proBeS Cloud Services GmbH

SCCM (CB) NEWSLETTER

img
Sehr geehrte Damen und Herren, liebe Kollegen und Freunde,
 

Herzlich willkommen bei der Fortsetzung zum Newsletter, mit aktuellen Themen zu "System Center Configuration Manager (Current Branch)".

Nach der Sommerpause (die hoffentlich ausgedehnt genossen wurde) beschert uns Microsoft Updates - frei nach dem Motto "Der moderne Mensch soll im Tätigkeitstaumel gehalten werden, damit er nicht zum Nachdenken über den Sinn seines Lebens und der Welt kommt."  (Albert Schweitzer) - die uns in dieser Ausgabe beschäftigen sollen!

SCCM Update 1706
icon_setup_green_180x150

Neben den neuen Features und Verbesserungen, gibt es leider auch immer wieder negative Symptome und Effekte, die nach Lösungen oder Kunstgriffen suchen.

OSD Bootimage Binaries (ADK 1703)
Management

Diese wurden mit dem Update 1706 erneuert und können unter Umständen eine fehlerhafte Task Sequence - Bereitstellung auslösen.
Technet Forum: osddriverclient.exe /install:SP1001B3 /unsigned:false /recurse:%OSDRecurse% Argument 3 is invalid

Die vorgeschlagene Lösung (Bootimage austauschen), so simple sie auch erscheinen mag, kann einen enormen Aufwand für angepasste Bootimages bedeuten. Nebenbei resultiert der Reload vom Bootimage in weiteren Fehlern: "Error: Failed to inject OSD binaries into mounted WIM file" oder "Error: Failed to import the following drivers".

Wer sich die Mühe sparen will und keine besonderen Anforderungen für ein neues Bootimage hat, kann die Binaries austauschen.

  • Anlegen eines neuen Bootimage und Bereitstellen.
  • Danach wird mit der "Deployment and Imaging Tools Environment" Commandline das "Neue" (ADK1703) Bootimage vom Distribution Point geladen (dism /mount-wim /...) und aus dem Mount-Pfad der Ordner "SMS" kopiert.
  • Anschliessend das aktuelle Bootimage (in der Regel site.system.fqdnreminstSMSImagescustom_xxx.wim) laden und den Ordner SMS gegen den kopierten SMS Ordner austauschen.
  • Diese Vorgehensweise bedeutet zugleich, dass zukünftige Anpassungen ebenfalls "manuell" am Distribution Point Image vollzogen werden müssen! Für versierte Admins dürfte dies jedoch keine allzu große Herausforderung darstellen.

 

bootimage-reload-failed
reload-bootimage
Known Issues
BaaS & DRaaS

After you update to version 1706, each time the SMS_Executive starts the following warning status message is created by the SMS_CERTIFICATE_MANAGER:

Microsoft SQL Server reported SQL message 515, severity 16: [23000][515][Microsoft][SQL Server Native Client 11.0][SQL Server]Cannot insert the value NULL into column 'RowVersion', table 'CM_GF1.dbo.AAD_SecretChange_Notify'; column does not allow nulls. INSERT fails.

This message can be ignored. It occurs when no cloud services were configured for use before updating to version 1706. This issue will be resolved in a future release.

SQL Query (latest Updates)
icon_account_plus_green_150x150

Mit diesem Query erhält man eine Liste mit Clients, (Installations)Datum, Hotfix ID und Betriebssystem. Ziel der Operation ist eine schnelle Listenausgabe mit einem Zeitstempel (TIMESTAMP) zur Identifizierung von Clients, die länger keine Updates installiert haben. Gerade in Zeiten von WannaCrypt & Co sollten diese Prüfungen regelmäßig stattfinden...

SELECT Name0 AS [HOSTNAME], TimeKey AS [TIMESTAMP], HotFixID00 AS [HOTFIX], Caption00 as [OS]
FROM (SELECT QUICK_FIX_ENGINEERING_DATA.HotFixID00,
QUICK_FIX_ENGINEERING_DATA.TimeKey,
System_DATA.Name0,
Operating_System_DATA.Caption00,
row_number() OVER (PARTITION BY QUICK_FIX_ENGINEERING_DATA.MachineID ORDER BY QUICK_FIX_ENGINEERING_DATA.TimeKey DESC)
AS rn
FROM QUICK_FIX_ENGINEERING_DATA
INNER JOIN System_DATA
ON QUICK_FIX_ENGINEERING_DATA.MachineID = System_DATA.MachineID
INNER JOIN Operating_System_DATA
ON QUICK_FIX_ENGINEERING_DATA.MachineID = Operating_System_DATA.MachineID )
AS T WHERE rn = 1 ORDER by HOSTNAME ASC

Windows 10 1703 Group Policy
DataCenter

Eine nicht unbedeutende Maßnahme zum Ausblenden von Systemfunktionen für Endbenutzer, wurde mit den ADMX Templates 1703 nachgereicht. Damit können im Settings Panel - Seiten versteckt werden. Für ungewollt manuelle Eingriffe bei Windows 10 Updates und verschiedene Einstellungen, die den Benutzer nicht zu interessieren haben, durchaus nützlich.

Group Policy Central Store Konflikte
FS

Nach der Template (ADMX) Integration am Central Store kommt es zu Konflikten beim Aufruf vom Group Policy Editor, der mit diesem  Workaround behoben werden kann!

Selbstverständlich Unterstützen wir Sie auch gerne bei allen weiteren Fragen und freuen uns über jedes Feedback!

Im nächsten News Blog widmen wir uns dem Dritten Teil unserer "Windows 10 Enterprise Integration" mit SCCM und behandeln unter anderem den Einsatz von SQL Maintenance Solution für die CM Datenbank....

img
Making IT simpler for you...
gerald

Gerald Langeder
Management, Architektur & Lösungen
Zertifizierter Datenschutzbeauftragter
Geschäftsführer GEN•ICT | Gesellschafter proBeS CS GmbH

img gerald.langeder@probes.at
Mit herzlichen Grüßen

proBeS Cloud Services GmbH
Berg 23, A-4973 Senftenbach

img img img
Sie erhalten diese E-Mail weil Sie sich mit der Adresse bei proBeS Cloud Services GmbH angemeldet haben. Falls Sie keine weiteren Nachrichten mehr erhalten wollen können Sie sich hier abmelden © 2024 proBeS Cloud Services GmbH, Alle Rechte vorbehalten