SCCM 2012 R2 – ClientPush wird nicht ausgeführt

Ich habe mal ein Problem bei der Ausführung eines ClientPush Accountes entdeckt, der vor allem in gehärteten Umgebungen vorkommt. Der ClientPush Account wurde auf den Clients nicht ausgeführt obwohl alle Grenzen und Begrenzungsgruppen eingetragen waren. Ich konnte auch mit der Admin$ Freigabe auf die Clients zugreifen. Trotzdem konnte der Client nicht installiert werden.

In dem LogFile ccmsetup.log auf dem Client findet Ihr folgenden Eintrag:
Fehler

Problem: Der wichtige Eintrag ist „Unable to get Win32_OperationSystem object from WMI on remote machine“

Ursache: Die Ursache ist eine Sicherheitsrichtlinie auf dem Client, die den „NTLM traffic“ blockiert. Ist dieser blockiert, geht keine Clientinstallation mit dem ClientPushAccount.
012915 1649 SCCM2012R22
Lösung:
Ihr könnt die Richtlinie auf den Clients per GPO anpassen. Dazu geht Ihr:

Computerkonfiguration–>Windows-Einstellungen–>Sicherheitseinstellungen–>Lokale Richtlinien–>Sicherheitsoptionen–>Netzwerksicherheit: Beschränken von NTLM: Eingehender NTLM-Datenverkehr Standardwert: Alle Konten verweigern

Hier müsst Ihr die entsprechenden Konten zulassen.

Sollte bei Euch nur NTLM v2 zugelassen sein, dann wird auch keine ClientPushInstallation mit einem Benutzerkonto gehen, da dieses zwingend NTLM v1 benötigt. Ihr müsst dann mit dem SCCM-Serverkonto die ClientPush Installations ausführen lassen.

Veröffentlicht:

Autor:

Kommentare

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

New articles in english

RSS-Fehler: https://www.infrastructureheroes.org/feed is invalid XML, likely due to invalid characters. XML error: Invalid document end at line 2504, column 84
Werbung

Themen

Active Directory Administrative Vorlagen Anleitung AppV5 Autopilot Azure Azure AD ConfigMgr Deployment GPO Gruppenrichtlinien Guide How-To Linux Microsoft Microsoft Intune Office Office365 PowerShell Public Preview SCCM2012R2 SCSM2012R2 ServiceMgr Sicherheit TechNet Windows Windows 10 Windows10 Windows Server 2012 Windows Server 2012R2

Hinweise zum Affiliate-Marketing

Auf diesen Seiten werden auch Affiliate Marketing Links angezeigt. Diese sind meistens an dem kleinen „€“ oder einem „*“ dahinter zu erkennen. Der Betreiber dieser Seite erhält beim Kauf über diesen Link eine Provision, ohne das es den Verkaufspreis beeinflusst. Diese Einnahmen tragen zur Finanzierung der Seite bei.