Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Zbieranie danych diagnostycznych w usłudze Microsoft Intune to zaawansowane działanie, które umożliwia administratorom IT zbieranie danych dotyczących rozwiązywania problemów z zarządzanych urządzeń bez przerywania pracy użytkowników. Ta funkcja jest niezbędna do identyfikowania i rozwiązywania problemów związanych ze zgodnością urządzeń, wydajnością aplikacji lub niepowodzeniami rejestracji — szczególnie w dużych lub rozproszonych środowiskach, w których praktyczny dostęp do urządzeń jest ograniczony. Jeśli na przykład na urządzeniu z systemem Windows wystąpi błąd podczas inicjowania obsługi za pomocą rozwiązania Autopilot, usługa Intune może automatycznie zebrać dzienniki z urządzenia i przekazać je do przeglądu, co pomoże administratorom szybko określić główną przyczynę. Ta funkcja może być również używana zbiorczo na maksymalnie 25 urządzeniach jednocześnie, usprawniając diagnostykę na dużą skalę.
Akcja zbierania diagnostyki umożliwia zbieranie i pobieranie diagnostyki urządzeń zarządzanych bez przerywania pracy użytkownika. Dostęp uzyskuje się tylko do lokalizacji niebędących użytkownikami i typów plików.
Wymagania wstępne
Wymagania dotyczące platformy urządzenia
Ta akcja obsługuje następujące platformy:
- Android (za pośrednictwem ochrony aplikacji)
- iOS/iPadOS (za pośrednictwem ochrony aplikacji)
- System Windows (należący do firmy)
- Windows Holographic
Wymagania dotyczące ról
Aby uruchomić tę akcję, użyj konta pełniącego co najmniej jedną z następujących ról:
- Operator pomocy technicznej
- Administrator szkoły
- Rola niestandardowa , która obejmuje:
- Uprawnienie Zadania zdalne/Zbieranie diagnostyki
- Uprawnienia, które zapewniają wgląd i dostęp do zarządzanych urządzeń w usłudze Intune (na przykład organizacja/odczyt, urządzenia zarządzane/odczyt)
Wymagania dotyczące sieci i łączności
Aby diagnostyka mogła pomyślnie przekazywać z klienta, upewnij się, że adres URL Twojego regionu nie jest zablokowany w sieci. Zobacz endpoint.microsoft.com, Administracja dzierżawą | Stan dzierżawy umożliwiający określenie lokalizacji geograficznej i centrum danych dzierżawy:
Ameryki:
https://amsua0101lmsas.blob.core.windows.nethttps://amsua0102lmsas.blob.core.windows.nethttps://amsua0201lmsas.blob.core.windows.nethttps://amsua0202lmsas.blob.core.windows.nethttps://amsua0401lmsas.blob.core.windows.nethttps://amsua0402lmsas.blob.core.windows.nethttps://amsua0501lmsas.blob.core.windows.nethttps://amsua0502lmsas.blob.core.windows.nethttps://amsua0601lmsas.blob.core.windows.nethttps://amsua0602lmsas.blob.core.windows.nethttps://amsua0701lmsas.blob.core.windows.nethttps://amsua0702lmsas.blob.core.windows.nethttps://amsua0801lmsas.blob.core.windows.nethttps://amsua0901lmsas.blob.core.windows.nethttps://amsua0902lmsas.blob.core.windows.netEuropa:
https://amsub0101lmsas.blob.core.windows.nethttps://amsub0102lmsas.blob.core.windows.nethttps://amsub0201lmsas.blob.core.windows.nethttps://amsub0202lmsas.blob.core.windows.nethttps://amsub0301lmsas.blob.core.windows.nethttps://amsub0302lmsas.blob.core.windows.nethttps://amsub0501lmsas.blob.core.windows.nethttps://amsub0502lmsas.blob.core.windows.nethttps://amsub0601lmsas.blob.core.windows.nethttps://amsub0701lmsas.blob.core.windows.nethttps://amsub0801lmsas.blob.core.windows.nethttps://amsub0901lmsas.blob.core.windows.netSzwajcaria:
https://amsub0901lmsas.blob.core.windows.netAzja Wschodnia:
https://amsuc0101lmsas.blob.core.windows.nethttps://amsuc0201lmsas.blob.core.windows.nethttps://amsuc0301lmsas.blob.core.windows.nethttps://amsuc0501lmsas.blob.core.windows.nethttps://amsuc0601lmsas.blob.core.windows.netIndie:
https://amsuin01lmsas.blob.core.windows.netAustralia:
https://amsud0101lmsas.blob.core.windows.netUrządzenia muszą być w trybie online i mieć możliwość komunikowania się z usługą podczas diagnostyki.
