Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Węzeł Wykazy aktualizacji oprogramowania innych firm w konsoli programu Configuration Manager umożliwia subskrybowanie wykazów innych firm, publikowanie ich aktualizacji w punkcie aktualizacji oprogramowania (SUP), a następnie wdrażanie ich na klientach.
Wymagania wstępne
- Wystarczająca ilość miejsca na dysku w katalogu punktu
WSUSContentaktualizacji oprogramowania najwyższego poziomu do przechowywania źródłowej zawartości binarnej dla aktualizacji oprogramowania innych firm.- Ilość wymaganego miejsca do magazynowania zależy od dostawcy, typów aktualizacji i konkretnych aktualizacji publikowanych w celu wdrożenia.
- Jeśli musisz przenieść
WSUSContentkatalog na inny dysk z większą ilością wolnego miejsca, zobacz wpis w blogu Jak zmienić lokalizację, w której program WSUS przechowuje aktualizacje lokalnie .
- Usługa synchronizacji aktualizacji oprogramowania innych firm wymaga dostępu do Internetu.
- W przypadku listy wykazów partnerów wymagane jest download.microsoft.com przez port HTTPS 443.
- Dostęp do Internetu do wszelkich katalogów innych firm i aktualizowania plików zawartości. Mogą być potrzebne dodatkowe porty inne niż 443.
- Aktualizacje innych firm używają tych samych ustawień serwera proxy, co SUP.
Dodatkowe wymagania, gdy SUP jest zdalny od serwera lokacji najwyższego poziomu
Protokół SSL powinien być włączony na SUP, gdy jest zdalny. Wymaga to certyfikatu uwierzytelniania serwera wygenerowanego z wewnętrznego urzędu certyfikacji lub za pośrednictwem publicznego dostawcy.
-
Konfigurowanie protokołu SSL w usłudze WSUS
- Po skonfigurowaniu protokołu SSL w programie WSUS pamiętaj, że niektóre usługi sieci Web i katalogi wirtualne zawsze są używane za pomocą protokołu HTTP, a nie HTTPS.
- Program Configuration Manager pobiera zawartość innych firm dla pakietów aktualizacji oprogramowania z katalogu zawartości programu WSUS za pośrednictwem protokołu HTTP.
- Konfigurowanie protokołu SSL na SUP
-
Konfigurowanie protokołu SSL w usłudze WSUS
Gdy konfiguracja certyfikatu podpisywania WSUS aktualizacji innych firm na program Configuration Manager zarządza certyfikatem we właściwościach składnika punktu aktualizacji oprogramowania, wymagane są następujące konfiguracje, aby umożliwić utworzenie certyfikatu podpisywania programu WSUS z podpisem własnym:
- Zdalny rejestr powinien być włączony na serwerze SUP.
- Konto połączenia z serwerem WSUS powinno mieć uprawnienia rejestru zdalnego na serwerze SUP/WSUS.
Utwórz następujący klucz rejestru na serwerze lokacji programu Configuration Manager:
-
HKLM\Software\Microsoft\Update Services\Server\Setuputwórz nowy DWORD o nazwie EnableSelfSignedCertificates o wartości1.
-
Aby umożliwić instalowanie certyfikatu podpisywania programu WSUS z podpisem własnym dla zaufanych wydawców i zaufanych magazynów głównych na zdalnym serwerze SUP:
Konto połączenia z serwerem WSUS powinno mieć uprawnienia administracji zdalnej na serwerze SUP.
Jeśli ta pozycja nie jest możliwa, wyeksportuj certyfikat z magazynu WSUS komputera lokalnego do magazynu Zaufany wydawca i Zaufany magazyn główny.
Uwaga
Konto połączenia z serwerem WSUS można zidentyfikować, wyświetlając kartę Ustawienia serwera proxy i konta we właściwościach roli systemu lokacji SUP. Jeśli konto nie zostanie określone, zostanie użyte konto komputera serwera lokacji.
