Microsoft AZ-140: Monitoring, Diagnostiek en Probleemoplossing — Studiegids
Onderdeel van de Microsoft Azure Virtual Desktop Specialty AZ-140 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.
Overzicht
Monitoring, diagnostiek en probleemoplossing in Azure Virtual Desktop (AVD) combineren platformlogboeken op resourceniveau, telemetrie binnen het gastbesturingssysteem en analyses om problemen vroegtijdig te detecteren, de hoofdoorzaken snel te isoleren en de gebruikerservaring te valideren. Een solide architectuur maakt gebruik van Azure Monitor, Log Analytics, Azure Monitor Agent, data collection rules en samengestelde workbooks, met proactieve waarschuwingen voor de servicestatus en omstandigheden die de gebruiker beïnvloeden. Dit gedeelte legt uit hoe u de monitoring-pipeline ontwerpt, diagnostiek inschakelt, de juiste gegevens van sessiehosts verzamelt, deze analyseert met Kusto Query Language (KQL) en reageert op de meest voorkomende operationele problemen, waaronder clientconnectiviteit, storingen van de AVD-agent, problemen met FSLogix-profielen en resourceknelpunten.
Architectuur van Azure Monitor en Log Analytics voor AVD Insights
Azure Virtual Desktop Insights is een oplossing die is gebouwd op Azure Monitor Workbooks en Log Analytics. Het correleert de platformlogboeken van AVD-resources met telemetrie van het gastbesturingssysteem om inzicht te geven in de status, capaciteit en gebruikerservaring. De effectiviteit ervan hangt af van twee datavlakken:
- Platform-/resourcelogboeken van AVD-resources (hostpools, workspaces, applicatiegroepen en de AVD-service) via diagnostische instellingen.
- Telemetrie van het gastbesturingssysteem van sessiehosts via de Azure Monitor Agent (AMA) en Data Collection Rules (DCR’s), inclusief Windows-gebeurtenislogboeken en prestatiemeteritems.
Architectuur en ontwerpoverwegingen voor de workspace:
- Gecentraliseerde versus per-landing-zone workspaces: Een enkele, regionaal nabije workspace vereenvoudigt query’s, waarschuwingen en governance. Zeer grote omgevingen of strikte vereisten voor datasoevereiniteit kunnen meerdere workspaces rechtvaardigen. Vermijd onnodige data-opname tussen regio’s vanwege latentie en kosten.
- Gegevensretentie en kosten: Stem de retentieperiode af op uw onderzoeksvensters en wettelijke vereisten. Een typische operationele retentie is 30-90 dagen, met archivering naar storage voor de lange termijn. Schakel basislogboeken (basic logs) alleen in als dit gepast is; AVD-diagnostische logboeken kunnen het beste worden gebruikt als analytics-logboeken voor queryprestaties.
- Multi-tenant/multi-subscription: Gebruik de resourcegerichte toegang van Azure Monitor en Azure RBAC om beperkte querymachtigingen te verlenen aan operationele teams. Stream logboeken naar Event Hubs voor SIEM wanneer dat nodig is.
- Afhankelijkheidsinzicht: Schakel VM insights in of verzamel prestatiemeteritems om CPU, geheugen, schijf en netwerk te correleren met AVD-sessie- en verbindingsgegevens.
AVD Insights-workbooks zijn afhankelijk van zowel diagnostische instellingen als telemetrie binnen het gastbesturingssysteem; als een van beide ontbreekt, zullen de visualisaties onvolledig zijn.
Diagnostiek inschakelen en telemetrie verzamelen
Diagnostische instellingen op AVD-resources
Schakel diagnostische instellingen in voor elk van de volgende resourcetypen en stuur ze naar uw Log Analytics-workspace. Archiveer optioneel naar storage voor langetermijnretentie en stream naar Event Hubs voor externe analyses.
- Hostpools: Schakel categorieën in zoals Connection, HostRegistration, Checkpoint, Management, Error en NetworkData. Deze leggen verbindingspogingen, statuswijzigingen van agentregistraties, sessiecheckpoints en beheerbewerkingen vast.
