Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het verzamelen van diagnostische gegevens in Microsoft Intune is een krachtige actie waarmee IT-beheerders probleemoplossingsgegevens van beheerde apparaten kunnen verzamelen zonder gebruikers te onderbreken. Deze functie is essentieel voor het identificeren en oplossen van problemen met betrekking tot apparaatnaleving, app-prestaties of inschrijvingsfouten, met name in grote of gedistribueerde omgevingen waar praktische toegang tot apparaten beperkt is. Als bijvoorbeeld een Windows-apparaat uitvalt tijdens het inrichten van Autopilot, kan Intune automatisch logboeken van het apparaat verzamelen en uploaden voor controle, zodat beheerders snel de hoofdoorzaak kunnen achterhalen. Deze functie kan ook in bulk worden gebruikt op maximaal 25 apparaten tegelijk, waardoor diagnostiek op schaal wordt gestroomlijnd.
Met de actie Diagnostische gegevens verzamelen kunt u diagnostische gegevens voor beheerde apparaten verzamelen en downloaden zonder de gebruiker te onderbreken. Alleen niet-gebruikerslocaties en bestandstypen worden geopend.
Vereisten
Vereisten voor apparaatplatforms
Deze actie ondersteunt de volgende platforms:
- Android (via app-beveiliging)
- iOS/iPadOS (via app-beveiliging)
- Windows (eigendom van bedrijven)
- Windows Holographic
Rolvereisten
Om deze actie uit te voeren, hebt u een account nodig met ten minste één van de volgende rollen:
- Helpdeskmedewerker
- Schoolbeheerder
- Aangepaste rol die het volgende omvat:
- De machtiging Externe taken/Diagnostische gegevens verzamelen
- Machtigingen die inzicht bieden in en toegang bieden tot beheerde apparaten in Intune (bijvoorbeeld Organisatie/Lezen, Beheerde apparaten/Lezen)
Netwerk- en connectiviteitsvereisten
Om diagnostische gegevens te kunnen uploaden vanuit de client, moet u ervoor zorgen dat de URL voor uw regio niet is geblokkeerd op het netwerk. Raadpleeg endpoint.microsoft.com, Tenantbeheer | Tenantstatus, om de geografische locatie en het datacenter voor uw tenant te identificeren:
Noord- en Zuid-Amerika:
https://amsua0101lmsas.blob.core.windows.nethttps://amsua0102lmsas.blob.core.windows.nethttps://amsua0201lmsas.blob.core.windows.nethttps://amsua0202lmsas.blob.core.windows.nethttps://amsua0401lmsas.blob.core.windows.nethttps://amsua0402lmsas.blob.core.windows.nethttps://amsua0501lmsas.blob.core.windows.nethttps://amsua0502lmsas.blob.core.windows.nethttps://amsua0601lmsas.blob.core.windows.nethttps://amsua0602lmsas.blob.core.windows.nethttps://amsua0701lmsas.blob.core.windows.nethttps://amsua0702lmsas.blob.core.windows.nethttps://amsua0801lmsas.blob.core.windows.nethttps://amsua0901lmsas.blob.core.windows.nethttps://amsua0902lmsas.blob.core.windows.netEuropa:
https://amsub0101lmsas.blob.core.windows.nethttps://amsub0102lmsas.blob.core.windows.nethttps://amsub0201lmsas.blob.core.windows.nethttps://amsub0202lmsas.blob.core.windows.nethttps://amsub0301lmsas.blob.core.windows.nethttps://amsub0302lmsas.blob.core.windows.nethttps://amsub0501lmsas.blob.core.windows.nethttps://amsub0502lmsas.blob.core.windows.nethttps://amsub0601lmsas.blob.core.windows.nethttps://amsub0701lmsas.blob.core.windows.nethttps://amsub0801lmsas.blob.core.windows.nethttps://amsub0901lmsas.blob.core.windows.netZwitserland:
https://amsub0901lmsas.blob.core.windows.netOost-Azië:
https://amsuc0101lmsas.blob.core.windows.nethttps://amsuc0201lmsas.blob.core.windows.nethttps://amsuc0301lmsas.blob.core.windows.nethttps://amsuc0501lmsas.blob.core.windows.nethttps://amsuc0601lmsas.blob.core.windows.netIndia:
https://amsuin01lmsas.blob.core.windows.netAustralië:
https://amsud0101lmsas.blob.core.windows.netApparaten moeten online zijn en kunnen communiceren met de service tijdens de diagnose.
Opmerking
U kunt de logboeken van Intune App Protection downloaden op het tabblad Diagnostische gegevens in het deelvenster Probleemoplossing. Diagnostische gegevens voor M365-toepassingen op afstand zijn echter alleen beschikbaar voor de specifieke ondersteuningstechnici.
Apparaten hoeven niet te worden beheerd door MDM (Mobile Device Management) om app-beveiliging Intune of diagnostische gegevens voor M365-apps te laten verzamelen, alleen beheerd door een Intune app-beveiligingsbeleid.
