적용 대상
System Center 2022 Orchestrator

소개 

이 문서에서는 Microsoft System Center Orchestrator 2022용 업데이트 롤업 3에서 해결된 문제를 설명합니다. 이 문서에는 이 업데이트 설치 지침도 포함되어 있습니다.  

해결된 문제 

  • 읽기 줄 활동은 정적 리터럴 문자열과 반대되는 12자 미만의 줄에 대해 동일한 입력을 반환합니다.

  • 읽기 줄 활동은 특수 문자를 XML 안전 항목으로 대체하지 않습니다.

  • 서비스 계정 자격 증명은 활동의 보안 탭에 유지됩니다.

  • 이벤트 로그 작업이 충돌하지 않고 성공적으로 실행되는지 모니터링합니다.

  • 활동에 대한 실행 동작을 구성하는 동안 활동은 사용자 지정 구분 기호를 유지합니다.

  • GET api/ActivityInstances는 빈 결과가 아닌 예상 값을 반환합니다.

  • 플랫폼 이벤트 보내기 작업은 데이터베이스에 유지되며 Runbook Designer 이벤트 탭에 표시됩니다.

  • 활동 이름은 식별자 대신 Runbook Tester 캔버스 및 로그 뷰 영역에 올바르게 표시됩니다.

  • SSH 명령 실행은 최신 버전의 Linux 컴퓨터에서 작동하지 않습니다. 이 머신에는 최신 암호 요구 사항이 있습니다. SSH 명령을 실행하려면 공식 웹 사이트에서 최신 plink.exe 이진 파일을 다운로드합니다(x64 버전을 사용할 수 있음). 이진 파일의 이름을 SshClient.exe 경로 C:\Program Files\Common Files\Microsoft System Center 2012\Orchestrator\Extensions\Support\SSH 

  • 활성 상태의 작업은 웹 콘솔의 활성 작업에 표시됩니다.

  • 쿼리 데이터베이스 작업 오류 확장 로드 실패가 수정되었습니다.

  • SQL 스크립트를 사용하여 여기에 설명된 단계에 따라 Orchestrator 키를 다시 만듭니다. SQL 스크립트를 다운로드하고, SQL Server Management Studio 열고, Orchestrator 데이터베이스에 연결하고, 스크립트를 실행합니다. 또한 이 스크립트는 Runbook Server 역할 또는 서비스의 다른 서비스 계정을 사용하여 관리 서버 역할 또는 서비스를 설치할 때 발생하는 권한 문제를 해결합니다. 또한 운영자 역할과 관련된 누락된 사용 권한을 해결하므로 WebAPI가 특정 요청(http://localhost:81/api/Folders, http://localhost:81/api/Runbooks)에 대해 불완전한 결과를 반환할 수 있습니다. 또한 웹 콘솔에 Runbook이 표시되지 않는 가시성 문제를 해결합니다.

기타 개선 사항 및 기능 

  • Orchestrator 2022는 가장 안전한 최신 을 지원합니다. NET8(LTSC). .NET 8의 호환성이 손상되는 변경으로 인해 SQL Server에 대한 연결은 기본적으로 Encrypt=true 를 사용합니다.다음은 Web API가 500을 오류로 제공할 때 진행하는 세 가지 방법입니다. - (권장) 서버에 유효한 인증서를 설치 합니다. 이는 관련된 프로세스이며 인증서를 획득하고 클라이언트에서 신뢰할 수 있는 기관에서 서명했는지 확인해야 합니다. - 서버에 인증서가 있지만 클라이언트에서 신뢰할 수 없는 경우 TrustServerCertificate=True를 사용하여 일반 신뢰 메커니즘을 바이패스할 수 있습니다.에 있는 web.configC:\Program Files\Microsoft System Center\Orchestrator\WebApi 다음을 추가합니다.<environmentVariable name="Database__TrustServerCertificate" value="true"/> - 연결 문자열 Encrypt=False를 명시적으로 추가합니다. 에 있는 web.configC:\Program Files\Microsoft System Center\Orchestrator\WebApi 다음을 추가합니다.<environmentVariable name="Database__Encrypt" value="false"/>

  • Orchestrator는 Orchestrator 서비스에 대해 gMSA(그룹 관리 서비스 계정) 를 지원합니다.

  • Orchestrator 2022는 TLS 1.3 프로토콜을 지원합니다.

알려진 문제 

  • 폴더(루트 Runbook) 내에 없는 Runbook은 탐색 창에 표시되지 않습니다.해결 방법: 루트 Runbook을 폴더로 이동합니다.

  • 작업 양식에는 출력 매개 변수도 필요합니다.해결 방법: 모든 문자열을 값으로 사용하면 Runbook 실행에서 출력으로 덮어씁니다.

  • 오케스트레이터 원격 서비스 및 Runbook Server Monitor 서비스는 완전히 종료되지 않습니다.묘사:서비스 종료를 사용하여 oremotingomonitor 서비스를 중지할 수 없습니다.해결 방법: Task Manager를 사용하거나 명령을 사용하여 서비스 프로세스를 수동으로 종료합니다. Windows Command Prompt#x1

System Center Orchestrator 2022용 업데이트 롤업 3을 가져오는 방법 

중요: 이 업데이트를 설치하기 전에 를 확인합니다 . NET8 이 설치되어 있습니다.Orchestrator에 대한 업데이트 패키지는 Microsoft 업데이트 또는 수동 다운로드에서 사용할 수 있습니다.

Windows Update

Windows 업데이트 업데이트 패키지를 가져오고 설치하려면 Orchestrator 구성 요소가 설치된 컴퓨터에서 다음 단계를 수행합니다.

  1. 시작을 선택한 다음, 제어판 선택합니다.

  2. 제어판 Windows 업데이트 두 번 클릭합니다.

  3. Windows 업데이트 창에서 Microsoft 업데이트의 업데이트에 대해 온라인 확인을 선택합니다.

  4. 중요 업데이트를 사용할 수 있습니다를 선택합니다.

  5. 업데이트 롤업 패키지를 선택한 다음 확인을 선택합니다.

  6. 업데이트 설치를 선택하여 업데이트 패키지를 설치합니다.

수동 다운로드  

Microsoft 업데이트 카탈로그에서 업데이트 패키지를 수동으로 다운로드하려면 다음 링크로 이동합니다.  

 지금 Orchestrator 업데이트 패키지를 다운로드합니다.  

Microsoft 지원 파일을 다운로드하는 방법에 대한 자세한 내용은 다음 문서 번호를 선택하여 Microsoft 기술 자료의 문서를 확인합니다.  

119591 온라인 서비스로부터 Microsoft 지원 파일을 구하는 방법  

Microsoft는 파일이 게시된 날짜에 사용할 수 있는 최신 바이러스 감지 소프트웨어를 사용하여 이 파일에서 바이러스를 검사했습니다. 파일은 무단 변경을 방지하는 데 도움이 되는 보안 강화 서버에 저장됩니다. 

Orchestrator 업데이트 롤업에 대한 설치 지침 

Microsoft Update가 각 컴퓨터에 제공하는 업데이트 패키지를 다운로드합니다. Microsoft 업데이트는 각 컴퓨터에 설치된 구성 요소에 따라 적절한 업데이트를 제공합니다. 또는 Microsoft 업데이트 카탈로그에서 수동으로 다운로드합니다.  

업데이트 패키지를 수동으로 설치하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다. 

msiexec.exe /p <packagename> 

예를 들어 Orchestrator Management Server(KB 5059072용 System Center 2022 UR3 패키지를 설치하려면 다음 명령을 실행합니다. 

msiexec.exe /l*v  "sco-mgmt-server-update-log.txt" /p KB5059072_Microsoft.SystemCenter.Orchestrator.ManagementServer_x64.msp 

Orchestrator 업데이트가 설치되면 다음 지침에 따라 기존 데이터베이스를 사용하여 Orchestrator 데이터베이스를 다시 구성합니다. 

UR2 제거 

  • Runbook Server, Runbook Designer 및 관리 서버 UR2 패키지는 설치된 제어판> 프로그램 추가 또는 제거 > 뷰를 사용하여 제거할 수 업데이트

  • Web API UR 패키지를 제거할 수 없습니다. Web API를 제거하고 SCO 2022 RTM 설치 관리자를 사용하여 다시 설치하는 것이 좋습니다.

  • 관리자 PowerShell에서 다음 명령을 호출하여 웹 콘솔 패키지를 제거할 수 있습니다.

msiexec /l*v <uninstall-logfile.txt> /package '{C6E4AF6F-8EB1-462B-96A2-47929D6E8DD5}' /uninstall '{<patch_code>}' MSSCORCH_SERVICES_ACCOUNT='1' MSSCORCH_SERVICES_PASSWORD='1' MSSCORCH_WEBAPI_URL=<webapi_url> 

webapi_url Web API 엔드포인트의 전체 URL(포트 포함)이어야 합니다.

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.