Alta disponibilidade do servidor do site no Gerenciador de Configurações

Aplica-se a: Gerenciador de Configurações (branch atual)

Historicamente, você pode adicionar redundância à maioria das funções no Gerenciador de Configurações tendo várias instâncias dessas funções em seu ambiente. Exceto para o próprio servidor do site. A alta disponibilidade para a função de servidor de site é uma solução baseada no Gerenciador de Configurações para instalar outro servidor de site no modo passivo. O CAS (site de administração central) e os sites primários filho podem ter outro servidor de site no modo passivo. O servidor do site no modo passivo pode ser local ou baseado em nuvem no Azure.

Esse recurso traz os seguintes benefícios

  • Redundância e alta disponibilidade para a função de servidor do site
  • Altere mais facilmente o hardware ou o sistema operacional do servidor do site
  • Mova com mais facilidade o servidor do seu site para o Azure IaaS

O servidor do site no modo passivo é um acréscimo ao servidor de site existente que está no modo ativo . Um servidor de site em modo passivo está disponível para uso imediato, quando necessário. Inclua esse outro servidor de site como parte de seu design geral para tornar o serviço do Gerenciador de Configurações altamente disponível.

Um servidor de site em modo passivo:

  • Usa o mesmo banco de dados do site que o servidor do site no modo ativo.
  • Não grava dados no banco de dados do site quando ele está no modo passivo.
  • Usa a mesma biblioteca de conteúdo que o servidor do site no modo ativo.

Para tornar o servidor do site no modo passivo ativo, promova-o manualmente. Essa ação alterna o servidor do site no modo ativo para ser o servidor do site no modo passivo. As funções do sistema de sites que estão disponíveis no servidor de modo ativo original permanecem disponíveis desde que o computador esteja acessível. Somente a função de servidor do site é alternada entre os modos ativo e passivo.

A Engenharia e Operações de Serviços Principais da Microsoft usou esse recurso para migrar seu CAS para o Microsoft Azure. Para obter mais informações, consulte o artigo Microsoft IT Showcase.

Configurações suportadas

Pré-requisitos

Active Directory

  • Ambos os servidores do site devem estar associados ao mesmo domínio do Active Directory.

  • Se você estendeu o esquema do Active Directory para o Gerenciador de Configurações, ambos os servidores de site precisarão de permissões de Controle Total para o contêiner System Management do Active Directory e todos os objetos descendentes.

Configurações gerais para ambos os servidores de site

  • Ambos os servidores do site podem executar diferentes versões do sistema operacional ou do service pack, desde que ambos tenham suporte do Gerenciador de Configurações.

  • Não hospede a função de ponto de conexão de serviço em nenhum dos servidores de site configurados para alta disponibilidade. Se ele estiver no servidor do site original, remova-o e instale-o em outro servidor do sistema de sites. Para obter mais informações, consulte Sobre o ponto de conexão de serviço.

Configurações para o servidor do site em modo passivo

  • Deve atender aos pré-requisitos para instalar um site primário.

    Observação

    Certifique-se de instalar o SQL Server Native Client. Se você não instalá-lo, o verificador de pré-requisitos durante a instalação do Gerenciador de Configurações relatará um erro sobre permissões ausentes do SQL Server.

  • Deve ter sua conta de computador no grupo Administradores local no servidor do site no modo ativo.

  • Deve instalar usando arquivos de origem que correspondam à versão do servidor do site no modo ativo.

  • Não é possível ter uma função do sistema de sites de qualquer site instalado nele antes de instalar o servidor do site na função de modo passivo.

  • Verifique se a conta de computador do servidor do site no modo passivo tem as mesmas permissões que o servidor do site no modo ativo. Por exemplo, ele pode precisar de permissão para arquivos de origem de conteúdo, como diretórios de origem de imagem de inicialização.

Permissões para a conta de instalação do sistema de sites

Por padrão, muitos clientes usam a conta de computador do servidor do site para instalar novos sistemas de sites. O requisito é adicionar a conta de computador do servidor do site ao grupo Administradores local no sistema de site remoto. Se seu ambiente usa essa configuração, certifique-se de adicionar a conta de computador do novo servidor de site a esse grupo local em todos os sistemas de site remoto. Por exemplo, todos os pontos de distribuição remotos.

