Solucionar problemas do dispositivo de Migrações para Azure

Cuidado

Este artigo faz referência ao CentOS, uma distribuição do Linux que está se aproximando do status de EOL (fim da vida útil). Considere seu uso e planejamento adequadamente. Para obter mais informações, veja as Orientações sobre fim da vida útil do CentOS.

Este artigo ajuda você a solucionar problemas ao implantar o dispositivo de Migrações para Azure e ao usar o dispositivo para descobrir servidores locais.

Para que há suporte?

Revise os requisitos de suporte do dispositivo.

O erro "Entrada de manifesto OVF inválida" ocorre durante a instalação do dispositivo

Você receberá o erro "O arquivo de manifesto fornecido é inválido: entrada de manifesto OVF inválida" ao configurar um dispositivo usando o modelo OVA.

Remediação

  1. Verifique se o arquivo OVA do dispositivo Migrações para Azure será baixado corretamente, verificando seu valor de hash. Saiba mais. Se o valor de hash não corresponde, baixe o arquivo OVA novamente e repita a implantação.
  2. Se a implantação ainda falhar e você estiver usando o cliente VMware vSphere para implantar o arquivo OVF, tente implantá-lo por meio do cliente Web do vSphere. Se a implantação ainda falhar, tente usar um navegador da Web diferente.
  3. Se você estiver usando o cliente Web do vSphere e tentar implantá-lo no vCenter Server 6.5 ou 6.7, tente implantar o OVA diretamente no host ESXi:
    • Conecte-se ao host ESXi diretamente (em vez do vCenter Server) usando o cliente Web (https://<endereço IP do host>/ui).
    • Em Início>Inventário, selecione Arquivo>Implantar modelo de OVF. Navegue até o OVA e conclua a implantação.
  4. Se a implantação ainda falhar, entre em contato com o suporte do Migrações para Azure.

Falha na verificação de conectividade durante a configuração de pré-requisitos

Você receberá um erro na verificação de conectividade do dispositivo.

Remediação

  1. Verifique se você pode se conectar às URLs necessárias pelo dispositivo.
  2. Verifique se há um proxy/firewall bloqueando o acesso a essas URLs. Se for necessário criar uma lista de permissões, inclua todas as URLs.
  3. Caso exista um servidor proxy configurado localmente, insira os detalhes do proxy corretamente selecionando Configurar proxy na mesma etapa. Insira as credenciais de autorização, se necessário para o proxy.
  4. Verifique se o servidor não foi usado anteriormente para configurar o dispositivo de replicação ou se o agente de serviço de mobilidade está instalado no servidor.

Falha na verificação de conectividade para a URL aka.ms durante a configuração de pré-requisitos

Você receberá um erro na verificação de conectividade do dispositivo para a URL aka.ms.

Remediação

  1. Verifique se você tem conectividade com a Internet e se a URL-aka.ms/* foi adicionada à lista de permissões para baixar as versões mais recentes dos serviços.
  2. Verifique se há um proxy/firewall bloqueando o acesso a essa URL. Verifique se você forneceu os detalhes do proxy corretamente na etapa pré-requisitos do gerenciador de configuração.
  3. Volte para o gerenciador de configuração do dispositivo e executar os pré-requisitos novamente para iniciar a atualização automática.
  4. Se a repetição não ajudar, baixe o arquivo latestcomponents.json neste site para verificar as versões mais recentes dos serviços que estão falhando. Atualize-os manualmente usando os links de download do arquivo.

Caso o dispositivo esteja habilitado para conectividade em ponto de extremidade privado e você não deseja permitir o acesso a essa URL pela Internet, desabilite a atualização automática, pois o link aka.ms é necessário para este serviço.

Observação

Se você desabilitar o serviço de atualização automática, os serviços em execução no dispositivo não receberão as atualizações mais recentes automaticamente. Para resolver essa situação, atualize os serviços do dispositivo manualmente.

Falha na verificação de atualização automática durante a configuração de pré-requisitos

Você receberá um erro na verificação de atualização automática do dispositivo.

Remediação

  1. Verifique se você criou uma lista de permissões para as URLs necessárias e se nenhuma configuração de proxy/firewall está bloqueando as URLs.
  2. Caso ocorra falha na atualização de qualquer componente do dispositivo, execute novamente os pré-requisitos ou atualize manualmente os serviços de dispositivo.

Falha na verificação de sincronização de tempo durante a configuração de pré-requisitos

Um erro relacionado à sincronização de tempo indica que o relógio do servidor pode não estar sincronizado com a hora atual em mais de cinco minutos.

Remediação

  • Verifique se a hora do servidor do dispositivo está sincronizada com a hora da Internet, verificando as configurações de data e hora no Painel de Controle.
  • Você também pode alterar a hora do relógio no servidor do dispositivo para corresponder à hora atual seguindo estas etapas:
    1. Abra um prompt de comando de administrador no servidor.
    2. Para verificar o fuso horário, execute w32tm /tz.
    3. Para sincronizar a hora, execute w32tm /resync.

Falha na verificação de VDDK durante a configuração de pré-requisitos do dispositivo VMware

Falha na verificação de VDDK (kit de desenvolvimento do disco virtual) porque o dispositivo não conseguiu encontrar o VDDK necessário instalado no dispositivo. Esse problema pode resultar em falhas na replicação em andamento.

Remediação

  1. Verifique se você baixou o VDDK 6.7 e copiou os arquivos para C:\Program Files\VMware\VMware Virtual Disk Development Kit no servidor do dispositivo.
  2. Verifique se outro software ou aplicativo não está usando outra versão do VDDK no dispositivo.

Você está com problemas ao tentar registrar o dispositivo usando a chave do projeto de Migrações para Azure copiada do projeto.

Remediação

  1. Verifique se você copiou a chave correta do projeto. No cartão Migrações para Azure: descoberta e avaliação do projeto, selecione Descobrir. Em seguida, selecione Gerenciar dispositivo existente na etapa 1. Escolha o nome do dispositivo para o qual você gerou já uma chave no menu suspenso. Copie a chave correspondente.
  2. Verifique se você está colando a chave no dispositivo do tipo de nuvem (Pública/US Gov) e do tipo de dispositivo (VMware/Hyper-V/Físico ou outro) corretos. Verifique a parte superior do gerenciador de configuração do dispositivo para confirmar o tipo de nuvem e cenário.

O erro "Falha ao conectar-se ao projeto de Migrações para Azure" ocorre durante o registro do dispositivo

Após a entrada bem-sucedida com a conta de usuário do Azure, a etapa de registro do dispositivo falha e exibe a mensagem "Falha ao conectar-se ao projeto de Migrações para Azure. Verifique os detalhes do erro e siga as etapas de correção clicando em Repetir."

Esse problema ocorre quando a conta de usuário do Azure usada para entrar no gerenciador de configuração do dispositivo é diferente da conta de usuário usada para gerar a chave do projeto de Migrações para Azure no portal.

Remediação

Você tem duas opções:

  • Para concluir o registro do dispositivo, use a mesma conta de usuário do Azure que gerou a chave do projeto de Migrações para Azure no portal.
  • Você também pode atribuir as funções e permissões necessárias a outra conta de usuário do Azure usada para registro do dispositivo.

O erro "Falha na operação do Microsoft Entra com o status Proibido" ocorre durante o registro do dispositivo

Não é possível concluir o registro devido a privilégios insuficientes do Microsoft Entra ID e obter o erro "Falha na operação do Microsoft Entra com o status Proibido."

Remediação

Garanta que você tenha as permissões necessárias para criar e gerenciar aplicativos do Microsoft Entra no Azure. Você deve ter a função Desenvolvedor de Aplicativosou a função de usuário com a permissão O usuário pode registrar aplicativos no nível do locatário.

O erro "Proibido acessar o Key Vault" ocorre durante o registro do dispositivo

Falha na operação de criação ou atualização do Azure Key Vault para o "{KeyVaultName}" devido ao erro: "{KeyVaultErrorMessage}".

Esse problema geralmente acontece quando a conta de usuário do Azure usada para registrar o dispositivo é diferente da conta usada para gerar a chave do projeto de Migrações para Azure no portal (ou seja, quando o cofre de chaves foi criado).

Remediação

  1. Verifique se a conta de usuário conectada ao dispositivo no momento tem as permissões necessárias no cofre de chaves mencionado na mensagem de erro. A conta de usuário precisa de permissões, conforme mencionado neste site.
  2. Acesse o cofre de chaves e verifique se a conta de usuário tem uma política de acesso com todas as permissões de Chave, Segredo e Certificado atribuídas na Política de Acesso do Key Vault. Saiba mais.
  3. Se você habilitou o dispositivo para conectividade do ponto de extremidade privado, verifique se o dispositivo está hospedado na mesma rede virtual em que o cofre de chaves foi criado ou se está conectado à rede virtual do Azure em que o cofre de chaves foi criado usando um link privado. Verifique se o link privado do cofre de chaves pode ser resolvido no dispositivo. Acesse Migrações para Azure: descoberta e avaliação>Propriedades para localizar os detalhes dos pontos de extremidade privados para recursos como o cofre de chaves gerado durante a criação da chave de Migrações para Azure. Saiba mais.
  4. Se você tiver as permissões e a conectividade necessárias, repita o registro do dispositivo após alguns instantes.

Não é possível conectar ao vCenter Server durante a validação

Se você receber esse erro de conexão, talvez não consiga se conectar ao vCenter Server Servername.com:9443. Os detalhes do erro indicam que não há pontos de extremidade escutando em https://\*servername*.com:9443/sdk que possam aceitar a mensagem.

Remediação

  • Verifique se você está executando a versão mais recente do dispositivo. Se você não estiver, atualize o dispositivo para a versão mais recente.

  • Se o problema ainda ocorrer na versão mais recente, o dispositivo poderá não conseguir resolver o nome do vCenter Server especificado ou a porta especificada poderá estar errada. Por padrão, se a porta não estiver especificada, o coletor tentará se conectar à porta 443.

    1. Execute o ping ServerName.com a partir do dispositivo.
    2. Se a etapa 1 falhar, tente se conectar ao vCenter Server usando o endereço IP.
    3. Identifique o número correto da porta para conectar-se ao vCenter Server.
    4. Verifique se o vCenter Server está funcionando corretamente.

Falha na validação de credenciais do servidor (domínio) no dispositivo VMware

Você receberá a "falha na validação" para as credenciais de domínio adicionadas ao dispositivo VMware para realizar o inventário de software e a análise de dependência sem agente.

Remediação

  1. Verifique se você forneceu o nome de domínio correto e as credenciais corretas.
  2. Verifique se o domínio está acessível a partir do dispositivo para validar as credenciais. O dispositivo pode estar com problemas de linha de visão ou o nome de domínio pode não ser resolvido no servidor do dispositivo.
  3. Selecione Editar para atualizar o nome de domínio ou as credenciais. Selecione Revalidar credenciais para validar as credenciais novamente após alguns instantes.

O erro "O acesso foi negado" ocorre quando ao conectar-se aos hosts ou clusters do Hyper-V durante a validação

Não é possível validar o host ou cluster do Hyper-V adicionado devido ao erro "O acesso foi negado".

Remediação

  1. Verifique se você atendeu a todos os pré-requisitos para os hosts do Hyper-V.
  2. Confira as etapas neste site sobre como preparar os hosts do Hyper-V manualmente ou usando um script de provisionamento do PowerShell.

O erro "O servidor não é compatível com as operações de identificação do WS-Management" ocorre durante a validação

Não é possível validar os clusters do Hyper-V no dispositivo devido ao erro "O servidor não é compatível com as operações de identificação do WS-Management. Ignore a parte TestConnection da solicitação e tente novamente.”

Remediação

Esse erro geralmente ocorre quando você forneceu uma configuração de proxy para o dispositivo. O dispositivo se conecta aos clusters usando o nome curto para os nós de cluster, mesmo que você tenha fornecido o FQDN do nó. Adicione o nome curto para os nós de cluster à lista de proxy de bypass no dispositivo, o problema é resolvido e a validação do cluster Hyper-V é bem-sucedida.

