Entfernen des Standorts der zentralen Verwaltung

Gilt für: Configuration Manager (Current Branch)

Wenn die Hierarchie aus dem Standort der zentralen Verwaltung (CAS) und einem einzelnen untergeordneten primären Standort besteht, können Sie den Cas entfernen. Diese Aktion vereinfacht Ihre Configuration Manager Infrastruktur an einem einzelnen, eigenständigen primären Standort. Es beseitigt die Komplexität der Site-to-Site-Replikation und konzentriert Ihre Verwaltungsaufgaben auf den einzelnen Standort.

Hinweis

Dieses Feature wurde erstmals in Version 2002 als Vorabversionsfeature eingeführt. Ab Version 2103 ist es kein Vorabfeature mehr.

Configuration Manager aktiviert dieses optionale Feature nicht standardmäßig. Sie müssen dieses Feature aktivieren, bevor Sie es verwenden können. Weitere Informationen finden Sie unter Aktivieren optionaler Features von Updates.

Plan

  • Die Hierarchie muss aus dem Cas und einem einzelnen untergeordneten primären Standort bestehen. Der primäre Standort kann sekundäre Standorte aufweisen. Um andere untergeordnete primäre Standorte aus der Hierarchie zu entfernen, überprüfen Sie die Planungsschritte und Voraussetzungen für Deinstallieren eines primären Standorts.

  • Stellen Sie sicher, dass Ihr untergeordneter primärer Standort die Größen- und Skalierungsanforderungen für einen eigenständigen primären Standort erfüllt.

  • Stellen Sie sicher, dass Sie alle Standorte auf die neueste veröffentlichte Version von Configuration Manager Current Branch aktualisieren.

  • Verschieben oder außer dem Dienstverbindungspunkt und dem Softwareupdatepunkt werden alle Standortrollen am Cas verschoben oder außer Betrieb genommen. Configuration Manager-Setup verarbeitet diese beiden Rollen, wenn Sie den Cas entfernen.

    Die folgenden Rollen sind am häufigsten am CAS vorhanden, die Sie außer Betrieb nehmen oder an den primären Standort verschieben müssen:

    • Asset Intelligence-Synchronisierungspunkt
    • Endpoint Protection-Punkt
    • Reporting Services-Punkt
    • Data Warehouse-Dienstpunkt
  • Deaktivieren von verteilten Ansichten

  • Configuration Manager behandelt automatisch Paketquellspeicherorte für integrierte Pakete, z. B. den Configuration Manager-Client. Überprüfen Sie alle anderen Quellspeicherorte von Inhalten, um sicherzustellen, dass sie keine Freigabe im CAS verwenden.

  • Beenden Sie alle aktiven Migrationsaufträge, und entfernen Sie alle Konfigurationen für die Migration. Weitere Informationen finden Sie unter Beenden der aktiven Migration aus einer anderen Hierarchie.

  • Wenn Sie über benutzerdefinierte status Filterregeln oder Warnungen und Abonnements verfügen, erstellen Sie diese am untergeordneten primären Standort neu. Ab Version 2107 können Sie auch alle Abonnements für externe Benachrichtigungen neu erstellen.

  • Wenn Sie automatische Bereitstellungsregeln für Softwareupdates verwenden, erstellen Sie diese am untergeordneten primären Standort neu.

  • Wenn Sie Configuration Manager oder System Center Updates Publisher verwenden, um Softwareupdates von Drittanbietern zu verwalten, exportieren Sie das WSUS-Signaturzertifikat vom Softwareupdatepunkt auf dem CAS.

    • Warten Sie vor dem Entfernen des Cas auf die Fristen für alle erforderlichen Bereitstellungen von Softwareupdates von Drittanbietern. Clients laden Inhalte für erforderliche Bereitstellungen vorab herunter, und wenn Sie den Softwareupdatepunkt ändern, ändert sich der Inhaltshash mit der lokalen Veröffentlichung von Softwareupdates. (Dieses Verhalten wirkt sich nicht auf andere Inhaltstypen aus, nur die lokale Veröffentlichung von Softwareupdates von Drittanbietern.) Wenn Sie die Cas mit diesen erforderlichen Bereitstellungen entfernen, die noch in Bearbeitung sind, schlagen sie auf Clients mit einem Hashkonfliktfehler fehl.
  • Überprüfen Sie alle Drittanbietersoftware, die möglicherweise vom CAS abhängig ist.

Voraussetzungen

  • Configuration Manager Version 2103 oder höher.

  • Der Administrator, der Configuration Manager Setup ausführt, benötigt die folgenden Sicherheitsrechte:

    • Lokale Administratorrechte auf dem CAS-Server

    • Wenn sich der CAS-Datenbankserver remote vom Standortserver befindet, werden lokale Administratorrechte auf dem Remotestandortdatenbankserver für den Cas verwendet.

    • Sysadmin-Rechte für die CAS-Standortdatenbank

    • Lokale Administratorrechte auf dem primären Standortserver

    • Wenn sich der datenbankserver des primären Standorts remote vom primären Standortserver befindet, lokale Administratorrechte auf dem Datenbankserver des Remotestandorts für den primären Standort.

    • Systemadministratorrechte für die Primäre Standortdatenbank

    • Sicherheitsrolle "Infrastrukturadministrator " oder " Vollständiger Administrator " auf dem CAS und dem primären Standort

  • Nur ein untergeordneter primärer Standort in der Hierarchie. Weitere Informationen finden Sie unter Deinstallieren eines primären Standorts.

