Menginstal System Center - Orchestrator

Penginstalan Orchestrator lengkap meliputi:

  • server pengelolaan
  • satu atau beberapa server runbook
  • Sebuah SQL Server untuk menampung database Orchestrator
  • server web untuk menghosting layanan API web Orchestrator
  • server untuk menghosting Runbook Designer dan Runbook Tester
  • server web untuk menghosting Konsol Orkestrasi

Anda dapat menginstal semua peran dan komponen ini pada satu komputer, tetapi lebih umum untuk mendistribusikan peran di beberapa komputer atau komputer virtual.

Untuk deskripsi terperinci tentang arsitektur Orchestrator, lihat Pelajari tentang Arsitektur Orchestrator.

Untuk mengetahui tentang prasyarat, lihat persyaratan System untuk System Center Orchestrator.

Artikel ini menyediakan instruksi penginstalan terperinci untuk berbagai peran Orchestrator.

Nota

Instal paket Microsoft Visual C++ Redistributable sebelum menjalankan paket Setup executable (SetupOrchestrator.exe).

Penginstalan Orchestrator lengkap mencakup server manajemen, satu atau beberapa server runbook, SQL Server untuk menghosting database Orchestrator, server web untuk menghosting layanan web Orchestrator, dan server untuk menghosting Runbook Designer dan Runbook Tester. Anda dapat menginstal semua peran ini pada satu komputer, tetapi lebih umum untuk mendistribusikan peran di beberapa komputer atau komputer virtual.

Untuk deskripsi terperinci tentang arsitektur Orchestrator, lihat Pelajari tentang Arsitektur Orchestrator.

Artikel ini menyediakan instruksi penginstalan terperinci untuk berbagai peran Orchestrator.

Setelah Anda mengunduh media penginstalan (zip), sebaiknya verifikasi bahwa file tidak rusak. Berikut ini adalah checksum untuk file:

52F79F65908851AB5E2EDE18DD002273C3846811BC7560795EDSFB121A1EEFB3
8767920692157DA537284D38F8E1E9A1C8EDE94047452176AF6EA7C23AFFFC91
7BD107535B6AB329D1D90B841C2629D2BE4014D1FB82DF030C1164A021BE9062

Untuk memverifikasi keasliannya, lakukan validasi checksum di komputer Anda dengan menjalankan cuplikan PowerShell berikut:

$expectedChecksum = "ENTER_EXPECTED_HASH_HERE"
$zipFilePath = "ENTER_ZIP_Path\<product>_<version>.zip"
$expectedChecksum -eq (Get-FileHash -Path $zipFilePath -Algorithm SHA256).Hash

Saat validasi lolos, Anda akan melihat True tercetak. Jika Anda melihat "False" ditampilkan, file yang diunduh tidak valid dan Anda perlu mengunduhnya lagi.

Menginstal server manajemen Orchestrator

Nota

Meskipun Orchestrator 2025 mendukung gMSA, penginstalan dengan akun gMSA tidak didukung. Anda perlu bermigrasi dari akun domain ke akun gMSA setelah penginstalan berhasil dilakukan.

  1. Di server tempat Anda ingin menginstal Orchestrator, instal paket Microsoft Visual C++ Redistributable dan mulai Panduan Penyetelan Orkestrator.

    Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.

    Penting

    Sebelum Anda memulai penyetelan, tutup program yang terbuka, dan pastikan tidak ada mulai ulang yang tertunda pada komputer. Misalnya, jika Anda telah menginstal peran server dengan menggunakan Pusat Sistem - Manajer Layanan atau telah menerapkan pembaruan keamanan, Anda mungkin harus memulai ulang komputer, lalu masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.

    Nota

    Jika Kontrol Akun Pengguna diaktifkan, Anda akan diminta untuk memverifikasi bahwa Anda ingin mengizinkan program penyetelan dijalankan. Ini karena memerlukan akses administratif untuk membuat perubahan pada sistem.

  2. Pada halaman utama wizard, pilih Instal.

  3. Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.

    Nota

    Untuk rilis evaluasi ini, kunci produk tidak diperlukan.

  4. Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft dan pilih Baru.

    Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan lalu pilih Berikutnya.

  5. Pada halaman Pilih fitur untuk menginstal, pastikan bahwa Server Manajemen adalah satu-satunya fitur yang dipilih, kemudian pilih Berikutnya.

  6. Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.

Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:

  1. Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Wizard Penyetelan dapat menginstal atau mengonfigurasi prasyarat lain, seperti peran Layanan Informasi Internet (IIS).

    Peringatan

    Jika Anda mengaktifkan prasyarat selama penyiapan, seperti Microsoft .NET Framework 4, komputer Anda dapat memerlukan mulai ulang. Jika Anda memulai ulang komputer, Anda harus menjalankan penyetelan lagi dari awal.

  2. Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.

  3. Untuk melanjutkan, klik Berikutnya.

  4. Pada halaman Mengonfigurasi akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.

  1. Pada halaman Konfigurasi server database, masukkan nama server dan nama instans Microsoft SQL Server yang ingin Anda gunakan untuk Orchestrator. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
  1. Pada halaman Konfigurasi server database, masukkan nama server dan nama instans Microsoft SQL Server yang ingin Anda gunakan untuk Orchestrator. Koneksi dengan server SQL dienkripsi secara default. Anda harus menginstal sertifikat yang dapat dipercaya klien atau Anda dapat mengikuti Koneksi Aman ke server SQL untuk melewati mekanisme kepercayaan yang direkomendasikan. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
  1. Pada halaman Mengonfigurasi database, pilih database atau buat database baru, dan pilih Berikutnya.

  2. Pada halaman Konfigurasi grup pengguna Orkestrator, terima konfigurasi default atau masukkan nama grup pengguna Direktori Aktif untuk mengelola Orkestrator, dan pilih Baru.

  3. Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator dan ubah jika mau, dan pilih Berikutnya.

  4. Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.

  5. Pada halaman Bantuan meningkatkan Microsoft System Center Orchestrator, secara opsional tunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Next.

  6. Tinjau halaman ringkasan penginstalan , dan pilih Instal.

    Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.

  7. Pada halaman Penyetelan berhasil diselesaikan, secara opsional tunjukkan apakah Anda ingin memulai Runbook Designer, dan pilih Tutup untuk menyelesaikan instalasi.

  1. Di server tempat Anda ingin menginstal Orchestrator, mulai Panduan Penyetelan Orkestrator.

    Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.

    Penting

    Sebelum Anda memulai penyetelan, tutup program yang terbuka dan pastikan tidak ada mulai ulang yang tertunda pada komputer. Misalnya, jika Anda telah menginstal peran server dengan menggunakan Pusat Sistem - Manajer Layanan atau telah menerapkan pembaruan keamanan, Anda mungkin harus memulai ulang komputer, lalu masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.

    Nota

    Jika Kontrol Akun Pengguna diaktifkan, maka Anda akan diminta untuk memverifikasi bahwa Anda ingin mengizinkan program penyetelan dijalankan. Ini karena memerlukan akses administratif untuk membuat perubahan pada sistem.

  2. Pada halaman utama wizard, pilih Instal.

    Peringatan

    Jika Microsoft .NET Framework 3.5 Service Pack 1 tidak diinstal di komputer Anda, dialog akan muncul menanyakan apakah Anda ingin menginstal .NET Framework 3.5 SP1. Pilih Ya untuk melanjutkan penginstalan.

  3. Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.

    Nota

    Untuk rilis evaluasi ini, kunci produk tidak diperlukan.

  4. Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.

    Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.

  5. Pada halaman Pilih fitur untuk menginstal, pastikan bahwa Server Manajemen adalah satu-satunya fitur yang dipilih, dan pilih Berikutnya.

  6. Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.

Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:

  1. Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Wizard Pengaturan dapat menginstal atau mengonfigurasi prasyarat lain, seperti peran Layanan Informasi Internet (IIS).

    Peringatan

    Jika Anda mengaktifkan prasyarat selama penyiapan, seperti Microsoft .NET Framework 4, komputer Anda dapat memerlukan mulai ulang. Jika Anda memulai ulang komputer, Anda harus menjalankan penyetelan lagi dari awal.

  2. Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.

  3. Untuk melanjutkan, klik Berikutnya.

  4. Pada halaman Konfigurasikan akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.

  5. Pada halaman Konfigurasi server database, masukkan nama server dan nama instans Microsoft SQL Server yang ingin Anda gunakan untuk Orchestrator. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.

  6. Pada halaman Mengonfigurasi database, pilih database atau buat database baru, dan pilih Berikutnya.

  7. Pada halaman Konfigurasi grup pengguna Orkestrator, terima konfigurasi default atau masukkan nama grup pengguna Direktori Aktif untuk mengelola Orkestrator, dan pilih Baru.

  8. Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator dan ubah jika mau, dan pilih Berikutnya.

  9. Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.

  10. Pada halaman Membantu meningkatkan Microsoft System Center Orchestrator, secara opsional menunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.

  11. Tinjau halaman ringkasan penginstalan , dan pilih Instal.

    Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.

  12. Pada halaman Penyetelan berhasil diselesaikan, secara opsional tunjukkan apakah Anda ingin memulai Runbook Designer, dan pilih Tutup untuk menyelesaikan instalasi.

Menginstal Orchestrator runbook server

  1. Di server tempat Anda ingin menginstal server runbook Orchestrator, instal paket Microsoft Visual C++ Redistributable dan mulai Wizard Penyetelan Orkestrator.

    Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.

    Nota

    Sebelum Anda memulai penyetelan, tutup program yang terbuka, dan pastikan tidak ada mulai ulang yang tertunda pada komputer. Misalnya, jika Anda telah menginstal peran server dengan menggunakan Pusat Sistem - Manajer Layanan atau telah menerapkan pembaruan keamanan, Anda mungkin harus menghidupkan ulang komputer, lalu masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.

  2. Pada halaman penyiapan utama, di bawah Instalasi Mandiri, pilih Server Runbook.

  3. Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk dan pilih Berikutnya.

    Nota

    Untuk rilis evaluasi ini, kunci produk tidak diperlukan.

  4. Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.

    Pada halaman data Diagnostik dan Penggunaan, tinjau pemberitahuan data Diagnostik dan Penggunaan dan pilih Berikutnya.

  5. Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.

    Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:

    1. Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Panduan Pengaturan dapat menginstal atau mengonfigurasi prasyarat lain, seperti fungsi Layanan Informasi Internet (IIS).

      Peringatan

      Jika Anda mengaktifkan prasyarat selama penyiapan, seperti Microsoft .NET Framework 4, komputer Anda mungkin memerlukan mulai ulang. Jika Anda memulai ulang komputer, Anda harus menjalankan penyetelan lagi dari awal.

    2. Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.

    3. Untuk melanjutkan, klik Berikutnya.

  6. Pada halaman Mengonfigurasi akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.

  1. Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
  1. Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Koneksi dengan server SQL dienkripsi secara default. Anda harus menginstal sertifikat yang dapat dipercaya klien atau Anda dapat mengikuti Koneksi Aman ke server SQL untuk melewati mekanisme kepercayaan yang direkomendasikan. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
  1. Pada halaman Konfigurasikan database, pilih database Orkestrator untuk penyebaran Anda, dan pilih Berikutnya.

  2. Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator, dan pilih Berikutnya.

  3. Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.

  4. Pada halaman Help meningkatkan Microsoft System Center Orchestrator, Anda dapat memilih untuk menunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.

  5. Tinjau halaman ringkasan penginstalan , dan pilih Instal.

    Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.

  6. Pada halaman Penyetelan Berhasil Diselesaikan, Anda dapat secara opsional menunjukkan apakah Anda ingin memulai Perancang Runbook, dan pilih Tutup untuk menyelesaikan proses instalasi.

  1. Pada server di mana Anda ingin menginstal server runbook Orchestrator, mulai Panduan Penyetelan Orchestrator.

    Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.

    Nota

    Sebelum Anda memulai penyetelan, tutup program yang terbuka dan pastikan tidak ada mulai ulang yang tertunda pada komputer. Misalnya, jika Anda telah menginstal peran server dengan menggunakan Pusat Sistem - Manajer Layanan atau telah menerapkan pembaruan keamanan, Anda mungkin harus memulai ulang komputer, lalu masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.

  2. Pada halaman penyiapan utama, di bawah Instalasi Mandiri, pilih Server Runbook.

    Peringatan

    Jika Microsoft .NET Framework 3.5 Service Pack 1 tidak diinstal di komputer Anda, dialog muncul menanyakan apakah Anda ingin menginstal .NET Framework 3.5 SP1. Pilih Ya untuk melanjutkan penginstalan.

  3. Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk dan pilih Berikutnya.

