Wdrażanie Windows Admin Center z wysoką dostępnością

Można wdrożyć Windows Admin Center w klastrze pracy awaryjnej, aby zapewnić wysoką dostępność bramy Windows Admin Center. To rozwiązanie działa w trybie aktywny-pasywny, w którym aktywne jest tylko jedno wystąpienie Windows Admin Center. Jeśli jeden z węzłów w klastrze ulegnie awarii, Windows Admin Center bezproblemowo przechodzi w tryb failover do innego węzła, aby umożliwić bezproblemowe zarządzanie serwerami w środowisku.

Dowiedz się więcej o inne opcje wdrażania Windows Admin Center.

Ważne

Windows Admin Center wersji 2311 i starszych nie obsługują bezpośrednich uaktualnień z wdrożeń o wysokiej dostępności do wersji 2410 i nowszych z powodu zmian architektury. Aby przeprowadzić uaktualnienie, należy odinstalować i ponownie zainstalować Windows Admin Center.

Prerequisites

  • Skrypty wdrażania wysokiej dostępności z pliku ZIP Windows Admin Center HA Script. Pobierz plik .zip zawierający skrypty na komputer lokalny. Następnie skopiuj skrypt wdrożenia zgodnie z potrzebami na podstawie wskazówek w tym artykule.
  • Klaster failover z co najmniej dwoma węzłami działającymi na Windows Server 2016 lub nowszymi wersjami. Dowiedz się więcej o tym, jak wdrożyć klaster pracy awaryjnej.
  • Udostępniony wolumin klastra (CSV) dla Windows Admin Center do przechowywania trwałych danych, do których mogą uzyskiwać dostęp wszystkie węzły w klastrze. Twój plik CSV potrzebuje tylko 10 GB.
  • Odcisk palca certyfikatu z prawidłowego urzędu certyfikacji, zawierający klucz prywatny zainstalowany na każdym węźle.

Note

Plik Deploy-GatewayV2Ha.zip zawiera następujące skrypty:

  • Deploy-GatewayV2Ha.Deploy.ps1
  • Deploy-GatewayV2Ha.Validate.ps1
  • Deploy-GatewayV2Ha.Inspect.ps1
  • Deploy-GatewayV2Ha.Uninstall.ps1

Zainstaluj Windows Admin Center w klastrze przełączeniowym

  1. Deploy-GatewayV2Ha.Deploy.ps1 Skopiuj skrypt do węzła w klastrze. Pobierz lub skopiuj plik Windows Admin Center .exe do tego samego węzła.
  2. Połącz się z węzłem za pośrednictwem protokołu Remote Desktop, przejdź do folderu zawierającego skrypt i uruchom skrypt Deploy-GatewayV2Ha.Deploy.ps1 jako administrator z następującymi parametrami:
    • -clusterStorage: ścieżka lokalna pliku CSV do przechowywania Windows Admin Center danych.
    • -clientAccessPoint: nazwa używana do uzyskiwania dostępu do Windows Admin Center. Jeśli na przykład uruchomisz skrypt z parametrem -clientAccessPoint contosoWindowsAdminCenter, uzyskujesz dostęp do usługi Windows Admin Center, odwiedzając https://contosoWindowsAdminCenter.<domain>.com.
    • -staticAddress: opcjonalne. Co najmniej jeden adres statyczny dla usługi ogólnej klastra.
    • -InstallerPath: ścieżka pliku Windows Admin Center .exe.
    • -CertificateThumbprint: odcisk palca certyfikatu Transport Layer Security znajdujący się w każdym węźle.
    • -generateSslCert: opcjonalne. Jeśli nie chcesz podać podpisanego certyfikatu, dołącz tę flagę parametru, aby wygenerować certyfikat z podpisem własnym. Certyfikat z podpisem własnym wygasa za 60 dni.
    • -HttpsPort: opcjonalne. Jeśli nie określisz portu, usługa bramy zostanie wdrożona na porcie 443 (HTTPS). Aby użyć innego portu, określ w tym parametrze. Jeśli używasz portu niestandardowego zamiast 443, uzyskujesz dostęp do Windows Admin Center, przechodząc do https://\<clientAccessPoint\>:<port>.

