Action de l’appareil : collecter les diagnostics

La collecte de diagnostics dans Microsoft Intune est une action puissante qui permet aux administrateurs informatiques de collecter des données de dépannage à partir d’appareils gérés sans interrompre les utilisateurs. Cette fonctionnalité est essentielle pour identifier et résoudre les problèmes liés à la conformité des appareils, aux performances des applications ou aux échecs d’inscription, en particulier dans les environnements étendus ou distribués où l’accès pratique aux appareils est limité. Par exemple, si un appareil Windows échoue pendant l’approvisionnement d’Autopilot, Intune peut collecter automatiquement les journaux à partir de l’appareil et les charger pour révision, ce qui permet aux administrateurs d’identifier rapidement la cause première. Cette fonctionnalité peut également être utilisée en masse sur jusqu’à 25 appareils à la fois, ce qui simplifie les diagnostics à grande échelle.

L’action Collecter les diagnostics vous permet de collecter et de télécharger les diagnostics des appareils gérés sans interrompre l’utilisateur. Seuls les emplacements et les types de fichiers non utilisateurs sont accessibles.

Configuration requise

Configuration requise pour la plateforme d’appareil

Cette action prend en charge les plateformes suivantes :

  • Android (via la protection de l’application)
  • iOS/iPadOS (via la protection des applications)
  • Windows (entreprise)
  • Windows Holographique

Exigences des rôles

Pour exécuter cette action, utilisez un compte ayant au moins un des rôles suivants :

Exigences en matière de réseau et de connectivité

Pour que les diagnostics puissent être téléchargés correctement à partir du client, assurez-vous que l’URL de votre région n’est pas bloquée sur le réseau. Consultez endpoint.microsoft.com, Administration des clients | État du locataire, pour identifier la zone géographique et le centre de données de votre locataire :

  • Amériques :

    • https://amsua0101lmsas.blob.core.windows.net
    • https://amsua0102lmsas.blob.core.windows.net
    • https://amsua0201lmsas.blob.core.windows.net
    • https://amsua0202lmsas.blob.core.windows.net
    • https://amsua0401lmsas.blob.core.windows.net
    • https://amsua0402lmsas.blob.core.windows.net
    • https://amsua0501lmsas.blob.core.windows.net
    • https://amsua0502lmsas.blob.core.windows.net
    • https://amsua0601lmsas.blob.core.windows.net
    • https://amsua0602lmsas.blob.core.windows.net
    • https://amsua0701lmsas.blob.core.windows.net
    • https://amsua0702lmsas.blob.core.windows.net
    • https://amsua0801lmsas.blob.core.windows.net
    • https://amsua0901lmsas.blob.core.windows.net
    • https://amsua0902lmsas.blob.core.windows.net
  • Europe :

    • https://amsub0101lmsas.blob.core.windows.net
    • https://amsub0102lmsas.blob.core.windows.net
    • https://amsub0201lmsas.blob.core.windows.net
    • https://amsub0202lmsas.blob.core.windows.net
    • https://amsub0301lmsas.blob.core.windows.net
    • https://amsub0302lmsas.blob.core.windows.net
    • https://amsub0501lmsas.blob.core.windows.net
    • https://amsub0502lmsas.blob.core.windows.net
    • https://amsub0601lmsas.blob.core.windows.net
    • https://amsub0701lmsas.blob.core.windows.net
    • https://amsub0801lmsas.blob.core.windows.net
    • https://amsub0901lmsas.blob.core.windows.net
  • Suisse :

    • https://amsub0901lmsas.blob.core.windows.net
  • Asie de l’Est :

    • https://amsuc0101lmsas.blob.core.windows.net
    • https://amsuc0201lmsas.blob.core.windows.net
    • https://amsuc0301lmsas.blob.core.windows.net
    • https://amsuc0501lmsas.blob.core.windows.net
    • https://amsuc0601lmsas.blob.core.windows.net
  • Inde:

    • https://amsuin01lmsas.blob.core.windows.net
  • Australie :

    • https://amsud0101lmsas.blob.core.windows.net

Les appareils doivent être en ligne et capables de communiquer avec le service pendant les diagnostics.

Remarque

Vous pouvez télécharger les journaux de la protection des applications Intune à partir de l’onglet des diagnostics dans le volet Résolution des problèmes. Toutefois, les diagnostics d’application à distance M365 ne sont disponibles que pour leurs ingénieurs de support spécifiques.

Les appareils n’ont pas besoin d’être gérés par la gestion des appareils mobiles pour que la protection des applications Intune ou les diagnostics des applications M365 soient collectés, mais uniquement gérés par une stratégie de protection des applications Intune.

Les données sont stockées dans les systèmes de support Microsoft et ne sont pas soumises aux stratégies ou protections de gestion des données d’Intune. Certaines applications peuvent collecter et stocker des données à l’aide de systèmes autres qu’Intune.

Comment collecter des diagnostics à partir du Centre d’administration Intune

Remarque

Les diagnostics ne peuvent pas être collectés ou téléchargés en appelant directement Microsoft Graph. Utilisez le Centre d’administration Intune pour collecter et télécharger des diagnostics.

Les diagnostics d’application à distance Microsoft 365 permettent aux administrateurs de demander des diagnostics de protection des applications Intune et des diagnostics d’application Microsoft 365 (le cas échéant).

Les administrateurs peuvent trouver ce rapport dans le Centre d’administration de Microsoft Intune en sélectionnant Résolution des problèmes + support>Résoudre les> problèmessélectionner un utilisateur>Résumé>:Protection d’applications* Cette fonctionnalité est exclusive aux applications qui sont sous la gestion de la protection des applications Intune. S’ils sont pris en charge, les journaux spécifiques à l’application sont collectés et stockés dans des solutions de stockage dédiées pour chaque application.

Applications prenant en charge les diagnostics d’application M365 :

  • Outlook
  • Teams
  • OneDrive
  • Microsoft Edge
  • Outlook
  • Teams
  • OneDrive
  • Microsoft Edge
  • Microsoft Word
  • Microsoft Excel
  • Microsoft PowerPoint
  • OneNote
  • Microsoft 365 (Office)

Configuration requise pour collecter des diagnostics à partir d’une application M365 :

  1. Connectez-vous au Centre d’administration Microsoft Intune.
  2. Accédez à Administration> des clientsDevice diagnostics> Assurez-vous que le troisième paramètre est activé.
  3. Créez et déployez une stratégie de protection des applications Intune sur un utilisateur. Pour plus d’informations, consultez Créer et attribuer des stratégies de protection des applications.
  4. Vérifiez que l’application a été gérée par la stratégie de protection des applications Intune. Vous pouvez effectuer une case activée localement sur l’appareil et/ou en chargeant l’utilisateur dans le volet de résolution des problèmes d’Intune et en ouvrant la page de résumé de la protection des applications.

Pour utiliser l’action Collecter les diagnostics :

  1. Connectez-vous au Centre d’administration Microsoft Intune.
  2. Accédez à Dépannage + support>Dépanner>sélectionnez un utilisateur.
  3. Dans la page Résumé, sélectionnezVérification de la protection> des applications.
  4. Recherchez l’application sur laquelle collecter les diagnostics et utilisez l’option « ... » pour sélectionner Collecter les diagnostics.
  5. Lorsque vous y êtes invité, sélectionnez Oui.

Pour case activée status de l’action Collecter diagnostics :

  1. Dans le résumé « Protection des applications », sélectionnez Actualiser.
  2. Recherchez l’application dont vous souhaitez obtenir le status (État) et sélectionnez le lien hypertexte dans la colonne Diagnostic Status (État du diagnostic).

Pour télécharger les diagnostics :

  1. Accédez à Dépannage + support>Dépanner>sélectionnez un utilisateur.
  2. Dans la page Résumé, sélectionnez la page Diagnostics et téléchargez les diagnostics.

Importante

Les téléchargements de diagnostics dépassant 50 diagnostics ou 4 Mo de données de diagnostic ne peuvent pas être téléchargés directement à partir du portail Intune. Pour accéder à des chargements de diagnostics plus volumineux, contactez le support de Microsoft Intune.

Les diagnostics prennent environ 30 minutes à être fournis à partir de l’appareil d’un utilisateur final. L’utilisateur peut être amené à fermer et rouvrir l’application s’il est invité à saisir un code confidentiel lors de l’ouverture de l’application pour que la demande de diagnostics soit demandée.

L’action Collecter les diagnostics peut également être configurée pour collecter et charger automatiquement les journaux des appareils Windows en cas d’échec de Windows Autopilot sur un appareil. Lorsqu’une panne de Windows Autopilot se produit, les journaux sont traités sur l’appareil défaillant, puis automatiquement capturés et téléchargés dans Intune. Un appareil peut capturer automatiquement un ensemble de journaux par jour.

La collecte des diagnostics est stockée pendant 28 jours, puis supprimée. Chaque appareil peut avoir jusqu’à 10 collections stockées à la fois.

L’option Collecter les diagnostics est également disponible en tant qu’action d’appareil en bloc qui collecte les journaux de diagnostic de 25 appareils Windows à la fois.

Remarque

Le personnel Microsoft peut accéder aux services de diagnostics de l’appareil pour aider à résoudre les incidents.

Pour utiliser l’action Collecter les diagnostics :

  1. Dans le Centre d’administration Microsoft Intune, sélectionnez Appareils>Tous les appareils.
  2. Dans la liste des appareils, sélectionnez un appareil.
  3. En haut du volet de vue d’ensemble de l’appareil, recherchez la rangée d’icônes d’action. Sélectionnez Collecter les diagnostics.
  4. Pour confirmer, sélectionnez Oui. Une notification en attente s’affiche sur la page Vue d’ensemble de l’appareil.
  5. Pour case activée la status de l’action, sélectionnez Surveiller>l’appareil diagnostics.
  6. Une fois l’action terminée, sélectionnez ...>Télécharger dans la ligne correspondant à l’action >Oui.
  7. Le fichier zip de données est ajouté à la zone de réception des téléchargements et vous pouvez l’enregistrer sur votre ordinateur.

Échec de la collecte de diagnostics sur Windows Autopilot

Les diagnostics Windows Autopilot sont automatiquement capturés lorsque les appareils rencontrent une défaillance, tant que la fonction de diagnostic de capture automatique Windows Autopilot est activée.

Pour afficher les diagnostics collectés après une défaillance de Windows Autopilot :

  1. Dans le Centre d’administration Microsoft Intune, sélectionnez Appareils>Tous les appareils.
  2. Dans la liste des appareils, sélectionnez un appareil.
  3. En haut du volet de vue d’ensemble de l’appareil, recherchez la rangée d’icônes d’action. SélectionnezTélécharger les diagnostics>.
  4. Le fichier zip de données est ajouté à la zone de réception des téléchargements et vous pouvez l’enregistrer sur votre ordinateur.

Données collectées

Bien qu’il n’y ait aucune intention de collecter des données personnelles, les diagnostics peuvent inclure des informations d’identification de l’utilisateur, telles que l’utilisateur ou le nom de l’appareil.

Si vous installez KB5011543 sur Windows 10 ou KB5011563 sur Windows 11, le format du fichier zip est plus simple, notamment :

  • Structure aplatie dans laquelle les journaux collectés sont nommés pour correspondre aux données collectées
  • Lorsque plusieurs fichiers sont collectés, un dossier est créé.

La liste suivante est dans le même ordre que le fichier zip de diagnostic. Chaque collection contient les données suivantes :

Clé du Registre
HKLM\SOFTWARE\Microsoft\CloudManagedUpdate
HKLM\SOFTWARE\Microsoft\EPMAgent
HKLM\SOFTWARE\Microsoft\PolicyManager\current\device\DeviceHealthMonitoring
HKLM\SOFTWARE\Microsoft\IntuneManagementExtension
HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
HKLM\SOFTWARE\Microsoft\DeviceInventory
HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Mdm
HKLM\SYSTEM\Setup\SetupDiag\Results

Désactiver les diagnostics des appareils

L’action Collecter les diagnostics est activée par défaut. Vous pouvez désactiver l’action Collecter les diagnostics pour tous les appareils en procédant comme suit :

  1. Se connecter au Centre d’administration de Microsoft Intune

  2. Accédez auxdiagnosticsde l’appareil de l’administration> des clients.

  3. Modifier le contrôle sous Les diagnostics d’appareil sont disponibles pour les appareils gérés par l’entreprise exécutant Windows 10, version 1909 et ultérieures, ou Windows 11. sur Désactivé.

    Capture d’écran montrant le volet de diagnostics du périphérique avec le contrôle des diagnostics de périphérique en surbrillance défini sur Désactivé.

Désactiver la collecte automatique des diagnostics de Windows Autopilot

La capture de diagnostic automatique Windows Autopilot est activée par défaut. Vous pouvez désactiver la capture de diagnostic automatique Windows Autopilot en procédant comme suit :

  1. Se connecter au Centre d’administration de Microsoft Intune

  2. Accédez auxdiagnosticsde l’appareil de l’administration> des clients.

  3. Modifiez le contrôle sous Capturer automatiquement les diagnostics lorsque les appareils rencontrent une défaillance pendant le processus Autopilot sur Windows 10 version 1909 ou ultérieure et Windows 11. Les diagnostics peuvent inclure des informations d’identification de l’utilisateur, telles que le nom de l’utilisateur ou de l’appareil (préversion). à Désactivé.

    Capture d’écran montrant le volet de diagnostics de l’appareil avec le contrôle surligné pour la collection de diagnostics automatiques Windows Autopilot défini sur Désactivé.

Problèmes connus avec les diagnostics des appareils

Actuellement, il existe deux problèmes principaux susceptibles d’entraîner l’échec des diagnostics d’appareil :

  1. Un délai d’attente peut se produire sur les appareils sans correctifs KB4601315 ou KB4601319. Ces correctifs contiennent un correctif du fournisseur de services de configuration DiagnosticLog qui empêche le délai d’expiration pendant le chargement. Une fois la mise à jour installée, veillez à redémarrer votre appareil.
  2. L’appareil n’a pas pu recevoir l’action de l’appareil dans une période de 24 heures. Si l’appareil est hors connexion ou éteint, cela peut entraîner une défaillance.