Condividi tramite


Material sussidiario per la migrazione da Rilevamento modifiche e inventario usando Analisi dei log per Rilevamento modifiche e inventario usando la versione dell'agente di Monitoraggio di Azure

Si applica a: ✔️ macchine virtuali Windows✔️ macchine virtuali Linux ✔️ server abilitati per Azure Arc.

Questo articolo fornisce indicazioni per passare da Rilevamento modifiche e Inventario usando la versione di Log Analytics (LA) alla versione di Azure Monitoring Agent (AMA).

Usando il portale di Azure, è possibile eseguire la migrazione da Rilevamento modifiche e inventario con l'agente LA a Rilevamento modifiche e inventario con AMA, e sono disponibili due modi per eseguire questa migrazione:

  • Eseguire la migrazione di computer singoli/multipli dalla pagina azure Macchine virtuali o computer-Azure Arc.
  • Eseguire la migrazione di più Macchine virtuali nella soluzione di versione latenza all'interno di un account di Automazione specifico.

È anche possibile usare uno script per eseguire la migrazione di tutti i computer non azure abilitati per Macchine virtuali e Arc a livello di area di lavoro Log Analytics dalla soluzione di versione la alla Rilevamento modifiche e all'inventario con AMA. Non è possibile usare l'esperienza portale di Azure menzionata in precedenza.

Lo script consente anche di eseguire la migrazione alla stessa area di lavoro. Se si esegue la migrazione alla stessa area di lavoro, lo script rimuoverà l'agente LA(MMA/OMS) dai computer. Ciò può causare l'interruzione del funzionamento delle altre soluzioni. È quindi consigliabile pianificare la migrazione di conseguenza. Ad esempio, eseguire prima di tutto la migrazione di un'altra soluzione e quindi procedere con Rilevamento modifiche migrazione.

Nota

La rimozione non funziona sugli agenti MMA installati tramite il programma di installazione MSI. Funziona solo nelle estensioni vm/arc.

Nota

Il monitoraggio dell'integrità dei file (FIM) con Microsoft Defender per endpoint (MDE) è attualmente disponibile. Seguire le indicazioni per eseguire la migrazione da:

Onboarding in Rilevamento modifiche e inventario con l'agente di monitoraggio di Azure

Per eseguire l'onboarding tramite il portale di Azure, seguire questa procedura:

  1. Accedere al portale di Azure e selezionare la macchina virtuale

  2. In Operazioni, selezionare Rilevamento modifiche.

  3. Selezionare Configura con AMA e in Configura con l'agente di Monitoraggio di Azure specificare l'area di lavoro Log Analytics, e selezionare Eseguire la migrazione per avviare la distribuzione.

    Screenshot dell'onboarding di una singola macchina virtuale in Rilevamento modifiche e inventario con l'agente di monitoraggio di Azure.

  4. Selezionare Passa a CT&I con AMA per valutare gli eventi e i log in ingresso tra l'agente LA e la versione AMA.

    Screenshot che mostra il passaggio tra Log Analytics e l'agente di monitoraggio di Azure dopo una migrazione riuscita.

Confrontare i dati tra l'agente di Log Analytics e la versione dell'agente di monitoraggio di Azure

Dopo aver completato l'onboarding in Rilevamento modifiche con la versione AMA, selezionare Passa a CT con AMA nella pagina di destinazione per passare da una versione all'altra e confrontare gli eventi seguenti.

Screenshot del confronto dei dati da Log Analytics all'agente di monitoraggio di Azure.

Ad esempio, se l'onboarding nella versione AMA del servizio avviene dopo il 3 novembre alle 6:00. È possibile confrontare i dati mantenendo filtri coerenti tra parametri, ad esempio Tipi di modifica, Intervallo di tempo. È possibile confrontare i log in ingresso nella sezione Modifiche e nella sezione grafica per garantire la coerenza dei dati.

Nota

È necessario confrontare i dati e i log in ingresso dopo aver completato l'onboarding alla versione AMA.

Ottenere l'ID risorsa dell'area di lavoro Log Analytics

Per ottenere l'ID risorsa dell'area di lavoro Log Analytics, seguire questa procedura:

  1. Accedere al portale di Azure.

  2. Nell'area di lavoro Log Analytics, selezionare l'area di lavoro specifica e selezionare Visualizzazione JSON.

  3. Copiare l'ID risorsa.

    Screenshot che mostra l'ID dell'area di lavoro Log Analytics.

Limiti

Per una singola macchina virtuale e un account di Automazione

  1. Per le impostazioni basate sulle modifiche del contenuto dei file, è necessario eseguire la migrazione manuale dalla versione LA alla versione AMA di Rilevamento modifiche e inventario. Seguire le indicazioni elencate in Tenere traccia del contenuto del file.
  2. Se viene eseguita la migrazione a un'area di lavoro diversa, gli avvisi configurati usando l'area di lavoro Log Analytics devono essere configurati manualmente.

Disabilitare il rilevamento delle modifiche con l'agente di Log Analytics

Dopo aver abilitato la gestione delle macchine virtuali usando Rilevamento modifiche e inventario usando l'agente di monitoraggio di Azure, è possibile decidere di interrompere l'uso di Rilevamento modifiche e inventario con la versione dell'agente LA e rimuovere la configurazione dall'account.

Il metodo disable incorpora quanto segue:

Passaggi successivi