Coletar logs de MDM

Para ajudar a diagnosticar problemas de registro ou gerenciamento de dispositivo em dispositivos Windows gerenciados por um servidor MDM, você pode examinar os logs MDM coletados da área de trabalho. As seções a seguir descrevem os procedimentos para coletar logs de MDM.

Baixar o log de Informações de Diagnóstico do MDM em dispositivos Windows

  1. Em seu dispositivo gerenciado, vá para Configurações>Contas>Acessar trabalho ou escola.

  2. Selecione sua conta corporativa ou de estudante e, em seguida, selecione Informações.

    Acessar a página corporativa ou de estudante em Configurações.

  3. Na parte inferior da página Configurações , selecione Criar relatório.

    Acesse a página corporativa ou de estudante e crie o relatório.

  4. É aberta uma janela que mostra o caminho para os arquivos de log. Selecione Exportar.

    Acesse arquivos de log corporativos ou de estudante.

  5. No Explorador de Arquivos, navegue até C:\Users\Public\Documents\MDMDiagnostics para ver o relatório.

Usar o comando para coletar logs diretamente de dispositivos Windows

Você também pode coletar os logs de Informações de Diagnóstico do MDM usando o seguinte comando:

mdmdiagnosticstool.exe -area "DeviceEnrollment;DeviceProvisioning;Autopilot" -zip "c:\users\public\documents\MDMDiagReport.zip"
  • No Explorador de Arquivos, navegue até c:\Users\Public\Documents\MDMDiagnostics para ver o relatório.

Noções básicas sobre a estrutura zip

O arquivo zip possui logs de acordo com as áreas que foram usadas no comando. Essa explicação se baseia nas áreas DeviceEnrollment, DeviceProvisioning e Autopilot. Ela se aplica aos arquivos zip coletados por meio da linha de comando ou do Hub de Comentários

  • DiagnosticLogCSP_Collector_Autopilot_*: Autopilot etls
  • DiagnosticLogCSP_Collector_DeviceProvisioning_*: Provisionando etls (Microsoft-Windows-Provisioning-Diagnostics-Provider)
  • MDMDiagHtmlReport.html: Resumo snapshot das configurações e políticas do MDM. Inclui url de gerenciamento, ID do dispositivo do servidor MDM, certificados, políticas.
  • MdmDiagLogMetadata.json: Arquivo de metadados MDMDisagemstool que contém argumentos de linha de comando usados para executar a ferramenta.
  • MDMDiagReport.xml: contém uma visão mais detalhada das configurações do MDM, como variáveis de registro, pacotes de provisionamento, condições multivariadas entre outros. Para obter mais informações sobre como diagnosticar pacotes de provisionamento, consulte Diagnosticar pacotes de provisionamento.
  • MdmDiagReport_RegistryDump.reg: contém despejos de locais comuns do Registro do MDM
  • MdmLogCollectorFootPrint.txt: logs da ferramenta mdmdiagnosticslog da execução do comando
  • *.evtx: Logs comuns do visualizador de eventos microsoft-windows-devicemanagement-enterprise-diagnostics-provider-admin.evtx principal que contém eventos MDM.

Coletar logs diretamente de dispositivos Windows

Os logs MDM são capturados no Visualizador de Eventos no seguinte local:

  • Logs de Aplicativos e Serviços Microsoft >> Windows > DeviceManagement-Enterprise-Diagnostic-Provider

Veja a seguir uma captura de tela:

Visualizador de Eventos MDM.

Nesse local, o canal de Administração registra eventos por padrão. No entanto, se você precisar de mais logs de detalhes, poderá habilitar os logs de depuração escolhendo a opção Mostrar logs analíticos e de depuração no menu Exibir no Visualizador de Eventos.

Coletar logs de administrador

  1. Clique com o botão direito do mouse no nó Administração.
  2. Selecione Salvar todos os eventos como.
  3. Escolha um local e insira um nome de arquivo.
  4. Selecione Salvar.
  5. Escolha Exibir informações para esses idiomas e selecione Inglês.
  6. Selecione Ok.

Para obter um registro em log mais detalhado, você pode habilitar os logs de depuração . Clique com o botão direito do mouse no nó Depurar e selecione Ativar Log.

Coletar logs de depuração

  1. Clique com o botão direito do mouse no nó Depurar .
  2. Selecione Salvar todos os eventos como.
  3. Escolha um local e insira um nome de arquivo.
  4. Selecione Salvar.
  5. Escolha Exibir informações para esses idiomas e selecione Inglês.
  6. Selecione Ok.

Você pode abrir os arquivos de log (arquivos .evtx) no Visualizador de Eventos em um dispositivo Windows.

Coletar logs remotamente de dispositivos Windows

Quando o computador já estiver registrado no MDM, você poderá coletar remotamente logs do computador por meio do canal MDM se o servidor MDM der suporte a esse recurso. O CSP DiagnosticLog pode ser usado para habilitar um canal do visualizador de eventos por nome completo. Aqui estão os nomes do Visualizador de Eventos para os canais de Administração e Depuração:

  • Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider%2FAdmin
  • Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider%2FDebug

Exemplo: habilitar o registro em log do canal de depuração

<SyncML xmlns="SYNCML:SYNCML1.2">
    <SyncBody>
        <Replace>
            <CmdID>2</CmdID>
            <Item>
                <Target>
                    <LocURI>./Vendor/MSFT/DiagnosticLog/EtwLog/Channels/Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider%2FDebug/State</LocURI>
                </Target>
                <Meta>
                    <Format xmlns="syncml:metinf">bool</Format>
                </Meta>
                <Data>true</Data>
            </Item>
        </Replace>
        <Final/>
    </SyncBody>
</SyncML>

Exemplo: exportar os logs de depuração

<?xml version="1.0"?>
<SyncML xmlns="SYNCML:SYNCML1.2">
    <SyncBody>
        <Exec>
            <CmdID>2</CmdID>
            <Item>
                <Target>
                    <LocURI>./Vendor/MSFT/DiagnosticLog/EtwLog/Channels/Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider%2FDebug/Export</LocURI>
                </Target>
            </Item>
        </Exec>
        <Final/>
    </SyncBody>
</SyncML>

Coletar logs remotamente do Windows Holographic

Para holográficos já registrados no MDM, você pode coletar remotamente logs de MDM por meio do canal MDM usando o CSP DiagnosticLog.

Você pode usar o CSP DiagnosticLog para habilitar o provedor ETW. A ID do provedor é 3DA494E4-0FE2-415C-B895-FB5265C5C83B. Os exemplos a seguir mostram como habilitar o provedor ETW:

Adicionar um nó coletor

<?xml version="1.0"?>
<SyncML xmlns="SYNCML:SYNCML1.2">
    <SyncBody>
        <Add>
            <CmdID>1</CmdID>
            <Item>
                <Target>
                   <LocURI>./Vendor/MSFT/DiagnosticLog/EtwLog/Collectors/MDM</LocURI>
                </Target>
                <Meta>
                    <Format xmlns="syncml:metinf">node</Format>
                </Meta>
            </Item>
        </Add>
        <Final/>
    </SyncBody>
</SyncML>

Adicionar o provedor ETW ao rastreamento

<?xml version="1.0"?>
<SyncML xmlns="SYNCML:SYNCML1.2">
    <SyncBody>
        <Add>
            <CmdID>1</CmdID>
            <Item>
                <Target>
                    <LocURI>./Vendor/MSFT/DiagnosticLog/EtwLog/Collectors/MDM/Providers/3DA494E4-0FE2-415C-B895-FB5265C5C83B</LocURI>
                </Target>
                <Meta>
                    <Format xmlns="syncml:metinf">node</Format>
                </Meta>
            </Item>
        </Add>
        <Final/>
    </SyncBody>
</SyncML>

Iniciar registro de rastreamento do coletor

<?xml version="1.0"?>
<SyncML xmlns="SYNCML:SYNCML1.2">
    <SyncBody>
        <Exec>
            <CmdID>2</CmdID>
            <Item>
                <Target>
                    <LocURI>./Vendor/MSFT/DiagnosticLog/EtwLog/Collectors/MDM/TraceControl</LocURI>
                </Target>
                <Meta>
                    <Format xmlns="syncml:metinf">chr</Format>
                </Meta>
                <Data>START</Data>
            </Item>
        </Exec>
        <Final/>
    </SyncBody>
</SyncML>

Interromper o registro em log de rastreamento do coletor

<?xml version="1.0"?>
<SyncML xmlns="SYNCML:SYNCML1.2">
    <SyncBody>
        <Exec>
            <CmdID>2</CmdID>
            <Item>
                <Target>
                    <LocURI>./Vendor/MSFT/DiagnosticLog/EtwLog/Collectors/MDM/TraceControl</LocURI>
                </Target>
                <Meta>
                    <Format xmlns="syncml:metinf">chr</Format>
                </Meta>
                <Data>STOP</Data>
            </Item>
        </Exec>
        <Final/>
    </SyncBody>
</SyncML>

Depois que os logs forem coletados no dispositivo, você poderá recuperar os arquivos por meio do canal MDM usando a parte FileDownload do CSP DiagnosticLog. Para obter detalhes, consulte CSP DiagnosticLog.

Exibir logs

Para obter melhores resultados, verifique se o computador ou a VM no qual você está exibindo os logs corresponde ao build do sistema operacional do qual os logs foram coletados.

  1. Abra eventvwr.msc.

  2. Clique com o botão direito do mouse em Visualizador de Eventos (Local) e selecione Abrir Log Salvo.

    captura de tela do visualizador de eventos.

  3. Navegue até o arquivo etl obtido do dispositivo e abra o arquivo.

  4. Selecione Sim quando solicitado a salvá-lo no novo formato de log.

    Prompt do Visualizador de Eventos.

    Diagnosticar falhas de MDM.

  5. A nova exibição contém rastreamentos do canal. Selecione Filtrar Log Atual no menu Ações .

    Ações do visualizador de eventos.

  6. Adicione um filtro às fontes de eventos selecionando DeviceManagement-EnterpriseDiagnostics-Provider e selecione OK.

    filtro de eventos para Gerenciamento de Dispositivos.

  7. Agora você está pronto para começar a revisar os logs.

    Logs de Revisão do Visualizador de Eventos.

Coletar dados de estado do dispositivo

Aqui está um exemplo de como coletar dados de estado do dispositivo MDM atual usando o CSP DiagnosticLog. Você pode coletar o arquivo do dispositivo usando o mesmo nó FileDownload no CSP que você faz para os arquivos etl.

<?xml version="1.0"?>
<SyncML xmlns="SYNCML:SYNCML1.2">
  <SyncBody>
    <Exec>
      <CmdID>2</CmdID>
      <Item>
        <Target>
          <LocURI>./Vendor/MSFT/DiagnosticLog/DeviceStateData/MdmConfiguration</LocURI>
        </Target>
        <Meta>
           <Format xmlns="syncml:metinf">chr</Format>
        </Meta>
        <Data>SNAP</Data>
      </Item>
    </Exec>
    <Final/>
  </SyncBody>
</SyncML>