Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Das Sammeln von Diagnosen in Microsoft Intune ist eine leistungsstarke Aktion, die es IT-Administratoren ermöglicht, Problembehandlungsdaten von verwalteten Geräten zu sammeln, ohne die Benutzer zu unterbrechen. Dieses Feature ist wichtig zum Identifizieren und Beheben von Problemen im Zusammenhang mit Gerätekonformität, App-Leistung oder Registrierungsfehlern – insbesondere in großen oder verteilten Umgebungen, in denen der praktische Zugriff auf Geräte eingeschränkt ist. Wenn beispielsweise ein Windows-Gerät während der Autopilot-Bereitstellung fehlschlägt, kann Intune automatisch Protokolle vom Gerät sammeln und zur Überprüfung hochladen, sodass Administratoren die Ursache schnell ermitteln können. Dieses Feature kann auch in großen Mengen auf bis zu 25 Geräten gleichzeitig verwendet werden, wodurch die Diagnose im großen Maßstab optimiert wird.
Mit der Aktion "Diagnose sammeln" können Sie verwaltete Geräte-Diagnosen sammeln und herunterladen, ohne den Benutzer zu unterbrechen. Es wird nur auf Nichtbenutzerspeicherorte und Dateitypen zugegriffen.
Voraussetzungen
Anforderungen an die Geräteplattform
Diese Aktion unterstützt die folgenden Plattformen:
- Android (über App-Schutz)
- iOS/iPadOS (über App-Schutz)
- Windows (Unternehmenseigentum)
- Windows Holographic
Anforderungen an Rollen
Verwenden Sie ein Konto mit mindestens einer der folgenden Rollen, um diese Aktion auszuführen:
- Helpdeskoperator
- Schuladministrator
- Benutzerdefinierte Rolle , die Folgendes umfasst:
- Die Berechtigung Remoteaufgaben/Diagnosen sammeln
- Berechtigungen, die Einblick in und Zugriff auf verwaltete Geräte in Intune bieten (z. B. Organisation/Lesen, Verwaltete Geräte/Lesen)
Netzwerk- und Konnektivitätsanforderungen
Damit die Diagnose erfolgreich vom Client hochgeladen werden kann, stellen Sie sicher, dass die URL für Ihre Region nicht im Netzwerk blockiert ist. Siehe endpoint.microsoft.com, Mandantenverwaltung | Mandantenstatus, um den geografischen Raum und das Rechenzentrum für Ihren Mandanten zu identifizieren:
Nord- und Südamerika:
https://amsua0101lmsas.blob.core.windows.nethttps://amsua0102lmsas.blob.core.windows.nethttps://amsua0201lmsas.blob.core.windows.nethttps://amsua0202lmsas.blob.core.windows.nethttps://amsua0401lmsas.blob.core.windows.nethttps://amsua0402lmsas.blob.core.windows.nethttps://amsua0501lmsas.blob.core.windows.nethttps://amsua0502lmsas.blob.core.windows.nethttps://amsua0601lmsas.blob.core.windows.nethttps://amsua0602lmsas.blob.core.windows.nethttps://amsua0701lmsas.blob.core.windows.nethttps://amsua0702lmsas.blob.core.windows.nethttps://amsua0801lmsas.blob.core.windows.nethttps://amsua0901lmsas.blob.core.windows.nethttps://amsua0902lmsas.blob.core.windows.netEuropa:
https://amsub0101lmsas.blob.core.windows.nethttps://amsub0102lmsas.blob.core.windows.nethttps://amsub0201lmsas.blob.core.windows.nethttps://amsub0202lmsas.blob.core.windows.nethttps://amsub0301lmsas.blob.core.windows.nethttps://amsub0302lmsas.blob.core.windows.nethttps://amsub0501lmsas.blob.core.windows.nethttps://amsub0502lmsas.blob.core.windows.nethttps://amsub0601lmsas.blob.core.windows.nethttps://amsub0701lmsas.blob.core.windows.nethttps://amsub0801lmsas.blob.core.windows.nethttps://amsub0901lmsas.blob.core.windows.netSchweiz:
https://amsub0901lmsas.blob.core.windows.netAsien, Osten:
https://amsuc0101lmsas.blob.core.windows.nethttps://amsuc0201lmsas.blob.core.windows.nethttps://amsuc0301lmsas.blob.core.windows.nethttps://amsuc0501lmsas.blob.core.windows.nethttps://amsuc0601lmsas.blob.core.windows.netIndien:
https://amsuin01lmsas.blob.core.windows.netAustralien:
https://amsud0101lmsas.blob.core.windows.netGeräte müssen online sein und während der Diagnose mit dem Dienst kommunizieren können.
