Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Gestione configurazione (Current Branch)
Storicamente, è possibile aggiungere ridondanza alla maggior parte dei ruoli in Gestione configurazione avendo più istanze di questi ruoli nell'ambiente. ad eccezione del server del sito stesso. La disponibilità elevata per il ruolo server del sito è una soluzione basata su Gestione configurazione per installare un altro server del sito in modalità passiva. Il sito di amministrazione centrale e i siti primari figlio possono avere un altro server del sito in modalità passiva. Il server del sito in modalità passiva può essere locale o basato su cloud in Azure.
Questa funzionalità offre i vantaggi seguenti
- Ridondanza e disponibilità elevata per il ruolo del server del sito
- Cambiare più facilmente l'hardware o il sistema operativo del server del sito
- Spostare più facilmente il server del sito in IaaS di Azure
Il server del sito in modalità passiva si aggiunge al server del sito esistente in modalità attiva . Un server del sito in modalità passiva è disponibile per l'uso immediato, quando necessario. Includere quest'altro server del sito come parte della progettazione globale per rendere il servizio Gestione configurazione a disponibilità elevata.
Un server del sito in modalità passiva:
- Usa lo stesso database del sito del server del sito in modalità attiva.
- Non scrive dati nel database del sito quando è in modalità passiva.
- Usa la stessa raccolta contenuto del server del sito in modalità attiva.
Per attivare il server del sito in modalità passiva, alzare di livello manualmente. Questa azione imposta il server del sito in modalità attiva in modo che sia il server del sito in modalità passiva. I ruoli del sistema del sito disponibili nel server originale in modalità attiva rimangono disponibili finché il computer è accessibile. Solo il ruolo del server del sito viene commutato tra la modalità attiva e passiva.
I servizi di base Microsoft Engineering and Operations hanno usato questa funzionalità per eseguire la migrazione del server di sicurezza di accesso di codice a Microsoft Azure. Per altre informazioni, vedere l'articolo Microsoft IT Showcase.
Configurazioni supportate
Gestione configurazione supporta i server del sito in modalità passiva in una gerarchia. Il servizio di accesso di accesso e i siti primari figlio possono avere un altro server del sito in modalità passiva.
Il server del sito in modalità passiva può essere locale o basato su cloud in Azure.
Nota
Un server del sito basato su cloud in modalità passiva usa l'infrastruttura distribuita come servizio (IaaS) di Azure. Per altre informazioni, vedere gli articoli seguenti:
Prerequisiti
Active Directory
Entrambi i server del sito devono essere aggiunti allo stesso dominio di Active Directory.
Se hai esteso lo schema Active Directory per Gestione configurazione, entrambi i server del sito necessitano delle autorizzazioni Controllo completo per il contenitore System Manager di Active Directory e tutti gli oggetti discendenti.
Configurazioni generali per entrambi i server del sito
Entrambi i server del sito possono eseguire versioni diverse del sistema operativo o del Service Pack, purché entrambe siano supportate da Gestione configurazione.
Non ospitare il ruolo punto di connessione del servizio in uno dei server del sito configurati per la disponibilità elevata. Se attualmente si trova nel server del sito originale, rimuoverlo e installarlo in un altro server del sistema del sito. Per ulteriori informazioni, vedere Informazioni sul punto di connessione del servizio.
Configurazioni per il server del sito in modalità passiva
I prerequisiti per l'installazione di un sito primario devono essere soddisfatti.
- Questo requisito include componenti come .NET Framework, Remote Differential Compression e Windows ADK. Per l'elenco completo, vedere Prerequisiti del sito e del sistema del sito.
Nota
Assicurarsi di installare SQL Server Native Client. Se non lo installi, lo strumento di verifica dei prerequisiti durante l'installazione di Gestione configurazione segnalerà un errore relativo alle autorizzazioni di SQL Server mancanti.
Deve avere il proprio account computer nel gruppo Administrators locale nel server di sito in modalità attiva.
Deve essere installato usando file di origine corrispondenti alla versione del server del sito in modalità attiva.
Non può essere installato un ruolo di sistema del sito da qualsiasi sito prima di installare il server del sito nel ruolo in modalità passiva.
Assicurarsi che l'account computer per il server del sito in modalità passiva disponga delle stesse autorizzazioni del server del sito in modalità attiva. Ad esempio, potrebbe essere necessaria l'autorizzazione per i file di origine del contenuto, come le directory di origine dell'immagine di avvio.
Autorizzazioni per l'account di installazione del sistema del sito
Per impostazione predefinita, molti clienti usano l'account computer del server del sito per installare nuovi sistemi del sito. È quindi necessario aggiungere l'account computer del server del sito al gruppo Administrators locale nel sistema del sito remoto. Se l'ambiente usa questa configurazione, assicurarsi di aggiungere l'account computer del nuovo server del sito a questo gruppo locale in tutti i sistemi del sito remoto. Ad esempio, tutti i punti di distribuzione remoti.
La configurazione più sicura e consigliata consiste nell'usare un account di servizio per l'installazione del sistema del sito. La configurazione più sicura consiste nell'usare un account di servizio locale. Se l'ambiente usa questa configurazione, non è necessaria alcuna modifica.
Per altre informazioni, vedere Account di installazione del sistema del sito e autorizzazioni elevate.
Raccolta contenuto
La raccolta contenuto del sito deve trovarsi in una condivisione di rete remota. Entrambi i server del sito necessitano delle autorizzazioni Controllo completo per la condivisione e il relativo contenuto. Per altre informazioni, vedere Configurare una raccolta contenuto remota per il server del sito.
L'account computer del server del sito richiede autorizzazioni di controllo completo per il percorso di rete in cui si sta spostando la raccolta contenuto. Questa autorizzazione si applica sia alla condivisione che al file system. Nessun componente è installato sul sistema remoto.
Il server del sito non può avere il ruolo punto di distribuzione. Il punto di distribuzione usa anche la raccolta contenuto e questo ruolo non supporta una raccolta contenuto remota. Dopo aver spostato la raccolta contenuto, non è possibile aggiungere il ruolo punto di distribuzione al server del sito.
Database del sito
Entrambi i server del sito devono usare lo stesso database del sito.
Il database può essere remoto da ogni server del sito. Il processo di installazione di Gestione configurazione non blocca l'installazione del ruolo server del sito in un computer con il ruolo Windows per Clustering di failover. SQL Server Always On gruppi di disponibilità richiedono questo ruolo, quindi in precedenza non era possibile condividere il database del sito nel server del sito. Con questa modifica, è possibile creare un sito a disponibilità elevata con meno server usando un gruppo di disponibilità e un server del sito in modalità passiva. Solo un server attivo può essere installato in un nodo di un gruppo di disponibilità Always On. I server passivi devono essere installati in server autonomi che non dispongono di ruoli del sito esistenti.
Il server SQL Server che ospita il database del sito può usare un'istanza predefinita, un'istanza denominata, un'istanza del cluster di failover o un gruppo di disponibilità.
Entrambi i server del sito necessitano del ruolo di sicurezza sysadmin nell'istanza di SQL Server che ospita il database del sito. Il server del sito originale deve avere già questi ruoli, quindi aggiungerli per il nuovo server del sito. Ad esempio, lo script SQL seguente aggiunge questi ruoli per il nuovo server del sito VM2 nel dominio Contoso:
USE [master] GO CREATE LOGIN [contoso\vm2$] FROM WINDOWS WITH DEFAULT_DATABASE=[master], DEFAULT_LANGUAGE=[us_english] GO ALTER SERVER ROLE [sysadmin] ADD MEMBER [contoso\vm2$] GOEntrambi i server del sito devono accedere al database del sito nell'istanza di SQL Server. Il server del sito originale deve avere già questo accesso, quindi aggiungerlo per il nuovo server del sito. Ad esempio, lo script SQL seguente aggiunge un account di accesso al database CM_ABC per il nuovo server del sito VM2 nel dominio Contoso:
USE [CM_ABC] GO CREATE USER [contoso\vm2$] FOR LOGIN [contoso\vm2$] WITH DEFAULT_SCHEMA=[dbo] GOIl server del sito in modalità passiva è configurato per l'uso dello stesso database del sito del server del sito in modalità attiva. Il server del sito in modalità passiva legge solo dal database. Non scrive nel database finché non viene promosso alla modalità attiva.
Limitazioni
In ogni sito è supportato un solo server del sito in modalità passiva.
I server di sito passivi non possono essere installati nei nodi del gruppo di disponibilità Always On che ospita il database di Gestione configurazione e devono essere installati in server autonomi. Lo spostamento di un server del sito passivo nel gruppo di disponibilità Always On dopo l'installazione non è attualmente supportato.
Un server del sito in modalità passiva non è supportato in un sito secondario.
Nota
I siti secondari sono ancora supportati in un sito primario con server del sito a disponibilità elevata.
L'innalzamento di livello del server del sito dalla modalità passiva alla modalità attiva è manuale. Non c'è failover automatico.
I ruoli del sistema del sito non possono essere installati nel nuovo server prima di aggiungere il server del sito in modalità passiva.
Nota
Dopo aver installato il server del sito in modalità passiva, è possibile aggiungere altri ruoli in base alle esigenze. Ad esempio, un punto di gestione in un sito primario.
Per i ruoli come il punto di reporting che usano un database, ospitare il database in un server remoto da entrambi i server del sito.
La console di Gestione configurazione non viene installata automaticamente nel server di sito in modalità passiva.
Aggiungere un server del sito in modalità passiva
Per altre informazioni sul processo generale di aggiunta dei ruoli, vedere Installare i ruoli del sistema del sito.
Nella console di Gestione configurazione passare all'area di lavoro Amministrazione, espandere Configurazione sito, selezionare il nodo Siti e selezionare Crea server Site System sulla barra multifunzione.
Nella pagina Generale della Creazione guidata server del sistema del sito specificare il server che ospiterà il server del sito in modalità passiva. Il server specificato non può ospitare alcun ruolo del sistema del sito prima di installare un server del sito in modalità passiva.
Nella pagina Selezione ruolo sistema selezionare solo Server del sito in modalità passiva.
Nota
La procedura guidata esegue i seguenti controlli iniziali dei prerequisiti in questa pagina:
- Il server selezionato non è un server del sito secondario
- Il server selezionato non è già un server del sito in modalità passiva
- La raccolta contenuto del sito si trova in una posizione remota
Se i controlli iniziali dei prerequisiti hanno esito negativo, non è possibile continuare oltre questa pagina della procedura guidata.
Nella pagina Server del sito in modalità passiva specifica le informazioni seguenti usate per eseguire il programma di installazione e installare il ruolo del server del sito nel server specificato:
Scegli una delle opzioni seguenti:
Copiare i file di origine dell'installazione in rete dal server del sito in modalità attiva: questa opzione crea un pacchetto compresso e lo invia al nuovo server del sito.
Usare i file di origine nel percorso seguente nel server del sito in modalità passiva: Ad esempio, un percorso locale in cui hai già copiato i file di origine. Assicurarsi che questo contenuto sia della stessa versione del server del sito in modalità attiva.
(Scelta consigliata) Usa i file di origine nel percorso di rete seguente: Specifica il percorso direttamente al contenuto della cartella dal server del
CD.Latestsito in modalità attiva. Ad esempio,\\Server\SMS_ABC\CD.Latestdove "Server" è il nome del server del sito in modalità attiva e "ABC" è il codice del sito.
Specifica il percorso locale in cui installare Gestione configurazione nel nuovo server del sito. Ad esempio:
C:\Program Files\Gestione configurazione
Completare la procedura guidata. Gestione configurazione installa quindi il server del sito in modalità passiva nel server specificato.
Per informazioni dettagliate sullo stato dell'installazione, passare all'area di lavoro Monitoraggio nella console e selezionare il nodo Stato server sito . Lo stato del server di sito in modalità passiva viene visualizzato come Installazione. Per informazioni più dettagliate, selezionare il server e selezionare Mostra stato. Questa azione apre la finestra Stato installazione server siti. Al termine del processo, lo stato mostra OK per entrambi i server.
Per altre informazioni sul processo di configurazione, vedere Diagramma di flusso - Configurare un server del sito in modalità passiva.
Dopo aver aggiunto un server del sito in modalità passiva, vedi entrambi i server del sito nella scheda Nodi nel nodo Siti della console.
Tutti i componenti del server del sito di Gestione configurazione sono in standby nel server del sito in modalità passiva. I servizi Windows sono ancora in esecuzione.
Promozione del server del sito
Analogamente al backup e al ripristino, pianificare ed esercitarsi nel processo di modifica dei server del sito. Prendere in considerazione i punti seguenti nel piano di promozione:
Esercitarsi con una promozione pianificata in cui entrambi i server del sito sono online. Esercitarsi anche a eseguire un failover non pianificato, forzando la disconnessione o l'arresto del server di sito in modalità attiva.
