Az Update Management üzembehelyezési hatókörének korlátozása
Ez a cikk azt ismerteti, hogyan használható a hatókörkonfigurációk az Update Management szolgáltatással frissítések és javítások telepítésekor a gépeken. További információ: Targeting monitoring solutions in Azure Monitor (Előzetes verzió).
A hatókörkonfigurációk ismertetése
A hatókörkonfiguráció egy vagy több mentett keresés (lekérdezés) csoportja, amellyel az Update Management hatókörét meghatározott számítógépekre korlátozhatja. A hatókörkonfiguráció a Log Analytics-munkaterületen belül az engedélyezni kívánt számítógépek megcélzására szolgál. Amikor hozzáad egy számítógépet, hogy frissítéseket kapjon az Update Managementtől, a számítógép a munkaterület mentett kereséséhez is hozzáadódik.
Alapértelmezés szerint az Update Management létrehoz egy Frissítések__MicrosoftDefaultComputerGroup nevű számítógépcsoportot attól függően, hogy hogyan engedélyezte a gépeket az Update Management szolgáltatással:
- Az Automation-fiókban az + Azure-beli virtuális gépek hozzáadása lehetőséget választotta.
- Az Automation-fiókban kiválasztotta a Gépek kezelése lehetőséget, majd az Engedélyezés lehetőséget az összes elérhető gépen, vagy a kijelölt gépeken az Engedélyezés lehetőséget választotta.
Ha a fenti módszerek valamelyike van kiválasztva, a rendszer hozzáadja ezt a számítógépcsoportot a MicrosoftDefaultScopeConfig-Frissítések hatókörkonfigurációhoz. Egy vagy több egyéni számítógépcsoportot is hozzáadhat ehhez a hatókörhöz a felügyeleti igényeknek megfelelően, és szabályozhatja, hogy az egyes számítógépek hogyan legyenek engedélyezve az Update Managementtel való felügyelethez.
Ha el szeretne távolítani egy vagy több gépet a Frissítések__MicrosoftDefaultComputerGroup az Update Managementtel való kezelésük leállításához, olvassa el a virtuális gépek eltávolítása az Update Managementből című témakört.
A hatókörkorlát beállítása
Az Update Management üzembe helyezésének hatókörének korlátozása:
Jelentkezzen be az Azure Portalra.
In the Azure portal, navigate to Log Analytics workspaces. Select your workspace from the list.
A Log Analytics-munkaterületen válassza a hatókörkonfigurációk (előzetes verzió) lehetőséget a bal oldali menüben.
Válassza a MicrosoftDefaultScopeConfig-Frissítések hatókörkonfigurációtól jobbra található három pontot, majd válassza a Szerkesztés lehetőséget.
A szerkesztőablakban bontsa ki a Számítógépcsoportok kijelölése elemet. A Számítógépcsoportok panelen láthatók a hatókörkonfigurációhoz hozzáadott mentett keresések. Az Update Management által használt mentett keresés a következő:
Name Kategória Alias MicrosoftDefaultComputerGroup Updates Frissítések__MicrosoftDefaultComputerGroup Ha hozzáadott egy egyéni csoportot, az megjelenik a listában. A kijelölés megszüntetéséhez törölje a jelet az elem bal oldalán lévő jelölőnégyzetből. Ha egyéni csoportot szeretne hozzáadni a hatókörhöz, jelölje ki, majd amikor végzett a módosításokkal, kattintson a Kijelölés gombra.
A hatókörkonfiguráció szerkesztése lapon kattintson az OK gombra a módosítások mentéséhez.
Következő lépések
Az Azure Monitor-naplók lekérdezésével elemezheti a frissítési értékeléseket, az üzembe helyezéseket és az egyéb kapcsolódó felügyeleti feladatokat. Előre definiált lekérdezéseket tartalmaz az első lépésekhez.