Introduzione
Questo articolo descrive i problemi risolti nell'aggiornamento cumulativo 3 per Microsoft System Center Orchestrator 2022. Questo articolo contiene anche le istruzioni di installazione per questo aggiornamento.
Problemi risolti
- L'attività Read Line restituisce lo stesso input per le righe contenenti meno di 12 caratteri anziché la stringa letterale statica.
- L'attività riga di lettura non sostituisce i caratteri speciali con equivalenti sicuri XML.
- Le credenziali dell'account di servizio vengono mantenute nella scheda Sicurezza delle attività.
- Monitorare l'attività del registro eventi viene eseguita correttamente senza arresti anomali.
- Le attività mantengono i separatori personalizzati durante la configurazione del comportamento di esecuzione per l'attività.
- GET api/ActivityInstances restituisce il valore previsto anziché il risultato vuoto.
- L'attività dell'evento di invio della piattaforma è stata salvata in modo permanente nel database ed è visibile nella scheda Eventi di Runbook Designer.
- I nomi delle attività vengono visualizzati correttamente nell'area di disegno Tester runbook e nell'area di visualizzazione log invece degli identificatori.
- Esegui il comando SSH non funziona con l'ultima versione dei computer Linux, che hanno requisiti di crittografia più recenti. Per eseguire il comando SSH, scaricare l'ultimo file binario di plink.exe dal sito ufficiale (è possibile utilizzare la versione x64). Il file binario deve essere rinominato in SshClient.exe e posizionato nel percorso
C:\Program Files\Common Files\Microsoft System Center 2012\Orchestrator\Extensions\Support\SSH - I lavori in stato attivo sono visibili in Processi attivi in Web Console.
- Errore di attività del database di query Impossibile caricare l'estensione è stata corretta.
- Ricreare le chiavi di Orchestrator seguendo i passaggi indicati qui utilizzando lo script SQL. Scaricare lo script SQL, aprire SQL Server Management Studio, connettersi al database di Orchestrator ed eseguire lo script. Lo script risolve anche i problemi di autorizzazione che si verificano durante l'installazione del ruolo o del servizio del server di gestione usando un account del servizio diverso dal ruolo o dal servizio del server Runbook . Risolve anche le autorizzazioni mancanti relative al ruolo Operatore, che possono causare la restituzione da parte di WebAPI di risultati incompleti per determinate richieste (http://localhost:81/api/Folders, http://localhost:81/api/Runbooks). Inoltre, risolve i problemi di visibilità per cui i runbook non vengono visualizzati nella console Web.
Altri miglioramenti e funzionalità
Per migliorare le prestazioni della console Web, scaricare lo script SQL, aprire SQL Server Management Studio, connettersi al database di Orchestrator ed eseguire lo script.
Orchestrator 2022 supporta le versioni più recenti e sicure. NET8 (LTSC).
A causa di modifiche di rilievo in .NET 8, la connessione a SQL Server usa Encrypt=true per impostazione predefinita.Di seguito sono riportati i tre modi per procedere quando l'API Web restituisce 500 come errore:
- (Scelta consigliata) Installare un certificato valido nel server. Si tratta di un processo complesso e richiede l'ottenimento di un certificato e la verifica che sia firmato da un'autorità attendibile dal client.
- Se il server dispone di un certificato, ma non è considerato attendibile dal client, TrustServerCertificate=True per consentire di ignorare il normale meccanismo di affidabilità.
Passare aweb.configPresenta aC:\Program Files\Microsoft System Center\Orchestrator\WebApiAggiungere quanto segue:
<environmentVariable name="Database__TrustServerCertificate" value="true"/>- Aggiungi esplicitamente Encrypt=False alla stringa di connessione:
Passare aweb.configPresenta aC:\Program Files\Microsoft System Center\Orchestrator\WebApiAggiungere quanto segue:
<environmentVariable name="Database__Encrypt" value="false"/>Orchestrator supporta gli account del servizio gestito di gruppo (gMSA) per i servizi Orchestrator.
Orchestrator 2022 supporta il protocollo TLS 1.3.
Problemi noti
I runbook che non si trovano all'interno di alcuna cartella (runbook radice) non vengono visualizzati nel riquadro di spostamento.
Soluzione alternativa: Spostare i runbook radice in una cartella.Il modulo del processo richiede anche il parametro di output.
Soluzione alternativa: Usa qualsiasi stringa come valore, verrà sovrascritta dall'esecuzione del runbook con l'output.Il servizio Comunicazione remota dell'agente di orchestrazione e il servizio Monitoraggio server runbook non vengono chiusi correttamente.
Descrizione: I servizi oremoting e omonitor non possono essere arrestati utilizzando l'interruzione del servizio.
Soluzione alternativa: Terminare il processo di servizio manualmente usando Gestione attività o usando il comando seguente:Windows Command Prompt
taskkill /f /pid {pid of the service}
Come ottenere l'aggiornamento cumulativo 3 per System Center Orchestrator 2022
Importante: Prima di installare questo aggiornamento, assicurati di . NET8 è installato.
I pacchetti di aggiornamento per Orchestrator sono disponibili da Microsoft Update o tramite download manuale.
Windows Update
Per ottenere e installare un pacchetto di aggiornamento da Windows Update, attenersi alla seguente procedura in un computer in cui è installato un componente Orchestrator:
- Selezionare Start e quindi Pannello di controllo.
- Nel Pannello di controllo fare doppio clic su Windows Update.
- Nella finestra Windows Update, selezionare Verifica online aggiornamenti da Microsoft Update.
- Seleziona Sono disponibili aggiornamenti importanti.
- Selezionare il pacchetto di aggiornamento cumulativo e quindi scegliere OK.
- Seleziona Installa aggiornamenti per installare il pacchetto di aggiornamento.
Download manuale
Selezionare il collegamento seguente per scaricare manualmente il pacchetto di aggiornamento dal Catalogo di Microsoft Update:
Scaricare subito il pacchetto di aggiornamento di Orchestrator.
Per informazioni su come scaricare i file di supporto Microsoft, selezionare il numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
119591 Come ottenere file di supporto Microsoft da Servizi online
Attestazione di scansione antivirus
Microsoft ha analizzato questo file per rilevare virus, usando il software antivirus più recente disponibile al momento della data di pubblicazione del file. Il file è memorizzato su server con un livello di sicurezza avanzata per impedire modifiche del file non autorizzate.
Istruzioni di installazione per l'aggiornamento cumulativo di Orchestrator
Scaricare i pacchetti di aggiornamento forniti da Microsoft Update per ogni computer. Microsoft Update fornisce gli aggiornamenti appropriati in base ai componenti installati in ogni computer. In alternativa, scarica manualmente da Microsoft Update Catalog.
Per installare manualmente i pacchetti di aggiornamento, esegui il comando seguente da un prompt dei comandi con privilegi elevati:
msiexec.exe /p <packagename>
Ad esempio, per installare il pacchetto System Center 2022 UR3 per Orchestrator Management Server (KB 5059072), eseguire il comando seguente:
msiexec.exe /l*v "sco-mgmt-server-update-log.txt" /p KB5059072_Microsoft.SystemCenter.Orchestrator.ManagementServer_x64.msp
Dopo aver installato gli aggiornamenti di Orchestrator, riconfigurare il database di Orchestrator utilizzando il database esistente in base alle linee guida seguenti.
Disinstallazione di UR2
- I pacchetti Runbook Server, Runbook Designer e Server di gestione UR2 possono essere disinstallati usando il Pannello di controllo>Installazione applicazioni>Visualizza gli Aggiornamenti installati
- Il pacchetto UR dell'API Web non può essere disinstallato. Si consiglia di disinstallare l'API Web e reinstallarla con il programma di installazione SCO 2022 RTM.
- Il pacchetto della console Web può essere disinstallato richiamando il comando seguente da un PowerShell dell'amministratore:
msiexec /l*v <uninstall-logfile.txt> /package '{C6E4AF6F-8EB1-462B-96A2-47929D6E8DD5}' /uninstall '{<patch_code>}' MSSCORCH_SERVICES_ACCOUNT='1' MSSCORCH_SERVICES_PASSWORD='1' MSSCORCH_WEBAPI_URL=<webapi_url>
Il webapi_url deve essere l'URL completo (inclusa la porta) dell'endpoint dell'API Web.