如果您的 Workspace ONE Access 22.09.X 虚拟设备无法连接到 Internet 进行升级,则可以执行脱机升级。

脱机升级可以使用两个选项。您可以在本地 Web 服务器上设置一个升级存储库,并将设备配置为使用本地 Web 服务器进行升级。或者,您可以将升级软件包下载到 Workspace ONE Access 22.09.X 服务器中,然后使用 updateoffline.hzn 脚本进行升级。

Workspace ONE Access 脱机升级的先决条件

在将 22.09.X 虚拟设备脱机升级到 23.09.X 之前,请执行以下先决任务。

  • 创建虚拟设备的快照以对其进行备份。有关如何生成快照的信息,请参阅知识库文章 2032907“在 vSphere Web Client 中管理快照”
  • 已使用 Microsoft SQL 修补程序来更新 Microsoft SQL Server 2014,以便支持 TLS 1.2。
  • 如果在 Microsoft SQL 数据库上撤消了 db_owner 角色,您必须在执行升级之前重新添加该角色,否则,升级将失败。将 db_owner 角色添加到在安装期间使用的相同用户:
    1. 以具有 sysadmin 特权的用户身份登录到 Microsoft SQL Server Management Studio。
    2. 连接到 Workspace ONE Access 22.09.X 的数据库实例
    3. 输入以下命令:

      如果您使用的是 Windows 身份验证模式,请使用以下命令:

      USE <saasdb>;
      ALTER ROLE db_owner ADD MEMBER <domain\username>; GO 
      						  

      确保将 <saasdb> 替换为您的数据库名称,并将 <domain\username> 替换为相关的域和用户名。

      如果您使用的是 SQL Server 身份验证模式,请使用以下命令:
      USE <saasdb>;
      ALTER ROLE db_owner ADD MEMBER <loginusername>; GO 
      						  

      确保将 <saasdb> 替换为您的数据库名称,并将 <loginusername> 替换为相关的用户名。

    有关撤消数据库级别角色的信息,请参阅升级 Workspace ONE Access 后更改数据库级别角色
  • 生成外部数据库的快照或备份。
  • 确认正确配置了 Workspace ONE Access
  • 确认 Workspace ONE Access 升级存在。可检查位于 my.vmware.com 的 My VMware 站点是否提供了升级。
  • 如果使用 updateoffline.hzn 脚本进行升级,并且您的部署包含代理服务器,请停用代理服务器。

    Workspace ONE Access 控制台停用代理服务器。

    1. 登录到 Workspace ONE Access 控制台,然后导航到监控 > 弹性页面。
    2. 选择设备,然后单击 VA 配置
    3. 单击管理配置,使用管理员用户密码登录,然后单击代理配置
    4. 停用代理
    5. 单击保存

    在成功升级后,再次启用代理服务器。

  • 确保满足以下目录空间要求。
    目录 最小可用空间
    / 4 GB
    您下载脱机升级软件包 identity-manager-23.09.0.0-buildNumber-updaterepo.zip 的目录 2 GB
  • 确保部署中的所有连接器均为 22.09.x 版或更低版本、Enterprise Connector 的受支持版本

    旧版连接器(版本 19.03.0.1 及更低版本)与 Workspace ONE Access 虚拟设备版本 23.09 不兼容。需先将旧版连接器迁移到 22.09.x(或更低版本、Enterprise Connector 的受支持版本),然后再将 Workspace ONE Access 虚拟设备升级到 23.09。将虚拟设备升级到 23.09 后,将连接器升级到 23.09。

    请参阅《迁移到 VMware Workspace ONE Access Connector 22.09》《升级到 VMware Workspace ONE Access Connector 22.09》