為 Hyper-V 上的伺服器設定設備

請遵循本文來設定 Azure Migrate 設備,以使用 Azure Migrate:探索和評估工具,在 Hyper-V 上探索和評估 伺服器。

Azure Migrate 設備是 Azure Migrate 所使用的羽量型設備:探索和評量/移轉來探索 Hyper-V 上的內部部署伺服器,並將伺服器元數據/效能數據傳送至 Azure。

您可以使用數種方法來部署裝置:

建立設備之後,您可以確認它可以連線到 Azure Migrate:探索和評量、第一次設定設備,並將它註冊至專案。

注意

如果您已經建立專案,您可以使用相同的項目來註冊其他設備,以探索和評估更多沒有伺服器。瞭解更多資訊

裝置部署 (VHD)

若要使用 VHD 樣本設定裝置:

  • 提供設備名稱,並在入口網站中產生專案金鑰。
  • 從 Azure 入口網站 下載壓縮的 Hyper-V VHD。
  • 建立設備,並檢查它可以連線到 Azure Migrate:探索和評量。
  • 第一次設定設備,並使用專案金鑰向項目註冊。

產生專案索引鍵

  1. [移轉目標>伺服器、資料庫和 Web 應用程式>Azure Migrate:探索和評量] 中,選取 [探索]。
  2. 在 [探索伺服器您的伺服器>虛擬化嗎?] 中,選取 [是],並搭配 Hyper-V。
  3. 1:產生項目金鑰中,提供您要在 Hyper-V 上探索伺服器之 Azure Migrate 設備的名稱。 名稱應該是英數位元,14 個字元或更少。
  4. 按兩下 [ 產生金鑰 ] 以開始建立所需的 Azure 資源。 請勿在建立資源期間關閉 [探索伺服器] 頁面。
  5. 成功建立 Azure 資源之後, 會產生專案金鑰
  6. 複製金鑰,因為您需要金鑰在設定期間完成設備的註冊。

下載 VHD

2:下載 Azure Migrate 設備中,選取 。VHD 檔案,然後按兩下 [ 下載]。

Screenshot of selections for Discover servers.

Screenshots of selections for Generate Key.

確認安全性

在部署壓縮檔之前,請先檢查壓縮檔是否安全。

  1. 在您下載檔案的伺服器上,開啟系統管理員命令視窗。
  2. 執行下列命令以產生 VHD 的哈希
    • C:\>CertUtil -HashFile <file_location> [Hashing Algorithm]
    • 使用方式範例:C:\>Get-FileHash -Path ./AzureMigrateAppliance_v3.20.09.25.zip -Algorithm SHA256

將上述命令的結果與這裡記載 的值進行比較,以驗證最新的哈希值

建立設備

匯入下載的檔案,並建立設備。

  1. 將壓縮的 VHD 檔案解壓縮到將裝載設備的 Hyper-V 主機上的資料夾。 會擷取三個資料夾。

  2. 開啟 [Hyper-V 管理員]。 在 [動作] 中,按兩下 [匯入虛擬機]。

    Screenshot of preocedure to Deploy VHD.

  3. 在 [匯入虛擬機精靈 >開始之前] 中,按兩下一

  4. 在 [ 尋找資料夾] 中,指定包含擷取 VHD 的資料夾。 然後按一下 [下一步]。

  5. 在 [ 選取虛擬機] 中,按 [ 下一步]。

  6. [選擇匯入類型] 中,按兩下 [複製虛擬機](建立新的唯一標識符)。 然後按一下 [下一步]。

  7. 在 [ 選擇目的地] 中,保留預設設定。 按一下 [下一步] 。

  8. [儲存體 資料夾] 中,保留預設設定。 按一下 [下一步] 。

  9. [選擇網络] 中,指定伺服器將使用的虛擬交換器。 交換器需要因特網連線,才能將數據傳送至 Azure。

  10. 在 [ 摘要] 中,檢閱設定。 然後按一下 [ 完成]。

  11. 在 Hyper-V 管理員 >虛擬機器 中,啟動 VM。

確認設備對 Azure 的存取

請確定設備可以連線到公用和政府雲端的 Azure URL。

設定設備

第一次設定設備。

注意

如果您使用PowerShell腳本來設定設備,而不是下載的 VHD,則此程式中的前兩個步驟並不相關。

  1. 在 Hyper-V 管理員 >虛擬機器 中,以滑鼠右鍵按兩下伺服器 >連線

  2. 提供設備的語言、時區和密碼。

  3. 在任何可連線到設備的系統上開啟瀏覽器,然後開啟設備Web應用程式的URL: https:// 應用程式名稱或IP位址:44368

    或者,您可以按兩下應用程式快捷方式,從設備桌面開啟應用程式。

  4. 接受 [授權條款],並閱讀第三方資訊。

設定必要條件並註冊設備

在組態管理員中,選取 [ 設定必要條件],然後完成下列步驟:

  1. 連線 性:設備會檢查伺服器是否具有因特網存取權。 如果伺服器使用 Proxy:

    • 選取 [ 設定 Proxy ] 以指定 Proxy 位址(格式 http://ProxyIPAddress 為 或 http://ProxyFQDN,其中 FQDN 參考 完整域名)和接聽埠。

    • 如果 Proxy 需要驗證,請輸入認證。

    • 如果您已新增 Proxy 詳細資料或停用 Proxy 或驗證,請選取 [ 儲存 ] 以觸發連線,然後再次檢查連線。

      僅支援 HTTP Proxy。

  2. 時間同步:檢查設備的時間是否與因特網時間同步,以便探索正常運作。

  3. 安裝更新並註冊設備:若要執行自動更新並註冊設備,請遵循下列步驟:

    Screenshot that shows setting up the prerequisites in the appliance configuration manager.

