Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjawab pertanyaan umum tentang Azure Update Manager. Jika Anda memiliki pertanyaan lain tentang kemampuan layanan, buka forum diskusi dan posting. Ketika pertanyaan sering diajukan, kami menambahkannya ke artikel ini sehingga pelanggan dapat menemukan jawabannya dengan cepat dan mudah.
Dasar-dasar
Apa manfaat menggunakan Update Manager?
Manajer Pembaruan menyediakan solusi software as a service (SaaS) untuk mengelola dan mengatur pembaruan perangkat lunak ke komputer Windows dan Linux.
Berikut ini adalah manfaat menggunakan Update Manager:
- Mengawasi kepatuhan pembaruan untuk seluruh armada komputer virtual (VM) Azure Anda, komputer lokal, dan mesin di lingkungan multicloud (server dengan dukungan Azure Arc).
- Lihat dan sebarkan pembaruan yang tertunda untuk membantu mengamankan komputer Anda secara instan.
- Kelola Pembaruan Keamanan Diperpanjang (ESUs) untuk komputer Windows Server 2012 dan Windows Server 2012 R2 dengan dukungan Azure Arc. Dapatkan pengalaman yang seragam dan konsisten untuk penyebaran ESUs dan pembaruan lainnya.
- Tentukan jendela waktu berulang di mana komputer Anda menerima pembaruan dan mungkin menjalani reboot dengan menggunakan patching terjadwal. Memastikan mesin yang dikelompokkan bersama berdasarkan konstruksi Azure standar (misalnya, langganan, lokasi, grup sumber daya, dan tag) memiliki jadwal patch yang seragam dengan menggunakan cakupan dinamis. Sinkronkan jadwal patch untuk komputer Windows berkaitan dengan Patch Tuesday, istilah tidak resmi untuk rilis perbaikan keamanan yang dijadwalkan oleh Microsoft pada hari Selasa kedua setiap bulan.
- Aktifkan peluncuran pembaruan bertahap untuk Azure VM di luar jam sibuk dengan menggunakan patching tamu VM otomatis, dan kurangi boot ulang dengan mengaktifkan hotpatching.
- Menilai secara otomatis komputer untuk pembaruan tertunda setiap 24 jam, dan menandai mesin yang tidak sesuai. Terapkan mengaktifkan penilaian berkala pada beberapa komputer dalam skala besar dengan menggunakan Azure Policy.
- Buat laporan kustom untuk pemahaman yang lebih mendalam tentang data pembaruan di lingkungan.
- Manfaatkan manajemen akses terperinci ke sumber daya Azure dengan menggunakan peran dan identitas Azure, untuk mengontrol siapa yang dapat melakukan operasi pembaruan dan mengedit jadwal.
Bagaimana cara kerja Manajer Pembaruan pada komputer?
Setiap kali Anda memicu operasi Manajer Pembaruan pada komputer Anda, operasi ini mendorong ekstensi di komputer Anda. Ini berinteraksi dengan agen VM (untuk komputer Azure) atau agen Azure Arc (untuk mesin yang mendukung Azure Arc) untuk mengambil dan menginstal pembaruan.
Apakah mengaktifkan Azure Arc wajib untuk manajemen patch untuk mesin yang tidak berjalan di Azure?
Ya. Komputer yang tidak berjalan di Azure harus diaktifkan untuk Azure Arc jika Anda ingin mengelolanya dengan menggunakan Update Manager.
Apakah Update Manager bergantung pada Azure Automation dan Analitik Log?
Tidak, ini adalah kemampuan asli pada komputer virtual.
Di mana data pembaruan disimpan di Update Manager?
Semua data Update Manager disimpan di Azure Resource Graph. Anda dapat membuat laporan kustom tentang data pembaruan untuk pemahaman dan pola yang lebih mendalam dengan menggunakan buku kerja Azure. Pelajari selengkapnya.
Apakah ada cara terprogram untuk berinteraksi dengan Update Manager?
Ya. Update Manager mendukung REST API, Azure CLI, dan Azure PowerShell untuk Azure VM dan komputer yang diaktifkan Azure Arc.
Apakah saya memerlukan Agen Azure Monitor untuk mengelola komputer saya dengan menggunakan Update Manager?
Tidak. Ini adalah kemampuan asli pada komputer virtual dan tidak bergantung pada Agen Azure Monitor.
Sistem operasi mana yang didukung Update Manager?
Lihat Sumber pembaruan, jenis, pembaruan aplikasi Microsoft, dan pembaruan pihak ketiga yang didukung.
Apakah Update Manager mendukung Windows 10 dan Windows 11?
Manajemen Pembaruan Azure Automation tidak menyediakan dukungan untuk patching Windows 10 dan Windows 11. Hal yang sama berlaku untuk Update Manager. Kami menyarankan agar Anda menggunakan Microsoft Intune sebagai solusi untuk menjaga perangkat Windows 10 dan Windows 11 tetap terbaru.
Harga
Berapa harga untuk Update Manager?
Manajer Pembaruan tersedia tanpa biaya tambahan untuk mengelola Azure VM dan Azure Local VM dengan dukungan Azure Arc. VM terakhir harus dibuat melalui jembatan sumber daya Azure Arc di Azure Local. Untuk semua server berkemampuan Azure Arc lainnya, lihat Harga Azure Update Manager.
Bagaimana harga Update Manager dihitung untuk server dengan dukungan Azure Arc?
Untuk server dengan dukungan Azure Arc, Update Manager dikenakan biaya per server setiap bulan (dengan asumsi penggunaan terhubung selama 31 hari). Ini dikenakan biaya pada nilai prorata harian. Komputer dengan dukungan Azure Arc hanya dikenakan biaya untuk hari-hari saat tersambung dan dikelola oleh Update Manager. Untuk informasi selengkapnya, lihat Harga Azure Update Manager.
Kapan server berkemampuan Azure Arc dianggap dikelola oleh Update Manager?
Server berkemampuan Azure Arc dianggap dikelola oleh Update Manager selama beberapa hari di mana komputer memenuhi kedua kondisi ini:
- Status untuk Azure Arc kapan saja di siang hari Tersambung.
- Operasi pembaruan (di-patch sesuai permintaan atau melalui tugas terjadwal, dinilai sesuai permintaan atau melalui penilaian berkala) dipicu di dalamnya, atau dikaitkan dengan jadwal.
Apakah ada skenario di mana server berkemampuan Azure Arc tidak dikenakan biaya untuk Update Manager?
Server berkemampuan Azure Arc yang dikelola melalui Update Manager tidak dikenakan biaya dalam skenario berikut:
- Komputer diaktifkan untuk pengiriman Pembaruan Keamanan Diperpanjang yang diaktifkan oleh Azure Arc.
- Pertahanan Microsoft untuk Server Paket 2 diaktifkan untuk langganan yang menghosting server dengan dukungan Azure Arc. Namun, jika Anda menggunakan Defender melalui konektor keamanan, Anda akan dikenakan biaya.
- Lisensi Windows Server Anda memiliki lisensi langganan Jaminan Perangkat Lunak atau Windows Server aktif, atau windows Server bayar sesuai penggunaan yang diaktifkan oleh Azure Arc. Untuk informasi selengkapnya, lihat Manajemen Windows Server yang diaktifkan oleh Azure Arc.
Apakah saya akan dikenakan biaya jika saya berpindah dari Manajemen Pembaruan Automation ke Manajer Pembaruan?
Anda tidak akan dikenakan biaya untuk server Azure Arc yang sudah diaktifkan yang menggunakan Mekanisme Pembaruan Otomatis per 1 September 2023. Anda dikenakan biaya untuk komputer baru dengan dukungan Azure Arc yang Anda onboarding ke Update Manager dalam langganan yang sama.
Saya pelanggan Defender for Servers dan menggunakan rekomendasi pembaruan dari Update Manager. Apakah saya akan dikenakan biaya untuk Update Manager?
Jika Anda membeli Defender untuk Server Paket 2, Anda tidak perlu membayar untuk memulihkan sumber daya yang tidak sehat untuk rekomendasi ini: Penilaian berkala harus diaktifkan pada komputer Anda dan Pembaruan sistem harus diinstal pada komputer Anda.
Jika Anda menggunakan paket Defender for Server lainnya untuk komputer berkemampuan Azure Arc, Anda akan dikenakan biaya untuk komputer tersebut dengan tarif prorata harian per server oleh Update Manager.
Apakah Update Manager dikenakan biaya di Azure Local?
Manajer Pembaruan tidak dikenakan biaya untuk:
- Manajemen instans Azure Local melalui Azure Local dan Update Manager di Azure Local.
- Azure Local VM dengan dukungan Azure Arc dibuat melalui jembatan sumber daya Azure Arc. Contohnya adalah sumber daya Machine-Azure Arc (Azure Local).
Semua sumber daya lainnya, termasuk (tetapi tidak terbatas pada) sumber daya berikut, dikenakan biaya:
- Manajemen masing-masing komputer Lokal Azure. Contohnya termasuk Mesin - Azure Arc dan Update Manager - Mesin Sumber Daya.
- Semua VM di Azure Local yang tidak Anda buat dengan menggunakan jembatan sumber daya Azure Arc. Contohnya termasuk VM yang diproyeksikan sebagai server yang didukung Azure Arc dan VM di Azure Local yang dikelola oleh System Center Virtual Machine Manager dengan dukungan Azure Arc.
Apakah ada biaya tambahan yang terkait dengan Update Manager untuk transfer data?
Tidak ada biaya tambahan untuk transfer data saat Anda menggunakan Update Manager untuk operasi manajemen patch.
Dukungan dan integrasi
Apakah Update Manager mendukung integrasi dengan Azure Lighthouse?
Update Manager saat ini tidak mendukung integrasi Azure Lighthouse.
Apakah Manajer Pembaruan mendukung Azure Policy?
Ya, Update Manager mendukung fitur pembaruan melalui kebijakan. Untuk informasi selengkapnya, lihat Mengotomatiskan penilaian dalam skala besar dengan menggunakan Azure Policy dan Onboard untuk menjadwalkan dengan menggunakan Azure Policy.
Saya memiliki mesin di beberapa langganan dalam Automation Update Management. Apakah skenario ini didukung di Update Manager?
Ya, Update Manager mendukung skenario beberapa langganan.
Apakah panduan tersedia untuk memindahkan VM dan jadwal dari System Center Configuration Manager ke Update Manager?
Untuk memindahkan konfigurasi pembaruan dari System Center Configuration Manager ke Update Manager, Anda dapat mengikuti panduan ini.
Lain-lain
Dapatkah saya mengonfigurasi komputer saya untuk mengambil pembaruan dari WSUS (Windows) dan repositori privat (Linux)?
Secara default, Manajer Pembaruan bergantung pada klien Windows Update yang berjalan di komputer Anda untuk mengambil pembaruan. Anda dapat mengonfigurasi klien Windows Update untuk mengambil pembaruan dari Microsoft Update atau repositori Windows Server Update Services (WSUS), lalu mengelola jadwal patch dengan menggunakan Update Manager.
Untuk Linux, Anda dapat mengambil pembaruan dengan mengarahkan komputer Anda ke repositori publik atau mengkloning repositori privat yang secara teratur menarik pembaruan dari hulu.
Manajer Pembaruan mematuhi pengaturan komputer dan menginstal pembaruan yang sesuai.
Apakah Update Manager menyimpan data pelanggan?
Manajer Pembaruan tidak memindahkan atau menyimpan data pelanggan dari wilayah tempat data tersebut disebarkan.