Prozess

  1. Starten Sie Configuration Manager Setup auf dem CAS-Server mit einer der folgenden Methoden:

    • Wählen Sie im StartmenüConfiguration Manager Setup aus.

    • Öffnen Sie \SMSSETUP\BIN\X64\setup.exeim Verzeichnis für das Configuration Manager Installationsmedium. Stellen Sie sicher, dass diese Version mit der Websiteversion übereinstimmt.

    • Öffnen Sie \BIN\X64\setup.exein dem Verzeichnis, in dem Configuration Manager installiert ist.

  2. Überprüfen Sie die Informationen auf der Seite "Vorbereitung ".

  3. Wählen Sie auf der Seite Erste Schrittedie Option Websitewartung durchführen oder diese Website zurücksetzen aus.

  4. Wählen Sie auf der Seite Standortwartung die Option Standort der zentralen Verwaltung entfernen aus.

  5. Auf der Seite Vorhandene Standortsystemrollen neu konfigurieren :

    • Dienstverbindungspunkt: Geben Sie den vollqualifizierten Domänennamen des Standortsystems am primären Standort ein, um diese erforderliche Rolle zu hosten. Weitere Informationen finden Sie unter Informationen zum Dienstverbindungspunkt.

    • Softwareupdatepunkt: Wählen Sie einen vorhandenen Softwareupdatepunkt am primären Standort aus. Setup konfiguriert diesen Softwareupdatepunkt so, dass er die gleiche Synchronisierung wie die CAS-Konfiguration vorschreibt.

    Setup überprüft, ob die angegebenen Server die Voraussetzungen erfüllen. Wählen Sie Installieren beginnen aus, wenn Sie bereit sind, den Vorgang fortzusetzen.

Wenn beim Setup ein Problem angezeigt wird, verwenden Sie den Assistenten, um den Vorgang erneut zu versuchen.

Nach Abschluss des Setups wird der primäre Standort zurückgesetzt. Weitere Informationen finden Sie unter Ausführen einer Websitezurücksetzung.

Überwachen und Überprüfen

Überprüfen Sie während des Setupvorgangs die folgenden Protokolle:

  • C:\ConfigMgrSetup.log auf dem CAS-Server

  • hman.log im Verzeichnis Configuration Manager-Protokolle auf dem primären Standortserver

Verwenden Sie den Knoten Standorthierarchie im Arbeitsbereich Überwachung , um die Änderungen an der Hierarchie zu visualisieren. Die folgende Grafik zeigt z. B. den Vergleich vor und nach dem Shy Cas, des primären Standorts der HAW und des sekundären VWT-Standorts :

Vor dem Ereignis Nach dem Ereignis
Beispiel für eine Standorthierarchieansicht eines CAS, eines primären standorts und eines sekundären Standorts Beispiel für die Standorthierarchieansicht eines primären standorts und eines sekundären Standorts

Aufgaben nach der Einrichtung

Nachdem Sie den CAS entfernt haben, überprüfen Sie die folgenden Schritte, die für Ihre Umgebung gelten.

  • Entfernen Sie das Computerkonto des CAS-Servers manuell aus den lokalen Gruppen des primären Standorts.

  • Wenn Sie Aktivitäten zur Betriebssystembereitstellung ausführen, müssen diese zusätzlichen Aktionen ausgeführt werden, da sich der vertrauenswürdige Stammschlüssel geändert hat:

  • Wenn Sie Endpoint Analytics für Geräte aktivieren, die in Microsoft Endpoint Manager hochgeladen wurden, aktivieren Sie diese Option in Version 2107 erneut.

  • Wenn Sie Configuration Manager mit Azure Monitor verbinden, müssen Sie die Verbindung zurücksetzen. Der erste Schritt zum Beheben von Problemen besteht darin, den geheimen Schlüssel zu erneuern. Wenn das Problem dadurch nicht behoben wird, erstellen Sie die Verbindung neu.

    Wichtig

    Der Log Analytics-Connector wurde im November 2020 eingestellt. Sie wurde aus Configuration Manager in Version 2107 entfernt. Weitere Informationen finden Sie unter Entfernte und veraltete Features.

  • Wenn Sie die Synchronisierung von Surface-Treibern aktivieren, konfigurieren Sie dieses Feature neu, nachdem Sie den Cas entfernt haben. Weitere Informationen finden Sie unter Microsoft Surface-Treiber und Firmwareupdates.

  • Wenn Sie Softwareupdates von Drittanbietern verwalten:

    1. Exportieren Sie das WSUS-Signaturzertifikat vom Softwareupdatepunkt auf dem CAS, sofern noch nicht geschehen.

    2. Bevor Sie neue Bereitstellungen erstellen, entfernen Sie das Update aus allen vorhandenen Bereitstellungen und Softwareupdatepaketen.

    3. Um Softwareupdatemetadaten in einen verwendbaren Zustand wiederherzustellen, synchronisieren Sie abonnierte Kataloge erneut. Sie können auch warten, bis Configuration Manager automatisch neu synchronisiert wird.

    4. Starten oder warten Sie, bis ein normaler Softwareupdatesynchronisierungsprozess Configuration Manager mit dem aktuellen status von WSUS aktualisiert. Optional können Sie SCUP- oder WSUS-PowerShell-Cmdlets verwenden, um Updates zu löschen und zu lesen.

    5. Veröffentlichen Sie Inhalte für Updates, die Sie bereitstellen müssen, erneut.