Поделиться через


Получение удаленной поддержки для локальной службы Azure

Область применения: локальная версия Azure, версии 23H2 и 22H2

В этой статье описано, как получить удаленную поддержку операционной системы Azure Stack HCI для локальной среды Azure.

Вы можете использовать удаленную поддержку, чтобы разрешить специалисту службы поддержки Майкрософт быстрее решить свой вариант поддержки, предоставив удаленному доступу к устройству и выполняя ограниченные устранение неполадок и восстановление. Эту функцию можно включить, предоставив согласие при управлении уровнем доступа и длительностью доступа. Служба поддержки Майкрософт может получить доступ к устройству только после отправки запроса на поддержку.

После включения поддержка Майкрософт получает JIT-доступ к устройству через безопасный, аудит и соответствующий канал. Удаленная поддержка использует протокол HTTPS через порт 443. Трафик шифруется с помощью TLS 1.2. Выполняемые операции ограничены на уровне доступа, предоставленном с помощью достаточного количества администрирования (JEA).

Процесс проверки подлинности доступа между клиентом и корпорацией Майкрософт для диагностика, устранения неполадок и действий по исправлению.

Зачем использовать удаленную поддержку?

Удаленная поддержка дает возможность:

  • Повышение скорости разрешения, так как поддержка Майкрософт больше не должна упорядочивать собрание с вами для устранения неполадок.
  • Просмотр подробной расшифровки всех выполняемых операций в любое время.
  • Предоставьте JIT-доступ, прошедший проверку подлинности, на основе инцидента. Вы можете определить уровень доступа и длительность каждого инцидента.
  • Отмена согласия в любое время, которое, в свою очередь, завершает удаленный сеанс. Доступ автоматически отключается после истечения срока действия согласия.

Условия удаленной поддержки

Ниже приведены условия обработки данных для удаленного доступа. Внимательно прочитайте их перед предоставлением доступа.

Утвердив этот запрос, организация поддержки Майкрософт или группа разработчиков Azure, поддерживающая эту функцию ("инженер служба поддержки Майкрософт") будет иметь прямой доступ к вашему устройству для устранения неполадок и /или устранения технической проблемы, описанной в случае поддержки Майкрософт.

Во время удаленного сеанса поддержки инженер служба поддержки Майкрософт может потребоваться собрать журналы. Включив удаленную поддержку, вы согласились с коллекцией журналов диагностика инженером служба поддержки Майкрософт, чтобы обратиться в службу поддержки. Вы также подтверждаете согласие на передачу и хранение этих журналов в учетной записи хранения Azure, которой управляет корпорация Майкрософт. Эти журналы могут быть доступны корпорацией Майкрософт в контексте обращения в службу поддержки и улучшить работоспособность локальной службы Azure.

Данные будут использоваться только для устранения сбоев, которые подлежат запросу в службу поддержки, и не будут использоваться для маркетинга, рекламы или других коммерческих целей без вашего согласия. Данные могут храниться до девяти дней (90) и будут обрабатываться после наших стандартных методик конфиденциальности.

Любые данные, собранные ранее с вашего согласия, не будут возвращены после отзыва вашего разрешения.

Дополнительные сведения о персональных данных, которые корпорация Майкрософт обрабатывает, как она обрабатывается корпорацией Майкрософт, и о каких целях, ознакомьтесь с заявлением о конфиденциальности Майкрософт.

Необходимые компоненты

Для нескольких действий удаленной поддержки у вас должна быть учетная запись администратора домена. Убедитесь, что ваша учетная запись администратора входит в группу администрирования домена.

Рабочий процесс

Высокоуровневый рабочий процесс для включения удаленной поддержки выглядит следующим образом:

Отправка запроса на поддержку

Служба поддержки Майкрософт может получить доступ к устройству только после отправки запроса на поддержку. Сведения о создании запросов на поддержку и управлении ими см. в статье "Создание запроса поддержка Azure".

