Aggiornamento della cache connessa per Microsoft Configuration Manager versioni 2409, 2503, 2509 e 2603

Si applica a: Gestione configurazione (Current Branch, versioni 2409, 2503, 2509 e 2603)

Riepilogo di KB33247081

È disponibile un aggiornamento per risolvere i problemi seguenti con il ramo corrente di Gestione configurazione, versioni 2409, 2503, 2509 e 2603.

  • I clienti potrebbero non essere in grado di installare Microsoft Connected Cache (MCC) dietro server proxy che richiedono URL assoluti (URL che contengono il nome del server e il percorso della risorsa richiesta) e non URL relativi (URL che contengono solo il percorso della risorsa richiesta). Questa modifica è conforme a HTTP RFC 2616 - Hypertext Transfer Protocol -- HTTP/1.1, sezione 5.1.2 e RFC 7230 - Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing, sezione 5.3.2.

  • Le organizzazioni possono ora configurare i nodi della cache del punto di distribuzione di Gestione configurazione per distribuire contenuti tramite HTTPS. Questo miglioramento consente a Connected Cache di supportare il recapito sicuro delle applicazioni Win32 gestite da Intune che in futuro richiederanno il recapito tramite HTTPS e, per la prima volta, dei contenuti di Microsoft Teams. Tutti gli altri tipi di contenuto continueranno a essere distribuiti tramite HTTP. Per stabilire una connessione HTTPS sicura, i nodi della cache del punto di distribuzione Connected Cache devono presentare un certificato TLS valido ai dispositivi client. Diversamente dal processo necessario per abilitare il recapito HTTPS su Microsoft Connected Cache per aziende e istruzione, i clienti devono utilizzare la propria infrastruttura PKI per generare i certificati necessari da utilizzare per la distribuzione dei contenuti.

  • Distribuzione di contenuti di Office (inclusi aggiornamenti e installazioni) Gli endpoint CDN conformi a OCDI sono stati aggiunti ai nomi host supportati, tra cui, a titolo esemplificativo:

    • *static.microsoft
    • *fg.tscdn.m365.static.microsoft
    • *sb.teams.static.microsoft

Informazioni sull'aggiornamento per Microsoft Endpoint Configuration Manager, versioni 2409, 2503, 2509 e 2603

L'aggiornamento rapido seguente per risolvere il problema è disponibile per il download nell'Area download Microsoft:

Scarica subito questo aggiornamento rapido (hotfix).

Prerequisiti

Per applicare questo aggiornamento rapido (hotfix), è necessario usare Microsoft Endpoint Configuration Manager, versioni 2409, 2503, 2509 o 2603.

In un punto di distribuzione di Gestione configurazione con Microsoft Connected Cache (MCC) abilitato, se l'associazione HTTPS IIS è configurata per l'utilizzo di un certificato autofirmato, sostituirlo con un certificato emesso da un'autorità di certificazione (CA) attendibile. Ad esempio, vedere le istruzioni per richiedere il certificato dall'infrastruttura PKI interna e associarlo al sito Web IIS.

Assicurarsi che tutti i dispositivi client che scaricano il contenuto da MCC si fidino della CA emittente.

Dopo aver scaricato questo hotfix e confermato i prerequisiti, fare riferimento alle istruzioni di installazione seguenti.

Istruzioni di installazione

  1. Verifica che non sia attualmente in corso un'installazione del componente MCC. Questa operazione viene eseguita controllando il SMS_DISTRIBUTION_MANAGER messaggio di stato 9522, generato dal componente. Il messaggio 9522 indica che l'installazione non viene più ritentata.

  2. Copiare la nuova versione di , versione 1.5.6.44280, nella {SMSInstallDir}\bin\x64 cartella in tutti i server del DoincInstall.exesito, incluso il sito Amministrazione centrale (CAS), se presente, e gli eventuali siti passivi.

  3. Deselezionare l'opzione Abilita l'uso di questo punto di distribuzione come server cache connessa Microsoft nelle proprietà del punto di distribuzione interessato.

  4. Attendere il completamento della disinstallazione di MCC nel punto di distribuzione. Ciò può essere confermato cercando un messaggio di stato di successo 9152 , combinato con la seguente voce in distmgr.log.

    Finished waiting for DoincInstall. InvocationState: UninstallCompleted. InvocationExitCode: 0. InvocationMessage: .

  5. Ricontrollare l'opzione Abilita questo punto di distribuzione per l'uso del server cache connessa Microsoft per il punto di distribuzione interessato.

    Per i siti con un numero elevato di punti di distribuzione, sostituire i passaggi da 3 a 5 precedenti con i seguenti.

    • Crea un file vuoto denominato resetdps.trn e inseriscilo nella {SMSInstallDir}\inboxes\distmgr.box cartella. In questo modo verranno reinstallati tutti i punti di distribuzione per quel sito usando l'ultima versione copiata nel DoincInstall.exe passaggio 2 precedente.
  6. Attendere il completamento dell'installazione nel punto di distribuzione.

Informazioni sul riavvio

Non è necessario riavviare il computer dopo aver applicato questo aggiornamento rapido (hotfix).

Metodi di verifica

Prerequisito: Verificare che il computer host sia destinato tramite criteri. Se il criterio non è impostato nel dispositivo da ConfigMgr o Intune, aggiornare il criterio "DOCacheHost" con l'indirizzo IP del nome di dominio completo del punto di distribuzione in cui è stata distribuita la cache connessa:

$parentKeyPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization"
  if (!(Test-Path $parentKeyPath))
     {
        New-Item -Path $parentKeyPath -ItemType RegistryKey -Force -ErrorAction Stop | Out-Null
     }
  Set-ItemProperty -Path $parentKeyPath -Name "DOCacheHost" -Value "[DP IP Adddress or FQDN]" -ErrorAction Stop

Richiedere il download dell'app Teams dalla cache connessa tramite HTTPS:

Add-AppxPackage "https://installer.teams.static.microsoft/production-windows-x64/25177.2002.3761.5185/MSTeams-x64.msix"

Risultato previsto: il download viene completato senza errori.

Verificare che il contenuto sia effettivamente memorizzato nella cache (non solo con il fallback alla rete CDN):

Get-DeliveryOptimizationStatus | Select-Object DownloadMode, TotalBytesDownloaded, BytesFromCacheServer

Risultato previsto: BytesFromCacheServer deve essere maggiore di 0, a indicare che la memorizzazione nella cache è riuscita.

Nota: è possibile che si verifichi un problema noto per cui il contenuto di Intune non viene memorizzato nella cache fino a quando non viene richiesto tre volte dal server della cache. Ciò è dovuto a un problema noto per cui la rete CDN di Intune restituisce l'intestazione VARY nelle richieste di contenuto, che è un'istruzione per non memorizzare il contenuto nella cache.

Esistono tre possibili risultati per determinare se i download HTTPS da Microsoft Connected Cache funzionano correttamente:

  1. I byte "CDN" e "DOINC" hanno lo stesso valore. Ciò significa che il 100% dei byte proviene dalla cache.
  2. I byte "DOINC" sono zero. Ciò significa che il 100% dei byte proviene da CDN.
  3. "CDN" maggiore di "DOINC" byte. Ciò significa che i byte parziali provengono dal server della cache.

Informazioni sui file

Nome file Versione del file dimensioni dei file Data
DoincInstall.exe 1.5.6.44280 31,1 MB 2/18/2026

Cronologia delle versioni

  • 28 maggio 2026: rimosso l'esempio di verifica non funzionale tramite statics.teams.cdn.office.net URL
  • 18 febbraio 2026: rilascio iniziale dell'hotfix