Share via


Distribuire aggiornamenti della sicurezza estesa per macchine virtuali SCVMM tramite Arc

System Center Virtual Machine Manager (SCVMM) abilitato per Azure Arc consente di registrare tutte le macchine virtuali Windows Server 2012/2012 R2 gestite dal server SCVMM in Aggiornamenti della sicurezza estesi (ESU) su larga scala.

Gli ESU consentono di sfruttare la flessibilità dei costi sotto forma di fatturazione di Azure con pagamento in base al consumo e un'esperienza di recapito avanzata sotto forma di inventario predefinito e distribuzione senza chiave. Inoltre, gli ESU abilitati da Azure Arc consentono di accedere ai servizi di gestione di Azure, ad esempioGestore aggiornamenti di Azure, Rilevamento modifiche e inventario di Automazione di Azure e Configurazione guest di Criteri di Azure, senza costi aggiuntivi.

Questo articolo illustra la procedura per acquistare e distribuire Aggiornamenti della sicurezza estesi a macchine virtuali WS 2012 e 2012 R2 SCVMM attivati in SCVMM abilitato per Azure Arc.

Nota

  • Tramite SCVMM abilitato per Azure Arc, è possibile acquistare e distribuire Aggiornamenti della sicurezza estesi solo per le macchine virtuali gestite da SCVMM e non per gli host.
  • Per acquistare gli Aggiornamenti della sicurezza estesi, è necessario disporre di Software Assurance tramite programmi multilicenza, ad esempio Contratto Enterprise (EA), Contratto Enterprise Agreement (EAS), Enrollment for Education Solutions (EES) o Server and Cloud Enrollment (SCE). In alternativa, se i computer Windows Server 2012/2012 R2 sono concessi in licenza tramite SPLA o con una sottoscrizione server, Software Assurance non è necessario per acquistare unità di Aggiornamenti della sicurezza estesi.

Prerequisiti

  • L'account utente deve avere un ruolo di proprietario/collaboratore in un gruppo di risorse in Azure per creare e assegnare Aggiornamenti della sicurezza estesi alle macchine virtuali SCVMM.
  • Per il server SCVMM che gestisce le macchine virtuali WS 2012 e 2012 R2, per le quali devono essere applicati gli Aggiornamenti della sicurezza estesi, deve essere eseguito l'onboarding in Azure Arc. Dopo l'onboarding, le macchine virtuali WS 2012 e 2012 R2, per le quali devono essere applicati gli Aggiornamenti della sicurezza estesi, devono essere abilitate per Azure e per la gestione guest.

Creare Aggiornamenti della sicurezza estesi di Azure Arc

  1. Accedere al portale di Azure.

  2. Nella pagina Azure Arc selezionare Aggiornamenti della sicurezza estesi nel riquadro sinistro. Qui è possibile visualizzare e creare licenze di Aggiornamenti della sicurezza estesi (ESU) e visualizzare le risorse idonee per gli ESU.

  3. La scheda Licenze visualizza le licenze di Azure Arc WS 2012 disponibili. Selezionare una licenza esistente da applicare o creare una nuova licenza.

    Screenshot of how to create a new license.

  4. Per creare una nuova licenza WS 2012, selezionare Crea, quindi specificare le informazioni necessarie per configurare la licenza nella pagina. Per informazioni dettagliate su come completare questo passaggio, vedere Linee guida per il provisioning delle licenze per gli Aggiornamenti della sicurezza estesa per Windows Server 2012.

  5. Esaminare le informazioni fornite e selezionare Crea. La licenza creata viene visualizzata nell'elenco ed è possibile collegarla a una o più macchine virtuali SCVMM abilitate per Arc seguendo la procedura descritta nella sezione successiva.

    Screenshot showing the successful creation of a new license.

È possibile selezionare una o più macchine virtuali SCVMM abilitate per Arc per collegarsi a una licenza ESU. Dopo aver collegato una macchina virtuale a una licenza ESU attivata, la macchina virtuale è idonea a ricevere gli Aggiornamenti della sicurezza estesi di Windows Server 2012 e 2012 R2.

Nota

È possibile configurare la soluzione di applicazione di patch preferita per ricevere questi aggiornamenti, ad esempio Gestore aggiornamenti di Azure, Windows Server Update Services, Microsoft Updates, Microsoft Endpoint Configuration Manager o una soluzione di gestione delle patch di terze parti.

  1. Selezionare la scheda Risorse idonee per visualizzare un elenco di tutti i computer server abilitati per Arc che eseguono Windows Server 2012 e 2012 R2, inclusi i computer SCVMM abilitati per la gestione guest. La colonna Stato ESU indica se il computer è abilitato.

    Screenshot of arc-enabled server machines running Windows Server 2012 and 2012 R2 under the eligible resources tab.

  2. Per abilitare gli ESU per uno o più computer, selezionarli nell'elenco, quindi selezionare Abilita ESU.

  3. Nella pagina Abilita aggiornamenti della sicurezza estesa è possibile visualizzare il numero di computer selezionati per abilitare gli ESU e le licenze WS 2012 disponibili per l'applicazione. Selezionare una licenza per collegarsi ai computer selezionati e selezionare Abilita.

    Screenshot of how to select and enable license.

  4. Il valore della colonna Stato ESU dei computer selezionati cambia in Abilitato.

    Nota

Passaggi successivi

Distribuire e gestire a livello di codice le licenze degli Aggiornamenti della sicurezza estesa di Azure Arc.