Partilhar via


Resolver problemas com a aplicação do Azure Migrate

Atenção

Este artigo faz referência ao CentOS, uma distribuição Linux com status de Fim de Vida (EOL). Por favor, considere o seu uso e planejamento de acordo. Para obter mais informações, consulte as diretrizes de Fim da Vida Útil do CentOS.

Este artigo ajuda você a solucionar problemas ao implantar o dispositivo Azure Migrate e usar o dispositivo para descobrir servidores locais.

O que é suportado?

Analise os requisitos de suporte do aparelho.

O erro "Entrada de manifesto OVF inválida" ocorre durante a configuração do dispositivo

Você recebe o erro "O arquivo de manifesto fornecido é inválido: entrada de manifesto OVF inválida" quando você configura um dispositivo usando o modelo OVA.

Remediação

  1. Confirme que o ficheiro OVA da aplicação Azure Migrate é transferido corretamente ao verificar o valor hash. Mais informações. Se o valor hash não corresponder, transfira o ficheiro OVA novamente e repita a implementação.
  2. Se a implantação ainda falhar e você estiver usando o cliente VMware vSphere para implantar o arquivo OVF, tente implantá-lo por meio do cliente Web vSphere. Se a implantação ainda falhar, tente usar um navegador da Web diferente.
  3. Se você estiver usando o cliente da Web vSphere e tentando implantá-lo no vCenter Server 6.5 ou 6.7, tente implantar o OVA diretamente no host ESXi:
    • Conecte-se ao host ESXi diretamente (em vez do vCenter Server) com o web client (https://< host IP Address>/ui).
    • Em Home>Inventory, selecione File>Deploy OVF template. Navegue até o OVA e conclua a implantação.
  4. Se a implantação ainda falhar, entre em contato com o suporte do Azure Migrate.

A verificação de conectividade falha durante a configuração dos pré-requisitos

Você recebe um erro na verificação de conectividade no aparelho.

Remediação

  1. Verifique se consegue estabelecer ligação aos URLs necessários a partir da aplicação.
  2. Verifique se um proxy ou firewall está a bloquear o acesso a estes URLs. Se for necessário criar uma lista de permissões, certifique-se de incluir todos os URLs.
  3. Se houver um servidor proxy configurado localmente, insira os detalhes do proxy corretamente selecionando Proxy de configuração na mesma etapa. Insira as credenciais de autorização se o proxy precisar delas.
  4. Verifique se o servidor não foi usado anteriormente para configurar o dispositivo de replicação ou se você tem o agente do serviço de mobilidade instalado no servidor.

A verificação de conectividade falha para a URL aka.ms durante a configuração de pré-requisitos

Você recebe um erro na verificação de conectividade no dispositivo para o URL aka.ms.

Remediação

  1. Certifique-se de que tem conectividade com a Internet e de que adicionou o URL-aka.ms/* à lista de permissões para transferir as versões mais recentes dos serviços.
  2. Verifique se há um proxy ou firewall bloqueando o acesso a esse URL. Certifique-se de ter fornecido os detalhes do proxy corretamente na etapa de pré-requisitos do gerenciador de configuração.
  3. Volte para o gerenciador de configurações do dispositivo e execute novamente os pré-requisitos para iniciar a atualização automática.
  4. Se a repetição não ajudar, transfira o ficheiro de latestcomponents.json a partir deste Web site para verificar as versões mais recentes dos serviços que estão a falhar. Atualize-os manualmente a partir dos links de download no arquivo.

Se tiver ativado o dispositivo para conectividade de terminais privados e não quiser permitir o acesso a este URL através da Internet, desative a atualização automática porque a ligação aka.ms é necessária para este serviço.

Nota

Se desativar o serviço de atualização automática, os serviços em execução no dispositivo não obterão as atualizações mais recentes automaticamente. Para contornar essa situação, atualize os serviços do aparelho manualmente.

A verificação de atualização automática falha durante a configuração de pré-requisitos

Você recebe um erro na verificação de atualização automática no aparelho.

Remediação

  1. Certifique-se de que criou uma lista de permissões para os URLs necessários e que nenhuma definição de proxy ou firewall os está a bloquear.
  2. Se a atualização de qualquer componente da aplicação estiver a falhar, execute novamente os pré-requisitos ou atualize manualmente os serviços da aplicação.

A verificação de sincronização de tempo falha durante a configuração dos pré-requisitos

Um erro sobre a sincronização de hora indica que o relógio do servidor pode estar fora de sincronização com a hora atual por mais de cinco minutos.

Remediação

  • Certifique-se de que a hora do servidor do aparelho está sincronizada com a hora da Internet verificando as definições de data e hora a partir do Painel de Controlo.
  • Você também pode alterar a hora do relógio no servidor do dispositivo para corresponder à hora atual seguindo estas etapas:
    1. Abra um prompt de comando admin no servidor.
    2. Para verificar o fuso horário, execute w32tm /tz.
    3. Para sincronizar a hora, execute w32tm /resync.

A verificação VDDK falha durante a configuração dos pré-requisitos no dispositivo VMware

A verificação do VDDK (Virtual Disk Development Kit) falhou porque o dispositivo não conseguiu encontrar o VDDK necessário instalado no dispositivo. Esse problema pode resultar em falhas com a replicação contínua.

Remediação

  1. Certifique-se de ter baixado o VDDK 6.7 e copiado seus arquivos para- C:\Program Files\VMware\VMware Virtual Disk Development Kit no servidor do dispositivo.
  2. Certifique-se de que nenhum outro software ou aplicativo esteja usando outra versão do VDDK no aparelho.

Você está tendo problemas ao tentar registrar o dispositivo usando a chave do projeto Azure Migrate copiada do projeto.

Remediação

  1. Garanta que copiou a chave correta do projeto. No cartão Azure Migrate: Discovery and Assessment no seu projeto, selecione Descobrir. Em seguida, selecione Gerenciar dispositivo existente na etapa 1. Selecione o nome do aparelho para o qual você gerou uma chave anteriormente no menu suspenso. Copie a chave correspondente.
  2. Confirme que está a colar a chave na aplicação que tem o tipo de cloud (Pública/US Gov) e tipo de aplicação (VMware/Hyper-V/Físico ou outro) corretos. Verifique na parte superior do gerenciador de configuração do dispositivo para confirmar a nuvem e o tipo de cenário.

O erro "Falha ao se conectar ao projeto Azure Migrated" ocorre durante o registro do dispositivo

Após uma entrada bem-sucedida com uma conta de usuário do Azure, a etapa de registro do dispositivo falha com a mensagem "Falha ao se conectar ao projeto Azure Migrate. Verifique os detalhes de erro e siga os passos de remediação ao clicar em Tentar novamente”.

Este problema ocorre quando a conta de utilizador do Azure utilizada para iniciar sessão no gestor de configuração da aplicação é diferente da conta de utilizador que foi utilizada para gerar a chave do projeto do Azure Migrate no portal.

Remediação

Tem duas opções:

  • Para concluir o registo da aplicação, utilize a mesma conta de utilizador do Azure que gerou a chave do projeto do Azure Migrate no portal.
  • Você também pode atribuir as funções e permissões necessárias à outra conta de usuário do Azure que está sendo usada para o registro do dispositivo.

O erro "Falha na operação Microsoft Entra com status Proibido" ocorre durante o registro do dispositivo

Não é possível concluir o registo devido a privilégios insuficientes de ID do Microsoft Entra e recebe o erro "A operação do Microsoft Entra falhou com o estado Proibido".

Remediação

Verifique se você tem as permissões necessárias para criar e gerenciar aplicativos do Microsoft Entra no Azure. Você deve ter a função de desenvolvedor de aplicativos ou a função de usuário com Usuário pode registrar aplicativos permitidos no nível de locatário.

O erro "Proibido acessar o Cofre da Chave" ocorre durante o registro do dispositivo

A operação de criação ou atualização do Cofre de Chaves do Azure falhou para "{KeyVaultName}" devido ao erro "{KeyVaultErrorMessage}".

