Rimuovere il sito di amministrazione centrale

Si applica a: Configuration Manager (Current Branch)

Se la gerarchia è costituita dal sito di amministrazione centrale e da un singolo sito primario figlio, è possibile rimuovere il server di amministrazione centrale. Questa azione semplifica l'infrastruttura di Configuration Manager in un singolo sito primario autonomo. Elimina le complessità della replica da sito a sito e concentra le attività di gestione su un singolo sito.

Nota

Questa funzionalità è stata introdotta per la prima volta nella versione 2002 come funzionalità non definitiva. A partire dalla versione 2103, non è più una funzionalità non definitiva.

Configuration Manager non abilita questa funzionalità facoltativa per impostazione predefinita. Devi abilitare questa funzionalità prima di usarla. Per altre informazioni, vedere Enable optional features from updates (Abilitare le funzioni facoltative dagli aggiornamenti).

Piano

  • La gerarchia deve essere costituita dal sistema di amministrazione di codice e da un singolo sito primario figlio. Il sito primario può includere siti secondari. Per rimuovere altri siti primari figlio dalla gerarchia, rivedere i passaggi di pianificazione e i prerequisiti per la disinstallazione di un sito primario.

  • Assicurarsi che il sito primario figlio soddisfi i requisiti di dimensioni e scalabilità per un sito primario autonomo.

  • Assicurarsi di aggiornare tutti i siti alla versione più recente rilasciata del ramo corrente di Configuration Manager.

  • Spostare o ritirare tutti i ruoli del sito nel SAS, ad eccezione del punto di connessione del servizio e del punto di aggiornamento software. Il programma di installazione di Configuration Manager gestisce questi due ruoli quando si rimuove il CAS.

    I ruoli seguenti sono più comuni presso il CAS, che è necessario ritirare o spostare nel sito primario:

    • Punto di sincronizzazione di Asset Intelligence
    • Punto di protezione degli endpoint
    • Punto di Reporting Services
    • Punto servizio data warehouse
  • Disattivare le visualizzazioni distribuite

  • Configuration Manager gestisce automaticamente le posizioni di origine dei pacchetti predefiniti, ad esempio il client di Configuration Manager. Esaminare tutti gli altri percorsi di origine del contenuto per assicurarsi che non usino una condivisione nel server di amministrazione centrale.

  • Arrestare qualsiasi processo di migrazione attivo e rimuovere tutte le configurazioni per la migrazione. Per ulteriori informazioni, vedere Interrompere la migrazione attiva da un'altra gerarchia.

  • Se si hanno regole di filtro dello stato personalizzate, avvisi e sottoscrizioni, ricrearle nel sito primario figlio. A partire dalla versione 2107, ricreare anche eventuali sottoscrizioni per le notifiche esterne.

  • Se si usano regole di distribuzione automatica per gli aggiornamenti software, ricrearle nel sito primario figlio.

  • Se usi Configuration Manager o System Center Aggiornamenti Publisher per gestire gli aggiornamenti software di terze parti, esporta il certificato di firma WSUS dal punto di aggiornamento software nel server di amministrazione centrale.

    • Prima di rimuovere il CAS, attendere le scadenze di tutte le distribuzioni richieste di aggiornamenti software di terze parti. I client scaricano in anticipo il contenuto per le distribuzioni necessarie e, quando si modifica il punto di aggiornamento software, l'hash del contenuto cambia con la pubblicazione locale degli aggiornamenti software. Questo comportamento non influisce su altri tipi di contenuto, ma solo sulla pubblicazione locale di aggiornamenti software di terze parti. Se si rimuove il server di amministrazione centrale con queste distribuzioni necessarie ancora in corso, avranno esito negativo sui client con un errore di mancata corrispondenza dell'hash.
  • Esaminare qualsiasi software di terze parti che potrebbe avere una dipendenza dal CAS.

Prerequisiti

  • Configuration Manager versione 2103 o successiva.

  • L'utente amministratore che esegue l'installazione di Configuration Manager necessita dei diritti di sicurezza seguenti:

    • Diritti di amministratore locale sul server CAS

    • Se il server di database CAS è remoto dal server del sito, diritti di amministratore locale sul server di database del sito remoto per il server di sicurezza dall'accesso di codice.

    • Diritti di amministratore di sistema per il database del sito CAS

    • Diritti di amministratore locale nel server del sito primario

    • Se il server database del sito primario è remoto dal server del sito primario, diritti di amministratore locale sul server database del sito remoto per il sito primario.

    • Diritti di amministratore di sistema per il database del sito primario

    • Ruolo di sicurezza Amministratore dell'infrastruttura o Amministratore completo sul CAS e sul sito primario

  • Solo un sito primario figlio nella gerarchia. Per ulteriori informazioni, vedere Disinstallare un sito primario.

Procedura

  1. Avviare l'installazione di Configuration Manager nel server CAS usando uno dei metodi seguenti:

    • Nel menu Start seleziona Installazione di Configuration Manager.

    • Nella directory per il supporto di installazione di Configuration Manager apri \SMSSETUP\BIN\X64\setup.exe. Assicurarsi che la versione sia uguale alla versione del sito.

    • Nella directory in cui è installato Configuration Manager, apri \BIN\X64\setup.exe.

  2. Rivedere le informazioni nella pagina Prima di iniziare .

  3. Nella pagina Introduzione, selezionare Esegui manutenzione sito o Reimposta questo sito.

  4. Nella pagina Manutenzione sito selezionare Rimuovi sito amministrazione centrale.

  5. Nella pagina Riconfigurazione dei ruoli del sistema del sito esistente :

    • Punto di connessione del servizio: immettere il nome di dominio completo del sistema del sito nel sito primario per ospitare questo ruolo obbligatorio. Per ulteriori informazioni, vedere Informazioni sul punto di connessione del servizio.

    • Punto di aggiornamento software: selezionare un punto di aggiornamento software esistente nel sito primario. Il programma di installazione configura questo punto di aggiornamento software in modo che si sincronizzi allo stesso modo della configurazione CAS.

    Il programma di installazione verifica che i server specificati soddisfino i prerequisiti. Quando sei pronto per continuare, seleziona Avvia installazione .

Se si verifica un problema, usare la procedura guidata per ripetere il processo.

Al termine della configurazione, viene reimpostato il sito primario. Per altre informazioni, vedere Eseguire una reimpostazione del sito.

Monitoraggio e verifica

Esaminare i log seguenti durante il processo di configurazione:

  • C:\ConfigMgrSetup.log nel server CAS

  • hman.log nella directory dei log di Configuration Manager nel server del sito primario

Usare il nodo Gerarchia del sito nell'area di lavoro Monitoraggio per visualizzare le modifiche apportate alla gerarchia. Ad esempio, il grafico seguente mostra il confronto prima e dopo del sito primario SHY CAS, HAW e del sito secondario VWT :

Prima Dopo
Esempio di visualizzazione della gerarchia del sito di un sito CAS, un sito primario e un sito secondario Esempio di visualizzazione della gerarchia del sito di un sito primario e di un sito secondario

Attività post-configurazione

Dopo aver rimosso il CAS, rivedere i passaggi seguenti in base all'ambiente.

  • Rimuovere manualmente l'account computer del server CAS dai gruppi locali del sito primario.

  • Se si eseguono attività di distribuzione del sistema operativo, è necessario eseguire queste azioni aggiuntive quando la chiave radice attendibile è stata modificata:

  • Se abiliti Analisi endpoint per i dispositivi caricati in Microsoft Endpoint Manager, nella versione 2107, riabilita questa opzione.

  • Se connetti Gestione Configuration Manager a Monitoraggio di Azure, devi reimpostare la connessione. Il primo passaggio per risolvere eventuali problemi consiste nel rinnovare la chiave segreta. Se il problema persiste, ricreare la connessione.

    Importante

    Il connettore di Log Analytics è stato deprecato nel mese di novembre 2020. È stato rimosso da Configuration Manager nella versione 2107. Per ulteriori informazioni, vedere Funzionalità rimosse e deprecate.

  • Se abiliti la sincronizzazione dei driver di Surface, riconfigura questa funzionalità dopo aver rimosso il server di sicurezza di Surface. Per altre informazioni, vedi Aggiornamenti dei driver e del firmware di Microsoft Surface.

  • Se gestisci gli aggiornamenti software di terze parti:

    1. Esportare il certificato di firma WSUS dal punto di aggiornamento software nel CAS, se non è già stato fatto.

    2. Prima di creare nuove distribuzioni, rimuovi l'aggiornamento da eventuali distribuzioni e pacchetti di aggiornamento software esistenti.

    3. Per ripristinare i metadati dell'aggiornamento software in uno stato utilizzabile, risincronizza i cataloghi sottoscritti. Puoi anche attendere che Configuration Manager si risincronizzi automaticamente.

    4. Avviare o attendere un normale processo di sincronizzazione degli aggiornamenti software per aggiornare Configuration Manager con lo stato corrente da WSUS. Facoltativamente, usare i cmdlet di PowerShell SCUP o WSUS per eliminare e aggiungere di nuovo gli aggiornamenti.

    5. Ripubblica il contenuto per gli aggiornamenti che devi distribuire.