Обновление локальной инфраструктуры, поддерживающей Configuration Manager

Относится к Configuration Manager (Current Branch)

Сведения, приведенные в этой статье, помогут обновить инфраструктуру сервера, которая работает Configuration Manager.

Обновление ОС систем сайта

Configuration Manager поддерживает обновление ос сервера на месте, в котором размещается сервер сайта и любая роль системы сайта, в следующих ситуациях:

  • Если Configuration Manager по-прежнему поддерживает результирующий уровень пакета обновления Windows, он поддерживает обновление на месте до более поздней версии пакета обновления Windows Server.

  • Обновление на месте с:

    • Windows Server 2019 — Windows Server 2022

    • Windows Server 2016 в Windows Server 2022

    • Windows Server 2016 в Windows Server 2019

    • Windows Server 2012 R2 в Windows Server 2019

    • Windows Server 2012 R2 в Windows Server 2016

    • Windows Server 2012 Windows Server 2016

Чтобы обновить сервер, используйте процедуры обновления, предоставляемые операционной системой, до которую выполняется обновление. См. следующие статьи:

Обновление до Windows Server 2016, 2019 или 2022

Выполните действия, описанные в этом разделе, для любого из следующих сценариев обновления:

  • Обновление Windows Server 2016 или Windows Server 2019 до Windows Server 2022

  • Обновление Windows Server 2012 R2 или Windows Server 2016 до Windows Server 2019

  • Обновление Windows Server 2012 или Windows Server 2012 R2 до Windows Server 2016

Перед обновлением

  • (только Windows Server 2012 или Windows Server 2012 R2). Удалите клиент System Center Endpoint Protection (SCEP). Windows Server теперь имеет встроенный Защитник Windows, который заменяет клиент SCEP. Наличие клиента SCEP может предотвратить обновление до Windows Server.

  • (только Windows Server 2012 или Windows Server 2012 R2). Установите последнее накопительное обновление и удалите Windows Management Framework 5.1 перед попыткой обновления.

  • Удалите роль WSUS с сервера, если она установлена. Вы можете сохранить SUSDB и повторно подключить его после переустановки WSUS. Сюда входит удаление и переустановка средств администрирования WSUS на сервере центра управления доступом или сервере первичного сайта, если точка обновления программного обеспечения (SUP) является удаленной.

  • При обновлении ОС сервера сайта убедитесь, что репликация на основе файлов работает для сайта. Проверьте все папки "Входящие" на наличие невыполненной работы как на отправляющих, так и на получающих сайтах. Если есть много зависающих или ожидающих заданий репликации, подождите, пока они не будут очищены.

    • На сайте отправки просмотрите sender.log.
    • На принимающем сайте просмотрите журнал despooler.

После обновления

  • Убедитесь, что Защитник Windows включен, настроен для автоматического запуска и выполнения.

  • Убедитесь, что выполняются следующие Configuration Manager службы:

    • SMS_EXECUTIVE

    • SMS_SITE_COMPONENT_MANAGER

  • Убедитесь, что службы Активация процессов Windows и WWW/W3svc включены и настроены для автоматического запуска. Процесс обновления отключает эти службы, поэтому убедитесь, что они работают для следующих ролей системы сайта:

    • Сервер сайта

    • Точка управления

  • Убедитесь, что каждый сервер, на котором размещена роль системы сайта, по-прежнему соответствует всем предварительным требованиям. Например, может потребоваться переустановить BITS, WSUS или настроить определенные параметры для IIS.

  • После восстановления всех отсутствующих предварительных требований перезапустите сервер еще раз, чтобы убедиться, что службы запущены и работают.

  • При обновлении сервера первичного сайта выполните сброс сайта.

Известная проблема для удаленных Configuration Manager консолей

После обновления сервера сайта или экземпляра поставщика SMS вы не сможете подключиться к консоли Configuration Manager. Чтобы обойти эту проблему, вручную восстановите разрешения для группы администраторов SMS в WMI. Разрешения должны быть заданы на сервере сайта и на каждом удаленном сервере, на котором размещен экземпляр поставщика SMS:

  1. На соответствующих серверах откройте консоль управления Майкрософт (MMC), добавьте оснастку для управления WMI, а затем выберите Локальный компьютер.

  2. В MMC откройте свойстваэлемента управления WMI (локальный) и перейдите на вкладку Безопасность .

