Introdução
Neste módulo, você aprenderá a garantir que as instâncias locais do Windows Server e as máquinas virtuais (VMs) de infraestrutura como serviço (IaaS) do Azure estejam atualizadas com atualizações de software.
Cenário
A Contoso é uma empresa de serviços financeiros de médio porte em Londres, com filial em Nova York. A maior parte do seu ambiente de computação é executado no local num Windows Server. Isto inclui cargas de trabalho virtualizadas em anfitriões do Windows Server 2012 R2. A equipe de TI da Contoso está no processo de migração dos servidores Contoso para o Windows Server 2019.
O diretor de TI da Contoso percebe que a Contoso tem um modelo operacional desatualizado com automação limitada e dependência de tecnologia datada. A equipa de Engenharia de TI da Contoso começou a explorar as funcionalidades do Azure. Eles querem determinar se os serviços do Microsoft Azure podem ajudar a modernizar o modelo operacional atual por meio de automação e virtualização.
Como parte do projeto inicial, a equipe de TI da Contoso pediu a você, engenheiro de sistema líder e administrador do servidor, que configurasse um ambiente de prova de conceito. Esse ambiente deve verificar se os serviços do Azure podem ajudar a modernizar a infraestrutura de TI e atender às metas de negócios.
Uma das tarefas mais importantes que a Contoso tem que fazer para proteger um ambiente de servidor híbrido é garantir que as atualizações do servidor sejam oportunas. A aplicação rápida de atualizações, especialmente as de segurança, ajuda a bloquear ataques com base nas vulnerabilidades abordadas pelas atualizações. A equipe de TI da Contoso está ansiosa para descobrir como gerenciar suas atualizações para servidores locais e baseados em nuvem. Eles percebem que isso pode ser um desafio, porque poucas ferramentas podem gerenciar ambos os ambientes. Eles têm a opção de estender o Microsoft Endpoint Configuration Manager para gerenciar seus servidores do Azure. No entanto, a equipe de TI da Contoso quer que você teste se eles podem gerenciar atualizações para servidores locais e baseados em nuvem usando o serviço Azure Update Management.
Este módulo abordará o registro de VMs do Azure no Azure Update Management e a configuração do Windows Server Update Services (WSUS) com o Azure Update Management. Ele também abordará a revisão, o gerenciamento e a implantação de atualizações do Azure.
Ao final deste módulo, você poderá habilitar o Azure Update Management, implantar atualizações, revisar uma avaliação de atualização e gerenciar atualizações para suas VMs do Azure.
Objetivos de aprendizagem
Depois de concluir este módulo, conseguirá:
- Descreva as atualizações do Azure.
- Habilite o Gerenciamento de Atualizações.
- Implante atualizações.
- Analise uma avaliação de atualização.
- Gerencie atualizações para suas VMs do Azure.
Pré-requisitos
Para obter a melhor experiência de aprendizagem deste módulo, é importante que você tenha conhecimento e experiência do seguinte:
- Gerenciar o sistema operacional (SO) Windows Server e as cargas de trabalho do Windows Server em cenários locais, incluindo o AD DS (Serviço de Domínio Ative Directory), o DNS (Sistema de Nomes de Domínio), o DFS (Sistema de Arquivos Distribuídos), o Microsoft Hyper-V e serviços de arquivo e armazenamento.
- Ferramentas comuns de gerenciamento do Windows Server.
- Principais tecnologias de computação, armazenamento, rede e virtualização da Microsoft.
- Resiliência local Tecnologias de computação e armazenamento baseadas no Windows Server.
- Implementação e gestão de serviços IaaS no Microsoft Azure.
- ID do Microsoft Entra.
- Tecnologias relacionadas com a segurança (firewalls, encriptação, autenticação multifactor).
- Scripts do Windows PowerShell.
- Automação e monitoramento.