インサイトリアルタイム

Nerdio Manager

主な機能

  • AVDホストおよびWindows 365デバイスのCPU、メモリ、ディスク、GPU、ネットワーク指標をリアルタイムで監視します。

  • アクティブユーザーセッションのパフォーマンスを追跡し、ユーザー入力の遅延やセッションごとのリソース使用状況を含みます。

  • アラートのしきい値を設定し、エンドポイントが定義されたパフォーマンスレベルに達したり超えたりした際に通知を受け取ります。

  • 登録されたデバイス全体で、アプリごとのリソース使用状況を表示します。

  • ダッシュボードデータをCSV形式でエクスポートし、報告および分析に使用します。

考慮事項

スクリプトの実行

Real-Time Insights は、NerdioMonitoringTaskという名前のスケジュールタスクを通じて、登録済みのセッションホストへワーカースクリプトを展開します。スクリプトは、NT AUTHORITY\SYSTEMの下で最高権限で実行され、C:\Program Files\NerdioMonitoring\Monitoringにインストールされます。展開中に、ワーカースクリプトがダウンロードされ、そのSHA-256ハッシュがインストール前に検証されます。

コード署名

ワーカースクリプトは、Eido Software Ltdの署名証明書を使用してAuthenticode署名され、DigiCertによってタイムスタンプされます。署名されたスクリプトを信頼するには、すべてのターゲットデバイスで以下の証明書が信頼されていることを確認してください:

  • Eido Software Ltdのコード署名証明書をローカルコンピュータ > 信頼された発行者にインポートします(AllSigned実行ポリシーを使用する場合に必要)。

  • タイムスタンプ検証に使用されるDigiCertのルートおよび中間証明書(通常、Windowsでは既定で既に信頼されています)。

アプリケーション制御の互換性

AppLocker、WDAC、CyberArkなどのアプリケーション制御ツールを使用している環境では、RTIワーカースクリプトが正しく実行されるように、以下の許可を設定する必要があります:

  • Nerdio Monitoringのインストールパス(C:\Program Files\NerdioMonitoring\Monitoring)から、署名済みRTIワーカースクリプトをPowerShellで実行します。

  • NerdioMonitoringTaskスケジュールタスクを介してNT AUTHORITY\SYSTEMとして実行。

  • RTIアプリサービスへのアウトバウンドHTTPS。

注記

Nerdio Manager は現在、アプリケーション制御に特化した展開ガイドを提供していません。上記に示された許可は、アプリケーション制御環境に必要な要件を表しています。

ネットワークアクセス

すべてのエンドポイント(AVD、Windows 365、またはIntune登録済み)には、Azureで構成されたサービスエンドポイントへの送信HTTPS(TCP 443)アクセスが必要です。

PowerShell の実行ポリシー

すべてのターゲットデバイスに必要な PowerShell 実行ポリシーが設定されていることを確認してください。RemoteSigned は最も簡単なオプションです。環境が AllSigned を使用している場合、上記のコード署名セクションに記載されているように、Eido Software Ltd のコード署名証明書も信頼する必要があります。

取り込みセキュリティ

指標の取り込みはエンドポイント認証によって保護されています。ワーカーが展開されると、有効な登録トークンで登録され、生成されたエンドポイントシークレットを受け取ります。その後の指標の提出には、エンドポイント UUID、タイムスタンプ、およびエンドポイントシークレットから導出されたHMAC-SHA256署名が含まれます。バックエンドは、未知のエンドポイント、期限切れのタイムスタンプ、削除されたエンドポイント、および無効な署名からの提出を拒否し、未登録のデバイスが指標を投稿するのを防ぎます。取り込みセキュリティを維持するために、登録トークンを厳密に管理し、ワーカーが正しい RTI アプリサービスを対象にしていることを確認してください。

役割ベースのアクセス制御 (RBAC) と権限

Nerdio Manager のロール

この手順を実行するには、以下に示すタスクを実行するために、管理者 Nerdio ロールが必要です。

Azure の組み込みロール

ロール

説明

目的

所有者 / ロールベースのアクセス制御管理者 / ユーザーアクセス管理者

Azure のロール割り当ての管理を許可します。

リアルタイムインサイトリソースをプロビジョニングするためには、Microsoft.Authorization/roleAssignments/write 権限を付与する必要があります。

グローバル管理者 / 特権ロール管理者

Microsoft Graph API アプリロールの割り当てを許可します。

AppRoleAssignment.ReadWrite.All 権限を割り当てるために必要で、これにより nmw-rti-sql* マネージド ID に MSGraph API 権限 Directory.Read.All が付与されます。

追加の権限

Nerdio Manager

nmw-rti-app-* managed identity:

  • ストレージアカウント(stnrt*)

    • ストレージBlobデータ共同作成者

    • ストレージテーブルデータ共同作成者

  • App Insights(nmw-rti-app-insights-*)

    • モニタリングリーダー

  • Log Analytics ワークスペース(nmw-rti-law-*)

    • Log Analytics リーダー

Real-Time Insightsを有効にして構成する

エンドポイントをリアルタイムで監視するには、まず機能を有効にして設定し、その後、予想される使用状況に基づいて必要な Azure リソースが作成されます。その後、デバイスを登録し、アラートのしきい値を設定できます。

Real-Time Insights を有効にする:

  1. [Nerdio Manager] > [環境] に移動し、[Nerdio] タブを選択します。

  2. Real-Time Insightsタブを展開します。

  3. 現在のステータス見出しの隣にある有効化トグルを選択して、初期設定ウィンドウを開きます。

  4. 次の情報を入力してください:

    • ポーリング間隔 :1分から15分の間の値を入力してください。

    • エンドポイントの総数 :ドロップダウンメニューから、自分の見積もり 使用パターンに最適な範囲を選択してください。

    Nerdio Manager

    注記

    • これらの値は後で変更できますが、使用パターンを推定することで、 Nerdio Manager

    • より頻繁なポーリング間隔は、Real-Time Insights ダッシュボードがエンドポイントの正常性に関する最新のデータを表示することを保証しますが、より多くのデータベース容量を必要とし、そのためストレージコストが増加します。

  5. オプションで、 リソース名のカスタマイズ見出しを展開して、作成される各 Azure リソースのカスタム名を指定できます。そうでなければ、 は構成ダイアログにリストされている自動生成された名前でリソースを作成します。

  6. 有効化を選択して、新しいリソースを作成し、選択したプランを有効にし、Real-Time Insights をオンにします。

    注記

    Nerdio Manager環境でプライベートエンドポイントが既に有効になっているかどうかにかかわらず、プライベートエンドポイントを使用してReal-Time Insightsを有効にできます。その後、プライベートエンドポイント構成が、Real-Time Insightsに関連付けられたすべてのAzureリソースに適用されます。

デバイスをリアルタイム監視に登録する:

  1. [Nerdio Manager]で、[Settings]に移動し、[Nerdio]タブを選択します。

  2. Real-Time Insightsタブを展開します。

  3. [現在のステータス] 見出しの横にある [設定] を選択します。

  4. [AVDホストプール]、[Windows 365プロビジョニングポリシー]、または[Intune登録済みデバイスグループ]のボックスを選択して、利用可能なホストプール、プロビジョニングポリシー、またはデバイスグループのドロップダウンリストを表示します。検索しているアイテムの名前を入力し始めることで、リストをフィルタリングできます。

  5. 1つ以上のホストプール、プロビジョニングポリシー、および/またはデバイスグループを選択して、適用可能なセッションホストおよび/またはデバイスを登録します。

  6. ポーリング間隔を選択します。これは、構成された各エンドポイントが Azure アプリ サービスにレポートを返す間隔を設定します。

    注記

    この画面に戻ることで、いつでもポーリング間隔を調整できます。Auto-update エンドポイント ワーカー スクリプトを選択すると、設定済みのすべてのエンドポイントが、ワーカー スクリプトの最新バージョンで自動的に更新されるようになります。

  7. [保存] を選択します。

    登録されたデバイスは、Real-Time Insightsダッシュボードに表示されるようになります。

    注記

    Real-Time Insights は AVD ホストに即座に展開されます。Windows 365 エンドポイントおよびその他の Intune デバイス グループは Intune ソフトウェア ポリシー経由で展開されるため、すぐには利用できない場合があります。

アラートの閾値を設定する:

  1. Nerdio Managerで、System > Settings > Nerdioエリアに移動する。

  2. Real-Time Insightsタブを展開します。

  3. しきい値見出しの隣にあるしきい値を設定を選択します。

  4. アラート設定を変更したい性能エリアのタブを選択し、調整する特定のメトリックを選択します。アラートを設定できる性能エリアとメトリック(単位付き)は次のとおりです:

    • CPU:

      • CPU 使用率

      • プロセッサキューの長さ(コア)

      • セッションCPU使用率(%)

    • メモリ

      • メモリ使用量

      • メモリ使用量(ページ/秒)

      • セッションメモリ使用量(%)

    • ディスク

      • ディスク使用量(%)

    • GPU:

      • GPU使用量(%)

    • ネットワーク

      • パケット損失率(%)

      • TCPラウンドトリップ時間(ms)

      • UDPラウンドトリップ時間(ms)

    • ユーザー入力遅延:

      • ユーザー入力遅延(ミリ秒)

  5. 各メトリックには5つのアラートレベルがあります:

    • 情報 :

    • 低

    • 中程度

    • 高

    • 重大

      注記

      これらのレベルは、Nerdio Manager を生成するレベルに対応しています。これらは、Real-Time Insights ダッシュレットに表示される拡張 RAG スケールとは無関係であり、設定可能ではありません。

    各アラートレベルについて、次の値を入力してください(またはスクロール矢印を使用して既存の値を変更してください):

    • トリガー :このレベルのアラートが によって生成される値。

    • 回復アラート条件がキャンセルされる値。

    • 連続ポーリング :アラートが生成またはキャンセルされる前に、メトリックがトリガーまたは回復条件を満たすか超える必要がある連続ポーリングの数(設定されたポーリング間隔で)。

      ヒント

      連続ポーリングを1より大きい値に設定すると、例えば、持続的な高いCPU使用率がアラートを生成しますが、孤立したCPU使用率のスパイクは生成しません。

  6. 保存を選択して、変更を保存し、ウィンドウを終了します。

Real-Time Insights のステータスと設定を確認する:

  1. [Nerdio Manager] > [環境] に移動し、[Nerdio] タブを選択します。

  2. Real-Time Insightsタブを展開します。

  3. 現在のステータス見出しの隣に:

    1. 必要なコンポーネントとサービスが正しく機能していることを確認するために、情報の

    2. 棒グラフ

登録されたエンドポイントの Real-Time Insights を表示する

Nerdio Manager

Real-Time Insights ダッシュボードを表示する:

  1. Nerdio Managerインサイト > リアルタイム に移動します。

  2. 表示したいダッシュボードに対応するタブを選択してください:

    • Azure Virtual DesktopAVDホストのライブパフォーマンス指標を表示します。

    • Windows 365Windows 365 デバイスのライブパフォーマンス指標を表示します。

    • エンドポイントIntune に登録されたデバイスのライブパフォーマンス指標を表示します。

    • セッションユーザーセッションのライブパフォーマンス指標を表示します。

    • アラート管理されたエンドポイントが設定されたパフォーマンスしきい値 を満たす結果として生成されたすべてのアラートを表示します。

  3. 任意で、検索ボックスに入力すると、入力した文字列と一致するデータのみを表示するか、以下の方法でデータをフィルターします:

    • フィルターを追加を選択して、現在表示されているダッシュボードの任意の列に基づいてフィルターを追加し、ドロップダウンを使用して選択した列に基づいて含める/除外する基準を選択します。

    • フィルターのXボタンを選択して、削除します。

      注記

      複数のフィルターが選択されている場合、設定されたすべて の基準を満たすデータのみが表示されます。

  4. 任意のダッシュボードからデバイスの詳細な指標を表示するには、デバイスの名前を選択します。

    一連のサマリータイルが、デバイスに関する最近の活動、正常性、セッション、アラートの高レベルな指標を表示し、利用可能なタブから選択してデバイスのパフォーマンスの詳細を確認できます。