- Applicatiegroepen en workspaces: Schakel Management en Error in om het publiceren van feeds, toewijzingen en configuratiewijzigingen vast te leggen.
- AVD-serviceniveaulogboeken: Schakel, waar beschikbaar, Error en Management in om inzicht te krijgen in servicebewerkingen die relevant zijn voor uw tenant.
Azure Monitor Agent en DCR’s op sessiehosts
- Keuze van agent: Gebruik de Azure Monitor Agent (AMA). De verouderde Log Analytics-agent (MMA) is verouderd (deprecated) en moet worden verwijderd om duplicatie en verwarring te voorkomen.
- Data Collection Rules (DCR’s): Maak DCR’s aan om het volgende te verzamelen:
- Windows-gebeurtenislogboeken:
- Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational
- Microsoft-Windows-TerminalServices-LocalSessionManager/Operational
- Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational
- Microsoft-FSLogix-Apps/Operational en Admin
- System en Application (voor kerngebeurtenissen van het besturingssysteem, netwerken, VSS, SMB, opslag en profielen)
- Prestatiemeteritems:
- Processor(_Total)% Processor Time
- System\Processor Queue Length
- Memory\Available MBytes, Memory\Committed Bytes
- LogicalDisk(_Total)\Avg. Disk sec/Read, Avg. Disk sec/Write, Disk Transfers/sec, Free Megabytes
- Network Interface(*)\Bytes Total/sec, Output Queue Length
- Terminal Services\Active Sessions, Inactive Sessions, Total Sessions
- RemoteFX Graphics(*)\Frames Skipped/Second (server, network, client)
- Heartbeat (ingeschakeld door AMA) voor de ’liveness’ van de host.
- Windows-gebeurtenislogboeken:
- Scope en governance: Wijs DCR’s toe aan de resourcegroepen van de hostpools of aan dynamische VM-scopes met behulp van tags. Vermijd overlappende DCR’s die dezelfde meteritems of gebeurteniskanalen verzamelen om dubbele gegevens en extra kosten te voorkomen.
- VM insights: Schakel optioneel VM insights in voor samengestelde prestatie- en afhankelijkheidsweergaven; dit vult ook InsightsMetrics aan voor een rijkere analyse van prestatietrends.
Operationele Analyse en Technieken voor Probleemoplossing
Werkmappen en dashboards
- Gebruik AVD Insights-werkmappen voor een samengesteld overzicht: succes- en faalpercentages van verbindingen, sessieverdeling, status van hostregistratie en prestaties van sessiehosts. Maak aangepaste werkmappen voor bedrijfsonderdelen of hostpools met key performance indicators die zijn afgestemd op SLA’s (bijvoorbeeld, tijd tot detectie van de eerste fout, proxy’s voor aanmeldingsduur, sessiedichtheid).
Kusto-query’s voor veelvoorkomende onderzoeken
- Verbindingsfouten per fase en bericht:
AzureDiagnostics
| where Category == "Connection"
| extend p = parse_json(Properties)
| summarize Attempts = count(), Failures = countif(tostring(p.Status) != "Success")
by FailureStage = tostring(p.FailureStage),
FailureMessage = tostring(p.FailureMessage)
| order by Failures desc
- Aantal sessies per host en capaciteitsdruk:
Perf
| where ObjectName == "Terminal Services" and CounterName in ("Active Sessions","Total Sessions")
| summarize Avg=count(), AvgValue=avg(CounterValue) by bin(TimeGenerated, 5m), Computer, CounterName
- Status van agentregistratie:
AzureDiagnostics
| where Category == "HostRegistration"
| extend p = parse_json(Properties)
| summarize Latest = arg_max(TimeGenerated, tostring(p.RegistrationState), tostring(p.Details))
by ResourceId
| where Latest_RegistrationState != "Registered"
- Detectie van hoog CPU-gebruik:
Perf
| where ObjectName == "Processor" and CounterName == "% Processor Time" and InstanceName == "_Total"
| summarize AvgCPU = avg(CounterValue) by Computer, bin(TimeGenerated, 5m)
| where AvgCPU > 85
- FSLogix-fouten:
Event
| where Source == "Microsoft-FSLogix-Apps"
| project TimeGenerated, Computer, EventID, RenderedDescription
| order by TimeGenerated desc
Verbindingsdiagnostiek en veelvoorkomende clientproblemen
- Te valideren fasen:
- Feed-detectie: Voor het ophalen van de werkruimte is internettoegang en succesvolle Azure AD-authenticatie vereist. Conditional Access of tijdsverschil kan het verkrijgen van een token blokkeren; verifieer het beleid voor apparaatnaleving en NTP-synchronisatie.
