none
Verwaltung / Softwareinstallation in zwei Domänen RRS feed

  • Frage

  • Hallo,

    wir haben in unsere bestehenden Umgebung eine zweite Domäne aufsetzen müssen. (in einem physikalischen Netz)
    Nun funktioniert die Koummunikation bzw. die Softwareinstallation mit den Clients in der zweiten Domäne jedoch noch nicht.

    Bei dem Versuch, die Richtlinien eines Clients in der zweiten Domäne zu aktualisieren, bekomme ich auch eine "unable to connect to wmi on client..." Das macht für mich ja auch Sinn, da der SCCM mit einem Adminkonto der ersten Domäne konfiguriert wurde.

    Ich finde nur nicht die Möglichkeit bzw. die Einstellung, wo ich dem SCCM quasi sage, dass er in der zweiten Domäne auch mit einem Adminkonto aus der zweiten Domäne arbeitet.

    Auf den DCs der ersten und zweiten Domäne sind Vertrauensstellungen eingerichtet.
    Vertrauenstyp: Extern, Transitiv:Nein

    Kann mir jemand sagen, was noch zu tun ist, damit eine Software- / Betriebssystembereitstellung auch in der zweiten Domäne funktioniert?

    Montag, 21. Juli 2014 10:29

Antworten

  • Hallo,

    ja das Upgrade auf SP1 verlief nach einem anfänglichen Problem (beim Download der benötigten Dateien) nach einer Umstellung der IE-Eigenschaften problemlos. Danach gab es dann weitere Probleme mit den Startabbildern, die ich aber auch beheben konnte. Heute habe ich das Upgrade auf R2 durchgeführt und die Hotfixes 2905002 sowie 2907591 installiert. Bisher sieht alles gut aus, in der nächsten Woche werde ich Softwareverteilungstests in der zweiten Domäne durchführen und mich wieder melden.

    Freitag, 1. August 2014 09:53

Alle Antworten

  • Hi Olaf,

    hat das Adminkonto der ersten Domäne auch entsprechende Berechtigungen in der zweiten Domäne? Es handelt sich ja scheinbar nicht um eine Sub-Domain, dementsprechend musst Du das Adminkonto beispielsweise der Administratorengruppe der zweiten Domäne hinzufügen.

    Das kannst Du dann relativ leicht testen, indem Du versuchst, mal von remote die Admin-Freigabe eines betroffenen Clients aufzurufen (\\Client\Admin$ oder \\...\c$). Da musst Du - die richtigen Berechtigungen vorausgesetzt - ohne Anmeldemaske reinkommen.

    Firewall auf dem Client ist aus?

    Gruß

    Ben

    Montag, 21. Juli 2014 10:42
  • Bei dem Versuch, die Richtlinien eines Clients in der zweiten Domäne zu aktualisieren, bekomme ich auch eine "unable to connect to wmi on client..." Das macht für mich ja auch Sinn, da der SCCM mit einem Adminkonto der ersten Domäne konfiguriert wurde.


    Wie genau hast Du denn dies initiiert?
    Prinzpiell brauchst Du pro Domäne nur einen Network Access Account enirichten und schon funktioniert alles (plus ggfs. AD-Publishing für die 2. Domäne einrichten).

    Torsten Meringer | http://www.mssccmfaq.de

    Montag, 21. Juli 2014 11:33
    Beantworter
  • Hallo,
    also beim C$ Zugriff muss ich mich bislang immer mit Anmeldedaten aus der zweiten Domäne authentifizieren. Wenn ich einen Account aus der ersten Domäne zu den Admin-Accounts in der zweiten Domäne hinzufügen möchte, funktioniert dies schon nicht, weil mir die erste Domäne gar nicht angezeigt wird.

    Im ConfigMgr habe ich unter der Hierachiekonfiguration beide Domänen mit einem jeweils eigenen Account eingetragen, das Problem ist denke ich, wie Ben schon sagte, das fehlende Konto in der Admingruppe der zweiten Domäne, was ich jedoch nicht hinzufügen kann, da mir die erste Domäne nicht angeboten wird.

    Torsten, ich habe nur die Möglichkeit gefunden, ein Netzwerkzugriffskonto für unseren einzigen Standort einzustellen, könnte man nun auch einen weiteren Standort für die zweite Domäne erstellen und dort das entsprechende Netzwerkzugriffskonto der zweiten Domäne eintragen?

    Montag, 21. Juli 2014 13:43
  • Man kann erst mit R2 mehrere Network Access Accounts definieren. Vorher geht das leider nicht.
    C$ hat erst einmal mit ConfigMgr nichts zu tun. Dies würde erst bei der Client Push Installation (admin$) eine Rolle spielen.
    Die Tabelle in http://technet.microsoft.com/en-us/library/gg712701.aspx#Plan_Com_X_Forest listet die Möglichkeiten, um domain.- bzw forestübergreifend Clients zu verwalten. Ein zweiter Standort ist dazu nicht nötig (es sei denn, es handelt sich um wirklich viele Clients - so daß in Summe über 100k zusammenkommen).

    Torsten Meringer | http://www.mssccmfaq.de

    Montag, 21. Juli 2014 14:21
    Beantworter
  • OK, dann müsste ich erst unsere Installation upgraden. Installiert ist noch SCCM 2012 RTM ohne SP1. Ich habe gelesen, dass erst auf SP1 upgegraded werden muss und dann auf R2 upgegraded werden kann. Nun gibt es ja viele Upgradeanleitungen dazu im Netz. Kennst Du vielleicht eine gute Quelle?
    Dienstag, 22. Juli 2014 06:25
  • Die offizielle Doku ist durchaus brauchbar: http://technet.microsoft.com/en-us/library/jj822981.aspx

    Torsten Meringer | http://www.mssccmfaq.de

    Dienstag, 22. Juli 2014 07:55
    Beantworter
  • Danke für den Tipp, SP1 ist nun installiert. Bevor ich dann auf R2 upgrade, um ein weiteres Netzwerkzugriffskonto einrichten zu können, ist es sicherlich ratsam, erst einmal alle Clients auf die neue SP1-Version zu aktualisieren oder?
    • Bearbeitet olaf81 Mittwoch, 23. Juli 2014 08:51
    Dienstag, 22. Juli 2014 14:42
  • Gute Frage, diesen Fall hatte ich in der Praxis noch nie. RTM -> SP1 und SP1 -> R2 geht logischerweise. RTM -> R2 *sollte* auch funktionieren.

