Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Insamling av diagnostik i Microsoft Intune är en kraftfull åtgärd som gör det möjligt för IT-administratörer att samla in felsökningsdata från hanterade enheter utan att avbryta användare. Den här funktionen är viktig för att identifiera och lösa problem som rör enhetsefterlevnad, appprestanda eller registreringsfel – särskilt i stora eller distribuerade miljöer där praktisk åtkomst till enheter är begränsad. Om en Windows-enhet till exempel misslyckas under Autopilot-etablering kan Intune automatiskt samla in loggar från enheten och ladda upp dem för granskning, vilket hjälper administratörer att snabbt hitta grundorsaken. Den här funktionen kan också användas samtidigt på upp till 25 enheter, vilket effektiviserar diagnostiken i stor skala.
Med åtgärden för insamling av diagnostik kan du samla in och ladda ned diagnostik för hanterade enheter utan att avbryta användaren. Endast platser och filtyper som inte är användare används.
Förhandskrav
Krav på enhetsplattform
Den här åtgärden stöder följande plattformar:
- Android (via appskydd)
- iOS/iPadOS (via appskydd)
- Windows (företagsägt)
- Windows Holographic
Rollkrav
Om du vill köra den här åtgärden använder du ett konto med minst en av följande roller:
- Supportoperatör
- Skoladministratör
- Anpassad roll som omfattar:
- Behörigheten Fjärruppgifter/Samla in diagnostik
- Behörigheter som ger insyn i och åtkomst till hanterade enheter i Intune (till exempel Organisation/Läsa, Hanterade enheter/Läsa)
Nätverks- och anslutningskrav
För att diagnostiken ska kunna laddas upp från klienten kontrollerar du att URL:en för din region inte är blockerad i nätverket. Se endpoint.microsoft.com, Administration av klientorganisation | Klientstatus, för att identifiera geo och datacenter för din klientorganisation:
Nord- och Sydamerika:
https://amsua0101lmsas.blob.core.windows.nethttps://amsua0102lmsas.blob.core.windows.nethttps://amsua0201lmsas.blob.core.windows.nethttps://amsua0202lmsas.blob.core.windows.nethttps://amsua0401lmsas.blob.core.windows.nethttps://amsua0402lmsas.blob.core.windows.nethttps://amsua0501lmsas.blob.core.windows.nethttps://amsua0502lmsas.blob.core.windows.nethttps://amsua0601lmsas.blob.core.windows.nethttps://amsua0602lmsas.blob.core.windows.nethttps://amsua0701lmsas.blob.core.windows.nethttps://amsua0702lmsas.blob.core.windows.nethttps://amsua0801lmsas.blob.core.windows.nethttps://amsua0901lmsas.blob.core.windows.nethttps://amsua0902lmsas.blob.core.windows.netEuropa:
https://amsub0101lmsas.blob.core.windows.nethttps://amsub0102lmsas.blob.core.windows.nethttps://amsub0201lmsas.blob.core.windows.nethttps://amsub0202lmsas.blob.core.windows.nethttps://amsub0301lmsas.blob.core.windows.nethttps://amsub0302lmsas.blob.core.windows.nethttps://amsub0501lmsas.blob.core.windows.nethttps://amsub0502lmsas.blob.core.windows.nethttps://amsub0601lmsas.blob.core.windows.nethttps://amsub0701lmsas.blob.core.windows.nethttps://amsub0801lmsas.blob.core.windows.nethttps://amsub0901lmsas.blob.core.windows.netSchweiz:
https://amsub0901lmsas.blob.core.windows.netOstasien:
https://amsuc0101lmsas.blob.core.windows.nethttps://amsuc0201lmsas.blob.core.windows.nethttps://amsuc0301lmsas.blob.core.windows.nethttps://amsuc0501lmsas.blob.core.windows.nethttps://amsuc0601lmsas.blob.core.windows.netIndien:
https://amsuin01lmsas.blob.core.windows.netAustralien:
https://amsud0101lmsas.blob.core.windows.netEnheterna måste vara online och kunna kommunicera med tjänsten under diagnostiken.
Obs!
Intune appskyddsloggar är tillgängliga för nedladdning från diagnostikfliken i felsökningsfönstret. M365-fjärrprogramdiagnostik är dock endast tillgänglig för deras specifika supporttekniker.
