Hálózati terheléselosztási (NLB-) fürtöt használó szoftverfrissítési pont beállítása
Érvényes: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1
Megjegyzés |
---|
Ez a témakör csak a Microsoft System Center 2012 Configuration Manager szervizcsomag nélküli verziójára vonatkozik. Annak eldöntéséhez, hogy egy szoftverfrissítési pontot érdemes-e a hálózati terheléselosztás (NLB) használatára konfigurálni a Configuration Managerben, olvassa el a A szoftverfrissítések tervezése a Configuration Manager alkalmazásban című témakör Hálózati terheléselosztás (NLB) használatára konfigurált szoftverfrissítési pont című szakaszát. |
Ez a témakör ismerteti a hálózati terheléselosztás konfigurálásának lépéseit a szervizcsomag nélküli Configuration Managerben. A hálózati terheléselosztás fokozza a hálózat megbízhatóságát és teljesítményét. Több WSUS-kiszolgálót is beállíthat egy közös SQL Server feladatátvételi fürt használatára, majd a szoftverfrissítési pontokat a hálózati terheléselosztási funkció használatára konfigurálhatja, ehhez azonban további lépéseket kell végrehajtania a WSUS beállítása során.
Megjegyzés |
---|
Egy hálózati terheléselosztási fürtben legfeljebb négy WSUS-kiszolgáló konfigurálható. |
Ha egy aktív szoftverfrissítési pontot hálózati terheléselosztási fürt használatára szeretne konfigurálni, kövesse az alábbi leírást:
Készítse elő a hálózati környezetet a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára.
Telepítse a WSUS 3.0-s verzióját (minden kiszolgálón, amely szoftverfrissítési pont helyrendszerszerepkörben fog működni).
Telepítse a szoftverfrissítési pont helyrendszerszerepkört (minden kiszolgálón, amely a szoftverfrissítési pontokból álló hálózati terheléselosztási fürt tagja lesz).
Konfigurálja a Windows hálózati terheléselosztási fürtöt a telepített szoftverfrissítési helyrendszereknek megfelelően.
Konfigurálja a Configuration Manager-hely aktív szoftverfrissítési pontját a szoftverfrissítési pont hálózati terheléselosztási fürtjeként.
A hálózati környezet előkészítése a hálózati terheléselosztási szoftverfrissítési pont helyrendszerei számára
Az alábbi lépésekkel készítheti elő a a szoftverfrissítési pont hálózati környezetét hálózati terheléselosztási fürt használatához.
A hálózati környezet előkészítése a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára
-
Hozzon létre vagy jelöljön ki egy tartományi felhasználói fiókot a szoftverfrissítési pont kapcsolatfiókjának.
-
Vegye fel a szoftverfrissítési pont hálózati terheléselosztási fürtjéhez konfigurálni kívánt helyrendszerek számítógépfiókjait a helyi Rendszergazdák csoportba mindegyik kiszolgálón, amely a hálózati terheléselosztási fürt tagja lesz.
Megjegyzés A fürtcsomópontok számítógépfiókjainak írási hozzáféréssel kell rendelkezniük a WSUS-adatbázishoz. Ha a helyi Rendszergazdák csoportot eltávolítják a SysAdmin szerepkörből az SQL Server-kiszolgálón, a számítógépek nem fognak tudni írni a WSUS-adatbázisba, és a szoftverfrissítési pont telepítése egészen addig sikertelen lesz, amíg a számítógépfiókokat fel nem veszi a SysAdmin szerepkörbe.
-
Hozzon létre egy DFS-megosztást vagy egy általános megosztott hálózati mappát, amely az összes olyan WSUS-kiszolgáló számára elérhető, amely tagja lesz a WSUS-erőforrások tartalommegosztásaként szolgáló, szoftverfrissítési ponthoz készült hálózati terheléselosztási fürtnek. A távoli WSUS-kiszolgálók közül mindegyiknek legyen módosítási engedélye a megosztott mappa gyökeréhez (ez az összes általános NTFS-engedélyt jelenti a Teljes hozzáférésen kívül). Ha a megosztást az egyik olyan helyrendszeren hozza létre, amely az NLB-fürt tagja lesz, a helyrendszer hálózatelérési fiókjának módosítási engedéllyel kell rendelkeznie a megosztott mappa gyökeréhez. A WSUS-telepítő futtatására használt felhasználói fióknak ugyanilyen engedélyekkel kell rendelkeznie a megosztáshoz.
-
Azonosítsa a WSUS-adatbázis üzemeltetésére szolgáló SQL Servert futtató számítógépet. A WSUS-adatbázis telepíthető a helyadatbázist üzemeltető SQL Server adatbázis-kiszolgálópéldányra, vagy másik SQL Server adatbázis-kiszolgálóra is.
