
Microsoft ได้เผยแพร่โปรแกรมแก้ไขด่วน KB33247081 สำหรับตัวจัดการการกำหนดค่าเวอร์ชัน 2409, 2503 และ 2509 เพื่อแก้ไขปัญหาที่เกี่ยวข้องกับการติดตั้ง Microsoft Connected Cache (MCC) การจัดส่งเนื้อหา HTTPS และการสนับสนุนจุดสิ้นสุด CDN
สิ่งสำคัญคือต้องทราบว่า KB33247081 ไม่ใช่การอัปเดตในคอนโซล ซึ่งหมายความว่าจะไม่ปรากฏในการอัปเดตและโหนดการบริการของคอนโซลเหมือนกับโปรแกรมแก้ไขด่วนทั่วไป คุณจะต้องดาวน์โหลดโปรแกรมแก้ไขด่วนและทำตามขั้นตอนบางอย่างเพื่อติดตั้งบนเซิร์ฟเวอร์ของคุณให้สำเร็จ
ตามเอกสารประกอบของ Microsoft คุณไม่จำเป็นต้องรีสตาร์ทเซิร์ฟเวอร์หลังจากใช้โปรแกรมแก้ไขด่วนนี้ ไม่มีการกล่าวถึงการรีเซ็ตไซต์ในเอกสารโปรแกรมแก้ไขด่วน และฉันคิดว่าไม่จำเป็นต้องโพสต์การติดตั้งการอัปเดต สำหรับข้อมูลโดยละเอียดเกี่ยวกับการอัปเดตสำหรับเวอร์ชันสาขาปัจจุบันทั้งหมด โปรดดูที่โปรแกรมแก้ไขด่วนและ Rollups ของตัวจัดการการตั้งค่าคอนฟิก
ติดตั้งและอัปเดตแอปพลิเคชันบุคคลที่สามด้วย Patch My PC
ปัญหาได้รับการแก้ไขแล้วใน KB33247081
ปัญหาต่อไปนี้ได้รับการแก้ไขในโปรแกรมแก้ไขด่วน KB33247081 สำหรับตัวจัดการการกำหนดค่า
-
KB33247081 แก้ไขปัญหาการติดตั้งสำหรับ MCC เมื่อทำงานหลังพร็อกซีเซิร์ฟเวอร์ที่ต้องใช้ URL ที่สมบูรณ์
-
เปิดใช้งานการจัดส่ง HTTPS สำหรับโหนดแคชจุดแจกจ่ายตัวจัดการการกำหนดค่า ซึ่งสนับสนุนการจัดส่งแอปพลิเคชันที่จัดการโดย Intune และเนื้อหา Microsoft Teams อย่างปลอดภัย ในการสร้างการเชื่อมต่อ HTTPS ที่ปลอดภัย โหนดแคชจุดแจกจ่ายแคชที่เชื่อมต่อจะต้องแสดงใบรับรอง TLS ที่ถูกต้องไปยังอุปกรณ์ไคลเอนต์
-
การจัดส่งเนื้อหา Office (รวมถึงการอัปเดตและการติดตั้ง) จุดสิ้นสุด CDN ที่สอดคล้องกับ OCDI ได้ถูกเพิ่มไปยังชื่อโฮสต์ที่รองรับ ซึ่งรวมถึงแต่ไม่จำกัดเพียง:
-
*static.microsoft
-
*fg.tscdn.m365.static.microsoft
-
*sb.teams.static.microsoft
ดาวน์โหลดโปรแกรมแก้ไขด่วน KB33247081
คุณสามารถดาวน์โหลดโปรแกรมแก้ไขด่วนได้จากศูนย์ดาวน์โหลดของ Microsoft ลิงก์นี้จะดาวน์โหลด DoincInstall.exe เวอร์ชันอัปเดต (เวอร์ชัน 1.5.6.44280) ไฟล์นี้จำเป็นต้องได้รับการคัดลอกไปยังเซิร์ฟเวอร์ไซต์ทั้งหมด ซึ่งฉันได้กล่าวถึงไว้ในขั้นตอนการติดตั้ง KB33247081
ข้อกำหนดเบื้องต้น
-
เมื่อต้องการใช้โปรแกรมแก้ไขด่วน KB33247081 คุณต้องใช้ตัวจัดการการกำหนดค่าเวอร์ชัน 2409, 2503 และ 2509
-
คุณต้องกำหนดค่า IIS ของจุดแจกจ่ายตัวจัดการการกำหนดค่าด้วยใบรับรอง TLS ของคุณ Microsoft แนะนำว่าลูกค้าต้องใช้ PKI เพื่อสร้างใบรับรองที่จำเป็นสำหรับการนำส่งเนื้อหา ดูคำแนะนำการตั้งค่า PKI สำหรับ SCCM
ขั้นตอนการติดตั้งสำหรับโปรแกรมแก้ไขด่วน KB33247081 จะแตกต่างจากวิธีที่คุณติดตั้งโปรแกรมแก้ไขด่วนสำหรับตัวจัดการการกำหนดค่า หลังจากที่คุณดาวน์โหลดโปรแกรมแก้ไขด่วนนี้และยืนยันข้อกำหนดเบื้องต้น โปรดดูคำแนะนำในการติดตั้งต่อไปนี้
1. ตรวจสอบว่าการติดตั้งคอมโพเนนต์ MCC ไม่ได้ใช้งานอยู่
ตรวจสอบให้แน่ใจว่าการติดตั้งคอมโพเนนต์ MCC ไม่ได้อยู่ระหว่างดำเนินการ เนื่องจากไม่สามารถติดตั้ง KB33247081 ได้ในระหว่างการติดตั้งคอมโพเนนต์ MCC ที่ใช้งานอยู่ ซึ่งทำได้โดยการตรวจสอบข้อความสถานะ 9522 ที่สร้างโดยคอมโพเนนต์ SMS_DISTRIBUTION_MANAGER ข้อความ 9522 ระบุว่าไม่ได้ลองติดตั้งอีกต่อไป
2. คัดลอก DoincInstall.exe ไปยังเซิร์ฟเวอร์ของไซต์
คัดลอกเวอร์ชันใหม่ของ DoincInstall.exe เวอร์ชัน 1.5.6.44280 ไปยังโฟลเดอร์ {SMSInstallDir}\bin\x64 บนเซิร์ฟเวอร์ไซต์ทั้งหมด รวมถึง Central Administration Site (CAS) หากมี และไซต์แฝงใดๆ
ในภาพด้านล่าง DoincInstall.exe เวอร์ชัน 1.5.5.14088 ถูกแทนที่ด้วยเวอร์ชันใหม่ 1.5.6.44280
คัดลอก DoincInstall เวอร์ชัน 1.5.6.44280 ไปยังเซิร์ฟเวอร์ของไซต์
File \\corpcm.prajwal.local\SMS_DP$\DoincInstall.exe version is 1.5.5.14088. SMS_DISTRIBUTION_MANAGERFile C:\Program Files\Microsoft Configuration Manager\bin\X64\DoincInstall.exe version is 1.5.6.44280. SMS_DISTRIBUTION_MANAGERFinished updating DP setting from SCF to DP machine, configured BranchCache, LEDBAT, MCC - CORPCM.PRAJWAL.LOCAL SMS_DISTRIBUTION_MANAGERDP configuration thread done for distribution point CORPCM.PRAJWAL.LOCAL
คัดลอก
File \\corpcm.prajwal.local\SMS\_DP$\DoincInstall.exe version is 1.5.5.14088. SMS\_DISTRIBUTION\_MANAGER
File C:\Program Files\Microsoft Configuration Manager\bin\X64\DoincInstall.exe version is 1.5.6.44280. SMS\_DISTRIBUTION\_MANAGER
Finished updating DP setting from SCF to DP machine, configured BranchCache, LEDBAT, MCC - CORPCM.PRAJWAL.LOCAL SMS\_DISTRIBUTION\_MANAGER
DP configuration thread done for distribution point CORPCM.PRAJWAL.LOCAL
3. ปิดการใช้งานแคชที่เชื่อมต่อของ Microsoft
ในคอนโซลตัวจัดการการตั้งค่าคอนฟิก ไปที่การดูแลระบบ \ ภาพรวม \ จุดแจกจ่าย คลิกขวาที่เซิร์ฟเวอร์จุดแจกจ่ายและยกเลิกการเลือกตัวเลือกเปิดใช้งานจุดแจกจ่ายนี้เพื่อใช้เป็นเซิร์ฟเวอร์ Microsoft Connected Cache คลิกนำไปใช้และตกลง
หมายเหตุ: ขั้นตอนนี้ควรดำเนินการกับคุณสมบัติของจุดแจกจ่ายที่ได้รับผลกระทบทั้งหมดด้วยตนเอง
ยกเลิกการเลือก Microsoft Connected Cache บน DP
4. ตรวจสอบการถอนการติดตั้ง MCC บนจุดแจกจ่าย
รอการถอนการติดตั้ง MCC ให้เสร็จสิ้นบนจุดแจกจ่าย ซึ่งสามารถยืนยันได้โดยการค้นหาข้อความสถานะความสำเร็จ 9152 รวมกับรายการด้านล่างใน distmgr.log
Finished waiting for DoincInstall. InvocationState: UninstallCompleted. InvocationExitCode: 0. InvocationMessage: .
คัดลอก
Finished waiting for DoincInstall. InvocationState: UninstallCompleted. InvocationExitCode: 0. InvocationMessage: .
