Criar e usar grupos de orquestração no Configuration Manager

Aplica-se a: Configuration Manager (branch atual)

Um grupo de orquestração oferece a flexibilidade de atualizar dispositivos com base em uma porcentagem, um número específico ou uma ordem explícita. Você também pode executar um script do PowerShell antes e depois que os dispositivos executarem a implantação de atualização.

Os membros de um grupo de orquestração podem ser qualquer cliente do Configuration Manager, não apenas servidores. As regras do grupo de orquestração se aplicam aos dispositivos para todas as implantações de atualização de software para qualquer coleção que contenha um membro do grupo de orquestração. Outros comportamentos de implantação ainda se aplicam. Por exemplo, janelas de manutenção e cronogramas de implantação.

Captura de tela da guia Scripts no nó Grupo de Orquestração. O pré-script é recusado e esse status é exibido na guia Scripts.

Criar um grupo de orquestração

  1. Verifique os pré-requisitos, as permissões e as limitações para grupos de orquestração.

  2. No console do Configuration Manager, vá para o espaço de trabalho Ativos e Conformidade e selecione o nó Grupo de Orquestração.

  3. Na faixa de opções, selecione Criar Grupo de Orquestração para abrir o Assistente para Criar Grupo de Orquestração.

  4. Na página Geral , dê ao grupo de orquestração um Nome e, opcionalmente, uma Descrição. Especifique os valores para os seguintes itens:

    • Tempo limite do Grupo de Orquestração (em minutos): limite de tempo para que todos os membros do grupo concluam a instalação da atualização.
    • Tempo limite de membro do Grupo de Orquestração (em minutos): limite de tempo para um único dispositivo do grupo concluir a instalação da atualização.
  5. Na página Seleção de membro , primeiro especifique o código do site. Em seguida, selecione Adicionar para adicionar recursos de dispositivo como membros desse grupo de orquestração. Pesquise os dispositivos por nome e, em seguida, adicione-os . Você também pode filtrar sua pesquisa para uma única coleção usando Pesquisar na Coleção. Selecione OK quando terminar de adicionar dispositivos à lista de recursos selecionados.

    • Ao selecionar recursos para o grupo, somente clientes válidos são mostrados. São feitas verificações para verificar o código do site, se o cliente está instalado e se os recursos não estão duplicados.
  6. Na página Seleção de Regra , selecione uma das seguintes opções:

    • Permita que uma porcentagem das máquinas seja atualizada ao mesmo tempo e, em seguida, selecione ou insira um número para essa porcentagem. Use essa configuração para permitir flexibilidade futura do tamanho do grupo de orquestração. Por exemplo, seu grupo de orquestração contém 50 dispositivos e você definiu esse valor como 10. Durante uma implantação de atualização de software, o Configuration Manager permite que cinco dispositivos executem simultaneamente a implantação. Se, posteriormente, você aumentar o tamanho do grupo de orquestração para 100 dispositivos, 10 dispositivos serão atualizados de uma só vez.

    • Permita que vários computadores sejam atualizados ao mesmo tempo e, em seguida, selecione ou insira um número para essa contagem específica. Use essa configuração para sempre se limitar a um número específico de dispositivos, seja qual for o tamanho geral do grupo de orquestração.

    • Especifique a sequência de manutenção e classifique os recursos selecionados na ordem correta. Use essa configuração para definir explicitamente a ordem na qual os dispositivos executam a implantação de atualização de software.

  7. Escolha um script de pré-instalação e um script de pós-instalação para seu grupo de orquestração, se necessário, na página Seletor de Script .

    • Pré-script: um script do PowerShell a ser executado em cada dispositivo antes da execução da implantação.
    • Página Pós-Script , insira um script do PowerShell para ser executado em cada dispositivo após a implantação ser executada e uma reinicialização, se necessário. Caso contrário, o comportamento é o mesmo que o PreScript.

