System Center Configuration Manager の資産インテリジェンス認証証明書の更新 (KB 4054234)

適用先
System Center Configuration Manager System Center Configuration Manager (current branch - version 1702) Microsoft System Center 2012 R2 Configuration Manager Service Pack 1 Microsoft System Center 2012 Configuration Manager Service Pack 2 Microsoft System Center Configuration Manager 2007 R3

概要

この記事では、Microsoft System Center Configuration Manager 2007 Service Pack 2、System Center 2012 Configuration Manager Service Pack 2、System Center 2012 R2 Configuration Manager Service Pack 1、および System の現在のブランチの資産インテリジェンス (AI) 認証証明書の更新プログラムについて説明しますCenter Configuration Manager バージョン 1706 以前。 この更新プログラムをインストールする前に、「インストール手順」セクションをチェックします。

メモSystem Center Configuration Manager現在のブランチ バージョン 1710 以降のバージョンは、このバージョンの資産インテリジェンス (AI) 認証証明書で事前にプロビジョニングされているため、これらのバージョンにこの更新プログラムを適用する必要はありません。

現象

System Center Configuration Managerでは、System Center Online が資産インテリジェンスパブリック認証 (ブートストラップ) 証明書の検証に使用する発行元証明書 (有効期限 2018 年 10 月 12 日) が 2017 年 11 月 17 日に更新されました。 前の発行証明書は、円滑な移行を可能にするために、短期間有効なままになります。 古い発行証明書が削除されると、System Center Online は、資産インテリジェンス同期ポイント サイト システムの役割によってサービスに登録するために使用される事前プロビジョニングされたパブリック認証証明書を認識しなくなります。

  • シナリオ 1: 新しい資産インテリジェンス同期ポイントをインストールしようとすると、System Center Online サービスへの最初の接続が試行されます。
  • シナリオ 2: 既存の資産インテリジェンス同期ポイントは、パブリック認証証明書を使用して特定のインストールごとの証明書を更新しようとします。

これらのシナリオのいずれかで、System Center Online によってパブリック認証証明書が拒否され、Configuration Manager コンソールの [資産インテリジェンス] ウィンドウに次のエラー メッセージが表示されます。

System Center Configuration Manager 2007

接続に失敗しました -無効な証明書

System Center 2012 Configuration Manager

有効期限が切れた資格情報/証明書/トークン。 オンライン アカウントを再プロビジョニングする必要があります。

System Center Configuration Manager現在のブランチ 1706 以前のバージョン

有効期限が切れた資格情報/証明書/トークン。 オンライン アカウントを再プロビジョニングする必要があります。

さらに、次のエラー メッセージがAiupdatesvc.log ファイルに記録されます。

資産インテリジェンス カタログ同期サービスの警告: 0 :Log_Date:WebException が登録しようとしています: Status = ProtocolError
資産インテリジェンス カタログ同期サービス エラー: 0 :Log_Date:例外の同期試行 - 要求が HTTP 状態 403: 禁止で失敗しました。

解決策

この問題を解決するには、現在Configuration Managerブランチ 1710 (またはそれ以降のバージョン) にアップグレードするか、この更新プログラムを適用します。 この更新プログラムに含まれる AI 認証証明書は、2019 年 11 月 1 日まで有効です。

新しい資産インテリジェンス同期ポイントをインストールできるように、または既存のインストールの資産インテリジェンス同期ポイントと System Center Online サービス間の継続的な接続を確保するために、階層内の最上位サイトの資産インテリジェンスの System Center Online パブリック認証証明書を更新する必要があります。

更新情報

サポートされている更新プログラム パッケージは、Microsoft ダウンロード センターから入手できます。

[ 今すぐ更新プログラム パッケージをダウンロードする] をダウンロードします。

インストール手順

この更新プログラムは、階層内のトップ サイトにインストールする必要があります。

資産インテリジェンス証明書を手動で更新するには、この修正プログラムに含まれる証明書ファイルをインストールします。 手順は次のとおりです。

  1. 修正プログラム パッケージをダウンロード ConfigMgrAICert_KB4054234.exe。

  2. 修正プログラム パッケージをダブルクリックして [Microsoft Self-Extractor] ダイアログ ボックスを開き、[ はい ] を選択して使用許諾契約に同意し、抽出したファイルの場所を選択し、[ OK] を 選択してファイルを続行して展開します。

  3. ConfigMgrAICert_KB4054234.exe ファイルを実行して、サイト サーバーからアクセスできる場所に 8EBC7D60-4ACA-07F2-7004-A799B2C2B096.pfx 証明書ファイルを抽出します。

  4. Configuration Manager コンソールで、資産インテリジェンス同期ポイント サーバーのコンピューター名を次の場所で見つけます。

    • System Center Configuration Manager 2007 のすべての製品:
      System Center Configuration Manager\Site Database (サイト コード、サイト名)\サイト設定\サイト システム
    • System Center 2012 のすべてのConfiguration Manager製品:
      管理\概要\サイト構成\サーバーとサイト システムの役割
    • すべての System Center Configuration Manager現在のブランチ バージョンの場合:
      管理\概要\サイト構成\サーバーとサイト システムの役割
  5. 資産インテリジェンス同期ポイントを右クリックし、[プロパティ] を選択 します

  6. [ 全般 ] タブを選択し、証明書ファイルのパスを指定し、[ OK] を選択します

注: 新しい証明書を使用して資産インテリジェンス同期ポイントを再度有効にした後、System Center Online Point サーバーの役割をリセットしたり、AI_UPDATE_SERVICE_POINT サービスを再起動したりする必要はありません。 同期を再度実行するだけで済みます。

再起動に関する情報

この修正プログラムの適用後にコンピューターを再起動する必要はありません。

置き換えに関する情報

この更新プログラムは、次の 4 つの更新プログラムに置き換えられます。
 

  • System Center Configuration Manager 資産インテリジェンスの認証証明書の3207852更新プログラムを使用できます
  • 3060648 System Center Configuration Manager 資産インテリジェンスの認証証明書の更新プログラムを使用できます
  • 2733615 System Center Configuration Manager Asset Intelligence の認証証明書の更新プログラムを使用できます
  • 2783924 System Center Configuration Manager Asset Intelligence の認証証明書の更新プログラムを利用できます

ファイル情報

この修正プログラムの英語版には、次の表に示すファイル属性 (またはそれ以降のファイル属性) があります。 これらのファイルの日付と時刻は世界協定時 (UTC) で記載されています。 ファイル情報に表示される時刻は、ローカル時刻に変換されています。 UTC とローカル時刻との時差を確認するには、[コントロール パネル] の [日付と時刻][タイム ゾーン] タブを使用してください。
 

ファイル名 ファイルのバージョン ファイル サイズ 日付 時刻 プラットフォーム
8EBC7D60-4ACA-07F2-7004-A799B2C2B096.pfx 該当なし 3,689 2017 年 11 月 2 日 15:23 該当なし
Licence_eNU.rtf 該当なし 43,725 2015 年 6 月 2 日 15:19 該当なし

状態

Microsoft は、これが "適用対象" セクションに記載されている Microsoft 製品の問題であることを確認しました。

参考資料

マイクロソフトでソフトウェア更新プログラムの説明に使用する用語集を参照してください。