Skapa och använda orkestreringsgrupper i Configuration Manager

Gäller för: Configuration Manager (aktuell gren)

En orkestreringsgrupp ger dig flexibiliteten att uppdatera enheter baserat på en procentandel, ett visst antal eller en explicit ordning. Du kan också köra ett PowerShell-skript före och efter att enheterna kör uppdateringsdistributionen.

Medlemmar i en orkestreringsgrupp kan vara vilken Configuration Manager klient som helst, inte bara servrar. Orkestreringsgruppreglerna gäller för enheterna för alla programuppdateringsdistributioner för alla samlingar som innehåller en orkestreringsgruppmedlem. Andra distributionsbeteenden gäller fortfarande. Till exempel underhållsperioder och distributionsscheman.

Skärmbild av fliken Skript i noden Orkestreringsgrupp. Förskriptet avvisas och denna status visas på fliken Skript.

Skapa en orkestreringsgrupp

  1. Kontrollera krav, behörigheter och begränsningar för orkestreringsgrupper.

  2. I konsolen Configuration Manager går du till arbetsytan Tillgångar och efterlevnad och väljer noden Orkestreringsgrupp.

  3. I menyfliksområdet väljer du Skapa orkestreringsgrupp för att öppna guiden Skapa orkestreringsgrupp.

  4. På sidan Allmänt ger du orkestreringsgruppen ett Namn och eventuellt en Beskrivning. Ange dina värden för följande objekt:

    • Tidsgräns för orkestreringsgrupp (i minuter): Tidsgräns för alla gruppmedlemmar för att slutföra uppdateringsinstallationen.
    • Tidsgräns för orkestreringsgruppmedlem (i minuter): Tidsgräns för en enskild enhet i gruppen för att slutföra uppdateringsinstallationen.
  5. På sidan Medlemsval anger du först platskoden. Välj sedan Lägg till för att lägga till enhetsresurser som medlemmar i den här orkestreringsgruppen. Sök efter enheter efter namn och lägg sedan till dem. Du kan också filtrera sökningen till en enda samling med hjälp av Sök i samling. Välj OK när du är klar med att lägga till enheter i den valda resurslistan.

    • När du väljer resurser till gruppen visas endast giltiga klienter. Kontroller görs för att verifiera platskoden, att klienten är installerad och att resurser inte dupliceras.
  6. Välj något av följande alternativ på sidan Regelval :

    • Tillåt att en procentandel av datorerna uppdateras samtidigt och välj eller ange sedan en siffra för denna procentandel. Använd den här inställningen för att ge framtida flexibilitet i storleken på orkestreringsgruppen. Orkestreringsgruppen innehåller till exempel 50 enheter och du anger det här värdet till 10. Under en programuppdateringsdistribution tillåter Configuration Manager fem enheter att köra distributionen samtidigt. Om du senare ökar storleken på orkestreringsgruppen till 100 enheter uppdateras 10 enheter samtidigt.

    • Tillåt att flera av datorerna uppdateras samtidigt och välj eller ange sedan ett tal för det här specifika antalet. Använd den här inställningen om du alltid vill begränsa till ett visst antal enheter, oavsett orkestreringsgruppens totala storlek.

    • Ange underhållssekvensen och sortera sedan de markerade resurserna i rätt ordning. Använd den här inställningen för att uttryckligen definiera i vilken ordning enheterna kör programuppdateringsdistributionen.

  7. Välj ett skript före installation och skript efter installationen för orkestreringsgruppen, om det behövs, på sidan Skriptväljare .

    • Förskript: Ett PowerShell-skript som ska köras på varje enhet innan distributionen körs.
    • Efter skriptsidan anger du ett PowerShell-skript som ska köras på varje enhet när distributionen har körts och en omstart, om det behövs, inträffar. I övrigt är beteendet detsamma som för PreScript.

    Skripten ska returnera värdet 0 för framgång. Alla värden som inte är noll betraktas som skriptfel. Skript med parametrar kan inte användas och den maximala skriptlängden är 50 000 byte, vilket är 25 000 tecken (eftersom vi använder Unicode-kodning). Välj bland följande alternativ när du lägger till eller ändrar ett skript på sidan Skriptväljare :

    • Lägg till: Gör att du kan välja ett skript att lägga till. Skriv eller klistra in ett PowerShell-skript i fönstret eller använd något av följande alternativ:
      • Öppna: Öppna en viss .ps1 fil
      • Bläddra: Välj ett skript som redan har godkänts från listan Skript . Skript med parametrar döljs i listan.
      • Rensa: Raderar det aktuella skriptet i skriptfönstret
    • Redigera: Redigera det markerade skriptet
    • Ta bort: Tar bort det aktuella skriptet
    • Skriptets tidsgräns (i sekunder): Den tillåtna tiden i sekunder för skriptet att köras innan tidsgränsen nås
  8. Slutför guiden.

Varning

  • Från och med version 2111 kräver för- och efterskript godkännande för att börja gälla. Om du redigerar ett skript efter att det har godkänts återställs godkännandetillståndet till Väntar på godkännande. Skript som inte har godkännande körs inte på klienter.
  • I version 2103 och senare stöds inte skript som har parametrar och den maximala skriptlängden är 50 000 byte, vilket är 25 000 tecken (eftersom vi använder Unicode-kodning).
  • För Configuration Manager 2010 och tidigare lägger du till skript i orkestreringsgrupperna på sidorna Pre-Script och Post-Script.
    • Se till att förskript och efterskript testas innan du använder dem för orkestreringsgrupper. Tidsgränsen för förskript och efterskript uppnås inte och körs tills tidsgränsen för orkestreringsgruppmedlemmen har nåtts. Skript som har parametrar stöds inte och den maximala skriptlängden är 5 000 tecken.

Godkännanden för orkestreringsgruppskript

(Introducerades i version 2111)

Från och med version 2111 kräver för- och efterskript för orkestreringsgrupper godkännande för att börja gälla. Om du väljer ett skript från en fil, skapar eller ändrar ditt eget skript krävs godkännande av skriptet från en annan administratör. När du väljer ett godkänt skript från skriptbiblioteket krävs inget ytterligare godkännande. Som standard kan användare inte godkänna ett skript som de har skapat. De här rollerna ger ytterligare en säkerhetsnivå mot att köra ett skript utan tillsyn. För att underlätta testningen kan du inaktivera skriptgodkännande för miljön genom att ändra hierarkiinställningen.

För att hjälpa dig med skriptgodkännande har följande två flikar lagts till i informationsfönstret för orkestreringsgrupper i version 2111:

  • Sammanfattning: Innehåller information om den valda orkestreringsgruppen, inklusive skriptens godkännandetillstånd .
  • Skript: Visar information om för- och efterskript, inklusive tidsgräns, godkännare och godkännandetillstånd för varje skript.

Godkännandetillstånd för för- och efterskript

Godkännandestatus för vart och ett av skripten visas på fliken Skript . Om du redigerar ett skript efter att det har godkänts återställs godkännandetillståndet. Godkännandetillståndet för varje skript definieras nedan:

  • Godkänd: Skriptet är godkänt. Godkännande beviljas på något av följande sätt:
    • Välja ett skript i listan över godkända PowerShell-skript
    • Manuellt godkännande av skriptet genom att välja Godkänn i menyfliksområdet eller på snabbmenyn.
  • Väntar på godkännande: Skriptet väntar på godkännande. Skript som skrivs eller redigeras direkt i kodredigeraren eller importeras från en .ps1 fil startar i det här godkännandetillståndet.
  • Nekad: Skriptet nekades under godkännandeprocessen.

Varning

Om du redigerar ett skript efter att det har godkänts återställs godkännandetillståndet till Väntar på godkännande. Det innebär också att den tidigare godkända versionen av skriptet inte körs om du startar orkestrering i gruppen medan skriptet är i tillståndet Väntar på godkännande . Skript som inte har godkännande körs inte på klienter.

Tips

Ett sätt att uppdatera ett skript utan avbrott är att skapa ett nytt skript i skriptbiblioteket och få godkännande. Välj sedan det godkända skriptet från biblioteket när du redigerar en orkestreringsgrupps för- eller efterskript. Det redan godkända nya skriptet ersätter omedelbart det befintliga skriptet.

Behörigheter för att godkänna skript

För att godkänna skript för orkestreringsgrupper krävs någon av följande säkerhetsroller:

  • Fullständig administratör
  • Verksamhetsadministratör

Godkänna eller neka ett skript för en orkestreringsgrupp

  1. Från konsolen Configuration Manager går du tillöversiktsorkestreringsgrupperna för arbetsytan>> Tillgångar och efterlevnad.
  2. Välj en orkestreringsgrupp och välj sedan fliken Skript för gruppen.
  3. Välj ett av skripten och välj Godkänn/neka i menyfliksområdet eller på snabbmenyn.
  4. Granska skriptet från sidan Skriptinformation i guiden Godkänn eller Neka skript . Välj Nästa när du är klar med att granska skriptet.
  5. På sidan Skriptgodkännande i guiden väljer du Godkänn eller Neka. Om det behövs anger du en kommentar som ska visas i informationsfönstret för skript.
  6. Slutför guiden för att slutföra godkännandeprocessen.

Redigera eller ta bort en orkestreringsgrupp

Om du vill ta bort orkestreringsgruppen markerar du den och väljer sedan Ta bort i menyfliksområdet eller på snabbmenyn. Om du vill redigera en orkestreringsgrupp markerar du den och väljer Egenskaper i menyfliksområdet eller på snabbmenyn. Ändra inställningarna på följande flikar:

  • Allmänt:

    • Namn: Namnet på orkestreringsgruppen
    • Beskrivning: Beskrivning av orkestreringsgrupp (valfritt)
    • Tidsgräns för orkestreringsgrupp (i minuter): Tidsgräns för alla gruppmedlemmar för att slutföra uppdateringsinstallationen.
    • Tidsgräns för orkestreringsgruppmedlem (i minuter): Tidsgräns för en enskild enhet i gruppen för att slutföra uppdateringsinstallationen.
  • Val av medlem:

    • Platskod: Platskod för orkestreringsgruppen.
    • Medlemmar: Välj Lägg till om du vill välja fler enheter för orkestreringsgruppen. Välj Ta bort för att ta bort den markerade enheten.
  • Val av regler:

    • Tillåt att en procentandel av datorerna uppdateras samtidigt och välj eller ange sedan en siffra för denna procentandel. Använd den här inställningen för att ge framtida flexibilitet i storleken på orkestreringsgruppen. Orkestreringsgruppen innehåller till exempel 50 enheter och du anger det här värdet till 10. Under en programuppdateringsdistribution tillåter Configuration Manager fem enheter att köra distributionen samtidigt. Om du senare ökar storleken på orkestreringsgruppen till 100 enheter uppdateras 10 enheter samtidigt.
    • Tillåt att flera av datorerna uppdateras samtidigt och välj eller ange sedan ett tal för det här specifika antalet. Använd den här inställningen om du alltid vill begränsa till ett visst antal enheter, oavsett orkestreringsgruppens totala storlek.
    • Ange underhållssekvensen: Sortera de markerade resurserna i rätt ordning. Använd den här inställningen för att uttryckligen definiera i vilken ordning enheterna kör programuppdateringsdistributionen.
  • Välj ett skript före installation och skript efter installation för orkestreringsgruppen efter behov. Skriptet ska returnera värdet 0 för framgång. Alla värden som inte är noll betraktas som skriptfel. Skript med parametrar kan inte användas och den maximala skriptlängden är 50 000 byte, vilket är 25 000 tecken (eftersom vi använder Unicode-kodning).

