You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Log Analytics未捕获W3CIISLog:配置后无日志显示求助

排查Log Analytics未显示IIS日志的思路

我来分享几个一步步排查的实用思路,帮你定位问题:

1. 确认Microsoft Monitoring Agent(MMA)的状态与连接

  • 检查Agent服务运行状态:打开服务管理器,找到Microsoft Monitoring Agent,确保它处于Running状态。如果停止了,启动它并设置启动类型为自动。
  • 验证工作区连接:打开Agent的控制面板,切换到Azure Log Analytics标签,点击Test Connection,确认能成功连接到你的Log Analytics工作区。如果连接失败,检查防火墙/代理设置,确保Agent能和Log Analytics工作区的通信端点正常连通。

2. 检查IIS日志的生成与权限

  • 确认IIS日志格式与生成:打开IIS管理器,选中目标网站,查看Logging配置,确保日志格式是W3C,并且记录了所需的字段。同时手动前往日志保存路径(默认是C:\inetpub\logs\LogFiles\W3SVC*),确认有最新的日志文件生成——如果IIS本身没写日志,那Log Analytics自然收不到。
  • 验证日志目录权限:确保MMA的运行账户(默认是Local System)对IIS日志目录拥有读取权限。如果权限不足,Agent无法读取日志文件进行上传。

3. 核对Log Analytics的IIS日志收集配置

  • 再次确认收集开关已启用:进入你的Log Analytics工作区,依次打开Settings -> Data -> IIS Logs,确认“Collect W3C format IIS log files”的开关处于开启状态。如果自定义了日志路径,要确保和IIS实际的日志保存路径完全一致。
  • 考虑收集延迟:Log Analytics的日志收集通常有15-30分钟的延迟,不要刚配置完就急着检查,可以等一段时间后刷新页面再查看。

4. 查看Agent的日志排查细节

  • 检查Agent日志文件:MMA的日志默认存放在C:\Program Files\Microsoft Monitoring Agent\Agent\Logs目录,重点查看HealthService.log和OperationsManager.log。搜索关键词如IIS、log、collect或error,看看有没有诸如找不到日志文件、权限错误、格式不匹配之类的报错信息,这些往往能直接指向问题根源。

5. 进阶排查点

  • 检查数据过滤规则:如果你的Log Analytics工作区配置了数据收集规则(DCR)或者日志过滤策略,确认这些规则没有将IIS日志条目排除在外。
  • 手动触发测试:尝试重启MMA服务,或者手动在IIS日志文件中添加一条测试记录,然后观察Agent是否会读取并上传这条记录,以此验证收集流程是否正常。

内容的提问来源于stack exchange,提问作者Ong Yao

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.26 08:38:20