Entfernen der Website der zentralen Verwaltung

Gilt für: Configuration Manager (Current Branch)

Wenn die Hierarchie aus dem Standort der zentralen Verwaltung (Central Administration Site, CAS) und einem einzelnen untergeordneten primären Standort besteht, können Sie den CAS entfernen. Dadurch wird Ihre Configuration Manager-Infrastruktur zu einem einzelnen, eigenständigen primären Standort vereinfacht. Es beseitigt die Komplexität der Site-to-Site-Replikation und konzentriert Ihre Verwaltungsaufgaben auf den einzelnen Standort.

Hinweis

Dieses Feature wurde erstmals in Version 2002 als Vorabversionsfeature eingeführt. Ab Version 2103 ist es kein Vorabversionsfeature mehr.

Dieser optionale Funktionsumfang wird vom Configuration Manager nicht standardmäßig aktiviert. Sie müssen dieses Feature aktivieren, bevor Sie es verwenden können. Weitere Informationen finden Sie unter Aktivieren optionaler Features von Updates.

Plan

  • Die Hierarchie muss aus dem CAS und einem einzelnen untergeordneten primären Standort bestehen. Der primäre Standort kann über sekundäre Standorte verfügen. Um andere untergeordnete primäre Standorte aus der Hierarchie zu entfernen, überprüfen Sie die Planungsschritte und Voraussetzungen für die Deinstallation eines primären Standorts.

  • Stellen Sie sicher, dass Ihr untergeordneter primärer Standort die Größen- und Skalierungsanforderungen für einen eigenständigen primären Standort erfüllt.

  • Stellen Sie sicher, dass Sie alle Websites auf die neueste veröffentlichte Version von Configuration Manager Current Branch aktualisieren.

  • Verschieben oder deaktivieren Sie alle Standortrollen auf dem Clientzugriffsserver, mit Ausnahme des Dienstverbindungspunkts und des Softwareupdatepunkts. Das Setup von Configuration Manager übernimmt diese beiden Rollen, wenn Sie den Clientzugriffsserver entfernen.

    Die folgenden Rollen sind auf dem CAS am häufigsten, da Sie diese außer Betrieb nehmen oder an den primären Standort verschieben müssen:

    • Asset Intelligence-Synchronisierungspunkt
    • Endpoint Protection-Punkt
    • Reporting Services-Punkt
    • Data Warehouse-Servicepunkt
  • Verteilte Ansichten deaktivieren

  • Der Configuration Manager verarbeitet automatisch die Quellspeicherorte der Pakete für integrierte Pakete, z. B. den Configuration Manager-Client. Überprüfen Sie alle anderen Speicherorte für Inhaltsquellen, um sicherzustellen, dass sie keine Freigabe auf dem Clientzugriffsserver verwenden.

  • Beenden Sie alle aktiven Migrationsaufträge, und entfernen Sie alle Konfigurationen für die Migration. Weitere Informationen finden Sie unter Beenden der aktiven Migration aus einer anderen Hierarchie.

  • Wenn Sie benutzerdefinierte Filterregeln für den Status oder Warnungen und Abonnements haben, erstellen Sie diese auf der primären untergeordneten Website neu. Erstellen Sie ab Version 2107 auch alle Abonnements für externe Benachrichtigungen neu.

  • Wenn Sie automatische Bereitstellungsregeln für Softwareupdates verwenden, erstellen Sie diese auf dem primären untergeordneten Standort neu.

  • Wenn Sie Configuration Manager oder System Center Updates Publisher zum Verwalten von Softwareupdates von Drittanbietern verwenden, exportieren Sie das WSUS-Signaturzertifikat vom Softwareupdatepunkt auf dem CAS.

    • Bevor Sie den Clientzugriffsserver entfernen, warten Sie die Stichtage aller erforderlichen Bereitstellungen von Softwareupdates von Drittanbietern ab. Clients laden Inhalte für erforderliche Bereitstellungen vorab herunter, und wenn Sie den Softwareupdatepunkt ändern, ändert sich der Inhaltshash mit der lokalen Veröffentlichung von Softwareupdates. (Dieses Verhalten wirkt sich nicht auf andere Inhaltstypen aus, sondern nur auf die lokale Veröffentlichung von Softwareupdates von Drittanbietern.) Wenn Sie den CAS entfernen, während diese erforderlichen Bereitstellungen noch nicht abgeschlossen sind, schlagen sie auf Clients mit einem Hash-Inkompatibilitätsfehler fehl.
  • Überprüfen Sie alle Software von Drittanbietern, die möglicherweise vom Clientzugriffsserver abhängig ist.

Voraussetzungen

  • Configuration Manager, Version 2103 oder höher.

  • Der Administrator, der das Setup von Configuration Manager ausführt, benötigt die folgenden Sicherheitsrechte:

    • Lokale Administratorrechte auf dem CAS-Server

    • Wenn der CAS-Datenbankserver vom Standortserver entfernt ist, lokale Administratorrechte auf dem Remotestandortdatenbankserver für den CAS.

    • Systemadministratorrechte für die CAS-Standortdatenbank

    • Lokale Administratorrechte auf dem primären Standortserver

    • Wenn der primäre Standortdatenbankserver vom primären Standortserver entfernt ist, lokale Administratorrechte auf dem Remotestandortdatenbankserver für den primären Standort.

    • Systemadministratorrechte für die Datenbank des primären Standorts

    • Infrastrukturadministrator oder Volladministrator Sicherheitsrolle auf dem Clientzugriffsserver und primären Standort

  • Nur ein untergeordneter primärer Standort in der Hierarchie. Weitere Informationen finden Sie unter Deinstallieren eines primären Standorts.

