等待2103升级到2107/2111/2203后,客户端通信出现问题

Manuel8899

新成员
2
0
1
你好,大家,
我们的配置管理器版本是2010。由于支持到期,我们尝试升级到2203。升级成功了,但是客户端不再与服务器通信了。在设备概述中,我们看到所有客户端只有一个灰色的X。有时图标是绿色的,但只持续几分钟。
在2203之后,我们用所有其他可用的版本(先恢复到备份,一切都恢复正常)测试了这个功能:2103版本的客户端还在工作,但2107和更新的版本的客户端停止了工作。我们现在正在使用最后一个工作版本2103,并尝试升级。SCCM升级本身是完全成功的,所有升级步骤都成功了,所有站点组件都报告“OK”。

我们只有一个单独的站点在一台服务器上使用Windows server 2016和SQL server 2016。通信设置为HTTPS/HTTP模式,配置管理器自签名证书(没有PKI)。

在CcmNotificationAgent.log中我们看到这样的日志:
连接到服务器,IP: xxx.xxx.110.59端口:10123
握手是成功的
错误:在TLS中检索到的服务器证书与当前MP加密证书不完全匹配。
错误:0x80090322认证服务器凭据!
bgb客户端登录失败,错误= 80090322。

连接到服务器,IP: xxx.xxx.110.59端口:10123
握手是成功的
错误:在TLS中检索到的服务器证书与当前MP加密证书不完全匹配。
错误:0x80090322认证服务器凭据!
bgb客户端登录失败,错误= 80090322。

退回到HTTP连接。
提高事件:
CCM_CcmHttp_Status的实例
{
ClientID = " GUID: cac20c74 - 6478 - 4 - b08 b192 - 1 f4915f99e42”;
DateTime =“20220628071649.264000 + 000”;
主机名= " SANDBOA.xxxxxxxxxxxxxx”;
HRESULT = " 0 x00000000”;
ProcessID = 4404;
StatusCode = 0;
ThreadID = 8532;
};
消息验证失败,错误为80090006。
bgb客户端登录失败,错误= 80090006。


有人能给我们一个解决这个问题的提示吗?

提前谢谢,
曼努埃尔
人事处

Manuel8899

新成员
2
0
1
  • 线程启动
  • # 3
你好Prajwal,
谢谢你的回答。我不喜欢第一个出错;-)
是的,所有69个组件都是绿色的,状态为“OK”。1656423020009. png
升级成功,主要升级和Hotfix Rollup:1656423916989. png“打开功能”还没有开始,但在其他测试中它也完成了。我刚刚重启了服务器,再次触发了这一步。
1656423676510. png
Precheck警告是因为缺少。net Framework 4.8。我们试着在4.6.2上进行测试,但是没有什么区别。

我们最后的想法是,这可能是TLS 1.2的一个问题,但我们遵循微软指南https://docs.microsoft.com/en-us/mem/configmgr/core/plan-design/security/enable-tls-1-2-client并按描述设置服务器和客户端的注册表键。

最好的
曼努埃尔
richardsebastian

richardsebastian

新成员
1
0
1
在我们的案例中,问题是与MP/主站点上的IIS站点绑定的服务器身份验证证书。问题是,当证书安装的友好名称,这只是设置为主机名XYZSERVER,而证书颁发给FQDN和客户端试图与FQDN通信。一旦Friendly名称更改为FQDN,网站重新启动它,固定通信。

论坛统计

线程
5123年
消息
20016年
成员
10715年
最新的成员
sirvalor1