Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Configura l'analisi degli endpoint in Intune creando un criterio di raccolta dei dati e regolando le impostazioni che definiscono la tua esperienza di analisi.
Configura l'analisi degli endpoint in Gestione configurazione abilitando il caricamento dei dati, attivando la raccolta dei dati per i dispositivi. Quindi, modificare le impostazioni nell'interfaccia di amministrazione di Intune che definiscono l'esperienza di analisi.
Dispositivi co-gestiti: È consigliabile usare Intune per la configurazione. Per informazioni dettagliate, vedere Configurare Analisi endpoint con Intune. Non è necessario spostare i carichi di lavoro di co-gestione su Intune. Quando la co-gestione è abilitata, i dispositivi registrati inviano automaticamente i dati funzionali necessari al cloud Microsoft.
Prima di iniziare
- Verificare che l'ambiente soddisfi tutti i prerequisiti. Per informazioni dettagliate, consulta Panoramica dei prerequisiti.
Abilitare il caricamento dei dati in Gestione configurazione
Per abilitare il caricamento dei dati per l'analisi degli endpoint in Gestione configurazione:
- Nella console di Gestione configurazione accedere a Amministrazione>Servizi cloud>Collegamento al cloud.
- Selezionare CoMgmtSettingsProd e quindi Proprietà.
- Nella scheda Configura caricamento selezionare l'opzione Abilita analisi endpoint per i dispositivi caricati in Microsoft Endpoint Manager.
Importante
Quando abiliti il caricamento dei dati di Analisi endpoint, le impostazioni client predefinite vengono aggiornate automaticamente per consentire agli endpoint gestiti di inviare dati pertinenti al server del sito di Gestione configurazione. Se si utilizzano impostazioni client personalizzate, potrebbe essere necessario aggiornarle e distribuirle nuovamente per la raccolta dei dati.
Configurare le impostazioni del client di raccolta dati
L'impostazione Abilita il client di raccolta dati di Analisi endpoint consente ai dispositivi gestiti di inviare i dati necessari per l'analisi degli endpoint al server del sito. Questa impostazione controlla solo la raccolta dei dati locali, ma non determina se i dati vengono caricati nel cloud.
Per impostazione predefinita, questa impostazione è abilitata per i dispositivi destinati alle impostazioni client predefinite. Per altre informazioni, vedere Informazioni sulle impostazioni client in Gestione configurazione. Per modificare questo comportamento:
- Nella console di Gestione configurazione passare a Amministrazione>Impostazioni client>Impostazioni client predefinite.
- Fare clic con il pulsante destro del mouse e selezionare Proprietà, quindi selezionare le impostazioni Agente computer.
- Impostare Abilita raccolta dati dell’Analisi degli endpoint su Sì per configurare i dispositivi per la raccolta dati locale. Impostare su No per disabilitare la raccolta dati locale.
È anche possibile modificare i criteri Abilita raccolta dati di Analisi endpoint nelle impostazioni client personalizzati per configurare un set specifico di dispositivi per la raccolta dati locale. Non dimenticare di distribuire o ridistribuire l'impostazione client personalizzata dopo aver apportato modifiche.
Importante
Se si dispone di un'impostazione dell'agente client personalizzato esistente distribuita nei dispositivi, è necessario aggiornare l'opzione Abilita raccolta dati di Analisi endpoint in tale impostazione personalizzata e selezionare OK per renderla effettiva. Per ulteriori informazioni su questa impostazione, vedere Impostazioni di raccolta dati.
Abilita l'analisi degli endpoint
Quando si apre Analisi endpoint per la prima volta, una configurazione guidata consente di configurare la raccolta dati. Come parte di questo processo, Intune crea un criterio di monitoraggio dell'integrità di Windows per abilitare la raccolta dei dati.
- Nell'[interfaccia di amministrazione di Microsoft Intune] selezionare Report.
- In Analisi selezionareAnalisi endpoint.
- Per Raccogli dati dispositivo da, scegliere una delle opzioni seguenti:
- Tutti i dispositivi gestiti dal cloud: assegna il criterio a tutti i dispositivi Windows gestiti da Intune o in modalità condivisa.
- Dispositivi selezionati: assegna il criterio solo ai dispositivi selezionati.
- Sceglierò più tardi: Non assegna il criterio ora.
- Selezionare Start.
Ai dispositivi di destinazione viene assegnato un profilo di configurazione denominato criterio di raccolta dati di Intune, che indica ai dispositivi dove inviare i dati.
Nota
I criteri di raccolta dei dati di Intune sono necessari per i dispositivi gestiti da Intune e co-gestiti. I dispositivi gestiti esclusivamente da Gestione configurazione non necessitano dell'assegnazione di questo criterio perché la raccolta dei dati è controllata dalle impostazioni client di Gestione configurazione.
Modificare l'assegnazione dei criteri di raccolta dati di Intune
Se si desidera modificare i dispositivi che contribuiscono ai dati di Analisi endpoint, è possibile modificare l'assegnazione dei criteri di raccolta dei dati di Intune.
