Share via


Come configurare un punto di aggiornamento software per l'utilizzo del cluster Bilanciamento carico di rete (NLB)

 

Si applica a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

Nota

Le informazioni contenute in questo argomento si applicano solo a Microsoft System Center 2012 Configuration Manager senza Service Pack. Per altre informazioni sull'opportunità di configurare un punto di aggiornamento software per usare Bilanciamento carico di rete in Configuration Manager, vedere la sezione Punto di aggiornamento software configurato per l'utilizzo di un Bilanciamento carico di rete nell'argomento Pianificazione degli aggiornamenti software in Configuration Manager.

In questo argomento vengono descritti i passaggi su come configurare il Bilanciamento carico di rete (NLB) in Configuration Manager senza Service Pack. NLB può aumentare l'affidabilità e le prestazioni di una rete. È possibile configurare più server WSUS che condividano un singolo cluster di failover SQL Server, quindi configurare un punto di aggiornamento software da usare in NLB, ma questa operazione richiede l'esecuzione di passaggi aggiuntivi durante la configurazione dei server WSUS.

Nota

Il numero massimo di server WSUS che può essere configurato come parte di un cluster di bilanciamento del carico di rete è quattro.

Per configurare un punto di aggiornamento software attivo per l'utilizzo di un cluster NLB, utilizzare le seguenti sezioni:

  • Per preparare l'ambiente di rete per i sistemi sito del punto di aggiornamento software a carico di rete bilanciato.

  • Installare WSUS 3.0 (su ogni server che ospiterà il ruolo del sistema sito del punto di aggiornamento software).

  • Installare il ruolo del sistema sito del punto di aggiornamento software (su ogni server che sarà parte del cluster di bilanciamento del carico di rete del punto di aggiornamento software)

  • Configurare il cluster di bilanciamento del carico di rete di Windows Server per i sistemi del sito del punto aggiornamento software installato.

  • Configurare il componente del punto di aggiornamento software attivo per il sito di Configuration Manager come cluster di bilanciamento del carico di rete del punto di aggiornamento software.

Configurare WSUS per Bilanciamento carico di rete

Preparazione dell'ambiente di rete per i sistemi sito del punto di aggiornamento software NLB

Adottare la seguente procedura per preparare l'ambiente di rete per il punto di aggiornamento software per l'utilizzo di un cluster NLB.

Per preparare l'ambiente di rete per i sistemi sito del punto di aggiornamento software NLB

  1. Creare o identificare un account utente di dominio da utilizzare come Account di connessione al punto di aggiornamento software.

  2. Aggiungere gli account computer di tutti i sistemi del sito che saranno configurati come parte del cluster NLB del punto di aggiornamento software del gruppo Administrators locale su ciascun server che sarà parte del cluster NLB.

    Nota

    Gli account computer per i nodi cluster devono essere in grado di scrivere nel database WSUS. Se il gruppo Administrators locale viene rimosso dal ruolo SysAdmin su SQL server, gli account computer non saranno in grado di scrivere nel database WSUS e non sarà possibile installare il punto di aggiornamento software finché gli account computer vengono aggiunti al ruolo SysAdmin.

  3. Creare una condivisione DFS o una cartella di rete condivisa standard che sia disponibile per tutti i server WSUS che saranno parte del cluster NLB del punto di aggiornamento software da utilizzare come condivisione del contenuto delle risorse WSUS. Ciascun server WSUS remoto deve disporre delle autorizzazioni di modifica nella radice della cartella condivisa (tutte le autorizzazioni NTFS standard ad eccezione di Controllo completo). Se la condivisione viene creata su uno dei sistemi del sito che farà parte del cluster NLB, l'account di accesso di rete per il sistema del sito deve disporre delle autorizzazioni di modifica nella radice della cartella condivisa. L'account utente utilizzato per eseguire l'installazione di WSUS deve inoltre disporre delle stesse autorizzazioni di condivisione.

  4. Identificare il computer su cui è in esecuzione SQL Server per ospitare il database WSUS. È possibile installare il database WSUS sulla stessa istanza server di database SQL Server che ospita il database del sito o su un server di database SQL Server differente.

