Partilhar via


Automatize a avaliação em escala usando o Azure Policy

Este artigo descreve como habilitar a Avaliação Periódica para suas máquinas em escala usando a Política do Azure. A Avaliação Periódica é uma configuração em sua máquina que permite que você veja as atualizações mais recentes disponíveis para suas máquinas e elimina o incômodo de realizar a avaliação manualmente sempre que você precisar verificar o status da atualização. Depois de ativar esta definição, o Gestor de Atualizações obtém atualizações no seu computador uma vez a cada 24 horas.

Habilitar a Avaliação Periódica para suas máquinas do Azure usando a Política do Azure

  1. Vá para Política no portal do Azure e selecione Definições de>criação.
  2. Na lista suspensa Categoria, selecione Gerenciador de atualizações. Selecione Configurar verificação periódica para atualizações de sistema ausentes em máquinas virtuais do Azure para máquinas do Azure.
  3. Quando a definição de política for aberta, selecione Atribuir.
  4. Na guia Noções básicas, selecione sua assinatura como escopo. Você também pode especificar um grupo de recursos em sua assinatura como escopo. Selecione Seguinte.
  5. Na guia Parâmetros, desmarque Mostrar apenas os parâmetros que precisam de entrada ou revisão para que você possa ver os valores dos parâmetros. No modo de avaliação , selecione AutomaticByPlatform>Operating system>Next. Você precisa criar políticas separadas para Windows e Linux.
  6. Na guia Correção, selecione Criar uma tarefa de correção para que a avaliação periódica seja habilitada em suas máquinas. Selecione Seguinte.
  7. Na guia Mensagem de não conformidade, forneça a mensagem que você deseja ver se houve não conformidade. Por exemplo, use Sua máquina não tem a avaliação periódica habilitada. Selecione Rever + Criar.
  8. Na guia Revisão + Criação, selecione Criar para acionar a criação de tarefas de atribuição e correção, o que pode levar cerca de um minuto.

Você pode monitorar a conformidade dos recursos em Status de conformidade e correção em Correção na home page da Política do Azure.

Nota

Habilitar a Avaliação Periódica para suas máquinas habilitadas para Azure Arc usando a Política do Azure

  1. Vá para Política no portal do Azure e selecione Definições de>criação.
  2. Na lista suspensa Categoria, selecione Gerenciador de atualizações. Selecione Configurar verificação periódica para atualizações de sistema ausentes em servidores habilitados para Azure Arc para máquinas habilitadas para Azure Arc.
  3. Quando a definição de política for aberta, selecione Atribuir.
  4. Na guia Noções básicas, selecione sua assinatura como escopo. Você também pode especificar um grupo de recursos em sua assinatura como escopo. Selecione Seguinte.
  5. Na guia Parâmetros, desmarque Mostrar apenas os parâmetros que precisam de entrada ou revisão para que você possa ver os valores dos parâmetros. No modo de avaliação , selecione AutomaticByPlatform>Operating system>Next. Você precisa criar políticas separadas para Windows e Linux.
  6. Na guia Correção, selecione Criar uma tarefa de correção para que a avaliação periódica seja habilitada em suas máquinas. Selecione Seguinte.
  7. Na guia Mensagem de não conformidade, forneça a mensagem que você deseja ver se houve não conformidade. Por exemplo, use Sua máquina não tem a avaliação periódica habilitada. Selecione Rever + Criar.
  8. Na guia Revisão + Criação, selecione Criar para acionar a criação de tarefas de atribuição e correção, o que pode levar cerca de um minuto.

Você pode monitorar a conformidade de recursos em Status de conformidade e correção em Correção na home page da Política do Azure.

Monitore se a Avaliação Periódica está habilitada para suas máquinas

Este procedimento aplica-se a máquinas habilitadas para Azure e Azure Arc.

  1. Vá para Política no portal do Azure e selecione Definições de>criação.
  2. Na lista suspensa Categoria, selecione Gerenciador de atualizações. Selecione Máquinas deve ser configurado para verificar periodicamente se há atualizações do sistema ausentes.
  3. Quando a definição de política for aberta, selecione Atribuir.
  4. Na guia Noções básicas, selecione sua assinatura como escopo. Você também pode especificar um grupo de recursos em sua assinatura como escopo. Selecione Seguinte.
  5. Nas guias Parâmetros e correção, selecione Avançar.
  6. Na guia Mensagem de não conformidade, forneça a mensagem que você deseja ver se houve não conformidade. Por exemplo, use Sua máquina não tem a avaliação periódica habilitada. Selecione Rever + Criar.
  7. Na guia Revisão + Criação, selecione Criar para acionar a criação de tarefas de atribuição e correção, o que pode levar cerca de um minuto.

Você pode monitorar a conformidade de recursos em Status de conformidade e correção em Correção na home page da Política do Azure.

Próximos passos