Распространенные проблемы при включении протокола TLS 1.2

В этой статье описаны распространенные проблемы, возникающие при включении поддержки TLS 1.2 в Configuration Manager.

Неподдерживаемые платформы

Следующие клиентские платформы поддерживаются Configuration Manager, но не поддерживаются в среде TLS 1.2:

  • Apple OS X
  • Устройства Windows, управляемые с помощью локальной системы MDM

Отчеты не отображаются на консоли

Если отчеты не отображаются на консоли Configuration Manager, обязательно обновите компьютер, на котором запущена консоль. Обновите платформу .NET Framework и включите надежную криптографическую поддержку.

Политика безопасности FIPS включена

Если параметр политики безопасности FIPS включен для клиента или сервера, то согласование Secure Channel (Schannel) может привести к тому, что эти пользователи будут использовать протокол TLS 1.0. Это поведение происходит, даже если вы отключили протокол в реестре.

Для этого включите ведение журнала событий безопасного канала, а затем просмотрите события Schannel в системном журнале. Дополнительные сведения см. в разделе Ограничение использования определенных криптографических алгоритмов и протоколов в Schannel.dll.

Сбой связи с SQL Server

Если подключение SQL Server завершается сбоем и возвращает ошибку SslSecurityError, проверьте следующие параметры:

Сбои связи с клиентом Configuration Manager

Если клиент Configuration Manager не взаимодействует с ролями сайта, убедитесь, что вы обновили Windows для поддержки TLS 1.2 для связи "клиент-сервер" с помощью WinHTTP. К распространенным ролям сайтов относятся точки распространения, точки управления и точки миграции состояния.

Точка служб отчетов завершается сбоем и возвращает ожидаемую ошибку

Если точка служб отчетов не настраивает отчеты, проверка SRSRP.log для следующего ввода ошибки:

The underlying connection was closed: An expected error occurred on a receive.

Чтобы устранить эту проблему, выполните указанные ниже действия.

  1. Обновите платформу .NET Framework и включите надежное шифрование на всех соответствующих компьютерах.

  2. После установки всех обновлений перезапустите службу SMS_Executive.

Сбои отправки точки подключения службы

Если точка подключения службы не отправляет данные в SCCMConnectedService, обновите платформу .NET Framework и включите надежное шифрование на каждом компьютере. После внесения изменений не забудьте перезагрузить компьютеры.

На консоли Configuration Manager отображается диалоговое окно подключения Intune

Если при попытке консоли подключиться к Центру администрирования Microsoft Intune появляется диалоговое окно подключения Intune, обновите платформу .NET Framework и включите надежную криптографию на каждом компьютере. После внесения изменений не забудьте перезагрузить компьютеры.

Консоль Configuration Manager отображает ошибку входа в Azure

Если при попытке создать приложения в Microsoft Entra ID происходит сбой диалогового окна подключения служб Azure сразу после нажатия кнопки "Войти", обновите платформу .NET Framework и включите надежную криптографию. После внесения изменений не забудьте перезагрузить компьютеры.

Облачные службы Configuration Manager и TLS 1.2

Виртуальные машины Azure, используемые шлюзом управления облаком, поддерживают протокол TLS 1.2. Поддерживаемые версии клиентов автоматически используют протокол TLS 1.2.

Это SMSAdminui.log может содержать ошибку, аналогичную приведенному в следующем примере:

Microsoft.ConfigurationManager.CloudBase.AAD.AADAuthenticationException
Service returned error. Check InnerException for more details
at Microsoft.ConfigurationManager.CloudBase.AAD.AADAuthenticationContext.GetAADAuthResultObject
...
Microsoft.IdentityModel.Clients.ActiveDirectory.AdalServiceException
Service returned error. Check InnerException for more details
at Microsoft.IdentityModel.Clients.ActiveDirectory.AuthenticationContext.RunAsyncTask
...
System.Net.WebException
The underlying connection was closed: An unexpected error occurred on a receive.
at System.Net.HttpWebRequest.GetResponse

В журнале системных событий может быть зарегистрировано событие SChannel 36874 со следующим описанием: An TLS 1.2 connection request was received from a remote client application, but none of the cipher suites supported by the client application are supported by the server. The TLS connection request has failed.

Дополнительные ресурсы

Дальнейшие действия