Korzystając z tej witryny, zgadzasz się na Polityka prywatności.
Przyjąć
EnterineEnterineEnterine
  • DOM
  • To pro
  • Tech
  • Microsoft
    • Lazur
    • Menedżer konfiguracji/SCCM
    • DPM
    • Orkiestrator
    • Hyper-V.
    • Niejawny tester Microsoft Edge
    • MSI
    • Biuro 365
    • Nieznajomy biura
    • Power bi
    • Skype'a
    • Serwer SQL
    • Zespoły
  • OKNA
    • Centrum administracyjne systemu Windows
    • Klient Windowsa
    • Serwer Windows
  • Lista kolekcji zapytań SCCM
Czytanie: How to Migrate Configuration Manager from HTTP to HTTPS
Zmiana rozmiaru czcionkiAaa
EnterineEnterine
Zmiana rozmiaru czcionkiAaa
  • DOM
  • To pro
  • Tech
  • Microsoft
  • OKNA
  • Lista kolekcji zapytań SCCM
Szukaj
  • DOM
  • To pro
  • Tech
  • Microsoft
    • Lazur
    • Menedżer konfiguracji/SCCM
    • DPM
    • Orkiestrator
    • Hyper-V.
    • Niejawny tester Microsoft Edge
    • MSI
    • Biuro 365
    • Nieznajomy biura
    • Power bi
    • Skype'a
    • Serwer SQL
    • Zespoły
  • OKNA
    • Centrum administracyjne systemu Windows
    • Klient Windowsa
    • Serwer Windows
  • Lista kolekcji zapytań SCCM
Lista kolekcji zapytań programu Menedżer konfiguracji
Configmgr

How to Migrate Configuration Manager from HTTP to HTTPS

Opublikowany: Luty 11, 2024
3 Min. odczyt
UDZIAŁ

How to Migrate Configuration Manager from HTTP to HTTPS – Przewodnik krok po kroku.

  1. Create the certificate Template (ConfigMgr Clients (if the workstation is not already in place), ConfigMgr IIS Servers, and ConfigMgr DP Servers);
  2. Request the certificates;
  3. On the IIS servers, change the bind to allow HTTPS port (default 443) and select the certificate;
  4. Export the Root CA (and any other CA) certificate and import it into SCCM. Notatka, do not force the SCCM to use PKI, instead, allow it to use HTTP or HTTPS;
  5. For each client, confirm that the Client Certificate is set to PKI (you can easily check the HKLM\Software\Microsoft\CCM\HttpsState and HKLM\Software\Microsoft\CCM\PKICertReady). or you can check the Report Clients incapable of HTTPS communication;
  6. Confirm that you can navigate to HTTPS://;
  7. From the server, confirm that you can navigate to the CRL for the certificate selected;
  8. From the client, confirm that you can navigate to the CRL for the certificate;
  9. On the console, add the column “Client Certificate” and confirm that it is set to PKI” for all clients (this may take a couple of days/week to be completed);
  10. Once all machines are ready to use HTTPS, migrate the MP and check the logs: MPSetup, MPMSI & MPControl;
  11. On the client side, check the ccmmessaging log.

Now it is time to start migrating and testing all other roles:

For DistributionPoint:

– Import the new DP Certificate and set it to use HTTPS;

For Application Catalog:

– Set the IIS Bindings to use an IIS Certificate;

– You can easily change the app catalog website from HTTP to HTTPS, however, you cannot do it for the app catalog webservice. in this case, you’ll need to uninstall and install it again.

For Software Update Point:

– Set the IIS Binding to use an IIS Certificate;

– run the WSUSUtil.exe configure SSL (check ServerCertificateName and PortNumber under HKLM\Software\Microsoft\Update Services\Server\Setup);

– Change the SUP to use SSL and confirm it is working;

– force APIRemoting30, ClientWebService, DSSAuthWebService, ServerSyncWebService, and SimpleAuthWebService to use SSL only.

OZNACZONE:Centrum systemoweMenedżer konfiguracji programu System CenterPodgląd techniczny
Poprzedni artykuł Lista kolekcji zapytań programu Menedżer konfiguracji SCCM Maintenance Windows for device collection
Następny artykuł Lista kolekcji zapytań programu Menedżer konfiguracji Configuration Manager Application Relationships
Zostaw komentarz Zostaw komentarz

Zostaw odpowiedź Anuluj odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są zaznaczone *

Ta strona korzysta z Akismet w celu ograniczenia spamu. Dowiedz się, jak przetwarzane są dane dotyczące Twoich komentarzy.

Tłumaczenie

English中文(简体)DanskNederlandsFrançaisDeutschItaliano한국어PolskiPortuguêsRomânăEspañolУкраїнська
przez Transposh - translation plugin for wordpress

Popularne posty

Wymagania systemowe dla serwera Windows 2016
Serwer Windows
Lista kolekcji zapytań programu Menedżer konfiguracji
Lista kolekcji zapytań programu Menedżer konfiguracji
Configmgr
Nawigacja strukturalna/zarządzana włączona na nowoczesnych stronach w klasycznych witrynach zespołu
Tech
SCCM Nie udało się uzyskać lokalizacji DP w oczekiwanej wersji z MP
Configmgr

Ostatnie posty

Instalowanie i konfigurowanie Fail2ban dla ochrony SSH na Ubuntu 24.04
Linuksa
Włączanie i konfiguracja FirewallD na AlmaLinux
Linuksa
Tworzenie użytkownika i konfiguracja klucza SSH w AlmaLinux
Linuksa
Jak zresetować hasło w AlmaLinux
Linuksa

© 2023 Enterine

Przejdź do wersji mobilnej
Witamy z powrotem!

Zaloguj się na swoje konto

Nazwa użytkownika lub adres e-mail
Hasło

Zgubiłeś hasło?