Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Gestione configurazione (Current Branch, versioni 2409, 2503, 2509 e 2603)
Riepilogo di KB33247081
È disponibile un aggiornamento per risolvere i problemi seguenti con il ramo corrente di Gestione configurazione, versioni 2409, 2503, 2509 e 2603.
I clienti potrebbero non essere in grado di installare Microsoft Connected Cache (MCC) dietro server proxy che richiedono URL assoluti (URL che contengono il nome del server e il percorso della risorsa richiesta) e non URL relativi (URL che contengono solo il percorso della risorsa richiesta). Questa modifica è conforme a HTTP RFC 2616 - Hypertext Transfer Protocol -- HTTP/1.1, sezione 5.1.2 e RFC 7230 - Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing, sezione 5.3.2.
Le organizzazioni possono ora configurare i nodi della cache del punto di distribuzione di Gestione configurazione per distribuire contenuti tramite HTTPS. Questo miglioramento consente a Connected Cache di supportare il recapito sicuro delle applicazioni Win32 gestite da Intune che in futuro richiederanno il recapito tramite HTTPS e, per la prima volta, dei contenuti di Microsoft Teams. Tutti gli altri tipi di contenuto continueranno a essere distribuiti tramite HTTP. Per stabilire una connessione HTTPS sicura, i nodi della cache del punto di distribuzione Connected Cache devono presentare un certificato TLS valido ai dispositivi client. Diversamente dal processo necessario per abilitare il recapito HTTPS su Microsoft Connected Cache per aziende e istruzione, i clienti devono utilizzare la propria infrastruttura PKI per generare i certificati necessari da utilizzare per la distribuzione dei contenuti.
Distribuzione di contenuti di Office (inclusi aggiornamenti e installazioni) Gli endpoint CDN conformi a OCDI sono stati aggiunti ai nomi host supportati, tra cui, a titolo esemplificativo:
- *static.microsoft
- *fg.tscdn.m365.static.microsoft
- *sb.teams.static.microsoft
Informazioni sull'aggiornamento per Microsoft Endpoint Configuration Manager, versioni 2409, 2503, 2509 e 2603
L'aggiornamento rapido seguente per risolvere il problema è disponibile per il download nell'Area download Microsoft:
Scarica subito questo aggiornamento rapido (hotfix).
Prerequisiti
Per applicare questo aggiornamento rapido (hotfix), è necessario usare Microsoft Endpoint Configuration Manager, versioni 2409, 2503, 2509 o 2603.
In un punto di distribuzione di Gestione configurazione con Microsoft Connected Cache (MCC) abilitato, se l'associazione HTTPS IIS è configurata per l'utilizzo di un certificato autofirmato, sostituirlo con un certificato emesso da un'autorità di certificazione (CA) attendibile. Ad esempio, vedere le istruzioni per richiedere il certificato dall'infrastruttura PKI interna e associarlo al sito Web IIS.
Assicurarsi che tutti i dispositivi client che scaricano il contenuto da MCC si fidino della CA emittente.
Dopo aver scaricato questo hotfix e confermato i prerequisiti, fare riferimento alle istruzioni di installazione seguenti.
Istruzioni di installazione
Verifica che non sia attualmente in corso un'installazione del componente MCC. Questa operazione viene eseguita controllando il
SMS_DISTRIBUTION_MANAGERmessaggio di stato 9522, generato dal componente. Il messaggio 9522 indica che l'installazione non viene più ritentata.Copiare la nuova versione di , versione 1.5.6.44280, nella
{SMSInstallDir}\bin\x64cartella in tutti i server delDoincInstall.exesito, incluso il sito Amministrazione centrale (CAS), se presente, e gli eventuali siti passivi.Deselezionare l'opzione Abilita l'uso di questo punto di distribuzione come server cache connessa Microsoft nelle proprietà del punto di distribuzione interessato.
Attendere il completamento della disinstallazione di MCC nel punto di distribuzione. Ciò può essere confermato cercando un messaggio di stato di successo 9152 , combinato con la seguente voce in
distmgr.log.Finished waiting for DoincInstall. InvocationState: UninstallCompleted. InvocationExitCode: 0. InvocationMessage: .Ricontrollare l'opzione Abilita questo punto di distribuzione per l'uso del server cache connessa Microsoft per il punto di distribuzione interessato.
Per i siti con un numero elevato di punti di distribuzione, sostituire i passaggi da 3 a 5 precedenti con i seguenti.
- Crea un file vuoto denominato
resetdps.trne inseriscilo nella{SMSInstallDir}\inboxes\distmgr.boxcartella. In questo modo verranno reinstallati tutti i punti di distribuzione per quel sito usando l'ultima versione copiata nelDoincInstall.exepassaggio 2 precedente.
- Crea un file vuoto denominato
Attendere il completamento dell'installazione nel punto di distribuzione.
Informazioni sul riavvio
Non è necessario riavviare il computer dopo aver applicato questo aggiornamento rapido (hotfix).
Metodi di verifica
Prerequisito: Verificare che il computer host sia destinato tramite criteri. Se il criterio non è impostato nel dispositivo da ConfigMgr o Intune, aggiornare il criterio "DOCacheHost" con l'indirizzo IP del nome di dominio completo del punto di distribuzione in cui è stata distribuita la cache connessa:
$parentKeyPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization"
if (!(Test-Path $parentKeyPath))
{
New-Item -Path $parentKeyPath -ItemType RegistryKey -Force -ErrorAction Stop | Out-Null
}
Set-ItemProperty -Path $parentKeyPath -Name "DOCacheHost" -Value "[DP IP Adddress or FQDN]" -ErrorAction Stop
Richiedere il download dell'app Teams dalla cache connessa tramite HTTPS:
Add-AppxPackage "https://installer.teams.static.microsoft/production-windows-x64/25177.2002.3761.5185/MSTeams-x64.msix"
Risultato previsto: il download viene completato senza errori.
Verificare che il contenuto sia effettivamente memorizzato nella cache (non solo con il fallback alla rete CDN):
Get-DeliveryOptimizationStatus | Select-Object DownloadMode, TotalBytesDownloaded, BytesFromCacheServer
Risultato previsto: BytesFromCacheServer deve essere maggiore di 0, a indicare che la memorizzazione nella cache è riuscita.
Nota: è possibile che si verifichi un problema noto per cui il contenuto di Intune non viene memorizzato nella cache fino a quando non viene richiesto tre volte dal server della cache. Ciò è dovuto a un problema noto per cui la rete CDN di Intune restituisce l'intestazione VARY nelle richieste di contenuto, che è un'istruzione per non memorizzare il contenuto nella cache.
Esistono tre possibili risultati per determinare se i download HTTPS da Microsoft Connected Cache funzionano correttamente:
- I byte "CDN" e "DOINC" hanno lo stesso valore. Ciò significa che il 100% dei byte proviene dalla cache.
- I byte "DOINC" sono zero. Ciò significa che il 100% dei byte proviene da CDN.
- "CDN" maggiore di "DOINC" byte. Ciò significa che i byte parziali provengono dal server della cache.
Informazioni sui file
| Nome file | Versione del file | dimensioni dei file | Data |
|---|---|---|---|
| DoincInstall.exe | 1.5.6.44280 | 31,1 MB | 2/18/2026 |
Cronologia delle versioni
- 28 maggio 2026: rimosso l'esempio di verifica non funzionale tramite
statics.teams.cdn.office.netURL - 18 febbraio 2026: rilascio iniziale dell'hotfix