Azure-verificatie voor VM's in Azure Lokaal

Van toepassing op: Hypergeconvergeerde implementaties van Azure Lokaal

Microsoft Azure biedt verschillende gedifferentieerde workloads en mogelijkheden die alleen kunnen worden uitgevoerd in Azure. Azure Lokaal breidt veel van de voordelen uit die u krijgt van Azure, terwijl u werkt in dezelfde vertrouwde en hoogwaardige on-premises of edge-omgevingen.

Met Azure-verificatie voor VM's kunnen ondersteunde, exclusieve Azure-workloads buiten de cloud werken. Deze functie, gemodelleerd na de IMDS Attestation-service in Azure, is een ingebouwde platform attestation-service die standaard is ingeschakeld op Azure Lokaal. Het helpt om garanties te bieden voor deze VM's om te werken in andere Azure omgevingen.

Voordelen die beschikbaar zijn op Azure Lokaal

Met Azure-verificatie voor VM's kunt u gebruikmaken van deze voordelen, die alleen beschikbaar zijn in Azure Lokaal:

Werkbelasting Wat het is Hoe u voordelen kunt verkrijgen
Uitgebreide beveiligingsupdates (ESUs) Ontvang zonder extra kosten beveiligingsupdates voor SQL- en Windows Server-VM's aan het einde van de ondersteuning op Azure Lokaal.
Zie Gratis uitgebreide beveiligingsupdates (ESU) op Azure Lokaal voor meer informatie.
U moet ondersteuning voor verouderde besturingssystemen inschakelen voor oudere VM's die Windows Server 2012 of een eerdere versie uitvoeren met de nieuwste onderhoudsstackupdates.
Azure Virtual Desktop (AVD) AVD-sessiehosts kunnen alleen worden uitgevoerd in de Azure-infrastructuur. Activeer uw Windows VM's met meerdere sessies op Azure Lokaal met behulp van Azure VM-verificatie.
Licentievereisten voor AVD zijn nog steeds van toepassing. Zie prijzen voor Azure Virtual Desktop.
Automatisch geactiveerd voor VM's met versie Windows 11 met meerdere sessies met 4B-update die is uitgebracht op 9 april 2024 (22H2: KB5036893, 21H2: KB5036894) of hoger. U moet verouderde besturingssysteemondersteuning inschakelen voor VM's die de versie van Windows 10 voor meerdere sessies gebruiken met 4B-update die is uitgebracht op 9 april 2024 KB5036892 of hoger.
Windows Server Datacenter: Azure Edition Azure Edition-VM's kunnen alleen worden uitgevoerd in de Azure-infrastructuur, met inbegrip van Azure Lokaal. Activeer uw Windows Server Azure Edition-VM's en gebruik de nieuwste innovaties van Windows Server en andere exclusieve functies.
Licentievereisten zijn nog steeds van toepassing. Bekijk manieren om virtuele Windows Server-machines te licentie geven op Azure Lokaal.
Automatisch geactiveerd voor VM's met Windows Server Azure Edition 2022 met 4B-update die is uitgebracht op 9 april 2024 (KB5036909) of hoger.
Azure Update Manager Download Azure Update Manager zonder kosten. Deze service biedt een SaaS-oplossing voor het beheren en toezicht houden op software-updates voor VM's in Azure Lokaal. Automatisch beschikbaar voor lokale Azure-VM's die zijn gemaakt via de Azure Arc-resourcebrug in Azure Lokaal. Met Software Assurance kunt u uw machine bevestigen met behulp van Windows Server Azure voordelen en licenties en gratis AUM krijgen. Zie veelgestelde vragen over Azure Update Manager voor meer informatie.
Azure Machine Configuration (Configuratie van Azure-machines) Azure Machine-configuratie (voorheen Azure Policy-gastconfiguratie) wordt geleverd door de Azure Instance Metadata Service (IMDS). Het is gratis beschikbaar en maakt controle en configuratie van besturingssysteeminstellingen mogelijk als code voor machines en VM's. Hiervoor moet u ondersteuning voor verouderde besturingssystemen inschakelen. Arc-agent versie 1.39 of hoger nodig. Zie nieuwste agentrelease.

Notitie

Werk uw VM's op Azure Lokaal bij naar de meest recente cumulatieve update op 17 juni 2024 om de functionaliteit te waarborgen. Deze update is essentieel voor VM's om azure-voordelen te blijven gebruiken. Zie het lokale Azure-blogbericht voor meer informatie.

Azure VM-verificatie beheren

Verificatie van Azure-VM's wordt automatisch ingeschakeld in Azure Lokaal. De volgende instructies geven een overzicht van de vereisten voor het gebruik van deze functie en de stappen voor het beheren van voordelen (optioneel).

Notitie

Als u uitgebreide beveiligingsupdates (ESU's) wilt inschakelen, moet u aanvullende instellingen uitvoeren en verouderde besturingssysteemondersteuning inschakelen.

Vereisten voor de host

VM-vereisten

U kunt verificatie van Azure-VM's beheren met behulp van Het Windows-beheercentrum of PowerShell, of de status ervan bekijken met behulp van Azure CLI of Azure Portal. In de volgende secties wordt elke optie beschreven.

  1. Navigeer op de pagina Lokale Azure-resource naar het tabblad Configuratie .

  2. Bekijk onder de functie Azure-verificatie voor VM's de status van de hostattest.

    Schermopname van de systeemstatus in de portal.

Ondersteuning voor verouderde besturingssystemen

Voor oudere VM's die niet beschikken over de benodigde Hyper-V-functionaliteit (Guest Service Interface) om rechtstreeks met de host te communiceren, moet u traditionele netwerkonderdelen configureren voor verificatie van Azure-VM's. Als u deze workloads hebt, zoals Uitgebreide beveiligingsupdates (EKU's), volgt u de instructies in deze sectie om verouderde besturingssysteemondersteuning in te stellen.

U kunt op dit moment geen verouderde ondersteuning voor het besturingssysteem bekijken vanuit Azure Portal.

Veelgestelde vragen

In deze sectie vindt u antwoorden op enkele veelgestelde vragen over het gebruik van Azure Benefits.

Welke exclusieve Workloads van Azure kan ik inschakelen met azure-VM-verificatie?

Zie hier de volledige lijst.

Kost het iets om azure-VM-verificatie in te schakelen?

Nee Voor het inschakelen van Azure VM-verificatie worden geen extra kosten in rekening gebracht.

Kan ik azure-VM-verificatie gebruiken in andere omgevingen dan Azure Lokaal?

Nee Azure VM-verificatie is een functie die is ingebouwd in Azure Lokaal en u kunt deze alleen op Azure Lokaal gebruiken.

Ik heb net verificatie van Azure-VM's ingesteld op mijn systeem. Hoe kan ik ervoor zorgen dat verificatie van Virtuele Azure-machines actief blijft?

  • In de meeste gevallen hoeft u geen actie te ondernemen. Azure Lokaal vernieuwt automatisch azure-VM-verificatie wanneer deze wordt gesynchroniseerd met Azure.
  • Als het systeem echter langer dan 30 dagen wordt verbroken en Azure VM-verificatie wordt weergegeven als Verlopen, kunt u handmatig synchroniseren met behulp van PowerShell en Windows Admin Center. Zie Azure Lokaal synchroniseren voor meer informatie.

Wat gebeurt er wanneer ik nieuwe VM's implementeer of VM's verwijder?

  • Wanneer u nieuwe VM's implementeert waarvoor verificatie van Azure-VM's is vereist, worden ze automatisch geactiveerd als ze over de juiste VM-vereisten beschikken.

  • Voor verouderde VM's die gebruikmaken van verouderde besturingssysteemondersteuning, kunt u echter handmatig nieuwe VM's toevoegen voor toegang tot Azure VM-verificatie met behulp van Windows Admin Center of PowerShell. Zie de voorgaande instructies voor meer informatie.

  • U kunt vm's nog steeds zoals gebruikelijk verwijderen en migreren. De NIC AZSHCI_GUEST-IMDS_DO_NOT_MODIFY bestaat nog steeds op de VIRTUELE machine na de migratie. Als u de NIC vóór de migratie wilt opschonen, kunt u VM's verwijderen uit Azure VM-verificatie met behulp van Windows Admin Center of PowerShell met behulp van de voorgaande instructies voor verouderde besturingssysteemondersteuning. U kunt NIC's ook eerst migreren en later handmatig verwijderen.

Wat gebeurt er wanneer ik machines toevoeg of verwijder?

  • Wanneer u een machine toevoegt, wordt deze automatisch geactiveerd als deze over de juiste hostvereisten beschikt.
  • Als u verouderde besturingssysteemondersteuning gebruikt, moet u deze computers mogelijk handmatig inschakelen. Voer Enable-AzStackHCIAttestation [[-ComputerName] <String>] uit in PowerShell. U kunt machines nog steeds verwijderen of verwijderen uit het systeem zoals gebruikelijk. De vSwitch AZSHCI_HOST-IMDS_DO_NOT_MODIFY bestaat nog steeds op de computer na verwijdering uit het systeem. U kunt het laten als u van plan bent om de machine later weer aan het systeem toe te voegen, of u kunt deze handmatig verwijderen.

Volgende stappen