Verwalten und Warten des Log Analytics-Agents für Windows und Linux

Nach der erstmaligen Bereitstellung des Windows- oder Linux-Agents für Log Analytics in Azure Monitor müssen Sie den Agent neu konfigurieren, ihn aktualisieren oder ihn vom Computer entfernen, wenn er in seinem Lebenszyklus die Deaktivierungsphase erreicht hat. Sie können diese Routinewartungsaufgaben einfach manuell oder durch Automatisierung bewältigen, wodurch sowohl Betriebsfehler als auch Kosten reduziert werden.

Wichtig

Der bisherige Protokollanalyse-Agentwird ab August 2024 veraltet sein. Nach diesem Datum bietet Microsoft keine Unterstützung mehr für den Log Analytics-Agent. Migrieren Sie zum Azure Monitor-Agent vor August 2024, um weiterhin Daten zu erfassen.

Upgraden des Agents

Führen Sie das Upgrade auf das neueste Release des Log Analytics-Agents für Windows und Linux manuell oder automatisch durch, je nach Bereitstellungsszenario und der Umgebung, in der die VM ausgeführt wird.

Environment Installationsmethode Aktualisierungsmethode
Azure VM VM-Erweiterung für den Log Analytics-Agent für Windows/Linux Der Agent wird automatisch aktualisiert, wenn sich das VM-Modell ändert, es sei denn, Sie haben Ihre Azure Resource Manager-Vorlage so konfiguriert, dass Sie sich dagegen entscheiden, indem Sie die Eigenschaft autoUpgradeMinorVersion auf false festlegen. Abgesehen von erneuten Bereitstellungen führt die Erweiterung nach der Bereitstellung jedoch keine Upgrades für Nebenversionen aus, selbst wenn diese Eigenschaft auf true festgelegt ist. Nur der Linux-Agent unterstützt die automatische Aktualisierung nach der Bereitstellung mit der enableAutomaticUpgrade-Eigenschaft (siehe Aktivieren von „Automatische Updates“ für den Linux-Agent). Das Hauptversionsupgrade erfolgt immer manuell (siehe VirtualMachineExtensionInner.AutoUpgradeMinorVersion-Eigenschaft).
Benutzerdefinierte Azure VM-Images Manuelle Installation des Log Analytics-Agent fürs Windows oder Linux Das Aktualisieren von VMs auf die neueste Version des Agents muss über die Befehlszeile mit dem Windows-Installationspaket oder dem selbstextrahierenden und installierbaren Shellskript-Bundle von Linux erfolgen.
Nicht-Azure-VMs Manuelle Installation des Log Analytics-Agent fürs Windows oder Linux Das Aktualisieren von VMs auf die neueste Version des Agents muss über die Befehlszeile mit dem Windows-Installationspaket oder dem selbstextrahierenden und installierbaren Shellskript-Bundle von Linux erfolgen.

Durchführen eines Upgrades für den Windows-Agent

Um den Agent auf einer Windows-VM auf die neueste Version zu aktualisieren, die nicht über die VM-Erweiterung für Log Analytics installiert wurde, erfolgt die Ausführung entweder über die Eingabeaufforderung, das Skript oder eine andere Automatisierungslösung oder eine andere Automatisierungslösung oder verwenden Sie den MSI-Setup-Assistenten für die MMASetup-<Plattform>.

So laden Sie die neueste Version des Windows-Agenten von Ihrem Log Analytics-Arbeitsbereich herunter:

  1. Melden Sie sich beim Azure-Portal an.

  2. Wählen Sie im Azure-Portal Alle Dienste aus. Geben Sie in der Liste mit den Ressourcen Log Analytics ein. Sobald Sie mit der Eingabe beginnen, wird die Liste auf der Grundlage Ihrer Eingabe gefiltert. Wählen Sie Log Analytics-Arbeitsbereiche aus.

