Le point de connexion de service Configuration Manager ne télécharge pas les mises à jour
Cet article vous aide à résoudre un problème où un point de connexion de service ne télécharge pas les mises à jour. Ce problème se produit lorsque le certificat Baltimore CyberTrust Root est manquant, expiré ou endommagé.
Version du produit d’origine : Configuration Manager (Current Branch), Microsoft Intune
Numéro de base de connaissances d’origine : 3187516
Symptômes
Un point de connexion de service qui s’exécute dans un environnement Configuration Manager Current Branch ne télécharge pas les mises à jour et les entrées qui ressemblent à ce qui suit sont consignées DMPDownloader.log :
Télécharger manifest.cab SMS_DMP_DOWNLOADER 8/2/2016 2:20:24 PM 7568 (0x1D90)
AVERTISSEMENT : Échec du téléchargement d’une charge utile d’installation simple à l’exception : la connexion sous-jacente a été fermée : Impossible d’établir une relation d’approbation pour le canal sécurisé SSL/TLS. SMS_DMP_DOWNLOADER 8/2/2016 2:20:25 PM 10760 (0x2A08)
AVERTISSEMENT : Réessayez dans le prochain cycle d’interrogation SMS_DMP_DOWNLOADER 8/2016 2:20:25 PM 10760 (0x2A08)
Vous pouvez également remarquer des problèmes de connectivité client lorsque vous utilisez Microsoft Intune.
Cause
Le point de connexion de service utilise le service Intune lorsqu’il se connecte ou http://go.Microsoft.com https://manage.Microsoft.com. Si le certificat racine Baltimore CyberTrust est manquant, expiré ou endommagé, la tentative de connexion Intune est rejetée.
Résolution
Il s’agit d’un problème connu pour Intune, comme indiqué dans les problèmes de connectivité peut se produire lorsque le certificat racine Baltimore CyberTrust n’est pas installé. Toutefois, cette mise à jour n’est plus affichée dans le catalogue Microsoft Update.
Pour contourner ce problème, vous pouvez exporter le certificat à partir de l’autorité de certification de votre environnement.
Une fois que vous avez obtenu le certificat, vous devez l’importer. Pour importer le certificat, procédez comme suit :
- Ouvrez une invite de commandes avec des droits d’administration (exécuter en tant qu’administrateur).
- Exécutez la commande
mmc
. - Dans le menu Fichier, sélectionnez Ajouter/Supprimer un composant logiciel enfichable.
- Sélectionnez Certificats, puis sélectionnez Ajouter.
- Sélectionnez Compte d’ordinateur, puis sélectionnez Suivant.
- Sélectionnez Ordinateur local, sélectionnez Terminer, puis OK.
- Dans l’arborescence de la console, développez Certificats autorités>de certification racines approuvées.>
- Cliquez avec le bouton droit sur Certificats, puis sélectionnez Importer.
- Importez le certificat Baltimore CyberTrust Root.
- Redémarrez l'ordinateur.
Vous devez maintenant voir une entrée pour Baltimore CyberTrust Root sous Autorité de certification racine approuvée :
Plus d’informations
Le connecteur Intune rencontre des problèmes de connectivité si le certificat racine Baltimore CyberTrust n’est pas installé, a expiré ou est endommagé sur l’ordinateur qui utilise Intune.
Pour plus d’informations sur ce problème, consultez Les problèmes de connectivité peuvent se produire lorsque le certificat racine Baltimore CyberTrust n’est pas installé.