Solução de problemas de análise de ponto de extremidade

As seções a seguir podem ser usadas para ajudar na solução de problemas que você possa encontrar.

Limitações e problemas conhecidos

Limitações de suporte do operador de API

As APIs a seguir dão suporte a um conjunto limitado de operadores de consulta OData. Se você usar operadores sem suporte em suas consultas, poderá receber resultados inesperados ou erros.

API Operadores sem suporte Operadores com suporte
UserExperienceAnalyticsDeviceStartupHistory - Top
- Skip
- Count
- OrderBy
- SkipToken
- Expand
- Select
- Filter
UserExperienceAnalyticsDeviceStartupProcesses - Top
- Skip
- Count
- SkipToken
- Expand
- Select
- Filter
- OrderBy
SummarizeDevicePerformanceDevices - Top
- Skip
- Count
- OrderBy
- SkipToken
- Expand
- Select
- Expand

Os arquivos csv exportados exibem valores numéricos

Quando os dados de relatório são exportados para um arquivo .csv, os dados exportados não usam os nomes amigáveis que você está acostumado a ver nos relatórios online. Use as informações abaixo para mapear os dados no arquivo exportado para o significado do valor:

Relatório de confiabilidade do aplicativo

  • As colunas TotalAppUsageDuration e MeanTimeToFailure no arquivo .csvsão valores inteiros com uma unidade de minutos
  • Um valor MeanTimeToFailure de 2147483647 significa No crash events

Relatório de pontuação por dispositivo

  • Um valor de -1 ou -2 nas colunas EndpointAnalyticsScore, StartupPerformanceScore e AppReliabilityScore significa que a pontuação associada não está disponível

  • Status de integridade:

    Valor HealthStatus .csv Valor do relatório
    0 Desconhecido
    1 Dados insuficientes
    2 Precisa de atenção
    3 Metas de reunião

Relatório de desempenho da inicialização

As colunas CoreBootTime, GPBootTime, CoreLogonTime, GPLogonTime, DesktopUsableTime, Median e TimePerProcess são valores inteiros com uma unidade de segundos.

Relatório de trabalho em praticamente qualquer lugar

  • Nome da coluna no .csv arquivo: Relatório de UpgradeEligibility
    Nome da coluna: status de preparação do Windows 11

    .csv valor Valor do relatório
    0 Atualizados
    1 Desconhecida
    2 Não é compatível
    3 Compatível
  • Nome da coluna no .csv arquivo: Relatório GraphDeviceIsManaged
    Nome da coluna: Microsoft Entra registrado

As configurações personalizadas do cliente podem indicar incorretamente que a coleta de dados de análise de ponto de extremidade está habilitada

Quando você habilita o upload de dados de análise de ponto de extremidade no Gerenciador de Configurações, a coleta de dados é habilitada automaticamente nas configurações padrão do cliente da sua hierarquia. Posteriormente, quaisquer configurações de cliente personalizadas pré-existentes que incluam o grupo de configurações do Agente de Computador podem parecer ter a coleta de dados de análise de Habilitação de Ponto de Extremidade definida como Sim no console do Gerenciador de Configurações, mas essa configuração pode não ter sido implantada em dispositivos de destino.

Dispositivos afetados: Esse problema afeta objetos de configurações personalizadas do cliente que incluem o grupo de configurações do Agente de Computador e foram criados e implantados antes da integração com a análise de ponto de extremidade. Se você exibir as Configurações de Cliente Resultantes para dispositivos direcionados por essa configuração de cliente personalizada, poderá descobrir que a coleta de dados de análise de ponto de extremidade não está habilitada.

Mitigação: Para configurar corretamente os dispositivos regidos por configurações de cliente personalizadas para análise de ponto de extremidade, defina manualmente a configuração de coleta de dados Habilitar análise de ponto de extremidade como Não e selecione OK para fechar as configurações. Em seguida, reabra as configurações personalizadas do cliente e altere a configuração Habilitar a coleta de dados de análise de ponto de extremidade de volta para Sim e selecione OK. Essa alteração força as configurações personalizadas do cliente a serem atualizadas em dispositivos de destino.

