Végpontelemzési adatgyűjtés

Ez a cikk ismerteti az adatfolyamot, az adatgyűjtést, valamint bemutatja, hogyan állítható le a végpontelemzéshez szükséges adatgyűjtés. Az adatkezelési házirendekkel kapcsolatos további információkért tekintse meg az Intune adattárolási és -feldolgozási cikkét és a Microsoft Adatvédelmi központot.

Adatfolyam

A végpontelemzés a globális Azure összes Intune-helyén elérhető. A végpontelemzés figyelembe veszi a rendszergazda által az ügyféladatokhoz megadott tárolási helyre vonatkozó beállításokat. Az alábbi ábra bemutatja, hogy a szükséges funkcionális adatok hogyan áramlanak az egyes eszközökről az adatszolgáltatásainkon és az átmeneti tároláson keresztül a bérlőjébe.

Felhasználói élmény adatfolyam-diagram.

  1. A rendszergazda elkezdi az adatok gyűjtését.

  2. Az eszközök elküldik a szükséges működési adatokat.

    • A hozzárendelt házirenddel rendelkező Intune- és társfelügyelt eszközök esetében az eszközök közel valós időben küldik el a szükséges funkcionális adatokat közvetlenül a Microsoft nyilvános felhőjében lévő Microsoft Endpoint Management Service-nek, ahol a feldolgozás 24 óránként történik. További információ: Hálózati és csatlakozási követelmények.

    • A Konfigurációkezelő által felügyelt eszközök esetében az adatok a ConfigMgr bérlői összekötőjén keresztül áramlanak a Microsoft Endpoint Management Service szolgáltatásba. Az eszközöknek nincs szükségük közvetlen hozzáférésre a Microsoft nyilvános felhőjéhez, de a ConfigMgr-összekötő felhőhöz csatlakozik, és kapcsolatot igényel egy Intune-bérlőhöz. Az eszközök 24 óránként küldenek adatokat a Konfigurációkezelő kiszolgálói szerepkörnek, az összekötő pedig óránként küld adatokat az átjárószolgáltatásnak. További információ: Bérlői fiókhoz csatolt adatok gyűjtése

  3. A Microsoft Endpoint Management szolgáltatás feldolgozza az egyes eszközök adatait, és az MS Graph API-k használatával az egyes eszközökre és a szervezeti összesítésekre vonatkozó eredményeket is közzéteszi az Intune Felügyeleti központban. A maximális végpontok közötti késés 96 óra.

Megjegyzés:

A végpontelemzés első beállításakor előfordulhat, hogy a végpontelemzési portálon lévő jelentések nem jelenítik meg azonnal a teljes adatokat. Az eszköz indítási pontszámának kiszámításához szükséges adatokat a rendszer a rendszerindítás ideje alatt hozza létre. Az energiagazdálkodási beállításoktól és a felhasználói viselkedéstől függően hetekig is eltarthat, mire az eszköz regisztrálása után megjelenik az indítási pontszám az Intune Felügyeleti központban.

Adatgyűjtés

A végpontelemzési adatgyűjtés az opcionális kategóriába tartozik. Ez a szakasz néhány példát mutat be a végpontelemzésben regisztrált eszközökkel kapcsolatban gyűjtött opcionális adatokra:

