الانتقال من Automation Update Management إلى Azure Update Manager

ينطبق على: ✔️ خوادم Windows VMs ✔️ Linux VMs ✔️ المحلية التي تدعم Azure ✔️ Arc

توفر هذه المقالة إرشادات لنقل الأجهزة الظاهرية من Automation Update Management إلى Azure Update Manager.

يوفر Azure Update Manager حل SaaS لإدارة تحديثات البرامج وإدارتها لأجهزة Windows وLinux عبر بيئات Azure والبيئات المحلية ومتعددة السحابات. إنه تطور لحل إدارة Azure Automation Update مع ميزات ووظائف جديدة، لتقييم ونشر تحديثات البرامج على جهاز واحد أو على أجهزة متعددة على نطاق واسع.

بالنسبة إلى Azure Update Manager، لا تعد كل من AMA وMMA شرطا لإدارة مهام سير عمل تحديث البرامج لأنها تعتمد على Microsoft Azure VM Agent لأجهزة Azure الظاهرية وعامل الجهاز المتصل ب Azure للخوادم التي تدعم Arc. عند إجراء عملية تحديث للمرة الأولى على جهاز، يتم دفع ملحق إلى الجهاز ويتفاعل مع الوكلاء لتقييم التحديثات المفقودة وتثبيت التحديثات.

إشعار

  • إذا كنت تستخدم Azure Automation Update Management Solution، نوصي بعدم إزالة وكلاء MMA من الأجهزة دون إكمال الترحيل إلى Azure Update Manager لتلبية احتياجات إدارة التصحيح للجهاز. إذا قمت بإزالة عامل MMA من الجهاز دون الانتقال إلى Azure Update Manager، فسيقطع سير عمل التصحيح لهذا الجهاز.

  • ستتوفر جميع إمكانيات Azure Automation Update Management في Azure Update Manager قبل تاريخ الإهمال.

تجربة Azure portal

يشرح هذا القسم كيفية استخدام تجربة المدخل لنقل الجداول الزمنية والأجهزة من Automation Update Management إلى Azure Update Manager. مع الحد الأدنى من النقرات والطريقة التلقائية لنقل مواردك، فهي أسهل طريقة للتنقل إذا لم يكن لديك تخصيصات مبنية على حل إدارة تحديث التنفيذ التلقائي.

للوصول إلى تجربة ترحيل المدخل، يمكنك استخدام عدة نقاط إدخال.

حدد الزر Migrate Now الموجود في نقاط الإدخال التالية. بعد التحديد، يتم إرشادك خلال عملية نقل الجداول الزمنية والأجهزة إلى Azure Update Manager. تم تصميم هذه العملية لتكون سهلة الاستخدام ومستقيمة إلى الأمام للسماح لك بإكمال الترحيل بأقل جهد ممكن.

يمكنك الترحيل من أي من نقاط الإدخال التالية:

حدد الزر ترحيل الآن وفتح جزء ترحيل. يحتوي على ملخص لكافة الموارد بما في ذلك الأجهزة والجدول الزمني في حساب التنفيذ التلقائي. بشكل افتراضي، يتم تحديد حساب التنفيذ التلقائي الذي قمت بالوصول إلى هذا الجزء منه مسبقا إذا ذهبت من خلال هذا المسار.

لقطة شاشة توضح كيفية الترحيل من نقطة إدخال إدارة تحديث التنفيذ التلقائي.

هنا، يمكنك معرفة عدد الخوادم التي تدعم Azure، والخوادم التي تدعم Arc، والخوادم غير الممكنة بواسطة Azure غير الممكنة ل Arc، والجدول الزمني التي تم تمكينها في إدارة تحديث التنفيذ التلقائي وتحتاج إلى نقلها إلى Azure Update Manager. يمكنك أيضا عرض تفاصيل هذه الموارد.

توفر شفرة الترحيل نظرة عامة على الموارد التي سيتم نقلها، مما يسمح لك بمراجعة الترحيل وتأكيده قبل المتابعة. بمجرد أن تكون مستعدا، يمكنك متابعة عملية الترحيل لنقل الجداول الزمنية والأجهزة إلى Azure Update Manager.

لقطة شاشة توضح كيفية ترحيل جميع الموارد من حساب التنفيذ التلقائي.

