Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Penginstalan Orchestrator lengkap meliputi:
- server pengelolaan
- satu atau beberapa server runbook
- Sebuah SQL Server untuk menampung database Orchestrator
- server web untuk menghosting layanan API web Orchestrator
- server untuk menghosting Runbook Designer dan Runbook Tester
- server web untuk menghosting Konsol Orkestrasi
Anda dapat menginstal semua peran dan komponen ini pada satu komputer, tetapi lebih umum untuk mendistribusikan peran di beberapa komputer atau komputer virtual.
Untuk deskripsi terperinci tentang arsitektur Orchestrator, lihat Pelajari tentang Arsitektur Orchestrator.
Untuk mengetahui tentang prasyarat, lihat persyaratan System untuk System Center Orchestrator.
Artikel ini menyediakan instruksi penginstalan terperinci untuk berbagai peran Orchestrator.
Nota
Instal paket Microsoft Visual C++ Redistributable sebelum menjalankan paket Setup executable (SetupOrchestrator.exe).
Penginstalan Orchestrator lengkap mencakup server manajemen, satu atau beberapa server runbook, SQL Server untuk menghosting database Orchestrator, server web untuk menghosting layanan web Orchestrator, dan server untuk menghosting Runbook Designer dan Runbook Tester. Anda dapat menginstal semua peran ini pada satu komputer, tetapi lebih umum untuk mendistribusikan peran di beberapa komputer atau komputer virtual.
Untuk deskripsi terperinci tentang arsitektur Orchestrator, lihat Pelajari tentang Arsitektur Orchestrator.
Artikel ini menyediakan instruksi penginstalan terperinci untuk berbagai peran Orchestrator.
Validasi penginstal (disarankan)
Setelah Anda mengunduh media penginstalan (zip), sebaiknya verifikasi bahwa file tidak rusak. Berikut ini adalah checksum untuk file:
52F79F65908851AB5E2EDE18DD002273C3846811BC7560795EDSFB121A1EEFB3
8767920692157DA537284D38F8E1E9A1C8EDE94047452176AF6EA7C23AFFFC91
7BD107535B6AB329D1D90B841C2629D2BE4014D1FB82DF030C1164A021BE9062
Untuk memverifikasi keasliannya, lakukan validasi checksum di komputer Anda dengan menjalankan cuplikan PowerShell berikut:
$expectedChecksum = "ENTER_EXPECTED_HASH_HERE"
$zipFilePath = "ENTER_ZIP_Path\<product>_<version>.zip"
$expectedChecksum -eq (Get-FileHash -Path $zipFilePath -Algorithm SHA256).Hash
Saat validasi lolos, Anda akan melihat True tercetak. Jika Anda melihat "False" ditampilkan, file yang diunduh tidak valid dan Anda perlu mengunduhnya lagi.
Menginstal server manajemen Orchestrator
Nota
Meskipun Orchestrator 2025 mendukung gMSA, penginstalan dengan akun gMSA tidak didukung. Anda perlu bermigrasi dari akun domain ke akun gMSA setelah penginstalan berhasil dilakukan.
Di server tempat Anda ingin menginstal Orchestrator, instal paket Microsoft Visual C++ Redistributable dan mulai Panduan Penyetelan Orkestrator.
Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.
Penting
Sebelum Anda memulai penyetelan, tutup program yang terbuka, dan pastikan tidak ada mulai ulang yang tertunda pada komputer. Misalnya, jika Anda telah menginstal peran server dengan menggunakan Pusat Sistem - Manajer Layanan atau telah menerapkan pembaruan keamanan, Anda mungkin harus memulai ulang komputer, lalu masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.
Nota
Jika Kontrol Akun Pengguna diaktifkan, Anda akan diminta untuk memverifikasi bahwa Anda ingin mengizinkan program penyetelan dijalankan. Ini karena memerlukan akses administratif untuk membuat perubahan pada sistem.
Pada halaman utama wizard, pilih Instal.
Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.
Nota
Untuk rilis evaluasi ini, kunci produk tidak diperlukan.
Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft dan pilih Baru.
Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan lalu pilih Berikutnya.
Pada halaman Pilih fitur untuk menginstal, pastikan bahwa Server Manajemen adalah satu-satunya fitur yang dipilih, kemudian pilih Berikutnya.
Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.
Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:
Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Wizard Penyetelan dapat menginstal atau mengonfigurasi prasyarat lain, seperti peran Layanan Informasi Internet (IIS).
Peringatan
Jika Anda mengaktifkan prasyarat selama penyiapan, seperti Microsoft .NET Framework 4, komputer Anda dapat memerlukan mulai ulang. Jika Anda memulai ulang komputer, Anda harus menjalankan penyetelan lagi dari awal.
Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.
Untuk melanjutkan, klik Berikutnya.
Pada halaman Mengonfigurasi akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
- Pada halaman Konfigurasi server database, masukkan nama server dan nama instans Microsoft SQL Server yang ingin Anda gunakan untuk Orchestrator. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
- Pada halaman Konfigurasi server database, masukkan nama server dan nama instans Microsoft SQL Server yang ingin Anda gunakan untuk Orchestrator. Koneksi dengan server SQL dienkripsi secara default. Anda harus menginstal sertifikat yang dapat dipercaya klien atau Anda dapat mengikuti Koneksi Aman ke server SQL untuk melewati mekanisme kepercayaan yang direkomendasikan. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Pada halaman Mengonfigurasi database, pilih database atau buat database baru, dan pilih Berikutnya.
Pada halaman Konfigurasi grup pengguna Orkestrator, terima konfigurasi default atau masukkan nama grup pengguna Direktori Aktif untuk mengelola Orkestrator, dan pilih Baru.
Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator dan ubah jika mau, dan pilih Berikutnya.
Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.
Pada halaman Bantuan meningkatkan Microsoft System Center Orchestrator, secara opsional tunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Next.
Tinjau halaman ringkasan penginstalan , dan pilih Instal.
Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.
Pada halaman Penyetelan berhasil diselesaikan, secara opsional tunjukkan apakah Anda ingin memulai Runbook Designer, dan pilih Tutup untuk menyelesaikan instalasi.
Di server tempat Anda ingin menginstal Orchestrator, mulai Panduan Penyetelan Orkestrator.
Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.
Penting
Sebelum Anda memulai penyetelan, tutup program yang terbuka dan pastikan tidak ada mulai ulang yang tertunda pada komputer. Misalnya, jika Anda telah menginstal peran server dengan menggunakan Pusat Sistem - Manajer Layanan atau telah menerapkan pembaruan keamanan, Anda mungkin harus memulai ulang komputer, lalu masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.
Nota
Jika Kontrol Akun Pengguna diaktifkan, maka Anda akan diminta untuk memverifikasi bahwa Anda ingin mengizinkan program penyetelan dijalankan. Ini karena memerlukan akses administratif untuk membuat perubahan pada sistem.
Pada halaman utama wizard, pilih Instal.
Peringatan
Jika Microsoft .NET Framework 3.5 Service Pack 1 tidak diinstal di komputer Anda, dialog akan muncul menanyakan apakah Anda ingin menginstal .NET Framework 3.5 SP1. Pilih Ya untuk melanjutkan penginstalan.
Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.
Nota
Untuk rilis evaluasi ini, kunci produk tidak diperlukan.
Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.
Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.
Pada halaman Pilih fitur untuk menginstal, pastikan bahwa Server Manajemen adalah satu-satunya fitur yang dipilih, dan pilih Berikutnya.
Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.
Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:
Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Wizard Pengaturan dapat menginstal atau mengonfigurasi prasyarat lain, seperti peran Layanan Informasi Internet (IIS).
Peringatan
Jika Anda mengaktifkan prasyarat selama penyiapan, seperti Microsoft .NET Framework 4, komputer Anda dapat memerlukan mulai ulang. Jika Anda memulai ulang komputer, Anda harus menjalankan penyetelan lagi dari awal.
Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.
Untuk melanjutkan, klik Berikutnya.
Pada halaman Konfigurasikan akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Pada halaman Konfigurasi server database, masukkan nama server dan nama instans Microsoft SQL Server yang ingin Anda gunakan untuk Orchestrator. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Pada halaman Mengonfigurasi database, pilih database atau buat database baru, dan pilih Berikutnya.
Pada halaman Konfigurasi grup pengguna Orkestrator, terima konfigurasi default atau masukkan nama grup pengguna Direktori Aktif untuk mengelola Orkestrator, dan pilih Baru.
Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator dan ubah jika mau, dan pilih Berikutnya.
Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.
Pada halaman Membantu meningkatkan Microsoft System Center Orchestrator, secara opsional menunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.
Tinjau halaman ringkasan penginstalan , dan pilih Instal.
Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.
Pada halaman Penyetelan berhasil diselesaikan, secara opsional tunjukkan apakah Anda ingin memulai Runbook Designer, dan pilih Tutup untuk menyelesaikan instalasi.
Menginstal Orchestrator runbook server
Di server tempat Anda ingin menginstal server runbook Orchestrator, instal paket Microsoft Visual C++ Redistributable dan mulai Wizard Penyetelan Orkestrator.
Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.
Nota
Sebelum Anda memulai penyetelan, tutup program yang terbuka, dan pastikan tidak ada mulai ulang yang tertunda pada komputer. Misalnya, jika Anda telah menginstal peran server dengan menggunakan Pusat Sistem - Manajer Layanan atau telah menerapkan pembaruan keamanan, Anda mungkin harus menghidupkan ulang komputer, lalu masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.
Pada halaman penyiapan utama, di bawah Instalasi Mandiri, pilih Server Runbook.
Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk dan pilih Berikutnya.
Nota
Untuk rilis evaluasi ini, kunci produk tidak diperlukan.
Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.
Pada halaman data Diagnostik dan Penggunaan, tinjau pemberitahuan data Diagnostik dan Penggunaan dan pilih Berikutnya.
Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.
Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:
Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Panduan Pengaturan dapat menginstal atau mengonfigurasi prasyarat lain, seperti fungsi Layanan Informasi Internet (IIS).
Peringatan
Jika Anda mengaktifkan prasyarat selama penyiapan, seperti Microsoft .NET Framework 4, komputer Anda mungkin memerlukan mulai ulang. Jika Anda memulai ulang komputer, Anda harus menjalankan penyetelan lagi dari awal.
Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.
Untuk melanjutkan, klik Berikutnya.
Pada halaman Mengonfigurasi akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
- Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
- Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Koneksi dengan server SQL dienkripsi secara default. Anda harus menginstal sertifikat yang dapat dipercaya klien atau Anda dapat mengikuti Koneksi Aman ke server SQL untuk melewati mekanisme kepercayaan yang direkomendasikan. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Pada halaman Konfigurasikan database, pilih database Orkestrator untuk penyebaran Anda, dan pilih Berikutnya.
Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator, dan pilih Berikutnya.
Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.
Pada halaman Help meningkatkan Microsoft System Center Orchestrator, Anda dapat memilih untuk menunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.
Tinjau halaman ringkasan penginstalan , dan pilih Instal.
Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.
Pada halaman Penyetelan Berhasil Diselesaikan, Anda dapat secara opsional menunjukkan apakah Anda ingin memulai Perancang Runbook, dan pilih Tutup untuk menyelesaikan proses instalasi.
Pada server di mana Anda ingin menginstal server runbook Orchestrator, mulai Panduan Penyetelan Orchestrator.
Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.
Nota
Sebelum Anda memulai penyetelan, tutup program yang terbuka dan pastikan tidak ada mulai ulang yang tertunda pada komputer. Misalnya, jika Anda telah menginstal peran server dengan menggunakan Pusat Sistem - Manajer Layanan atau telah menerapkan pembaruan keamanan, Anda mungkin harus memulai ulang komputer, lalu masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.
Pada halaman penyiapan utama, di bawah Instalasi Mandiri, pilih Server Runbook.