  • Felhasználóhoz és/vagy eszközhöz kötődő diagnosztikai, teljesítmény- és használati adatok
    • logOnId
    • bootId: A rendszerindítás azonosítója
    • coreBootTimeInMilliseconds: Az alapvető rendszerindítás ideje
    • totalBootTimeInMilliseconds: Teljes rendszerindítási idő
    • updateTimeInMilliseconds: Itt az ideje, hogy befejezze az operációs rendszer frissítéseit
    • gpLogonDurationInMilliseconds: A csoportházirendek feldolgozásának ideje
    • desktopShownDurationInMilliseconds: Az asztal (explorer.exe) betöltésének ideje
    • desktopUsableDurationInMilliseconds: Az asztal (explorer.exe) használatának ideje
    • topProcesses: A rendszerindítás során betöltött folyamatok listája névvel, processzorhasználati statisztikákkal és alkalmazásadatokkal (név, közzétevő, verzió). Például : {"ProcessName":"svchost","CpuUsage":43,"ProcessFullPath":"C:\\Windows\\System32\\svchost.exe","ProductName":"Microsoft® Windows® Operating System","Publisher":"Microsoft Corporation","ProductVersion":"10.0.18362.1"}
  • Eszközhöz vagy felhasználóhoz nem köthető eszközadatok (ha ezek az adatok egy eszközhöz vagy felhasználóhoz kötődnek, az Intune azonosított adatként kezeli őket)
    • ID: A Windows Update által használt egyedi eszközazonosító
    • localId: Az eszköz helyileg meghatározott egyedi azonosítója. Ez az azonosító nem az emberek számára olvasható eszköznév. Nagy valószínűséggel megegyezik a HKLM\Software\Microsoft\SQMClient\MachineId mappában tárolt értékkel.
    • aaddeviceid: Microsoft Entra eszközazonosító
    • orgId: A Microsoft 365-bérlőt jelölő egyedi GUID azonosító
  • Alkalmazáskészlet, például
    • name: Windows
    • ver: Az aktuális operációs rendszer verziója.

Fontos

Az adatkezelési szabályzataink leírását az Adatvédelem és személyes adatok az Intune-ban című témakör ismerteti. Az ügyféladatokat kizárólag azoknak a szolgáltatásoknak a biztosítására használjuk, amelyekre regisztrált. A bevezetési folyamat során leírt módon az összes regisztrált szervezet pontszámait anonimizáljuk és összesítjük, hogy a Minden szervezet (medián) alapterv naprakész maradjon.

Az adatgyűjtés leállítása

  • Ha csak Intune által felügyelt eszközöket regisztrál, törölje a Végpontelemzés hatókör kijelölését az Intune adatgyűjtési szabályzatából. Ha szükséges, visszavonhatja az anonimizált és összesített metrikák megosztására vonatkozó hozzájárulást a frissített végpontelemzési pontszámok és elemzések megtekintéséhez.

  • Ha a Konfigurációkezelő által felügyelt eszközöket regisztrál, az alábbi lépésekkel tilthatja le az adatfeltöltést a Konfigurációkezelő:

    1. A Konfigurációkezelő konzolon válassza az AdministrationCloud>ServicesCo-management> lehetőséget.
    2. Válassza a CoMgmtSettingsProd , majd a Tulajdonságok lehetőséget.
    3. A Feltöltés konfigurálása lapon törölje a jelölést a Végpontelemzés engedélyezése a Microsoft Endpoint Managerbe feltöltött eszközökhöz jelölőnégyzetből.
    4. Ha szükséges, visszavonhatja az anonimizált és összesített metrikák megosztására vonatkozó hozzájárulást a frissített végpontelemzési pontszámok és elemzések megtekintéséhez.
  • A végpontelemzési adatgyűjtés letiltása a Konfigurációkezelő alkalmazásban (nem kötelező):

    1. A Konfigurációkezelő konzolon válassza a Felügyeleti>ügyfélbeállítások>Alapértelmezett ügyfélbeállítások lehetőséget.
    2. Kattintson a jobb gombbal, válassza a Tulajdonságok lehetőséget, majd válassza a Számítógépügynök beállításait.
    3. A Végpontelemzés adatgyűjtésének engedélyezése beállítást állítsa Nem értékre.

    Fontos

    Ha már van egy meglévő egyéni ügyfélügynök-beállítása, amely üzembe lett helyezve az eszközein, a hatályba lépéshez frissítenie kell a Végpontelemzés adatgyűjtésének engedélyezése beállítást az egyéni beállításban, majd újra üzembe kell helyeznie azt a gépeken.

Források

A kapcsolódó adatvédelmi aspektusokról az alábbi cikkek nyújtanak bővebb információt: