Condividi tramite


Gestione automatica di Azure per le procedure consigliate per i computer - Windows

Questi servizi di Azure vengono eseguiti automaticamente quando si usano Le procedure consigliate per la gestione automatica dei computer in una macchina virtuale Windows Server. Sono essenziali per il white paper sulle procedure consigliate, disponibile in Cloud Adoption Framework.

Per tutti questi servizi, verrà eseguito l'onboarding automatico, la configurazione automatica, il monitoraggio della deriva e la correzione se viene rilevata la deriva. Per altre informazioni, vedere Gestione automatica di Azure per le macchine virtuali.

Versioni supportate di Windows Server

Gestione automatica supporta le versioni di Windows seguenti:

  • R2 per Windows Server 2012
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows Server 2022 Azure Edition
  • Windows 10

Servizi partecipanti

Servizio Descrizione Profilodi configurazione 1
Monitoraggio di Machine Insights Monitoraggio di Azure per computer monitora le prestazioni e l'integrità delle macchine virtuali, inclusi i processi in esecuzione e le dipendenze da altre risorse. Produzione
Backup Backup di Azure fornisce backup indipendenti e isolati per evitare la distruzione accidentale dei dati nei computer. Gli addebiti si basano sul numero e sulle dimensioni delle macchine virtuali da proteggere. Produzione
Microsoft Defender per il cloud Microsoft Defender per il cloud è un sistema unificato di gestione della sicurezza dell'infrastruttura che rafforza la postura di sicurezza dei data center e fornisce protezione avanzata dalle minacce per i carichi di lavoro ibridi nel cloud e in locale. La gestione automatica configurerà la sottoscrizione in cui risiede la macchina virtuale all'offerta di livello gratuito di Microsoft Defender per il cloud (sicurezza avanzata disattivata). Se l'onboarding della sottoscrizione è già stato eseguito in Microsoft Defender per il cloud, la gestione automatica non la riconfigurerà. Produzione, sviluppo/test
Microsoft Antimalware Microsoft Antimalware per Azure è una funzionalità di protezione in tempo reale gratuita che aiuta a identificare e rimuovere virus, spyware e altro software dannoso e genera avvisi quando un software dannoso o indesiderato tenta l'installazione o l'esecuzione nei sistemi di Azure. Nota: Microsoft Antimalware richiede che non siano installati altri software antimalware o che non funzioni. Produzione, sviluppo/test
Gestione degli aggiornamenti È possibile gestire gli aggiornamenti del sistema operativo con Gestione aggiornamenti di Automazione di Azure per i propri computer. È possibile valutare rapidamente lo stato degli aggiornamenti disponibili in tutti i computer agente e gestire il processo di installazione degli aggiornamenti necessari per i server. Produzione, sviluppo/test
Rilevamento modifiche e inventario Rilevamento modifiche e inventario combina le funzioni di rilevamento delle modifiche e di inventario per consentire di tenere traccia delle modifiche apportate all'infrastruttura di macchine virtuali e server. Il servizio supporta il rilevamento delle modifiche tra servizi, daemon, software, registro di sistema e file nell'ambiente in uso per la diagnosi delle modifiche indesiderate e la generazione di avvisi. Il supporto dell'inventario consente di eseguire query sulle risorse nel guest per ottenere la visibilità delle applicazioni installate e di altri elementi di configurazione. Produzione, sviluppo/test
Configurazione del computer I criteri di configurazione del computer vengono usati per monitorare la configurazione e il report sulla conformità del computer. Il servizio Gestione automatica installerà le baseline di sicurezza di Windows usando l'estensione di configurazione guest. Per i computer Windows, il servizio di configurazione del computer installerà la linea di base in modalità di solo controllo. Sarà possibile vedere dove la macchina virtuale non è conforme alla baseline, ma la mancata conformità non verrà risolta automaticamente. Altre informazioni. Per modificare la modalità di controllo per i computer Windows, usare un profilo personalizzato per scegliere l'impostazione della modalità di controllo. Ulteriori informazioni Produzione, sviluppo/test
Diagnostica di avvio La diagnostica di avvio è una funzionalità di debug per macchine virtuali di Azure che consente di diagnosticare gli errori di avvio della macchina virtuale. La diagnostica di avvio consente a un utente di osservare lo stato della macchina virtuale durante l'avvio raccogliendo informazioni e screenshot del log seriale. Questa opzione verrà abilitata solo per i computer che usano dischi gestiti. Produzione, sviluppo/test
Windows Admin Center Ora è possibile usare Windows Admin Center (anteprima) nel portale di Azure per gestire il sistema operativo Windows Server all'interno di una macchina virtuale di Azure. Questa opzione è supportata solo per i computer che usano Windows Server 2016 o versione successiva. La gestione automatica configura Windows Amministrazione Center su un indirizzo IP privato. Per connettersi a Windows Amministrazione Center tramite un indirizzo IP pubblico, aprire una regola di porta in ingresso per la porta 6516. La gestione automatica esegue l'onboarding di Windows Amministrazione Center per il profilo di sviluppo/test per impostazione predefinita. Usare le preferenze per abilitare o disabilitare Windows Amministrazione Center per gli ambienti di produzione e sviluppo/test. Produzione, sviluppo/test
account Automazione di Azure Automazione di Azure supporta la gestione per tutto il ciclo di vita dell'infrastruttura e delle applicazioni. Produzione, sviluppo/test
Area di lavoro Log Analytics Monitoraggio di Azure archivia i dati di log in un'area di lavoro Log Analytics, ovvero una risorsa di Azure e un contenitore in cui i dati vengono raccolti e aggregati e che funge da limite amministrativo. Produzione, sviluppo/test

1 La selezione del profilo di configurazione è disponibile quando si abilita La gestione automatica. È anche possibile creare un profilo personalizzato con il set di servizi e impostazioni di Azure necessari.

Passaggi successivi

Provare ad abilitare Gestione automatica per i computer nel portale di Azure.