بعد مراجعة الموارد التي يجب نقلها، يمكنك متابعة عملية الترحيل وهي عملية مكونة من ثلاث خطوات:

  1. المتطلبات المسبقه

    يتضمن ذلك خطوتين:

    أ. إلحاق الأجهزة غير الممكنة من Azure غير الممكنة ب Arc في Arc - وهذا لأن اتصال Arc هو شرط أساسي ل Azure Update Manager. يعد إلحاق أجهزتك ب Azure Arc مجانيا، وبمجرد القيام بذلك، يمكنك الاستفادة من جميع خدمات الإدارة كما يمكنك القيام به لأي جهاز Azure. لمزيد من المعلومات، راجع وثائق Azure Arc حول كيفية إلحاق أجهزتك.

    ب. تنزيل برنامج PowerShell النصي وتشغيله محليا - هذا مطلوب لإنشاء هوية مستخدم وتعيينات الأدوار المناسبة بحيث يمكن إجراء الترحيل. يمنح هذا البرنامج النصي التحكم في الوصول استنادا إلى الدور المناسب لهوية المستخدم على الاشتراك الذي ينتمي إليه حساب الأتمتة، والأجهزة المضمنة في إدارة تحديث التنفيذ التلقائي، والنطاقات التي تعد جزءا من الاستعلامات الديناميكية وما إلى ذلك. بحيث يمكن تعيين التكوين إلى الأجهزة، ويمكن إنشاء تكوينات MRP ويمكن إزالة حل التحديثات. لمزيد من المعلومات، راجع وثائق Azure Update Manager.

    لقطة شاشة تعرض المتطلبات الأساسية للترحيل.

  2. نقل الموارد في حساب التنفيذ التلقائي إلى Azure Update Manager

    الخطوة التالية في عملية الترحيل هي تمكين Azure Update Manager على الأجهزة التي سيتم نقلها وإنشاء تكوينات صيانة مكافئة للجداول التي سيتم ترحيلها. عند تحديد الزر ترحيل الآن ، فإنه يستورد دفتر تشغيل MigrateToAzureUpdateManager إلى حساب التنفيذ التلقائي الخاص بك ويعين التسجيل المطول إلى True.

    لقطة شاشة توضح كيفية ترحيل حمل العمل في حساب التنفيذ التلقائي الخاص بك.

    حدد Start runbook الذي يعرض المعلمات التي يجب تمريرها إلى دفتر التشغيل.

    لقطة شاشة توضح كيفية بدء تشغيل دفتر التشغيل للسماح بتمرير المعلمات إلى دفتر التشغيل.

    لمزيد من المعلومات حول المعلمات التي يجب إحضارها والموقع الذي يجب إحضارها منه، راجع ترحيل الأجهزة والجدول الزمني. بمجرد بدء تشغيل دفتر التشغيل بعد تمرير جميع المعلمات، سيبدأ Azure Update Manager في التمكين على الأجهزة وسيبدأ تكوين الصيانة في Azure Update Manager في الإنشاء. يمكنك مراقبة سجلات دفتر تشغيل Azure لحالة تنفيذ الجداول وترحيلها.

  3. نقل الموارد من إدارة تحديث الأتمتة

    قم بتشغيل البرنامج النصي للتنظيف لحذف الأجهزة من حل إدارة تحديث التنفيذ التلقائي وتعطيل جداول إدارة تحديث الأتمتة.

    بعد تحديد الزر Run clean-up script ، سيتم استيراد دفتر التشغيل DeboardFromAutomationUpdateManagement إلى حساب Automation الخاص بك، ويتم تعيين التسجيل المطول الخاص به إلى True.

    لقطة شاشة توضح كيفية إجراء ما بعد الترحيل.

    عند تحديد بدء تشغيل دفتر التشغيل، يطلب تمرير المعلمات إلى دفتر التشغيل. لمزيد من المعلومات، راجع الإلحاق من حل Automation Update Management لإحضار المعلمات التي سيتم تمريرها إلى دفتر التشغيل.

    لقطة شاشة توضح كيفية إلغاء الإلحاق من Automation Update Management وبدء تشغيل دفتر التشغيل.

البرامج النصية للترحيل

باستخدام سجلات تشغيل الترحيل، يمكنك ترحيل جميع أحمال العمل (الأجهزة والجدول الزمني) تلقائيا من إدارة تحديث التنفيذ التلقائي إلى Azure Update Manager. يوضح هذا القسم تفاصيل حول كيفية تشغيل البرنامج النصي، وما يفعله البرنامج النصي في الخلفية، والسلوك المتوقع، وأي قيود، إن أمكن. يمكن للبرنامج النصي ترحيل جميع الأجهزة والجدول الزمني في حساب أتمتة واحد في وقت واحد. إذا كان لديك حسابات أتمتة متعددة، يجب عليك تشغيل دفتر التشغيل لجميع حسابات التنفيذ التلقائي.

