Megosztás:


A Log Analytics-ügynök telepítése Windows rendszerű számítógépekre

Ez a cikk a Log Analytics-ügynök Windows rendszerű számítógépekre való telepítéséről nyújt tájékoztatást az alábbi módszerekkel:

  • Manuális telepítés a telepítővarázsló vagy a parancssor használatával.
  • Az Azure Automation kívánt állapotkonfigurációja (DSC).

A cikkben ismertetett telepítési módszereket általában a helyszíni vagy más felhőben lévő virtuális gépekhez használják. Az Azure-beli virtuális gépekhez használható hatékonyabb lehetőségekért tekintse meg a telepítési beállításokat.

Fontos

Az Log Analytics-ügynök2024. augusztus 31-étől már nem lesz támogatva. A Microsoft a továbbiakban nem nyújt támogatást a Log Analytics-ügynökhöz. Ha a Log Analytics-ügynököt használja az adatok Azure Monitorba való betöltéséhez, migráljon most az Azure Monitor-ügynökbe.

Megjegyzés:

A Log Analytics-ügynök telepítése általában nem igényli a gép újraindítását.

Requirements

Támogatott operációs rendszerek

A Log Analytics-ügynök által támogatott Windows-verziók listáját az Azure Monitor-ügynökök áttekintésében találja.

SHA-2-kód aláírásának támogatási követelménye

A Windows-ügynök 2020. augusztus 17-én kezdett kizárólag SHA-2 aláírást használni. Ez a változás hatással volt azokra az ügyfelekre, akik a Log Analytics-ügynököt egy örökölt operációs rendszeren használják bármely Azure-szolgáltatás részeként, például az Azure Monitor, az Azure Automation, az Azure Update Management, az Azure Change Tracking, a Microsoft Defender for Cloud, a Microsoft Sentinel és a Windows Defender Advanced Threat Protection részeként.

A módosításhoz nincs szükség ügyfélműveletre, hacsak nem futtatja az ügynököt egy régi operációsrendszer-verzión, például a Windows 7-en, a Windows Server 2008 R2-n és a Windows Server 2008-on. Az örökölt operációsrendszer-verziót futtató ügyfeleknek 2020. augusztus 17-ig a következő műveleteket kellett végrehajtaniuk a gépükön, vagy az ügynökeik nem küldtek adatokat a Log Analytics-munkaterületeikre:

  1. Telepítse az operációs rendszer legújabb szervizcsomagját. A szervizcsomag szükséges verziói a következők:

    • Windows 7 SP1
    • Windows Server 2008 SP2
    • Windows Server 2008 R2 SP1
  2. Telepítse az operációs rendszerhez tartozó SHA-2 aláíró Windows-frissítéseket a Windows és a WSUS 2019-es SHA-2 kódaláírási támogatási követelményének megfelelően.

  3. Frissítsen a Windows-ügynök legújabb verziójára (10.20.18067-es verzió).

  4. Javasoljuk, hogy konfigurálja az ügynököt a TLS 1.2 használatára.

Hálózati követelmények

A Windows-ügynök hálózati követelményeiről a Log Analytics-ügynök áttekintésében olvashat.

Az ügynök konfigurálása a TLS 1.2 használatára

A TLS 1.2 protokoll biztosítja az átvitt adatok biztonságát a Windows-ügynök és a Log Analytics szolgáltatás közötti kommunikációhoz. Ha alapértelmezés szerint nem TLS-kompatibilis operációs rendszerre telepít, az alábbi lépések végrehajtásával konfigurálja a TLS 1.2-t.

  1. Keresse meg a következő beállításjegyzék-alkulcsot: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols.

  2. Hozzon létre egy alkulcsot a TLS 1.2 Protocols alatt: HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2.

  3. Hozzon létre egy ügyfél-alkulcsot a korábban létrehozott TLS 1.2 protokollverzió-alkulcs alatt. Például : HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client.

  4. Hozza létre a következő DWORD-értékeket a HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client területen:

    • Engedélyezve [Érték = 1]
    • DisabledByDefault [Érték = 0]

Konfigurálja a .NET-keretrendszer 4.6-os vagy újabb verzióját a biztonságos titkosítás támogatására, mert alapértelmezés szerint le van tiltva. Az erős titkosítás biztonságosabb hálózati protokollokat használ, például a TLS 1.2-t, és blokkolja a nem biztonságos protokollokat.

  1. Keresse meg a következő beállításjegyzék-alkulcsot: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319.

  2. Az alkulcs alatt hozza létre a SchUseStrongCrypto DWORD értéket 1 értékkel.

  3. Keresse meg a következő beállításjegyzék-alkulcsot: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319.

  4. Az alkulcs alatt hozza létre a SchUseStrongCrypto nevű DWORD értéket 1 értékkel.

  5. Indítsa újra a rendszert a beállítások érvénybe lépéséhez.

Munkaterület azonosítója és kulcsa

A használt telepítési módszertől függetlenül szüksége lesz arra a Log Analytics-munkaterület munkaterület-azonosítójára és kulcsára, amelyhez az ügynök csatlakozni fog. Válassza ki a munkaterületet az Azure Portal Log Analytics-munkaterületek menüjéből. Ezután a Beállítások szakaszban válassza az Ügynökök lehetőséget.

Képernyőkép a munkaterület részleteiről.

Megjegyzés:

Az ügynök nem konfigurálható úgy, hogy több munkaterületen is jelentsen a kezdeti beállítás során. A vezérlőpult vagy a PowerShell beállításainak frissítésével a telepítés után munkaterületet vehet fel vagy távolíthat el.

Megjegyzés:

A Log Analytics-munkaterület megosztott kulcsainak újragenerálása ugyan lehetséges, de ennek célja nem az, hogy azonnal korlátozza a hozzáférést a kulcsokat jelenleg használó ügynökökhöz. Az ügynökök a kulcsot használva létrehoznak egy három hónap után lejáró tanúsítványt. A megosztott kulcsok újragenerálása csak azt akadályozza meg, hogy az ügynökök megújítsák a tanúsítványaikat, és ne használják ezeket a tanúsítványokat a lejáratukig.

Az ügynök telepítése

Fontos

Az Log Analytics-ügynök2024. augusztus 31-étől már nem lesz támogatva. A Microsoft a továbbiakban nem nyújt támogatást a Log Analytics-ügynökhöz. Ha a Log Analytics-ügynököt használja az adatok Azure Monitorba való betöltéséhez, migráljon most az Azure Monitor-ügynökbe.

Az alábbi lépésekben telepítse és konfigurálja a Log Analytics-ügynököt az Azure és az Azure Government felhőben az ügynök beállítási varázslójának használatával a számítógépen. Ha szeretné megtudni, hogyan konfigurálhatja az ügynököt úgy, hogy egy System Center Operations Manager felügyeleti csoportnak is jelentsen, tekintse meg az Operations Manager-ügynök üzembe helyezését az Ügynökbeállítás varázslóval.

  1. A Log Analytics-munkaterületen a Korábban navigált Windows-kiszolgálók lapon válassza ki a windowsos operációs rendszer processzorarchitektúrájától függően letöltendő Windows-ügynök megfelelő verzióját.

  2. Futtassa a telepítőt, és telepítse az ügynököt a számítógépre.

  3. Az üdvözlőlapon kattintson a Tovább gombra.

  4. A Licencfeltételek lapon olvassa el a licencet, majd kattintson az Elfogadom gombra.

  5. A Célmappa lapon módosítsa vagy tartsa meg az alapértelmezett telepítési mappát, majd kattintson a Tovább gombra.

  6. Az ügynök telepítésének beállításai lapon csatlakoztassa az ügynököt az Azure Log Analyticshez, majd kattintson a Tovább gombra.

