Erstellen und Verwenden von Orchestrierungsgruppen in Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Eine Orchestrierungsgruppe bietet Ihnen die Flexibilität, Geräte basierend auf einem Prozentsatz, einer bestimmten Zahl oder einer expliziten Bestellung zu aktualisieren. Sie können auch ein PowerShell-Skript ausführen, bevor und nachdem die Geräte die Updatebereitstellung ausgeführt haben.

Mitglieder einer Orchestrierungsgruppe können alle Configuration Manager Clients sein, nicht nur Server. Die Orchestrierungsgruppenregeln gelten für die Geräte für alle Softwareupdatebereitstellungen in jeder Sammlung, die ein Orchestrierungsgruppenmitglied enthält. Andere Bereitstellungsverhalten gelten weiterhin. Zum Beispiel Wartungsfenster und Bereitstellungszeitpläne.

Screenshot der Registerkarte

Erstellen einer Orchestrierungsgruppe

  1. Überprüfen Sie die Voraussetzungen, Berechtigungen und Einschränkungen für Orchestrierungsgruppen.

  2. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich "Assets und Compliance", und wählen Sie den Knoten "Orchestrierungsgruppe" aus.

  3. Wählen Sie im Menüband die Option Orchestrierungsgruppe erstellen aus, um den Assistenten zum Erstellen einer Orchestrierungsgruppe zu öffnen.

  4. Geben Sie Ihrer Orchestrierungsgruppe auf der Seite Allgemein einen Namen und optional eine Beschreibung ein. Geben Sie Ihre Werte für die folgenden Elemente an:

    • Timeout für Orchestrierungsgruppe (in Minuten): Zeitlimit für alle Gruppenmitglieder zum Abschließen der Updateinstallation.
    • Timeout für Orchestrierungsgruppenmitglieder (in Minuten): Zeitlimit für ein einzelnes Gerät in der Gruppe, um die Updateinstallation abzuschließen.
  5. Geben Sie auf der Seite Mitgliederauswahl zuerst den Sitecode an. Wählen Sie dann Hinzufügen aus, um Geräteressourcen als Mitglieder dieser Orchestrierungsgruppe hinzuzufügen. Suchen Sie nach Geräten nach Namen, und fügen Sie sie dann hinzu. Sie können Ihre Suche auch nach einer einzelnen Sammlung filtern, indem Sie "In Sammlung suchen" verwenden. Wählen Sie OK aus, wenn Sie das Hinzufügen von Geräten zur Liste der ausgewählten Ressourcen abgeschlossen haben.

    • Bei der Auswahl von Ressourcen für die Gruppe werden nur gültige Clients angezeigt. Es wird überprüft, ob der Standortcode vorliegt und ob der Client installiert ist und dass Ressourcen nicht dupliziert werden.
  6. Wählen Sie auf der Seite Regelauswahl eine der folgenden Optionen aus:

    • Lassen Sie zu, dass ein Prozentsatz der Computer gleichzeitig aktualisiert wird, und wählen Sie dann eine Zahl für diesen Prozentsatz aus oder geben Sie sie ein. Verwenden Sie diese Einstellung, um zukünftige Flexibilität hinsichtlich der Größe der Orchestrierungsgruppe zu ermöglichen. Angenommen, Ihre Orchestrierungsgruppe enthält 50 Geräte, und Sie legen diesen Wert auf 10 fest. Während der Bereitstellung eines Softwareupdates ermöglicht der Configuration Manager die gleichzeitige Ausführung der Bereitstellung auf fünf Geräten. Wenn Sie später die Größe der Orchestrierungsgruppe auf 100 Geräte erhöhen, werden 10 Geräte gleichzeitig aktualisiert.

    • Lassen Sie zu, dass mehrere Computer gleichzeitig aktualisiert werden, und wählen Sie dann eine Zahl für diese spezifische Anzahl aus, oder geben Sie diese ein. Verwenden Sie diese Einstellung, um unabhängig von der Gesamtgröße der Orchestrierungsgruppe immer eine bestimmte Anzahl von Geräten zu beschränken.

    • Geben Sie die Wartungsreihenfolge an und sortieren Sie die ausgewählten Ressourcen dann in der richtigen Reihenfolge. Verwenden Sie diese Einstellung, um explizit die Reihenfolge festzulegen, in der Geräte die Softwareupdatebereitstellung ausführen.

  7. Wählen Sie auf der Seite "Skriptauswahl" bei Bedarf ein Vorinstallations- und ein Nachinstallationsskript für Ihre Orchestrierungsgruppe aus.