O erro "Não é possível se conectar ao host ou cluster" ocorre durante a validação em um dispositivo Hyper-V

O erro "Não é possível conectar-se a um host ou cluster porque o nome do servidor não pode ser resolvido. Código de erro WinRM: 0x803381B9" poderá ocorrer se o serviço DNS do Azure para o dispositivo não puder resolver o cluster ou o nome do host fornecido.

Esse problema geralmente acontece quando você adiciona o endereço IP de um host que não pode ser resolvido pelo DNS. Você também pode ver esse erro para hosts em um cluster. Isso indica que o dispositivo pode se conectar ao cluster, mas o cluster retorna nomes de host que não são FQDNs.

Remediação

Para resolver esse erro, atualize o arquivo de hosts no dispositivo, adicionando um mapeamento do endereço IP e nomes de host.

  1. Abra o Bloco de Notas como um administrador.
  2. Abra o arquivo de hosts C:\Windows\System32\Drivers\etc\.
  3. Adicione o endereço IP e o nome do host em uma linha. Repita para cada host ou cluster onde você vê este erro.
  4. Salve e feche o arquivo de hosts.
  5. Verifique se o dispositivo pode se conectar aos hosts, usando o aplicativo de gerenciamento de dispositivo. Após 30 minutos, você deverá ver as informações mais recentes para esses hosts no portal do Azure.

O erro "Não é possível se conectar ao servidor" ocorre durante a validação de servidores físicos

Remediação

  • Verifique se há conectividade do dispositivo para o servidor de destino.
  • Se for um servidor Linux, verifique se a autenticação baseada em senha está habilitada seguindo estas etapas:
    1. Entre no servidor Linux e abra o arquivo de configuração ssh usando o comando vi /etc/ssh/sshd_config.
    2. Defina a opção PasswordAuthentication como Sim. Salve o arquivo.
    3. Reinicie o serviço ssh executando service sshd restart.
  • Se for um servidor Windows,verifique se a porta 5985 está aberta para permitir chamadas remotas ao WMI.
  • Se você estiver descobrindo um servidor Linux do GCP e usando um usuário raiz, use os comandos a seguir para alterar a configuração padrão do login raiz:
    1. Entre no servidor Linux e abra o arquivo de configuração ssh usando o comando vi /etc/ssh/sshd_config.
    2. Defina a opção PermitRootLogin como Sim.
    3. Reinicie o serviço ssh executando service sshd restart.

O erro "Falha ao buscar o GUID do BIOS" ocorre para o servidor durante a validação

Falha na validação de um servidor físico no dispositivo com a mensagem de erro "Falha ao buscar o GUID do BIOS".

Remediação

Conecte-se ao servidor de destino com falha na validação. Execute os seguintes comandos para ver se retorna o GUID do BIOS do servidor:

cat /sys/class/dmi/id/product_uuid
dmidecode | grep -i uuid | awk '{print $2}'

Você também pode executar os comandos do prompt de comando no servidor do dispositivo fazendo uma conexão SSH com o servidor Linux de destino usando o seguinte comando:

ssh <username>@<servername>

Poucos computadores do Linux, como Oracle/CentOS, têm um valor de configuração que requer que a opção tty seja habilitada por padrão, o que pode causar um erro. Nesses casos, desabilite essa configuração adicionando um caractere "!" no arquivo /etc/sudoers. Também é possível adicionar o seguinte no final do arquivo /etc/sudoers/ para garantir que nenhuma outra configuração no arquivo possa substituir isto:

  • Padrões !visiblepw
  • Padrões !requiretty

O erro "Nenhum método de autenticação adequado encontrado" ocorre para o servidor durante a validação

Você receberá o erro "Nenhum método de autenticação adequado encontrado" ao tentar validar um servidor Linux usando o dispositivo físico.

Remediação

Verifique se a autenticação baseada em senha está habilitada no servidor Linux seguindo as etapas abaixo:

  1. Entre no servidor Linux. Abra o arquivo de configuração ssh usando o comando vi /etc/ssh/sshd_config.
  2. Defina a opção PasswordAuthentication como Sim. Salve o arquivo.
  3. Reinicie o serviço ssh executando service sshd restart.

