Поделиться через


Развертывание Windows Admin Center с высоким уровнем доступности

Important

Развертывание Windows Admin Center в конфигурации высокого уровня доступности не поддерживается в версии 2410.

Windows Admin Center можно развернуть в отказоустойчивом кластере, чтобы обеспечить высокий уровень доступности для службы шлюза Windows Admin Center. Мы предлагаем решение типа "активный/пассивный", в котором активным является только один экземпляр Windows Admin Center. В случае сбоя одного из узлов кластера Windows Admin Center корректно переключается на другой узел, сохраняя для вас возможность управлять серверами в своей среде.

Узнайте о других вариантах развертывания Windows Admin Center.

Prerequisites

  • Скрипт развертывания высокой доступности из ZIP-файла скрипта Windows Admin Center HA. Скачайте файл .zip, содержащий скрипт на локальный компьютер, а затем скопируйте скрипт по мере необходимости в соответствии с инструкциями в этой статье.
  • Отказоустойчивый кластер с 2 или более узлами в Windows Server 2016, 2019 или 2022. Дополнительные сведения о развертывании отказоустойчивого кластера.
  • Общий том кластера (CSV) для Windows Admin Center, где будут храниться постоянные данные, доступные со всех узлов кластера. 10 ГБ достаточно для CSV-файла.
  • Рекомендуется, но необязательно: подписанный сертификат в PFX-файле и пароль к нему. Вам не нужно установить сертификат на узлах кластера. Этот скрипт делает это для вас. Если сертификат не указан, скрипт установки создаст самозаверяющий сертификат со сроком действия 60 дней.

Установка Windows Admin Center в отказоустойчивом кластере

  1. Скопируйте скрипт Install-WindowsAdminCenterHA.ps1 на любой узел кластера. Скачайте или скопируйте MSI-файл для Windows Admin Center на тот же узел.
  2. Подключитесь к узлу через RDP и запустите Install-WindowsAdminCenterHA.ps1 скрипт из этого узла со следующими параметрами:
    • -clusterStorage: локальный путь к общему тому кластера для хранения данных Windows Admin Center.
    • -clientAccessPoint: выберите имя, которое будет использоваться для доступа к Windows Admin Center. Например, при запуске скрипта с параметром -clientAccessPoint contosoWindowsAdminCenter можно получить доступ к службе Windows Admin Center, перейдя по адресу https://contosoWindowsAdminCenter.<domain>.com.
    • -staticAddress: необязательный параметр. Один или несколько статических адресов для универсальной службы кластера.
    • -msiPath: путь к файлу .msi Центра администрирования Windows.
    • -certPath: необязательный параметр. Путь к PFX-файлу сертификата.
    • -certPassword: необязательный параметр. Пароль SecureString для PFX-файла сертификата, указанный в параметре -certPath.
    • -generateSslCert: необязательный параметр. Если вы не хотите предоставлять подписанный сертификат, включите в параметры этот флаг, чтобы создать самозаверяющий сертификат. Срок действия самозаверяющего сертификата истекает через 60 дней.
    • -portNumber: необязательный параметр. Если порт не указан, служба шлюза развертывается на порту 443 (HTTPS). Чтобы использовать другой порт, укажите в этом параметре. Если вы используете пользовательский порт, кроме 443, вы получите доступ к Центру администрирования Windows, перейдя к адресу https://<clientAccessPoint>:<port>.

Note

Скрипт Install-WindowsAdminCenterHA.ps1 поддерживает параметры -WhatIf и -Verbose.

Examples

Установка с подписанным сертификатом

$certPassword = Read-Host -AsSecureString
.\Install-WindowsAdminCenterHA.ps1 -clusterStorage "C:\ClusterStorage\Volume1" -clientAccessPoint "contoso-ha-gateway" -msiPath ".\WindowsAdminCenter.msi" -certPath "cert.pfx" -certPassword $certPassword -Verbose

Установка с самозаверенным сертификатом

.\Install-WindowsAdminCenterHA.ps1 -clusterStorage "C:\ClusterStorage\Volume1" -clientAccessPoint "contoso-ha-gateway" -msiPath ".\WindowsAdminCenter.msi" -StaticAddress (local ip address) -generateSslCert -Verbose

Обновление существующей установки с высоким уровнем доступности

Тот же самый скрипт Install-WindowsAdminCenterHA.ps1 позволяет обновить развертывание с высоким уровнем доступности, не теряя данные подключения.

Обновление до новой версии Windows Admin Center

Когда будет выпущена новая версия Windows Admin Center, снова запустите скрипт Install-WindowsAdminCenterHA.ps1 с параметром msiPath:

.\Install-WindowsAdminCenterHA.ps1 -msiPath '.\WindowsAdminCenter.msi' -Verbose

Обновление сертификата, используемого в Windows Admin Center

Вы можете в любое время обновить сертификат, используемый в развертывании Windows Admin Center с высоким уровнем доступности, указав PFX-файл и пароль нового сертификата.

$certPassword = Read-Host -AsSecureString
.\Install-WindowsAdminCenterHA.ps1 -certPath "cert.pfx" -certPassword $certPassword -Verbose

Вы также можете обновить сертификат одновременно с обновлением платформы Windows Admin Center с помощью нового MSI-файла.

$certPassword = Read-Host -AsSecureString
.\Install-WindowsAdminCenterHA.ps1 -msiPath ".\WindowsAdminCenter.msi" -certPath "cert.pfx" -certPassword $certPassword -Verbose

Удалите развертывание с высокой доступностью

Чтобы удалить из отказоустойчивого кластера развертывание Windows Admin Center с высоким уровнем доступности, передайте в скрипт -Uninstall параметр Install-WindowsAdminCenterHA.ps1.

.\Install-WindowsAdminCenterHA.ps1 -Uninstall -Verbose

Troubleshooting

Журналы сохраняются в временной папке CSV. Например: C:\ClusterStorage\Volume1\temp.