none
Проблема с SMS_MP_CONTROL_MANAGER, ошибка 5438 RRS feed

  • Вопрос

  • Привет, коллеги! Не даёт мне покоя этот MSCM2012, что-то установка без плясок с бубном не проходит никак(((. А теперь проблема:

    Сделал установку, больше никаких настроек не делал, все нужные данные я указывал при инсталляции. После инсталляции захожу в Мониторинг/Состояние сайта и вижу:

    вижу Ошибка в точке управления

    захожу в Мониторинг/Состояние компонента  и там вижу

    Ошибка SMS_MP_CONTROL-MANAGER

    А ошибка по описанию следующая:

    Важность    Тип    Код сайта    Дата / время    Система    Компонент    ИД сообщения    Описание
    Ошибка    Контрольная точка    CM1    05.08.2013 16:07:28    Server-4.----------.ru    SMS_MP_CONTROL_MANAGER    5438    Диспетчер управления точкой управления обнаружил, что точка управления не отвечает на HTTP-запросы.  Ошибка HTTP: 2147500037.  

     Возможная причина: служба точки управления не запущена или не отвечает.  

    Решение: перезапустите вручную главную службу агента SMS на точке управления.    

    Возможная причина: служба IIS не отвечает. 

    Решение: перезапустите вручную службу W3SVC на точке управления.   

    Дополнительные сведения см. в базе знаний Майкрософт, статья 838891.  

    Данные советы выполнял, что еще может быть ума не приложу(((

     

    PS Опять не могу вставить скриншоты((
    5 августа 2013 г. 12:44

Ответы

Все ответы

  • Здравствуйте Алексей

    После создания  аккаунта Вы должны произвести несколько активных действий, чтобы произошла автоматическая верификация аккаунта, после этого возможность размещать ссылки и изображения станет доступной. В некоторых случаях, бывает, что если сообщения пользователя были определены или отмечены как спам, то у него блокируется возможность размещеня ссылок и изоображений.

    Для подтверждения уч. записи можете оставить заявку на проверку Вашего аккаунта (на англоязычном форуме), и через некоторое время она будет подтверждена.


    Уважаемые участники форума. У меня к Вам просьба: если какой-нибудь из ответов помог Вам решить Вашу проблему, пожалуйста, не забывайте отмечать его. Таким образом, Вы поможете и другим пользователям, у которых возникла схожая проблема! Спасибо!


    5 августа 2013 г. 14:11
    Модератор
  • http://social.technet.microsoft.com/Forums/systemcenter/ru-RU/d70f5218-8ddf-4dd0-8a9a-6907e2a28df3/mp-control-manager-error-5438
    6 августа 2013 г. 11:05
  • Выкладывайте лог-файл mpcontrol.log.


    Vladimir Zelenov | http://systemcenter4all.wordpress.com

    6 августа 2013 г. 18:37
    Отвечающий
  • вы бы сказали путь, где искать этот файл. Но если следовать по предыдущему ответу, то похоже у меня проблемы с сертификатами и, возможно, по каким-то путям нет прав.

    Если заходить на сайт http://server-4/sms_mp , то вылезает ошибка сертификата, что сертификат выпущен был для сайта с другим адресом. На моей машине при доступе к этой же странице вылезает список сертификатов для ЭЦП, но понятное дело они не подходят. Если же отключить запрос сертификатов и SSL, то ошибки сертификатов исчезают, но появляются ошибки вот такие:

    Со своей машины я вообще вижу страницу только с одной надписью "Ошибка сервера".

    ЦС в домене есть, вебсервер получил свой сертификат с шаблоном "WebServer", но что-то мне подсказывает, что где-то опять что-то не настроено(((.


    7 августа 2013 г. 5:10
  • Не делайте пока ничего лишнего, прекратите эникействовать. Верните всё на место как было. Лог находится по пути C:\Program Files\Microsoft Configuration Manager\Logs\mpcontrol.log


    Vladimir Zelenov | http://systemcenter4all.wordpress.com

    7 августа 2013 г. 5:21
    Отвечающий
  • Сбросил все настройки с помощью мастера установки. Лог-файл нашел, но он слишком большой чтобы его выкладывать полностью, так что выложу частично, последние строки, которые повторяются:

    Initialization still in progress.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:18:54.259-240><thread=3932 (0xF5C)>
    SSL is enabled.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Client authentication is also enabled.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Machine name is 'Server-4.xxxxxxxx.ru'.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Begin validation of Certificate [Thumbprint 4e855d77ba8ea22def885989dda56c979bf6ba2a] issued to 'Server-4.xxxxxxxx.ru'  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Completed validation of Certificate [Thumbprint 4e855d77ba8ea22def885989dda56c979bf6ba2a] issued to 'Server-4.xxxxxxxx.ru'  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Skipping this certificate which is not valid for ConfigMgr usage.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    There are no certificate(s) that meet the criteria.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Performing machine FQDN to SAN2 search.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Certificate doesn't have SAN2 extension.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Certificate doesn't have SAN2 extension.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Using custom selection criteria based on the machine NetBIOS name.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Machine name is 'SERVER-4'.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Begin validation of Certificate [Thumbprint 4e855d77ba8ea22def885989dda56c979bf6ba2a] issued to 'Server-4.xxxxxxxx.ru'  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Completed validation of Certificate [Thumbprint 4e855d77ba8ea22def885989dda56c979bf6ba2a] issued to 'Server-4.xxxxxxxx.ru'  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Skipping this certificate which is not valid for ConfigMgr usage.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    There are no certificate(s) that meet the criteria.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Failed to retrieve client certificate. Error -2147467259  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    Call to HttpSendRequestSync failed for port 443 with -2147467259 error code.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.242-240><thread=3932 (0xF5C)>
    ~Sent summary record of SMS Management Point on ["Display=\\Server-4.xxxxxxxx.ru\"]MSWNET:["SMS_SITE=CM1"]\\Server-4.xxxxxxxx.ru\ to \\Server-4.xxxxxxxx.ru\SMS_CM1\inboxes\sitestat.box\ypgqdm1d.SUM, Availability 1, 104805372 KB total disk space , 65169560 KB free disk space, installation state 0.  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.258-240><thread=3932 (0xF5C)>
    Successfully performed Management Point availability check against local computer.~  $$<SMS_MP_CONTROL_MANAGER><08-07-2013 11:19:24.258-240><thread=3932 (0xF5C)>



    • Изменено Алексей bird 7 августа 2013 г. 7:30 личные данные
    7 августа 2013 г. 7:26
  • Вообщем что-то с сертификатом((( Неделю назад поднял ЦС, вроде по нему ошибок никаких, может надо вручную выдать сертификат? Но тогда какой?
    7 августа 2013 г. 7:29
  • Вы выложили часть лога, в которой совершенно ничего нет. Выложите весь лог на внешний ресурс, например на SkyDrive и опубликуйте ссылку здесь. Вы пытаетесь настроить работу сайта в режиме HTTPS? Вы в IIS привязали ваш сертификат к веб сайту?

    Vladimir Zelenov | http://systemcenter4all.wordpress.com

    7 августа 2013 г. 7:34
    Отвечающий
  • вот файл


    А по вопросам:

    1. Ну да,  т.к. мне это решение кажется верным, но видимо что-то я не учёл((

    2. Насчет сертификата: через диспетчер служб IIS я сделал запрос, на ЦС я через команду certreq -submit -attrib "certificatetemplate: webserver" 2.txt я сделал сертификат. Потом через "диспетчер служб IIS/сертификаты сервера/запрос установки сертификатов" я его импортировал. А потом ы "Изменения веб-сайта/привязки" я указал этот сертификат. Вот так это было




    7 августа 2013 г. 8:30
  • Проблема связана с тем, что точка управления не может сама себя проверить из-за отсутствия клиентского сертификата. Вы для клиентов сертификаты выписали?

    Vladimir Zelenov | http://systemcenter4all.wordpress.com

    7 августа 2013 г. 16:05
    Отвечающий
  • Для клиентов не выписывал сертификат, хмм что-то об этом я не видел ни в одной статье касающейся установки SCCM2012, с этого момента можно поподробней?
    8 августа 2013 г. 4:24
  • Это основное отличие режима HTTPS от HTTP, это самое первое, что нужно было спланировать при развертывании сайта в режиме HTTPS. http://technet.microsoft.com/en-us/library/gg699362.aspx


