Udostępnij przez


Łączenie systemu Windows Server z usługami hybrydowymi platformy Azure

Wdrożenia lokalne systemu Windows Server można rozszerzyć na chmurę przy użyciu usług hybrydowych platformy Azure. Te usługi w chmurze zapewniają szereg przydatnych funkcji, zarówno do rozszerzania środowiska lokalnego na platformę Azure, jak i do centralnego zarządzania z platformy Azure.

Diagram przedstawiający strzałkę ze środowiska lokalnego do chmury na potrzeby rozszerzania środowiska lokalnego na platformę Azure oraz strzałkę z chmury do środowiska lokalnego w celu centralnego zarządzania platformą Azure

Za pomocą usług hybrydowych platformy Azure w centrum administracyjnym systemu Windows można wykonywać następujące czynności:

Większość usług hybrydowych platformy Azure można skonfigurować, pobierając aplikację i wykonując ręczną konfigurację. Wiele usług hybrydowych platformy Azure jest zintegrowanych bezpośrednio z usługą Windows Admin Center, aby zapewnić uproszczone środowisko konfiguracji i widok usług skoncentrowany na serwerze. Centrum administracyjne systemu Windows udostępnia również wygodne inteligentne hiperlinki do witryny Azure Portal, aby wyświetlić połączone zasoby platformy Azure, a także scentralizowany widok środowiska hybrydowego.

Odnajdywanie zintegrowanych usług w narzędziu usług hybrydowych platformy Azure

Narzędzie usług hybrydowych platformy Azure w centrum administracyjnym systemu Windows konsoliduje wszystkie zintegrowane usługi platformy Azure w scentralizowanym centrum, w którym można łatwo odnaleźć wszystkie dostępne usługi platformy Azure, które przynoszą wartość w środowisku lokalnym lub hybrydowym.

Zrzut ekranu przedstawiający centrum administracyjne systemu Windows z narzędziem usług hybrydowych platformy Azure

Jeśli łączysz się z serwerem z już włączonymi usługami platformy Azure, narzędzie usług hybrydowych platformy Azure umożliwia wyświetlenie wszystkich usług z włączonymi usługami na tym serwerze w jednym skrócie. Możesz łatwo uzyskać dostęp do odpowiedniego narzędzia w centrum administracyjnym systemu Windows, uruchomić w witrynie Azure Portal, aby lepiej zarządzać tymi usługami platformy Azure, lub dowiedzieć się więcej z dokumentacją na wyciągnięcie ręki.

Za pomocą narzędzia usług hybrydowych platformy Azure można wykonywać następujące czynności:

Obsługa regionalna usługi hybrydowej platformy Azure

Bramę Centrum administracyjnego systemu Windows można zarejestrować zarówno w chmurach publicznych, jak i prywatnych platformy Azure. Obecnie firma Microsoft obsługuje rejestrację bramy na platformie Azure Global, Azure Chiny i Azure US Government. Po zarejestrowaniu bramy usługa Windows Admin Center zakłada, że wszystkie inne operacje platformy Azure, w tym korzystanie z usług hybrydowych platformy Azure, będą wykonywane w tej chmurze.

Obsługa regionalna dla każdej usługi hybrydowej platformy Azure jest inna. Ogólnie w poniższej tabeli przedstawiono chmury obsługiwane dla każdej usługi hybrydowej platformy Azure w Centrum administracyjnym systemu Windows:

Usługa hybrydowa platformy Azure Globalna platforma Azure Azure China Azure US Government (usługi chmurowe dla amerykańskich instytucji rządowych)
Azure Arc yes no yes
Azure Backup yes yes yes
Rozszerzona sieć platformy Azure yes yes yes
Azure File Sync yes yes yes
Azure Monitor yes yes yes
Adapter sieciowy Azure yes yes yes
Microsoft Defender dla Chmury yes yes yes
Azure Site Recovery yes yes no
Zarządzanie Aktualizacjami Azure yes yes no

Aby uzyskać bardziej szczegółowy podział pomocy regionalnej dla każdej usługi, zobacz Dostępność produktów platformy Azure według regionów.