Uwaga
Dzienniki usługi Intune App Protection są dostępne do pobrania na karcie diagnostyki w okienku rozwiązywania problemów . Jednak zdalna diagnostyka aplikacji platformy M365 jest dostępna tylko dla określonych inżynierów pomocy technicznej.
Devices don't have be managed by MDM (Mobile device management), to have Intune app protection or M365 app diagnostics collected, only managed by an Intune app protection policy.
Dane są przechowywane w systemach pomocy technicznej firmy Microsoft i nie podlegają zasadom zarządzania danymi ani ochronie usługi Intune. Niektóre aplikacje mogą zbierać i przechowywać dane przy użyciu systemów innych niż Intune.
Jak zbierać diagnostykę z centrum administracyjnego usługi Intune
Uwaga
Wywołanie usługi Microsoft Graph bezpośrednio nie umożliwia zbierania i pobierania danych diagnostycznych. Zbieranie i pobieranie diagnostyki przy użyciu centrum administracyjnego usługi Intune.
Zdalna diagnostyka aplikacji platformy Microsoft 365 umożliwia administratorom żądanie diagnostyki ochrony aplikacji usługi Intune i diagnostyki aplikacji platformy Microsoft 365 (jeśli ma to zastosowanie).
Administratorzy mogą znaleźć ten raport w centrum administracyjnym usługi Microsoft Intune , wybierając pozycję Rozwiązywanie problemów + pomoc techniczna>Rozwiązywanie problemów>wybierz użytkownika>Podsumowanie>ochrony aplikacji*. Ta funkcja jest dostępna wyłącznie dla aplikacji, które są objęte zarządzaniem ochroną aplikacji Intune. Jeśli ta obsługa jest obsługiwana, dzienniki specyficzne dla aplikacji są zbierane i przechowywane w dedykowanych rozwiązaniach pamięci masowej dla każdej aplikacji.
Aplikacje z obsługą diagnostyki aplikacji platformy M365:
- Outlook
- Teams
- OneDrive
- Microsoft Edge
- Outlook
- Teams
- OneDrive
- Microsoft Edge
- Microsoft Word
- Microsoft Excel
- Microsoft PowerPoint
- OneNote
- Microsoft 365 (pakiet Office)
Wymagania dotyczące zbierania diagnostyki z aplikacji M365:
- Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
- Przejdź do strony Administracja> dzierżawąDiagnostyka> urządzeń Upewnij się, że trzecie ustawienie jest włączone.
- Utwórz i wdróż zasady ochrony aplikacji Intune dla użytkownika. Aby uzyskać więcej informacji, zobacz Tworzenie i przypisywanie zasad ochrony aplikacji.
- Upewnij się, że aplikacja została zarządzana przez zasady ochrony aplikacji usługi Intune. Możesz sprawdzić lokalnie na urządzeniu i/lub ładując użytkownika w okienku rozwiązywania problemów usługi Intune i otwierając stronę podsumowania ochrony aplikacji.
Aby użyć akcji Zbierz diagnostykę :
- Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
- Przejdź do pozycji Rozwiązywanie problemów + pomoc techniczna>Rozwiązywanie problemów>z wybranym użytkownikiem.
