您现在访问的是微软AZURE全球版技术文档网站,若需要访问由世纪互联运营的MICROSOFT AZURE中国区技术文档网站,请访问 https://docs.azure.cn.

限制更新管理的部署范围

本文介绍在 VM 上使用更新管理功能部署更新和修补程序时,如何使用范围配置。 有关详细信息,请参阅在 Azure Monitor 中设定监视解决方案的目标(预览版)

关于范围配置

范围配置是包含一个或多个已保存搜索(查询)的组,用于将更新管理的范围限制为特定计算机。 更新管理在 Log Analytics 工作区中使用范围配置来确定要启用的计算机。 添加计算机以接收更新管理中的更新时,还会将该计算机添加到工作区中的已保存搜索。

设置范围限制

限制更新管理部署的范围:

  1. 在自动化帐户中,选择“相关资源”下的“链接的工作区” 。

  2. 选择“转到工作区”。

  3. 在“工作区数据源”下,选择“范围配置(预览)” 。

  4. 选择 MicrosoftDefaultScopeConfig-Updates 范围配置右侧的省略号,然后选择“编辑”。

  5. 在“编辑”窗格中,展开“选择计算机组”。 “计算机组”窗格将显示用来创建作用域配置的已保存搜索。 更新管理使用的已保存的搜索是:

    名称 类别 Alias
    MicrosoftDefaultComputerGroup 更新 Updates__MicrosoftDefaultComputerGroup
  6. 选择已保存的搜索来查看和编辑用于填充组的查询。 下图显示了查询及其结果:

    保存的搜索

后续步骤

查询 Azure Monitor 日志来分析更新评估、部署和其他相关管理任务。 它包含预定义的查询,可帮助你入门。