    Nota

    Per un elenco di versioni di SQL Server supportate che è possibile usare per i sistemi del sito in Configuration Manager, vedere .c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigSQLDBconfig

  5. La console di amministrazione WSUS 3.0 deve essere installata sul server del sito primario per consentire la configurazione e sincronizzazione con WSUS del server del sito e delle console remote di Configuration Manager.

  6. Se il sito di Configuration Manager è configurato per comunicare tramite autenticazione SSL, è necessario configurare i certificati di firma del server Web su ciascun sistema sito del punto di aggiornamento software che sarà configurato come parte del NLB. Per ulteriori informazioni sulla configurazione dei certificati di firma del server Web per i punti di aggiornamento software a carico di rete bilanciato, vedere Requisiti dei certificati PKI per Configuration Manager

Installazione di WSUS 3.0 (su ogni server che ospiterà il ruolo del sistema sito del punto di aggiornamento software)

Nota

La seguente procedura deve essere eseguita su ogni server che farà parte del cluster NLB del punto di aggiornamento software.

Per installare WSUS 3.0 per il supporto del ruolo del sistema sito del punto di aggiornamento software di Configuration Manager

  1. In un server che farà parte del cluster NLB del punto di aggiornamento software, creare la cartella seguente: <Program Files directory>\Update Services.

  2. Installare WSUS 3.0 su ciascun server che farà parte del cluster NLB del punto di aggiornamento software. Per ulteriori informazioni sull'installazione di WSUS, vedere Install the WSUS 3.0 SP2 Server Software Though the User Interface (Installazione del software del server WSUS 3.0 SP2 tramite interfaccia utente) nella libreria della documentazione di Windows Server Update Services. Durante l'installazione, considerare le seguenti impostazioni:

    - Nella pagina **Selezione origine aggiornamenti**, selezionare la casella di controllo **Archivia aggiornamenti in locale** e immettere il percorso *\<Program Files directory\>***\\Update Services**.
    
    - Nella pagina **Opzioni database**, eseguire una delle seguenti operazioni.
    
        - Se si sta eseguendo l'installazione di WSUS sul server che ospita il database SQL Server WSUS, selezionare **Usa un server di database esistente nel computer**, quindi selezionare il nome istanza da usare dall'elenco a discesa.
    
        - Se si sta eseguendo l'installazione di WSUS su un computer che non ospiterà il database SQL Server WSUS, selezionare **Usa un server di database esistente in un computer remoto** e immettere l'FQDN di SQL Server in cui sarà ospitato il database WSUS seguito dal nome istanza (se non si utilizza l'istanza predefinita).
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/JJ906422.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-warning(SC.12).jpeg" title="System_CAPS_warning" alt="System_CAPS_warning" />Avviso</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Se è stato configurato un altro server WSUS che farà parte del cluster NLB per l'utilizzo dello stesso server di database SQL Server, selezionare <strong>Usa database esistente</strong>.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
  3. Aggiungere l'Account di connessione al punto di aggiornamento software al gruppo WSUS Administrators locale sul server.

  4. Sul computer SQL Server che ospita il database WSUS, fornire i diritti dbo_owner sul database SUSDB per l'Account di connessione al punto di aggiornamento software.

  5. Configurare Internet Information Services (IIS) per consentire l'accesso alla condivisione del contenuto.

    1. Aprire la console Gestione Internet Information Services (IIS).

    2. Espandere <server name>, espandere Siti, quindi espandere il nodo Sito per il sito Web WSUS (Sito Web predefinito o Amministrazione di Windows Server Update Services).

    3. Configurare i contenuti della directory virtuale per usare il nome condivisione UNC della condivisione creata nel passaggio 3 della procedura Per preparare l'ambiente di rete per i sistemi sito del punto di aggiornamento software NLB in questo argomento.

    4. Configurare le credenziali usate per connettersi alla directory virtuale con il nome utente e la password dell'account di connessione al punto di aggiornamento software creato nel passaggio 1 della procedura Per preparare l'ambiente di rete per i sistemi sito del punto di aggiornamento software NLB in questo argomento.

  6. Configurare l'autenticazione SSL in Internet Information Services (IIS).

    System_CAPS_importantImportante

    Questo passaggio è richiesto solo se il punto di aggiornamento software sarà configurato per la comunicazione tramite SSL. Se non si intende configurare il punto di aggiornamento software per l'utilizzo di SSL, andare al passaggio 6.

    1. Aprire Gestione Internet Information Services (IIS).

    2. Espandere Siti Web, quindi espandere il sito Web di amministrazione WSUS (Sito Web predefinito o Amministrazione di Windows Server Update Services).

    3. Configurare le seguenti directory virtuali del sito Web di amministrazione di WSUS per l'utilizzo di SSL:APIRemoting30, ClientWebService, DSSAuthWebService, ServerSyncWebService e SimpleAuthWebService.

    4. Chiudere Gestione Internet Information Services (IIS).

    5. Eseguire il comando seguente da <Cartella di installazione di Windows Server Update Services>\Tools: WSUSUtil.exe configuressl <FQDN Intranet del nodo del sistema sito del punto di aggiornamento software>.

  7. Spostare la directory di contenuti locali nella condivisione di contenuti della risorsa WSUS creata nel passaggio 3 della procedura Per preparare l'ambiente di rete per i sistemi sito del punto di aggiornamento software NLB in questo argomento.

    System_CAPS_importantImportante

    Questo passaggio deve essere eseguito per tutti i server front-end WSUS che non si trovano sullo stesso server della condivisione del contenuto delle risorse WSUS

    1. Aprire una finestra di comando e spostarsi nella directory degli strumenti WSUS sul server WSUS: cd Program Files\Update Services\Tools

    2. Digitare il seguente comando nel prompt dei comandi del primo server WSUS da configurare:

      wsusutil movecontent*<WSUSContentsharename><logfilename>*

      Dove <WSUSContentsharename> è il nome della condivisione percorso delle risorse di contenuto WSUS nella quale deve essere spostato il contenuto e logfilename è il nome del file di log che sarà utilizzato per registrare la procedura di spostamento del contenuto.

    3. Digitare il seguente comando nel prompt dei comandi dei successivi server WSUS da configurare:

      wsusutil movecontent*<WSUSContentsharename><logfilename>*/skipcopy

      Dove <WSUSContentsharename> è il nome della condivisione percorso delle risorse di contenuto WSUS nella quale deve essere spostato il contenuto e logfilename è il nome del file di log che sarà utilizzato per registrare la procedura di spostamento del contenuto.

      Nota

      Per verificare che lo spostamento del contenuto sia stato completato correttamente, rivedere il file di log creato durante la procedura. Utilizzare l'editor del Registro di sistema per rivedere la chiave del Registro di sistema HKEY_LOCAL_MACHINE\Software\Microsoft\Update Services\Server\Setup|ContentDir e verificare che il valore sia stato modificato nel nome della condivisione del percorso delle risorse del contenuto WSUS.

Installazione del ruolo del sistema sito del punto di aggiornamento software

Utilizzare la procedura seguente per ciascun punto di aggiornamento software che farà parte del cluster NLB del punto di aggiornamento software.

Per installare il ruolo del sistema sito del punto di aggiornamento software sui server che faranno parte del cluster di bilanciamento del carico di rete

  1. Nella console di Configuration Manager, fare clic su Amministrazione.

  2. Nell'area di lavoro Amministrazione, espandere Configurazione del sito, quindi fare clic su Server e ruoli del sistema del sito.

  3. Aggiungere il ruolo del sistema sito del punto di aggiornamento software a un server del sistema del sito nuovo o esistente utilizzando il passaggio associato:

    Nota

    Per altre informazioni sull'installazione dei ruoli del sistema del sito, vedere Installare e configurare i ruoli del sistema del sito per Configuration Manager.

    - **Nuovo server del sistema del sito**: Nella scheda **Home**, nel gruppo **Crea**, fare clic su **Crea server di sistema sito**. Viene visualizzata la Creazione guidata server del sistema sito.
    
    - **Server del sistema del sito esistente**: Selezionare il server in cui si desidera installare il ruolo del sistema sito del punto di aggiornamento software. Quando si seleziona un server, nel riquadro dei dettagli viene visualizzato un elenco dei ruoli del sistema del sito già installati sul server.
    
      Nella scheda **Home**, nel gruppo **Server**, fare clic su **Aggiungi ruoli del sistema del sito**. Verrà visualizzata la finestra di Aggiunta guidata ruoli del sistema del sito.
    
  4. Nella scheda Generale, specificare le impostazioni generali per il server del sistema del sito. Quando si aggiunge il punto di aggiornamento software a un server del sistema del sito esistente, verificare i valori configurati in precedenza.

  5. Nella pagina Selezione ruolo del sistema, selezionare Punto di aggiornamento software dall'elenco dei ruoli disponibili, quindi fare clic su Avanti.

  6. Nella pagina Punto di aggiornamento software, specificare se il server del sito utilizzerà un server proxy al momento della sincronizzazione degli aggiornamenti software e del download dei file di aggiornamento software, e indicare se utilizzare delle credenziali per connettersi al server proxy. Fare clic su Avanti.

  7. Nella pagina Impostazioni attive, fare clic su Avanti, quindi fare clic su Chiudi per uscire dalla procedura guidata e creare il punto di aggiornamento software non attivo.

Configurazione del cluster di bilanciamento del carico di rete di Windows Server per sistemi sito del punto di aggiornamento software installato

Per configurare il cluster di bilanciamento del carico di rete di Windows Server per i sistemi sito del punto di aggiornamento software installato

  1. Per configurare il cluster NLB di Windows Server per i sistemi sito del punto di aggiornamento software installato, seguire le istruzioni di distribuzione NLB per il sistema operativo in esecuzione sul sistema del sito. Per Windows Server 2008 e Windows Server 2008 R2, vedere Network Load Balancing Deployment Guide (Guida alla distribuzione del bilanciamento del carico di rete).

  2. Dopo aver verificato che il cluster NLB funzioni correttamente, è possibile configurare il punto di aggiornamento software attivo per utilizzare il cluster NLB.

Configurazione del punto di aggiornamento software attivo per l'utilizzo di un cluster NLB

Utilizzare la procedura seguente per configurare il punto di aggiornamento software attivo per il sito per l'utilizzo di un cluster NLB.

Per configurare il punto di aggiornamento software attivo per l'utilizzo di un cluster NLB

  1. Nella console di Configuration Manager, fare clic su Amministrazione.

  2. Nell'area di lavoro Amministrazione, espandere Configurazione del sito, quindi fare clic su Server e ruoli del sistema del sito.

  3. Nella scheda Home, fare clic su Configura componenti del sito, quindi fare clic su Punto di aggiornamento software. Si aprirà la finestra di dialogo Proprietà del componente del punto di aggiornamento software.

  4. Nella scheda Generale, selezionare Utilizza il cluster di bilanciamento carico di rete per punto di aggiornamento software attivo.

  5. Fare clic su Impostazioni e configurare le impostazioni NLB seguenti:

    1. Tipo indirizzo NLB: Selezionare FQDN.

    2. FQDN Intranet o indirizzo IP: Immettere il nome di dominio completo creato nel passaggio 6 di Preparazione dell'ambiente di rete per i sistemi sito del punto di aggiornamento software NLB.

    Fare clic su OK.

  6. Fare clic su Imposta, quindi selezionare per configurare l'account di connessione al punto di aggiornamento software per usare l'account utente Windows creato nel passaggio 1 della procedura Per preparare l'ambiente di rete per i sistemi sito del punto di aggiornamento software NLB in questo argomento.

    Selezionare Account esistente per specificare un account utente di Windows precedentemente configurato come account di Configuration Manager oppure selezionare Nuovo account per specificare un account utente di Windows non attualmente configurato come account di Configuration Manager. L'utente viene visualizzato nella sottocartella Account del nodo Sicurezza nell'area di lavoro Amministrazione con il nome Account di connessione al punto di aggiornamento software. Fare clic su OK

  7. Determinare le impostazioni di comunicazione che si desidera utilizzare per il punto di aggiornamento software attivo, quindi fare clic su OK.