Crear y usar grupos de orquestación en Configuration Manager

Se aplica a: Configuration Manager (rama actual)

Un grupo de orquestación le ofrece la flexibilidad de actualizar los dispositivos en función de un porcentaje, un número específico o un orden explícito. También puede ejecutar un script de PowerShell antes y después de que los dispositivos ejecuten la implementación de la actualización.

Los miembros de un grupo de orquestación pueden ser cualquier cliente de Configuration Manager, no solo servidores. Las reglas del grupo de orquestación se aplican a los dispositivos para todas las implementaciones de actualización de software en cualquier colección que contenga un miembro del grupo de orquestación. Siguen aplicándose otros comportamientos de implementación. Por ejemplo, ventanas de mantenimiento y programaciones de implementación.

Captura de pantalla de la pestaña Scripts en el nodo Grupo de orquestación. El script previo se rechaza y este estado se muestra en la pestaña Scripts.

Crear un grupo de orquestación

  1. Compruebe los requisitos previos, los permisos y las limitaciones de los grupos de orquestación.

  2. En la consola de Configuration Manager, vaya al área de trabajo Activos y cumplimiento y seleccione el nodo Grupo de orquestación.

  3. En la cinta de opciones, seleccione Crear grupo de orquestación para abrir el Asistente para crear grupo de orquestación.

  4. En la página General , asigne un nombre al grupo de orquestación y, opcionalmente, una descripción. Especifique los valores para los siguientes elementos:

    • Tiempo de espera del grupo de orquestación (en minutos): límite de tiempo para que todos los miembros del grupo completen la instalación de la actualización.
    • Tiempo de espera de los miembros del grupo de orquestación (en minutos): límite de tiempo para que un solo dispositivo del grupo complete la instalación de la actualización.
  5. En la página Selección de miembros , especifique primero el código del sitio. A continuación, seleccione Agregar para agregar recursos de dispositivo como miembros de este grupo de orquestación. Busca dispositivos por nombre y, a continuación, Agrégalos . También puede filtrar la búsqueda por una sola colección mediante Search in Collection. Seleccione Aceptar cuando termine de agregar dispositivos a la lista de recursos seleccionados.

    • Al seleccionar recursos para el grupo, solo se muestran los clientes válidos. Se realizan comprobaciones para comprobar que el código del sitio está instalado y que los recursos no están duplicados.
  6. En la página Selección de reglas , seleccione una de las siguientes opciones:

    • Permita que un porcentaje de las máquinas se actualice al mismo tiempo y, a continuación, seleccione o escriba un número para este porcentaje. Use esta configuración para permitir una mayor flexibilidad del tamaño del grupo de orquestaciones. Por ejemplo, el grupo de orquestación contiene 50 dispositivos y establece este valor en 10. Durante una implementación de actualización de software, Configuration Manager permite que cinco dispositivos ejecuten simultáneamente la implementación. Si más adelante aumenta el tamaño del grupo de orquestación a 100 dispositivos, entonces se actualizarán 10 dispositivos a la vez.

    • Permita que un número de máquinas se actualice al mismo tiempo y, a continuación, seleccione o escriba un número para este recuento específico. Use esta configuración para limitar siempre a un número específico de dispositivos, sea cual sea el tamaño total del grupo de orquestación.

    • Especifique la secuencia de mantenimiento y, a continuación, ordene los recursos seleccionados en el orden correcto. Use esta configuración para definir explícitamente el orden en que los dispositivos ejecutan la implementación de actualización de software.

  7. Elija un script de preinstalación y un script de postinstalación para el grupo de orquestación, si es necesario, en la página Selector de scripts .

    • Script previo: un script de PowerShell que se ejecuta en cada dispositivo antes de que se ejecute la implementación.
    • posterior al script , escriba un script de PowerShell que se ejecutará en cada dispositivo después de que se ejecute la implementación y se reinicie, si es necesario. Por lo demás, el comportamiento es el mismo que el de PreScript.