على مستوى عال، تحتاج إلى اتباع الخطوات التالية لترحيل أجهزتك وجداولك الزمنية من إدارة تحديث التنفيذ التلقائي إلى Azure Update Manager.

ملخص المتطلبات الأساسية

  1. إلحاق الأجهزة غير التابعة ل Azure ب Azure Arc.
  2. قم بتنزيل وتشغيل البرنامج النصي PowerShell لإنشاء هوية المستخدم وتعيينات الأدوار محليا على النظام الخاص بك. راجع الإرشادات التفصيلية في الدليل خطوة بخطوة لأنه يحتوي أيضا على متطلبات أساسية معينة.

ملخص الخطوات

  1. تشغيل دفتر تشغيل أتمتة الترحيل لترحيل الأجهزة والجدول الزمني من إدارة تحديث التنفيذ التلقائي إلى Azure Update Manager. راجع الإرشادات التفصيلية في الدليل خطوة بخطوة.
  2. تشغيل البرامج النصية للتنظيف لحذفها من إدارة تحديث التنفيذ التلقائي. راجع الإرشادات التفصيلية في الدليل خطوة بخطوة.

السيناريوهات غير المدعومة

  • لن يتم ترحيل استعلامات البحث المحفوظة غير التابعة ل Azure؛ يجب ترحيلها يدويا.

للحصول على قائمة كاملة بالقيود والأشياء التي يجب ملاحظتها، راجع القسم الأخير من هذه المقالة.

دليل خطوة بخطوة

يتم شرح المعلومات المذكورة في كل من الخطوات المذكورة أعلاه بالتفصيل أدناه.

المتطلبات الأساسية 1: إلحاق الأجهزة غير التابعة ل Azure ب Arc

ما يجب فعله

يتجاهل دفتر تشغيل أتمتة الترحيل الموارد غير المضمنة في Arc. لذلك من المتطلبات الأساسية إلحاق جميع الأجهزة غير التابعة ل Azure ب Azure Arc قبل تشغيل دفتر تشغيل الترحيل. اتبع الخطوات لإلحاق الأجهزة ب Azure Arc.

المتطلبات الأساسية 2: إنشاء هوية المستخدم وتعيينات الأدوار عن طريق تشغيل البرنامج النصي PowerShell

أ. المتطلبات الأساسية لتشغيل البرنامج النصي

  • تشغيل الأمر Install-Module -Name Az -Repository PSGallery -Force في PowerShell. يعتمد البرنامج النصي للمتطلبات الأساسية على Az.Modules. هذه الخطوة مطلوبة إذا لم تكن Az.Modules موجودة أو محدثة.
  • لتشغيل هذا البرنامج النصي للمتطلبات الأساسية، يجب أن يكون لديك أذونات Microsoft.Authorization/roleAssignments/write على جميع الاشتراكات التي تحتوي على موارد إدارة تحديث التنفيذ التلقائي مثل الأجهزة والجدول الزمني ومساحة عمل تحليلات السجل وحساب التنفيذ التلقائي. تعرف على كيفية تعيين دور Azure.
  • يجب أن يكون لديك أذونات إدارة التحديث.

لقطة شاشة توضح كيفية تثبيت الأمر وحدة نمطية.

ب. تشغيل البرنامج النصي

قم بتنزيل وتشغيل البرنامج النصي MigrationPrerequisiteScript PowerShell محليا. يأخذ هذا البرنامج النصي AutomationAccountResourceId لحساب التنفيذ التلقائي ليتم ترحيله و AutomationAccountAzureEnvironment كإدخالات. القيم المقبولة ل AutomationAccountAzureEnvironment هي AzureCloud وAzureUSGovernment وAzureChina التي تشير إلى السحابة التي ينتمي إليها حساب التنفيذ التلقائي.

لقطة شاشة توضح كيفية تنزيل البرنامج النصي وتشغيله.

يمكنك إحضار AutomationAccountResourceId عن طريق الانتقال إلى Automation Account>Properties.

لقطة شاشة توضح كيفية إحضار معرف المورد.

ج. تحقق

بعد تشغيل البرنامج النصي، تحقق من إنشاء هوية مدارة من قبل المستخدم في حساب التنفيذ التلقائي. تم تعيين مستخدم هوية>حساب>التنفيذ التلقائي.

لقطة شاشة توضح كيفية التحقق من إنشاء هوية مدارة من قبل المستخدم.

