Prerequisiti per l'installazione dei siti di Configuration Manager

Si applica a: Configuration Manager (Current Branch)

Prima di iniziare l'installazione di un sito, conoscere i prerequisiti per installare i diversi tipi di siti di Configuration Manager.

Siti primari e sito di amministrazione centrale

I prerequisiti seguenti si applicano all'installazione di uno dei tipi seguenti:

  • Un sito di amministrazione centrale come primo sito di una gerarchia
  • Un sito primario autonomo
  • Un sito primario figlio

Se si installa un sito di accesso di codice come parte di un'espansione della gerarchia, vedere la sezione Espansione di un sito primario autonomo.

Prerequisiti per l'installazione di un sito primario o di un sistema di sicurezza dell'account

  • È necessario installare i ruoli, le funzionalità e i componenti Windows necessari di Windows Server. Per altre informazioni, vedere Prerequisiti del sistema del sito

  • L'account utente che installa il sito deve avere le autorizzazioni seguenti:

    • Amministratore nei server seguenti:

      • Server del sito
      • Ogni istanza di SQL Server che ospita il database del sito
      • Ogni istanza del provider SMS per il sito
    • Sysadmin nell'istanza di SQL Server che ospita il database del sito

      Importante

      Al termine dell'installazione di Configuration Manager, l'account computer del server del sito deve ancora disporre delle autorizzazioni sysadmin per SQL Server. Non rimuovere le autorizzazioni sysadmin di SQL Server da questo account.

      Per altre informazioni sulla necessità di queste autorizzazioni al termine della configurazione, vedere Account: Autorizzazioni elevate.

  • Se si installa un sito primario, potrebbero essere necessarie anche autorizzazioni di amministratore in altri server. Ad esempio, dove installare il punto di gestione iniziale e il punto di distribuzione, se non nel server del sito.

  • Se si installa un nuovo sito primario figlio sotto un sito CAS, sono necessarie le autorizzazioni aggiuntive seguenti:

    • Amministratore nel server di sito che ospita il server di sicurezza dall'account

    • Amministratore nel server SQL Server che ospita il database del sito CAS

    • Autorizzazioni di amministrazione basate sui ruoli all'interno di Configuration Manager equivalenti al ruolo di sicurezza di amministratore dell'infrastruttura o amministratore completo

  • Utilizzare i file di origine dell'installazione corretti ed eseguire il programma di installazione da tale posizione. Per informazioni sui file di origine corretti da usare per installare diversi tipi di siti, vedere Preparare il sito: Opzioni per l'installazione di diversi tipi di siti.

  • Il server del sito deve avere accesso ai file di installazione più recenti di Microsoft. utilizzando uno dei metodi seguenti:

    • Prima di avviare l'installazione, scarica e archivia una copia di questi file nella tua rete locale. Per ulteriori informazioni, vedere Setup Downloader.

    • Se una copia locale di questi file non è disponibile, il server di sito deve avere accesso a Internet. Scarica questi file da Microsoft durante l'installazione. Per ulteriori informazioni, consulta Requisiti per l'accesso a Internet.

  • Il server del sito e il server del database del sito devono soddisfare tutte le configurazioni dei prerequisiti. Prima di avviare l'installazione di Configuration Manager, esegui manualmente Prerequisiti Checker per identificare e risolvere i problemi.

Prerequisiti per espandere un sito primario autonomo

Per poter essere espanso in una gerarchia con un sito di sicurezza dall'ufficio, un sito primario autonomo deve soddisfare i prerequisiti seguenti:

La versione del file di origine corrisponde alla versione del sito

Installare il nuovo CAS utilizzando i supporti di una cartella CD.Latest che corrisponde alla versione del sito primario autonomo. Per assicurarsi che le versioni corrispondano, usare i file di origine disponibili nella cartella CD.Latest nel sito primario autonomo.

Per altre informazioni sui file di origine corretti da usare per installare siti diversi, vedere Preparare l'installazione dei siti: Opzioni per l'installazione di diversi tipi di siti.

Interrompere la migrazione attiva da un'altra gerarchia

Non è possibile configurare il sito primario autonomo per la migrazione dei dati da un'altra gerarchia di Configuration Manager. Interrompere la migrazione attiva al sito primario autonomo da altre gerarchie di Configuration Manager e rimuovere tutte le configurazioni per la migrazione. Queste configurazioni includono:

  • Processi di migrazione non completati
  • Raccolta dei dati
  • Configurazione della gerarchia di origine attiva

Questa configurazione è necessaria perché Configuration Manager esegue la migrazione dei dati dal sito principale della gerarchia. Quando si espande un sito primario autonomo, le configurazioni per la migrazione non vengono trasferite al server di sicurezza dall'accesso di codice.

