疑難排解端點分析

下列各節有助於對您可能遇到的問題進行疑難排解。

已知問題和限制

API 操作員支援限制

下列 API 支援一組有限的 OData 查詢運算子。 如果您在查詢中使用不支援的運算子,可能會收到非預期的結果或錯誤。

API 不支援的運算子 支援的運算子
UserExperienceAnalyticsDeviceStartupHistory - Top
- Skip
- Count
- OrderBy
- SkipToken
- Expand
- Select
- Filter
UserExperienceAnalyticsDeviceStartupProcesses - Top
- Skip
- Count
- SkipToken
- Expand
- Select
- Filter
- OrderBy
SummarizeDevicePerformanceDevices - Top
- Skip
- Count
- OrderBy
- SkipToken
- Expand
- Select
- Expand

匯出的 csv 檔案會顯示數值

將報表資料匯出至 .csv 檔案時,匯出的資料不會使用您習慣在線上報表中看到的易記名稱。 使用下列資訊,將匯出檔案中的資料對應至值的意義:

應用程式可靠性報告

  • TotalAppUsageDuration檔案中的 .csv AND MeanTimeToFailure 資料行是分鐘單位的整數值
  • MeanTimeToFailure值 2147483647 代表No crash events

每個裝置評分報告

  • -1、 StartupPerformanceScore和 欄中的EndpointAnalyticsScore值為 或 -2AppReliabilityScore 表示無法使用相關聯的分數

  • 健康狀態:

    HealthStatus .csv 值 報表值
    0 Unknown
    1 資料不足
    2 需要注意
    3 會議目標

啟動效能報告

CoreBootTime、 GPBootTime、 CoreLogonTime、 GPLogonTimeMedianDesktopUsableTime、 及TimePerProcess資料行是單位為秒的整數值。

隨時隨地都能工作報告

  • 檔案中的.csv欄位名稱:UpgradeEligibility
    Report 欄名稱:Windows 11 整備狀態

    .csv 數值 報表值
    0 已升級
    1 Unknown
    2 無法使用
    3 功能
  • 檔案中的.csv欄位名稱:GraphDeviceIsManaged
    報表 欄位名稱:Microsoft Entra registered

自訂用戶端設定可能不正確地指出已啟用端點分析資料收集

當您在 設定管理員 中啟用端點分析資料上傳時,資料收集會在階層的預設用戶端設定中自動啟用。 之後,任何預先存在的自訂用戶端設定,包括 [電腦代理程式] 設定群組,可能會在 設定管理員 主控台中將 [啟用端點分析資料收集] 設定為 [是],但此設定可能尚未部署到目標裝置。

受影響的裝置: 此問題會影響自訂用戶端設定物件,其中包括 電腦代理程式 設定群組,且在加入端點分析之前建立和部署。 如果您檢視這類自訂用戶端設定所針對裝置的結果用戶端設定,您可能會發現並未啟用端點分析資料收集。

緩和措施: 若要正確設定受端點分析自訂用戶端設定控管的裝置,請手動將 [ 啟用端點分析資料收集 ] 設定設為 [否 ],然後選取 [ 確定 ] 以關閉設定。 然後,重新開啟自訂用戶端設定,並將 [ 啟用端點分析資料收集 ] 設定變更回 [是 ],然後選取 [確定]。 此變更會強制在目標裝置上更新自訂用戶端設定。

硬體清查無法處理

啟用端點分析之後,裝置的硬體清查有時無法處理。 在 Dataldr.log 檔案中可能會出現類似此處所示的錯誤:

Begin transaction: Machine=<machine>
*** [23000][2627][Microsoft][SQL Server Native Client 11.0][SQL Server]Violation of PRIMARY KEY constraint 'BROWSER_USAGE_HIST_PK'. Cannot insert duplicate key in object 'dbo.BROWSER_USAGE_HIST'. The duplicate key value is (XXXX, Y). : dbo.dBROWSER_USAGE_DATA
ERROR - SQL Error in
ERROR - is NOT retryable.
Rollback transaction: XXXX

緩和措施: 若要解決此問題,請停用 瀏覽器使用狀況 (SMS_BrowerUsage) 硬體清查類別的集合。 端點分析目前不會使用此類別,也不會傳輸至 Microsoft。

針對裝置註冊和啟動效能進行疑難排解

如果概觀頁面顯示啟動效能分數為零,並顯示橫幅顯示它正在等候資料,或啟動效能的裝置效能索引標籤顯示的裝置比您預期的少,您可以採取一些步驟來針對問題進行疑難排解。

首先,確保裝置符合先決條件:

對於使用 Intune 資料收集原則設定的 Intune 或共同管理的裝置:

  1. 請確定您擁有 Intune 資料收集原則以您要查看效能資料為目標的所有裝置。 查看 [指派] 索引標籤,確定它已指派給預期的裝置集。
  2. 尋找未成功設定資料收集的裝置。 您也可以在設定檔概觀頁面中查看此資訊。
  3. 成功設定資料收集的裝置必須在啟用資料收集後重新啟動,然後您必須等候 25 小時,裝置才會顯示在 [裝置效能] 索引標籤中。請參閱 資料流程
  4. 如果您的裝置已成功設定為資料收集、重新啟動,但 25 小時後您仍然看不到它,則裝置可能無法與所需的端點通訊。 請參閱 Proxy 設定。

對於 設定管理員 管理的裝置:

  1. 確定您要查看效能資料的所有裝置 都已在端點分析中註冊。
  2. 透過查看裝載服務連線點角色之網站系統上UXAnalyticsUploadWorker.log檔案上的錯誤訊息,來檢查資料從設定管理員上傳至閘道服務是否成功。
  3. 檢查系統管理員是否有用戶端設定的自訂覆寫。 在 設定管理員 主控台中,移至 [裝置] 工作區,尋找目標裝置,然後在 [用戶端設定] 群組中選取 [結果用戶端設定]。 如果停用端點分析,則會有覆寫的用戶端設定。 尋找最優先的用戶端設定,並在其中啟用端點分析。
  4. 查看位於用戶端裝置上的 SensorEndpoint.log 檔案 C:\Windows\CCM\Logs\ ,以檢查遺失的用戶端裝置是否正在向網站伺服器傳送資料。 尋找 [訊息] 已傳送 的訊息。
  5. 透過檢閱位於C:\Windows\CCM\Logs\用戶端裝置上的 SensorManagedProvider.log 檔案,檢查並解決在處理開機事件期間發生的任何錯誤。
  6. 用戶端裝置需要重新開機才能完全啟用所有分析功能。

Proxy 伺服器驗證

如果您的環境使用 Proxy 伺服器,請設定您的 Proxy 伺服器以允許 網路和連線需求下所列的端點。

確保 Proxy 伺服器不會因為驗證而封鎖資料。 如果您的 Proxy 不允許裝置傳送此資料,它們就不會顯示在端點分析中。

重要事項

針對隱私權與資料完整性,Windows 會在與所需的功能資料共用端點通訊時,檢查 Microsoft SSL 憑證 (憑證關聯)。 無法進行 SSL 攔截和檢查。 若要使用端點分析,請從 SSL 檢查中排除這些端點。

建議的方法是略過流量到 Data Sharing Endpoints 的 Proxy。

使用 Proxy 驗證

設定裝置以使用已登入使用者的内容進行 Proxy 驗證。 此方法需要以下設定:

  • 在 [Windows 設定] 的 [網路 & 網際網路] 群組的 [ Proxy 設定 ] 中, (WinINET Proxy) 設定使用者層級 Proxy。 您也可以使用舊版 [網際網路選項] 控制台。
  • 確保使用者具有存取資料共用端點的 Proxy 權限。 此選項要求裝置具有具有 Proxy 權限的登入使用者。 它不適用於無周邊裝置。

重要事項

使用者 Proxy 驗證方法與適用於端點的 Microsoft Defender 之使用不相容,適用於端點的 Microsoft Defender。 此行為是因為此驗證依賴設定為 0的 DisableEnterpriseAuthProxy 登錄機碼,而適用於端點的適用於端點的 Microsoft Defender 要求將其設定為 1。 如需詳細資訊,請參閱在適用於端點的 適用於端點的 Microsoft Defender 中設定機器 Proxy 和網際網路連線設定。

裝置 Proxy 驗證

此方法支援以下案例:

  • 無周邊裝置,其中沒有使用者登入,或裝置使用者沒有網際網路存取權
  • 未使用 Windows-Integrated 驗證的已驗證 Proxy
  • 如果您也使用適用於端點的 Microsoft Defender

此方法是最複雜的,因為它需要下列設定:

  • 確保裝置可以在本機系統內容中透過 WinHTTP 存取 Proxy 伺服器。 使用以下選項之一設定此行為:
    • 命令列 netsh winhttp set proxy
    • WPAD) 通訊協定 (Web Proxy autodiscovery
    • 透明Proxy
    • 使用下列群組原則設定來設定全裝置的 WinINET Proxy: 將 Proxy 設定設為每一機器 (而不是每一使用者) (ProxySettingsPerUser = 1)
    • 路由連線,或使用網路位址轉譯 (NAT)
  • 設定 Proxy 伺服器來驗證 Active Directory 中的電腦帳戶,允許它們存取資料端點。此設定要求 Proxy 伺服器支援 Windows-Integrated 驗證。

常見問題集

如果我的裝置是共同管理,我應該透過 Intune、設定管理員 或兩者註冊它們嗎?

我們建議您使用 Intune 來註冊合格的共同管理裝置。 不符合 Intune 註冊 (裝置需求的裝置,例如 Windows 家用裝置或執行舊版 Windows) 的裝置,可以透過 設定管理員 註冊。 我們後端的重複資料刪除邏輯可防止透過 Intune 和 設定管理員 註冊的裝置在端點分析入口網站中多次出現。

如果我將 Intune 租用戶移動到不同的租用戶位置,我的端點分析資料是否會移轉?

如果您將 Intune 租用戶移轉至不同位置,移轉時端點分析解決方案中的所有資料都會遺失。 由於端點會持續報告至端點分析,因此移轉後發生的所有事件都會自動上傳到新的租用戶位置,並且假設裝置仍保持正確註冊,報告會開始重新填入。

為什麼 [更新過時的群組原則] 指令碼傳回錯誤 0x87D00321?

0x87D00321是指令碼執行逾時錯誤。 此錯誤通常發生在遠端連線的電腦上。 潛在的風險降低措施可能是只部署至具有內部網路連線的動態電腦集合。