Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: Configuration Manager (current branch)
Op het knooppunt Catalogi voor software-updates van derden in de Configuration Manager-console kunt u zich abonneren op catalogi van derden, deze updates publiceren naar uw SUP (Software Update Point) en deze vervolgens implementeren op clients.
Vereisten
- Voldoende schijfruimte in de directory van
WSUSContenthet bovenste software-updatepunt voor het opslaan van de binaire broninhoud voor software-updates van derden.- De hoeveelheid vereiste opslagruimte is afhankelijk van de leverancier, het type updates en de specifieke updates die u publiceert voor implementatie.
- Als u de
WSUSContentmap wilt verplaatsen naar een ander station met meer vrije ruimte, raadpleegt u het blogbericht De locatie wijzigen waar WSUS updates lokaal opslaat .
- Voor de synchronisatieservice voor software-updates van derden is internettoegang vereist.
- Voor de lijst met partnercatalogi is download.microsoft.com over HTTPS-poort 443 nodig.
- Toegang tot catalogi van derden via internet en inhoudsbestanden bijwerken. Andere poorten dan 443 zijn mogelijk nodig.
- Updates van derden gebruiken dezelfde proxy-instellingen als de SUP.
Aanvullende vereisten wanneer de SUP op afstand is van de top-level siteserver
SSL moet op de SUP zijn ingeschakeld wanneer deze op afstand is. Hiervoor is een serververificatiecertificaat nodig dat is gegenereerd door een interne certificeringsinstantie of via een openbare provider.
-
SSL configureren op WSUS
- Wanneer u SSL configureert op WSUS, moet u er rekening mee houden dat sommige webservices en virtuele mappen altijd HTTP en niet HTTPS zijn.
- Configuration Manager downloadt via HTTP inhoud van derden voor software-updatepakketten uit uw WSUS-inhoudsmap.
- SSL configureren op de SUP
-
SSL configureren op WSUS
Wanneer u de configuratie van het WSUS-handtekeningcertificaat voor updates van derden instelt op Configuration Manager het certificaat beheert in de eigenschappen van het onderdeel van het software-updatepunt, zijn de volgende configuraties vereist om het zelfondertekende WSUS-handtekeningcertificaat mogelijk te maken:
- Extern register moet zijn ingeschakeld op de SUP-server.
- Het WSUS-serververbindingsaccount moet externe registermachtigingen hebben op de SUP-/WSUS-server.
Maak de volgende registersleutel op de Configuration Manager-siteserver:
-
HKLM\Software\Microsoft\Update Services\Server\Setup, maak je een nieuwe DWORD met de naam EnableSelfSignedCertificates met de waarde .1
-
Om het installeren van het zelfondertekende WSUS-handtekeningcertificaat naar de vertrouwde uitgevers en vertrouwde basisarchieven op de externe SUP-server in te schakelen:
Het WSUS-serververbindingsaccount moet externe beheermachtigingen hebben op de SUP-server.
Als dit item niet mogelijk is, exporteer je het certificaat uit het WSUS-archief van de lokale computer naar het vertrouwde uitgeversarchief en het vertrouwde basisarchief.
Opmerking
Het account van de WSUS-serververbinding kan worden geïdentificeerd op het tabblad Proxy en Accountinstellingen op de Sitesysteemfunctie-eigenschappen van de SUP. Als u geen account opgeeft, wordt het computeraccount van de siteserver gebruikt.
Updates van derden inschakelen op de SUP
Als u deze optie inschakelt, kunt u zich abonneren op updatecatalogi van derden in de Configuration Manager-console. U kunt deze updates vervolgens publiceren naar WSUS en implementeren op clients. De volgende stappen moeten eenmaal per hiërarchie worden uitgevoerd om de functie in te schakelen en in te stellen voor gebruik. De stappen moeten mogelijk opnieuw worden uitgevoerd als je ooit de WSUS-server van de SUP op het hoogste niveau vervangt.
Ga in de console Configuration Manager naar de werkruimte Beheer. Vouw Siteconfiguratie uit en selecteer het knooppunt Sites .
Selecteer de site op het hoogste niveau in de hiërarchie. Selecteer Siteonderdelen configureren op het lint en selecteer Software-updatepunt.
Overschakelen naar het tabblad Third-Party Updates. Selecteer de optie Software-updates van derden inschakelen.
Het WSUS-handtekeningcertificaat configureren
U moet beslissen of u wilt dat Configuration Manager het WSUS-handtekeningcertificaat van derden automatisch beheert met behulp van een zelfondertekend certificaat, of dat u het certificaat handmatig moet configureren.
Het WSUS-handtekeningcertificaat automatisch beheren
Als het niet verplicht is om PKI-certificaten te gebruiken, kunt u ervoor kiezen om de handtekeningcertificaten voor updates van derden automatisch te beheren. Het WSUS-certificaatbeheer wordt uitgevoerd als onderdeel van de synchronisatiecyclus en wordt aangemeld in het wsyncmgr.log.
- Ga in de console Configuration Manager naar de werkruimte Beheer. Vouw Siteconfiguratie uit en selecteer het knooppunt Sites .
- Selecteer de site op het hoogste niveau in de hiërarchie. Selecteer Siteonderdelen configureren op het lint en selecteer Software-updatepunt.
- Overschakelen naar het tabblad Updates van derden. Selecteer de optie Configuration Manager het certificaat beheert.
- Er wordt een nieuw certificaat van het type WSUS-ondertekening van derden gemaakt in het knooppunt Certificaten onder Beveiliging in de werkruimte Beheer .
Het WSUS-handtekeningcertificaat handmatig beheren
Als u het certificaat handmatig moet configureren, bijvoorbeeld een PKI-certificaat, moet u hiervoor System Center Updates Publisher of een ander hulpprogramma gebruiken.
- Configureer het handtekeningcertificaat met System Center Updates Publisher.
- Ga in de console Configuration Manager naar de werkruimte Beheer. Vouw Siteconfiguratie uit en selecteer het knooppunt Sites .
- Selecteer de site op het hoogste niveau in de hiërarchie. Selecteer Siteonderdelen configureren op het lint en selecteer Software-updatepunt.
- Overschakelen naar het tabblad Third-Party Updates. Selecteer de optie voor Het certificaat handmatig beheren.
Updates van derden inschakelen op de clients
Schakel updates van derden op de clients in via de clientinstellingen. Met deze instelling wordt het Windows Update-agentbeleid ingesteld voor Ondertekende updates toestaan voor een Microsoft Update-intranetservicelocatie. Met deze clientinstelling wordt ook het WSUS-handtekeningcertificaat geïnstalleerd in het archief van de vertrouwde uitgever op de client. De logboekregistratie voor certificaatbeheer is zichtbaar op updatesdeployment.log de clients. Voer deze stappen uit voor elke aangepaste clientinstelling die u wilt gebruiken voor updates van derden. Zie het artikel Info over clientinstellingen voor meer informatie.
- Ga in de Configuration Manager-console naar de werkruimte Beheer en selecteer het knooppunt Clientinstellingen.
- Selecteer een bestaande aangepaste clientinstelling of maak een nieuwe.
- Selecteer het tabblad Software-Updates aan de linkerkant. Als u dit tabblad niet ziet, controleert u of het vak Software-Updates is ingeschakeld.
- Stel Software-updates van derden inschakelen in op Ja.
Een aangepaste catalogus toevoegen
Partnercatalogi zijn catalogi van softwareleveranciers waarvan de informatie al bij Microsoft is geregistreerd. U kunt zich abonneren op partnercatalogi zonder dat u extra informatie hoeft op te geven. Catalogi die u toevoegt, worden aangepaste catalogi genoemd. U kunt een aangepaste catalogus van een externe updateleverancier toevoegen aan Configuration Manager. Aangepaste catalogi moeten gebruikmaken van https en de updates moeten digitaal worden ondertekend.