- Onderhandeling met broker en gateway: Zorg ervoor dat uitgaand verkeer via TCP 443 naar AVD-service-eindpunten is toegestaan door firewalls en proxy’s. SSL-inspectie kan WebSocket-verbindingen verbreken; sluit AVD-eindpunten uit van interceptie.
- RDP-transport: Wanneer RDP Shortpath voor openbare of beheerde netwerken is ingeschakeld, sta dan UDP 3390 toe zoals ontworpen. Als dit wordt geblokkeerd, vallen clients terug op TCP, wat de gebruikerservaring kan verslechteren.
- Symptomen en oorzaken:
- Frequente verbrekingen of slechte videokwaliteit: UDP geblokkeerd of hoog pakketverlies; verifieer QoS en WAN-capaciteit, prioriteer real-time verkeer.
- “Geen beschikbare resources”: Hostregistratie mislukt of capaciteit is uitgeput; bevestig de status van de agent en de sessielimieten.
- Trage aanmeldingen: Vertragingen bij het koppelen van de profielcontainer, verwerking van GPO’s of real-time antivirusscans op profielpaden.
Windows-gebeurtenislogboeken, Remote Desktop-componenten en de AVD-agent
- Belangrijke services: Remote Desktop Services (TermService), Remote Desktop Services Infrastructure Agent (RdAgent) en Remote Desktop Agent Loader (RDAgentBootLoader).
- Agent-logboeken op schijf: C:\ProgramData\Microsoft\RDInfra\RDAgent\Logs en C:\ProgramData\Microsoft\RDInfra\RDAgentBootLoader\Logs.
- Relevante gebeurteniskanalen:
- RdpCoreTS/Operational voor transport- en protocolfouten.
- TerminalServices-LocalSessionManager/Operational voor de levenscyclus van de sessie.
- TerminalServices-RemoteConnectionManager/Operational voor autorisatie en brokering van verbindingen.
- Problemen met agentregistratie oplossen:
- Verifieer DNS, tijdsynchronisatie en uitgaand verkeer op poort 443.
- Zorg ervoor dat de sessiehost AVD-service-eindpunten kan omzetten en bereiken.
- Genereer en pas een actueel registratietoken toe als de host handmatig was toegevoegd en het token is verlopen.
FSLogix-logboeken en probleemoplossing voor profielen
- Logboeken: C:\ProgramData\FSLogix\Logs\Profile*.log en Event Viewer onder Microsoft-FSLogix-Apps.
- Veelvoorkomende storingsmodi:
- Toegang geweigerd of ‘sharing violation’ op VHD(X): Herstel de share- en NTFS-ACL’s; zorg voor slechts één actieve sessie per gebruikersprofiel als overlap van meerdere sessies niet is toegestaan.
- Schijf vol of latentiepieken: Bewaak de opslagcapaciteit en IOPS. Premium of Azure NetApp Files zijn vaak vereist voor grote, IOPS-intensieve omgevingen.
- Cloud Cache: Controleer CCDLocations en de capaciteit van de cache-drive; WAN-instabiliteit kan de aanmeldingstijd verlengen.
- Best practices:
- Sluit de koppelingspaden van VHD(X) uit van on-access antivirusscans.