Determinare i processi operativi durante il failover e cosa comunicare con altri amministratori di Gestione configurazione.
Prima di una promozione pianificata:
Verifica lo stato generale del sito e dei componenti del sito. Assicurati che tutto sia sano come di consueto per il tuo ambiente.
Controllare lo stato del contenuto per tutti i pacchetti che vengono replicati attivamente tra siti.
Controllare lo stato del sito secondario e la replica del sito.
Non avviare nuovi processi di distribuzione o manutenzione dei contenuti su server del sito figlio o secondari.
Nota
Se durante il failover è in corso la replica di file o database tra siti, il nuovo server del sito potrebbe non ricevere il contenuto replicato. In questo caso, ridistribuisci il contenuto software dopo che il nuovo server del sito è attivo. Per la replica del database, potrebbe essere necessario reinizializzare un sito secondario dopo il failover.
Ridurre o rimuovere altre attività pianificate contemporaneamente. Ad esempio, non si prevede di alzare di livello un server del sito subito dopo l'aggiornamento del sito a una nuova versione. L'aggiornamento del sito include altre attività che possono essere potenzialmente in conflitto con l'innalzamento di livello del server del sito.
Consiglio
Ecco un esempio di come altre attività possono essere in conflitto con la promozione del server del sito:
- Lunedì: Aggiornare il sito all'ultima versione. Abilitare l'aggiornamento automatico del client con il client pilota.
- Martedì: alzare di livello il server del sito in modalità passiva in modo che sia il server del sito attivo.
Entro mercoledì o giovedì, questa azione potrebbe causare l'aggiornamento di tutti i client, non solo della raccolta pilota. Questo comportamento può causare un utilizzo significativo della rete e un carico imprevisto sui punti di distribuzione.
Se abiliti il client di pre-produzione, esamina il problema noto con la disponibilità elevata del server del sito. Per altre informazioni, vedere Disponibilità elevata del client e del server del sito di pre-produzione.
Processo per alzare di livello il server del sito in modalità passiva a quella attiva
Questa sezione descrive come modificare il server del sito in modalità passiva in modalità attiva. Per accedere al sito e apportare questa modifica, è necessario essere in grado di accedere a un'istanza del provider SMS. Per ulteriori informazioni, vedere Utilizzare più provider SMS.
Importante
Se tutte le istanze del provider SMS sono offline, non è possibile connettersi al sito perché non è disponibile alcun provider. Quando aggiungi il server del sito in modalità passiva, il programma di installazione installa un'istanza del provider SMS in questo server.
La console di Gestione configurazione richiede l'elenco dei provider SMS disponibili da WMI nel server di sito. Quando si installano più provider di SMS in un sito, il sito assegna in modo casuale ogni nuova richiesta di connessione per l'utilizzo di un provider di SMS installato. Non è possibile specificare la posizione del provider SMS da usare con una sessione di connessione specifica. Se la console non è in grado di connettersi al sito perché il server del sito corrente è offline, specificare l'altro server del sito nella finestra Connessione sito.
Nella console di Gestione configurazione passare all'area di lavoro Amministrazione, espandere Configurazione sito e selezionare il nodo Siti. Seleziona il sito e quindi passa alla scheda Nodi . Seleziona il server del sito in modalità passiva e quindi seleziona Alza di livello ad attivo nella barra multifunzione. Selezionare Sì per confermare e continuare.
Aggiornare il nodo della console. La colonna Stato per il server che stai promuovendo viene visualizzata nella scheda Nodi come Promozione.
Al termine della promozione, la colonna Stato mostra OK sia per il nuovo server del sito in modalità attiva che per il nuovo server del sito in modalità passiva. Nella colonna Nome server per il sito ora viene visualizzato il nome del nuovo server del sito in modalità attiva.
Per informazioni dettagliate sullo stato, passare all'area di lavoro Monitoraggio e selezionare il nodo Stato server sito . La colonna Modalità identifica il server attivo o passivo. Quando si promuove un server dalla modalità passiva alla modalità attiva, selezionare il server del sito da promuovere ad attivo e quindi scegliere Mostra stato sulla barra multifunzione. Questa azione apre la finestra Stato promozione server del sito che mostra altri dettagli sul processo.
