等待从2103升级到2107/2111/2203后出现客户端通信问题

Manuel8899

新成员
2
0
1
你好,大家,
我们的配置管理器是2010版本。由于支持终止,我们试图升级到2203。升级成功,但客户端不再与服务器通信。在设备概览中,我们只看到所有客户端的一个灰色X。有时图标是绿色的,但只有几分钟。
在2203之后,我们用所有其他可用的版本进行了测试(首先恢复到备份,一切都恢复正常):使用版本2103时,客户端可以工作,但使用版本2107或更新的版本时,客户端停止工作。我们现在使用的是最后一个工作版本2103,并尝试升级。SCCM升级本身完全成功,所有升级步骤都成功,所有站点组件都报告“OK”。

我们只有一个单独的站点在一台服务器上使用Windows server 2016和SQL server 2016。通信设置为HTTPS/HTTP模式,配置管理器自签名证书(无PKI)。

在CcmNotificationAgent.log中,我们看到这样的日志:
正在连接IP地址为xxx.xxx.110.59的服务器,端口为10123
握手成功
错误:在TLS中检索到的服务器证书与当前MP加密证书不完全匹配。
错误:0x80090322认证服务器凭据!
bgb客户端登录失败,错误= 80090322。

正在连接IP地址为xxx.xxx.110.59的服务器,端口为10123
握手成功
错误:在TLS中检索到的服务器证书与当前MP加密证书不完全匹配。
错误:0x80090322认证服务器凭据!
bgb客户端登录失败,错误= 80090322。

回退到HTTP连接。
提高事件:
CCM_CcmHttp_Status实例

ClientID = "GUID:CAC20C74-6478-4B08-B192-1F4915F99E42";
DateTime = "20220628071649.264000+000";
HostName = "SANDBOA.xxxxxxxxxxxxxx";
HRESULT = "0x00000000";
ProcessID = 4404;
StatusCode = 0;
ThreadID = 8532;
};
消息验证失败,错误= 80090006。
bgb客户端登录失败,错误= 80090006。


谁能给我们一个解决这个问题的提示吗?

先谢谢你,
曼努埃尔
人事处

Manuel8899

新成员
2
0
1
  • 线程启动
  • # 3
你好Prajwal,
谢谢你的回答。我不喜欢第一个出错;-)
是的,所有69个组件都是绿色的,状态为“OK”。1656423020009. png
升级成功,包括主要升级和热修复汇总:1656423916989. png“打开功能”尚未开始,但在其他测试中也已完成。我只是重新启动服务器来再次触发这一步。
1656423676510. png
Precheck警告是因为缺少。net Framework 4.8。我们试图在测试中保持在4.6.2,但这没有什么区别。

我们的最后一个想法是,这可能是TLS 1.2的问题,但我们遵循微软指南https://docs.microsoft.com/en-us/mem/configmgr/core/plan-design/security/enable-tls-1-2-client并按所述设置服务器和客户端的注册表项。

最好的
曼努埃尔
richardsebastian

richardsebastian

新成员
1
0
1
在我们的例子中,问题是与MP/主站点上的IIS站点绑定的服务器身份验证证书。问题是在安装证书时,友好名称被设置为主机名- XYZSERVER,而证书被颁发给FQDN,客户端试图与FQDN通信。一旦友好名称更改为FQDN和网站重新启动它固定通信。

最新的文章

论坛统计

线程
5096年
消息
19884年
成员
10650年
最新的成员
Ayokunle