  7. Az Azure Log Analytics oldalán hajtsa végre a következőket:

    1. Illessze be a korábban másolt munkaterület-azonosítót és munkaterületkulcsot (elsődleges kulcsot ). Ha a számítógépnek jelentenie kell egy Log Analytics-munkaterületnek az Azure Government-felhőben, válassza az Azure US Government lehetőséget az Azure Cloud legördülő listából.
    2. Ha a számítógépnek proxykiszolgálón keresztül kell kommunikálnia a Log Analytics szolgáltatással, kattintson a Speciális gombra, és adja meg a proxykiszolgáló URL-címét és portszámát. Ha a proxykiszolgáló hitelesítést igényel, írja be a felhasználónevet és a jelszót a proxykiszolgálóval való hitelesítéshez, majd kattintson a Tovább gombra.
  8. Kattintson a Tovább gombra, miután megadta a szükséges konfigurációs beállításokat.

    Képernyőkép a munkaterület azonosítójának és elsődleges kulcsának beillesztési helyről a beállítás során.

  9. A Telepítésre kész oldalon ellenőrizze a beállításokat, majd kattintson a Telepítés elemre.

  10. A konfigurálás sikeresen befejeződött lapon kattintson a Befejezés gombra.

Ennek végeztével a Microsoft Monitoring Agent megjelenik a Vezérlőpulton. A Log Analyticsnek való jelentéskészítés ellenőrzéséhez tekintse át a Log Analytics ügynökkapcsolatának ellenőrzését.

Ügynöki kapcsolat ellenőrzése az Azure Monitorral

Az ügynök telepítése után kétféleképpen ellenőrizheti, hogy sikeresen csatlakozott-e és jelent-e.

A Vezérlőpult Rendszer és biztonságelemében keresse meg a Microsoft Monitoring Agent elemet. Válassza ki, és az Azure Log Analytics lapon az ügynöknek meg kell jelennie egy üzenetnek, amely szerint a Microsoft Monitoring Agent sikeresen csatlakozott a Microsoft Operations Management Suite szolgáltatáshoz.

Képernyőkép a Log Analytics-üzenet MMA-kapcsolati állapotáról.

Napló lekérdezést is végrehajthat az Azure Portalon:

  1. Az Azure Portalon keresse meg és válassza a Figyelés lehetőséget.

  2. Válassza a Naplók lehetőséget a menüben.

  3. A Naplók panel lekérdezésmezőjébe írja be a következőt:

    Heartbeat 
    | where Category == "Direct Agent" 
    | where TimeGenerated > ago(30m)
    

A visszaadott keresési eredményekben látnia kell a számítógép szívverési rekordjait, amelyek azt jelzik, hogy csatlakoztatva van, és jelentést küld a szolgáltatásnak.

Gyorsítótáradatok

A Log Analytics-ügynök adatai gyorsítótárazva lesznek a helyi gépen a C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State címen, mielőtt elküldené őket az Azure Monitornak. Az ügynök 20 másodpercenként próbál feltölteni. Ha nem sikerül, exponenciálisan növekvő ideig fog várni, amíg sikeres lesz. A második kísérlet előtt 30 másodpercet, a következő 120 másodpercet megelőző 60 másodpercet, az újrapróbálkozások között pedig legfeljebb 8,5 órát vár, amíg ismét sikeresen csatlakozik. Ez a várakozási idő kissé véletlenszerű, így elkerülhető, hogy az összes ügynök egyidejűleg megkíséreljen kapcsolatot létesíteni. A rendszer a legrégebbi adatokat elveti a maximális puffer elérésekor.

Az alapértelmezett gyorsítótárméret 50 MB, de legalább 5 MB és legfeljebb 1,5 GB között konfigurálható. A beállításkulcs a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HealthService\Parameters\Persistence Cache Maximum helyen van tárolva. Az érték az oldalak számát jelöli, oldalanként 8 KB-tal.

Következő lépések