Удаление сайта центра администрирования
Относится к Configuration Manager (Current Branch)
Если иерархия состоит из сайта центра администрирования (CAS) и одного дочернего первичного сайта, можно удалить CAS. Это действие упрощает инфраструктуру Configuration Manager до одного изолированного первичного сайта. Она устраняет сложности репликации типа "сеть — сеть" и фокусирует задачи управления на одном сайте.
Примечание.
Эта функция была впервые представлена в версии 2002 в качестве функции предварительного выпуска. Начиная с версии 2103, эта функция больше не является предварительной версией.
Configuration Manager не включает эту необязательную функцию по умолчанию. Перед ее использованием необходимо включить эту функцию. Дополнительные сведения см. в разделе Включение дополнительных функций из обновлений.
Планирование
Иерархия должна состоять из центра обслуживания и одного дочернего первичного сайта. Основной сайт может иметь вторичные сайты. Чтобы удалить другие дочерние первичные сайты из иерархии, ознакомьтесь с этапами планирования и предварительными условиями для удаления первичного сайта.
Убедитесь, что дочерний первичный сайт соответствует требованиям к размеру и масштабу для автономного первичного сайта.
Обязательно обновите все сайты до последней выпущенной версии Configuration Manager current Branch.
Переместите или снимите с учета все роли сайта в cas-сервере, кроме точки подключения службы и точки обновления программного обеспечения. Программа установки Configuration Manager обрабатывает эти две роли при удалении центра доступа.
Следующие роли являются наиболее распространенными в cas-сервере, которые необходимо снять с учета или переместить на основной сайт:
- Точка синхронизации аналитики активов
- Точка Endpoint Protection
- Точка служб Reporting Services
- Точка обслуживания хранилища данных
Отключение распределенных представлений
Configuration Manager автоматически обрабатывает исходные расположения пакетов для встроенных пакетов, например клиента Configuration Manager. Проверьте все остальные расположения источников контента, чтобы убедиться, что они не используют общую папку в cass.
Остановите все активные задания миграции и удалите все конфигурации для миграции. Дополнительные сведения см. в разделе Остановка активной миграции из другой иерархии.
Если у вас есть какие-либо настраиваемые правила фильтра состояния или оповещения и подписки, повторно создайте их на дочернем первичном сайте. Начиная с версии 2107, также повторно создайте все подписки для внешних уведомлений.
Если вы используете правила автоматического развертывания для обновлений программного обеспечения, повторно создайте их на дочернем первичном сайте.
Если вы используете Configuration Manager или System Center Updates Publisher для управления обновлениями стороннего программного обеспечения, экспортируйте сертификат подписи WSUS из точки обновления программного обеспечения на сервере сертификации.
- Перед удалением cas-адреса подождите, пока сроки всех необходимых развертываний обновлений стороннего программного обеспечения. Клиенты предварительно скачивают содержимое для необходимых развертываний, а при изменении точки обновления программного обеспечения хэш содержимого изменяется при локальной публикации обновлений программного обеспечения. (Это поведение не влияет на другие типы контента, только локальную публикацию обновлений стороннего программного обеспечения.) Если удалить cas-сервер с этими необходимыми развертываниями, они завершатся ошибкой на клиентах с ошибкой несоответствия хэша.
Проверьте любое стороннее программное обеспечение, которое может иметь зависимость от CAS.
Предварительные условия
Configuration Manager версии 2103 или более поздней.
Пользователю с правами администратора, который запускает программу установки Configuration Manager, требуются следующие права безопасности:
Права локального администратора на сервере CAS
Если сервер базы данных cass является удаленным от сервера сайта, локальный администратор имеет права на удаленный сервер базы данных сайта для cas-сервера.
Права sysadmin в базе данных сайта CAS
Права локального администратора на сервере первичного сайта
Если сервер базы данных первичного сайта удален от сервера первичного сайта, локальный администратор имеет права на удаленный сервер базы данных сайта для первичного сайта.
Права sysadmin в базе данных первичного сайта
Роль безопасности "Администратор инфраструктуры " или "Полный администратор" на сервере управления доступом и первичном сайте
Только один дочерний первичный сайт в иерархии. Дополнительные сведения см. в разделе Удаление первичного сайта.
