Odebrání lokality centrální správy
Platí pro: Configuration Manager (Current Branch)
Pokud se hierarchie skládá z lokality centrální správy (CAS) a jedné podřízené primární lokality, můžete cas odebrat. Tato akce zjednodušuje infrastrukturu nástroje Configuration Manager na jednu samostatnou primární lokalitu. Odstraňuje složitost replikace typu site-to-site a zaměřuje úlohy správy na jednu lokalitu.
Poznámka
Tato funkce byla poprvé představena ve verzi 2002 jako předběžná verze. Počínaje verzí 2103 už to není předběžná verze.
Configuration Manager tuto volitelnou funkci ve výchozím nastavení nepovoluje. Tuto funkci musíte před použitím povolit. Další informace najdete v tématu Povolení volitelných funkcí z aktualizací.
Plán
Hierarchie se musí skládat z cas a jedné podřízené primární lokality. Primární lokalita může mít sekundární lokality. Pokud chcete z hierarchie odebrat další podřízené primární lokality, projděte si kroky plánování a požadavky pro odinstalaci primární lokality.
Ujistěte se, že vaše podřízená primární lokalita splňuje požadavky na velikost a škálování pro samostatnou primární lokalitu.
Nezapomeňte upgradovat všechny lokality na nejnovější vydanou verzi aktuální větve Configuration Manageru.
Přesuňte nebo vyřaďte všechny role lokality v cas s výjimkou spojovacího bodu služby a bodu aktualizace softwaru. Instalace Nástroje Configuration Manager zpracovává tyto dvě role při odebrání cas.
Následující role jsou nejběžnější ve službě CAS, kterou je potřeba vyřadit nebo přesunout do primární lokality:
- Bod synchronizace asset intelligence
- Bod ochrany koncového bodu
- Bod služby Reporting Services
- Bod služby datového skladu
Vypnutí distribuovaných zobrazení
Configuration Manager automaticky zpracovává umístění zdroje balíčků pro předdefinované balíčky, jako je klient nástroje Configuration Manager. Zkontrolujte všechna ostatní umístění zdroje obsahu a ujistěte se, že nepoužívají sdílenou složku v CAS.
Zastavte všechny aktivní úlohy migrace a odeberte všechny konfigurace pro migraci. Další informace najdete v tématu Zastavení aktivní migrace z jiné hierarchie.
Pokud máte nějaká vlastní pravidla filtru stavu nebo upozornění a odběry, vytvořte je znovu v podřízené primární lokalitě. Od verze 2107 můžete také znovu vytvořit všechna předplatná pro externí oznámení.
Pokud pro aktualizace softwaru používáte pravidla automatického nasazení, vytvořte je znovu v podřízené primární lokalitě.
Pokud ke správě aktualizací softwaru třetích stran používáte Nástroj Configuration Manager nebo System Center Updates Publisher, exportujte podpisový certifikát WSUS z bodu aktualizace softwaru v cas.
- Před odebráním cas počkejte na konečné termíny všech požadovaných nasazení aktualizací softwaru třetích stran. Klienti si předem stahují obsah pro požadovaná nasazení a když změníte bod aktualizace softwaru, změní se hodnota hash obsahu s místním publikováním aktualizací softwaru. (Toto chování nemá vliv na jiné typy obsahu, pouze místní publikování aktualizací softwaru třetích stran.) Pokud odeberete cas s těmito požadovanými nasazeními, které stále probíhá, selžou na klientech s chybou neshody hodnot hash.
Zkontrolujte veškerý software třetích stran, který může být závislý na cas.
Požadavky
Configuration Manager verze 2103 nebo novější.
Správce, který spouští instalaci nástroje Configuration Manager, potřebuje následující práva zabezpečení:
Práva místního správce na serveru CAS
Pokud je databázový server CAS vzdálený od serveru lokality, práva místního správce na serveru vzdálené databáze lokality pro cas.
Práva správce systému k databázi lokality CAS
Práva místního správce na serveru primární lokality
Pokud je server databáze primární lokality vzdálený od serveru primární lokality, práva místního správce na serveru databáze vzdálené lokality pro primární lokalitu.
Práva správce systému k databázi primární lokality
Role zabezpečení Správce infrastruktury nebo Úplný správce v cas a primární lokalitě
V hierarchii je pouze jedna podřízená primární lokalita. Další informace najdete v tématu Odinstalace primární lokality.