Megjegyzés A Configuration Manager helyrendszereihez használható támogatott SQL Server-verziók listáját a következő cikk tartalmazza: .c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigSQLDBconfig
-
A helykiszolgáló és a távoli Configuration Manager konzolok konfigurálásához és a WSUS szolgáltatással való szinkronizálásához az elsődleges helykiszolgálón telepítve kell lennie a WSUS 3.0 felügyeleti konzoljának.
-
Ha a Configuration Manager-hely SSL-hitelesítéssel történő kommunikációra van beállítva, webkiszolgálói aláíró tanúsítványokat kell konfigurálni minden olyan szoftverfrissítési pontként szolgáló helyrendszeren, amely a hálózati terheléselosztási fürt tagja lesz. További információ a webkiszolgálói aláíró tanúsítványok konfigurálásáról a hálózati terheléselosztást használó szoftverfrissítési pontokhoz: PKI-tanúsítványkövetelmények a Configuration Managerben.
A WSUS 3.0-s verziójának telepítése (minden kiszolgálón, amely szoftverfrissítési pont helyrendszerszerepkörben fog működni)
Megjegyzés |
---|
Az alábbi eljárást az összes olyan kiszolgálón végre kell hajtani, amely a szoftverfrissítési ponthoz készült hálózati terheléselosztási fürt tagja lesz. |
A WSUS 3.0-s verziójának telepítése a Configuration Manager szoftverfrissítési pont helyrendszerszerepkör támogatásához
-
Egy olyan kiszolgálón, amely része lesz a szoftverfrissítési pont hálózati terheléselosztási fürtjének, hozza létre a következő mappát: <Program Files könyvtár>\Update Services.
-
Telepítse a WSUS 3.0-s verzióját minden olyan kiszolgálón, amely a szoftverfrissítési pont hálózati terheléselosztási fürtjének tagja lesz. A WSUS telepítésével kapcsolatban további információért olvassa el A WSUS 3.0 SP2 kiszolgálói szoftver telepítése a kezelőfelületről című cikket a Windows Server Update Services dokumentumtárában (angol nyelvű). A telepítés során hasznosak lehetnek az alábbi beállítások:
- A **Frissítés forrásának kijelölése** lapon jelölje be a **Frissítések helyi tárolása** jelölőnégyzetet, és adja meg a következő elérési utat: *\<Program Files könyvtár\>***\\Update Services**. - Az **Adatbázis-beállítások** lapon hajtsa végre az alábbi műveletek egyikét. - Ha a WSUS telepítőjét a WSUS SQL Server-adatbázist üzemeltető kiszolgálón futtatja, jelölje be az **Egy ezen a számítógépen lévő létező adatbázis-kiszolgáló használata** négyzetet, és válassza ki a használni kívánt példány nevét a legördülő listából. - Ha a WSUS telepítőjét nem a WSUS SQL Server-adatbázist kiszolgáló számítógépen futtatja, jelölje be az **Egy távoli számítógépen futó meglévő adatbázis-kiszolgáló használata** négyzetet, majd írja be a WSUS-adatbázis leendő SQL Server-kiszolgálójának teljes tartománynevét és a példány nevét (ha nem az alapértelmezett példányt használja). <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Hh427340.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-warning(TechNet.10).jpeg" title="System_CAPS_warning" alt="System_CAPS_warning" />Figyelmeztetés</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Ha egy másik WSUS-kiszolgáló, amely a hálózati terheléselosztási fürt része lesz, ugyanazon SQL Server adatbázis-kiszolgáló használatára van konfigurálva, válassza a <strong>Létező adatbázis használata</strong> lehetőséget.</p></td> </tr> </tbody> </table> </div>
-
Vegye fel a szoftverfrissítési pont kapcsolatfiókját a helyi WSUS-rendszergazdák csoportba a kiszolgálón.
-
A WSUS-adatbázist futtató SQL Server-számítógépen biztosítson „dbo_owner” jogosultságot a szoftverfrissítési pont kapcsolatfiókjának SUSDB-adatbázisához.
-
Az Internet Information Services (IIS) szolgáltatásban engedélyezze a tartalommegosztások elérését.
Nyissa meg az Internet Information Services (IIS) kezelője konzolt.
Bontsa ki a <kiszolgáló neve>, a Helyek, majd a WSUS-webhelyhez tartozó Hely csomópontot (Alapértelmezett webhely vagy WSUS felügyelete).
Konfigurálja a virtuális könyvtár tartalmát úgy, hogy az a jelen témakör A hálózati környezet előkészítése a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára eljárásának 3. lépésében létrehozott megosztás UNC-megosztási nevét használja.
A virtuális tartományhoz való kapcsolódásnál használt hitelesítő adatokat konfigurálja a jelen témakör A hálózati környezet előkészítése a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára eljárásának 1. lépésében létrehozott szoftverfrissítési pont csatlakozási fiókjának felhasználónevével és jelszavával.
-
Állítson be SSL-hitelesítést az Internet Information Services (IIS) szolgáltatásban.
Fontos Ez a lépés csak akkor szükséges, ha a szoftverfrissítési pont SSL-alapú kommunikációra lesz konfigurálva. Ha nem konfigurálja a szoftverfrissítési pontot SSL használatára, hagyja ki a 6. lépést.
Nyissa meg az Internet Information Services (IIS) kezelőjét.
Bontsa ki a Webhelyek csomópontot, majd a WSUS-felügyeleti webhelyet (Alapértelmezett webhely vagy WSUS felügyelete).
Konfigurálja a WSUS-felügyeleti webhely következő virtuális könyvtárait SSL használatára: APIRemoting30, ClientWebService, DSSAuthWebService, ServerSyncWebService és SimpleAuthWebService.
Zárja be az Internet Information Services (IIS) kezelőjét.
Futtassa a következő parancsot a <WSUS telepítési mappája>\Tools mappából: WSUSUtil.exe configuressl <a szoftverfrissítési pont helyrendszer-csomópont intranetes teljes tartományneve>.
-
A helyi tartalomkönyvtárat helyezze át a a jelen témakör A hálózati környezet előkészítése a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára eljárásának 3. lépésében létrehozott WSUS-erőforrások tartalommegosztásába.
Fontos Ezt a lépést hajtsa végre az összes olyan WSUS előtér-kiszolgálón, amely nem a WSUS-erőforrások tartalommegosztásának kiszolgálóján fut.
Nyisson meg egy parancsablakot, és keresse meg a WSUS-eszközök könyvtárát a WSUS-kiszolgálón: cd Program Files\Update Services\Tools
Az első konfigurálandó WSUS-kiszolgálón írja be a következő parancsot a parancssorba:
wsusutil movecontent*<WSUS-tartalommegosztásNeve><logfilename>*
A <WSUS-tartalommegosztásNeve> a WSUS azon tartalomerőforrás-megosztásának a neve, amelyre a tartalmat át kívánja helyezni, a logfilename pedig a tartalomáthelyezési folyamat rögzítésére szolgáló naplófájl neve.
Az ezt követően konfigurálandó WSUS-kiszolgálókon írja be a következő parancsot a parancssorba:
wsusutil movecontent*<WSUS-tartalommegosztásNeve><logfilename>*/skipcopy
A <WSUS-tartalommegosztásNeve> a WSUS azon tartalomerőforrás-megosztásának a neve, amelyre a tartalmat át kívánja helyezni, a logfilename pedig a tartalomáthelyezési folyamat rögzítésére szolgáló naplófájl neve.
Megjegyzés A tartalomáthelyezés ellenőrzéséhez tekintse meg a folyamat során létrehozott naplófájlt, illetve a beállításszerkesztő segítségével ellenőrizze a HKEY_LOCAL_MACHINE\Software\Microsoft\Update Services\Server\Setup|ContentDir beállításkulcsot, és győződjön meg arról, hogy a kulcs értéke megváltozott a WSUS-tartalommegosztás nevére.
A szoftverfrissítési pont helyrendszerszerepkör telepítése
Az alábbi eljárást az összes olyan szoftverfrissítési ponton végre kell hajtani, amely a szoftverfrissítési ponthoz készült hálózati terheléselosztási fürt tagja lesz.
A szoftverfrissítési pont helyrendszerszerepkör telepítése a hálózati terheléselosztási fürt leendő kiszolgálóin
-
A Configuration Manager konzolján kattintson az Adminisztráció elemre.
-
Az Adminisztráció munkaterületen bontsa ki a Helykonfiguráció csomópontot, majd kattintson a Kiszolgálók és helyrendszerszerepkörök elemre.
-
Vegye fel a szoftverfrissítési pont helyrendszerszerepkört egy új vagy meglévő helyrendszer-kiszolgálóra az alábbi lépésben leírtak szerint:
Megjegyzés További információ a helyrendszerszerepkörök telepítéséről: Helyrendszerszerepkörök telepítése és beállítása a Configuration Managerben.
- **Új helyrendszer-kiszolgáló**: A **KezdőlapLétrehozás** csoportjában kattintson a **Helyrendszer-kiszolgáló létrehozása** lehetőségre. Megjelenik a Helyrendszer-kiszolgáló létrehozása varázsló. - **Meglévő helyrendszer-kiszolgáló**: Kattintson arra a kiszolgálóra, amelyen szoftverfrissítési pont helyrendszerszerepkört telepíteni kívánja. Amikor egy kiszolgálóra kattint, a részletek ablaktábláján megjelenik a kiszolgálóra már telepített helyrendszerszerepkörök listája. A **KezdőlapKiszolgáló** csoportjában kattintson a **Helyrendszerszerepkörök hozzáadása** lehetőségre. Megjelenik a Helyrendszerszerepkörök hozzáadása varázsló.
-
Az Általános lapon adja meg a helyrendszer-kiszolgáló általános beállításait. Ha a szoftverfrissítési pontot meglévő helyrendszer-kiszolgálóra veszi fel, ellenőrizze a korábban megadott értékeket.
-
A Rendszerszerepkör kiválasztása lapon az elérhető szerepkörök listájából válassza a Szoftverfrissítési pont elemet, majd kattintson a Tovább gombra.
-
A Szoftverfrissítési pont lapon adja meg, hogy a helykiszolgáló fog-e proxykiszolgálót használni a szoftverfrissítések szinkronizálásakor és a szoftverfrissítési fájlok letöltésekor, és használ-e hitelesítő adatokat a proxykiszolgálóhoz való csatlakozáshoz. Kattintson a Tovább gombra.
-
Az Aktív beállítások lapon kattintson a Tovább gombra, majd a Bezárás gombra a varázslóból való kilépéshez és a nem aktív szoftverfrissítési pont létrehozásához.
A Windows Server hálózati terheléselosztási fürt konfigurálása a telepített szoftverfrissítési helyrendszerekhez
A Windows Server hálózati terheléselosztási fürt beállítása a telepített szoftverfrissítési pontok helyrendszereihez
-
A Windows Server NLB-fürt beállításához a telepített szoftverfrissítési pontok helyrendszereihez kövesse a hálózati terheléselosztás üzembe helyezésének lépéseit a helyrendszert futtató operációs rendszeren. Windows Server 2008 és Windows Server 2008 R2 használata esetén tekintse meg a Hálózati terheléselosztás üzembe helyezési útmutatóját (angol nyelvű).
-
Miután meggyőződött arról, hogy az NLB-fürt megfelelően működik, beállíthatja az aktív szoftverfrissítési pontot az NLB-fürt használatára.
Az aktív szoftverfrissítési pont konfigurálása NLB-fürt használatára
A hely aktív szoftverfrissítési pontját az alábbi lépésekkel konfigurálhatja NLB-fürt használatára.
Az aktív szoftverfrissítési pont konfigurálása NLB-fürt használatára
-
A Configuration Manager konzolján kattintson az Adminisztráció elemre.
-
Az Adminisztráció munkaterületen bontsa ki a Helykonfiguráció csomópontot, majd kattintson a Kiszolgálók és helyrendszerszerepkörök elemre.
-
A Kezdőlapon kattintson a Helyösszetevők konfigurálása, majd a Szoftverfrissítési pont elemre. Megnyílik a Szoftverfrissítési pont összetevő tulajdonságai ablak.
-
Az Általános lapon válassza a Hálózati terheléselosztási fürt használata az aktív szoftverfrissítési ponthoz lehetőséget.
-
-
Kattintson a Beállítások lehetőségre, és konfigurálja az alábbi hálózati terheléselosztási beállításokat:
NLB címtípus: Válassza a Teljes tartománynév lehetőséget.
Intranetes FQDN vagy IP-cím: Adja meg a A hálózati környezet előkészítése a hálózati terheléselosztási szoftverfrissítési pont helyrendszerei számára eljárás 6. lépésében létrehozott teljes tartománynevet.
Kattintson az OK gombra.
-
Kattintson a Beállítás elemre, majd konfigurálja úgy a szoftverfrissítési pont csatlakozási fiókját, hogy az a jelen témakör A hálózati környezet előkészítése a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára eljárásának 1. lépésében létrehozott Windows felhasználói fiókot használja.
Ha olyan Windows felhasználói fiókot szeretne megadni, amely már be lett állítva a Configuration Manager fiókjaként, válassza a Létező fiók lehetőséget, ha pedig olyan felhasználói fiókot szeretne megadni, amely nincs beállítva Configuration Manager-fiókként, válassza az Új fiók elemet. A felhasználó megjelenik az Adminisztráció munkaterületen, a Biztonság csomópont Fiókok almappájában, Szoftverfrissítési pont csatlakozási fiókja néven. Kattintson az OK gombra.
-
Határozza meg az aktív szoftverfrissítési pont kommunikációs beállításait, majd kattintson az OK gombra.