Opzioni di disponibilità elevata per Configuration Manager

Si applica a: Configuration Manager (Current Branch)

Questo articolo descrive come distribuire Configuration Manager usando opzioni che mantengono un livello elevato di servizio disponibile.

Le opzioni di Configuration Manager seguenti supportano la disponibilità elevata:

  • Configurare qualsiasi sito di amministrazione centrale o primario con un server del sito aggiuntivo in modalità passiva.

  • Configurare un gruppo di disponibilità SQL Server Always On per il database del sito nei siti primari e nel sito di amministrazione centrale.

  • I siti supportano più istanze dei ruoli del sistema del sito che forniscono servizi importanti ai client. Ad esempio, punti di gestione e punti di distribuzione.

  • I siti di amministrazione centrale e i siti primari supportano il backup del database del sito. Il database del sito archivia tutte le configurazioni per siti e client. I siti in una gerarchia condividono questi dati di configurazione.

  • Le opzioni predefinite di site recovery possono ridurre i tempi di inattività del server. Queste opzioni avanzate semplificano il ripristino quando si dispone di una gerarchia con un sito di amministrazione centrale.

  • I client possono correggere automaticamente i problemi tipici senza intervento amministrativo.

  • I siti generano avvisi sui client che non riescono a inviare dati recenti, che avvisano gli amministratori di potenziali problemi.

  • Configuration Manager fornisce diversi report e dashboard predefiniti. Usarli per identificare i problemi e le tendenze prima che diventino problemi per le operazioni server o client.

Configuration Manager include diverse funzionalità che forniscono un servizio quasi in tempo reale. Se queste funzionalità sono fondamentali per soddisfare i requisiti aziendali, pianificare e configurare siti e gerarchie per la disponibilità elevata. Ad esempio:

  • Azioni di notifica client, ad esempio riavvio, avvio Windows Defender analisi o desktop remoto.

  • Messaggi basati sullo stato per il monitoraggio di funzionalità come gli aggiornamenti software e la protezione degli endpoint.

  • Script

  • CMPivot

Altre funzionalità di Configuration Manager non forniscono un servizio in tempo reale. Queste funzionalità includono, a titolo esemplificatario, le impostazioni client, l'inventario hardware e software, le distribuzioni software e le impostazioni di conformità. Si prevede che funzionino con una certa latenza dei dati. È insolito che la maggior parte degli scenari che comportano un'interruzione temporanea del servizio diventi un problema critico. Per ridurre al minimo i tempi di inattività, mantenere l'autonomia delle operazioni e fornire un livello elevato di servizio, configurare i siti e le gerarchie tenendo presente la disponibilità elevata.

Ad esempio, Configuration Manager client operano in genere in modo autonomo usando pianificazioni e configurazioni note per le operazioni e pianificazioni per inviare dati al sito per l'elaborazione.

  • Quando i client non possono contattare il sito, memorizzano nella cache i dati da inviare fino a quando non possono contattare il sito.

  • I client che non possono contattare il sito continuano a funzionare. Usano le ultime pianificazioni note e le informazioni memorizzate nella cache, fino a quando non possono contattare il sito e ricevere nuovi criteri. Ad esempio, un client può mantenere un'applicazione scaricata in precedenza che deve essere eseguita o installata.

  • Il sito monitora i sistemi del sito e i client per gli aggiornamenti periodici dello stato. Può generare avvisi quando questi componenti non riescono a registrarsi.

  • I report predefiniti forniscono informazioni dettagliate sulle operazioni in corso, sulle operazioni cronologica e sulle tendenze correnti. Configuration Manager supporta anche messaggi basati sullo stato che forniscono informazioni quasi in tempo reale per le operazioni in corso.

Disponibilità elevata per siti e gerarchie

Usare un server del sito in modalità passiva

Installare un server del sito aggiuntivo in modalità passiva per un sito di amministrazione centrale o primario. Il server del sito in modalità passiva si aggiunge al server del sito esistente in modalità attiva . Un server del sito in modalità passiva è disponibile per l'uso immediato, quando necessario. Per altre informazioni, vedere Disponibilità elevata del server del sito.

Usare una raccolta contenuto remota

Spostare la raccolta contenuto del sito in una posizione remota che fornisce archiviazione a disponibilità elevata. Questa funzionalità è un requisito per la disponibilità elevata del server del sito. Per altre informazioni, vedere Configurare una raccolta contenuto remota per il server del sito.

Centralizzare le origini contenuto

Tutto il contenuto software in Configuration Manager richiede un percorso di origine del pacchetto nella rete. Usare lo spazio di archiviazione centralizzato e a disponibilità elevata per ospitare un percorso di origine del pacchetto comune per tutto il contenuto.

Usare una soluzione SQL Server Always On per il database del sito

Configuration Manager supporta le soluzioni di SQL Server Always On seguenti per il database del sito:

I siti secondari non possono usare SQL Server Always On e non supportano il backup o il ripristino del database del sito. Ripristinare un sito secondario reinstallando il sito secondario dal sito primario padre.

Distribuire una gerarchia di siti con un sito di amministrazione centrale e uno o più siti primari figlio

Questa configurazione può fornire tolleranza di errore quando i siti gestiscono segmenti sovrapposti della rete. Offre anche un'opzione di ripristino aggiuntiva per usare le informazioni nel database condiviso disponibile in un altro sito, per ricompilare il database del sito nel sito ripristinato. Usare questa opzione per sostituire un backup non riuscito o non disponibile del database del sito non riuscito.

Creare backup regolari nei siti di amministrazione centrale e nei siti primari

Quando si crea e si testa un normale backup del sito, si verificano i dati necessari per ripristinare un sito. Si pratica anche il ripristino di un sito nel tempo minimo.

Installare più istanze dei ruoli del sistema del sito

Quando si installano più istanze dei ruoli critici del sistema del sito, si forniscono punti di contatto ridondanti per i client. Ad esempio, più punti di gestione e punti di distribuzione forniscono un servizio ridondante nel caso in cui un server specifico sia offline.

Installare più istanze del provider SMS in un sito

Il provider SMS fornisce il punto di contatto amministrativo per una o più console Configuration Manager. Per fornire ridondanza ai punti di contatto per amministrare il sito e la gerarchia, installare più provider SMS.

Disponibilità elevata per i ruoli del sistema del sito

In ogni sito si distribuiscono i ruoli del sistema del sito per fornire i servizi che i client devono usare in tale sito. Il database del sito contiene le informazioni di configurazione per il sito e per tutti i client. Usare una o più opzioni disponibili per garantire la disponibilità elevata del database del sito e il ripristino del sito e del database del sito, se necessario.

Ridondanza per ruoli importanti del sistema del sito

  • Punto di distribuzione

  • Punto di gestione

  • Punto di aggiornamento software

  • Punto di migrazione stato

Per fornire ridondanza per la creazione di report in siti e client, installare più istanze del punto di Reporting Services.

Il supporto del failover per un punto di aggiornamento software in un cluster di bilanciamento del carico di rete è stato deprecato nella versione 1702. Per altre informazioni, vedere Funzionalità rimosse e deprecate. Per fornire ridondanza per i punti di aggiornamento software, usare il cambio del punto di aggiornamento software. In questo modo i client possono connettersi a un nuovo server del punto di aggiornamento software in caso di errore o non disponibile. Per altre informazioni, vedere Cambio del punto di aggiornamento software

Backup predefinito del sito

Configuration Manager include un'attività di backup predefinita che consente di eseguire il backup del sito e informazioni critiche in base a una pianificazione regolare. Inoltre, la configurazione guidata Configuration Manager supporta le azioni di ripristino del sito che consentono di ripristinare un sito in operazioni.

Pubblicazione in Active Directory Domain Services e DNS

Configurare ogni sito per pubblicare dati sul sito in Active Directory Domain Services e DNS. Questa pubblicazione consente ai client di identificare il server più accessibile nella rete. I client lo usano anche per identificare quando sono disponibili nuovi server del sistema del sito per fornire servizi importanti, ad esempio i punti di gestione.

Provider SMS e console di Configuration Manager

Configuration Manager supporta l'installazione di più provider SMS in server separati come più punti di accesso per la console. Se un server provider SMS è offline, è comunque possibile visualizzare e gestire siti e client.

Quando una console Configuration Manager si connette a un sito, si connette a un'istanza del provider SMS in tale sito. L'istanza del provider SMS è selezionata in modo casuale. Se il provider SMS selezionato non è disponibile, sono disponibili le opzioni seguenti:

  • Riconnettere la console al sito. A ogni nuova richiesta di connessione viene assegnata in modo casuale un'istanza del provider SMS. È possibile che alla nuova connessione sia assegnata un'istanza disponibile.

  • Connettere la console a un sito di Configuration Manager diverso e gestire la configurazione da tale connessione. Questa opzione introduce un leggero ritardo delle modifiche di configurazione di non più di pochi minuti. Dopo che il provider SMS per il sito è online, riconnettere la console di Configuration Manager direttamente al sito che si vuole gestire.

Installare la console Configuration Manager in più computer per l'uso da parte degli amministratori. Ogni provider SMS supporta connessioni da più console.

Punto di gestione

Installare più punti di gestione in ogni sito primario e consentire ai siti di pubblicare i dati del sito nell'infrastruttura di Active Directory e in DNS.

Più punti di gestione consentono di bilanciare il carico dell'uso di un singolo punto di gestione da parte di più client. È anche consigliabile installare una o più repliche di database per i punti di gestione. Questa configurazione riduce le operazioni a elevato utilizzo di processore del punto di gestione. Aumenta anche la disponibilità di questo ruolo critico del sistema del sito.

I siti secondari supportano solo l'installazione di un punto di gestione, che deve trovarsi nel server del sito secondario. I punti di gestione nei siti secondari non sono considerati con una configurazione a disponibilità elevata.

Nota

I dispositivi gestiti dalla gestione dei dispositivi mobili locali si connettono a un solo punto di gestione in un sito primario. Il punto di gestione viene assegnato da Configuration Manager al dispositivo mobile durante la registrazione e quindi non cambia. Quando si installano più punti di gestione e ne si abilitano più di uno per i dispositivi mobili, il punto di gestione assegnato a un client di dispositivi mobili non è deterministico.

Se il punto di gestione usato da un client di dispositivi mobili non è più disponibile, è necessario risolvere il problema con tale punto di gestione o cancellare il dispositivo mobile e registrare nuovamente il dispositivo mobile in modo che possa essere assegnato a un punto di gestione operativo abilitato per i dispositivi mobili.

Punto di distribuzione

Installare più punti di distribuzione e distribuire il contenuto in più punti di distribuzione. Aggiungere più di un punto di distribuzione per ogni gruppo di limiti per assicurarsi che i client ottengano diverse opzioni nella richiesta di contenuto. Configurare le relazioni dei gruppi di limiti in modo che abbiano un comportamento di fallback predicabile a un altro gruppo di limiti o a un gateway di gestione cloud abilitato per il contenuto. Per altre informazioni, vedere Configurare i gruppi di limiti.

Disponibilità elevata per i client

Le operazioni client sono autonome

Configuration Manager autonomia client include i comportamenti seguenti:

  • I client non richiedono un contatto continuo con server del sistema del sito specifici. Usano configurazioni note per eseguire azioni preconfigurate in base a una pianificazione.

  • I client possono usare qualsiasi istanza disponibile di un ruolo del sistema del sito che fornisce servizi ai client. Tentano di contattare i server noti fino a quando non individuano un server disponibile.

  • I client possono eseguire inventario, distribuzioni software e azioni pianificate simili indipendentemente dal contatto diretto con i server del sistema del sito.

  • I client configurati per l'uso di un punto di stato di fallback possono inviare i dettagli al punto di stato di fallback quando non possono comunicare con un punto di gestione.

I client possono riparare se stessi

I client correggono automaticamente i problemi più comuni senza intervento amministrativo diretto.

  • Periodicamente, i client valutano automaticamente il proprio stato. Eseguono azioni per correggere i problemi tipici usando una cache locale di passaggi di correzione e file di origine per le riparazioni.

  • Quando un client non riesce a inviare informazioni sullo stato al proprio sito, il sito può generare un avviso. Gli utenti amministratori che ricevono questi avvisi possono intervenire immediatamente per ripristinare il normale funzionamento del client.

I client memorizzano nella cache le informazioni da usare in futuro

Quando un client comunica con un punto di gestione, il client può ottenere e memorizzare nella cache le informazioni seguenti:

  • Impostazioni client

  • Pianificazioni client

  • Quando la distribuzione è configurata per questa azione, è pianificata l'installazione delle informazioni sulle distribuzioni software e sul download del software che il client deve installare.

Quando un client non può contattare un punto di gestione, i client memorizzano localmente nella cache lo stato, lo stato e le informazioni client segnalate al sito. Il client trasferisce questi dati dopo aver stabilito il contatto con un punto di gestione.

Il client può inviare lo stato a un punto di stato di fallback

Quando si configura un client per l'uso di un punto di stato di fallback, si fornisce al client un punto di contatto aggiuntivo per inviare dettagli importanti sul relativo funzionamento. I client configurati per l'uso di un punto di stato di fallback continuano a inviare lo stato delle operazioni a tale ruolo del sistema del sito anche quando il client non riesce a comunicare con un punto di gestione.

Gestione centrale dei dati client e dell'identità client

Il database del sito, anziché il singolo client, conserva informazioni importanti sull'identità di ogni client e associa tali dati a un computer o a un utente specifico.

  • I file di origine client in un computer possono essere disinstallati e reinstallati senza influire sui record cronologici del computer in cui è installato il client.

  • L'errore di un computer client non influisce sull'integrità delle informazioni archiviate nel database. Queste informazioni possono rimanere disponibili per la creazione di report.

Opzioni per siti e ruoli del sistema del sito non a disponibilità elevata

Diversi sistemi del sito non supportano più istanze in un sito o nella gerarchia. Queste informazioni consentono di prepararsi per questi sistemi del sito che passano offline.

Punto di sincronizzazione di Asset Intelligence (gerarchia)

Importante

A partire da novembre 2021, questa funzionalità di Configuration Manager è deprecata. Per altre informazioni, vedere Deprecazione di Asset Intelligence.

Questo ruolo del sistema del sito non è considerato mission critical e offre funzionalità facoltative in Configuration Manager. Se il sistema del sito passa offline, usare una delle opzioni seguenti:

  • Risolvere il motivo per cui il sistema del sito deve essere offline.

  • Disinstallare il ruolo dal server corrente e installare il ruolo in un nuovo server.

Punto di endpoint protection (gerarchia)

Questo ruolo del sistema del sito non è considerato mission critical e offre funzionalità facoltative in Configuration Manager. Se il sistema del sito passa offline, usare una delle opzioni seguenti:

  • Risolvere il motivo per cui il sistema del sito deve essere offline.

  • Disinstallare il ruolo dal server corrente e installare il ruolo in un nuovo server.

Punto di registrazione (sito)

Questo ruolo del sistema del sito non è considerato mission critical e offre funzionalità facoltative in Configuration Manager. Se il sistema del sito passa offline, usare una delle opzioni seguenti:

  • Risolvere il motivo per cui il sistema del sito deve essere offline.

  • Disinstallare il ruolo dal server corrente e installare il ruolo in un nuovo server.

Punto proxy di registrazione (sito)

Questo ruolo del sistema del sito non è considerato mission critical e offre funzionalità facoltative in Configuration Manager. È tuttavia possibile installare più istanze di questo ruolo del sistema del sito in un sito e in più siti nella gerarchia. Se il sistema del sito passa offline, usare una delle opzioni seguenti:

  • Risolvere il motivo per cui il sistema del sito deve essere offline.

  • Disinstallare il ruolo dal server corrente e installare il ruolo in un nuovo server.

Quando in un sito sono presenti più server proxy di registrazione, usare un alias DNS per il nome del server. Quando si usa questa configurazione, il round robin DNS offre una certa tolleranza di errore e bilanciamento del carico per quando gli utenti registrano i propri dispositivi mobili.

Punto di stato di fallback (sito o gerarchia)

Questo ruolo del sistema del sito non è considerato mission critical e offre funzionalità facoltative in Configuration Manager. Se il sistema del sito passa offline, usare una delle opzioni seguenti:

  • Risolvere il motivo per cui il sistema del sito deve essere offline.

  • Disinstallare il ruolo dal server corrente e installare il ruolo in un nuovo server. Poiché ai client viene assegnato il punto di stato di fallback durante l'installazione del client, è necessario modificare i client esistenti per usare il nuovo server del sistema del sito.

Punto di connessione del servizio (gerarchia)

Anche se questo ruolo del sistema del sito è fondamentale per mantenere aggiornato Configuration Manager current branch, in genere non viene usato di frequente. Se il sistema passa offline, usare una delle opzioni seguenti:

  • Risolvere il motivo per cui il sistema del sito deve essere offline.

  • Disinstallare il ruolo dal server corrente e installare il ruolo in un nuovo server.

Vedere anche