本自述文件中的信息与 ZENworks 2017 Update 2 版本相关。
安装更新前,请先阅读以下信息:
如果您已下载 ZENworks 2017 Update 2,但尚未将其部署到区域中,请务必不要部署。请删除 ZENworks 2017 Update 2,并只部署 ZENworks 2017 Update 2a,以免发生 TID 7022612 中所述的问题。
如果您已部署或正在部署 ZENworks 2017 Update 2,则需要联系客户支持或参考 TID 7022612 中的内容。采取必要的措施后,您可以继续部署 ZENworks 2017 Update 2,并忽略 ZENworks 2017 Update 2a。
有关此版本中包括的新功能的信息,请参见《ZENworks 2017 Update 2 中的新功能》。
请遵照以下准则规划如何在您的管理区域中部署 ZENworks 2017 Update 2:
如果您正在使用磁盘加密,且想要更新低于 ZENworks 2017 Update 1 版本的全盘加密代理,则必须在将相应受管设备更新到 ZENworks 2017 Update 2 前从其中去除磁盘加密策略。
如果您要将全盘加密代理从 ZENworks 2017 Update 1 更新到 Update 2,请保留磁盘加密策略,在系统更新前无需进行任何更改。
有关在 ZENworks 2017 Update 2 中更新低于 ZENworks 2017 Update 1 版本的全盘加密的详细信息,请参见《ZENworks 2017 Update 1 - Full Disk Encryption Update Reference》(ZENworks 2017 Update 1 - 全盘加密更新参考手册)。
必须先升级主服务器,然后将从属服务器更新到 ZENworks 2017 Update 2,最后更新受管设备。在将区域中的所有主服务器升级到 ZENworks 2017 Update 2 之前,请不要升级受管设备和从属服务器(也不要在区域中添加新的 2017 Update 2 代理)。
注:在升级所有主服务器之前,代理可能会从区域中接收不一致的数据。因此,此部分的过程应在尽量短的时间内进行 - 最好是在升级第一个主服务器之后立即进行。
如果受管设备已更新到 ZENworks 11.x 或更高版本,您可以直接将区域中的受管设备更新到 ZENworks 2017 Update 2。
升级到 ZENworks 2017 Update 2 之后,系统将重引导一次。但是,在以下情况下,需要重引导两次:
如果您在启用端点安全性的情况下从 11.x 更新到 ZENworks 2017 或 2017 Update 2,则需要再次重引导以装载 ZESNETAccess 驱动程序。
如果受管设备使用的是 Windows 10,且启用了客户端自我防御,当您从 11.4.x 升级到 ZENworks 2017、2017 Update 1 或 2017 Update 2 时,将需要在 ZENworks 控制中心中禁用客户端自我防御,重引导受管设备后再运行更新,这需要在设备上再次重引导。
如果您在受管设备上实施了磁盘加密策略,并且要将低于 ZENworks 2017 Update 1 版本的全盘加密代理更新到 ZENworks 2017 Update 2,则必须先去除该策略并解密设备,这需要重引导设备。然后再将设备更新到 2017 Update 2,这需要再次重引导。
重要说明:运行早于 11.x 的版本的受管设备必须先升级到 11.x。系统会在升级到 11.x 之后重引导,然后会在部署 ZENworks 2017 Update 2 系统更新后再次重引导。
表 1 ZENworks 累积性代理更新到 ZENworks 2017 Update 2:支持的路径
受管设备类型 |
操作系统 |
支持的版本 |
不支持的版本 |
---|---|---|---|
主服务器 |
Windows/Linux |
2017 Update 版本 |
低于 2017 的任何版本 |
从属服务器 |
Windows/Linux/Mac |
11.0 版和其后的版本 |
低于 11.x 的任何版本 |
受管设备 |
Windows |
11.0 版和其后的版本 |
低于 11.0 的任何版本 |