Proces
Spusťte instalaci nástroje Configuration Manager na serveru CAS pomocí jedné z následujících metod:
V nabídce Start vyberte Nastavení nástroje Configuration Manager.
V adresáři instalačního média nástroje Configuration Manager otevřete
\SMSSETUP\BIN\X64\setup.exe
. Ujistěte se, že je tato verze stejná jako verze webu.V adresáři, ve kterém je nástroj Configuration Manager nainstalovaný, otevřete
\BIN\X64\setup.exe
.
Projděte si informace na stránce Než začnete .
Na stránce Začínáme vyberte Provést údržbu webu nebo obnovit tento web.
Na stránce Údržba lokality vyberte Odebrat lokalitu centrální správy.
Na stránce Překonfigurování existujících rolí systému lokality :
Spojovací bod služby: Zadejte plně kvalifikovaný název domény systému lokality v primární lokalitě pro hostování této požadované role. Další informace najdete v tématu Informace o spojovacím bodu služby.
Bod aktualizace softwaru: Vyberte existující bod aktualizace softwaru v primární lokalitě. Instalační program nakonfiguruje tento bod aktualizace softwaru tak, aby se synchronizoval stejně jako konfigurace CAS.
Instalační program zkontroluje, jestli zadané servery splňují požadavky. Až budete připraveni pokračovat, vyberte Zahájit instalaci .
Pokud se při instalaci setkáte s problémem, zkuste proces zopakovat pomocí průvodce.
Po dokončení instalace se primární lokalita resetuje. Další informace najdete v tématu Spuštění resetování webu.
Monitorování a ověření
Během procesu instalace zkontrolujte následující protokoly:
C:\ConfigMgrSetup.log
na serveru CAShman.log v adresáři protokolů nástroje Configuration Manager na serveru primární lokality
Pomocí uzlu Hierarchie lokality v pracovním prostoru Monitorování vizualizujete změny v hierarchii. Následující obrázek například znázorňuje porovnání před a po SHY CAS, primární lokality HAW a sekundární lokality VWT :
Před | Po |
---|---|
Úkoly po nastavení
Po odebrání cas si projděte následující kroky, které platí pro vaše prostředí.
Ručně odeberte účet počítače serveru CAS z místních skupin primární lokality.
Pokud provádíte aktivity nasazení operačního systému, je potřeba provést tyto další akce, protože se změnil důvěryhodný kořenový klíč:
Aktualizujte spouštěcí image nasazení operačního systému tak, aby zahrnovaly nejnovější binární soubory nástroje Configuration Manager.
Znovu vytvořte médium pro nasazení operačního systému.
Pokud povolíte analýzu koncových bodů pro zařízení nahraná do Microsoft Endpoint Manageru, ve verzi 2107 tuto možnost znovu povolte.
Pokud configuration Manager připojíte pomocí služby Azure Monitor, musíte připojení resetovat. Prvním krokem k vyřešení jakýchkoli problémů je obnovení tajného klíče. Pokud se tím problém nevyřeší, vytvořte připojení znovu.
Důležité
Konektor Log Analytics byl vyřazen v listopadu 2020. Ve verzi 2107 se odebere z Configuration Manageru. Další informace najdete v tématu Odebrání a zastaralé funkce.
Pokud povolíte synchronizaci ovladačů zařízení Surface, po odebrání cas překonfigurujte tuto funkci. Další informace najdete v tématu aktualizace ovladačů a firmwaru Microsoft Surface.
Pokud spravujete aktualizace softwaru třetích stran:
Pokud jste to ještě neudělali, exportujte podpisový certifikát WSUS z bodu aktualizace softwaru v CAS.
Před vytvořením nových nasazení odeberte aktualizaci ze všech existujících nasazení a balíčků aktualizací softwaru.
Pokud chcete obnovit metadata aktualizace softwaru do použitelného stavu, znovu synchronizujte odebírané katalogy. Můžete také počkat, až se Configuration Manager automaticky znovu synchronizuje.
Spusťte nebo počkejte na normální proces synchronizace aktualizací softwaru a aktualizujte nástroj Configuration Manager na aktuální stav ze služby WSUS. Volitelně můžete k odstranění a čtení aktualizací použít rutiny PowerShellu SCUP nebo WSUS.
Znovu publikujte obsah pro aktualizace, které potřebujete nasadit.