Questions tagged «sccm»

Systems Center Configuration Manager是Microsoft的产品,用于管理多个基于Windows的系统的配置。

4
对于中型组织,SCCM是否会大材小用?
我是一所高中的IT技术人员,大约有1600名学生,250名员工和800台以上运行Windows 7的客户端计算机。我们的团队由三名成员组成。我的老板似乎对能够(大约)运行的网络感到满意,但不一定是易于维护和维护的高效生产性网络。我在IT事业中还处于起步阶段,因此无法赶上所有可用的所有端点管理解决方案。 我正在寻找一种更好的管理客户的方法(部署软件,跟踪更改,库存等),我喜欢SCCM 2012的功能,但案例研究似乎针对大型的多站点基础设施,而不是单个中型站点。 SCCM是否适合于中型单一站点,还是针对大型公司?如何确定像SCCM这样的端点管理解决方案是否适合我们的组织? 编辑:感谢您的所有帮助,我将介绍SCE和SCCM并草拟一些建议,以带给我的老板/副主管

2
SCCM客户端中的每个动作实际上是做什么的?
因此,这听起来像是一个简单的问题,但是在Internet上搜索时,我无法找到SCCM客户端中不同操作实际执行的操作的列表。 在我的机器上,它称为配置管理器,我专门在谈论“操作”选项卡。 有人有每个动作的清单以及他们的工作吗?我发现将参考文献放在一个地方对我也很有帮助,这对我很有帮助。
17 windows  sccm 

1
SCCM 2012 SP1-DownloadContentFiles()失败,hr = 0x80041013
我们注意到我们的软件更新自动部署规则未能自动从Microsoft下载和应用本月的补丁程序,尽管这些补丁程序已在目录中正确列出。 自动部署规则将其“上次错误代码”列为0X87D20417“最后一个错误描述” ,并将“上次错误描述”列为“自动部署规则下载失败”。手动重新运行规则会重现此错误。删除和重新创建自动部署规则也会重现相同的错误。 查看SMS_RULE_ENGINE日志显示以下错误: Error Milestone 004 6/19/2013 3:42:21 PM SCCM.ad.example.com SMS_RULE_ENGINE 8706 Content download failed. Message: Failed to download one or more content files. Source: SMS Rule Engine. Error Milestone 004 6/19/2013 3:42:07 PM SCCM.ad.example.com SMS_RULE_ENGINE 8706 Content download failed. Message: Failed to download one or more content files. …
15 wmi  sccm  sccm-2012 

2
我如何找到哪个客户端导致我的发行版更新失败?
它不时发生。我更新了软件包,并且需要更新分发点。我们有多个DP,通常一切都会顺利进行,但是偶尔,主DP无法更新程序包。 内容状态日志从不对失败说太多。我没有后端服务器访问管理点或DP的权限,我只是SCCM管理员。我可以检查SCCM中的任何日志,运行报告以及所有内容,但是我不知道在哪里查找。 过去,我曾尝试将问题包上的“将用户与分发点断开连接”设置,将这两个子设置都设置为0,但实际上对我们而言不起作用。一段时间后,问题似乎完全消失了,但是有时要花几天的时间。对于大多数(确实是全部,但是我可能忽略了一两个),我们将客户端设置为“从分发点运行程序”。在部署程序时,不确定是否与它有任何关系,或者根目录是什么原因是。 更新资料 我在报告中找到了更多信息,特别是All Status Messages for a Specific Package at a Specific Site查询。在DP更新再次失败后,使用我的程序包ID进行查询,我确实看到一个突出的条目: 分发管理器无法处理程序包“配置更新”(程序包ID = SOM00013)。 可能的原因:分发管理器无权访问包源目录或分发点。解决方案:验证分发管理器可以访问程序包源目录/分发点。 可能的原因:软件包源目录包含文件名较长的文件,并且路径的总长度超过了操作系统支持的最大长度。解决方案:减少为程序包定义的文件夹数量,缩短文件名,或考虑使用压缩实用程序捆绑文件。 可能的原因:站点服务器计算机或分发点上没有足够的磁盘空间。解决方案:验证站点服务器计算机和分发点上是否有足够的可用磁盘空间。 可能的原因:包源目录包含活动进程可能正在使用的文件。解决方案:关闭可能使用源目录中文件的所有进程。如果此故障仍然存在,请创建源目录的备用副本并更新程序包源以指向该目录。 我出于简单的原因怀疑中间的两个原因 尽管我将尝试检查完整性,但源文件夹并不深,无法包含NTFS的长文件名。 我可以将文件添加到DP中,所以这不是文件空间问题,其他软件包也可以更新。 我没想到的是,第三个原因说源目录正在某处使用。无论如何会有什么不同?不仅仅是将文件从文件共享中复制到SCCM DP共享中吗?进一步使我陷入循环b / c客户端甚至无法访问源目录,这几乎只是sccm从中复制文件的暂存目录。 这只是第一个原因,但这又回到了同一件事:其他软件包可以正常更新。
14 sccm  sccm-2012 

4
如何在软件安装过程中锁定普通(非管理员)用户?
我们有许多运行Windows Embedded Standard 7的瘦客户端和一个SCCM 2012 R2服务器来管理它们。瘦客户端启用了写过滤器(FBWF),因此机器更改不会持久。在极少数情况下,我们必须对它们进行更新,我们只需通过SCCM进行部署,它会自动关闭并重新打开写过滤器以提交更改。 这是应该发生的情况: SCCM客户端会向用户发出通知,并进行30分钟的倒计时,以保存他们的工作并退出系统。瘦客户端然后重新启动并禁用写过滤器。登录屏幕上显示一个挂锁,并注意该设备正在维修中,并且在SCCM执行此操作时将不允许普通(非管理员)用户登录。SCCM完成后,它将重新启用写筛选器,重新启动,然后用户可以再次登录。 我遇到的问题是,我们使用感应卡读取器登录系统。员工不输入密码。他们只是点击他们的徽章。这个系统很好,但是运行它的软件破坏了Windows Embedded的写过滤器自动化。 下面是实际发生的情况: SCCM客户提供了通常的15分钟预告与写入过滤掉重新启动之前。重新启动后,将显示正常的登录屏幕。当SCCM正在安装软件时,用户可以登录系统并使用它。而且由于用户会话处于活动状态,因此在重新启动写过滤器重新启动之前,它会再次发出30分钟的通知。 在这种情况下,它不仅增加了30分钟的部署时间,而且还为普通用户在瘦客户机上提供了30-60分钟的无保护时间,而无论他们进行什么更改,瘦客户机上所做的任何更改都会永久地写入映像中。写过滤器重新打开。 问题源于Windows Embedded 7使用与常规Windows 7不同的凭据提供程序(又名GINA)的事实,但是SSO产品必须替换Windows凭据提供程序才能起作用。我已经与供应商联系,但是他们只是说这是一个已知问题,因此没有修复或解决方法。 所以这是我的问题: 如何以其他方式模拟所需的行为?我知道有一个组策略设置,您可以在其中拒绝对特定用户组的本地登录。我当时想我可以在安装之前和之后翻转相应的注册表设置,但是我对其他想法持开放态度。 如果需要的话,我没有安装脚本。我精通脚本,PowerShell,VBScript等。我只是想知道是否有人对如何解决这个问题有任何聪明的主意。 更新: 我忽略了提及这些设备在医院环境中使用,以便工作人员绘制患者病历。它们必须一天24小时可用,因此我们不能限制登录时间或配置维护时段。我们通过提前通知值班主管来管理停机时间,但是任何花费一个多小时的事情都会成为法律合规性问题,并且需要正式的停机程序才能生效。

1
SCCM Powershell检测脚本在什么情况下运行?
我终于在具有AllSigned执行策略的客户端上使用PowerShell检测脚本获得了成功。(提示:安装最新的Service Pack并使用Adam Meltzer的解决方法后,它开始工作。) 既然使用PowerShell脚本进行应用程序检测很实用,这使我想知道以下几点: SCCM客户端在什么情况下运行PowerShell检测脚本?系统?用户? 上下文是否取决于您在“部署类型”中选择“为用户安装”还是“为系统安装”? 关于此主题的文档很少。我为SCCM PowerShell检测脚本找到的最佳资源是这篇Kloud博客文章,但是,它对上下文没有任何评论。

1
如何使SCCM识别Powershell脚本完成中的返回码?
我正在使用SCCM 2012应用程序部署来安装软件。特定的安装类型是脚本安装程序,因为SCCM始终因exe验证错误而失败。该脚本是powershell,即使由SCCM执行,该脚本也可以成功安装该软件。 问题在于SCCM仅从脚本的完成中看到0的返回。我已经尝试了write-host,,return和write-output,其中只有一个包含用于软重启的代码的订单项。由于应用执行日志捕获了0的返回值,因此SCCM似乎都不读取它们。 您如何从Powershell输出返回码,以便SCCM可以解释它们?

