Azione del dispositivo: raccogliere dati di diagnostica

La raccolta di diagnostica in Microsoft Intune è un'azione potente che consente agli amministratori IT di raccogliere dati sulla risoluzione dei problemi dai dispositivi gestiti senza interrompere gli utenti. Questa funzionalità è essenziale per identificare e risolvere i problemi correlati alla conformità dei dispositivi, alle prestazioni delle app o agli errori di registrazione, in particolare in ambienti di grandi dimensioni o distribuiti in cui l'accesso pratico ai dispositivi è limitato. Ad esempio, se un dispositivo Windows non riesce durante il provisioning di Autopilot, Intune può raccogliere automaticamente i log dal dispositivo e caricarli per la revisione, consentendo agli amministratori di individuare rapidamente la causa principale. Questa funzionalità può essere usata anche in blocco su un massimo di 25 dispositivi contemporaneamente, semplificando la diagnostica su larga scala.

L'azione Raccogli diagnostica consente di raccogliere e scaricare diagnostica dispositivo gestita senza interrompere l'utente. Sono accessibili solo i percorsi e i tipi di file non utente.

Prerequisiti

Requisiti della piattaforma del dispositivo

Questa azione supporta le piattaforme seguenti:

  • Android (tramite protezione app)
  • iOS/iPadOS (tramite protezione app)
  • Windows (di proprietà dell'azienda)
  • Windows Holographic

Requisiti dei ruoli

Per eseguire questa operazione, utilizzare un account con almeno uno dei ruoli seguenti:

Requisiti di rete e connettività

Affinché la diagnostica riesca a caricare correttamente dal client, assicurati che l'URL della tua area geografica non sia bloccato sulla rete. Fare riferimento a endpoint.microsoft.com, Amministrazione tenant | Stato tenant, per identificare l'area geografica e il data center per il tenant:

  • Americhe:

    • https://amsua0101lmsas.blob.core.windows.net
    • https://amsua0102lmsas.blob.core.windows.net
    • https://amsua0201lmsas.blob.core.windows.net
    • https://amsua0202lmsas.blob.core.windows.net
    • https://amsua0401lmsas.blob.core.windows.net
    • https://amsua0402lmsas.blob.core.windows.net
    • https://amsua0501lmsas.blob.core.windows.net
    • https://amsua0502lmsas.blob.core.windows.net
    • https://amsua0601lmsas.blob.core.windows.net
    • https://amsua0602lmsas.blob.core.windows.net
    • https://amsua0701lmsas.blob.core.windows.net
    • https://amsua0702lmsas.blob.core.windows.net
    • https://amsua0801lmsas.blob.core.windows.net
    • https://amsua0901lmsas.blob.core.windows.net
    • https://amsua0902lmsas.blob.core.windows.net
  • Europa:

    • https://amsub0101lmsas.blob.core.windows.net
    • https://amsub0102lmsas.blob.core.windows.net
    • https://amsub0201lmsas.blob.core.windows.net
    • https://amsub0202lmsas.blob.core.windows.net
    • https://amsub0301lmsas.blob.core.windows.net
    • https://amsub0302lmsas.blob.core.windows.net
    • https://amsub0501lmsas.blob.core.windows.net
    • https://amsub0502lmsas.blob.core.windows.net
    • https://amsub0601lmsas.blob.core.windows.net
    • https://amsub0701lmsas.blob.core.windows.net
    • https://amsub0801lmsas.blob.core.windows.net
    • https://amsub0901lmsas.blob.core.windows.net
  • Svizzera:

    • https://amsub0901lmsas.blob.core.windows.net
  • Asia orientale:

    • https://amsuc0101lmsas.blob.core.windows.net
    • https://amsuc0201lmsas.blob.core.windows.net
    • https://amsuc0301lmsas.blob.core.windows.net
    • https://amsuc0501lmsas.blob.core.windows.net
    • https://amsuc0601lmsas.blob.core.windows.net
  • India:

    • https://amsuin01lmsas.blob.core.windows.net
  • Australia:

    • https://amsud0101lmsas.blob.core.windows.net

I dispositivi devono essere online e in grado di comunicare con il servizio durante la diagnostica.

Nota

I log di Protezione app di Intune sono disponibili per il download dalla scheda Diagnostica nel riquadro Risoluzione dei problemi. Tuttavia, la diagnostica delle applicazioni remote di M365 è disponibile solo per i tecnici del supporto specifici.

I dispositivi non devono essere gestiti da MDM (Mobile Device Management) per raccogliere la protezione dell'app Intune o la diagnostica dell'app M365, ma solo da un criterio di protezione dell'app Intune.

I dati vengono archiviati nei sistemi di supporto Microsoft e non sono soggetti ai criteri o alle protezioni di gestione dei dati di Intune. Alcune applicazioni potrebbero raccogliere e archiviare dati usando sistemi diversi da Intune.

Come raccogliere dati di diagnostica dall'interfaccia di amministrazione di Intune

Nota

La diagnostica non può essere raccolta o scaricata chiamando direttamente Microsoft Graph. Utilizzare l'interfaccia di amministrazione di Intune per raccogliere e scaricare dati di diagnostica.

La diagnostica dell'applicazione remota di Microsoft 365 consente agli amministratori di richiedere la diagnostica della protezione dell'app Intune e la diagnostica dell'applicazione Microsoft 365 (se applicabile).

Gli amministratori possono trovare questo report nell'interfaccia di amministrazione di Microsoft Intune selezionando Risoluzione dei problemi + supporto>Risoluzione dei problemi>Selezionare un utente>Riepilogo>(phrasefix)Protezione di app*. Questa funzionalità è esclusiva per le applicazioni sotto la gestione della protezione delle app di Intune. Se supportato, i log specifici dell'applicazione vengono raccolti e archiviati all'interno di soluzioni di archiviazione dedicate per ogni applicazione.

Applicazioni con supporto per la diagnostica delle applicazioni M365:

  • Outlook
  • Teams
  • OneDrive
  • Microsoft Edge
  • Outlook
  • Teams
  • OneDrive
  • Microsoft Edge
  • Microsoft Word
  • Microsoft Excel
  • Microsoft PowerPoint
  • OneNote
  • Microsoft 365 (Office)

Requisiti per la raccolta di dati di diagnostica da un'applicazione M365:

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.
  2. Passa a Amministrazione> tenantDiagnostica> dispositivo Assicurarsi che la terza impostazione sia abilitata.
  3. Creare e distribuire un criterio di protezione dell'app Intune a un utente. Per altre informazioni, vedere Creare e assegnare criteri di protezione delle app.
  4. Verificare che l'applicazione sia stata gestita dai criteri di protezione delle app di Intune. È possibile controllare localmente nel dispositivo e/o caricando l'utente nel riquadro Risoluzione dei problemi di Intune e aprendo la pagina di riepilogo della protezione delle app.

Per usare l'azione Raccogli diagnostica :

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.
  2. Passa a Risoluzione dei problemi + supporto>Risoluzione dei problemi>Seleziona un utente.
  3. Nella pagina Riepilogo selezionare Protezione app>archiviata.
  4. Trovare l'applicazione su cui raccogliere i dati di diagnostica e utilizzare l'opzione "..." per selezionare Raccogli dati di diagnostica.
  5. Quando richiesto, selezionare .

Per controllare lo stato dell'azione Raccogli diagnostica :

  1. Nel riepilogo "Protezione app" selezionare aggiorna.
  2. Individuare l'applicazione di cui si vuole definire lo stato e selezionare il collegamento ipertestuale nella colonna Stato diagnostico.

Per scaricare la diagnostica:

  1. Passa a Risoluzione dei problemi + supporto>Risoluzione dei problemi>Seleziona un utente.
  2. Nella pagina Riepilogo , selezionare la pagina Diagnostica e scaricare la diagnostica.

Importante

I caricamenti di diagnostica che superano i 50 dati di diagnostica o i 4 MB di dati di diagnostica non possono essere scaricati direttamente dal portale di Intune. Per accedere a caricamenti di diagnostica più grandi, contattare il supporto di Microsoft Intune.

La diagnostica richiede circa 30 minuti per essere fornita dal dispositivo di un utente finale. All'utente potrebbe essere richiesto di chiudere e riaprire l'app se viene richiesto un PIN quando apre l'app per la richiesta di diagnostica.

L'azione Raccogli diagnostica può essere configurata anche per raccogliere e caricare automaticamente i log dei dispositivi Windows in caso di errore di Windows Autopilot in un dispositivo. Quando si verifica un errore di Windows Autopilot, i log vengono elaborati nel dispositivo guasto e quindi acquisiti e caricati automaticamente in Intune. Un dispositivo può acquisire automaticamente un set di log al giorno.

La raccolta di diagnostica viene archiviata per 28 giorni e quindi eliminata. Ogni dispositivo può avere fino a 10 raccolte archiviate contemporaneamente.

Raccogli i dati di diagnostica è disponibile anche come azione in blocco del dispositivo che raccoglie i log di diagnostica da un massimo di 25 dispositivi Windows alla volta.

Nota

Il personale Microsoft potrebbe accedere a Diagnostica dispositivo per aiutare nella risoluzione dei problemi e risolvere gli incidenti.

