Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
Un gruppo di orchestrazione offre la flessibilità necessaria di aggiornare i dispositivi in base a una percentuale, un numero specifico o un ordine esplicito. Puoi anche eseguire uno script PowerShell prima e dopo che i dispositivi hanno eseguito la distribuzione dell'aggiornamento.
I membri di un gruppo di orchestrazione possono essere qualsiasi client di Configuration Manager, non solo server. Le regole del gruppo di orchestrazione si applicano ai dispositivi per tutte le distribuzioni degli aggiornamenti software a qualsiasi raccolta che contiene un membro del gruppo di orchestrazione. Altri comportamenti di distribuzione sono ancora validi. Ad esempio, le finestre di manutenzione e le pianificazioni della distribuzione.
Creare un gruppo di orchestrazione
Verificare i prerequisiti, le autorizzazioni e le limitazioni per i gruppi di orchestrazione.
Nella console di Configuration Manager passare all'area di lavoro Asset e conformità e selezionare il nodo Gruppo di orchestrazione.
Nella barra multifunzione, selezionare Crea gruppo di orchestrazione per aprire la procedura guidata Crea gruppo di orchestrazione.
Nella pagina Generale assegnare un nome al gruppo di orchestrazione e, facoltativamente, una descrizione. Specificare i valori per gli elementi seguenti:
- Timeout del gruppo di orchestrazione (in minuti): limite di tempo entro il quale tutti i membri del gruppo possono completare l'installazione dell'aggiornamento.
- Timeout membro del gruppo di orchestrazione (in minuti): limite di tempo per un singolo dispositivo del gruppo per completare l'installazione dell'aggiornamento.
Nella pagina Selezione dei membri , specifica prima il codice del sito. Selezionare quindi Aggiungi per aggiungere le risorse del dispositivo come membri di questo gruppo di orchestrazione. Cercare i dispositivi per nome e quindi aggiungerli . È anche possibile filtrare la ricerca in base a una singola raccolta usando Cerca nella raccolta. Seleziona OK al termine dell'aggiunta dei dispositivi all'elenco delle risorse selezionate.
- Quando si selezionano le risorse per il gruppo, vengono visualizzati solo i client validi. Vengono eseguiti controlli per verificare il codice del sito, che il client sia installato e che le risorse non siano duplicate.
Nella pagina Selezione regola selezionare una delle opzioni seguenti:
Consentire l'aggiornamento di una percentuale di computer contemporaneamente, quindi selezionare o immettere un numero per tale percentuale. Utilizzare questa impostazione per consentire la flessibilità futura delle dimensioni del gruppo di orchestrazione. Ad esempio, il gruppo di orchestrazione contiene 50 dispositivi e questo valore è stato impostato su 10. Durante una distribuzione di aggiornamento software, Configuration Manager consente a cinque dispositivi di eseguire contemporaneamente la distribuzione. Se in seguito si aumenta la dimensione del gruppo di orchestrazione a 100 dispositivi, 10 dispositivi vengono aggiornati contemporaneamente.
Consentire l'aggiornamento di un numero di computer contemporaneamente, quindi selezionare o immettere un numero per questo conteggio specifico. Usare questa impostazione per limitare sempre a un numero specifico di dispositivi, indipendentemente dalle dimensioni complessive del gruppo di orchestrazione.
Specificare la sequenza di manutenzione, quindi ordinare le risorse selezionate nell'ordine corretto. Usare questa impostazione per definire in modo esplicito l'ordine in cui i dispositivi eseguono la distribuzione degli aggiornamenti software.
Scegliere uno script di pre-installazione e uno script di post-installazione per il gruppo di orchestrazione, se necessario, nella pagina Selezione script .
- Pre-script: script di PowerShell da eseguire in ogni dispositivo prima dell'esecuzione della distribuzione.
- Post-Script , immettere uno script PowerShell da eseguire in ogni dispositivo dopo l'esecuzione della distribuzione e un riavvio, se necessario. Per il resto, il comportamento è lo stesso di PreScript.
Gli script devono restituire il valore for
0success. Qualsiasi valore diverso da zero è considerato un errore di script. Gli script con parametri non possono essere utilizzati e la lunghezza massima dello script è di 50.000 byte, ovvero 25.000 caratteri (poiché utilizziamo la codifica Unicode). Scegli tra le seguenti opzioni quando aggiungi o modifichi uno script nella pagina Selezione script :-
Aggiungi: consente di scegliere uno script da aggiungere. Digitare o incollare uno script di PowerShell nel riquadro o usare una delle opzioni seguenti:
-
Apri: aprire un file specifico
.ps1 - Sfoglia: scegli uno script già approvato dall'elenco Script . Gli script con parametri verranno nascosti dall'elenco.
