Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como implantar o software de cache do Cache conectado da Microsoft para empresas e instituições de ensino em um computador host Windows.
A implantação do Cache Conectado em um computador host Windows requer a designação de uma Conta de Serviço Gerenciado de Grupo (gMSA), uma conta de usuário local, uma conta de usuário de domínio ou uma conta de serviço como a conta de tempo de execução do Cache Conectado. Isso impede a violação do contêiner de Cache Conectado e do conteúdo armazenado em cache no computador host.
Observação
Se você planeja designar uma gMSA (Conta de Serviço Gerenciado de Grupo) como a conta de tempo de execução do Cache Conectado, verifique se você está conectado ao computador host como uma conta ingressada no domínio ao seguir as etapas de implantação abaixo.
Antes de implantar o Cache Conectado em um computador host Windows, verifique se o computador host atende a todos os requisitos e se você criou e configurou o recurso do Cache Conectado do Azure.
Importante
O serviço Auxiliar de IP do Windows (iphlpsvc) deve ser habilitado no computador host. O Cache conectado é usado netsh portproxy para encaminhar o tráfego do endereço IP do computador host para a distribuição WSL que executa o contêiner MCC. Se o serviço Auxiliar de IP estiver desabilitado, o contêiner MCC não receberá nenhuma solicitação de cliente de localhost externo. Consulte Nó de cache implantado com sucesso, mas não atendendo a solicitações para obter instruções sobre como verificar e habilitar esse serviço.
Para que a implantação do Cache Conectado seja bem-sucedida, você deve permitir chamadas diretas para o serviço de Otimização de Entrega de seus computadores host do Cache Conectado. Ao usar um proxy de inspeção TLS, você deve configurar seu computador proxy/host para permitir chamadas de e para o serviço de Otimização de Entrega (*.do.dsp.mp.microsoft.com) para ignorar a interceptação do proxy, caso contrário, a cadeia de certificados será interrompida e a implantação e a operação do nó de cache falharão.
Etapas para implantar o nó de Cache Conectado ao Windows
No portal do Azure, navegue até a guia Implantação do nó de cache e copie o comando de implantação.
Baixe e instale o aplicativo Cache Conectado do Windows em seu computador host executando o seguinte comando em uma janela elevada do PowerShell:
Add-AppxPackage "https://aka.ms/do-mcc-ent-windows-x64"Você pode verificar se o aplicativo cache conectado foi instalado executando o seguinte comando:
Get-AppxPackage Microsoft.DeliveryOptimizationDica
O campo Versão na saída mostra qual versão do aplicativo Windows de Cache Conectado você instalou (por exemplo,
1.0.26.0). Alguns parâmetros de script diferem entre as versões, portanto, observe esse valor para referência ao configurar o HTTPS ou outros recursos.Confirme se o aplicativo Cache Conectado colocou os scripts de instalação do Cache Conectado executando o seguinte comando:
deliveryoptimization-cli mcc-get-scripts-pathEsse comando deve retornar um caminho para o diretório de scripts de Cache Conectado, como
C:\Program Files\...\deliveryoptimization-cli. Não mova o diretório de scripts de Cache Conectado para um local diferente, pois os scripts de implantação não poderão ser atualizados se forem movidos para um caminho diferente.Abra uma janela do PowerShell como administrador no computador host e defina a Política de Execução como Irrestrita para permitir que os scripts de implantação sejam executados. A conta de administrador usada para prosseguir com esse processo de implantação do nó de cache não pode ser a mesma que a conta de tempo de execução do Cache Conectado.
Crie uma
$Uservariável do PowerShell contendo o nome de usuário da conta que você pretende designar como a conta de tempo de execução do Cache Conectado.- Para gMSAs, a variável do PowerShell deve ser formatada
$Usercomo"Domain\Username$". Você também precisará estar conectado como uma conta ingressada no domínio ao executar o comando de implantação. - Para contas de usuário locais,
$Usera variável do PowerShell deve ser formatada como"LocalMachineName\Username". Para contas de serviço e usuário de domínio,$Userdeve ser formatado como"Domain\Username". Para contas de usuário local, usuário de domínio e serviço, você também precisará criar um objeto PSCredential chamado$myLocalAccountCredential.
Observação
Você precisará aplicar uma política de segurança local para permitir que a conta de runtime do Cache Conectado .
Log on as a batch jobSalve as informações da conta do runtime, pois você precisará delas para solução de problemas e desinstalação.- Para gMSAs, a variável do PowerShell deve ser formatada
Na mesma janela do PowerShell, execute o comando de implantação que você copiou do portal do Azure.
Observação
Se você estiver implantando seu nó de cache em um computador host Windows que usa um proxy de inspeção TLS (por exemplo, ZScaler), certifique-se de ter definido as configurações de proxy para seu nó de cache e, em seguida, coloque o arquivo de certificado de proxy (.pem) no caminho installationFolder desejado e adicione
-proxyTlsCertificatePemFileName "mycert.pem"ao comando deployment. Por exemplo, coloque o arquivoC:\mccwsl01\mycert.pem.pem e adicione-o-proxyTlsCertificatePemFileName "mycert.pem"ao comando de implantação.
Parâmetros do comando de implantação do Windows
| Parâmetro | Descrição |
|---|---|
-installationFolder |
A pasta em que o Cache Conectado está instalado. Isso pode ser alterado para qualquer caminho desejado no computador host. |
-customerid |
A ID exclusiva do recurso de Cache Conectado do Azure. Isso está disponível no portal do Azure na página Visão geral. |
-cachenodeid |
A ID exclusiva do nó de Cache Conectado. Isso está disponível no portal do Azure na página Gerenciamento de Nós de Cache. |
-customerkey |
A chave de cliente exclusiva para seu recurso de Cache Conectado do Azure. Isso está disponível no portal do Azure na página Configuração do Nó de Cache. |
-registrationkey |
A chave de registro exclusiva para seu nó de Cache Conectado. Isso está disponível no portal do Azure na página Configuração do Nó de Cache. Essa chave de registro será atualizada após cada tentativa de implantação bem-sucedida desse nó de cache. |
-cacheDrives |
A quantidade de armazenamento que o nó de cache usa. Ele deve ser formatado como "/var/mcc,<SIZE>", onde <SIZE> é o tamanho desejado do nó de cache em GB. |
-mccRunTimeAccount |
A conta que executa o software Cache Conectado. Essa deve ser uma variável do PowerShell que contém o nome de usuário da conta que você pretende designar como a conta de tempo de execução do Cache Conectado. Por exemplo, $User = "LocalMachineName\Username" para uma conta de usuário local. Se você estiver usando uma gMSA (Conta de Serviço Gerenciada de Grupo), ela deverá ser formatada como "Domain\Username$". |
-mccLocalAccountCredential |
Um objeto de credencial do PowerShell para a conta de runtime do Cache Conectado. Isso só será necessário se você estiver usando uma conta de usuário local, uma conta de usuário de domínio ou uma conta de serviço. Por exemplo, $myLocalAccountCredential = Get-Credential. |
-rebootBypass |
Se definido como $true, o processo de instalação do Cache Conectado não marcará se há reinicialização pendente no computador host. Isso é opcional e o padrão é $false. |
-shouldUseProxy |
Se definido como $true, o nó de cache implantado se comunica por meio do servidor proxy. Isso é opcional e o padrão é $false. |
-proxyurl |
A URL do servidor proxy para uso do nó de cache. Isso é opcional e só será necessário se você estiver usando um servidor proxy. Por exemplo, -proxyurl "http://proxy.example.com:8080". |
-proxyTlsCertificatePemFileName |
O nome do arquivo de certificado de proxy no formato PEM. Isso é opcional e só será necessário se você estiver usando um proxy de inspeção TLS. Por exemplo, -proxyTlsCertificatePemFileName "mycert.pem". O arquivo .pem deve ser colocado no caminho installationFolder . |
Etapas para apontar os dispositivos do cliente Windows para o nó de Cache Conectado
Depois de implantar com êxito o Cache Conectado no computador host Windows, você precisará configurar seus dispositivos cliente Windows para solicitar conteúdo da Microsoft do nó de Cache Conectado.
Você pode fazer isso definindo as políticas DOCacheHost ou DOCacheHostSource por meio do Intune.