    Nota

    Untuk rilis evaluasi ini, kunci produk tidak diperlukan.

  4. Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.

    Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.

  5. Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.

Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:

  1. Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Wizard Instalasi dapat menginstal atau mengonfigurasi prasyarat tambahan, seperti peran Layanan Informasi Internet (IIS).

    Peringatan

    Jika Anda mengaktifkan prasyarat selama penyiapan, seperti Microsoft .NET Framework 4, komputer Anda dapat memerlukan mulai ulang. Jika Anda memulai ulang komputer, Anda harus menjalankan penyetelan lagi dari awal.

  2. Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.

  3. Untuk melanjutkan, klik Berikutnya.

  4. Pada halaman Konfigurasikan akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.

  5. Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.

  6. Pada halaman Konfigurasikan database, pilih database Orkestrator untuk penyebaran Anda, dan pilih Berikutnya.

  7. Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator, dan pilih Berikutnya.

  8. Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.

  9. Pada halaman Help meningkatkan Microsoft System Center Orchestrator, secara opsional, Anda dapat menunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.

  10. Tinjau halaman ringkasan penginstalan , dan pilih Instal.

    Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.

  11. Pada halaman Penyetelan Berhasil Diselesaikan, Anda dapat secara opsional menunjukkan apakah Anda ingin memulai Perancang Runbook, dan pilih Tutup untuk menyelesaikan proses instalasi.

Menginstal layanan Orchestrator Web API

Sejak Orchestrator 2022, layanan API Web dan Konsol Orkestrasi dapat diinstal secara terpisah pada komputer yang berbeda.

  1. Di server tempat Anda ingin menginstal API web Orchestrator, instal paket Microsoft Visual C++ Redistributable dan mulai Wizard Penyetelan Orkestrator.

    Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.

    Nota

    Sebelum Anda memulai penginstalan layanan Orchestrator Web API, tutup program terbuka apa pun, dan pastikan bahwa tidak ada mulai ulang yang tertunda di komputer. Kemudian masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.

  2. Pada halaman penyiapan utama, di bawah penginstalan mandiri , pilih Web API Service.

  3. Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk dan pilih Berikutnya.

    Nota

    Untuk rilis evaluasi ini, kunci produk tidak diperlukan.

  4. Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.

    Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.

  1. Komputer Anda diperiksa untuk memeriksa perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.

    Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:

    1. Tinjau item yang tidak lulus pemeriksaan prasyarat. API Web memerlukan .NET Hosting bundel v5.x dan beberapa ekstensi IIS. Unduh dan instal dari situs resmi:

      • bundel hosting .NET
      • Modul IIS CORS (Berbagi Sumber Daya Lintas Asal)
    2. Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.

    3. Untuk melanjutkan, klik Berikutnya.

  1. Komputer Anda diperiksa untuk memeriksa perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.

    Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:

    1. Tinjau item yang tidak lulus pemeriksaan prasyarat. API Web memerlukan .NET Hosting bundel v8.x dan beberapa ekstensi IIS. Unduh dan instal dari situs resmi:

      • bundel .NET hosting
      • Modul IIS CORS (Berbagi Sumber Daya Lintas Asal)
    2. Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.

    3. Untuk melanjutkan, klik Berikutnya.

  1. Pada halaman Mengonfigurasi akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. API Web berjalan di bawah Kumpulan Aplikasi IIS dengan identitas ini. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.

    Nota

    Jika akun layanan yang Anda masukkan di sini bukan anggota grup Administrator lokal, Anda harus memberikan izin pengguna di Metabase IIS. Untuk melakukan ini, buka jendela perintah administratif, navigasikan ke direktori C:\Windows\Microsoft.NET\Framework64\v4.0.30319 dan jalankan perintah di bawah ini. Ganti DOMAIN\USER dengan domain dan nama pengguna akun layanan.

    aspnet_regiis.exe -ga DOMAIN\USER
    
  1. Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Jika autentikasi Windows dipilih, kredensial akun layanan dari langkah-langkah sebelumnya digunakan untuk menyambungkan ke database. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
  1. Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Koneksi dengan server SQL dienkripsi secara default. Anda harus menginstal sertifikat yang dapat dipercaya klien atau Anda dapat mengikuti Koneksi Aman ke server SQL untuk melewati mekanisme kepercayaan yang direkomendasikan. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Jika autentikasi Windows dipilih, kredensial akun layanan dari langkah-langkah sebelumnya digunakan untuk menyambungkan ke database. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.
  1. Pada halaman Konfigurasikan database, pilih database Orkestrator untuk penyebaran Anda, dan pilih Berikutnya.

  2. Pada halaman Mengonfigurasi CORS (Berbagi Sumber Daya Lintas Asal) dan port untuk API Web, verifikasi nomor port untuk layanan API Web Orkestrator dan URL konsol Orkestrasi, dan pilih Berikutnya.

  3. Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator, dan pilih Berikutnya.

  4. Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.

  5. Pada halaman Bantu meningkatkan Microsoft System Center Orchestrator, secara opsional menunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.

  6. Tinjau halaman ringkasan penginstalan , dan pilih Instal.

Pelajari cara mengonfigurasi API setelah penginstalan.

Nota

Penyiapan mencoba mengaktifkan beberapa fitur IIS, ini gagal jika fitur tersebut sudah diaktifkan. Ini berlaku untuk komputer di mana (bahkan versi sebelumnya) Api Web Orchestrator sebelumnya diinstal. Anda dapat memeriksanya di log Pengaturan pada %AppData%\Local\Microsoft System Center 2012\Orchestrator\LOGS\*.log, di mana Anda akan melihat kesalahan tentang fitur IIS. Untuk melewati langkah ini, jalankan Setup.exe dari jendela perintah.

Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.

  1. Di server tempat Anda ingin menginstal layanan web Orchestrator, mulai Panduan Penyetelan Orkestrator.

    Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.

    Nota

    Sebelum Anda memulai penginstalan layanan web Orchestrator, tutup program terbuka apa pun dan pastikan bahwa tidak ada mulai ulang yang tertunda di komputer. Kemudian masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.

  2. Pada halaman penyiapan utama, di bawah penginstalan mandiri , pilih Konsol Orkestrasi dan Layanan Web.

    Peringatan

    Jika Microsoft .NET Framework 3.5 Service Pack 1 tidak diinstal di komputer Anda, dialog akan muncul menanyakan apakah Anda ingin menginstal .NET Framework 3.5 SP1. Pilih Ya untuk melanjutkan penginstalan.