Установка модуля PowerShell

Установите модуль PowerShell Az.StackHCI. Убедитесь, что модуль обновлен до последней версии, если он уже установлен:

Install-Module -Name Az.StackHCI

Если он еще не установлен, выполните следующий командлет от имени администратора домена:

Install-WindowsFeature -Name "RSAT-AD-PowerShell" -IncludeAllSubFeature

Настройка параметров прокси

Если вы используете прокси-сервер с локальной службой Azure, включите следующие конечные точки в список разрешений:

  • *.servicebus.windows.net
  • *.core.windows.net
  • login.microsoftonline.com
  • https://asztrsprod.westus2.cloudapp.azure.com
  • https://asztrsprod.westeurope.cloudapp.azure.com
  • https://asztrsprod.eastus.cloudapp.azure.com
  • https://asztrsprod.westcentralus.cloudapp.azure.com
  • https://asztrsprod.southeastasia.cloudapp.azure.com
  • https://edgesupprd.trafficmanager.net

Установка конфигураций JEA (перед регистрацией Azure)

Администратор домена должен установить следующие конфигурации JEA, чтобы предоставить удаленный доступ к поддержке. Если кластер не зарегистрирован в Azure, служба поддержки Майкрософт предоставит маркер подписанного URL-адреса (SAS), необходимый для удаленной поддержки.

Имя Описание
Install-AzStackHCIRemoteSupport Установка агента удаленной поддержки
Enable-AzStackHCIRemoteSupport -AccessLevel <Access Diagnostics or DiagnosticsRepair> -AgreeToRemoteSupportConsent -ExpireInMinutes <NumberOfMinutes> -SasCredential <SAS> Предоставление удаленного доступа к поддержке путем предоставления сведений о согласии и маркера SAS
Disable-AzStackHCIRemoteSupport Отключение удаленного доступа к поддержке путем отзыва согласия
Get-AzStackHCIRemoteSupportAccess -Cluster -IncludeExpired Проверка текущего состояния доступа к удаленной поддержке
Get-AzStackHCIRemoteSupportSessionHistory –FromDate <DateTime> -IncludeSessionTranscript –SessionId <ID> Просмотр журнала сеансов удаленной поддержки
Remove-AzStackHCIRemoteSupport Удаление агента удаленной поддержки

Примеры сценариев, демонстрирующих выполнение различных операций для предоставления удаленного доступа к поддержке Майкрософт, см . в разделе "Примеры удаленной поддержки" далее в этой статье.

Установка расширения удаленной поддержки (после регистрации Azure)

Установите расширение удаленной поддержки из веб-канала расширений Windows Admin Center. Убедитесь, что расширение удаленной поддержки обновляется до последней версии, если она уже установлена.

Снимок экрана: страница расширений, которая отображает удаленную поддержку как доступное расширение.

Предоставление удаленного доступа к поддержке

Прежде чем включить удаленную поддержку, необходимо предоставить согласие на авторизацию поддержки Майкрософт для выполнения команд диагностики или восстановления. Для выполнения этого шага необходимо иметь учетную запись администратора домена. Внимательно прочтите условия удаленной поддержки перед предоставлением доступа.

Снимок экрана: предоставление параметров удаленного доступа к поддержке.

Примеры удаленной поддержки

В следующих примерах сценариев показано, как выполнять различные операции для предоставления удаленной поддержки для поддержки Майкрософт.

Включение удаленной поддержки диагностика

В этом примере вы предоставляете удаленный доступ к поддержке только для операций, связанных с диагностикой. Срок действия согласия истекает в течение 1440 минут (один день), после которого невозможно установить удаленный доступ.

Enable-AzStackHCIRemoteSupport -AccessLevel Diagnostics -ExpireInMinutes 1440

Используйте параметр ExpireInMinutes , чтобы задать длительность сеанса. В этом примере срок действия согласия истекает в течение 1440 минут (один день). Через один день невозможно установить удаленный доступ.

Вы можете задать срок действия 60 минут (один час) и не более 20 160 минут (14 дней).

Если длительность не определена, срок действия удаленного сеанса истекает в 480 (8 часов) по умолчанию.

