Delen via


Volg de richtlijnen voor migratie van Wijzigingen bijhouden en inventaris met behulp van logboekanalyse naar Wijzigingen bijhouden en inventaris met behulp van Azure Monitoring Agent-versie

Van toepassing op: ✔️ Virtuele Windows-machines ✔️ met Linux-machines ✔️ met Azure Arc.

In dit artikel vindt u richtlijnen voor het overstappen van Wijzigingen bijhouden en inventaris met behulp van de La-versie (Log Analytics) naar de AMA-versie (Azure Monitoring Agent).

Met behulp van Azure Portal kunt u migreren van Wijzigingen bijhouden & Inventory met LA-agent naar Wijzigingen bijhouden & Inventory met AMA en er zijn twee manieren om deze migratie uit te voeren:

  • Migreer één/meerdere machines vanaf de pagina Azure Virtual Machines of De pagina Machines-Azure Arc.
  • Migreer meerdere virtuele machines in een LA-versieoplossing binnen een bepaald Automation-account.

Daarnaast kunt u een script gebruiken om alle virtuele machines en niet-Azure-machines met Arc te migreren op het niveau van een Log Analytics-werkruimte van LA-versie naar Wijzigingen bijhouden en inventaris met AMA. Dit is niet mogelijk met behulp van de hierboven genoemde Azure Portal-ervaring.

Met het script kunt u ook migreren naar dezelfde werkruimte. Als u migreert naar dezelfde werkruimte, verwijdert het script de LA(MMA/OMS)-agent van uw computers. Dit kan ertoe leiden dat de andere oplossingen niet meer werken. Daarom raden we u aan de migratie dienovereenkomstig te plannen. Migreer bijvoorbeeld eerst een andere oplossing en ga vervolgens verder met Wijzigingen bijhouden migratie.

Notitie

Het verwijderen werkt niet op MMA-agents die zijn geïnstalleerd met het MSI-installatieprogramma. Het werkt alleen op VM-/Arc-VM-extensies.

Notitie

Fim (File Integrity Monitoring) met behulp van Microsoft Defender voor Eindpunt (MDE) is nu beschikbaar. Volg de richtlijnen om te migreren van:

Onboarding voor wijzigingen bijhouden en inventaris met behulp van Azure Monitoring Agent

Voer de volgende stappen uit om onboarding uit te voeren via Azure Portal:

  1. Meld u aan bij Azure Portal en selecteer uw virtuele machine

  2. Selecteer Onder Bewerkingen de optie Wijzigingen bijhouden.

  3. Selecteer Configureren met AMA en geef in de Azure Monitor-agent configureren de Log Analytics-werkruimte op en selecteer Migreren om de implementatie te initiëren.

    Schermopname van het onboarden van één VM naar Wijzigingen bijhouden en inventaris met behulp van de Azure-bewakingsagent.

  4. Selecteer Overschakelen naar CT&I met AMA om de binnenkomende gebeurtenissen en logboeken in LA-agent en AMA-versie te evalueren.

    Schermopname van het schakelen tussen Log Analytics en Azure Monitoring Agent na een geslaagde migratie.

Gegevens vergelijken tussen Log Analytics Agent en azure Monitoring Agent-versie

Nadat u de onboarding naar Wijzigingen bijhouden met AMA-versie hebt voltooid, selecteert u Overschakelen naar CT met AMA op de landingspagina om over te schakelen tussen de twee versies en de volgende gebeurtenissen te vergelijken.

Schermopname van gegevensvergelijking van Log Analytics naar Azure-bewakingsagent.

Als de onboarding naar de AMA-versie van de service bijvoorbeeld plaatsvindt na 3 november om 6:00 uur. U kunt de gegevens vergelijken door consistente filters te bewaren voor parameters zoals Wijzigingstypen, Tijdsbereik. U kunt binnenkomende logboeken vergelijken in de sectie Wijzigingen en in de grafische sectie om zeker te zijn van gegevensconsistentie.

Notitie

U moet vergelijken voor de binnenkomende gegevens en logboeken nadat de onboarding naar de AMA-versie is voltooid.

Resource-id voor Log Analytics-werkruimte verkrijgen

Voer de volgende stappen uit om de resource-id van de Log Analytics-werkruimte op te halen:

  1. Meld u aan bij de Azure-portal

  2. Selecteer in De Log Analytics-werkruimte de specifieke werkruimte en selecteer Json-weergave.

  3. Kopieer de resource-id.

    Schermopname van de log analytics-werkruimte-id.

Beperkingen

Voor één VM en Automation-account

  1. Voor instellingen voor wijzigingen op basis van bestandsinhoud moet u handmatig migreren van LA-versie naar AMA-versie van Wijzigingen bijhouden & Inventory. Volg de richtlijnen in De inhoud van het bestand bijhouden.
  2. Als de migratie naar een andere werkruimte wordt uitgevoerd, moeten waarschuwingen die zijn geconfigureerd met behulp van de Log Analytics-werkruimte, handmatig worden geconfigureerd.

Wijzigingen bijhouden uitschakelen met log analytics-agent

Nadat u het beheer van uw virtuele machines hebt ingeschakeld met behulp van Wijzigingen bijhouden en inventaris met behulp van Azure Monitoring Agent, kunt u besluiten om het gebruik van Wijzigingen bijhouden & Inventory met la-agentversie te stoppen en de configuratie uit het account te verwijderen.

De disable-methode bevat het volgende:

Volgende stappen