Wprowadzenie
W tym module dowiesz się, jak zapewnić aktualność lokalnych wystąpień systemu Windows Server i maszyn wirtualnych infrastruktury jako usługi (IaaS) infrastruktury jako usługi (IaaS).
Scenariusz
Contoso to średniej wielkości firma zajmująca się usługami finansowymi w Londynie z oddziałem w Nowym Jorku. Większość jej środowisk obliczeniowych działa lokalnie w systemie Windows Server. Obejmuje to zwirtualizowane obciążenia na hostach z systemem Windows Server 2012 R2. Pracownicy IT firmy Contoso są w trakcie migracji serwerów Firmy Contoso do systemu Windows Server 2019.
Dyrektor IT firmy Contoso zdaje sobie sprawę, że firma Contoso ma nieaktualny model operacyjny z ograniczoną automatyzacją i poleganiem na dacie technologii. Zespół inżynierów IT firmy Contoso rozpoczął eksplorowanie możliwości platformy Azure. Chcą ustalić, czy usługi platformy Microsoft Azure mogą pomóc w modernizacji bieżącego modelu operacyjnego za pomocą automatyzacji i wirtualizacji.
W ramach początkowego projektu zespół IT firmy Contoso poprosił Cię, głównego inżyniera systemu i administratora serwera, o skonfigurowanie środowiska weryfikacji koncepcji. To środowisko musi sprawdzić, czy usługi platformy Azure mogą pomóc w modernizacji infrastruktury IT i realizacji celów biznesowych.
Jednym z najważniejszych zadań, które firma Contoso musi wykonać w zabezpieczaniu środowiska serwera hybrydowego, jest zapewnienie, że aktualizacje serwera są aktualne. Szybkie stosowanie aktualizacji, zwłaszcza aktualizacji zabezpieczeń, pomaga blokować ataki na podstawie luk w zabezpieczeniach adresowych aktualizacji. Pracownicy działu IT firmy Contoso chętnie dowiedzą się, jak zarządzać aktualizacjami serwerów lokalnych i opartych na chmurze. Zdają sobie sprawę, że może to być trudne, ponieważ niewiele narzędzi może zarządzać obydwoma środowiskami. Mają możliwość rozszerzenia programu Microsoft Endpoint Configuration Manager w celu zarządzania serwerami platformy Azure. Jednak zespół IT firmy Contoso chce sprawdzić, czy może zarządzać aktualizacjami zarówno dla serwerów w chmurze, jak i lokalnych przy użyciu usługi Azure Update Management.
Ten moduł obejmuje rejestrowanie maszyn wirtualnych platformy Azure w usłudze Azure Update Management oraz konfigurowanie usług Windows Server Update Services (WSUS) za pomocą usługi Azure Update Management. Obejmuje również przeglądanie i wdrażanie aktualizacji platformy Azure oraz zarządzanie nimi.
Po ukończeniu tego modułu będzie można włączyć usługę Azure Update Management, wdrożyć aktualizacje, przejrzeć ocenę aktualizacji i zarządzać aktualizacjami maszyn wirtualnych platformy Azure.
Cele szkolenia
Po zakończeniu tego modułu będziesz w stanie:
- Opis aktualizacji platformy Azure.
- Włącz rozwiązanie Update Management.
- Wdrażanie aktualizacji.
- Przejrzyj ocenę aktualizacji.
- Zarządzanie aktualizacjami maszyn wirtualnych platformy Azure.
Wymagania wstępne
Aby uzyskać najlepsze doświadczenie w nauce z tego modułu, ważne jest, aby mieć wiedzę i doświadczenie w następujących kwestiach:
- Zarządzanie obciążeniami systemu operacyjnego Windows Server (OS) i Windows Server w scenariuszach lokalnych, takich jak usługa domena usługi Active Directory (AD DS), system nazw domen (DNS), rozproszony system plików (DFS), microsoft Hyper-V oraz usługi plików i magazynowania.
- Typowe narzędzia do zarządzania systemem Windows Server.
- Podstawowe technologie obliczeniowe, magazynowe, sieciowe i wirtualizacji firmy Microsoft.
- Lokalna odporność technologii obliczeniowych i magazynowych opartych na systemie Windows Server.
- Implementowanie usług IaaS i zarządzanie nimi na platformie Microsoft Azure.
- Microsoft Entra ID.
- Technologie związane z zabezpieczeniami (zapory, szyfrowanie, uwierzytelnianie wieloskładnikowe).
- Skrypty programu Windows PowerShell.
- Automatyzacja i monitorowanie.