Freigeben über


Einrichten einer Microsoft Graph-Datensammlung bei Verwendung der Windows 2012 R2-Datensammelmaschine für Office 365-Bewertungen – Microsoft Engage Center (Services Hub)

Dieser Artikel richtet sich an Kundinnen und Kunden, die ihre Datensammelmaschine bereits für die Verwendung von Windows Server 2012 R2 eingerichtet haben.

Anforderungen

  • Datensammlungsgerät mit Windows Server 2012 R2 (nicht erforderlich auf Geräten mit Windows 10 oder Windows Server 2016)
  • Das Datensammlungsgerät benötigt einen Internetzugang

Einrichten der Voraussetzungen für die Datensammlung

  1. Melden Sie sich am Datensammlungsgerät mit Windows Server 2012 R2 an.

    Installieren Sie PowerShell 5.0.

    Seite „Windows Management Framework 5.1“, auf der die Schaltfläche „Herunterladen“ angezeigt wird.

    Die Seite „Windows Management Framework 5.1“, auf der die Liste der Downloadoptionen angezeigt wird.

  2. Datei herunterladen und Datei ausführen. Stimmen Sie der Installation des Windows Update Standalone Installers zu.

    Das Dialogfeld „Aktualisierungen herunterladen und installieren“, das zeigt, dass die Installation abgeschlossen ist.

    Das Administrator Windows PowerShell-Fenster, das anzeigt, dass der Hostbefehl ausgeführt wurde.

  3. Neustarten, sobald die Installation abgeschlossen ist.

  4. Sobald das Gerät neu gestartet wurde, melden Sie sich an und öffnen Sie PowerShell als Administrator.

  5. Führen Sie den Befehl $host aus.

    Wenn PowerShell 5.0+ installiert ist, können Sie nun die Voraussetzungen von PowerShell herunterladen.

  6. Führen Sie in derselben Sitzung die folgenden Befehle aus und stellen Sie sicher, dass Sie „Y“ auswählen, um der Installation zuzustimmen:

    Install-Module AzureADPreview -Force -AllowClobber -Verbose
    Install-Module MSOnline -Force -Verbose
    Install-Module SharePointPnPPowerShellOnline -Verbose -AllowClobber -Force 
    

    Das Administrator Windows PowerShell-Fenster, das die Ausgabe der drei eingegebenen Befehle anzeigt.

  7. Schließen und öffnen Sie PowerShell wieder.

Die Voraussetzungen für die Datensammlung sollten nun eingerichtet sein.

Einrichten der SharePoint Online-Bewertung

Auf der vorgesehenen Datensammelmaschine:

  1. Öffnen Sie die Windows PowerShell-Eingabeaufforderung als Administrator.

    Die Windows-Taskleiste, die anzeigt, dass mit der rechten Maustaste auf das Windows PowerShell-Symbol geklickt und der Befehl „Als Administrator ausführen“ aufgerufen wurde.

  2. Definieren Sie die Berechtigungen für die zu verwendende Bewertung:

    • Bsp.$AADTenantCred = Get-Credential
    • Bsp.$Office365SPOCCred = Get-Credential
  3. Führen Sie den folgenden Befehl aus:

    Add-SharePointOnlineAssessmentTask -AzureEnvironment AzureCloud –WorkingDirectory <Directory> -Office 365SharePointUsername $Office365SPOCred.username -Office 365SharePointPassword $Office365SPOCred.password -AADUsername $Office365SPOCred.username -AADPassword $Office365SPOCred.password
    

    Dabei ist <Verzeichnis> der Pfad zu einem bestehenden Verzeichnis, in dem die Dateien gespeichert werden, die beim Sammeln und Analysieren der Daten aus der Umgebung erstellt werden..

    Beispiel:

    $AADTenantCred = Get-Credential
    $Office365SPOCred = Get-Credential
    Add-SharePointOnlineAssessmentTask –AzureEnvironment AzureCloud -WorkingDirectory "D:\OMS" -Office 365SharePointUsername $Office365SPOCred.username -Office 365SharePointPassword $Office365SPOCred.password -AADUsername $AADTenantCred.username -AADPassword $AADTenantCred.password
    
  4. Sie werden aufgefordert, ein Konto einzugeben, das in der Lage ist, eine geplante Aufgabe auf dem Tools-Gerät auszuführen. Geben Sie die erforderlichen Berechtigungen für das Benutzerkonto an, um die geplante Aufgabe auszuführen. Diese Berechtigungen werden für die Ausführung der SharePoint Online-Bewertung verwendet.

    Das Skript fährt mit der notwendigen Konfiguration fort. Es wird eine geplante Aufgabe erstellt, die die Datensammlung auslöst.

    Die Datensammlung wird durch die geplante Aufgabe mit der Bezeichnung SharePointOnlineAssessment innerhalb einer Stunde nach Ausführung des vorherigen Skripts und dann alle 7 Tage ausgelöst. Die Aufgabe kann so geändert werden, dass sie zu einem anderen Datum/Uhrzeit ausgeführt wird oder sogar gezwungen wird, sich sofort auszuführen.

    Das Fenster „Aufgabenplanung“, in dem die Share Point Online-Bewertung der geplanten Aufgabe in der Liste der geplanten Aufgaben angezeigt wird.

    Während der Sammlung und Analyse werden die Daten vorübergehend in dem Ordner WorkingDirectory gespeichert, der bei der Einrichtung konfiguriert wurde. Nachfolgend finden Sie eine Beispielabbildung für die Ordnerstruktur:

    Das Datei-Explorer-Fenster, in dem das Arbeitsverzeichnis mit den zwischengespeicherten Daten angezeigt wird.

