Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

L’équipe ConfigMgr a publié un correctif à destination de System Center Configuration Manager 1810. Le correctif s’applique au serveur de site, aux consoles, et aux clients pour des infrastructures qui ont installé l’une des versions avec les GUIDs suivants :

  • 699975FE-B5BA-43EB-8BE9-E2399F2F309A
  • 85475BAD-8669-4D36-8D64-C625BFE7DEDB
  • ACF6EECC-1C94-44E3-887E-D3349775816D
  • C8799F92-DC23-42A0-96FA-1862414C3967

Note : les sites secondaires doivent être mis à jour manuellement et une procédure permet de vérifier la mise à jour effective de leurs bases de données.

Parmi les corrections pour la première vague, on retrouve :

  • La synchronisation des mises à jour Office 365 peut échouer après la mise à jour de la de Configuration Manager, version 1810. Les messages d'erreur qui ressemblent à l'un des messages suivants sont enregistrés dans le fichier WSyncMgr.log :
    ProcessFileManifest() failed to process O365 file manifest. Caught exception: System.Net.WebException: An exception occurred during a WebClient request.
    ProcessFileManifest() failed to process O365 file manifest. Caught exception: System.UriFormatException: Invalid URI: The URI scheme is not valid.
  • Le processus de mise à niveau du point de distribution peut échouer. Cela entraîne un bloc de distribution de contenu supplémentaire vers ce serveur. Les messages d'erreur qui ressemblent à ce qui suit sont enregistrés dans le fichier distmgr.log :
    Failed to copy D:\SRVAPPS\Microsoft Configuration Manager\bin\x64\ccmperf.dll to \\{server}\SMS_DP$\sms\bin\ccmperf.dll. GLE = 32
  • Toutes les mises à jour remplacées sont supprimées et ne sont plus applicables à un client, même avant leur expiration. Ce problème se produit même si l'option Do not expire a superseded software update until the software update is superseded for 3 months est activée.
  • Des améliorations de performance ont été apportées au service de réplication des données pour les données de découverte des périphériques.
  • La deuxième phase et les phases successives d'un déploiement démarrent automatiquement après le succès de la première phase, quelles que soient les conditions de démarrage.
  • Les paramètres de comportement des délais de déploiement échelonné ne sont pas cohérents entre les propriétés de l'Assistant de Create Phased Deployment et celles des Phase Settings.
  • Lorsque vous exécutez un Servicing Plan après avoir sélectionné une catégorie de produit, le filtre n'est pas ajouté correctement.
  • Le service de contenu CMG (Cloud Management Gateway) n'est pas créé correctement lorsque le rôle CMG est ajouté après la mise à jour de Configuration Manager, version 1810.
  • L'option No deployment package est sélectionnée lorsque vous modifiez les propriétés d'une règle de déploiement automatique (ADR). Après l'application de ce rollup de mise à jour, les ADRs affectés peuvent être recréés et leurs propriétés peuvent être modifiées sans autre problème.
  • Le moteur de traitement des messages (Message Processing Engine) ne traite pas toujours les données de découverte Active Directory lorsque des attributs optionnels sont ajoutés. Les erreurs qui ressemblent à ce qui suit sont enregistrées dans le fichier SMS_Message_Processing_Engine.log :
    ERROR: Got SQL exception when handle discovery message. Exception: System.Data.SqlClient.SqlException (0x80131904): String or binary data would be truncated.~~
  • L'outil Service Connection Tool (serviceconnection.exe) échoue et vous recevez le message d'erreur suivant lorsque vous utilisez le paramètre -connect :
    ERROR: System.IO.Exception : The directory is not empty.
  • Un utilisateur ne disposant pas des droits d'administrateur complet peut ne pas être en mesure de créer ou de modifier des stratégies ATP Windows Defender, même si vous les ajoutez au rôle de sécurité de Endpoint Protection Manager.
  • Le Vérificateur d'installation des conditions préalables donne incorrectement la possibilité de réessayer une installation sur site. Si une deuxième tentative est tentée, l'administrateur doit exécuter l'outil CMUpdateReset.exe (Configuration Manager Update Reset Tool) pour résoudre le problème.
  • Le traitement des fichiers .bld par le composant SMS_Notification_Manager prend plus de temps que prévu. Cela entraîne des retards dans le traitement des données et un arriéré de fichiers dans le dossier \inboxes\bgb.box.
  • Après la mise à jour de Configuration Manager, version 1810, les providers SQL distants qui utilisent Microsoft SQL Server 2014 ou une version antérieure peuvent ne pas toujours interroger la base de données. Les erreurs qui ressemblent à ce qui suit sont enregistrées dans le fichier smsprov.log :
    *** [42000][2571][Microsoft][SQL Server Native Client 11.0][SQL Server]User <provider_server>$' does not have permission to run DBCC TRACEON.
  • Le composant Software Updates Patch Downloader effectue jusqu'à trois tentatives de mise à jour. Ces tentatives échouent et renvoient le code d'erreur 404.
  • Les mises à jour de Windows Server 2016 s'affichent de manière incorrecte lorsque vous planifiez les mises à jour d'une image du système d'exploitation Windows Server 2019.
  • La recherche du prénom, du nom de famille ou du nom complet d'un utilisateur ne renvoie aucun résultat dans la section Overview du nœud Assets and Compliance de la console Configuration Manager. Ce problème se pose même lorsque des données complètes sur la découverte sont disponibles.

 

Parmi les corrections pour le déploiement généralisé, on retrouve :

  • Après avoir activé le support des fichiers d'installation express, le contenu peut ne pas toujours être téléchargé à partir des serveurs Windows Server Update Services (WSUS) dans les scénarios suivants :
    • Installation du client Configuration Manager via le Software Update Point
    • Installer les mises à jour directement à partir de WSUS
    • Acquisition d'une fonctionnalité à la demande (Features On Demand) ou d'un pack de langues (LP) sous Windows.
  • Après la mise à jour vers Configuration Manager, version 1810, l'enregistrement des périphériques peut écraser les valeurs de collecte de télémétrie de Windows qui étaient précédemment définies par la stratégie de groupe. Ce problème peut entraîner le basculement de la valeur entre le mode complet et le mode basique, par exemple, lorsque la stratégie de groupe est appliquée.
  • L'inventaire matériel est mis à jour pour inclure des informations sur les modules complémentaires pour Office365 et les produits Office autonomes.
  • Les plans de déploiement de Desktop Analytics montrent un plus grand nombre de périphériques dans la console Configuration Manager que dans le portail Desktop Analytics.
  • L'installation du client Configuration Manager peut échouer à cause d'une connexion réseau taxée (par exemple, cellulaire). Cela peut se produire même si les paramètres de stratégie du client le permettent. Un message d'erreur qui ressemble à ce qui suit est enregistré dans le fichier Ccmsetup.log du client :

Client deployment cannot be fulfilled because use of metered network is not allowed.

  • L'installation du client peut échouer à cause des changements de schéma CE de SQL Server. Les erreurs qui ressemblent à ce qui suit sont enregistrées dans le fichier Ccmsetup-client.log du client :
    MSI: Setup was unable to compile Sql CE script file %windir%\CCM\DDMCache.sqlce. The error code is 80040E14.
  • Si une application est dans un état de conformité partielle et que le client voit qu'une dépendance est installée mais que l'application principale ne l'est pas et nécessite une ré application, le déploiement disponible entraîne les problèmes suivants :
    • L'application est affichée comme requise ou en retard même si le déploiement est disponible et qu'il n'y a pas de relation de remplacement.
    • Cliquer sur Installer n'a aucun effet.
  • La connexion aux services Azure échoue lorsque vous utilisez le workflow de création dans l'assistant Azure Services Wizard, même lorsque les informations d'identification correctes sont utilisées.
  • L’installeur Configuration Manager peut échouer la vérification préalable lors de l'installation ou de la mise à jour d'un serveur de site. Ce problème se produit si l'environnement utilise SQL Always On. La règle "Firewall exception for SQL Server" affiche l'état d'échec et les messages d'erreur qui ressemblent à ce qui suit sont enregistrés, même si les exceptions pare-feu correctes sont configurées :
    ERROR: Failed to access Firewall Policy Profile.

ERROR: Failed to connect to WMI namespace on <SQL Listener>

Firewall exception for SQL Server; Error; The Windows Firewall is enabled and does not have exceptions configured for SQL Server or the TCP ports that are required for intersite data replication.

  • Le serveur de téléchargement alternatif répertorié dans la fenêtre " pecify intranet Microsoft update service location" ne se propage pas dans les paramètres de stratégie de groupe du client.
  • Le téléchargement des mises à jour Office 365, telles que "Semi-annual Channel Version 1808 for x86 Build 10730.20264" ou "Monthly Channel Version 1812 for x64 Build 11126.20196" peut échouer. Aucune erreur n'est enregistrée dans le fichier Patchdownloader.log. Toutefois, les entrées qui ressemblent à ce qui suit sont enregistrées dans le journal AdminUI.log :
    (SMS_PackageToContent.ContentID={content_ID},PackageID='{package_ID}') does not exist or its IsContentValid returns false. We will (re)download this content.

Pour installer la mise à jour, rendez-vous dans la partie Updates and Servicing de la console d’administration.

 

Plus d’informations sur la KB4486457 : Update rollup for System Center Configuration Manager current branch, version 1810

Facebook Like