- Cancella: cancella lo script corrente nel riquadro script
-
Apri: aprire un file specifico
- Modifica: modifica lo script attualmente selezionato
- Elimina: rimuove lo script corrente
- Timeout script (in secondi): tempo consentito in secondi per l'esecuzione dello script prima del timeout
Completare la procedura guidata.
Avviso
- A partire dalla versione 2111, l'applicazione dei pre e dei post script richiede l'approvazione . La modifica di uno script dopo l'approvazione reimposta lo stato di approvazione su In attesa di approvazione. Gli script che non hanno l'approvazione non verranno eseguiti sui client.
- Nella versione 2103 e successive, gli script che hanno parametri non sono supportati e la lunghezza massima dello script è di 50.000 byte, ovvero 25.000 caratteri (poiché utilizziamo la codifica Unicode).
- Per Configuration Manager 2010 e versioni precedenti, aggiungere script ai gruppi di orchestrazione nelle pagine Pre-Script e Post-Script.
- Assicurarsi che i pre-script e i post-script siano testati prima di usarli per i gruppi di orchestrazione. I pre-script e i post-script non scadono e vengono eseguiti fino al raggiungimento del timeout del membro del gruppo di orchestrazione. Gli script che hanno parametri non sono supportati e la lunghezza massima degli script è di 5.000 caratteri.
Approvazioni per gli script dei gruppi di orchestrazione
(Disponibile nella versione 2111)
A partire dalla versione 2111, i pre e i post-script per i gruppi di orchestrazione richiedono l'approvazione per avere effetto. Se si seleziona uno script da un file, si crea o si modifica uno script personalizzato, è necessaria l'approvazione per lo script da parte di un altro amministratore. Quando si seleziona uno script approvato dalla libreria di script, non è necessaria alcuna approvazione aggiuntiva. Per impostazione predefinita, gli utenti non possono approvare uno script che hanno creato. Questi ruoli offrono un ulteriore livello di sicurezza contro l'esecuzione di uno script senza supervisione. Per facilitare i test, è possibile disabilitare l'approvazione degli script per l'ambiente modificando l'impostazione della gerarchia.
Per facilitare l'approvazione degli script, le due schede seguenti sono state aggiunte al riquadro dei dettagli per i gruppi di orchestrazione nella versione 2111:
- Riepilogo: contiene informazioni sul gruppo di orchestrazione selezionato, incluso lo stato di approvazione degli script.
- Script: elenca informazioni su pre e post-script, inclusi timeout, approvatore e stato di approvazione per ogni script.
Stati di approvazione per pre e post script
Lo stato di approvazione per ogni script viene visualizzato nella scheda Script . La modifica di uno script dopo la sua approvazione reimposta lo stato di approvazione. Lo stato di approvazione per ogni script è definito di seguito:
-
Approvato: lo script è approvato. L'approvazione viene concessa in uno dei modi seguenti:
- Selezione di uno script dall'elenco degli script di PowerShell approvati
- Approvazione manuale dello script selezionando Approva sulla barra multifunzione o dal menu di scelta rapida.
-
In attesa di approvazione: lo script è in attesa di approvazione. Gli script scritti o modificati direttamente nell'editor di codice o importati da un
.ps1file verranno avviati in questo stato di approvazione. - Rifiutato: lo script è stato rifiutato durante il processo di approvazione.
Avviso
La modifica di uno script dopo l'approvazione reimposta lo stato di approvazione su In attesa di approvazione. Ciò significa anche che la versione dello script approvata in precedenza non verrà eseguita se si avvia l'orchestrazione nel gruppo mentre lo script è nello stato In attesa di approvazione . Gli script che non hanno l'approvazione non verranno eseguiti sui client.
Consiglio
Un modo per aggiornare uno script senza interruzioni consiste nel creare un nuovo script nella libreria di script e ottenere l'approvazione. Quindi scegliere lo script approvato dalla libreria quando si modifica il pre o il post-script di un gruppo di orchestrazione. Il nuovo script già approvato sostituirà immediatamente lo script esistente.
Autorizzazioni per l'approvazione degli script
L'approvazione degli script per i gruppi di orchestrazione richiede uno dei ruoli di sicurezza seguenti:
- Amministratore completo
- Amministratore operazioni
Approvare o rifiutare uno script per un gruppo di orchestrazione
- Dalla console Configuration Manager, passare all'area di lavoro >Asset e conformitàPanoramica> deigruppi di orchestrazione.
- Selezionare un gruppo di orchestrazione e quindi selezionare la scheda Script per il gruppo.
- Selezionare uno degli script e scegliere Approva/Rifiuta sulla barra multifunzione o dal menu di scelta rapida.
- Rivedere lo script dalla pagina Dettagli script della procedura guidata Approva o rifiuta script . Seleziona Avanti al termine della revisione dello script.
- Nella pagina Approvazione script della procedura guidata, selezionare Approva o Rifiuta. Se necessario, immettere un commento da visualizzare nel riquadro dei dettagli degli script .
- Completare la procedura guidata per completare il processo di approvazione.
Modificare o eliminare un gruppo di orchestrazione
Per eliminare il gruppo di orchestrazione, selezionarlo, quindi selezionare Elimina sulla barra multifunzione o dal menu di scelta rapida. Per modificare un gruppo di orchestrazione, selezionarlo, quindi selezionare Proprietà sulla barra multifunzione o dal menu di scelta rapida. Modificare le impostazioni dalle schede seguenti:
Generale:
- Nome: il nome del gruppo di orchestrazione
- Descrizione: descrizione del gruppo di orchestrazione (facoltativo)
- Timeout del gruppo di orchestrazione (in minuti): limite di tempo entro il quale tutti i membri del gruppo possono completare l'installazione dell'aggiornamento.
- Timeout membro del gruppo di orchestrazione (in minuti): limite di tempo per un singolo dispositivo del gruppo per completare l'installazione dell'aggiornamento.
Selezione dei membri:
- Codice sito: Codice sito per il gruppo di orchestrazione.
- Membri: selezionare Aggiungi per selezionare altri dispositivi per il gruppo di orchestrazione. Scegliere Rimuovi per rimuovere il dispositivo selezionato.
Selezione delle regole:
- Consentire l'aggiornamento di una percentuale di computer contemporaneamente, quindi selezionare o immettere un numero per tale percentuale. Utilizzare questa impostazione per consentire la flessibilità futura delle dimensioni del gruppo di orchestrazione. Ad esempio, il gruppo di orchestrazione contiene 50 dispositivi e questo valore è stato impostato su 10. Durante una distribuzione di aggiornamento software, Configuration Manager consente a cinque dispositivi di eseguire contemporaneamente la distribuzione. Se in seguito si aumenta la dimensione del gruppo di orchestrazione a 100 dispositivi, 10 dispositivi vengono aggiornati contemporaneamente.
- Consentire l'aggiornamento di un numero di computer contemporaneamente, quindi selezionare o immettere un numero per questo conteggio specifico. Usare questa impostazione per limitare sempre a un numero specifico di dispositivi, indipendentemente dalle dimensioni complessive del gruppo di orchestrazione.
- Specificare la sequenza di manutenzione: Ordinare le risorse selezionate nell'ordine corretto. Usare questa impostazione per definire in modo esplicito l'ordine in cui i dispositivi eseguono la distribuzione degli aggiornamenti software.
Scegliere uno script di preinstallazione e uno script di post-installazione per il gruppo di orchestrazione in base alle esigenze. Lo script deve restituire il valore for
0success. Qualsiasi valore diverso da zero è considerato un errore di script. Gli script con parametri non possono essere utilizzati e la lunghezza massima dello script è di 50.000 byte, ovvero 25.000 caratteri (poiché utilizziamo la codifica Unicode).Per Configuration Manager versione 2103 e successive, scegliere uno script di preinstallazione e uno script di post-installazione nella pagina Selezione script. Scegli tra le seguenti opzioni quando aggiungi o modifichi uno script:
-
Aggiungi: consente di scegliere uno script da aggiungere. Digitare o incollare uno script di PowerShell nel riquadro o usare una delle opzioni seguenti:
-
Apri: aprire un file specifico
.ps1 - Sfoglia: scegli uno script già approvato dall'elenco Script . Gli script con parametri verranno nascosti dall'elenco.
- Cancella: cancella lo script corrente nel riquadro script
-
Apri: aprire un file specifico
- Modifica: modifica lo script attualmente selezionato
- Elimina: rimuove lo script corrente
- Timeout script (in secondi): tempo consentito in secondi per l'esecuzione dello script prima del timeout
-
Aggiungi: consente di scegliere uno script da aggiungere. Digitare o incollare uno script di PowerShell nel riquadro o usare una delle opzioni seguenti:
Per Configuration Manager versione 2010 e precedenti, aggiungere script ai gruppi di orchestrazione nelle schede Pre-Script e Post-Script.
Avviso
- A partire dalla versione 2111, l'applicazione dei pre e dei post script richiede l'approvazione . La modifica di uno script dopo l'approvazione reimposta lo stato di approvazione su In attesa di approvazione. Gli script che non hanno l'approvazione non verranno eseguiti sui client.
- Nella versione 2103 e successive, gli script con parametri non sono supportati e la lunghezza massima dello script è di 50.000 byte, ovvero 25.000 caratteri (poiché utilizziamo la codifica Unicode).
- Per Configuration Manager 2010 e versioni precedenti, aggiungere script ai gruppi di orchestrazione nelle schede Pre-Script e Post-Script.
- Assicurarsi che i pre-script e i post-script siano testati prima di usarli per i gruppi di orchestrazione. I pre-script e i post-script non scadono e vengono eseguiti fino al raggiungimento del timeout del membro del gruppo di orchestrazione. Gli script che hanno parametri non sono supportati e la lunghezza massima degli script è di 5.000 caratteri.
Visualizzare gruppi e membri di orchestrazione
Nell'area di lavoro Asset e conformità selezionare il nodo Gruppo di orchestrazione . Per visualizzare i membri, selezionare un gruppo di orchestrazione e selezionare Mostra membri sulla barra multifunzione. Per ulteriori informazioni sulle colonne disponibili per i nodi, vedere Monitoraggio dei gruppi e dei membri di orchestrazione.
Avviare l'orchestrazione
Distribuire gli aggiornamenti software in una raccolta che contiene i membri del gruppo di orchestrazione.
L'orchestrazione inizia quando un client del gruppo tenta di installare un aggiornamento software entro una scadenza o durante una finestra di manutenzione. Viene avviato per l'intero gruppo e verifica che i dispositivi vengano aggiornati seguendo le regole del gruppo di orchestrazione.
È possibile avviare manualmente l'orchestrazione selezionandola dal nodo Gruppo orchestrazione , quindi scegliendo Avvia orchestrazione dalla barra multifunzione o dal menu di scelta rapida.
Se necessario, selezionare Ignora tutte le finestre applicabili per consentire ai membri di avviare immediatamente l'installazione e ignorare le finestre di manutenzione.
- Questa opzione è stata introdotta in Configuration Manager versione 2103
Se un gruppo di orchestrazione è in stato non riuscito :
- Determinare il motivo per cui l'orchestrazione non è riuscita e risolvere eventuali problemi.
- Reimpostare lo stato di orchestrazione per i membri del gruppo.
- Dal nodo Gruppo di orchestrazione scegliere il pulsante Avvia orchestrazione per riavviare l'orchestrazione.
Consiglio
- I gruppi di orchestrazione si applicano solo alle distribuzioni degli aggiornamenti software. Non si applicano ad altre distribuzioni.
- È possibile fare clic con il pulsante destro del mouse su un membro del gruppo di orchestrazione e scegliere Reimposta membro del gruppo di orchestrazione. In questo modo è possibile rieseguire l'orchestrazione.
Reimpostare lo stato di orchestrazione per un membro del gruppo
Se si desidera eseguire nuovamente l'orchestrazione in un membro del gruppo, è possibile cancellarne lo stato, ad esempio Completato o Non riuscito. Per cancellare lo stato, fare clic con il pulsante destro del mouse sul membro del gruppo di orchestrazione e scegliere Reimposta membro del gruppo di orchestrazione. È inoltre possibile selezionare Reimposta membro del gruppo di orchestrazione sulla barra multifunzione. Prima di reimpostare lo stato, è consigliabile controllare il client per verificare il motivo dell'errore e correggere eventuali problemi rilevati.
Automatizzare con Windows PowerShell
È possibile usare i cmdlet di PowerShell seguenti per automatizzare alcune di queste attività:
Get-CMOrchestrationGroup: usare questo cmdlet per ottenere un oggetto gruppo di orchestrazione in base al nome o all'ID. È possibile utilizzare questo oggetto per avviare, rimuovere o configurare il gruppo di orchestrazione.
Invoke-CMOrchestrationGroup: usare questo cmdlet per avviare l'orchestrazione.
New-CMOrchestrationGroup: usare questo cmdlet per creare un nuovo gruppo di orchestrazione.
Remove-CMOrchestrationGroup: usare questo cmdlet per rimuovere un gruppo di orchestrazione.
Set-CMOrchestrationGroup: usare questo cmdlet per configurare un gruppo di orchestrazione.