    Nachdem die Datensammlung und -analyse auf dem Tools-Gerät abgeschlossen ist, werden sie an Ihren Azure Log Analytics-Arbeitsbereich übermittelt. Die Datensammlung dauert ca. 30 Minuten bis 60 Minuten.

    Ihre Bewertungsergebnisse sind in Ihrem OMS-Dashboard verfügbar.

  5. Um diese zu überprüfen, wählen Sie die Kachel SharePoint Online-Bewertung.

    Das OMS-Dashboard mit der Kachel „Share Point Online-Bewertung“.

  6. Sie erhalten dann die Ergebnisse gruppiert nach dem Fokusbereich.

    Das Microsoft Azure-Fenster mit den Ergebnissen der Share Point Online-Bewertung, gruppiert nach dem Schwerpunktbereich.

Neue Version – Aktualisierung der Bewertung zur Verwendung der Microsoft Graph-API

Dieser Schritt muss auf einem Windows 10- oder Windows 2016-Server ausgeführt werden.

Bevor Sie mit der Einrichtung der AAD-Anwendung beginnen, überprüfen Sie auf dem Tools-Gerät, ob die Möglichkeit zum Import der Konfiguration verfügbar ist. Dies kann überprüft werden, indem Sie zu C:\Program Files\Microsoft Monitoring Agent\Agent\PowerShellnavigieren. Wenn Sie den Ordner Microsoft.Assessments.AADApplicationManager an diesem Speicherort finden, bedeutet dies, dass die Cmdlets zum Importieren der Registrierung und der Zertifikate auf dem Tools-Computer verfügbar sind.

Auf dem Gerät mit Windows Server 2016 oder Windows 10. müssen Sie den Microsoft Monitoring Agent installieren und ihn mit einem Arbeitsbereich verbinden.

Sobald die Bewertung eingerichtet ist, können wir überprüfen, ob die erforderlichen Dateien vorhanden sind. Um dies zu überprüfen, navigieren Sie zu C:\Program Files\Microsoft Monitoring Agent\Agent\PowerShell; wenn Sie den Ordner Microsoft.Assessments.AADApplicationManager an diesem Speicherort finden, bedeutet dies, dass die Cmdlets zum Erstellen der Azure AAD-Anwendung für Microsoft-Bewertungen verfügbar sind.

  1. Öffnen Sie PowerShell als Administrator und führen Sie auf dem Windows 2016-/Windows 10-Gerät Folgendes aus:

    New-MicrosoftAssessmentsApplication
    

    Dieses Skript wird ausgeführt und fordert Sie zur Eingabe der Anmeldeinformationen für den globalen Administrator auf:

    Die Anmeldeseite von Microsoft, auf der Benutzende aufgefordert werden, ihre E-Mail-Adresse, ihre Telefonnummer oder ihre Skype-Benutzernamen einzugeben.

    Sobald die Berechtigungen eingerichtet sind, öffnet sich ein Browser und fordert zur Zustimmung auf.

    Nach der Installation der App müssen wir die Registrierung und die Lizenzschlüssel exportieren, damit wir sie auf unseren Windows 2012 R2 Server importieren können.

  2. Führen Sie in PowerShell als Administrator Folgendes aus:

    Export-MicrosoftAssessmentsApplicationSettings
    

    Das Windows PowerShell-Fenster, das anzeigt, dass die Benutzerin oder der Benutzer über eine AAD-Anwendung erfolgreich mit Azure AD verbunden ist.

    Dadurch wird das Passwort für den Export des Zertifikats abgefragt (dieses Passwort muss gespeichert werden, da es später für den Import verwendet wird).

    Der Windows PowerShell-Anmeldedialog, der zur Eingabe eines Kennworts auffordert, um das Zertifikat zu exportieren.

    Dadurch wird AADApplicationData.txt erzeugt, das auf den Windows Server 2012 R2-Tools-Computer kopiert werden muss. Diese Datei wird an dem Speicherort erstellt, an dem der Befehl ausgeführt wurde. In diesem Beispiel wurde die Datei in C:\Windows\System32 erstellt.

    Das Windows PowerShell-Fenster, das anzeigt, dass die Zertifikats- und AAD-Anwendungsdaten erfolgreich exportiert wurden.

    Sobald die Datei kopiert ist, können Sie die Einstellungen importieren.

  3. Navigieren Sie in PowerShell zu dem Verzeichnis, in das die Datei kopiert und ausgeführt wurde:

    Import-MicrosoftAssessmentsApplicationSettings
    

    Der Windows PowerShell-Anmeldedialog, der das in das Kennwortfeld eingegebene Kennwort anzeigt.

  4. Geben Sie das Passwort ein, das beim Export der Einstellungen verwendet wurde.

    Das Fenster der Windows PowerShell-Eingabeaufforderung, das anzeigt, dass die Einstellungen für das Zertifikat und die AAD-Anwendung erfolgreich importiert wurden.

    Sie können die Einstellungen testen, indem Sie Folgendes ausführen:

    Test-MicrosoftAssessmentsGraphAPI
    

    Das Fenster der Windows PowerShell-Eingabeaufforderung, das anzeigt, dass der Graph-API-Test erfolgreich aufgerufen wurde.

    Wenn die SharePoint Online-Bewertung bereits eingerichtet wurde, sollte die nächste Sammlung funktionieren und automatisch die GraphAPI für die Datensammlung verwenden.