Aggiornare l'infrastruttura locale che supporta Configuration Manager

Si applica a: Configuration Manager (Current Branch)

Usare le informazioni contenute in questo articolo per aggiornare l'infrastruttura server che esegue Configuration Manager.

Aggiornare il sistema operativo dei sistemi del sito

Configuration Manager supporta l'aggiornamento sul posto del sistema operativo del server che ospita un server del sito e qualsiasi ruolo del sistema del sito, nelle situazioni seguenti:

  • Se Configuration Manager supporta ancora il livello di Service Pack risultante di Windows, supporta l'aggiornamento sul posto a un Service Pack di Windows Server successivo.

  • Aggiornamento sul posto da:

    • Da Windows Server 2019 a Windows Server 2022

    • Windows Server 2016 a Windows Server 2022

    • Windows Server 2016 a Windows Server 2019

    • Windows Server 2012 R2 a Windows Server 2019

    • da Windows Server 2012 R2 a Windows Server 2016

    • Windows Server 2012 a Windows Server 2016

Per aggiornare un server, usare le procedure di aggiornamento fornite dal sistema operativo a cui si sta eseguendo l'aggiornamento. Fare inoltre riferimento ai seguenti articoli:

Eseguire l'aggiornamento a Windows Server 2016, 2019 o 2022

Usare i passaggi descritti in questa sezione per uno degli scenari di aggiornamento seguenti:

  • Aggiornare Windows Server 2016 o Windows Server 2019 a Windows Server 2022

  • Aggiornare Windows Server 2012 R2 o Windows Server 2016 a Windows Server 2019

  • Aggiornare Windows Server 2012 o Windows Server 2012 R2 a Windows Server 2016

Prima dell'aggiornamento

  • (solo Windows Server 2012 o Windows Server 2012 R2): rimuovere il client System Center Endpoint Protection (SCEP). Windows Server ha ora Windows Defender incorporato, che sostituisce il client SCEP. La presenza del client SCEP può impedire un aggiornamento a Windows Server.

  • (solo Windows Server 2012 o Windows Server 2012 R2): installare l'aggiornamento cumulativo più recente e disinstallare Windows Management Framework 5.1 prima di tentare l'aggiornamento.

  • Rimuovere il ruolo WSUS dal server se è installato. È possibile mantenere SUSDB e ricollegarlo dopo la reinstallazione di WSUS. Ciò include la rimozione e la reinstallazione degli strumenti di amministrazione di WSUS nel server del sito primario o nel server del sito primario se il punto di aggiornamento software (SUP) è remoto.

  • Se si aggiorna il sistema operativo del server del sito, assicurarsi che la replica basata su file sia integra per il sito. Controllare tutte le caselle di posta in arrivo per un backlog nei siti di invio e ricezione. Se sono presenti molti processi di replica bloccati o in sospeso, attendere che vengano cancellati.

    • Nel sito di invio esaminare sender.log.
    • Nel sito di ricezione esaminare il log despooler.

Dopo l'aggiornamento

  • Assicurarsi che Windows Defender sia abilitato, impostato per l'avvio automatico e l'esecuzione.

  • Assicurarsi che i servizi di Configuration Manager seguenti siano in esecuzione:

    • SMS_EXECUTIVE

    • SMS_SITE_COMPONENT_MANAGER

  • Assicurarsi che i servizi Attivazione processo Windows e WWW/W3svc siano abilitati e impostati per l'avvio automatico. Il processo di aggiornamento disabilita questi servizi, quindi assicurarsi che siano in esecuzione per i ruoli del sistema del sito seguenti:

    • Server del sito

    • Punto di gestione

  • Assicurarsi che ogni server che ospita un ruolo del sistema del sito continui a soddisfare tutti i prerequisiti. Ad esempio, potrebbe essere necessario reinstallare BITS, WSUS o configurare impostazioni specifiche per IIS.

  • Dopo aver ripristinato eventuali prerequisiti mancanti, riavviare il server ancora una volta per assicurarsi che i servizi siano avviati e operativi.

  • Se si aggiorna il server del sito primario, eseguire una reimpostazione del sito.

Problema noto per le console di Configuration Manager remote

Dopo aver aggiornato il server del sito o un'istanza del provider SMS, non è possibile connettersi alla console Configuration Manager. Per risolvere questo problema, ripristinare manualmente le autorizzazioni per il gruppo SMS Admins in WMI. Le autorizzazioni devono essere impostate nel server del sito e in ogni server remoto che ospita un'istanza del provider SMS:

  1. Nei server applicabili aprire Microsoft Management Console (MMC) e aggiungere lo snap-in per Controllo WMI e quindi selezionare Computer locale.

  2. In MMC aprire la scheda Proprietà del controllo WMI (locale) e selezionare la scheda Sicurezza .

  3. Espandere l'albero sotto Radice, selezionare il nodo SMS e quindi scegliere Sicurezza. Assicurarsi che il gruppo SMS Admins disponga delle autorizzazioni seguenti:

    • Abilitare l'account

    • Abilitazione remota

  4. Nella scheda Sicurezza sotto il nodo SMS selezionare il nodo site_<sitecode> e quindi scegliere Sicurezza. Assicurarsi che il gruppo SMS Admins disponga delle autorizzazioni seguenti:

    • Metodi execute

    • Scrittura del provider

    • Abilitare l'account

    • Abilitazione remota

  5. Salvare le autorizzazioni per ripristinare l'accesso per la console di Configuration Manager.

Problema noto per i sistemi del sito remoto

Dopo l'aggiornamento di un server che ospita un ruolo del sistema del sito, il valore Software\Microsoft\SMS potrebbe non essere presente nella chiave del Registro di sistema seguente: HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\Winreg\AllowedPaths

Se questo valore non è presente dopo l'aggiornamento di Windows nel server, aggiungerlo manualmente. In caso contrario, i ruoli del sistema del sito possono avere problemi durante il caricamento dei file nelle caselle di posta in arrivo del server del sito.

Aggiornare il sistema operativo dei client

Configuration Manager supporta un aggiornamento sul posto del sistema operativo per i client Configuration Manager nelle situazioni seguenti:

  • Se Configuration Manager supporta il livello di Service Pack risultante, supporta l'aggiornamento sul posto a un Service Pack di Windows successivo.

  • Aggiornamento sul posto di Windows da una versione supportata a Windows 10 o versioni successive. Per altre informazioni, vedere Aggiornare Windows alla versione più recente.

  • Aggiornamenti della manutenzione da build a build di Windows 10 o versioni successive. Per altre informazioni, vedere Gestire Windows as a Service.

Aggiornare SQL Server

Configuration Manager supporta un aggiornamento sul posto di SQL Server nel server di database del sito.

Per informazioni sulle versioni di SQL Server supportate da Configuration Manager, vedere Supporto per le versioni SQL Server.

Aggiornare la versione del Service Pack di SQL Server

Se Configuration Manager supporta ancora il livello di Service Pack SQL Server risultante, supporta l'aggiornamento sul posto di SQL Server a un Service Pack successivo.

Quando in una gerarchia sono presenti più siti Configuration Manager, ogni sito può eseguire una versione diversa del Service Pack di SQL Server. Non esiste alcuna limitazione all'ordine in cui i siti aggiornano la versione del Service Pack di SQL Server.

Importante

Se si usa la gestione di BitLocker in Configuration Manager e si crittografa i dati di ripristino nel database, prima di aggiornare SQL Server, assicurarsi che il certificato sia per una versione supportata. Ad esempio, i certificati creati con SQL Server 2014 o versioni precedenti non sono compatibili con SQL Server 2016 o versioni successive. Per altre informazioni, vedere Gestire il certificato di crittografia all'aggiornamento SQL Server.

Eseguire l'aggiornamento a una nuova versione di SQL Server

Configuration Manager supporta l'aggiornamento sul posto di SQL Server alle versioni seguenti:

  • SQL Server 2022
  • SQL Server 2019
  • SQL Server 2017
  • SQL Server 2016
  • SQL Server 2014

Questo supporto include l'aggiornamento di SQL Server Express a una versione più recente di SQL Server Express nei siti secondari.

Quando si aggiorna la versione di SQL Server che ospita il database del sito, è necessario aggiornare la versione SQL Server usata nei siti nell'ordine seguente:

  1. Eseguire prima l'aggiornamento SQL Server nel sito di amministrazione centrale

  2. Aggiornare i siti secondari prima di aggiornare il sito primario padre di un sito secondario

  3. Aggiornare i siti primari padre per ultimi. Questi siti includono sia siti primari figlio che segnalano a un sito di amministrazione centrale che siti primari autonomi che sono il sito di primo livello di una gerarchia.

Quando si aggiorna un database del sito da una versione precedente di SQL Server, il database mantiene il livello di stima della cardinalità esistente, se è al livello minimo consentito per l'istanza di SQL Server. Se si esegue l'aggiornamento SQL Server con un database a un livello di compatibilità inferiore al livello consentito, il database viene automaticamente impostato sul livello di compatibilità più basso consentito da SQL Server. Per altre informazioni, vedere Versioni SQL Server supportate: livello di compatibilità del database.

Per altre informazioni sull'aggiornamento di SQL Server, vedere gli articoli SQL Server seguenti:

Per aggiornare SQL Server nel server di database del sito

  1. Arrestare tutti i servizi Configuration Manager nel sito

  2. Aggiornare SQL Server a una versione supportata

  3. Riavviare i servizi di Configuration Manager

Nota

Quando si modifica l'edizione SQL Server in uso nel sito di amministrazione centrale da Standard a Datacenter o Enterprise, la partizione del database non cambia. Questa partizione di database limita il numero di client supportati dalla gerarchia.