A configuração mais segura e recomendada é usar uma conta de serviço para instalar o sistema de sites. A configuração mais segura é usar uma conta de serviço local. Se o seu ambiente usar essa configuração, nenhuma alteração será necessária.

Para obter mais informações, consulte Conta de instalação do sistema de sites e permissões elevadas.

Biblioteca de conteúdo

A biblioteca de conteúdo do site deve estar em um compartilhamento de rede remota. Ambos os servidores do site precisam de permissões de Controle Total para o compartilhamento e seu conteúdo. Para obter mais informações, consulte Configurar uma biblioteca de conteúdo remoto para o servidor do site.

  • A conta de computador do servidor do site precisa de permissões de controle total para o caminho de rede para o qual você está movendo a biblioteca de conteúdo. Essa permissão se aplica ao compartilhamento e ao sistema de arquivos. Nenhum componente está instalado no sistema remoto.

  • O servidor do site não pode ter a função de ponto de distribuição. O ponto de distribuição também usa a biblioteca de conteúdo, e essa função não dá suporte a uma biblioteca de conteúdo remota. Depois de mover a biblioteca de conteúdo, não é possível adicionar a função de ponto de distribuição ao servidor do site.

Banco de dados do site

Ambos os servidores do site devem usar o mesmo banco de dados do site.

  • O banco de dados pode ser remoto de cada servidor do site. O processo de instalação do Gerenciador de Configurações não bloqueia a instalação da função de servidor do site em um computador com a função Windows para Clustering de Failover. SQL Server Always On grupos de disponibilidade exigem essa função, portanto, anteriormente você não podia colocar o banco de dados do site no servidor do site. Com essa alteração, você pode criar um site altamente disponível com menos servidores usando um grupo de disponibilidade e um servidor de site no modo passivo. Somente um servidor ativo pode ser instalado em um nó em um grupo de disponibilidade Always On. Os servidores passivos devem ser instalados em servidores autônomos que não tenham nenhuma função de site existente neles.

  • O SQL Server que hospeda o banco de dados do site pode usar uma instância padrão, uma instância nomeada, uma instância de cluster de failover ou um grupo de disponibilidade.

  • Ambos os servidores do site precisam do direito de acesso sysadmin na instância do SQL Server que hospeda o banco de dados do site. O servidor do site original já deve ter essas funções, portanto, adicione-as ao novo servidor do site. Por exemplo, o script SQL a seguir adiciona estas funções para o novo servidor de site VM2 no domínio da Contoso:

    USE [master]
    GO
    CREATE LOGIN [contoso\vm2$] FROM WINDOWS WITH DEFAULT_DATABASE=[master], DEFAULT_LANGUAGE=[us_english]
    GO
    ALTER SERVER ROLE [sysadmin] ADD MEMBER [contoso\vm2$]
    GO
    
  • Ambos os servidores do site precisam de acesso ao banco de dados do site na instância do SQL Server. O servidor do site original já deve ter esse acesso, portanto, adicione-o ao novo servidor do site. Por exemplo, o script SQL a seguir adiciona um logon ao banco de dados CM_ABC para o novo servidor de site VM2 no domínio da Contoso:

    USE [CM_ABC]
    GO
    CREATE USER [contoso\vm2$] FOR LOGIN [contoso\vm2$] WITH DEFAULT_SCHEMA=[dbo]
    GO
    
  • O servidor do site no modo passivo é configurado para usar o mesmo banco de dados do site que o servidor do site no modo ativo. O servidor do site no modo passivo só lê do banco de dados. Ele não grava no banco de dados até ser promovido ao modo ativo.

Limitações

  • Há suporte apenas para um servidor de site único no modo passivo em cada site.

  • Os servidores de site passivos não podem ser instalados em nós no grupo de disponibilidade Always On que hospeda o banco de dados do Gerenciador de Configurações e devem ser instalados em servidores autônomos. No momento, não há suporte para mover um servidor de site passivo para o grupo de disponibilidade Always On após a instalação.

  • Não há suporte para um servidor de site no modo passivo em um site secundário.

    Observação

    Os sites secundários ainda têm suporte em um site primário com servidores de site altamente disponíveis.

  • A promoção do servidor do site no modo passivo para o modo ativo é manual. Não há failover automático.

  • As funções do sistema local não podem ser instaladas no novo servidor antes de adicionar o servidor do site no modo passivo.

    Observação

    Depois de instalar o servidor do site no modo passivo, você pode adicionar funções adicionais conforme necessário. Por exemplo, um ponto de gerenciamento em um site primário.

  • Para funções como o ponto de relatório que usam um banco de dados, hospede o banco de dados em um servidor remoto de ambos os servidores do site.

  • O console do Gerenciador de Configurações não é instalado automaticamente no servidor do site no modo passivo.

Adicionar um servidor do site no modo passivo

Para obter mais informações sobre o processo geral de adição de funções, consulte Instalar funções do sistema de sites.

  1. No console do Gerenciador de Configurações, vá para o espaço de trabalho Administração, expanda Configuração do Site, selecione o nó Sites e selecione Criar Servidor do Sistema de Sites na faixa de opções.

  2. Na página Geral do Assistente para Criar Sistema de Servidor de Site, especifique o servidor para hospedar o servidor de site no modo passivo. O servidor especificado não pode hospedar nenhuma função do sistema de sites antes de instalar um servidor de site no modo passivo.

  3. Na página Seleção de Função do Sistema , selecione somente Servidor do site no modo passivo.

    Observação

    O assistente executa as seguintes verificações de pré-requisitos iniciais nesta página:

    • O servidor selecionado não é um servidor de site secundário
    • O servidor selecionado ainda não é um servidor de site no modo passivo
    • A biblioteca de conteúdo do site está em um local remoto

    Se essas verificações iniciais de pré-requisitos falharem, você não poderá continuar após esta página do assistente.

  4. Na página Servidor do Site no Modo Passivo , forneça as seguintes informações usadas para executar, instalar e instalar a função de servidor do site no servidor especificado:

    • Escolha uma das seguintes opções:

      • Copiar arquivos de origem da instalação pela rede do servidor do site no modo ativo: essa opção cria um pacote compactado e o envia para o novo servidor do site.

      • Use os arquivos de origem no seguinte local no servidor do site no modo passivo: Por exemplo, um caminho local para o qual você já copiou os arquivos de origem. Certifique-se de que esse conteúdo seja a mesma versão do servidor do site no modo ativo.

      • (Recomendado) Use os arquivos de origem no seguinte local de rede: Especifique o caminho diretamente para o conteúdo da CD.Latest pasta do servidor do site no modo ativo. Por exemplo, \\Server\SMS_ABC\CD.Latest onde "Server" é o nome do servidor do site no modo ativo e "ABC" é o código do site.

    • Especifique o caminho local no qual instalar o Gerenciador de Configurações no novo servidor do site. Por exemplo: C:\Program Files\Gerenciador de Configurações

  5. Conclua o assistente. Em seguida, o Gerenciador de Configurações instala o servidor do site no modo passivo no servidor especificado.

Para obter o status detalhado da instalação, no console, vá para o espaço de trabalho Monitoramento e selecione o nó Status do Servidor do Site. O estado do servidor do site no modo passivo é exibido como Instalando. Para obter informações mais detalhadas, selecione o servidor e selecione Mostrar status. Essa ação abre a janela Status da Instalação do Servidor do Site. Quando o processo for concluído, o estado mostrará OK para ambos os servidores.

Para obter mais informações sobre o processo de instalação, consulte Fluxograma - Configurar um servidor do site no modo passivo.

Depois de adicionar um servidor de site no modo passivo, consulte ambos os servidores de site na guia Nós no nó Sites do console.

Todos os componentes do servidor do site do Gerenciador de Configurações estão em espera no servidor do site no modo passivo. Os serviços do Windows ainda estão em execução.

Promoção do servidor do site

Da mesma forma que no backup e na recuperação, planeje e pratique seu processo para alterar os servidores do site. Considere os seguintes pontos em seu plano de promoção:

  • Pratique uma promoção planejada, em que ambos os servidores do site estejam online. Pratique também um failover não planejado, desconectando ou desligando à força o servidor do site no modo ativo.

  • Determine seus processos operacionais durante o failover e o que se comunicar com outros administradores do Gerenciador de Configurações.

  • Antes de uma promoção planejada:

    • Verifique o status geral do site e dos componentes do site. Certifique-se de que tudo esteja saudável normalmente para o seu ambiente.

    • Verifique o status do conteúdo de todos os pacotes que se replicam ativamente entre sites.

    • Verifique o status do site secundário e a replicação do site.

    • Não inicie novos trabalhos de distribuição de conteúdo ou manutenção em servidores de site secundário ou filho.

      Observação

      Se a replicação de arquivo ou banco de dados entre sites estiver em andamento durante o failover, o novo servidor do site poderá não receber o conteúdo replicado. Se isso acontecer, redistribua o conteúdo do software depois que o novo servidor do site estiver ativo. Para replicação de banco de dados, talvez seja necessário reinicializar um site secundário após o failover.

    • Reduza ou remova outras atividades agendadas ao mesmo tempo. Por exemplo, não planeje promover um servidor de site imediatamente após atualizar o site para uma nova versão. A atualização do site inclui outras tarefas que podem entrar em conflito com a promoção do servidor do site.

      Dica

      Aqui está um exemplo de como outras atividades podem entrar em conflito com a promoção do servidor do site:

      • Segunda-feira: atualize o site para a versão mais recente. Habilite a atualização automática do cliente com o piloto do cliente.
      • Terça-feira: promova o servidor do site no modo passivo para ser o servidor do site ativo.

      Na quarta ou quinta-feira, essa ação pode fazer com que todos os clientes atualizem, não apenas a coleção piloto. Esse comportamento pode causar uso significativo da rede e carga inesperada nos pontos de distribuição.

    • Se você habilitar o cliente de pré-produção, examine o problema conhecido com a alta disponibilidade do servidor do site. Para obter mais informações, consulte Alta disponibilidade do cliente de pré-produção e do servidor do site.

Processo para promover o servidor do site em modo passivo para modo ativo

Esta seção descreve como alterar o servidor do site no modo passivo para o modo ativo. Para acessar o site e fazer essa alteração, você precisa ser capaz de acessar uma instância do provedor de SMS. Para obter mais informações, consulte Usar vários provedores de SMS.

Importante

Se todas as instâncias do provedor de SMS estiverem offline, você não poderá se conectar ao site, pois nenhum provedor está disponível. Quando você adiciona o servidor do site no modo passivo, a instalação instala uma instância do provedor SMS nesse servidor.

O console do Gerenciador de Configurações solicita a lista de provedores de SMS disponíveis do WMI no servidor do site. Quando você instala vários provedores de SMS em um site, o site atribui aleatoriamente cada nova solicitação de conexão para usar um provedor de SMS instalado. Não é possível especificar o local do Provedor SMS a ser usado com uma sessão de conexão específica. Se o console não conseguir se conectar ao site porque o servidor do site atual está offline, especifique o outro servidor do site na janela Conexão do Site.

  1. No console do Gerenciador de Configurações, vá para o espaço de trabalho Administração, expanda Configuração do Site e selecione o nó Sites. Selecione o site e alterne para a guia Nós . Selecione o servidor do site no modo passivo e, em seguida, selecione Promover para ativo na faixa de opções. Selecione Sim para confirmar e continuar.

  2. Atualize o nó do console. A coluna Status do servidor que você está promovendo é exibida na guia Nós como Promovendo.

  3. Após a conclusão da promoção, a coluna Status mostra OK para o novo servidor de site no modo ativo e para o novo servidor de site no modo passivo. A coluna Nome do Servidor do site agora exibe o nome do novo servidor do site no modo ativo.

Para obter um status detalhado, acesse o espaço de trabalho Monitoramento e selecione o nó Status do Servidor do Site. A coluna Modo identifica qual servidor é Ativo ou Passivo. Ao promover um servidor do modo passivo para o modo ativo, selecione o servidor do site que você está promovendo para ativo e escolha Mostrar Status na faixa de opções. Essa ação abre a janela Status de Promoção do Servidor do Site que exibe mais detalhes sobre o processo.

