Enviar dados de diagnóstico para o Log Analytics para Área de Trabalho Virtual do Azure

A Área de Trabalho Virtual do Azure usa o Azure Monitor para monitoramento e alertas como muitos outros serviços do Azure. Isso permite que os administradores identifiquem problemas por meio de uma única interface. O serviço cria logs de atividades para ações administrativas e de usuário. Cada log de atividades se enquadra nas seguintes categorias:

Categoria Descrição
Atividades de gerenciamento Se as tentativas de alterar objetos da Área de Trabalho Virtual do Azure usando APIs ou o PowerShell foram bem-sucedidas.
Feed Se os usuários podem assinar workspaces com êxito.
Conexões Quando os usuários iniciam e concluem conexões com o serviço.
Registro do host Se um host de sessão foi registrado com êxito no serviço ao se conectar.
Erros Onde os usuários encontram problemas com atividades específicas.
Pontos de verificação Etapas específicas no tempo de vida de uma atividade que foram atingidas.
Status de integridade do agente Monitore a integridade e o status do agente da Área de Trabalho Virtual do Azure instalado em cada host de sessão.
Rede Os dados médios de rede das sessões do usuário a serem monitorados para obter detalhes, incluindo o tempo estimado de ida e volta.
Gráficos de Conexão Dados de desempenho do fluxo de gráficos da Área de Trabalho Virtual do Azure.
Atividade de Gerenciamento do Host da Sessão Atividade de gerenciamento de hosts de sessão.
Dimens. automático Operações de dimensionamento.

As conexões que não chegam à Área de Trabalho Virtual do Azure não serão exibidas nos resultados de diagnóstico porque o próprio serviço de função de diagnóstico faz parte da Área de Trabalho Virtual do Azure. Problemas de conexão da Área de Trabalho Virtual do Azure podem acontecer quando o usuário está enfrentando problemas de conectividade de rede.

O Azure Monitor permite analisar dados da Área de Trabalho Virtual do Azure e analisar os contadores de desempenho da máquina virtual (VM), tudo na mesma ferramenta. Este artigo informará mais sobre como habilitar o diagnóstico para seu ambiente da Área de Trabalho Virtual do Azure.

Observação

Para saber como monitorar suas VMs no Azure, confira Monitoramento de máquinas virtuais do Azure com o Azure Monitor. Além disso, examine o glossário do Azure Virtual Desktop Insights para entender melhor a experiência do usuário no host da sessão.

Pré-requisitos

Antes de usar a Área de Trabalho Virtual do Azure com o Log Analytics, é necessário:

Enviar dados de diagnóstico por push para seu workspace

Você pode enviar dados de diagnóstico de seus objetos da Área de Trabalho Virtual do Azure para o Log Analytics para seu espaço de trabalho. Você pode configurar esse recurso imediatamente ao criar seus objetos pela primeira vez.

Para configurar o Log Analytics para um novo objeto:

  1. Entre no portal do Azure e vá para a Área de Trabalho Virtual do Azure.

  2. Navegue até o objeto (como um pool de hosts, grupo de aplicativos ou espaço de trabalho) para o qual você deseja capturar logs e eventos.

  3. Selecione Configurações de diagnóstico no menu do lado esquerdo da tela.

  4. Selecione Adicionar configuração de diagnóstico no menu que aparece no lado direito da tela.

    As opções mostradas na página Configurações de Diagnóstico variam de acordo com o tipo de objeto que você está editando.

    Por exemplo, ao habilitar o diagnóstico para um grupo de aplicativos, você verá opções para configurar pontos de verificação, erros e gerenciamento. Para workspaces, essas categorias configuram um feed para acompanhar quando os usuários se inscrevem na lista de aplicativos. Para saber mais sobre configurações de diagnóstico, consulte Criar configuração de diagnóstico para coletar logs e métricas de recursos no Azure.

    Importante

    Lembre-se de habilitar diagnóstico para cada objeto Azure Resource Manager que você deseja monitorar. Os dados estarão disponíveis para as atividades após a ativação do diagnóstico. Pode levar algumas horas após a primeira configuração.

  5. Insira um nome para a configuração de configurações e selecione Enviar para o Log Analytics. O nome que você usar não deve ter espaços e deve estar em conformidade com as convenções de nomenclatura do Azure. Como parte dos logs, você pode selecionar todas as opções que deseja adicionar ao seu Log Analytics, como Ponto de Verificação, Erro, Gerenciamento e assim por diante.

  6. Selecione Salvar.

Observação

O Log Analytics oferece a opção de transmitir dados para Hubs de Eventos ou arquivá-los em uma conta de armazenamento. Para saber mais sobre esse recurso, confira Stream Azure monitorar dados para um hub de eventos e Arquivo Azure logs de recursos para a conta de armazenamento.

Como acessar o Log Analytics

Você pode acessar os workspaces do Log Analytics no portal do Azure ou no Azure Monitor.