    Torsten Meringer | http://www.mssccmfaq.de

    Dienstag, 22. Juli 2014 16:05
    Beantworter
  • Bevor ich das Upgrade auf R2 starte, habe ich mal einen Blick auf den Komponentenstatus usw. geworfen, alles wird als o.k. angezeigt..., aber jetzt funktioniert das Installieren von Clients per PXE nicht mehr, Meldung "PXE-M0F: Exiting Intel Boot Agent" Vor dem Upgrade gab es keine Probleme. Ich habe diverse Beiträge zum Thema gelesen, wo meistens die PXE Rolle neuinstalliert wurde. Würdest Du auch so vorgehen oder kennst Du vielleicht noch weitere Lösungswege / Hotfixes?
    • Bearbeitet olaf81 Mittwoch, 23. Juli 2014 08:54
    Mittwoch, 23. Juli 2014 08:51
  • Neu installieren wird gerne vorgeschlagen nur bringt das meist nichts. Was steht denn im smspxe.log für so einen Client?

    Torsten Meringer | http://www.mssccmfaq.de

    Mittwoch, 23. Juli 2014 09:32
    Beantworter
  • Da steht z.B. so etwas...

    failed to copy D:\RemoteInstall\SMSTempBootFiles\2010000C\WINDOWS\Boot\Fonts\segmono_boot.ttf to D:\RemoteInstall\Boot\Fonts\segmono_boot.ttf    SMSPXE    23.07.2014 11:18:37    2996 (0x0BB4)
    InstallBootFilesForImage failed. 0x80070003    SMSPXE    23.07.2014 11:18:37    2996 (0x0BB4)
    Warning: Failed to copy the needed boot binaries from the boot image D:\RemoteInstall\SMSImages\2010000C\boot.2010000C.wim.
    Unknown error (Error: 00000000; Source: Unknown)    SMSPXE    23.07.2014 11:18:37    2996 (0x0BB4)
    Failed adding image D:\RemoteInstall\SMSImages\2010000C\boot.2010000C.wim. Will Retry..
    Unknown error (Error: 80070003; Source: Unknown)    SMSPXE    23.07.2014 11:18:37    2996 (0x0BB4)

    Ich habe schon versucht, die Startabbilder zu aktualisieren, aber auch dieser Vorgang schlägt fehl, es werden jetzt Treiber als Fehlerquelle benannt, die vorher problemlos funktionierten.
    Ich habe gelesen, dass dieses Problem häufiger auftritt bei dem Upgrade auf SP1. Ich überlege jetzt, das ADK8.1 zu installieren und neue Startabbilder zu erstellen bzw. die alten umzubenennen und die vom ADK 8.1 zu kopieren.

    Mittwoch, 23. Juli 2014 09:42
  • Das steht ja auch in dem von mir genannten Link: "

    Before you upgrade to Configuration Manager SP1, install the required prerequisites on each computer that hosts a site system role. Several site system roles require new or upgraded prerequisites.

    For example, to deploy an operating system, Configuration Manager SP1 uses the Windows Assessment and Deployment Kit (Windows ADK) instead of Windows Automated Installation Kit (Windows AIK). Before you run Setup, you must download and install Windows ADK on the site server and on each computer that runs an instance of the SMS Provider."


    Torsten Meringer | http://www.mssccmfaq.de

    Mittwoch, 23. Juli 2014 10:12
    Beantworter
  • Das ADK 8.0 ist auch schon installiert, das AIK hatte ich vor dem Upgrade deinstalliert. Habe nur nicht das ADK 8.1 installiert.
    Jetzt gerade läuft eine Tasksequenz mit einem frisch erstellten Bootimage, ohne dass ich das ADK 8.1 installiert habe. Für andere Rechnermodelle muss ich nun nur wieder Treiber importieren. Naja, sobald die Tasksequenz auf verschiedenen Modellen gelaufen ist, werde ich das nächste Upgrade in Angriff nehmen und Rückmeldung geben.

    Mittwoch, 23. Juli 2014 10:26
  • Hallo,

    ja das Upgrade auf SP1 verlief nach einem anfänglichen Problem (beim Download der benötigten Dateien) nach einer Umstellung der IE-Eigenschaften problemlos. Danach gab es dann weitere Probleme mit den Startabbildern, die ich aber auch beheben konnte. Heute habe ich das Upgrade auf R2 durchgeführt und die Hotfixes 2905002 sowie 2907591 installiert. Bisher sieht alles gut aus, in der nächsten Woche werde ich Softwareverteilungstests in der zweiten Domäne durchführen und mich wieder melden.

    Freitag, 1. August 2014 09:53
  • Bisher habe ich leider keine Software in die zweite Domäne verteilen können. Ich habe auf unserem SCCM Server die ConfigMgr Console Extensions installiert und bekomme folgende Fehlermeldung, wenn ich versuche, bei einem Client die Richtlinien zu aktualisieren:

    "Unable to connect to WMI on clientxx.newdomain.local - Zugriff verweigert (-2147024891)" Jetzt sind diese Tools zwar nicht von Microsoft, aber die Fehlermeldung deutet für mich auf ein WMI Problem hin. Folgende Schritte habe ich in der zweiten Domäne unternommen.

    - System Management Container angelegt bzw. SCCM-Rechner Objekt der ersten Domäne hinzugefügt, Objekte tauchen auch auf (genau wie in der ersten Domäne)
    - Die Firewall der Clients (ausschließlich Windows 7, wie in der ersten Domäne) ist auf Domänenebene ausgestellt
    - NAA der zweiten Domäne mit entsprechenden Rechten hinzugefügt.

    Die Tests habe ich bei Rechnern durchgeführt, die in der ersten Domäne aufgesetzt wurden, d.h. später wurden sie in die zweite Domäne aufgenommen.
    Die Remote-Tools funktionieren soweit in der zweiten Domäne, jedoch scheitere ich momentan noch an der Verteilung von Software in die zweite Domäne.

    Was kann ich nun noch prüfen? Müssen evtl. noch weitere Schritte durchgeführt werden?

    Montag, 11. August 2014 14:35
  • "Zugriff verweigert" muss (a) nichts mit WMI-Problemen zu tun haben und (b) ist das der Zugriff vom Server Richtung Client. Dies wird nur beim Client Push oder Remote Control (ausgehend von der Console) gebraucht. Ansonsten fragen die Clients beim Management Point nach Policies, also die andere Richtung. Sind die Clients denn "approved" (dazu entsprechende Spalte in der Console einblenden). Können sie den MP ermitteln (ClientLocation.log, LocationServices.log)?

    Torsten Meringer | http://www.mssccmfaq.de

    Montag, 11. August 2014 14:48
    Beantworter
  • Hallo Torsten,
    die Clients sind genehmigt und zeigen die korrekten Informationen an. In den beiden Logs werden keine Warnungen oder Fehler angezeigt. Hier der letzte Teil des LocationServices-Logfiles.