Ga naar de werkruimte Software Updates bibliotheek, vouw Software-updates uit en selecteer het knooppunt Software-updatecatalogi van derden.
selecteer Aangepaste catalogus toevoegen op het lint.
Geef op de pagina Algemeen de volgende items op:
- Download-URL: een geldig HTTPS-adres van de aangepaste catalogus.
- Uitgever: de naam van de organisatie die de catalogus publiceert.
- Naam: de naam van de catalogus die wordt weergegeven in de Configuration Manager-console.
- Beschrijving: Een beschrijving van de catalogus.
- Ondersteunings-URL (optioneel): een geldig HTTPS-adres van een website voor hulp bij de catalogus.
- Contactpersoon voor ondersteuning (optioneel): contactgegevens voor hulp bij de catalogus.
Selecteer Volgende om het catalogusoverzicht te bekijken en door te gaan met het voltooien van de wizard Software Updates aangepaste catalogus.
U abonneren op een catalogus van derden en updates synchroniseren
Wanneer je je abonneert op een catalogus van derden in de Configuration Manager-console, worden de metagegevens voor elke update in de catalogus gesynchroniseerd met de WSUS-servers voor je SUP's. Door de metagegevens te synchroniseren, kunnen de clients bepalen of een van de updates van toepassing is. Voer de volgende stappen uit voor elke catalogus van derden waarop u zich wilt abonneren:
- Ga in de Configuration Manager-console naar de werkruimte Softwarebibliotheek. Vouw Software Updates uit en selecteer het knooppunt Software-updatecatalogi van derden.
- Selecteer de catalogus waarop u zich wilt abonneren en selecteer vervolgens Abonneren op catalogus op het lint.
- Bekijk het cataloguscertificaat en keur het goed op de pagina Controleren en goedkeuren van de wizard.
Opmerking
Wanneer u zich abonneert op een software-updatecatalogus van derden, wordt het certificaat dat u in de wizard controleert en goedkeurt, toegevoegd aan de site. Dit certificaat is van het type Software Updates catalogus van derden. U kunt het beheren vanaf het knooppunt Certificaten onder Beveiliging in de werkruimte Beheer .
- Als de catalogus van derden v3 is, krijg je pagina's aangeboden om categorieën te selecteren en inhoud op te zetten. Zie de sectie v3-catalogusopties van derden voor meer informatie over het configureren van deze opties.
- Kies uw opties op de pagina Planning :
- Eenvoudig schema: kies het interval voor uren, dagen of maanden. De standaardinstelling is een eenvoudig schema dat elke zeven dagen wordt gesynchroniseerd.
- Aangepast schema: Stel een complexe planning in.
- Controleer uw instellingen op de pagina Overzicht en voer de wizard uit.
- Nadat de catalogus is gedownload, moeten de metagegevens van het product worden gesynchroniseerd van de WSUS-database naar de Configuration Manager-database. Start handmatig de synchronisatie van software-updates om de productinformatie te synchroniseren.
- Zodra de productinformatie is gesynchroniseerd, configureert u de SUP om het gewenste product te synchroniseren met Configuration Manager.
- Start handmatig de synchronisatie van software-updates om de updates van het nieuwe product te synchroniseren met Configuration Manager.
- Wanneer de synchronisatie is voltooid, kunt u de updates van derden zien in het knooppunt All Updates. Deze updates worden gepubliceerd als updates met alleen metagegevens , totdat u ervoor kiest ze te publiceren.
- Het pictogram met de blauwe pijl vertegenwoordigt een software-update voor alleen metagegevens.
- Het pictogram met de blauwe pijl vertegenwoordigt een software-update voor alleen metagegevens.
Software-updates van derden publiceren en implementeren
Zodra de updates van derden zich in het knooppunt Alle Updates bevinden, kunt u kiezen welke updates moeten worden gepubliceerd voor implementatie. Wanneer u een update publiceert, worden de binaire bestanden gedownload van de leverancier en in de WSUSContent directory op de SUP op het hoogste niveau geplaatst.
Ga in de Configuration Manager-console naar de werkruimte Softwarebibliotheek. Vouw Software Updates uit en selecteer het knooppunt Alle software Updates.
Selecteer Criteria toevoegen om de lijst met updates te filteren. Voeg bijvoorbeeld Leverancier voor HP toe. om alle updates van HP te bekijken.
Selecteer de updates die vereist zijn voor uw organisatie. Selecteer Inhoud van software-update van derden publiceren.
- Hiermee worden de binaire updatebestanden van de leverancier gedownload en opgeslagen in de
WSUSContentmap op het hoogste software-updatepunt.
- Hiermee worden de binaire updatebestanden van de leverancier gedownload en opgeslagen in de
Start handmatig de synchronisatie van software-updates om de status van de gepubliceerde updates te wijzigen van alleen metagegevens naar implementeerbare updates met inhoud.
Opmerking
Wanneer u inhoud van software-updates van derden publiceert, worden alle certificaten die worden gebruikt om de inhoud te ondertekenen, toegevoegd aan de site. Deze certificaten zijn van het type Software Updates Content van derden. U kunt ze beheren vanuit het knooppunt Certificaten onder Beveiliging in de werkruimte Beheer .
Bekijk de voortgang in het .
SMS_ISVUPDATES_SYNCAGENT.logHet logboek bevindt zich op het bovenste software-updatepunt in de map Logboeken van sitesysteem.Implementeer de updates via het proces Software-updates implementeren .
Selecteer op de pagina Downloadlocaties van de wizard Software implementeren Updates de standaardoptie voor het downloaden van software-updates van internet. In dit scenario is de inhoud al gepubliceerd naar het software-updatepunt, dat wordt gebruikt om de inhoud voor het implementatiepakket te downloaden.
Klanten moeten een scan uitvoeren en updates evalueren voordat u compliantieresultaten kunt zien. U kunt deze cyclus handmatig activeren vanuit het configuratiescherm van Configuration Manager op een client door de actie Cyclus scannen op software-Updates uit te voeren.
V3-catalogusopties van derden
V3-catalogi staan gecategoriseerde updates toe. Wanneer u catalogi gebruikt die gecategoriseerde updates bevatten, kunt u synchronisatie zo configureren dat alleen specifieke categorieën updates worden opgenomen, zodat niet de hele catalogus moet worden gesynchroniseerd. Met gecategoriseerde catalogi kunt u, wanneer u zeker weet dat u een categorie zult implementeren, deze configureren om automatisch te downloaden en te publiceren naar WSUS.
Belangrijk
Deze optie is alleen beschikbaar voor v3-updatecatalogi van derden, die updatecategorieën ondersteunen. Deze opties zijn uitgeschakeld voor catalogi die niet zijn gepubliceerd in de v3-indeling.
Ga in de Configuration Manager-console naar de werkruimte Softwarebibliotheek. Vouw Software Updates uit en selecteer het knooppunt Software-updatecatalogi van derden.
Selecteer de catalogus waarop u zich wilt abonneren en selecteer Abonneren op catalogus op het lint.
Kies uw opties op de pagina Categorieën selecteren :
Alle updatecategorieën synchroniseren (standaard)
- Synchroniseert alle updates in de updatecatalogus van derden met Configuration Manager.
Categorieën selecteren voor synchronisatie
- Kies welke categorieën en onderliggende categorieën u wilt synchroniseren in Configuration Manager.
Kies of u de inhoud voor de catalogus wilt faseren . Wanneer je de inhoud faseert, worden alle updates in de geselecteerde categorieën automatisch gedownload naar het software-updatepunt op het hoogste niveau. Dit betekent dat je er niet voor hoeft te zorgen dat ze al zijn gedownload voordat je ze implementeert. Het is verstandig alleen inhoud automatisch te faseren voor updates die u waarschijnlijk gaat implementeren om overmatige bandbreedte en opslagvereisten te voorkomen.
