Configuration Manager точка подключения службы не загружает обновления
Эта статья поможет устранить проблему, из-за которой точка подключения службы не скачивает обновления. Эта проблема возникает, когда корневой сертификат Baltimore CyberTrust отсутствует, истек или поврежден.
Исходная версия продукта: Configuration Manager (current branch), Microsoft Intune
Исходный номер базы знаний: 3187516
Симптомы
Точка подключения службы, работающая в среде Configuration Manager текущей ветви, не скачивает обновления, а записи, похожие на следующие, регистрируются в DMPDownloader.log:
Скачать manifest.cab SMS_DMP_DOWNLOADER 02.08.2016 14:20:24 7568 (0x1D90)
ПРЕДУПРЕЖДЕНИЕ. Не удалось скачать полезные данные для простой настройки, за исключением: базовое подключение закрыто: не удалось установить отношение доверия для безопасного канала SSL/TLS. SMS_DMP_DOWNLOADER 2.08.2016 14:20:25 10760 (0x2A08)
ПРЕДУПРЕЖДЕНИЕ: Повторите попытку в следующем цикле опроса SMS_DMP_DOWNLOADER 02.08.2016 14:20:25 10760 (0x2A08)
Вы также можете заметить проблемы с подключением клиента при использовании Microsoft Intune.
Причина
Точка подключения службы использует службу Intune при подключении к http://go.Microsoft.com или https://manage.Microsoft.com. Если корневой сертификат Baltimore CyberTrust отсутствует, истек или поврежден, попытка подключения Intune отклоняется.
Разрешение
Это известная проблема для Intune, как описано в статье Проблемы с подключением могут возникать, когда корневой сертификат Baltimore CyberTrust не установлен. Однако это обновление больше не отображается в каталоге Центра обновления Майкрософт.
В качестве обходного решения можно экспортировать сертификат из центра сертификации в своей среде.
После получения сертификата его необходимо импортировать. Чтобы импортировать сертификат, выполните следующие действия.
- Откройте командную строку с правами администратора (от имени администратора).
- Выполните команду
mmc
. - В меню Файл выберите Добавить или удалить оснастку.
- Выберите Сертификаты, а затем нажмите кнопку Добавить.
- Выберите Учетная запись компьютера, а затем нажмите кнопку Далее.
- Выберите Локальный компьютер, нажмите кнопку Готово, а затем нажмите кнопку ОК.
- В дереве консоли разверните узел Сертификаты>Доверенные корневые центры>сертификации Сертификаты.
- Щелкните правой кнопкой мыши Пункт Сертификаты и выберите Импорт.
- Импортируйте корневой сертификат Baltimore CyberTrust.
- Перезагрузите компьютер.
Теперь вы увидите запись для baltimore CyberTrust Root в разделе Доверенный корневой центр сертификации:
Дополнительная информация
Соединитель Intune испытывает проблемы с подключением, если корневой сертификат Baltimore CyberTrust не установлен, истек срок действия или поврежден на компьютере, на котором используется Intune.
Дополнительные сведения об этой проблеме см. в статье Проблемы с подключением могут возникнуть, когда корневой сертификат Baltimore CyberTrust не установлен.