解决了SCCM代理在控制台中显示为来自不受信任域的“客户端NO”

Z

zolkin

新成员
2
0
1
嗨Prajwal,


我在不受信任域的设备的客户端状态方面遇到问题。这是一个新添加的林,我想用当前的sccm环境管理它,但是出于几个考虑,在林之间没有设置信任。

我使用了一些在线指导来在SCCM中设置新的森林,到目前为止我有:

—客户端开放的端口:80,443,8530,8531,10123,3268

新森林的边界在SCCM中设定

- SCCM新森林的发现和发布是成功的

-客户端在控制台中可见,但显示为“NO”(客户端也是通过使用MP和DNSSuffix的开关手动安装的)。我在控制面板上只看到两个动作。

—nslookup可以从客户端解析管理点的FQDN

我注意到的事情:

当我在新林中检查客户端到管理点的连通性时,我注意到如果我在web浏览器中输入管理点名称/IP,它无法到达页面。

还有一些来自日志的附加信息:

ccmeval.log(只是最近的错误)

winhttpreceiverresponse API失败,ErrorCode = 0x2efe

[ccmhttp] error: url =http://Managementpoint/SMS_MP/.sms_aut?MPLIST,端口=80,选项=1216,代码=12030,文本=ERROR_WINHTTP_CONNECTION_ERROR

在服务器“管理点”的HTTP/HTTPS故障队列事件失败。错误0 x87d00202

不能从MP得到MP列表

客户端注册检查:失败

与MP check通信失败

获取MDM_ConfigSetting实例失败,0x80041013

中没有错误ClientLocation.log,它似乎看到那里分配的网站和MP。

smscliui.log:

日志含义设置注册表DNSSuffix值失败。

ccmmessaging.log:

发布到管理点失败,0x87d00231。

locationservices.log:

发送管理点列表位置请求消息到管理点失败



我在谷歌搜索,但没有帮助到目前为止。



你有过类似的行为吗?

谢谢!
SaurabhK92

SaurabhK92

新成员
2
0
1
检查您的防火墙,TLS设置,PKI等。
0x2efe =与服务器的连接异常终止

来源:Winhttp
-----
防火墙和TLS没有问题。使用相同的防火墙规则和TLS协议可以在Staging和Prod环境中工作,但不能在Dev环境中工作。
日志如下:
获取MDM_ConfigSetting实例失败,0x80041013
获取发送状态消息的客户端版本失败。处理步骤错误0 x8004100e
[]参数发送'5.0.9088.1001部署错误:0x0, '
发送回退状态点消息到'SCCM-Server', STATEID='100'。
.
接收winhttp响应失败;80072场方程
ccmsetup: Host=SCCM-Server, Path=/ccm_system/request, Port=80, Protocol=http, CcmTokenAuth=0, Flags=0x54301, Options=0x5e0
在80端口上创建连接
尝试没有代理。
winhttpreceiverresponse API失败,ErrorCode = 0x2ee2
[ccmhttp] error: url =http://SCCM-Server/ccm_system/request,端口=80,选项=1504,代码=12002,文本=ERROR_WINHTTP_TIMEOUT
[CCMHTTP]错误信息:StatusCode=200 StatusText=
发送位置请求到“SCCM-Server”失败(0x80072ee2)StatusCode 200, StatusText "
getdlocations失败,错误0x80072ee2
无法从MP获取DP位置作为预期版本http://SCCM-Server”。错误0 x80072ee2
CcmSetup失败,错误代码0x80072efe
中庭

中庭

著名的成员
工作人员
1510年
125
63
防火墙和TLS没有问题。使用相同的防火墙规则和TLS协议可以在Staging和Prod环境中工作,但不能在Dev环境中工作。
日志如下:
获取MDM_ConfigSetting实例失败,0x80041013
获取发送状态消息的客户端版本失败。处理步骤错误0 x8004100e
[]参数发送'5.0.9088.1001部署错误:0x0, '
发送回退状态点消息到'SCCM-Server', STATEID='100'。
.
接收winhttp响应失败;80072场方程
ccmsetup: Host=SCCM-Server, Path=/ccm_system/request, Port=80, Protocol=http, CcmTokenAuth=0, Flags=0x54301, Options=0x5e0
在80端口上创建连接
尝试没有代理。
winhttpreceiverresponse API失败,ErrorCode = 0x2ee2
[ccmhttp] error: url =http://SCCM-Server/ccm_system/request,端口=80,选项=1504,代码=12002,文本=ERROR_WINHTTP_TIMEOUT
[CCMHTTP]错误信息:StatusCode=200 StatusText=
发送位置请求到“SCCM-Server”失败(0x80072ee2)StatusCode 200, StatusText "
getdlocations失败,错误0x80072ee2
无法从MP获取DP位置作为预期版本http://SCCM-Server”。错误0 x80072ee2
CcmSetup失败,错误代码0x80072efe
这并不能改变你所有的错误都与网络有关的事实。
0x80072ee2 =操作超时
0x80072efe =与服务器的连接异常终止

因此,暂时禁用CM和客户机上的防火墙。这将告诉您问题是防火墙还是较低级别,如TLS设置。

论坛统计

线程
5216年
消息
20368年
成员
11009年
最新的成员
rj.esguierra