Кажется, я получаю довольно частую общую ошибку, но, возможно, с небольшой разницей, чем некоторые другие проблемы / ответы, которые я видел. Обычно это похоже на проблему с DNS, но я не уверен в своем случае.
Позвольте мне сначала описать мою инфраструктуру и то, что я пытаюсь достичь. Мы используем PKI на основных MP / DP. У меня есть еще один DP, который я буду использовать для содержимого OSD, не использующего PKI. Я первый пытаюсь использовать загрузочный носитель, а не PXE, для создания образа компьютера. Я распространил контент на DP, создал загрузочный USB-носитель, и, насколько я могу судить, там все выглядит хорошо. Мой загрузочный носитель выбирает PKI MP, мы создали сертификат клиента, и я направляю его на DP, отличный от HTTP. Кажется, что процесс принимает сертификат, и создание загрузочного носителя завершается. Затем загрузитесь с носителя на компьютере и перейдите в Windows PE, где я могу вручную ввести IP-информацию. Когда я нажимаю "Далее", процесс не выполняется.
Ошибка: не удалось запустить последовательность задач. Произошла ошибка при получении политики для этого компьютера (0x80004005).
Итак, приступая к поиску неисправностей, я F8. -Могу ли я пропинговать серверы сайта SCCM? Да, я могу пинговать короткое и полное доменное имя, первичное, MP, DP. Глядя на журнал SMSTSLog, я вижу следующие строки / ошибки. 1) Не удалось открыть ключ реестра PXE. Не загрузка PXE. 2) Не удалось найти исходный диск, с которого была загружена WinPE. Но затем следующая строка: Выполнение с носителя WinPE. Эти 2 находятся в верхней части журнала, и процесс, кажется, продолжается с IP-адресом и информацией о переменных. Это следующие строки информации в журнале с ошибками: -CLibSMSMessageWinHTTPTransport :: Send: URL: (my MP) -In SSL, но без сертификата клиента -Error. Получено 0x80072ee7 от WinHttpSendRequest. -Hr, HRESULT = 80072ee7 -отправка с помощью winhttp не удалась, 80072ee7 -m_pHttp Transport -> (и т. Д.) -MPKeyInformation.RequestMPKeyInformationForMedia -Не удалось получить информацию о MP: https // (мой MP)
Так что мне интересно, с чего начать. Я не вижу строки с неизвестным хостом, которая, кажется, указывает на проблему с DNS. Я вижу кое-что о SSL, но без сертификата. Означает ли это, что сертификат, который нам нужно было создать, работает неправильно? Мы в значительной степени следовали http://www.jamesbannanit.com/2012/05/how-to-build-and-capture-in-configuration-manager-2012-using-https/ Я тоже просмотрел это http://blogs.technet.com/b/configurationmgr/archive/2009/07/27/a-step-by-step-for-using-osd-through-system-center-configuration-manager-2007.aspx И у меня там почти все сделано, кроме учетной записи для доступа к сети. Глядя на мои настройки, я настроен на «Использовать учетную запись компьютера клиента Configuration Manager». Однако мой компьютер, который я пытаюсь создать, является «РАБОЧЕЙ ГРУППой» и не присоединяется к домену. Но .. действительно ли я захожу так далеко в процессе? Могу ли я получить политику из-за этого или это просто вступает в игру, когда я пытаюсь получить ОС от DP?