Per usare l'azione Raccogli diagnostica :

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Tutti i dispositivi.
  2. Seleziona un dispositivo nell'elenco dei dispositivi.
  3. Nella parte superiore del riquadro Panoramica dispositivo individuare la riga di icone delle azioni. Selezionare Raccogli diagnostica.
  4. Per confermare, selezionare . Viene visualizzata una notifica in sospeso nella pagina Panoramica del dispositivo.
  5. Per controllare lo stato dell'azione, seleziona Monitora>diagnostica dispositivo.
  6. Al termine dell'azione, seleziona ...>Scarica nella riga per l'azione >.
  7. Il file ZIP dei dati viene aggiunto al cassetto di download ed è possibile salvarlo sul computer.

Raccolta di diagnostica in Windows Errore di Autopilot

I controlli di diagnostica Windows Autopilot vengono acquisiti automaticamente quando si verifica un errore nei dispositivi, purché sia abilitata la funzionalità di diagnostica di acquisizione automatica di Windows Autopilot.

Per visualizzare la diagnostica raccolta dopo un errore di Windows Autopilot:

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Tutti i dispositivi.
  2. Seleziona un dispositivo nell'elenco dei dispositivi.
  3. Nella parte superiore del riquadro Panoramica dispositivo individuare la riga di icone delle azioni. Seleziona Download diagnostica>.
  4. Il file ZIP dei dati viene aggiunto al cassetto di download ed è possibile salvarlo sul computer.

Dati raccolti

Anche se non c'è alcuna intenzione di raccogliere dati personali, la diagnostica potrebbe includere informazioni identificabili dell'utente, come il nome dell'utente o del dispositivo.

Se si installa KB5011543 in Windows 10 o KB5011563 in Windows 11, il formato del file ZIP è più semplice e include:

  • Una struttura appiattita in cui i log raccolti sono denominati in base ai dati raccolti
  • Quando vengono raccolti più file, viene creata una cartella.

L'elenco seguente è nello stesso ordine del file zip di diagnostica. Ogni raccolta contiene i dati seguenti:

Chiave del Registro di sistema
HKLM\SOFTWARE\Microsoft\CloudManagedUpdate
HKLM\SOFTWARE\Microsoft\EPMAgent
HKLM\SOFTWARE\Microsoft\PolicyManager\current\device\DeviceHealthMonitoring
HKLM\SOFTWARE\Microsoft\IntuneManagementExtension
HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
HKLM\SOFTWARE\Microsoft\DeviceInventory
HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Mdm
HKLM\SYSTEM\Setup\SetupDiag\Results

Disabilitare diagnostica dispositivo

L'azione Raccogli diagnostica è abilitata per impostazione predefinita. È possibile disabilitare l'azione Raccogli diagnostica per tutti i dispositivi seguendo questa procedura:

  1. Accedere all'interfaccia di amministrazione di Microsoft Intune

  2. Passa a Amministrazione> tenantDiagnostica dispositivo.

  3. Modificare il controllo in Diagnostica dispositivi sono disponibili per i dispositivi gestiti dall'azienda che eseguono Windows 10, versione 1909 e successive o Windows 11. su Disabilitato.

    Screenshot che mostra il riquadro Diagnostica dispositivo con il controllo evidenziato per la diagnostica dispositivo impostato su Disabilitato.

Disabilitare la raccolta automatica dei dati di diagnostica di Windows Autopilot

L'acquisizione diagnostica automatica di Windows Autopilot è abilitata per impostazione predefinita. È possibile disabilitare l'acquisizione diagnostica automatica di Windows Autopilot seguendo questa procedura:

  1. Accedere all'interfaccia di amministrazione di Microsoft Intune

  2. Passa a Amministrazione> tenantDiagnostica dispositivo.

  3. Modificare il controllo in Acquisisci automaticamente la diagnostica quando i dispositivi riscontrano un errore durante il processo di Autopilot in Windows 10 versione 1909 o successiva e Windows 11. La diagnostica può includere informazioni di identificazione dell'utente, come il nome dell'utente o del dispositivo (anteprima). su Disabilitato.

    Screenshot che mostra il riquadro Diagnostica dispositivo con il controllo evidenziato per la raccolta di diagnostica automatica di Windows Autopilot impostato su Disabilitato.

Problemi noti con Diagnostica dispositivo

Al momento, ci sono i due problemi principali che potrebbero causare un errore della diagnostica del dispositivo:

  1. Potrebbe verificarsi un timeout nei dispositivi senza patch KB4601315 o KB4601319. Queste patch contengono una correzione al CSP DiagnosticLog che impedisce il timeout durante il caricamento. Dopo l'installazione dell'aggiornamento, assicurati di riavviare il dispositivo.
  2. Il dispositivo non è stato in grado di ricevere l'azione entro un intervallo di 24 ore. Se il dispositivo è offline o spento, potrebbe causare un guasto.