    • Pre-Script: Ein PowerShell-Skript, das auf jedem Gerät ausgeführt wird, bevor die Bereitstellung ausgeführt wird.
    • Geben Sie nach dem Skript ein PowerShell-Skript ein, das auf jedem Gerät ausgeführt werden soll, nachdem die Bereitstellung ausgeführt wurde und ggf. ein Neustart erfolgt. Das Verhalten ist ansonsten das gleiche wie beim PreScript.

    Die Skripts sollten den Wert 0 für den Erfolg zurückgeben. Jeder Wert ungleich null gilt als Skriptfehler. Skripts mit Parametern können nicht verwendet werden, und die maximale Skriptlänge beträgt 50.000 Bytes, was 25.000 Zeichen entspricht (da wir Unicode-Codierung verwenden). Wählen Sie eine der folgenden Optionen aus, wenn Sie ein Skript auf der Skriptauswahlseite hinzufügen oder ändern:

    • Hinzufügen: Ermöglicht die Auswahl eines hinzuzufügenden Skripts. Geben Sie ein PowerShell-Skript ein, fügen Sie es in den Bereich ein, oder verwenden Sie eine der folgenden Optionen:
      • Öffnen: Öffnen einer bestimmten .ps1 Datei
      • Durchsuchen: Wählen Sie ein bereits genehmigtes Skript aus der Liste Skripts aus. Skripts mit Parametern werden in der Liste ausgeblendet.
      • Löschen: Löscht das aktuelle Skript im Skriptbereich
    • Bearbeiten: Das aktuell ausgewählte Skript bearbeiten
    • Löschen: Entfernt das aktuelle Skript
    • Skripttimeout (in Sekunden): Die zulässige Zeit in Sekunden für die Ausführung des Skripts, bevor das Zeitlimit überschritten wird
  8. Schließen Sie den Assistenten ab.

Warnung

  • Ab Version 2111 müssen Pre- und Post-Skripts genehmigt werden, um wirksam zu werden. Wenn Sie ein Skript nach der Genehmigung bearbeiten, wird der Genehmigungsstatus auf "Warten auf Genehmigung" zurückgesetzt. Skripts ohne Genehmigung werden nicht auf Clients ausgeführt.
  • In Version 2103 und höher werden Skripts mit Parametern nicht unterstützt, und die maximale Skriptlänge beträgt 50.000 Byte, was 25.000 Zeichen entspricht (da wir Unicode-Codierung verwenden).
  • Fügen Sie Ihren Orchestrierungsgruppen auf den Seiten Pre-Script und Post-Script für Configuration Manager 2010 und früher Skripts hinzu.
    • Stellen Sie sicher, dass Pre-Scripts und Post-Scripts getestet werden, bevor Sie sie für Orchestrierungsgruppen verwenden. Die Pre- und Post-Skripts treten nicht ab und werden ausgeführt, bis das Timeout für Mitglieder der Orchestrierungsgruppe erreicht ist. Skripts mit Parametern werden nicht unterstützt , und die maximale Skriptlänge beträgt 5.000 Zeichen.

Genehmigungen für Orchestrierungsgruppenskripts

(Eingeführt in Version 2111)

Ab Version 2111 müssen Pre- und Post-Skripts für Orchestrierungsgruppen genehmigt werden, damit sie wirksam werden. Wenn Sie ein Skript aus einer Datei auswählen, ein eigenes Skript erstellen oder Ihr eigenes ändern, ist die Genehmigung des Skripts von einem anderen Administrator erforderlich. Wenn Sie ein genehmigtes Skript aus der Skriptbibliothek auswählen, ist keine weitere Genehmigung erforderlich. Standardmäßig können Benutzer ein von ihnen erstelltes Skript nicht genehmigen. Diese Rollen bieten eine zusätzliche Sicherheitsebene gegen das Ausführen eines Skripts ohne Aufsicht. Zur Vereinfachung der Tests können Sie die Skriptgenehmigung für die Umgebung deaktivieren, indem Sie die Hierarchieeinstellung ändern.

Um Sie bei der Skriptgenehmigung zu unterstützen, wurden die folgenden beiden Registerkarten zum Detailbereich für Orchestrierungsgruppen in Version 2111 hinzugefügt:

  • Zusammenfassung: Enthält Informationen zur ausgewählten Orchestrierungsgruppe, einschließlich des Genehmigungsstatus von Skripts.
  • Skripts: Listet Informationen zu Pre- und Post-Skripts auf, einschließlich Timeout, Genehmiger und Genehmigungsstatus für jedes Skript.

Genehmigungszustände für Pre- und Post-Scripts

Der Genehmigungsstatus für jedes der Skripts wird auf der Registerkarte "Skripts" angezeigt. Wenn Sie ein Skript nach der Genehmigung bearbeiten, wird der Genehmigungsstatus zurückgesetzt. Der Genehmigungsstatus für jedes Skript ist unten definiert:

  • Genehmigt: Das Skript ist genehmigt. Die Genehmigung wird auf eine der folgenden Arten erteilt:
    • Auswählen eines Skripts aus der Liste der genehmigten PowerShell-Skripts
    • Manuelle Genehmigung des Skripts durch Auswahl von Genehmigen im Menüband oder im Kontextmenü.
  • Warten auf Genehmigung: Die Genehmigung für das Skript steht aus. Skripts, die direkt im Code-Editor geschrieben oder bearbeitet oder aus einer .ps1 Datei importiert werden, starten in diesem Genehmigungsstatus.
  • Abgelehnt: Das Skript wurde während des Genehmigungsprozesses abgelehnt.

Warnung

Wenn Sie ein Skript nach der Genehmigung bearbeiten, wird der Genehmigungsstatus auf "Warten auf Genehmigung" zurückgesetzt. Dies bedeutet auch, dass die zuvor genehmigte Version des Skripts nicht ausgeführt wird, wenn Sie die Orchestrierung für die Gruppe starten, während sich das Skript im Status "Warten auf Genehmigung " befindet. Skripts ohne Genehmigung werden nicht auf Clients ausgeführt.

Tipp

Eine Möglichkeit, ein Skript ohne Unterbrechung zu aktualisieren, besteht darin, ein neues Skript in der Skriptbibliothek zu erstellen und die Genehmigung einzuholen. Wählen Sie dann das genehmigte Skript aus der Bibliothek aus, wenn Sie das Pre- oder Post-Skript einer Orchestrierungsgruppe bearbeiten. Das bereits genehmigte neue Skript ersetzt das vorhandene Skript sofort.

Berechtigungen zum Genehmigen von Skripts

Für die Genehmigung von Skripts für Orchestrierungsgruppen ist eine der folgenden Sicherheitsrollen erforderlich:

  • Vollständige Administrator-
  • Operations Administrator

Genehmigen oder Verweigern eines Skripts für eine Orchestrierungsgruppe

  1. Wechseln Sie in der Configuration Manager-Konsole zu denOrchestrierungsgruppen im Arbeitsbereich">> Assets und Compliance".
  2. Wählen Sie eine Orchestrierungsgruppe und dann die Registerkarte Skripts für die Gruppe aus.
  3. Wählen Sie eines der Skripts aus, und wählen Sie entweder im Menüband oder im Kontextmenü die Option Genehmigen/Verweigern aus.
  4. Überprüfen Sie das Skript auf der Seite " Skriptdetails " im Assistenten zum Genehmigen oder Verweigern von Skripts . Wählen Sie "Weiter " aus, wenn Sie die Überprüfung des Skripts abgeschlossen haben.
  5. Wählen Sie im Assistenten auf der Seite "Skriptgenehmigung" die Option "Genehmigen" oder "Verweigern" aus. Geben Sie bei Bedarf einen Kommentar ein, der im Detailbereich "Skripts " angezeigt wird.
  6. Schließen Sie den Assistenten ab, um den Genehmigungsprozess abzuschließen.

Bearbeiten oder Löschen einer Orchestrierungsgruppe

Um die Orchestrierungsgruppe zu löschen, wählen Sie sie aus, und wählen Sie dann im Menüband oder im Kontextmenü die Option Löschen aus. Um eine Orchestrierungsgruppe zu bearbeiten, wählen Sie sie aus, und wählen Sie dann im Menüband oder im Kontextmenü die Option Eigenschaften aus. Ändern Sie die Einstellungen auf den folgenden Registerkarten:

  • Allgemein:

    • Name: Der Name Ihrer Orchestrierungsgruppe
    • Beschreibung: Orchestrierungsgruppe Beschreibung (optional)
    • Timeout für Orchestrierungsgruppe (in Minuten): Zeitlimit für alle Gruppenmitglieder zum Abschließen der Updateinstallation.
    • Timeout für Orchestrierungsgruppenmitglieder (in Minuten): Zeitlimit für ein einzelnes Gerät in der Gruppe, um die Updateinstallation abzuschließen.
  • Auswahl der Mitglieder:

    • Standortcode: Standortcode für die Orchestrierungsgruppe.
    • Mitglieder: Wählen Sie "Hinzufügen " aus, um weitere Geräte für die Orchestrierungsgruppe auszuwählen. Wählen Sie "Entfernen" aus, um das ausgewählte Gerät zu entfernen.
  • Regelauswahl:

    • Lassen Sie zu, dass ein Prozentsatz der Computer gleichzeitig aktualisiert wird, und wählen Sie dann eine Zahl für diesen Prozentsatz aus oder geben Sie sie ein. Verwenden Sie diese Einstellung, um zukünftige Flexibilität hinsichtlich der Größe der Orchestrierungsgruppe zu ermöglichen. Angenommen, Ihre Orchestrierungsgruppe enthält 50 Geräte, und Sie legen diesen Wert auf 10 fest. Während der Bereitstellung eines Softwareupdates ermöglicht der Configuration Manager die gleichzeitige Ausführung der Bereitstellung auf fünf Geräten. Wenn Sie später die Größe der Orchestrierungsgruppe auf 100 Geräte erhöhen, werden 10 Geräte gleichzeitig aktualisiert.
    • Lassen Sie zu, dass mehrere Computer gleichzeitig aktualisiert werden, und wählen Sie dann eine Zahl für diese spezifische Anzahl aus, oder geben Sie diese ein. Verwenden Sie diese Einstellung, um unabhängig von der Gesamtgröße der Orchestrierungsgruppe immer eine bestimmte Anzahl von Geräten zu beschränken.
    • Geben Sie die Wartungsreihenfolge an: Sortieren Sie die ausgewählten Ressourcen in der richtigen Reihenfolge. Verwenden Sie diese Einstellung, um explizit die Reihenfolge festzulegen, in der Geräte die Softwareupdatebereitstellung ausführen.
  • Wählen Sie je nach Bedarf ein Vorinstallations- und ein Nachinstallationsskript für Ihre Orchestrierungsgruppe aus. Das Skript sollte den Wert 0 für den Erfolg zurückgeben. Jeder Wert ungleich null gilt als Skriptfehler. Skripte mit Parametern können nicht verwendet werden und die maximale Skriptlänge beträgt 50.000 Bytes, was 25.000 Zeichen entspricht (da wir Unicode-Codierung verwenden).

    • Wählen Sie für Configuration Manager Version 2103 und höher auf der Seite "Skriptauswahl" ein Vorinstallationsskript und ein Nachinstallationsskript aus. Wählen Sie beim Hinzufügen oder Ändern eines Skripts eine der folgenden Optionen aus:

      • Hinzufügen: Ermöglicht die Auswahl eines hinzuzufügenden Skripts. Geben Sie ein PowerShell-Skript ein, fügen Sie es in den Bereich ein, oder verwenden Sie eine der folgenden Optionen:
        • Öffnen: Öffnen einer bestimmten .ps1 Datei
        • Durchsuchen: Wählen Sie ein bereits genehmigtes Skript aus der Liste Skripts aus. Skripts mit Parametern werden in der Liste ausgeblendet.
        • Löschen: Löscht das aktuelle Skript im Skriptbereich
      • Bearbeiten: Das aktuell ausgewählte Skript bearbeiten
      • Löschen: Entfernt das aktuelle Skript
      • Skripttimeout (in Sekunden): Die zulässige Zeit in Sekunden für die Ausführung des Skripts, bevor das Zeitlimit überschritten wird
    • Fügen Sie für Configuration Manager (Version 2010) und früher Skripts zu Ihren Orchestrierungsgruppen auf den Registerkarten Pre-Script und Post-Script hinzu.

Warnung

  • Ab Version 2111 müssen Pre- und Post-Skripts genehmigt werden, um wirksam zu werden. Wenn Sie ein Skript nach der Genehmigung bearbeiten, wird der Genehmigungsstatus auf "Warten auf Genehmigung" zurückgesetzt. Skripts ohne Genehmigung werden nicht auf Clients ausgeführt.
  • In Version 2103 und höher werden Skripts mit Parametern nicht unterstützt, und die maximale Skriptlänge beträgt 50.000 Bytes, was 25.000 Zeichen entspricht (da wir Unicode-Codierung verwenden).
  • Fügen Sie Ihren Orchestrierungsgruppen in Configuration Manager 2010 und früher Skripts auf den Registerkarten Pre-Script und Post-Script hinzu.
    • Stellen Sie sicher, dass Pre-Scripts und Post-Scripts getestet werden, bevor Sie sie für Orchestrierungsgruppen verwenden. Die Pre- und Post-Skripts treten nicht ab und werden ausgeführt, bis das Timeout für Mitglieder der Orchestrierungsgruppe erreicht ist. Skripts mit Parametern werden nicht unterstützt , und die maximale Skriptlänge beträgt 5.000 Zeichen.

Anzeigen von Orchestrierungsgruppen und Mitgliedern

Wählen Sie im Arbeitsbereich "Ressourcen und Compliance " den Knoten "Orchestrierungsgruppe " aus. Um Mitglieder anzuzeigen, wählen Sie eine Orchestrierungsgruppe und dann im Menüband Mitglieder anzeigen aus. Weitere Informationen zu den verfügbaren Spalten für die Knoten finden Sie unter Überwachen von Orchestrierungsgruppen und Mitgliedern.

Orchestrierung starten

  1. Stellen Sie Softwareupdates in einer Sammlung bereit , die die Mitglieder der Orchestrierungsgruppe enthält.

  2. Die Orchestrierung beginnt, wenn ein Client in der Gruppe versucht, ein Softwareupdate zum Stichtag oder während eines Wartungsfensters zu installieren. Es beginnt für die gesamte Gruppe und stellt sicher, dass die Geräte unter Beachtung der Orchestrierungsgruppenregeln aktualisiert werden.

  3. Sie können die Orchestrierung manuell starten, indem Sie sie im Knoten Orchestrierungsgruppe auswählen und dann im Menüband oder im Kontextmenü Orchestrierung starten auswählen.

  4. Wählen Sie bei Bedarf die Option Alle anwendbaren Fenster ignorieren , damit die Mitglieder die Installation sofort starten und Wartungsfenster umgehen.

    • Diese Option wurde in Configuration Manager, Version 2103, eingeführt
  5. Wenn sich eine Orchestrierungsgruppe im Status "Fehlgeschlagen" befindet:

    1. Ermitteln Sie, weshalb die Orchestrierung fehlgeschlagen ist, und beheben Sie alle Probleme.
    2. Setzen Sie den Orchestrierungsstatus für Gruppenmitglieder zurück.
    3. Wählen Sie im Knoten Orchestrierungsgruppe die Schaltfläche Orchestrierung starten aus, um die Orchestrierung neu zu starten.

Tipp

  • Orchestrierungsgruppen gelten nur für Softwareupdatebereitstellungen. Sie gelten nicht für andere Bereitstellungen.
  • Sie können mit der rechten Maustaste auf ein Orchestrierungsgruppenmitglied klicken und Orchestrierungsgruppenmitglied zurücksetzen auswählen. Dadurch können Sie die Orchestrierung erneut ausführen.

Zurücksetzen des Orchestrierungsstatus für ein Gruppenmitglied

Wenn Sie die Orchestrierung für ein Gruppenmitglied erneut ausführen möchten, können Sie seinen Status löschen, z. B. " Abgeschlossen " oder "Fehlgeschlagen". Um den Status zu löschen, klicken Sie mit der rechten Maustaste auf das Orchestrierungsgruppenmitglied, und wählen Sie Orchestrierungsgruppenmitglied zurücksetzen aus. Sie können auch im Menüband die Option Orchestrierungsgruppenmitglied zurücksetzen auswählen. Bevor Sie den Status zurücksetzen, sollten Sie den Client überprüfen, um die Ursache für den Fehler festzustellen und die gefundenen Probleme zu beheben.

Automatisieren mit Windows PowerShell

Sie können die folgenden PowerShell-Cmdlets verwenden, um einige dieser Aufgaben zu automatisieren:

  • Get-CMOrchestrationGroup: Verwenden Sie dieses Cmdlet, um ein Orchestrierungsgruppenobjekt nach Name oder ID abzurufen. Sie können dieses Objekt verwenden, um die Orchestrierungsgruppe zu starten, zu entfernen oder zu konfigurieren.

  • Invoke-CMOrchestrationGroup: Verwenden Sie dieses Cmdlet, um die Orchestrierung zu starten.

  • New-CMOrchestrationGroup: Verwenden Sie dieses Cmdlet, um eine neue Orchestrierungsgruppe zu erstellen.

  • Remove-CMOrchestrationGroup: Verwenden Sie dieses Cmdlet, um eine Orchestrierungsgruppe zu entfernen.

  • Set-CMOrchestrationGroup: Verwenden Sie dieses Cmdlet, um eine Orchestrierungsgruppe zu konfigurieren.

Nächste Schritte