Hinweis
Die Protokolle für den Intune-App-Schutz stehen auf der Registerkarte "Diagnose" im Bereich "Problembehandlung" zum Download zur Verfügung. M365-Remoteanwendungs-Diagnose stehen jedoch nur den jeweiligen Supporttechnikern zur Verfügung.
Geräte müssen nicht von MDM (Mobile Device Management) verwaltet werden, um Intune-App-Schutz oder M365-App-Diagnosen zu sammeln, sondern nur durch eine Intune-App-Schutzrichtlinie verwaltet.
Die Daten werden in Microsoft-Supportsystemen gespeichert und unterliegen nicht den Intune-Datenverwaltungsrichtlinien oder -schutzmaßnahmen. Einige Anwendungen erfassen und speichern Daten möglicherweise unter Verwendung anderer Systeme als Intune.
Sammeln von Diagnosen aus dem Intune Admin Center
Hinweis
Diagnosedaten können nicht gesammelt oder heruntergeladen werden, indem Microsoft Graph direkt aufgerufen wird. Verwenden Sie das Intune Admin Center, um Diagnosen zu sammeln und herunterzuladen.
Mit dem Microsoft 365-Remoteanwendungs-Diagnose können Administratoren Intune App-Schutz Diagnose und Microsoft 365-Anwendungs-Diagnose (sofern zutreffend) anfordern.
Administratoren finden diesen Bericht im Microsoft Intune Admin Center, indem sie Problembehandlung + Support>Problembehandlung>auswählen Benutzer>auswählen Zusammenfassung>: App-Schutz*. Dieses Feature ist exklusiv für Anwendungen, die unter Intune-App-Schutzverwaltung stehen. Falls unterstützt, werden die anwendungsspezifischen Protokolle gesammelt und in dedizierten Speicherlösungen für jede Anwendung gespeichert.
Anwendungen mit Unterstützung für die M365-Anwendungs-Diagnose:
- Outlook
- Teams
- OneDrive
- Microsoft Edge
- Outlook
- Teams
- OneDrive
- Microsoft Edge
- Microsoft Word
- Microsoft Excel
- Microsoft PowerPoint
- OneNote
- Microsoft 365 (Office)
Anforderungen zum Sammeln von Diagnosen aus einer M365-Anwendung:
- Melden Sie sich beim Microsoft Intune Admin Center an.
- Navigieren Sie zur Mandantenverwaltung>Geräte-Diagnose> Stellen Sie sicher, dass die dritte Einstellung aktiviert ist.
- Erstellen und Bereitstellen einer Intune-App-Schutzrichtlinie für einen Benutzer. Weitere Informationen finden Sie unter Erstellen und Zuweisen von App-Schutzrichtlinien.
- Vergewissern Sie sich, dass die Anwendung von der Intune-App-Schutzrichtlinie verwaltet wurde. Sie können dies lokal auf dem Gerät überprüfen und/oder den Benutzer in den Bereich "Intune-Problembehandlung" laden und die Zusammenfassungsseite "App-Schutz" öffnen.
So verwenden Sie die AktionDiagnosedaten sammeln:
- Melden Sie sich beim Microsoft Intune Admin Center an.
- Navigieren Sie zu Problembehandlung + Support>Problembehandlung>Wählen Sie einen Benutzer aus.
- Wählen Sie auf der Seite "Zusammenfassung " die Option "App-Schutz>eingecheckt" aus.
- Suchen Sie die Anwendung, für die Diagnosen gesammelt werden sollen, und verwenden Sie die Option "...", um "Diagnosen sammeln" auszuwählen.
- Wählen Sie Ja aus, wenn Sie dazu aufgefordert werden.
So überprüfen Sie den Status der Aktion "Diagnose sammeln":
- Wählen Sie in der Zusammenfassung "App-Schutz" die Option "Aktualisieren" aus.
- Suchen Sie die Anwendung, für die Sie den Status wünschen, und klicken Sie in der Spalte "Diagnosestatus" auf den Hyperlink.
So laden Sie Diagnosen herunter:
- Navigieren Sie zu Problembehandlung + Support>Problembehandlung>Wählen Sie einen Benutzer aus.
- Wählen Sie auf der Seite "Zusammenfassung" die Seite "Diagnose" aus, und laden Sie die Diagnose herunter.
Wichtig
Diagnoseuploads von mehr als 50 Diagnosen oder 4 MB an Diagnosedaten können nicht direkt aus dem Intune-Portal heruntergeladen werden. Wenn Sie Zugriff auf größere Diagnoseuploads erhalten möchten, wenden Sie sich an den Microsoft Intune-Support.
Es dauert ungefähr 30 Minuten, bis die Diagnose vom Gerät eines Endbenutzers bereitgestellt wird. Möglicherweise muss der Benutzer die App schließen und erneut öffnen, wenn er beim Öffnen der App zur Eingabe einer PIN aufgefordert wird, damit die Diagnoseanforderung angezeigt wird.
Die Aktion zum Sammeln von Diagnosen kann auch so konfiguriert werden, dass bei einem Windows Autopilot-Fehler auf einem Gerät automatisch Windows-Geräteprotokolle gesammelt und hochgeladen werden. Wenn ein Windows Autopilot-Fehler auftritt, werden Protokolle auf dem fehlerhaften Gerät verarbeitet und dann automatisch erfasst und in Intune hochgeladen. Ein Gerät kann automatisch einen Satz von Protokollen pro Tag erfassen.
Die Sammlungen mit Diagnoseinformationen bleiben 28 Tage lang gespeichert und werden anschließend gelöscht. Auf jedem Gerät können bis zu 10 Sammlungen gleichzeitig gespeichert sein.
"Diagnosen sammeln" ist auch als Massengeräteaktion verfügbar, die Diagnoseprotokolle von bis zu 25 Windows-Geräten gleichzeitig sammelt.
Hinweis
Microsoft-Mitarbeiter können auf die Gerätediagnose zugreifen, um die Diagnose von Vorfällen zu unterstützen.
So verwenden Sie die AktionDiagnosedaten sammeln:
- Wählen Sie im Microsoft Intune Admin Center die Option "Alle Geräte>" aus.
- Wählen Sie in der Geräteliste ein Gerät aus.
- Suchen Sie oben im Bereich "Geräteübersicht" die Zeile mit den Aktionssymbolen. Wählen Sie "Diagnosen sammeln" aus.
- Klicken Sie zum Bestätigen auf Ja. Auf der Übersichtsseite des Geräts wird eine ausstehende Benachrichtigung angezeigt.
- Um den status der Aktion zu überprüfen, wählen SieGerät überwachen> Diagnose aus.
- Nachdem die Aktion abgeschlossen ist, wählen Sie ...>Herunterladen in der Zeile für die Aktion >Ja.
- Die ZIP-Datei mit den Daten wird Ihrem Downloadbereich hinzugefügt, und Sie können sie auf Ihrem Computer speichern.
Diagnosesammlung für Windows Autopilot-Fehler
Windows Autopilot-Diagnosen werden automatisch aufgezeichnet, wenn bei Geräten ein Fehler auftritt, solange die Windows Autopilot-Diagnosefunktion für die automatische Erfassung aktiviert ist.
So zeigen Sie die nach einem Windows Autopilot-Fehler gesammelten Diagnosen an:
- Wählen Sie im Microsoft Intune Admin Center die Option "Alle Geräte>" aus.
