SMB por QUIC com as práticas recomendadas do computador de Gerenciamento Automatizado

Cuidado

Em 31 de agosto de 2024, o Gerenciamento de Atualizações de Automação e o agente do Log Analytics que ele usa serão desativados. Migre para o Gerenciador de Atualizações do Azure antes disso. Consulte as diretrizes sobre a migração para o Gerenciador de Atualizações do Azure aqui. Migrar Agora.

O SMB sobre QUIC oferece uma "VPN do SMB" para telecomutadores, usuários de dispositivos móveis e filiais, fornecendo conectividade segura e confiável aos servidores de arquivos de borda em redes não confiáveis como a Internet. Para saber mais sobre o SMB por QUIC e como configurá-lo, confira SMB por QUIC.

Além disso, o SMB por QUIC é integrado com as práticas recomendadas de Gerenciamento Automatizado de máquina para ajudar a facilitar o gerenciamento. O QUIC usa certificados para fornecer sua criptografia e as organizações geralmente lutam para manter infraestruturas complexas de chave pública. As práticas recomendadas de gerenciamento automatizado de máquina garantem que os certificados não expirem sem aviso e que o SMB por QUIC permaneça habilitado para a continuidade máxima de serviço.

Como começar

Observação

Para obter os pré-requisitos sobre como usar as práticas recomendadas de Gerenciamento Automatizado de máquina, confira Habilitar em VMs no portal do Azure.

Observação

Durante a fase de versão prévia, você pode começar a usar o portal do Azure usando este link.

Habilitar as práticas recomendadas de Gerenciamento Automatizado ao criar uma nova VM

Para habilitar as práticas recomendadas do Gerenciamento Automatizado de máquina SMB por QUIC em uma VM, siga estas etapas:

  1. Entre no portal do Azure usando o link de versão prévia acima.

  2. Crie uma VM do Azure com a imagem do Windows Server 2022 Datacenter: Azure Edition para obter os recursos de Gerenciamento Automatizado para o Windows Server, incluindo SMB por QUIC.

  3. Na guia Gerenciamento, para a configuração do Ambiente de Gerenciamento Automatizado do Azure, escolha Desenvolvimento/Teste ou Produção para habilitar as práticas recomendadas.

    Habilite o Gerenciamento Automatizado ao criar uma VM.

  4. Defina as configurações adicionais conforme o necessário e crie a VM.

Habilitar as práticas recomendadas de Gerenciamento Automatizado em VMs existentes

Você também pode habilitar as práticas recomendadas de Gerenciamento Automatizado de máquina para uma VM que você criou anteriormente. Observe que a máquina virtual deve ter sido criada com oWindows Server 2022 Datacenter: Azure Edition para obter os recursos de Gerenciamento Automatizado para o Windows Server, incluindo SMB por QUIC.

  1. Navegue até a VM que você criou anteriormente.

  2. Selecione o menu Gerenciamento Automatizado, escolha o ambiente de Desenvolvimento/Teste ou Produção e clique em Habilitar.

    Habilitar o Gerenciamento Automatizado para uma VM existente.

Exibindo a conformidade de práticas recomendadas de Gerenciamento Automatizado

Pode levar algumas horas para que as práticas recomendadas do computador sejam configuradas e, em seguida, as políticas de práticas recomendadas sejam atribuídas e avaliadas na VM. Após a conclusão, você verá as políticas SMB por QUIC e seu status, conforme mostrado abaixo. Essas políticas serão continuamente avaliadas automaticamente para garantir que o SMB por QUIC esteja configurado corretamente e que os certificados usados sejam válidos e íntegros.

Exibir políticas de SMB por QUIC para uma VM.

Próximas etapas