Włącz aktualizacje innych firm na SUP
Po włączeniu tej opcji możesz subskrybować wykazy aktualizacji innych firm w konsoli programu Configuration Manager. Następnie można opublikować te aktualizacje w usługach WSUS i wdrożyć je na klientach. Poniższe kroki należy wykonać raz dla każdej hierarchii, aby włączyć i skonfigurować tę funkcję do użytku. Konieczne może być ponowne uruchomienie tych kroków, jeśli kiedykolwiek zastąpisz serwer WSUS najwyższego poziomu SUP.
W konsoli programu Configuration Manager przejdź do obszaru roboczego Administracja. Rozwiń węzeł Konfiguracja lokacji i wybierz węzeł Lokacje .
Wybierz witrynę najwyższego poziomu w hierarchii. Na wstążce wybierz pozycję Konfiguruj składniki lokacji i wybierz punkt aktualizacji oprogramowania.
Przejdź do karty Aktualizacje innych firm. Wybierz opcję Włącz aktualizacje oprogramowania innych firm.
Konfigurowanie certyfikatu podpisywania programu WSUS
Musisz zdecydować, czy chcesz, aby program Configuration Manager automatycznie zarządzał certyfikatem podpisywania WSUS innej firmy przy użyciu certyfikatu z podpisem własnym, czy też musisz ręcznie skonfigurować certyfikat.
Automatyczne zarządzanie certyfikatem podpisywania programu WSUS
Jeśli używanie certyfikatów PKI nie jest wymagane, można wybrać opcję automatycznego zarządzania certyfikatami podpisywania dla aktualizacji innych firm. Zarządzanie certyfikatem programu WSUS odbywa się w ramach cyklu synchronizacji i jest rejestrowane w pliku wsyncmgr.log.
- W konsoli programu Configuration Manager przejdź do obszaru roboczego Administracja. Rozwiń węzeł Konfiguracja lokacji i wybierz węzeł Lokacje .
- Wybierz witrynę najwyższego poziomu w hierarchii. Na wstążce wybierz pozycję Konfiguruj składniki lokacji i wybierz punkt aktualizacji oprogramowania.
- Przejdź do karty Aktualizacje innych firm. Wybierz opcję Zarządzanie certyfikatem przez program Configuration Manager.
- Nowy certyfikat typu Podpisywanie usług WSUS innej firmy jest tworzony w węźle Certyfikaty w obszarze Zabezpieczenia w obszarze Administracja .
Ręczne zarządzanie certyfikatem podpisywania programu WSUS
Jeśli musisz ręcznie skonfigurować certyfikat, na przykład użyć certyfikatu PKI, musisz w tym celu użyć programu System Center Aktualizacje programu Publisher lub innego narzędzia.
- Skonfiguruj certyfikat podpisywania przy użyciu programu System Center Aktualizacje Publisher.
- W konsoli programu Configuration Manager przejdź do obszaru roboczego Administracja. Rozwiń węzeł Konfiguracja lokacji i wybierz węzeł Lokacje .
- Wybierz witrynę najwyższego poziomu w hierarchii. Na wstążce wybierz pozycję Konfiguruj składniki lokacji i wybierz punkt aktualizacji oprogramowania.
- Przejdź do karty Aktualizacje innych firm. Wybierz opcję Ręcznie zarządzaj certyfikatem.
Włącz aktualizacje innych firm na klientach
Włącz aktualizacje innych firm dla klientów w ustawieniach klienta. To ustawienie ustawia zasady agenta usługi Windows Update dla pozycji Zezwalaj na podpisane aktualizacje dla intranetowej lokalizacji usługi aktualizującej firmy Microsoft. To ustawienie klienta instaluje również certyfikat podpisywania programu WSUS w magazynie Zaufany wydawca na kliencie. Rejestrowanie zarządzania certyfikatami jest widoczne na updatesdeployment.log klientach. Wykonaj te kroki dla każdego niestandardowego ustawienia klienta, którego chcesz używać do aktualizacji innych firm. Aby uzyskać więcej informacji, zobacz artykuł Ustawienia klienta — informacje .
- W konsoli programu Configuration Manager przejdź do obszaru roboczego Administracja, a następnie wybierz węzeł Ustawienia klienta.
- Wybierz istniejące niestandardowe ustawienie klienta lub utwórz nowe.
- Wybierz kartę Aktualizacje oprogramowania po lewej stronie. Jeśli nie masz tej karty, upewnij się, że jest włączone okno Aktualizacje oprogramowania.
- Ustaw opcję Włącz aktualizacje oprogramowania innych firm na wartość Tak.
Dodawanie katalogu niestandardowego
Katalogi partnerów to katalogi dostawców oprogramowania, których dane są już zarejestrowane w firmie Microsoft. Dzięki katalogom partnerów możesz je subskrybować bez konieczności podawania jakichkolwiek dodatkowych informacji. Dodawane katalogi noszą nazwę katalogów niestandardowych. Do programu Configuration Manager można dodać wykaz niestandardowy od dostawcy aktualizacji innej firmy. Wykazy niestandardowe muszą używać protokołu HTTPS, a aktualizacje muszą być podpisane cyfrowo.
Przejdź do obszaru roboczego Biblioteka Aktualizacje oprogramowania, rozwiń węzeł Aktualizacje oprogramowania i wybierz węzeł Wykazy aktualizacji oprogramowania innych firm.
wybierz pozycję Dodaj katalog niestandardowy na wstążce.
Na stronie Ogólne określ następujące elementy:
- Adres URL pobierania: prawidłowy adres HTTPS katalogu niestandardowego.
- Wydawca: nazwa organizacji publikującej wykaz.
- Nazwa: nazwa wykazu do wyświetlenia w konsoli programu Configuration Manager.
- Description: opis katalogu.
- Adres URL pomocy technicznej (opcjonalnie): prawidłowy adres HTTPS witryny internetowej, aby uzyskać pomoc dotyczącą katalogu.
- Kontakt pomocy technicznej (opcjonalnie): informacje kontaktowe umożliwiające uzyskanie pomocy dotyczącej katalogu.
Wybierz przycisk Dalej, aby przejrzeć podsumowanie wykazu i kontynuować pracę w Kreatorze niestandardowego wykazu aktualizacji oprogramowania innych firm.
Subskrybowanie wykazu innych firm i synchronizowanie aktualizacji
W przypadku subskrybowania wykazu innej firmy w konsoli programu Configuration Manager metadane dla każdej aktualizacji w wykazie są synchronizowane z serwerami WSUS dla Twoich SUP. Synchronizacja metadanych umożliwia klientom określenie, czy można zastosować jakieś aktualizacje. Wykonaj następujące kroki dla każdego katalogu innej firmy, który chcesz subskrybować:
- W konsoli programu Configuration Manager przejdź do obszaru roboczego Biblioteka oprogramowania. Rozwiń węzeł Aktualizacje oprogramowania i wybierz węzeł Wykazy aktualizacji oprogramowania innych firm.
- Wybierz wykaz do subskrybowania, a następnie wybierz pozycję Subskrybuj katalog na wstążce.
- Przejrzyj i zatwierdź certyfikat wykazu na stronie Przeglądanie i zatwierdzanie kreatora.
Uwaga
Po zasubskrybowaniu katalogu aktualizacji oprogramowania innych firm do witryny jest dodawany certyfikat, który przejrzysz i zatwierdzisz w kreatorze. Ten certyfikat jest typu Wykaz aktualizacji oprogramowania innych firm. Możesz zarządzać nim z poziomu węzła Certyfikaty w obszarze Zabezpieczenia w obszarze roboczym Administracja .
- Jeśli katalog innych firm jest w wersji 3, będą oferowane strony Wybierz kategorie i Zawartość etapu. Aby uzyskać więcej informacji na temat konfigurowania tych opcji, zobacz sekcję Opcje wykazu innych firm w wersji 3 .
