Inleiding

Voltooid

In deze module leert u hoe u ervoor kunt zorgen dat on-premises Exemplaren van Windows Server en Virtuele IaaS-machines (IaaS) van Azure Infrastructure as a Service (VM's) up-to-date zijn met software-updates.

Scenario

Contoso is een middelgrote financiële dienstverlener in Londen met een filiaal in New York. De meeste rekenomgevingen van het bedrijf worden on-premises uitgevoerd op Windows Server. Dit omvat gevirtualiseerde workloads op Windows Server 2012 R2-hosts. It-medewerkers van Contoso zijn bezig met het migreren van Contoso-servers naar Windows Server 2019.

De IT-directeur van Contoso realiseert zich dat Contoso een verouderd operationeel model heeft met beperkte automatisering en afhankelijk is van verouderde technologie. Het technische Contoso IT-team is begonnen met het verkennen van de mogelijkheden van Azure. Ze willen bepalen of Microsoft Azure-services kunnen helpen bij het moderniseren van het huidige operationele model via automatisering en virtualisatie.

Als onderdeel van het eerste ontwerp vroeg het IT-team van Contoso u, de hoofdsysteemtechnicus en serverbeheerder, om een proof-of-conceptomgeving in te stellen. Deze omgeving moet controleren of Azure-services kunnen helpen bij het moderniseren van de IT-infrastructuur en het voldoen aan bedrijfsdoelen.

Een van de belangrijkste taken die Contoso moet uitvoeren bij het beveiligen van een hybride serveromgeving is ervoor te zorgen dat serverupdates tijdig zijn. Door updates snel toe te passen, met name beveiligingsupdates, kunt u aanvallen blokkeren op basis van de beveiligingsproblemen waarop de updates betrekking hebben. It-medewerkers van Contoso willen graag zien hoe ze hun updates kunnen beheren voor zowel on-premises als cloudservers. Ze realiseren zich dat dit lastig kan zijn omdat er weinig hulpprogramma's beide omgevingen kunnen beheren. Ze hebben de mogelijkheid om Microsoft Endpoint Configuration Manager uit te breiden om hun Azure-servers te beheren. Het IT-team van Contoso wil echter testen of ze updates voor zowel cloud- als on-premises servers kunnen beheren met behulp van de Azure Update Management-service.

Deze module gaat over het inschrijven van Azure-VM's in Azure Updatebeheer en het configureren van Windows Server Update Services (WSUS) met Azure Update Management. Het gaat ook om het controleren, beheren en implementeren van Azure-updates.

Aan het einde van deze module kunt u Azure Updatebeheer inschakelen, updates implementeren, een update-evaluatie controleren en updates voor uw Azure-VM's beheren.

Leerdoelen

Na het voltooien van deze module kunt u:

  • Azure-updates beschrijven.
  • Schakel Updatebeheer in.
  • Updates implementeren.
  • Bekijk een update-evaluatie.
  • Updates voor uw Azure-VM's beheren.

Vereisten

Om de beste leerervaring van deze module te krijgen, is het belangrijk dat u kennis en ervaring hebt van het volgende:

  • Het beheren van de Windows Server-besturingssysteemworkloads (OS) en Windows Server in on-premises scenario's, waaronder Active Directory-domein Service (AD DS), Domain Name System (DNS), het Distributed File System (DFS), Microsoft Hyper-V en bestands- en opslagservices.
  • Algemene beheerprogramma's voor Windows Server.
  • Kerntechnologieën van Microsoft compute, opslag, netwerken en virtualisatie.
  • On-premises tolerantie op basis van Windows Server-reken- en opslagtechnologieën.
  • IaaS-services implementeren en beheren in Microsoft Azure.
  • Microsoft Entra-id.
  • Beveiligingstechnologieën (firewalls, versleuteling, meervoudige verificatie).
  • Windows PowerShell-scripts.
  • Automatisering en bewaking.