Процесс
Запустите настройку Configuration Manager на сервере CAS с помощью одного из следующих методов:
В меню Пуск выберите Пункт Настройка Configuration Manager.
В каталоге установочного носителя Configuration Manager откройте
\SMSSETUP\BIN\X64\setup.exe
. Убедитесь, что эта версия совпадает с версией сайта.В каталоге, где установлен Configuration Manager, откройте .
\BIN\X64\setup.exe
Просмотрите сведения на странице Перед началом работы .
На странице Приступая к работе выберите Выполнить обслуживание сайта или сбросить этот сайт.
На странице Обслуживание сайта выберите Удалить сайт центра администрирования.
На странице Перенастройка существующих ролей системы сайта :
Точка подключения службы. Введите полное доменное имя системы сайта на первичном сайте, чтобы разместить эту требуемую роль. Дополнительные сведения см. в разделе Сведения о точке подключения службы.
Точка обновления программного обеспечения. Выберите существующую точку обновления программного обеспечения на первичном сайте. Программа установки настраивает эту точку обновления программного обеспечения для синхронизации, аналогичной конфигурации CAS.
Программа установки проверяет, соответствуют ли указанные серверы предварительным требованиям. Выберите Начать установку , когда будете готовы к продолжению.
Если при настройке возникла проблема, повторите процесс с помощью мастера.
После завершения настройки он сбрасывает основной сайт. Дополнительные сведения см. в разделе Запуск сброса сайта.
Мониторинг и проверка
В процессе установки просмотрите следующие журналы:
C:\ConfigMgrSetup.log
на сервере CAShman.log в каталоге журналов Configuration Manager на сервере первичного сайта
Используйте узел Иерархия сайта в рабочей области Мониторинг , чтобы визуализировать изменения в иерархии. Например, на следующем рисунке показано сравнение до и после главного сайта SHY CAS, первичного сайта HAW и дополнительного сайта VWT :
До | After |
---|---|
Задачи после установки
После удаления центра доступа просмотрите следующие действия по мере их применения к вашей среде.
Вручную удалите учетную запись компьютера сервера cas server из локальных групп основного сайта.
При выполнении действий развертывания ОС необходимо выполнить следующие дополнительные действия, так как изменился доверенный корневой ключ:
Обновите загрузочные образы развертывания ОС, чтобы включить последние двоичные файлы Configuration Manager.
Повторно создайте носитель развертывания ОС.
Если вы включили Endpoint Analytics для устройств, отправленных в Microsoft Endpoint Manager, в версии 2107, повторно включите этот параметр.
При подключении Configuration Manager к Azure Monitor необходимо сбросить подключение. Первым шагом для устранения проблем является обновление секретного ключа. Если проблема не устранена, повторно создайте подключение.
Важно!
Соединитель Log Analytics был устарел в ноябре 2020 г. Он удален из Configuration Manager в версии 2107. Дополнительные сведения см. в статье Удаленные и нерекомендуемые функции.
Если вы включите синхронизацию драйверов Surface, перенастройте эту функцию после удаления cas-сервера. Дополнительные сведения см. в статье Драйверы и обновления встроенного ПО Microsoft Surface.
Если вы управляете обновлениями стороннего программного обеспечения:
Экспортируйте сертификат подписи WSUS из точки обновления программного обеспечения в cas-сервере, если вы еще этого не сделали.
Перед созданием новых развертываний удалите обновление из всех существующих развертываний и пакетов обновления программного обеспечения.
Чтобы восстановить метаданные обновлений программного обеспечения в пригодное для использования состояние, повторно выполните повторную синхронизацию подписанных каталогов. Вы также можете дождаться автоматической повторной синхронизации Configuration Manager.
Запуск или ожидание обычного процесса синхронизации обновлений программного обеспечения для обновления Configuration Manager с текущим состоянием из WSUS. При необходимости используйте командлеты PowerShell SCUP или WSUS для удаления и чтения обновлений.
Повторно опубликуйте содержимое для обновлений, которые необходимо развернуть.