  3. Wählen Sie in der Liste der Log Analytics-Arbeitsbereiche den Arbeitsbereich aus.

  4. Wählen Sie in Ihrem Log Analytics-Arbeitsbereich die Kachel Agents und dann Windows-Server aus.

  5. Wählen Sie auf dem Bildschirm Windows-Server die entsprechende Version für Windows-Agent herunterladen aus, um in Abhängigkeit von der Prozessorarchitektur des Windows-Betriebssystems herunterzuladen.

Hinweis

Während des Upgrades des Log Analytics-Agents für Windows wird die Konfiguration oder Rekonfiguration eines Arbeitsbereichs, an den berichtet werden soll, nicht unterstützt. Um den Agent zu konfigurieren, führen Sie eine der unter Hinzufügen oder Entfernen eines Arbeitsbereichs aufgeführten unterstützten Methoden aus.

Durchführen eines Upgrades mit dem Setup-Assistenten

  1. Melden Sie sich auf dem Computer mit einem Konto an, das über Administratorrechte verfügt.

  2. Führen Sie die MMASetup-<platform>.exe aus, um den Setup-Assistenten zu starten.

  3. Wählen Sie auf der ersten Seite des Setup-Assistenten die Option Weiter.

  4. Wählen Sie im Dialogfeld Microsoft Monitoring Agent-Setup die Option Ich stimme zu, um die Lizenzvereinbarung anzunehmen.

  5. Wählen Sie im Dialogfeld Microsoft Monitoring Agent-Setup die Option Upgrade. Auf der Statusseite wird der Installationsfortschritt angezeigt.

  6. Wenn die Seite Die Konfiguration von Microsoft Monitoring Agent wurde erfolgreich abgeschlossen. angezeigt wird, wählen Sie Fertig stellen.

Durchführen eines Upgrades über die Befehlszeile

  1. Melden Sie sich auf dem Computer mit einem Konto an, das über Administratorrechte verfügt.

  2. Um die Installationsdateien des Agent zu extrahieren, führen Sie MMASetup-<platform>.exe /c von einer Eingabeaufforderung mit erhöhten Rechten aus. Sie werden dann nach dem Pfad gefragt, in den die Dateien extrahiert werden sollen. Alternativ können Sie den Pfad angeben, indem Sie die Argumente MMASetup-<platform>.exe /c /t:<Full Path> übergeben.

  3. Führen Sie den folgenden Befehl aus, wobei D:\ der Speicherort für die Upgradeprotokolldatei ist:

    setup.exe /qn /l*v D:\logs\AgentUpgrade.log AcceptEndUserLicenseAgreement=1
    

Durchführen des Upgrades mithilfe des Linux-Agents

Das Upgrade von früheren Versionen (>1.0.0-47) wird unterstützt. Beim Ausführen der Installation mit dem Befehl --upgrade werden alle Komponenten des Agents auf die neueste Version aktualisiert.

Führen Sie den folgenden Befehl aus, um den Agent zu aktualisieren:

sudo sh ./omsagent-*.universal.x64.sh --upgrade

Aktivieren von „Automatische Updates“ für den Linux-Agent

Es wird empfohlen, Automatisches Erweiterungsupgrade mit diesen Befehlen zu aktivieren, um den Agent automatisch zu aktualisieren.

Set-AzVMExtension \
  -ResourceGroupName myResourceGroup \
  -VMName myVM \
  -ExtensionName OmsAgentForLinux \
  -ExtensionType OmsAgentForLinux \
  -Publisher Microsoft.EnterpriseCloud.Monitoring \
  -TypeHandlerVersion latestVersion \
  -ProtectedSettingString '{"workspaceKey":"myWorkspaceKey"}' \
  -SettingString '{"workspaceId":"myWorkspaceId","skipDockerProviderInstall": true}' \
  -EnableAutomaticUpgrade $true

Hinzufügen oder Entfernen eines Arbeitsbereichs

Fügen Sie einen Arbeitsbereich mit dem Windows-Agenten oder dem Linux-Agenten hinzu oder entfernen Sie ihn.

