Resolver problemas com a aplicação do Azure Migrate
Este artigo ajuda você a solucionar problemas ao implantar o dispositivo Azure Migrate e usar o dispositivo para descobrir servidores locais.
O que é suportado?
Analise os requisitos de suporte do aparelho.
O erro "Entrada de manifesto OVF inválida" ocorre durante a configuração do dispositivo
Você recebe o erro "O arquivo de manifesto fornecido é inválido: entrada de manifesto OVF inválida" quando você configura um dispositivo usando o modelo OVA.
Remediação
- Confirme que o ficheiro OVA da aplicação Azure Migrate é transferido corretamente ao verificar o valor hash. Mais informações. Se o valor hash não corresponder, transfira o ficheiro OVA novamente e repita a implementação.
- Se a implantação ainda falhar e você estiver usando o cliente VMware vSphere para implantar o arquivo OVF, tente implantá-lo por meio do cliente Web vSphere. Se a implantação ainda falhar, tente usar um navegador da Web diferente.
- Se você estiver usando o cliente da Web vSphere e tentando implantá-lo no vCenter Server 6.5 ou 6.7, tente implantar o OVA diretamente no host ESXi:
- Conecte-se ao host ESXi diretamente (em vez do vCenter Server) com o web client (https://< host IP Address>/ui).
- Em Home>Inventory, selecione File>Deploy OVF template. Navegue até o OVA e conclua a implantação.
- Se a implantação ainda falhar, entre em contato com o suporte do Azure Migrate.
A verificação de conectividade falha durante a configuração dos pré-requisitos
Você recebe um erro na verificação de conectividade no aparelho.
Remediação
- Verifique se consegue estabelecer ligação aos URLs necessários a partir da aplicação.
- Verifique se um proxy ou firewall está a bloquear o acesso a estes URLs. Se for necessário criar uma lista de permissões, certifique-se de incluir todos os URLs.
- Se houver um servidor proxy configurado localmente, insira os detalhes do proxy corretamente selecionando Proxy de configuração na mesma etapa. Insira as credenciais de autorização se o proxy precisar delas.
- Verifique se o servidor não foi usado anteriormente para configurar o dispositivo de replicação ou se você tem o agente do serviço de mobilidade instalado no servidor.
A verificação de conectividade falha para a URL aka.ms durante a configuração de pré-requisitos
Você recebe um erro na verificação de conectividade no dispositivo para o URL aka.ms.
Remediação
- Certifique-se de que tem conectividade com a Internet e de que adicionou o URL-aka.ms/* à lista de permissões para transferir as versões mais recentes dos serviços.
- Verifique se há um proxy ou firewall bloqueando o acesso a esse URL. Certifique-se de ter fornecido os detalhes do proxy corretamente na etapa de pré-requisitos do gerenciador de configuração.
- Volte para o gerenciador de configurações do dispositivo e execute novamente os pré-requisitos para iniciar a atualização automática.
- Se a repetição não ajudar, transfira o ficheiro de latestcomponents.json a partir deste Web site para verificar as versões mais recentes dos serviços que estão a falhar. Atualize-os manualmente a partir dos links de download no arquivo.
Se tiver ativado o dispositivo para conectividade de terminais privados e não quiser permitir o acesso a este URL através da Internet, desative a atualização automática porque a ligação aka.ms é necessária para este serviço.
Nota
Se desativar o serviço de atualização automática, os serviços em execução no dispositivo não obterão as atualizações mais recentes automaticamente. Para contornar essa situação, atualize os serviços do aparelho manualmente.
A verificação de atualização automática falha durante a configuração de pré-requisitos
Você recebe um erro na verificação de atualização automática no aparelho.
Remediação
- Certifique-se de que criou uma lista de permissões para os URLs necessários e que nenhuma definição de proxy ou firewall os está a bloquear.
- Se a atualização de qualquer componente da aplicação estiver a falhar, execute novamente os pré-requisitos ou atualize manualmente os serviços da aplicação.
A verificação de sincronização de tempo falha durante a configuração dos pré-requisitos
Um erro sobre a sincronização de hora indica que o relógio do servidor pode estar fora de sincronização com a hora atual por mais de cinco minutos.
Remediação
- Certifique-se de que a hora do servidor do aparelho está sincronizada com a hora da Internet verificando as definições de data e hora a partir do Painel de Controlo.
- Você também pode alterar a hora do relógio no servidor do dispositivo para corresponder à hora atual seguindo estas etapas:
- Abra um prompt de comando admin no servidor.
- Para verificar o fuso horário, execute w32tm /tz.
- Para sincronizar a hora, execute w32tm /resync.
A verificação VDDK falha durante a configuração dos pré-requisitos no dispositivo VMware
A verificação do VDDK (Virtual Disk Development Kit) falhou porque o dispositivo não conseguiu encontrar o VDDK necessário instalado no dispositivo. Esse problema pode resultar em falhas com a replicação contínua.
Remediação
- Certifique-se de ter baixado o VDDK 6.7 e copiado seus arquivos para- C:\Program Files\VMware\VMware Virtual Disk Development Kit no servidor do dispositivo.
- Certifique-se de que nenhum outro software ou aplicativo esteja usando outra versão do VDDK no aparelho.
Erro relacionado à chave do projeto ocorre durante o registro do dispositivo
Você está tendo problemas ao tentar registrar o dispositivo usando a chave do projeto Azure Migrate copiada do projeto.
Remediação
- Garanta que copiou a chave correta do projeto. No cartão Azure Migrate: Discovery and Assessment no seu projeto, selecione Descobrir. Em seguida, selecione Gerenciar dispositivo existente na etapa 1. Selecione o nome do aparelho para o qual você gerou uma chave anteriormente no menu suspenso. Copie a chave correspondente.
- Confirme que está a colar a chave na aplicação que tem o tipo de cloud (Pública/US Gov) e tipo de aplicação (VMware/Hyper-V/Físico ou outro) corretos. Verifique na parte superior do gerenciador de configuração do dispositivo para confirmar a nuvem e o tipo de cenário.
O erro "Falha ao se conectar ao projeto Azure Migrated" ocorre durante o registro do dispositivo
Após uma entrada bem-sucedida com uma conta de usuário do Azure, a etapa de registro do dispositivo falha com a mensagem "Falha ao se conectar ao projeto Azure Migrate. Verifique os detalhes de erro e siga os passos de remediação ao clicar em Tentar novamente”.
Este problema ocorre quando a conta de utilizador do Azure utilizada para iniciar sessão no gestor de configuração da aplicação é diferente da conta de utilizador que foi utilizada para gerar a chave do projeto do Azure Migrate no portal.
Remediação
Tem duas opções:
- Para concluir o registo da aplicação, utilize a mesma conta de utilizador do Azure que gerou a chave do projeto do Azure Migrate no portal.
- Você também pode atribuir as funções e permissões necessárias à outra conta de usuário do Azure que está sendo usada para o registro do dispositivo.
O erro "Falha na operação Microsoft Entra com status Proibido" ocorre durante o registro do dispositivo
Não é possível concluir o registo devido a privilégios insuficientes de ID do Microsoft Entra e recebe o erro "A operação do Microsoft Entra falhou com o estado Proibido".
Remediação
Verifique se você tem as permissões necessárias para criar e gerenciar aplicativos do Microsoft Entra no Azure. Você deve ter a função de desenvolvedor de aplicativos ou a função de usuário com Usuário pode registrar aplicativos permitidos no nível de locatário.
O erro "Proibido acessar o Cofre da Chave" ocorre durante o registro do dispositivo
A operação de criação ou atualização do Cofre de Chaves do Azure falhou para "{KeyVaultName}" devido ao erro "{KeyVaultErrorMessage}".
Esse problema geralmente acontece quando a conta de usuário do Azure usada para registrar o dispositivo é diferente da conta usada para gerar a chave do projeto Azure Migrate no portal (ou seja, quando o cofre de chaves foi criado).
