Size: a a a

SCCM, Intune, MEM и только ...

2020 January 13

ВЗ

Владимир Зеленов in SCCM, Intune, MEM и только ...
В папке CCM куча минидампов и текстовых файлов, которые ссылаются на schannel.
источник

m

mikas in SCCM, Intune, MEM и только ...
а может кто подскажет как из cmd удалять файл серта ccm отсюда? C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
источник

m

mikas in SCCM, Intune, MEM и только ...
У нас батничек реинстала есть, там это одним из действий... но не работает... ибо там права на папку и может еще что-то
источник

SG

Sergey Gruzdov in SCCM, Intune, MEM и только ...
а что это за извращение?
источник

SG

Sergey Gruzdov in SCCM, Intune, MEM и только ...
в machinekeys лежат приватные ключи если что
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
mikas
а может кто подскажет как из cmd удалять файл серта ccm отсюда? C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
воу-воу, а зачем?
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
Certutil или ccmdelcert.exe бы погоняли
источник

m

mikas in SCCM, Intune, MEM и только ...
вот такая строчка
del C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19c5cf9* /F /Q

и после этого клиент оживает
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
олдскул!
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
от системы попробуй
или аклы себе сначала добавить
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
mikas
вот такая строчка
del C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19c5cf9* /F /Q

и после этого клиент оживает
Чот я такое видел, но не помню почему стоит это делать
источник

m

mikas in SCCM, Intune, MEM и только ...
ну и еще
REG DELETE HKLM\software\Microsoft\Systemcertificates\SMS\Certificates /f
источник

m

mikas in SCCM, Intune, MEM и только ...
Вот это тоже стоит делать при реинстале?
Don't forget to remove the SMSCfg.ini and run the client install with the RESETKEYINFORMATION=TRUE parameter.
источник

SG

Sergey Gruzdov in SCCM, Intune, MEM и только ...
Quantum Yupiter
Чот я такое видел, но не помню почему стоит это делать
хардкожено для self-signed certificate
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
mikas
Вот это тоже стоит делать при реинстале?
Don't forget to remove the SMSCfg.ini and run the client install with the RESETKEYINFORMATION=TRUE parameter.
Смотря чего хотеть. Вы зачем желаете снести сертификаты из SMS?
источник

m

mikas in SCCM, Intune, MEM и только ...
потому что бывают клоны акронисом (
источник

m

mikas in SCCM, Intune, MEM и только ...
ну и по опыту. я посчитал что от этого хуже не станет
источник

m

mikas in SCCM, Intune, MEM и только ...
сгенерит новый, че ему стоит )))
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
mikas
потому что бывают клоны акронисом (
Оно-то бывает, но identity клиента хранится не там
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
а либо в PKI-сертификате в Personal, либо в SMSCFG.ini
источник