Şirket içi siteyi Azure'Microsoft genişletme ve geçirme

Uygulama hedefi: Configuration Manager (güncel dalı)

Sürüm 1910'dan başlayarak, bu araç Configuration Manager için program aracılığıyla Azure sanal makineleri (VM) oluşturmanıza yardımcı olur. Pasif site sunucusu, yönetim noktaları ve dağıtım noktaları gibi varsayılan ayarlar site rolleri ile yüklenebilir. Yeni rolleri doğruladıktan sonra, bunları yüksek kullanılabilirlik için ek site sistemleri olarak kullanın. Ayrıca şirket içi site sistemi rolünü kaldırabilir ve yalnızca Azure VM rolünü koruyabilirsiniz.

Önkoşullar

  • Azure aboneliği

  • Sürüm 2010'dan başlayarak ExpressRoute dışındaki sanal ağlara sahip ortamları destekler. Sürüm 2006 ve önceki sürümlerde ExpressRoute ağ geçidine sahip bir Azure sanal ağı gerekir.

  • 2010 sürümünden başlayarak aracı bir hiyerarşide veya tek başına birincil sitede kullanabilirsiniz. Sürüm 2006 ve önceki sürümlerde yalnızca tek başına birincil siteyle çalışır.

  • Sürüm 2010'dan başlayarak, birlikte bulunan site veritabanı olan bir siteyi destekler. Sürüm 2006 ve önceki sürümlerde veritabanının uzak bir SQL Server olması gerekir.

  • Kullanıcı hesabınızın Configuration Manager Tam Yönetici olması ve birincil site sunucusunda yönetici haklarına sahip olması gerekir.

  • Pasif modda bir site sunucusu eklemek için site sunucusunun yüksek kullanılabilirlik gereksinimlerini karşılaması gerekir. Örneğin, bir uzak içerik kitaplığı gerektirir.

Gerekli Azure izinleri

Aracı çalıştırırken Azure'da aşağıdaki izinlere ihtiyacınız olacaktır:

  • Microsoft. Kaynaklar/abonelikler/resourceGroups/read
  • Microsoft. Kaynaklar/abonelikler/resourceGroups/write
  • Microsoft. Kaynaklar/dağıtımlar/okuma
  • Microsoft. Kaynaklar/dağıtımlar/yazma
  • Microsoft. Kaynaklar/dağıtımlar/doğrulama/eylem
  • Microsoft. İşlem/virtualMachines/extensions/read
  • Microsoft. İşlem/virtualMachines/extensions/write
  • Microsoft. İşlem/virtualMachines/read
  • Microsoft. İşlem/virtualMachines/yazma
  • Microsoft. Ağ/virtualNetworks/read
  • Microsoft. Ağ/virtualNetworks/alt ağlar/okuma
  • Microsoft. Ağ/virtualNetworks/alt ağlar/birleştirme/eylem
  • Microsoft. Ağ/ağInterfaces/read
  • Microsoft. Ağ/ağInterfaces/write
  • Microsoft. Ağ/ağInterfaces/join/action
  • Microsoft. Network/networkSecurityGroups/write
  • Microsoft. Network/networkSecurityGroups/read
  • Microsoft. Network/networkSecurityGroups/join/action
  • Microsoft. Depolama/storageAccounts/write
  • Microsoft. Storage/storageAccounts/read
  • Microsoft. Storage/storageAccounts/listkeys/action
  • Microsoft. Storage/storageAccounts/listServiceSas/action
  • Microsoft. Depolama/storageAccounts/blobServices/kapsayıcılar/yazma
  • Microsoft. Depolama/storageAccounts/blobServices/kapsayıcılar/okuma
  • Microsoft. KeyVault/vaults/deploy/action
  • Microsoft. KeyVault/vaults/read

İzinler ve rol atama hakkında daha fazla bilgi için bkz. Azure portal kullanarak Azure rol atamaları ekleme veya kaldırma.

Sanal ağ desteği

Sürüm 2010'dan başlayarak ExpressRoute dışındaki diğer sanal ağları desteklemek için aşağıdaki yapılandırmaları yapın:

  • Sanal ağın yapılandırmasında DNS sunucuları ayarlarına gidin. Etki alanı denetleyicisinin IP adresine sahip bir Özel DNS sunucusu ekleyin.