Linux |
11.0 版和其后的版本 |
不适用 |
|
Mac |
11.2 版和其后的版本 |
不适用 |
在安装系统更新之前,请确保以下位置有足够的可用磁盘空间:
位置 |
说明 |
磁盘空间 |
---|---|---|
Windows: %zenworks_home%\install\downloads Linux: opt/novell/zenworks/install/downloads |
用于维护代理包。 |
5.5 GB |
Windows: %zenworks_home%\work\content-repo Linux: /var/opt/novell/zenworks/content-repo |
用于将 zip 文件导入内容系统。 |
5.5 GB |
代理超速缓存 |
用于下载更新 ZENworks 服务器所需的相应系统更新内容。 |
1.5 GB |
系统更新文件被复制到的位置。这只适用于用于导入系统更新 zip 文件的 ZENworks 服务器 |
用于储存下载的系统更新 zip 文件。 |
5.5 GB |
有关下载和部署 ZENworks 2017 Update 2 的指导,请参见《ZENworks System Updates Reference》(ZENworks 系统更新参考手册)。
如果您的管理区域包含版本低于 ZENworks 2017 的主服务器,则只有在所有这些主服务器都已升级到 ZENworks 2017 之后,才能将 ZENworks 2017 Update 2 部署到这些主服务器。有关指导,请参见《ZENworks 升级指南》。
有关管理任务,请访问 ZENworks 2017 Update 2 文档网站。
重要说明:在将区域中的所有连接代理从属服务器更新之前,请勿更新远程管理 (RM) 查看器。要通过连接代理执行远程管理,需要确保 RM 查看器和连接代理的版本相同。
务必在下载和部署 ZENworks 2017 Update 2 更新之前阅读部分 3.0, 计划部署 ZENworks 2017 Update 2。
要执行此更新,需要对数据库纲要进行更改。在初始增补程序安装期间,服务将只在总主服务器或专用主服务器上运行。这是为了确保其他主服务器不会尝试访问数据库中正在更改的表。
更新总主服务器或专用主服务器之后,服务将在剩余的服务器上继续,并将同时应用更新。
注:在更新期间,您不需要在服务器上手动停止或启动服务。服务将会自动停止和启动。
当您推迟系统更新并注销受管设备时,设备上会应用该系统更新。
有关 ZENworks 2017 Update 2 管理区域中受支持受管设备和从属服务器版本的列表,请参见受支持的受管设备和从属服务器版本。
此版本中解决了先前版本中发现的部分问题。有关已解决问题的列表,请参见支持知识库中的 TID 7022513。
在低于 ZENworks 2017 Update 2 的版本中发现且尚未得到解决的部分问题。请查看以下自述文档了解详细信息:
本章包含有关使用 ZENworks 2017 Update 2 时可能发生的问题的信息:
如果是使用受管配置功能在采用工作配置文件模式注册的设备上远程配置 Gmail APP 的,则可能发生以下问题:
如果设备变为不合规状态,可能无法隐藏该 APP
对 Gmail APP 的受管配置进行的更改在注册的设备上不会生效
取消指派关联的分发包后,不会自动卸装该 APP
解决方法:无。这是 Google 限制导致的。
如果从以下对象取消指派关联的分发包,ZENworks 不会自动收回 APP 许可证:
未与 ZENworks 服务器同步的设备
某个用户,并且与该用户关联的其中一台设备未与服务器同步。在此情况下,在与此用户关联的所有设备都与 ZENworks 服务器同步前,不会收回许可证
解决方法:要收回许可证,请从 ZENworks 取消注册设备。
在系统更新的部署过程中,即使您取消选择当设备锁定时重引导设备选项,当系统更新完成时,锁定的 Windows 10 设备也可能会重引导。此问题与 Windows 10 本机 API (OpenInputDesktop /SwitchDesktop) 有关,这些 API 会在设备锁定时返回随机值。
解决方案:无
Microsoft 已弃用 SNMP,因此当您在 ZENworks 中执行 SNMP 发现时,它可能会将最新的 Windows 操作系统识别为 Windows 8.1,即使操作系统版本比 8.1 更高也不例外。
解决方案:无
使用旧版 NTFS 驱动程序恢复装有 Windows 10 更新的 Windows 设备的映像时,恢复后的设备可能无法引导操作系统。
解决方法:执行以下任一操作:
使用 Tuxera 驱动程序建立和恢复设备的映像。
使用 WinPE 以 .zmg 格式建立和恢复设备的映像。
当您使用 ZENworks 2017 Update 2 更新 Scientific Linux 7.x 设备时,先决条件检查未通过。
解决方法:禁用远程管理分支,然后部署更新。
如果设备上启用了安全引导,当您从 ZEN 分区菜单中选择 Windows 引导管理器选项来引导操作系统时,会显示以下错误讯息:ZENworks 无法通过 ZEN 分区来装载 Windows。您需要禁用安全引导,或从引导菜单中选择 Windows 引导管理器。
解决方法:执行以下任一操作:
重引导设备,然后从引导菜单中选择 Windows 引导管理器
禁用安全引导
当使用代理来向受管设备发送网络唤醒快速任务时,即使快速任务已成功,“快速任务状态”对话框也会显示一条失败的讯息。
解决方案:无
当您在 Windows 10 设备上运行完整库存扫描时,在软件收集期间,ZMD 讯息日志中会记录以下异常:
指定路径、文件名或两者均太长。完全合格的文件名必须小于 260 个字符,且目录名称必须小于 248 个字符。
解决方法:在 Windows 10 本地组策略编辑器中,启用 win32 长路径选项。
要在受管设备上启用 win32 长路径选项,请执行以下操作:
单击“开始”菜单,然后在搜索字段中输入 gpedit.msc。
在“本地组策略编辑器”窗口中,转到计算机配置 > 管理模板 > 系统 > 文件系统。
在右侧窗格中,双击启用 win32 长路径。
在启用 win32 长路径窗口中,选择“已启用”,然后单击确定。
重启动设备。
注:要对区域中的所有受管设备启用 win32 长路径,请在 ZCC 中创建 Windows 组策略来启用 win32longpaths,并将该策略指派给区域中的所有受管设备。
有关详细信息,请参见《ZENworks Configuration Policies Reference》(ZENworks 配置策略参考手册)中的“Windows Group Policy”(Windows 组策略)。
当您对配置了 Microsoft SQL Server 数据库和资源文件的域进行编辑后,会显示请指定有效的端口讯息,即使指定了实例名称也是如此。
解决方法:删除实例名称,然后重新输入实例名称。
在装有 Fall Creators Update(内部版本 1709)的 Windows 10 受管设备上,当对设备执行重引导或者关机又重启动后,您将无法以被动模式登录,因为 Winlogon 自动重启动登录 (ARSO) 设置为用户启动的默认选项。
解决方法:使用注册表或组策略禁用 ARSO。如果您不打算使用策略,可以创建一个注册表分发包来设置注册表,然后将其指派给设备。有关详细信息,请参见支持知识库中的 TID 7022379。
将 Windows 10 从较低版本升级到 1709 版本后,用户使用电源按钮关闭设备。当再次打开设备电源后,会出现蓝屏。仅当升级到 Windows 10 版本 1709 前,Windows 10 版本 1607 和 1703 中的 Windows 10 累积更新未保持最新,且设备使用了磁盘加密时,此情况才会发生。使用 Windows 菜单关机不会产生此问题。
解决方法:在升级到 Windows 10 版本 1709 前,确保已对使用全盘加密的 Windows 10 设备修补所有 Windows 更新。
本自述文件列出了 ZENworks 2017 Update 2 版本特有的问题。有关所有其他 ZENworks 2017 文档,请访问 ZENworks 2017 文档网站。
有关法律声明、商标、免责声明、担保、出口和其他使用限制、美国政府权限、专利政策以及 FIPS 合规性的信息,请参见 https://www.novell.com/company/legal/。
Copyright © 2018 Micro Focus Software Inc. 保留所有权利。