Включение удаленной поддержки для диагностика и восстановления

В этом примере предоставляется доступ к удаленной поддержке только для диагностических и ремонтных операций. Так как срок действия не был явно указан, срок действия истекает через восемь часов по умолчанию.

Enable-AzStackHCIRemoteSupport -AccessLevel DiagnosticsRepair

В этом примере вы получите любое ранее предоставленное согласие. Результат включает истекший срок действия согласия за последние 30 дней.

Get-AzStackHCIRemoteSupportAccess -IncludeExpired

В этом примере вы отмените согласие удаленного доступа. Все существующие сеансы завершаются и новые сеансы больше не могут быть установлены.

Disable-AzStackHCIRemoteSupport

Вывод списка существующих удаленных сеансов

В этом примере перечислены все удаленные сеансы, которые были сделаны на устройстве с момента fromDate.

Get-AzStackHCIRemoteSupportSessionHistory -FromDate <Date>

Получение сведений о конкретном удаленном сеансе

В этом примере вы получите сведения о удаленном сеансе с идентификатором SessionID.

Get-AzStackHCIRemoteSupportSessionHistory -IncludeSessionTranscript -SessionId <SessionId>

Примечание.

Сведения о расшифровки сеанса хранятся в течение девяти дней. Вы можете получить подробные сведения для удаленного сеанса в течение девяти дней после сеанса.

Список операций поддержки Майкрософт

Вы можете предоставить корпорации Майкрософт поддержку одного из следующих уровней доступа для удаленной поддержки:

В следующем разделе перечислены разрешенные команды, которые поддержка Майкрософт может выполнять во время удаленного сеанса поддержки.

Уровень доступа: диагностика

Уровень доступа к диагностике включает следующие команды, которые служба поддержки Майкрософт может выполнять во время удаленного сеанса поддержки. Команды перечислены в алфавитном порядке и группируются по модулям или функциям.

Типы по умолчанию

    Clear-Host            
    Exit-PSSession
    Format-List
    Format-Table
    Get-Command
    Get-Date
    Get-FormatData
    Get-Help
    Get-Process
    Get-Service
    Measure-Object        
    Select-Object
    Sort-Object
    Out-Default
    Where-Object

Локальная служба Azure

    Get-AzureStackHCI
    Get-AzureStackHCIArcIntegration
    Get-AzureStackHCIBillingRecord
    Get-AzureStackHCIRegistrationCertificate
    Get-AzureStackHCISubscriptionStatus
    Send-DiagnosticData
    Test-AzStackHCIConnection

Hyper-V

    Get-VHD
    Get-VHDSet
    Get-VHDSnapshot
    Get-VM
    Get-VMAssignableDevice
    Get-VMBios
    Get-VMCheckpoint
    Get-VMComPort
    Get-VMConnectAccess
    Get-VMDvdDrive
    Get-VMFibreChannelHba
    Get-VMFirmware
    Get-VMFloppyDiskDrive
    Get-VMGpuPartitionAdapter
    Get-VMGroup
    Get-VMHardDiskDrive
    Get-VMHost
    Get-VMHostAssignableDevice
    Get-VMHostCluster
    Get-VMHostNumaNode
    Get-VMHostNumaNodeStatus
    Get-VMHostPartitionableGpu
    Get-VMHostSupportedVersion
    Get-VMIdeController
    Get-VMIntegrationService
    Get-VMKeyProtector
    Get-VMKeyStorageDrive
    Get-VMMemory
    Get-VMMigrationNetwork
    Get-VMNetworkAdapter
    Get-VMNetworkAdapterAcl
    Get-VMNetworkAdapterExtendedAcl
    Get-VMNetworkAdapterFailoverConfiguration
    Get-VMNetworkAdapterIsolation
    Get-VMNetworkAdapterRdma
    Get-VMNetworkAdapterRoutingDomainMapping
    Get-VMNetworkAdapterTeamMapping
    Get-VMNetworkAdapterVlan
    Get-VMPartitionableGpu
    Get-VMPmemController
    Get-VMProcessor
    Get-VMRemoteFx3dVideoAdapter
    Get-VMRemoteFXPhysicalVideoAdapter
    Get-VMReplication
    Get-VMReplicationAuthorizationEntry
    Get-VMReplicationServer
    Get-VMResourcePool
    Get-VMSan
    Get-VMScsiController
    Get-VMSecurity
    Get-VMSnapshot
    Get-VMStoragePath
    Get-VMStorageSettings
    Get-VMSwitch
    Get-VMSwitchExtension
    Get-VMSwitchExtensionPortData
    Get-VMSwitchExtensionPortFeature
    Get-VMSwitchExtensionSwitchData
    Get-VMSwitchExtensionSwitchFeature
    Get-VMSwitchTeam
    Get-VMSystemSwitchExtension
    Get-VMSystemSwitchExtensionPortFeature
    Get-VMSystemSwitchExtensionSwitchFeature
    Get-VMVideo