- Wybierz odpowiednie opcje na stronie Harmonogram:
- Prosty harmonogram: wybierz godzinę, dzień lub interwał miesięczny. Domyślnie jest to prosty harmonogram, który jest synchronizowany co 7 dni.
- Harmonogram niestandardowy: ustawianie złożonego harmonogramu.
- Przejrzyj ustawienia na stronie Podsumowanie i dokończ działanie kreatora.
- Po pobraniu wykazu metadane produktu muszą zostać zsynchronizowane z bazy danych programu WSUS do bazy danych programu Configuration Manager. Ręcznie uruchom synchronizację aktualizacji oprogramowania , aby zsynchronizować informacje o produkcie.
- Po zsynchronizowaniu informacji o produkcie skonfiguruj SUP do zsynchronizowania żądanego produktu z programem Configuration Manager.
- Ręcznie uruchom synchronizację aktualizacji oprogramowania, aby zsynchronizować aktualizacje nowego produktu z programem Configuration Manager.
- Po zakończeniu synchronizacji aktualizacje innych firm będą widoczne w węźle Wszystkie Aktualizacje. Te aktualizacje są publikowane tylko jako aktualizacje metadanych , dopóki nie zdecydujesz się na ich publikację.
- Ikona z niebieską strzałką oznacza aktualizację oprogramowania zawierającą tylko metadane.
- Ikona z niebieską strzałką oznacza aktualizację oprogramowania zawierającą tylko metadane.
Publikowanie i wdrażanie aktualizacji oprogramowania innych firm
Gdy aktualizacje innych firm znajdą się w węźle Wszystkie Aktualizacje, możesz wybrać, które aktualizacje mają zostać opublikowane do wdrożenia. Podczas publikowania aktualizacji pliki binarne są pobierane od dostawcy i umieszczane w WSUSContent katalogu na SUP najwyższego poziomu.
W konsoli programu Configuration Manager przejdź do obszaru roboczego Biblioteka oprogramowania. Rozwiń węzeł Aktualizacje Oprogramowanie i wybierz węzeł Całe oprogramowanie Aktualizacje.
Wybierz pozycję Dodaj kryteria , aby filtrować listę aktualizacji. Na przykład dodaj dostawcędla HP. , aby wyświetlić wszystkie aktualizacje od firmy HP.
Wybierz aktualizacje, które są wymagane przez Twoją organizację. Wybierz pozycję Publikuj zawartość aktualizacji oprogramowania innych firm.
- Ta akcja spowoduje pobranie plików binarnych aktualizacji od dostawcy, a następnie zapisanie ich w
WSUSContentkatalogu w punkcie aktualizacji oprogramowania najwyższego poziomu.
- Ta akcja spowoduje pobranie plików binarnych aktualizacji od dostawcy, a następnie zapisanie ich w
Ręcznie uruchom synchronizację aktualizacji oprogramowania , aby zmienić stan opublikowanych aktualizacji z tylko metadanych na aktualizacje możliwe do wdrożenia z zawartością.
Uwaga
Podczas publikowania zawartości aktualizacji oprogramowania innych firm do witryny są dodawane wszystkie certyfikaty używane do podpisywania tej zawartości. Te certyfikaty są typu Zawartość aktualizacji oprogramowania innych firm. Można nimi zarządzać z poziomu węzła Certyfikaty w obszarze Zabezpieczenia w obszarze roboczym Administracja .
Przejrzyj postęp w .
SMS_ISVUPDATES_SYNCAGENT.logDziennik znajduje się w punkcie aktualizacji oprogramowania najwyższego poziomu w folderze Dzienniki systemu lokacji.Wdróż aktualizacje przy użyciu procesu wdrażania aktualizacji oprogramowania .
Na stronie Lokalizacje pobieraniaKreatora wdrażania aktualizacji oprogramowania wybierz domyślną opcję Pobierz aktualizacje oprogramowania z Internetu. W tym scenariuszu zawartość jest już opublikowana w punkcie aktualizacji oprogramowania, który jest używany do pobierania zawartości dla pakietu wdrożeniowego.
Klienci będą musieli przeprowadzić skanowanie i ocenić aktualizacje, zanim będzie można zobaczyć wyniki zgodności. Możesz ręcznie wyzwolić ten cykl z panelu sterowania programu Configuration Manager na kliencie, uruchamiając akcję Cykl skanowania aktualizacji oprogramowania.
Opcje wykazu innych firm w wersji 3
Katalogi w wersji 3 umożliwiają skategoryzowane aktualizacje. W przypadku korzystania z wykazów zawierających skategoryzowane aktualizacje można skonfigurować synchronizację tak, aby obejmowała tylko określone kategorie aktualizacji, aby uniknąć synchronizowania całego wykazu. Dzięki katalogom podzielonym na kategorie, gdy masz pewność, że wdrożysz kategorię, możesz skonfigurować ją tak, aby była automatycznie pobierana i publikowana w usłudze WSUS.
Ważna
Ta opcja jest dostępna tylko dla wykazów aktualizacji innych firm w wersji 3, które obsługują kategorie aktualizacji. Te opcje są wyłączone w przypadku wykazów, które nie są publikowane w formacie v3.
W konsoli programu Configuration Manager przejdź do obszaru roboczego Biblioteka oprogramowania. Rozwiń węzeł Aktualizacje oprogramowania i wybierz węzeł Wykazy aktualizacji oprogramowania innych firm.
Wybierz wykaz do subskrybowania, a następnie wybierz pozycję Subskrybuj katalog na wstążce.
Wybierz opcje na stronie Wybierz kategorie :
Synchronizowanie wszystkich kategorii aktualizacji (domyślne)
- Synchronizuje wszystkie aktualizacje z katalogu aktualizacji innych firm z programem Configuration Manager.
Wybieranie kategorii do synchronizacji
- Wybierz kategorie i kategorie podrzędne do synchronizowania z programem Configuration Manager.
Wybierz, czy chcesz skonfigurować aktualizację zawartości katalogu. Podczas przemieszczania zawartości wszystkie aktualizacje w wybranych kategoriach są automatycznie pobierane do punktu aktualizacji oprogramowania najwyższego poziomu, co oznacza, że nie musisz się upewniać, że zostały już pobrane przed wdrożeniem. Zawartość należy automatycznie przygotowywać tylko pod kątem aktualizacji, które prawdopodobnie zostaną wdrożone, w celu uniknięcia nadmiernych wymagań dotyczących przepustowości i magazynu.
-
Nie przygotowuj zawartości, synchronizuj tylko do skanowania (zalecane)
- Nie pobieraj żadnej zawartości na potrzeby aktualizacji z katalogu innych firm
-
Automatyczne przygotowywanie zawartości dla wybranych kategorii
- Wybierz kategorie aktualizacji, które będą automatycznie pobierać zawartość.
- Zawartość aktualizacji w wybranych kategoriach zostanie pobrana do katalogu zawartości programu WSUS najwyższego poziomu punktu aktualizacji oprogramowania.
-
Nie przygotowuj zawartości, synchronizuj tylko do skanowania (zalecane)
Ustaw harmonogram synchronizacji katalogu, a następnie wykonaj kroki kreatora.
Edytuj istniejącą subskrypcję
Istniejącą subskrypcję można edytować, wybierając pozycję Właściwości na wstążce lub w menu wyświetlanym po kliknięciu prawym przyciskiem myszy.
Ważna
Niektóre opcje są dostępne tylko dla katalogów aktualizacji innych firm w wersji 3, które obsługują kategorie aktualizacji. Te opcje są wyłączone w przypadku wykazów, które nie są publikowane w formacie v3.