  3. Разверните дерево под корневым каталогом, выберите узел SMS и выберите Безопасность. Убедитесь, что группа администраторов SMS имеет следующие разрешения:

    • Включение учетной записи

    • Удаленное включение

  4. На вкладке Безопасность под узлом SMS выберите узел site_<sitecode> , а затем выберите Безопасность. Убедитесь, что группа администраторов SMS имеет следующие разрешения:

    • Методы выполнения

    • Запись поставщика

    • Включение учетной записи

    • Удаленное включение

  5. Сохраните разрешения для восстановления доступа к консоли Configuration Manager.

Известная проблема для систем удаленного сайта

После обновления сервера, на котором размещена роль системы сайта, значение Software\Microsoft\SMS может отсутствовать в следующем разделе реестра: HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\Winreg\AllowedPaths

Если это значение отсутствует после обновления Windows на сервере, добавьте его вручную. В противном случае роли системы сайта могут иметь проблемы с отправкой файлов в папки "Входящие" сервера сайта.

Обновление ОС клиентов

Configuration Manager поддерживает обновление ос на месте для Configuration Manager клиентов в следующих ситуациях:

  • Если Configuration Manager поддерживает результирующий уровень пакета обновления, он поддерживает обновление на месте до более поздней версии пакета обновления Windows.

  • Обновление Windows на месте с поддерживаемой версии до Windows 10 или более поздней версии. Дополнительные сведения см. в разделе Обновление Windows до последней версии.

  • Обновление обслуживания от сборки до сборки Windows 10 или более поздней версии. Дополнительные сведения см. в разделе Управление Windows как услуга.

Обновление SQL Server

Configuration Manager поддерживает обновление SQL Server на месте на сервере базы данных сайта.

Сведения о версиях SQL Server, поддерживаемых Configuration Manager, см. в разделе Поддержка версий SQL Server.

Обновление версии пакета обновления SQL Server

Если Configuration Manager по-прежнему поддерживает результирующий SQL Server уровень пакета обновления, он поддерживает обновление SQL Server на месте до более поздней версии пакета обновления.

При наличии нескольких Configuration Manager сайтов в иерархии каждый сайт может запускать разные версии пакета обновления SQL Server. Нет ограничений на порядок, в котором сайты обновляют версию пакета обновления SQL Server.

Важно!

Если вы используете управление BitLocker в Configuration Manager и шифруете данные восстановления в базе данных, перед обновлением SQL Server убедитесь, что сертификат предназначен для поддерживаемой версии. Например, сертификаты, созданные с помощью SQL Server 2014 или более ранних версий, несовместимы с SQL Server 2016 или более поздней версии. Дополнительные сведения см. в статье Управление сертификатом шифрования при SQL Server обновлении.

Обновление до новой версии SQL Server

Configuration Manager поддерживает обновление SQL Server на месте до следующих версий:

  • SQL Server 2022
  • SQL Server 2019
  • SQL Server 2017
  • SQL Server 2016
  • SQL Server 2014

Эта поддержка включает обновление SQL Server Express до более новой версии SQL Server Express на дополнительных сайтах.

При обновлении версии SQL Server, в котором размещается база данных сайта, необходимо обновить версию SQL Server, используемую на сайтах, в следующем порядке:

  1. Обновление SQL Server на сайте центра администрирования

  2. Обновление вторичных сайтов перед обновлением родительского первичного сайта вторичного сайта

  3. Последнее обновление родительских первичных сайтов. К этим сайтам относятся как дочерние первичные сайты, которые передают отчеты на сайт центра администрирования, так и автономные первичные сайты, которые являются сайтом верхнего уровня иерархии.

При обновлении базы данных сайта с более ранней версии SQL Server база данных сохраняет существующий уровень оценки кратности, если он находится на минимально допустимом для этого экземпляра SQL Server. При обновлении SQL Server с базой данных на уровне совместимости ниже допустимого уровня, она автоматически устанавливает для базы данных наименьший уровень совместимости, допустимый SQL Server. Дополнительные сведения см. в разделе Поддерживаемые версии SQL Server: Уровень совместимости базы данных.

Дополнительные сведения об обновлении SQL Server см. в следующих статьях SQL Server:

Обновление SQL Server на сервере базы данных сайта

  1. Остановка всех служб Configuration Manager на сайте

  2. Обновление SQL Server до поддерживаемой версии

  3. Перезапуск служб Configuration Manager

Примечание.

При изменении выпуска SQL Server, используемого на сайте центра администрирования, со стандартного на центр обработки данных или enterprise, раздел базы данных не изменяется. Этот раздел базы данных ограничивает количество клиентов, поддерживаемых иерархией.