Peringatan
Jika Microsoft .NET Framework 3.5 Service Pack 1 tidak diinstal di komputer Anda, dialog muncul menanyakan apakah Anda ingin menginstal .NET Framework 3.5 SP1. Pilih Ya untuk melanjutkan penginstalan.
Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk dan pilih Berikutnya.
Nota
Untuk rilis evaluasi ini, kunci produk tidak diperlukan.
Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.
Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.
Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.
Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:
Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Wizard Instalasi dapat menginstal atau mengonfigurasi prasyarat tambahan, seperti peran Layanan Informasi Internet (IIS).
Peringatan
Jika Anda mengaktifkan prasyarat selama penyiapan, seperti Microsoft .NET Framework 4, komputer Anda dapat memerlukan mulai ulang. Jika Anda memulai ulang komputer, Anda harus menjalankan penyetelan lagi dari awal.
Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.
Untuk melanjutkan, klik Berikutnya.
Pada halaman Konfigurasikan akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Pada halaman Konfigurasikan database, pilih database Orkestrator untuk penyebaran Anda, dan pilih Berikutnya.
Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator, dan pilih Berikutnya.
Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.
Pada halaman Help meningkatkan Microsoft System Center Orchestrator, secara opsional, Anda dapat menunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.
Tinjau halaman ringkasan penginstalan , dan pilih Instal.
Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.
Pada halaman Penyetelan Berhasil Diselesaikan, Anda dapat secara opsional menunjukkan apakah Anda ingin memulai Perancang Runbook, dan pilih Tutup untuk menyelesaikan proses instalasi.
Menginstal layanan Orchestrator Web API
Sejak Orchestrator 2022, layanan API Web dan Konsol Orkestrasi dapat diinstal secara terpisah pada komputer yang berbeda.
Di server tempat Anda ingin menginstal API web Orchestrator, instal paket Microsoft Visual C++ Redistributable dan mulai Wizard Penyetelan Orkestrator.
Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.
Nota
Sebelum Anda memulai penginstalan layanan Orchestrator Web API, tutup program terbuka apa pun, dan pastikan bahwa tidak ada mulai ulang yang tertunda di komputer. Kemudian masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.
Pada halaman penyiapan utama, di bawah penginstalan mandiri , pilih Web API Service.
Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk dan pilih Berikutnya.
Nota
Untuk rilis evaluasi ini, kunci produk tidak diperlukan.
Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.
Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.
Komputer Anda diperiksa untuk memeriksa perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.
Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:
Tinjau item yang tidak lulus pemeriksaan prasyarat. API Web memerlukan .NET Hosting bundel v5.x dan beberapa ekstensi IIS. Unduh dan instal dari situs resmi:
- bundel hosting .NET
- Modul IIS CORS (Berbagi Sumber Daya Lintas Asal)
Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.
Untuk melanjutkan, klik Berikutnya.
Komputer Anda diperiksa untuk memeriksa perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.
Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:
Tinjau item yang tidak lulus pemeriksaan prasyarat. API Web memerlukan .NET Hosting bundel v8.x dan beberapa ekstensi IIS. Unduh dan instal dari situs resmi:
- bundel .NET hosting
- Modul IIS CORS (Berbagi Sumber Daya Lintas Asal)
Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.
Untuk melanjutkan, klik Berikutnya.
Pada halaman Mengonfigurasi akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. API Web berjalan di bawah Kumpulan Aplikasi IIS dengan identitas ini. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Nota
Jika akun layanan yang Anda masukkan di sini bukan anggota grup Administrator lokal, Anda harus memberikan izin pengguna di Metabase IIS. Untuk melakukan ini, buka jendela perintah administratif, navigasikan ke direktori C:\Windows\Microsoft.NET\Framework64\v4.0.30319 dan jalankan perintah di bawah ini. Ganti DOMAIN\USER dengan domain dan nama pengguna akun layanan.
aspnet_regiis.exe -ga DOMAIN\USER
- Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Jika autentikasi Windows dipilih, kredensial akun layanan dari langkah-langkah sebelumnya digunakan untuk menyambungkan ke database. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
- Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Koneksi dengan server SQL dienkripsi secara default. Anda harus menginstal sertifikat yang dapat dipercaya klien atau Anda dapat mengikuti Koneksi Aman ke server SQL untuk melewati mekanisme kepercayaan yang direkomendasikan. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Jika autentikasi Windows dipilih, kredensial akun layanan dari langkah-langkah sebelumnya digunakan untuk menyambungkan ke database. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Pada halaman Konfigurasikan database, pilih database Orkestrator untuk penyebaran Anda, dan pilih Berikutnya.
Pada halaman Mengonfigurasi CORS (Berbagi Sumber Daya Lintas Asal) dan port untuk API Web, verifikasi nomor port untuk layanan API Web Orkestrator dan URL konsol Orkestrasi, dan pilih Berikutnya.
Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator, dan pilih Berikutnya.
Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.
Pada halaman Bantu meningkatkan Microsoft System Center Orchestrator, secara opsional menunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.
Tinjau halaman ringkasan penginstalan , dan pilih Instal.
Pelajari cara mengonfigurasi API setelah penginstalan.
Nota
Penyiapan mencoba mengaktifkan beberapa fitur IIS, ini gagal jika fitur tersebut sudah diaktifkan. Ini berlaku untuk komputer di mana (bahkan versi sebelumnya) Api Web Orchestrator sebelumnya diinstal. Anda dapat memeriksanya di log Pengaturan pada %AppData%\Local\Microsoft System Center 2012\Orchestrator\LOGS\*.log, di mana Anda akan melihat kesalahan tentang fitur IIS. Untuk melewati langkah ini, jalankan Setup.exe dari jendela perintah.
Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.
Di server tempat Anda ingin menginstal layanan web Orchestrator, mulai Panduan Penyetelan Orkestrator.
Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.
Nota
Sebelum Anda memulai penginstalan layanan web Orchestrator, tutup program terbuka apa pun dan pastikan bahwa tidak ada mulai ulang yang tertunda di komputer. Kemudian masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.