د. عمليات الواجهة الخلفية بواسطة البرنامج النصي

  1. تحديث Az.Modules لحساب التنفيذ التلقائي، والذي سيكون مطلوبا لتشغيل البرامج النصية للترحيل وإلغاء الإلحاق.

  2. إنشاء متغير أتمتة باسم AutomationAccountAzureEnvironment الذي سيخزن بيئة سحابة Azure التي ينتمي إليها حساب التنفيذ التلقائي.

  3. إنشاء هوية المستخدم في نفس الاشتراك ومجموعة الموارد مثل حساب التنفيذ التلقائي. سيكون اسم هوية المستخدم مثل AutomationAccount_aummig_umsi.

  4. إرفاق هوية المستخدم بحساب التنفيذ التلقائي.

  5. يعين البرنامج النصي الأذونات التالية للهوية المدارة للمستخدم: تحديث أذونات الإدارة المطلوبة.

    1. لهذا، يقوم البرنامج النصي بإحضار جميع الأجهزة المضمنة في Automation Update Management ضمن حساب التنفيذ التلقائي هذا وتحليل معرفات الاشتراك الخاصة بهم ليتم منح RBAC المطلوب إلى هوية المستخدم.
    2. يعطي البرنامج النصي RBAC المناسب لهوية المستخدم على الاشتراك الذي ينتمي إليه حساب التنفيذ التلقائي بحيث يمكن إنشاء تكوينات MRP هنا.
    3. يعين البرنامج النصي الأدوار المطلوبة لمساحة عمل Log Analytics والحل.
  6. تسجيل الاشتراكات المطلوبة لموفري موارد Microsoft.Maintenance وMicrosoft.EventGrid.

الخطوة 1: ترحيل الأجهزة والجدول الزمني

تتضمن هذه الخطوة استخدام دفتر تشغيل أتمتة لترحيل جميع الأجهزة والجدول الزمني من حساب التنفيذ التلقائي إلى Azure Update Manager.

اتبع الخطوات التالية:

  1. استيراد دفتر تشغيل الترحيل من معرض دفاتر التشغيل والنشر. ابحث عن تحديث أتمتة Azure من معرض الاستعراض، واستورد دفتر تشغيل الترحيل المسمى Migrate من Azure Automation Update Management إلى Azure Update Manager وانشر دفتر التشغيل.

    لقطة شاشة توضح كيفية الترحيل من إدارة تحديث التنفيذ التلقائي.

    يدعم Runbook PowerShell 5.1.

    لقطة شاشة تعرض دفتر التشغيل يدعم PowerShell 5.1 أثناء الاستيراد.

  2. تعيين التسجيل المطول إلى True لدفتر التشغيل.

    لقطة شاشة توضح كيفية تعيين سجلات السجل المطولة.

  3. قم بتشغيل دفتر التشغيل وتمرير المعلمات المطلوبة مثل AutomationAccountResourceId وUserManagedServiceIdentityClientId وما إلى ذلك.

    لقطة شاشة توضح كيفية تشغيل دفتر التشغيل وتمرير المعلمات المطلوبة.

    1. يمكنك إحضار AutomationAccountResourceId من خصائص حساب>التنفيذ التلقائي.

      لقطة شاشة توضح كيفية إحضار معرف مورد حساب التنفيذ التلقائي.

    2. يمكنك إحضار UserManagedServiceIdentityClientId من معرف عميل خصائص>الهوية>المعينة>لمستخدم حساب>>التنفيذ التلقائي.

      لقطة شاشة توضح كيفية إحضار معرف العميل.

    3. سيؤدي تعيين EnablePeriodicAssessmentForMachinesOnboardedToUpdateManagement إلى TRUE إلى تمكين خاصية التقييم الدوري على جميع الأجهزة المإلحاقة بإدارة تحديث التنفيذ التلقائي.

    4. سيؤدي تعيين MigrateUpdateSchedulesAndEnablePeriodicAssessmentonLinkedMachines إلى TRUE إلى ترحيل جميع جداول التحديث في إدارة تحديث التنفيذ التلقائي إلى Azure Update Manager، كما سيؤدي إلى تشغيل خاصية التقييم الدوري إلى True على جميع الأجهزة المرتبطة بهذه الجداول الزمنية.

    5. تحتاج إلى تحديد ResourceGroupForMaintenanceConfigurations حيث سيتم إنشاء جميع تكوينات الصيانة في Azure Update Manager. إذا قمت بتوفير اسم جديد، فسيتم إنشاء مجموعة موارد حيث سيتم إنشاء جميع تكوينات الصيانة. ومع ذلك، إذا قمت بتوفير اسم توجد به مجموعة موارد بالفعل، فسيتم إنشاء كافة تكوينات الصيانة في مجموعة الموارد الموجودة.

