Поделиться через


Точка подключения службы Configuration Manager не скачивает обновления

Эта статья поможет устранить проблему, из-за которой точка подключения службы не скачивает обновления. Эта проблема возникает, когда корневой сертификат Baltimore CyberTrust отсутствует, истек или поврежден.

Исходная версия продукта: Configuration Manager (current branch), Microsoft Intune
Исходный номер базы знаний: 3187516

Симптомы

Точка подключения службы, которая выполняется в текущей среде ветви Configuration Manager, не скачивает обновления, а записи, похожие на следующие, вошли в DMPDownloader.log:

Скачать manifest.cab SMS_DMP_DOWNLOADER 8.2.2016 2:20:24 PM 7568 (0x1D90)
ПРЕДУПРЕЖДЕНИЕ. Не удалось скачать полезные данные простой настройки за исключением: базовое подключение было закрыто: не удалось установить отношение доверия для безопасного канала SSL/TLS. SMS_DMP_DOWNLOADER 8.2.2016 2:20:25 ВЕЧЕРА 10760 (0x2A08)
ПРЕДУПРЕЖДЕНИЕ: повторите попытку в следующем цикле опроса SMS_DMP_DOWNLOADER 8.2.2016 2:20:25 ВЕЧЕРА 10760 (0x2A08)

При использовании Microsoft Intune также могут возникнуть проблемы с подключением клиентов.

Причина

Точка подключения службы использует службу Intune при подключении или http://go.Microsoft.com https://manage.Microsoft.com. Если корневой сертификат Baltimore CyberTrust отсутствует, истек или поврежден, попытка подключения Intune отклоняется.

Решение

Это известная проблема для Intune, как описано в проблемах с подключением, может возникнуть, когда корневой сертификат Baltimore CyberTrust не установлен. Однако это обновление больше не отображается в каталоге Центра обновления Майкрософт.

В качестве обходного решения вы можете экспортировать сертификат из центра сертификации в вашей среде.

После получения сертификата необходимо импортировать его. Чтобы импортировать сертификат, выполните следующие действия:

  1. Откройте командную строку с правами администратора (запуск от имени администратора).
  2. Выполните команду mmc.
  3. В меню Файл выберите Добавить или удалить оснастку.
  4. Выберите сертификаты и нажмите кнопку "Добавить".
  5. Выберите учетную запись компьютера и нажмите кнопку "Далее".
  6. Выберите локальный компьютер, нажмите кнопку "Готово" и нажмите кнопку "ОК".
  7. В дереве консоли разверните сертификаты доверенных>корневых центров>сертификации.
  8. Щелкните правой кнопкой мыши сертификаты и выберите " Импорт".
  9. Импортируйте корневой сертификат Baltimore CyberTrust.
  10. Перезагрузите компьютер.

Теперь вы увидите запись для root Baltimore CyberTrust в доверенном корневом центре сертификации:

Снимок экрана: запись Root Baltimore CyberTrust.

Дополнительная информация

Соединитель Intune испытывает проблемы с подключением, если корневой сертификат Baltimore CyberTrust не установлен, истек или поврежден на компьютере, использующем Intune.

Дополнительные сведения об этой проблеме см. в статье "Проблемы с подключением" могут возникать, когда корневой сертификат Baltimore CyberTrust не установлен.