Pada halaman penyiapan utama, di bawah penginstalan mandiri , pilih Konsol Orkestrasi dan Layanan Web.
Peringatan
Jika Microsoft .NET Framework 3.5 Service Pack 1 tidak diinstal di komputer Anda, dialog akan muncul menanyakan apakah Anda ingin menginstal .NET Framework 3.5 SP1. Pilih Ya untuk melanjutkan penginstalan.
Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.
Nota
Untuk rilis evaluasi ini, kunci produk tidak diperlukan.
Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.
Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.
Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.
Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:
Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Pandu Penyetingan dapat menginstal atau mengonfigurasi prasyarat lain, seperti peran Layanan Informasi Internet (IIS).
Peringatan
Jika Anda mengaktifkan prasyarat selama penyiapan, seperti Microsoft .NET Framework 4, komputer Anda dapat memerlukan mulai ulang. Jika Anda memulai ulang komputer, Anda harus menjalankan penyetelan lagi dari awal.
Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.
Untuk melanjutkan, klik Berikutnya.
Pada halaman Konfigurasikan akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Pada halaman Konfigurasikan database, pilih database Orkestrator untuk penyebaran Anda, dan pilih Berikutnya.
Pada halaman Konfigurasikan port untuk layanan web, verifikasi nomor port untuk layanan web Orchestrator dan konsol Orkestrasi, dan pilih Berikutnya.
Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator, dan pilih Berikutnya.
Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.
Pada halaman Bantu meningkatkan Microsoft System Center Orchestrator, secara opsional menyatakan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.
Tinjau halaman ringkasan penginstalan , dan pilih Instal.
Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.
Pada halaman Penyetelan Berhasil Diselesaikan, Anda dapat secara opsional menunjukkan apakah Anda ingin memulai Perancang Runbook, dan pilih Tutup untuk menyelesaikan proses instalasi.
Menginstal Konsol Orkestrasi
Sejak Orchestrator 2022, layanan API Web dan Konsol Orkestrasi dapat diinstal secara terpisah pada komputer yang berbeda.
Di server tempat Anda ingin menginstal Konsol Orkestrasi, instal paket Microsoft Visual C++ Redistributable dan mulai Wizard Penyetelan Orkestrator. Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.
Pada halaman Penyiapan utama, di bawah penginstalan mandiri, pilih Orchestration Console.
Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.
Nota
Untuk rilis evaluasi ini, kunci produk tidak diperlukan.
Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau, dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.
Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.
Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat sudah diinstal akan muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.
Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:
Konsol Orkestrasi memerlukan modul Penulisan Ulang URL IIS; unduh dari sini.
Pada halaman Mengonfigurasi akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Konsol berjalan di bawah Kumpulan Aplikasi IIS dengan identitas ini. Pilih Tes untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
Nota
Jika akun layanan yang Anda masukkan di sini bukan anggota grup Administrator lokal, Anda harus memberikan izin pengguna di Metabase IIS. Untuk melakukan ini, buka jendela perintah administratif, navigasikan ke direktori C:\Windows\Microsoft.NET\Framework64\v4.0.30319 dan jalankan perintah di bawah ini. Ganti DOMAIN\USER dengan domain dan nama pengguna akun layanan.
aspnet_regiis.exe -ga DOMAIN\USERPada Konfigurasikan port untuk halaman Konsol Web, verifikasi nomor port untuk layanan Konsol Orkestrasi dan URL layanan API Web, dan pilih Berikutnya.
Nota
URL API Web seharusnya tidak memiliki garis miring di akhir
/.Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator, dan pilih Berikutnya.
Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan dan memilih Baru.
Pada halaman Help meningkatkan Microsoft System Center Orchestrator, secara opsional menunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Baru.
Tinjau halaman ringkasan Penginstalan dan pilih Instal.
Pelajari cara mengonfigurasi Konsol setelah penginstalan.
Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.
Keamanan tambahan untuk WEB API dan Konsol
System Center Orchestrator 2022 menghosting Web Console dan Web API sebagai situs web IIS. Anda mungkin perlu menerapkan header respons HTTP khusus keamanan tambahan ke situs IIS ini untuk mematuhi garis besar keamanan organisasi atau praktik terbaik industri.
Solusi yang didukung ada untuk mengonfigurasi header keamanan HTTP IIS standar untuk Orchestrator 2022. Terapkan pengaturan ini hanya pada lapisan IIS. Mereka tidak memerlukan perubahan pada biner Orchestrator dan dapat dikembalikan dengan menggunakan konfigurasi IIS standar.
Pernyataan dukungan
Konfigurasi yang dijelaskan di bawah ini dianggap sebagai solusi dukungan untuk System Center Orchestrator 2022 saat kondisi berikut terpenuhi:
- Konfigurasi hanya dilakukan di tingkat IIS (misalnya, Header Respons HTTP atau pengaturan web.config).
- Tidak ada Orkestrator untuk file produk, biner, atau kode aplikasi yang dimodifikasi.
- Konfigurasi dapat dihapus untuk memulihkan sistem ke perilaku defaultnya. Selama pemecahan masalah, Microsoft Support mungkin meminta Anda temporari menghapus header keamanan IIS kustom untuk mengesampingkan masalah terkait konfigurasi.
Skenario yang didukung
Anda dapat mengonfigurasi header respons keamanan HTTP standar di situs web IIS yang menghosting:
- Konsol Web Orkestrator
- Orkestrator API Web
Konfigurasi ini biasanya memenuhi persyaratan keamanan atau kepatuhan.
Contoh header yang umum diminta termasuk (tetapi tidak terbatas pada):
- Konten-Security-Policy
- X-Frame-Options
- Memberlakukan akses khusus HTTPS
- Http Strict Transport Security (HSTS)
IIS menerapkan header ini. Orkestrator tidak memproses atau menginterpretasikan header ini secara internal.
Pertimbangan penting
- Header keamanan IIS harus dikonfigurasi dengan cara yang tidak memblokir fungsionalitas Web Console atau Web API yang diperlukan.
- Kebijakan yang terlalu ketat (misalnya, kebijakan Keamanan-Konten yang ketat) dapat mencegah dimuatnya antarmuka pengguna Konsol Web dengan benar.
- Anda bertanggung jawab untuk memvalidasi nilai header yang Anda pilih di lingkungan pengujian sebelum menyebarkan ke produksi.
Keterbatasan
- Panduan ini tidak memperkenalkan fitur produk baru atau opsi konfigurasi tingkat penginstal.
- Microsoft tidak memvalidasi atau menjamin setiap kemungkinan kombinasi nilai header keamanan HTTP.
- Hanya pendekatan konfigurasi tingkat IIS yang dicakup oleh solusi yang didukung ini.
Rollback
Jika masalah terjadi setelah Anda menerapkan header keamanan IIS:
- Hapus header respons HTTP kustom dari konfigurasi situs IIS.
- Mulai ulang situs web IIS yang terpengaruh.
- Verifikasi bahwa Orchestrator Web Console dan Web API berfungsi secara normal.
Menginstal Orchestrator Runbook Designer pada satu komputer
Di server tempat Anda ingin menginstal Orchestrator Runbook Designer, mulailah Panduan Instalasi Orchestrator.
Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.
Nota
Sebelum Anda memulai penginstalan Runbook Designer, tutup program terbuka apa pun dan pastikan tidak ada mulai ulang yang tertunda di komputer. Kemudian, masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.
Pada halaman wizard utama, pilih Runbook Designer.
Peringatan
Jika Microsoft .NET Framework 3.5 Service Pack 1 tidak diinstal di komputer Anda, dialog akan muncul menanyakan apakah Anda ingin menginstal .NET Framework 3.5 SP1. Pilih Ya untuk melanjutkan penginstalan.
Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.
Nota
Untuk rilis evaluasi ini, kunci produk tidak diperlukan.
Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.
Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.
Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, lanjutkan ke langkah berikutnya.
Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:
Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Wizard Penyetelan dapat menginstal atau mengonfigurasi prasyarat lain, seperti peran Layanan Informasi Internet (IIS).
Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.
Untuk melanjutkan, klik Berikutnya.
Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator dan ubah jika Anda mau, dan pilih
Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.
Pada halaman Bantu meningkatkan Microsoft System Center Orchestrator, secara opsional ditunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.
Tinjau halaman ringkasan penginstalan , dan pilih Instal.
Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.
Pada halaman Penyetelan Berhasil Diselesaikan, Anda dapat secara opsional menunjukkan apakah Anda ingin memulai Perancang Runbook, dan pilih Tutup untuk menyelesaikan proses instalasi.
Menyambungkan Runbook Designer ke server manajemen
Di Perancang Runbook, pilih ikon Sambungkan ke server di panel navigasi di bawah panel Koneksi.
Nota
Jika Runbook Designer tersambung ke server manajemen lain, ikon Sambungkan ke server dinonaktifkan. Pilih ikon Putuskan sambungan sebelum Anda tersambung ke server manajemen yang berbeda.
Di System Center Orchestrator Connection, masukkan nama server yang menghosting server manajemen Orchestrator Anda, dan pilih OK.
Aktifkan penemuan jaringan
Pada desktop komputer Anda yang menjalankan server Windows, pilih Mulai, pilih Panel Kontrol, pilih Jaringan dan Internet, pilih Pusat Kerja dan Berbagi, pilih Pilih Grup Beranda dan Opsi Berbagi, dan pilih Ubah pengaturan berbagi tingkat lanjut.
Untuk mengubah profil Domain, jika diperlukan, pilih ikon Panah untuk memperluas opsi bagian dan membuat perubahan yang diperlukan.
Pilih Aktifkan penemuan jaringan, dan pilih Simpan perubahan.
Jika Anda dimintai kata sandi administrator atau konfirmasi, masukkan kata sandi atau berikan konfirmasi.
Mengamankan koneksi ke server SQL
Karena perubahan signifikan dalam EFCore 8 dan OLEDB 19, koneksi SQL Server secara default dienkripsi dan memerlukan sertifikat yang dapat dipercaya oleh klien, yang berarti:
- SQL Server harus dikonfigurasi dengan sertifikat yang valid
- Klien harus mempercayai sertifikat ini
Jika kondisi ini tidak terpenuhi, maka SqlException akan dilemparkan. Misalnya:
Koneksi berhasil dibuat dengan server, tetapi kemudian terjadi kesalahan selama proses masuk. (penyedia: Penyedia SSL, kesalahan: 0 - Rantai sertifikat dikeluarkan oleh otoritas yang tidak tepercaya.)
Berikut ini adalah tiga cara untuk mengurangi kesalahan ini:
Opsi 1: Instal sertifikat yang valid di server.
Nota
Disarankan untuk mendapatkan sertifikat dan memastikan sertifikat ditandatangani oleh otoritas yang dipercaya oleh klien.
Opsi 2:
TrustServerCertificate=Trueuntuk memungkinkan melewati mekanisme kepercayaan normal (tidak disarankan). Untuk informasi selengkapnya, lihat Cara kerja enkripsi dan validasi sertifikat.Atur pengaturan registri untuk Sertifikat Server Kepercayaan ke True (Atur bendera ini Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\SNI19.0\GeneralFlags\Flag2). Pelajari lebih lanjut.
Selama penginstalan, centang kotak centang Ya, Sertifikat Server Kepercayaan (tidak disarankan). Konfigurasi berikut terjadi:
- Untuk string Koneksi SQL, menambahkan Trust Server Certificate=true.
- Di webapi.config, menambahkan variabel lingkungan <name="Database__TrustServerCertificate" value="true"/>
Atau, Pada halaman Konfigurasi Penyimpanan Data, di Server, masukkan
localhost;Trust Server Certificate=Truedan ini menghasilkan hal berikut:
Opsi 3: Gunakan konfigurasi Penyimpanan Data untuk secara eksplisit mengatur Server = localhost; Gunakan enkripsi untuk Data=False ke string koneksi (tidak disarankan) untuk tidak mengenkripsi koneksi.
Peringatan
Opsi 2 dan 3 keduanya meninggalkan server dalam status yang berpotensi tidak aman.
Menginstal Orchestrator Runbook Designer
Di server tempat Anda ingin menginstal Orchestrator Runbook Designer, instal paket Microsoft Visual C++ Redistributable dan mulai Wizard Penyetelan Orchestrator.
Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.
Nota
Sebelum Anda memulai penginstalan Runbook Designer, tutup program terbuka apa pun, dan pastikan bahwa tidak ada mulai ulang yang tertunda di komputer. Kemudian, masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.
Pada halaman wizard utama, pilih Runbook Designer.
Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.
Nota
Untuk rilis evaluasi ini, kunci produk tidak diperlukan.
Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau, dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.
Pada halaman data Diagnostik dan Penggunaan, tinjau pemberitahuan data Diagnostik dan Penggunaan dan pilih Berikutnya.
Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, lanjutkan ke langkah berikutnya.
Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:
Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Wizard Penyetelan dapat menginstal atau mengonfigurasi prasyarat lain, seperti peran Layanan Informasi Internet (IIS).
Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.
Untuk melanjutkan, klik Berikutnya.
Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator dan ubah jika mau, dan pilih Berikutnya.
Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.
Pada halaman Bantu meningkatkan Microsoft System Center Orchestrator, secara opsional ditunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.
Tinjau halaman ringkasan penginstalan , dan pilih Instal.
Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.
Pada halaman Penyetelan Berhasil Diselesaikan, Anda dapat secara opsional menunjukkan apakah Anda ingin memulai Perancang Runbook, dan pilih Tutup untuk menyelesaikan proses instalasi.
Instalasi dari command prompt
Untuk menginstal Orchestrator pada prompt perintah, gunakan Setup.exe dengan opsi baris perintah dalam tabel berikut.
| Pilihan | Deskripsi |
|---|---|
| Diam | Penginstalan dilakukan tanpa menampilkan dialog. |
| /Hapus instalan | Produk dihapus instalasinya. Opsi ini dilakukan secara diam-diam. |
| /Key:[Kunci Produk] | Spesifikasikan kunci produk. Jika tidak ada kunci produk yang ditentukan, Orchestrator diinstal sebagai edisi evaluasi. |
| /ServiceUserName:[UserName] | Menentukan akun pengguna untuk Orchestrator Management Service. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web. |
| /ServicePassword:[Password] | Menentukan kata sandi untuk akun pengguna untuk Orchestrator Management Service. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web. |
| /Komponen:[Feature 1, Feature 2,"] | Menentukan fitur yang akan diinstal (dipisahkan koma). Nilai yang mungkin adalah ManagementServer, RunbookServer, RunbookDesigner, WebAPI, WebConsole, dan Semua. |
| /InstallDir:[Path] | Menentukan jalur untuk menginstal Orchestrator. Jika tidak ada jalur yang ditentukan, C:\Program Files\Microsoft System Center<version>\Orchestrator digunakan. |
| /DbServer:[Komputer[\Instansi]] | Menentukan nama komputer dan instans server database. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web. |
| /DbUser:[UserName] | Menentukan akun pengguna untuk mengakses server database. Nilai ini hanya diperlukan untuk Autentikasi SQL. Jika autentikasi Windows digunakan, tidak ada nilai yang harus ditentukan. |
| /DbPassword:[Password] | Menentukan kata sandi untuk akun pengguna untuk mengakses server database. Nilai ini hanya diperlukan untuk Autentikasi SQL. Jika autentikasi Windows digunakan, maka tidak ada nilai yang harus ditentukan. |
| /DbNameNew:[Nama Database] | Menentukan nama database jika database baru sedang dibuat. Tidak dapat digunakan dengan DbNameExisting. |
| /DbNameExisting:[Nama Database] | Menentukan nama database jika database yang sudah ada sedang digunakan. Tidak dapat digunakan dengan DbNameNew. |
| /WebServicePort:[Port] | Menentukan port yang akan digunakan untuk layanan API Web. Diperlukan jika layanan API Web diinstal. |
| /WebConsolePublicUrl: [URL] | Menentukan URL Konsol Orkestrasi yang harus digunakan untuk mengonfigurasi CORS di API Web. Diperlukan jika layanan API Web diinstal. |
| /WebConsolePort:[Port] | Menentukan port yang akan digunakan untuk konsol Orchestrator. Diperlukan jika Konsol Orkestrator diinstal. |
| /WebServicePublicUrl:[URL] | Menentukan URL layanan API web yang harus digunakan oleh Konsol Orkestrasi. Diperlukan jika Konsol Orkestrasi diinstal. |
| /OrchestratorUsersGroup:[Group SID] | Menentukan SID domain atau grup lokal yang akan diberikan akses ke server Manajemen. Jika tidak ada nilai yang ditentukan, grup lokal default akan digunakan. |
| /OrchestratorRemote | Menentukan bahwa akses jarak jauh harus diberikan ke Runbook Designer. |
| /UseMicrosoftUpdate:[0|1] | Menentukan apakah akan ikut serta dalam Microsoft Update. Nilai 1 akan ikut serta. Nilai 0 tidak mengubah status pilihan berpartisipasi komputer saat ini. |
| /SendTelemetryReports:[0|1] (KirimLaporanTelemetri:[0|1]) | Menentukan Orkestrator untuk mengirim data Diagnostik dan Penggunaan ke Microsoft. Pilih 0 untuk tidak berpartisipasi dalam pengiriman Telemetri. Telemetri aktif secara default. |