W węźle Wykazy aktualizacji oprogramowania innych firm kliknij prawym przyciskiem myszy wykaz i wybierz pozycję Właściwości lub wybierz pozycję Właściwości ze wstążki.
Na karcie Ogólne można wyświetlić następujące informacje, ale nie można ich edytować:
Uwaga
Jeśli chcesz zmienić jakiekolwiek informacje w tym miejscu, musisz dodać nowy katalog niestandardowy. Jeśli adres URL pobierania nie zostanie zmieniony, istniejący wykaz musi zostać usunięty przed dodaniem wykazu o tym samym adresie URL pobierania.
- Adres URL pobierania: adres HTTPS katalogu niestandardowego.
- Wydawca: nazwa organizacji publikującej wykaz.
- Nazwa: nazwa wykazu do wyświetlenia w konsoli programu Configuration Manager.
- Description: opis katalogu.
- Adres URL pomocy technicznej: prawidłowy adres HTTPS witryny internetowej, aby uzyskać pomoc dotyczącą wykazu.
- Kontakt pomocy technicznej: informacje kontaktowe umożliwiające uzyskanie pomocy dotyczącej katalogu.
Wybierz opcje na karcie Wybierz kategorie .
-
Synchronizowanie wszystkich kategorii aktualizacji (domyślne)
- Synchronizuje wszystkie aktualizacje z katalogu aktualizacji innych firm z programem Configuration Manager.
-
Wybieranie kategorii do synchronizacji
- Wybierz kategorie i kategorie podrzędne do synchronizowania z programem Configuration Manager.
-
Synchronizowanie wszystkich kategorii aktualizacji (domyślne)
Wybierz opcje karty aktualizacji zawartości stołu montażowego .
-
Nie przygotowuj zawartości, synchronizuj tylko do skanowania (zalecane)
- Nie pobieraj żadnej zawartości na potrzeby aktualizacji z katalogu innych firm
-
Automatyczne przygotowywanie zawartości dla wybranych kategorii
- Wybierz kategorie aktualizacji, które będą automatycznie pobierać zawartość.
- Zawartość aktualizacji w wybranych kategoriach zostanie pobrana do katalogu zawartości programu WSUS najwyższego poziomu punktu aktualizacji oprogramowania.
-
Nie przygotowuj zawartości, synchronizuj tylko do skanowania (zalecane)
Na karcie Harmonogram wybierz, jak często ma być synchronizowany wykaz.
- Prosty harmonogram: wybierz godzinę, dzień lub interwał miesięczny.
- Harmonogram niestandardowy: ustawianie złożonego harmonogramu.
Anulowanie subskrypcji katalogu i usuwanie katalogów niestandardowych
W węźle Wykazy aktualizacji oprogramowania innych firm kliknij prawym przyciskiem myszy wykaz i wybierz polecenie Anuluj subskrypcję , aby zatrzymać synchronizację wykazu. Możesz również użyć opcji anulowania subskrypcji na wstążce. Anulowanie subskrypcji katalogu powoduje usunięcie zatwierdzenia certyfikatów podpisywania i aktualizacji zawartości katalogu. Istniejące aktualizacje nie są usuwane, ale ich wdrożenie może być niemożliwe. W przypadku katalogów niestandardowych możesz również usunąć je po anulowaniu subskrypcji. Wybierz pozycję Usuń katalog niestandardowy na wstążce lub w menu wyświetlanym po kliknięciu prawym przyciskiem myszy wykazu. Usunięcie wykazu niestandardowego spowoduje usunięcie go z widoku w węźle Wykazy aktualizacji oprogramowania innych firm .
Monitorowanie postępu aktualizacji oprogramowania innych firm
Synchronizacja aktualizacji oprogramowania innych firm jest obsługiwana przez składnik SMS_ISVUPDATES_SYNCAGENT w domyślnym punkcie aktualizacji oprogramowania najwyższego poziomu. Możesz wyświetlić komunikaty o stanie z tego składnika lub zobaczyć bardziej szczegółowy stan w .SMS_ISVUPDATES_SYNCAGENT.log Ten dziennik znajduje się w punkcie aktualizacji oprogramowania najwyższego poziomu w folderze dzienników systemu lokacji. Domyślna ścieżka to C:\Program Files\Microsoft Configuration Manager\Logs. Aby uzyskać więcej informacji na temat monitorowania ogólnego procesu zarządzania aktualizacjami oprogramowania, zobacz Monitorowanie aktualizacji oprogramowania.
Wykaz dodatkowych aktualizacji innych firm
Pomoc w znalezieniu wykazów niestandardowych, które można zaimportować w celu aktualizacji oprogramowania innych firm, zawiera strona dokumentacji z linkami do dostawców wykazów. Począwszy od programu Configuration Manager 2107, możesz również wybrać pozycję Więcej wykazów na wstążce w węźle Wykazy aktualizacji oprogramowania innych firm. Kliknięcie prawym przyciskiem myszy węzła Katalogi aktualizacji oprogramowania innych firm powoduje wyświetlenie elementu menu Więcej katalogów . Wybranie pozycji Więcej wykazów powoduje otwarcie łącza do strony dokumentacji zawierającej listę dodatkowych dostawców wykazu aktualizacji oprogramowania innych firm.
Znane problemy
- Komputer, na którym jest uruchomiona konsola, jest używany do pobierania aktualizacji z usług WSUS i dodawania ich do pakietu aktualizacji. Certyfikat podpisywania programu WSUS musi być zaufany na konsoli. Jeśli tak nie jest, mogą wystąpić problemy ze sprawdzaniem podpisu podczas pobierania aktualizacji innych firm.
- Usługa synchronizacji aktualizacji oprogramowania innych firm nie może publikować zawartości w aktualizacjach samych metadanych, które zostały dodane do programu WSUS przez inną aplikację, narzędzie lub skrypt, taki jak SCUP. Akcja Opublikuj zawartość aktualizacji oprogramowania innych firm nie powiedzie się w przypadku tych aktualizacji. Jeśli musisz wdrożyć aktualizacje innych firm, które nie są jeszcze obsługiwane przez tę funkcję, użyj w pełni istniejącego procesu wdrażania tych aktualizacji.
- Program Configuration Manager udostępnia nową wersję dla formatu pliku cab wykazu. Nowa wersja zawiera certyfikaty dla plików binarnych dostawcy. Te certyfikaty zostaną dodane do węzła Certyfikaty w obszarze Zabezpieczenia w obszarze roboczym Administracja po zatwierdzeniu katalogu i ustawieniu go jako zaufanego.
- Możesz nadal używać starszej wersji pliku cab wykazu, o ile adres URL pobierania to https, a aktualizacje są podpisane. Publikacja zawartości nie powiedzie się, ponieważ certyfikaty dla plików binarnych nie znajdują się w pliku cab, a zostały już zatwierdzone. Ten problem można obejść, znajdując certyfikat w węźle Certyfikaty , odblokowując go, a następnie ponownie publikując aktualizację. Jeśli publikujesz wiele aktualizacji podpisanych różnymi certyfikatami, konieczne będzie odblokowanie każdego używanego certyfikatu.
- Aby uzyskać więcej informacji, zobacz komunikaty o stanie 11523 i 11524 w poniższej tabeli komunikatów o stanie.
- Jeśli usługa synchronizacji aktualizacji oprogramowania innej firmy w punkcie aktualizacji oprogramowania najwyższego poziomu wymaga serwera proxy w celu uzyskania dostępu do Internetu, sprawdzanie podpisów cyfrowych może zakończyć się niepowodzeniem. Aby ograniczyć ten problem, skonfiguruj ustawienia serwera proxy WinHTTP w systemie lokacji. Aby uzyskać więcej informacji, zobacz polecenia netsh dla usługi WinHTTP.
- W przypadku używania usługi CMG do przechowywania zawartości zawartość przeznaczona dla aktualizacji innych firm nie zostanie pobrana do klientów, jeśli jest włączone ustawieniePobierz zawartość delta, gdy jest dostępne.
- Jeśli dostawca wykazu zmienił certyfikat podpisywania katalogu od czasu ostatniego zatwierdzenia lub subskrypcji, synchronizacja wykazu zakończy się niepowodzeniem do czasu zatwierdzenia certyfikacji w węźle Certyfikaty . Aby uzyskać więcej informacji, zobacz MessageID 11508 w tabeli komunikatów o stanie .
Komunikaty o stanie
| Identyfikator wiadomości | Waga | Opis | Możliwa przyczyna | Możliwe rozwiązanie |
|---|---|---|---|---|
| 11508 | Error | Błąd podczas sprawdzania podpisu nazwy <> katalogu w programie WSUS. Upewnij się, że wykaz jest subskrybowany, a certyfikat> certyfikatu <wykazu nie jest zablokowany. Zobacz SMS_ISVUPDATES_SYNCAGENT.log więcej szczegółów. |
Certyfikat podpisywania w katalogu mógł ulec zmianie od czasu pierwotnej subskrypcji lub ostatniego zatwierdzenia. | Pamiętaj, aby przejrzeć i zatwierdzić certyfikat w węźle Certyfikaty , aby umożliwić synchronizację katalogu. |
| 11516 | Error | Nie można opublikować zawartości dla aktualizacji "Identyfikator aktualizacji", ponieważ zawartość jest niepodpisana. Publikować można tylko zawartość z prawidłowymi podpisami. | Program Configuration Manager nie zezwala na publikowanie niepodpisanych aktualizacji. | Opublikuj aktualizację w inny sposób.
Sprawdź, czy jest dostępna aktualizacja podpisana przez dostawcę. |
| 11523 | Ostrzeżenie | Katalog "X" nie zawiera certyfikatów podpisywania zawartości, próby opublikowania zawartości aktualizacji dla aktualizacji z tego wykazu mogą zakończyć się niepowodzeniem do czasu dodania i zatwierdzenia certyfikatów podpisywania zawartości. | Ten komunikat może zostać wyświetlony podczas importowania katalogu, który korzysta ze starszej wersji formatu pliku cab. | Skontaktuj się z dostawcą katalogu, aby uzyskać zaktualizowany katalog zawierający certyfikaty podpisywania zawartości.
Certyfikaty dla plików binarnych nie są dołączone do pliku cab, więc opublikowanie zawartości nie powiedzie się. Ten problem można obejść, znajdując certyfikat w węźle Certyfikaty , odblokowując go, a następnie ponownie publikując aktualizację. Jeśli publikujesz wiele aktualizacji podpisanych różnymi certyfikatami, konieczne będzie odblokowanie każdego używanego certyfikatu. |
| 11524 | Error | Nie można opublikować aktualizacji "Identyfikator" z powodu braku metadanych aktualizacji. | Aktualizacja mogła zostać zsynchronizowana z usługami WSUS poza programem Configuration Manager. | Zsynchronizuj aktualizację z programem Configuration Manager przed podjęciem próby opublikowania jej zawartości.
Jeśli do opublikowania aktualizacji tylko jako metadanych użyto narzędzia zewnętrznego, użyj tego samego narzędzia do opublikowania zawartości aktualizacji. |
Klip wideo na temat pracy z aktualizacjami innych firm
PowerShell
Aby zautomatyzować zarządzanie aktualizacjami innych firm w programie Configuration Manager, możesz użyć następujących poleceń cmdlet programu PowerShell:
- Get-CMThirdPartyUpdateCatalog
- New-CMThirdPartyUpdateCatalog
- Remove-CMThirdPartyUpdateCatalog
- Set-CMThirdPartyUpdateCatalog
- Publish-CMThirdPartySoftwareUpdateContent
- Get-CMThirdPartyUpdateCategory
- Set-CMThirdPartyUpdateCategory