  • Aracı çalıştırabileceğiniz site sunucusunda aşağıdaki kayıt defteri değerini ayarlayın: HKCU\Software\Microsoft\ConfigMgr10\ExtendToAzure, SkipVNetCheck = 1

Aracı çalıştırma

  1. Site sunucusunda oturum açın ve Configuration Manager yükleme dizininde aşağıdaki aracı çalıştırın:Cd.Latest\SMSSETUP\TOOLS\ExtendMigrateToAzure\ExtendMigrateToAzure.exe

  2. Genel sekmesindeki bilgileri gözden geçirin ve ardından Azure Bilgileri sekmesine geçin.

  3. Azure Bilgileri sekmesinde Azure ortamınızı seçin ve oturum açın.

    İpucu

    Doğru oturum açmak için güvenilen web siteleri listenize eklemeniz https://*.microsoft.com gerekebilir.

    Genişletme ve Geçirme aracındaki Azure Bilgileri sekmesi

  4. Oturum açdıktan sonra Abonelik Kimliğinizi ve Sanal ağınızı seçin.

    Not

    2006 ve önceki sürümlerde araç yalnızca ExpressRoute ağ geçidine sahip ağları listeler.

Site sunucusu yüksek kullanılabilirliği

  1. Sitenizin hazır olup olmadığını değerlendirmek için Site Sunucusu Yüksek Kullanılabilirlik sekmesinde Denetle'yi seçin.

    Denetimlerden herhangi biri başarısız olursa, sorunun nasıl çözüleceğini belirlemek için Daha fazla ayrıntı'yı seçin. Bu önkoşullar hakkında daha fazla bilgi için bkz . Site sunucusu yüksek kullanılabilirliği.

  2. Site sunucunuzu Azure'a genişletmek veya geçirmek istiyorsanız Azure'da site sunucusu oluştur'u seçin. Ardından aşağıdaki alanları doldurun:

    Name Açıklama
    Abonelik Salt okunur. Abonelik adını ve kimliğini gösterir.
    Kaynak grubu Kullanılabilir kaynak gruplarını listeler. Yeni bir kaynak grubu oluşturmanız gerekiyorsa, Azure portal kullanın ve ardından bu aracı yeniden çalıştırın.
    Konum Salt okunur. Sanal ağınızın konumuna göre belirlenir
    VM Boyutu İş yükünüz için bir boyut seçin. Microsoft Standard_DS3_v2 önerir.
    İşletim sistemi Salt okunur. Araç Windows Server 2019 kullanır.
    Disk türü Salt okunur. Araç, en iyi performans için Premium SSD kullanır.
    Sanal ağ Salt okunur.
    Alt ağ Kullanılacak alt ağı seçin. Yeni bir alt ağ oluşturmanız gerekiyorsa Azure portal kullanın.
    Makine adı Azure'da pasif site sunucusu VM'sinin adını girin. Azure portal gösterilen adla aynıdır.
    Yerel yönetici kullanıcı adı Azure VM'nin etki alanına katılmadan önce oluşturduğu yerel yönetici kullanıcının adını girin.
    Yerel yönetici parolası Yerel yönetici kullanıcının parolası. Azure dağıtımı sırasında parolayı korumak için parolayı Azure Key Vault'da gizli dizi olarak depolayın. Ardından buradaki başvuruyu kullanın. Gerekirse, Azure portal yeni bir tane oluşturun.
    Etki Alanı FQDN'si Active Directory etki alanının katılacağını tam etki alanı adı. Araç varsayılan olarak bu değeri geçerli makinenizden alır.
    Etki alanı kullanıcı adı Etki alanına katılmasına izin verilen etki alanı kullanıcısının adı. Varsayılan olarak, araç şu anda oturum açmış olan kullanıcının adını kullanır.
    Etki alanı parolası Etki alanına katılmak için etki alanı kullanıcısının parolası. Araç, Siz Başlat'ı seçtikten sonra bunu doğrular. Azure dağıtımı sırasında parolayı korumak için parolayı Azure Key Vault'da gizli dizi olarak depolayın. Ardından buradaki başvuruyu kullanın. Gerekirse, Azure portal yeni bir tane oluşturun.
    Etki alanı DNS IP'si Etki alanına katılmak için kullanılır. Varsayılan olarak, araç geçerli makinenizden geçerli DNS'yi kullanır.
    Tür Salt okunur. Tür olarak Pasif Site Sunucusu'nu gösterir.