Note

Skrypt Deploy-GatewayV2Ha.Deploy.ps1 obsługuje parametry -WhatIf i -Verbose.

Aby wykonać dalsze operacje związane z cyklem życia instalacji o wysokiej dostępności, upewnij się, że wszystkie skrypty z pliku Deploy-GatewayV2Ha.zip znajdują się na wszystkich węzłach.

Example

$parameters = @{
  ClusterStorage = "C:\ClusterStorage\Volume1\Gateway"
  ClientAccessPoint = gateway-ha
  StaticAddress = '10.0.0.50'
  InstallerPath = "C:\Installers\WindowsAdminCenter2511.exe"
  CertificateThumbprint = "AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00"
}
Deploy-GatewayV2Ha.Deploy @parameters

Aktualizowanie istniejącej instalacji wysokiej dostępności

Użyj tego samego Deploy-GatewayV2Ha.Deploy.ps1 skryptu, aby zaktualizować wdrożenie o wysokiej dostępności bez utraty danych połączenia.

Aktualizacja do nowej wersji Windows Admin Center

Po wydaniu nowej wersji Windows Admin Center uruchom ponownie skrypt Deploy-GatewayV2Ha.Deploy.ps1 ze zaktualizowanym plikiem wykonywalnym określonym w parametrze -InstallerPath:

$parameters = @{
  ClusterStorage = "C:\ClusterStorage\Volume1\Gateway"
  ClientAccessPoint = gateway-ha
  StaticAddress = '10.0.0.50'
  InstallerPath = "C:\Installers\WindowsAdminCenter2511new.exe"
  CertificateThumbprint = "AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00"
}
Deploy-GatewayV2Ha.Deploy @parameters

Certyfikat można również zaktualizować podczas aktualizowania platformy Windows Admin Center przy użyciu nowego pliku .exe.

Aktualizowanie certyfikatu używanego przez Windows Admin Center

Certyfikat używany przez wdrożenie Windows Admin Center o wysokiej dostępności można zaktualizować w dowolnym momencie przy użyciu flagi -UpdateCertificate.

$parameters = @{
  UpdateCertificate = $true
  ClusterStorage = "C:\ClusterStorage\Volume1\Gateway"
  ClientAccessPoint = gateway-ha
  CertificateThumbprint = "AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00"
}
Deploy-GatewayV2Ha.Deploy @parameters

Odinstaluj wdrożenie wysokiej dostępności

Aby odinstalować wdrożenie Windows Admin Center o wysokiej dostępności z klastra trybu failover, uruchom skrypt Deploy-GatewayV2Ha.Uninstall.ps1.

$parameters = @{
  ClusterStorage = "C:\ClusterStorage\Volume1\Gateway"
  ClientAccessPoint = gateway-ha
}
Deploy-GatewayV2Ha.Uninstall @parameters

Troubleshooting

Dzienniki są zapisywane w folderze tymczasowym CSV. Przykładem jest C:\ClusterStorage\Volume1\temp.

W razie potrzeby możesz uruchomić diagnostykę, podając Diagnostics za pomocą flagi -Mode w skrypcie Deploy-GatewayV2Ha.Inspect.ps1. W poniższym przykładzie pokazano uruchamianie diagnostyki obejmującej ostatnie 24 godziny w klastrze.

$parameters = @{
  Mode = Diagnostics
  ClusterStorage = "C:\ClusterStorage\Volume1\Gateway"
  ClientAccessPoint = gateway-ha
  DiagnosticLookbackHours = 24
  DiagnosticsOutputPath = "C:\Temp\wac-ha-diag"
}
Deploy-GatewayV2Ha.Inspect @parameters