  4. تحقق من سجلات Azure Runbook لمعرفة حالة التنفيذ والترحيل ل SUCs.

    لقطة شاشة تعرض سجلات دفتر التشغيل.

عمليات دفتر التشغيل في الخلفية

يقوم ترحيل دفتر التشغيل بالمهام التالية:

  • تمكين التقييم الدوري على جميع الأجهزة.
  • يتم ترحيل جميع الجداول في حساب التنفيذ التلقائي إلى Azure Update Manager ويتم إنشاء تكوين صيانة مطابق لكل منها، له نفس الخصائص.

حول البرنامج النصي

فيما يلي سلوك البرنامج النصي للترحيل:

  • تحقق مما إذا كانت مجموعة موارد بالاسم المأخوذ كمدخل موجودة بالفعل في اشتراك حساب التنفيذ التلقائي أم لا. إذا لم يكن الأمر كما هو، فبادر بإنشاء مجموعة موارد بالاسم المحدد من قبل العميل. يتم استخدام مجموعة الموارد هذه لإنشاء تكوينات MRP ل V2.

  • لا يتوفر إعداد إعادة التشغيل فقط في Azure Update Manager. لا يتم ترحيل الجداول التي تحتوي على إعداد إعادة التشغيل فقط.

  • قم بتصفية وحدات SUCs الموجودة في حالة الخطأ/منتهية الصلاحية/provisioningFailed/disabled وضع علامة عليها على أنها غير مرحلة، واطبع السجلات المناسبة التي تشير إلى أنه لا يتم ترحيل وحدات SUCs هذه.

  • اسم تعيين التكوين هو سلسلة ستكون بالتنسيق AUMMig_AAName_SUCName

  • اكتشف ما إذا تم تعيين هذا النطاق الديناميكي بالفعل إلى تكوين الصيانة أم لا عن طريق التحقق مقابل Azure Resource Graph. إذا لم يتم تعيينه، فعين باسم التعيين بالتنسيق AUMMig_ AAName_SUCName_SomeGUID فقط.

  • بالنسبة للجداول التي تم تكوين مهام ما قبل/بعدها، سيقوم البرنامج النصي بإنشاء خطاف ويب أتمتة لدفاتر التشغيل في المهام السابقة/اللاحقة واشتراكات شبكة الأحداث لأحداث الصيانة السابقة/اللاحقة. لمزيد من المعلومات، راجع كيفية عمل ما قبل/نشر في Azure Update Manager

  • تتم طباعة مجموعة ملخصة من السجلات إلى دفق الإخراج لإعطاء الحالة الإجمالية للأجهزة و SUCs.

  • تتم طباعة السجلات التفصيلية إلى Verbose Stream.

  • بعد الترحيل، يمكن أن يحتوي تكوين تحديث البرامج على أي من حالات الترحيل الأربع التالية:

    • MigrationFailed
    • مهجر جزئيا
    • غير مهجر
    • ترحيل

يعرض الجدول أدناه السيناريوهات المقترنة بكل حالة ترحيل.

MigrationFailed مهجر جزئيا غير مهجر ترحيل
فشل إنشاء تكوين الصيانة لتكوين تحديث البرامج. عدد الأجهزة غير الصفرية حيث فشل تطبيق Patch-الإعدادات. فشل الحصول على تكوين تحديث البرنامج من واجهة برمجة التطبيقات بسبب خطأ في العميل/الخادم مثل خطأ في الخدمة الداخلية.
عدد غير صفري من الأجهزة ذات تعيينات التكوين الفاشلة. يقوم تكوين تحديث البرامج بإعادة التشغيل كإعداد إعادة تشغيل فقط. هذا غير مدعوم اليوم في Azure Update Manager.
فشل عدد غير صفري من الاستعلامات الديناميكية في حل فشل تنفيذ الاستعلام مقابل Azure Resource Graph.
عدد غير صفري من فشل تعيين تكوين النطاق الديناميكي. لم ينجح تكوين تحديث البرامج في حالة التوفير في DB.
يتضمن تكوين تحديث البرامج استعلامات البحث المحفوظة. تكوين تحديث البرامج في حالة خطأ في DB.
يحتوي تكوين تحديث البرامج على مهام ما قبل/نشر لم يتم ترحيلها بنجاح. انتهت صلاحية الجدول المرتبط بتكوين تحديث البرامج بالفعل في وقت الترحيل.
الجدول المقترن بتكوين تحديث البرامج معطل.
استثناء غير معالج أثناء ترحيل تكوين تحديث البرنامج. Zero Machines حيث فشل تطبيق Patch-الإعدادات.

