Egyik kedves ügyfélnél erősen proxyzott környezet van. A SCCM-nek engedélyezték az auth nélküli proxy-t, meghatározott URL listával.
A feladat az SCCM co-management beállitása volt. Pár kattintás, Azure bejelentkezés, semmi extra. Aham…
Jól rákészültünk a proxybeállitásokra:
- Winhttp proxyt beállitottuk (netsh winhttp show proxy szépen visszaadta)
- SCCM site server opciónál a proxy-t belőttük
- Az Edge böngészőben is definiáltuk a proxyszervert
- Még a .NET frameworkbe is beillesztettük a proxy konfigot
Ezek után az SCCM konzol a csatlakozáskor úgy befagyott mint a szög. Pár percig nézegette a köldökét, a proxy szerver felé semmilyen forgalom nem ment, aztán feldobta a microsoft loginablakot, végigment a név/jelszó/mfa, majd nem történt semmi.
“Mindig a hálózat a hibás. Mindig.” ezt régi kollégától hallottam, szeretjük is mindenre ráhúzni, de mivel forgalom nem ment a proxy felé, nehéz volt rásütni. De négy helyen is definiálva van a proxy, miért nem talál oda?
Végül process monitorral vizsgálva előbújt, hogy a Microsoft Configuration Management.exe küzd kihivásokkal. Szerencsére neki is lehet proxyt beállitani (az ötödiket!), mégpedig a C:\Program Files (x86)\Microsoft Endpoint Manager\AdminConsole\bin folderben a Microsoft.ConfigurationManagement.exe.config fileba kell definiálni:
<system.net>
<defaultProxy useDefaultCredentials=”true” />
</system.net>
Ezek után már gond nélkül kitalált a proxyn keresztül és sikerült a co-management beállitás…
Recent Comments