Falha ao processar o inventário de hardware

Às vezes, o inventário de hardware para dispositivos falha ao ser processado depois de habilitar a análise do ponto de extremidade. Erros semelhantes ao mostrado aqui podem ser vistos no arquivo Dataldr.log:

Begin transaction: Machine=<machine>
*** [23000][2627][Microsoft][SQL Server Native Client 11.0][SQL Server]Violation of PRIMARY KEY constraint 'BROWSER_USAGE_HIST_PK'. Cannot insert duplicate key in object 'dbo.BROWSER_USAGE_HIST'. The duplicate key value is (XXXX, Y). : dbo.dBROWSER_USAGE_DATA
ERROR - SQL Error in
ERROR - is NOT retryable.
Rollback transaction: XXXX

Mitigação: Para contornar esse problema, desabilite a coleção da classe de inventário de hardware de Uso do Navegador (SMS_BrowerUsage). Essa classe não é usada atualmente pela análise de ponto de extremidade e não é transmitida para a Microsoft.

Solução de problemas de registro de dispositivo e desempenho de inicialização

Se a página de visão geral mostrar uma pontuação de desempenho de inicialização igual a zero com uma faixa que mostra que ela está aguardando dados, ou se a guia de desempenho do dispositivo do desempenho de inicialização mostrar menos dispositivos do que o esperado, há algumas etapas que você pode executar para solucionar o problema.

Primeiro, verifique se os dispositivos atendem aos pré-requisitos:

Para dispositivos Intune ou cogerenciados configurados com a política de coleta de dados do Intune:

  1. Verifique se você tem a política coleta de dados do Intune está direcionando todos os dispositivos que você deseja ver dados de desempenho. Examine a guia de atribuição para verificar se ela está atribuída ao conjunto esperado de dispositivos.
  2. Procure dispositivos que não foram configurados com êxito para coleta de dados. Você também pode ver essas informações na página de visão geral de perfis.
  3. Os dispositivos configurados com êxito para coleta de dados devem ser reiniciados após a coleta de dados ser habilitada, e você deve aguardar até 25 horas depois para que o dispositivo apareça na guia de desempenho do dispositivo. Ver Fluxo de dados
  4. Se o dispositivo for configurado com êxito para coleta de dados, reiniciado e, após 25 horas, você ainda não estiver vendo, talvez o dispositivo não consiga se comunicar com os pontos de extremidade necessários. Consulte Configuração de proxy.

Para dispositivos gerenciados do Gerenciador de Configurações:

  1. Verifique se todos os dispositivos que você deseja ver os dados de desempenho estão inscritos na análise de ponto de extremidade.
  2. Verifique se o upload de dados do Gerenciador de Configurações para o Serviço de Gateway foi bem-sucedido examinando as mensagens de erro no arquivo UXAnalyticsUploadWorker.log no sistema do site que hospeda a função de Ponto de Conexão de Serviços.
  3. Verifique se um administrador tem substituições personalizadas para as configurações do cliente. No console Gerenciador de Configurações, vá para o workspace Dispositivos, localize os dispositivos de destino e, no grupo Configurações de cliente, selecione Configurações de cliente resultantes. Se a análise de ponto de extremidade estiver desabilitada, haverá uma configuração de cliente de substituição. Localize as configurações do cliente de substituição e habilite a análise de ponto de extremidade nela.
  4. Verifique se os dispositivos cliente ausentes estão enviando dados para o servidor do site examinando o arquivo SensorEndpoint.log localizado em C:\Windows\CCM\Logs\ em dispositivos cliente. Procure por mensagens Mensagem enviada.
  5. Verifique e resolva os erros que ocorrem durante o processamento dos eventos de inicialização examinando o arquivo SensorManagedProvider.log localizado em C:\Windows\CCM\Logs\ em dispositivos cliente.
  6. Os dispositivos cliente exigem uma reinicialização para habilitar totalmente todas as análises.

Autenticação do servidor proxy

Se o seu ambiente usa um servidor proxy, configure seu servidor proxy para permitir os pontos de extremidade listados nos requisitos de rede e conectividade.

Verifique se o servidor proxy não bloqueia os dados devido à autenticação. Se o proxy não permitir que os dispositivos enviem esses dados, eles não serão exibidos na análise do ponto de extremidade.

