AMAでWindows OS内のログファイル(カスタムログ)を収集できなくなった

kenji mizobe 0 評価のポイント
2026-01-13T09:11:05.04+00:00

AMA(Azure Monitor Agent)を用いて

Windows OS上に出力したログファイル(2つ)をLogAnalyticsワークスペース上に収集し、

ログファイル上に特定文字列が出力されている場合にログアラートを発報するようにしていた。

定期的にアラート通知を受信していたが、11月中旬頃からアラート通知を受信しなくなった。

※毎朝OS再起動が行われているが、この時のHeartbeatアラートは継続して受信できている。

テーブルごとのデータインジェスト量をさかのぼって確認したところ、該当テーブルのインジェスト量が2025/11/14以降で0になっていた。

この日付前後でAzure側の設定は変更していないが、2025/11/13にOS(Windows Server 2019)のセキュリティパッチを適用しているため、OSセキュリティパッチを適用したことによる影響が想定されるが、原因は特定できていない。

現状ではログ監視が機能していない状況になっているため、対処方法についてご教示いただけないでしょうか。

Azure Monitor
Azure Monitor

Azure およびオンプレミス環境からのテレメトリ データを収集、分析、処理するために使用する Azure サービス。


1 件の回答

並べ替え方法: 最も役に立つ
  1. Bharath Y P 10,610 評価のポイント Microsoft 外部スタッフ モデレーター
    2026-01-13T11:21:08.8366667+00:00

    こんにちは kenji mizobe,

    私は英語から回答を翻訳していますので、文法の問題があってもご容赦ください.

    Windows Server 2019 上で Azure Monitor Agent (AMA) を使用してカスタムログを収集する際に問題が発生しているようですね.11月中旬までは定期的にアラートを受け取っていたものの、セキュリティパッチの適用時期前後で何らかの変更があったことにより問題が発生していることが分かったとのことです.

    **AMA のヘルスを確認:**Azure Monitor エージェント サービスが実行されていることを確認します.AMA トラブルシューティングツールを実行して、データ取り込みのステータスを確認します.

    **データ収集ルール(DCR)を確認:**DCR 内のログファイルパスが正しいことを確認します. Azure ポータルから VM に DCR を再適用します.

    **ファイル権限を修正:**AMA のアカウント(通常は NT SERVICE\AzureMonitorAgentt)に読み取りアクセス権を付与します.

    VMで実行:

    icacls "C:\Path\To\Your\LogFolder"
    

    これが存在することを確認してください:

    NT SERVICE\AzureMonitorAgent:(R)
    

    単一のログファイルの場合:

    icacls "C:\path\to\logfile.log" /grant "NT SERVICE\AzureMonitorAgent:(R)"
    

    フォルダとその中のすべてのファイルの場合(ログがローテートする場合や複数のファイルがある場合は推奨):

    icacls "C:\path\to\logfolder" /grant "NT SERVICE\AzureMonitorAgent:(OI)(CI)R"
    

    DCRファイルのパスとパターンを確認する:

    Azure ポータルで: Monitor > Data Collection Rules > <Your DCR>

    絶対パスがVM上の実際のログファイルの場所と一致していることを確認してください. 例:

    • 正しい: C:\AppLogs\service.log
    • 不正確: C:\AppLogs\service.txt or C:\Logs\service.log

    ファイルが毎日回転または名前変更される場合は、パスがアクティブなファイルを指すようにしてください.

    取り込みを確認する: Log Analytics クエリを実行してください:

    CustomLog_CL
    | where TimeGenerated > datetime(2025-11-14)
    

    空の場合でも、取り込みはブロックされたままです > AMAを再インストールしてください.

    AMAのバージョンを確認して、最新に更新してください:

    az vm extension set --publisher Microsoft.Azure.Monitor --name AzureMonitorWindowsAgent --version <latest>
    

    Azure Monitor エージェント トラブルシューティング ツールを実行して、構成や接続状況を確認してください。これにより、データ収集の問題についての洞察が得られる場合があります.

    Windows オペレーティング システム (OS) の Azure Monitor エージェント トラブルシューティング ツールの使用方法 - Azure Monitor | Microsoft Learn

    • 上記の手順を行った後も同じ問題が発生する場合は、以下の情報をご提供ください.
    • ログファイルが定期的に更新されていることを確認しましたか?
    • カスタムログのデータ収集ルールで、具体的なログ設定を確認できますか?
    • AMAログで特定のエラーメッセージに気付きましたか?
    • セキュリティパッチ以外に、同じ時期に実施された他の変更はありますか?

    役に立てば幸いです. これが役に立つかどうか教えてください.ありがとうございます.

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。