等待终端保护定义无法下载和安装SCCM 2111

Miti88

新成员
3.
0
1
你好,

不知道我是否可以得到一些关于以下方面的建议。

我们有一个运行2111的站点(应用了最新的修复程序),自从升级到2111以来,一直无法下载和安装定义到新客户端设备,奇怪的是,在升级到2111之前已经存在的设备上有SCEP客户端是正常的,可以从包下载定义更新没有问题,设备在20H2上,我们有大量的设备在升级到2111之前仍然在更新正常。

新的构建设备停留在2019年9月24日的最新定义上,端点引擎版本仍然停留在1.1.1.164002:
1643889145448. png

我们可以从Microsoft Update外部手动下载和安装定义和引擎更新,并安装它们,但客户端仍然无法从SCCM拉下更新之后,所以我不认为这是一个简单的应用早期更新不幸。如果不能从源包中提取它们,但没有缓存或安装任何东西,我们设置了备用源,以便在外部使用Windows Update。

根据UpdatesStore.log,客户端知道哪些更新丢失了,需要从SUG中安装:

1643889402472. png

尽管如此,什么也没有被缓存,什么也没有被安装。

我们的尝试:

已验证所有站点组件正常运行
重新创建ADR、定义包和SUG
重新安装MEM客户端和SCEP客户端
手动安装定义/引擎更新
有效的边界和分组

未能下载其SCEP定义的相同设备可以从Config Manager源代码下载WSUS更新并部署应用程序。我们还可以触发快速、完整的扫描,并对这些设备应用排除策略,它们被EP显示为“管理”,因此正确的策略正在应用。

在无法下载SCEP更新的新设备上,我们注意到的一个区别是C:\ProgramData\Microsoft\Windows Defender\Platform中缺少内容

无法从配置管理器下载定义的非工作设备:

1643889962794. png
具有来自配置管理器的最新定义的工作设备:

1643889911646. png


任何想法或帮助都是非常欢迎的。

谢谢
人事处

Miti88

新成员
3.
0
1
各位有什么想法吗?当我们在我们的环境中构建更多的设备时,这个问题变得更加紧迫,AV定义仍然停留在2019年9月24日的初始构建版本,并没有从那里更新。问题发生在不同的平台1809,1903,21h1上,我们可以在虚拟设备上复制问题,所以它不特定于特定的制造商或型号。

我仍然可以将正常的windows更新和应用程序推到受影响的设备,我还可以浏览从受影响的机器到定义更新的内部URL,在DataTransferService.log的机器正在工作,所以没有出现任何权限或IIS相关的东西。

与管理点一样,SUP启用了HTTPS,但我们有大量已有的客户端仍在下载这些定义。

谢谢
人事处

Miti88

新成员
3.
0
1
  • 线程启动
  • # 3
我可以在工作设备和非工作设备之间的DataTransferService.log中看到差异,在工作设备上我看到所需定义的引用、更新和下载内容的请求以及完整的通知。
DataTransferService.log(工作设备):

1653490462128. png

如果我在一个不工作的设华体会体育系列备上运行软件更新扫描,我可以看到一个新的DTSJob被创建,但从来没有任何引用所需EP定义的url,所以他们似乎评估这是不同的,我不知道为什么。

DataTransferService.log(非工作设备)
1653490181846. png

论坛统计

线程
4913年
消息
19136年
成员
10101年
最新的成员