Quando um servidor de site no modo ativo alterna para o modo passivo, somente a função do sistema de sites se torna passiva. Todas as outras funções do sistema de sites instaladas nesse computador permanecem ativas e acessíveis aos clientes.

Para obter mais informações sobre o processo de promoção planejada, consulte Fluxograma - Promover servidor de site (planejado).

Failover não planejado

Se o servidor de site atual no modo ativo estiver offline, o servidor de site para promoção tentará entrar em contato com o servidor de site atual no modo ativo por 30 minutos. Se o servidor offline voltar antes desse período, ele será notificado com êxito e a alteração prosseguirá normalmente. Caso contrário, o servidor do site para promoção atualiza forçadamente a configuração do site para que ele fique ativo. Se o servidor offline voltar após esse período, ele primeiro verificará o estado atual no banco de dados do site. Em seguida, ele continua sendo rebaixado para o servidor do site no modo passivo.

Durante esse período de espera de 30 minutos, o site não tem servidor de site no modo ativo. Os clientes ainda se comunicam com funções voltadas para o cliente, como pontos de gerenciamento, pontos de atualização de software e pontos de distribuição. Os usuários podem instalar software que já está implantado. Nenhuma administração do site é possível neste período de tempo. Para obter mais informações, consulte Impactos de falhas do site.

Se o servidor offline estiver danificado de tal forma que não possa retornar, exclua esse servidor do site do console. Em seguida, crie um novo servidor de site no modo passivo para restaurar um serviço altamente disponível.

Para obter mais informações sobre o processo de failover não planejado, consulte Fluxograma - Promover servidor do site (não planejado).

Outras tarefas após a promoção do servidor do site

Depois de alternar os servidores do site, você não precisa fazer a maioria das outras tarefas necessárias ao recuperar um site. Por exemplo, você não precisa redefinir senhas ou reconectar sua assinatura do Microsoft Intune.

As seguintes etapas podem ser necessárias, se necessário em seu ambiente:

  • Se você importar certificados PKI para pontos de distribuição, importe novamente o certificado para os servidores afetados. Para obter mais informações, consulte Regenerar os certificados para pontos de distribuição.

  • Se você integrar o Gerenciador de Configurações com a Microsoft Store para Empresas, reconfigure essa conexão. Para obter mais informações, consulte Gerenciar aplicativos da Microsoft Store para Empresas.

  • Recrie a mídia inicializável OSD e a mídia pré-configurada em ambientes não PKI.

  • Em ambientes não PKI, talvez seja necessário atualizar o certificado autoassinado em pontos de distribuição habilitados para PXE. Faça essa ação nas propriedades do ponto de distribuição na guia Comunicação. Faça alterações na data ou hora do certificado autoassinado.

Monitoramento diário

Quando você tiver um servidor de site no modo passivo, monitore-o diariamente. Certifique-se de que seu Status permaneça OK e esteja pronto para uso. No console do Gerenciador de Configurações, acesse o workspace de Monitoramento e selecione o nó Status do Servidor do Site. Exiba os servidores do site e seu status atual. Exibir também o status no espaço de trabalho Administração. Expanda Configuração do Site e selecione o nó Sites . Selecione o site e alterne para a guia Nós .

Observação

Quando você atualiza o site para uma nova versão do Gerenciador de Configurações, ele também atualiza o servidor do site no modo passivo.

Remover um servidor do site em modo passivo

O processo para remover um servidor de site no modo passivo é o mesmo que qualquer função do sistema de sites. Remova a função de servidor Site do servidor no modo passivo. Para obter mais informações, consulte Procedimento para remover uma função do sistema de sites.

Quando você remove qualquer outra função do sistema de sites, o gerenciador do componente de site (sitecomp) processa a solicitação. Quando você remove um servidor do site no modo passivo, o gerenciador de failover processa a solicitação. Para status, monitore o componente SMS_FAILOVER_MANAGER.

Próximas etapas

Fluxograma - Configurar um servidor do site no modo passivoFluxograma - Promover servidor do site (planejado)Fluxograma - Promover servidor do site (não planejado)