Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Konfigurations-Manager (Current Branch, Versionen 2409, 2503, 2509 und 2603)
Zusammenfassung der KB33247081
Es ist ein Update verfügbar, um die folgenden Probleme mit Konfigurations-Manager Current Branch, Versionen 2409, 2503, 2509 und 2603, zu beheben.
Kunden können Microsoft Connected Cache (MCC) möglicherweise nicht hinter Proxyservern installieren, die absolute URLs (URLs, die den Servernamen und den angeforderten Ressourcenpfad enthalten) und keine relativen URLs (URLs, die nur den Pfad zur angeforderten Ressource enthalten) erfordern. Diese Änderung entspricht HTTP RFC 2616 - Hypertext Transfer Protocol -- HTTP/1.1, Abschnitt 5.1.2 und RFC 7230 - Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing, Abschnitt 5.3.2.
Organisationen können jetzt ihre Cacheknoten für Konfigurations-Manager-Verteilungspunkte so konfigurieren, dass Inhalte über HTTPS bereitgestellt werden. Diese Erweiterung ermöglicht es Connected Cache, die sichere Bereitstellung von Intune-verwalteten Win32-Anwendungen zu unterstützen, die in Zukunft über HTTPS bereitgestellt werden müssen, sowie erstmals auch Microsoft Teams-Inhalte. Alle anderen Inhaltstypen werden weiterhin über HTTP bereitgestellt. Um eine sichere HTTPS-Verbindung herzustellen, müssen Cacheknoten des verbundenen Cache-Verteilungspunkts den Clientgeräten ein gültiges TLS-Zertifikat vorlegen. Im Gegensatz zu dem Prozess, der erforderlich ist, um die HTTPS-Übermittlung in Microsoft Connected Cache für Unternehmen und Bildungseinrichtungen zu aktivieren, müssen Kunden ihre PKI verwenden, um die erforderlichen Zertifikate für die Inhaltsbereitstellung zu generieren.
Bereitstellung von Office-Inhalten (einschließlich Updates und Installationen) Den unterstützten Hostnamen wurden OCDI-konforme CDN-Endpunkte hinzugefügt, einschließlich, aber nicht beschränkt auf:
- *static.microsoft
- *fg.tscdn.m365.static.microsoft
- *sb.teams.static.microsoft
Informationen zum Update für Microsoft Endpoint Configuration Manager, Versionen 2409, 2503, 2509 und 2603
Der folgende Hotfix zur Behebung dieses Problems steht im Microsoft Download Center zum Download bereit:
Laden Sie diesen Hotfix jetzt herunter.
Voraussetzungen
Um diesen Hotfix anwenden zu können, müssen Sie Microsoft Endpoint Configuration Manager, Version 2409, 2503, 2509 oder 2603 verwenden.
Wenn die IIS-HTTPS-Bindung auf einem Konfigurations-Manager-Verteilungspunkt mit aktiviertem Microsoft Connected Cache (MCC) für die Verwendung eines selbstsignierten Zertifikats konfiguriert ist, ersetzen Sie es durch ein Zertifikat, das von einer vertrauenswürdigen Zertifizierungsstelle ausgestellt wurde. Siehe beispielsweise die Anweisungen zum Anfordern des Zertifikats von der internen PKI und zum Binden an die IIS-Website.
Stellen Sie sicher, dass alle Clientgeräte, die Inhalte von MCC herunterladen, der ausstellenden Zertifizierungsstelle vertrauen.
Nachdem Sie diesen Hotfix heruntergeladen und die Voraussetzungen bestätigt haben, lesen Sie die folgenden Installationsanweisungen.
Installationsanweisungen
Vergewissern Sie sich, dass derzeit keine Installation der MCC-Komponente durchgeführt wird. Dazu wird auf die von der
SMS_DISTRIBUTION_MANAGERKomponente generierte Statusmeldung 9522 überprüft. Die Meldung 9522 gibt an, dass die Installation nicht mehr wiederholt wird.Kopieren Sie die neue Version von
DoincInstall.exe, Version 1.5.6.44280, in den{SMSInstallDir}\bin\x64Ordner auf allen Standortservern, einschließlich des Standorts der Zentraladministration (Central Administration Site, CAS) (falls vorhanden) und aller passiven Standorte.Deaktivieren Sie die Option Diesen Verteilungspunkt als Microsoft Connected Cache-Server aktivieren in den Eigenschaften des betroffenen Verteilungspunkts.