- Gebruik redirections.xml om grote, vluchtige mappen buiten de profielcontainer te houden.
- Valideer Kerberos voor Azure Files AD DS-authenticatie; DNS en SPN’s moeten correct zijn.
Analyse van CPU, geheugen, schijf en netwerk
- CPU: Hoog % Processor Time met een aanhoudende System\Processor Queue Length > 2 per vCPU duidt op CPU-conflicten. Verhoog het aantal vCPU’s of verlaag de sessiedichtheid.
- Geheugen: Laag Memory\Available MBytes en veel paging (Memory\Pages/sec) veroorzaken vastlopers; voeg RAM toe of verlaag de sessiedichtheid. Houd de ‘commit limit’ en de ‘working sets’ van zware applicaties in de gaten.
- Schijf: Latentiedrempels zijn doorgaans < 5–10 ms voor lees-/schrijfacties op profiel- en temp-paden; monitor LogicalDisk\Avg. Disk sec/Read en Write. Een mismatch in opslagklasse manifesteert zich als lange aanmeldingstijden en trage app I/O.
- Netwerk: Network Interface\Bytes Total/sec en Output Queue Length tonen verzadiging. Hoge TCP-retransmissies en pakketverlies verslechteren de RDP-kwaliteit; bevestig de QoS-prioritering voor AVD-verkeer.
Proactieve Dashboards, Waarschuwingen en Service Health
- Dashboards: Publiceer workbooks die de sessiedichtheid per host tonen ten opzichte van het geconfigureerde maximum, het aantal agentstatussen (Registered vs. Unregistered), de belangrijkste foutmeldingen bij verbindingen en heatmaps voor prestaties.
- Waarschuwingen:
- Registratiefouten:
AzureDiagnostics
| where Category == "HostRegistration"
| extend p = parse_json(Properties)
| where tostring(p.RegistrationState) != "Registered"
- Capaciteitsdruk (voorbeeld drempelwaarde: gemiddeld aantal actieve sessies binnen 1 van de hostlimiet gedurende 10 minuten):
Perf
| where ObjectName == "Terminal Services" and CounterName == "Active Sessions"
| summarize AvgActive = avg(CounterValue) by Computer, bin(TimeGenerated, 10m)
| join kind=leftouter (
// Replace 20 with your per-host maximum sessions
datatable(Computer:string, MaxSessions:int) [
// Populate from CMDB or tag-driven mapping
]
) on Computer
| where AvgActive >= MaxSessions - 1
- Gebeurtenissen met impact op gebruikers: Activeer bij pieken in verbindingsfouten, FSLogix attach-fouten, of aanmeldingsduren wanneer beschikbaar in de AVD-verbindingseigenschappen.
- Resourceconflicten: Waarschuw bij aanhoudende CPU > 85%, Memory\Available MBytes < 500 MB, Disk Avg. sec/Write of Read > 20 ms.
- Actiegroepen: Stuur waarschuwingen door naar e-mail, Teams, ITSM, Automation runbooks of Functions voor autoscaling of herstelacties.
- Service health: Configureer Azure Service Health-waarschuwingen voor Azure Virtual Desktop, Storage, Azure Files, Azure NetApp Files en Azure AD om op de hoogte te zijn van storingen of onderhoud die van invloed kunnen zijn op aanmeldingen, profielen of sessies, voordat gebruikers dit merken.
Praktijkscenario
Adobe Inc. meldt intermittente verbrekingen van Azure Virtual Desktop-verbindingen en lange aanmeldingstijden tijdens piekuren voor een gedeelde (pooled) Windows 11 Enterprise multi-session host pool die FSLogix gebruikt op Azure Files Premium.
- Verifieer service- en netwerkvereisten
- Waarom: Sluit externe oorzaken uit die niet met een host-fix kunnen worden opgelost.
- Acties:
- Controleer Azure Service Health op incidenten in de doelregio die Desktop Virtualization of Storage beïnvloeden.