| /AktifkanPelaporanKesalahan:[value] | Menentukan bahwa Orchestrator harus mengirim laporan kesalahan program ke Microsoft. Nilai yang mungkin adalah selalu, diantrekan, dan tidak pernah. |
| Pilihan | Deskripsi |
|---|---|
| Diam | Penginstalan dilakukan tanpa menampilkan dialog. |
| /Hapus instalan | Produk dihapus instalasinya. Opsi ini dilakukan secara diam-diam. |
| /Key:[Kunci Produk] | Spesifikasikan kunci produk. Jika tidak ada kunci produk yang ditentukan, Orchestrator diinstal sebagai edisi evaluasi. |
| /ServiceUserName:[UserName] | Menentukan akun pengguna untuk Orchestrator Management Service. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web. |
| /ServicePassword:[Password] | Menentukan kata sandi untuk akun pengguna untuk Orchestrator Management Service. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web. |
| /Komponen:[Feature 1, Feature 2,"] | Menentukan fitur yang akan diinstal (dipisahkan koma). Nilai yang mungkin adalah ManagementServer, RunbookServer, RunbookDesigner, WebAPI, WebConsole, dan Semua. |
| /InstallDir:[Path] | Menentukan jalur untuk menginstal Orchestrator. Jika tidak ada jalur yang ditentukan, C:\Program Files\Microsoft System Center<version>\Orchestrator digunakan. |
| /DbServer:[Komputer[\Instansi]] | Menentukan nama komputer dan instans server database. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web. |
| /DbUser:[UserName] | Menentukan akun pengguna untuk mengakses server database. Nilai ini hanya diperlukan untuk Autentikasi SQL. Jika autentikasi Windows digunakan, tidak ada nilai yang harus ditentukan. |
| /DbPassword:[Password] | Menentukan kata sandi untuk akun pengguna untuk mengakses server database. Nilai ini hanya diperlukan untuk Autentikasi SQL. Jika autentikasi Windows digunakan, maka tidak ada nilai yang harus ditentukan. |
| /DbNameNew:[Nama Database] | Menentukan nama database jika database baru sedang dibuat. Tidak dapat digunakan dengan DbNameExisting. |
| /DbNameExisting:[Nama Database] | Menentukan nama database jika database yang sudah ada sedang digunakan. Tidak dapat digunakan dengan DbNameNew. |
| /TrustServerCertificate[true\false] | Menentukan apakah akan mempercayai Sertifikat SQL Server. Atur ke false secara default. |
| /WebServicePort:[Port] | Menentukan port yang akan digunakan untuk layanan API Web. Diperlukan jika layanan API Web diinstal. |
| /WebConsolePublicUrl: [URL] | Menentukan URL Konsol Orkestrasi yang harus digunakan untuk mengonfigurasi CORS di API Web. Diperlukan jika layanan API Web diinstal. |
| /WebConsolePort:[Port] | Menentukan port yang akan digunakan untuk konsol Orchestrator. Diperlukan jika Konsol Orkestrator diinstal. |
| /WebServicePublicUrl:[URL] | Menentukan URL layanan API web yang harus digunakan oleh Konsol Orkestrasi. Diperlukan jika Konsol Orkestrasi diinstal. |
| /OrchestratorUsersGroup:[Group SID] | Menentukan SID domain atau grup lokal yang akan diberikan akses ke server Manajemen. Jika tidak ada nilai yang ditentukan, grup lokal default akan digunakan. |
| /OrchestratorRemote | Menentukan bahwa akses jarak jauh harus diberikan ke Runbook Designer. |
| /UseMicrosoftUpdate:[0|1] | Menentukan apakah akan ikut serta dalam Microsoft Update. Nilai 1 akan ikut serta. Nilai 0 tidak mengubah status pilihan berpartisipasi komputer saat ini. |
| /SendTelemetryReports:[0|1] (KirimLaporanTelemetri:[0|1]) | Menentukan Orkestrator untuk mengirim data Diagnostik dan Penggunaan ke Microsoft. Pilih 0 untuk tidak berpartisipasi dalam pengiriman Telemetri. Telemetri aktif secara default. |
| /AktifkanPelaporanKesalahan:[value] | Menentukan bahwa Orchestrator harus mengirim laporan kesalahan program ke Microsoft. Nilai yang mungkin adalah selalu, diantrekan, dan tidak pernah. |
Misalnya, Anda dapat menggunakan perintah berikut untuk menginstal semua komponen Orchestrator menggunakan Autentikasi Windows.
.\Setup.exe /Silent /ServiceUserName:<UserName> /ServicePassword:<password> /Components:All /DbServer:<DBServerName> /DbNameNew:Orchestrator /WebServicePort:81 /WebConsolePublicUrl:”http://localhost:82” /WebConsolePort:82 /WebServicePublicUrl:”http://localhost:81” /UseMicrosoftUpdate:1 /SendTelemetryReports:1 /EnableErrorReporting:always
Menampilkan properti server runbook
Properti untuk server runbook menyertakan deskripsi opsional dan informasi akun yang akan digunakan untuk Layanan Runbook. Anda dapat mengubah deskripsi tetapi hanya dapat melihat kredensial layanan.
Di panel Koneksi, pilih folder Server Runbook. Di panel kanan, klik kanan server runbook untuk memilih properti .
Jika Anda ingin menambahkan atau mengubah kotak Deskripsi, masukkan deskripsi untuk server runbook ini, dan pilih Selesai.
Mengonfigurasi penginstalan Anda
Aktifkan pengelogan API ke file
Alihkan atribut XML stdoutLogEnabled ke true di web.config Anda di bawah system.WebServer>aspNetCore.
Terlepas dari pengaturan ini, Anda dapat melihat log di Pemantau Peristiwa>Windows Aplikasi>Aplikasi.
Mengubah pengaturan database Anda untuk Api Web
API dikonfigurasi menggunakan file web.config seperti yang disebutkan di sini.
Pemecahan masalah penginstalan Anda
Informasi berikut ini menyediakan instruksi dan peringatan tambahan yang dapat Anda gunakan selama penginstalan untuk mengatasi masalah yang mungkin Anda alami.
File log orkestrator
Jika Anda mengalami masalah selama penginstalan, file log penginstalan terletak di folder C:\Users\%USERNAME%\AppData\Local\SCO\LOGS.
Jika Anda mengalami masalah saat menjalankan Orchestrator, file log produk terletak di folder C:\ProgramData\Microsoft System Center <version>\Orchestrator\.
Windows Firewall
Saat Anda menyebarkan aplikasi Runbook Designer tambahan ke lingkungan Anda, Anda mungkin melihat pesan penginstalan yang gagal. Untuk menginstal Runbook Designer dengan benar, aktifkan aturan firewall berikut saat berlaku untuk sistem operasi dan konfigurasi penyebaran Anda.
Windows Firewall dengan keamanan tingkat lanjut
Secara default, Windows Firewall dengan Keamanan Tingkat Lanjut diaktifkan di semua komputer Windows Server, dan memblokir semua lalu lintas masuk kecuali jika merupakan respons terhadap permintaan oleh host atau diizinkan secara khusus. Anda dapat secara eksplisit mengizinkan lalu lintas dengan menentukan nomor port, nama aplikasi, nama layanan, atau kriteria lainnya dengan mengonfigurasi Windows Firewall dengan pengaturan Keamanan Tingkat Lanjut.
Aktifkan aturan berikut untuk memungkinkan semua aktivitas Pantau Peristiwa berfungsi dengan benar:
Instrumentasi Manajemen Windows (Async-In)
Instrumentasi Manajemen Windows (DCOM-In)
Instrumentasi Manajemen Windows (WMI-In)
Penyebaran otomatis
Ketika sebuah server runbook atau Runbook Designer diinstal di balik firewall, aturan firewall khusus diperlukan antara komputer jarak jauh yang digunakan untuk menyebarkan server runbook dan Runbook Designer. Aturan tambahan diperlukan untuk koneksi jarak jauh antara Runbook Designer dan server runbook untuk memungkinkan layanan manajemen Orchestrator menerima koneksi jarak jauh. Jika Anda menggunakan tugas Monitor WMI, server runbook memerlukan aturan firewall khusus di komputer yang menggunakan PolicyModule.exe.
Aktifkan aturan firewall berikut pada komputer Anda:
Aturan firewall antara Runbook Designer dan server manajemen Orchestrator
| Sistem operasi | Aturan firewall |
|---|---|
| 64-bit | %ProgramFiles%\Microsoft System Center <version>\Orchestrator\Management Server\OrchestratorManagementService.exe |
| Sistem operasi | Aturan firewall |
|---|---|
| 64-bit | %ProgramFiles (x86)%\Microsoft System Center <version>\Orchestrator\Management Server\OrchestratorManagementService.exe |
| 32-bit | %ProgramFiles%Microsoft System Center <version>\Orchestrator\Management Server\OrchestratorManagementService.exe |
Aturan firewall antar komputer jarak jauh
| Sistem operasi | Aturan firewall |
|---|---|
| Windows Server | - Berbagi File dan Printer - Windows Management Instrumentation (WMI) - Aturan program untuk OrchestratorRemotingService untuk menerima koneksi jarak jauh. Aturan ini harus diaktifkan melalui mode Firewall Tingkat Lanjut untuk jalur %ProgramFiles%\Microsoft System Center \Orchestrator\Management Server\Deployment Manager\OrchestratorRemotingService.exe |
Aturan firewall antara server runbook dan komputer yang menggunakan PolicyModule.exe
| Sistem operasi | Aturan firewall |
|---|---|
| 64-bit | %ProgramFiles%\Microsoft System Center <version>\Orchestrator\Runbook Server\PolicyModule.exe |
Untuk informasi selengkapnya tentang menambahkan aturan firewall, lihat Menambahkan atau Mengedit Aturan Firewall.
| Sistem operasi | Aturan firewall |
|---|---|
| 64-bit | %ProgramFiles (x86)%\Microsoft System Center <version>\Orchestrator\Runbook Server\PolicyModule.exe |
| 32-bit | %ProgramFiles\Microsoft System Center <version>\Orchestrator\Runbook Server\PolicyModule.exe |
Untuk informasi selengkapnya tentang menambahkan aturan firewall, lihat Menambahkan atau Mengedit Aturan Firewall.
RunbookService gagal dimulai setelah reboot komputer
Saat Anda memulai ulang server runbook, RunbookService mencoba menyambungkan ke database orkestrasi. Jika database tidak tersedia, RunbookService gagal. Pesan log kejadian Komputer ini tidak dapat berkomunikasi dengan komputer yang menyediakan server. Biasanya, ini dapat terjadi ketika server SQL dan server runbook diinstal pada komputer yang sama.
Untuk mengatasi masalah ini, Anda dapat memulai RunbookService secara manual atau mengonfigurasi RunbookService untuk melakukan beberapa upaya selama start-up untuk menyambungkan ke database sebelum gagal.
Tidak dapat memulai ulang layanan runbook jika Anda menghapus instalan dengan akun yang tidak memiliki izin administrator
Jika Anda mencoba menghapus instalasi Orchestrator saat masuk dengan akun yang merupakan anggota OrchestratorSystemGroup tetapi bukan administrator, menghapus instalan akan menghapus semua akun dari OrchestratorSystemGroup. Jika Anda menghentikan layanan runbook dan mencoba memulai ulang layanan, layanan gagal karena akun pengguna tidak memiliki izin yang benar untuk mengambil koneksi database orkestrasi. Akun yang merupakan administrator atau anggota OrchestratorSystemGroup diperlukan untuk mengambil koneksi database orkestrasi.
Untuk mengatasi masalah ini, administrator dapat menambahkan pengguna kembali ke OrchestratorSystemGroup.
Langkah berikutnya
- Untuk mempelajari lebih lanjut tentang pembuatan runbook, lihat Merancang dan membuat runbook.
- Untuk mempelajari lebih lanjut tentang penerapan runbook, lihat Menyebarkan runbook.