Az Update Management üzembehelyezési hatókörének korlátozása

Ez a cikk azt ismerteti, hogyan használható a hatókörkonfigurációk az Update Management szolgáltatással frissítések és javítások telepítésekor a gépeken. További információ: Targeting monitoring solutions in Azure Monitor (Előzetes verzió).

A hatókörkonfigurációk ismertetése

A hatókörkonfiguráció egy vagy több mentett keresés (lekérdezés) csoportja, amellyel az Update Management hatókörét meghatározott számítógépekre korlátozhatja. A hatókörkonfiguráció a Log Analytics-munkaterületen belül az engedélyezni kívánt számítógépek megcélzására szolgál. Amikor hozzáad egy számítógépet, hogy frissítéseket kapjon az Update Managementtől, a számítógép a munkaterület mentett kereséséhez is hozzáadódik.

Alapértelmezés szerint az Update Management létrehoz egy Frissítések__MicrosoftDefaultComputerGroup nevű számítógépcsoportot attól függően, hogy hogyan engedélyezte a gépeket az Update Management szolgáltatással:

  • Az Automation-fiókban az + Azure-beli virtuális gépek hozzáadása lehetőséget választotta.
  • Az Automation-fiókban kiválasztotta a Gépek kezelése lehetőséget, majd az Engedélyezés lehetőséget az összes elérhető gépen, vagy a kijelölt gépeken az Engedélyezés lehetőséget választotta.

Ha a fenti módszerek valamelyike van kiválasztva, a rendszer hozzáadja ezt a számítógépcsoportot a MicrosoftDefaultScopeConfig-Frissítések hatókörkonfigurációhoz. Egy vagy több egyéni számítógépcsoportot is hozzáadhat ehhez a hatókörhöz a felügyeleti igényeknek megfelelően, és szabályozhatja, hogy az egyes számítógépek hogyan legyenek engedélyezve az Update Managementtel való felügyelethez.

Ha el szeretne távolítani egy vagy több gépet a Frissítések__MicrosoftDefaultComputerGroup az Update Managementtel való kezelésük leállításához, olvassa el a virtuális gépek eltávolítása az Update Managementből című témakört.

A hatókörkorlát beállítása

Az Update Management üzembe helyezésének hatókörének korlátozása:

  1. Jelentkezzen be az Azure Portalra.

  2. In the Azure portal, navigate to Log Analytics workspaces. Select your workspace from the list.

  3. A Log Analytics-munkaterületen válassza a hatókörkonfigurációk (előzetes verzió) lehetőséget a bal oldali menüben.

  4. Válassza a MicrosoftDefaultScopeConfig-Frissítések hatókörkonfigurációtól jobbra található három pontot, majd válassza a Szerkesztés lehetőséget.

  5. A szerkesztőablakban bontsa ki a Számítógépcsoportok kijelölése elemet. A Számítógépcsoportok panelen láthatók a hatókörkonfigurációhoz hozzáadott mentett keresések. Az Update Management által használt mentett keresés a következő:

    Name Kategória Alias
    MicrosoftDefaultComputerGroup Updates Frissítések__MicrosoftDefaultComputerGroup
  6. Ha hozzáadott egy egyéni csoportot, az megjelenik a listában. A kijelölés megszüntetéséhez törölje a jelet az elem bal oldalán lévő jelölőnégyzetből. Ha egyéni csoportot szeretne hozzáadni a hatókörhöz, jelölje ki, majd amikor végzett a módosításokkal, kattintson a Kijelölés gombra.

  7. A hatókörkonfiguráció szerkesztése lapon kattintson az OK gombra a módosítások mentéséhez.

Következő lépések

Az Azure Monitor-naplók lekérdezésével elemezheti a frissítési értékeléseket, az üzembe helyezéseket és az egyéb kapcsolódó felügyeleti feladatokat. Előre definiált lekérdezéseket tartalmaz az első lépésekhez.