    ]LOG]!><time="16:08:33.960-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3316" file="event.cpp:715">
    <![LOG[Executing Task LSRefreshDefaultMPTask]LOG]!><time="16:08:40.994-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="scheduledcleanupendpoint.cpp:116">
    <![LOG[Executing Task LSTimeOutRequestsTask]LOG]!><time="16:08:41.025-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3396" file="scheduledcleanupendpoint.cpp:116">
    <![LOG[Executing Task LSRefreshLocationsTask]LOG]!><time="16:08:41.025-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3400" file="scheduledcleanupendpoint.cpp:116">
    <![LOG[Refreshed security settings over AD]LOG]!><time="16:08:41.025-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="1868" file="lsad.cpp:4995">
    <![LOG[Attempting to retrieve lookup MP(s) from AD]LOG]!><time="16:08:41.041-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:2351">
    <![LOG[Lookup Management Points from AD:]LOG]!><time="16:08:41.041-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsutils.h:205">
    <![LOG[Name: 'sccm.domain.local' HTTPS: 'N' ForestTrust: 'N']LOG]!><time="16:08:41.041-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsutils.h:211">
    <![LOG[Retrieved lookup MP(s) from AD]LOG]!><time="16:08:41.041-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:2377">
    <![LOG[No security settings update detected.]LOG]!><time="16:08:41.041-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="1868" file="lssecurity.cpp:5070">
    <![LOG[Default Management Points from AD:]LOG]!><time="16:08:41.041-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsutils.h:205">
    <![LOG[Name: 'sccm.domain.local' HTTPS: 'N' ForestTrust: 'N']LOG]!><time="16:08:41.041-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsutils.h:211">
    <![LOG[Persisting the default management points in WMI]LOG]!><time="16:08:41.041-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:3974">
    <![LOG[Current AD site of machine is Aurich]LOG]!><time="16:08:41.072-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:770">
    <![LOG[Updating portal information.]LOG]!><time="16:08:41.275-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3400" file="lssecurity.cpp:4103">
    <![LOG[LSUpdateInternetManagementPoints]LOG]!><time="16:08:41.321-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:2853">
    <![LOG[Current AD site of machine is Aurich]LOG]!><time="16:08:41.337-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:770">
    <![LOG[Received reply of type PortalCertificateReply]LOG]!><time="16:08:41.477-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3360" file="replylocationsendpoint.cpp:303">
    <![LOG[The reply from location manager contains 1 certificates]LOG]!><time="16:08:41.477-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3360" file="lsportalutils.cpp:93">
    <![LOG[Updating portal certificates]LOG]!><time="16:08:41.477-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3360" file="lssecurity.cpp:4143">
    <![LOG[Successfully created context from the raw certificate.]LOG]!><time="16:08:41.493-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3360" file="lssecurity.cpp:4247">
    <![LOG[LSUpdateInternetManagementPoints: No internet MPs were retrieved from MP sccm.domain.local, clearing previous list.]LOG]!><time="16:08:41.571-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:2878">
    <![LOG[Default Management Points from MP:]LOG]!><time="16:08:41.571-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsutils.h:205">
    <![LOG[Name: 'sccm.domain.local' HTTPS: 'N' ForestTrust: 'Y']LOG]!><time="16:08:41.571-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsutils.h:211">
    <![LOG[Persisted Default Management Point Locations locally]LOG]!><time="16:08:41.618-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:4068">
    <![LOG[Current AD site of machine is Aurich]LOG]!><time="16:08:41.649-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:770">
    <![LOG[Attempting to retrieve local MPs from the assigned MP]LOG]!><time="16:08:41.898-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:3875">
    <![LOG[Current AD site of machine is Aurich]LOG]!><time="16:08:41.914-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:770">
    <![LOG[Refreshing the Management Point List for site 201]LOG]!><time="16:08:42.195-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lssecurity.cpp:848">
    <![LOG[Retrieved management point encryption info from AD.]LOG]!><time="16:08:42.210-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lssecurity.cpp:3397">
    <![LOG[Raising event:

    instance of CCM_CcmHttp_Status
    {
        ClientID = "GUID:28387202-B3BB-44A0-8DD4-1CBD7023E340";
        DateTime = "20140811140842.600000+000";
        HostName = "sccm.domain.local";
        HRESULT = "0x00000000";
        ProcessID = 3564;
        StatusCode = 0;
        ThreadID = 2456;
    };
    ]LOG]!><time="16:08:42.600-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="event.cpp:715">
    <![LOG[Refreshing trusted key information]LOG]!><time="16:08:42.616-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lssecurity.cpp:912">
    <![LOG[Refreshed Root Site Code from AD]LOG]!><time="16:08:42.631-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:4808">
    <![LOG[Attempting to refresh TRK from AD]LOG]!><time="16:08:42.631-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lssecurity.cpp:2210">
    <![LOG[Refreshed TRK from AD]LOG]!><time="16:08:42.631-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lssecurity.cpp:2268">
    <![LOG[Raising event:

    instance of CCM_CcmHttp_Status
    {
        ClientID = "GUID:28387202-B3BB-44A0-8DD4-1CBD7023E340";
        DateTime = "20140811140842.741000+000";
        HostName = "sccm.domain.local";
        HRESULT = "0x00000000";
        ProcessID = 3564;
        StatusCode = 0;
        ThreadID = 2456;
    };
    ]LOG]!><time="16:08:42.741-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="event.cpp:715">
    <![LOG[Persisting the management point authentication information in WMI]LOG]!><time="16:08:42.756-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lssecurity.cpp:921">
    <![LOG[Persisted Management Point Authentication Information locally]LOG]!><time="16:08:42.772-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lssecurity.cpp:928">
    <![LOG[MPLIST requests are throttled for 00:04:50]LOG]!><time="16:08:42.787-120" date="08-11-2014" component="LocationServices" context="" type="2" thread="3360" file="lssecurity.cpp:4528">
    <![LOG[Current AD site of machine is Aurich]LOG]!><time="16:08:42.787-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:770">
    <![LOG[Current AD site of machine is Aurich]LOG]!><time="16:08:42.819-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:770">
    <![LOG[Updated FSP 'sccm.domain.local' from AD to local.]LOG]!><time="16:08:42.834-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="2456" file="lsad.cpp:6551">
    <![LOG[Updating portal information.]LOG]!><time="16:08:43.021-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3400" file="lssecurity.cpp:4103">
    <![LOG[Received reply of type PortalCertificateReply]LOG]!><time="16:08:43.193-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3360" file="replylocationsendpoint.cpp:303">
    <![LOG[The reply from location manager contains 1 certificates]LOG]!><time="16:08:43.193-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3360" file="lsportalutils.cpp:93">
    <![LOG[Updating portal certificates]LOG]!><time="16:08:43.193-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3360" file="lssecurity.cpp:4143">
    <![LOG[Successfully created context from the raw certificate.]LOG]!><time="16:08:43.209-120" date="08-11-2014" component="LocationServices" context="" type="1" thread="3360" file="lssecurity.cpp:4247">


    • Bearbeitet olaf81 Montag, 11. August 2014 14:58
    Montag, 11. August 2014 14:57
  • Es gibt also nur einen MP und die Clients sollen auf diesen forestübergreifend zugreifen? Kommen denn Heartbeat und Hardware-Inventur auf der Site an? Ist der Client registriert (ClientIDManagerStartup.log)?

