You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Microsoft Active Directory按需评估无结果问题排查求助

AD按需评估无Log Analytics数据的排查方案

可能原因及解决方法

1. 数据收集规则(DCR)配置错误

  • 确认为AD评估配置的DCR包含所有必需数据源:AD相关性能计数器(LDAP、DNS等)、Directory Service/System类事件日志、AD专属WMI查询等。
  • 检查DCR是否关联到目标Log Analytics工作区,且目标ARC服务器已被纳入DCR的适用范围(核对服务器资源ID与DCR目标配置匹配)。
  • 执行PowerShell命令 Get-AzDataCollectionRule -ResourceGroupName <你的资源组> -Name <DCR名称>,查看输出的dataSources和destinations节点,确认数据源配置、工作区关联无误。

2. 工作区权限或数据路由异常

  • 验证ARC服务器的系统分配身份拥有向Log Analytics工作区写入数据的权限,需至少具备Monitoring Metrics Publisher或Log Analytics Contributor角色。
  • 检查工作区是否设置了数据筛选或导出规则,避免AD评估数据被拦截过滤。
  • 查看工作区的“数据摄入”状态,确认无摄入暂停、配额超限等限制。

3. 本地数据生成或传输问题

  • 查看服务器上的评估日志:AMA日志路径为C:\Program Files\Azure Monitor Agent\Logs,确认评估任务是否成功生成数据,无报错信息。
  • 用 Get-Service AzureMonitorAgent 命令检查AMA服务状态,确保服务处于运行状态;查看系统事件日志中AMA相关的错误记录。
  • 注意AD评估数据上传存在延迟,需等待30分钟至2小时后再检查Log Analytics结果。

4. AMA与AD评估的兼容性问题

  • 升级Azure Monitor Agent至最新版本,避免旧版本的兼容性bug。
  • 确认AD评估计划任务的执行命令指向AMA安装路径(如C:\Program Files\Azure Monitor Agent\...),而非旧版MMA的目录。

内容的提问来源于stack exchange,提问作者Emanuele Signorin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 04:17:08