Prozess

  1. Starten Sie das Setup des Configuration Manager auf dem Clientzugriffsserver mit einer der folgenden Methoden:

    • Wählen Sie im Startmenüdie Option Configuration Manager Setup aus.

    • Öffnen Sie \SMSSETUP\BIN\X64\setup.exeim Verzeichnis für das Configuration Manager-Installationsmedium . Stellen Sie sicher, dass diese Version mit der Websiteversion übereinstimmt.

    • Öffnen Sie im Verzeichnis, in dem Configuration Manager installiert ist, die Datei \BIN\X64\setup.exe.

  2. Lesen Sie die Informationen auf der Seite "Bevor Sie beginnen ".

  3. Wählen Sie auf der Seite "Erste Schritte" die Option "Sitewartung durchführen oder diese Site zurücksetzen" aus.

  4. Wählen Sie auf der Seite Standortwartung die Option Standort der zentralen Verwaltung entfernen aus.

  5. Auf der Seite "Vorhandene Standortsystemrollen neu konfigurieren ":

    • Dienstverbindungspunkt: Geben Sie den vollqualifizierten Domänennamen des Standortsystems am primären Standort ein, um diese erforderliche Rolle zu hosten. Weitere Informationen finden Sie unter Informationen zum Dienstverbindungspunkt.

    • Softwareupdatepunkt: Wählen Sie einen vorhandenen Softwareupdatepunkt am primären Standort aus. Setup konfiguriert diesen Softwareupdatepunkt so, dass er wie die CAS-Konfiguration synchronisiert wird.

    Setup überprüft, ob die angegebenen Server die Voraussetzungen erfüllen. Wählen Sie "Installation starten " aus, wenn Sie fortfahren möchten.

Wenn beim Setup ein Problem auftritt, wiederholen Sie den Vorgang mithilfe des Assistenten.

Nach Abschluss des Setups wird der primäre Standort zurückgesetzt. Weitere Informationen finden Sie unter Zurücksetzen der Site.

Überwachen und verifizieren

Überprüfen Sie während des Setupprozesses die folgenden Protokolle:

  • C:\ConfigMgrSetup.log auf dem Clientzugriffsserver

  • hman.log im Verzeichnis Configuration Manager logs auf dem primären Standortserver

Verwenden Sie den Knoten Websitehierarchie im Arbeitsbereich Überwachung , um die Änderungen an der Hierarchie zu visualisieren. Die folgende Grafik zeigt z. B. den Vorher-Nachher-Vergleich des SHY CAS, DES PRIMÄREN HAW-Standorts und des sekundären VWT-Standorts :

Vor dem Ereignis Nach dem Ereignis
Beispiel für die Ansicht der Standorthierarchie eines CAS, eines primären Standorts und eines sekundären Standorts Beispiel für die Ansicht der Standorthierarchie eines primären Standorts und eines sekundären Standorts

Aufgaben nach der Einrichtung

Nachdem Sie den CAS entfernt haben, überprüfen Sie die folgenden Schritte, soweit sie für Ihre Umgebung gelten.

  • Entfernen Sie das Computerkonto des CAS-Servers manuell aus den lokalen Gruppen des primären Standorts.

  • Wenn Sie BS-Bereitstellungsaktivitäten ausführen, müssen diese zusätzlichen Aktionen ausgeführt werden, wenn sich der vertrauenswürdige Stammschlüssel geändert hat:

    • Aktualisieren Sie die Startimages der Betriebssystembereitstellung, um die neuesten Configuration Manager-Binärdateien einzuschließen.

    • Erstellen Sie das Betriebssystembereitstellungsmedium neu.

  • Wenn Sie Endpoint Analytics für Geräte aktivieren, die in Microsoft Endpoint Manager in Version 2107 hochgeladen wurden, aktivieren Sie diese Option erneut.

  • Wenn Sie Configuration Manager mit Azure Monitor verbinden, müssen Sie die Verbindung zurücksetzen. Der erste Schritt zum Beheben von Problemen besteht darin, den geheimen Schlüssel zu erneuern. Wenn das Problem dadurch nicht behoben wird, stellen Sie die Verbindung neu her.

    Wichtig

    Der Log Analytics-Connector wurde im November 2020 eingestellt. Sie wurde in Version 2107 aus Configuration Manager entfernt. Weitere Informationen finden Sie unter Entfernte und veraltete Features.

  • Wenn Sie die Synchronisierung von Surface-Treibern aktivieren, konfigurieren Sie dieses Feature nach dem Entfernen des Clientzugriffsserver neu. Weitere Informationen finden Sie unter Microsoft Surface-Treiber und Firmwareupdates.

  • Wenn Sie Softwareupdates von Drittanbietern verwalten:

    1. Exportieren Sie das WSUS-Signaturzertifikat vom Softwareupdatepunkt auf dem CAS, sofern noch nicht geschehen.

    2. Bevor Sie neue Bereitstellungen erstellen, entfernen Sie das Update aus allen vorhandenen Bereitstellungen und Softwareupdatepaketen.

    3. Um Softwareupdatemetadaten in einen verwendbaren Zustand zu versetzen, synchronisieren Sie abonnierte Kataloge erneut. Sie können auch warten, bis Configuration Manager automatisch erneut synchronisiert wird.

    4. Starten Sie einen normalen Softwareupdate-Synchronisierungsvorgang, oder warten Sie, bis der Configuration Manager mit dem aktuellen WSUS-Status aktualisiert wird. Verwenden Sie optional SCUP- oder WSUS-PowerShell-Cmdlets, um Updates zu löschen und erneut hinzuzufügen.

    5. Veröffentlichen Sie Inhalte für Updates, die Sie bereitstellen müssen, erneut.