共用方式為


在 SCVMM VM 上安裝 Arc 代理程式

在本文中,您將瞭解如何安裝適用於 SCVMM VM 的 Azure 連線機器代理程式,這是使用 Azure 服務來保護、修補、監視 VM 以及利用 Azure Arc 權益的必要條件,例如延伸安全性更新、Windows Server 和 SQL Server 隨用隨付授權,以及軟體證明權益。

在 SCVMM VM 上安裝 Arc 代理程式有多個途徑,您可以根據您的部署喜好設定來運用:

  • Azure 入口網站
  • 以腳本為基礎的手動安裝
  • Azure CLI、Azure PowerShell、Azure REST API、Azure SDK、Terraform、Bicep 和 ARM 範本等程序設計方法。 本文件資料庫的參考區段具有確切語法的相關資訊。
  • 頻外方法,例如使用服務主體、System Center Configuration Manager 腳本、System Center Configuration Manager 自定義工作順序、組策略和 Ansible 劇本。

必要條件

在大規模安裝適用於 SCVMM VM 的 Arc 代理程式之前,請先確定下列事項:

  • SCVMM 管理伺服器和 SCVMM 主控台必須位於相同的長期維護通道 (LTSC) 和更新彙總套件 (UR) 版本。
  • SCVMM 管理伺服器必須處於 連線 狀態,且其相關聯的 Azure Arc 資源網橋處於 執行 中狀態。
  • Azure Arc SCVMM VM 參與者 角色或具有在目標機器上安裝 Arc 代理程式許可權的自定義 Azure 角色。
  • 所有目標機器都:
    • 開啟電源。
    • 正在執行支援的作業系統
    • 能夠透過防火牆連線,以透過網際網路進行通訊,而且這些 URL 不會遭到封鎖。

安裝 Arc 代理程式

只有在您執行下列動作時,才適用此方法:

  • SCVMM 2025、2022 UR1 或更新版本,以及 2019 UR5 或更新版本的 SCVMM 伺服器或控制台。
  • 執行 Windows Server 2012 R2、2016、2019、2022、2025、Windows 10 和 Windows 11 的 VM。
  • 對於其他 SCVMM 版本、執行 WS 2012 或更早版本的 Linux VM 或 Windows VM,請透過腳本或頻外方法安裝 Arc 代理程式。

如果機器共用相同的系統管理員認證,系統管理員可以從 Azure 入口網站安裝多部電腦的代理程式。

  1. 瀏覽至 Azure Arc 中心上的 [SCVMM 管理伺服器] 刀鋒視窗,然後選取 SCVMM 管理伺服器資源。

  2. 選取您想要大規模上線至 Arc 的電腦,然後選擇 [ 在 Azure 中啟用 ] 選項。

  3. 選取 [啟用來賓管理 ] 複選框,以在選取的計算機上安裝Arc代理程式。 這可讓您使用 Azure 更新管理員、Azure 監視器、Microsoft適用於雲端的 Defender、Azure 原則、Azure 自動化、變更追蹤和清查等 Azure 服務來保護、控管、修補及監視虛擬機。

    虛擬機畫面的螢幕快照。

  4. 如果您根據貴組織的網路原則,在任何機器上啟用來賓管理,請選擇在SCVMM VM中執行的Arc代理程式的連線方法,以連線到 Azure。 可用的選項包括公用端點、Proxy 伺服器和私人端點。

    • 如果您想要透過 Proxy 連接 Arc 代理程式,請提供 Proxy 伺服器詳細資料。
    • 如果您想要透過私人端點連線 Arc 代理程式,請遵循 下列步驟 來設定 Azure 私人連結並提供相同的詳細數據。

    附註

    私人端點連線僅適用於 Arc 代理程式與 Azure 的通訊。 Arc 資源橋接器與 Azure 的連線不支援 Azure 私人連結。

  5. 提供機器的系統管理員使用者名稱和密碼。 若為 Windows VM,帳戶必須屬於本機系統管理員群組;若為 Linux VM,它必須是根帳戶。

  6. 選取 [啟用 ] 以開始在指定的機器中安裝 Arc 代理程式。 安裝完成後,對於執行 Arc 代理程式的機器,客體管理資料行將會切換為 [已啟用]。 您可以開始針對這些機器使用 Azure 服務。 這些認證不會保存在 Azure 中。 它們用來安裝 Azure Arc 代理程式,然後被丟棄。

下一步