Windows-Agent

Die Schritte in diesem Abschnitt sind notwendig, wenn Sie den Windows-Agent nicht nur neu konfigurieren möchten, um an einen anderen Arbeitsbereich zu berichten oder einen Arbeitsbereich aus seiner Konfiguration zu entfernen, sondern auch, wenn Sie den Agent konfigurieren möchten, um an mehr als einen Arbeitsbereich zu berichten. (Diese Praxis wird häufig als Multihoming bezeichnet.) Das Konfigurieren des Windows-Agent zum Melden an mehrere Arbeitsbereiche kann nur nach der anfänglichen Einrichtung des Agent ausgeführt werden und mithilfe der in diesem Abschnitt beschriebenen Methoden verwendet werden.

Aktualisieren von Einstellungen über die Systemsteuerung

  1. Melden Sie sich auf dem Computer mit einem Konto an, das über Administratorrechte verfügt.

  2. Öffnen Sie die Systemsteuerung.

  3. Wählen Sie Microsoft Monitoring Agent aus, und wählen Sie dann die Registerkarte Azure Log Analytics.

  4. Wenn Sie einen Arbeitsbereich entfernen, wählen Sie ihn aus und wählen dann Entfernen. Wiederholen Sie diesen Schritt für alle anderen Arbeitsbereiche, für die der Agent keine Berichte mehr erstellen soll.

  5. Wenn Sie einen Arbeitsbereich hinzufügen, wählen Sie Hinzufügen aus. Fügen Sie dann im Dialogfeld Log Analytics-Arbeitsbereich hinzufügen die Arbeitsbereichs-ID und den Arbeitsbereichsschlüssel (Primärschlüssel) ein. Wenn der Computer Berichte an einen Log Analytics-Arbeitsbereich in Azure Government Cloud ausgeben soll, wählen Sie in der Dropdownliste Azure Cloud die Option Azure US-Regierung aus.

  6. Klicken Sie auf OK, um die Änderungen zu speichern.

Entfernen eines Arbeitsbereichs mithilfe von PowerShell

$workspaceId = "<Your workspace Id>"
$mma = New-Object -ComObject 'AgentConfigManager.MgmtSvcCfg'
$mma.RemoveCloudWorkspace($workspaceId)
$mma.ReloadConfiguration()

Hinzufügen eines Arbeitsbereichs in Azure Commercial mithilfe von PowerShell

$workspaceId = "<Your workspace Id>"
$workspaceKey = "<Your workspace Key>"
$mma = New-Object -ComObject 'AgentConfigManager.MgmtSvcCfg'
$mma.AddCloudWorkspace($workspaceId, $workspaceKey)
$mma.ReloadConfiguration()

Hinzufügen eines Arbeitsbereichs in Azure für US-Regierungsbehörden mithilfe von PowerShell

$workspaceId = "<Your workspace Id>"
$workspaceKey = "<Your workspace Key>"
$mma = New-Object -ComObject 'AgentConfigManager.MgmtSvcCfg'
$mma.AddCloudWorkspace($workspaceId, $workspaceKey, 1)
$mma.ReloadConfiguration()

Hinweis

Wenn Sie bereits die Befehlszeile oder Skripts zum Installieren oder Konfigurieren des Agents verwendet haben, sollten Sie wissen, dass EnableAzureOperationalInsights durch AddCloudWorkspace und RemoveCloudWorkspace ersetzt wurde.

Linux-Agent

Die folgenden Schritte veranschaulichen, wie Sie den Linux-Agent neu konfigurieren, wenn Sie sich entscheiden, ihn mit einem anderen Arbeitsbereich zu registrieren, oder einen Arbeitsbereich aus seiner Konfiguration entfernen möchten.

  1. Um sicherzustellen, dass der Agent bei einem Arbeitsbereich registriert ist, führen Sie den folgenden Befehl aus:

    /opt/microsoft/omsagent/bin/omsadmin.sh -l

    Es sollte ungefähr folgender Status zurückgegeben werden:

    Primary Workspace: <workspaceId> Status: Onboarded(OMSAgent Running)

    Es ist wichtig, dass der Status auch zeigt, dass der Agent ausgeführt wird. Andernfalls werden die folgenden Schritte zum Neukonfigurieren des Agent nicht erfolgreich abgeschlossen.