Importante

Para privacidade e integridade de dados, o Windows verifica se há um certificado SSL da Microsoft (fixação de certificado) ao se comunicar com os pontos de extremidade de compartilhamento de dados funcionais. Não são possíveis a inspeção e interceptação SSL. Para usar a análise de ponto de extremidade, exclua esses pontos de extremidade da inspeção SSL.

A abordagem recomendada é ignorar o proxy para tráfego para os pontos de extremidade de compartilhamento de dados.

Autenticação de proxy do usuário

Configure os dispositivos para usar o contexto do usuário conectado para autenticação de proxy. Esse método requer as seguintes configurações:

  • Configure o proxy de nível de usuário (proxy WinINET) em Configurações de proxy no grupo Rede e Internet nas configurações do Windows. Você também pode usar o painel de controle herdado Opções da Internet.
  • Certifique-se de que os usuários tenham permissão de proxy para acessar os pontos de extremidade de compartilhamento de dados. Essa opção requer que os dispositivos tenham usuários conectados com permissões de proxy. Ele não é adequado para dispositivos sem periféricos.

Importante

A abordagem de autenticação de proxy do usuário é incompatível com o uso da Proteção Avançada contra Ameaças do Microsoft Defender. Esse comportamento ocorre porque essa autenticação depende da chave do registro DisableEnterpriseAuthProxy definida como 0, enquanto o Microsoft Defender ATP exige que ela seja definida como 1. Para saber mais, confira Definir configurações proxy do computador e conectividade de Internet no Microsoft Defender ATP.

Autenticação de proxy do dispositivo

Este aplicativo é compatível com os seguintes cenários:

  • Dispositivos sem periféricos, em que nenhum usuário faz logon ou os usuários do dispositivo não têm acesso à Internet
  • Proxies autenticados que não usam a Autenticação Integrada do Windows
  • Se você também usa Proteção Avançada contra Ameaças do Microsoft Defender

Essa abordagem é a mais complexa porque requer as seguintes configurações:

  • Verifique se os dispositivos podem acessar o servidor proxy por meio do WinHTTP no contexto do sistema local. Use uma das opções a seguir para configurar esse comportamento:
    • A linha de comando netsh winhttp set proxy
    • Protocolo WPAD (Descoberta Automática de Proxy Web)
    • Proxy transparente
    • Configure o proxy WinINET em todo o dispositivo usando a seguinte configuração de política de grupo: Conjuntos de proxy por computador (em vez de por usuário) (ProxySettingsPerUser = 1)
    • Conexão roteada ou que usa conversão de endereços de rede (NAT)
  • Configure os servidores proxy para autenticar contas de computador no Active Directory, permitindo que eles acessem os pontos de extremidade de dados. Essa configuração requer que os servidores proxy deem suporte à Autenticação Windows-Integrated.

Perguntas frequentes

Se meus dispositivos forem cogerenciados, devo registrá-los por meio do Intune, Gerenciador de Configurações ou ambos?

É recomendável usar o Intune para registrar dispositivos cogerenciados qualificados. Os dispositivos que não atendem aos requisitos de dispositivo para registro do Intune (como dispositivos Windows Home ou dispositivos que executam versões mais antigas do Windows) podem ser registrados por meio do Gerenciador de Configurações. A lógica de eliminação de duplicação em nosso back-end impede que dispositivos registrados por meio do Intune e do Gerenciador de Configurações apareçam várias vezes no portal de análise do ponto de extremidade.

Meus dados de análise de ponto de extremidade migrarão se eu mover meu locatário do Intune para um local de locatário diferente?

Se você migrar seu locatário do Intune para um local diferente, todos os dados em sua solução de análise de ponto de extremidade no momento da migração serão perdidos. Como os pontos de extremidade se reportam à análise de ponto de extremidade continuamente, todos os eventos que ocorrem após a migração são carregados automaticamente no novo local do locatário e os relatórios começam a ser preenchidos novamente, supondo que os dispositivos permaneçam registrados corretamente.

Por que o script Atualizar Políticas de Grupo Obsoletas retornou com o erro 0x87D00321?

0x87D00321 é um erro de tempo limite de execução de script. Esse erro costuma ocorrer com máquinas conectadas remotamente. Uma possível mitigação pode ser implantar apenas em uma coleção dinâmica de computadores que possuam conectividade de rede interna.