    Torsten Meringer | http://www.mssccmfaq.de

    Montag, 11. August 2014 15:03
    Beantworter
  • Genau, es gibt bisher einen MP. Würde denn das Aufsetzen eines zweiten MP in der zweiten Domäne das Problem lösen? Dann würde ich einen weiteren in der zweiten Domäne installieren.

    Hier der Inhalt des Logfiles:

    <![LOG[[----- SHUTDOWN -----]]LOG]!><time="07:55:08.879-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="3580" file="ccmidstore.cpp:512">
    <![LOG[[----- STARTUP -----]]LOG]!><time="07:58:36.907-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="3716" file="ccmidstore.cpp:414">
    <![LOG[Machine: Client-129A_WS7]LOG]!><time="07:58:36.938-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="3716" file="ccmid.cpp:1408">
    <![LOG[OS Version: 6.1 Service Pack 1]LOG]!><time="07:58:36.938-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="3716" file="ccmid.cpp:1412">
    <![LOG[SCCM Client Version: 5.00.7958.1000]LOG]!><time="07:58:36.938-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="3716" file="ccmid.cpp:1416">
    <![LOG['RDV' Identity store does not support backup.]LOG]!><time="07:58:36.969-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="3716" file="ccmidstore.cpp:372">
    <![LOG[CCM Identity is in sync with Identity stores]LOG]!><time="07:58:36.969-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="3716" file="ccmid.cpp:1455">
    <![LOG['RDV' Identity store does not support backup.]LOG]!><time="07:58:37.110-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="3716" file="ccmidstore.cpp:372">
    <![LOG[Client is set to use HTTPS when available. The current state is 224.]LOG]!><time="07:58:37.157-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="3716" file="ccmutillib.cpp:412">
    <![LOG[[RegTask] - Executing registration task synchronously.]LOG]!><time="07:58:48.556-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="772" file="regtask.cpp:891">
    <![LOG[[RegTask] - Client is already registered. Exiting.]LOG]!><time="07:58:48.571-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="772" file="regtask.cpp:768">
    <![LOG[Read SMBIOS (encoded): 43005A004300300034003400430059005A003000]LOG]!><time="07:58:49.789-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="2380" file="smbiosident.cpp:118">
    <![LOG[Evaluated SMBIOS (encoded): 43005A004300300034003400430059005A003000]LOG]!><time="07:58:49.789-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="2380" file="smbiosident.cpp:184">
    <![LOG[No SMBIOS Changed]LOG]!><time="07:58:49.789-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="2380" file="smbiosident.cpp:65">
    <![LOG[SMBIOS unchanged]LOG]!><time="07:58:49.789-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="2380" file="ccmid.cpp:671">
    <![LOG[SID unchanged]LOG]!><time="07:58:49.836-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="2380" file="ccmid.cpp:688">
    <![LOG[HWID unchanged]LOG]!><time="07:58:50.960-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="2380" file="ccmid.cpp:705">
    <![LOG[GetSystemEnclosureChassisInfo: IsFixed=TRUE, IsLaptop=FALSE]LOG]!><time="07:58:50.992-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="2380" file="ccmid.cpp:215">
    <![LOG[Windows To Go requires a minimum operating system of Windows 8]LOG]!><time="07:58:51.054-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="2380" file="util.cpp:3123">
    <![LOG[Computed HardwareID=2:2F6FED3B4C42FF1E8327E6A0801D687D1C342191
        Win32_SystemEnclosure.SerialNumber=CZC044CYZ0
        Win32_SystemEnclosure.SMBIOSAssetTag=
        Win32_BaseBoard.SerialNumber=CZC044CYZ0
        Win32_BIOS.SerialNumber=CZC044CYZ0
        Win32_NetworkAdapterConfiguration.MACAddress=4C:56:4C:78:BC:DE]LOG]!><time="07:58:51.054-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="2380" file="ccmid.cpp:476">
    <![LOG[Persisted hardware IDs in CCM_ClientIdentificationInformation=@:
        HardwareID1=2:2F6FED3B4C42FF1E8327E6A0801D687D1C342191
        HardwareID2=45C88B02012600FC]LOG]!><time="07:58:51.054-120" date="08-12-2014" component="ClientIDManagerStartup" context="" type="1" thread="2380" file="ccmid.cpp:575">

    Dienstag, 12. August 2014 06:14
  • "Client is already registered. Exiting" ist schon mal gut. Ohne alle Logfiles kommt man nicht weiter. Kannst Du die mal OneDrive uploaden?


    Torsten Meringer | http://www.mssccmfaq.de

    Dienstag, 12. August 2014 06:49
    Beantworter
  • Leider nicht, alle Dienste solcher Art sind bei uns nicht zugelassen. Würdest Du denn ohnehin einen weiteren MP in der zweiten Domäne installieren?

    • Bearbeitet olaf81 Dienstag, 12. August 2014 07:25
    Dienstag, 12. August 2014 07:02
  • Wie viele Clients gibt es denn im 2. Forest?

    Torsten Meringer | http://www.mssccmfaq.de

    Dienstag, 12. August 2014 08:13
    Beantworter
  • Es sind etwa 50 Clients. Ich habe gerade mal ein Konto der zweiten Domäne als Client-Push Konto hinterlegt, um zu schauen, ob ich einen Client verteilen kann. Folgende Meldungen sehe ich in der ccmexec.log des enstprechenden Clients.

    <![LOG[BEGIN ExecuteSystemTasks('Unlock')]LOG]!><time="10:08:56.724-120" date="08-12-2014" component="CcmExec" context="" type="1" thread="3452" file="systemtask.cpp:564">
    <![LOG[Invoking system task 'PolicyEvaluator_Unlock' via ICcmSystemTask2 interface.]LOG]!><time="10:08:56.740-120" date="08-12-2014" component="CcmExec" context="" type="1" thread="2020" file="systemtask.cpp:174">
    <![LOG[System task 'PolicyEvaluator_Unlock' returned error code 0x8000ffff.]LOG]!><time="10:08:56.740-120" date="08-12-2014" component="CcmExec" context="" type="3" thread="2020" file="systemtask.cpp:199">
    <![LOG[END ExecuteSystemTasks('Unlock')]LOG]!><time="10:08:56.740-120" date="08-12-2014" component="CcmExec" context="" type="1" thread="3452" file="systemtask.cpp:680">

    Dienstag, 12. August 2014 09:01
  • Wieso jetzt wieder zurück zur Clieninstallation? Ich dachte, dieser wäre schon installiert (immerhin scheint's ja mindestens ein ClientIDManagerStartup.log zu geben). Eine (erneute) Installation macht meiner Meinung nach keinen Sinn - zumal das eigentliche Problem ja nicht bekannt ist und ohne Logs wird man das auf die Ferne auch nicht lösen können.
    Bei nur 50 Clients könnte man sich darüber streiten, ob diese einen zweiten MP rechtfertigen. Technisch sind beide Lösungen möglich.

    Torsten Meringer | http://www.mssccmfaq.de

    Dienstag, 12. August 2014 09:52
    Beantworter
  • Richtig, der Client ist installiert, es ging mir dabei auch eher um die Aktualisierung der Clientversion. Wenn ich eine Software ankündige, wird diese auch im Softwarecenter nicht angezeigt. Ich würde ja gerne die Logfiles zur Verfügung stellen, kann diese aber wie gesagt, nicht auf OneDrive oder ähnlichen Plattformen hochladen. Würde ein weiterer MP in der zweiten Domäne denn diese Probleme evtl. auch lösen?
    Dienstag, 12. August 2014 10:41
  • Wenn das Problem bekannt wäre könnte ich Dir sagen, ob ein weiterer MP dieses lösen würde. Wie erwähnt: technisch funktioniert beides theoretisch. Du kannst es auf jeden Fall mit einem 2. MP versuchen.

    Torsten Meringer | http://www.mssccmfaq.de

    Dienstag, 12. August 2014 12:53
    Beantworter
  • Bei dem Versuch, nach dem Upgrade Software in der ersten Domäne zu verteilen, bekomme ich leider auch schon einen Fehler, wahrscheinlich klappt es daher auch in der zweiten Domäne nicht. Ich bekomme den Fehler "Failed to receive expected response from server with error 80090304" 

    Nach etwas Internetrecherche deutet der Fehler auf ein Zertifikatsproblem hin, allerdings fehlt mir nun der Anhaltspunkt, wie der Fehler zu beheben ist. Installiert ist auf einem frisch aufgesetzten Rechner der aktuellste Client, alle ConfigMgr Aktionen sind verfügbar, im Softwarecenter wird auch die Anwendung angezeigt, die installiert wird, allerdings steht der Status schon seit einer guten Stunde bei 0% abgeschlossen. 

    Donnerstag, 21. August 2014 07:04
  • 80090304 = Die lokale Sicherheitsautorität (LSA) ist nicht erreichbar. Source: Windows
    Wo siehst Du denn diesen Fehler? Was wurde verteilt (Package, Application, etc)? Hast Du schon mal Logs untersucht?

    Torsten Meringer | http://www.mssccmfaq.de

    Donnerstag, 21. August 2014 07:48
    Beantworter
  • Ich habe versucht, eine kleine Anwendung zu installieren, aber auch ein Paket lässt sich nicht installieren.
    Die Logs des Clients habe ich mir angeschaut und die Abschnitte mit den Fehlern herauskopiert.


    CIDownloader.log
    <![LOG[DCM::LanternUtils::RemoveBindingInstance  - Failed to delete binding document instance: PolicyPlatform_PrincipalDocumentBinding.PrincipalId="S-1-1-0",Authority="System Center Configuration Manager",Name="ScopeId_A6F5272D_5BE1_4367_9140_2C715893EE8B_Application_6281dda8_ad65_4194_8c9e_18cac912ea65_Configuration_PolicyDocument",Revision=1 with error: 0x80041002).]LOG]!><time="10:46:20.266-120" date="08-21-2014" component="CIDownloader" context="" type="2" thread="820" file="lanternutils.cpp:908">


    PolicyAgent.log
    instance of CCM_PolicyAgent_PolicyDownloadFailed
    {
    ClientID = "GUID:53101405-31B5-4B3D-9FAB-CD97FD014413";
    DateTime = "20140821084515.168000+000";
    DownloadErrorInfo = 
    instance of CCM_BitsDownloadMethod_ErrorInfo
    {
    ErrorCode = 2149580819;
    ErrorMessage = "BITS error: '0x03E2E2F0'  Context: '5'";
    };
    DownloadMethod = "BITS";
    DownloadSource = "http://domain.local/SMS_MP/.sms_pol?201200D5-201000F8-80A35B83.1_00";
    PolicyNamespace = "\\\\.\\ROOT\\ccm\\Policy\\Machine\\RequestedConfig";
    PolicyPath = "CCM_Policy_Policy5.PolicyID=\"201200D5-201000F8-80A35B83\",PolicySource=\"SMS:201\",PolicyVersion=\"1.00\"";
    ProcessID = 5028;
    ThreadID = 4336;
    };



    CCMNotificationAgent.log
    <![LOG[Handshake was successful
    ]LOG]!><time="07:23:11.902-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbtcpclient.cpp:495">
    <![LOG[Pass verification on server certificate.]LOG]!><time="07:23:11.933-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbtcpclient.cpp:823">
    <![LOG[Update the timeout to 900 second(s)]LOG]!><time="07:23:11.933-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbtcpclient.cpp:915">
    <![LOG[Receive signin confirmation message from server, client is signed in.]LOG]!><time="07:23:14.085-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbconnector.cpp:130">
    <![LOG[Successfully sent keep-alive message.]LOG]!><time="07:38:14.600-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbconnector.cpp:199">
    <![LOG[Successfully sent keep-alive message.]LOG]!><time="07:53:15.117-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbconnector.cpp:199">
    <![LOG[Successfully sent keep-alive message.]LOG]!><time="08:08:15.663-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbconnector.cpp:199">
    <![LOG[Successfully sent keep-alive message.]LOG]!><time="08:23:16.206-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbconnector.cpp:199">
    <![LOG[Successfully sent keep-alive message.]LOG]!><time="08:38:16.724-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbconnector.cpp:199">
    <![LOG[Successfully sent keep-alive message.]LOG]!><time="08:53:17.242-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbconnector.cpp:199">
    <![LOG[Successfully sent keep-alive message.]LOG]!><time="09:08:17.760-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbconnector.cpp:199">
    <![LOG[Bgb client agent is stopping]LOG]!><time="09:12:53.522-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4488" file="agentendpoint.cpp:290">
    <![LOG[Waiting for the main bgb thread to exit.]LOG]!><time="09:12:53.522-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4488" file="bgbcontroller.cpp:157">
    <![LOG[Connection is reset
    ]LOG]!><time="09:12:53.522-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4196" file="bgbtcpclient.cpp:997">
    <![LOG[Failed to receive buffer from server with err=0x80090304.]LOG]!><time="09:12:53.522-120" date="08-21-2014" component="BgbAgent" context="" type="3" thread="4196" file="bgbtcpclient.cpp:923">
    <![LOG[Failed to receive expected response from server with error 80090304.]LOG]!><time="09:12:53.818-120" date="08-21-2014" component="BgbAgent" context="" type="3" thread="4196" file="bgbconnector.cpp:209">
    <![LOG[===========================================================]LOG]!><time="09:12:53.818-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4488" file="agentendpoint.cpp:294">
    <![LOG[===========================================================]LOG]!><time="09:17:17.860-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4748" file="agentendpoint.cpp:237">
    <![LOG[Bgb client agent is starting...]LOG]!><time="09:17:17.870-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4748" file="agentendpoint.cpp:238">
    <![LOG[BgbController main thread is started with settings: {bgb enable = 1}, {tcp enabled = 1}, {tcp port = 10123} and {http enabled = 1}.]LOG]!><time="09:17:17.912-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4748" file="bgbcontroller.cpp:126">
    <![LOG[Startup random sleep for 39 seconds.]LOG]!><time="09:17:17.919-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4296" file="bgbcontroller.cpp:416">
    <![LOG[Critical Battery: [FALSE]]LOG]!><time="09:17:56.952-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4296" file="bgbcommon.cpp:60">
    <![LOG[Connection Standy: [FALSE]]LOG]!><time="09:17:56.952-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4296" file="bgbcommon.cpp:61">
    <![LOG[Network allowed to use: [TRUE]]LOG]!><time="09:17:56.952-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4296" file="bgbcommon.cpp:62">
    <![LOG[Access point is server.domain.local. (SSLEnabled = 0)]LOG]!><time="09:17:56.968-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4296" file="bgbcontroller.cpp:276">
    <![LOG[CRL Checking is Enabled.]LOG]!><time="09:17:56.969-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4296" file="bgbcontroller.cpp:284">
    <![LOG[Both TCP and http are enabled, let's try TCP connection first.]LOG]!><time="09:17:56.973-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4296" file="bgbcontroller.cpp:792">
    <![LOG[Connecting to server with IP: 192.168.65.61 Port: 10123 
    ]LOG]!><time="09:17:56.993-120" date="08-21-2014" component="BgbAgent" context="" type="1" thread="4296" file="bgbtcpclient.cpp:699">
    <![LOG[Handshake was successful

    CCMexec.log
    <![LOG[Check and install Wakeup Proxy hotfix]LOG]!><time="11:12:11.279-120" date="08-21-2014" component="CcmExec" context="" type="1" thread="4212" file="pwragentendpoint.cpp:1073">
    <![LOG[Retry Wakeup Proxy install/uninstall #1]LOG]!><time="11:12:11.279-120" date="08-21-2014" component="CcmExec" context="" type="1" thread="4212" file="pwragentendpoint.cpp:1077">
    <![LOG[Wakeup Proxy disabled, service not installed -> Remove timer]LOG]!><time="11:12:11.279-120" date="08-21-2014" component="CcmExec" context="" type="1" thread="4212" file="pwragentendpoint.cpp:1218">
    <![LOG[Sending State Message with topic type = 2100, state id = 1, run state = 0, and error code = 0x66514428]LOG]!><time="11:12:11.279-120" date="08-21-2014" component="CcmExec" context="" type="1" thread="4212" file="pwragentendpoint.cpp:2933">
    <![LOG[Skip sending state message due to same state message already exists.]LOG]!><time="11:12:11.326-120" date="08-21-2014" component="CcmExec" context="" type="1" thread="4212" file="pwragentendpoint.cpp:2888">
    <![LOG[*** Keep the system awake]LOG]!><time="11:13:06.153-120" date="08-21-2014" component="CcmExec" context="" type="1" thread="4272" file="powerstatemanager.cpp:1057">

    SMSClientMethodProvider.log
    <![LOG[Triggering schedule {00000000-0000-0000-0000-000000000021}]LOG]!><time="11:10:40.414-120" date="08-21-2014" component="SmsClientMethodProvider" context="" type="1" thread="3496" file="methodprovider.cpp:89">
    <![LOG[Failed to send schedule (80070005)]LOG]!><time="11:10:40.506-120" date="08-21-2014" component="SmsClientMethodProvider" context="" type="3" thread="3496" file="methodprovider.cpp:127">
    <![LOG[Method TriggerSchedule failed with error code 80070005]LOG]!><time="11:10:40.507-120" date="08-21-2014" component="SmsClientMethodProvider" context="" type="3" thread="3496" file="methodprovider.cpp:1032">
    <![LOG[Triggering schedule {00000000-0000-0000-0000-000000000021}]LOG]!><time="11:13:05.232-120" date="08-21-2014" component="SmsClientMethodProvider" context="" type="1" thread="4552" file="methodprovider.cpp:89">
    <![LOG[Schedule successfully sent.]LOG]!><time="11:13:05.247-120" date="08-21-2014" component="SmsClientMethodProvider" context="" type="1" thread="4552" file="methodprovider.cpp:121">

    DataTransferService.log
    Start time : 08/21/2014 11:12:11,
    Completion time : 08/21/2014 11:12:42,
    Elapsed time : 30 seconds]LOG]!><time="11:12:42.205-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="4212" file="util.cpp:2683">
    <![LOG[UpdateURLWithTransportSettings(): OLD URL - http://server.domain.local/SMS_MP]LOG]!><time="11:13:06.137-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="3552" file="ccmutillib.cpp:3194">
    <![LOG[UpdateURLWithTransportSettings(): NEW URL - http://server.domain.local:80/SMS_MP]LOG]!><time="11:13:06.137-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="3552" file="ccmutillib.cpp:3206">
    <![LOG[Added (source=.sms_pol?201200D5-201000F8-80A35B83.1_00,dest={8EB7A704-72AB-4D13-B92E-650CF0BCD61D}.tmp) pair from manifest.]LOG]!><time="11:13:06.137-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="3552" file="util.cpp:2546">
    <![LOG[DTSJob {D54269BB-7DCC-486D-9F35-3E35F2B5E7BF} created to download from 'http://server.domain.local:80/SMS_MP' to 'C:\Windows\CCM\Temp'.]LOG]!><time="11:13:06.137-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="3552" file="datatransferservice.cpp:196">
    <![LOG[DTSJob {D54269BB-7DCC-486D-9F35-3E35F2B5E7BF} in state 'PendingDownload'.]LOG]!><time="11:13:06.137-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="4268" file="dtsjob.h:166">
    <![LOG[DTSFlag is 0x0000bc8a]LOG]!><time="11:13:06.231-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="4520" file="bitshelper.cpp:375">
    <![LOG[Exclude file list: ]LOG]!><time="11:13:06.231-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="4520" file="bitshelper.cpp:387">
    <![LOG[Using branch cache option]LOG]!><time="11:13:06.231-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="4520" file="bitshelper.cpp:407">
    <![LOG[DTSJob {D54269BB-7DCC-486D-9F35-3E35F2B5E7BF} in state 'DownloadingData'.]LOG]!><time="11:13:06.465-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="4520" file="dtsjob.h:166">
    <![LOG[CDTSJob::JobError: DTS Job ID='{D54269BB-7DCC-486D-9F35-3E35F2B5E7BF}' BITS Job ID='{407DB854-05A8-4D36-82DF-C73366DED385}' ErrorCode=0x80200013]LOG]!><time="11:13:25.526-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="2404" file="dtsjob.cpp:3501">
    <![LOG[CDTSJob::JobError: DTS Job ID='{D54269BB-7DCC-486D-9F35-3E35F2B5E7BF}' URL='http://server.domain.local:80/SMS_MP' ProtType=1]LOG]!><time="11:13:25.526-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="2404" file="dtsjob.cpp:3504">
    <![LOG[DTS job {D54269BB-7DCC-486D-9F35-3E35F2B5E7BF} BITS job {407DB854-05A8-4D36-82DF-C73366DED385} failed to download source file http://server.domain.local:80/SMS_MP/.sms_pol?201200D5-201000F8-80A35B83.1_00 to destination C:\Windows\CCM\Temp\{8EB7A704-72AB-4D13-B92E-650CF0BCD61D}.tmp with error 0x80200013]LOG]!><time="11:13:25.526-120" date="08-21-2014" component="DataTransferService" context="" type="2" thread="2404" file="dtsjob.cpp:5280">
    <![LOG[DTS job {D54269BB-7DCC-486D-9F35-3E35F2B5E7BF} BITS job {407DB854-05A8-4D36-82DF-C73366DED385} partially completed 0/1 with error 0x80200013 context 5]LOG]!><time="11:13:25.557-120" date="08-21-2014" component="DataTransferService" context="" type="2" thread="2404" file="dtsjob.cpp:5305">
    <![LOG[DTSJob {D54269BB-7DCC-486D-9F35-3E35F2B5E7BF} in state 'Error'.]LOG]!><time="11:13:25.557-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="2404" file="dtsjob.h:166">
    <![LOG[DTSJob {D54269BB-7DCC-486D-9F35-3E35F2B5E7BF} in state 'NotifiedComplete'.]LOG]!><time="11:13:25.573-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="4520" file="dtsjob.h:166">
    <![LOG[DTS job {D54269BB-7DCC-486D-9F35-3E35F2B5E7BF} has completed:
    Status : ERROR (0x80200013),
    Start time : 08/21/2014 11:13:06,
    Completion time : 08/21/2014 11:13:25,
    Elapsed time : 19 seconds]LOG]!><time="11:13:25.573-120" date="08-21-2014" component="DataTransferService" context="" type="1" thread="4520" file="util.cpp:2683">
     
    Donnerstag, 21. August 2014 09:40
  • DownloadErrorInfo = 
    instance of CCM_BitsDownloadMethod_ErrorInfo
    {
    ErrorCode = 2149580819;
    ErrorMessage = "BITS error: '0x03E2E2F0'  Context: '5'";
    };
    DownloadMethod = "BITS";
    DownloadSource = "http://domain.local/SMS_MP/.sms_pol?201200D5-201000F8-80A35B83.1_00";
    type="1" thread="4520" file="util.cpp:2683">
     

    Hier scheinen massivere Probleme seitens des Management Points vorzuliegen. Der Client kann noch nicht mal Policies herunterladen. Funktioniert denn der MP überhaupt (noch)? Site Status grün?

    Torsten Meringer | http://www.mssccmfaq.de

    Donnerstag, 21. August 2014 12:01
    Beantworter
  • Also beim Standortstatus werden alle Komponenten grün angezeigt bis auf den Verteilungspunkt, der gelb angezeigt wird. Das liegt aber wohl daran, dass einige Rechner derzeit im Netz nicht verfügbar oder ausgeschaltet sind.

    Tasksequenzen  funktionieren mittlerweile auch ohne Probleme

    Donnerstag, 21. August 2014 12:12
  • Ich habe mir die Aktionen des Config Manager Clients angeschaut, es sind nur drei vorhanden, und zwar "Benutzerrichtlinienabruf und Auswertungszyklus", "Computerrichtlinienabruf und Auswertungszyklus" und "Evaluationszyklus für die Anwendungsbereitstellung"
    Erst nach erneuter Installation des Patches "configmgr2012ac-r2-kb2970177-x64" tauchen die restlichen Aktionen nach Aktualisierung der Computerrichtlinie wieder auf. Ansich sollte der ConfigMgr Client während der Tasksequenz gepatcht werden, aber scheinbar hat dies nicht so richtig funktioniert, obwohl keinerlei Fehler angezeigt wurden.
    Eingebunden hatte ich den Patch, indem ich ein neues Paket erstellt habe, in welchem ein Unterordner "ClientPatch" existiert, in welchem die .msp liegt, dazu findet man ja diverse Anleitungen im Netz. Ich werde den Patch einmal auf andere Art und Weise einbinden, um zu schauen, ob dann nach erfolgreicher Tasksequenz alle Aktionen vorhanden sind. Sobald dann eine Softwareverteilung wieder klappt, richte ich einen zweiten MP ein.
    Mittwoch, 27. August 2014 07:03
  • Jetzt bekomme ich bei dem Versuch, per Client-Push einen Client zu aktualisieren folgende Fehler. Es ist so nicht möglich, einen Client zu aktualisieren, Ideen? 

    Den MP habe ich vorhin neuinstalliert bzw. repariert, indem ich einmal von HTTP auf HTTPS und zurückgestellt habe.

    Schweregrad Typ Standortcode Datum/Uhrzeit System Komponente Meldungs-ID Beschreibung
    Informationen Meilenstein 201 28.08.2014 15:20:40 server.domain.local SMS_MP_CONTROL_MANAGER 500 Diese Komponente wurde gestartet.
    Informationen Meilenstein 201 28.08.2014 15:20:39 server.domain.local SMS_MP_CONTROL_MANAGER 1019 Vom Standortkomponenten-Manager wurde diese Komponente erfolgreich auf diesem Standortsystem neu installiert.
    Informationen Meilenstein 201 28.08.2014 15:20:29 server.domain.local SMS_MP_CONTROL_MANAGER 5421 Der Verwaltungspunkt wurde repariert.
    Informationen Meilenstein 201 28.08.2014 15:20:29 server.domain.local SMS_MP_CONTROL_MANAGER 5421 Der Verwaltungspunkt wurde repariert.
    Informationen Meilenstein 201 28.08.2014 15:18:46 server.domain.local SMS_MP_CONTROL_MANAGER 1018 Vom Standortkomponenten-Manager wird diese Komponente auf diesem Standortsystem neu installiert.

    <![LOG[Starting BITS download for client deployment files.]LOG]!><time="15:24:29.492-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6487">
    <![LOG[Download Update: Connecting to the server.]LOG]!><time="15:24:30.495-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6586">
    <![LOG[Failed to download files through BITS. Error: 0x80200013, Description Unknown, Context: Unknown.]LOG]!><time="15:24:57.506-120" date="08-28-2014" component="ccmsetup" context="" type="3" thread="6076" file="ccmsetup.cpp:6561">
    <![LOG[Failed to download client files by BITS. Error 0x80200013]LOG]!><time="15:24:57.507-120" date="08-28-2014" component="ccmsetup" context="" type="3" thread="6076" file="ccmsetup.cpp:6618">
    <![LOG[Sending Fallback Status Point message to 'server.domain.local', STATEID='309'.]LOG]!><time="15:24:57.507-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:9756">
    <![LOG[Failed to get client version for sending messages to FSP. Error 0x8004100e]LOG]!><time="15:24:57.510-120" date="08-28-2014" component="ccmsetup" context="" type="2" thread="6076" file="ccmsetup.cpp:9838">
    <![LOG[Params to send FSP message '5.0.7958.1000 Deployment Error 0x80200013. Path http://server.domain.local/SMS_DP_SMSPKG$/20100002']LOG]!><time="15:24:57.511-120" date="08-28-2014" component="ccmsetup" context="" type="0" thread="6076" file="ccmsetup.cpp:9887">
    <![LOG[State message with TopicType 800 and TopicId {164BC845-F477-476B-87E7-AC63AD944A9D} has been sent to the FSP]LOG]!><time="15:24:57.852-120" date="08-28-2014" component="FSPStateMessage" context="" type="1" thread="6076" file="fsputillib.cpp:752">
    <![LOG[Failed to download from DP 'http://server.domain.local/SMS_DP_SMSPKG$/20100002', error 0x80200013.]LOG]!><time="15:24:57.853-120" date="08-28-2014" component="ccmsetup" context="" type="2" thread="6076" file="ccmsetup.cpp:1377">
    <![LOG[Enumerated all 1 local DP locations but none of them is good. Fallback to MP.]LOG]!><time="15:24:57.853-120" date="08-28-2014" component="ccmsetup" context="" type="2" thread="6076" file="ccmsetup.cpp:11389">
    <![LOG[Using branch cache option.]LOG]!><time="15:24:57.872-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6443">
    <![LOG[Adding file 'HTTP://server.domain.local:80/CCM_Client/i386/vcredist_x86.exe' to BITS job, saving as 'C:\Windows\ccmsetup\vcredist_x86.exe'.]LOG]!><time="15:24:57.872-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6474">
    <![LOG[Adding file 'HTTP://server.domain.local:80/CCM_Client/x64/vcredist_x64.exe' to BITS job, saving as 'C:\Windows\ccmsetup\vcredist_x64.exe'.]LOG]!><time="15:24:57.879-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6474">
    <![LOG[Adding file 'HTTP://server.domain.local:80/CCM_Client/x64/MicrosoftPolicyPlatformSetup.msi' to BITS job, saving as 'C:\Windows\ccmsetup\MicrosoftPolicyPlatformSetup.msi'.]LOG]!><time="15:24:57.884-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6474">
    <![LOG[Adding file 'HTTP://server.domain.local:80/CCM_Client/x64/WindowsFirewallConfigurationProvider.msi' to BITS job, saving as 'C:\Windows\ccmsetup\WindowsFirewallConfigurationProvider.msi'.]LOG]!><time="15:24:57.889-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6474">
    <![LOG[Adding file 'HTTP://server.domain.local:80/CCM_Client/SCEPInstall.exe' to BITS job, saving as 'C:\Windows\ccmsetup\SCEPInstall.exe'.]LOG]!><time="15:24:57.894-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6474">
    <![LOG[Adding file 'HTTP://server.domain.local:80/CCM_Client/x64/client.msi' to BITS job, saving as 'C:\Windows\ccmsetup\client.msi'.]LOG]!><time="15:24:57.900-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6474">
    <![LOG[Adding file 'HTTP://server.domain.local:80/CCM_Client/x64/LanguagePack/CLP1031.msp' to BITS job, saving as 'C:\Windows\ccmsetup\CLP1031.msp'.]LOG]!><time="15:24:57.906-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6474">
    <![LOG[Adding file 'HTTP://server.domain.local:80/CCM_Client/x64/ClientPatch/configmgr2012ac-r2-kb2970177-x64.msp' to BITS job, saving as 'C:\Windows\ccmsetup\configmgr2012ac-r2-kb2970177-x64.msp'.]LOG]!><time="15:24:57.911-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6474">
    <![LOG[Adding file 'HTTP://server.domain.local:80/CCM_Client/x64/LanguagePack/CLP1031.mst' to BITS job, saving as 'C:\Windows\ccmsetup\CLP1031.mst'.]LOG]!><time="15:24:57.917-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6474">
    <![LOG[Starting BITS download for client deployment files.]LOG]!><time="15:24:57.922-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6487">
    <![LOG[Download Update: Connecting to the server.]LOG]!><time="15:24:58.925-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="6076" file="ccmsetup.cpp:6586">
    <![LOG[Failed to download files through BITS. Error: 0x80200013, Description Unknown, Context: Unknown.]LOG]!><time="15:25:20.937-120" date="08-28-2014" component="ccmsetup" context="" type="3" thread="6076" file="ccmsetup.cpp:6561">
    <![LOG[Failed to download client files by BITS. Error 0x80200013]LOG]!><time="15:25:20.937-120" date="08-28-2014" component="ccmsetup" context="" type="3" thread="6076" file="ccmsetup.cpp:6618">
    <![LOG[CcmSetup failed with error code 0x80200013]LOG]!><time="15:25:20.940-120" date="08-28-2014" component="ccmsetup" context="" type="1" thread="3040" file="ccmsetup.cpp:10879">

    Donnerstag, 28. August 2014 13:36
  • SMS_MP_CONTROL_MANAGER hat nichts mit Push zu tun.
    Ist hier eine Firewall o.ä. zwischen Client und MP oder DP? Was steht denn auf MP und DP in den IIS-Logs zum Zeitpunkt des Fehlers?

    Torsten Meringer | http://www.mssccmfaq.de

    Donnerstag, 28. August 2014 13:51
    Beantworter
  • Die Firewall ist domänenweit abgeschaltet, im IIS-Log kann ich nichts Auffälliges entdecken. Hier ein Auszug zum Zeitpunkt des Client-Push Versuchs. Ansonsten tauchen in dem Logfile diverse Benutzer auf, die sich beim SCCM melden.

    192.168.1.254 CCM_POST /ccm_system/request - 80 - 192.168.1.1 ccmhttp 200 0 0 4552 18
    192.168.1.254 HEAD /SMS_MP/.sms_pol %7Bb17a4545-1461-42ec-8ff8-34e147b73878%7D.6_00 80 - 192.168.1.1 Microsoft+BITS/7.5 200 0 0 254 0
    192.168.1.254 HEAD /SMS_MP/.sms_pol %7Bebf5529b-0d03-4bac-a90e-2d6c7849c94f%7D.5_00 80 - 192.168.1.1 Microsoft+BITS/7.5 200 0 0 254 2
    192.168.1.254 HEAD /SMS_MP/.sms_pol %7B67ec3903-8524-45b4-9801-dc9aecaa121a%7D.3_00 80 - 192.168.1.1 Microsoft+BITS/7.5 200 0 0 254 1
    192.168.1.254 GET /SMS_MP/.sms_pol %7B84fc14e4-f9bb-4152-9899-7e2f930d5c63%7D.6_00 80 - 192.168.1.1 Microsoft+BITS/7.5 200 0 0 104735 30

    Freitag, 29. August 2014 08:20