    • För Configuration Manager version 2103 och senare väljer du ett skript före installation och skript efter installation på sidan Skriptväljare. Välj bland följande alternativ när du lägger till eller ändrar ett skript:

      • Lägg till: Gör att du kan välja ett skript att lägga till. Skriv eller klistra in ett PowerShell-skript i fönstret eller använd något av följande alternativ:
        • Öppna: Öppna en viss .ps1 fil
        • Bläddra: Välj ett skript som redan har godkänts från listan Skript . Skript med parametrar döljs i listan.
        • Rensa: Raderar det aktuella skriptet i skriptfönstret
      • Redigera: Redigera det markerade skriptet
      • Ta bort: Tar bort det aktuella skriptet
      • Skriptets tidsgräns (i sekunder): Den tillåtna tiden i sekunder för skriptet att köras innan tidsgränsen nås
    • För Configuration Manager version 2010 och tidigare lägger du till skript i orkestreringsgrupperna på flikarna Förskript och Postskript.

Varning

  • Från och med version 2111 kräver för- och efterskript godkännande för att börja gälla. Om du redigerar ett skript efter att det har godkänts återställs godkännandetillståndet till Väntar på godkännande. Skript som inte har godkännande körs inte på klienter.
  • I version 2103 och senare stöds inte skript som har parametrar och den maximala skriptlängden är 50 000 byte, vilket är 25 000 tecken (eftersom vi använder Unicode-kodning).
  • För Configuration Manager 2010 och tidigare lägger du till skript i orkestreringsgrupperna på flikarna Pre-Script och Post-Script.
    • Se till att förskript och efterskript testas innan du använder dem för orkestreringsgrupper. Tidsgränsen för förskript och efterskript uppnås inte och körs tills tidsgränsen för orkestreringsgruppmedlemmen har nåtts. Skript som har parametrar stöds inte och den maximala skriptlängden är 5 000 tecken.

Visa orkestreringsgrupper och medlemmar

På arbetsytan Tillgångar och efterlevnad väljer du noden Orkestreringsgrupp . Om du vill visa medlemmar väljer du en orkestreringsgrupp och väljer Visa medlemmar i menyfliksområdet. Mer information om de tillgängliga kolumnerna för noderna finns i Övervaka orkestreringsgrupper och medlemmar.

Starta orkestrering

  1. Distribuera programuppdateringar till en samling som innehåller medlemmarna i orkestreringsgruppen.

  2. Orkestrering startar när en klient i gruppen försöker installera en programuppdatering vid tidsgränsen eller under en underhållsperiod. Den startar för hela gruppen och ser till att enheterna uppdateras genom att följa orkestreringsgruppens regler.

  3. Du kan starta orkestrering manuellt genom att välja den från noden Orkestreringsgrupp och sedan välja Starta orkestrering i menyfliksområdet eller högerklicka på menyn.

  4. Om det behövs väljer du Ignorera alla tillämpliga fönster för medlemmarna för att starta installationen direkt och kringgå underhållsperioder.

    • Det här alternativet introducerades i Configuration Manager version 2103
  5. Om en orkestreringsgrupp är i ett misslyckat tillstånd:

    1. Ta reda på varför orkestreringen misslyckades och lös eventuella problem.
    2. Återställ orkestreringstillståndet för gruppmedlemmar.
    3. Från noden Orkestreringsgrupp väljer du knappen Starta orkestrering för att starta om orkestreringen.

Tips

  • Orkestreringsgrupper gäller endast för programuppdateringsdistributioner. De gäller inte för andra distributioner.
  • Du kan högerklicka på en orkestreringsgruppmedlem och välja Återställ orkestreringsgruppmedlem. På så sätt kan du köra orkestreringen igen.

Återställa orkestreringstillstånd för en gruppmedlem

Om du vill köra orkestrering igen på en gruppmedlem kan du rensa dess tillstånd, till exempel Slutförd eller Misslyckades. Om du vill rensa tillståndet högerklickar du på orkestreringsgruppmedlemmen och väljer Återställ orkestreringsgruppmedlem. Du kan också välja Återställ orkestreringsgruppmedlem i menyfliksområdet. Innan du återställer tillståndet bör du kontrollera klienten för att se varför det misslyckades och åtgärda eventuella problem som hittas.

Automatisera med Windows PowerShell

Du kan använda följande PowerShell-cmdlets för att automatisera några av de här uppgifterna:

Nästa steg