Quando un server del sito in modalità attiva passa alla modalità passiva, solo il ruolo del sistema del sito viene reso passivo. Tutti gli altri ruoli del sistema del sito installati nel computer rimangono attivi e accessibili ai client.
Per altre informazioni sul processo di promozione pianificato, vedere Diagramma di flusso - Alzare di livello il server del sito (pianificato).
Failover non pianificato
Se il server del sito corrente in modalità attiva è offline, il server del sito per la promozione tenta di contattare il server del sito corrente in modalità attiva per 30 minuti. Se il server offline ritorna prima di questo momento, viene inviata una notifica e la modifica procede normalmente. In caso contrario, il server del sito per la promozione aggiorna forzatamente la configurazione del sito in modo che sia attivo. Se dopo questo periodo il server offline torna a essere ripristinato, controlla prima di tutto lo stato corrente nel database del sito. Procede quindi con l'abbassamento di livello al server del sito in modalità passiva.
Durante questo periodo di attesa di 30 minuti, il sito non ha un server del sito in modalità attiva. I client comunicano ancora con i ruoli rivolti ai clienti, ad esempio punti di gestione, punti di aggiornamento software e punti di distribuzione. Gli utenti possono installare il software già distribuito. In questo periodo di tempo non è possibile l'amministrazione del sito. Per altre informazioni, vedere Impatto degli errori del sito.
Se il server offline è danneggiato e non può essere restituito, elimina il server del sito dalla console. Creare quindi un nuovo server del sito in modalità passiva per ripristinare un servizio a disponibilità elevata.
Per altre informazioni sul processo di failover non pianificato, vedere Diagramma di flusso - Alzare di livello il server del sito (non pianificato).
Altre attività dopo la promozione del server del sito
Dopo aver cambiato server del sito, non è necessario eseguire la maggior parte delle altre attività necessarie durante il ripristino di un sito. Ad esempio, non è necessario reimpostare le password o riconnettere l'abbonamento a Microsoft Intune.
Se necessario nell'ambiente, potrebbero essere necessari i passaggi seguenti:
Se si importano certificati PKI per i punti di distribuzione, reimportare il certificato per i server interessati. Per altre informazioni, vedere Rigenerare i certificati per i punti di distribuzione.
Se integri Gestione configurazione con Microsoft Store per le aziende, riconfigura la connessione. Per altre informazioni, vedi Gestire le app da Microsoft Store per le aziende.
Ricreare i supporti di avvio dell'OSD e i supporti pre-installati in ambienti non PKI.
In ambienti non PKI potrebbe essere necessario aggiornare il certificato autofirmato nei punti di distribuzione abilitati per PXE. Eseguire questa azione nelle proprietà del punto di distribuzione nella scheda Comunicazione. Apportare modifiche alla data o all'ora del certificato autofirmato.
Monitoraggio giornaliero
Quando si ha un server del sito in modalità passiva, monitorarlo quotidianamente. Assicurarsi che lo stato rimanga OK e che sia pronto per l'uso. Nella console di Gestione configurazione passare all'area di lavoro Monitoraggio e selezionare il nodo Stato server sito. Visualizzare entrambi i server del sito e il loro stato corrente. È inoltre possibile visualizzare lo stato nell'area di lavoro Amministrazione . Espandere Configurazione sito e selezionare il nodo Siti . Seleziona il sito e quindi passa alla scheda Nodi .
Nota
Quando si aggiorna il sito a una nuova versione di Gestione configurazione, viene aggiornato anche il server del sito in modalità passiva.
Rimuovere un server del sito in modalità passiva
Il processo di rimozione di un server del sito in modalità passiva è lo stesso di qualsiasi ruolo del sistema del sito. Rimuovere il ruolo server Sito dal server in modalità passiva. Per altre informazioni, vedere Procedura per rimuovere un ruolo del sistema del sito.
Quando rimuovi qualsiasi altro ruolo del sistema del sito, il gestore dei componenti del sito (sitecomp) elabora la richiesta. Quando si rimuove un server del sito in modalità passiva, il gestore di failover elabora la richiesta. Per verificare lo stato, monitorare il componente SMS_FAILOVER_MANAGER .
Passaggi successivi
Diagramma di flusso - Configurare un server del sito in modalità passivaDiagramma di flusso - Alza di livello server del sito (pianificato)Diagramma di flusso - Alza di livello server del sito (non pianificato)