    Os scripts devem retornar um valor de 0 for success. Qualquer valor diferente de zero é considerado uma falha de script. Scripts com parâmetros não podem ser usados e o comprimento máximo do script é de 50.000 bytes, o que equivale a 25.000 caracteres (pois usamos a codificação Unicode). Escolha uma das seguintes opções ao adicionar ou modificar um script na página Seletor de Script :

    • Adicionar: permite que você escolha um script para adicionar. Digite ou cole um script do PowerShell no painel ou use um para as seguintes opções:
      • Abrir: abrir um arquivo específico .ps1
      • Procurar: Escolha um script que já esteja aprovado na lista Scripts . Os scripts com parâmetros ficarão ocultos da lista.
      • Limpar: limpa o script atual no painel de script
    • Editar: Edite o script selecionado no momento
    • Excluir: remove o script atual
    • Tempo limite do script (em segundos): o tempo permitido em segundos para que o script seja executado antes que o tempo limite seja atingido
  8. Conclua o assistente.

Aviso

  • A partir da versão 2111, os pré e pós-scripts exigem aprovação para entrar em vigor. Editar um script depois que ele for aprovado redefinirá o estado de aprovação para Aguardando aprovação. Scripts que não têm aprovação não serão executados em clientes.
  • Na versão 2103 e posterior, não há suporte para scripts que têm parâmetros e o comprimento máximo do script é de 50.000 bytes, que é de 25.000 caracteres (já que usamos a codificação Unicode).
  • Para o Configuration Manager 2010 e versões anteriores, adicione scripts aos seus grupos de orquestração nas páginas Pré-Script e Pós-Script.
    • Certifique-se de que os pré-scripts e pós-scripts sejam testados antes de usá-los para grupos de orquestração. Os pré-scripts e pós-scripts não atingem o tempo limite e serão executados até que o tempo limite do membro do grupo de orquestração seja atingido. Não há suporte para scripts que têm parâmetros e o comprimento máximo do script é de 5.000 caracteres.

Aprovações para scripts de grupo de orquestração

(Introduzido na versão 2111)

A partir da versão 2111, os pré e pós-scripts para grupos de orquestração requerem aprovação para terem efeito. Se você selecionar um script de um arquivo, criar ou modificar seu próprio script, a aprovação do script será necessária de outro administrador. Ao selecionar um script aprovado na biblioteca de Scripts, nenhuma aprovação adicional é necessária. Por padrão, os usuários não podem aprovar um script de sua autoria. Essas funções fornecem um nível adicional de segurança contra a execução de um script sem supervisão. Para facilitar o teste, você pode desabilitar a aprovação de script para o ambiente alterando a configuração de hierarquia.

Para ajudá-lo na aprovação do script, as duas guias a seguir foram adicionadas ao painel de detalhes para Grupos de Orquestração na versão 2111:

  • Resumo: Contém informações sobre o grupo de orquestração selecionado, incluindo o Estado de Aprovação dos scripts.
  • Scripts: lista informações sobre pré e pós-scripts, incluindo o tempo limite, o aprovador e o estado de aprovação de cada script.

Estados de aprovação para pré e pós-scripts

O estado de aprovação para cada um dos scripts é exibido na guia Scripts . Editar um script depois que ele for aprovado redefinirá o estado de aprovação. O Estado de Aprovação para cada script é definido abaixo:

  • Aprovado: o script foi aprovado. A aprovação é concedida de uma das seguintes maneiras:
    • Selecionando um script na lista de scripts aprovados do PowerShell
    • Aprovação manual do script selecionando Aprovar na faixa de opções ou no menu de clique com o botão direito do mouse.
  • Aguardando aprovação: o script está com aprovação pendente. Os scripts escritos ou editados diretamente no editor de código ou importados de um .ps1 arquivo serão iniciados nesse estado de aprovação.
  • Recusado: o script foi negado durante o processo de aprovação.

Aviso

Editar um script depois que ele for aprovado redefinirá o estado de aprovação para Aguardando aprovação. Isso também significa que a versão aprovada anteriormente do script não será executada se você iniciar a orquestração no grupo enquanto esse script estiver no estado Aguardando aprovação . Scripts que não têm aprovação não serão executados em clientes.

Dica

Uma maneira de atualizar um script sem qualquer interrupção é criar um novo script na biblioteca de scripts e obter aprovação. Em seguida, escolha o script aprovado na biblioteca ao editar o pré ou pós-script de um grupo de orquestração. O novo script já aprovado substituirá o script existente imediatamente.

Permissões para aprovação de scripts

A aprovação de scripts para grupos de orquestração requer um dos seguintes direitos de acesso:

  • Administrador Pleno
  • Administrador de Operações

Aprovar ou negar um script para um grupo de orquestração

  1. No console do Configuration Manager, acesse o espaço de trabalho >Ativos e ConformidadeVisão geral>Grupos de Orquestração.
  2. Selecione um grupo de orquestração e, em seguida, selecione a guia Scripts para o grupo.
  3. Selecione um dos scripts e escolha Aprovar/Negar na faixa de opções ou no menu de clique com o botão direito do mouse.
  4. Revise o script na página Detalhes do script no assistente para Aprovar ou Negar Script. Selecione Avançar quando terminar de revisar o script.
  5. Na página Aprovação de Script do assistente, selecione Aprovar ou Negar. Se necessário, insira um comentário a ser exibido no painel de detalhes Scripts .
  6. Conclua o assistente para concluir o processo de aprovação.

Editar ou excluir um grupo de orquestração

Para excluir o grupo de orquestração, selecione-o e, em seguida, selecione Excluir na faixa de opções ou no menu de clique com o botão direito do mouse. Para editar um grupo de orquestração, selecione-o e, em seguida, selecione Propriedades na faixa de opções ou no menu de clique com o botão direito do mouse. Altere as configurações nas seguintes guias:

  • Geral:

    • Nome: o nome do grupo de orquestração
    • Descrição: descrição do grupo de orquestração (opcional)
    • Tempo limite do Grupo de Orquestração (em minutos): limite de tempo para que todos os membros do grupo concluam a instalação da atualização.
    • Tempo limite de membro do Grupo de Orquestração (em minutos): limite de tempo para um único dispositivo do grupo concluir a instalação da atualização.
  • Seleção de membros:

    • Código do Site: Código do site para o grupo de orquestração.
    • Membros: selecione Adicionar para selecionar mais dispositivos para o grupo de orquestração. Escolha Remover para remover o dispositivo selecionado.
  • Seleção de regras:

    • Permita que uma porcentagem das máquinas seja atualizada ao mesmo tempo e, em seguida, selecione ou insira um número para essa porcentagem. Use essa configuração para permitir flexibilidade futura do tamanho do grupo de orquestração. Por exemplo, seu grupo de orquestração contém 50 dispositivos e você definiu esse valor como 10. Durante uma implantação de atualização de software, o Configuration Manager permite que cinco dispositivos executem simultaneamente a implantação. Se, posteriormente, você aumentar o tamanho do grupo de orquestração para 100 dispositivos, 10 dispositivos serão atualizados de uma só vez.
    • Permita que vários computadores sejam atualizados ao mesmo tempo e, em seguida, selecione ou insira um número para essa contagem específica. Use essa configuração para sempre se limitar a um número específico de dispositivos, seja qual for o tamanho geral do grupo de orquestração.
    • Especificar a sequência de manutenção: Classifique os recursos selecionados na ordem correta. Use essa configuração para definir explicitamente a ordem na qual os dispositivos executam a implantação de atualização de software.
  • Escolha um script de pré-instalação e um script de pós-instalação para seu grupo de orquestração, conforme necessário. O script deve retornar um valor de 0 para sucesso. Qualquer valor diferente de zero é considerado uma falha de script. Scripts com parâmetros não podem ser usados e o comprimento máximo do script é de 50.000 bytes, o que equivale a 25.000 caracteres (já que usamos a codificação Unicode).

