Zbieranie danych analizy punktu końcowego

W tym artykule wyjaśniono przepływ danych, zbieranie danych i sposób zatrzymywania zbierania danych na potrzeby analizy punktów końcowych. Aby uzyskać więcej informacji na temat zasad obsługi danych, zobacz Przechowywanie i przetwarzanie danych w usłudze Intune oraz Centrum zaufania firmy Microsoft.

Przepływ danych

Analiza punktów końcowych jest dostępna we wszystkich lokalizacjach usługi Intune na globalnej platformie Azure. Analiza punktu końcowego uwzględnia wybory lokalizacji przechowywania dokonywane przez administratora danych klienta. Na poniższej ilustracji pokazano, jak wymagane dane funkcjonalne przepływają z poszczególnych urządzeń przez nasze usługi danych, magazyn przejściowy i do Twojej dzierżawy.

Diagram przepływu danych środowiska użytkownika.

  1. Administrator rozpoczął zbieranie danych.

    • W przypadku urządzeń zarządzanych przez usługę Intune ten krok konfiguruje zasady zbierania danych usługi Intune. Domyślnie te zasady są przypisane do wszystkich urządzeń. W dowolnym momencie możesz zmienić przypisanie do podzestawu urządzeń lub w ogóle nie używać żadnych urządzeń.

    • W przypadku urządzeń zarządzanych przez program Configuration Manager włącz zbieranie danych analizy punktu końcowego i zarejestruj urządzenia.

  2. Urządzenia wysyłają wymagane dane funkcjonalne.

    • W przypadku usługi Intune i urządzeń współzarządzanych z przypisanymi zasadami urządzenia wysyłają wymagane dane funkcjonalne w czasie zbliżonym do rzeczywistego bezpośrednio do usługi zarządzania punktami końcowymi firmy Microsoft w chmurze publicznej Microsoft, gdzie są przetwarzane co 24 godziny. Aby uzyskać więcej informacji, zobacz Wymagania dotyczące sieci i łączności.

    • W przypadku urządzeń zarządzanych przez program Configuration Manager dane przepływają do usługi zarządzania punktami końcowymi firmy Microsoft za pośrednictwem łącznika dołączania dzierżawy programu ConfigMgr. Urządzenia nie potrzebują bezpośredniego dostępu do chmury publicznej firmy Microsoft, ale łącznik programu ConfigMgr jest dołączony do chmury i wymaga połączenia z dzierżawą usługi Intune. Urządzenia wysyłają dane do roli serwera programu Configuration Manager co 24 godziny, a łącznik wysyła dane do usługi bramy co godzinę. Aby uzyskać więcej informacji, zobacz Zbieranie danych dołączania dzierżawy

  3. Usługa zarządzania punktami końcowymi firmy Microsoft przetwarza dane dla każdego urządzenia i publikuje wyniki zarówno dla poszczególnych urządzeń, jak i agregacji organizacyjnych w centrum administracyjnym usługi Intune przy użyciu interfejsów API funkcji MS Graph. Maksymalne całkowite opóźnienie wynosi 96 godzin.

Uwaga

Po pierwszej konfiguracji analizy punktów końcowych raporty w portalu analizy punktów końcowych mogą nie wyświetlać od razu pełnych danych. Dane wymagane do obliczenia wyniku uruchomienia urządzenia są generowane w czasie rozruchu. W zależności od ustawień zasilania i zachowań użytkowników wyświetlenie wyniku uruchomienia w centrum administracyjnym usługi Intune może potrwać kilka tygodni po zarejestrowaniu urządzenia.

Zbieranie danych

Zbieranie danych analizy punktów końcowych należy do kategorii opcjonalnej . Ta sekcja zawiera kilka przykładów opcjonalnych danych zbieranych dla urządzeń zarejestrowanych w analizie punktów końcowych:

  • Dane diagnostyczne, wydajności i użycia powiązane z użytkownikiem i/lub urządzeniem
    • logOnId
    • bootId: identyfikator rozruchu systemu
    • coreBootTimeInMilliseconds: Czas rozruchu rdzenia
    • totalBootTimeInMilliseconds: Całkowity czas rozruchu
    • updateTimeInMilliseconds: Czas na ukończenie aktualizacji systemu operacyjnego
    • gpLogonDurationInMilliseconds: Czas przetwarzania zasad grupy
    • desktopShownDurationInMilliseconds: Czas załadowania pulpitu (explorer.exe)
    • desktopUsableDurationInMilliseconds: Czas, aby pulpit (explorer.exe) stał się użyteczny
    • topProcesses: Lista procesów ładowanych podczas uruchamiania wraz z nazwą, ze statystykami użycia procesora i szczegółami aplikacji (nazwa, wydawca, wersja). Na przykład {"ProcessName":"svchost","CpuUsage":43,"ProcessFullPath":"C:\\Windows\\System32\\svchost.exe","ProductName":"System operacyjny Microsoft® Windows®","Publisher":"Microsoft Corporation","ProductVersion":"10.0.18362.1"}
  • Dane urządzenia niepowiązane z urządzeniem lub użytkownikiem (jeśli te dane są powiązane z urządzeniem lub użytkownikiem, usługa Intune traktuje je jako dane zidentyfikowane)
    • ID: Unikatowy identyfikator urządzenia używany przez usługę Windows Update
    • localId: lokalnie zdefiniowany unikatowy identyfikator urządzenia. Ten identyfikator nie jest nazwą urządzenia czytelną dla człowieka. Najprawdopodobniej równy wartości przechowywanej w HKLM\Software\Microsoft\SQMClient\MachineId.
    • aaddeviceid: Identyfikator urządzenia usługi Microsoft Entra
    • orgId: unikatowy identyfikator GUID reprezentujący dzierżawę platformy Microsoft 365
  • Spis aplikacji, takich jak
    • name: Windows
    • ver: wersja bieżącego systemu operacyjnego.

Ważna

Nasze zasady obsługi danych są opisane w temacie Prywatność i dane osobowe w usłudze Intune. Dane klienta są używane tylko do świadczenia usług, w których nastąpiła rejestracja. Zgodnie z opisem w procesie dołączania anonimizujemy i agregujemy wyniki ze wszystkich zarejestrowanych organizacji, aby zapewnić aktualność planu bazowego Wszystkie organizacje (mediana ).

Zatrzymywanie zbierania danych

  • Jeśli rejestrujesz tylko urządzenia zarządzane przez usługę Intune, usuń zaznaczenie zakresu analizy punktu końcowego z zasad zbierania danych usługi Intune. Opcjonalnie odwołaj zgodę na udostępnianie zanonimizowanych i zagregowanych metryk w celu wyświetlania zaktualizowanych wyników analizy punktów końcowych i szczegółowych informacji.

  • Jeśli rejestrujesz urządzenia zarządzane przez program Configuration Manager, należy wykonać następujące czynności, aby wyłączyć przekazywanie danych w programie Configuration Manager:

    1. W konsoli Configuration Manager przejdź do pozycji Administracja>Cloud Services>współzarządzanie.
    2. Wybierz pozycję CoMgmtSettingsProd , a następnie wybierz pozycję Właściwości.
    3. Na karcie Konfiguruj przekazywanie wyczyść opcję Włącz analizę punktów końcowych dla urządzeń przekazanych do programu Microsoft Endpoint Manager.
    4. Opcjonalnie odwołaj zgodę na udostępnianie zanonimizowanych i zagregowanych metryk w celu wyświetlania zaktualizowanych wyników analizy punktów końcowych i szczegółowych informacji.
  • Wyłącz zbieranie danych analizy punktów końcowych w programie Configuration Manager (opcjonalnie):

    1. W konsoli programu Configuration Manager przejdź do obszaru Administracja>Ustawienia klienta>Domyślne ustawienia klienta.
    2. Kliknij prawym przyciskiem myszy i wybierz pozycję Właściwości następnie wybierz ustawienia Agenta komputera.
    3. Ustaw opcję Włącz zbieranie danych analizy punktu końcowego na wartość Nie.

    Ważna

    Jeśli masz istniejące niestandardowe ustawienie agenta klienta, które zostało wdrożone na urządzeniach, musisz zaktualizować opcję Włącz zbieranie danych analizy punktu końcowego w tym ustawieniu niestandardowym, a następnie ponownie wdrożyć je na komputerach, aby zaczęło obowiązywać.

Zasoby

Aby uzyskać więcej informacji o powiązanych aspektach prywatności, zobacz następujące artykuły: