Ampliar y migrar un sitio local a Microsoft Azure

Se aplica a: Configuration Manager (rama actual)

A partir de la versión 1910, esta herramienta le ayuda a crear mediante programación máquinas virtuales (VM) de Azure para Configuration Manager. Puede instalarse con la configuración predeterminada roles de sitio, como un servidor de sitio pasivo, puntos de administración y puntos de distribución. Una vez que valide los nuevos roles, úselos como sistemas de sitio adicionales para la alta disponibilidad. También puede quitar el rol del sistema de sitio local y solo mantener el rol de máquina virtual de Azure.

Requisitos previos

  • Una suscripción de Azure

  • A partir de la versión 2010, admite entornos con redes virtuales distintas de ExpressRoute. En la versión 2006 y anteriores, requiere una red virtual de Azure con puerta de enlace ExpressRoute.

  • A partir de la versión 2010, puede usar la herramienta en una jerarquía o en un sitio principal independiente. En la versión 2006 y anteriores, solo funciona con un sitio principal independiente.

  • A partir de la versión 2010, admite un sitio con una base de datos de sitios coubicada. En la versión 2006 y anteriores, requiere que la base de datos esté en un SQL Server remoto.

  • Su cuenta de usuario debe ser Administrador total de Configuration Manager y tener derechos de administrador en el servidor del sitio primario.

  • Para agregar un servidor de sitio en modo pasivo, el servidor de sitio debe cumplir los requisitos de alta disponibilidad. Por ejemplo, requiere una biblioteca de contenido remoto.

Permisos de Azure necesarios

Necesitará los siguientes permisos en Azure al ejecutar la herramienta:

  • Microsoft.Resources/subscriptions/resourceGroups/read
  • Microsoft.Resources/subscriptions/resourceGroups/write
  • Microsoft.Resources/deployments/read
  • Microsoft.Resources/deployments/write
  • Microsoft.Resources/deployments/validate/action
  • Microsoft.Compute/virtualMachines/extensions/read
  • Microsoft.Compute/virtualMachines/extensions/write
  • Microsoft.Compute/virtualMachines/read
  • Microsoft.Compute/virtualMachines/write
  • Microsoft.Network/virtualNetworks/read
  • Microsoft.Network/virtualNetworks/subnets/read
  • Microsoft.Network/virtualNetworks/subnets/join/action
  • Microsoft.Network/networkInterfaces/read
  • Microsoft.Network/networkInterfaces/write
  • Microsoft.Network/networkInterfaces/join/action
  • Microsoft.Network/networkSecurityGroups/write
  • Microsoft.Network/networkSecurityGroups/read
  • Microsoft.Network/networkSecurityGroups/join/action
  • Microsoft.Storage/storageAccounts/write
  • Microsoft.Storage/storageAccounts/read
  • Microsoft.Storage/storageAccounts/listkeys/action
  • Microsoft.Storage/storageAccounts/listServiceSas/action
  • Microsoft.Storage/storageAccounts/blobServices/containers/write
  • Microsoft.Storage/storageAccounts/blobServices/containers/read
  • Microsoft.KeyVault/vaults/deploy/action
  • Microsoft.KeyVault/vaults/read

Para obtener más información sobre los permisos y la asignación de roles, consulte Agregar o quitar asignaciones de roles de Azure mediante Azure Portal.

Compatibilidad con redes virtuales

A partir de la versión 2010, para admitir otras redes virtuales distintas de ExpressRoute, realice las siguientes configuraciones:

  • En la configuración de la red virtual, vaya a la configuración del servidor DNS . Agregue un servidor DNS personalizado con la dirección IP de un controlador de dominio.

  • En el servidor de sitio en el que va a ejecutar la herramienta, establezca el siguiente valor del Registro: HKCU\Software\Microsoft\ConfigMgr10\ExtendToAzure, SkipVNetCheck = 1

Ejecute la herramienta

  1. Inicie sesión en el servidor de sitio y ejecute la herramienta siguiente en el directorio de instalación de Configuration Manager:Cd.Latest\SMSSETUP\TOOLS\ExtendMigrateToAzure\ExtendMigrateToAzure.exe

  2. Revise la información en la pestaña General y luego cambie a la pestaña Información de Azure.

  3. En la pestaña Información de Azure, elija el entorno de Azure y, a continuación, inicie sesión.

    Sugerencia

    Es posible que deba agregar https://*.microsoft.com a la lista de sitios web de confianza para iniciar sesión correctamente.

    Pestaña Información de Azure en la herramienta Extender y migrar

  4. Después de iniciar sesión, seleccione el identificador de suscripción y la red virtual.

    Nota:

    En la versión 2006 y anteriores, la herramienta solo muestra las redes con una puerta de enlace ExpressRoute.

Alta disponibilidad del servidor de sitio

  1. En la pestaña Alta disponibilidad del servidor de sitio , seleccione Comprobar para evaluar la preparación del sitio.

    Si alguna de las comprobaciones produce errores, seleccione Más detalles para determinar cómo corregir el problema. Para obtener más información sobre estos requisitos previos, consulte Alta disponibilidad del servidor de sitio.

  2. Si desea ampliar o migrar el servidor de sitio a Azure, seleccione Crear un servidor de sitio en Azure. A continuación, rellene los siguientes campos:

    Nombre Descripción
    Subscription Solo lectura. Muestra el nombre y el id. de la suscripción.
    Grupo de recursos Lista de los grupos de recursos disponibles. Si necesita crear un nuevo grupo de recursos, use Azure Portal y, a continuación, vuelva a ejecutar esta herramienta.
    Ubicación Solo lectura. Determinado por la ubicación de la red virtual
    Tamaño de máquina virtual Elija un tamaño que se ajuste a su carga de trabajo. Microsoft recomienda la Standard_DS3_v2.
    Sistema operativo Solo lectura. La herramienta usa Windows Server 2019.
    Tipo de disco Solo lectura. La herramienta usa SSD Premium para obtener el mejor rendimiento.
    Red virtual Solo lectura.
    Subred Seleccione la subred que se va a usar. Si necesita crear una nueva subred, use Azure Portal.
    Nombre de máquina Escriba el nombre de la máquina virtual del servidor de sitio pasivo en Azure. Es el mismo nombre que se muestra en el Azure Portal.
    Nombre de usuario de administrador local Escriba el nombre del usuario administrativo local que crea la máquina virtual de Azure antes de unirse al dominio.
    Contraseña de administrador local La contraseña del usuario administrador local. Para proteger la contraseña durante Azure implementación, almacene la contraseña como un secreto en Azure Key Vault. Entonces, use la referencia aquí. Si es necesario, cree uno nuevo desde Azure Portal.
    FQDN de dominio Nombre de dominio completo del dominio de Active Directory al que se va a unir. De forma predeterminada, la herramienta obtiene este valor de la máquina actual.
    Nombre de usuario de dominio Nombre del usuario de dominio permitido para unirse al dominio. De forma predeterminada, la herramienta usa el nombre del usuario que ha iniciado sesión actualmente.
    Contraseña de dominio La contraseña del usuario del dominio para unirse al dominio. La herramienta lo comprueba después de seleccionar Iniciar. Para proteger la contraseña durante Azure implementación, almacene la contraseña como un secreto en Azure Key Vault. Entonces, use la referencia aquí. Si es necesario, cree uno nuevo desde Azure Portal.
    IP DNS de dominio Se usa para unirse al dominio. De forma predeterminada, la herramienta utiliza el DNS actual de la máquina actual.
    Tipo Solo lectura. Muestra el servidor de sitio pasivo como el tipo.

    Importante

    De forma predeterminada, las máquinas virtuales se establecen en No para usar la licencia de Windows Server existente. Si desea usar las licencias locales de Windows Server con Software Assurance, configure esta opción en Azure Portal después de aprovisionar las máquinas virtuales. Para obtener más información, consulte la Ventaja híbrida de Azure para Windows Server.

  3. Para iniciar el aprovisionamiento de la máquina virtual de Azure, seleccione Iniciar. Para supervisar el estado de implementación, vaya a la pestaña Implementaciones en Azure de la herramienta. Para obtener el estado más reciente, selecciona Actualizar estado de implementación.

    Sugerencia

    También puede usar Azure Portal para comprobar el estado, buscar errores y determinar posibles soluciones.

  4. Cuando finalice la implementación, vaya a los servidores SQL Server y conceda permisos para la nueva máquina virtual de Azure. Para obtener más información, consulte Alta disponibilidad del servidor de sitio: requisitos previos.

  5. Para agregar la máquina virtual de Azure como un servidor de sitio en modo pasivo, seleccione Agregar servidor de sitio en modo pasivo.

  6. Una vez que el sitio agrega el servidor de sitio en modo pasivo, la pestaña Alta disponibilidad del servidor de sitio muestra el estado.

    Servidor de sitio pasivo agregado a la pestaña Alta disponibilidad del servidor de sitio en la herramienta de migración de Azure

  7. A continuación, cambie a la pestaña Implementaciones en Azure para finalizar la implementación.

Base de datos del sitio

Actualmente, la herramienta no tiene ninguna tarea para migrar la base de datos local a Azure. Puede mover la base de datos de una máquina virtual de SQL Server local a una máquina virtual de Azure SQL Server. La herramienta enumera los siguientes artículos en la pestaña Base de datos del sitio para ayudar:

Roles del sistema de sitio

  1. Cambie a la pestaña Roles del sistema de sitio . Para aprovisionar un nuevo rol de sistema de sitio con la configuración predeterminada, seleccione Crear nuevo. Puede aprovisionar roles como el punto de administración, el punto de distribución y el punto de actualización de software. Actualmente, no todas las funciones están disponibles en la herramienta.

    Roles de sistema de sitio en la herramienta Extender y migrar

  2. En la ventana de aprovisionamiento, rellene los campos para aprovisionar la máquina virtual del rol de sitio en Azure. Estos detalles son similares a la lista anterior para el servidor del sitio.

  3. Para iniciar el aprovisionamiento de la máquina virtual de Azure, seleccione Iniciar. Para supervisar el estado de implementación, vaya a la pestaña Implementaciones en Azure de la herramienta. Para obtener el estado más reciente, selecciona Actualizar estado de implementación.

    Sugerencia

    También puede usar Azure Portal para comprobar el estado, buscar errores y determinar posibles soluciones.

  4. Repita este proceso para agregar más roles del sistema de sitio.

  5. A continuación, vaya a la pestaña Implementaciones en Azure para finalizar la implementación.

  6. Cuando finalice la implementación, vaya a la consola de Configuration Manager para realizar cambios adicionales en el rol del sitio.

Implementaciones en Azure

  1. Una vez que Azure crea la máquina virtual, cambie a la pestaña Implementaciones en Azure en la herramienta. Seleccione Implementar para configurar el rol con los valores predeterminados.

  2. Seleccione Ejecutar para iniciar el script de PowerShell.

    Implementar roles de sitio mediante la ejecución del script de PowerShell generado

  3. Repita este proceso para configurar más roles.

Agregar roles de sitio a una máquina virtual existente

A partir de la versión 2002 de Configuration Manager, la herramienta admite el aprovisionamiento de varios roles del sistema de sitio en una única máquina virtual de Azure. Puede agregar roles de sistema de sitio una vez completada la implementación inicial de la máquina virtual de Azure. Para agregar un nuevo rol a una máquina virtual existente, siga estos pasos:

  1. En la pestaña Implementaciones en Azure, seleccione una implementación de máquina virtual que tenga el estado Completado.

  2. Seleccione Crear nuevo para agregar un rol adicional a la máquina virtual.

Pasos siguientes

Revise los cambios en Azure Portal