    • Para o Configuration Manager versão 2103 e versões posteriores, escolha um script de pré-instalação e um script de pós-instalação na página Seletor de Scripts. Escolha uma das seguintes opções ao adicionar ou modificar um script:

      • Adicionar: permite que você escolha um script para adicionar. Digite ou cole um script do PowerShell no painel ou use um para as seguintes opções:
        • Abrir: abrir um arquivo específico .ps1
        • Procurar: Escolha um script que já esteja aprovado na lista Scripts . Os scripts com parâmetros ficarão ocultos da lista.
        • Limpar: limpa o script atual no painel de script
      • Editar: Edite o script selecionado no momento
      • Excluir: remove o script atual
      • Tempo limite do script (em segundos): o tempo permitido em segundos para que o script seja executado antes que o tempo limite seja atingido
    • Para o Configuration Manager versão 2010 e anterior, adicione scripts aos seus grupos de orquestração nas guias Pré-Script e Pós-Script.

Aviso

  • A partir da versão 2111, os pré e pós-scripts exigem aprovação para entrar em vigor. Editar um script depois que ele for aprovado redefinirá o estado de aprovação para Aguardando aprovação. Scripts que não têm aprovação não serão executados em clientes.
  • Na versão 2103 e posterior, não há suporte para scripts com parâmetros e o comprimento máximo do script é de 50.000 bytes, que é 25.000 caracteres (já que usamos a codificação Unicode).
  • Para o Configuration Manager 2010 e versões anteriores, adicione scripts aos seus grupos de orquestração nas guias Pré-Script e Pós-Script.
    • Certifique-se de que os pré-scripts e pós-scripts sejam testados antes de usá-los para grupos de orquestração. Os pré-scripts e pós-scripts não atingem o tempo limite e serão executados até que o tempo limite do membro do grupo de orquestração seja atingido. Não há suporte para scripts que têm parâmetros e o comprimento máximo do script é de 5.000 caracteres.

Exibir grupos e membros da orquestração

No espaço de trabalho Ativos e Conformidade , selecione o nó Grupo de Orquestração . Para exibir membros, selecione um grupo de orquestração e selecione Mostrar Membros na faixa de opções. Para obter mais informações sobre as colunas disponíveis para os nós, consulte Monitorar grupos e membros da orquestração.

Iniciar orquestração

  1. Implante atualizações de software em uma coleção que contenha os membros do grupo de orquestração.

  2. A orquestração é iniciada quando qualquer cliente do grupo tenta instalar qualquer atualização de software no prazo final ou durante uma janela de manutenção. Ele é iniciado para todo o grupo e garante que os dispositivos sejam atualizados seguindo as regras do grupo de orquestração.

  3. Você pode iniciar manualmente a orquestração selecionando-a no nó Grupo de Orquestração e, em seguida, escolhendo Iniciar Orquestração na faixa de opções ou clicando com o botão direito do mouse.

  4. Se necessário, selecione Ignorar todas as janelas aplicáveis para que os membros iniciem a instalação imediatamente e ignore as janelas de manutenção.

    • Essa opção foi introduzida no Configuration Manager versão 2103
  5. Se um grupo de orquestração estiver em um estado com falha :

    1. Determine por que a orquestração falhou e resolve todos os problemas.
    2. Redefina o estado de orquestração para membros do grupo.
    3. No nó Grupo de Orquestração , escolha o botão Iniciar Orquestração para reiniciar a orquestração.

Dica

  • Os grupos de orquestração só se aplicam a implantações de atualização de software. Elas não se aplicam a outras implantações.
  • Você pode clicar com o botão direito do mouse em um membro do grupo de orquestração e selecionar Redefinir membro do grupo de orquestração. Isso permite que você execute novamente a orquestração.

Redefinir o estado de orquestração para um membro do grupo

Se você quiser executar novamente a orquestração em um membro do grupo, poderá limpar seu estado, como Concluído ou Com falha. Para limpar o estado, clique com o botão direito do mouse no membro do grupo de orquestração e selecione Redefinir membro do grupo de orquestração. Você também pode selecionar Redefinir membro do grupo de orquestração na faixa de opções. Antes de redefinir o estado, você deve marcar o cliente para ver por que ele falhou e corrigir os problemas encontrados.

Automatizar com o Windows PowerShell

Você pode usar os seguintes cmdlets do PowerShell para automatizar algumas dessas tarefas:

Próximas etapas