Bir makinede SCCM client’ının kurulu görünmesine rağmen politika almaması veya konsolda “Unknown” durumda kalması, sahada en sık karşılaşılan MECM sorunlarından biridir. Çözümün anahtarı, doğru log dosyasına bakmaktan geçiyor.
En Kritik Log Dosyaları (İstemci Tarafı)
İstemci taraflı loglar genellikle C:\Windows\CCM\Logs klasöründe bulunur:
- ClientIDManagerStartup.log: İstemcinin GUID (benzersiz kimlik) oluşturma ve site atama sürecini gösterir — client’ın “kimliğini bulamaması” sorunlarında ilk bakılacak log
- ccmsetup.log: İstemci kurulum sürecinin kendisi — kurulum başarısız oluyorsa buradan başlayın
- LocationServices.log: İstemcinin Management Point’i nasıl bulduğunu (AD, DNS veya WINS üzerinden) gösterir
- PolicyAgent.log / PolicyEvaluator.log: İstemcinin politika alıp almadığını, alıyorsa nasıl işlediğini gösterir
Tipik Senaryo 1: İstemci MP’yi Bulamıyor
LocationServices.log‘da “Failed to send location request” gibi bir hata görüyorsanız, sorun genellikle DNS/AD üzerinde MECM’in yayınladığı Service Connection Point kaydına erişilememesidir.
# İstemci tarafında MP bağlantısını manuel test certutil -urlcache -split -f "http://[MP-Sunucu-Adı]/sms_mp/.sms_aut?mplist"
Bu komut başarılıysa (bir liste dönerse), ağ/DNS seviyesinde bağlantı sorunu yoktur; sorun muhtemelen istemci yapılandırmasındadır.
Tipik Senaryo 2: İstemci Konsolda “Unknown” Görünüyor
Bu genellikle heartbeat discovery’nin henüz çalışmadığını veya istemcinin site koduna doğru atanmadığını gösterir. ClientIDManagerStartup.log‘da “Failed to create GUID” veya benzer bir hata varsa, istemcinin sertifika/kimlik oluşturma sürecinde takıldığı anlamına gelir.
Tipik Senaryo 3: Uygulama Dağıtımı İstemcide Görünmüyor
Politika istemciye ulaşmış olsa bile uygulanmıyorsa, AppDiscovery.log ve AppEnforce.log dosyalarına bakarım. Bu loglar, detection method’un neden başarısız/başarılı olduğunu ve kurulum komutunun tam olarak hangi çıkış koduyla sonuçlandığını (exit code) gösterir.
Sunucu Tarafı: Site Sistem Sağlığı
İstemci tarafı temiz görünüyorsa, sunucu tarafında MP_GetPolicy.log ve SMS_EXECUTIVE.log (site sunucusunda) genel sağlık durumunu gösterir. Konsoldaki Monitoring > System Status bölümü de, bileşen bazlı hataları hızlıca görebileceğiniz bir başka nokta.
Pratik Bir Araç: CMTrace
Bu log dosyalarını okurken Notepad yerine CMTrace aracını kullanmanızı şiddetle öneririm — renk kodlu hata/uyarı gösterimi ve canlı takip özelliği, log analizini çok daha hızlı hale getirir.
Sonuç
SCCM sorun gidermede sistematik yaklaşım şudur: önce istemcinin MP’yi bulup bulamadığını (LocationServices), sonra politika alıp almadığını (PolicyAgent), son olarak eylemi gerçekleştirip gerçekleştirmediğini (AppEnforce/AppDiscovery) sırayla kontrol edin. Bu üç aşamalı yaklaşım, vakaların büyük kısmını hızla çözüme kavuşturur.