitriy
28.07.2018
08:54:50
надо посмотреть мож какой баг есть

Google

Sergey
28.07.2018
08:55:53
ну тут явно не доделали, даже по работе команлета видно в вербоузе
PS M02:\> Set-CMDistributionPoint -SiteSystemServerName $ComputerName -CertificatePath $CertificatePath -CertificatePassword $CertificatePassword -SiteCode $SiteCode.Name
WARNING: The certificate you specified is already in use. Are you sure you want to use this certificate?
Set-CMDistributionPoint : Validation of input parameters failed. Cannot continue.
At line:1 char:1
+ Set-CMDistributionPoint -SiteSystemServerName $ComputerName -Certific ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidArgument: (Microsoft.Confi...ionPointCommand:SetDistributionPointCommand) [Set-CMDistributionPoint], InvalidOperationException
+ FullyQualifiedErrorId : ValidationFailed,Microsoft.ConfigurationManagement.Cmdlets.HS.Commands.SetDistributionPointCommand
я полез на технет, а там пишут - мол нельзя, вот я и спрашивал, почему это нельзя, когда можно :)


Dmitriy
28.07.2018
08:57:40
да, именно для этого сценария, согласен, тут фэйк-серт, не задумывался раньше даже

Sergey
28.07.2018
08:57:46
мне почему нужен 1 серт на кучу ДП потому что будут ещё стендалон и бут онли медиа
и будут эти флешки гулять между разными DP
как бы небыло потом проблем с этими медиа
я уже думаю может откатится с https-only на http+https

Dmitriy
28.07.2018
09:02:25
ща
чот есть такое
баг пофикшен в 1806
When configuring a Distribution Point with the PowerShell cmdlet Set-CMDistributionPoint with the the parameters
-CertificatePath C:\temp\DPCert.pfx -CertificatePassword $SecurePassword it would work as long the certificate is not already in use.
If done withing the console you'd be warned, but still able to continue. As documented it is not required to have a unique Cert per DP.
https://docs.microsoft.com/en-us/sccm/core/plan-design/network/pki-certificate-requirements
When doing it with the cmdlet, the command fails with:
дальше ошибка такая же
блин, странно он выглядит этот баг, вообщем надо проверять либо уже норм в 1806 либо на него забили

Sergey
28.07.2018
09:20:32

System Center Bot
28.07.2018
09:20:32
Всегда пожалуйста, @skorotkov

Sergey
28.07.2018
09:26:14
еще одной фичи не хватает мне в этом кейсе
это Rate Limit и Schedule не задать командлетом... пока задаю через wmi
Но не хватает, как с апликешнами, выбора - время по UTC либо по локальному времени DP.
коллеги, проголосуйте кому не сложно
https://configurationmanager.uservoice.com/forums/300492-ideas/suggestions/8545090--schedule-and-rate-limits-consider-remote-time

Andrey
28.07.2018
09:28:04

Sergey
28.07.2018
09:28:50
@combot /help
/stat@combot

Admin
ERROR: S client not available

Google

Sergey
28.07.2018
09:30:05
потеснил Пашу с пьедестала :)
пока Антон не видит :)

Andrey
28.07.2018
09:32:35
done

Alexey
28.07.2018
09:42:33
Андреевка

Aleksandr
28.07.2018
10:23:17

Andrey
28.07.2018
11:32:30
+

Kirill
28.07.2018
13:54:01

Andrey
28.07.2018
13:59:22
WHOA
Астрологи объявили неделю повышения репутации

Sergey
28.07.2018
14:04:11
?

Andrey
28.07.2018
14:09:23
Вот как это работает

Sergey
28.07.2018
14:10:29
Research complete

System Center Bot
28.07.2018
15:46:42
? Connecting...
? login: Optimus Prime
? password: ************d|
Initializing... ?
✅ Access Allowed
Добро пожаловать на канал @ConfigMgr
Все правила у бота @SystemCenter_Bot
➡Подписываемся - @MicrosoftRus
Группа SCCM User Group Russia на Facebook
Страница на Facebook ITpro RU
Telegram группы:
- ConfigMgrEN: English speakers only
- SCOM: Operations Manager
- IT Talks: разговоры об IT
- IT Flood: флуд, конкурсы. Правил нет, будьте осторожны.
?Подписываемся.

Alexander
28.07.2018
16:14:36

Andrey
28.07.2018
19:20:14

Google

Sergey
28.07.2018
19:39:23
+-+-+-+-+-+-
хочу репутации

Andrey
28.07.2018
19:42:00
могу недорого поднять

Sergey
28.07.2018
19:59:41
сколько заплатишь?

Andrey
28.07.2018
20:25:11
не так вопрос поставлен