使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

症状

更新到 Microsoft System CenterConfiguration Manager Current Branch 版本 1806 或 1810 后,Microsoft Intune连接器证书续订过程将失败。 

此问题通过Microsoft Intune影响具有混合移动设备管理环境的客户。 当服务连接点安装在运行 Windows Server 2012 或 Windows Server 2012 R2 的计算机上时,会出现此问题。

此外,DMPUploader 日志中还会记录类似于以下内容的错误消息:

异常:[无法将“System.__ComObject”类型的 COM 对象强制转换为接口类型“CERTENROLLLib.CX509PrivateKey”。 此操作失败,因为 IID“{728AB362-217D-11DA-B2A4-000E7BBB2B09}”接口的 COM 组件上的 QueryInterface 调用失败,原因是以下错误:HRESULT 中不支持此类接口 (异常:0x80004002 (E_NOINTERFACE) ) 。]


续订过程从证书生存期的中间点开始。 如果证书过期后续订失败,Configuration Manager无法连接到Microsoft Intune。

DMPUploader.log 中的以下日志条目指示成功续订:

已续订连接器证书。


以下条目指示已过期的证书:

向位置服务 URL 发出 Web 请求异常 System.Net.WebException:远程服务器返回错误: (403) 禁止。~~
at System.Net.HttpWebRequest.GetResponse () ~~
at Microsoft.ConfigurationManager.DmpConnector.Connector.SccmProxyGenerator.GetRestUserAuthLocationServiceResponse ()


若要防止此问题,请应用此更新。 已过期的证书必须手动续订才能重新建立Microsoft Intune连接。

对于过期的证书,请使用以下任一选项。

System Center Configuration Manager版本 1806 和 1810 的修补程序信息

此修补程序可用于在通过Microsoft Intune使用混合移动设备管理环境的版本 1806 和 1810 站点上的Configuration Manager控制台的更新和服务节点中安装。

备注 版本 1810 的客户将看到对修补程序4487997的引用。 这是预期的。 所有必需的信息都包含在修补程序4487960中。

如果服务连接点处于脱机模式,则必须重新传送更新,以便将其列在Configuration Manager控制台中。

有关详细信息,请参阅“为Configuration Manager安装控制台内更新”。

重启信息

应用此修补程序后,无需重启计算机。

修补程序替换信息

此修补程序不会替换以前发布的任何修补程序。

文件信息

此更新的英文版本包含下表中列出的文件属性 (或更高版本的文件属性) 。 这些文件的日期和时间以协调世界时 (UTC) 格式列出。 在查看文件信息时,文件时间将转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请在控制面板中的“日期和时间”项中使用时区选项卡。

File name

文件版本

文件大小

日期

Time

Platform

Microsoft.configurationmanager.dmpconnector.connector.dll

5.0.8692.1511

130,456

2018 年 10 月 29 日

01:10

x86

此更新的英文版本包含下表中列出的文件属性 (或更高版本的文件属性) 。 这些文件的日期和时间以协调世界时 (UTC) 格式列出。 在查看文件信息时,文件时间将转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请在控制面板中的“日期和时间”项中使用时区选项卡。

File name

文件版本

文件大小

日期

Time

Platform

Microsoft.configurationmanager.dmpconnector.connector.dll

5.0.8740.1020

130,456

2019 年 1 月 4 日

01:25

x86

更多信息

从 2018 年 8 月 14 日开始, 混合移动设备管理弃用。 2019 年 9 月 1 日,任何剩余的混合 MDM 设备将不再接收策略、应用程序或安全更新。 有关详细信息,请参阅此Intune支持团队博客文章。

参考

为Configuration Manager安装控制台内更新

服务连接点如何使用Microsoft Intune服务进行身份验证?

了解 Microsoft 用于描述软件更新的 术语

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×