Installieren der Wartungsumgebung auf Ihrem Computer für kleine Formfaktorbereitstellungen von Azure Local (Vorschau)

In diesem Artikel wird beschrieben, wie Sie die Wartungsumgebung für kleine Formfaktorbereitstellungen von Azure Local auf unterstützter Hardware installieren und die Besitzgutscheine extrahieren, die erforderlich sind, um Ihren Computer mit Azure zu verbinden. Die Wartungsumgebung ist ein eingeschränktes Betriebssystem, das Azure-basierte Verwaltung des Computers unterstützt, sobald es sich bei Azure registriert.

Wenn Sie keinen Zugriff auf physische Hardware haben, können Sie einen Hyper-V virtuellen Computer (VM) testen. Weitere Informationen finden Sie unter Testen von Bereitstellungen mit kleinem Formfaktor von Azure Local in einem virtuellen Hyper-V-Computer.

Important

Dieses Feature befindet sich derzeit in der VORSCHAU. Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.

Prerequisites

Richten Sie Ihr Abonnement ein , und stellen Sie sicher, dass Sie über die folgenden Elemente verfügen.

Important

Wenn Ihre Umgebung Firewalleinschränkungen verwendet, überprüfen Sie die ausgehende Konnektivität , bevor Sie beginnen.

Gerätetechnik

Verwenden Sie eines der folgenden unterstützten Geräte:

Note

Die Sicherung des Baseboard-Verwaltungscontrollers (Baseboard Management Controller, BMC) ist unerlässlich, um die Integrität Ihrer Hardware und der darauf ausgeführten Systeme zu schützen. Legen Sie immer ein sicheres, eindeutiges Kennwort fest, und ersetzen Sie alle Standardanmeldeinformationen sofort. Lassen Sie den BMC nicht vertrauenswürdige oder öffentliche Netzwerke aus, und platzieren Sie ihn stattdessen in einem eingeschränkten, dedizierten Verwaltungsnetzwerk mit strengen Zugriffskontrollen. Da BMC-Implementierungen herstellerübergreifend variieren können, wenden Sie sich an Ihren Hardwareanbieter, um ihre spezifischen Sicherheitsleitfäden und bewährten Methoden zu erhalten, um sicherzustellen, dass Ihre Umgebung vollständig geschützt ist.

Software und Tools

  • Ein Windows PC mit Internetzugang und einem USB-Anschluss
  • Rufus 4.12

Tip

Verwenden Sie nur Rufus. Andere USB-Erstellungstools können das Laufwerk in einem schreibgeschützten Zustand zurücklassen, was die Extraktion des Besitznachweises verhindern kann.

Zusätzliche Ausrüstung

  • Ein USB-Speicherstick mit mindestens 8 GB Kapazität
  • Usb-Tastatur
  • HDMI-Kabel und -Monitor
  • Eine direkte Ethernet-Verbindung mit Internetzugang

Laden Sie die Wartungs-ISO- und Konfigurator-App herunter.

Laden Sie die folgenden Artefakte aus dem Azure-Portal herunter:

Download Description
Wartungsbetriebssystem Installiert die Wartungsumgebung, die auf dem Gerät verbleibt, und unterstützt Lebenszyklusvorgänge.
Konfigurator-App Ermöglicht Es Ihnen, von Windows aus eine Verbindung mit einem Gerät herzustellen, um Probleme zu diagnostizieren, Protokolle zu sammeln und Besitzgutscheine herunterzuladen.

So laden Sie die Dateien herunter:

  1. Wählen Sie im Azure-Portal Azure Arc>Operations>Machine Provisioning (preview)>Get started>View downloads.

  2. Überprüfen Sie im Bereich "Herunterladen und Installieren " die Begriffe, und wählen Sie "Alle herunterladen" aus.

    Screenshot des Bereichs

  3. Warten Sie, bis die Downloads abgeschlossen sind. Wählen Sie für die Konfigurator-App "Öffnen" oder "Speichern" aus, wenn Sie von Ihrem Browser aufgefordert werden.

    Note

    Stellen Sie sicher, dass Ihr Browser mehrere Downloads zulässt. Jede Datei wird separat heruntergeladen.

  4. Extrahieren Sie das heruntergeladene Archiv, um auf die provision-os.iso Datei zuzugreifen.

Erstellen eines startbaren USB-Laufwerks

  1. Schließen Sie das USB-Speicherstick an Ihren Windows PC an.

  2. Öffnen Sie "Ausführen" aus dem Startmenü.

  3. Drücken Sie rufus, dann wählen Sie OK aus.

    Note

    Wenn Rufus nicht installiert ist, laden Sie es von der Rufus-Downloadseite herunter.

  4. Konfigurieren Sie in Rufus die folgenden Einstellungen:

    • Gerät: Ihr USB-Laufwerk
    • Startauswahl: Die heruntergeladene ISO-Datei
    • Partitionsschema: Standard
    • Dateisystem: Standard

    Screenshot der USB-Vorbereitungseinstellungen.

  5. Wählen Sie "START" aus.

  6. Wenn Sie dazu aufgefordert werden, wählen Sie "Schreiben im ISO-Bildmodus" aus.

    Screenshot der ISO-Eingabeaufforderung für die USB-Vorbereitungseinstellungen.

  7. Warten Sie, bis der Vorgang abgeschlossen ist, und werfen Sie das USB-Laufwerk sicher aus.

Vorbereiten des physischen Geräts

  1. Stellen Sie sicher, dass das Gerät über eine Internetverbindung auf ein Netzwerk zugreifen kann.

  2. Wenn Sie beabsichtigen, später statische IP-Adressen zuzuweisen, reservieren Sie die erforderlichen IPs im Netzwerk.

    Diagramm des Gerätenetzwerks.

  3. Schließen Sie das Ethernet-Kabel an das Gerät an.

  4. Schließen Sie die Stromversorgung an, und schalten Sie das Gerät ein.

Installieren der Wartungsumgebung

Starten vom USB-Laufwerk

  1. Schließen Sie einen Monitor und eine USB-Tastatur an den Zielcomputer an.
  2. Schließen Sie das startbare USB-Laufwerk ein.
  3. Schließen Sie das Ethernet-Kabel an.
  4. Schalten Sie das Gerät ein.
  5. Drücken Sie wiederholt die Startmenütaste:
    • ASUS NUC-Geräte : F10
    • Lenovo-Geräte : F12
  6. Wählen Sie im Startmenü das USB-Laufwerk aus (in der Regel mit UEFI: gekennzeichnet).

Abschließen der Installation der Wartungsumgebung

  1. Warten Sie, bis das Installationsprogramm gestartet wird.
  2. Zulassen, dass die Installation automatisch abgeschlossen wird.
  3. Melden Sie sich während des Vorgangs nicht an.
  4. Warten Sie auf die Nachricht Status: [Succeeded] Maintenance environment setup completed successfully.
  5. Entfernen Sie das USB-Laufwerk nach Abschluss der Installation.

Note

Die Installation dauert in der Regel etwa fünf Minuten und umfasst einen automatischen Neustart.

Eigentumsgutscheine extrahieren

Der Besitzgutschein ist eine datei .pem, die die Identität des Computers beweist, wenn Sie den bereitgestellten Computer über das Azure Portal mit Azure verbinden. Im Portalbereitstellungsfluss wird diese Datei während der Installation generiert und dann entweder auf dem USB-Laufwerk oder auf dem Gerät verfügbar gemacht, je nachdem, ob ein USB-Laufwerk vorhanden ist, wenn der Gutschein geschrieben wird.

Verwenden Sie die Datei .pem im nächsten Schritt, wenn Sie den bereitgestellten Computer über das Azure-Portal verbinden. Behandeln Sie diese Datei als erforderliches Bereitstellungsmaterial für diesen Computer.

Wenn die .pem Datei verloren geht, bevor Sie den Computer mit Azure verbinden, können Sie denselben Gutschein später nicht neu erstellen oder erneut herunterladen. In diesem Fall müssen Sie das Betriebssystem auf dem Computer erneut bereitstellen, um einen neuen Besitzgutschein zu generieren.

Standardmäßig wird der Besitzgutschein auf Ihr USB-Laufwerk geschrieben, und die lokale Datei auf dem Gerät wird dann zur Sicherheit gelöscht. In diesem Fall erhalten Sie den Gutschein, indem Sie ihn vom USB-Laufwerk kopieren.

Wenn kein USB-Laufwerk vorhanden ist, wenn der Gutschein geschrieben wird, verbleibt der Gutschein auf dem Gerät. In diesem Fall können Sie sie mit der Konfigurator-App, SSH oder SCP herunterladen.

Erhalten Sie den Besitzgutschein auf eine der folgenden Arten:

  • Kopieren sie vom USB-Laufwerk
  • Laden Sie ihn mithilfe der Konfigurator-App herunter.
  • Herunterladen mithilfe von SSH oder SCP

Kopieren des Gutscheins vom USB-Laufwerk

Verwenden Sie diese Option für den Standardfluss, bei dem der Gutschein während der Installation auf das USB-Laufwerk geschrieben wurde.

  1. Schließen Sie das USB-Laufwerk an Ihren Windows PC ein.
  2. Öffnen Sie den Ordner vouchers.
  3. Öffnen Sie den Ordner, der nach der Seriennummer des Computers benannt ist.
  4. Kopieren Sie die .pem Datei an einen sicheren Speicherort.
  5. Wiederholen Sie diesen Vorgang für jeden Computer.

Tip

Speichern Sie die .pem Dateien an einem sicheren, gesicherten Speicherort. Die dateien .pem sind erforderlich, um den Computer mit Azure zu verbinden.

Important

Wenn Sie die Datei .pem verlieren, bevor Sie den Computer mit Azure verbinden, müssen Sie das Betriebssystem auf diesem Computer erneut bereitstellen, um einen neuen Besitzgutschein zu generieren.

Überprüfen Sie Ihre Installation

Bevor Sie fortfahren, vergewissern Sie sich, dass:

  • Das startbare USB-Laufwerk wurde erfolgreich erstellt.
  • Sie haben die Wartungsumgebung auf den Zielcomputern installiert.
  • Die Meldung zum Abschluss der Installation wurde angezeigt.
  • Sie haben die Besitzgutscheine extrahiert und sicher gespeichert.

Nächster Schritt