ตรวจสอบการถอนการติดตั้ง MCC บนจุดแจกจ่าย
4. เปิดใช้งาน Microsoft Connected Cache อีกครั้ง
ในคอนโซลตัวจัดการการตั้งค่าคอนฟิก ไปที่การดูแลระบบ \ ภาพรวม \ จุดแจกจ่าย คลิกขวาที่เซิร์ฟเวอร์จุดแจกจ่ายและเลือกตัวเลือก เปิดใช้งานจุดแจกจ่ายนี้เพื่อใช้เป็นเซิร์ฟเวอร์ Microsoft Connected Cache คลิกนำไปใช้และตกลง
เปิดใช้งาน Microsoft Connected Cache อีกครั้ง
รอให้การติดตั้ง MCC ใหม่เสร็จสมบูรณ์บนจุดแจกจ่าย ซึ่งสามารถยืนยันได้โดยการค้นหาข้อความสถานะความสำเร็จ 9152 รวมกับรายการด้านล่างใน distmgr.log
Finished waiting for DoincInstall. InvocationState: InstallCompleted. InvocationExitCode: 0. InvocationMessage: .
คัดลอก
Finished waiting for DoincInstall. InvocationState: InstallCompleted. InvocationExitCode: 0. InvocationMessage: .
ตรวจสอบการติดตั้ง MCC บนจุดแจกจ่าย
การยืนยัน
ตามข้อมูลของ Microsoft หลังจากติดตั้งโปรแกรมแก้ไขด่วน KB33247081 มีผลลัพธ์ที่เป็นไปได้สามประการในการพิจารณาว่าการดาวน์โหลด HTTPS จาก Microsoft Connected Cache ทำงานอย่างถูกต้องหรือไม่:
-
ไบต์ “CDN” และ “DOINC” มีค่าเท่ากัน ซึ่งหมายความว่า 100% ของไบต์มาจากแคช
-
ไบต์ “DOINC” เป็นศูนย์ ซึ่งหมายความว่า 100% ของไบต์มาจาก CDN
-
“CDN” มากกว่าไบต์ “DOINC” ซึ่งหมายความว่าไบต์บางส่วนมาจากเซิร์ฟเวอร์แคช
วิชาบังคับก่อน: ตรวจสอบให้แน่ใจว่าเครื่องโฮสต์ได้รับการกำหนดเป้าหมายผ่านนโยบาย หากไม่ได้ตั้งค่านโยบายบนอุปกรณ์โดย ConfigMgr หรือ Intune ให้อัปเดตนโยบาย “ DOCacheHost ” เป็นที่อยู่ IP หรือ FQDN ของจุดแจกจ่ายที่มีการปรับใช้แคชที่เชื่อมต่อ
$parentKeyPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization"
if (!(Test-Path $parentKeyPath))
{
New-Item -Path $parentKeyPath -ItemType RegistryKey -Force -ErrorAction Stop | Out-Null
}
Set-ItemProperty -Path $parentKeyPath -Name "DOCacheHost" -Value "DP IP Adddress or FQDN" -ErrorAction Stop
คัดลอก
$parentKeyPath
=
"HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization"
if
(
!
(
Test-Path
$parentKeyPath))
{
New-Item
-
Path $parentKeyPath
-
ItemType RegistryKey
-
Force
-
ErrorAction Stop
|
Out-Null
}
Set-ItemProperty
-
Path $parentKeyPath
-
Name
"DOCacheHost"
-
Value
"DP IP Adddress or FQDN"
-
ErrorAction Stop
ตรวจสอบว่าเนื้อหาถูกแคชจริง (ไม่ใช่แค่ถอยกลับไปที่ CDN) โดยเรียกใช้คำสั่งด้านล่าง ผลลัพธ์ที่คาดหวังคือ BytesFromCacheServer ควรมากกว่า 0 ซึ่งบ่งชี้ว่าแคชสำเร็จ
Get-DeliveryOptimizationStatus | Select-Object DownloadMode, TotalBytesDownloaded, BytesFromCacheServer
คัดลอก
Get-DeliveryOptimizationStatus
|
Select-Object
DownloadMode
,
TotalBytesDownloaded
,
BytesFromCacheServer
หากไม่มีการแสดงเนื้อหา คุณจะเห็นข้อความ “ ไม่มีงานดาวน์โหลดหรืออัพโหลดการเพิ่มประสิทธิภาพการจัดส่งที่ใช้งานอยู่”
ยังต้องการความช่วยเหลือใช่ไหม
หากคุณต้องการความช่วยเหลือเพิ่มเติมในบทความข้างต้น หรือต้องการหารือเกี่ยวกับปัญหาทางเทคนิคอื่นๆ โปรดดูตัวเลือกบางส่วนเหล่านี้
ฟอรั่ม
โทรเลข
ติดต่อฉัน
*️⃣ ลิงค์ที่มา:
เอกสารประกอบของ Microsoft , โปรแกรมแก้ไขด่วนและ Rollups ของตัวจัดการการกำหนดค่า,
, การเชื่อมต่อ HTTPS ที่ปลอดภัย,
ศูนย์ดาวน์โหลดของ Microsoft , คู่มือการตั้งค่า PKI สำหรับ SCCM, distmgr.log,
ฟอรั่ม
, โทรเลข ,
ติดต่อฉัน
,