Batasi cakupan penyebaran Manajemen Pembaruan

Artikel ini menjelaskan cara bekerja dengan konfigurasi cakupan saat menggunakan fitur Manajemen Pembaruan untuk menyebarkan pembaruan dan patch ke komputer Anda. Untuk mengetahui informasi selengkapnya, lihat Menargetkan solusi pemantauan di Azure Monitor (Pratinjau).

Tentang konfigurasi cakupan

Konfigurasi cakupan adalah grup dari satu atau beberapa pencarian tersimpan (kueri) yang digunakan untuk membatasi cakupan Manajemen Pembaruan ke komputer tertentu. Konfigurasi cakupan digunakan dalam ruang kerja Analitik Log untuk menargetkan komputer yang akan diaktifkan. Saat Anda menambahkan komputer untuk menerima pembaruan dari Manajemen Pembaruan, komputer juga ditambahkan ke pencarian yang disimpan di ruang kerja.

Secara default, Manajemen membuat grup komputer bernama Updates__MicrosoftDefaultComputerGroup tergantung pada bagaimana Anda mengaktifkan komputer dengan Manajemen Pembaruan:

  • Dari akun Automation, pilih + Tambahkan Azure VM.
  • Dari akun Automation, pilih Kelola komputer, lalu pilih opsi Aktifkan di semua komputer yang tersedia atau pilih Aktifkan pada komputer yang dipilih.

Jika salah satu metode di atas dipilih, grup komputer ini ditambahkan ke konfigurasi cakupan MicrosoftDefaultScopeConfig-Updates. Anda juga bisa menambahkan satu atau beberapa grup komputer kustom ke cakupan ini agar sesuai dengan kebutuhan manajemen Anda dan mengontrol bagaimana komputer tertentu diaktifkan untuk manajemen menggunakan Manajemen Pembaruan.

Untuk menghapus satu atau beberapa komputer dari Updates__MicrosoftDefaultComputerGroup dan berhenti mengelolanya dengan Manajemen Pembaruan, lihat Menghapus VM dari Manajemen Pembaruan.

Mengatur batasan cakupan

Untuk membatasi cakupan penyebaran Manajemen Pembaruan Anda:

  1. Masuk ke portal Azure.

  2. Di portal Microsoft Azure, arahkan ke Ruang kerja Analitik Log. Pilih ruang kerja Anda dari daftar.

  3. Di ruang kerja Log Analytics, pilih Konfigurasi Cakupan (Pratinjau) dari menu sebelah kiri.

  4. Pilih elipsis di sebelah kanan konfigurasi lingkup MicrosoftDefaultScopeConfig-Updates, dan pilih Edit.

  5. Di panel pengeditan, luaskan Pilih Grup Komputer. Panel Grup Komputer menunjukkan pencarian tersimpan yang ditambahkan ke konfigurasi cakupan. Pencarian tersimpan yang digunakan oleh Manajemen Pembaruan adalah:

    Nama Kategori Alias
    MicrosoftDefaultComputerGroup Pembaruan Updates__MicrosoftDefaultComputerGroup
  6. Jika Anda menambahkan grup kustom, grup kustom akan diperlihatkan dalam daftar. Untuk membatalkan pilihannya, kosongkan kotak centang di sebelah kiri item. Untuk menambahkan grup kustom ke cakupan, pilih grup tersebut, lalu setelah selesai membuat perubahan, klik Pilih.

  7. Pada halaman Edit konfigurasi cakupan, klik OK untuk menyimpan perubahan Anda.

Langkah berikutnya

Anda dapat mengkueri log Azure Monitor untuk menganalisa penilaian pembaruan, penyebaran, dan tugas manajemen terkait lainnya. Hal ini mencakup kueri yang sudah ditentukan sebelumnya untuk membantu Anda memulai.