Menginstal agen Analitik Log di komputer Windows

Artikel ini menyediakan informasi tentang cara menginstal agen Analitik Log di komputer Windows dengan menggunakan metode berikut:

  • Penginstalan manual menggunakan wizard penyiapan atau baris perintah.
  • Konfigurasi Status yang Diinginkan Azure Automation (DSC).

Metode penginstalan yang dijelaskan dalam artikel ini biasanya digunakan untuk komputer virtual lokal atau di cloud lain. Untuk opsi yang lebih efisien yang dapat Anda gunakan untuk komputer virtual Azure, lihat Opsi penginstalan.

Penting

Agen Analitik Log warisantidak digunakan lagi per 31 Agustus 2024. Microsoft tidak akan lagi memberikan dukungan apa pun untuk agen Analitik Log. Jika Anda menggunakan agen Analitik Log untuk menyerap data ke Azure Monitor, migrasikan sekarang ke agen Azure Monitor.

Nota

Menginstal agen Analitik Log biasanya tidak akan mengharuskan Anda untuk menghidupkan ulang komputer.

Persyaratan

Sistem operasi yang didukung

Untuk daftar versi Windows yang didukung oleh agen Analitik Log, lihat Gambaran Umum agen Azure Monitor.

Persyaratan dukungan penandatanganan kode SHA-2

Agen Windows mulai secara eksklusif menggunakan penandatanganan SHA-2 pada 17 Agustus 2020. Perubahan ini memengaruhi pelanggan yang menggunakan agen Analitik Log pada OS warisan sebagai bagian dari layanan Azure apa pun, seperti Azure Monitor, Azure Automation, Manajemen Pembaruan Azure, Pelacakan Perubahan Azure, Pertahanan Microsoft untuk Cloud, Microsoft Sentinel, dan Perlindungan Ancaman Tingkat Lanjut Pertahanan Windows.

Perubahan ini tidak memerlukan tindakan pelanggan kecuali Anda menjalankan agen pada versi OS warisan, seperti Windows 7, Windows Server 2008 R2, dan Windows Server 2008. Pelanggan yang berjalan pada versi OS warisan diharuskan untuk mengambil tindakan berikut pada komputer mereka sebelum 17 Agustus 2020, atau agen mereka berhenti mengirim data ke ruang kerja Analitik Log mereka:

  1. Instal paket layanan terbaru untuk OS Anda. Versi paket layanan yang diperlukan adalah:

    • Windows 7 SP1
    • Windows Server 2008 SP2
    • Windows Server 2008 R2 SP1
  2. Instal pembaruan Windows penandatanganan SHA-2 untuk OS Anda seperti yang dijelaskan dalam persyaratan dukungan penandatanganan kode SHA-2 2019 untuk Windows dan WSUS.

  3. Perbarui ke versi terbaru agen Windows (versi 10.20.18067).

  4. Kami menyarankan agar Anda mengonfigurasi agen untuk menggunakan TLS 1.2.

Persyaratan jaringan

Lihat Gambaran umum agen Analitik Log untuk persyaratan jaringan untuk agen Windows.

Mengonfigurasi Agen untuk menggunakan TLS 1.2

Protokol TLS 1.2 memastikan keamanan data saat transit untuk komunikasi antara agen Windows dan layanan Analitik Log. Jika Anda menginstal pada sistem operasi tanpa TLS diaktifkan secara default, konfigurasikan TLS 1.2 menggunakan langkah-langkah di bawah ini.

  1. Temukan subkuntang registri berikut: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols.

  2. Buat subkunci di bawah Protokol untuk TLS 1.2: HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2.

  3. Buat subkunci Klien di bawah subkunci versi protokol TLS 1.2 yang Anda buat sebelumnya. Misalnya, HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client.

  4. Buat nilai DWORD berikut di bawah HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client:

    • Diaktifkan [Nilai = 1]
    • DinonaktifkanSecaraDefault [Value = 0]

Konfigurasikan .NET Framework 4.6 atau yang lebih baru untuk mendukung kriptografi aman karena secara default dinonaktifkan. Kriptografi yang kuat menggunakan protokol jaringan yang lebih aman seperti TLS 1.2 dan memblokir protokol yang tidak aman.

  1. Temukan subkuntang registri berikut: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319.

  2. Buat nilai DWORD SchUseStrongCrypto di bawah subkunci ini dengan nilai 1.

  3. Temukan subkuntang registri berikut: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319.

  4. Buat nilai DWORD SchUseStrongCrypto di bawah subkunci ini dengan nilai 1.

  5. Mulai ulang sistem agar setelan berlaku.

ID dan kunci ruang kerja

Terlepas dari metode penginstalan yang digunakan, Anda akan memerlukan ID ruang kerja dan kunci untuk Log Analytics workspace yang akan dihubungkan oleh agen. Pilih ruang kerja dari menu ruang kerja Analitik Log di portal Microsoft Azure. Kemudian di bagian Pengaturan , pilih Agen.

Cuplikan layar yang memperlihatkan detail ruang kerja.

Nota

Anda tidak dapat mengonfigurasi agen untuk melaporkan ke lebih dari satu ruang kerja selama penyiapan awal. Tambahkan atau hapus ruang kerja setelah penginstalan dengan memperbarui pengaturan dari Panel Kontrol atau PowerShell.

Nota

Saat meregenerasi kunci bersama Ruang Kerja Analitik Log dimungkinkan, niat untuk ini adalah untuk tidak segera membatasi akses ke agen apa pun yang saat ini menggunakan kunci tersebut. Agen menggunakan kunci untuk menghasilkan sertifikat yang kedaluwarsa setelah tiga bulan. Meregenerasi kunci bersama hanya akan mencegah agen memperbarui sertifikat mereka, tidak terus menggunakan sertifikat tersebut sampai kedaluwarsa.

Menginstal aplikasi agen

Penting

Agen Analitik Log warisantidak digunakan lagi per 31 Agustus 2024. Microsoft tidak akan lagi memberikan dukungan apa pun untuk agen Analitik Log. Jika Anda menggunakan agen Analitik Log untuk menyerap data ke Azure Monitor, migrasikan sekarang ke agen Azure Monitor.

Langkah-langkah berikut menginstal dan mengonfigurasi agen Analitik Log di cloud Azure dan Azure Government dengan menggunakan wizard penyiapan untuk agen di komputer Anda. Jika Anda ingin mempelajari cara mengonfigurasi agen untuk juga melaporkan ke grup manajemen System Center Operations Manager, lihat menyebarkan agen Operations Manager dengan Wizard Penyiapan Agen.

  1. Di ruang kerja Analitik Log Anda, dari halaman Windows Servers yang Anda navigasikan sebelumnya, pilih versi Unduh Agen Windows yang sesuai untuk diunduh tergantung pada arsitektur prosesor sistem operasi Windows.

  2. Jalankan Penyiapan untuk memasang agen di komputer Anda.

  3. Pada halaman Selamat Datang , klik Berikutnya.

  4. Pada halaman Ketentuan Lisensi , baca lisensi lalu klik Saya Setuju.

  5. Pada halaman Folder Tujuan , ubah atau pertahankan folder penginstalan default lalu klik Berikutnya.

  6. Di halaman Opsi Penyiapan Agen, pilih untuk menyambungkan agen ke Azure Log Analytics lalu klik Berikutnya.

  7. Pada halaman Azure Log Analytics , lakukan hal berikut:

    1. Tempelkan ID Ruang Kerja dan Kunci Ruang Kerja (Kunci Primer) yang Anda salin sebelumnya. Jika komputer harus melaporkan ke ruang kerja Analitik Log di cloud Azure Government, pilih Azure US Government dari daftar drop-down Azure Cloud .
    2. Jika komputer perlu berkomunikasi melalui server proksi ke layanan Analitik Log, klik Tingkat Lanjut dan berikan URL dan nomor port server proksi. Jika server proksi Anda memerlukan autentikasi, ketik nama pengguna dan kata sandi untuk mengautentikasi dengan server proksi lalu klik Berikutnya.
  8. Klik Berikutnya setelah Anda selesai menyediakan pengaturan konfigurasi yang diperlukan.

    Cuplikan layar yang memperlihatkan tempat menempelkan ID Ruang Kerja dan Kunci Utama selama penyiapan.

  9. Di halaman Siap Menginstal, tinjau pilihan Anda, lalu klik Instal.

  10. Di halaman Konfigurasi berhasil diselesaikan, klik Selesai.

Setelah selesai, Microsoft Monitoring Agent muncul di Panel Kontrol. Untuk mengonfirmasi pelaporannya ke Analitik Log, tinjau Memverifikasi konektivitas agen ke Analitik Log.

Memverifikasi konektivitas agen ke Azure Monitor

Setelah penginstalan agen selesai, Anda dapat memverifikasi bahwa agen berhasil tersambung dan melaporkan dengan dua cara.

Dari Sistem dan Keamanan di Panel Kontrol, temukan item Agen Pemantauan Microsoft. Pilih, dan pada tab Azure Log Analytics , agen harus menampilkan pesan yang menyatakan Agen Pemantauan Microsoft telah berhasil terhubung ke layanan Microsoft Operations Management Suite.

Cuplikan layar yang memperlihatkan status koneksi MMA ke pesan Log Analytics.

Anda juga bisa melakukan kueri log di portal Microsoft Azure:

  1. Di portal Azure, cari dan pilih Monitor.

  2. Pilih Log pada menu.

  3. Pada panel Log , di bidang kueri, masukkan:

    Heartbeat 
    | where Category == "Direct Agent" 
    | where TimeGenerated > ago(30m)
    

Dalam hasil pencarian yang dikembalikan, Anda akan melihat sinyal aktivitas komputer yang menunjukkan bahwa komputer tersebut tersambung dan melaporkan ke layanan.

Informasi cache

Data dari agen Analitik Log di-cache pada komputer lokal di C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State sebelum dikirim ke Azure Monitor. Agen mencoba mengunggah setiap 20 detik. Jika gagal, itu akan menunggu jeda waktu yang semakin lama secara eksponensial sampai berhasil. Ini akan menunggu 30 detik sebelum upaya kedua, 60 detik sebelum berikutnya, 120 detik, dan sebagainya hingga maksimum 8,5 jam di antara percobaan ulang sampai berhasil terhubung lagi. Waktu tunggu ini sedikit diacak untuk menghindari semua agen secara bersamaan mencoba koneksi. Data terlama dibuang ketika buffer maksimum tercapai.

Ukuran cache default adalah 50 MB, tetapi dapat dikonfigurasi antara minimal 5 MB dan maksimum 1,5 GB. Ini disimpan dalam kunci registri HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HealthService\Parameters\Persistence Cache Maximum. Nilai menunjukkan jumlah halaman, dengan 8 KB per halaman.

Langkah selanjutnya