Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como implementar software de colocação em cache da Cache Ligada da Microsoft para Empresas e Educação num computador anfitrião windows.
A implementação da Cache Ligada num computador anfitrião windows requer a designação de uma Conta de Serviço Gerida de Grupo (gMSA), uma conta de utilizador local, uma conta de utilizador de domínio ou uma conta de serviço como a conta de runtime da Cache Ligada. Isto impede a adulteração do contentor da Cache Ligada e do conteúdo em cache no computador anfitrião.
Observação
Se planear designar uma Conta de Serviço Gerida de Grupo (gMSA) como a conta de runtime da Cache Ligada, certifique-se de que tem sessão iniciada no computador anfitrião como uma conta associada a um domínio ao seguir os passos de implementação abaixo.
Antes de implementar a Cache Ligada num computador anfitrião Windows, certifique-se de que o computador anfitrião cumpre todos os requisitos e de que criou e configurou o recurso do Azure de Cache Ligada.
Para que a implementação da Cache Ligada seja bem-sucedida, tem de permitir chamadas diretas para o serviço de Otimização da Entrega a partir dos computadores anfitriões da Cache Ligada. Ao utilizar um proxy de inspeção TLS, tem de configurar o seu computador proxy/anfitrião para permitir chamadas de e para o serviço de Otimização da Entrega (*.prod.do.dsp.mp.microsoft.com) para ignorar a intercepção do proxy, caso contrário, a cadeia de certificados será quebrada e a implementação e a operação do nó de cache falharão.
Passos para implementar o nó cache ligada no Windows
No portal do Azure, navegue para o separador Implementação do nó de cache e copie o comando de implementação.
Transfira e instale a aplicação Windows de Cache Ligada no seu computador anfitrião ao executar o seguinte comando numa janela elevada do PowerShell:
Add-AppxPackage "https://aka.ms/do-mcc-ent-windows-x64"Pode verificar se a aplicação Cache Ligada foi instalada ao executar o seguinte comando:
Get-AppxPackage Microsoft.DeliveryOptimizationConfirme que a aplicação Cache Ligada colocou os scripts de instalação da Cache Ligada ao executar o seguinte comando:
deliveryoptimization-cli mcc-get-scripts-pathEste comando deve devolver um caminho para o diretório scripts de Cache Ligada, como
C:\Program Files\...\deliveryoptimization-cli. Não mova o diretório scripts de Cache Ligada para uma localização diferente, uma vez que os scripts de implementação não serão atualizáveis se forem movidos para um caminho diferente.Abra uma janela do PowerShell como administrador no computador anfitrião e defina a Política de Execução como Sem Restrições para permitir a execução dos scripts de implementação. A conta de administrador utilizada para prosseguir com este processo de implementação do nó de cache não pode ser igual à conta de runtime da Cache Ligada.
Crie uma
$Uservariável do PowerShell que contenha o nome de utilizador da conta que pretende designar como a conta de runtime da Cache Ligada.- Para gMSAs, a variável do
$UserPowerShell deve ser formatada como"Domain\Username$". Também terá de ter sessão iniciada como uma conta associada a um domínio quando executar o comando de implementação. - Para contas de utilizador locais,
$Usera variável do PowerShell deve ser formatada como"LocalMachineName\Username". Para contas de utilizador e serviço de domínio,$Userdeve ser formatado como"Domain\Username". Para contas de utilizador local, utilizador de domínio e serviço, também terá de criar um Objeto PSCredential com o nome$myLocalAccountCredential.
Observação
Terá de aplicar uma política de segurança local para permitir que a conta de runtime da Cache Ligada seja
Log on as a batch job. Certifique-se de que guarda as informações da conta de runtime, pois irá precisar das mesmas para resolução de problemas e desinstalação.- Para gMSAs, a variável do
Na mesma janela do PowerShell, execute o comando de implementação que copiou do portal do Azure.
Observação
Se estiver a implementar o nó de cache num computador anfitrião do Windows que utilize um proxy de inspeção TLS (por exemplo, ZScaler), certifique-se de que configurou as definições de proxy para o nó de cache e, em seguida, coloque o ficheiro de certificado de proxy (.pem) no caminho de instalação pretendidoPasta e adicione
-proxyTlsCertificatePemFileName "mycert.pem"ao comando de implementação. Por exemplo, coloque o ficheiro .pem noC:\mccwsl01\mycert.peme adicione-proxyTlsCertificatePemFileName "mycert.pem"ao comando de implementação.
Parâmetros do comando de implementação do Windows
| Parâmetro | Descrição |
|---|---|
-installationFolder |
A pasta onde a Cache Ligada está instalada. Isto pode ser alterado para qualquer caminho pretendido no computador anfitrião. |
-customerid |
O ID exclusivo do recurso do Azure da Cache Ligada. Esta opção está disponível no portal do Azure na página Descrição geral. |
-cachenodeid |
O ID exclusivo do nó da Cache Ligada. Esta opção está disponível no portal do Azure na página Gestão de Nós de Cache. |
-customerkey |
A chave de cliente exclusiva do recurso do Azure da Cache Ligada. Esta opção está disponível no portal do Azure na página Configuração do Nó de Cache. |
-registrationkey |
A chave de registo exclusiva do nó da Cache Ligada. Esta opção está disponível no portal do Azure na página Configuração do Nó de Cache. Esta chave de registo será atualizada após cada tentativa de implementação bem-sucedida deste nó de cache. |
-cacheDrives |
A quantidade de armazenamento que o nó de cache utiliza. Deve ser formatado como "/var/mcc,<SIZE>", em que <SIZE> é o tamanho pretendido do nó de cache em GB. |
-mccRunTimeAccount |
A conta que executa o software de Cache Ligada. Esta deve ser uma variável do PowerShell que contém o nome de utilizador da conta que pretende designar como a conta de runtime da Cache Ligada. Por exemplo, $User = "LocalMachineName\Username" para uma conta de utilizador local. Se estiver a utilizar uma Conta de Serviço Gerida de Grupo (gMSA), esta deverá ser formatada como "Domain\Username$". |
-mccLocalAccountCredential |
Um objeto de credencial do PowerShell para a conta de runtime da Cache Ligada. Isto só é necessário se estiver a utilizar uma conta de utilizador local, uma conta de utilizador de domínio ou uma conta de serviço. Por exemplo, $myLocalAccountCredential = Get-Credential. |
-rebootBypass |
Se estiver definido como $true, o processo de instalação da Cache Ligada não marcar para reinício pendente no computador anfitrião. Isto é opcional e é predefinido para $false. |
-shouldUseProxy |
Se definido como $true, o nó de cache implementado comunica através do servidor proxy. Isto é opcional e é predefinido para $false. |
-proxyurl |
O URL do servidor proxy para a utilização do nó de cache. Isto é opcional e só é necessário se estiver a utilizar um servidor proxy. Por exemplo, -proxyurl "http://proxy.example.com:8080". |
-proxyTlsCertificatePemFileName |
O nome do ficheiro de certificado proxy no formato PEM. Isto é opcional e só é necessário se estiver a utilizar um proxy de inspeção TLS. Por exemplo, -proxyTlsCertificatePemFileName "mycert.pem". O ficheiro .pem tem de ser colocado no caminho installationFolder . |
Passos para apontar dispositivos cliente Windows no nó Cache Ligada
Depois de implementar com êxito a Cache Ligada no seu computador anfitrião Windows, tem de configurar os seus dispositivos cliente Windows para pedir conteúdos da Microsoft a partir do nó Cache Ligada.
Pode fazê-lo ao definir as políticas DOCacheHost ou DOCacheHostSource através de Intune.