Отказоустойчивый кластер

    Export-CauReport
    Get-CauClusterRole
    Get-CauDeviceInfoForFeatureUpdates
    Get-CauPlugin
    Get-CauRun
    Get-Cluster
    Get-ClusterGroup
    Get-ClusterNode
    Get-ClusterOwnerNode
    Get-ClusterResource
    Get-ClusterSharedVolume
    Test-CauSetup

Сетевой адаптер

    Get-ClusteredScheduledTask
    Get-DscConfiguration
    Get-DscConfigurationStatus
    Get-DscLocalConfigurationManager
    Get-DscResource
    Get-JobTrigger
    Get-LogProperties
    Get-NCSIPolicyConfiguration
    Get-Net6to4Configuration
    Get-NetAdapter
    Get-NetAdapterAdvancedProperty
    Get-NetAdapterBinding
    Get-NetAdapterChecksumOffload
    Get-NetAdapterDataPathConfiguration
    Get-NetAdapterEncapsulatedPacketTaskOffload
    Get-NetAdapterHardwareInfo
    Get-NetAdapterIPsecOffload
    Get-NetAdapterLso
    Get-NetAdapterPacketDirect
    Get-NetAdapterPowerManagement
    Get-NetAdapterQos
    Get-NetAdapterRdma
    Get-NetAdapterRsc
    Get-NetAdapterRss
    Get-NetAdapterSriov
    Get-NetAdapterSriovVf
    Get-NetAdapterStatistics
    Get-NetAdapterUso
    Get-NetAdapterVmq
    Get-NetAdapterVmqQueue
    Get-NetAdapterVPort
    Get-NetCompartment
    Get-NetConnectionProfile
    Get-NetDnsTransitionConfiguration
    Get-NetDnsTransitionMonitoring
    Get-NetEventNetworkAdapter
    Get-NetEventPacketCaptureProvider
    Get-NetEventProvider
    Get-NetEventSession
    Get-NetEventVFPProvider
    Get-NetEventVmNetworkAdapter
    Get-NetEventVmSwitch
    Get-NetEventVmSwitchProvider
    Get-NetEventWFPCaptureProvider
    Get-NetFirewallAddressFilter
    Get-NetFirewallApplicationFilter
    Get-NetFirewallDynamicKeywordAddress
    Get-NetFirewallInterfaceFilter
    Get-NetFirewallInterfaceTypeFilter
    Get-NetFirewallPortFilter
    Get-NetFirewallProfile
    Get-NetFirewallRule
    Get-NetFirewallSecurityFilter
    Get-NetFirewallServiceFilter
    Get-NetFirewallSetting
    Get-NetIPAddress
    Get-NetIPHttpsConfiguration
    Get-NetIPHttpsState
    Get-NetIPInterface
    Get-NetIPsecDospSetting
    Get-NetIPsecMainModeCryptoSet
    Get-NetIPsecMainModeRule
    Get-NetIPsecMainModeSA
    Get-NetIPsecPhase1AuthSet
    Get-NetIPsecPhase2AuthSet
    Get-NetIPsecQuickModeCryptoSet
    Get-NetIPsecQuickModeSA
    Get-NetIPsecRule
    Get-NetIPv4Protocol
    Get-NetIPv6Protocol
    Get-NetIsatapConfiguration
    Get-NetLbfoTeam
    Get-NetLbfoTeamMember
    Get-NetLbfoTeamNic
    Get-NetNat
    Get-NetNatExternalAddress
    Get-NetNatGlobal
    Get-NetNatStaticMapping
    Get-NetNatTransitionConfiguration
    Get-NetNatTransitionMonitoring
    Get-NetNeighbor
    Get-NetOffloadGlobalSetting
    Get-NetPrefixPolicy
    Get-NetQosPolicy
    Get-NetRoute
    Get-NetSwitchTeam
    Get-NetSwitchTeamMember
    Get-NetTCPConnection
    Get-NetTCPSetting
    Get-NetTeredoConfiguration
    Get-NetTeredoState
    Get-NetTransportFilter
    Get-NetUDPEndpoint
    Get-NetUDPSetting
    Get-NetView
    Get-ScheduledJob
    Get-ScheduledJobOption
    Get-ScheduledTask
    Get-ScheduledTaskInfo
    Get-SecureBootPolicy
    Get-SecureBootUEFI
    Test-DscConfiguration

Память

    Get-ClusterAccess
    Get-ClusterAffinityRule
    Get-ClusterAvailableDisk
    Get-ClusterFaultDomain
    Get-ClusterFaultDomainXML
    Get-ClusterGroupSet
    Get-ClusterGroupSetDependency
    Get-ClusterHCSVM
    Get-ClusterNetwork
    Get-ClusterNetworkInterface
    Get-ClusterNodeSupportedVersion
    Get-ClusterParameter
    Get-ClusterQuorum
    Get-ClusterResourceDependency
    Get-ClusterResourceDependencyReport
    Get-ClusterResourceType
    Get-ClusterS2D
    Get-ClusterSharedVolumeState
    Get-ClusterStorageNode
    Get-ClusterStorageSpacesDirect
    Get-Disk
    Get-DiskImage
    Get-FileShare
    Get-InitiatorId
    Get-InitiatorPort
    Get-MaskingSet
    Get-OffloadDataTransferSetting
    Get-Partition
    Get-PartitionSupportedSize
    Get-ResiliencySetting
    Get-SmbClientConfiguration
    Get-SmbClientNetworkInterface
    Get-SmbConnection
    Get-SmbGlobalMapping
    Get-SmbMapping
    Get-SmbMultichannelConnection
    Get-SmbMultichannelConstraint
    Get-SmbOpenFile
    Get-SmbServerCertificateMapping
    Get-SmbServerCertProps
    Get-SmbServerConfiguration
    Get-SmbServerNetworkInterface
    Get-SmbSession
    Get-SmbShare
    Get-SmbShareAccess
    Get-SmbWitnessClient
    Get-StorageBusCache
    Get-StorageBusClientDevice
    Get-StorageBusTargetCacheStore
    Get-StorageBusTargetCacheStoresInstance
    Get-StorageBusTargetDevice
    Get-StorageBusTargetDeviceInstance
    Get-StorageEnclosure
    Get-StorageFileServer
    Get-StorageJob
    Get-StorageNode
    Get-StoragePool
    Get-StorageProvider
    Get-StorageSetting
    Get-StorageSubsystem
    Get-StorageTier
    Get-StorageTierSupportedSize
    Get-SupportedClusterSizes
    Get-SupportedFileSystems
    Get-TargetPort
    Get-TargetPortal
    Get-VirtualDisk
    Get-VirtualDiskSupportedSize
    Get-Volume
    Get-VolumeCorruptionCount
    Get-VolumeScrubPolicy
    Get-WindowsErrorReporting
    Test-ClusterResourceFailure

Уровень доступа: диагностика и восстановление

Уровень доступа диагностики и восстановления включает в себя следующие команды в дополнение к командам, перечисленным на уровне доступа: раздел диагностики . Команды перечислены в алфавитном порядке и группируются по модулям или функциям.

Типы по умолчанию

    Start-Service
    Stop-Service

Следующие шаги