解决了SCCM代理在控制台中显示为来自不受信任域的“客户端编号”

Z

zolkin

新成员
2
0
1
嗨Prajwal,


我与属于不可信域的设备的客户端状态有问题。这是一个新添加的林,我想用我们当前的sccm环境来管理它,但是出于一些考虑,在林之间没有设置信任。

我使用了一些在线指导在SCCM中设置新的森林,到目前为止:

—所有端口:80,443,8530,8531,10123,3268从客户端开放

新森林的边界在SCCM中设置

- SCCM新森林的发现和发布是成功的

-客户端在控制台中可见,但显示为“NO”(客户端也是通过使用MP和DNSSuffix的开关手动安装的)。我在控制面板上只看到两个操作。

- nslookup可以从客户端解析管理点的FQDN

我注意到:

当我检查从新林中的客户机到管理点的连接性时,我注意到,如果我向web浏览器输入管理点名称/IP,它就无法到达页面。

还有一些来自日志的附加信息:

ccmeval.log(只是最近的错误)

WinHttpReceiveResponse API失败,ErrorCode = 0x2efe

[ccmhttp] error: url =http://Managementpoint/SMS_MP/.sms_aut?MPLIST,端口=80,选项=1216,代码=12030,文本=ERROR_WINHTTP_CONNECTION_ERROR

对服务器“管理点”的HTTP/HTTPS失败的事件进行队列失败。错误0 x87d00202

不能从MP获得MP列表

客户端注册检查:失败

与MP的通信检查:失败

获取MDM_ConfigSetting实例失败,0x80041013

中没有错误。ClientLocation.log,它似乎看到那里的指定站点和MP。

smscliui.log:

日志含义为注册表设置DNSSuffix值失败。

ccmmessaging.log:

发布到管理点失败,错误为0x87d00231。

locationservices.log:

向管理点发送位置请求消息失败。处理步骤



我在谷歌搜索,但没有帮助到目前为止。



你曾经有过类似的行为吗?

谢谢!
SaurabhK92

SaurabhK92

新成员
2
0
1
检查您的防火墙,TLS设置,PKI等。
0x2efe =与服务器的连接异常断开

来源:Winhttp
-----
防火墙和TLS没有问题。相同的防火墙规则和TLS协议在Staging和Prod环境中工作,但在Dev环境中不工作。
日志如下:
获取MDM_ConfigSetting实例失败,0x80041013
获取发送状态消息的客户端版本失败。处理步骤错误0 x8004100e
[]发送'5.0.9088.1001部署错误:0x0, '
发送回退状态点消息到'SCCM-Server', statid ='100'。
. lang =
接收winhttp响应失败;80072场方程
ccmsetup: Host=SCCM-Server, Path=/ccm_system/request, Port=80, Protocol=http, CcmTokenAuth=0, Flags=0x54301, Options=0x5e0
在80端口上创建连接
没有代理人的尝试。
WinHttpReceiveResponse API失败,ErrorCode = 0x2ee2
[ccmhttp] error: url =http://SCCM-Server/ccm_system/request,端口=80,选项=1504,代码=12002,文本=ERROR_WINHTTP_TIMEOUT
[CCMHTTP]错误信息:StatusCode=200 StatusText=
发送位置请求到SCCM-Server失败(0x80072ee2)。StatusCode 200, StatusText "
getdlocations失败,错误为0x80072ee2
从MP获取DP位置为预期版本失败http://SCCM-Server”。错误0 x80072ee2
CcmSetup失败,错误码为0x80072efe
中庭

中庭

著名的成员
工作人员
1510年
125
63
防火墙和TLS没有问题。相同的防火墙规则和TLS协议在Staging和Prod环境中工作,但在Dev环境中不工作。
日志如下:
获取MDM_ConfigSetting实例失败,0x80041013
获取发送状态消息的客户端版本失败。处理步骤错误0 x8004100e
[]发送'5.0.9088.1001部署错误:0x0, '
发送回退状态点消息到'SCCM-Server', statid ='100'。
. lang =
接收winhttp响应失败;80072场方程
ccmsetup: Host=SCCM-Server, Path=/ccm_system/request, Port=80, Protocol=http, CcmTokenAuth=0, Flags=0x54301, Options=0x5e0
在80端口上创建连接
没有代理人的尝试。
WinHttpReceiveResponse API失败,ErrorCode = 0x2ee2
[ccmhttp] error: url =http://SCCM-Server/ccm_system/request,端口=80,选项=1504,代码=12002,文本=ERROR_WINHTTP_TIMEOUT
[CCMHTTP]错误信息:StatusCode=200 StatusText=
发送位置请求到SCCM-Server失败(0x80072ee2)。StatusCode 200, StatusText "
getdlocations失败,错误为0x80072ee2
从MP获取DP位置为预期版本失败http://SCCM-Server”。错误0 x80072ee2
CcmSetup失败,错误码为0x80072efe
这并不能改变你所有的错误都与网络有关的事实。
0x80072ee2 =操作超时
0x80072efe =与服务器的连接异常断开

因此,暂时禁用CM和客户机上的防火墙。这将告诉您问题是出在防火墙还是更低的级别,如TLS设置。

论坛统计

线程
5213年
消息
20355年
成员
10988年
最新的成员
icemannd