Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel richtet sich an Kundinnen und Kunden, die ihre Datensammelmaschine bereits für die Verwendung von Windows Server 2012 R2 eingerichtet haben.
Anforderungen
- Datensammlungsgerät mit Windows Server 2012 R2 (nicht erforderlich auf Geräten mit Windows 10 oder Windows Server 2016)
- Das Datensammlungsgerät benötigt einen Internetzugang
Einrichten der Voraussetzungen für die Datensammlung
Melden Sie sich am Datensammlungsgerät mit Windows Server 2012 R2 an.
Installieren Sie PowerShell 5.0.
Datei herunterladen und Datei ausführen. Stimmen Sie der Installation des Windows Update Standalone Installers zu.
Neustarten, sobald die Installation abgeschlossen ist.
Sobald das Gerät neu gestartet wurde, melden Sie sich an und öffnen Sie PowerShell als Administrator.
Führen Sie den Befehl
$host
aus.Wenn PowerShell 5.0+ installiert ist, können Sie nun die Voraussetzungen von PowerShell herunterladen.
Führen Sie in derselben Sitzung die folgenden Befehle aus und stellen Sie sicher, dass Sie „Y“ auswählen, um der Installation zuzustimmen:
Install-Module AzureADPreview -Force -AllowClobber -Verbose Install-Module MSOnline -Force -Verbose Install-Module SharePointPnPPowerShellOnline -Verbose -AllowClobber -Force
Schließen und öffnen Sie PowerShell wieder.
Die Voraussetzungen für die Datensammlung sollten nun eingerichtet sein.
Einrichten der SharePoint Online-Bewertung
Auf der vorgesehenen Datensammelmaschine:
Öffnen Sie die Windows PowerShell-Eingabeaufforderung als Administrator.
Definieren Sie die Berechtigungen für die zu verwendende Bewertung:
-
Bsp.
$AADTenantCred = Get-Credential
-
Bsp.
$Office365SPOCCred = Get-Credential
-
Bsp.
Führen Sie den folgenden Befehl aus:
Add-SharePointOnlineAssessmentTask -AzureEnvironment AzureCloud –WorkingDirectory <Directory> -Office 365SharePointUsername $Office365SPOCred.username -Office 365SharePointPassword $Office365SPOCred.password -AADUsername $Office365SPOCred.username -AADPassword $Office365SPOCred.password
Dabei ist <Verzeichnis> der Pfad zu einem bestehenden Verzeichnis, in dem die Dateien gespeichert werden, die beim Sammeln und Analysieren der Daten aus der Umgebung erstellt werden..
Beispiel:
$AADTenantCred = Get-Credential $Office365SPOCred = Get-Credential Add-SharePointOnlineAssessmentTask –AzureEnvironment AzureCloud -WorkingDirectory "D:\OMS" -Office 365SharePointUsername $Office365SPOCred.username -Office 365SharePointPassword $Office365SPOCred.password -AADUsername $AADTenantCred.username -AADPassword $AADTenantCred.password
Sie werden aufgefordert, ein Konto einzugeben, das in der Lage ist, eine geplante Aufgabe auf dem Tools-Gerät auszuführen. Geben Sie die erforderlichen Berechtigungen für das Benutzerkonto an, um die geplante Aufgabe auszuführen. Diese Berechtigungen werden für die Ausführung der SharePoint Online-Bewertung verwendet.
Das Skript fährt mit der notwendigen Konfiguration fort. Es wird eine geplante Aufgabe erstellt, die die Datensammlung auslöst.
Die Datensammlung wird durch die geplante Aufgabe mit der Bezeichnung SharePointOnlineAssessment innerhalb einer Stunde nach Ausführung des vorherigen Skripts und dann alle 7 Tage ausgelöst. Die Aufgabe kann so geändert werden, dass sie zu einem anderen Datum/Uhrzeit ausgeführt wird oder sogar gezwungen wird, sich sofort auszuführen.