-
Inhoud niet faseren, alleen synchroniseren voor scannen (aanbevolen)
- Download geen inhoud voor updates in de catalogus van derden
-
De inhoud voor geselecteerde categorieën automatisch faseren
- Kies de updatecategorieën waarvoor inhoud automatisch wordt gedownload.
- De inhoud voor updates in geselecteerde categorieën wordt gedownload naar de WSUS-inhoudsmap van het hoogste software-updatepunt.
-
Inhoud niet faseren, alleen synchroniseren voor scannen (aanbevolen)
Stel uw planning voor catalogussynchronisatie in en voltooi vervolgens de wizard.
Een bestaand abonnement bewerken
U kunt een bestaand abonnement bewerken door Eigenschappen te selecteren op het lint of in het snelmenu.
Belangrijk
Sommige opties zijn alleen beschikbaar voor v3-updatecatalogi van derden, die updatecategorieën ondersteunen. Deze opties zijn uitgeschakeld voor catalogi die niet zijn gepubliceerd in de v3-indeling.
Klik met de rechtermuisknop op de catalogus in het knooppunt Catalogi voor software-updates van derden en selecteer Eigenschappen of selecteer Eigenschappen op het lint.
U kunt de volgende informatie bekijken op het tabblad Algemeen, maar niet bewerken:
Opmerking
Als u hier gegevens moet wijzigen, moet u een nieuwe aangepaste catalogus toevoegen. Als de download-URL ongewijzigd is, moet de bestaande catalogus worden verwijderd voordat een catalogus met dezelfde download-URL kan worden toegevoegd.
- Download-URL: het HTTPS-adres van de aangepaste catalogus.
- Uitgever: de naam van de organisatie die de catalogus publiceert.
- Naam: de naam van de catalogus die wordt weergegeven in de Configuration Manager-console.
- Beschrijving: Een beschrijving van de catalogus.
- Ondersteunings-URL: een geldig HTTPS-adres van een website voor hulp bij de catalogus.
- Contactpersoon voor ondersteuning: contactgegevens voor hulp bij de catalogus.
Kies uw opties op het tabblad Categorieën selecteren .
-
Alle updatecategorieën synchroniseren (standaard)
- Synchroniseert alle updates in de updatecatalogus van derden met Configuration Manager.
-
Categorieën selecteren voor synchronisatie
- Kies welke categorieën en onderliggende categorieën u wilt synchroniseren in Configuration Manager.
-
Alle updatecategorieën synchroniseren (standaard)
Kies uw opties voor het tabblad Inhoud van Stage update .
-
Inhoud niet faseren, alleen synchroniseren voor scannen (aanbevolen)
- Download geen inhoud voor updates in de catalogus van derden
-
De inhoud voor geselecteerde categorieën automatisch faseren
- Kies de updatecategorieën waarvoor inhoud automatisch wordt gedownload.
- De inhoud voor updates in geselecteerde categorieën wordt gedownload naar de WSUS-inhoudsmap van het hoogste software-updatepunt.
-
Inhoud niet faseren, alleen synchroniseren voor scannen (aanbevolen)
Selecteer op het tabblad Planning hoe vaak u de catalogus wilt synchroniseren .
- Eenvoudig schema: kies het interval voor uren, dagen of maanden.
- Aangepast schema: Stel een complexe planning in.
Afmelden voor catalogus en aangepaste catalogi verwijderen
Klik in het knooppunt Catalogi voor software-updates van derden met de rechtermuisknop op de catalogus en selecteer Afmelden om de synchronisatie van de catalogus te stoppen. U kunt ook de optie Afmelden op het lint gebruiken. Wanneer u zich afmeldt voor een catalogus, wordt de goedkeuring voor het ondertekenen van catalogi en het bijwerken van inhoudscertificaten verwijderd. Bestaande updates worden niet verwijderd, maar u kunt deze mogelijk niet implementeren. Bij aangepaste catalogi hebt u ook de mogelijkheid om deze te verwijderen nadat u zich heeft afgemeld. Selecteer Aangepaste catalogus verwijderen op het lint of in het snelmenu voor de catalogus. Als u de aangepaste catalogus verwijdert, wordt deze niet meer weergegeven in het knooppunt Software-updatecatalogi van derden .