O erro "O acesso foi negado" ocorre ao se conectar aos servidores físicos durante a validação

Você receberá o erro "O serviço WS-Management não pode processar a solicitação. O serviço do WMI retornou um erro de acesso negado ao tentar validar um Windows Server usando o dispositivo físico.

Remediação

  • Se você receber esse erro, verifique se a conta de usuário fornecida (domínio/local) no gerenciador de configuração do dispositivo foi adicionada a estes grupos: Usuários de Gerenciamento Remoto, Usuários do Monitor de Desempenho e Usuários do Log de Desempenho.

  • Se o grupo Usuários de Gerenciamento Remoto não estiver presente, adicione a conta de usuário ao grupo: WinRMRemoteWMIUsers_.

  • Você também pode verificar se o protocolo WS-Management está habilitado no servidor executando o seguinte comando no prompt de comando do servidor de destino: winrm qc

  • Se você ainda estiver enfrentando o problema, verifique se a conta de usuário tem permissões de acesso ao Namespace CIMV2 e sub-namespaces no Painel de Controle do WMI. Comece a acessar seguindo estas etapas:

    1. Acesse o servidor com falha na validação do dispositivo.
    2. Pesquise e selecione Executar no menu Iniciar. Na caixa de diálogo Executar, insira wmimgmt.msc na caixa de texto Abrir e selecione Enter.
    3. O console do wmimgmt será aberto e nele você encontrará Controle do WMI (Local) no painel esquerdo. Clique nele com o botão direito do mouse e selecione Propriedades no menu.
    4. Na caixa de diálogo Propriedades do Controle do WMI (Local), clique na guia Títulos.
    5. Na guia Títulos, abra a pasta Raiz na árvore de namespace e selecione o namespace cimv2.
    6. Selecione Segurança para abrir a caixa de diálogo Segurança para ROOT\cimv2.
    7. Na seção Nomes de grupos ou de usuários, selecione Adicionar para abrir a caixa de diálogo Selecionar Usuários, Computadores, Contas de Serviço ou Grupos.
    8. Pesquise a conta de usuário, selecione-a e clique em OK para retornar à caixa de diálogo Segurança para ROOT\cimv2.
    9. Na seção Nomes de grupos ou de usuários, selecione a conta de usuário que acabou de ser adicionada. Verifique se as permissões a seguir são válidas:
      • Habilitar conta
      • Habilitação remota
    10. Selecione Aplicar para habilitar as permissões definidas na conta de usuário.
  • As mesmas etapas também são aplicáveis a uma conta de usuário local para servidores que não são de domínio/grupo de trabalho. Em alguns casos, a filtragem do UAC pode bloquear algumas propriedades do WMI, pois os comandos são executados como usuário padrão, de modo que você pode usar uma conta de administrador local ou desabilitar o UAC para que a conta de usuário local não seja filtrada, mas seja um administrador completo.

  • Desabilitar o UAC Remoto alterando a entrada do registro que controla o UAC Remoto não é recomendado, mas pode ser necessário em um grupo de trabalho. A entrada do registro é HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\LocalAccountTokenFilterPolicy. Quando o valor dessa entrada for zero (0), a filtragem de token de acesso do UAC remoto será habilitada. Quando o valor for 1, o UAC remoto será desabilitado.

O dispositivo está desconectado

Você receberá a mensagem de erro "O dispositivo está desconectado" ao tentar habilitar a replicação em alguns servidores VMware no portal.

Esse erro pode ocorrer se o dispositivo estiver no estado de desligamento ou se o serviço DRA no dispositivo não puder se comunicar com o Azure.

Remediação

  1. Vá para o gerenciador de configuração do dispositivo e execute os pré-requisitos novamente para ver o status do serviço DRA em Exibir serviços do dispositivo.

  2. Se o serviço não estiver em execução, pare e reinicie o serviço do prompt de comando usando os comandos a seguir:

    net stop dra
    net start dra
    

Próximas etapas

Configure um dispositivo para VMware, Hyper-V ou servidores físicos.