Azure Arc ermöglicht die zunächst kostenlose Anbindung lokaler Server an Azure. Dadurch lassen sich auf einzelnen Servern Dienste aus Azure nutzen. Beispiele sind die Aktivierung von Hotpatching, der Remotezugriff über das Windows Admin Center aus dem Azure-Portal oder die Überwachung mit Azure Monitor. Der Beitrag zeigt, wie die Einrichtung funktioniert.
Die mittels Azure Arc an Azure angebundenen Server werden im Azure-Portal verwaltet. Dort lassen sich auch die verschiedenen Azure-Funktionen für die Server aktivieren.
(Bild: Joos - Microsoft)
In Windows Server 2025 ist der Einrichtungsassistent für Azure Arc bereits in der Taskleiste verankert und auch in Windows Server 2022 ist es möglich, die Anbindung an Azure Arc über einen Assistenten vorzunehmen. Die Einrichtung geht ohne Änderungen an der Firewall oder Anpassungen in Azure.
Im Rahmen der Anbindung wird der Azure Connected Machine Agent auf dem jeweiligen Server installiert und mit Azure verbunden. Dadurch steht der Server als Objekt in Azure zur Verfügung und der direkte Zugriff über das Azure-Portal wird ermöglicht, zum Beispiel über das Windows Admin Center. Es ist dabei weder ein VPN noch eine komplexe Konfiguration notwendig. Zudem lassen sich derartig angebundene Server mit dem Azure Monitor überwachen und erlauben das Aktivieren von Hotpatching, die Verwendung von Microsoft Defender for Servers und die Anbindung an das Azure Update Management zur Versorgung mit Windows-Updates.
Starten der Einrichtung von Azure Arc auf Windows Server 2025
Um Windows Server 2025 über Azure Arc an Azure anzubinden, reicht ein Klick auf das Icon für das Azure-Arc-Setup. Mit einem Klick auf "Starten des Azure Arc-Setups" startet der Assistent. Die Ausführung erfolgt lokal auf dem jeweiligen Server und so erfolgt darüber nur die Anbindung einzelner Server an Azure – nicht kompletter Netzwerke. Das macht die Einrichtung einfach und flexibel. Nach dem Start des Assistenten, prüft dieser zunächst die Voraussetzungen und installiert auch gleich den Azure Connected Machine Agent, der die Verbindung zu Azure steuert.
Mit einem Klick auf "Konfigurieren" startet der Assistent, mit dem der lokale Server schlussendlich mit dem Azure Connected Machine Agent an Azure angebunden wird. Zunächst erfolgt die Anmeldung mit einem Admin-Konto an Microsoft Azure. An dieser Stelle unterstützt Azure Arc alle Sicherheitsoptionen von Azure, aber auch die Anmeldung mit Passkey und natürlich MFA. Dann erfolgt die Auswahl des Azure-Mandanten, des Abonnements, der Ressourcengruppe und auch der Region. Danach verbindet der Agent den Server mit Azure und zeigt den Status im Fenster an. Die Einrichtung ist damit abgeschlossen. Die erfolgreiche Verbindung mit allen Daten ist über das Azure Arc-Icon im Fenster zu sehen. Die weitere Verwaltung erfolgt über den Webbrowser im Azure-Portal.
Azure-Arc-aktivierte Server im Azure-Portal verwalten
Jeder über Azure Arc angebundene Server erscheint im Azure-Portal als eigenes Objekt. Alle angebundenen Server sind direkt in der Ressourcengruppe in Azure zu finden. Daher kann es durchaus sinnvoll sein, für lokale Server, die über Azure Arc an Azure angebunden sind, eine eigene Ressourcengruppe anzulegen. Das verbessert die Übersicht.
Nach einem Klick auf das Serverobjekt, sind im Fenster zunächst Informationen, wie das installierte Betriebssystem, Modell, Lizenztyp, Name, FQDN und mehr zu sehen. Im unteren Bereich werden bei "Funktionen" die einzelnen Dienste gelistet, die sich für den Server aktivieren lassen. Hier gilt es aber zu beachten, dass diese Funktionen nicht kostenlos sind, sondern über Azure abgerechnet werden.
An dieser Stelle lässt sich zum Beispiel Hotpatching aktivieren, oder der Server an Azure Update Management anbinden, um ihn mit Windows-Updates zu versorgen. An dieser Stelle lassen sich Server auch mit Azure Monitor überwachen und Protokolle auslesen. Die Nachverfolgung von Änderungen und die Inventur von Hard- und Software erfolgt ebenfalls an dieser Stelle. Diese Dienste brauchen einen Log-Analytcis-Bereich, der abhängig von den verwendeten Daten abgerechnet wird. Für jeden Dienst steht eine Preisliste zur Verfügung, mit der die Kosten analysiert werden können. für einige Dienste, wie das Windows Admin Center in der Cloud, setzt Microsoft den "Pay-as-you-Go"-Lizenzansatz für den lokalen Server voraus.
Ebenfalls an dieser Stelle möglich ist die Anzeige der installierten SQL-Server-Instanzen auf einem Server. Es ist zu erwarten, dass Microsoft hier künftig weitere Dienste integriert und auch Änderungen an einzelnen Diensten vornimmt. Klar ist aber, dass Azure Arc die Schnittstelle sein soll, um in Zukunft lokale Server mit Azure zu verbinden und Clouddienste aus Azure im lokalen Rechenzentrum für einzelne Server zu nutzen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Server von Azure Arc trennen
Über das Kontextmenü des Azure-Arc-Icons ist es möglich, einen Server wieder von Azure zu trennen. Das ist in wenigen Klicks erledigt. Außerdem ist auch jederzeit die Deinstallation des Azure Connected Machine-Agenten möglich. Das erfolgt in der Oberfläche zur Verwaltung der installierten Programme mit appwiz.cpl. In jedem Fall ist die Möglichkeit, für einzelne Server Azure-Dienste zu nutzen durchaus interessant, vor allem für KMU. Denn so ist es auch ohne komplexe Konfiguration und ohne neigene Infrastruktur möglich, ein Monitoring, einen Virenschutz oder einen Remote-Zugriff schnell zu etablieren.