- Na stronie Podsumowanie wybierz pozycjęZaewidencjonowanoochronę> aplikacji.
- Znajdź aplikację do zbierania diagnostyki i użyj opcji "...", aby wybrać opcję Zbierz diagnostykę.
- Po wyświetleniu monitu wybierz pozycję Tak.
Aby sprawdzić stan akcji Zbierz diagnostykę :
- W podsumowaniu "Ochrona aplikacji" wybierz pozycję Odśwież.
- Znajdź aplikację, której stan chcesz wyświetlić, a następnie wybierz hiperlink w kolumnie Stan diagnostyki.
Aby pobrać diagnostykę:
- Przejdź do pozycji Rozwiązywanie problemów + pomoc techniczna>Rozwiązywanie problemów>z wybranym użytkownikiem.
- Na stronie Podsumowanie wybierz stronę Diagnostyka i pobierz diagnostykę.
Ważna
Przekazanych danych diagnostycznych przekraczających 50 diagnostyki lub 4 MB danych diagnostycznych nie można pobrać bezpośrednio z portalu usługi Intune. Aby uzyskać dostęp do większych przekazywanych plików diagnostycznych, skontaktuj się z pomocą techniczną usługi Microsoft Intune.
Diagnostyka z urządzenia użytkownika końcowego trwa około 30 minut. Użytkownik może być zobowiązany do zamknięcia i ponownego otwarcia aplikacji, jeśli podczas otwierania aplikacji zostanie wyświetlony monit o podanie numeru PIN w celu wyświetlenia monitu o żądanie diagnostyki.
Akcję zbierania diagnostyki można również skonfigurować tak, aby automatycznie zbierała i przekazywała dzienniki urządzeń z systemem Windows w przypadku awarii rozwiązania Windows Autopilot na urządzeniu. W przypadku wystąpienia błędu rozwiązania Windows Autopilot dzienniki są przetwarzane na urządzeniu, które uległo awarii, a następnie są automatycznie przechwytywane i przekazywane do usługi Intune. Urządzenie może automatycznie przechwytywać jeden zestaw dzienników dziennie.
Kolekcja diagnostyczna jest przechowywana przez 28 dni, a następnie usuwana. Na każdym urządzeniu może być przechowywanych maksymalnie 10 kolekcji jednocześnie.
Zbieranie diagnostyki jest również dostępne jako akcja zbiorcza urządzenia , która zbiera dzienniki diagnostyczne z maksymalnie 25 urządzeń z systemem Windows jednocześnie.
Uwaga
Pracownicy firmy Microsoft mogą korzystać z diagnostyki urządzeń, aby pomóc w usuwaniu problemów.
Aby użyć akcji Zbierz diagnostykę :
- In the Microsoft Intune admin center, select Devices>All devices.
- Wybierz urządzenie z listy urządzeń.
- W górnej części okienka przeglądu urządzenia znajdź wiersz ikon akcji. Wybierz pozycję Zbierz diagnostykę.
- Aby potwierdzić, wybierz opcję Zbierz dane. Oczekujące powiadomienie jest wyświetlane na stronie Przegląd urządzenia.
- Aby sprawdzić stan akcji, wybierz pozycję Monitoruj>diagnostykę urządzenia.
- Po zakończeniu akcji wybierz pozycję ...>Pobierz w wierszu akcji >Tak.
- Plik zip danych zostanie dodany do zasobnika pobierania i będzie można go zapisać na komputerze.
Zbieranie danych diagnostycznych w przypadku awarii rozwiązania Windows Autopilot
Diagnostyka rozwiązania Windows Autopilot jest automatycznie przechwytywana w przypadku awarii urządzenia, o ile funkcja diagnostyki automatycznego przechwytywania rozwiązania Windows Autopilot jest włączona.
Aby wyświetlić dane diagnostyczne zebrane po awarii rozwiązania Windows Autopilot:
- In the Microsoft Intune admin center, select Devices>All devices.
