Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A coleta de diagnósticos em Microsoft Intune é uma ação poderosa que permite que os administradores de TI coletem dados de solução de problemas de dispositivos gerenciados sem interromper os usuários. Esse recurso é essencial para identificar e resolver problemas relacionados à conformidade do dispositivo, desempenho do aplicativo ou falhas de registro, especialmente em ambientes grandes ou distribuídos onde o acesso prático aos dispositivos é limitado. Por exemplo, se um dispositivo Windows falhar durante o provisionamento do Autopilot, o Intune poderá coletar automaticamente os logs do dispositivo e carregá-los para revisão, ajudando os administradores a identificar a causa raiz rapidamente. Esse recurso também pode ser usado em massa em até 25 dispositivos ao mesmo tempo, simplificando o diagnóstico em escala.
A ação de coleta de diagnósticos permite coletar e baixar diagnósticos de dispositivo gerenciado sem interromper o usuário. Somente tipos de arquivo e locais não usuários são acessados.
Pré-requisitos
Requisitos da plataforma do dispositivo
Esta ação é compatível com as seguintes plataformas:
- Android (por meio da proteção de aplicativo)
- iOS/iPadOS (via proteção de aplicativo)
- Windows (propriedade corporativa)
- Windows Holographic
Requisitos de funções
Para executar essa ação, use uma conta com pelo menos uma das seguintes funções:
- Operador do Suporte Técnico
- Administrador da escola
- Função personalizada que inclui:
- A permissão Tarefas remotas/Coletar diagnósticos
- Permissões que fornecem visibilidade e acesso a dispositivos gerenciados no Intune (por exemplo, Organização/Leitura, Dispositivos gerenciados/Leitura)
Requisitos de conectividade e rede
Para que os diagnósticos possam ser carregados com êxito do cliente, verifique se a URL da sua região não está bloqueada na rede. Consulte endpoint.microsoft.com, Administração de Locatários | Status do Locatário, para identificar a localização geográfica e o data center do locatário:
Américas:
https://amsua0101lmsas.blob.core.windows.nethttps://amsua0102lmsas.blob.core.windows.nethttps://amsua0201lmsas.blob.core.windows.nethttps://amsua0202lmsas.blob.core.windows.nethttps://amsua0401lmsas.blob.core.windows.nethttps://amsua0402lmsas.blob.core.windows.nethttps://amsua0501lmsas.blob.core.windows.nethttps://amsua0502lmsas.blob.core.windows.nethttps://amsua0601lmsas.blob.core.windows.nethttps://amsua0602lmsas.blob.core.windows.nethttps://amsua0701lmsas.blob.core.windows.nethttps://amsua0702lmsas.blob.core.windows.nethttps://amsua0801lmsas.blob.core.windows.nethttps://amsua0901lmsas.blob.core.windows.nethttps://amsua0902lmsas.blob.core.windows.netEuropa:
https://amsub0101lmsas.blob.core.windows.nethttps://amsub0102lmsas.blob.core.windows.nethttps://amsub0201lmsas.blob.core.windows.nethttps://amsub0202lmsas.blob.core.windows.nethttps://amsub0301lmsas.blob.core.windows.nethttps://amsub0302lmsas.blob.core.windows.nethttps://amsub0501lmsas.blob.core.windows.nethttps://amsub0502lmsas.blob.core.windows.nethttps://amsub0601lmsas.blob.core.windows.nethttps://amsub0701lmsas.blob.core.windows.nethttps://amsub0801lmsas.blob.core.windows.nethttps://amsub0901lmsas.blob.core.windows.netSuíça:
https://amsub0901lmsas.blob.core.windows.netLeste da Ásia:
https://amsuc0101lmsas.blob.core.windows.nethttps://amsuc0201lmsas.blob.core.windows.nethttps://amsuc0301lmsas.blob.core.windows.nethttps://amsuc0501lmsas.blob.core.windows.nethttps://amsuc0601lmsas.blob.core.windows.netÍndia:
https://amsuin01lmsas.blob.core.windows.netAustrália:
https://amsud0101lmsas.blob.core.windows.netOs dispositivos devem estar online e ser capazes de se comunicar com o serviço durante o diagnóstico.
Observação
Os logs de Proteção do Aplicativo do Intune estão disponíveis para download na guia de diagnósticos no painel Solução de problemas. No entanto, os diagnósticos de aplicativos remotos do M365 só estão disponíveis para seus engenheiros de suporte específicos.