4
SCCM用户状态迁移-该用户的数据丢失了吗?
长话短说,我们正处于从XP到Windows 7迁移项目的尾声,终于有了一些VIP的机器要迁移。由于机器的运行时间几乎与操作系统相同,因此除了新的操作系统外,该特定用户还受到了新硬件的“祝福”。 问题是我们让实习生进行了这种特殊的迁移,而他有点把它搞砸了。说真的 简而言之,用户状态迁移的一般过程是在SCCM中的旧计算机与新计算机之间创建关联,在旧计算机上运行捕获任务序列,然后在新计算机上执行还原序列。在这种情况下,捕获任务序列是在关联计算机之前运行的,因此SCCM拒绝进行还原,并且由于某种原因而对旧计算机进行了重新格式化……在发现之前。 现在,当我们尝试通过“恢复” USMT.mig已捕获并上传到SCCM服务器的用户迁移用户时,在执行该Request State Store操作后,我们将收到以下错误消息。 Task Sequence: USMT - Restore State has failed with the error code (0x00004005). For more information, contact your system administrator or helpdesk operator. 从smsts[date-time].log看起来相关的日志条目似乎是: <![LOG[Requesting SMP Root share config information from http://[Our SCCM server]:0]LOG]!><time="15:45:28.823+240" date="06-13-2014" component="OSDSMPClient" context="" type="1" thread="5136" file="smpclient.cpp:2348"> <![LOG[Received 4027 …

2
SCCM 2012:如何正确更新应用程序的内容?
我最近在工作场所建立了一个新的SCCM 2012环境,现在我们正在创建要分发的应用程序。 某些应用程序是使用脚本设置的。在测试过程中,出现了一些错误,因此需要更改应用程序的内容。分发点继续将旧内容提供给客户端。 我想知道当应用程序内容更改时更新DP的正确程序是什么。我尝试过重新分发到分发点并删除旧修订,但无济于事。

2
多次执行sysprep是否会导致问题?
有人告诉我,不应该对Windows映像进行太多系统准备...有点像对一个人使用Nuralizer太多次:)有人可以提供有关此信息的其他信息吗? 我们希望定期将更新滚动到我们使用SCCM部署的映像中(以使部署补丁相当短),并且我们的过程采用最后一次执行的任务,并对其进行补丁和系统准备。到目前为止,由于我们已经对Windows 7映像执行了六次操作,因此希望它不会引起某种近交情况...
8 windows  sccm  sysprep 

2
如果以非登录用户身份启动,SCCM App Catalog将不会安装应用程序
我们一直在使用SCCM的应用程序目录,并且遇到了一个有趣的怪癖。我的经理指示我实施该目录,以便将属于“一次性安装”和“整个工作组需要”之间的某个软件的要点指向应将其发布到应用程序目录的人数。我们的技术支持人员可以使用App Catalog部署此类软件,以根据情况选择需要它的用户。 我们练习帐户分离,例如,我们的服务台摇滚明星Emmet Brickowski有两个Active Directory用户帐户。他经常非特权帐户,CONTOSO\ebrickowski他应该使用他的所有日常工作,当UAC提示抚养它丑恶的头,他有一个特权帐户(CONTOSO\ebrickowski-adm)是BUILTIN \管理员对我们的所有工作站的成员。 当Joe User致电服务台时,Emmet远程进入或实际帮助用户(我们的文化在面对面的客户时间上很重要),以他的特权登录到App Catalog,CONTOSO\ebrickowski-adm并看到大量他可以使用的软件为我们的用户安装标准化方法。 除了Emmet按下安装按钮时,他都会得到以下信息: 现在,我无法在客户端日志中找到所发生的一切。在没有什么AppIntentEval.log,AppDiscovery.log,AppEnforce.log日志和ConfigMgrSoftwareCatalog.log它应该记录应用程序目录的动作不存在。 如果我们将应用程序部署到包含普通用户的用户集合中,并且他们使用的帐户相同,则他们登录Windows的方式与以前安装失败的应用程序登录到应用程序目录的方式相同。这使我相信您不能将App Catalog的单独帐户用作当前Windows会话。真是个无赖。 任何人都可以验证您是否需要使用与Windows会话中当前使用的帐户相同的帐户来访问应用程序目录? 我应该调查什么日志以进行进一步调查? 有没有其他更好的方法来实现我们期望的目标,即将应用程序目录用作技术人员访问的软件商店?
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.