  5. ドロップダウンで、表示するデータの日付範囲(過去1時間~過去30日)、データの粒度(1分~1時間)、および各セグメントの平均値またはピーク値の表示方法を選択できます。

  6. 表示しているエンドポイントの種類に応じて、次のタブから選択します。

    AVD ホストの場合:

    • ホスト正常性見出しを展開して、選択した日付範囲におけるCPU、メモリ、ディスク、GPUの使用状況に関連するダッシュレットを表示します。

    • ホストの概要:選択した時間範囲内のすべてのセッションデータを表示し、ユーザーによるホストリソースの使用量を確認します。

    • セッションデバイス上のセッションのリストとそのパフォーマンスメトリックを表示します。

    • アプリケーション:デバイス上の個々のアプリによるリソース使用状況を示すダッシュレットを表示します。

      注記

      アプリのリソース使用メトリックは、以下のように拡張されたRAG(赤-黄-緑)カラ―コーディングスキームを使用します:

      • 低(緑):<10%

      • 中低 (黄):1 - 128

      • 中 (オレンジ):1 - 128

      • 中高 (赤):1 - 128

      • 高 (赤):220

    • アラートデバイスに関連するアラートの概要を表示します。

    Windows 365 エンドポイントの場合:

    • ホスト正常性見出しを展開して、選択した日付範囲におけるCPU、メモリ、ディスク、GPUの使用状況に関連するダッシュレットを表示します。

    • セッションデバイス上のセッションのリストとそのパフォーマンスメトリックを表示します。

    • アプリケーション:デバイス上の個々のアプリによるリソース使用状況を示すダッシュレットを表示します。

    • アラートデバイスに関連するアラートの概要を表示します。

    Intune に登録されたエンドポイントの場合:

    • ホスト正常性見出しを展開して、選択した日付範囲におけるCPU、メモリ、ディスク、GPUの使用状況に関連するダッシュレットを表示します。

    • セッションデバイス上のセッションのリストとそのパフォーマンスメトリックを表示します。

    • アプリケーション:デバイス上の個々のアプリによるリソース使用状況を示すダッシュレットを表示します。

    • アラートデバイスに関連するアラートの概要を表示します。

  7. rti_bar.png

    各エンドポイントには、上記のタブ情報に加えて、ネットワーク品質インジケーターも表示されます。

    • 最初のアイコンはホスト全体のヘルスを表示します。

    • 2 番目のアイコンは、エンドポイントのローカル Wi-Fi 品質を示しており、現在の Wi-Fi 強度やエンドポイントが接続されているネットワークの混雑状況が含まれます。

    • 3 番目と 4 番目のアイコンは、それぞれエンドポイントのローカル ネットワーク ゲートウェイおよびインターネット DNS サーバー (8.8.8.8) への応答時間を示します。

  8. 現在表示されているダッシュボード画面からデータをエクスポートするには、CSVとしてエクスポートを選択してください。

単一のエンドポイントのポーリング間隔を一時的に短縮する

トラブルシューティング中は、個々の AVD、Windows 365、または Intune 接続エンドポイントに対するポーリング間隔を一時的に短縮することができます。選択した期間が経過すると、間隔は自動的にエンドポイントの通常のポーリング間隔に戻ります。

  1. エンドポイントのエンドポイント診断ページに移動し、ポーリング間隔タブを選択します。

  2. エンドポイントの現在のポーリング間隔よりも速い間隔を選択します。

    注記

    このページからは、間隔を短縮(ポーリングの高速化)することのみが可能で、エンドポイントの通常のポーリング間隔を超えて延長することはできません。

  3. 高速な間隔を適用する期間を15分から24時間の間で選択し、調査を開始を選択します。

注記

現在使用されている間隔は、Real-Time Insightsの概要とエンドポイントの所有するページの両方に表示されます。エンドポイントのエージェントがまだ制御可能なポーリング間隔を報告していない場合は、エンドポイントエージェントを更新してこの機能を有効にしてください。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています
他にご質問がございましたら、リクエストを送信してください

コメント (0件のコメント)

サインインしてコメントを残してください。