Intune에 log andalytics 에이전트를 게시하여 직원의 PC 부팅 시간을 모니터링합니다.
이루고 싶은 일.
Intune에서 전 직원의 윈도 PC에 로그와 alytics 에이전트를 나눠줍니다!(with Azure)
Azure 모니터가 Windows 로그를 항상 볼 수 있도록 합니다.
전제 조건
작성자: 웹 엔지니어(프런트엔드, 서버 측) 정보 시스템은 기본적으로 경험이 없습니다.
구상 독자: 인프라 초보자
전지식
Intune
Microsoft 365(이전 Office365)의 MDM(터미널 관리 솔루션)
애플 제품의 경쟁은jamf?
Log Analytics
agent
Log Analythics 에이전트는 Microsoft Monitoring Agent(MMA) 또는 OMS Linux 에이전트라고도 합니다.터미널의 로그를 클라우드에 보냅니다.
Microsoft Monitoring Agent와 함께
Azure Monitor
작업공간에서 작업공간 구성
azure-> 모니터를 통한 모니터링
실천적인 정보
Intune
Intune 관리 Windows
microsoft intune management extension
이런 서비스(응용 프로그램?)설치됩니다.
관리 화면은 Microsoft Endipoint Manager 관리 센터입니다.
Azure AD가 포함된 장치를 Intune 하단에 배치하려면
Intune 자동 가입으로 설정하여 AAD에서 한 번 탈퇴하고 다시 참가하는 것이 비교적 수월합니다
Log Analytics
agent
웹의 바이너리는 MMAsetup-AMD64입니다.exe(64비트 시)
다운로드할 수 있는 것은 MMAsetup-
설치 클러스터를 자체 해동하여 굳힌 것입니다.
(동결해제 후 자동 명령이 있나요?)
명령을 설치하고 싶습니다.
자기 해동이 아니라 본환의 setup이다.필요하다
MMASetup-<platform>.exe /c /t:<Full Path>
생성된 파일 그룹의 폴더로 이동setup.exe /qn NOAPM=1 ADD_OPINSIGHTS_WORKSPACE=1 OPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPE=0 OPINSIGHTS_WORKSPACE_ID="<your workspace ID>" OPINSIGHTS_WORKSPACE_KEY="<your workspace key>" AcceptEndUserLicenseAgreement=1
명령을 제거하려고 합니다.
MS 문서 기반
팁:%WinDir%\System32\msexyec.exe/x
Intune에서 MMAsetup-AMD64exe를 발산하고 싶습니다.
모든 Windows 응용 프로그램을 게시하기 위해intunewin 형식의 바이너리 정보에 고정되어 Intune에 로그인합니다.
.intunewin은 어떻게 했어요?
IntuneWinAppUtil.exe
정작 읽어야 할 문서는 ↓
자체 동결 해제 + 자동 실행 exe의 MMASetup-AMD64.이러다가exe는 배치할 수 없습니다.
상기 명령을 설치할 수 있는exe를 뽑습니다.
github에서 습득한 IntuneWinAppUtil변환 객체 및 출력 대상을 CUI에서 지정하는 exe 를 실행합니다.
또는 명령줄 옵션으로 실행
지정한 폴더에 있습니다.intunewin 파일이 완성되었습니다.
나누어 주다
이거.Intune 관리 화면에서 intunewin 파일을 지정합니다.
Intune에서 다음을 설정합니다.
설치 명령
다음
ーc:変換対象ファイルがあるフォルダを指定
-s:変換対象セットアップファイルの指定
-o:.intunewinファイルの出力先フォルダ
마운트 해제 명령
팁:%WinDir%\System32\msexyec.exe/x
이거 어떻게 Inutne으로 재현해요?
MsiExec.패스를 통과했다고 볼 수 있어요.
지정할 명령은 다음과 같습니다.
MsiExec.exe /x MOMAgent.msi /qb
체크 정의 적용(파일 경로, 파일 이름, 레지스트리 키)
파일 존재
경로: C:\Program Files\Microsoft Monitoring Agent
파일: MonitoringHost.exe
잘 할당됐으니까 애저로 관리하고 싶네요
Log Analythics 작업공간에서 작업공간 만들기 (미국 동부는 저렴합니까?)
에이전트로 구성된 Windows 이벤트 로그에 Windows 이벤트 로그(System) 추가
로그 조회 생성 화면에서
Event | Where Source == "Microsoft-Windows-Kernel-Power"
등.(손 옆에 있는 환경에서 7001과 7002는 못 받을 것 같으니 Kerner-Power의 연관성을 열심히 봐야 한다)
로그 저장 기간 '사용료 및 예상 원가' 메뉴에서 데이터 저장 기간을 선택하십시오.
Reference
이 문제에 관하여(Intune에 log andalytics 에이전트를 게시하여 직원의 PC 부팅 시간을 모니터링합니다.), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://zenn.dev/jun6428/articles/c467c0fa3585c2텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)