none
Вопрос по работе Distribution Point в региональных офисах RRS feed

  • Вопрос

  • Добрый день!

    Народ вопрос, развернул несколько Distribution Point в разных региональных офисах, вроде прошло не плохо, всё поднялось, ошибок нет, Content из основного DP закачался и находится на шаре в региональном офисе, под каждый офис сделал отдельные Boundary Groups с соответсвующими подсетями. 

    Но возникла проблема, раз в месяц происходит автоматическая раскатка обновлений с помощью настроенных Automatic Deployment Rules и вот эти обновления просто не раскатываются на региональные офисы, хотя все эти обновления есть в пакетах на региональных DP. В центральном офисе всё устанавливается, в региональных ничего не происходит.

    При этом Applications пакеты, спокойно устанавливаются на региональные компьютеры с региональных DP.

    В чём может быть проблема?


    17 декабря 2019 г. 10:42

Ответы

  • Не понимаю какую роль играет версия Configuration Manager, у меня как региональные DP не работали пол года назад на старой версии, так не работают и сейчас на новой, не в версии дело, но если это важно то 

    Как добавить SUP в группу границ? У меня только один SUP в центральном офисе, на центральном сервере, его же по идеи должно хватать и в филиалах он не нужен? 

    Версия важна, потому что в разных версиях разное поведение.

    Например SUP в границах надо указывать с версии 1702

    SUP в границы - это добавление сервера на котором установлен SUP в группу границ.

    Если это сделать напрямую, т.е. добавить SUP-сервер в региональную Группу, где уже находится DP-филиала, то контент, возможно (зависит от нескольких факторов), начнёт качаться с обоих DP, поэтому предлагается добавить центральный сайт-сервер в группу "Default-Site-Boundary-*" с оторой у всех других групп, по умолчанию, есть отношения по Fallback.

    Как добавить

    перейти в: \Administration\Overview\Hierarchy Configuration\Boundary Groups

    открыть свойства Default-Site-Boundary-Group<YouCOD>

    Вкладка References, кнопкой добавить - добавить сайт-сервер на котором установлена роль SUP


    Грамотная постановка вопроса - уже 50% решения.
    SCCM User Group Russia на FaceBook и в Telegram

    17 декабря 2019 г. 13:52
    Модератор
  • День добрый.

    К сожалению вы не указали версии CM-а.

    Скорее всего вы не учли что SUP тоже должен быть в группах границ для клиента

    https://docs.microsoft.com/en-us/configmgr/core/servers/deploy/configure/boundary-groups#software-update-points

    Елси это ваша ситуация - вы может добавить SUP-сервер в группу  "Default-Site-Boundary-Group"



    Грамотная постановка вопроса - уже 50% решения.
    SCCM User Group Russia на FaceBook и в Telegram

    17 декабря 2019 г. 11:23
    Модератор

Все ответы

  • День добрый.

    К сожалению вы не указали версии CM-а.

    Скорее всего вы не учли что SUP тоже должен быть в группах границ для клиента

    https://docs.microsoft.com/en-us/configmgr/core/servers/deploy/configure/boundary-groups#software-update-points

    Елси это ваша ситуация - вы может добавить SUP-сервер в группу  "Default-Site-Boundary-Group"



    Грамотная постановка вопроса - уже 50% решения.
    SCCM User Group Russia на FaceBook и в Telegram

    17 декабря 2019 г. 11:23
    Модератор
  • Не понимаю какую роль играет версия Configuration Manager, у меня как региональные DP не работали пол года назад на старой версии, так не работают и сейчас на новой, не в версии дело, но если это важно то 

    Как добавить SUP в группу границ? У меня только один SUP в центральном офисе, на центральном сервере, его же по идеи должно хватать и в филиалах он не нужен? 

    17 декабря 2019 г. 13:23
  • Не понимаю какую роль играет версия Configuration Manager, у меня как региональные DP не работали пол года назад на старой версии, так не работают и сейчас на новой, не в версии дело, но если это важно то 

    Как добавить SUP в группу границ? У меня только один SUP в центральном офисе, на центральном сервере, его же по идеи должно хватать и в филиалах он не нужен? 

    Версия важна, потому что в разных версиях разное поведение.

    Например SUP в границах надо указывать с версии 1702

    SUP в границы - это добавление сервера на котором установлен SUP в группу границ.

    Если это сделать напрямую, т.е. добавить SUP-сервер в региональную Группу, где уже находится DP-филиала, то контент, возможно (зависит от нескольких факторов), начнёт качаться с обоих DP, поэтому предлагается добавить центральный сайт-сервер в группу "Default-Site-Boundary-*" с оторой у всех других групп, по умолчанию, есть отношения по Fallback.

    Как добавить

    перейти в: \Administration\Overview\Hierarchy Configuration\Boundary Groups

    открыть свойства Default-Site-Boundary-Group<YouCOD>

    Вкладка References, кнопкой добавить - добавить сайт-сервер на котором установлена роль SUP


    Грамотная постановка вопроса - уже 50% решения.
    SCCM User Group Russia на FaceBook и в Telegram

    17 декабря 2019 г. 13:52
    Модератор
  • Default-Site-Boundary-Group в моём случае была пустой и совсем не использовалась, сейчас добавил туда основной с SUP.

    Ниже скришноты как всё выглядит 

    17 декабря 2019 г. 14:11
  • Да,
    теперь на клиенте из региона, надо запросить новые политики, подождать немного, наблюдая за логом ClientLocation.log на предмет появления записи: WSUS Path= <Ваш сервере dc1-sccm02>
    После этого можно запускать цикл сканирования/установки обновлений, наблюдая за логом 
    WUAHandler.log. В нём так же должен фигурировать сервер c WSUS


    Грамотная постановка вопроса - уже 50% решения.
    SCCM User Group Russia на FaceBook и в Telegram

    17 декабря 2019 г. 14:16
    Модератор
  • Есть ещё вопрос по DP в регионах, при разворачивание последнего DP он начал жаловаться на IIS

    Не понимаю как избавиться от этих сообщений, т.к у других DP их нет.

    Ребутал сервер как сказано в рекомендации, ребутал IIS не помогает, ошибка остаётся в SCCM. Так же удалял IIS и удалял роль DP, ставил заново, то же самое. 




    • Изменено ptsec-it 17 декабря 2019 г. 15:15
    17 декабря 2019 г. 15:01
  • Да,
    теперь на клиенте из региона, надо запросить новые политики, подождать немного, наблюдая за логом ClientLocation.log на предмет появления записи: WSUS Path= <Ваш сервере dc1-sccm02

    Что то пусто в ClientLocation.log 

    Лог с одного из тестовых компьютеров в регионе

    17 декабря 2019 г. 15:14
  • Есть ещё вопрос по DP в регионах, при разворачивание последнего DP он начал жаловаться на IIS

    Не понимаю как избавиться от этих сообщений, т.к у других DP их нет.

    Ребутал сервер как сказано в рекомендации, ребутал IIS не помогает, ошибка остаётся в SCCM. Так же удалял IIS и удалял роль DP, ставил заново, то же самое. 




    Это вроде не ошибка ExitCode 3010 - это требуется ребут, видно что он выполнен и компонент успешно установлен

    >> Что то пусто в ClientLocation.log 

    Это я ошися, смотрите LocationServices.log


    Грамотная постановка вопроса - уже 50% решения.
    SCCM User Group Russia на FaceBook и в Telegram

    17 декабря 2019 г. 15:57
    Модератор
  • Вроде всё заработало, спасибо!
    18 декабря 2019 г. 14:39