Esse problema geralmente acontece quando a conta de usuário do Azure usada para registrar o dispositivo é diferente da conta usada para gerar a chave do projeto Azure Migrate no portal (ou seja, quando o cofre de chaves foi criado).

Remediação

  1. Verifique se a conta de usuário conectado no momento no dispositivo tem as permissões necessárias no cofre de chaves mencionado na mensagem de erro. A conta de usuário precisa de permissões, conforme mencionado neste site.
  2. Aceda ao cofre de chaves e certifique-se de que a sua conta de utilizador tem uma política de acesso com todas as permissões de Chave, Segredo e Certificado atribuídas em Política de Acesso ao Cofre de Chaves. Mais informações.
  3. Se você habilitou o dispositivo para conectividade de ponto de extremidade privado, verifique se o dispositivo está hospedado na mesma rede virtual onde o cofre de chaves foi criado ou está conectado à rede virtual do Azure onde o cofre de chaves foi criado por meio de um link privado. Certifique-se de que o link privado do cofre de chaves pode ser resolvido a partir do dispositivo. Vá para Azure Migrate: Propriedades de descoberta e avaliação> para encontrar os detalhes de pontos de extremidade privados para recursos como o cofre de chaves criado durante a criação da chave Azure Migrate. Mais informações.
  4. Se você tiver as permissões e a conectividade necessárias, tente novamente o registro no aparelho depois de algum tempo.

Não é possível conectar-se ao vCenter Server durante a validação

Se você receber esse erro de conexão, talvez não consiga se conectar ao vCenter Server Servername.com:9443. Os detalhes do erro indicam que não há escuta de ponto final que https://\*servername*.com:9443/sdk possa aceitar a mensagem.

Remediação

  • Verifique se está a utilizar a versão mais recente do aparelho. Se não estiver, atualize o aparelho para a versão mais recente.

  • Se o problema ainda ocorrer na versão mais recente, o dispositivo pode não conseguir resolver o nome do vCenter Server especificado ou a porta especificada pode estar errada. Por padrão, se a porta não for especificada, o coletor tentará se conectar à porta número 443.

    1. Ping Servername.com do aparelho.
    2. Se a etapa 1 falhar, tente se conectar ao servidor vCenter usando o endereço IP.
    3. Identifique o número de porta correto para se conectar ao servidor vCenter.
    4. Verifique se o servidor vCenter está instalado e em execução.

As credenciais do servidor (domínio) falham na validação no dispositivo VMware

Você obtém "Falha na validação" para credenciais de domínio adicionadas no dispositivo VMware para executar inventário de software e análise de dependência sem agente.

Remediação

  1. Verifique se você forneceu o nome de domínio e as credenciais corretas.
  2. Confirme se o domínio está acessível na aplicação para validar as credenciais. O appliance pode estar tendo problemas de linha de visão ou o nome de domínio pode não ser resolvível a partir do servidor do appliance.
  3. Selecione Editar para atualizar o nome de domínio ou as credenciais. Selecione Revalidar credenciais para validá-las novamente após algum tempo.

O erro "Acesso negado" ocorre quando você se conecta a hosts ou clusters Hyper-V durante a validação

Não é possível validar o host ou cluster Hyper-V adicionado devido ao erro "Acesso negado".

Remediação

  1. Verifique se você atendeu a todos os pré-requisitos para os hosts Hyper-V.
  2. Verifique as etapas neste site sobre como preparar os hosts Hyper-V manualmente ou usando um script PowerShell de provisionamento.

O erro "O servidor não suporta operações WS-Management Identifique" ocorre durante a validação

Não é possível validar clusters Hyper-V no dispositivo devido ao erro "O servidor não suporta operações WS-Management Identifique. Ignore a parte TestConnection da solicitação e tente novamente."

Remediação

Esse erro geralmente ocorre quando você fornece uma configuração de proxy no dispositivo. O dispositivo se conecta aos clusters usando o nome abreviado para os nós do cluster, mesmo que você tenha fornecido o FQDN do nó. Adicione o nome abreviado para os nós do cluster à lista de proxy de bypass no dispositivo, o problema é resolvido e a validação do cluster Hyper-V é bem-sucedida.

O erro "Não é possível conectar-se ao host ou cluster" ocorre durante a validação em um dispositivo Hyper-V

O erro "Não é possível se conectar a um host ou cluster porque o nome do servidor não pode ser resolvido. O código de erro do WinRM: 0x803381B9" pode ocorrer se o serviço DNS do Azure para o dispositivo não puder resolver o cluster ou o nome do host fornecido.

Esse problema geralmente acontece quando você adicionou o endereço IP de um host que não pode ser resolvido pelo DNS. Também pode ver este erro para os anfitriões num cluster. Ele indica que o dispositivo pode se conectar ao cluster, mas o cluster retorna nomes de host que não são FQDNs.

Remediação

Para resolver esse erro, atualize o arquivo hosts no dispositivo adicionando um mapeamento do endereço IP e nomes de host.

  1. Abra o Bloco de Notas como administrador.
  2. Abra o arquivo C:\Windows\System32\Drivers\etc\hosts.
  3. Adicione o endereço IP e o nome do host em uma linha. Repita para cada host ou cluster onde você vê esse erro.
  4. Salve e feche o arquivo hosts.
  5. Verifique se o appliance pode se conectar aos hosts usando o aplicativo de gerenciamento de appliance. Após 30 minutos, você verá as informações mais recentes para esses hosts no portal do Azure.

O erro "Não é possível conectar-se ao servidor" ocorre durante a validação de servidores físicos

Remediação

  • Verifique se há conectividade do dispositivo com o servidor de destino.
  • Se for um servidor Linux, certifique-se de que a autenticação baseada em senha esteja ativada seguindo estas etapas:
    1. Entre no servidor Linux e abra o arquivo de configuração ssh usando o comando vi /etc/ssh/sshd_config.
    2. Defina a opção PasswordAuthentication como yes. Guarde o ficheiro.
    3. Reinicie o serviço ssh executando o serviço sshd restart.
  • Se for um servidor Windows, verifique se a porta 5985 está aberta para permitir chamadas WMI remotas.
  • Se você estiver descobrindo um servidor GCP Linux e usando um usuário root, use os seguintes comandos para alterar a configuração padrão para o login raiz:
    1. Entre no servidor Linux e abra o arquivo de configuração ssh usando o comando vi /etc/ssh/sshd_config.
    2. Defina a opção PermitRootLogin como yes.
    3. Reinicie o serviço ssh executando o serviço sshd restart.

Erro "Falha ao buscar o GUID do BIOS" ocorre para o servidor durante a validação

A validação de um servidor físico falha no dispositivo com a mensagem de erro "Falha ao buscar o GUID do BIOS".

Remediação

Conecte-se ao servidor de destino que está falhando na validação. Execute os seguintes comandos para ver se ele retorna o GUID do BIOS do servidor:

cat /sys/class/dmi/id/product_uuid
dmidecode | grep -i uuid | awk '{print $2}'

Você também pode executar os comandos a partir do prompt de comando no servidor do appliance fazendo uma conexão SSH com o servidor Linux de destino usando o seguinte comando:

ssh <username>@<servername>

Poucas máquinas Linux como Oracle/CentOS têm um valor de configuração que requer a opção tty para ser ativado por padrão, o que pode causar um erro. Nesses casos, você pode desativar essa configuração adicionando um caractere "!" no arquivo /etc/sudoers . Você também pode adicionar o seguinte no final do arquivo /etc/sudoers/ para garantir que nenhuma outra configuração no arquivo possa substituir isso:

  • Padrões !visiblepw
  • Defaults !requiretty

Erro "Nenhum método de autenticação adequado encontrado" ocorre para o servidor durante a validação

Você recebe o erro "Nenhum método de autenticação adequado encontrado" quando tenta validar um servidor Linux através do dispositivo físico.

Remediação

Verifique se a autenticação baseada em senha está habilitada no servidor Linux seguindo estas etapas:

  1. Inicie sessão no servidor Linux. Abra o arquivo de configuração ssh usando o comando vi /etc/ssh/sshd_config.
  2. Defina a opção PasswordAuthentication como yes. Guarde o ficheiro.
  3. Reinicie o serviço ssh executando o serviço sshd restart.

O erro "Acesso negado" ocorre quando você se conecta a servidores físicos durante a validação

Você recebe o erro "O serviço WS-Management não pode processar a solicitação. O serviço WMI retornou um erro de acesso negado" quando você tenta validar um servidor Windows por meio do dispositivo físico.

Remediação

  • Se você receber esse erro, verifique se a conta de usuário fornecida (domínio/local) no gerenciador de configuração do dispositivo foi adicionada a estes grupos: Usuários de Gerenciamento Remoto, Usuários do Monitor de Desempenho e Usuários do Log de Desempenho.

  • Se o grupo Usuários de Gerenciamento Remoto não estiver presente, adicione a conta de usuário ao grupo WinRMRemoteWMIUsers_.

  • Você também pode verificar se o protocolo WS-Management está habilitado no servidor executando o seguinte comando no prompt de comando do servidor de destino: winrm qc

  • Se você ainda estiver enfrentando o problema, verifique se a conta de usuário tem permissões de acesso ao Namespace CIMV2 e subnamespaces no Painel de Controle WMI. Você pode definir o acesso seguindo estas etapas:

    1. Vá para o servidor que está falhando na validação no dispositivo.
    2. Pesquise e selecione Executar no menu Iniciar . Na caixa de diálogo Executar, digite wmimgmt.msc na caixa de texto Abrir e selecione Enter.
    3. O console wmimgmt é aberto onde você pode encontrar o Controle WMI (Local) no painel esquerdo. Clique com o botão direito do mouse nele e selecione Propriedades no menu.
    4. Na caixa de diálogo Propriedades do Controle WMI (Local), selecione a guia Títulos.
    5. Na guia Títulos, expanda a pasta Raiz na árvore de namespace e selecione o namespace cimv2.
    6. Selecione Segurança para abrir a caixa de diálogo Segurança para ROOT\cimv2 .
    7. Na seção Nomes de grupos ou usuários, selecione Adicionar para abrir a caixa de diálogo Selecionar Usuários, Computadores, Contas de Serviço ou Grupos.
    8. Procure a conta de usuário, selecione-a e selecione OK para retornar à caixa de diálogo Segurança para ROOT\cimv2 .
    9. Na seção Nomes de grupo ou usuários, selecione a conta de usuário que acabou de ser adicionada. Verifique se as seguintes permissões são permitidas:
      • Ativar conta
      • Ativação remota
    10. Selecione Aplicar para ativar as permissões definidas na conta de usuário.
  • As mesmas etapas também são aplicáveis em uma conta de usuário local para servidores que não sejam de domínio/grupo de trabalho. Em alguns casos, a filtragem UAC pode bloquear algumas propriedades WMI à medida que os comandos são executados como um usuário padrão, para que você possa usar uma conta de administrador local ou desabilitar o UAC para que a conta de usuário local não seja filtrada e, em vez disso, se torne um administrador completo.

  • A desativação do UAC remoto alterando a entrada do Registro que controla o UAC remoto não é recomendada, mas pode ser necessária em um grupo de trabalho. A entrada do Registro é HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\LocalAccountTokenFilterPolicy. Quando o valor dessa entrada é zero (0), a filtragem de token de acesso UAC remoto está habilitada. Quando o valor é 1, o UAC remoto é desativado.

O aparelho está desligado

Você recebe uma mensagem de erro "O dispositivo está desconectado" quando tenta ativar a replicação em alguns servidores VMware a partir do portal.

Esse erro pode ocorrer se o dispositivo estiver em um estado de desligamento ou se o serviço DRA no dispositivo não puder se comunicar com o Azure.

Remediação

  1. Vá para o gerenciador de configuração do dispositivo e execute novamente os pré-requisitos para ver o status do serviço DRA em Exibir serviços do dispositivo.

  2. Se o serviço não estiver em execução, pare e reinicie o serviço a partir do prompt de comando usando os seguintes comandos:

    net stop dra
    net start dra
    

Próximos passos