Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra il flusso di dati, la raccolta dei dati e come interrompere la raccolta di dati per l'analisi degli endpoint. Per ulteriori informazioni sui criteri di gestione dei dati, vedere Archiviazione ed elaborazione dei dati di Intune e Centro protezione Microsoft.
Flusso di dati
Analisi degli endpoint è disponibile in tutte le posizioni di Intune in Azure globale. L'analisi degli endpoint rispetta le scelte della posizione di archiviazione effettuate dall'amministratore per i dati dei clienti. L'illustrazione seguente mostra il flusso dei dati funzionali necessari dai singoli dispositivi ai servizi dati, all'archiviazione temporanea e al tenant.
Un amministratore inizia a raccogliere dati.
Per i dispositivi gestiti da Intune, questo passaggio configura i criteri di raccolta dei dati di Intune. Per impostazione predefinita, questo criterio è assegnato a tutti i dispositivi. È possibile modificare l'assegnazione in qualsiasi momento per un sottoinsieme di dispositivi o per nessun dispositivo.
Per i dispositivi gestiti da Gestione configurazione, abilitare la raccolta dei dati di Analisi endpoint e registrare i dispositivi.
I dispositivi inviano i dati funzionali necessari.
Per Intune e i dispositivi co-gestiti con i criteri assegnati, i dispositivi inviano i dati funzionali necessari quasi in tempo reale direttamente al servizio Microsoft Endpoint Management nel cloud pubblico Microsoft, dove vengono elaborati ogni 24 ore. Per ulteriori informazioni, consulta Requisiti di rete e connettività.
Per i dispositivi gestiti da Gestione configurazione, i dati fluiscono al servizio di gestione degli endpoint Microsoft tramite il connettore di collegamento tenant di ConfigMgr. I dispositivi non necessitano dell'accesso diretto al cloud pubblico Microsoft, ma il connettore ConfigMgr è collegato al cloud e richiede la connessione a un tenant di Intune. I dispositivi inviano dati al ruolo del server Gestione configurazione ogni 24 ore e il connettore invia dati al servizio gateway ogni ora. Per altre informazioni, vedere Raccolta dei dati del collegamento di tenant
Il servizio di gestione degli endpoint Microsoft elabora i dati per ogni dispositivo e pubblica i risultati per i singoli dispositivi e le aggregazioni organizzative nell'interfaccia di amministrazione di Intune usando le API di MS Graph. La latenza massima end-to-end è di 96 ore.
Nota
Quando si configura l'analisi degli endpoint per la prima volta, i report nel portale di analisi degli endpoint potrebbero non mostrare immediatamente i dati completi. I dati necessari per calcolare il punteggio di avvio di un dispositivo vengono generati durante la fase di avvio. A seconda delle impostazioni di risparmio energia e del comportamento dell'utente, potrebbero essere necessarie settimane dopo la registrazione di un dispositivo per visualizzare il punteggio di avvio nell'interfaccia di amministrazione di Intune.
Raccolta dei dati
La raccolta dei dati di Analisi endpoint rientra nella categoria facoltativa . Questa sezione include alcuni esempi dei dati facoltativi raccolti per i dispositivi registrati in Analisi endpoint:
- Dati di diagnostica, prestazioni e utilizzo legati a un utente e/o dispositivo
logOnId-
bootId: l'ID di avvio del sistema -
coreBootTimeInMilliseconds: è ora di avviare il core boot -
totalBootTimeInMilliseconds: tempo di avvio totale -
updateTimeInMilliseconds: tempo per il completamento degli aggiornamenti del sistema operativo -
gpLogonDurationInMilliseconds: tempo per l'elaborazione dei criteri di gruppo -
desktopShownDurationInMilliseconds: tempo di caricamento del desktop (explorer.exe) -
desktopUsableDurationInMilliseconds: tempo per l'utilizzabilità del desktop (explorer.exe) -
topProcesses: elenco dei processi caricati durante l'avvio con nome, statistiche sull'utilizzo della CPU e dettagli dell'app (nome, autore, versione). Ad esempio , {"ProcessName":"svchost","CpuUsage":43,"ProcessFullPath":"C:\\Windows\\System32\\svchost.exe","ProductName":"Sistema operativo Microsoft® Windows","Publisher":"Microsoft Corporation®","ProductVersion":"10.0.18362.1"}
- Dati del dispositivo non legati a un dispositivo o a un utente (se questi dati sono legati a un dispositivo o a un utente, Intune li considera come dati identificati)
-
ID: ID dispositivo univoco utilizzato da Windows Update -
localId: un ID univoco definito localmente per il dispositivo. Questo ID non è il nome leggibile del dispositivo. Probabilmente uguale al valore archiviato in HKLM\Software\Microsoft\SQMClient\MachineId. -
aaddeviceid: ID dispositivo Microsoft Entra -
orgId: GUID univoco che rappresenta il tenant di Microsoft 365
-
- Inventario delle applicazioni, ad esempio
-
name:Finestre -
ver: la versione del sistema operativo corrente.
-
Importante
I criteri di gestione dei dati sono descritti in Privacy e dati personali in Intune. I dati dei clienti vengono usati solo per fornire loro i servizi per i quali si sono iscritti. Come descritto durante il processo di onboarding, rendiamo anonimi e aggregiamo i punteggi di tutte le organizzazioni iscritte per mantenere aggiornata la baseline (mediana) di tutte le organizzazioni .
Interrompere la raccolta di dati
Se si registrano solo dispositivi gestiti da Intune, deselezionare l'ambito Analisi endpoint dai criteri di raccolta dati di Intune. Facoltativamente, revocare il consenso alla condivisione di metriche anonime e aggregate per visualizzare i punteggi e le informazioni dettagliate di analisi degli endpoint aggiornati.
Se stai registrando dispositivi gestiti da Gestione configurazione, devi seguire questa procedura per disabilitare il caricamento dei dati in Gestione configurazione:
- Nella console di Gestione configurazione, vai a Amministrazione>(phrasefix)ServizicloudCo-gestione>.
- Selezionare CoMgmtSettingsProd e quindi Proprietà.
- Nella scheda Configura caricamento deselezionare l'opzione Abilita analisi endpoint per i dispositivi caricati in Microsoft Endpoint Manager.
- Facoltativamente, revocare il consenso alla condivisione di metriche anonime e aggregate per visualizzare i punteggi e le informazioni dettagliate di analisi degli endpoint aggiornati.
Disabilitare la raccolta dei dati di Analisi endpoint in Gestione configurazione (facoltativo):
- Nella console di Gestione configurazione passare a Amministrazione>Impostazioni client>Impostazioni client predefinite.
- Fare clic con il pulsante destro del mouse e selezionare Proprietà, quindi selezionare le impostazioni Agente computer.
- Imposta Abilita la raccolta dei dati di Analisi degli endpoint su No.
Importante
Se si dispone di un'impostazione agente client personalizzata esistente che è stata distribuita nei dispositivi, sarà necessario aggiornare l'opzione Abilita raccolta dati di Analisi endpoint in tale impostazione personalizzata, quindi ridistribuirla nei computer affinché abbia effetto.
Risorse
Per altre informazioni sugli aspetti relativi alla privacy, vedere gli articoli seguenti: