Acción del dispositivo: recopilar diagnósticos

La recopilación de diagnósticos en Microsoft Intune es una acción eficaz que permite a los administradores de TI recopilar datos de solución de problemas de dispositivos administrados sin interrumpir a los usuarios. Esta característica es esencial para identificar y resolver problemas relacionados con el cumplimiento de dispositivos, el rendimiento de las aplicaciones o los errores de inscripción, especialmente en entornos grandes o distribuidos donde el acceso práctico a los dispositivos es limitado. Por ejemplo, si se produce un error en un dispositivo Windows durante el aprovisionamiento de Autopilot, Intune puede recopilar automáticamente registros del dispositivo y cargarlos para su revisión, lo que ayuda a los administradores a identificar rápidamente la causa raíz. Esta característica también se puede usar de forma masiva en hasta 25 dispositivos a la vez, lo que simplifica los diagnósticos a escala.

La acción Recopilar diagnósticos permite recopilar y descargar diagnósticos de dispositivos administrados sin interrumpir al usuario. Solo se accede a ubicaciones y tipos de archivo que no son de usuario.

Requisitos previos

Requisitos de plataforma del dispositivo

Esta acción admite las siguientes plataformas:

  • Android (a través de la protección de aplicaciones)
  • iOS/iPadOS (a través de la protección de aplicaciones)
  • Windows (propiedad de la empresa)
  • Windows Holographic

Requisitos de roles

Para ejecutar esta acción, use una cuenta con al menos uno de los siguientes roles:

Requisitos de red y conectividad

Para que los diagnósticos puedan cargarse correctamente desde el cliente, asegúrese de que la dirección URL de su región no esté bloqueada en la red. Consulte endpoint.microsoft.com, Administración de inquilinos | Estado del inquilino, para identificar la ubicación geográfica y el centro de datos del inquilino:

  • América:

    • https://amsua0101lmsas.blob.core.windows.net
    • https://amsua0102lmsas.blob.core.windows.net
    • https://amsua0201lmsas.blob.core.windows.net
    • https://amsua0202lmsas.blob.core.windows.net
    • https://amsua0401lmsas.blob.core.windows.net
    • https://amsua0402lmsas.blob.core.windows.net
    • https://amsua0501lmsas.blob.core.windows.net
    • https://amsua0502lmsas.blob.core.windows.net
    • https://amsua0601lmsas.blob.core.windows.net
    • https://amsua0602lmsas.blob.core.windows.net
    • https://amsua0701lmsas.blob.core.windows.net
    • https://amsua0702lmsas.blob.core.windows.net
    • https://amsua0801lmsas.blob.core.windows.net
    • https://amsua0901lmsas.blob.core.windows.net
    • https://amsua0902lmsas.blob.core.windows.net
  • Europa:

    • https://amsub0101lmsas.blob.core.windows.net
    • https://amsub0102lmsas.blob.core.windows.net
    • https://amsub0201lmsas.blob.core.windows.net
    • https://amsub0202lmsas.blob.core.windows.net
    • https://amsub0301lmsas.blob.core.windows.net
    • https://amsub0302lmsas.blob.core.windows.net
    • https://amsub0501lmsas.blob.core.windows.net
    • https://amsub0502lmsas.blob.core.windows.net
    • https://amsub0601lmsas.blob.core.windows.net
    • https://amsub0701lmsas.blob.core.windows.net
    • https://amsub0801lmsas.blob.core.windows.net
    • https://amsub0901lmsas.blob.core.windows.net
  • Suiza:

    • https://amsub0901lmsas.blob.core.windows.net
  • Asia oriental:

    • https://amsuc0101lmsas.blob.core.windows.net
    • https://amsuc0201lmsas.blob.core.windows.net
    • https://amsuc0301lmsas.blob.core.windows.net
    • https://amsuc0501lmsas.blob.core.windows.net
    • https://amsuc0601lmsas.blob.core.windows.net
  • India:

    • https://amsuin01lmsas.blob.core.windows.net
  • Australia:

    • https://amsud0101lmsas.blob.core.windows.net

Los dispositivos deben estar en línea y poder comunicarse con el servicio durante el diagnóstico.

Nota:

Los registros de Protección de aplicaciones de Intune están disponibles para su descarga desde la pestaña Diagnósticos del panel Solución de problemas. Sin embargo, los diagnósticos de aplicaciones remotas de M365 solo están disponibles para sus ingenieros de soporte técnico específicos.

No es necesario administrar los dispositivos mediante MDM (administración de dispositivos móviles) para que se recopile la protección de aplicaciones de Intune o los diagnósticos de aplicaciones de M365, administrados solo por una directiva de protección de aplicaciones de Intune.

Los datos se almacenan en sistemas de soporte técnico de Microsoft y no están sujetos a las directivas o protecciones de administración de datos de Intune. Algunas aplicaciones pueden recopilar y almacenar datos mediante sistemas distintos de Intune.

Cómo recopilar diagnósticos del Centro de administración de Intune

Nota:

No se pueden recopilar ni descargar diagnósticos llamando directamente a Microsoft Graph. Use el Centro de administración de Intune para recopilar y descargar diagnósticos.

El diagnóstico remoto de aplicaciones de Microsoft 365 permite a los administradores solicitar diagnósticos de protección de aplicaciones de Intune y diagnósticos de aplicaciones de Microsoft 365 (cuando corresponda).

Los administradores pueden encontrar este informe en el Centro de administración de Microsoft Intune seleccionando Solución de problemas + soporte técnico>Solucionar> problemas Seleccionarun usuario>Resumen>Protección de aplicaciones*. Esta característica es exclusiva de las aplicaciones que están bajo administración de protección de aplicaciones de Intune. Si se admiten, los registros específicos de la aplicación se recopilan y almacenan en soluciones de almacenamiento dedicadas para cada aplicación.

Aplicaciones con compatibilidad con diagnósticos de aplicaciones M365:

  • Outlook
  • Teams
  • OneDrive
  • Microsoft Edge
  • Outlook
  • Teams
  • OneDrive
  • Microsoft Edge
  • Microsoft Word
  • Microsoft Excel
  • Microsoft PowerPoint
  • OneNote
  • Microsoft 365 (Office)

Requisitos para recopilar diagnósticos de una aplicación M365:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.
  2. Vaya a Administración>de inquilinos> Diagnóstico de dispositivos Asegúrese de que la tercera opción está habilitada.
  3. Crear e implementar una directiva de protección de aplicaciones de Intune a un usuario. Para obtener más información, consulte Creación y asignación de directivas de protección de aplicaciones.
  4. Confirme que la directiva de protección de aplicaciones de Intune administra la aplicación. Puede realizar la comprobación local en el dispositivo o cargando el usuario en el panel de solución de problemas de Intune y abriendo la página de resumen de protección de aplicaciones.

Para usar la acción Recopilar diagnósticos:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.
  2. Vaya a Solución de problemas + soporte>técnico Solucionar> problemasseleccione un usuario.
  3. En la página Resumen, seleccioneProtección deaplicaciones> activada.
  4. Busque la aplicación para recopilar diagnósticos y use la opción "..." para seleccionar Recopilar diagnósticos.
  5. Cuando se te pida, selecciona .

Para comprobar el estado de la acción Recopilar diagnósticos :

  1. En el resumen de "Protección de aplicaciones", seleccione actualizar.
  2. Busque la aplicación para la que desea el estado y seleccione el hipervínculo en la columna Estado de diagnóstico.

Para descargar diagnósticos:

  1. Vaya a Solución de problemas + soporte>técnico Solucionar> problemasseleccione un usuario.
  2. En la página Resumen , seleccione la página Diagnóstico y descargue los diagnósticos.

Importante

Las cargas de diagnóstico que superen los 50 diagnósticos o los 4 MB de datos de diagnóstico no se pueden descargar directamente del portal de Intune. Para obtener acceso a cargas de diagnóstico más grandes, póngase en contacto con el soporte técnico de Microsoft Intune.

Los diagnósticos tardan aproximadamente 30 minutos en entregarse desde el dispositivo del usuario final. Es posible que se requiera que el usuario cierre y vuelva a abrir la aplicación si se le solicita un pin al abrir la aplicación para que se le solicite la solicitud de diagnóstico.

La acción recopilar diagnósticos también se puede configurar para recopilar y cargar automáticamente registros de dispositivos Windows tras un error de Windows Autopilot en un dispositivo. Cuando se produce un error de Windows Autopilot, los registros se procesan en el dispositivo con errores y, a continuación, se capturan y cargan automáticamente en Intune. Un dispositivo puede capturar automáticamente un conjunto de registros por día.

La recopilación de diagnósticos se almacena durante 28 días y luego se elimina. Cada dispositivo puede tener un máximo de 10 colecciones almacenadas al mismo tiempo.

Recopilar diagnósticos también está disponible como una acción de dispositivo masiva que recopila registros de diagnóstico de hasta 25 dispositivos Windows a la vez.

Nota:

El personal de Microsoft puede acceder a los diagnósticos del dispositivo para ayudar a solucionar problemas.

Para usar la acción Recopilar diagnósticos:

  1. En el Centro de administración de Microsoft Intune, seleccione Todos>los dispositivos.
  2. En la lista de dispositivos, seleccione un dispositivo.
  3. En la parte superior del panel de información general del dispositivo, encontrará la fila de iconos de acción. Seleccione Recopilar diagnósticos.
  4. Para confirmar, seleccione . Aparece una notificación pendiente en la página de información general del dispositivo.
  5. Para comprobar el estado de la acción, seleccione Supervisar>diagnóstico de dispositivo.
  6. Una vez completada la acción, seleccione ...>Descargar en la fila de la acción >.
  7. El archivo zip de datos se agregará a la bandeja de descarga y podrá guardarlo en el equipo.

Recopilación de diagnósticos en Windows Error de Autopilot

Los diagnósticos de Windows Autopilot se capturan automáticamente cuando los dispositivos experimentan un error, siempre y cuando la característica de diagnóstico de captura automática de Windows Autopilot esté habilitada.

Para ver los diagnósticos recopilados después de un error de Windows Autopilot:

  1. En el Centro de administración de Microsoft Intune, seleccione Todos>los dispositivos.
  2. En la lista de dispositivos, seleccione un dispositivo.
  3. En la parte superior del panel de información general del dispositivo, encontrará la fila de iconos de acción. Seleccione ladescarga de >diagnósticos.
  4. El archivo zip de datos se agregará a la bandeja de descarga y podrá guardarlo en el equipo.

Datos recopilados

Aunque no hay intención de recopilar datos personales, los diagnósticos pueden incluir información identificable del usuario, como el nombre del usuario o dispositivo.

Si instala KB5011543 en Windows 10 o KB5011563 en Windows 11, el formato del archivo zip es más sencillo, e incluye:

  • Una estructura aplanada en la que se nombra a los registros recopilados para que coincidan con los datos recopilados
  • Cuando se recopilan varios archivos, se crea una carpeta.

La siguiente lista tiene el mismo orden que el archivo zip de diagnóstico. Cada colección contiene los datos siguientes:

Clave del Registro
HKLM\SOFTWARE\Microsoft\CloudManagedUpdate
HKLM\SOFTWARE\Microsoft\EPMAgent
HKLM\SOFTWARE\Microsoft\PolicyManager\current\device\DeviceHealthMonitoring
HKLM\SOFTWARE\Microsoft\IntuneManagementExtension
HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
HKLM\SOFTWARE\Microsoft\DeviceInventory
HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Mdm
HKLM\SYSTEM\Setup\SetupDiag\Results

Deshabilitación de diagnósticos de dispositivos

La acción Recopilar diagnósticos está habilitada de forma predeterminada. Puede deshabilitar la acción Recopilar diagnósticos para todos los dispositivos siguiendo estos pasos:

  1. Iniciar sesión en el Centro de administración de Microsoft Intune

  2. Vaya a Administración de inquilinos>Diagnóstico de dispositivos.

  3. Cambie el control en Los diagnósticos de dispositivo están disponibles para dispositivos administrados por la empresa que ejecutan Windows 10, versión 1909 y versiones posteriores, o Windows 11. a Deshabilitado.

    Captura de pantalla que muestra el panel Diagnóstico de dispositivo con el control resaltado para el diagnóstico de dispositivo establecido en Deshabilitado.

Deshabilitar la recopilación automática de diagnósticos de Windows Autopilot

La captura automática de diagnóstico de Windows Autopilot está habilitada de forma predeterminada. Puedes deshabilitar la captura automática de diagnóstico de Windows Autopilot siguiendo estos pasos:

  1. Iniciar sesión en el Centro de administración de Microsoft Intune

  2. Vaya a Administración de inquilinos>Diagnóstico de dispositivos.

  3. Cambie el control en Capturar automáticamente diagnósticos cuando los dispositivos experimenten un error durante el proceso de Autopilot en Windows 10 versión 1909 o posterior y Windows 11. Los diagnósticos pueden incluir información identificable del usuario, como el nombre del usuario o dispositivo (versión preliminar).a Deshabilitado.

    Captura de pantalla que muestra el panel Diagnóstico del dispositivo con el control resaltado para la recopilación de diagnósticos automáticos de Windows AutoPilot establecido en Deshabilitado.

Problemas conocidos con el diagnóstico de dispositivos

Actualmente existen dos problemas principales que podrían provocar un error en el diagnóstico del dispositivo:

  1. Podría producirse un tiempo de espera en dispositivos sin parches KB4601315 o KB4601319. Estas revisiones contienen una corrección en el CSP de DiagnosticLog que evita el tiempo de espera durante la carga. Después de instalar la actualización, asegúrate de reiniciar el dispositivo.
  2. El dispositivo no pudo recibir la acción del dispositivo en un período de 24 horas. Si el dispositivo está sin conexión o apagado, podría producirse un error.