Size: a a a

SCCM, MEM, Intune и котики...

2020 July 30

DD

Denis Davydov in SCCM, MEM, Intune и котики...
Andrey
Получится, если на шару дать право Domain computers
Я давал права конкретному компьютеру для теста. Был крэш .
источник

MR

Mr. Robot in SCCM, MEM, Intune и котики...
Всем спасибо за помощь! Проблема была в GPO с параметром, Computer Configuration\Policies\Administrative Templates\System\Group Policy\Turn off Local Group Objects processing - Enable . Так как политика SCCM создает локальную политику, поэтому и не работало!
источник

A

Andrey in SCCM, MEM, Intune и котики...
Denis Davydov
Я давал права конкретному компьютеру для теста. Был крэш .
В любом случае, NAA не запустит скрипт установки. Этот аккаунт не используется, если запуск идёт Run from the Distribution Point или если скрипт в приложении запускается. Либо System, либо пользователь, запустивший приложение.
источник

DD

Denis Davydov in SCCM, MEM, Intune и котики...
Andrey
В любом случае, NAA не запустит скрипт установки. Этот аккаунт не используется, если запуск идёт Run from the Distribution Point или если скрипт в приложении запускается. Либо System, либо пользователь, запустивший приложение.
Я его добавлял в поле Run as конкретного шага.
Потестирую с доступом domain computers.
источник

A

Andrey in SCCM, MEM, Intune и котики...
Клиент CM просто на NAA переключается, если нет прав скачать контент с Distribution Point от учётки компьютера. Если запускается скрипт установки приложения, а в нём есть обращение к сетевой папке, то откуда клиенту CM знать, что нужно использовать NAA?
источник

A

Andrey in SCCM, MEM, Intune и котики...
Denis Davydov
Я его добавлял в поле Run as конкретного шага.
Потестирую с доступом domain computers.
А, то есть пароль и логин прям забивали? Ну это мог быть любой акк, не просто NAA.
источник

A

Andrey in SCCM, MEM, Intune и котики...
Network Access Account передаётся в политике на клиенты, и сидит там в WMI. Теоретически, злоумышленник может сдампить логин/пароль.
источник

DD

Denis Davydov in SCCM, MEM, Intune и котики...
Andrey
А, то есть пароль и логин прям забивали? Ну это мог быть любой акк, не просто NAA.
ок
источник

A

Andrey in SCCM, MEM, Intune и котики...
Поэтому он должен быть бесправный
источник

DD

Denis Davydov in SCCM, MEM, Intune и котики...
Andrey
Network Access Account передаётся в политике на клиенты, и сидит там в WMI. Теоретически, злоумышленник может сдампить логин/пароль.
Я его без последствий могу сменить в настройках ?
источник

PE

Pavel pinky13 E(Tyum... in SCCM, MEM, Intune и котики...
А то что лтсц без конца крутит "подождите" после осд лечится?
источник

A

Andrey in SCCM, MEM, Intune и котики...
Denis Davydov
Я его без последствий могу сменить в настройках ?
Последствия предсказать не могу, зависит от конфигурации клиентов. Можно другой добавить, тот потом удалить
источник

DD

Denis Davydov in SCCM, MEM, Intune и котики...
ясно, понтяно
источник

DD

Denis Davydov in SCCM, MEM, Intune и котики...
Andrey
Последствия предсказать не могу, зависит от конфигурации клиентов. Можно другой добавить, тот потом удалить
В доках предлагается создать новый аккаунт, дождаться пока все клиенты получат о нем информацию и только потом стереть старый.
источник

A

Andrey in SCCM, MEM, Intune и котики...
Denis Davydov
В доках предлагается создать новый аккаунт, дождаться пока все клиенты получат о нем информацию и только потом стереть старый.
Это если пароль меняешь. В любом случае я это и предложил.
источник

AL

Andrey Leontyev in SCCM, MEM, Intune и котики...
кто-нибудь знаешь можно прям тут в отчете сделать description красным цветом? или надо править уже в самом RDL?
источник

M

Maru in SCCM, MEM, Intune и котики...
Привет коллеги!
был установлен патч 2002 после этого появился эррор
Тачки перестали разливаться по pxe
Потом был поменян сертификат для MP так как недавно обновился серт промежуточного центра.
Центральный сервер 2019 версии, три остальных MP 2012
источник

M

Maru in SCCM, MEM, Intune и котики...
источник

M

Maru in SCCM, MEM, Intune и котики...
источник

ВЗ

Владимир Зеленов... in SCCM, MEM, Intune и котики...
Проблема с сертификатами. Если используется HTTPS, то на точках управления должны быть сертификаты с расширением Client Authentication.
источник