    Önemli

    Varsayılan olarak, sanal makineler Mevcut Windows Server lisansını kullan için Hayır olarak ayarlanır. Şirket içi Windows Server lisanslarınızı Yazılım Güvencesi ile kullanmak istiyorsanız, sanal makineler sağlandıktan sonra Azure portal bu ayarı yapılandırın. Daha fazla bilgi için bkz. Windows Server için Azure Hibrit Avantajı.

  3. Azure VM'yi sağlamaya başlamak için Başlat'ı seçin. Dağıtım durumunu izlemek için aracın Azure'da Dağıtımlar sekmesine geçin. En son durumu almak için Dağıtım durumunu yenile'yi seçin.

    İpucu

    Durumu denetlemek, hataları bulmak ve olası düzeltmeleri belirlemek için de Azure portal kullanabilirsiniz.

  4. Dağıtım tamamlandığında SQL Sunucularınıza gidin ve yeni Azure VM için izinler verin. Daha fazla bilgi için bkz . Site sunucusu yüksek kullanılabilirliği - Önkoşullar.

  5. Azure VM'yi pasif modda bir site sunucusu olarak eklemek için Pasif modda site sunucusu ekle'yi seçin.

  6. Site, site sunucusunu pasif moda ekledikten sonra Site Sunucusu Yüksek Kullanılabilirlik sekmesi durumu gösterir.

    Azure geçiş aracında Site Sunucusu Yüksek Kullanılabilirlik sekmesine pasif site sunucusu eklendi

  7. Ardından, dağıtımı tamamlamak için Azure'da Dağıtımlar sekmesine geçin.

Site veritabanı

Aracın şu anda veritabanını şirket içinden Azure'a geçirmek için herhangi bir görevi yoktur. Veritabanını şirket içi SQL Server bir Azure SQL Sunucusu VM'sine taşımayı seçebilirsiniz. Araç, yardım için Site Veritabanı sekmesinde aşağıdaki makaleleri listeler:

Site sistemi rolleri

  1. Site Sistemi Rolleri sekmesine geçin. Varsayılan ayarlarla yeni bir site sistemi rolü sağlamak için Yeni oluştur'u seçin. Yönetim noktası, dağıtım noktası ve yazılım güncelleştirme noktası gibi roller sağlayabilirsiniz. Şu anda araçta tüm roller kullanılamaz.

    Genişlet ve Geçir aracındaki Site Sistemi Rolleri sekmesi

  2. Sağlama penceresinde, Azure'da site rolünün VM'sini sağlamak için alanları doldurun. Bu ayrıntılar, site sunucusu için yukarıdaki listeye benzer.

  3. Azure VM'yi sağlamaya başlamak için Başlat'ı seçin. Dağıtım durumunu izlemek için aracın Azure'da Dağıtımlar sekmesine geçin. En son durumu almak için Dağıtım durumunu yenile'yi seçin.

    İpucu

    Durumu denetlemek, hataları bulmak ve olası düzeltmeleri belirlemek için de Azure portal kullanabilirsiniz.

  4. Daha fazla site sistemi rolü eklemek için bu işlemi yineleyin.

  5. Ardından, dağıtımı tamamlamak için Azure'da Dağıtımlar sekmesine gidin.

  6. Dağıtım tamamlandığında, site rolünde ek değişiklikler yapmak için Configuration Manager konsoluna gidin.

Azure'da dağıtımlar

  1. Azure VM'yi oluşturduğunda, aracın Azure'da Dağıtımlar sekmesine geçin. Rolü varsayılan ayarlarla yapılandırmak için Dağıt'ı seçin.

  2. PowerShell betiğini başlatmak için Çalıştır'ı seçin.

    Oluşturulan PowerShell betiğini çalıştırarak site rollerini dağıtma

  3. Daha fazla rol yapılandırmak için bu işlemi yineleyin.

Var olan bir VM'ye site rolleri ekleme

Configuration Manager sürüm 2002'den başlayarak araç, tek bir Azure VM'sinde birden çok site sistemi rolü sağlamayı destekler. İlk Azure VM dağıtımı tamamlandıktan sonra site sistemi rolleri ekleyebilirsiniz. Mevcut bir VM'ye yeni rol eklemek için aşağıdaki adımları uygulayın:

  1. Azure'da Dağıtımlar sekmesinde Tamamlandı durumuna sahip bir sanal makine dağıtımı seçin.

  2. Sanal makineye ek rol eklemek için Yeni oluştur'u seçin.

Sonraki adımlar

Azure portal değişikliklerinizi gözden geçirin