De voortgang van software-updates van derden bewaken
De synchronisatie van software-updates van derden wordt afgehandeld door het onderdeel SMS_ISVUPDATES_SYNCAGENT op het standaardsoftware-updatepunt op het hoogste niveau. U kunt statusberichten van dit onderdeel bekijken of een gedetailleerdere status bekijken in de SMS_ISVUPDATES_SYNCAGENT.log. Dit logboek bevindt zich op het hoogste software-updatepunt in de map Logboeken van sitesysteem. Standaard is dit pad C:\Program Files\Microsoft Configuration Manager\Logs. Zie Software-updates controleren voor meer informatie over het bewaken van het algemene beheerproces voor software-updates.
Aanvullende catalogi met updates van derden weergeven
Er is een documentatiepagina met koppelingen naar catalogusproviders om u te helpen bij het vinden van aangepaste catalogi die u kunt importeren voor software-updates van derden. Vanaf Configuration Manager 2107 kunt u ook Meer catalogi kiezen op het lint in het knooppunt Catalogi voor software-updates van derden. Als u met de rechtermuisknop klikt op het knooppunt Software-updatecatalogi van derden , wordt het menu-item Meer catalogi weergegeven. Als u Meer catalogi selecteert, wordt er een koppeling geopend naar een documentatiepagina met een lijst met aanvullende externe catalogusproviders voor software-updates.
Bekende problemen
- De computer waarop de console wordt uitgevoerd, wordt gebruikt om de updates van WSUS te downloaden en toe te voegen aan het updatepakket. Het WSUS-handtekeningcertificaat moet worden vertrouwd op de consolecomputer. Als dit niet het geval is, ziet u mogelijk problemen met de handtekeningcontrole tijdens het downloaden van updates van derden.
- De synchronisatieservice voor software-updates van derden kan geen inhoud publiceren naar updates met alleen metagegevens die aan WSUS zijn toegevoegd door een andere toepassing, een ander hulpprogramma of een ander script, zoals SCUP. De actie Inhoud van software-update van derden publiceren mislukt voor deze updates. Als u updates van derden wilt implementeren die nog niet worden ondersteund door deze functie, gebruikt u uw bestaande proces volledig voor het implementeren van deze updates.
- Configuration Manager heeft een nieuwe versie voor de bestandsindeling Catalog CAB. De nieuwe versie bevat de certificaten voor de binaire bestanden van de leverancier. Deze certificaten worden toegevoegd aan het knooppunt Certificaten onder Beveiliging in de werkruimte Beheer zodra u de catalogus goedkeurt en vertrouwt.
- U kunt nog steeds de oudere versie van het catalogus-CAB-bestand gebruiken zolang de download-URL https is en de updates zijn ondertekend. De inhoud kan niet worden gepubliceerd omdat de certificaten voor de binaire bestanden niet in het CAB-bestand aanwezig zijn en al zijn goedgekeurd. U kunt dit probleem omzeilen door het certificaat te zoeken in het knooppunt Certificaten , het te deblokkeren en vervolgens de update opnieuw te publiceren. Als u meerdere updates publiceert die met verschillende certificaten zijn ondertekend, moet u de blokkering van elk certificaat dat wordt gebruikt opheffen.
- Zie voor meer informatie de statusberichten 11523 en 11524 in de onderstaande tabel met statusberichten.
- Als voor de synchronisatieservice voor software-updates van derden op het hoogste software-updatepunt een proxyserver voor internettoegang is vereist, kan de controle op digitale handtekeningen mislukken. Als u dit probleem wilt verhelpen, configureert u de WinHTTP-proxy-instellingen op het sitesysteem. Zie Netsh-opdrachten voor WinHTTP voor meer informatie.
