Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft vient de publier le Cumulative Update 3 (CU3) de System Center 2012 R2 Configuration Manager (SCCM). La mise à jour s’applique sur les serveurs de site, les systèmes de site, la console d’administration, les clients, et les clients Endpoint Protection. Cette version comprend aussi des changements additionnels :

  • Le premier permet de contrôler les Management Points utilisés par les clients pour communiquer. Le but est d’utiliser la valeur de registre AllowedMPs (REG_MULTI_SZ) sous la clé : HKEY_LOCAL_MACHINE\Software\Microsoft\CCM. Vous devez entrer les FQDN des Management Points autorisés. Ce mécanisme ne prend en compte que les Management Points et ne permet toujours pas de contrôler la communication avec les Software Update Point. Ceci constitue un des principaux problèmes pour le support des clients en DMZ.
    Notez que vous devez appliquer le CU3 sur le client pour utiliser ce paramétrage.
  • Le second est l’ajout du support des distributions suivantes pour la distribution logicielle :
    • Debian 7 (x86)
    • Debian 7 (x64)
    • Red Hat Enterprise Linux 7 (x64)
    • CentOS 7 (x64)
    • Oracle 7 (x64)
    • Les sites enfants peuvent effectuer une synchronisation WSUS partielle quand le site primaire est surchargé. Cette synchronisation partielle survient quand le composant WSUS Synchronization Manager sur le site primaire démarre la synchronisation avant que WSUS ait terminé le traitement de toutes les métadonnées. Pour empêcher ce comportement vous pouvez reconfigurer une valeur de registre : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SMS\Components\SMS_WSUS_SYNC_MANAGER\SyncGracePeriod

La valeur par défaut est de 120 secondes. Vous pouvez configurer de 5 secondes à 10 minutes (600). Cette valeur n’a pas besoin d’être changée dans la majorité des environnements.

 

Il corrige les points suivants :      

Distribution d’applications

  • La distribution du contenu à partir du Central Administration Site (CAS) vers les points de distribution distants peut prendre plus longtemps qu’attendu. Ceci peut survenir quand vous avez plusieurs applications mises à jour à travers tous les points de distribution.
  • Une application qui est déployée sur une collection n’est pas supprimée du Software Center si l’ordinateur est supprimé de la collection.
  • L’assistant d’export d’application se termine avec des erreurs quand la source contient des sous dossiers imbriqués et le contenu est mis à jour. Les erreurs sont les suivantes :

Error: The target file "C:\Export\A_files\Content_XXXXXXXXXXXX\F2" is a directory, not a file.

  • Le changement de la valeur CIEnforceState pour une application n’est pas sauvegardé sur le client quand un redémarrage immédiat est initié en dehors de ConfigMgr. Ce scénario affecte les applications et les dépendances dans lesquelles l’option suivante est activée : Only when no user is logged on / CM client will force a mandatory device restart 

Wake on LAN

  • Les demandes Wake on LAN à partir du serveur de site vers les clients peuvent tomber en time out dans les environnements importants avec plus de 30 000 clients

Migration

  • Le traitement de collecte de données peut tomber en time out quand ConfigMgr est migré de SCCM 2007 vers ConfigMgr 2012 R2. Ce problème survient dans les sites où plusieurs sites sources sont utilisés et avec plus de 100 000 enregistrements dans la base de données du site destination

Portail d’entreprise

  • Les clients peuvent ne pas configurer les paramétrages du portail d’entreprises pour les sites qui ont plusieurs catalogues d’application installés. Les entrées suivantes sont enregistrées dans le fichier UpdateTrustedSites.log :

Updating metro app setting with package family 'Microsoft.CorporateAppCenter_8wekyb3d8bbwe', URL 'http://siteserver:80/CMApplicationCatalog'…E_FAIL, HRESULT=80004005Failed to set settings into container 'PolicySettings\CCMSettings' of package 'Microsoft.CorporateAppCenter_8wekyb3d8bbwe'.

Console d’administration

  • La console d’administration peut se fermer inopinément quand vous modifiez les tâches d’une séquence de tâches :
  • Join a domain or workgroup
  • Apply Network Settings

Gestion des périphériques mobiles / Intune

  • L’assignement des stratégies n’est pas mis à jour lorsqu’un périphérique Windows Embedded est déplacé d’une collection à une autre. Par exemple quand un périphérique est déplacé d’une collection qui installe une application à une collection qui désinstalle, un état de conflit des règles peut survenir. Vous observez les messages suivants dans le fichier SMS_DM.log :

Uninstall AppPolicy is in conflict with other Install AppPolicy. Bailing out without Processing

  • Une condition rare peut causer l’échec de renouvellement du certificat utilisé par le connecteur Windows Intune. Les entrées suivantes sont enregistrées dans le DMPDownloaded.log :

Renewing connector certificate... Failed to call SaveAccountInfo. error = Unknown error SMS_DMP_DOWNLOADER is exiting...

  • La stratégie Simple Certificate Enrollment Protocol peut ne pas être délivrée à un périphérique enregistré dans Windows Intune lorsque ce dernier a été renommé par l’utilisateur.

 

  • Les messages d’état sont incorrectement marqué comme corrompu pour les objets de configuration Simple Certificate Enrollment Protocol qui sont ciblés vers des périphériques et qui contiennent des entrées utilisateur SYSTEM

 

  • Les demandes de certificat Simple Certificate Enrollment Protocol peuvent échouer pour les clients Workgroup. Les entrées suivantes sont présentes dans le fichier CRP.log :

DB returned NULL. Parameters in CSR and DB do not match
Exception: System.ArgumentException: DB returned NULL.Parameters in CSR and DB do not match

Client

  • Le service SMS Agent Host peut s’arrêter inopinément lors du traitement d’une séquence de tâches.

 

Déploiement de système d'exploitation

  • Quand un ordinateur UEFI x64 inconnu est démarré en utilisant PXE dans ConfigMgr 2012 R2, l’objet x86 Unknown Computer est utilisé de manière incorrecte en lieu et place x64 Unknown Computer. Ce problème peut engendrer la réception de la mauvaise séquence de tâches.

Systèmes de site et serveurs de site

  • Le service SMS_EXECUTIVE peut s’arrêter inopinément quand vous supprimez un package de plus de 100 Distribution Points. Les entrées suivantes sont enregistrées dans le fichier distmgr.log :

Wait failed while waiting for all DP threads to end. Thread Count = 94, Error = 87
Distribution Manager tried 100 times, it will exit now

  • Changer les propriétés d’un Distribution Point sur Windows Server 2012 R2 peut désactiver la journalisation de la date et de l’heure dans IIS.
  • Changer les propriétés d’un point de distribution qui a été migré de SCCM 2007 à ConfigMgr 2012 R2 peut engendrer le redémarrage du processus de mise à jour à nouveau.

Windows PowerShell

 

Télécharger et obtenir plus d'information sur :

Facebook Like