Microsoft AZ-140: İzleme, Tanılama ve Sorun Giderme — Çalışma kılavuzu
Şunun bir parçası: Microsoft Azure Virtual Desktop Specialty AZ-140 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Genel Bakış
Azure Virtual Desktop’ta (AVD) izleme, tanılama ve sorun giderme; sorunları erken tespit etmek, kök nedenleri hızla izole etmek ve kullanıcı deneyimini doğrulamak için kaynak düzeyindeki platform günlüklerini, konuk içi telemetriyi ve analitiği birleştirir. Sağlam bir mimari, hizmet sağlığı ve kullanıcıyı etkileyen durumlar hakkında proaktif uyarılarla birlikte Azure Monitor, Log Analytics, Azure Monitor Agent, veri toplama kurallarını ve özel olarak hazırlanmış çalışma kitaplarını kullanır. Bu bölüm, izleme işlem hattının nasıl tasarlanacağını, tanılamanın nasıl etkinleştirileceğini, oturum ana bilgisayarlarından doğru verilerin nasıl toplanacağını, Kusto Query Language (KQL) ile nasıl analiz edileceğini ve istemci bağlantısı, AVD aracı hataları, FSLogix profil sorunları ve kaynak darboğazları dahil olmak üzere en yaygın operasyonel sorunlara nasıl müdahale edileceğini açıklamaktadır.
AVD Insights için Azure Monitor ve Log Analytics Mimarisi
Azure Virtual Desktop Insights, sağlık, kapasite ve kullanıcı deneyimi görünümleri sağlamak için AVD platform kaynak günlüklerini konuk işletim sistemi telemetrisiyle ilişkilendiren, Azure Monitor Workbooks ve Log Analytics üzerine kurulmuş bir çözümdür. Etkinliği iki veri düzlemine bağlıdır:
- AVD kaynaklarından (ana bilgisayar havuzları, çalışma alanları, uygulama grupları ve AVD hizmeti) tanılama ayarları aracılığıyla gelen platform/kaynak günlükleri.
- Windows olay günlükleri ve performans sayaçları da dahil olmak üzere, Azure Monitor Agent (AMA) ve Veri Toplama Kuralları (DCR’ler) aracılığıyla oturum ana bilgisayarlarından gelen konuk telemetrisi.
Çalışma alanı mimarisi ve tasarım konuları:
- Merkezi ve iniş bölgesi başına çalışma alanları: Tek bir, bölgesel olarak yakın çalışma alanı sorguları, uyarıları ve yönetişimi basitleştirir. Çok büyük yapılar veya katı veri egemenliği gereksinimleri birden fazla çalışma alanını haklı çıkarabilir. Gecikme ve maliyet nedeniyle gereksiz yere bölgeler arası veri alımından kaçının.
- Veri saklama ve maliyet: Saklama süresini, araştırma pencerelerinize ve yasal düzenleme ihtiyaçlarınıza göre boyutlandırın. Tipik operasyonel saklama süresi 30-90 gündür ve uzun vadeli saklama için depolama alanına arşivleme yapılır. Yalnızca uygunsa temel günlükleri etkinleştirin; AVD tanılama günlükleri, sorgu performansı için en iyi analitik günlükler olarak kullanılır.
- Çok kiracılı/çoklu abonelik: Operasyon ekiplerine kapsamı belirlenmiş sorgu izinleri vermek için Azure Monitor’un kaynak merkezli erişimini ve Azure RBAC’yi kullanın. Gerektiğinde SIEM için günlükleri Event Hubs’a akıtın.
- Bağımlılık görünürlüğü: CPU, bellek, disk ve ağı AVD oturum ve bağlantı verileriyle ilişkilendirmek için VM insights’ı etkinleştirin veya performans sayaçlarını toplayın.
AVD Insights çalışma kitapları hem tanılama ayarlarına hem de konuk içi telemetriye dayanır; bunlardan herhangi biri eksikse görselleştirmeler tamamlanmamış olacaktır.
Tanılamayı Etkinleştirme ve Telemetri Toplama
AVD kaynaklarında tanılama ayarları
Aşağıdaki kaynak türlerinin her biri için tanılama ayarlarını etkinleştirin ve Log Analytics çalışma alanınıza gönderin. İsteğe bağlı olarak uzun süreli saklama için depolama alanına arşivleyin ve harici analizler için Event Hubs’a akıtın.
- Ana bilgisayar havuzları: Connection, HostRegistration, Checkpoint, Management, Error ve NetworkData gibi kategorileri etkinleştirin. Bunlar bağlantı denemelerini, aracı kayıt durumu değişikliklerini, oturum kontrol noktalarını ve yönetim işlemlerini yakalar.
- Uygulama grupları ve çalışma alanları: Akış yayınını, atamaları ve yapılandırma değişikliklerini yakalamak için Management ve Error’u etkinleştirin.
- AVD hizmet düzeyi günlükleri: Mevcut olduğu yerlerde, kiracınızla ilgili hizmet operasyonlarına görünürlük kazanmak için Error ve Management’ı etkinleştirin.
Oturum ana bilgisayarlarında Azure Monitor Agent ve DCR’ler
- Aracı seçimi: Azure Monitor Agent’ı (AMA) kullanın. Eski Log Analytics aracısı (MMA) kullanımdan kaldırılmıştır ve yinelenmeyi ve karışıklığı önlemek için kaldırılmalıdır.
- Veri Toplama Kuralları (DCR’ler): Aşağıdakileri toplamak için DCR’ler oluşturun:
- Windows olay günlükleri:
- Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational
- Microsoft-Windows-TerminalServices-LocalSessionManager/Operational
- Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational
- Microsoft-FSLogix-Apps/Operational ve Admin
- System ve Application (çekirdek işletim sistemi, ağ, VSS, SMB, depolama ve profil olayları için)
- Performans sayaçları:
- Processor(_Total)% Processor Time
- System\Processor Queue Length
- Memory\Available MBytes, Memory\Committed Bytes
- LogicalDisk(_Total)\Avg. Disk sec/Read, Avg. Disk sec/Write, Disk Transfers/sec, Free Megabytes
- Network Interface(*)\Bytes Total/sec, Output Queue Length
- Terminal Services\Active Sessions, Inactive Sessions, Total Sessions
- RemoteFX Graphics(*)\Frames Skipped/Second (server, network, client)
- Ana bilgisayar canlılığı için Heartbeat (AMA tarafından etkinleştirilir).
- Windows olay günlükleri:
- Kapsam ve yönetişim: DCR’leri ana bilgisayar havuzlarının kaynak gruplarına veya etiketler kullanarak dinamik sanal makine kapsamlarına atayın. Yinelenen veri ve aşırı maliyeti önlemek için aynı sayaçları veya olay kanallarını toplayan çakışan DCR’lerden kaçının.
- VM insights: İsteğe bağlı olarak, özel olarak hazırlanmış performans ve bağımlılık görünümleri için VM insights’ı etkinleştirin; bu aynı zamanda daha zengin performans trend analizi için InsightsMetrics’i de doldurur.
Operasyonel Analiz ve Sorun Giderme Teknikleri
Çalışma Kitapları ve panolar
- Özenle hazırlanmış bir genel bakış için AVD Insights çalışma kitaplarını kullanın: bağlantı başarı/başarısızlık oranları, oturum dağılımı, ana bilgisayar kayıt durumu ve oturum ana bilgisayarı performansı. SLA’larla uyumlu temel performans göstergeleri (örneğin, ilk hatayı algılama süresi, oturum açma süresi için yaklaşık değerler, oturum yoğunluğu) ile iş birimleri veya ana bilgisayar havuzları için özel çalışma kitapları oluşturun.
Yaygın araştırmalar için Kusto sorguları
- Aşamaya ve mesaja göre bağlantı hataları:
AzureDiagnostics
| where Category == "Connection"
| extend p = parse_json(Properties)
| summarize Attempts = count(), Failures = countif(tostring(p.Status) != "Success")
by FailureStage = tostring(p.FailureStage),
FailureMessage = tostring(p.FailureMessage)
| order by Failures desc
- Ana bilgisayar başına oturum sayıları ve kapasite baskısı:
Perf
| where ObjectName == "Terminal Services" and CounterName in ("Active Sessions","Total Sessions")
| summarize Avg=count(), AvgValue=avg(CounterValue) by bin(TimeGenerated, 5m), Computer, CounterName
- Aracı kayıt durumu:
AzureDiagnostics
| where Category == "HostRegistration"
| extend p = parse_json(Properties)
| summarize Latest = arg_max(TimeGenerated, tostring(p.RegistrationState), tostring(p.Details))
by ResourceId
| where Latest_RegistrationState != "Registered"
- Yüksek CPU tespiti:
Perf
| where ObjectName == "Processor" and CounterName == "% Processor Time" and InstanceName == "_Total"
| summarize AvgCPU = avg(CounterValue) by Computer, bin(TimeGenerated, 5m)
| where AvgCPU > 85
- FSLogix hataları:
Event
| where Source == "Microsoft-FSLogix-Apps"
| project TimeGenerated, Computer, EventID, RenderedDescription
| order by TimeGenerated desc
Bağlantı tanılaması ve yaygın istemci sorunları
- Doğrulanacak aşamalar:
- Akış keşfi: Çalışma alanının alınması internet erişimi ve başarılı Azure AD kimlik doğrulaması gerektirir. Koşullu Erişim veya zaman kayması, token alımını engelleyebilir; cihaz uyumluluk politikalarını ve NTP senkronizasyonunu doğrulayın.