و

صفر الأجهزة مع تعيينات التكوين الفاشلة.

و

فشلت الاستعلامات الديناميكية الصفرية في حل فشل تنفيذ الاستعلام مقابل Azure Resource Graph.

و

فشل تعيين تكوين النطاق الديناميكي الصفري.

و

لا يحتوي تكوين تحديث البرامج على استعلامات بحث محفوظة.

لمعرفة من الجدول أعلاه السيناريو/السيناريوهات التي تتوافق مع سبب وجود حالة معينة لتكوين تحديث البرنامج، انظر إلى السجلات المطولة/الفاشلة/التحذيرية للحصول على رمز الخطأ ورسالة الخطأ.

يمكنك أيضا البحث باسم جدول التحديث للحصول على سجلات خاصة به لتصحيح الأخطاء.

لقطة شاشة توضح كيفية عرض السجلات الخاصة لتصحيح الأخطاء.

الخطوة 2: الإلغاء من حل إدارة تحديث الأتمتة

اتبع الخطوات التالية:

  1. استيراد دفتر تشغيل الترحيل من معرض دفاتر التشغيل. ابحث عن تحديث أتمتة Azure من معرض الاستعراض، واستورد دفتر تشغيل الترحيل المسمى Deboard من Azure Automation Update Management وانشر دفتر التشغيل.

    لقطة شاشة توضح كيفية استيراد دفتر تشغيل ترحيل deaboard.

    يدعم Runbook PowerShell 5.1.

    لقطة شاشة تعرض دفتر التشغيل يدعم PowerShell 5.1 أثناء الإلحاق.

  2. تعيين التسجيل المطول إلى True لدفتر التشغيل.

    لقطة شاشة تعرض إعداد السجلات المطولة للسجل أثناء الإلحاق.

  3. ابدأ تشغيل دفتر التشغيل ومرر المعلمات مثل Automation AccountResourceId وUserManagedServiceIdentityClientId وما إلى ذلك.

    لقطة شاشة توضح كيفية بدء تشغيل دفتر التشغيل وتمرير المعلمات أثناء الإلحاق.

    يمكنك إحضار AutomationAccountResourceId من خصائص حساب>التنفيذ التلقائي.

    لقطة شاشة توضح كيفية إحضار معرف المورد أثناء الإلحاق.

    يمكنك إحضار UserManagedServiceIdentityClientId من معرف عميل خصائص>الهوية>المعينة>لمستخدم حساب>>التنفيذ التلقائي.

    لقطة شاشة توضح كيفية إحضار معرف العميل أثناء الإلحاق.

  4. تحقق من سجلات دفتر تشغيل Azure لمعرفة حالة إلحاق الأجهزة والجدول الزمني.

    لقطة شاشة توضح كيفية سجلات دفتر التشغيل أثناء الإلحاق.

عمليات البرمجة النصية للإلحاق في الخلفية

  • قم بتعطيل جميع الجداول الأساسية لكافة تكوينات تحديث البرامج الموجودة في حساب التنفيذ التلقائي هذا. يتم ذلك لضمان عدم تشغيل Patch-MicrosoftOMSComputers Runbook ل SUCs التي تم ترحيلها جزئيا إلى V2.
  • احذف التحديثات Solution من مساحة عمل تحليلات السجل المرتبطة لحساب التنفيذ التلقائي الذي يتم إلغاء إلحاقه من إدارة تحديث التنفيذ التلقائي في الإصدار 1.
  • تتم أيضا طباعة سجل ملخص لجميع وحدات SUCs المعطلة وحالة إزالة حل التحديثات من مساحة عمل تحليلات السجل المرتبطة إلى دفق الإخراج.
  • تتم طباعة السجلات التفصيلية على التدفقات المطولة.

وسائل شرح لعملية الترحيل:

  • لن يتم ترحيل استعلامات البحث المحفوظة غير التابعة ل Azure.
  • تحتاج سجلات تشغيل الترحيل وإلغاء الإلحاق إلى تحديث Az.Modules للعمل.
  • يقوم البرنامج النصي للمتطلبات الأساسية بتحديث Az.Modules إلى أحدث إصدار 8.0.0.
  • سيكون StartTime لجدول MRP مساويا ل NextRunTime لتكوين تحديث البرامج.
  • لن يتم ترحيل البيانات من Log Analytics.
  • لا تدعم الهويات المدارة للمستخدم سيناريوهات عبر المستأجرين.
  • لا يتوفر إعداد إعادة التشغيل فقط في Azure Update Manager. لن يتم ترحيل الجداول التي تحتوي على إعداد إعادة التشغيل فقط.
  • بالنسبة إلى التكرار، تقوم الأتمتة بجدولة قيم الدعم بين (1 إلى 100) للجداول كل ساعة/يوم/أسبوعية/شهرية، بينما يدعم تكوين صيانة Azure Update Manager ما بين (6 إلى 35) لكل ساعة و(1 إلى 35) يوميا/أسبوعيا/شهريا.
    • على سبيل المثال، إذا كان جدول التنفيذ التلقائي له تكرار كل 100 ساعة، فإن جدول تكوين الصيانة المكافئ يحتوي عليه لكل 100/24 = 4.16 (Round to Nearest Value) -> سيكون أربعة أيام تكرارا لتكوين الصيانة.
    • على سبيل المثال، إذا كان جدول التنفيذ التلقائي له تكرار كل ساعة واحدة، فسيكون جدول تكوين الصيانة المكافئ كل 6 ساعات.
    • تطبيق نفس الاصطلاح على Weekly و Daily.
      • إذا كان جدول التنفيذ التلقائي له تكرار يومي لمدة 100 يوم مثلا، فإن 100/7 = 14.28 (Round to Nearest Value) -> 14 أسبوعا سيكون تكرار جدول تكوين الصيانة.
      • إذا كان جدول التنفيذ التلقائي له تكرار أسبوعي لمدة 100 أسبوع مثلا، فإن 100/4.34 = 23.04 (Round to Nearest Value) -> 23 شهرا سيكون تكرار جدول تكوين الصيانة.
      • إذا كان جدول التنفيذ التلقائي الذي يجب أن يتكرر كل 100 أسبوع ويجب تنفيذه في أيام الجمعة. عند ترجمتها إلى تكوين الصيانة، سيكون كل 23 شهرا (100/4.34). ولكن لا توجد طريقة في Azure Update Manager للقول بأن التنفيذ كل 23 شهرا في جميع أيام الجمعة من هذا الشهر، لذلك لن يتم ترحيل الجدول الزمني.
      • إذا كان جدول التنفيذ التلقائي له تكرار لأكثر من 35 شهرا، فسيكون له دائما تكرار لمدة 35 شهرا في تكوين الصيانة.
    • يدعم SUC ما بين 30 دقيقة إلى ست ساعات لنافذة الصيانة. يدعم MRP ما بين ساعة واحدة و30 دقيقة إلى 4 ساعات.
      • على سبيل المثال، إذا كان لدى SUC نافذة صيانة مدتها 30 دقيقة، فسيتوفر جدول MRP المكافئ لمدة ساعة واحدة و30 دقيقة.
      • على سبيل المثال، إذا كان لدى SUC نافذة صيانة من 6 ساعات، فسيكون جدول MRP المكافئ لمدة 4 ساعات.
  • عند تنفيذ دفتر تشغيل الترحيل عدة مرات، لنفترض أنك قمت بترحيل كافة جداول التشغيل التلقائي ثم حاولت مرة أخرى ترحيل جميع الجداول، ثم سيقوم دفتر تشغيل الترحيل بتشغيل نفس المنطق. سيؤدي القيام بذلك مرة أخرى إلى تحديث جدول MRP إذا كان هناك أي تغيير جديد في SUC. لن يقوم بتعيينات تكوين مكررة. أيضا، يتم تنفيذ العمليات فقط للجداول التلقائية بعد تمكين الجداول الزمنية. إذا تم ترحيل SUC في وقت سابق، فسيتم تخطيه في الدور التالي حيث سيتم تعطيل الجدول الأساسي الخاص به.
  • في النهاية، يمكنك حل المزيد من الأجهزة من Azure Resource Graph كما هو الحال في Azure Update Manager؛ لا يمكنك التحقق مما إذا كان Hybrid Runbook Worker يقوم بالإبلاغ أم لا، على عكس إدارة تحديث التنفيذ التلقائي حيث كان تقاطعا بين الاستعلامات الديناميكية وعامل دفتر التشغيل المختلط.