Tworzenie kopii zapasowych i ochrona lokalnych serwerów i maszyn wirtualnych

  • Tworzenie kopii zapasowych serwerów z systemem Windows za pomocą usługi Azure Backup Możesz utworzyć kopię zapasową serwerów z systemem Windows na platformie Azure. Tworzenie kopii zapasowych serwerów z systemem Windows pomaga chronić przed przypadkowymi lub złośliwymi usunięciami, uszkodzeniem i oprogramowaniem wymuszającym okup. Aby uzyskać więcej informacji, zobacz Tworzenie kopii zapasowych serwerów za pomocą usługi Azure Backup.

  • Ochrona maszyn wirtualnych Hyper-V za pomocą usługi Azure Site Recovery Obciążenia uruchomione na maszynach wirtualnych można replikować, aby infrastruktura krytyczna dla działania firmy jest chroniona w przypadku awarii. Usługa Windows Admin Center usprawnia konfigurowanie i proces replikowania maszyn wirtualnych na serwerach lub klastrach Hyper-V, co ułatwia wzmocnienie odporności środowiska za pomocą usługi odzyskiwania po awarii usługi Azure Site Recovery. Aby uzyskać więcej informacji, zobacz Protect your VMs with Azure Site Recovery and Windows Admin Center (Ochrona maszyn wirtualnych za pomocą usługi Azure Site Recovery i Centrum administracyjnego systemu Windows).

  • Używanie replikacji synchronicznej lub asynchronicznej opartej na blokach do maszyny wirtualnej na platformie Azure przy użyciu Storage Replica Replikację opartą na blokach lub woluminach można skonfigurować na poziomie konfiguracji między serwerami przy użyciu Storage Replica na serwer pomocniczy lub maszynę wirtualną. Usługa Windows Admin Center umożliwia utworzenie maszyny wirtualnej platformy Azure specjalnie dla celu replikacji, co pomaga w prawidłowym rozmiarze i prawidłowym skonfigurowaniu magazynu na nowej maszynie wirtualnej platformy Azure. Aby uzyskać więcej informacji, zobacz Replikacja serwer-od-serwera przy użyciu replikacji magazynu.

Rozszerzanie pojemności lokalnej za pomocą platformy Azure

Rozszerzanie pojemności magazynu

  • Synchronizuj serwer plików z chmurą za pomocą Azure File Sync Synchronizuj pliki na tym serwerze z udziałami plików w Azure. Zachowaj wszystkie pliki lokalne lub używaj przechowywania warstwowego w chmurze, aby zwolnić miejsce i przechowywać w pamięci podręcznej tylko najczęściej używane pliki na serwerze, przenosząc mniej używane dane do chmury. Możesz utworzyć kopię zapasową danych w chmurze, eliminując konieczność martwienia się o tworzenie kopii zapasowych serwera lokalnego. Ponadto synchronizacja z wieloma lokacjami umożliwia synchronizowanie zestawu plików między wieloma serwerami. Aby uzyskać więcej informacji, zobacz Synchronizowanie serwera plików z chmurą przy użyciu usługi Azure File Sync.

  • Migruj magazyn do maszyny wirtualnej na platformie Azure z wykorzystaniem usługi Storage Migration Service Użyj narzędzia krok po kroku, aby utworzyć spis danych na serwerach z systemami Windows i Linux, a następnie przenieść dane na nową maszynę wirtualną platformy Azure. Usługa Windows Admin Center może utworzyć nową maszynę wirtualną platformy Azure dla zadania o odpowiednim rozmiarze i poprawnie skonfigurowanym do odbierania danych z serwera źródłowego. Aby uzyskać więcej informacji, zobacz Migrowanie serwera przy użyciu usługi Storage Migration Service.

Rozszerzanie pojemności obliczeniowej

  • Tworzenie nowej maszyny wirtualnej platformy Azure bez opuszczania centrum administracyjnego systemu Windows Na stronie Wszystkie połączenia w centrum administracyjnym systemu Windows przejdź do pozycji Dodaj i wybierz pozycję Utwórz nową w obszarze Maszyna wirtualna platformy Azure. Możesz nawet przyłączyć maszynę wirtualną platformy Azure do domeny i skonfigurować magazyn z poziomu tego narzędzia do tworzenia krok po kroku.

  • Korzystanie z platformy Azure w celu osiągnięcia kworum w klastrze trybu failover za pomocą świadka kworum Zamiast inwestować w dodatkowy sprzęt w celu osiągnięcia kworum w klastrze 2-węzłowym, możesz użyć konta usługi Azure Storage, aby służyć jako świadek klastra dla lokalnego klastra Azure lub innego klastra trybu failover. Aby uzyskać więcej informacji, zobacz świadek kworum.

Uproszczenie łączności sieciowej między sieciami lokalnymi i sieciami platformy Azure

  • Połącz swoje serwery lokalne z siecią wirtualną platformy Azure za pomocą adaptera sieciowego platformy Azure. Niech usługa Windows Admin Center uprości proces konfigurowania VPN punkt-do-lokacji z serwera lokalnego do sieci wirtualnej platformy Azure.

  • Umożliwianie, aby maszyny wirtualne platformy Azure wyglądały jak sieć lokalna za pomocą rozszerzonej sieci platformy Azure Usługa Windows Admin Center umożliwia skonfigurowanie sieci VPN typu lokacja-lokacja i rozszerzenie lokalnych adresów IP do sieci wirtualnej platformy Azure w celu łatwiejszego migrowania obciążeń na platformę Azure bez przerywania zależności od adresów IP.

Centralne zarządzanie środowiskiem hybrydowym z platformy Azure

  • Monitorowanie i uzyskiwanie alertów e-mail dla wszystkich serwerów w środowisku za pomocą usługi Azure Monitor dla maszyn wirtualnych Usługi Azure Monitor, znanej również jako Virtual Machines Insights, umożliwiają monitorowanie kondycji i zdarzeń serwera, tworzenie alertów poczty e-mail, uzyskiwanie skonsolidowanego widoku wydajności serwera w środowisku oraz wizualizowanie aplikacji, systemów i usług połączonych z danym serwerem. Program Windows Admin Center może również skonfigurować domyślne alerty e-mail dotyczące wydajności kondycji serwera i zdarzeń kondycji klastra. Aby uzyskać więcej informacji, zobacz Łączenie serwerów z usługą Azure Monitor i konfigurowanie powiadomień e-mail.

  • Centralne zarządzanie aktualizacjami systemu operacyjnego dla wszystkich serwerów z systemem Windows za pomocą usługi Azure Update Management Aktualizacje i poprawki dla wielu serwerów i maszyn wirtualnych można zarządzać z jednego miejsca, a nie na poszczególnych serwerach. Dzięki usłudze Azure Update Management możesz szybko ocenić stan dostępnych aktualizacji, zaplanować instalację wymaganych aktualizacji i przejrzeć wyniki wdrożenia, aby sprawdzić, czy aktualizacje zostały zastosowane pomyślnie. Jest to możliwe, czy serwery są maszynami wirtualnymi platformy Azure, hostowanymi przez innych dostawców usług w chmurze, czy lokalnymi. Aby uzyskać więcej informacji, zobacz Zarządzanie aktualizacjami systemu operacyjnego za pomocą usługi Azure Update Management za pomocą programu Windows Admin Center.

  • Zwiększanie poziomu bezpieczeństwa i uzyskiwanie zaawansowanej ochrony przed zagrożeniami dzięki usłudze Microsoft Defender for Cloud Usługa Microsoft Defender for Cloud to ujednolicony system zarządzania zabezpieczeniami infrastruktury, który zwiększa poziom zabezpieczeń centrów danych i zapewnia zaawansowaną ochronę przed zagrożeniami w ramach obciążeń hybrydowych w chmurze — zarówno na platformie Azure, jak i w środowisku lokalnym. Za pomocą programu Windows Admin Center można łatwo skonfigurować serwery i połączyć je z usługą Microsoft Defender for Cloud. Aby uzyskać więcej informacji, zobacz Integrowanie usługi Microsoft Defender for Cloud z centrum administracyjnym systemu Windows (wersja zapoznawcza).

  • Stosowanie zasad i zapewnianie zgodności w środowisku hybrydowym za pomocą usługi Azure Arc dla serwerów i usługi Azure Policy Tworzenie spisu, organizowanie serwerów lokalnych i zarządzanie nimi z platformy Azure. Serwery można zarządzać przy użyciu zasad platformy Azure, kontrolować dostęp przy użyciu kontroli dostępu opartej na rolach i włączać dodatkowe usługi zarządzania z platformy Azure.

Klastry a autonomiczne serwery i maszyny wirtualne

Usługi hybrydowe platformy Azure działają z serwerami z systemem Windows w następujących konfiguracjach:

Usługi dla serwerów autonomicznych i maszyn wirtualnych

Jest to pełna lista usług platformy Azure, które zapewniają funkcjonalność autonomicznych serwerów i maszyn wirtualnych:

Usługi dla klastrów

Są to usługi platformy Azure, które zapewniają funkcjonalność klastrom jako całości:

Inne możliwości zintegrowane z platformą Azure w centrum administracyjnym systemu Windows

  • Dodawanie połączeń maszyn wirtualnych platformy Azure w Centrum administracyjnym systemu Windows Centrum administracyjne systemu Windows umożliwia zarządzanie maszynami wirtualnymi platformy Azure oraz maszynami lokalnymi. Konfigurując bramę programu Windows Admin Center w celu nawiązania połączenia z siecią wirtualną platformy Azure, można zarządzać maszynami wirtualnymi na platformie Azure przy użyciu spójnych, uproszczonych narzędzi dostępnych w centrum administracyjnym systemu Windows. Aby uzyskać więcej informacji, zobacz Configure Windows Admin Center to manage VMs in Azure(Konfigurowanie centrum administracyjnego systemu Windows do zarządzania maszynami wirtualnymi na platformie Azure).

  • Dodawanie warstwy zabezpieczeń do Centrum administracyjnego systemu Windows przez dodanie uwierzytelniania identyfikatora Entra firmy Microsoft Możesz dodać dodatkową warstwę zabezpieczeń do Centrum administracyjnego systemu Windows, wymagając od użytkowników uwierzytelnienia przy użyciu tożsamości firmy Microsoft Entra w celu uzyskania dostępu do bramy. Uwierzytelnianie Microsoft Entra umożliwia również korzystanie z funkcji zabezpieczeń Microsoft Entra ID, takich jak dostęp warunkowy i uwierzytelnianie wieloskładnikowe. Aby uzyskać więcej informacji, zobacz Configure Microsoft Entra authentication for Windows Admin Center (Konfigurowanie uwierzytelniania entra firmy Microsoft dla centrum administracyjnego systemu Windows).

  • Zarządzaj zasobami platformy Azure bezpośrednio za pomocą Azure Cloud Shell wbudowanego w Windows Admin Center. Skorzystaj z Azure Cloud Shell, aby uzyskać środowisko Bash lub PowerShell w Windows Admin Center, co zapewnia łatwy dostęp do zadań związanych z zarządzaniem platformą Azure. Aby uzyskać więcej informacji, zobacz Omówienie usługi Azure Cloud Shell.

Dodatkowe referencje