在实验室环境中,我尝试将SCCM服务器(2007)configuration为跨越三个不同域的我们的补丁解决scheme。 DOMAIN A (domA.sample): The trusted domain. SCCM01 (Server) is on this network. DOMAIN B (domB.sample): One way trust between the two domains. DOMAIN B trusts DOMAIN A, but not the other way around. DOMAIN C (domC.sample): No trust between this domain and any other domain. SCCM在DOMAIN A上设置并运行。该域上的任何服务器都将收到修补程序。 我目前正在研究域B(单向信任)。 我无法添加在我的SCCM服务器中查找系统。 我能够在ServerA.domB.sample上手动安装客户端,即使我重新发现站点代码,站点代码也会恢复正确,但不知何故ServerA不与SCCM01通信。 我试过了: http://social.technet.microsoft.com/Forums/en-US/configmgrgeneral/thread/6f06bbf1-6ff4-4a41-9d42-894c1a6e13ea http://scexblog.blogspot.com/2010/06/sccm-discover-another-trusted-domain.html 任何人都有SCCM的经验?
我们使用SCCM 2012在我们的域上部署Windows Update,而我们的Windows 8客户端在尝试更新时已经开始失败,并显示错误80240438。 Windows 7客户端更新正常,但Windows 8客户端拒绝执行任何操作。 我在网上做了一个search,似乎只参考Windows InTune。 有没有人在Windows 8机器上看到过类似的行为? 如果我们没有得到这个错误,我们得到80244021这似乎表明,服务器无法find….但他们可以解决它就好,我们的例外也在代理上定义。 有点卡住了! 2012-11-22 14:45:28:935 476 998 Agent ********* 2012-11-22 14:45:28:935 476 998 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates] 2012-11-22 14:45:28:935 476 998 Agent ************* 2012-11-22 14:45:28:935 476 998 Agent WARNING: WU client failed Searching for update with error 0x80240438 2012-11-22 […]
我负责Microsoft System Center Configuration Manager 2012 R2的部署。 目前,我正在通过发现方法并试图决定如何启用系统和用户的自动发现。 在Microsoft的文档中,他们警告说,如果您在实施过程中不小心,configurationpipe理器自动发现stream量会变得非常重要。 谁可以使用这个给我一些信息,我应该期望多lessstream量? 我们目前在Active Directory中有大约1000台计算机和4000个用户帐户。 谢谢!
考虑以下情况: 我以前曾经将应用程序Foo v1.0部署到我的所有工作站。 Foo 2.0的新版本出来了,我需要升级每个人。 在这种情况下,我必须为Foo 2.0创build一个新的应用程序包并进行部署。 假设安装程序自己处理一个新的安装而不是一个新的安装,使Foo 2.0取代Foo 1.0的优势是什么,而不是忽略该function并删除了Foo 1.0的部署? 这对我有什么好处? 我使用SCCM 2012 R2,如果这有所作为。
我们是一个小型的教育networking(大约70个客户端),运行Windows Server 2008 Enterprise的单台服务器同时作为域控制器和文件服务器。 Microsoft Forefront Endpoint Protection 2010的教育定价作为托pipe式反恶意软件解决scheme是不可抗拒的,但它需要System Center Configuration Manager 2007。 我知道最好的做法是不要在域控制器上运行System Center Configuration Manager,但它是我必须使用的唯一服务器。 在域控制器上安装SCCM是否会导致问题? 规划部署时可能需要考虑哪些冲突?
