Partilhar via


Instalar agentes Arc em VMs SCVMM

Neste artigo, aprende como instalar agentes de máquinas conectadas Azure para VMs SCVMM. Esta instalação é um pré-requisito para usar os serviços Azure para securizar, atualizar e monitorizar as suas VMs. Ao instalar estes agentes, pode também tirar partido dos benefícios do Azure Arc, como Atualizações de Segurança Estendidas, licenciamento pay-as-you-go para Windows Server e SQL Servers, e benefícios de Atestação de Software.

Podes instalar agentes Arc em VMs SCVMM por vários métodos. Escolha o método que melhor se adequa às suas preferências de implantação:

  • portal do Azure
  • Instalação manual baseada em script
  • Métodos programáticos como Azure CLI, Azure PowerShell, Azure REST APIs, Azure SDKs, Terraform, Bicep e templates ARM. A seção de referência deste repositório de documentação tem informações sobre a sintaxe exata.
  • Métodos fora de banda, como o uso de um Service Principal, script do System Center Configuration Manager, sequência personalizada de tarefas do System Center Configuration Manager, Política de Grupo e playbook do Ansible.

Pré-requisitos

Antes de instalar agentes Arc em escala para VMs SCVMM, certifique-se de que as seguintes condições são cumpridas:

  • O servidor de gestão SCVMM e a consola SCVMM estão na mesma versão do Canal de Manutenção de Longo Prazo (LTSC) e Pacote de Atualizações (UR).
  • O servidor de gerenciamento do SCVMM está em um estado Conectado e sua ponte de recursos Azure Arc associada está em um estado em Execução .
  • Tens o papel Azure Arc SCVMM VM Contributor ou um papel Azure personalizado com permissões para instalar agentes Arc nas máquinas de destino.
  • Todas as máquinas alvo são:

Instalar agentes Arc

Este método só funciona se estiveres a executar:

  • SCVMM 2025, 2022 UR1 ou posterior e 2019 UR5 ou versões posteriores do servidor ou console SCVMM.
  • VMs que executam o Windows Server 2012 R2, 2016, 2019, 2022, 2025, Windows 10 e Windows 11.
  • Para outras versões SCVMM, VMs Linux ou VMs Windows a correr WS 2012 ou versões anteriores, instale agentes Arc através do script ou métodos fora de banda.

Um administrador pode instalar agentes para várias máquinas a partir do portal do Azure se as máquinas partilharem as mesmas credenciais de administrador.

  1. Navegue até o painel servidores de gestão SCVMM no Azure Arc Center e selecione o recurso do servidor de gestão SCVMM.

  2. Selecione as máquinas que deseja integrar no Arc em escala e escolha a opção Ativar no Azure.

  3. Selecione a caixa Ativar gestão de convidados para instalar agentes Arc nas máquinas selecionadas. Ao ativar esta opção, pode usar serviços Azure como Azure Update Manager, Azure Monitor, Microsoft Defender for Cloud, Azure Policy, Azure Automation, Change Tracking and Inventory, entre outros, para proteger, governar, aplicar patches e monitorizar as suas máquinas virtuais.

    Captura de ecrã do ecrã de máquinas virtuais.

  4. Se você habilitar o gerenciamento de convidados em qualquer uma de suas máquinas, com base nas políticas de rede da sua organização, escolha o método de conectividade para que os agentes Arc executados em suas VMs SCVMM se conectem ao Azure. As opções disponíveis são endpoint público, servidor proxy e endpoint privado.

    • Para ligar o agente Arc através de um proxy, forneça os detalhes do servidor proxy.
    • Para ligar o agente Arc através de um endpoint privado, siga estes passos para configurar o Azure Private Link e fornecer os mesmos detalhes.

    Nota

    A conectividade de endpoint privado está disponível apenas para comunicações do agente Arc com o Azure. Para conectividade de ponte de recursos Arc ao Azure, o Azure Private Link não é suportado.

  5. Introduza o nome de utilizador e a palavra-passe do administrador da máquina. Para VMs Windows, a conta deve fazer parte do grupo de administradores locais. Para VMs Linux, tem de ser uma conta raiz.

  6. Selecione Permitir para iniciar a instalação do agente Arc nas máquinas especificadas. Quando a instalação termina, a coluna de gestão de convidados muda para Ativada para as máquinas com o agente Arc a correr. Você pode começar a usar os serviços do Azure para essas máquinas. Estas credenciais não são guardadas no Azure. Eles são usados para instalar o agente do Azure Arc e, em seguida, descartados.

Próximos passos