Configuration Manager точка подключения службы не загружает обновления

Эта статья поможет устранить проблему, из-за которой точка подключения службы не скачивает обновления. Эта проблема возникает, когда корневой сертификат Baltimore CyberTrust отсутствует, истек или поврежден.

Исходная версия продукта: Configuration Manager (current branch), Microsoft Intune
Исходный номер базы знаний: 3187516

Симптомы

Точка подключения службы, работающая в среде Configuration Manager текущей ветви, не скачивает обновления, а записи, похожие на следующие, регистрируются в DMPDownloader.log:

Скачать manifest.cab SMS_DMP_DOWNLOADER 02.08.2016 14:20:24 7568 (0x1D90)
ПРЕДУПРЕЖДЕНИЕ. Не удалось скачать полезные данные для простой настройки, за исключением: базовое подключение закрыто: не удалось установить отношение доверия для безопасного канала SSL/TLS. SMS_DMP_DOWNLOADER 2.08.2016 14:20:25 10760 (0x2A08)
ПРЕДУПРЕЖДЕНИЕ: Повторите попытку в следующем цикле опроса SMS_DMP_DOWNLOADER 02.08.2016 14:20:25 10760 (0x2A08)

Вы также можете заметить проблемы с подключением клиента при использовании Microsoft Intune.

Причина

Точка подключения службы использует службу Intune при подключении к http://go.Microsoft.com или https://manage.Microsoft.com. Если корневой сертификат Baltimore CyberTrust отсутствует, истек или поврежден, попытка подключения Intune отклоняется.

Разрешение

Это известная проблема для Intune, как описано в статье Проблемы с подключением могут возникать, когда корневой сертификат Baltimore CyberTrust не установлен. Однако это обновление больше не отображается в каталоге Центра обновления Майкрософт.

В качестве обходного решения можно экспортировать сертификат из центра сертификации в своей среде.

После получения сертификата его необходимо импортировать. Чтобы импортировать сертификат, выполните следующие действия.

  1. Откройте командную строку с правами администратора (от имени администратора).
  2. Выполните команду mmc.
  3. В меню Файл выберите Добавить или удалить оснастку.
  4. Выберите Сертификаты, а затем нажмите кнопку Добавить.
  5. Выберите Учетная запись компьютера, а затем нажмите кнопку Далее.
  6. Выберите Локальный компьютер, нажмите кнопку Готово, а затем нажмите кнопку ОК.
  7. В дереве консоли разверните узел Сертификаты>Доверенные корневые центры>сертификации Сертификаты.
  8. Щелкните правой кнопкой мыши Пункт Сертификаты и выберите Импорт.
  9. Импортируйте корневой сертификат Baltimore CyberTrust.
  10. Перезагрузите компьютер.

Теперь вы увидите запись для baltimore CyberTrust Root в разделе Доверенный корневой центр сертификации:

Снимок экрана: запись root Baltimore CyberTrust.

Дополнительная информация

Соединитель Intune испытывает проблемы с подключением, если корневой сертификат Baltimore CyberTrust не установлен, истек срок действия или поврежден на компьютере, на котором используется Intune.

Дополнительные сведения об этой проблеме см. в статье Проблемы с подключением могут возникнуть, когда корневой сертификат Baltimore CyberTrust не установлен.