Úvod

Dokončeno

V tomto modulu se dozvíte, jak zajistit, aby místní instance Windows Serveru a virtuální počítače IaaS (Infrastruktura jako služba) byly aktuální s aktualizacemi softwaru.

Scénář

Contoso je středně velká finanční společnost v Londýně s pobočkou v New Yorku. Většina jejího výpočetního prostředí běží místně na Windows Serveru. Sem patří virtualizované úlohy na hostitelích se systémem Windows Server 2012 R2. Pracovníci IT společnosti Contoso právě migrují servery Contoso na Windows Server 2019.

Ředitel IT společnosti Contoso si uvědomuje, že společnost Contoso má zastaralý provozní model s omezenou automatizací a spoléhá na datovou technologii. Tým IT techniků firmy Contoso začal zkoumat schopnosti Azure. Chtějí zjistit, jestli služby Microsoft Azure můžou pomoct s modernizaci aktuálního provozního modelu prostřednictvím automatizace a virtualizace.

V rámci počátečního návrhu vás it tým Contoso požádal, aby vám vedoucí systémový inženýr a správce serveru nastavil testování konceptu prostředí. Toto prostředí musí ověřit, jestli služby Azure můžou pomoct modernizovat infrastrukturu IT a splnit obchodní cíle.

Jednou z nejdůležitějších úloh, které contoso musí udělat při zabezpečení hybridního serverového prostředí, je zajistit, aby aktualizace serveru byly včasná. Rychlé aplikování aktualizací, zejména aktualizací zabezpečení, pomáhá blokovat útoky na základě ohrožení zabezpečení, která řeší aktualizace. Pracovníci IT společnosti Contoso chtějí zjistit, jak spravovat aktualizace místních i cloudových serverů. Uvědomuje si, že to může být náročné, protože několik nástrojů může spravovat obě prostředí. Mají možnost rozšířit Microsoft Endpoint Configuration Manager na správu svých serverů Azure. TÝM IT společnosti Contoso ale chce otestovat, jestli by mohl spravovat aktualizace pro cloudové i místní servery pomocí služby Azure Update Management.

Tento modul se zabývá registrací virtuálních počítačů Azure ve službě Azure Update Management a konfigurací služby Windows Server Update Services (WSUS) pomocí služby Azure Update Management. Bude se také zabývat kontrolou, správou a nasazením aktualizací Azure.

Na konci tohoto modulu budete moct povolit Azure Update Management, nasadit aktualizace, zkontrolovat posouzení aktualizací a spravovat aktualizace pro virtuální počítače Azure.

Cíle výuky

Po dokončení modulu budete schopni:

  • Popište aktualizace Azure.
  • Povolte Update Management.
  • Nasaďte aktualizace.
  • Zkontrolujte posouzení aktualizací.
  • Spravujte aktualizace pro virtuální počítače Azure.

Požadavky

Abyste z tohoto modulu získali co nejlepší studijní prostředí, je důležité, abyste měli znalosti a zkušenosti z těchto věcí:

  • Správa úloh operačního systému Windows Server (OS) a Windows Serveru v místních scénářích, včetně služby Doména služby Active Directory Service (AD DS), DNS (Domain Name System), distribuovaného systému souborů (DFS), Microsoft Hyper-V a souborových služeb a služeb úložiště.
  • Běžné nástroje pro správu Windows Serveru
  • Základní výpočetní, úložné, síťové a virtualizační technologie Microsoftu
  • Místní odolnost výpočetních a úložných technologií založených na Windows Serveru
  • Implementace a správa služeb IaaS v Microsoft Azure
  • Microsoft Entra ID.
  • Technologie související se zabezpečením (brány firewall, šifrování, vícefaktorové ověřování)
  • Skriptování prostředí Windows PowerShell
  • Automatizace a monitorování