- Bevestig dat firewalls van vestigingen uitgaand verkeer via TCP 443 toestaan en geen SSL-inspectie uitvoeren op AVD-eindpunten; verifieer dat UDP 3390 is toegestaan om de RDP-kwaliteit via Shortpath te verbeteren waar van toepassing.
- Valideer de diagnostische pipeline
- Waarom: AVD Insights vereist zowel resourcelogboeken als telemetrie binnen de gast (in-guest) om storingen te correleren met resourceknelpunten.
- Acties:
- Zorg ervoor dat diagnostische instellingen zijn ingeschakeld voor de host pool, workspace en application groups met de categorieën Connection, HostRegistration, Checkpoint, Management, Error en NetworkData naar de centrale Log Analytics workspace.
- Bevestig dat de AMA is geïnstalleerd op alle sessiehosts en dat de DCR RDP-gerelateerde event logs en performance counters verzamelt.
- Analyseer verbindingsfouten en de status van de agent
- Waarom: Frequente verbrekingen correleren vaak met een terugval van het transportprotocol (transport fallback) of instabiliteit van de agentregistratie.
- Acties:
- Voer AVD Connection-query’s uit om de fasen en meldingen van fouten te identificeren; isoleer proxy- of token-gerelateerde fouten.
- Voer een query uit op HostRegistration om niet-geregistreerde (Unregistered) hosts te vinden; indien aanwezig, herstart RDAgentBootLoader en RdAgent, verifieer DNS en tijdsynchronisatie, en herregistreer hosts als de registratietokens zijn verlopen.
- Onderzoek aanmeldingsvertragingen en problemen met het koppelen (attach) van FSLogix-profielen
- Waarom: Profieloperaties zijn een van de hoofdoorzaken van lange aanmeldingstijden.
- Acties:
- Controleer de Microsoft-FSLogix-Apps-logboeken op ‘access denied’, ‘sharing violations’ of ‘mount timeouts’; valideer de share- en NTFS-ACL’s en sluit VHD(X)-paden uit van antivirusscans.
- Controleer de Azure Files Premium-metrics en VM Perf-counters op schijflatentie; verhoog de doorvoersnelheid van de file share of migreer profielen naar Azure NetApp Files als de IOPS consistent boven de capaciteit liggen.
- Identificeer resourceknelpunten en capaciteitsdruk
- Waarom: Overbelaste hosts veroorzaken zowel prestatievermindering als symptomen van verbindingsverbreking bij resourceconflicten.
- Acties:
- Gebruik Perf-counters om aanhoudende CPU > 85%, weinig beschikbaar geheugen of hoge schijflatentie te detecteren; verlaag de sessielimieten per host of schaal de hosts uit (scale out).
- Schakel autoscaling in of stem deze af om capaciteit toe te voegen vóór de piekuren; valideer het gedrag van de drain-modus om actieve sessies te beschermen tijdens het inschalen (scale-in).
- Implementeer proactieve waarschuwingen en dashboards
- Waarom: Voorkom herhaling door vroege waarschuwingssignalen te detecteren.
- Acties:
- Maak waarschuwingen voor HostRegistration met status ’not Registered’, toenemende verbindingsfouten en pieken in FSLogix-fouten.
- Bouw een capaciteitsdashboard dat actieve sessies versus het maximum per host en resource-heatmaps toont; deel dit met de operationele teams en service-eigenaren.
Deze aanpak combineert Azure Service Health voor externe afhankelijkheden, diagnostische instellingen voor platformzichtbaarheid, AMA+DCR voor host-telemetrie, KQL-gestuurde analyse om foutdomeinen te isoleren, en gerichte herstelacties op het gebied van netwerken, agentstatus, profielen en capaciteit. Dit zorgt ervoor dat Adobe Inc. de gebruikerservaring stabiliseert en toekomstige regressies voorkomt.
← Beveiliging · Alle domeinen · Veerkracht →
Oefen deze vragen → · Getimede oefening op ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Slaag voor je examen →