Size: a a a

SCCM, MEM, Intune.

2021 January 15

I

Ievgen in SCCM, MEM, Intune.
Ievgen
Нельзя просто так взять машину, которая управляется одним доменом, и воткнуть руками в другой домен.
Точнее, можно, если вывести её руками из первого домена.
источник

AV

Alexander V. in SCCM, MEM, Intune.
Boris Kornienko
Спaсибо. Я конечно понимаю, что я всегда очень тщательно и полностью читаю документацию (нет) , но где то там в явном виде сказано, что машина должна быть аад джойн для интюна?
источник

AV

Alexander V. in SCCM, MEM, Intune.
Boris Kornienko
Цель была не ебаться с гибридом и заэнролить десяток доменных машин, "но, ты сказала мне, это мечты..."
На пол шишечки не выйдет. Если только эти машины через автопилот вгонять
источник

AV

Alexander V. in SCCM, MEM, Intune.
Вернее напрямую в аад
источник

I

Ievgen in SCCM, MEM, Intune.
Ievgen
Ыыыыы, как бы везде.
Ну ладно, напиздел я немного.
В документации явно не сказано, шо машина должна быть AAD joined first, но это как бы логично, что управлять машиной можно только тогда, когда она принадлежит домену. Это как если пытаться запилить групповые политики для машины в рабочей группе.
источник

BK

Boris Kornienko in SCCM, MEM, Intune.
Спaсибо, джентльмены, я понял. Жень, я опытом обладаю не солидным, но и он мне говорит, что слова микрософт, облако и логично в предложении могут быть в самых разных комбинациях
источник

AF

Andrew F in SCCM, MEM, Intune.
Sergey Anuchin
у меня NP выключен.
Наверно это слишком кривое решение, но попробуйте.
Если в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo добавить параметр с именем (local) типа REG_SZ и в свойствах указать DBMSSOCN,FQDN.Сервера,1433 (можно скопировать там же из актуального fqdn)
Проверил у себя, если добавляю такой параметр, то все ломается и smsexec идет туда, что указано в local, но это ожидаемо, я специально нерабочий fqdn указываю.
Добрый день. Да как-то костыльно) Но на крайний случай это решение можно будет попробовать. Но по (local) как-то должно коннектится, раньше же коннектилось. Сертификат на SQL Server сразу после установки SCCM висит? Или прикрепляется при включении https в схеме SCCM?
источник

SA

Sergey Anuchin in SCCM, MEM, Intune.
Andrew F
Добрый день. Да как-то костыльно) Но на крайний случай это решение можно будет попробовать. Но по (local) как-то должно коннектится, раньше же коннектилось. Сертификат на SQL Server сразу после установки SCCM висит? Или прикрепляется при включении https в схеме SCCM?
а в bgbserver.log у вас так же выглядит запуск сервера?
источник

SA

Sergey Anuchin in SCCM, MEM, Intune.
судя по названию серта, его явно делает CCM, вопрос только когда, и как оно потом работает, если строка подключения хочет local а его нет в сертификате....
источник

SA

Sergey Anuchin in SCCM, MEM, Intune.
Что-то тут не пишут ничего про сертификат на Sql https://docs.microsoft.com/en-us/mem/configmgr/core/plan-design/network/pki-certificate-requirements
источник

SA

Sergey Anuchin in SCCM, MEM, Intune.
в SQL Server 2016 Configuration Manager у вас так же?
источник

AV

Alexander V. in SCCM, MEM, Intune.
Ievgen
Ну ладно, напиздел я немного.
В документации явно не сказано, шо машина должна быть AAD joined first, но это как бы логично, что управлять машиной можно только тогда, когда она принадлежит домену. Это как если пытаться запилить групповые политики для машины в рабочей группе.
В ты сталкивался с тем, что при очистке tpm устройство вываливается из аад и обратно не заходит?
источник

AF

Andrew F in SCCM, MEM, Intune.
Sergey Anuchin
в SQL Server 2016 Configuration Manager у вас так же?
Это точно так. Насчет bgbserver.log через пару минут скажу
источник

AV

Alexander V. in SCCM, MEM, Intune.
Хм, хотя кажется его надо из аад удалить тоже
источник

SA

Sergey Anuchin in SCCM, MEM, Intune.
Andrew F
Это точно так. Насчет bgbserver.log через пару минут скажу
Получается что сертификат на Sql висит, но клиенты сами выбирают ходить по ssl или нет. Вопрос почему notification server выбирает ходить и идет не туда...
источник

I

Ievgen in SCCM, MEM, Intune.
Alexander V.
В ты сталкивался с тем, что при очистке tpm устройство вываливается из аад и обратно не заходит?
Я даже не знаю, что такое очистка tpm.
источник

S

System Center Bot in SCCM, MEM, Intune.
¯\_(ツ)_/¯
источник

AV

Alexander V. in SCCM, MEM, Intune.
Ievgen
Я даже не знаю, что такое очистка tpm.
источник

AF

Andrew F in SCCM, MEM, Intune.
Sergey Anuchin
Получается что сертификат на Sql висит, но клиенты сами выбирают ходить по ssl или нет. Вопрос почему notification server выбирает ходить и идет не туда...
А он может ходить к SQL не по encrypted? Если бы он не пытался подключиться шифровано, то проблем бы не было по сути
источник

AF

Andrew F in SCCM, MEM, Intune.
Sergey Anuchin
а в bgbserver.log у вас так же выглядит запуск сервера?
Также выглядит
источник