- Wanneer u een CMG gebruikt voor inhoudsopslag, wordt de inhoud voor updates van derden niet naar clients gedownload als de clientinstellingDelta-inhoud downloaden wanneer beschikbaar is ingeschakeld.
- Als de catalogusprovider het handtekeningcertificaat van de catalogus heeft gewijzigd sinds u deze voor het laatst hebt goedgekeurd of zich hebt geabonneerd, mislukt de catalogussynchronisatie totdat de certificering is goedgekeurd in het knooppunt Certificaten . Zie voor meer informatie MessageID 11508 in de tabel statusberichten .
Statusberichten
| Bericht-id | Ernst | Beschrijving | Mogelijke oorzaak | Mogelijke oplossing |
|---|---|---|---|---|
| 11508 | Error | Fout bij het controleren van de handtekening voor de catalogusnaam <> voor WSUS. Controleer of de catalogus is geabonneerd en of het cataloguscertificaat <> niet is geblokkeerd. Zie SMS_ISVUPDATES_SYNCAGENT.log voor meer informatie. |
De ondertekeningscertificering voor de catalogus is mogelijk gewijzigd sinds deze oorspronkelijk is geabonneerd of voor het laatst is goedgekeurd. | Controleer het certificaat in het knooppunt Certificaten en keur het goed, zodat de catalogus kan worden gesynchroniseerd. |
| 11516 | Error | Kan de inhoud voor update 'Update-id' niet publiceren omdat de inhoud niet is ondertekend. Alleen inhoud met geldige handtekeningen kan worden gepubliceerd. | Configuration Manager staat niet toe dat niet-ondertekende updates worden gepubliceerd. | Publiceer de update op een andere manier.
Kijk of er een ondertekende update beschikbaar is van de leverancier. |
| 11523 | Waarschuwing | Catalogus X bevat geen certificaten voor het ondertekenen van inhoud. Pogingen om update-inhoud voor updates uit deze catalogus te publiceren kunnen mislukken totdat certificaten voor het ondertekenen van inhoud zijn toegevoegd en goedgekeurd. | Dit bericht kan voorkomen wanneer u een catalogus importeert waarvoor een oudere versie van de CAB-bestandsindeling wordt gebruikt. | Neem contact op met de catalogusprovider om een bijgewerkte catalogus aan te vragen, waarin de certificaten voor contentondertekening zijn opgenomen.
De certificaten voor de binaire bestanden worden niet opgenomen in het CAB-bestand, zodat de inhoud niet wordt gepubliceerd. U kunt dit probleem omzeilen door het certificaat te zoeken in het knooppunt Certificaten , het te deblokkeren en vervolgens de update opnieuw te publiceren. Als u meerdere updates publiceert die met verschillende certificaten zijn ondertekend, moet u de blokkering van elk certificaat dat wordt gebruikt opheffen. |
| 11524 | Error | Publiceren van update-id is mislukt vanwege ontbrekende metagegevens van de update. | De update is mogelijk buiten Configuration Manager gesynchroniseerd met WSUS. | Synchroniseer de update met Configuration Manager voordat u probeert de inhoud te publiceren.
Als een extern hulpprogramma is gebruikt om de update alleen als metagegevens te publiceren, gebruikt u hetzelfde hulpprogramma om de update-inhoud te publiceren. |
Video over werken met updates van derden
PowerShell
U kunt de volgende PowerShell-cmdlets gebruiken om het beheer van updates van derden te automatiseren in Configuration Manager:
- Get-CMThirdPartyUpdateCatalog
- New-CMThirdPartyUpdateCatalog
- Remove-CMThirdPartyUpdateCatalog
- Set-CMThirdPartyUpdateCatalog
- Publish-CMThirdPartySoftwareUpdateContent
- Get-CMThirdPartyUpdateCategory
- Set-CMThirdPartyUpdateCategory