你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Azure 更新管理器的支持矩阵

注意

本文引用了 CentOS,这是一个处于生命周期结束 (EOL) 状态的 Linux 发行版。 Azure 更新管理器在不久后将不再支持它。 请相应地考虑你的使用和规划。 有关详细信息,请参阅 CentOS 终止服务指导

本文详细介绍了 Azure 更新管理器管理的计算机或服务器所支持的 Windows 和 Linux 操作系统以及系统要求。 本文包括受支持的区域以及在 Azure 虚拟机 (VM) 或已启用 Azure Arc 的服务器管理的计算机上运行的 Windows Server 和 Linux 操作系统的特定版本。

受支持的操作系统

注意

  • 目前仅支持 x64 操作系统。 任何操作系统均不支持 ARM64 和 x86。

支持自动 VM 来宾修补

如果在某个 VM 上启用了自动 VM 来宾修补,则会在该 VM 上自动下载并应用可用的关键补丁和安全补丁。

  • 有关市场映像,请参阅支持的 OS 映像列表。
  • 对于基于自定义映像创建的 VM,即使将修补业务流程模式设置为 Azure Orchestrated/AutomaticByPlatform,自动 VM 来宾修补也不起作用。 建议定义自己的计划,使用计划的修补操作来修补计算机,或者按需安装更新。

详细了解针对更新、定期评估和计划修补的支持

不支持的工作负载

下表列出了不支持的工作负载。

工作负载 说明
Windows 客户端 对于 Windows 10 和 Windows 11 等客户端操作系统,建议使用 Microsoft Intune 来管理更新。
虚拟机规模集 建议使用自动升级来修补虚拟机规模集。
Azure Kubernetes 服务节点 建议使用对 Azure Kubernetes 服务 (AKS) 中的 Linux 节点应用安全和内核更新中所述的修补过程。

由于更新管理器依赖于计算机的 OS 包管理器或更新服务,请确保 Linux 包管理器或 Windows 更新客户端处于启用状态,并且可以与更新源或存储库连接。 如果要在计算机上运行 Windows Server OS,请参阅配置 Windows 更新设置

支持的区域

更新管理器将扩展到 Azure VM 和已启用 Azure Arc 的服务器的所有区域。 下表列出了可以使用更新管理器的 Azure 公有云。

Azure VM

更新管理器在提供计算虚拟机的所有 Azure 公共区域中可用。

已启用 Azure Arc 的服务器

Azure 更新管理器目前在以下区域受支持。 这意味着 VM 必须位于以下区域。

地域 支持的区域
非洲 南非北部
亚太区 东亚
东南亚
澳大利亚 澳大利亚东部、
澳大利亚东南部
巴西 巴西南部
Canada 加拿大中部
加拿大东部
欧洲 欧洲北部
欧洲西部
法国 法国中部
德国 德国中西部
印度 印度中部
意大利 意大利北部
日本 日本东部
韩国 韩国中部
挪威 挪威东部
瑞典 瑞典中部
瑞士 瑞士北部
阿拉伯联合酋长国 阿拉伯联合酋长国北部
英国 英国南部
英国西部
United States 美国中部
美国东部
美国东部 2
美国中北部
美国中南部
美国中西部
美国西部
美国西部 2
美国西部 3

支持的更新源

有关详细信息,请参阅支持的更新源

支持的更新类型

支持以下类型的更新。

操作系统更新

更新管理器支持同时面向 Windows 和 Linux 的操作系统更新。

更新管理器不支持驱动程序更新。

适用于 Windows Server 的扩展安全更新 (ESU)

使用 Azure 更新管理器,可以为已启用 Azure Arc 的 Windows Server 2012/R2 计算机部署扩展安全更新。 ESU 默认适用于 Azure 虚拟机。 若要在 Arc 连接的计算机上注册 Windows Server 2012 扩展安全更新,请按照如何通过 Azure Arc 获取 Windows Server 2012 和 2012 R2 的扩展安全更新 (ESU) 中的指导进行操作。

Windows 上的 Microsoft 应用程序更新

默认情况下,Windows 更新客户端配置为只为 Windows 操作系统提供更新。

如果启用“更新 Windows 时提供其他 Microsoft 产品的更新”设置,则还会收到其他 Microsoft 产品的更新。 更新包括 Microsoft SQL Server 和其他 Microsoft 软件的安全修补程序。

使用以下选项之一执行大规模设置更改:

• 对于运行 Windows Server 2016 之前的操作系统的所有 Windows 服务器,请在要更改的服务器上运行以下 PowerShell 脚本:

 
 $ServiceManager = (New-Object -com "Microsoft.Update.ServiceManager")
 $ServiceManager.Services
 $ServiceID = "7971f918-a847-4430-9279-4a52d1efe18d"
 $ServiceManager.AddService2($ServiceId,7,"")

• 对于运行 Windows Server 2016 或更高版本的服务器,可以使用组策略通过下载并使用最新的组策略管理模板文件来控制此过程。

注意

在服务器上运行以下 PowerShell 脚本以禁用 Microsoft 应用程序更新:

 $ServiceManager = (New-Object -com "Microsoft.Update.ServiceManager")
 $ServiceManager.Services
 $ServiceID = "7971f918-a847-4430-9279-4a52d1efe18d"
 $ServiceManager.RemoveService($ServiceId)

第三方应用程序更新

更新管理器依赖于本地配置的更新存储库来更新受支持的 Windows 系统(WSUS 或 Windows 更新)。 借助 System Center Updates Publisher 等工具,可通过 WSUS 导入和发布自定义更新。 在这种情况下,允许更新管理器借助第三方软件来更新使用 Configuration Manager 作为其更新存储库的计算机。 若要了解如何配置 Updates Publisher,请参阅安装 Updates Publisher

由于更新管理器依赖于计算机的 OS 包管理器或更新服务,请确保 Linux 包管理器或 Windows 更新客户端处于启用状态,并且可以与更新源或存储库连接。 如果要在计算机上运行 Windows Server OS,请参阅配置 Windows 更新设置

后续步骤