Övning – Använd Uppdateringshantering på en virtuell dator

Slutförd

Din informationsansvarige (PIO) vill konfigurera en virtuell dator som fungerar som en webbresurs för lokala medier. Det är absolut nödvändigt att den här virtuella datorn (VM) är så skyddad som den kan vara för att förhindra obehörig åtkomst. Som en del av säkerhetsprofilen vill du implementera uppdateringshantering på den här virtuella datorn så att du kan se till att den alltid är uppdaterad med de senaste säkerhetskorrigeringarna.

Du behöver en Azure-prenumeration för att slutföra övningarna. Om du inte har någon Azure-prenumeration kan du skapa ett kostnadsfritt konto innan du börjar. Om du är student kan du dra nytta av Erbjudandet Azure for Students .

Skapa en virtuell dator

Här skapar du en ny virtuell dator som fungerar som webbserver för lokala medier.

  1. Logga in på Azure-portalen.

  2. I menyn i Azure-portalen eller på sidan Start väljer du Skapa en resurs.

  3. I rutan tjänsten Search s och marketplace söker du efter och väljer Virtuell dator och väljer sedan Skapa

  4. Fönstret Skapa en virtuell dator visas.

  5. På fliken Grundläggande anger du följande värden för varje inställning.

    Inställning Värde
    Projektinformation
    Prenumeration Välj din Azure-prenumeration
    Resursgrupp Välj Skapa ny och skapa sedan en ny resursgrupp med namnet mslearn-vmupdate
    Instansinformation
    Virtual machine name MediaWebServer
    Region Välj den region som är närmast dig
    Tillgängliga alternativ Välj Ingen infrastrukturredundans krävs
    Säkerhetstyp Välj Betrodda virtuella startdatorer
    Bild Välj Windows Server 2019 Datacenter – x64 Gen2
    VM-arkitektur Lämna som standard (x64)
    Kör med Azure Spot-rabatt Lämna alternativet omarkerat
    Storlek Välj B2s i listan. Om du inte har alternativet väljer du länken Visa alla storlekar .
    Administratörskonto
    Username Skapa ett användarnamn och anteckna det för senare bruk
    Lösenord Skapa ett lösenord och anteckna det för senare bruk
    Regler för inkommande portar
    Offentliga inkommande portar Välj Tillåt valda portar
    Välj inkommande portar I listrutan väljer du HTTP, HTTPS och RDP

    Skärmbild av avsnittet för regler för inkommande portar som visar att HTTP, HTTPS och RDP har valts.

  6. Välj Granska + skapa och välj sedan Skapa.

  7. Vänta tills den virtuella datorn har skapats. Du kan välja ikonen Meddelanden i det övre högra hörnet i portalen för att övervaka förloppet.

Publicera Uppdateringshantering på den virtuella datorn

Här aktiverar du Update Manager på den virtuella dator som du skapade.

  1. I det vänstra fönstret väljer du Virtuella datorer.

  2. Välj MediaWebServer.

  3. Rulla ned i listan till Åtgärder och välj Uppdateringar.

  4. I avsnittet Uppdateringar med automatisering väljer du Gå till Uppdateringar med hjälp av automatisering.

    Skärmbild av sidan Uppdateringshantering med plats och arbetsyta för Log Analytics, Automation-kontoprenumeration och fält för Automation-konto.

  5. Acceptera standardvärdena och välj Aktivera.

  6. Vänta tills distributionen är färdig.

  7. När distributionen av Uppdateringshantering är klar visas status för VM-uppdateringar på sidan Uppdateringshantering. Du kan behöva uppdatera sidan och välja Gå till Uppdateringshantering för att komma till den här vyn.

    Skärmbild av sidan Uppdateringshantering som visar status för uppdateringar för den virtuella datorn.

  8. Vänta i minst 15 minuter medan Uppdateringshantering konfigurerar den virtuella datorn.

  9. När konfigurationen för uppdateringshantering är klar bör du observera att efterlevnaden är klar och att räknaren för misslyckade uppdateringsdistributioner har konfigurerats.

    Skärmbild som visar en grön bockmarkering under fälten för efterlevnad och uppdatering av agentberedskap.

    I det här exemplet identifierade uppdateringshantering också att det finns uppdateringar för Windows Server tillgängliga. I kolumnen Informationslänk finns det en länk till den kunskapsbas artikeln för uppdatering.

Undersök Hybrid Worker-grupper

  1. På menyn i Azure-portalen eller från startsidan väljer du Alla resurser.

  2. Granska kolumnen Typ för att hitta resursen av typen Automation-konto. Välj sedan Automation-kontot.

  3. Välj Hybrid Worker-grupper under avsnittet Processautomatisering i fönstret för Automation-kontot.

  4. Välj fliken Hybrid Worker-systemgrupper.

  5. Observera att den virtuella datorn som du skapade visas som en systemhybridarbetsgrupp.

    Skärmbild som visar den virtuella datorn som Hybrid Worker-systemgrupp för Automation-kontot.