Sincronizzare gli aggiornamenti di Microsoft 365 Apps da un punto di aggiornamento software disconnesso

Si applica a: Configuration Manager (Current Branch)

A partire da Configuration Manager versione 2002, è possibile usare uno strumento per importare gli aggiornamenti di Microsoft 365 Apps da un server WSUS connesso a Internet a un ambiente di Gestione Configuration Manager disconnesso. In precedenza, quando si esportavano e importavano i metadati per il software aggiornato in ambienti disconnessi, non era possibile distribuire gli aggiornamenti di Microsoft 365 Apps. Gli aggiornamenti di Microsoft 365 Apps richiedono il download di metadati aggiuntivi da un'API di Office e dalla rete CDN di Office, che non è possibile per gli ambienti disconnessi.

Nota

A partire dal 21 aprile 2020, Office 365 ProPlus verrà rinominato in Microsoft 365 Apps for enterprise. Per altre informazioni, vedere Modifica del nome per Office 365 ProPlus. Durante l'aggiornamento della console, è possibile che nella console di Configuration Manager e nella documentazione di supporto vengano ancora visualizzati riferimenti al nome precedente.

Prerequisiti

  • Server WSUS connesso a Internet che esegue una versione attualmente supportata di Windows Server.

  • Il server WSUS deve essere connesso a questi endpoint Internet:

    • officecdn.microsoft.com
    • config.office.com
    • clients.config.office.net
    • go.microsoft.com
  • Copia lo strumento OfflineUpdateExporter e le relative dipendenze dal server WSUS connesso a Internet.

    • Lo strumento e le relative dipendenze si trovano nella <directory ConfigMgrInstallDir>/tools/OfflineUpdateExporter .
  • L'utente che esegue lo strumento deve far parte del gruppo WSUS Administrators .

  • La directory creata per archiviare i metadati e il contenuto dell'aggiornamento di Microsoft 365 Apps deve disporre di elenchi di controllo di accesso (ACL) appropriati per proteggere i file.

    • Anche questa directory deve essere vuota.
  • I dati spostati dal server WSUS online all'ambiente disconnesso devono essere spostati in modo sicuro.

Importante

Il contenuto verrà scaricato in tutte le lingue di Microsoft 365 Apps. Ogni aggiornamento può avere circa 10 GB di contenuto.

Sincronizzare, quindi rifiutare gli aggiornamenti di Microsoft 365 Apps non necessari

  1. In WSUS connesso a Internet, apri la console WSUS.
  2. Selezionare Opzioni , quindi Prodotti e Classificazioni.
  3. Nella scheda Prodotti selezionare Client di Office 365 e selezionare Aggiornamenti nella scheda Classificazioni. Prodotti e classificazioni per gli aggiornamenti di Microsoft 365 Apps in WSUS
  4. Passare a Sincronizzazioni e selezionare Sincronizza ora per ottenere gli aggiornamenti di Microsoft 365 Apps in WSUS.
  5. Al termine della sincronizzazione, rifiutare eventuali aggiornamenti di Microsoft 365 Apps che non si desidera distribuire con Gestione configurazione. Non è necessario approvare gli aggiornamenti di Microsoft 365 Apps per scaricarli.
    • Il rifiuto degli aggiornamenti Microsoft 365 Apps indesiderati in WSUS non ne impedisce l'esportazione durante un'esportazione WsusUtil.exe, ma impedisce allo strumento OfflineUpdateExporter di scaricare il contenuto per tali aggiornamenti.
    • Lo strumento OfflineUpdateExporter scarica automaticamente gli aggiornamenti di Microsoft 365 Apps. Altri prodotti dovranno comunque essere approvati per il download se si esportano gli aggiornamenti per essi.
  6. Se stai approvando altri aggiornamenti del prodotto per il download e l'esportazione, attendi il completamento del download del contenuto prima di eseguire WsusUtil.exe esportare e copiare il contenuto della cartella WSUSContent. Per ulteriori informazioni, vedere Sincronizzare gli aggiornamenti software da un punto di aggiornamento software disconnesso

Esportazione degli aggiornamenti di Microsoft 365 Apps

  1. Copia la cartella OfflineUpdateExporter da Configuration Manager al server WSUS connesso a Internet.

    • Lo strumento e le relative dipendenze si trovano nella <directory ConfigMgrInstallDir>/tools/OfflineUpdateExporter .
  2. Da un prompt dei comandi nel server WSUS connesso a Internet, esegui lo strumento con l'utilizzo seguente: OfflineUpdateExporter.exe -O -D <percorso> di destinazione

    Parametro OfflineUpdateExporter Descrizione
    -O -Ufficio. Specifica il prodotto per l'esportazione degli aggiornamenti in Office 365 o Microsoft 365 Apps
    -D -Destinazione. La destinazione è un parametro obbligatorio ed è necessario l'intero percorso della cartella di destinazione.
    • Lo strumento OfflineUpdateExporter effettua queste operazioni:
      • Si connette a WSUS
      • Legge i metadati di aggiornamento di Microsoft 365 Apps in WSUS
      • Scarica il contenuto e tutti i metadati aggiuntivi necessari per gli aggiornamenti di Microsoft 365 Apps nella cartella di destinazione
  3. Al prompt dei comandi nel server WSUS connesso a Internet passare alla cartella che contiene WsusUtil.exe. Per impostazione predefinita, lo strumento si trova in %Programmi%\Update Services\Tools. Ad esempio, se lo strumento si trova nel percorso predefinito, digitare cd %Programmi%\Update Services\Tools.

