Compartir a través de


El punto de conexión de servicio de Configuration Manager no descarga actualizaciones

Este artículo le ayuda a solucionar un problema por el que un punto de conexión de servicio no descarga las actualizaciones. Este problema se produce cuando falta el certificado raíz de Baltimore CyberTrust, ha expirado o está dañado.

Versión original del producto: Configuration Manager (rama actual), Microsoft Intune
Número de KB original: 3187516

Síntomas

Un punto de conexión de servicio que se ejecuta en un entorno de rama actual de Configuration Manager no descarga actualizaciones y las entradas similares a las siguientes se registran en DMPDownloader.log:

Descargar manifest.cab SMS_DMP_DOWNLOADER 2/8/2016 2:20:24 PM 7568 (0x1D90)
ADVERTENCIA: No se pudo descargar la carga de instalación sencilla con la excepción: La conexión subyacente se cerró: no se pudo establecer la relación de confianza para el canal seguro SSL/TLS. SMS_DMP_DOWNLOADER 2/8/2016 2:20:25 PM 10760 (0x2A08)
ADVERTENCIA: Vuelva a intentarlo en el siguiente ciclo de sondeo SMS_DMP_DOWNLOADER 2/8/2016 2:20:25 PM 10760 (0x2A08)

También puede observar problemas de conectividad de cliente al usar Microsoft Intune.

Causa

El punto de conexión de servicio usa el servicio de Intune cuando se conecta a http://go.Microsoft.com o https://manage.Microsoft.com. Si falta el certificado raíz de Baltimore CyberTrust, ha expirado o está dañado, se rechaza el intento de conexión de Intune.

Solución

Este es un problema conocido para Intune, como se documenta en Problemas de conectividad puede producirse cuando el certificado raíz Baltimore CyberTrust no está instalado. Sin embargo, esta actualización ya no se muestra en el catálogo de Microsoft Update.

Como solución alternativa, puede exportar el certificado de la entidad de certificación en su entorno.

Después de obtener el certificado, debe importarlo. Para importar el certificado, siga estos pasos:

  1. Abra un símbolo del sistema con derechos administrativos (ejecute como administrador).
  2. Ejecute el comando mmc.
  3. En el menú Archivo, seleccione Agregar o quitar complemento.
  4. Seleccione Certificados y, a continuación, seleccione Agregar.
  5. Seleccione Cuenta de equipo y, a continuación, seleccione Siguiente.
  6. Seleccione Equipo local, Finalizar y, después, Aceptar.
  7. En el árbol de consola, expanda Certificados>certificados de entidades>de certificación raíz de confianza.
  8. Haga clic con el botón derecho en Certificados y, a continuación, seleccione Importar.
  9. Importe el certificado Baltimore CyberTrust Root.
  10. Reinicie el equipo.

Ahora debería ver una entrada para Baltimore CyberTrust Root en La entidad de certificación raíz de confianza:

Captura de pantalla de baltimore CyberTrust Root entry (Entrada raíz de Baltimore CyberTrust).

Más información

El conector de Intune experimenta problemas de conectividad si el certificado raíz baltimore CyberTrust no está instalado, ha expirado o está dañado en el equipo que usa Intune.

Para obtener más información sobre este problema, consulte Problemas de conectividad pueden producirse cuando el certificado raíz Baltimore CyberTrust no está instalado.