Enheter behöver inte hanteras av MDM (Mobile Device Management) för att Intune appskydd eller M365-appdiagnostik ska samlas in, endast hanteras av en Intune appskyddsprincip.
Data lagras i Microsofts supportsystem och omfattas inte av Intune datahanteringsprinciper eller skydd. Vissa program kan samla in och lagra data med andra system än Intune.
Samla in diagnostik från Intune administrationscenter
Obs!
Diagnostik kan inte samlas in eller laddas ned genom att anropa Microsoft Graph direkt. Använd Intune administrationscenter för att samla in och ladda ned diagnostik.
Med fjärrprogramdiagnostik för Microsoft 365 kan administratörer begära Intune appskyddsdiagnostik och Microsoft 365 programdiagnostik (i förekommande fall).
Administratörer kan hitta den här rapporten i Microsoft Intune administrationscenter genom att välja Felsökning + support>,Felsök,>välj en användare>SammanfattningAppskydd>*. Den här funktionen är exklusiv för program som hanteras av appskydd i Intune. Om det stöds samlas programspecifika loggar in och lagras i dedikerade lagringslösningar för varje program.
Program med stöd för M365-programdiagnostik:
- Outlook
- Teams
- OneDrive
- Microsoft Edge
- Outlook
- Teams
- OneDrive
- Microsoft Edge
- Microsoft Word
- Microsoft Excel
- Microsoft PowerPoint
- OneNote
- Microsoft 365 (Office)
Krav för att samla in diagnostik från ett M365-program:
- Logga in på Microsoft Intune administrationscenter.
- Navigera till Administration av klientorganisation>Enhetsdiagnostik> Kontrollera att den tredje inställningen är aktiverad.
- Skapa och distribuera en appskyddsprincip i Intune till en användare. Mer information finns i Skapa och tilldela appskyddsprinciper.
- Bekräfta att programmet har hanterats av Intune appskyddsprincip. Du kan kontrollera lokalt på enheten och/eller genom att läsa in användaren i felsökningsfönstret för Intune och öppna sammanfattningssidan för appskydd.
Så här använder du åtgärden Samla in diagnostik :
- Logga in på Microsoft Intune administrationscenter.
- Navigera till Felsökning + support>Felsök>välj en användare.
- På sidan Sammanfattning väljer du Appskydd>incheckad.
- Hitta programmet för att samla in diagnostik på och använd alternativet "..." för att välja Samla in diagnostik.
- Välj Ja när du uppmanas att göra det.
Så här kontrollerar du status för åtgärden Samla in diagnostik :
- I sammanfattningen av "Appskydd" väljer du uppdatera.
- Leta reda på programmet som du vill ha status för och välj hyperlänken i kolumnen Diagnostikstatus.
Så här laddar du ned diagnostik:
- Navigera till Felsökning + support>Felsök>välj en användare.
- På sidan Sammanfattning väljer du sidan Diagnostik och laddar ned diagnostiken.
Viktigt
Diagnostikuppladdningar som överstiger 50 diagnostik eller 4 MB i diagnostikdata kan inte laddas ned direkt från Intune -portalen. För åtkomst till större diagnostikuppladdningar kan du kontakta Microsoft Intune support.
Diagnostiken tar ungefär 30 minuter att leverera från en slutanvändares enhet. Användaren kan behöva stänga och öppna appen igen om han eller hon uppmanas att ange en PIN-kod när du öppnar appen för att diagnostikbegäran ska visas.
Åtgärden samla in diagnostik kan också konfigureras för att automatiskt samla in och ladda upp loggar för Windows-enheter vid ett Windows Autopilot-fel på en enhet. När ett Windows Autopilot-fel uppstår bearbetas loggar på den misslyckade enheten och samlas sedan in och laddas upp automatiskt till Intune. En enhet kan automatiskt samla in en uppsättning loggar per dag.
Diagnostiksamlingen lagras i 28 dagar och tas sedan bort. Varje enhet kan ha upp till 10 samlingar lagrade samtidigt.
Samla in diagnostik är också tillgängligt som en massåtgärd som samlar in diagnostikloggar från upp till 25 Windows-enheter i taget.
Obs!
Microsoft-personal kan komma åt enhetsdiagnostik för att hjälpa till att felsöka och lösa incidenter.