    Los scripts deben devolver un valor de 0 for success. Cualquier valor distinto de cero se considera un error de script. No se pueden usar scripts con parámetros y la longitud máxima del script es de 50 000 bytes, lo que equivale a 25 000 caracteres (ya que usamos la codificación Unicode). Elija una de las siguientes opciones al agregar o modificar un script en la página Selector de scripts :

    • Agregar: le permite elegir un script para agregar. Escriba o pegue un script de PowerShell en el panel o use una de las siguientes opciones:
      • Abrir: abrir un archivo específico .ps1
      • Examinar: elija un script que ya esté aprobado en la lista Scripts . Los scripts con parámetros se ocultarán de la lista.
      • Borrar: borra el script actual en el panel de scripts
    • Editar: Editar el script seleccionado actualmente
    • Eliminar: quita el script actual
    • Tiempo de espera de script (en segundos): el tiempo permitido en segundos para que se ejecute el script antes de que se agote el tiempo de espera
  8. Complete el asistente.

Advertencia

  • A partir de la versión 2111, los scripts previos y posteriores requieren aprobación para surtir efecto. Al editar un script después de su aprobación, se restablecerá el estado de aprobación a En espera de aprobación. Los scripts que no tengan aprobación no se ejecutarán en los clientes.
  • En la versión 2103 y posteriores, no se admiten los scripts que tienen parámetros y la longitud máxima del script es de 50 000 bytes, lo que equivale a 25 000 caracteres (ya que usamos la codificación Unicode).
  • Para Configuration Manager 2010 y versiones anteriores, agregue scripts a los grupos de orquestación en las páginas Pre-Script y Post-Script.
    • Asegúrese de que los scripts previos y posteriores se prueban antes de usarlos para los grupos de orquestación. Los scripts previos y posteriores no agotan el tiempo de espera y se ejecutarán hasta que se alcance el tiempo de espera del miembro del grupo de orquestación. No se admiten scripts que tengan parámetros y la longitud máxima del script es de 5000 caracteres.

Aprobaciones para scripts de grupo de orquestación

(Introducido en la versión 2111)

A partir de la versión 2111, los scripts previos y posteriores de los grupos de orquestación requieren aprobación para surtir efecto. Si selecciona un script de un archivo, crea o modifica su propio script, se requiere la aprobación de otro administrador para el script. Al seleccionar un script aprobado de la biblioteca de scripts, no se necesita ninguna aprobación adicional. De forma predeterminada, los usuarios no pueden aprobar un script que hayan creado. Estos roles proporcionan un nivel adicional de seguridad frente a la ejecución de un script sin supervisión. Para facilitar las pruebas, puede deshabilitar la aprobación de scripts para el entorno cambiando la configuración de la jerarquía.

Para ayudarle con la aprobación de scripts, se agregaron las dos pestañas siguientes al panel de detalles de Grupos de orquestación en la versión 2111:

  • Resumen: contiene información sobre el grupo de orquestación seleccionado, incluido el estado de aprobación de los scripts.
  • Scripts: Muestra información sobre scripts anteriores y posteriores, incluidos el tiempo de espera, el aprobador y el estado de aprobación de cada script.

Estados de aprobación para scripts previos y posteriores

El estado de aprobación de cada uno de los scripts se muestra en la pestaña Scripts . Al editar un script después de su aprobación, se restablecerá el estado de aprobación. El estado de aprobación de cada script se define a continuación:

  • Aprobado: El script está aprobado. La aprobación se concede de cualquiera de las siguientes maneras:
    • Seleccionar un script de la lista de scripts de PowerShell aprobados
    • La aprobación manual del script seleccionando Aprobar en la cinta de opciones o en el menú contextual.
  • En espera de aprobación: el script está pendiente de aprobación. Los scripts escritos o editados directamente en el editor de código, o importados desde un .ps1 archivo, se iniciarán en este estado de aprobación.
  • Rechazado: el script se denegó durante el proceso de aprobación.

Advertencia

Al editar un script después de su aprobación, se restablecerá el estado de aprobación a En espera de aprobación. Asimismo, esto significa que la versión aprobada previamente del script no se ejecutará si inicia la orquestación en el grupo mientras el script está en estado En espera de aprobación . Los scripts que no tengan aprobación no se ejecutarán en los clientes.