  2. Wenn der Agent bereits mit einem Arbeitsbereich registriert ist, entfernen Sie den registrierten Arbeitsbereich mit dem folgenden Befehl. Falls er noch nicht registriert ist, fahren Sie mit dem nächsten Schritt fort.

    /opt/microsoft/omsagent/bin/omsadmin.sh -X

  3. Führen Sie zur Registrierung bei einem anderen Arbeitsbereich den folgenden Befehl aus:

    /opt/microsoft/omsagent/bin/omsadmin.sh -w <workspace id> -s <shared key> [-d <top level domain>]

  4. Führen Sie den folgenden Befehl aus, um sicherzustellen, dass Ihre Änderungen wirksam sind:

    /opt/microsoft/omsagent/bin/omsadmin.sh -l

    Es sollte ungefähr folgender Status zurückgegeben werden:

    Primary Workspace: <workspaceId> Status: Onboarded(OMSAgent Running)

Der Agent-Dienst muss nicht neu gestartet werden, damit die Änderungen wirksam werden.

Aktualisieren der Proxyeinstellungen

Der Log Analytics-Agent (MMA) verwendet nicht die Systemproxyeinstellungen. Daher müssen Sie Proxyeinstellungen übergeben, während Sie MMA installieren. Diese Einstellungen werden unter der MMA-Konfiguration (Registrierung) auf dem virtuellen Computer gespeichert. Verwenden Sie eine der folgenden Methoden, um den Agent so zu konfigurieren, dass er mit dem Dienst nach der Bereitstellung über einen Proxyserver oder ein Log Analytics-Gateway kommuniziert.

Windows-Agent

Verwenden Sie einen Windows-Agent.

Aktualisieren von Einstellungen über die Systemsteuerung

  1. Melden Sie sich auf dem Computer mit einem Konto an, das über Administratorrechte verfügt.

  2. Öffnen Sie die Systemsteuerung.

  3. Wählen Sie Microsoft Monitoring Agent und dann auf die Registerkarte Proxyeinstellungen aus.

  4. Wählen Sie Proxyserver verwenden und geben Sie die URL und die Portnummer des Proxyservers oder Gateways an. Wenn Ihr Proxyserver oder das Log Analytics-Gateway eine Authentifizierung erfordert, geben Sie den Benutzernamen und das Kennwort für die Authentifizierung ein, und wählen Sie dann OK aus.

Aktualisieren von Einstellungen mithilfe von PowerShell

Kopieren Sie den folgenden PowerShell-Beispielcode, aktualisieren Sie ihn mit umgebungsspezifischen Informationen, und speichern Sie ihn mit einer PS1-Erweiterung. Führen Sie das Skript auf jedem Computer aus, der sich direkt mit dem Log Analytics-Arbeitsbereich in Azure Monitor verbindet.

param($ProxyDomainName="https://proxy.contoso.com:30443", $cred=(Get-Credential))

# First we get the Health Service configuration object. We need to determine if we
#have the right update rollup with the API we need. If not, no need to run the rest of the script.
$healthServiceSettings = New-Object -ComObject 'AgentConfigManager.MgmtSvcCfg'

$proxyMethod = $healthServiceSettings | Get-Member -Name 'SetProxyInfo'

if (!$proxyMethod)
{
    Write-Output 'Health Service proxy API not present, will not update settings.'
    return
}

Write-Output "Clearing proxy settings."
$healthServiceSettings.SetProxyInfo('', '', '')

$ProxyUserName = $cred.username

Write-Output "Setting proxy to $ProxyDomainName with proxy username $ProxyUserName."
$healthServiceSettings.SetProxyInfo($ProxyDomainName, $ProxyUserName, $cred.GetNetworkCredential().password)

Linux-Agent

Führen Sie die folgenden Schritte aus, wenn Ihre Linux-Computer über einen Proxyserver oder ein Log Analytics-Gateway kommunizieren müssen. Der Wert für die Proxykonfiguration weist die folgende Syntax auf: [protocol://][user:password@]proxyhost[:port]. Für die proxyhost-Eigenschaft kann ein vollqualifizierter Domänenname oder eine IP-Adresse des Proxyservers verwendet werden.

  1. Bearbeiten Sie die Datei /etc/opt/microsoft/omsagent/proxy.conf, indem Sie die folgenden Befehle ausführen. Ändern Sie die Werte, damit Sie Ihren spezifischen Einstellungen entsprechen:

    proxyconf="https://proxyuser:proxypassword@proxyserver01:30443"
    sudo echo $proxyconf >>/etc/opt/microsoft/omsagent/proxy.conf
    sudo chown omsagent:omiusers /etc/opt/microsoft/omsagent/proxy.conf
    
  2. Starten Sie den Agent neu, indem Sie den folgenden Befehl ausführen:

    sudo /opt/microsoft/omsagent/bin/service_control restart [<workspace id>]
    

    Wenn im Protokoll cURL failed to perform on this base url angezeigt wird, können Sie versuchen, '\n' in EOF von proxy.conf zu entfernen, um den Fehler zu beheben:

    od -c /etc/opt/microsoft/omsagent/proxy.conf
    cat /etc/opt/microsoft/omsagent/proxy.conf | tr -d '\n' > /etc/opt/microsoft/omsagent/proxy2.conf
    rm /etc/opt/microsoft/omsagent/proxy.conf
    mv /etc/opt/microsoft/omsagent/proxy2.conf /etc/opt/microsoft/omsagent/proxy.conf
    sudo chown omsagent:omiusers /etc/opt/microsoft/omsagent/proxy.conf
    sudo /opt/microsoft/omsagent/bin/service_control restart [<workspace id>]
    

Uninstall agent

Verwenden Sie eines der folgenden Verfahren, um den Windows- oder Linux-Agent über die Befehlszeile oder mithilfe des Setup-Assistenten zu deinstallieren.

Windows-Agent

Verwenden Sie den Windows-Agent.

Deinstallieren über die Systemsteuerung

  1. Melden Sie sich auf dem Computer mit einem Konto an, das über Administratorrechte verfügt.

  2. Wählen Sie in der Systemsteuerung die Option Programme und Features aus.

  3. Wählen Sie in Programme und Features die Option Microsoft Monitoring Agent>Deinstallieren>Ja.

Hinweis

Der Agent-Setup-Assistent kann auch durch Doppelklicken auf MMASetup-\<platform\>.exe ausgeführt werden, die von einem Arbeitsbereich im Azure-Portal heruntergeladen werden kann.

Deinstallieren über die Befehlszeile

Die heruntergeladene Datei für den Agent ist ein eigenständiges Installationspaket, das mit IExpress erstellt wurde. Das Setup-Programm für den Agent und die unterstützenden Dateien sind im Paket enthalten und müssen extrahiert werden, um eine ordnungsgemäße Deinstallation mit der im folgenden Beispiel gezeigten Befehlszeile durchführen zu können.

  1. Melden Sie sich auf dem Computer mit einem Konto an, das über Administratorrechte verfügt.

  2. Um die Installationsdateien des Agent zu extrahieren, führen Sie extract MMASetup-<platform>.exe von einer Eingabeaufforderung mit erhöhten Rechten aus. Sie werden dann nach dem Pfad gefragt, in den die Dateien extrahiert werden sollen. Alternativ können Sie den Pfad angeben, indem Sie die Argumente extract MMASetup-<platform>.exe /c:<Path> /t:<Path> übergeben. Weitere Informationen zu den von IExpress unterstützten Befehlszeilenschaltern finden Sie unter Befehlszeilenoptionen für IExpress-Softwareupdatepakete. Sie können anschließend das Beispiel aktualisieren, um es an Ihre Bedürfnisse anzupassen.