De gegevens worden opgeslagen in Microsoft-ondersteuningssystemen en zijn niet onderworpen aan het beleid of de beveiliging van Intune-gegevens. Sommige toepassingen kunnen gegevens verzamelen en opslaan met een ander systeem dan Intune.
Diagnostische gegevens verzamelen vanuit het Intune-beheercentrum
Opmerking
Diagnostische gegevens kunnen niet worden verzameld of gedownload door Microsoft Graph rechtstreeks aan te roepen. Gebruik het Intune-beheercentrum om diagnostische gegevens te verzamelen en te downloaden.
Met de diagnostische gegevens voor Microsoft 365-externe toepassingen kunnen beheerders diagnostische gegevens voor Intune-app-beveiliging en diagnostische gegevens voor Microsoft 365-toepassingen aanvragen (indien van toepassing).
Beheerders kunnen dit rapport vinden in het Microsoft Intune-beheercentrum door Probleemoplossing + ondersteuning>Problemen oplossen>te selecteren Selecteer een gebruikersoverzicht>>App-beveiliging*. Deze functie is exclusief voor toepassingen die onder Intune app-beveiligingsbeheer vallen. Indien ondersteund, worden de toepassingsspecifieke logboeken verzameld en opgeslagen in toegewezen opslagoplossingen voor elke toepassing.
Toepassingen met ondersteuning voor diagnostische gegevens voor M365-toepassingen:
- Outlook
- Teams
- OneDrive
- Microsoft Edge
- Outlook
- Teams
- OneDrive
- Microsoft Edge
- Microsoft Word
- Microsoft Excel
- Microsoft PowerPoint
- OneNote
- Microsoft 365 (Office)
Vereisten voor het verzamelen van diagnostische gegevens uit een M365-toepassing:
- Meld je aan bij het Microsoft Intune-beheercentrum.
- Ga naar Tenantbeheer>Diagnostische apparaatgegevens> Zorg ervoor dat de derde instelling is ingeschakeld.
- Een Intune app-beveiligingsbeleid maken en implementeren voor een gebruiker. Zie Beveiligingsbeleid voor apps maken en toewijzen voor meer informatie.
- Controleer of de toepassing wordt beheerd door het beveiligingsbeleid van de Intune-app. U kunt dit lokaal controleren op het apparaat en/of door de gebruiker te laden in het deelvenster Probleemoplossing met Intune en de overzichtspagina App-beveiliging te openen.
Als u de actie Diagnostische gegevens verzamelen wilt gebruiken:
- Meld je aan bij het Microsoft Intune-beheercentrum.
- Navigeer naar Probleemoplossing + ondersteuning>Problemen oplossen>Selecteer een gebruiker.
- Selecteer op de pagina Samenvatting de optie App-beveiliging>ingecheckt.
- Zoek de toepassing voor het verzamelen van diagnoses en gebruik de optie '...' om Diagnostiek verzamelen te selecteren.
- Selecteer Ja wanneer u hierom wordt gevraagd.
De status van de actie Diagnostische gegevens verzamelen controleren:
- Selecteer in het overzicht van app-beveiliging de optie Vernieuwen.
- Zoek de toepassing waarvoor u de status wilt bekijken en selecteer de hyperlink in de kolom Diagnostische status.
Diagnostische gegevens downloaden:
- Navigeer naar Probleemoplossing + ondersteuning>Problemen oplossen>Selecteer een gebruiker.
- Selecteer op de pagina Samenvatting de pagina Diagnostische gegevens en download de diagnose.
Belangrijk
Diagnostische uploads van meer dan 50 diagnostische gegevens of 4 MB aan diagnostische gegevens kunnen niet rechtstreeks vanuit de Intune-portal worden gedownload. Neem contact op met de ondersteuning van Microsoft Intune voor toegang tot grotere diagnostische uploads.
Het duurt ongeveer 30 minuten voordat de diagnose wordt afgeleverd vanaf het apparaat van een eindgebruiker. De gebruiker moet mogelijk de app sluiten en opnieuw openen als hij wordt gevraagd om een pincode bij het openen van de app om te worden gevraagd om de diagnoseaanvraag.
De actie Diagnostische gegevens verzamelen kan ook worden geconfigureerd om automatisch Windows-apparaatlogboeken te verzamelen en te uploaden bij een Windows Autopilot-fout op een apparaat. Wanneer er een Windows Autopilot-fout optreedt, worden logboeken verwerkt op het defecte apparaat en vervolgens automatisch vastgelegd en geüpload naar Intune. Een apparaat kan automatisch één set logboeken per dag vastleggen.
De verzameling diagnostische gegevens wordt 28 dagen bewaard en daarna verwijderd. Op elk apparaat kunnen maximaal 10 collecties tegelijk worden opgeslagen.
Diagnostische gegevens verzamelen is ook beschikbaar als een bulksgewijze apparaatactie waarmee diagnostische logboeken van maximaal 25 Windows-apparaten tegelijk worden verzameld.
Opmerking
Microsoft-personeel heeft mogelijk toegang tot diagnostische gegevens van apparaten om te helpen bij het oplossen van incidenten.
Als u de actie Diagnostische gegevens verzamelen wilt gebruiken:
- Selecteer in het Microsoft Intune-beheercentrumde optie Alle>apparaten.
- Selecteer een apparaat in de lijst met apparaten.
- Zoek boven in het deelvenster met apparaatoverzicht de rij met actiepictogrammen. Selecteer Diagnostische gegevens verzamelen.
- Selecteer Ja om te bevestigen. Er wordt een melding in behandeling weergegeven op de pagina Overzicht van het apparaat.
- Als u de status van de actie wilt controleren, selecteert u Monitor>Device diagnostics.
- Nadat de actie is voltooid, selecteert u ...>Download in de rij voor de actie >Ja.
- Het zip-bestand voor gegevens wordt toegevoegd aan de downloadlade en u kunt het opslaan op uw computer.
Verzameling van diagnostische gegevens voor Windows Autopilot-fout
Windows Autopilot-diagnostische gegevens worden automatisch vastgelegd wanneer apparaten een fout ondervinden, zolang de diagnostische functie voor automatische vastleggen van Windows Autopilot is ingeschakeld.
Om de diagnostische gegevens weer te geven die zijn verzameld na een Windows Autopilot-fout:
- Selecteer in het Microsoft Intune-beheercentrumde optie Alle>apparaten.
- Selecteer een apparaat in de lijst met apparaten.
- Zoek boven in het deelvenster met apparaatoverzicht de rij met actiepictogrammen. Selecteer Diagnostische gegevens>downloaden.
- Het zip-bestand voor gegevens wordt toegevoegd aan de downloadlade en u kunt het opslaan op uw computer.
Verzamelde gegevens
Hoewel het niet de bedoeling is om persoonsgegevens te verzamelen, kan de diagnose door de gebruiker identificeerbare informatie bevatten, zoals de gebruiker of apparaatnaam.
Als u KB5011543 op Windows 10 installeert of KB5011563 op Windows 11, is de indeling van het zip-bestand eenvoudiger, waaronder:
- Een afgeplatte structuur waarbij de namen van de verzamelde logboeken overeenkomen met de verzamelde gegevens
- Wanneer meerdere bestanden worden verzameld, wordt er een map gemaakt.
De volgende lijst is dezelfde volgorde als het diagnostisch zip-bestand. Elke verzameling bevat de volgende gegevens:
| Registersleutel |
|---|
HKLM\SOFTWARE\Microsoft\CloudManagedUpdate |
HKLM\SOFTWARE\Microsoft\EPMAgent |
HKLM\SOFTWARE\Microsoft\PolicyManager\current\device\DeviceHealthMonitoring |
HKLM\SOFTWARE\Microsoft\IntuneManagementExtension |
HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall |
HKLM\SOFTWARE\Microsoft\DeviceInventory |
HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL |
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall |
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL |
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Mdm |
HKLM\SYSTEM\Setup\SetupDiag\Results |
Schakel diagnostische apparaatgegevens uit
De actie Diagnostische gegevens verzamelen is standaard ingeschakeld. U kunt de actie Diagnostische gegevens verzamelen voor alle apparaten uitschakelen door de volgende stappen uit te voeren:
Aanmelden bij het Microsoft Intune-beheercentrum
Ga naar Tenantbeheer>Diagnostische apparaatgegevens.
Wijzig het besturingselement onder Diagnostische apparaatgegevens zijn beschikbaar voor door bedrijven beheerde apparaten met Windows 10, versie 1909 en hoger, of Windows 11. tot Uitgeschakeld.
Automatische verzameling van diagnostische gegevens in Windows Autopilot uitschakelen
De automatische diagnostische opname van Windows Autopilot is standaard ingeschakeld. U kunt de automatische diagnostische opname van Windows Autopilot uitschakelen door de volgende stappen uit te voeren:
Aanmelden bij het Microsoft Intune-beheercentrum
Ga naar Tenantbeheer>Diagnostische apparaatgegevens.
Wijzig het besturingselement onder Automatisch diagnostische gegevens vastleggen wanneer er een storing optreedt tijdens het Autopilot-proces op Windows 10 versie 1909 of hoger en op Windows 11. Diagnostische gegevens kunnen door de gebruiker identificeerbare informatie bevatten, zoals gebruiker of apparaatnaam (preview). op Uitgeschakeld.
Bekende problemen met diagnostische gegevens van apparaten
Er zijn momenteel twee belangrijkste problemen die ertoe kunnen leiden dat diagnostische gegevens van apparaten mislukken:
- Er kan een time-out optreden op apparaten zonder patches KB4601315 of KB4601319. Deze patches bevatten een fix voor de DiagnosticLog CSP die time-outs tijdens het uploaden voorkomt. Nadat de update is geïnstalleerd, moet u uw apparaat opnieuw opstarten.
- Het apparaat kon de actie niet binnen 24 uur ontvangen. Als het apparaat offline of uitgeschakeld is, kan dit een storing veroorzaken.