Dopo aver espanso il sito primario autonomo, se si riconfigura la migrazione nel sito primario, il SAS esegue i processi di migrazione.

Per altre informazioni su come configurare la migrazione, vedere Configurare le gerarchie di origine e i siti di origine per la migrazione.

Account computer come amministratore

Aggiungere l'account computer del server che ospita il nuovo server di amministrazione automatica al gruppo Administrators nel server del sito primario autonomo.

Per espandere correttamente il sito primario autonomo, l'account computer del nuovo SAS deve disporre delle autorizzazioni di amministratore per il sito primario autonomo. Questo account richiede queste autorizzazioni solo durante l'espansione del sito. Al termine dell'espansione del sito, è possibile rimuovere l'account dal gruppo di utenti nel sito primario.

Autorizzazioni dell'account di installazione

L'account utente che esegue l'installazione di Configuration Manager per installare il nuovo server di amministrazione automatica richiede autorizzazioni di amministrazione basate sui ruoli nel sito primario autonomo.

Per l'account utente che installa un CAS come parte di un'espansione del sito, aggiungerlo al ruolo appropriato nel sito primario autonomo. Usare i ruoli predefiniti Amministratore completo o Amministratore dell'infrastruttura .

Per altre informazioni, incluso l'elenco completo delle autorizzazioni necessarie, vedere Account di installazione del sito.

Ruoli principali del sito

Prima di espandere il sito, disinstallare i ruoli del sistema del sito seguenti dal sito primario autonomo:

  • Punto di sincronizzazione di Asset Intelligence
  • Punto di protezione degli endpoint
  • Punto di connessione del servizio

Configuration Manager supporta questi ruoli solo nel sito principale della gerarchia. Disinstallare questi ruoli del sistema del sito prima di espandere il sito primario autonomo. Dopo aver espanso il sito, reinstallare questi ruoli del sistema del sito nel SAS.

Tutti gli altri ruoli del sistema del sito possono rimanere installati nel sito primario.

L'installazione di Configuration Manager include anche un controllo preliminare che il sito primario autonomo non includa il servizio Cloud Management Gateway (CMG). Prima di espandere il sito in una gerarchia, rimuovere il CMG. Quindi ridistribuirlo dal nuovo CAS.

Aprire la porta di SQL Server Service Broker

La porta di rete deve essere aperta per SQL Server Service Broker (SSB) tra il sito primario autonomo e il server per il server di amministrazione automatica.

Per replicare correttamente i dati tra un server di amministrazione centrale e un sito primario, Configuration Manager richiede una porta aperta tra i due siti per l'uso da parte di SSB. Quando si installa un server di sicurezza dell'account ed espandi un sito primario autonomo, il controllo dei prerequisiti non verifica che la porta specificata per l'SSB sia aperta nel sito primario.

Problemi noti dei servizi di Azure

Dopo aver espanso il sito, sarà necessario riconfigurare i servizi Azure seguenti con Configuration Manager:

Il metodo più semplice consiste nel rinnovare la chiave segreta del tenant di Microsoft Entra. Per altre informazioni, vedere Rinnovare la chiave segreta.

Invece di rinnovare la chiave segreta, rimuovere e quindi ricreare la connessione a tale servizio.

Siti secondari

I prerequisiti seguenti sono per l'installazione di siti secondari:

  • È necessario installare i ruoli, le funzionalità e i componenti Windows necessari di Windows Server. Per altre informazioni, vedere Prerequisiti di sistema del sito.

  • L'amministratore che configura l'installazione del sito secondario nella console di Configuration Manager necessita di autorizzazioni amministrative basate sui ruoli equivalenti al ruolo di sicurezza di amministratore dell'infrastruttura o amministratore completo.

  • Aggiungere l'account computer del sito primario padre al gruppo Administrators nel server del sito secondario.

  • Quando il sito secondario usa un'istanza di SQL Server installata in precedenza per ospitare il database del sito secondario:

    • L'account computer del sito primario padre richiede autorizzazioni sysadmin nell'istanza di SQL Server nel server del sito secondario.

    • L'account di sistema locale del computer server del sito secondario richiede autorizzazioni sysadmin per l'istanza di SQL Server nel server del sito secondario.

      Importante

      Al termine dell'installazione di Configuration Manager, entrambi gli account necessitano ancora delle autorizzazioni sysadmin per SQL Server. Non rimuovere le autorizzazioni di amministratore di sistema da questi account.

  • Il server del sito secondario deve soddisfare tutte le configurazioni dei prerequisiti. Queste configurazioni includono SQL Server e i ruoli del sistema del sito predefinito del punto di gestione e del punto di distribuzione.

Passaggi successivi

Dopo aver confermato i prerequisiti, sei pronto per eseguire la configurazione. Per altre informazioni, vedere Usare l'Installazione guidata per installare i siti di Configuration Manager.