Remediação
- Verifique se a conta de usuário conectado no momento no dispositivo tem as permissões necessárias no cofre de chaves mencionado na mensagem de erro. A conta de usuário precisa de permissões, conforme mencionado neste site.
- Aceda ao cofre de chaves e certifique-se de que a sua conta de utilizador tem uma política de acesso com todas as permissões de Chave, Segredo e Certificado atribuídas em Política de Acesso ao Cofre de Chaves. Mais informações.
- Se você habilitou o dispositivo para conectividade de ponto de extremidade privado, verifique se o dispositivo está hospedado na mesma rede virtual onde o cofre de chaves foi criado ou está conectado à rede virtual do Azure onde o cofre de chaves foi criado por meio de um link privado. Certifique-se de que o link privado do cofre de chaves pode ser resolvido a partir do dispositivo. Vá para Azure Migrate: Propriedades de descoberta e avaliação> para encontrar os detalhes de pontos de extremidade privados para recursos como o cofre de chaves criado durante a criação da chave Azure Migrate. Mais informações.
- Se você tiver as permissões e a conectividade necessárias, tente novamente o registro no aparelho depois de algum tempo.
Não é possível conectar-se ao vCenter Server durante a validação
Se você receber esse erro de conexão, talvez não consiga se conectar ao vCenter Server Servername.com:9443. Os detalhes do erro indicam que não há escuta de ponto final que https://\*servername*.com:9443/sdk
possa aceitar a mensagem.
Remediação
Verifique se está a utilizar a versão mais recente do aparelho. Se não estiver, atualize o aparelho para a versão mais recente.
Se o problema ainda ocorrer na versão mais recente, o dispositivo pode não conseguir resolver o nome do vCenter Server especificado ou a porta especificada pode estar errada. Por padrão, se a porta não for especificada, o coletor tentará se conectar à porta número 443.
- Ping Servername.com do aparelho.
- Se a etapa 1 falhar, tente se conectar ao servidor vCenter usando o endereço IP.
- Identifique o número de porta correto para se conectar ao servidor vCenter.
- Verifique se o servidor vCenter está instalado e em execução.
As credenciais do servidor (domínio) falham na validação no dispositivo VMware
Você obtém "Falha na validação" para credenciais de domínio adicionadas no dispositivo VMware para executar inventário de software e análise de dependência sem agente.
Remediação
- Verifique se você forneceu o nome de domínio e as credenciais corretas.
- Confirme se o domínio está acessível na aplicação para validar as credenciais. O appliance pode estar tendo problemas de linha de visão ou o nome de domínio pode não ser resolvível a partir do servidor do appliance.
- Selecione Editar para atualizar o nome de domínio ou as credenciais. Selecione Revalidar credenciais para validá-las novamente após algum tempo.
O erro "Acesso negado" ocorre quando você se conecta a hosts ou clusters Hyper-V durante a validação
Não é possível validar o host ou cluster Hyper-V adicionado devido ao erro "Acesso negado".
Remediação
- Verifique se você atendeu a todos os pré-requisitos para os hosts Hyper-V.
- Verifique as etapas neste site sobre como preparar os hosts Hyper-V manualmente ou usando um script PowerShell de provisionamento.
O erro "O servidor não suporta operações WS-Management Identifique" ocorre durante a validação
Não é possível validar clusters Hyper-V no dispositivo devido ao erro "O servidor não suporta operações WS-Management Identifique. Ignore a parte TestConnection da solicitação e tente novamente."
Remediação
Esse erro geralmente ocorre quando você fornece uma configuração de proxy no dispositivo. O dispositivo se conecta aos clusters usando o nome abreviado para os nós do cluster, mesmo que você tenha fornecido o FQDN do nó. Adicione o nome abreviado para os nós do cluster à lista de proxy de bypass no dispositivo, o problema é resolvido e a validação do cluster Hyper-V é bem-sucedida.
O erro "Não é possível conectar-se ao host ou cluster" ocorre durante a validação em um dispositivo Hyper-V
O erro "Não é possível se conectar a um host ou cluster porque o nome do servidor não pode ser resolvido. O código de erro do WinRM: 0x803381B9" pode ocorrer se o serviço DNS do Azure para o dispositivo não puder resolver o cluster ou o nome do host fornecido.
Esse problema geralmente acontece quando você adicionou o endereço IP de um host que não pode ser resolvido pelo DNS. Também pode ver este erro para os anfitriões num cluster. Ele indica que o dispositivo pode se conectar ao cluster, mas o cluster retorna nomes de host que não são FQDNs.
Remediação
Para resolver esse erro, atualize o arquivo hosts no dispositivo adicionando um mapeamento do endereço IP e nomes de host.
- Abra o Bloco de Notas como administrador.
- Abra o arquivo C:\Windows\System32\Drivers\etc\hosts.
- Adicione o endereço IP e o nome do host em uma linha. Repita para cada host ou cluster onde você vê esse erro.
- Salve e feche o arquivo hosts.
- Verifique se o appliance pode se conectar aos hosts usando o aplicativo de gerenciamento de appliance. Após 30 minutos, você verá as informações mais recentes para esses hosts no portal do Azure.
O erro "Não é possível conectar-se ao servidor" ocorre durante a validação de servidores físicos
Remediação
- Verifique se há conectividade do dispositivo com o servidor de destino.
- Se for um servidor Linux, certifique-se de que a autenticação baseada em senha esteja ativada seguindo estas etapas:
- Entre no servidor Linux e abra o arquivo de configuração ssh usando o comando vi /etc/ssh/sshd_config.
- Defina a opção PasswordAuthentication como yes. Guarde o ficheiro.
- Reinicie o serviço ssh executando o serviço sshd restart.
- Se for um servidor Windows, verifique se a porta 5985 está aberta para permitir chamadas WMI remotas.
- Se você estiver descobrindo um servidor GCP Linux e usando um usuário root, use os seguintes comandos para alterar a configuração padrão para o login raiz:
- Entre no servidor Linux e abra o arquivo de configuração ssh usando o comando vi /etc/ssh/sshd_config.
- Defina a opção PermitRootLogin como yes.
- Reinicie o serviço ssh executando o serviço sshd restart.
Erro "Falha ao buscar o GUID do BIOS" ocorre para o servidor durante a validação
A validação de um servidor físico falha no dispositivo com a mensagem de erro "Falha ao buscar o GUID do BIOS".
Remediação
Conecte-se ao servidor de destino que está falhando na validação. Execute os seguintes comandos para ver se ele retorna o GUID do BIOS do servidor:
cat /sys/class/dmi/id/product_uuid
dmidecode | grep -i uuid | awk '{print $2}'
Você também pode executar os comandos a partir do prompt de comando no servidor do appliance fazendo uma conexão SSH com o servidor Linux de destino usando o seguinte comando:
ssh <username>@<servername>
Poucas máquinas Linux como a Oracle têm um valor de configuração que requer a opção tty para ser ativado por padrão, o que pode causar um erro. Nesses casos, você pode desativar essa configuração adicionando um caractere "!" no arquivo /etc/sudoers . Você também pode adicionar o seguinte no final do arquivo /etc/sudoers/ para garantir que nenhuma outra configuração no arquivo possa substituir isso:
- Padrões !visiblepw
- Defaults !requiretty
Erro "Nenhum método de autenticação adequado encontrado" ocorre para o servidor durante a validação
Você recebe o erro "Nenhum método de autenticação adequado encontrado" quando tenta validar um servidor Linux através do dispositivo físico.
Remediação
Verifique se a autenticação baseada em senha está habilitada no servidor Linux seguindo estas etapas:
- Inicie sessão no servidor Linux. Abra o arquivo de configuração ssh usando o comando vi /etc/ssh/sshd_config.
- Defina a opção PasswordAuthentication como yes. Guarde o ficheiro.
- Reinicie o serviço ssh executando o serviço sshd restart.
O erro "Acesso negado" ocorre quando você se conecta a servidores físicos durante a validação
Você recebe o erro "O serviço WS-Management não pode processar a solicitação. O serviço WMI retornou um erro de acesso negado" quando você tenta validar um servidor Windows por meio do dispositivo físico.
Remediação
Se você receber esse erro, verifique se a conta de usuário fornecida (domínio/local) no gerenciador de configuração do dispositivo foi adicionada a estes grupos: Usuários de Gerenciamento Remoto, Usuários do Monitor de Desempenho e Usuários do Log de Desempenho.
Se o grupo Usuários de Gerenciamento Remoto não estiver presente, adicione a conta de usuário ao grupo WinRMRemoteWMIUsers_.
Você também pode verificar se o protocolo WS-Management está habilitado no servidor executando o seguinte comando no prompt de comando do servidor de destino:
winrm qc
Se você ainda estiver enfrentando o problema, verifique se a conta de usuário tem permissões de acesso ao Namespace CIMV2 e subnamespaces no Painel de Controle WMI. Você pode definir o acesso seguindo estas etapas:
- Vá para o servidor que está falhando na validação no dispositivo.
- Pesquise e selecione Executar no menu Iniciar . Na caixa de diálogo Executar, digite wmimgmt.msc na caixa de texto Abrir e selecione Enter.
- O console wmimgmt é aberto onde você pode encontrar o Controle WMI (Local) no painel esquerdo. Clique com o botão direito do mouse nele e selecione Propriedades no menu.
- Na caixa de diálogo Propriedades do Controle WMI (Local), selecione a guia Títulos.
- Na guia Títulos, expanda a pasta Raiz na árvore de namespace e selecione o namespace cimv2.
- Selecione Segurança para abrir a caixa de diálogo Segurança para ROOT\cimv2 .
- Na seção Nomes de grupos ou usuários, selecione Adicionar para abrir a caixa de diálogo Selecionar Usuários, Computadores, Contas de Serviço ou Grupos.
- Procure a conta de usuário, selecione-a e selecione OK para retornar à caixa de diálogo Segurança para ROOT\cimv2 .
- Na seção Nomes de grupo ou usuários, selecione a conta de usuário que acabou de ser adicionada. Verifique se as seguintes permissões são permitidas:
- Ativar conta
- Ativação remota
- Ativar conta
- Selecione Aplicar para ativar as permissões definidas na conta de usuário.
As mesmas etapas também são aplicáveis em uma conta de usuário local para servidores que não sejam de domínio/grupo de trabalho. Em alguns casos, a filtragem UAC pode bloquear algumas propriedades WMI à medida que os comandos são executados como um usuário padrão, para que você possa usar uma conta de administrador local ou desabilitar o UAC para que a conta de usuário local não seja filtrada e, em vez disso, se torne um administrador completo.
A desativação do UAC remoto alterando a entrada do Registro que controla o UAC remoto não é recomendada, mas pode ser necessária em um grupo de trabalho. A entrada do Registro é HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\LocalAccountTokenFilterPolicy. Quando o valor dessa entrada é zero (0), a filtragem de token de acesso UAC remoto está habilitada. Quando o valor é 1, o UAC remoto é desativado.
O aparelho está desligado
Você recebe uma mensagem de erro "O dispositivo está desconectado" quando tenta ativar a replicação em alguns servidores VMware a partir do portal.
Esse erro pode ocorrer se o dispositivo estiver em um estado de desligamento ou se o serviço DRA no dispositivo não puder se comunicar com o Azure.
Remediação
Vá para o gerenciador de configuração do dispositivo e execute novamente os pré-requisitos para ver o status do serviço DRA em Exibir serviços do dispositivo.
Se o serviço não estiver em execução, pare e reinicie o serviço a partir do prompt de comando usando os seguintes comandos:
net stop dra net start dra
Próximos passos
- Configure um dispositivo para VMware, Hyper-V ou servidores físicos.
- Saiba como migrar VMs VMware, VMs Hyper-V ou servidores físicos.