  3. Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.

    Nota

    Untuk rilis evaluasi ini, kunci produk tidak diperlukan.

  4. Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.

    Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.

  5. Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat akan diinstal muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.

    Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:

    1. Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Pandu Penyetingan dapat menginstal atau mengonfigurasi prasyarat lain, seperti peran Layanan Informasi Internet (IIS).

      Peringatan

      Jika Anda mengaktifkan prasyarat selama penyiapan, seperti Microsoft .NET Framework 4, komputer Anda dapat memerlukan mulai ulang. Jika Anda memulai ulang komputer, Anda harus menjalankan penyetelan lagi dari awal.

    2. Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.

    3. Untuk melanjutkan, klik Berikutnya.

  6. Pada halaman Konfigurasikan akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Pilih Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.

  7. Pada halaman Mengonfigurasi server database, masukkan nama server database yang terkait dengan server manajemen Orchestrator Anda. Anda juga dapat menentukan apakah akan menggunakan Autentikasi Windows atau Autentikasi SQL Server, dan apakah akan membuat database baru atau menggunakan database yang sudah ada. Pilih Koneksi Database Uji untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.

  8. Pada halaman Konfigurasikan database, pilih database Orkestrator untuk penyebaran Anda, dan pilih Berikutnya.

  9. Pada halaman Konfigurasikan port untuk layanan web, verifikasi nomor port untuk layanan web Orchestrator dan konsol Orkestrasi, dan pilih Berikutnya.

  10. Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator, dan pilih Berikutnya.

  11. Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.

  12. Pada halaman Bantu meningkatkan Microsoft System Center Orchestrator, secara opsional menyatakan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.

  13. Tinjau halaman ringkasan penginstalan , dan pilih Instal.

    Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.

  14. Pada halaman Penyetelan Berhasil Diselesaikan, Anda dapat secara opsional menunjukkan apakah Anda ingin memulai Perancang Runbook, dan pilih Tutup untuk menyelesaikan proses instalasi.

Menginstal Konsol Orkestrasi

Sejak Orchestrator 2022, layanan API Web dan Konsol Orkestrasi dapat diinstal secara terpisah pada komputer yang berbeda.

  1. Di server tempat Anda ingin menginstal Konsol Orkestrasi, instal paket Microsoft Visual C++ Redistributable dan mulai Wizard Penyetelan Orkestrator. Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.

  2. Pada halaman Penyiapan utama, di bawah penginstalan mandiri, pilih Orchestration Console.

  3. Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.

    Nota

    Untuk rilis evaluasi ini, kunci produk tidak diperlukan.

  4. Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau, dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.

    Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.

  5. Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, halaman Semua prasyarat sudah diinstal akan muncul. Pilih Berikutnya dan lanjutkan ke langkah berikutnya.

    Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:

    Konsol Orkestrasi memerlukan modul Penulisan Ulang URL IIS; unduh dari sini.

  6. Pada halaman Mengonfigurasi akun layanan, masukkan nama pengguna dan kata sandi untuk akun layanan Orchestrator. Konsol berjalan di bawah Kumpulan Aplikasi IIS dengan identitas ini. Pilih Tes untuk memverifikasi kredensial akun. Jika kredensial diterima, pilih Berikutnya.

    Nota

    Jika akun layanan yang Anda masukkan di sini bukan anggota grup Administrator lokal, Anda harus memberikan izin pengguna di Metabase IIS. Untuk melakukan ini, buka jendela perintah administratif, navigasikan ke direktori C:\Windows\Microsoft.NET\Framework64\v4.0.30319 dan jalankan perintah di bawah ini. Ganti DOMAIN\USER dengan domain dan nama pengguna akun layanan.

    aspnet_regiis.exe -ga DOMAIN\USER
    
  7. Pada Konfigurasikan port untuk halaman Konsol Web, verifikasi nomor port untuk layanan Konsol Orkestrasi dan URL layanan API Web, dan pilih Berikutnya.

    Nota

    URL API Web seharusnya tidak memiliki garis miring di akhir /.

  8. Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator, dan pilih Berikutnya.

  9. Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan dan memilih Baru.

  10. Pada halaman Help meningkatkan Microsoft System Center Orchestrator, secara opsional menunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Baru.

  11. Tinjau halaman ringkasan Penginstalan dan pilih Instal.

Pelajari cara mengonfigurasi Konsol setelah penginstalan.

Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.

Keamanan tambahan untuk WEB API dan Konsol

System Center Orchestrator 2022 menghosting Web Console dan Web API sebagai situs web IIS. Anda mungkin perlu menerapkan header respons HTTP khusus keamanan tambahan ke situs IIS ini untuk mematuhi garis besar keamanan organisasi atau praktik terbaik industri.

Solusi yang didukung ada untuk mengonfigurasi header keamanan HTTP IIS standar untuk Orchestrator 2022. Terapkan pengaturan ini hanya pada lapisan IIS. Mereka tidak memerlukan perubahan pada biner Orchestrator dan dapat dikembalikan dengan menggunakan konfigurasi IIS standar.

Pernyataan dukungan

Konfigurasi yang dijelaskan di bawah ini dianggap sebagai solusi dukungan untuk System Center Orchestrator 2022 saat kondisi berikut terpenuhi:

  • Konfigurasi hanya dilakukan di tingkat IIS (misalnya, Header Respons HTTP atau pengaturan web.config).
  • Tidak ada Orkestrator untuk file produk, biner, atau kode aplikasi yang dimodifikasi.
  • Konfigurasi dapat dihapus untuk memulihkan sistem ke perilaku defaultnya. Selama pemecahan masalah, Microsoft Support mungkin meminta Anda temporari menghapus header keamanan IIS kustom untuk mengesampingkan masalah terkait konfigurasi.

Skenario yang didukung

Anda dapat mengonfigurasi header respons keamanan HTTP standar di situs web IIS yang menghosting:

  • Konsol Web Orkestrator
  • Orkestrator API Web

Konfigurasi ini biasanya memenuhi persyaratan keamanan atau kepatuhan.
Contoh header yang umum diminta termasuk (tetapi tidak terbatas pada):

  • Konten-Security-Policy
  • X-Frame-Options
  • Memberlakukan akses khusus HTTPS
  • Http Strict Transport Security (HSTS)

IIS menerapkan header ini. Orkestrator tidak memproses atau menginterpretasikan header ini secara internal.

Pertimbangan penting

  • Header keamanan IIS harus dikonfigurasi dengan cara yang tidak memblokir fungsionalitas Web Console atau Web API yang diperlukan.
  • Kebijakan yang terlalu ketat (misalnya, kebijakan Keamanan-Konten yang ketat) dapat mencegah dimuatnya antarmuka pengguna Konsol Web dengan benar.
  • Anda bertanggung jawab untuk memvalidasi nilai header yang Anda pilih di lingkungan pengujian sebelum menyebarkan ke produksi.

Keterbatasan

  • Panduan ini tidak memperkenalkan fitur produk baru atau opsi konfigurasi tingkat penginstal.
  • Microsoft tidak memvalidasi atau menjamin setiap kemungkinan kombinasi nilai header keamanan HTTP.
  • Hanya pendekatan konfigurasi tingkat IIS yang dicakup oleh solusi yang didukung ini.

Rollback

Jika masalah terjadi setelah Anda menerapkan header keamanan IIS:

  1. Hapus header respons HTTP kustom dari konfigurasi situs IIS.
  2. Mulai ulang situs web IIS yang terpengaruh.
  3. Verifikasi bahwa Orchestrator Web Console dan Web API berfungsi secara normal.

Menginstal Orchestrator Runbook Designer pada satu komputer

  1. Di server tempat Anda ingin menginstal Orchestrator Runbook Designer, mulailah Panduan Instalasi Orchestrator.

    Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.

    Nota

    Sebelum Anda memulai penginstalan Runbook Designer, tutup program terbuka apa pun dan pastikan tidak ada mulai ulang yang tertunda di komputer. Kemudian, masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.

  2. Pada halaman wizard utama, pilih Runbook Designer.

    Peringatan

    Jika Microsoft .NET Framework 3.5 Service Pack 1 tidak diinstal di komputer Anda, dialog akan muncul menanyakan apakah Anda ingin menginstal .NET Framework 3.5 SP1. Pilih Ya untuk melanjutkan penginstalan.

  3. Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.

    Nota

    Untuk rilis evaluasi ini, kunci produk tidak diperlukan.

  4. Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.

  5. Pada halaman data Diagnostik dan Penggunaan , tinjau pemberitahuan data Diagnostik dan Penggunaan, dan pilih Berikutnya.

  6. Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, lanjutkan ke langkah berikutnya.

Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:

  1. Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Wizard Penyetelan dapat menginstal atau mengonfigurasi prasyarat lain, seperti peran Layanan Informasi Internet (IIS).

  2. Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.

  3. Untuk melanjutkan, klik Berikutnya.

  4. Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator dan ubah jika Anda mau, dan pilih

  5. Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.

  6. Pada halaman Bantu meningkatkan Microsoft System Center Orchestrator, secara opsional ditunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.

  7. Tinjau halaman ringkasan penginstalan , dan pilih Instal.

    Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.

  8. Pada halaman Penyetelan Berhasil Diselesaikan, Anda dapat secara opsional menunjukkan apakah Anda ingin memulai Perancang Runbook, dan pilih Tutup untuk menyelesaikan proses instalasi.

Menyambungkan Runbook Designer ke server manajemen

  1. Di Perancang Runbook, pilih ikon Sambungkan ke server di panel navigasi di bawah panel Koneksi.

    Nota

    Jika Runbook Designer tersambung ke server manajemen lain, ikon Sambungkan ke server dinonaktifkan. Pilih ikon Putuskan sambungan sebelum Anda tersambung ke server manajemen yang berbeda.

  2. Di System Center Orchestrator Connection, masukkan nama server yang menghosting server manajemen Orchestrator Anda, dan pilih OK.

Aktifkan penemuan jaringan

  1. Pada desktop komputer Anda yang menjalankan server Windows, pilih Mulai, pilih Panel Kontrol, pilih Jaringan dan Internet, pilih Pusat Kerja dan Berbagi, pilih Pilih Grup Beranda dan Opsi Berbagi, dan pilih Ubah pengaturan berbagi tingkat lanjut.

  2. Untuk mengubah profil Domain, jika diperlukan, pilih ikon Panah untuk memperluas opsi bagian dan membuat perubahan yang diperlukan.

  3. Pilih Aktifkan penemuan jaringan, dan pilih Simpan perubahan.

    Jika Anda dimintai kata sandi administrator atau konfirmasi, masukkan kata sandi atau berikan konfirmasi.

Mengamankan koneksi ke server SQL

Karena perubahan signifikan dalam EFCore 8 dan OLEDB 19, koneksi SQL Server secara default dienkripsi dan memerlukan sertifikat yang dapat dipercaya oleh klien, yang berarti:

  • SQL Server harus dikonfigurasi dengan sertifikat yang valid
  • Klien harus mempercayai sertifikat ini

Jika kondisi ini tidak terpenuhi, maka SqlException akan dilemparkan. Misalnya:

Koneksi berhasil dibuat dengan server, tetapi kemudian terjadi kesalahan selama proses masuk. (penyedia: Penyedia SSL, kesalahan: 0 - Rantai sertifikat dikeluarkan oleh otoritas yang tidak tepercaya.)

Berikut ini adalah tiga cara untuk mengurangi kesalahan ini:

  • Opsi 1: Instal sertifikat yang valid di server.

    Nota

    Disarankan untuk mendapatkan sertifikat dan memastikan sertifikat ditandatangani oleh otoritas yang dipercaya oleh klien.

  • Opsi 2: TrustServerCertificate=True untuk memungkinkan melewati mekanisme kepercayaan normal (tidak disarankan). Untuk informasi selengkapnya, lihat Cara kerja enkripsi dan validasi sertifikat.

    1. Atur pengaturan registri untuk Sertifikat Server Kepercayaan ke True (Atur bendera ini Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\SNI19.0\GeneralFlags\Flag2). Pelajari lebih lanjut.

    2. Selama penginstalan, centang kotak centang Ya, Sertifikat Server Kepercayaan (tidak disarankan). Konfigurasi berikut terjadi:

      1. Untuk string Koneksi SQL, menambahkan Trust Server Certificate=true.
      2. Di webapi.config, menambahkan variabel lingkungan <name="Database__TrustServerCertificate" value="true"/>

      Cuplikan layar memperlihatkan layar konfigurasi.

      Atau, Pada halaman Konfigurasi Penyimpanan Data, di Server, masukkan localhost;Trust Server Certificate=True dan ini menghasilkan hal berikut:

      Cuplikan layar memperlihatkan detail server.

  • Opsi 3: Gunakan konfigurasi Penyimpanan Data untuk secara eksplisit mengatur Server = localhost; Gunakan enkripsi untuk Data=False ke string koneksi (tidak disarankan) untuk tidak mengenkripsi koneksi.

Peringatan

Opsi 2 dan 3 keduanya meninggalkan server dalam status yang berpotensi tidak aman.

Menginstal Orchestrator Runbook Designer

  1. Di server tempat Anda ingin menginstal Orchestrator Runbook Designer, instal paket Microsoft Visual C++ Redistributable dan mulai Wizard Penyetelan Orchestrator.

    Untuk memulai wizard pada media produk atau berbagi jaringan Anda, klik dua kali SetupOrchestrator.exe.

    Nota

    Sebelum Anda memulai penginstalan Runbook Designer, tutup program terbuka apa pun, dan pastikan bahwa tidak ada mulai ulang yang tertunda di komputer. Kemudian, masuk ke komputer dengan akun pengguna yang sama untuk menyelesaikan penginstalan peran server atau pembaruan keamanan.

  2. Pada halaman wizard utama, pilih Runbook Designer.

  3. Pada halaman Pendaftaran produk, berikan nama dan perusahaan untuk pendaftaran produk, dan pilih Berikutnya.

    Nota

    Untuk rilis evaluasi ini, kunci produk tidak diperlukan.

  4. Pada halaman Dapatkan baca Ketentuan Lisensi ini, tinjau, dan terima Persyaratan Lisensi Piranti Lunak Microsoft, dan pilih Baru.

    Pada halaman data Diagnostik dan Penggunaan, tinjau pemberitahuan data Diagnostik dan Penggunaan dan pilih Berikutnya.

  5. Komputer Anda diperiksa untuk perangkat keras dan piranti lunak yang diperlukan. Jika komputer Anda memenuhi semua persyaratan, lanjutkan ke langkah berikutnya.

    Jika prasyarat tidak terpenuhi, halaman menampilkan informasi tentang prasyarat yang belum terpenuhi dan cara mengatasi masalah tersebut. Gunakan langkah-langkah berikut untuk mengatasi pemeriksaan prasyarat yang gagal:

    1. Tinjau item yang tidak lulus pemeriksaan prasyarat. Untuk beberapa persyaratan, seperti Microsoft .NET Framework 4, Anda dapat menggunakan tautan yang disediakan dalam Wizard Penyetelan untuk menginstal persyaratan yang hilang. Wizard Penyetelan dapat menginstal atau mengonfigurasi prasyarat lain, seperti peran Layanan Informasi Internet (IIS).

    2. Setelah Anda menyelesaikan prasyarat yang hilang, pilih Verifikasi prasyarat lagi.

    3. Untuk melanjutkan, klik Berikutnya.

  6. Pada halaman Pilih lokasi penginstalan, verifikasi lokasi penginstalan untuk Orchestrator dan ubah jika mau, dan pilih Berikutnya.

  7. Pada halaman Microsoft Update, secara opsional menunjukkan apakah Anda ingin menggunakan layanan Microsoft Update untuk memeriksa pembaruan, dan memilih Baru.

  8. Pada halaman Bantu meningkatkan Microsoft System Center Orchestrator, secara opsional ditunjukkan apakah Anda ingin berpartisipasi dalam Pelaporan Kesalahan, dan pilih Berikutnya.

  9. Tinjau halaman ringkasan penginstalan , dan pilih Instal.

    Halaman Menginstal fitur muncul dan menampilkan kemajuan penginstalan.

  10. Pada halaman Penyetelan Berhasil Diselesaikan, Anda dapat secara opsional menunjukkan apakah Anda ingin memulai Perancang Runbook, dan pilih Tutup untuk menyelesaikan proses instalasi.

Instalasi dari command prompt

Untuk menginstal Orchestrator pada prompt perintah, gunakan Setup.exe dengan opsi baris perintah dalam tabel berikut.

Pilihan Deskripsi
Diam Penginstalan dilakukan tanpa menampilkan dialog.
/Hapus instalan Produk dihapus instalasinya. Opsi ini dilakukan secara diam-diam.
/Key:[Kunci Produk] Spesifikasikan kunci produk. Jika tidak ada kunci produk yang ditentukan, Orchestrator diinstal sebagai edisi evaluasi.
/ServiceUserName:[UserName] Menentukan akun pengguna untuk Orchestrator Management Service. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web.
/ServicePassword:[Password] Menentukan kata sandi untuk akun pengguna untuk Orchestrator Management Service. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web.
/Komponen:[Feature 1, Feature 2,"] Menentukan fitur yang akan diinstal (dipisahkan koma). Nilai yang mungkin adalah ManagementServer, RunbookServer, RunbookDesigner, WebAPI, WebConsole, dan Semua.
/InstallDir:[Path] Menentukan jalur untuk menginstal Orchestrator. Jika tidak ada jalur yang ditentukan, C:\Program Files\Microsoft System Center<version>\Orchestrator digunakan.
/DbServer:[Komputer[\Instansi]] Menentukan nama komputer dan instans server database. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web.
/DbUser:[UserName] Menentukan akun pengguna untuk mengakses server database. Nilai ini hanya diperlukan untuk Autentikasi SQL. Jika autentikasi Windows digunakan, tidak ada nilai yang harus ditentukan.
/DbPassword:[Password] Menentukan kata sandi untuk akun pengguna untuk mengakses server database. Nilai ini hanya diperlukan untuk Autentikasi SQL. Jika autentikasi Windows digunakan, maka tidak ada nilai yang harus ditentukan.
/DbNameNew:[Nama Database] Menentukan nama database jika database baru sedang dibuat. Tidak dapat digunakan dengan DbNameExisting.
/DbNameExisting:[Nama Database] Menentukan nama database jika database yang sudah ada sedang digunakan. Tidak dapat digunakan dengan DbNameNew.
/WebServicePort:[Port] Menentukan port yang akan digunakan untuk layanan API Web. Diperlukan jika layanan API Web diinstal.
/WebConsolePublicUrl: [URL] Menentukan URL Konsol Orkestrasi yang harus digunakan untuk mengonfigurasi CORS di API Web. Diperlukan jika layanan API Web diinstal.
/WebConsolePort:[Port] Menentukan port yang akan digunakan untuk konsol Orchestrator. Diperlukan jika Konsol Orkestrator diinstal.
/WebServicePublicUrl:[URL] Menentukan URL layanan API web yang harus digunakan oleh Konsol Orkestrasi. Diperlukan jika Konsol Orkestrasi diinstal.
/OrchestratorUsersGroup:[Group SID] Menentukan SID domain atau grup lokal yang akan diberikan akses ke server Manajemen. Jika tidak ada nilai yang ditentukan, grup lokal default akan digunakan.
/OrchestratorRemote Menentukan bahwa akses jarak jauh harus diberikan ke Runbook Designer.
/UseMicrosoftUpdate:[0|1] Menentukan apakah akan ikut serta dalam Microsoft Update. Nilai 1 akan ikut serta. Nilai 0 tidak mengubah status pilihan berpartisipasi komputer saat ini.
/SendTelemetryReports:[0|1] (KirimLaporanTelemetri:[0|1]) Menentukan Orkestrator untuk mengirim data Diagnostik dan Penggunaan ke Microsoft. Pilih 0 untuk tidak berpartisipasi dalam pengiriman Telemetri. Telemetri aktif secara default.
/AktifkanPelaporanKesalahan:[value] Menentukan bahwa Orchestrator harus mengirim laporan kesalahan program ke Microsoft. Nilai yang mungkin adalah selalu, diantrekan, dan tidak pernah.
Pilihan Deskripsi
Diam Penginstalan dilakukan tanpa menampilkan dialog.
/Hapus instalan Produk dihapus instalasinya. Opsi ini dilakukan secara diam-diam.
/Key:[Kunci Produk] Spesifikasikan kunci produk. Jika tidak ada kunci produk yang ditentukan, Orchestrator diinstal sebagai edisi evaluasi.
/ServiceUserName:[UserName] Menentukan akun pengguna untuk Orchestrator Management Service. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web.
/ServicePassword:[Password] Menentukan kata sandi untuk akun pengguna untuk Orchestrator Management Service. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web.
/Komponen:[Feature 1, Feature 2,"] Menentukan fitur yang akan diinstal (dipisahkan koma). Nilai yang mungkin adalah ManagementServer, RunbookServer, RunbookDesigner, WebAPI, WebConsole, dan Semua.
/InstallDir:[Path] Menentukan jalur untuk menginstal Orchestrator. Jika tidak ada jalur yang ditentukan, C:\Program Files\Microsoft System Center<version>\Orchestrator digunakan.
/DbServer:[Komputer[\Instansi]] Menentukan nama komputer dan instans server database. Nilai ini diperlukan jika Anda menginstal Server Manajemen, Server Runbook, atau layanan web.
/DbUser:[UserName] Menentukan akun pengguna untuk mengakses server database. Nilai ini hanya diperlukan untuk Autentikasi SQL. Jika autentikasi Windows digunakan, tidak ada nilai yang harus ditentukan.
/DbPassword:[Password] Menentukan kata sandi untuk akun pengguna untuk mengakses server database. Nilai ini hanya diperlukan untuk Autentikasi SQL. Jika autentikasi Windows digunakan, maka tidak ada nilai yang harus ditentukan.
/DbNameNew:[Nama Database] Menentukan nama database jika database baru sedang dibuat. Tidak dapat digunakan dengan DbNameExisting.
/DbNameExisting:[Nama Database] Menentukan nama database jika database yang sudah ada sedang digunakan. Tidak dapat digunakan dengan DbNameNew.
/TrustServerCertificate[true\false] Menentukan apakah akan mempercayai Sertifikat SQL Server. Atur ke false secara default.
/WebServicePort:[Port] Menentukan port yang akan digunakan untuk layanan API Web. Diperlukan jika layanan API Web diinstal.
/WebConsolePublicUrl: [URL] Menentukan URL Konsol Orkestrasi yang harus digunakan untuk mengonfigurasi CORS di API Web. Diperlukan jika layanan API Web diinstal.
/WebConsolePort:[Port] Menentukan port yang akan digunakan untuk konsol Orchestrator. Diperlukan jika Konsol Orkestrator diinstal.
/WebServicePublicUrl:[URL] Menentukan URL layanan API web yang harus digunakan oleh Konsol Orkestrasi. Diperlukan jika Konsol Orkestrasi diinstal.
/OrchestratorUsersGroup:[Group SID] Menentukan SID domain atau grup lokal yang akan diberikan akses ke server Manajemen. Jika tidak ada nilai yang ditentukan, grup lokal default akan digunakan.
/OrchestratorRemote Menentukan bahwa akses jarak jauh harus diberikan ke Runbook Designer.
/UseMicrosoftUpdate:[0|1] Menentukan apakah akan ikut serta dalam Microsoft Update. Nilai 1 akan ikut serta. Nilai 0 tidak mengubah status pilihan berpartisipasi komputer saat ini.
/SendTelemetryReports:[0|1] (KirimLaporanTelemetri:[0|1]) Menentukan Orkestrator untuk mengirim data Diagnostik dan Penggunaan ke Microsoft. Pilih 0 untuk tidak berpartisipasi dalam pengiriman Telemetri. Telemetri aktif secara default.
/AktifkanPelaporanKesalahan:[value] Menentukan bahwa Orchestrator harus mengirim laporan kesalahan program ke Microsoft. Nilai yang mungkin adalah selalu, diantrekan, dan tidak pernah.

Misalnya, Anda dapat menggunakan perintah berikut untuk menginstal semua komponen Orchestrator menggunakan Autentikasi Windows.

.\Setup.exe /Silent /ServiceUserName:<UserName> /ServicePassword:<password> /Components:All /DbServer:<DBServerName> /DbNameNew:Orchestrator /WebServicePort:81 /WebConsolePublicUrl:”http://localhost:82” /WebConsolePort:82 /WebServicePublicUrl:”http://localhost:81”   /UseMicrosoftUpdate:1 /SendTelemetryReports:1 /EnableErrorReporting:always

Menampilkan properti server runbook

Properti untuk server runbook menyertakan deskripsi opsional dan informasi akun yang akan digunakan untuk Layanan Runbook. Anda dapat mengubah deskripsi tetapi hanya dapat melihat kredensial layanan.

  1. Di panel Koneksi, pilih folder Server Runbook. Di panel kanan, klik kanan server runbook untuk memilih properti .

  2. Jika Anda ingin menambahkan atau mengubah kotak Deskripsi, masukkan deskripsi untuk server runbook ini, dan pilih Selesai.

Mengonfigurasi penginstalan Anda

Aktifkan pengelogan API ke file

Alihkan atribut XML stdoutLogEnabled ke true di web.config Anda di bawah system.WebServer>aspNetCore.

Terlepas dari pengaturan ini, Anda dapat melihat log di Pemantau Peristiwa>Windows Aplikasi>Aplikasi.

Mengubah pengaturan database Anda untuk Api Web

API dikonfigurasi menggunakan file web.config seperti yang disebutkan di sini.

Pemecahan masalah penginstalan Anda

Informasi berikut ini menyediakan instruksi dan peringatan tambahan yang dapat Anda gunakan selama penginstalan untuk mengatasi masalah yang mungkin Anda alami.

File log orkestrator

Jika Anda mengalami masalah selama penginstalan, file log penginstalan terletak di folder C:\Users\%USERNAME%\AppData\Local\SCO\LOGS.

Jika Anda mengalami masalah saat menjalankan Orchestrator, file log produk terletak di folder C:\ProgramData\Microsoft System Center <version>\Orchestrator\.

Windows Firewall

Saat Anda menyebarkan aplikasi Runbook Designer tambahan ke lingkungan Anda, Anda mungkin melihat pesan penginstalan yang gagal. Untuk menginstal Runbook Designer dengan benar, aktifkan aturan firewall berikut saat berlaku untuk sistem operasi dan konfigurasi penyebaran Anda.

Windows Firewall dengan keamanan tingkat lanjut

Secara default, Windows Firewall dengan Keamanan Tingkat Lanjut diaktifkan di semua komputer Windows Server, dan memblokir semua lalu lintas masuk kecuali jika merupakan respons terhadap permintaan oleh host atau diizinkan secara khusus. Anda dapat secara eksplisit mengizinkan lalu lintas dengan menentukan nomor port, nama aplikasi, nama layanan, atau kriteria lainnya dengan mengonfigurasi Windows Firewall dengan pengaturan Keamanan Tingkat Lanjut.

Aktifkan aturan berikut untuk memungkinkan semua aktivitas Pantau Peristiwa berfungsi dengan benar:

  • Instrumentasi Manajemen Windows (Async-In)

  • Instrumentasi Manajemen Windows (DCOM-In)

  • Instrumentasi Manajemen Windows (WMI-In)

Penyebaran otomatis

Ketika sebuah server runbook atau Runbook Designer diinstal di balik firewall, aturan firewall khusus diperlukan antara komputer jarak jauh yang digunakan untuk menyebarkan server runbook dan Runbook Designer. Aturan tambahan diperlukan untuk koneksi jarak jauh antara Runbook Designer dan server runbook untuk memungkinkan layanan manajemen Orchestrator menerima koneksi jarak jauh. Jika Anda menggunakan tugas Monitor WMI, server runbook memerlukan aturan firewall khusus di komputer yang menggunakan PolicyModule.exe.

Aktifkan aturan firewall berikut pada komputer Anda:

Aturan firewall antara Runbook Designer dan server manajemen Orchestrator

Sistem operasi Aturan firewall
64-bit %ProgramFiles%\Microsoft System Center <version>\Orchestrator\Management Server\OrchestratorManagementService.exe
Sistem operasi Aturan firewall
64-bit %ProgramFiles (x86)%\Microsoft System Center <version>\Orchestrator\Management Server\OrchestratorManagementService.exe
32-bit %ProgramFiles%Microsoft System Center <version>\Orchestrator\Management Server\OrchestratorManagementService.exe

Aturan firewall antar komputer jarak jauh

Sistem operasi Aturan firewall
Windows Server - Berbagi File dan Printer
- Windows Management Instrumentation (WMI)
- Aturan program untuk OrchestratorRemotingService untuk menerima koneksi jarak jauh. Aturan ini harus diaktifkan melalui mode Firewall Tingkat Lanjut untuk jalur %ProgramFiles%\Microsoft System Center \Orchestrator\Management Server\Deployment Manager\OrchestratorRemotingService.exe

Aturan firewall antara server runbook dan komputer yang menggunakan PolicyModule.exe

Sistem operasi Aturan firewall
64-bit %ProgramFiles%\Microsoft System Center <version>\Orchestrator\Runbook Server\PolicyModule.exe

Untuk informasi selengkapnya tentang menambahkan aturan firewall, lihat Menambahkan atau Mengedit Aturan Firewall.

Sistem operasi Aturan firewall
64-bit %ProgramFiles (x86)%\Microsoft System Center <version>\Orchestrator\Runbook Server\PolicyModule.exe
32-bit %ProgramFiles\Microsoft System Center <version>\Orchestrator\Runbook Server\PolicyModule.exe

Untuk informasi selengkapnya tentang menambahkan aturan firewall, lihat Menambahkan atau Mengedit Aturan Firewall.

RunbookService gagal dimulai setelah reboot komputer

Saat Anda memulai ulang server runbook, RunbookService mencoba menyambungkan ke database orkestrasi. Jika database tidak tersedia, RunbookService gagal. Pesan log kejadian Komputer ini tidak dapat berkomunikasi dengan komputer yang menyediakan server. Biasanya, ini dapat terjadi ketika server SQL dan server runbook diinstal pada komputer yang sama.

Untuk mengatasi masalah ini, Anda dapat memulai RunbookService secara manual atau mengonfigurasi RunbookService untuk melakukan beberapa upaya selama start-up untuk menyambungkan ke database sebelum gagal.

Tidak dapat memulai ulang layanan runbook jika Anda menghapus instalan dengan akun yang tidak memiliki izin administrator

Jika Anda mencoba menghapus instalasi Orchestrator saat masuk dengan akun yang merupakan anggota OrchestratorSystemGroup tetapi bukan administrator, menghapus instalan akan menghapus semua akun dari OrchestratorSystemGroup. Jika Anda menghentikan layanan runbook dan mencoba memulai ulang layanan, layanan gagal karena akun pengguna tidak memiliki izin yang benar untuk mengambil koneksi database orkestrasi. Akun yang merupakan administrator atau anggota OrchestratorSystemGroup diperlukan untuk mengambil koneksi database orkestrasi.

Untuk mengatasi masalah ini, administrator dapat menambahkan pengguna kembali ke OrchestratorSystemGroup.

Langkah berikutnya