Limitar escopo da implantação do Gerenciamento de Atualizações

Este artigo descreve como trabalhar com configurações de escopo ao usar o recurso Gerenciamento de Atualizações para implantar atualizações e patches em seus computadores. Para saber mais, confira Direcionar soluções de monitoramento no Azure Monitor (versão prévia).

Sobre configurações de escopo

A configuração de escopo é um grupo de uma ou mais pesquisas (consultas) salvas utilizadas para limitar o escopo do Gerenciamento de Atualizações a computadores específicos. A configuração de escopo é usada dentro do workspace do Log Analytics para definir quais computadores habilitar. Quando você adiciona um computador para receber atualizações do Gerenciamento de Atualizações, o computador também é adicionado a uma pesquisa salva no workspace.

Por padrão, o Gerenciamento de Atualizações cria um grupo de computadores chamado Updates__MicrosoftDefaultComputerGroup dependendo de como você habilitar computadores com Gerenciamento de Atualizações:

  • Na conta de Automação, você selecionou + Adicionar VMs do Azure.
  • Na conta de Automação, você selecionou Gerenciar máquinas e, em seguida, a opção Habilitar em todos os computadores disponíveis ou Habilitar em determinados computadores.

Se um dos métodos acima for selecionado, esse grupo de computadores será adicionado à configuração de escopo MicrosoftDefaultScopeConfig-Updates. Você também pode adicionar um ou mais grupos de computadores personalizados a esse escopo para corresponder às suas necessidades de gerenciamento e controlar como determinados computadores são habilitados para o gerenciamento com o Gerenciamento de Atualizações.

Para remover um ou mais máquinas do Updates__MicrosoftDefaultComputerGroup para interromper o gerenciamento com Gerenciamento de Atualizações, confira Remover VMs do Gerenciamento de Atualizações.

Definir o limite do escopo

Para limitar o escopo de sua implantação do Gerenciamento de Atualizações:

  1. Entre no portal do Azure.

  2. No portal do Azure, navegue até o workspace do Log Analytics. Selecione o workspace da lista.

  3. No workspace do Log Analytics, selecione Configurações de Escopo (Versão Prévia) no menu à esquerda.

  4. Selecione as reticências à direita da configuração de escopo MicrosoftDefaultScopeConfig-Updates e escolha Editar.

  5. No painel de edição, expanda Selecionar Grupos de Computadores. O painel Grupos de Computadores mostra as pesquisas salvas que são adicionadas à configuração de escopo. A pesquisa salva usada pelo Gerenciamento de Atualizações é:

    Nome Categoria Alias
    MicrosoftDefaultComputerGroup Atualizações Updates__MicrosoftDefaultComputerGroup
  6. Se você adicionou um grupo personalizado, ele é mostrado na lista. Para remover a seleção, desmarque a caixa de seleção à esquerda do item. Para adicionar um grupo personalizado ao escopo, selecione-o e, quando terminar de fazer as alterações, clique em Selecionar.

  7. Na página Editar configuração de escopo, clique em OK para salvar suas alterações.

Próximas etapas

É possível consultar os logs do Azure Monitor para analisar as avaliações e as implantações de atualizações e outras tarefas de gerenciamento relacionadas. Inclui consultas predefinidas para ajudá-lo a começar.