إرشادات الترحيل اليدوي

يتم توفير إرشادات لنقل القدرات المختلفة في الجدول أدناه:

S.No الإمكانية إدارة تحديث الأتمتة Azure Update Manager خطوات استخدام مدخل Microsoft Azure خطوات استخدام واجهة برمجة التطبيقات/البرنامج النصي
1 إدارة التصحيح لأجهزة Off-Azure. يمكن تشغيل مع أو بدون اتصال Arc. Azure Arc هو شرط أساسي للأجهزة غير Azure. 1. إنشاء كيان
الخدمة 2. إنشاء البرنامج النصي
للتثبيت 3. تثبيت عامل والاتصال ب Azure
1. إنشاء كيان الخدمة
2. إنشاء البرنامج النصي
للتثبيت 3. تثبيت عامل والاتصال ب Azure
2 تمكين التقييم الدوري للتحقق من وجود آخر التحديثات تلقائيا كل بضع ساعات. تتلقى الأجهزة تلقائيا آخر التحديثات كل 12 ساعة لنظام التشغيل Windows وكل 3 ساعات ل Linux. التقييم الدوري هو إعداد تحديث على جهازك. إذا كان قيد التشغيل، يقوم Update Manager بإحضار التحديثات كل 24 ساعة للجهاز ويعرض حالة التحديث الأخيرة. 1. جهاز
واحد 2. على نطاق
3. على نطاق واسع باستخدام النهج
1. ل Azure VM
2.بالنسبة إلى الجهاز الظاهري الممكن بواسطة Arc
3 جداول توزيع التحديث الثابت (قائمة ثابتة من الأجهزة لتوزيع التحديث). كانت لإدارة تحديث الأتمتة جداولها الخاصة. يقوم Azure Update Manager بإنشاء كائن تكوين صيانة لجدول زمني. لذلك، تحتاج إلى إنشاء هذا الكائن، ونسخ جميع إعدادات الجدولة من إدارة تحديث التنفيذ التلقائي إلى جدول Azure Update Manager. 1. جهاز ظاهري
واحد 2. على نطاق
3. على نطاق واسع باستخدام النهج
إنشاء نطاق ثابت
4 جداول توزيع التحديث الديناميكي (تحديد نطاق الأجهزة باستخدام مجموعة الموارد والعلامات وما إلى ذلك التي يتم تقييمها ديناميكيا في وقت التشغيل). مثل جداول التحديث الثابتة. مثل جداول التحديث الثابتة. إضافة نطاق ديناميكي إنشاء نطاق ديناميكي
5 إلغاء الإلحاق من إدارة Azure Automation Update. بعد إكمال الخطوات 1 و2 و3، تحتاج إلى تنظيف كائنات إدارة Azure Update. إزالة حل إدارة التحديث
غير متوفرة
6 إعداد التقرير تقارير التحديث المخصصة باستخدام استعلامات Log Analytics. يتم تخزين بيانات التحديث في Azure Resource Graph (ARG). يمكن للعملاء الاستعلام عن بيانات ARG لإنشاء لوحات معلومات ومصنفات مخصصة وما إلى ذلك. يمكن الوصول إلى بيانات إدارة تحديث الأتمتة القديمة المخزنة في تحليلات السجل، ولكن لا يوجد أي توفير لنقل البيانات إلى ARG. يمكنك كتابة استعلامات ARG للوصول إلى البيانات التي سيتم تخزينها في ARG بعد تصحيح الأجهزة الظاهرية عبر Azure Update Manager. باستخدام استعلامات ARG، يمكنك إنشاء لوحات المعلومات والمصنفات باستخدام الإرشادات التالية:
1. تقوم بنية سجل الرسم البياني لمورد Azure بتحديث البيانات
2. نموذج استعلامات
ARG 3. إنشاء مصنفات
غير متوفرة
7 تخصيص مهام سير العمل باستخدام البرامج النصية السابقة واللاحقة. متوفر كسجلات تشغيل التنفيذ التلقائي. نوصي بتجربة المعاينة العامة للنصوص البرمجية السابقة واللاحقة على الأجهزة غير الإنتاجية واستخدام الميزة في أحمال عمل الإنتاج بمجرد دخول الميزة في التوفر العام. إدارة الأحداث السابقة واللاحقة (معاينة) والبرنامج التعليمي: إنشاء أحداث ما قبل النشر ونشرها باستخدام خطاف الويب مع التنفيذ التلقائي
8 إنشاء تنبيهات استنادا إلى بيانات التحديثات للبيئة الخاصة بك يمكن إعداد التنبيهات على بيانات التحديثات المخزنة في Log Analytics. نوصي بتجربة المعاينة العامة للتنبيهات على الأجهزة غير الإنتاجية واستخدام الميزة في أحمال عمل الإنتاج بمجرد إدخال الميزة التوفر العام. إنشاء تنبيهات (معاينة)

الخطوات التالية