Sugerencia

Una manera de actualizar un script sin ninguna interrupción es crear un nuevo script en la biblioteca de scripts y obtener la aprobación. Después, elija el script aprobado de la biblioteca cuando edite el script previo o posterior de un grupo de orquestación. El nuevo script ya aprobado reemplazará al script existente inmediatamente.

Permisos para aprobar scripts

La aprobación de scripts para grupos de orquestación requiere uno de los siguientes roles de seguridad:

  • Administrador total
  • Administrador de operaciones

Aprobar o denegar un script para un grupo de orquestación

  1. En la consola de Configuration Manager, vaya al área de trabajo >Assets and ComplianceInformación general>Grupos de orquestación.
  2. Seleccione un grupo de orquestación y, a continuación, seleccione la pestaña Scripts para el grupo.
  3. Seleccione uno de los scripts y elija Aprobar/Rechazar en la cinta de opciones o en el menú contextual.
  4. Revise el script desde la página Detalles del script en el asistente para aprobar o denegar scripts . Selecciona Siguiente cuando hayas terminado de revisar el guion.
  5. En la página Aprobación de scripts del asistente, seleccione Aprobar o Denegar. Si es necesario, escriba un comentario que se mostrará en el panel de detalles de Scripts .
  6. Complete el asistente para finalizar el proceso de aprobación.

Editar o eliminar un grupo de orquestación

Para eliminar el grupo de orquestación, selecciónelo y, después, seleccione Eliminar en la cinta de opciones o en el menú contextual. Para editar un grupo de orquestación, selecciónelo y, a continuación, seleccione Propiedades en la cinta de opciones o en el menú contextual. Cambiar la configuración desde las siguientes pestañas:

  • General:

    • Nombre: el nombre del grupo de orquestación
    • Descripción: Descripción del grupo de orquestación (opcional)
    • Tiempo de espera del grupo de orquestación (en minutos): límite de tiempo para que todos los miembros del grupo completen la instalación de la actualización.
    • Tiempo de espera de los miembros del grupo de orquestación (en minutos): límite de tiempo para que un solo dispositivo del grupo complete la instalación de la actualización.
  • Selección de miembros:

    • Código de sitio: código de sitio para el grupo de orquestación.
    • Miembros: seleccione Agregar para seleccionar más dispositivos para el grupo de orquestación. Elija Quitar para quitar el dispositivo seleccionado.
  • Selección de reglas:

    • Permita que un porcentaje de las máquinas se actualice al mismo tiempo y, a continuación, seleccione o escriba un número para este porcentaje. Use esta configuración para permitir una mayor flexibilidad del tamaño del grupo de orquestaciones. Por ejemplo, el grupo de orquestación contiene 50 dispositivos y establece este valor en 10. Durante una implementación de actualización de software, Configuration Manager permite que cinco dispositivos ejecuten simultáneamente la implementación. Si más adelante aumenta el tamaño del grupo de orquestación a 100 dispositivos, entonces se actualizarán 10 dispositivos a la vez.
    • Permita que un número de máquinas se actualice al mismo tiempo y, a continuación, seleccione o escriba un número para este recuento específico. Use esta configuración para limitar siempre a un número específico de dispositivos, sea cual sea el tamaño total del grupo de orquestación.
    • Especifique la secuencia de mantenimiento: ordene los recursos seleccionados en el orden correcto. Use esta configuración para definir explícitamente el orden en que los dispositivos ejecutan la implementación de actualización de software.
  • Elija un script de preinstalación y un script de postinstalación para el grupo de orquestación según sea necesario. El script debe devolver un valor de 0 for success. Cualquier valor distinto de cero se considera un error de script. No se pueden usar scripts con parámetros y la longitud máxima del script es de 50 000 bytes, lo que equivale a 25 000 caracteres (ya que usamos codificación Unicode).

    • Para Configuration Manager versión 2103 y posteriores, elija un script de preinstalación y un script de postinstalación en la página Selector de scripts. Elija entre las siguientes opciones al agregar o modificar un script:

      • Agregar: le permite elegir un script para agregar. Escriba o pegue un script de PowerShell en el panel o use una de las siguientes opciones:
        • Abrir: abrir un archivo específico .ps1
        • Examinar: elija un script que ya esté aprobado en la lista Scripts . Los scripts con parámetros se ocultarán de la lista.
        • Borrar: borra el script actual en el panel de scripts
      • Editar: Editar el script seleccionado actualmente
      • Eliminar: quita el script actual
      • Tiempo de espera de script (en segundos): el tiempo permitido en segundos para que se ejecute el script antes de que se agote el tiempo de espera
    • Para la versión 2010 de Configuration Manager y versiones anteriores, agregue scripts a los grupos de orquestación en las pestañas Pre-Script y Post-Script.

Advertencia

  • A partir de la versión 2111, los scripts previos y posteriores requieren aprobación para surtir efecto. Al editar un script después de su aprobación, se restablecerá el estado de aprobación a En espera de aprobación. Los scripts que no tengan aprobación no se ejecutarán en los clientes.
  • En la versión 2103 y posteriores, no se admiten los scripts que tienen parámetros y la longitud máxima del script es de 50 000 bytes, lo que equivale a 25 000 caracteres (ya que usamos la codificación Unicode).
  • Para Configuration Manager 2010 y versiones anteriores, agregue scripts a los grupos de orquestación en las pestañas Pre-Script y Post-Script.
    • Asegúrese de que los scripts previos y posteriores se prueban antes de usarlos para los grupos de orquestación. Los scripts previos y posteriores no agotan el tiempo de espera y se ejecutarán hasta que se alcance el tiempo de espera del miembro del grupo de orquestación. No se admiten scripts que tengan parámetros y la longitud máxima del script es de 5000 caracteres.

Mostrar miembros y grupos de orquestación

En el área de trabajo Activos y cumplimiento , seleccione el nodo Grupo de orquestación . Para ver los miembros, seleccione un grupo de orquestación y seleccione Mostrar miembros en la cinta de opciones. Para obtener más información sobre las columnas disponibles para los nodos, consulte Supervisar grupos y miembros de orquestación.

Iniciar orquestación

  1. Implemente actualizaciones de software en una colección que contenga los miembros del grupo de orquestación.

  2. La orquestación se inicia cuando cualquier cliente del grupo intenta instalar cualquier actualización de software en una fecha límite o durante una ventana de mantenimiento. Se inicia para todo el grupo y se asegura de que los dispositivos se actualicen siguiendo las reglas del grupo de orquestación.

  3. Puede iniciar manualmente la orquestación seleccionándola en el nodo Grupo de orquestación y, a continuación, eligiendo Iniciar orquestación en la cinta de opciones o en el menú contextual.

  4. Si es necesario, seleccione Ignorar todas las ventanas aplicables para que los miembros inicien la instalación inmediatamente y omitan las ventanas de mantenimiento.

    • Esta opción se introdujo en la versión 2103 de Configuration Manager
  5. Si un grupo de orquestación está en un estado de error :

    1. Determine por qué se produjo un error en la orquestación y resuelva los problemas.
    2. Restablezca el estado de orquestación para los miembros del grupo.
    3. En el nodo Grupo de orquestación , elija el botón Iniciar orquestación para reiniciar la orquestación.

Sugerencia

  • Los grupos de orquestación solo se aplican a las implementaciones de actualización de software. No se aplican a otras implementaciones.
  • Puede hacer clic con el botón derecho en un miembro del grupo de orquestación y seleccionar Restablecer miembro del grupo de orquestación. Esto le permite volver a ejecutar la orquestación.

Restablecer el estado de orquestación de un miembro del grupo

Si desea volver a ejecutar la orquestación en un miembro del grupo, puede borrar su estado, como Completado o Con error. Para borrar el estado, haga clic con el botón derecho en el miembro del grupo de orquestación y seleccione Restablecer miembro del grupo de orquestación. También puede seleccionar Restablecer miembro del grupo de orquestación en la cinta de opciones. Antes de restablecer el estado, debe comprobar el cliente para ver por qué falló y corregir los problemas encontrados.

Automatizar con Windows PowerShell

Puede usar los siguientes cmdlets de PowerShell para automatizar algunas de estas tareas:

Pasos siguientes