Windows Server ve Azure Yönetimi bir arada daha iyi

Microsoft Azure bulut yönetimi özellikleriyle birlikte Windows Server, Windows Server yatırımlarınızdan daha da fazlasını elde etmenizi sağlar.

Windows Server ve Azure YönetimWindows Server and Azure ManagementWindows Server and Azure ManagementWindows Server and Azure Management

Hibrit ve çok bulutlu bir ortamda Windows Server için bulut işlemleri

Şirket içi veya çok bulutlu ortam çalıştıran Windows Server'ı Azure'a bağladığınızda, aşağıdaki tümleştirmeyi etkinleştirir:

İşlemler işlevi Description
Govern
Azure Policy Windows Server'daki ayarları denetlemek için Azure İlkesi konuk yapılandırmalarını atayın.
Azure Etiketleri Windows Server makinelerinizi, Azure kaynaklarınızı ve yönetim hiyerarşinizi düzenlemek için etiketleri kullanma
Protect
Bulut için Microsoft Defender Tehdit algılama, güvenlik açığı yönetimi ve olası güvenlik tehditlerini proaktif olarak izlemek için Bulut için Microsoft Defender aracılığıyla dahil edilen Uç Nokta için Microsoft Defender ile Azure dışı sunucuları koruyun. Bulut için Microsoft Defender, algılanan tehditlerden gelen uyarıları ve düzeltme önerilerini sunar.
Microsoft Sentinel Arc özellikli sunuculara bağlı makineler, güvenlikle ilgili olayları toplamak ve bunları diğer veri kaynaklarıyla ilişkilendirmek için Microsoft Sentinel ile yapılandırılabilir.
Azure Backup Azure Backup hizmeti, şirket içi bir bilgisayardan Azure'a dosya, klasör ve birim veya sistem durumunu yedeklemek ve geri yüklemek için Microsoft Azure Kurtarma Hizmetleri (MARS) aracısını kullanarak yanlışlıkla veya kötü amaçlı silme, bozulma ve fidye yazılımlarından korunmanıza yardımcı olur.
Azure Site Recovery (Web Sitesi Kurtarma) Site Recovery , fiziksel ve sanal makinelerde (VM) çalışan iş yüklerini birincil siteden ikincil bir konuma veya Microsoft Azure'a çoğaltır. Birincil sitenizde bir kesinti oluştuğunda, sistemlerinizi ikincil konuma yük devredersiniz ve uygulamalara oradan erişirsiniz. Birincil konum tekrar çalışmaya başladıktan sonra o konuma geri dönebilirsiniz.
Configure
Azure Automation PowerShell ve Python runbook'larını kullanarak sık ve zaman alan yönetim görevlerini otomatikleştirin.
Değişiklik İzleme ve Envanterkullanarak yüklü yazılım, Microsoft hizmetleri, Windows kayıt defteri ve dosyaları ve Linux daemon'ları hakkındaki yapılandırma değişikliklerini değerlendirin.
Windows ve Linux sunucularınız için işletim sistemi güncelleştirmelerini yönetmek için Güncelleştirme Yönetimi'ni kullanın.
Azure Otomatik Yönetme (önizleme) Arc özellikli sunucular içinOtomatik Yönetim Makinesi'ni kullandığınızda azure hizmetleri kümesini ekleme ve yapılandırmayı otomatikleştirin.
VM uzantıları Azure olmayan Windows veya Linux makineniz için desteklenen Arc özellikli sunucular VM uzantılarını kullanarak dağıtım sonrası yapılandırma ve otomasyon görevleri sağlar.
Monitor
Azure Monitor Bağlı makine konuk işletim sistemi performansını izleyin ve VM içgörülerini kullanarak diğer kaynaklarla süreçlerini ve bağımlılıklarını izlemek için uygulama bileşenlerini keşfedin. Log Analytics aracısıile makinede çalışan işletim sisteminden veya iş yüklerinden performans verileri ve olaylar gibi diğer günlük verilerini toplayın. Bu veriler log analytics çalışma alanında depolanır.
Genişlet ve bağla
Microsoft Entra Kimliği Karma kimlik oluşturmak için şirket içi Windows Server Active Directory'nizi Microsoft Entra Id'ye bağlayın.
Azure Arc özellikli sunucular için yönetilen kimlikler, sunuculara Microsoft Entra Id'de otomatik olarak yönetilen bir kimlik sağlar. Bu kimliği kullanarak, Microsoft Entra kimlik doğrulamasını destekleyen tüm hizmetlerde kodunuzda kimlik bilgileri bulunmasına gerek kalmadan kimlik doğrulaması yapabilirsiniz.
Azure Genişletilmiş Ağ Azure Genişletilmiş Ağile Azure VM'lerinin şirket içi ağınız gibi görünmesini sağlayın. Windows Yönetim Merkezi, ip adreslerine bağımlılıkları bozmadan iş yüklerini Azure'a daha kolay geçirmenize olanak sağlamak için siteden siteye VPN ayarlayabilir ve şirket içi IP adreslerinizi Azure sanal ağınıza genişletebilir.
Azure Ağ Bağdaştırıcısı Azure Ağ Bağdaştırıcısıile şirket içi sunucularınızı azure sanal ağına bağlayın. Windows Yönetim Merkezi'nin şirket içi sunucudan Azure sanal ağına noktadan siteye VPN ayarlamayı basitleştirmesine izin verin.
Azure Dosya Eşitleme Azure Dosya Eşitlemekullanarak dosya sunucunuzu bulutla eşitleyin. Bu sunucudaki dosyaları Azure dosya paylaşımlarıyla eşitleyin. Tüm dosyalarınızı yerel tutun veya bulutta yer açmak ve yalnızca sunucuda en sık kullanılan dosyaları önbelleğe almak ve soğuk verileri buluta katmanlamak için bulut katmanlama özelliğini kullanın. Buluttaki veriler yedeklenebilir ve bu da şirket içi sunucu yedeklemesi konusunda endişelenme gereksinimini ortadan kaldırır. Ayrıca, çoklu site eşitlemesi bir dosya kümesini birden çok sunucu arasında eşitlenmiş olarak tutabilir.
Depolama Çoğaltması Depolama Çoğaltması kullanarak Azure'da bir VM'ye zaman uyumlu veya zaman uyumsuz blok tabanlı çoğaltma kullanın. İkincil sunucuya veya VM'ye Depolama Çoğaltması kullanarak sunucudan sunucuya düzeyinde blok tabanlı veya birim tabanlı çoğaltma yapılandırabilirsiniz. Windows Yönetim Merkezi, çoğaltma hedefiniz için özel olarak bir Azure VM oluşturmanıza olanak sağlayarak yeni bir Azure VM'de depolamayı doğru boyutlandırmanıza ve doğru yapılandırmanıza yardımcı olur. Daha fazla bilgi için bkz. Depolama Çoğaltması ile sunucudan sunucuya çoğaltma.