我们最近使用Windows Server 2008服务器将networking升级到了Windows 7客户端。 升级到9月底完成,直到现在一直没有问题(除了小错误)。 最近(在过去的两周内),我们已经注意到networking上的所有计算机(大约1000台)开始减速到无法使用的程度。 约在08:45开始,于09:15结束。 因此,我们认为有些东西可能在networking上播放。 这种情况每天都发生在这些时间之间。 在放缓的高峰期,我根本无法使用我的电脑,并看到任务pipe理器的性能图,物理内存在35%左右,CPU使用率在0-10%(空闲),但仍然崩溃。 我看过DHCP服务器日志,不能看到任何突出的东西。 我们在放缓之前做的唯一改变是在一些计算机上安装Adobe CS6,但是放慢影响没有CS6的计算机。 我们有两台物理机器,每台机器上运行大约5-7个虚拟机,内存充足。 有没有人有什么build议,我们可以做什么来缩小什么导致崩溃? 任何帮助,build议或意见,将不胜感激。
我pipe理着大约1200个工作站的networking和大约200个左右的服务器。 我们已经从McAfee迁移出来,转而使用System Center Endpoint Protection作为我们的企业防恶意软件解决scheme。 目前,策略是直接从微软更新的,但是我想减less外部广域网上的stream量,所以我想把我们的SCCM服务器设置为定义更新源。 目前,我们正在使用WSUS来维护我们的工作站,我想继续使用它,因为我不喜欢SCCM进行补丁pipe理的方式。 但是,WSUS在这方面的失败在于,如果用户正在等待从前一轮更新(我们不强制重新启动)重启,那么病毒定义将不会通过WSUS进行更新。 因此,我希望SCCM每天通过一个自动部署规则推出病毒防御,但是依赖于其他的WSUS。 如果我在SCCM服务器上启用了软件更新点angular色,是否会破坏现有的WSUSfunction?
我们正在使用Microsoft System Center Configuration Manager 2012.我在安装Windows XP Prof SP3 PC上的SCCM客户端时遇到问题。 在XP机器上login说: Failed to query BITS 2.5 interface with error 0x80004002 ccmsetup 22.10.2014 15:46:34 268 (0x010C) This operating system does not contain the correct version of BITS. BITS 2.5 or later is required. ccmsetup 22.10.2014 15:46:34 268 (0x010C) A Fallback Status Point has not been specified. […]
我们一直在玩SCCM的应用程序目录,并遇到了一个有趣的怪癖。 我的经理已经指示我执行目录,以便在“一次性安装”和“整个工作组需要的”之间的软件指向需要它的人员数量,并将其发布到应用程序目录中。 我们的服务台技术人员可以使用App Catalog来部署这些types的软件,以根据情况select需要的用户。 我们练习帐户分离,例如,我们的帮助台rockstar Emmet Brickowski有两个Active Directory用户帐户。 他经常没有特权的帐户CONTOSO\ebrickowski 应该用在他所有的日常工作中。当UAC提示出丑的头时,他有一个特权帐户( CONTOSO\ebrickowski-adm ),它是我们所有工作站上BUILTIN \ Administrators的成员。 Joe用户打电话给服务台时,Emmet可以远程帮助用户(我们的文化在面对面的客户时间很大),用他有特权的CONTOSO\ebrickowski-adm App目录,看到一个CONTOSO\ebrickowski-adm的软件,他可以安装在一个标准化的方法为我们的用户。 除Emmet按下安装button,他得到这个: 现在我无法在客户端日志中find发生的事情。 AppIntentEval.log , AppDiscovery.log , AppEnforce.log日志和应该logging应用程序目录操作的ConfigMgrSoftwareCatalog.log都不存在。 如果我们将应用程序部署到包含我们的常规用户的用户集合,并且他们使用相同的帐户login到Windowslogin到应用程序目录安装以前失败的相同的应用程序。 这使我相信,您不能使用App目录的单独帐户作为当前的Windows会话。 这是一个无赖。 任何人都可以validation您是否需要使用相同的帐户访问您当前在Windows会话中使用的应用程序目录? 如果有什么需要进一步调查的话,logging什么? 是否有另一种或更好的方式来实现我们希望使用应用程序目录作为技术人员访问软件商店的目标?
我希望有一个sysprep呼叫到某个地方的服务器(SCCM,MDT等),在启动时提供一个答案,以获得使用的计算机名称和IP地址。 任何使用哪种技术或方法的指针? 更多信息:我希望能够在VHD上创build一个基本的金色图像,然后sysprep,以便closures它。 然后差异磁盘将指向这个睡眠sysprepped图像。 但是,启动每个新的vm时,我想要一个方法来设置计算机名称和IP唯一,最好是通过MAC地址。 在启动之前,我可以挂载VHD并编辑unattend.xml,但看起来unattend.xml已经在以前的closures中运行,并且在启动时不使用。 我的故障回复计划是在启动后运行一个脚本,将其重命名,设置IP并重启。 但是,如果可能的话,我想避免额外的重新启动。