none
Удаленная установка SMS агента RRS feed

  • Общие обсуждения

  •  

    Возникла проблемма с удаленной установкой клиентов на рабочие станции.

     

    В логах SMS наблюдаю сообщение компонента SMS_CLIENT_CONFIG_MANAGER :

     

    SMS Client Configuration Manager cannot connect to the machine "NAME". The operating system reported error 5: Access is denied.

     

    Учетной записи под которой работает Client push installation предоставлены права локального админа на рабочих станциях.

     

    Подскажите, куда копать)

    Заранее благодарен

    16 апреля 2008 г. 8:39

Все ответы

  •  

    Ну для начала попробуйте залогиниться на сервер под этой учетной записью и попробовать зайти на \\NAME\admin$

    Вдруг действительно нет доступа?

    16 апреля 2008 г. 9:54
  • Исходя из ошибки 'The operating system reported error 5: Access is denied' предположу что на рабочей станции стоит Windows XP SP1, проверьте на клиенте какой стоит Service Pack.
    16 апреля 2008 г. 14:57
  • Частенько бывает если фаирвол включен, также бывает если ремоут регистри выключена.
    17 апреля 2008 г. 18:34
  •  

    Под учетной записью логинился , права- есть.

    Почти на всех станциях стоит второй сервис пак и некоторые критические апдейты.

    Фаервол выключен доменной политикой.

     

    Чем дальше , тем интерестнее. =)

     

    18 апреля 2008 г. 7:56
  • Бред какой-то...

    Проверьте последовательно:

    1. наличие шары Admin$ и доступа к ней у учетки Client Push

    2. службу remote registry и ее статус

    3. доступ к WMI

    После запуска Client Push служба ccmsetup стартует? папка %sys32%\ccmsetup появляется? Если да, то там будет файл ccmsetup.log, который и даст ответ на вопрос, куда и кому запрещен доступ.

    Если не разберетесь, давайте нам его сюда.

    18 апреля 2008 г. 11:50
  •  

    Code Snippet
    <![LOG[The 'Certificate Store' is empty in the registry, using default store name 'MY'.]LOG]!><time="15:24:19.853+-240" date="09-18-2008" component="ccmsetup" context="" type="1" thread="2644" file="ccmcert.cpp:204">
    <![LOG[The 'Certificate Selection Criteria' was not specified, counting number of certificates  present in 'MY' store of 'Local Computer'.]LOG]!><time="15:24:19.853+-240" date="09-18-2008" component="ccmsetup" context="" type="0" thread="2644" file="ccmcert.cpp:3480">
    <![LOG[There are no certificates in the 'MY' store.]LOG]!><time="15:24:19.853+-240" date="09-18-2008" component="ccmsetup" context="" type="3" thread="2644" file="ccmcert.cpp:3507">
    <![LOG[A Fallback Status Point has not been specified.  Message with STATEID='315' will not be sent.]LOG]!><time="15:24:19.853+-240" date="09-18-2008" component="ccmsetup" context="" type="1" thread="2644" file="ccmsetup.cpp:9169">

     

     

    последние строчки из того самого лога.

    Про какой сертификат он спрашивает? Как задать хранилище сертификатов? Как задать Fallback Status Point ?

    Запусклась локальная установка с правами доменного администратора, а теми же правами запускается и удалённая установка и с таким же результатом.

     

    SCCM 2007 SP1, перставлялся с нуля, в сети раньше был SCCM 2007, но на другом компьютере, он клиентов распространил, новый не хочет никак, хотя Remote Tools на некоторых копмьютерах работает.

    18 сентября 2008 г. 11:54
  • Укажите в параметрах метода Client Push Installation, Fallback Status Point используя параметр FSP=<servername>. Однако предварительно надо установить роль FSP на вашем сервере SCCM, о том как это сделать и смотреть результаты полученных сообщений (это делается через отчеты) от клиентов написано в документации.

     

    Если у вас раньше на этих компьютерах стоял клиент другого сервера SCCM, то скорее всего проблема может быть в сертификатах, которые клиенты используют, чтобы подписывать свои отправляемые данные и получать политики при обращении к точке управления MP.

    Попробуйте удалить сертификат компьютера в разделе SMS используя оснастку Certificates на клиенте и повторите запуск установки.

     

    Кстати говоря STATEID=315, как раз об этом и говорит Failed to obtain client certificate (http://technet.microsoft.com/en-us/library/bb932203.aspx).

     

    Есть подозрение, что вы просто убрали старый сервер и поставили новый, а так делать нельзя. Теперь вам надо удалить клиентов с компьютеров на которых они были установлены и привязаны к старому серверу. Для этого вы можете сделать запуск ccmsetup.exe /uninstall на таких компьютерах и только после этого продолжать развертывание клиентов.

    19 сентября 2008 г. 8:09
  •  

    Так какой сертификат он хочет при установке? В хранилище сертификатов в разделе компьютер никаких сертификатов нет. При установке SCCM2007 создался сертификат для работы в native mode, и самовыпущенный сертификат для PXE-boot. Который из них нужен клиенту, или какой-то третий?
    1 октября 2008 г. 10:14
  • Не путайте мух и котлет, про сайт в Native Mode и речь не шла, но в любом случае если сайт у вас установлен в Native Mode, то вам сначала сюдаб осоенно обратите внимание на части связаные с настройками для установки клиентской части:

    How to Configure Native Mode (http://technet.microsoft.com/en-us/library/bb632866.aspx)

    2 октября 2008 г. 5:36