Acessar o Log Analytics em um workspace do Log Analytics

  1. Entre no portal do Azure.

  2. Procure o workspace do Log Analytics.

  3. Em Serviços, selecione Workspaces do Log Analytics.

  4. Na lista, selecione o workspace que você configurou para seu objeto da Área de Trabalho Virtual do Azure.

  5. Quando estiver no workspace, selecione Logs. Você pode filtrar sua lista de menus com a função Pesquisar .

Acessar o Log Analytics no Azure Monitor

  1. Entre no portal do Azure.

  2. Pesquise e selecione Monitor.

  3. Selecione Logs.

  4. Siga as instruções na página de log para definir o escopo da sua consulta.

  5. Você está pronto para consultar os diagnósticos. Todas as tabelas de diagnóstico têm um prefixo "WVD".

Observação

Para obter informações mais detalhadas sobre as tabelas armazenadas nos Logs do Azure Monitor, consulte a referência de dados do Azure Monitor. Todas as tabelas relacionadas à Área de Trabalho Virtual do Azure são prefixadas com "WVD".

Cadência para envio de eventos de diagnóstico

Os eventos de diagnóstico são enviados ao Log Analytics quando concluídos.

O Log Analytics só reporta nesses estados intermediários para atividades de conexão:

  • Iniciado: quando um usuário seleciona e se conecta a um aplicativo ou área de trabalho no cliente da Área de Trabalho Remota.
  • Conectado: quando o usuário se conecta com sucesso à VM em que o aplicativo ou a área de trabalho está hospedado.
  • Concluído: quando o usuário ou servidor desconecta a sessão em que a atividade ocorreu.

Consultas de exemplo

Acesse consultas de exemplo por meio da interface do usuário do Log Analytics do Monitor do Azure:

  1. Acesse o workspace do Log Analytics e selecione Logs. A interface do usuário de consulta de exemplo é mostrada automaticamente.
  2. Altere o filtro para Categoria.
  3. Selecione Área de Trabalho Virtual do Azure para examinar as consultas disponíveis.
  4. Selecione Executar para executar a consulta selecionada.

Saiba mais sobre a interface de consulta de exemplo em Consultas salvas no Azure Monitor Log Analytics.

A lista de consultas a seguir permite examinar problemas ou informações de conexão para um único usuário. Você pode executar essas consultas no editor de consultas do Log Analytics. Para cada consulta, substitua userupn pelo UPN do usuário que você deseja pesquisar.

Para localizar todas as conexões de um único usuário:

WVDConnections
|where UserName == "userupn"
|take 100
|sort by TimeGenerated asc, CorrelationId

Para encontrar o número de vezes que um usuário se conectou por dia:

WVDConnections
|where UserName == "userupn"
|take 100
|sort by TimeGenerated asc, CorrelationId
|summarize dcount(CorrelationId) by bin(TimeGenerated, 1d)

Para saber a duração da sessão por usuário:

let Events = WVDConnections | where UserName == "userupn" ;
Events
| where State == "Connected"
| project CorrelationId , UserName, ResourceAlias , StartTime=TimeGenerated
| join (Events
| where State == "Completed"
| project EndTime=TimeGenerated, CorrelationId)
on CorrelationId
| project Duration = EndTime - StartTime, ResourceAlias
| sort by Duration asc

Para localizar erros para um usuário específico:

WVDErrors
| where UserName == "userupn"
|take 100

Para descobrir se um erro específico ocorreu para outros usuários:

WVDErrors
| where CodeSymbolic =="ErrorSymbolicCode"
| summarize count(UserName) by CodeSymbolic

Observação

  • Quando um usuário inicia uma sessão de área de trabalho completa, o uso do aplicativo na sessão não é acompanhado como pontos de verificação na WVDCheckpoints tabela.
  • A ResourcesAlias coluna na WVDConnections tabela mostra se um usuário se conectou a uma área de trabalho completa ou a um aplicativo publicado. A coluna mostra apenas o primeiro aplicativo aberto durante a conexão. Todos os aplicativos publicados que o usuário abre são rastreados no WVDCheckpoints.
  • A WVDErrors tabela mostra erros de gerenciamento, problemas de registro de host e outros problemas que acontecem enquanto o usuário assina uma lista de aplicativos ou áreas de trabalho.
  • A WVDErrors tabela também ajuda a identificar problemas que podem ser resolvidos por tarefas administrativas. O valor em ServiceError deve sempre igual false para esses tipos de problemas. Se ServiceError for trueigual a , você precisará encaminhar o problema para a Microsoft. Certifique-se de fornecer o CorrelationID para erros escalonados.
  • Ao depurar problemas de conectividade, em alguns casos, as informações do cliente podem estar ausentes, mesmo que os eventos de conexão sejam concluídos. Isso se aplica às WVDConnections tabelas e WVDCheckpoints .

Próximas etapas