- Broker ve ağ geçidi anlaşması: AVD hizmet uç noktalarına giden TCP 443 trafiğine güvenlik duvarları ve proxy’ler üzerinden izin verildiğinden emin olun. SSL denetimi, WebSocket bağlantılarını bozabilir; AVD uç noktalarını bu denetimden muaf tutun.
- RDP aktarımı: Genel veya yönetilen ağlar için RDP Shortpath etkinleştirildiğinde, tasarlandığı gibi UDP 3390’a izin verin. Engellenirse, istemciler TCP’ye geri döner, bu da kullanıcı deneyimini düşürebilir.
- Belirtiler ve nedenler:
- Sık sık bağlantı kesilmesi veya kötü video kalitesi: UDP engellenmiş veya yüksek paket kaybı; QoS ve WAN kapasitesini doğrulayın, gerçek zamanlı trafiğe öncelik verin.
- “Kullanılabilir kaynak yok”: Ana bilgisayar kaydı başarısız oldu veya kapasite tükendi; aracı durumunu ve oturum sınırlarını onaylayın.
- Yavaş oturum açma: Profil kapsayıcısı ekleme gecikmeleri, GPO işleme veya profil yollarında antivirüs gerçek zamanlı taraması.
Windows olay günlükleri, Uzak Masaüstü bileşenleri ve AVD aracısı
- Anahtar hizmetler: Remote Desktop Services (TermService), Remote Desktop Services Infrastructure Agent (RdAgent) ve Remote Desktop Agent Loader (RDAgentBootLoader).
- Diskteki aracı günlükleri: C:\ProgramData\Microsoft\RDInfra\RDAgent\Logs ve C:\ProgramData\Microsoft\RDInfra\RDAgentBootLoader\Logs.
- İlgili olay kanalları:
- Aktarım ve protokol hataları için RdpCoreTS/Operational.
- Oturum yaşam döngüsü için TerminalServices-LocalSessionManager/Operational.
- Bağlantı yetkilendirmesi ve aracılığı için TerminalServices-RemoteConnectionManager/Operational.
- Aracı kaydı sorunlarını giderme:
- DNS’i, zaman senkronizasyonunu ve giden 443 trafiğini doğrulayın.
- Oturum ana bilgisayarının AVD hizmet uç noktalarını çözümleyebildiğinden ve bunlara ulaşabildiğinden emin olun.
- Ana bilgisayar manuel olarak eklendiyse ve token’ın süresi dolduysa, güncel bir kayıt token’ı yeniden oluşturun ve uygulayın.
FSLogix günlükleri ve profil sorunlarını giderme
- Günlükler: C:\ProgramData\FSLogix\Logs\Profile*.log ve Olay Görüntüleyicisi’nde Microsoft-FSLogix-Apps altında.
- Yaygın hata modları:
- VHD(X) üzerinde erişim reddedildi veya paylaşım ihlali: Paylaşım ve NTFS ACL’lerini düzeltin; çoklu oturum çakışmasına izin verilmiyorsa, kullanıcı profili başına yalnızca bir aktif oturum olduğundan emin olun.
- Disk dolu veya gecikme artışları: Depolama kapasitesini ve IOPS’u izleyin. Büyük, IOPS yoğun ortamlar için genellikle Premium veya Azure NetApp Files gerekir.
- Cloud Cache: CCDLocations’ı ve önbellek sürücüsü kapasitesini gözden geçirin; WAN kararsızlığı oturum açma süresini artırabilir.
- En iyi uygulamalar:
- VHD(X) ekleme yollarını antivirüs anlık erişim taramasından hariç tutun.
- Büyük ve geçici klasörleri profil kapsayıcısının dışında tutmak için redirections.xml kullanın.
- Azure Files AD DS kimlik doğrulaması için Kerberos’u doğrulayın; DNS ve SPN’ler doğru olmalıdır.
CPU, bellek, disk ve ağ analizi
- CPU: Yüksek % Processor Time ile birlikte vCPU başına sürekli olarak 2’den büyük System\Processor Queue Length değeri, CPU çekişmesini gösterir. vCPU sayısını artırın veya oturum yoğunluğunu azaltın.
- Bellek: Düşük Memory\Available MBytes ve yüksek disk belleği kullanımı (Memory\Pages/sec) duraklamalara neden olur; RAM ekleyin veya oturum yoğunluğunu azaltın. Yoğun uygulamaların taahhüt sınırını ve çalışma kümelerini izleyin.
- Disk: Profil ve geçici yollardaki okuma/yazma işlemleri için gecikme eşikleri genellikle < 5–10 ms’dir; LogicalDisk\Avg. Disk sec/Read ve Write değerlerini izleyin. Depolama sınıfı uyuşmazlığı, uzun oturum açma süreleri ve yavaş uygulama G/Ç’si olarak kendini gösterir.
- Ağ: Network Interface\Bytes Total/sec ve Output Queue Length doygunluğu gösterir. Yüksek TCP yeniden iletimleri ve paket kaybı RDP kalitesini düşürür; AVD trafiği için QoS önceliklendirmesini onaylayın.
Proaktif Panolar, Uyarılar ve Hizmet Durumu
- Panolar: Ana bilgisayar başına oturum yoğunluğunu yapılandırılmış maksimum değerle karşılaştıran, aracı durum sayılarını (Kayıtlı vs. Kayıtlı Değil), en sık karşılaşılan bağlantı hatası mesajlarını ve performans ısı haritalarını gösteren çalışma kitapları yayımlayın.
- Uyarılar:
- Kayıt hataları:
AzureDiagnostics
| where Category == "HostRegistration"
| extend p = parse_json(Properties)
| where tostring(p.RegistrationState) != "Registered"
- Kapasite baskısı (örnek eşik: 10 dakika boyunca ortalama aktif oturum sayısının ana bilgisayar sınırının 1 yakınına gelmesi):
Perf
| where ObjectName == "Terminal Services" and CounterName == "Active Sessions"
| summarize AvgActive = avg(CounterValue) by Computer, bin(TimeGenerated, 10m)
| join kind=leftouter (
// Replace 20 with your per-host maximum sessions
datatable(Computer:string, MaxSessions:int) [
// Populate from CMDB or tag-driven mapping
]
) on Computer
| where AvgActive >= MaxSessions - 1
- Kullanıcıyı etkileyen olaylar: AVD bağlantı özelliklerinde mevcut olduğunda bağlantı hatalarındaki, FSLogix ekleme hatalarındaki veya oturum açma sürelerindeki ani artışlarda tetikleyin.
- Kaynak çekişmesi: Sürekli CPU > %85, Bellek\Kullanılabilir MBytes < 500 MB, Disk Ort. sn/Yazma veya Okuma > 20 ms durumlarında uyarı verin.
- Eylem grupları: Uyarıları e-postaya, Teams’e, ITSM’e, Automation runbook’larına veya otomatik ölçeklendirme ya da düzeltme için Functions’a yönlendirin.
- Hizmet durumu: Oturum açmaları, profilleri veya oturumları etkileyebilecek kesintiler veya bakımlar hakkında kullanıcılardan önce bilgi sahibi olmak için Azure Virtual Desktop, Storage, Azure Files, Azure NetApp Files ve Azure AD için Azure Service Health uyarıları yapılandırın.
Pratik Problem Senaryosu
Adobe Inc., FSLogix on Azure Files Premium kullanan, havuza alınmış bir Windows 11 Enterprise çoklu oturum ana bilgisayar havuzu için yoğun saatlerde aralıklı Azure Virtual Desktop bağlantı kesintileri ve uzun oturum açma süreleri bildiriyor.
- Hizmet ve ağ önkoşullarını doğrulayın
- Neden: Ana bilgisayarda yapılacak hiçbir düzeltmenin çözemeyeceği dış sebepleri eler.
- Eylemler:
- Hedef bölgede Desktop Virtualization veya Storage’ı etkileyen olaylar için Azure Service Health’i kontrol edin.
- Şube güvenlik duvarlarının giden TCP 443’e izin verdiğini ve AVD uç noktalarını SSL denetiminden geçirmediğini onaylayın; uygun olan yerlerde Shortpath aracılığıyla RDP kalitesini artırmak için UDP 3390’a izin verildiğini doğrulayın.
- Tanılama ardışık düzenini doğrulayın
- Neden: AVD Insights, hataları kaynak darboğazlarıyla ilişkilendirmek için hem kaynak günlüklerine hem de konuk içi telemetriye ihtiyaç duyar.
- Eylemler:
- Ana bilgisayar havuzu, çalışma alanı ve uygulama grupları için tanılama ayarlarının Connection, HostRegistration, Checkpoint, Management, Error ve NetworkData kategorileriyle merkezi Log Analytics çalışma alanına gönderilecek şekilde etkinleştirildiğinden emin olun.
- Tüm oturum ana bilgisayarlarında AMA’nın yüklü olduğunu ve DCR’nin RDP ile ilgili olay günlüklerini ve performans sayaçlarını topladığını onaylayın.
- Bağlantı hatalarını ve aracı durumunu analiz edin
- Neden: Sık yaşanan bağlantı kesintileri genellikle aktarım geri dönüşü (transport fallback) veya aracı kaydındaki kararsızlıkla ilişkilidir.
- Eylemler:
- Hata aşamalarını ve mesajlarını belirlemek için AVD Bağlantı sorguları çalıştırın; proxy veya token ile ilgili hataları izole edin.
- Kayıtlı Olmayan (Unregistered) ana bilgisayarları bulmak için HostRegistration’ı sorgulayın; varsa, RDAgentBootLoader ve RdAgent’ı yeniden başlatın, DNS ve zaman senkronizasyonunu doğrulayın ve kayıt token’larının süresi dolmuşsa ana bilgisayarları yeniden kaydedin.
- Oturum açma gecikmelerini ve FSLogix profil ekleme sorunlarını araştırın
- Neden: Profil işlemleri, uzun oturum açma sürelerinin birincil nedenidir.
- Eylemler:
- Erişim reddedildi, paylaşım ihlalleri veya bağlama zaman aşımları için Microsoft-FSLogix-Apps günlüklerini inceleyin; paylaşım ve NTFS ACL’lerini doğrulayın ve VHD(X) yollarını antivirüs taramasının dışında bırakın.
- Disk gecikmesi için Azure Files Premium metriklerini ve VM Perf sayaçlarını kontrol edin; IOPS sürekli olarak kapasitenin üzerindeyse dosya paylaşımı aktarım hızını artırın veya profilleri Azure NetApp Files’a taşıyın.
- Kaynak darboğazlarını ve kapasite baskısını belirleyin
- Neden: Aşırı yüklenmiş ana bilgisayarlar, kaynak çekişmesi altında hem performans düşüşüne hem de bağlantı kesilmesi belirtilerine neden olur.
- Eylemler:
- Sürekli CPU > %85, düşük kullanılabilir bellek veya yüksek disk gecikmesini tespit etmek için Perf sayaçlarını kullanın; ana bilgisayar başına oturum sınırlarını azaltın veya ana bilgisayar sayısını artırın (scale out).
- Yoğun saatlerden önce kapasite eklemek için otomatik ölçeklendirmeyi etkinleştirin veya ayarlayın; ölçeği küçültme (scale-in) sırasında aktif oturumları korumak için boşaltma modu (drain mode) davranışını doğrulayın.
- Proaktif uyarı ve panoları uygulayın
- Neden: Erken uyarı sinyallerini tespit ederek tekrarı önleyin.
- Eylemler:
- HostRegistration’ın Kayıtlı Olmaması, artan Bağlantı hataları ve FSLogix hata artışları için uyarılar oluşturun.
- Ana bilgisayar başına aktif oturumları maksimuma karşı gösteren bir kapasite panosu ve kaynak ısı haritaları oluşturun; operasyon ve hizmet sahipleriyle paylaşın.
Bu yaklaşım, dış bağımlılıklar için Azure Service Health’i, platform görünürlüğü için tanılama ayarlarını, ana bilgisayar telemetrisi için AMA+DCR’yi, hata alanlarını izole etmek için KQL tabanlı analizi ve ağ, aracı sağlığı, profiller ve kapasite genelinde hedefe yönelik düzeltmeyi birleştirir. Bu sayede Adobe Inc.‘in kullanıcı deneyimini stabilize etmesi ve gelecekteki gerilemeleri önlemesi sağlanır.
← Güvenlik · Tüm alanlar · Dayanıklılık →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →