Registrera Windows Server-instanser

Slutförd

Azure Arc utökar stödet för Azure Resource Manager till resurser som körs utanför Azure. Det innebär att en fysisk server eller en virtuell dator som körs i ett lokalt datacenter kan registreras med Azure Resource Manager och presenteras som en beräkningsresurs för infrastrukturkontrollanten. Detta gäller för alla servrar som kör Windows Server eller Linux-servern i ett lokalt datacenter eller som hanteras av en molnleverantör från tredje part.

Distribuera Azure Arc till lokala datorer

Innan den fysiska servern eller den virtuella datorn kan registreras måste du installera Azure Connected Machine-agenten på vart och ett av de operativsystem som är avsedda för Azure Resource Manager-baserad hantering. Agenten för Windows Server implementeras som en Microsoft Windows Installer (.msi), som är tillgänglig från Microsoft Download Center.

Dricks

Ladda ned Azure Connected Machine-agenten från Microsoft Download Center.

För distributioner i mindre skala kan du använda onboarding-skriptet som är tillgängligt direkt från Azure Portal.

En skärmbild av sidan Välj en metod i noden Azure Arc Machines. Två alternativ är tillgängliga: Lägg till datorer med hjälp av ett interaktivt skript och Lägg till datorer i stor skala.

Azure Connected Machine

Med Azure Connected Machine-agenten kan du hantera Windows- och Linux-datorer som finns lokalt eller med en annan molnleverantör. Azure Connected Machine-agenten stöder officiellt följande versioner av Windows- och Linux-operativsystemen:

  • Windows Server 2008 R2 SP1, 2012 R2, 2016, 2019, 2022 och 2025
  • Azure Stack HCI
  • Ubuntu 18.04, 20.04 och 22.04 LTS (x64)
  • SUSE Linux Enterprise Server (SLES) 12 och 15 (x64)
  • Red Hat Enterprise Linux (RHEL) 7, 8 och 9 (x64)
  • Amazon Linux 2 och Amazon Linux 2023 (x64)
  • Oracle Linux 7, 8 och 9 (x64)

Behörigheter

Om du vill registrera och hantera datorer till Azure Arc-aktiverade servrar måste du ha respektive Azure-behörighet som beskrivs i följande tabell.

Roll

Förmåga

Azure Connected Machine Onboarding Onboard-datorer

Registrera datorer

Azure Connected Machine resursadministratör

Läsa, ändra och ta bort en dator

Installationsprocess

Distribuera enkelt och välj från en mängd olika registreringsmetoder:

  • Använda ett distributionsskript för en enskild server som genererats från Azure Portal
  • Använda ett distributionsskript baserat på tjänstens huvudnamn i stor skala som genererats från Azure Portal
  • Använda PowerShell-skript eller PowerShell-fjärrkommunikation
  • Använda ett Configuration Manager-skript för en samling enheter
  • Använda en anpassad aktivitetssekvens i Configuration Manager för en samling enheter
  • Använda grupprincip för en organisationsenhet eller domän
  • Direkt från Azure Portal via Automation Update Management
  • Direkt från Administrationscenter för Windows

Installationen skapar ett antal mappar, Windows-tjänster och miljövariabler under installationen. Dessa ändringar beskrivs i följande tabell.

Objekttyp

Detaljer

Mappar

C:\Program Files\AzureConnectedMachineAgent, %ProgramData%\AzureConnectedMachineAgent, %ProgramData%\AzureConnectedMachineAgent\Tokens, %ProgramData%\AzureConnectedMachineAgent\Config, %SystemDrive%\Program Files\ArcConnectedMachineAgent\ExtensionService\GC, , , %ProgramData%\GuestConfig%SystemDrive%\AzureConnectedMachineAgent\ExtensionService\downloads

Tjänster

Azure Hybrid Instance Metadata Service och gästkonfigurationstjänsten

Variabler

IDENTITY_ENDPOINT (värde: http://localhost:40342/metadata/identity/oauth2/token) och IMDS_ENDPOINT (värde http://localhost:40342)

Lokal säkerhetsgrupp

Tilläggsprogram för hybridagenter

Kommentar

Azure Connected Machine-agenten skickar ett pulsslagsmeddelande till Azure Arc-tjänsten var femte minut. Om Azure Arc-tjänsten slutar ta emot pulsslagsmeddelanden från den anslutna datorn betraktas den som offline. Datorn markeras då som frånkopplad tills pulsslagen återupptas, varvid datorn markeras som ansluten.

Använda en PowerShell-skriptmetod för att registrera en dator

Ett vanligt sätt att registrera en dator är att generera och ladda ned ett Windows PowerShell-skript från Azure Portal. Använd följande procedur för att generera skriptet:

  1. I Azure Portal söker du efter Azure Arc och väljer sedan Azure Arc i den returnerade listan.

  2. I Azure Arc väljer du Servrar i det vänstra navigeringsfältet.

  3. På Azure Arc | Sidan Servrar väljer du + Lägg till.

  4. På sidan Lägg till servrar med Azure Arc väljer du Generera skript under Lägg till en enskild server.

  5. I avsnittet Förutsättningarsidan Lägg till servrar med Azure Arc granskar du förhandskraven och väljer sedan Nästa.

  6. I avsnittet Resursinformationsidan Lägg till servrar med Azure Arc väljer du följande information och väljer sedan Nästa.

    • Prenumeration
    • Resursgrupp
    • Region
    • Operativsystem
    • Alternativt kan proxyserver-URL:en
  7. I avsnittet Taggarsidan Lägg till servrar med Azure Arc lägger du till Taggar och väljer Nästa.

  8. I avsnittet Ladda ned och kör skriptsidan Lägg till servrar med Azure Arc väljer du Ladda ned.

  9. Logga in som lokal administratör på datorer som du vill registrera och kör sedan det nedladdade skriptet.

När du installerar skriptet på måldatorer laddar skriptet ned Azure Arc-agenten från Microsoft Download Center, installerar agenten på servern och skapar sedan en Azure Arc-aktiverad serverresurs som ska associeras med agenten.

Skriptet uppmanar dig att autentisera azure-målprenumerationen. Du måste också ange en genererad säkerhetskod och kan behöva verifiera din begäran med multifaktorautentisering.

En skärmbild av fönstret Administratör: Windows PowerShell med installationsskriptet igång. Administratören anger en säkerhetskod för att bekräfta sin avsikt att registrera datorn.

Kommentar

Datorer tilldelas alla till samma prenumeration, resursgrupp och Azure-region.

I större miljöer kan du använda powershell-fjärrskriptet eller tjänstens huvudnamn l för att utföra installationen och registreringen på ett obevakat sätt. Du kan också automatisera distributionen med Hjälp av Configuration Manager eller grupprincip.

När du registrerar en hybriddator till Azure Arc-aktiverade servrar blir den en ansluten dator och representeras av en motsvarande Azure-resurs. Resursen har en unik resurs-ID-egenskap. Den tillhör en resursgrupp i en prenumeration och kan dra nytta av Azure Resource Manager-baserade mekanismer som Azure Policy och taggar.

En skärmbild av sidan Datorer – Azure Arc i Azure Portal. En enda dator, ContosoVM1, visas.