Microsoft System Center Configuration Manager 2012 versus ESET Endpoint Antivirus 5.0

После обновления ESET Antivirus до версии 5.0 перестали общаться с сервером клиенты SCCM 2012. При этом в логах на клиенте такие вот сообщения об ошибках:

CcmMessaging.log:

[CCMHTTP] ERROR: URL=http://sccm.contoso.com/ccm_system/request, Port=80, Options=480, Code=12152, Text=ERROR_WINHTTP_INVALID_SERVER_RESPONSE CcmMessaging 13.06.2012 12:39:31 6352 (0x18D0)
Raising event:

instance of CCM_CcmHttp_Status
{
ClientID = «GUID:57EE70F7-87A2-4B43-8FEA-5B33D27330D9″;
DateTime = «20120613093931.792000+000″;
HostName = «sccm.contoso.com»;
HRESULT = «0x80072f78″;
ProcessID = 6080;
StatusCode = 200;
ThreadID = 6352;
};
CcmMessaging 13.06.2012 12:39:31 6352 (0x18D0)
Successfully sent location services HTTP failure message. CcmMessaging 13.06.2012 12:39:31 6352 (0x18D0)
Post to http://sccm.contoso.com/ccm_system/request failed with 0x87d00231. CcmMessaging 13.06.2012 12:39:31 6352 (0x18D0)

ClientIDManagerStartup.log:

RegTask: Failed to send registration request message. Error: 0x87d00231 ClientIDManagerStartup 14.06.2012 13:30:39 5336 (0x14D8)
RegTask: Failed to send registration request. Error: 0x87d00231 ClientIDManagerStartup 14.06.2012 13:30:39 5336 (0x14D8)

По логам видно, что клиенту возвращается некорректный ответ от точки управления, хотя с ролью точки управления на сервере Configuration Manager’а все в порядке. Как оказалось, виноват в этом свеженький антивирус от ESET: после его удаления на тестовой машине ошибки в логах клиента SCCM исчезли, его общение с точкой управления нормализовалось. Впрочем, удалять антивирус совсем не обязательно, достаточно сделать одно или несколько из следующих действий:

  • прописать IP-адрес сервера SCCM в исключениях проверки HTTP-трафика антивируса
  • прописать приложение C:\Windows\CCM\CcmExec.exe в исключениях проверки HTTP-трафика антивируса
  • отключить проверку HTTP-трафика совсем

Вывод: проблемы с антивирусами никто не отменял :)

P.S.: если удалить ESET Endpoint Antivirus 5.0 (корректно, через панель управления, с перезагрузкой, ну т.е. полностью правильно), то обратно потом его уже не поставишь – где-то в глубинах реестра или системных папок остаются какие-то ошметки, которые мне так и не удалось найти и уничтожить, и новая инсталляция вылетает с ошибкой 2753.

Запись опубликована в рубрике WordPress. Добавьте в закладки постоянную ссылку.

Добавить комментарий