- Wybierz urządzenie z listy urządzeń.
- W górnej części okienka przeglądu urządzenia znajdź wiersz ikon akcji. Wybierz pozycję Pobieranie diagnostyczne>.
- Plik zip danych zostanie dodany do zasobnika pobierania i będzie można go zapisać na komputerze.
Zbierane dane
Chociaż nie ma zamiaru zbierania danych osobowych, diagnostyka może obejmować informacje umożliwiające identyfikację użytkownika, takie jak nazwa użytkownika lub urządzenia.
Jeśli instalujesz KB5011543 w systemie Windows 10 lub KB5011563 w systemie Windows 11, format pliku zip jest prostszy i obejmuje następujące elementy:
- Spłaszczona struktura, w której zebrane dzienniki są nazwane zgodnie ze zbieranymi danymi
- W przypadku zebrania wielu plików tworzony jest folder.
Poniższa lista ma taką samą kolejność jak diagnostyczny kod zip. Każda kolekcja zawiera następujące dane:
| Klucz rejestru |
|---|
HKLM\SOFTWARE\Microsoft\CloudManagedUpdate |
HKLM\SOFTWARE\Microsoft\EPMAgent |
HKLM\SOFTWARE\Microsoft\PolicyManager\current\device\DeviceHealthMonitoring |
HKLM\SOFTWARE\Microsoft\IntuneManagementExtension |
HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall |
HKLM\SOFTWARE\Microsoft\DeviceInventory |
HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL |
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall |
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL |
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Mdm |
HKLM\SYSTEM\Setup\SetupDiag\Results |
Wyłącz diagnostykę urządzeń
Akcja zbierania diagnostyki jest domyślnie włączona. Możesz wyłączyć akcję Zbierz diagnostykę dla wszystkich urządzeń, wykonując następujące kroki:
Logowanie się do centrum administracyjnego usługi Microsoft Intune
Przejdź dopozycji Diagnostyka urządzeńadministrowania> dzierżawą.
Zmień ustawienia w obszarze Diagnostyka urządzeń są dostępne dla zarządzanych przez firmę urządzeń z systemem Windows 10, wersja 1909 lub nowsza lub Windows 11. na wartość Wyłączone.
Wyłącz automatyczne zbieranie danych diagnostycznych za pomocą rozwiązania Windows Autopilot
Automatyczne przechwytywanie diagnostyczne rozwiązania Windows Autopilot jest domyślnie włączone. Automatyczne przechwytywanie diagnostyki rozwiązania Windows Autopilot można wyłączyć, wykonując następujące czynności:
Logowanie się do centrum administracyjnego usługi Microsoft Intune
Przejdź dopozycji Diagnostyka urządzeńadministrowania> dzierżawą.
Zmień kontrolkę w obszarze Automatycznie przechwytuj diagnostykę, gdy urządzenia ulegną awarii podczas procesu rozwiązania Autopilot w systemie Windows 10 w wersji 1909 lub nowszej oraz w systemie Windows 11. Diagnostyka może obejmować informacje umożliwiające identyfikację użytkownika, takie jak nazwa użytkownika lub urządzenia (wersja zapoznawcza). na wartość Wyłączone.
Znane problemy z diagnostyką urządzeń
Obecnie istnieją dwa główne problemy, które mogą powodować niepowodzenie diagnostyki urządzenia:
- Przekroczenie limitu czasu może wystąpić na urządzeniach bez poprawek KB4601315 lub KB4601319. Te poprawki zawierają poprawkę CSP dziennika diagnostycznego, która zapobiega przekroczeniu limitu czasu podczas przekazywania. Po zainstalowaniu aktualizacji uruchom ponownie urządzenie.
- Urządzenie nie było w stanie odebrać akcji urządzenia w ciągu 24 godzin. Jeśli urządzenie jest w trybie offline lub jest wyłączone, może to spowodować awarię.
Linki odwołań
- Interfejs API programu Microsoft Graph: