等待端点保护定义下载和安装SCCM 2111失败

Miti88

新成员
3.
0
1
你好,

想知道我是否可以得到一些建议以下请..

我们有一个运行2111的站点(应用了最新的修复程序),自从升级到2111以来,一直无法下载和安装定义到新客户端设备,奇怪的是,升级到2111之前存在的设备上的SCEP客户端是好的,可以从包中下载定义更新没有问题,设备在20H2上,我们有很多设备在升级到2111之前存在,仍然在更新。

新的构建设备停留在2019年9月24日的最新定义上,端点引擎版本仍然是1.1.1.164002:
1643889145448. png

我们可以从外部从Microsoft Update手动下载和安装定义和引擎更新,然后安装它们,但客户端仍然无法从SCCM中提取更新,所以我认为这并不像应用早期更新那么简单。如果不能从源包中提取,但没有缓存或安装任何东西,我们将备用源设置为从外部使用Windows Update。

客户端根据UpdatesStore.log知道哪些更新丢失,需要从SUG中安装:

1643889402472. png

尽管如此,没有缓存,也没有安装。

我们所做的努力:

确认所有站点组件正常运行
重新创建ADR、定义包和SUG
重新安装MEM客户端和SCEP客户端
手动安装定义/引擎更新
验证的边界和组

无法下载SCEP定义的相同设备可以从配置管理器源下载WSUS更新并部署应用程序。我们还可以触发快速,完整的扫描,并将排除策略应用到这些设备上,它们被EP显示为“托管”,因此正确的策略正在应用。

我们注意到,在无法下载SCEP更新的新设备上,C:\ProgramData\Microsoft\Windows Defender\Platform中缺少内容

无法从配置管理器下载定义的非工作设备:

1643889962794. png
具有配置管理器的最新定义的工作设备:

1643889911646. png


任何建议或帮助都是非常欢迎的。

谢谢
人事处

Miti88

新成员
3.
0
1
大家对此有什么想法吗?随着我们在环境中构建更多设备,这个问题变得越来越紧迫,反病毒定义仍然停留在2019年9月24日的初始构建版本上,并且不再更新。该问题发生在不同的平台1809、1903、21h1上,我们可以在虚拟设备上复制该问题,因此它不是特定于特定的制造商或型号。

我仍然可以将正常的windows更新和应用程序推到受影响的设备上,我还可以从受影响的机器浏览到正在工作的机器的DataTransferService.log中引用的定义更新的内部URL,因此看起来没有任何权限或IIS相关的内容。

作为管理点,SUP启用了HTTPS,但我们有许多预先存在的客户端仍在下载这些定义。

谢谢
人事处

Miti88

新成员
3.
0
1
  • 线程启动
  • # 3
我可以在工作设备和非工作设备之间的DataTransferService.log中看到差异,在工作设备上,我看到对所需定义更新的引用和下载内容的完整通知的请求。
DataTransferService.log(工作设备)

1653490462128. png

如果我在非工作设备上运华体会体育系列行软件更新扫描,我可以看到一个新的DTSJob被创建,但从来没有任何对所需EP定义的url的引用,所以他们似乎在评估这个不同,我不知道为什么。

DataTransferService.log(非工作设备)
1653490181846. png

论坛统计

线程
4912年
消息
19134年
成员
10095年
最新的成员
iiamearl