Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

L’équipe ConfigMgr a publié un correctif cumulatif à destination de System Center Configuration Manager 1702.

Le correctif s’applique au serveur de site, aux consoles, et aux clients. Note : les sites secondaires doivent être mis à jour manuellement et une procédure permet de vérifier la mise à jour effective de leurs bases de données.

Parmi les corrections, on retrouve :

Microsoft Intune et gestion des périphériques mobiles

  • Les données International station mobile equipment identity (IMEI) pour les périphériques existants ne sont pas mis à jour pour les environnements connectés à Microsoft Intune quand les enregistrements de données de découverte ne sont pas traités.
  • La suppression des périphériques obsolètes ou décommissionnés qui sont remplacées lors du réenregistrement, supprime la capacité de gérer ces nouveaux périphériques. De plus, l’état de blocage/autorisation d’Exchange ne peut être changé. Ceci survient quand l’identifiant du EAS est le même pour le périphérique supprimé et remplacé. Une resynchronisation complète du connecteur Exchange restore la gestion des nouveaux périphériques.
  • Si le périphérique géré n’est pas conforme avec les stratégies d’accès conditionnel, une notification est envoyée à l’utilisateur. Si l’utilisateur ne prend pas d’action pour rendre le périphérique conforme, le périphérique se voit bloqué l’accès à Microsoft Exchange après 10 minutes. La période de 10 minutes est maintenant configurable en créant la valeur de registre sur le serveur de site :

Registry location: HKEY_LOCAL_MACHINE\Software\Microsoft\SMS\COMPONENTS\SMS_EXCHANGE_CONNECTOR

DWORD name: CAGracePeriodInMinutes
DWORD value: number_of_minutes

Systèmes de site

  • Les clients basés sur Internet peuvent ne pas analyser les mises à jour logicielles quand ils se connectent à un Software Update Point à travers la Cloud Management Gateway (CMG). Le problème survient quand la CMG rencontre une erreur interne lors de la communication avec WSUS. Les erreurs suivantes sont enregistrées dans le fichier scanagent.log :

ScanJob({job_guid}): CScanJob::OnScanComplete -Scan Failed with Error=0x8024401f

  • La tâche Delete Orphaned Client Deployment State Records n’est pas supprimée du Central Administration Site (CAS) lors de la mise à niveau à partir de ConfigMgr 1602 vers la version suivante.
  • Les clients ne s’enregistrent pas sur des réplicas de Management Point. Les erreurs suivantes sont enregistrées dans le fichier MP_ClientIDManager.log :

Parse a client ID request
CMPDBConnection::ExecuteSQL(): ICommandText::Execute() failed with 0x80040E14
=======================================
MP_ClientIDManager
MPDB ERROR - CONNECTION PARAMETERS
SQL Server Name     : Server.Domain.Label
SQL Database Name   : CM_P01_REPLICA
Integrated Auth     : True
MPDB ERROR - EXTENDED INFORMATION
MPDB Method         : ExecuteSP()
MPDB Method HRESULT : 0x80040E14
Error Description   : Could not find stored procedure 'spGetLockState'.
OLEDB IID           : {guid}
ProgID              : Microsoft SQL Server Native Client 11.0
MPDB ERROR - INFORMATION FROM DRIVER
SQL Server Name   : {sql_server}
Native Error no.  : 2812
Error State       : 62
Class (Severity)  : 16
Line number in SP : 1

 

Déploiement de système d’exploitation

  • A partir de Configuration Manager 1702, les ordinateurs inconnus qui démarrent à partir d’un média ou PXE ne trouve pas les séquences de tâches qui les ciblent. Ce problème survient si le bouton Previous de la page Select a task sequence to run est sélectionnée.
  • La méthode ImportMachineEntry du SDK échoue quand l’enregistrement ordinateur existe déjà, même si la propriété OverwriteExistingRecord est à True.
  • La page Data Source de la propriété d’un package de mise à niveau de système d’exploitation ne se charge pas et vous recevez l’erreur suivante :

Notice:
System.ArgumentOutOfRangeException
Index was out of range. Must be non-negative and less than the size of the collection.
Parameter name: startIndex

  • Plusieurs améliorations ont été faites au client et au moteur de séquence de tâches pour s’assurer une transition consistante dans et hors du mode de provisionnement.
  • Les périphériques Windows 10 Mobile Enterprise ne sont pas mis à niveau par des stratégies de mise à niveau de l’édition Windows 10.
  • L’opération Create Task Sequence Media peut échouer si le client Configuration Manager 1702 est installée sur l’ordinateur capturé. Si l’état de redémarrage final ne s’effectue pas, l’ordinateur peut être manuellement de redémarrage pour finaliser l’opération.
  • La séquence de tâches Install Applications échoue pour les clients Workgroup en mode HTTPS uniquement après la mise à niveau Configuration Manager 1702. De plus, on voit des erreurs comme suit dans le fichier smsts.log :

Policy Evaluation failed, hr=0x87d00269
MP list missing in WMI after policy evaluation

Gestion de contenu et de la distribution de logiciels

  • Après qu’un site secondaire soit restauré, tous les packages doivent être redistribués au site secondaire si les contenus de package contiennent des métadonnées invalides.
  • Le fichier distmgr.log contient des entrées excessives pour les lecteurs passés sur les points de distribution avec plusieurs volumes quand le fichier NO_SMS_ON_DRIVE.SMS est présent. Ceci peut engendrer des problèmes pour le dépannage, les informations importantes peuvent être renvoyées très loin dans le log ou supprimées. Vous voyez des messages suivants :

Ignoring drive E:\. File E:\NO_SMS_ON_DRIVE.SMS exists.
Ignoring drive F:\. File F:\NO_SMS_ON_DRIVE.SMS exists.
Ignoring drive L:\. File L:\NO_SMS_ON_DRIVE.SMS exists.
Ignoring drive C:\. File C:\NO_SMS_ON_DRIVE.SMS exists.

  • Les applications VPP ciblées sur le périphérique qui demandent une stratégie de gestion des applications mobiles (MAM) ne sont pas installées. Le statut de déploiement est listé comme « Remediation failed » dans la console Configuration Manager.

Console administrateur

  • Le nom d’utilisateur font driver host\umfd-# est listé comme utilisateur principal potentiel quand vous éditez l’affinité périphérique utilisateur pour les ordinateurs Windows 10 1703 (Creators Update).
  • La donnée résumée qui est affichée dans la fenêtre d’état de configuration du point de distribution est inconsistante entre un CAS et le site primaire. Cependant, le détail de la donnée est correct. Pour restaurer, le point de distribution qui a un problème, exécutez le script SQL suivant : exec spRebuildContentDistribution 1
  • L’information Device Health Attestation n’est pas mise à jour pour les clients lorsque les langages de jeu de caractères à deux octets sont utilisés. 

Pour installer la mise à jour, rendez-vous dans la partie Updates and Servicing de la console d’administration.

 

Plus d’informations sur la KB4019926 Update rollup for System Center Configuration Manager current branch, version 1702

Facebook Like