Shromažďování dat analýzy koncových bodů

Tento článek vysvětluje tok dat, shromažďování dat a jak zastavit shromažďování dat pro analýzu koncových bodů. Další informace o zásadách zpracování dat najdete v tématu Ukládání a zpracování dat služby Intune a v Centru zabezpečení Microsoftu.

Tok dat

Analýza koncových bodů je dostupná ve všech umístěních Intune v globální platformě Azure. Analýza koncových bodů respektuje volby umístění úložiště, které u zákaznických dat provedl správce. Následující obrázek ukazuje, jak povinná funkční data proudí z jednotlivých zařízení přes naše datové služby, přechodné úložiště a do vašeho tenanta.

Diagram toku dat uživatelského prostředí.

  1. Správce začne shromažďovat data.

  2. Zařízení odesílají povinná funkční data.

    • U zařízení spravovaných přes Intune a spoluspravovaných pomocí přiřazených zásad odesílají zařízení požadovaná funkční data téměř v reálném čase přímo do služby Microsoft Endpoint Management Service ve veřejném cloudu Microsoftu, kde se zpracovávají každých 24 hodin. Další informace najdete v tématu Požadavky na síť a připojení.

    • U zařízení spravovaných nástrojem Správce konfigurace proudí data do služby Microsoft Endpoint Management Service prostřednictvím konektoru pro připojení tenanta nástroje ConfigMgr. Zařízení nepotřebují přímý přístup k veřejnému cloudu Microsoftu, ale konektor nástroje ConfigMgr je připojený ke cloudu a vyžaduje připojení k tenantovi Intune. Zařízení odesílají data do role serveru nástroje Správce konfigurace každých 24 hodin a konektor odesílá data do služby brány každou hodinu. Další informace najdete v tématu Shromažďování dat připojení tenanta

  3. Služba Microsoft Endpoint Management zpracovává data jednotlivých zařízení a publikuje výsledky pro jednotlivá zařízení i organizační agregace v Centru pro správu Intune pomocí rozhraní API MS Graph. Maximální latence mezi jednotlivými dny je 96 hodin.

Poznámka

Při prvním nastavení analýzy koncových bodů se v sestavách na portálu analýzy koncových bodů nemusí okamžitě zobrazit úplná data. Data potřebná k výpočtu skóre spuštění zařízení se generují během spouštění. V závislosti na nastavení napájení a chování uživatelů může trvat týdny, než se po registraci zařízení zobrazí skóre spuštění v centru pro správu Intune.

Shromažďování dat

Shromažďování dat analýzy koncových bodů spadá do volitelné kategorie. Tato část obsahuje několik příkladů volitelných dat shromažďovaných pro zařízení registrovaná v analýze koncových bodů:

  • Diagnostická data, data o výkonu a používání spojená s uživatelem a/nebo zařízením
    • logOnId
    • bootId: ID spuštění systému
    • coreBootTimeInMilliseconds: Čas spuštění jádra
    • totalBootTimeInMilliseconds: Celková doba spouštění
    • updateTimeInMilliseconds: Doba dokončení aktualizací operačního systému
    • gpLogonDurationInMilliseconds: Doba zpracování zásad skupiny
    • desktopShownDurationInMilliseconds: Doba načtení desktopové (explorer.exe)
    • desktopUsableDurationInMilliseconds: Doba použitelnosti plochy (explorer.exe)
    • topProcesses: Seznam procesů načtených při spouštění s názvem, se statistikami využití procesoru a podrobnostmi o aplikaci (název, vydavatel, verze). Například {"ProcessName":"svchost","CpuUsage":43,"ProcessFullPath":"C:\\Windows\\System32\\svchost.exe","ProductName":"Operační systém Microsoft® Windows®","Publisher":"Microsoft Corporation","ProductVersion":"10.0.18362.1"}
  • Data zařízení, která nejsou svázaná se zařízením nebo uživatelem (pokud jsou tato data svázaná se zařízením nebo uživatelem, Intune s nimi zachází jako s identifikovanými daty)
    • ID: Jedinečné ID zařízení používané službou služba Windows Update
    • localId: Místně definované jedinečné ID zařízení. Toto ID není název zařízení čitelný pro člověka. Nejpravděpodobněji se rovná hodnotě uložené v klíči HKLM\Software\Microsoft\SQMClient\MachineId.
    • aaddeviceid: ID zařízení Microsoft Entra
    • orgId: Jedinečný identifikátor GUID představující tenanta Microsoftu 365
  • Inventář aplikací, například
    • name: Windows
    • ver: Verze aktuálního operačního systému.

Důležité

Naše zásady zpracování dat jsou popsané v tématu Ochrana osobních údajů a osobních údajů ve službě Intune. Vaše zákaznická data používáme pouze k poskytování služeb, ke kterým jste se zaregistrovali. Jak je popsáno během procesu onboardingu, anonymizujeme a agregujeme skóre ze všech zaregistrovaných organizací, abychom udržovali standardní hodnotu Všechny organizace (medián) aktuální.

Zastavení shromažďování dat

  • Pokud registrujete jenom Intune spravovaných zařízení, zrušte výběr oboru analýzy koncových bodů v zásadách shromažďování dat Intune. Volitelně můžete odvolat souhlas se sdílením anonymizovaných a souhrnných metrik pro zobrazování aktualizovaných skóre a přehledů analýzy koncových bodů.

  • Pokud registrujete zařízení spravovaná pomocí nástroje Správce konfigurace, musíte pomocí následujících kroků zakázat nahrávání dat v nástroji Správce konfigurace:

    1. V konzole nástroje Správce konfigurace přejděte na AdministrationCloud>Services>Co-management.
    2. Vyberte CoMgmtSettingsProd a pak vyberte Vlastnosti.
    3. Na kartě Konfigurovat nahrávání zrušte zaškrtnutí možnosti Povolit analýzu koncových bodů pro zařízení nahraná do Microsoft Endpoint Manageru.
    4. Volitelně můžete odvolat souhlas se sdílením anonymizovaných a souhrnných metrik pro zobrazování aktualizovaných skóre a přehledů analýzy koncových bodů.
  • Zakažte shromažďování dat analýzy koncových bodů v nástroji Správce konfigurace (volitelné):

    1. V konzole nástroje Správce konfigurace přejděte do Správa>Nastavení klienta>Výchozí nastavení klienta.
    2. Klikněte pravým tlačítkem myši, vyberte Vlastnosti a pak vyberte nastavení Počítačový agent.
    3. Nastavte možnost Povolit shromažďování dat analýzy koncových bodů na Ne.

    Důležité

    Pokud máte existující vlastní nastavení agenta klienta, které je nasazené do vašich zařízení, budete muset aktualizovat možnost Povolit shromažďování dat analýzy koncových bodů v tomto vlastním nastavení a pak ji znovu nasadit do počítačů, aby se projevila.

Zdroje

Další informace o souvisejících aspektech ochrany osobních údajů najdete v následujících článcích: