Articles of sccm

如何添加新的完整pipe理员帐户到SCCM 2007?

我想使用我刚刚为此创build的新服务帐户在我的SCCM服务器上安装Forefront Endpoint Protection。 我将使用一个单独的报告数据库,所以我还需要在那里授予帐户权限,但我可以处理SQl结束。 我已经创build了AD帐户,并在SCCM控制台中复制了我现有的pipe理权限。 我还将该帐户添加到本地“SMSpipe理员”组。 但是我可以用我的pipe理员ID访问“网站pipe理”。 新的服务帐户不能。 所以我认为还有其他的差异可能会影响我的FEP安装。 那么你如何在SCCM中授予完整的pipe理权限呢?

本地模式SCCM站点服务器签名证书对非域计算机的更新影响

我们的networking上有一个本地模式的SCCM安装。 出于安全原因,我们有两个未join域的服务器,但安装了本机模式的SCCM客户端(名义上可用)。 SCCM刚刚更新了站点服务器签名证书(因为现在的服务器签名证书已经过期),我无法在Technet上find任何有关非域join的计算机需要做什么的信息。 有人对此有经验吗? 非域名客户是否应该“拿起”更新的证书,还是需要采取额外的措施?

是否有可能从WSUS服务器手动删除sccm 2007客户端?

我们最近已经从我们以前的2007年安装迁移到SCCM 2012,并且已经卸载2007.问题是我们的WSUS服务器在其数据库中同时具有2007年和2012年的客户端,并且正试图将它们都安装到客户端计算机上。 有没有办法在不重新安装WSUS的情况下从WSUS中删除或终止2007客户端?

在ConfigMgr 2012环境中,将所有客户端分配到单个站点的最佳方法是什么?

我只有一个网站。 将每个边界组设置为分配一个站点,而不是将所有客户端分配到一个站点的最佳方法是什么?

LocalSystem帐户没有将FQDN识别为Intranet,从SCCM 2007部署时导致打开的文件安全警告

我花了两天的时间在网上阅读和尝试每个解决scheme,但我无法弄清楚解决这个问题的最好方法。 我们使用SCCM来部署软件包,并使用本地系统帐户以pipe理员身份运行时安装软件。 这由于某种原因现在导致打开的文件安全提示。 以用户权限运行广告时,不会出现此提示,因为用户和计算机的GPO策略具有Intranet区域中的域。 我知道,本地系统帐户不使用这些密钥,并使用.default键,而我已经能够得到这个工作,而没有得到提示的唯一方法是将该域放在ZoneMap键为.Default。 现在我不知道这是否是解决这个问题的方法,否则会导致安全问题。 有人有什么主意吗? 这只发生在Windows 7的机器,而不是Windows XP。 编辑:启动时的例子是\ server.na.company.com \ d $ \ setup.bat调用msi来安装。