Während der Sammlung und Analyse werden die Daten vorübergehend in dem Ordner
WorkingDirectory
gespeichert, der bei der Einrichtung konfiguriert wurde. Nachfolgend finden Sie eine Beispielabbildung für die Ordnerstruktur:Nachdem die Datensammlung und -analyse auf dem Tools-Gerät abgeschlossen ist, werden sie an Ihren Azure Log Analytics-Arbeitsbereich übermittelt. Die Datensammlung dauert ca. 30 Minuten bis 60 Minuten.
Ihre Bewertungsergebnisse sind in Ihrem OMS-Dashboard verfügbar.
Um diese zu überprüfen, wählen Sie die Kachel SharePoint Online-Bewertung.
Sie erhalten dann die Ergebnisse gruppiert nach dem Fokusbereich.
Neue Version – Aktualisierung der Bewertung zur Verwendung der Microsoft Graph-API
Dieser Schritt muss auf einem Windows 10- oder Windows 2016-Server ausgeführt werden.
Bevor Sie mit der Einrichtung der AAD-Anwendung beginnen, überprüfen Sie auf dem Tools-Gerät, ob die Möglichkeit zum Import der Konfiguration verfügbar ist. Dies kann überprüft werden, indem Sie zu C:\Program Files\Microsoft Monitoring Agent\Agent\PowerShell
navigieren. Wenn Sie den Ordner Microsoft.Assessments.AADApplicationManager
an diesem Speicherort finden, bedeutet dies, dass die Cmdlets zum Importieren der Registrierung und der Zertifikate auf dem Tools-Computer verfügbar sind.
Auf dem Gerät mit Windows Server 2016 oder Windows 10. müssen Sie den Microsoft Monitoring Agent installieren und ihn mit einem Arbeitsbereich verbinden.
Sobald die Bewertung eingerichtet ist, können wir überprüfen, ob die erforderlichen Dateien vorhanden sind. Um dies zu überprüfen, navigieren Sie zu C:\Program Files\Microsoft Monitoring Agent\Agent\PowerShell
; wenn Sie den Ordner Microsoft.Assessments.AADApplicationManager an diesem Speicherort finden, bedeutet dies, dass die Cmdlets zum Erstellen der Azure AAD-Anwendung für Microsoft-Bewertungen verfügbar sind.
Öffnen Sie PowerShell als Administrator und führen Sie auf dem Windows 2016-/Windows 10-Gerät Folgendes aus:
New-MicrosoftAssessmentsApplication
Dieses Skript wird ausgeführt und fordert Sie zur Eingabe der Anmeldeinformationen für den globalen Administrator auf:
Sobald die Berechtigungen eingerichtet sind, öffnet sich ein Browser und fordert zur Zustimmung auf.
Nach der Installation der App müssen wir die Registrierung und die Lizenzschlüssel exportieren, damit wir sie auf unseren Windows 2012 R2 Server importieren können.
Führen Sie in PowerShell als Administrator Folgendes aus:
Export-MicrosoftAssessmentsApplicationSettings
Dadurch wird das Passwort für den Export des Zertifikats abgefragt (dieses Passwort muss gespeichert werden, da es später für den Import verwendet wird).
Dadurch wird
AADApplicationData.txt
erzeugt, das auf den Windows Server 2012 R2-Tools-Computer kopiert werden muss. Diese Datei wird an dem Speicherort erstellt, an dem der Befehl ausgeführt wurde. In diesem Beispiel wurde die Datei inC:\Windows\System32
erstellt.Sobald die Datei kopiert ist, können Sie die Einstellungen importieren.
Navigieren Sie in PowerShell zu dem Verzeichnis, in das die Datei kopiert und ausgeführt wurde:
Import-MicrosoftAssessmentsApplicationSettings
Geben Sie das Passwort ein, das beim Export der Einstellungen verwendet wurde.
Sie können die Einstellungen testen, indem Sie Folgendes ausführen:
Test-MicrosoftAssessmentsGraphAPI
Wenn die SharePoint Online-Bewertung bereits eingerichtet wurde, sollte die nächste Sammlung funktionieren und automatisch die GraphAPI für die Datensammlung verwenden.