Megosztás a következőn keresztül:


Hálózati terheléselosztási (NLB-) fürtöt használó szoftverfrissítési pont beállítása

 

Érvényes: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

System_CAPS_noteMegjegyzés

Ez a témakör csak a Microsoft System Center 2012 Configuration Manager szervizcsomag nélküli verziójára vonatkozik. Annak eldöntéséhez, hogy egy szoftverfrissítési pontot érdemes-e a hálózati terheléselosztás (NLB) használatára konfigurálni a Configuration Managerben, olvassa el a A szoftverfrissítések tervezése a Configuration Manager alkalmazásban című témakör Hálózati terheléselosztás (NLB) használatára konfigurált szoftverfrissítési pont című szakaszát.

Ez a témakör ismerteti a hálózati terheléselosztás konfigurálásának lépéseit a szervizcsomag nélküli Configuration Managerben. A hálózati terheléselosztás fokozza a hálózat megbízhatóságát és teljesítményét. Több WSUS-kiszolgálót is beállíthat egy közös SQL Server feladatátvételi fürt használatára, majd a szoftverfrissítési pontokat a hálózati terheléselosztási funkció használatára konfigurálhatja, ehhez azonban további lépéseket kell végrehajtania a WSUS beállítása során.

System_CAPS_noteMegjegyzés

Egy hálózati terheléselosztási fürtben legfeljebb négy WSUS-kiszolgáló konfigurálható.

Ha egy aktív szoftverfrissítési pontot hálózati terheléselosztási fürt használatára szeretne konfigurálni, kövesse az alábbi leírást:

  • Készítse elő a hálózati környezetet a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára.

  • Telepítse a WSUS 3.0-s verzióját (minden kiszolgálón, amely szoftverfrissítési pont helyrendszerszerepkörben fog működni).

  • Telepítse a szoftverfrissítési pont helyrendszerszerepkört (minden kiszolgálón, amely a szoftverfrissítési pontokból álló hálózati terheléselosztási fürt tagja lesz).

  • Konfigurálja a Windows hálózati terheléselosztási fürtöt a telepített szoftverfrissítési helyrendszereknek megfelelően.

  • Konfigurálja a Configuration Manager-hely aktív szoftverfrissítési pontját a szoftverfrissítési pont hálózati terheléselosztási fürtjeként.

A WSUS beállítása hálózati terheléselosztásra

A hálózati környezet előkészítése a hálózati terheléselosztási szoftverfrissítési pont helyrendszerei számára

Az alábbi lépésekkel készítheti elő a a szoftverfrissítési pont hálózati környezetét hálózati terheléselosztási fürt használatához.

A hálózati környezet előkészítése a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára

  1. Hozzon létre vagy jelöljön ki egy tartományi felhasználói fiókot a szoftverfrissítési pont kapcsolatfiókjának.

  2. Vegye fel a szoftverfrissítési pont hálózati terheléselosztási fürtjéhez konfigurálni kívánt helyrendszerek számítógépfiókjait a helyi Rendszergazdák csoportba mindegyik kiszolgálón, amely a hálózati terheléselosztási fürt tagja lesz.

    System_CAPS_noteMegjegyzés

    A fürtcsomópontok számítógépfiókjainak írási hozzáféréssel kell rendelkezniük a WSUS-adatbázishoz. Ha a helyi Rendszergazdák csoportot eltávolítják a SysAdmin szerepkörből az SQL Server-kiszolgálón, a számítógépek nem fognak tudni írni a WSUS-adatbázisba, és a szoftverfrissítési pont telepítése egészen addig sikertelen lesz, amíg a számítógépfiókokat fel nem veszi a SysAdmin szerepkörbe.