Os dispositivos não precisam ser gerenciados pelo MDM (Gerenciamento de dispositivos móveis) para que a proteção do aplicativo Intune ou o diagnóstico do aplicativo M365 sejam coletados, somente gerenciados por uma política de proteção do aplicativo Intune.
Os dados são armazenados nos sistemas de suporte da Microsoft e não estão sujeitos às políticas ou proteções de gerenciamento de dados do Intune. Alguns aplicativos podem coletar e armazenar dados usando sistemas diferentes do Intune.
Como coletar diagnósticos do centro de administração do Intune
Observação
Os diagnósticos não podem ser coletados ou baixados chamando o Microsoft Graph diretamente. Use o centro de administração do Intune para coletar e baixar diagnósticos.
O diagnóstico de aplicativo remoto do Microsoft 365 permite que os administradores solicitem um diagnóstico de proteção do aplicativo do Intune e um diagnóstico de aplicativo do Microsoft 365 (quando aplicável).
Os administradores podem encontrar este relatório no centro de administração do Microsoft Intune selecionando Solução de problemas + suporte>Solução de problemas>selecione um usuário>SummaryProteção>de aplicativos*. Esse recurso é exclusivo para aplicativos que estão sob o gerenciamento de proteção de aplicativo do Intune. Se houver suporte, os logs específicos do aplicativo são coletados e armazenados em soluções de armazenamento dedicadas para cada aplicativo.
Aplicativos com suporte para o diagnóstico do aplicativo M365:
- Outlook
- Teams
- OneDrive
- Microsoft Edge
- Outlook
- Teams
- OneDrive
- Microsoft Edge
- Microsoft Word
- Microsoft Excel
- Microsoft PowerPoint
- OneNote
- Microsoft 365 (Office)
Requisitos para coletar diagnósticos de um aplicativo M365:
- Entre no Centro de administração do Microsoft Intune.
- Navegue até Administração de> locatárioDiagnósticos> do dispositivo Verifique se a terceira configuração está habilitada.
- Crie e implante uma política de Proteção do Aplicativo do Intune para um usuário. Para obter mais informações, consulte Criar e atribuir políticas de proteção de aplicativo.
- Confirme se o aplicativo foi gerenciado pela política de Proteção do Aplicativo do Intune. Você pode marcar localmente no dispositivo e/ou carregando o usuário no Painel de Solução de Problemas do Intune e abrindo a página de resumo da Proteção do Aplicativo.
Para usar a ação Coletar diagnósticos:
- Entre no Centro de administração do Microsoft Intune.
- Acesse Solução de problemas + suporte>Solução de problemas>Selecione um usuário.
- Na página Resumo, selecione Proteção do> AplicativoCheck-in.
- Localize o aplicativo para coletar diagnósticos e use a opção "..." para selecionar Coletar diagnósticos.
- Quando solicitado, selecione Sim.
Para marcar status da ação Coletar diagnóstico:
- No resumo de "Proteção de Aplicativo", selecione atualizar.
- Localize o aplicativo para o qual deseja obter o status e selecione o hiperlink na coluna Status do Diagnóstico.
Para baixar o diagnóstico:
- Acesse Solução de problemas + suporte>Solução de problemas>Selecione um usuário.
- Na página Resumo, selecione a página Diagnóstico e baixe o diagnóstico.
Importante
Uploads de diagnóstico que excedem 50 diagnósticos ou 4 MB em dados de diagnóstico não podem ser baixados diretamente do portal do Intune. Para obter acesso a uploads de diagnóstico maiores, entre em contato com o suporte do Microsoft Intune.
Os diagnósticos levam aproximadamente 30 minutos para serem entregues pelo dispositivo do usuário final. O usuário pode ser solicitado a fechar e reabrir o aplicativo se for solicitado um PIN ao abrir o aplicativo para que a solicitação de diagnóstico seja solicitada.
A ação de coleta de diagnóstico também pode ser configurada para coletar e carregar automaticamente logs de dispositivos Windows após uma falha do Windows Autopilot em um dispositivo. Quando ocorre uma falha do Windows Autopilot, os logs são processados no dispositivo com falha e, em seguida, capturados e carregados automaticamente no Intune. Um dispositivo pode capturar automaticamente um conjunto de logs por dia.
A coleção de diagnóstico é armazenada por 28 dias e, depois disso, é excluída. Cada dispositivo pode conter até 10 coleções armazenadas ao mesmo tempo.
A coleta de diagnósticos também está disponível como uma ação de dispositivo em massa que coleta logs de diagnóstico de até 25 dispositivos Windows por vez.
Observação
Os funcionários da Microsoft podem acessar o diagnóstico do dispositivo para ajudar na solução de problemas.
Para usar a ação Coletar diagnósticos:
- No centro de administração do Microsoft Intune, selecione Dispositivos>:Todos os dispositivos.
- Na lista de dispositivos, selecione um dispositivo.
- Na parte superior do painel de visão geral do dispositivo, localize a linha de ícones de ação. Selecione Coletar diagnósticos.
- Para confirmar, selecione Sim. Uma notificação pendente é exibida na página Visão geral do dispositivo.
- Para marcar o status da ação, selecione Monitorar>dispositivo diagnóstico.
- Após a conclusão da ação, selecione ...>Baixar na linha da ação >Sim.
- O arquivo zip de dados é adicionado à sua bandeja de download e você pode salvá-lo no computador.
Coleta de diagnósticos no Windows Falha do Autopilot
Os diagnósticos do Windows Autopilot são capturados automaticamente quando os dispositivos apresentam uma falha, desde que o recurso de diagnóstico de captura automática do Windows Autopilot esteja habilitado.
Para exibir os diagnósticos coletados após uma falha do Windows Autopilot:
- No centro de administração do Microsoft Intune, selecione Dispositivos>:Todos os dispositivos.
- Na lista de dispositivos, selecione um dispositivo.
- Na parte superior do painel de visão geral do dispositivo, localize a linha de ícones de ação. Selecione Download de Diagnóstico.>
- O arquivo zip de dados é adicionado à sua bandeja de download e você pode salvá-lo no computador.
Dados coletados
Embora não haja intenção de coletar dados pessoais, os diagnósticos podem incluir informações de identificação do usuário, como nome do usuário ou do dispositivo.
Se você instalar o KB5011543 no Windows 10 ou KB5011563 no Windows 11, o formato do arquivo zip será mais simples, incluindo:
- Uma estrutura nivelada em que os logs coletados são nomeados para corresponder aos dados coletados
- Quando vários arquivos são coletados, uma pasta é criada.
A lista a seguir está na mesma ordem que o zip de diagnóstico. Cada coleção contém os seguintes dados:
| Chave do Registro |
|---|
HKLM\SOFTWARE\Microsoft\CloudManagedUpdate |
HKLM\SOFTWARE\Microsoft\EPMAgent |
HKLM\SOFTWARE\Microsoft\PolicyManager\current\device\DeviceHealthMonitoring |
HKLM\SOFTWARE\Microsoft\IntuneManagementExtension |
HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall |
HKLM\SOFTWARE\Microsoft\DeviceInventory |
HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL |
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall |
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL |
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Mdm |
HKLM\SYSTEM\Setup\SetupDiag\Results |
Desabilitar diagnóstico do dispositivo
A ação de coleta de diagnósticos está habilitada por padrão. Você pode desabilitar a ação Coletar diagnósticos para todos os dispositivos seguindo estas etapas:
Navegue até Administração de> locatárioDiagnóstico do dispositivo.
Altere o controle em Os diagnósticos do dispositivo estão disponíveis para dispositivos gerenciados pela empresa que executam o Windows 10, versão 1909 e posterior, ou o Windows 11. para Desabilitado.
Desabilitar a coleta automática de diagnósticos do Windows Autopilot
A captura de diagnóstico automática do Windows Autopilot está habilitada por padrão. Você pode desabilitar a captura de diagnóstico automática do Windows Autopilot seguindo estas etapas:
Navegue até Administração de> locatárioDiagnóstico do dispositivo.
Altere o controle em Capturar automaticamente o diagnóstico quando os dispositivos apresentarem uma falha durante o processo do Autopilot no Windows 10, versão 1909 ou posterior, e no Windows 11. Os diagnósticos podem incluir informações de identificação do usuário, como nome do usuário ou do dispositivo (versão prévia).para Desabilitado.
Problemas conhecidos com o diagnóstico de dispositivo
Atualmente, existem os dois principais problemas que podem causar falha no diagnóstico do dispositivo:
- Um tempo limite pode ocorrer em dispositivos sem patches KB4601315 ou KB4601319. Esses patches contêm uma correção no CSP DiagnosticLog que impede o tempo limite durante o upload. Após a instalação da atualização, reinicie o dispositivo.
- O dispositivo não pôde receber a ação do dispositivo em uma janela de 24 horas. Se o dispositivo estiver offline ou desligado, isso poderá causar uma falha.