Så här använder du åtgärden Samla in diagnostik :
- I administrationscentret för Microsoft Intune väljer du Enheter>Alla enheter.
- Välj en enhet i listan över enheter.
- Leta upp raden med åtgärdsikoner längst upp i fönstret enhetsöversikt. Välj Samla in diagnostik.
- Välj Ja för att bekräfta. Ett väntande meddelande visas på enhetens översiktssida .
- Om du vill kontrollera status för åtgärden väljer du Övervaka>enhetsdiagnostik.
- När åtgärden är slutförd väljer du ...>Ladda ned i raden för åtgärden >Ja.
- Zip-filen läggs till i hämtningsfältet och du kan spara den på datorn.
Diagnostiksamling på Windows Autopilot-fel
Windows Autopilot-diagnostik registreras automatiskt när enheter får fel, så länge som diagnostikfunktionen Windows Autopilot för automatisk registrering är aktiverad.
Så här visar du diagnostik som samlats in efter ett Windows Autopilot-fel:
- I administrationscentret för Microsoft Intune väljer du Enheter>Alla enheter.
- Välj en enhet i listan över enheter.
- Leta upp raden med åtgärdsikoner längst upp i fönstret enhetsöversikt. Välj Laddaneddiagnostik.>
- Zip-filen läggs till i hämtningsfältet och du kan spara den på datorn.
Data som samlas in
Även om det inte finns någon avsikt att samla in personliga data kan diagnostik innehålla användaridentifierbar information som användar- eller enhetsnamn.
Om du installerar KB5011543 på Windows 10 eller KB5011563 på Windows 11 är formatet på zip-filen enklare, till exempel:
- En tillplattad struktur där loggarna som samlas in namnges för att matcha de data som samlas in
- När flera filer samlas in skapas en mapp.
Den här följande listan är i samma ordning som den diagnostiska zip-filen. Varje samling innehåller följande data:
| Registernyckel |
|---|
HKLM\SOFTWARE\Microsoft\CloudManagedUpdate |
HKLM\SOFTWARE\Microsoft\EPMAgent |
HKLM\SOFTWARE\Microsoft\PolicyManager\current\device\DeviceHealthMonitoring |
HKLM\SOFTWARE\Microsoft\IntuneManagementExtension |
HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings |
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall |
HKLM\SOFTWARE\Microsoft\DeviceInventory |
HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL |
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall |
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL |
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Mdm |
HKLM\SYSTEM\Setup\SetupDiag\Results |
Inaktivera enhetsdiagnostik
Åtgärden samla in diagnostik är aktiverad som standard. Du kan inaktivera åtgärden Samla in diagnostik för alla enheter genom att följa dessa steg:
Logga in på administrationscentret för Microsoft Intune
Gå till Klientorganisationens administration>:Enhetsdiagnostik.
Ändra kontrollen under Enhetsdiagnostik är tillgängligt för företagshanterade enheter som kör Windows 10, version 1909 och senare, eller Windows 11. till Inaktiverad.
Inaktivera Windows Autopilot automatisk insamling av diagnostik
Windows Autopilot automatisk diagnostikinsamling är aktiverad som standard. Du kan inaktivera automatisk diagnostikinsamling i Windows Autopilot genom att följa dessa steg:
Logga in på administrationscentret för Microsoft Intune
Gå till Klientorganisationens administration>:Enhetsdiagnostik.
Ändra kontrollen under Registrera diagnostik automatiskt när enheter får ett fel under autopilotprocessen i Windows 10 version 1909 eller senare och Windows 11. Diagnostiken kan omfatta användaridentifierbar information, till exempel användar- eller enhetsnamn (förhandsversion). till Inaktiverad.
Kända problem med enhetsdiagnostik
För närvarande finns det två huvudsakliga problem som kan göra att enhetsdiagnostiken misslyckas:
- En timeout kan inträffa på enheter utan korrigeringar KB4601315 eller KB4601319. Dessa korrigeringar innehåller en korrigering av DiagnosticLog CSP som förhindrar timeout under uppladdningen. När uppdateringen har installerats måste du starta om enheten.
- Enheten kunde inte ta emot enhetsåtgärden inom ett 24-timmarsfönster. Om enheten är offline eller avstängd kan det orsaka ett fel.