    • L'utente che esegue lo strumento WsusUtil deve essere un membro del gruppo Administrators locale nel server.
  4. Digitare quanto segue per esportare i metadati degli aggiornamenti software in un file GZIP:

    WsusUtil.exe filedi lognome pacchetto export

    Ad esempio:

    WsusUtil.exe esportare export.xml.gz export.log

  5. Copiare il fileexport.xml.gz nel server WSUS di primo livello nella rete disconnessa.

  6. Se hai approvato gli aggiornamenti per altri prodotti, copia il contenuto della cartella WSUSContent nella cartella WSUSContent del server WSUS disconnesso di primo livello.

  7. Copiare la cartella di destinazione usata per OfflineUpdateExporter nel server del sito di Configuration Manager di primo livello nella rete disconnessa.

Importare gli aggiornamenti di Microsoft 365 Apps

  1. Nel server WSUS di primo livello disconnesso importa i metadati di aggiornamento dal export.xml.gz generato nel server WSUS connesso a Internet.

    Ad esempio:

    WsusUtil.exe importare export.xml.gz import.log

    Per impostazione predefinita, lo strumento WsusUtil.exe si trova in %Programmi%\Update Services\Tools.

  2. Al termine dell'importazione, dovrai configurare una proprietà di controllo del sito nel server del sito di Configuration Manager di primo livello disconnesso. Questa modifica della configurazione punta Configuration Manager al contenuto per Microsoft 365 Apps. Per modificare la configurazione della proprietà:

    1. Copiare lo script di PowerShell O365OflBaseUrlConfigured nel server del sito di Configuration Manager disconnesso di primo livello.
    2. Modifica "D:\Office365updates\content" al percorso completo della directory copiata contenente il contenuto e i metadati di Microsoft 365 Apps generati da OfflineUpdateExporter.

      Importante

      Solo i percorsi locali funzionano per la proprietà O365OflBaseUrlConfigured .

    3. Salva lo script con nome O365OflBaseUrlConfigured.ps1
    4. Da una finestra di PowerShell con privilegi elevati nel server del sito di Configuration Manager di primo livello disconnesso, esegui .\O365OflBaseUrlConfigured.ps1.
    5. Riavviare il servizio SMS_Executive nel server di sito.
  3. Nella console di Configuration Manager, passa aSitidi configurazione> del sito di amministrazione>.

  4. Fai clic con il pulsante destro del mouse sul sito principale, quindi seleziona Configura puntodi aggiornamento softwaredei componenti> del sito.

  5. Nella scheda Classificazioni selezionare Aggiornamenti. Nella scheda Prodotti selezionare Client di Office 365.

  6. Sincronizzare gli aggiornamenti software per Configuration Manager

  7. Al termine della sincronizzazione, usare il normale processo per distribuire gli aggiornamenti di Microsoft 365 Apps.

Configurazione del proxy

  • La configurazione proxy non è incorporata in modo nativo nello strumento. Se il proxy è impostato nelle Opzioni Internet sul server in cui è in esecuzione lo strumento, in teoria verrà utilizzato e dovrebbe funzionare correttamente.
    • Da un prompt dei comandi eseguire netsh winhttp show proxy per visualizzare il proxy configurato.

Modificare la proprietà O365OflBaseUrlConfigured

# Name: O365OflBaseUrlConfigured.ps1
#
# Description: This sample sets the O365OflBaseUrlConfigured property for the SMS_WSUS_CONFIGURATION_MANAGER component on the top-level site.
# This script must be run on the disconnected top-level Configuration Manager site server
#
# Replace "D:\Office365updates\content" with the full path to the copied directory containing all the Office metadata and content generated by the OfflineUpdateExporter tool.
# Only local paths work for the O365OflBaseUrlConfigured property.

$PropertyValue = "D:\Office365updates\content"

# Don't change any of the lines below
$PropertyName = "O365OflBaseUrlConfigured"

# Get provider instance
$providerMachine = Get-WmiObject -namespace "root\sms" -class "SMS_ProviderLocation"

if($providerMachine -is [system.array])
{
    $providerMachine=$providerMachine[0]
}

$SiteCode = $providerMachine.SiteCode

$component = gwmi -ComputerName $providerMachine.Machine -namespace root\sms\site_$SiteCode -query 'select comp.* from sms_sci_component comp join SMS_SCI_SiteDefinition sdef on sdef.SiteCode=comp.SiteCode where sdef.ParentSiteCode="" and comp.componentname="SMS_WSUS_CONFIGURATION_MANAGER"'
$properties = $component.props

Write-host "Updating $PropertyName property for site " $SiteCode

foreach ($property in $properties)
{
  if ($property.propertyname -eq $PropertyName)
  {
    Write-host "Current value for $PropertyName is $($property.value2)"
    $property.value2 = $PropertyValue
    Write-host "Updating value for $PropertyName to $($property.value2)"
    break
  }
}

$component.props = $properties
$component.put()

Passaggi successivi

Aggiungere aggiornamenti software a un gruppo di aggiornamenti