  3. Hozzon létre egy DFS-megosztást vagy egy általános megosztott hálózati mappát, amely az összes olyan WSUS-kiszolgáló számára elérhető, amely tagja lesz a WSUS-erőforrások tartalommegosztásaként szolgáló, szoftverfrissítési ponthoz készült hálózati terheléselosztási fürtnek. A távoli WSUS-kiszolgálók közül mindegyiknek legyen módosítási engedélye a megosztott mappa gyökeréhez (ez az összes általános NTFS-engedélyt jelenti a Teljes hozzáférésen kívül). Ha a megosztást az egyik olyan helyrendszeren hozza létre, amely az NLB-fürt tagja lesz, a helyrendszer hálózatelérési fiókjának módosítási engedéllyel kell rendelkeznie a megosztott mappa gyökeréhez. A WSUS-telepítő futtatására használt felhasználói fióknak ugyanilyen engedélyekkel kell rendelkeznie a megosztáshoz.

  4. Azonosítsa a WSUS-adatbázis üzemeltetésére szolgáló SQL Servert futtató számítógépet. A WSUS-adatbázis telepíthető a helyadatbázist üzemeltető SQL Server adatbázis-kiszolgálópéldányra, vagy másik SQL Server adatbázis-kiszolgálóra is.

    System_CAPS_noteMegjegyzés

    A Configuration Manager helyrendszereihez használható támogatott SQL Server-verziók listáját a következő cikk tartalmazza: .c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigSQLDBconfig

  5. A helykiszolgáló és a távoli Configuration Manager konzolok konfigurálásához és a WSUS szolgáltatással való szinkronizálásához az elsődleges helykiszolgálón telepítve kell lennie a WSUS 3.0 felügyeleti konzoljának.

  6. Ha a Configuration Manager-hely SSL-hitelesítéssel történő kommunikációra van beállítva, webkiszolgálói aláíró tanúsítványokat kell konfigurálni minden olyan szoftverfrissítési pontként szolgáló helyrendszeren, amely a hálózati terheléselosztási fürt tagja lesz. További információ a webkiszolgálói aláíró tanúsítványok konfigurálásáról a hálózati terheléselosztást használó szoftverfrissítési pontokhoz: PKI-tanúsítványkövetelmények a Configuration Managerben.

A WSUS 3.0-s verziójának telepítése (minden kiszolgálón, amely szoftverfrissítési pont helyrendszerszerepkörben fog működni)

System_CAPS_noteMegjegyzés

Az alábbi eljárást az összes olyan kiszolgálón végre kell hajtani, amely a szoftverfrissítési ponthoz készült hálózati terheléselosztási fürt tagja lesz.

A WSUS 3.0-s verziójának telepítése a Configuration Manager szoftverfrissítési pont helyrendszerszerepkör támogatásához

  1. Egy olyan kiszolgálón, amely része lesz a szoftverfrissítési pont hálózati terheléselosztási fürtjének, hozza létre a következő mappát: <Program Files könyvtár>\Update Services.

  2. Telepítse a WSUS 3.0-s verzióját minden olyan kiszolgálón, amely a szoftverfrissítési pont hálózati terheléselosztási fürtjének tagja lesz. A WSUS telepítésével kapcsolatban további információért olvassa el A WSUS 3.0 SP2 kiszolgálói szoftver telepítése a kezelőfelületről című cikket a Windows Server Update Services dokumentumtárában (angol nyelvű). A telepítés során hasznosak lehetnek az alábbi beállítások:

    - A **Frissítés forrásának kijelölése** lapon jelölje be a **Frissítések helyi tárolása** jelölőnégyzetet, és adja meg a következő elérési utat: *\<Program Files könyvtár\>***\\Update Services**.
    
    - Az **Adatbázis-beállítások** lapon hajtsa végre az alábbi műveletek egyikét.
    
        - Ha a WSUS telepítőjét a WSUS SQL Server-adatbázist üzemeltető kiszolgálón futtatja, jelölje be az **Egy ezen a számítógépen lévő létező adatbázis-kiszolgáló használata** négyzetet, és válassza ki a használni kívánt példány nevét a legördülő listából.
    
