소개
이 문서에서는 Microsoft System Center System Center 2012 구성 관리자 Service Pack 2, System Center 2012 R2 구성 관리자 Service Pack 1 및 System Center Configuration Manager 현재 분기의 AI(Asset Intelligence) 인증 인증서에 대한 업데이트에 대해 설명합니다. 버전 1902 이하. 이 업데이트를 설치하기 전에 "설치 지침" 섹션을 검사.
참고 System Center Configuration Manager 현재 분기 버전 1906 이상 버전은 이 버전의 AI(Asset Intelligence) 인증 인증서로 미리 프로비전되므로 해당 버전에 이 업데이트를 적용할 필요가 없습니다.
증상
System Center Configuration Manager System Center Online에서 Asset Intelligence 공개 인증(부트스트랩) 인증서의 유효성을 검사하는 데 사용하는 발급 인증서(2019년 11월 1일 만료 날짜)가 4월 17일 업데이트되었습니다. 2019. 이전 발급 인증서는 원활한 전환을 허용하기 위해 짧은 기간 동안 유효하게 유지됩니다. 이전 발급 인증서가 제거되면 System Center Online은 Asset Intelligence 동기화 지점 사이트 시스템 역할에서 서비스에 등록하는 데 사용되는 미리 프로비전된 공용 인증 인증서를 더 이상 인식하지 않습니다.
- 시나리오 1: 새 Asset Intelligence 동기화 지점을 설치하려고 시도하며 System Center Online 서비스에 대한 첫 번째 연결 시도를 수행합니다.
- 시나리오 2: 기존 Asset Intelligence 동기화 지점에서 퍼블릭 인증 인증서를 사용하여 특정 설치별 인증서를 갱신하려고 합니다.
이러한 시나리오 중 하나에서 System Center Online은 공용 인증 인증서를 거부하고 구성 관리자 콘솔의 Asset Intelligence 창에서 다음 오류 메시지를 받습니다.
System Center 2012 구성 관리자
참고
만료된 자격 증명/인증서/토큰입니다. 온라인 계정을 다시 프로비전해야 합니다.
System Center에서 현재 분기 1902 및 이전 버전 Configuration Manager
참고
만료된 자격 증명/인증서/토큰입니다. 온라인 계정을 다시 프로비전해야 합니다.
또한 다음 오류 메시지가 Aiupdatesvc.log 파일에 기록됩니다.
참고
Asset Intelligence 카탈로그 동기화 서비스 경고: 0 :Log_Date:WebException 등록 시도: 상태 = ProtocolError
Asset Intelligence 카탈로그 동기화 서비스 오류: 0 :Log_Date:예외 동기화 시도 - HTTP 상태 403: 사용할 수 없음으로 요청이 실패했습니다.
해결 방법
이 문제를 resolve 현재 분기 1906(또는 이후 버전)구성 관리자 업그레이드하거나 이 업데이트를 적용합니다. 이 업데이트에 포함된 AI 인증 인증서는 2021년 1월 7일까지 유효합니다.
새 Asset Intelligence 동기화 지점을 설치하거나 기존 설치에 대한 Asset Intelligence 동기화 지점과 System Center Online 서비스 간의 지속적인 연결을 보장하려면 계층 구조의 최상위 사이트에 있는 Asset Intelligence에 대한 System Center Online 공용 인증 인증서를 업데이트해야 합니다.
업데이트 정보
지원되는 업데이트 패키지는 Microsoft 다운로드 센터에서 사용할 수 있습니다.
설치 지침
이 업데이트는 계층 구조의 상위 사이트에 설치해야 합니다.
이 핫픽스에 있는 인증서 파일을 설치하여 Asset Intelligence 인증서를 수동으로 갱신합니다. 그러려면 다음 단계를 따르세요.
핫픽스 패키지를 다운로드하고 ConfigMgrAICert-KB4514931.exe.
핫픽스 패키지를 두 번 클릭하여 Microsoft Self-Extractor 대화 상자를 열고, 예를 선택하여 사용권 계약에 동의하고, 추출된 파일의 위치를 선택한 다음, 확인을 선택하여 파일을 계속하고 압축을 풉니다.
ConfigMgrAICert-KB4514931.exe 파일을 실행하여 8EBC7D60-4ACA-07F2-7004-A799B2C2B096-20190417.pfx 인증서 파일을 사이트 서버에서 액세스할 수 있는 위치로 추출합니다.
구성 관리자 콘솔에서 다음 위치에서 Asset Intelligence 동기화 지점 서버의 컴퓨터 이름을 찾습니다.
- 모든 System Center 2012 구성 관리자 제품:
- 관리\개요\사이트 구성\서버 및 사이트 시스템 역할
-
모든 System Center Configuration Manager 현재 분기 버전의 경우:
관리\개요\사이트 구성\서버 및 사이트 시스템 역할
Asset Intelligence 동기화 지점을 마우스 오른쪽 단추로 클릭한 다음 속성을 선택합니다.
일반 탭을 선택하고 인증서 파일의 경로를 지정한 다음 확인을 선택합니다.
참고 새 인증서를 사용하여 Asset Intelligence 동기화 지점을 다시 사용하도록 설정한 후에는 System Center Online Point 서버 역할을 다시 설정하거나 AI_UPDATE_SERVICE_POINT 서비스를 다시 시작할 필요가 없습니다. 동기화만 다시 수행해야 합니다.
다시 시작 정보
이 핫픽스를 적용한 후에는 컴퓨터를 다시 시작할 필요가 없습니다.
대체 정보
이 업데이트는 다음 5가지 업데이트를 대체합니다.
- System Center Configuration Manager(KB 4054234)의 Asset Intelligence 인증 인증서 4054234 업데이트
- System Center Configuration Manager Asset Intelligence에서 인증 인증서에 대한 3207852 업데이트를 사용할 수 있음
- 3060648 System Center Configuration Manager Asset Intelligence의 인증 인증서에 대한 업데이트를 사용할 수 있습니다.
- 2733615 System Center Configuration Manager Asset Intelligence의 인증 인증서에 대한 업데이트를 사용할 수 있습니다.
- 2783924 System Center Configuration Manager Asset Intelligence의 인증 인증서에 대한 업데이트를 사용할 수 있습니다.
파일 정보
이 핫픽스의 영어 버전은 아래와 같거나 그 이상의 파일 특성을 갖습니다. 이 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 현지 시간의 차이를 알려면 제어판의 날짜 및 시간 항목에서 표준 시간대 탭을 사용하십시오.
| 파일 이름 | 파일 버전 | 파일 크기 | 날짜 | 시간 | 플랫폼 |
|---|---|---|---|---|---|
| 8EBC7D60-4ACA-07F2-7004-A799B2C2B096-20190417.pfx | 해당 사항 없음 | 3,572 | 2019년 4월 17일 | 11:21 | 해당 사항 없음 |
| Licence_eNU.rtf | 해당 사항 없음 | 43,725 | 2015년 6월 2일 | 15:19 | 해당 없음 |
참조 자료
Microsoft에서 소프트웨어 업데이트를 설명하는 데 사용하는 용어에 대해 알아보세요.