SCCM在任务序列开始时重新启动

对于遗留的目的,我们不直接从sccm启动,而是有一个独立的wds服务器,我们可以从这个服务器启动,然后上传sccm的启动wim(以及其他用于传统目的)。 回到SCCM,然而, 真正的怪癖在哪里。 所以,对于任何给定的任务序列,都有一个启动映像分配给它。 所以对于我的任务序列Beta我有相同的启动wim分配给它上传到wds服务器,没有什么大不了的。 我启动到pxe,从可用的任务序列列表中selectBeta ,并在我的路上。 在此之后,sccm将确保任务序列引用的任何软件包在某个分发点上可用,这包括引导wims。 我的问题直接在那之后。 如果任务序列中引用的引导wim的PackageID与此时正在运行的引导wim的PackageID 不匹配 (或者如果任务序列是从完整的Windows操作系统内运行的),则sccm将stage (读取下载并存储到某个地方)任务序列中引用的启动文件,提示用户“删除CD”并重新启动计算机,然后启动到该启动文件夹。 现在,我知道你在想什么: “Mike,只需使用wds服务器上的任务序列中引用的启动wim,就可以了。” 我不会因为不这样做而浪费你的时间。 问题是wds boot wim上的PackageID没有显示正确的PackageID。 Correct PackageID: SMS000D8 Perceived PackageID: SMS0009E 以下是视觉学习者的日志: 现在,我认识到了packageID:这是在升级到SP1后创build的原始sccm boot wim。 当然,如果我将启动wim分配给我的任务序列,一切都会继续,并且不会重新启动。 但是,为什么boot wim没有分配给Beta ? 每次我们尝试和更新启动wim,它都会失败。 如果它是驱动程序,额外的function,或者什么也没有,只是一个DP更新,它注入OSD二进制文件时失败,显然这也会不时发生。 导入新的启动wims并更新它们似乎工作正常,所以我们试着走这条路线,这就是我们现在的位置。 Beta需要在任务序列中间重新启动,如果我们重新启动到原始启动wim,我们最新的计算机模型的networking和/或存储驱动程序不在其中,坏的事情发生。 所以我做了更多的search,因为我不是唯一有这个问题的人,事实certificate我不是 。 现在,是的:可以将BootMediaPackageID任务序列variables的值更改为我在任务序列中需要的任何值(甚至在任务序列以预执行介质挂钩开始之前)并且快乐。 但是,任务序列variablesBootMediaPackageID是_SMSTSBootMediaPackageID并且该variables以及其他类似variables是只读的。 好消息是,所有的任务序列variables都存储在一个叫做variables.dat的文件中,从我在网上读到的文件中。 坏消息是这个文件不是明文。 有一个名为tsenv2的工具,应该可以通过内存映射来编辑这个文件,但是网站上说它是用于2007年的,当我尝试使用它的时候,我只是得到了一些Google没有听到的随机错误的。 我今天晚些时候和这些人召开电话会议,但是我并没有把所有的鸡蛋放在一个篮子里。 另一个论坛post提到,使用用于访问任务序列的媒体密码(如果有的话)对该文件进行encryption。 如果没有,这是简单的XML。 我们使用媒体密码,所以看起来很有希望。 这张海报还提到它使用AES-256-CBC进行encryption,这也听起来很有希望,所以我下载了openssl for Windows,然后去了镇上,没有任何结果。 说到我们的高级安全pipe理员似乎与cbc,如果我没有密钥和iv,但只是密码,可能不是enouh解密文件。 我怀疑MS是不是在咳嗽。 所以,那就是我所在的地方。 如果有人知道如何解决这个问题,我全都听。

SCCM 2012 R2:组件状态错误的电子邮件/警报

我知道,从SCCM SP1开始,我们现在可以在SCCM中监视和警报一些事情。 现在,我们可以提醒您是否存在AV /恶意软件警报,客户端和数据库问题等问题。 但是,似乎没有能力监视某个组件(“监视”>“系统状态”>“组件状态”)是否显示处于严重状态。 在“所有警报”下可以看到的所有警报都是Endpoint Protection警报,客户端运行状况警报,站点服务器警报(部署,db代表,db驱动器,sideloading win 8)和站点系统警报(SUP,MP)。 当站点系统状态或组件状态logging错误消息时,如何通过电子邮件发送警报? 当SMS_STATUS_MANAGER或说SMS_MP_CONTROL_MANAGER有一个错误,我想知道; 我不想来到这个网站,并且打开一个RDP会话来监控这个。

SCCM 2012手册将osd文件复制到远程分发点

在我们的组织中,我们有1个站点和3个服务器。 服务器A是包含所有angular色的主服务器。 服务器B和C是分发点。 这3台服务器连接在一起,这对于应用程序等工作正常,但现在我需要做一个操作系统部署。 问题是,所需的文件太大,他们没有推到服务器B&C. 有没有办法手动将所需文件复制到远程DP? 那么我可以用一些手机媒体来做。

SCCM提款账户locking

我有一个问题,我希望有人可以阐明一些问题。 目前,运行报表的每台计算机上都有一个订阅 在特定计算机上的“添加删除程序”中注册的软件“。 订阅似乎工作正常,但是,AD服务器抱怨密码尝试不正确,并最终lockingnetworking帐户。 看起来很奇怪,报告可以运行的凭据不正确(我已经validation不是这种情况),并填充正确的csv文件。 在服务器上的事件查看器状态有通过事件ID:4625审核失败,但我能够正确填充数据… 有没有人有任何可能的build议来解决这个问题?

使用SCCM 2007调度Forefront Endpoint Protection

我刚刚开始在我们的networking中使用SCCM 2007(replace旧的IT助理),我想知道如何使用Forefront Endpoint Protection为一组计算机进行扫描。 如何为多台计算机创build计划的病毒扫描? 谢谢。