
Microsoft a publié le correctif KB33247081 pour les versions 2409, 2503 et 2509 de Configuration Manager afin de résoudre les problèmes liés aux installations Microsoft Connected Cache (MCC), à la livraison de contenu HTTPS et à la prise en charge des points de terminaison CDN.
Il est important de savoir que KB33247081 n’est pas une mise à jour intégrée à la console, ce qui signifie qu’elle n’apparaîtra pas dans les mises à jour et le nœud de maintenance de la console comme un correctif normal. Vous devrez télécharger le correctif et suivre certaines étapes pour réussir son installation sur vos serveurs.
Selon la documentation Microsoft, vous n’avez pas besoin de redémarrer le serveur après avoir appliqué ce correctif. Il n’y a aucune mention de réinitialisation du site dans la documentation du correctif, et je suppose que ce n’est pas nécessaire après l’installation de la mise à jour. Pour des informations détaillées sur les mises à jour pour toutes les versions actuelles de la branche, reportez-vous aux correctifs et correctifs cumulatifs de Configuration Manager.
Installer et mettre à jour des applications tierces avec Patch My PC
Problèmes résolus dans KB33247081
Les problèmes suivants sont résolus dans le correctif KB33247081 pour Configuration Manager.
-
KB33247081 résout les problèmes d’installation de MCC lors du fonctionnement derrière des serveurs proxy nécessitant des URL absolues.
-
Active la livraison HTTPS pour les nœuds de cache du point de distribution Configuration Manager, prenant en charge la livraison sécurisée des applications gérées par Intune et du contenu Microsoft Teams. Pour établir une connexion HTTPS sécurisée, les nœuds de cache du point de distribution Connected Cache doivent présenter un certificat TLS valide aux appareils clients.
-
Livraison de contenu Office (y compris les mises à jour et les installations) Des points de terminaison CDN compatibles OCDI ont été ajoutés aux noms d’hôtes pris en charge, y compris, mais sans s’y limiter :
-
*statique.microsoft
-
*fg.tscdn.m365.static.microsoft
-
*sb.teams.static.microsoft
Télécharger le correctif KB33247081
Vous pouvez télécharger le correctif à partir du Centre de téléchargement Microsoft. Le lien télécharge la version mise à jour de DoincInstall.exe ( version 1.5.6.44280 ). Ce fichier doit être copié sur tous les serveurs du site, ce que j’ai abordé dans la procédure d’installation KB33247081.
Prérequis
-
Pour appliquer le correctif KB33247081, vous devez utiliser Configuration Manager, versions 2409, 2503 et 2509.
-
Vous devez configurer IIS du point de distribution Configuration Manager avec votre certificat TLS. Microsoft conseille aux clients d’utiliser leur PKI pour générer les certificats nécessaires à utiliser pour la diffusion de contenu. Jetez un œil aux guides de configuration PKI pour SCCM.
La procédure d’installation du correctif KB33247081 est différente de la façon dont vous installez les correctifs pour Configuration Manager. Après avoir téléchargé ce correctif et confirmé les conditions préalables, reportez-vous aux instructions d’installation suivantes.
1. Vérifiez que l’installation du composant MCC n’est pas active.
Assurez-vous que l’installation du composant MCC n’est pas en cours, car KB33247081 ne peut pas être installé lors d’une installation active du composant MCC. Cela se fait en vérifiant le message d’état 9522, généré par le composant SMS_DISTRIBUTION_MANAGER. Le message 9522 indique que l’installation n’est plus tentée.
2. Copiez DoincInstall.exe sur les serveurs du site
Copiez la nouvelle version de DoincInstall.exe , version 1.5.6.44280 , dans le dossier {SMSInstallDir}\bin\x64 sur tous les serveurs de site, y compris le site d’administration centrale (CAS) s’il est présent, et tous les sites passifs.
Dans l’image ci-dessous, la version 1.5.5.14088 de DoincInstall.exe est remplacée par la nouvelle version 1.5.6.44280.
Copiez DoincInstall version 1.5.6.44280 sur les serveurs du site
File \\corpcm.prajwal.local\SMS_DP$\DoincInstall.exe version is 1.5.5.14088. SMS_DISTRIBUTION_MANAGERFile C:\Program Files\Microsoft Configuration Manager\bin\X64\DoincInstall.exe version is 1.5.6.44280. SMS_DISTRIBUTION_MANAGERFinished updating DP setting from SCF to DP machine, configured BranchCache, LEDBAT, MCC - CORPCM.PRAJWAL.LOCAL SMS_DISTRIBUTION_MANAGERDP configuration thread done for distribution point CORPCM.PRAJWAL.LOCAL
Copier
File \\corpcm.prajwal.local\SMS\_DP$\DoincInstall.exe version is 1.5.5.14088. SMS\_DISTRIBUTION\_MANAGER
File C:\Program Files\Microsoft Configuration Manager\bin\X64\DoincInstall.exe version is 1.5.6.44280. SMS\_DISTRIBUTION\_MANAGER
Finished updating DP setting from SCF to DP machine, configured BranchCache, LEDBAT, MCC - CORPCM.PRAJWAL.LOCAL SMS\_DISTRIBUTION\_MANAGER
DP configuration thread done for distribution point CORPCM.PRAJWAL.LOCAL
3. Désactiver le cache connecté Microsoft
Dans la console Configuration Manager, accédez à Administration \ Présentation \ Points de distribution. Cliquez avec le bouton droit sur le serveur de point de distribution et décochez l’option Activer ce point de distribution pour qu’il soit utilisé comme serveur Microsoft Connected Cache. Cliquez sur Appliquer et OK.
Remarque : Cette étape doit être effectuée manuellement sur toutes les propriétés du point de distribution concerné.
Décochez le cache connecté Microsoft sur DP
4. Vérifier la désinstallation de MCC sur le point de distribution
Attendez la fin de la désinstallation de MCC sur le point de distribution. Cela peut être confirmé en recherchant un message d’état de réussite 9152, combiné à l’entrée ci-dessous dans le distmgr.log.
Finished waiting for DoincInstall. InvocationState: UninstallCompleted. InvocationExitCode: 0. InvocationMessage: .
Copier
Finished waiting for DoincInstall. InvocationState: UninstallCompleted. InvocationExitCode: 0. InvocationMessage: .
Vérifier la désinstallation de MCC sur le point de distribution
4. Réactiver le cache connecté Microsoft
Dans la console Configuration Manager, accédez à Administration \ Présentation \ Points de distribution. Cliquez avec le bouton droit sur le serveur de point de distribution et cochez l’option Activer ce point de distribution pour qu’il soit utilisé comme serveur Microsoft Connected Cache. Cliquez sur Appliquer et OK.
Réactiver le cache connecté Microsoft
Attendez la fin de la réinstallation de MCC sur le point de distribution. Cela peut être confirmé en recherchant un message d’état de réussite 9152, combiné à l’entrée ci-dessous dans le distmgr.log.
Finished waiting for DoincInstall. InvocationState: InstallCompleted. InvocationExitCode: 0. InvocationMessage: .
Copier
Finished waiting for DoincInstall. InvocationState: InstallCompleted. InvocationExitCode: 0. InvocationMessage: .
Vérifier l’installation de MCC sur le point de distribution
Vérification
Selon Microsoft, après avoir installé le correctif KB33247081, il existe trois résultats possibles pour déterminer si les téléchargements HTTPS à partir de Microsoft Connected Cache fonctionnent correctement :
-
Les octets « CDN » et « DOINC » sont de valeur égale. Cela signifie que 100 % des octets proviennent du cache.
-
Les octets « DOINC » sont nuls. Cela signifie que 100 % des octets provenaient de CDN.
-
« CDN » supérieur aux octets « DOINC ». Cela signifie que des octets partiels proviennent du serveur de cache.
Condition préalable : assurez-vous que la machine hôte est ciblée via la stratégie. Si la stratégie n’est pas définie sur l’appareil par ConfigMgr ou Intune, mettez à jour la stratégie « DOCacheHost » avec l’adresse IP ou le nom de domaine complet du point de distribution où le cache connecté a été déployé.
$parentKeyPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization"
if (!(Test-Path $parentKeyPath))
{
New-Item -Path $parentKeyPath -ItemType RegistryKey -Force -ErrorAction Stop | Out-Null
}
Set-ItemProperty -Path $parentKeyPath -Name "DOCacheHost" -Value "DP IP Adddress or FQDN" -ErrorAction Stop
Copier
$parentKeyPath
=
"HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization"
if
(
!
(
Test-Path
$parentKeyPath))
{
New-Item
-
Path $parentKeyPath
-
ItemType RegistryKey
-
Force
-
ErrorAction Stop
|
Out-Null
}
Set-ItemProperty
-
Path $parentKeyPath
-
Name
"DOCacheHost"
-
Value
"DP IP Adddress or FQDN"
-
ErrorAction Stop
Vérifiez que le contenu est réellement mis en cache (pas seulement en revenant au CDN) en exécutant la commande ci-dessous. Le résultat attendu est que BytesFromCacheServer doit être supérieur à 0 , indiquant une mise en cache réussie.
Get-DeliveryOptimizationStatus | Select-Object DownloadMode, TotalBytesDownloaded, BytesFromCacheServer
Copier
Get-DeliveryOptimizationStatus
|
Select-Object
DownloadMode
,
TotalBytesDownloaded
,
BytesFromCacheServer
Si aucun contenu n’est diffusé, le message « Aucune tâche de téléchargement ou de téléchargement d’optimisation de la diffusion active » s’affiche.
Vous avez encore besoin d’aide ?
Si vous avez besoin d’aide supplémentaire sur l’article ci-dessus ou si vous souhaitez discuter d’autres problèmes techniques, consultez certaines de ces options.
Forums
Télégramme
Contactez-moi
*️⃣ Lien source :
Documentation Microsoft , correctifs et correctifs cumulatifs de Configuration Manager,
, connexion HTTPS sécurisée,
Centre de téléchargement Microsoft , guides de configuration PKI pour SCCM, distmgr.log,
Forums
, Télégramme ,
Contactez-moi
,