        - Ha a WSUS telepítőjét nem a WSUS SQL Server-adatbázist kiszolgáló számítógépen futtatja, jelölje be az **Egy távoli számítógépen futó meglévő adatbázis-kiszolgáló használata** négyzetet, majd írja be a WSUS-adatbázis leendő SQL Server-kiszolgálójának teljes tartománynevét és a példány nevét (ha nem az alapértelmezett példányt használja).
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh427340.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-warning(TechNet.10).jpeg" title="System_CAPS_warning" alt="System_CAPS_warning" />Figyelmeztetés</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Ha egy másik WSUS-kiszolgáló, amely a hálózati terheléselosztási fürt része lesz, ugyanazon SQL Server adatbázis-kiszolgáló használatára van konfigurálva, válassza a <strong>Létező adatbázis használata</strong> lehetőséget.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
  3. Vegye fel a szoftverfrissítési pont kapcsolatfiókját a helyi WSUS-rendszergazdák csoportba a kiszolgálón.

  4. A WSUS-adatbázist futtató SQL Server-számítógépen biztosítson „dbo_owner” jogosultságot a szoftverfrissítési pont kapcsolatfiókjának SUSDB-adatbázisához.

  5. Az Internet Information Services (IIS) szolgáltatásban engedélyezze a tartalommegosztások elérését.

    1. Nyissa meg az Internet Information Services (IIS) kezelője konzolt.

    2. Bontsa ki a <kiszolgáló neve>, a Helyek, majd a WSUS-webhelyhez tartozó Hely csomópontot (Alapértelmezett webhely vagy WSUS felügyelete).

    3. Konfigurálja a virtuális könyvtár tartalmát úgy, hogy az a jelen témakör A hálózati környezet előkészítése a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára eljárásának 3. lépésében létrehozott megosztás UNC-megosztási nevét használja.

    4. A virtuális tartományhoz való kapcsolódásnál használt hitelesítő adatokat konfigurálja a jelen témakör A hálózati környezet előkészítése a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára eljárásának 1. lépésében létrehozott szoftverfrissítési pont csatlakozási fiókjának felhasználónevével és jelszavával.

  6. Állítson be SSL-hitelesítést az Internet Information Services (IIS) szolgáltatásban.

    System_CAPS_importantFontos

    Ez a lépés csak akkor szükséges, ha a szoftverfrissítési pont SSL-alapú kommunikációra lesz konfigurálva. Ha nem konfigurálja a szoftverfrissítési pontot SSL használatára, hagyja ki a 6. lépést.

    1. Nyissa meg az Internet Information Services (IIS) kezelőjét.

    2. Bontsa ki a Webhelyek csomópontot, majd a WSUS-felügyeleti webhelyet (Alapértelmezett webhely vagy WSUS felügyelete).

    3. Konfigurálja a WSUS-felügyeleti webhely következő virtuális könyvtárait SSL használatára: APIRemoting30, ClientWebService, DSSAuthWebService, ServerSyncWebService és SimpleAuthWebService.

    4. Zárja be az Internet Information Services (IIS) kezelőjét.

    5. Futtassa a következő parancsot a <WSUS telepítési mappája>\Tools mappából: WSUSUtil.exe configuressl <a szoftverfrissítési pont helyrendszer-csomópont intranetes teljes tartományneve>.

  7. A helyi tartalomkönyvtárat helyezze át a a jelen témakör A hálózati környezet előkészítése a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára eljárásának 3. lépésében létrehozott WSUS-erőforrások tartalommegosztásába.

    System_CAPS_importantFontos

    Ezt a lépést hajtsa végre az összes olyan WSUS előtér-kiszolgálón, amely nem a WSUS-erőforrások tartalommegosztásának kiszolgálóján fut.

