Einführung
Dieser Artikel enthält Informationen zum Verlängern von Zertifikaten in Microsoft System Center 2012 R2 Virtual Machine Manager (VMM) mithilfe des Dienstprogramms zur Zertifikatverlängerung.
Mit diesem Dienstprogramm können Sie Folgendes verlängern:
-
Abgelaufene Zertifikate
-
Zertifikate, die bald ablaufen. In diesem Fall können Sie proaktiv die Ausfallzeiten des VMM-Servers vermeiden, die auftreten können, wenn Zertifikate ablaufen.
So erhalten und installieren Sie das Dienstprogramm zum Verlängern von Zertifikaten
Vor der Installation des Hilfsprogramms
-
Installieren Sie updaterollup 14 für System Center 2012 R2 Virtual Machine Manager auf dem eigenständigen VMM-Server oder dem hoch verfügbaren VMM-Cluster.
-
Laden Sie das Utiltiy aus dem Microsoft Download Center herunter.
-
Extrahieren Sie die Datei "SCVMM_2012_R2_RENEW_CERT.EXE" an einen temporären Speicherort. Die folgenden Dateien werden extrahiert.
Dateiname
Dateiversion
Dateigröße
Vmmcertutil.exe
3.2.8457.0
68,432
Ergänzender Hinweis zu Softwareupdates für System Center 2012 R2 Virtual Machine Manager.rtf
Nicht zutreffend
86,581
Installieren des Hilfsprogramms auf einem eigenständigen VMM-Server
-
Führen Sie die Vmmcertutil.exe Datei aus. Lesen und akzeptieren Sie den Lizenzvertrag.
-
Geben Sie den Speicherort ein, in den Sie die extrahierten Dateien einfügen möchten. Geben Sie z. B. den Ordnerpfad \bin der VMM-Installation ein. Standardmäßig befindet sich die VMM-Installation im folgenden Ordner:
C:\Programme\Microsoft System Center 2012 R2\Virtual Machine Manager\bin
-
Öffnen Sie nach dem Extrahieren der Dateien ein Eingabeaufforderungsfenster mit erhöhten Rechten. Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
"%VMMINSTALLPATH%\bin\vmmcertutil.exe" console Renewvmmnodecertificate -
Wenn Sie über vorhandene PXE-Server in Ihrer VMM-Umgebung verfügen, aktualisieren Sie das PXE-Image. Klicken Sie dazu in der VMM-Konsole mit der rechten Maustaste auf den PXE-Server, und klicken Sie dann auf "WinPE-Image aktualisieren".
Nachdem Sie die Zertifikate aktualisiert haben, können Sie die Vmmcertutil.exe Datei aus dem Ordner "\bin" löschen.
Installieren des Updates auf VMM-Clusterknoten mit hoher Verfügbarkeit (Highly Available, HA)
-
Kopieren Sie die Vmmcertutil.exe Datei in den VMM-Containerordner (%VMMINSTALLPATH%\bin) auf allen HAVMM-Clusterknoten.
Hinweis: Der Platzhalter <%VMMINSTALLPATH%> stellt den Installationsordner für System Center 2012 R2 Virtual Machine Manager dar. Der Installationsordner lautet beispielsweise wie folgt: C:\Programme\Microsoft System Center 2012 R2\Virtual Machine Manager -
Wechseln Sie zum aktiven HAVMM-Knoten, melden Sie sich mit dem VMM-Dienstkonto (dem Konto, unter dem VMM ausgeführt wird) beim Knoten an. Sie können auch jedes andere Konto verwenden, das über die erforderlichen Berechtigungen für den HAVMM-Cluster und den VMM-SQL-Server verfügt.
-
Öffnen Sie auf dem aktiven Knoten ein Eingabeaufforderungsfenster mit erhöhten Rechten. Geben Sie die folgenden Befehle ein, und drücken Sie nach jedem Befehl die EINGABETASTE:
"%VMMINSTALLPATH%\bin\vmmcertutil.exe" console Renewvmmnodecertificate
"%VMMINSTALLPATH%\bin\vmmcertutil.exe" console RenewHavmmRoleCertificate
-
Wechseln Sie zu den passiven Knoten, und melden Sie sich mit dem VMM-Dienstkonto (dem Konto, unter dem VMM ausgeführt wird) beim Knoten an. Sie können auch jedes andere Konto verwenden, das über die erforderlichen Berechtigungen für den HAVMM-Cluster und die VMM-SQL Server verfügt. Geben Sie an einer Eingabeaufforderung mit erhöhten Rechten die folgenden Befehle ein, und drücken Sie nach jedem Befehl die EINGABETASTE:
"%VMMINSTALLPATH%\bin\vmmcertutil.exe" console RenewVmmNodeCertificate
“%VMMINSTALLPATH% \bin\vmmcertutil.exe" console UpdateHavmmRoleCertificate
-
Nachdem alle passiven Knoten aktualisiert wurden, führen Sie ein Failover zu einem beliebigen passiven Knoten durch.
-
Wenn PXE-Server in VMM vorhanden sind, aktualisieren Sie das Windows PE-Image. Um das Windows PE-Image von der VMM-Konsole zu aktualisieren, klicken Sie mit der rechten Maustaste auf den PXE-Server, und klicken Sie dann auf "WinPE-Image aktualisieren".
Nachdem Sie die Zertifikate aktualisiert haben, können Sie die Vmmcertutil.exe Datei aus allen HAVMM-Clusterknoten löschen.