- Nell'[interfaccia di amministrazione di Microsoft Intune], selezionare Configurazione dispositivi>.
- Selezionare il profilo denominato Criterio di raccolta dati di Intune.
- Selezionare Proprietà>Assegnazioni>Modifica.
- Modificare l'assegnazione per includere o escludere gruppi di dispositivi.
Puoi anche creare un nuovo profilo se vuoi scegliere come target un diverso set di dispositivi:
- Crea un criterio di monitoraggio dell'integrità di Windows. Per istruzioni, vedere Configurare il monitoraggio dell'integrità di Windows.
- Assegnare il criterio a un gruppo che contenga come membri i dispositivi desiderati.
Verificare le impostazioni di raccolta e condivisione dei dati
Per esaminare la configurazione corrente di Analisi endpoint:
- Nell'[interfaccia di amministrazione di Microsoft Intune] selezionare Report.
- In Analisi selezionareAnalisi endpoint.
- Nel riquadro Generale è possibile verificare se il criterio di raccolta dei dati di Intune è configurato e se la raccolta dei dati di Gestione configurazione è abilitata.
Consenso alla condivisione dei dati
Quando si condividono dati anonimi e metriche aggregate, l'organizzazione contribuisce a mantenere aggiornata la baseline (mediana) di tutte le organizzazioni .
Puoi revocare il consenso alla condivisione di questi dati in qualsiasi momento. Prima di revocare il consenso, considerare l'impatto sui report e sulle informazioni dettagliate:
- I report che si basano su dati condivisi, come le informazioni sulle prestazioni di avvio, sono disabilitati.
- I dati dei report esistenti diventano immediatamente obsoleti e non vengono aggiunti nuovi dati.
- I dati cronologici rimangono visibili per un massimo di 60 giorni, dopodiché vengono rimossi.
Per revocare il consenso:
- Deselezionare la casella di controllo che indica Acconsento alla condivisione di metriche anonime e aggregate per visualizzare i punteggi e gli approfondimenti aggiornati di Analisi endpoint.
- Selezionare Sì per confermare l'azione.
- Facoltativamente, interrompere la raccolta dei dati. Per istruzioni, vedere Come interrompere la raccolta dei dati.
Configurare le linee di base
Le previsioni consentono di confrontare le prestazioni con le norme del settore o di tenere traccia dei progressi usando metriche personalizzate.
Per creare una linea di base personalizzata e modificare la soglia di regressione:
- Nell'[interfaccia di amministrazione di Microsoft Intune] selezionare Report.
- In Analisi selezionareAnalisi endpoint.
- Selezionare Impostazioni>linea di base.
- Selezionare Crea nuovo e immettere un nome.
Consiglio
Includere la data nel nome per semplificare la selezione dall'elenco a discesa dei report.
- Le metriche sono contrassegnate in rosso e contrassegnate come regredite se scendono al di sotto della linea di base corrente. Poiché le fluttuazioni giornaliere sono normali, impostare una soglia di regressione (il valore predefinito è 10%) in modo che le metriche vengano contrassegnate solo quando regrediscono di più della percentuale specificata.
È possibile creare fino a 20 baseline per tenant. Eliminare le vecchie baseline quando non sono più necessarie.
Esaminare i dati raccolti
Dopo che i dispositivi ricevono i criteri di raccolta dei dati, iniziano a inviare i dati all'analisi degli endpoint. Il servizio elabora e calcola i dati prima di visualizzare i risultati. Dopo un riavvio, potrebbero essere necessarie fino a 24 ore prima che i dati vengano visualizzati nei report.
Per le metriche delle prestazioni di avvio, i dispositivi devono essere riavviati almeno una volta.
Per altre informazioni sul flusso e la raccolta dei dati dai dispositivi al cloud Microsoft, vedi Flusso di dati.
Al termine dell'elaborazione, la pagina Panoramica viene aggiornata con i dati dell'organizzazione:
- Il punteggio di Analisi endpoint è una media ponderata dei punteggi Prestazioni di avvio, Affidabilità dell'applicazione e Lavoro da qualsiasi luogo. Per informazioni dettagliate, vedere Prestazioni di avvio, affidabilità dell'applicazione e Lavoro da qualsiasi luogo.
- Puoi confrontare il tuo punteggio attuale con altri punteggi selezionando una linea di base.
- Gli indicatori di base sono mostrati per il punteggio complessivo e i punteggi parziali. Se uno qualsiasi dei punteggi è regredito oltre la soglia configurabile dalla linea di base selezionata, il punteggio viene visualizzato in rosso e il punteggio di primo livello viene contrassegnato come bisognoso di attenzione.
- Uno stato di dati insufficienti indica che non hai abbastanza dispositivi che segnalano per fornire un punteggio significativo. Attualmente sono necessari almeno cinque dispositivi.
- Insights and recommendations è un elenco di priorità per migliorare il tuo punteggio. Questo elenco viene filtrato in base al contesto del sottonodo durante la navigazione.
Operazioni successive
Altre informazioni sull'analisi degli endpoint: