Configuration Managerをサポートするオンプレミス インフラストラクチャをアップグレードする

Configuration Manager (現在のブランチ) に適用

この記事の情報を使用して、Configuration Managerを実行するサーバー インフラストラクチャをアップグレードする際に役立ちます。

  • 以前のバージョンからConfiguration Manager、現在のブランチにアップグレードする場合は、「Configuration Managerにアップグレードする」を参照してください。

  • Configuration Manager、現在のブランチ、インフラストラクチャを新しいバージョンに更新する場合は、「Configuration Managerの更新」を参照してください。

サイト システムの OS をアップグレードする

Configuration Managerでは、次の状況で、サイト サーバーと任意のサイト システムの役割をホストするサーバー OS のインプレース アップグレードがサポートされます。

  • Configuration Managerが引き続き Windows のサービス パック レベルをサポートしている場合は、後の Windows Server Service Pack へのインプレース アップグレードがサポートされます。

  • インプレース アップグレード元:

    • Windows Server 2019 から Windows Server 2022

    • Windows Server 2022 へのWindows Server 2016

    • Windows Server 2019 へのWindows Server 2016

    • R2 を Windows Server 2019 にWindows Server 2012する

    • R2 をWindows Server 2016にWindows Server 2012する

    • Windows Server 2016へのWindows Server 2012

    • R2 をWindows Server 2012するWindows Server 2012

    • Windows Server 2008 R2 から R2 をWindows Server 2012する

サーバーをアップグレードするには、アップグレードする OS によって提供されるアップグレード手順を使用します。 次の記事をご覧ください。

Windows Server 2016、2019、または 2022 にアップグレードする

このセクションの手順は、次のいずれかのアップグレード シナリオに使用します。

  • Windows Server 2016または Windows Server 2019 を Windows Server 2022 にアップグレードする

  • R2 Windows Server 2012またはWindows Server 2016を Windows Server 2019 にアップグレードする

  • Windows Server 2012 または Windows Server 2012 R2 を Windows Server 2016 にアップグレードする

アップグレード前

  • (Windows Server 2012 または Windows Server 2012 R2 のみ): System Center Endpoint Protection (SCEP) クライアントを削除します。 Windows Server には、SCEP クライアントに代わるWindows Defenderが組み込まれています。 SCEP クライアントが存在すると、Windows Server へのアップグレードを妨げる可能性があります。

  • (Windows Server 2012または Windows Server 2012 R2 のみ): 最新の累積的な更新プログラムをインストールし、アップグレードを試みる前にWindows Management Framework 5.1 をアンインストールします。

  • インストールされている場合は、サーバーから WSUS ロールを削除します。 WSUS が再インストールされると、SUSDB を保持して再アタッチできます。 これには、ソフトウェア更新ポイント (SUP) がリモートである場合に、CAS またはプライマリ サイト サーバーで WSUS 管理ツールを削除して再インストールすることが含まれます。

  • サイト サーバーの OS をアップグレードする場合は、 ファイル ベースのレプリケーション がサイトに対して正常であることを確認します。 すべての受信トレイで、送受信サイトの両方でバックログを確認します。 多数のスタックまたは保留中のレプリケーション ジョブがある場合は、クリアされるまで待ちます。

    • 送信サイトで、 sender.log を確認します。
    • 受信サイトで、 despooler ログを確認します

アップグレード後

  • Windows Defenderが有効になっていることを確認し、自動起動と実行に設定します。

  • 次のConfiguration Manager サービスが実行されていることを確認します。

    • SMS_EXECUTIVE

    • SMS_SITE_COMPONENT_MANAGER

  • Windows プロセスのアクティブ化WWW/W3svc サービスが有効になっており、自動起動用に設定されていることを確認します。 アップグレード プロセスでは、これらのサービスが無効になるため、次のサイト システムの役割で実行されていることを確認します。

    • サイト サーバー

    • 管理ポイント

  • サイト システムの役割をホストする各サーバーが引き続きすべての 前提条件を満たしていることを確認します。 たとえば、BITS、WSUS を再インストールしたり、IIS の特定の設定を構成したりする必要がある場合があります。

  • 不足している前提条件を復元した後、サーバーをもう 1 回再起動して、サービスが開始され、動作していることを確認します。

  • プライマリ サイト サーバーをアップグレードする場合は、 サイト リセットを実行します。

リモート Configuration Manager コンソールの既知の問題

サイト サーバーまたは SMS プロバイダーのインスタンスをアップグレードした後は、Configuration Manager コンソールに接続できません。 この問題を回避するには、WMI の SMS Admins グループのアクセス許可を手動で復元します。 アクセス許可は、サイト サーバーと、SMS プロバイダーのインスタンスをホストする各リモート サーバーで設定する必要があります。

  1. 該当するサーバーで、Microsoft 管理コンソール (MMC) を開き、 WMI コントロールのスナップインを追加し、[ ローカル コンピューター] を選択します。

  2. MMC で、[WMI コントロールの プロパティ(ローカル)] を開き、[ セキュリティ ] タブを選択します。

  3. [ルート] の下のツリーを展開し、[ SMS ] ノードを選択し、[ セキュリティ] を選択します。 SMS Admins グループに次のアクセス許可があることを確認します。

    • アカウントを有効にする

    • リモート有効化

  4. SMS ノードの下の [セキュリティ] タブで、[site_<サイトコード>] ノードを選択し、[セキュリティ] を選択します。 SMS Admins グループに次のアクセス許可があることを確認します。

    • Execute メソッド

    • プロバイダーの書き込み

    • アカウントを有効にする

    • リモート有効化

  5. アクセス許可を保存して、Configuration Manager コンソールのアクセス権を復元します。

リモート サイト システムの既知の問題

サイト システムの役割をホストするサーバーをアップグレードすると、次のレジストリ キーに値 Software\Microsoft\SMS が見つからない可能性があります。 HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\Winreg\AllowedPaths

サーバーで Windows をアップグレードした後にこの値が見つからない場合は、手動で追加します。 そうしないと、サイト システムの役割で、サイト サーバーの受信トレイへのファイルのアップロードに問題が発生する可能性があります。

Windows Server 2012 R2 へのアップグレード

Windows Server 2008 R2 または Windows Server 2012 から Windows Server 2012 R2 にアップグレードする場合、次の条件が適用されます。

Server 2012 R2 にアップグレードする前

  • [Windows Server 2012時]: WSUS ロールがインストールされている場合は、サーバーから削除します。 WSUS が再インストールされると、SUSDB を保持して再アタッチできます。

  • Windows Server 2008 R2: Windows Server 2012 R2 にアップグレードする前に、サーバーから WSUS 3.2 をアンインストールする必要があります。 WSUS が再インストールされると、SUSDB を保持して再アタッチできます。 詳細については、「Windows Server Update Services概要」を参照してください。

  • サイト サーバーの OS をアップグレードする場合は、 ファイル ベースのレプリケーション がサイトに対して正常であることを確認します。 すべての受信トレイで、送受信サイトの両方でバックログを確認します。 多数のスタックまたは保留中のレプリケーション ジョブがある場合は、クリアされるまで待ちます。

    • 送信サイトで、 sender.log を確認します。
    • 受信サイトで、 despooler ログを確認します

Server 2012 R2 へのアップグレード後

  • アップグレード プロセスでは、Windows 展開サービスが無効になります。 このサービスが開始され、次のサイト システムの役割で実行されていることを確認します。

    • サイト サーバー

    • 管理ポイント

  • Windows プロセスのアクティブ化WWW/W3svc サービスが有効になっており、自動起動用に設定されていることを確認します。 アップグレード プロセスでは、これらのサービスが無効になるため、次のサイト システムの役割で実行されていることを確認します。

    • サイト サーバー

    • 管理ポイント

  • サイト システムの役割をホストする各サーバーが引き続きすべての 前提条件を満たしていることを確認します。 たとえば、BITS、WSUS を再インストールしたり、IIS の特定の設定を構成したりする必要がある場合があります。

    不足している前提条件を復元した後、サーバーをもう 1 回再起動して、サービスが開始され、動作していることを確認します。

サポートされていないアップグレード シナリオ

次の Windows Server アップグレード シナリオは、よく寄せられる質問ですが、Configuration Managerではサポートされていません。

  • Windows Server 2008 からWindows Server 2012以降

  • Windows Server 2008 R2 をWindows Server 2012する

クライアントの OS をアップグレードする

Configuration Managerでは、次の状況で、Configuration Manager クライアントの OS のインプレース アップグレードがサポートされます。

  • Configuration Managerが結果のサービス パック レベルをサポートしている場合は、後の Windows Service Pack へのインプレース アップグレードがサポートされます。

  • サポートされているバージョンからWindows 10以降への Windows のインプレース アップグレード。 詳細については、「 Windows を最新バージョンにアップグレードする」を参照してください。

  • Windows 10以降のビルドからビルドへのサービスアップグレード。 詳細については、「サービスとしての Windowsの管理」を参照してください。

アップグレード SQL Server

Configuration Managerでは、サイト データベース サーバーでのSQL Serverのインプレース アップグレードがサポートされます。

Configuration ManagerがサポートするSQL Serverのバージョンについては、「SQL Serverバージョンのサポート」を参照してください。

service pack バージョンのSQL Serverをアップグレードする

Configuration Managerが引き続き結果のSQL Serverサービス パック レベルをサポートしている場合は、SQL Serverの後のサービス パックへのインプレース アップグレードがサポートされます。

階層内に複数のConfiguration Manager サイトがある場合、各サイトは異なる service pack バージョンのSQL Serverを実行できます。 サイトが service pack バージョンのSQL Serverをアップグレードする順序に制限はありません。

重要

Configuration Managerで BitLocker 管理を使用し、データベース内の回復データを暗号化する場合は、SQL Serverをアップグレードする前に、証明書がサポートされているバージョン用であることを確認してください。 たとえば、SQL Server 2014 以前で作成された証明書は、SQL Server 2016 以降と互換性がありません。 詳細については、「アップグレード時の暗号化証明書の管理」SQL Server参照してください。

新しいバージョンのSQL Serverにアップグレードする

Configuration Managerでは、次のバージョンへのSQL Serverのインプレース アップグレードがサポートされています。

  • SQL Server 2022
  • SQL Server 2019
  • SQL Server 2017
  • SQL Server 2016
  • SQL Server 2014

このサポートには、セカンダリ サイトでの新しいバージョンのSQL Server ExpressへのSQL Server Expressのアップグレードが含まれます。

サイト データベースをホストするSQL Serverのバージョンをアップグレードする場合は、サイトで使用されるSQL Serverバージョンを次の順序でアップグレードする必要があります。

  1. 中央管理サイトで最初にSQL Serverをアップグレードする

  2. セカンダリ サイトの親プライマリ サイトをアップグレードする前にセカンダリ サイトをアップグレードする

  3. 親プライマリ サイトを最後にアップグレードします。 これらのサイトには、中央管理サイトに報告する子プライマリ サイトと、階層の最上位サイトであるスタンドアロン プライマリ サイトの両方が含まれます。

以前のバージョンのSQL Serverからサイト データベースをアップグレードする場合、データベースは、そのSQL Serverのインスタンスに対して許可されている最小限の場合、既存のカーディナリティ推定レベルを保持します。 データベースSQL Server許容レベルより低い互換性レベルでアップグレードすると、データベースは自動的にSQL Serverで許可される最小の互換性レベルに設定されます。 詳細については、「サポートされているSQL Serverバージョン: データベース互換性レベル」を参照してください。

SQL Serverのアップグレードの詳細については、次のSQL Server記事を参照してください。

サイト データベース サーバーでSQL Serverをアップグレードするには

  1. サイトのすべてのConfiguration Manager サービスを停止する

  2. SQL Serverをサポートされているバージョンにアップグレードする

  3. Configuration Manager サービスを再起動する

注:

中央管理サイトで使用されているSQL Server エディションを Standard から Datacenter または Enterprise に変更しても、データベース パーティションは変更されません。 このデータベース パーティションは、階層でサポートされるクライアントの数を制限します。