    Vladimir Zelenov | http://systemcenter4all.wordpress.com

    8 августа 2013 г. 5:17
    Отвечающий
  • Сертификат для машины с сайтом создал и установил по всем правилам, страница в браузере уже не выдаёт ошибку сертификата, теперь попадаем сразу на страницу с вышеуказанной ошибкой, что нет доступа к какому-то файлу. Это как-то можно исправить?
    9 августа 2013 г. 5:28
  • Выкладывайте новый лог MPControl.log


    Vladimir Zelenov | http://systemcenter4all.wordpress.com

    9 августа 2013 г. 6:47
    Отвечающий
  • вот свежий лог))) https://skydrive.live.com/redir?resid=530CEC313D9B3F5E!3046&authkey=!AB1WqYI1LPKodLw
    9 августа 2013 г. 7:40
  • Всё равно, что-то не то с сертификатом.

    Skipping this certificate which is not valid for ConfigMgr usage.

    There are no certificate(s) that meet the criteria.

    Вы сертификат установили в локальное хранилище компьютера?


    Vladimir Zelenov | http://systemcenter4all.wordpress.com

    9 августа 2013 г. 8:03
    Отвечающий
  • Локальный компьютер/личное/сертификаты

    хмм, да вроде по сертификатам всё норм, пишет только "Certificate doesn't have SAN2 extension" да и ругается, что чего-то там нотфаунд :Http test request failed, status code is 404, 'Not Found'

    9 августа 2013 г. 9:44
  • вот тут описано решение проблемы "Certificate doesn't have SAN2 extension" Но вот я что-то не могу найти такое в ЦС Windows Server 2012, подскажите?
    9 августа 2013 г. 9:51
  • вот тут описано решение проблемы "Certificate doesn't have SAN2 extension" Но вот я что-то не могу найти такое в ЦС Windows Server 2012, подскажите?

    Вас это должно меньше всего интересовать. SAN - это Subject Alternative Name. Достаточно того, что указано в Common Name. Попробуйте переустановить роль Management Point.

    Vladimir Zelenov | http://systemcenter4all.wordpress.com

    9 августа 2013 г. 10:04
    Отвечающий
  • Провел я несколько опытов по установке при разных параметрах и понял, что всё-таки проблема именно в сертификатах, т.к. по протоколу HTTP ошибок при работе не наблюдалось, все значки были зеленые. Сертификаты делал по этой статье http://technet.microsoft.com/ru-ru/library/gg699362.aspx. На этот сервер установил два сертификата: первый и шестой в этой таблице. Все равно пишет что:Диспетчер управления точками управления обнаружил, что точка управления не отвечает на HTTP-запросы. Код и текст состояния HTTP: 404, Not Found. Можно конечно и без шифрования, но всё-таки хотелось бы сделать красиво)))
    20 августа 2013 г. 7:47
  • Провел я несколько опытов по установке при разных параметрах и понял, что всё-таки проблема именно в сертификатах, т.к. по протоколу HTTP ошибок при работе не наблюдалось, все значки были зеленые. Сертификаты делал по этой статье http://technet.microsoft.com/ru-ru/library/gg699362.aspx. На этот сервер установил два сертификата: первый и шестой в этой таблице. Все равно пишет что:Диспетчер управления точками управления обнаружил, что точка управления не отвечает на HTTP-запросы. Код и текст состояния HTTP: 404, Not Found. Можно конечно и без шифрования, но всё-таки хотелось бы сделать красиво)))

    На сервере должны быть установлены сертификаты с областями Server Authentication и Client Authentication. Можно даже один сертификат с 2мя областями. На всех клиентах должен быть сертификат с областью Client Authentication. В консоли IIS сертификат с областью Server Authentication должен быть привязан (Binding) к сайту Default Web Site (или SMS_WEB если используется кастомный сайт). После этого режим работы сервера можно перевести в HTTPS.

    Vladimir Zelenov | http://systemcenter4all.wordpress.com

    20 августа 2013 г. 9:18
    Отвечающий
  • С сертификатами всё в порядке, делал всё по статье http://blogs.technet.com/b/justin_gao/archive/2013/01/18/system-center-2012-sp1-configuration-manager-deployment-document.aspx , но выходила одна и та же ошибка: Not Found. Решил пока сделать без шифрования, а потом уже перевести на протокол HTTPS.

    А вообще очень "хитрая" эта система, "из коробки" только SCVMM2012 встал. А с SCCM2012 пришлось возиться на каждом шаге.
    30 августа 2013 г. 6:12