- Wählen Sie in der Geräteliste ein Gerät aus.
- Suchen Sie oben im Bereich "Geräteübersicht" die Zeile mit den Aktionssymbolen. Wählen Sie Diagnosedownload> aus.
- Die ZIP-Datei mit den Daten wird Ihrem Downloadbereich hinzugefügt, und Sie können sie auf Ihrem Computer speichern.
Gesammelte Daten
Es ist zwar nicht beabsichtigt, personenbezogene Daten zu sammeln, die Diagnose kann jedoch benutzeridentifizierbare Informationen wie den Benutzer- oder Gerätenamen enthalten.
Wenn Sie KB5011543 auf Windows 10 oder KB5011563 auf Windows 11 installieren, ist das Format der ZIP-Datei einfacher, einschließlich:
- Eine vereinfachte Struktur, in der die gesammelten Protokolle entsprechend benannt werden, um den gesammelten Daten zu entsprechen
- Wenn mehrere Dateien gesammelt werden, wird ein Ordner erstellt.
Die folgende Liste hat die gleiche Reihenfolge wie die Diagnose-ZIP-Datei. Jede Sammlung enthält die folgenden Daten:
| Registrierungsschlüssel |
|---|
HKLM\SOFTWARE\Microsoft\CloudManagedUpdate |
HKLM\SOFTWARE\Microsoft\EPMAgent |
HKLM\SOFTWARE\Microsoft\PolicyManager\current\device\DeviceHealthMonitoring |
HKLM\SOFTWARE\Microsoft\IntuneManagementExtension |
HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall |
HKLM\SOFTWARE\Microsoft\DeviceInventory |
HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL |
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall |
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL |
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Mdm |
HKLM\SYSTEM\Setup\SetupDiag\Results |
Deaktivieren von Gerätediagnosen
Die Aktion zum Sammeln von Diagnosen ist standardmäßig aktiviert. Sie können die Aktion "Diagnose sammeln" für alle Geräte deaktivieren, indem Sie die folgenden Schritte ausführen:
Melden Sie sich beim Microsoft Intune Admin Center an
Navigieren Sie zur Mandantenverwaltung>Geräte-Diagnose.
Ändern Sie das Steuerelement unter Gerät Diagnose sind für unternehmensverwaltete Geräte mit Windows 10, Version 1909 und höher, oder Windows 11. auf Deaktiviert verfügbar.
Deaktivieren des automatischen Sammelns von Diagnosen durch Windows Autopilot
Die automatische Diagnoseerfassung von Windows Autopilot ist standardmäßig aktiviert. Sie können die automatische Diagnoseerfassung von Windows Autopilot deaktivieren, indem Sie die folgenden Schritte ausführen:
Melden Sie sich beim Microsoft Intune Admin Center an
Navigieren Sie zur Mandantenverwaltung>Geräte-Diagnose.
Ändern Sie das Steuerelement unter "Diagnose automatisch erfassen", wenn bei Geräten während des Autopilot-Prozesses ein Fehler auftritt unter Windows 10 Version 1909 oder höher und Windows 11. Die Diagnose kann benutzerbezogene Informationen enthalten, z. B. den Benutzer- oder Gerätenamen (Vorschau). zu "Deaktiviert".
Bekannte Probleme mit der Gerätediagnose
Derzeit gibt es die beiden Hauptprobleme, die dazu führen können, dass die GeräteDiagnose fehlschlägt:
- Auf Geräten ohne Patches KB4601315 oder KB4601319 kann es zu einer Zeitüberschreitung kommen. Diese Patches enthalten eine Korrektur für den DiagnosticLog-CSP, die eine Zeitüberschreitung während des Uploads verhindert. Stellen Sie nach der Installation des Updates sicher, dass Sie Ihr Gerät neu starten.
- Das Gerät konnte die Geräteaktion innerhalb eines Zeitfensters von 24 Stunden nicht empfangen. Wenn das Gerät offline oder ausgeschaltet ist, kann dies zu einem Ausfall führen.