Partilhar via


SMB sobre QUIC com práticas recomendadas de máquina de gerenciamento automático

Atenção

Em 31 de agosto de 2024, o Automation Update Management e o agente do Log Analytics que ele usa serão desativados. Migre para o Azure Update Manager antes disso. Consulte as orientações sobre como migrar para o Azure Update Manager aqui. Migre agora.

SMB sobre QUIC oferece uma "VPN SMB" para teletrabalhadores, usuários de dispositivos móveis e filiais, fornecendo conectividade segura e confiável para servidores de arquivos de borda em redes não confiáveis, como a Internet. Para saber mais sobre SMB sobre QUIC e como configurar SMB sobre QUIC, consulte SMB sobre QUIC.

Além disso, o SMB sobre QUIC é integrado com as práticas recomendadas da máquina de gerenciamento automático para ajudar a facilitar o gerenciamento de SMB sobre QUIC. O QUIC usa certificados para fornecer sua criptografia e as organizações muitas vezes lutam para manter infraestruturas complexas de chave pública. As práticas recomendadas da máquina de gerenciamento automático garantem que os certificados não expirem sem aviso prévio e que o SMB sobre QUIC permaneça habilitado para máxima continuidade de serviço.

Como começar

Nota

Para obter os pré-requisitos sobre como usar as práticas recomendadas da máquina de gerenciamento automático, consulte Habilitar em VMs no portal do Azure.

Nota

Durante a fase de visualização, você pode começar a usar o portal do Azure usando este link.

Habilite as práticas recomendadas de gerenciamento automático ao criar uma nova VM

Para habilitar as práticas recomendadas da máquina de gerenciamento automático para SMB sobre QUIC em uma VM, siga estas etapas:

  1. Entre no portal do Azure usando o link de visualização acima.

  2. Crie uma VM do Azure com a imagem do Windows Server 2022 Datacenter: Azure Edition para obter os recursos de Autogerenciamento para Windows Server, incluindo SMB sobre QUIC.

  3. Na guia Gerenciamento, para a configuração Ambiente de Gerenciamento Automático do Azure, escolha Desenvolvimento/Teste ou Produção para habilitar as práticas recomendadas da máquina de Gerenciamento Automático.

    Habilite o Automanage ao criar uma VM.

  4. Configure quaisquer configurações adicionais conforme necessário e crie a VM.

Habilite as práticas recomendadas de gerenciamento automático em VMs existentes

Você também pode habilitar as práticas recomendadas da máquina de gerenciamento automático para uma VM criada anteriormente. Observe que a VM deve ter sido criada com a imagem do Windows Server 2022 Datacenter: Azure Edition para obter os recursos de Autogerenciamento para Windows Server, incluindo SMB sobre QUIC.

  1. Navegue até a VM que você criou anteriormente.

  2. Selecione o menu Automanage, escolha o ambiente de desenvolvimento/teste ou de produção e clique em Ativar.

    Habilite o Automanage para uma VM existente.

Visualizando a conformidade com as práticas recomendadas de gerenciamento automático

Pode levar algumas horas para que as práticas recomendadas da máquina sejam configuradas e, em seguida, as políticas de práticas recomendadas sejam atribuídas e avaliadas na VM. Quando estiver concluído, você verá as políticas SMB sobre QUIC e seu status, conforme mostrado abaixo. Essas políticas serão continuamente avaliadas automaticamente para garantir que o SMB sobre QUIC esteja configurado corretamente e que os certificados usados sejam válidos e íntegros.

Exiba as políticas SMB sobre QUIC para uma VM.

Próximos passos