  3. Geben Sie an der Eingabeaufforderung %WinDir%\System32\msiexec.exe /x <Path>:\MOMAgent.msi /qb ein.

Linux-Agent

Führen Sie den folgenden Befehl auf dem Linux-Computer aus, um den Agent zu entfernen. Mit dem Argument --purge werden der Agent und die dazugehörige Konfiguration vollständig entfernt.

wget https://raw.githubusercontent.com/Microsoft/OMS-Agent-for-Linux/master/installer/scripts/onboard_agent.sh && sh onboard_agent.sh --purge

Konfigurieren von Agents zum Berichten an eine Operations Manager-Verwaltungsgruppe

Verwenden Sie den Windows-Agent.

Windows-Agent

Führen Sie die folgenden Schritte aus, um den Log Analytics-Agent für Windows so zu konfigurieren, dass Meldungen an eine System Center Operations Manager-Verwaltungsgruppe gesendet werden.

Hinweis

Im Rahmen der laufenden Umstellung von der Microsoft Operations Management Suite auf Azure Monitor wird der Operations Management Suite-Agent für Windows bzw. Linux nun als Log Analytics-Agent für Windows bzw. Log Analytics-Agent für Linux bezeichnet.

  1. Melden Sie sich auf dem Computer mit einem Konto an, das über Administratorrechte verfügt.

  2. Öffnen Sie die Systemsteuerung.

  3. Wählen Sie Microsoft Monitoring Agent und dann die Registerkarte Operations Manager aus.

  4. Wenn Ihre Operations Manager-Server über eine Integration mit Active Directory verfügen, wählen Sie Verwaltungsgruppenzuweisungen aus AD DS automatisch aktualisieren aus.

  5. Wählen Sie Hinzufügen, um das Dialogfeld Verwaltungsgruppe hinzufügen zu öffnen.

  6. Geben Sie im Feld Verwaltungsgruppenname den Namen Ihrer Verwaltungsgruppe ein.

  7. Geben Sie im Feld Primärer Verwaltungsserver den Computernamen des primären Verwaltungsservers ein.

  8. Geben Sie im Feld Verwaltungsserverport die TCP-Portnummer ein.

  9. Wählen Sie unter Agentaktionskonto das lokale Systemkonto oder ein lokales Domänenkonto aus.

  10. Wählen Sie OK aus, um das Dialogfeld Verwaltungsgruppe hinzufügen zu schließen. Dann wählen Sie OK aus, um das Dialogfeld Microsoft Monitoring Agenteigenschaften zu schließen.

Linux-Agent

Führen Sie die folgenden Schritte aus, um den Log Analytics-Agent für Linux so zu konfigurieren, dass Meldungen an eine System Center Operations Manager-Verwaltungsgruppe gesendet werden.

Hinweis

Im Rahmen der laufenden Umstellung von der Microsoft Operations Management Suite auf Azure Monitor wird der Operations Management Suite-Agent für Windows bzw. Linux nun als Log Analytics-Agent für Windows bzw. Log Analytics-Agent für Linux bezeichnet.

  1. Bearbeiten Sie die Datei /etc/opt/omi/conf/omiserver.conf.

  2. Stellen Sie sicher, dass die Zeile, die mit httpsport= beginnt, den Port 1270 definiert, z. B. httpsport=1270.

  3. Starten Sie den OMI-Server mithilfe des folgenden Befehls neu:

    sudo /opt/omi/bin/service_control restart

Häufig gestellte Fragen

Dieser Abschnitt enthält Antworten auf häufig gestellte Fragen.

Wie beende ich die Kommunikation des Log Analytics-Agents mit Azure Monitor?

Bei Agents, die direkt mit Log Analytics verbunden sind, öffnen Sie die Systemsteuerung, und wählen Sie Microsoft Monitoring Agent aus. Entfernen Sie auf der Registerkarte Azure Log Analytics (OMS) alle aufgelisteten Arbeitsbereiche. Entfernen Sie in System Center Operations Manager den Computer aus der Liste der Log Analytics-verwalteten Computer. Operations Manager aktualisiert die Konfiguration des Agents so, dass er keine Berichte mehr an Log Analytics sendet.

Nächste Schritte