Развертывание программного обеспечения кэширования подключенного кэша Майкрософт на хост-компьютере Windows
В этой статье описывается развертывание программного обеспечения кэширования Microsoft Connected Cache для предприятий и образовательных учреждений на хост-компьютере Windows.
Для развертывания подключенного кэша на хост-компьютере Windows необходимо назначить учетную запись групповой управляемой службы (gMSA) или учетную запись локального пользователя в качестве учетной записи среды выполнения подключенного кэша. Это предотвращает незаконное изменение контейнера подключенного кэша и кэшированного содержимого на хост-компьютере.
Перед развертыванием подключенного кэша на хост-компьютере Windows убедитесь, что этот компьютер соответствует всем требованиям, а также что вы создали и настроили ресурс Azure Connected Cache.
Действия по развертыванию узла подключенного кэша в Windows
В портал Azure перейдите на вкладку Подготовка узла кэша и скопируйте команду подготовки.
Скачайте пакет подготовки с помощью параметра в верхней части страницы Конфигурация узла кэша и извлеките архив на главный компьютер.
Примечание.
- Пакет подготовки должен быть извлечен в каталог, который не синхронизирован с OneDrive, так как процесс сихронизации будет мешать установке. Рекомендуется извлечь пакет подготовки в корневой каталог хост-компьютера (например, C:\mccInstaller).
Откройте окно PowerShell с правами администратора на хост-компьютере, а затем измените каталог на извлеченный пакет подготовки.
Примечание.
- Если узел кэша развертывается на хост-компьютере Windows, который использует проверяющий TLS прокси-сервер (например, ZScaler), убедитесь, что вы настроили параметры прокси-сервера для узла кэша, а затем поместите файл сертификата прокси-сервера (PEM-файл) в извлеченный каталог пакета подготовки и добавьте
-proxyTlsCertificatePemFileName "mycert.pem"
в команду подготовки.
- Если узел кэша развертывается на хост-компьютере Windows, который использует проверяющий TLS прокси-сервер (например, ZScaler), убедитесь, что вы настроили параметры прокси-сервера для узла кэша, а затем поместите файл сертификата прокси-сервера (PEM-файл) в извлеченный каталог пакета подготовки и добавьте
Задайте для параметра Политика выполнения значение Неограниченную, чтобы разрешить выполнение скриптов подготовки.
Создайте переменную
$User
PowerShell, содержащую имя пользователя учетной записи, которую вы планируете назначить учетной записью среды выполнения подключенного кэша.Для gMSA
$User
переменная PowerShell должна быть отформатирована как"Domain\Username$"
. Для локальных учетных записей$User
пользователей переменная PowerShell должна быть отформатирована как"LocalMachineName\Username"
.Если в качестве учетной записи среды выполнения подключенного кэша используется учетная запись локального пользователя, необходимо также создать объект PSCredential с именем
$myLocalAccountCredential
.Примечание.
- Вам потребуется применить локальную политику безопасности, чтобы разрешить учетной записи локального пользователя доступ к
Log on as a batch job
.
- Вам потребуется применить локальную политику безопасности, чтобы разрешить учетной записи локального пользователя доступ к
Выполните команду подготовки на хост-компьютере.
Действия для указания клиентских устройств Windows на узел подключенного кэша
После успешного развертывания подключенного кэша на хост-компьютере Windows необходимо настроить клиентские устройства Windows для запроса содержимого Майкрософт из узла Подключенный кэш.
Это можно сделать, задав политики DOCacheHost или DOCacheHostSource с помощью Intune.