Warten Sie, bis die Deinstallation von MCC auf dem Verteilungspunkt abgeschlossen ist. Dies kann bestätigt werden, indem Sie nach einer Meldung über den Status 9152 suchen, kombiniert mit dem folgenden Eintrag in
distmgr.log.Finished waiting for DoincInstall. InvocationState: UninstallCompleted. InvocationExitCode: 0. InvocationMessage: .Aktivieren Sie die Option Diesen Verteilungspunkt als Microsoft Connected Cache-Server aktivieren für den betroffenen Verteilungspunkt erneut.
Ersetzen Sie für Websites mit einer großen Anzahl von Verteilungspunkten die obigen Schritte 3 bis 5 durch Folgendes.
- Erstellen Sie eine leere Datei mit dem Namen
resetdps.trnund platzieren Sie sie in dem{SMSInstallDir}\inboxes\distmgr.boxOrdner. Damit werden alle Verteilungspunkte für diese Site mit der neuesten Version von obenDoincInstall.exekopiert neu installiert.
- Erstellen Sie eine leere Datei mit dem Namen
Warten Sie, bis die Installation auf dem Verteilungspunkt abgeschlossen ist.
Informationen zum Neustart
Sie müssen den Computer nicht neu starten, nachdem Sie diesen Hotfix installiert haben.
Überprüfungsmethoden
Voraussetzung: Stellen Sie sicher, dass der Hostcomputer über eine Richtlinie als Ziel verwendet wird. Wenn die Richtlinie auf dem Gerät nicht von ConfigMgr oder Intune festgelegt wurde, aktualisieren Sie die "DOCacheHost"-Richtlinie auf die IP-Adresse des FQDN des Verteilungspunkts, an dem Connected Cache bereitgestellt wurde:
$parentKeyPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization"
if (!(Test-Path $parentKeyPath))
{
New-Item -Path $parentKeyPath -ItemType RegistryKey -Force -ErrorAction Stop | Out-Null
}
Set-ItemProperty -Path $parentKeyPath -Name "DOCacheHost" -Value "[DP IP Adddress or FQDN]" -ErrorAction Stop
Fordern Sie den Download der Teams-App aus dem verbundenen Cache über HTTPS an:
Add-AppxPackage "https://installer.teams.static.microsoft/production-windows-x64/25177.2002.3761.5185/MSTeams-x64.msix"
Erwartetes Ergebnis: Download wird ohne Fehler abgeschlossen.
Vergewissern Sie sich, dass Inhalte tatsächlich zwischengespeichert werden (und nicht nur auf CDN zurückgreifen):
Get-DeliveryOptimizationStatus | Select-Object DownloadMode, TotalBytesDownloaded, BytesFromCacheServer
Erwartetes Ergebnis: BytesFromCacheServer sollte größer als 0 sein, was auf erfolgreiche Zwischenspeicherung hinweist.
Hinweis: Möglicherweise tritt ein bekanntes Problem auf, bei dem der Intune-Inhalt erst zwischengespeichert wird, wenn er dreimal vom Cacheserver angefordert wird. Dies ist auf ein bekanntes Problem zurückzuführen, bei dem das Intune CDN den VARY-Header für Inhaltsanforderungen zurückgibt, bei dem es sich um eine Anweisung handelt, Inhalte nicht zwischenzuspeichern.
Es gibt drei mögliche Ergebnisse, um zu bestimmen, ob HTTPS-Downloads von Microsoft Connected Cache ordnungsgemäß funktionieren:
- Die Bytes "CDN" und "DOINC" sind gleichwertig. Dies bedeutet, dass 100 % der Bytes aus dem Cache stammen.
- "DOINC"-Bytes sind Null. Das bedeutet, dass 100 % der Bytes aus dem CDN stammen.
- "CDN" größer als "DOINC" Bytes. Dies bedeutet, dass partielle Bytes vom Cacheserver stammen.
Dateiinformationen
| Dateiname | Dateiversion | Dateigröße | Datum |
|---|---|---|---|
| DoincInstall.exe | 1.5.6.44280 | 31,1 MB | 2/18/2026 |
Releaseverlauf
- 28. Mai 2026: Nicht funktionales Verifizierungsbeispiel mit
statics.teams.cdn.office.netURL entfernt - 18. Februar 2026: Erste Hotfix-Veröffentlichung