Azure Arc özellikli sunucu hakkında daha fazla öğrenmek için, Azure Arc özellikli sunucu nedir ve Windows Admin Center kullanarak Windows Server'ı Azure karma hizmetlerinenasıl bağlayabileceğinizi öğrenin.

Azure'da Windows Server için bulut işlemleri

Azure'da Windows Server'ı çalıştırdığınızda aşağıdaki tümleştirmeyi etkinleştirir:

İşlemler işlevi Description
Govern
Azure Policy Makine içindeki denetleme ayarlarına Azure İlkesi konuk yapılandırmalarını atayın.
Azure Etiketleri Windows Sunucularınızı ve Azure kaynaklarınızı ve yönetim hiyerarşinizi düzenlemek için etiketleri kullanma
Protect
Bulut için Microsoft Defender Tehdit algılama, güvenlik açığı yönetimi ve olası güvenlik tehditlerini proaktif olarak izlemek için Bulut için Microsoft Defender aracılığıyla dahil edilen Uç Nokta için Microsoft Defender ile Azure dışı sunucuları koruyun. Bulut için Microsoft Defender, algılanan tehditlerden gelen uyarıları ve düzeltme önerilerini sunar.
Microsoft Sentinel Azure'da çalışan Windows Server makineleri, güvenlikle ilgili olayları toplamak ve bunları diğer veri kaynaklarıyla ilişkilendirmek için Microsoft Sentinel ile yapılandırılabilir.
Azure Backup Azure Backup , VM'lerinizdeki verilerin istenmeyen şekilde yok edilmesine karşı korunmak için bağımsız ve yalıtılmış yedeklemeler sağlar. Yedekler, yerleşik kurtarma noktası yönetim özelliklerine sahip Kurtarma Hizmetleri kasasında depolanır.
Azure Site Recovery (Web Sitesi Kurtarma) Site Recovery , Azure sanal makinelerinde (VM) çalışan iş yüklerini birincil Azure bölgesinden başka bir Azure bölgesine çoğaltır. Birincil Azure bölgesinde bir kesinti oluştuğunda, diğer Azure bölgesine yük devredebilir ve buradan uygulamalara erişebilirsiniz. Birincil Azure bölgesi yeniden çalışmaya başladığında, bu bölgeye geri dönebilirsiniz.
Azure gizli bilgi işlem Azure gizli bilgi işlem , gizli VM'ler sunar. Gizli VM'ler, yüksek güvenlik ve gizlilik gereksinimleri olan kiracılara yöneliktir. Bu VM'ler, güvenlik gereksinimlerinizi karşılamaya yardımcı olmak için güçlü, donanım tarafından zorlanmış bir sınır sağlar. Platform vm'nizin durumunu okunmaya veya değiştirilmeye karşı korurken, kodunuzda değişiklik yapmadan geçişler için gizli VM'leri kullanabilirsiniz.
Configure
Azure Automation PowerShell ve Python runbook'larını kullanarak sık ve zaman alan yönetim görevlerini otomatikleştirin.
Değişiklik İzleme ve Envanterkullanarak yüklü yazılım, Microsoft hizmetleri, Windows kayıt defteri ve dosyaları ve Linux daemon'ları hakkındaki yapılandırma değişikliklerini değerlendirin.
Windows ve Linux sunucularınız için işletim sistemi güncelleştirmelerini yönetmek için Güncelleştirme Yönetimi'ni kullanın.
Azure Otomatik Yönetme (önizleme) Windows Serveriçin Azure Otomatik Yönetme'yi kullandığınızda azure hizmetlerinin eklenmesini ve yapılandırılmasını otomatikleştirin.
Çalışırken düzeltme eki, güncelleştirmeleri yüklemeden sonra yeniden başlatma gerektirmeyen desteklenen Windows Server Azure Edition sanal makinelerine (VM) yüklemenin yeni bir yoludur
QUIC üzerinden SMB, İnternet gibi güvenilmeyen ağlar üzerinden uç dosya sunucularına güvenli ve güvenilir bağlantı sağlayan, telekomünikasyon çalışanları, mobil cihaz kullanıcıları ve şube ofisleri için bir "SMB VPN" sunar. QUIC üzerinden SMB ve QUIC üzerinden SMB'yi yapılandırma hakkında daha fazla bilgi edinmek için bkz. QUIC üzerinden SMB.
VM uzantıları Azure sanal makine (VM) uzantıları, Azure VM'lerinde dağıtım sonrası yapılandırma ve otomasyon görevleri sağlayan küçük uygulamalardır. Örneğin, bir sanal makine yazılım yüklemesi, virüsten koruma veya içinde bir betik çalıştırma özelliği gerektiriyorsa, bir VM uzantısı kullanabilirsiniz.
Azure portalında Windows Yönetim Merkezi Azure vm içindeki Windows Server işletim sistemini yönetmek için Azure portal Windows Yönetim Merkezi'ni (önizleme) kullanın. Azure portalından işletim sistemi işlevlerini yönetin ve Uzak Masaüstü veya PowerShell kullanmadan VM'deki dosyalarla çalışın.
VM Çalıştırma Komutu Komut Çalıştır özelliği, Azure Windows VM'sinde PowerShell betiklerini çalıştırmak için sanal makine (VM) aracısını kullanır.
Monitor
Azure Monitor Bağlı makine konuk işletim sistemi performansını izleyin ve VM içgörülerini kullanarak diğer kaynaklarla süreçlerini ve bağımlılıklarını izlemek için uygulama bileşenlerini keşfedin. Log Analytics aracısıile makinede çalışan işletim sisteminden veya iş yüklerinden performans verileri ve olaylar gibi diğer günlük verilerini toplayın. Bu veriler log analytics çalışma alanında depolanır.
Genişlet ve bağla
Microsoft Entra Kimliği Karma kimlik oluşturmak için şirket içi Windows Server Active Directory'nizi Microsoft Entra Id'ye bağlayın.
Azure sanal makineleri için yönetilen kimlikler, Azure hizmetlerine Microsoft Entra Id'de otomatik olarak yönetilen bir kimlik sağlar. Bu kimliği kullanarak, Microsoft Entra kimlik doğrulamasını destekleyen tüm hizmetlerde kodunuzda kimlik bilgileri bulunmasına gerek kalmadan kimlik doğrulaması yapabilirsiniz.
Microsoft Entra kimlik doğrulamasıile tümleştirerek Azure'da Windows sanal makinelerinin (VM) güvenliğini geliştirin. Artık Uzak Masaüstü Protokolü'nü (RDP) kullanarak Windows Server'a (Windows Server 2019 Datacenter sürümünden başlayarak) veya Windows 10'a (sürüm 1809'dan başlayarak) uzaktan bağlanmak için microsoft Entra ID'yi çekirdek kimlik doğrulama platformu olarak kullanabilirsiniz.

Azure 'daki Windows sanal makinelerinde Azure'da Windows Server hakkında daha fazla bilgi edinin ve Azure Geçişi'nde Windows Server'ı Azure'a geçirme hakkında daha fazla bilgi edinin.