Sdílet prostřednictvím


Osvědčené postupy pro smb přes QUIC s automatickým správou počítačů

Upozornění

Dne 31. srpna 2024 bude služba Automation Update Management i agent Log Analytics, který používá, vyřazena. Před tím migrujte na Azure Update Manager. Pokyny k migraci na Azure Update Manager najdete tady. Migrovat.

SMB přes QUIC nabízí síť SMB VPN pro telekomutery, uživatele mobilních zařízení a pobočky, která poskytuje zabezpečené a spolehlivé připojení k hraničním souborným serverům přes nedůvěryhodné sítě, jako je internet. Další informace o protokolu SMB přes QUIC a o tom, jak nakonfigurovat protokol SMB přes QUIC, najdete v tématu SMB přes QUIC.

Kromě toho je smb přes QUIC integrovaný s osvědčenými postupy počítačů automanage, které usnadňují správu PROTOKOLU SMB přes QUIC. QuIC používá certifikáty k zajištění šifrování a organizací často bojuje za udržování složitých infrastruktur veřejných klíčů. Osvědčené postupy pro počítače automatického řízení zajišťují, že platnost certifikátů nevyprší bez upozornění a že protokol SMB přes QUIC zůstane povolený kvůli maximální kontinuitě služeb.

Jak začít

Poznámka:

Požadavky na používání osvědčených postupů pro počítače s automatickým správou najdete v tématu Povolení na virtuálních počítačích na webu Azure Portal.

Poznámka:

Během fáze Preview můžete začít na webu Azure Portal pomocí tohoto odkazu.

Povolení osvědčených postupů pro automatické řízení při vytváření nového virtuálního počítače

Pokud chcete na virtuálním počítači povolit osvědčené postupy pro protokol SMB přes QUIC, postupujte takto:

  1. Přihlaste se k webu Azure Portal pomocí výše uvedeného odkazu na verzi Preview.

  2. Vytvořte virtuální počítač Azure s imagí Windows Server 2022 Datacenter: Azure Edition , abyste získali automatickou správu funkcí Windows Serveru, včetně smb přes QUIC.

  3. Na kartě Správa v nastavení prostředí Azure Automanage zvolte Možnost Vývoj/Testování nebo Produkční prostředí a povolte osvědčené postupy počítačů s automatickým správou.

    Při vytváření virtuálního počítače povolte funkci Automanage.

  4. Podle potřeby nakonfigurujte všechna další nastavení a vytvořte virtuální počítač.

Povolení osvědčených postupů pro automatické řízení u existujících virtuálních počítačů

Pro virtuální počítač, který jste vytvořili dříve, můžete také povolit osvědčené postupy pro počítače s automatickým správou. Mějte na paměti, že virtuální počítač musí být vytvořený pomocí image Windows Server 2022 Datacenter: Azure Edition , aby bylo možné získat automatickou správu funkcí Windows Serveru, včetně protokolu SMB přes QUIC.

  1. Přejděte na virtuální počítač, který jste vytvořili dříve.

  2. Vyberte nabídku Automanage, zvolte buď vývojové/testovací nebo produkční prostředí, a pak klikněte na Povolit.

    Povolte pro existující virtuální počítač funkci Automanage.

Zobrazení dodržování osvědčených postupů automatického spravování

Konfigurace osvědčenýchpostupůch Po dokončení uvidíte protokol SMB přes zásady QUIC a jejich stav, jak je znázorněno níže. Tyto zásady se budou průběžně vyhodnocovat automaticky, aby se zajistilo, že protokol SMB přes QUIC je správně nakonfigurovaný a že použité certifikáty jsou platné a v pořádku.

Zobrazení zásad SMB přes QUIC pro virtuální počítač

Další kroky