    注意

    這是 Azure Migrate 設備中的新用戶體驗,只有在您已使用從入口網站下載的最新 OVA/Installer 腳本來設定設備時,才能使用。 已註冊的設備將會繼續看到舊版用戶體驗,而且將繼續運作,而不會有任何問題。

    1. 若要讓設備執行自動更新,請貼上您從入口網站複製的專案密鑰。 如果您沒有密鑰,請移至 Azure Migrate:探索和評量概觀>>管理現有的設備。 選取您在產生專案金鑰時所提供的設備名稱,然後複製顯示的金鑰。

    2. 設備會驗證金鑰並啟動自動更新服務,以將設備上的所有服務更新為其最新版本。 當自動更新執行時,您可以選取 [檢視設備服務 ] 以查看在設備伺服器上執行之服務的狀態和版本。

    3. 若要註冊設備,您必須選取 [登入]。 在 [繼續 Azure 登入] 中,選取 [複製程式代碼和登入 ] 以複製裝置程式代碼(您必須有裝置程式代碼才能向 Azure 進行驗證),然後在新的瀏覽器索引卷標中開啟 Azure 登入提示。請確定您已停用瀏覽器中的快顯封鎖程式以查看提示。

      Screenshot that shows where to copy the device code and log in.

    4. 在瀏覽器中的新索引標籤中,貼上裝置程式代碼,並使用您的 Azure 使用者名稱和密碼登入。 不支援使用 PIN 登入。

      注意

      如果您不小心關閉登入索引標籤而不登入,請重新整理設備組態管理員的瀏覽器索引標籤,以顯示裝置程式代碼和 [複製程式碼和登入] 按鈕。

    5. 成功登入之後,返回顯示設備組態管理員的瀏覽器索引標籤。 如果您用來登入的 Azure 用戶帳戶具有密鑰產生期間所建立之 Azure 資源的必要許可權,就會啟動設備註冊。

      成功註冊設備之後,若要查看註冊詳細數據,請選取 [ 檢視詳細數據]。

您可以在 設備設定期間隨時重新執行必要條件 ,以檢查設備是否符合所有必要條件。

委派 SMB VHD 的認證

如果您在 SMB 上執行 VHD,您必須啟用從設備委派至 Hyper-V 主機的認證。 若要從設備執行這項操作:

  1. 在設備上,執行此命令。 HyperVHost1/HyperVHost2 是範例主機名。

    Enable-WSManCredSSP -Role Client -DelegateComputer HyperVHost1.contoso.com, HyperVHost2.contoso.com, HyperVHost1, HyperVHost2 -Force
    
  2. 或者,在設備的 [本地組原則編輯器] 中執行此動作:

    • 在 [本機計算機原則>計算機設定] 中,按兩下 [管理員 原則範本>系統>認證委派]。
    • 按兩下 [ 允許委派全新認證],然後選取 [ 已啟用]。
    • 在 [選項] 中,按兩下 [顯示],並將您想要探索的每個 Hyper-V 主機新增至清單,並將 wsman/ 作為前置詞。
    • 在 [認證委派] 中,按兩下 [允許使用僅限 NTLM 的伺服器驗證委派全新認證]。 同樣地,將您想要探索的每個 Hyper-V 主機新增至清單,並將 wsman/ 新增為前置詞。

啟動連續探索

連線 從設備到 Hyper-V 主機或叢集,並開始探索。

提供 Hyper-V 主機/叢集詳細數據

  1. 步驟 1:提供 Hyper-V 主機認證中,按兩下 [新增認證] 以指定認證的易記名稱,為設備用來探索伺服器的 Hyper-V 主機/叢集新增使用者名稱和密碼。 按兩下 [儲存]。

  2. 如果您想要一次新增多個認證,請按兩下 [ 新增更多 ] 以儲存並新增更多認證。 Hyper-V 上的伺服器探索支援多個認證。

  3. 步驟 2:提供 Hyper-V 主機/叢集詳細數據中,按兩下 [新增探索來源] 以指定 Hyper-V 主機/叢集 IP 位址/FQDN,以及要連線到主機/叢集的認證易記名稱。

  4. 您可以 新增單一專案一次新增多個專案 。 您也可以選擇透過匯入 CSV 提供 Hyper-V 主機/叢集詳細數據。

    Screenshot of selections for adding discovery source.

    • 如果您選擇 [ 新增單一專案],您必須指定認證和 Hyper-V 主機/叢集 IP 位址/FQDN 的易記名稱,然後按下 [ 儲存]。
    • 如果您選擇 [ 新增多個專案](預設為選取),您可以在文字框中指定具有認證易記名稱的 Hyper-V 主機/叢集 IP 位址/FQDN ,一次新增多個記錄。 確認新增的記錄,然後按兩下 [ 儲存]。
    • 如果您選擇 [匯入 CSV],您可以下載 CSV 範本檔案、使用 Hyper-V 主機/叢集 IP 位址/FQDN 填入檔案,以及認證的易記名稱。 然後,您會將檔案匯入設備, 確認 檔案中的記錄,然後按兩下 [ 儲存]。
  5. 單擊 [儲存] 時,設備會嘗試驗證已新增之 Hyper-V 主機/叢集的連線,並在數據表中針對每個主機/叢集顯示 驗證狀態

    • 對於成功驗證的主機/叢集,您可以按下其IP位址/FQDN來檢視更多詳細數據。
    • 如果主機的驗證失敗,請按兩下資料表的 [狀態] 資料行中的 [ 驗證失敗 ] 來檢閱錯誤。 修正問題,然後再次驗證。
    • 若要移除主機或叢集,請按兩下 [ 刪除]。
    • 您無法從叢集移除特定主機。 您只能移除整個叢集。
    • 即使叢集中的特定主機發生問題,您也可以新增叢集。
  6. 您可以在 開始探索之前,隨時重新驗證 主機/叢集的連線。

提供伺服器認證

步驟 3:提供伺服器認證來執行軟體清查和無代理程式相依性分析,以及探索 SQL Server 實例和資料庫時,您可以提供多個伺服器認證。 如果您不想使用上述任何設備功能,您可以略過此步驟,然後繼續探索 Hyper-V 主機/叢集上執行的伺服器。 您可以隨時變更此選項。

Screenshot that shows providing credentials for software inventory and dependency analysis.

如果您想要使用這些功能,請完成下列步驟來提供伺服器認證。 設備會嘗試將認證自動對應至伺服器,以執行探索功能。

若要新增伺服器認證:

  1. 選取 [ 新增認證]。

  2. 在下拉功能表中,選取 [ 認證類型]。

    您可以提供網域/、Windows(非網域)/、Linux(非網域)認證。 瞭解如何 提供認證 ,以及如何處理認證。

  3. 針對每種認證類型,輸入:

    • 易記名稱。
    • 用戶名稱。
    • 密碼。 選取 [儲存]。

    如果您選擇使用網域認證,您也必須輸入網域的 FQDN。 需要 FQDN,才能使用該網域中的 Active Directory 實例來驗證認證的真實性。

  4. 檢閱帳戶的必要許可權,以探索已安裝的應用程式和無代理程式相依性分析。

  5. 若要一次新增多個認證,請選取 [新增更多 ] 以儲存認證,然後新增更多認證。 當您選取 [儲存] 或 [新增更多] 時,設備會使用網域的 Active Directory 實例來驗證網域認證以進行驗證。 每次新增之後都會進行驗證,以避免帳戶鎖定,如同在探索期間一樣,設備會逐一查看以將認證對應至個別伺服器。

若要檢查網域認證的驗證:

在組態管理員的認證數據表中,請參閱 網域認證的驗證狀態 。 只會驗證網域認證。

如果驗證失敗,您可以選取 [失敗 ] 狀態以查看驗證錯誤。 修正此問題,然後選取 [重新驗證認證 ] 以重新嘗試驗證認證。

Screenshot that shows providing and validating multiple credentials.

開始探索

按兩下 [ 開始探索],從成功驗證的主機(s)/cluster(s)開始伺服器探索。 成功起始探索之後,您可以針對數據表中的每個主機/叢集檢查探索狀態。

探索的運作方式

  • 每個主機大約需要 2 分鐘的時間,探索到的伺服器元數據才能出現在 Azure 入口網站 中。
  • 如果您已提供伺服器認證,當 Hyper-V 主機上執行的伺服器探索完成時,會自動起始軟體清查(探索已安裝的應用程式)。 軟體清查每 12 小時發生一次。
  • 在軟體清查期間,新增的伺服器認證會針對伺服器進行反覆檢查,並針對無代理程式相依性分析進行驗證。 當伺服器探索完成時,您可以在入口網站中啟用伺服器上的無代理程式相依性分析。 只有可以選取驗證成功的伺服器,才能啟用 無代理程式相依性分析

確認入口網站中的伺服器

探索完成之後,您可以確認伺服器出現在入口網站中。

  1. 開啟 Azure Migrate 儀錶板。
  2. [伺服器]、[資料庫] 和 [Web 應用程式>Azure Migrate:探索和評量] 頁面中,按兩下顯示 [探索到的伺服器] 計數的圖示。

下一步

嘗試 搭配 Azure Migrate 進行 Hyper-V 評量 :探索和評量。