    1. Nyisson meg egy parancsablakot, és keresse meg a WSUS-eszközök könyvtárát a WSUS-kiszolgálón: cd Program Files\Update Services\Tools

    2. Az első konfigurálandó WSUS-kiszolgálón írja be a következő parancsot a parancssorba:

      wsusutil movecontent*<WSUS-tartalommegosztásNeve><logfilename>*

      A <WSUS-tartalommegosztásNeve> a WSUS azon tartalomerőforrás-megosztásának a neve, amelyre a tartalmat át kívánja helyezni, a logfilename pedig a tartalomáthelyezési folyamat rögzítésére szolgáló naplófájl neve.

    3. Az ezt követően konfigurálandó WSUS-kiszolgálókon írja be a következő parancsot a parancssorba:

      wsusutil movecontent*<WSUS-tartalommegosztásNeve><logfilename>*/skipcopy

      A <WSUS-tartalommegosztásNeve> a WSUS azon tartalomerőforrás-megosztásának a neve, amelyre a tartalmat át kívánja helyezni, a logfilename pedig a tartalomáthelyezési folyamat rögzítésére szolgáló naplófájl neve.

      System_CAPS_noteMegjegyzés

      A tartalomáthelyezés ellenőrzéséhez tekintse meg a folyamat során létrehozott naplófájlt, illetve a beállításszerkesztő segítségével ellenőrizze a HKEY_LOCAL_MACHINE\Software\Microsoft\Update Services\Server\Setup|ContentDir beállításkulcsot, és győződjön meg arról, hogy a kulcs értéke megváltozott a WSUS-tartalommegosztás nevére.

A szoftverfrissítési pont helyrendszerszerepkör telepítése

Az alábbi eljárást az összes olyan szoftverfrissítési ponton végre kell hajtani, amely a szoftverfrissítési ponthoz készült hálózati terheléselosztási fürt tagja lesz.

A szoftverfrissítési pont helyrendszerszerepkör telepítése a hálózati terheléselosztási fürt leendő kiszolgálóin

  1. A Configuration Manager konzolján kattintson az Adminisztráció elemre.

  2. Az Adminisztráció munkaterületen bontsa ki a Helykonfiguráció csomópontot, majd kattintson a Kiszolgálók és helyrendszerszerepkörök elemre.

  3. Vegye fel a szoftverfrissítési pont helyrendszerszerepkört egy új vagy meglévő helyrendszer-kiszolgálóra az alábbi lépésben leírtak szerint:

    System_CAPS_noteMegjegyzés

    További információ a helyrendszerszerepkörök telepítéséről: Helyrendszerszerepkörök telepítése és beállítása a Configuration Managerben.

    - **Új helyrendszer-kiszolgáló**: A **KezdőlapLétrehozás** csoportjában kattintson a **Helyrendszer-kiszolgáló létrehozása** lehetőségre. Megjelenik a Helyrendszer-kiszolgáló létrehozása varázsló.
    
    - **Meglévő helyrendszer-kiszolgáló**: Kattintson arra a kiszolgálóra, amelyen szoftverfrissítési pont helyrendszerszerepkört telepíteni kívánja. Amikor egy kiszolgálóra kattint, a részletek ablaktábláján megjelenik a kiszolgálóra már telepített helyrendszerszerepkörök listája.
    
      A **KezdőlapKiszolgáló** csoportjában kattintson a **Helyrendszerszerepkörök hozzáadása** lehetőségre. Megjelenik a Helyrendszerszerepkörök hozzáadása varázsló.
    
  4. Az Általános lapon adja meg a helyrendszer-kiszolgáló általános beállításait. Ha a szoftverfrissítési pontot meglévő helyrendszer-kiszolgálóra veszi fel, ellenőrizze a korábban megadott értékeket.

  5. A Rendszerszerepkör kiválasztása lapon az elérhető szerepkörök listájából válassza a Szoftverfrissítési pont elemet, majd kattintson a Tovább gombra.

  6. A Szoftverfrissítési pont lapon adja meg, hogy a helykiszolgáló fog-e proxykiszolgálót használni a szoftverfrissítések szinkronizálásakor és a szoftverfrissítési fájlok letöltésekor, és használ-e hitelesítő adatokat a proxykiszolgálóhoz való csatlakozáshoz. Kattintson a Tovább gombra.

  7. Az Aktív beállítások lapon kattintson a Tovább gombra, majd a Bezárás gombra a varázslóból való kilépéshez és a nem aktív szoftverfrissítési pont létrehozásához.

A Windows Server hálózati terheléselosztási fürt konfigurálása a telepített szoftverfrissítési helyrendszerekhez

A Windows Server hálózati terheléselosztási fürt beállítása a telepített szoftverfrissítési pontok helyrendszereihez

  1. A Windows Server NLB-fürt beállításához a telepített szoftverfrissítési pontok helyrendszereihez kövesse a hálózati terheléselosztás üzembe helyezésének lépéseit a helyrendszert futtató operációs rendszeren. Windows Server 2008 és Windows Server 2008 R2 használata esetén tekintse meg a Hálózati terheléselosztás üzembe helyezési útmutatóját (angol nyelvű).

  2. Miután meggyőződött arról, hogy az NLB-fürt megfelelően működik, beállíthatja az aktív szoftverfrissítési pontot az NLB-fürt használatára.

Az aktív szoftverfrissítési pont konfigurálása NLB-fürt használatára

A hely aktív szoftverfrissítési pontját az alábbi lépésekkel konfigurálhatja NLB-fürt használatára.

Az aktív szoftverfrissítési pont konfigurálása NLB-fürt használatára

  1. A Configuration Manager konzolján kattintson az Adminisztráció elemre.

  2. Az Adminisztráció munkaterületen bontsa ki a Helykonfiguráció csomópontot, majd kattintson a Kiszolgálók és helyrendszerszerepkörök elemre.

  3. A Kezdőlapon kattintson a Helyösszetevők konfigurálása, majd a Szoftverfrissítési pont elemre. Megnyílik a Szoftverfrissítési pont összetevő tulajdonságai ablak.

  4. Az Általános lapon válassza a Hálózati terheléselosztási fürt használata az aktív szoftverfrissítési ponthoz lehetőséget.

  5. Kattintson a Beállítások lehetőségre, és konfigurálja az alábbi hálózati terheléselosztási beállításokat:

    1. NLB címtípus: Válassza a Teljes tartománynév lehetőséget.

    2. Intranetes FQDN vagy IP-cím: Adja meg a A hálózati környezet előkészítése a hálózati terheléselosztási szoftverfrissítési pont helyrendszerei számára eljárás 6. lépésében létrehozott teljes tartománynevet.

    Kattintson az OK gombra.

  6. Kattintson a Beállítás elemre, majd konfigurálja úgy a szoftverfrissítési pont csatlakozási fiókját, hogy az a jelen témakör A hálózati környezet előkészítése a hálózati terheléselosztást használó szoftverfrissítési pont helyrendszerei számára eljárásának 1. lépésében létrehozott Windows felhasználói fiókot használja.

    Ha olyan Windows felhasználói fiókot szeretne megadni, amely már be lett állítva a Configuration Manager fiókjaként, válassza a Létező fiók lehetőséget, ha pedig olyan felhasználói fiókot szeretne megadni, amely nincs beállítva Configuration Manager-fiókként, válassza az Új fiók elemet. A felhasználó megjelenik az Adminisztráció munkaterületen, a Biztonság csomópont Fiókok almappájában, Szoftverfrissítési pont csatlakozási fiókja néven. Kattintson az OK gombra.

  7. Határozza meg az aktív szoftverfrissítési pont kommunikációs beállításait, majd kattintson az OK gombra.