Rozwiązywanie problemów z analizą punktów końcowych

Poniższe sekcje mogą ułatwić rozwiązywanie napotkanych problemów.

Znane problemy i ograniczenia

Ograniczenia obsługi operatorów interfejsu API

Poniższe interfejsy API obsługują ograniczony zestaw operatorów zapytania OData. W przypadku użycia nieobsługiwanych operatorów w zapytaniach mogą zostać zwrócone nieoczekiwane wyniki lub błędy.

Interfejs API Nieobsługiwane operatory Obsługiwane operatory
UserExperienceAnalyticsDeviceStartupHistory - Top
- Skip
- Count
- OrderBy
- SkipToken
- Expand
- Select
- Filter
UserExperienceAnalyticsDeviceStartupProcesses - Top
- Skip
- Count
- SkipToken
- Expand
- Select
- Filter
- OrderBy
SummarizeDevicePerformanceDevices - Top
- Skip
- Count
- OrderBy
- SkipToken
- Expand
- Select
- Expand

Wyeksportowane pliki csv zawierają wartości liczbowe

Gdy dane raportów są eksportowane do .csv pliku, w wyeksportowanych danych nie są używane przyjazne nazwy, do których przywykłeś w raportach online. Skorzystaj z poniższych informacji, aby zamapować dane z eksportowanego pliku na znaczenie wartości:

Raport niezawodności aplikacji

  • Kolumny TotalAppUsageDuration i MeanTimeToFailure w .csv pliku są wartościami całkowitymi w jednostce minut
  • Wartość MeanTimeToFailure 2147483647 oznacza, No crash events

Raport wyników wg urządzeń

  • Wartość lub -1-2 w kolumnach EndpointAnalyticsScore, i AppReliabilityScore oznacza, StartupPerformanceScoreże skojarzony wynik jest niedostępny

  • Stan zdrowia:

    Wartość HealthStatus .csv Wartość raportu
    0 Unknown
    1 Za mało danych
    2 Wymaga uwagi
    3 Cele spotkania

Raport wydajności uruchamiania

Kolumny CoreBootTime, GPBootTime, CoreLogonTime, GPLogonTime, MedianDesktopUsableTimeTimePerProcess , i kolumny są wartościami całkowitymi w jednostce sekund.

Raport Praca z dowolnego miejsca

  • Nazwa kolumny w .csv pliku: Raport uprawnień do uaktualnienia
    Nazwa kolumny: Stan gotowości systemu Windows 11

    .csv Wartość Wartość raportu
    0 Uaktualniony
    1 Unknown
    2 Nie można
    3 Zdolny
  • Nazwa kolumny w .csv pliku: GraphDeviceIsManaged
    Report column name: Microsoft Entra registered

Niestandardowe ustawienia klienta mogą nieprawidłowo wskazywać, że zbieranie danych analizy punktów końcowych jest włączone

Po włączeniu przekazywania danych analizy punktów końcowych w programie Configuration Manager, zbieranie danych jest automatycznie włączone w domyślnych ustawieniach klienta hierarchii. Następnie wszelkie istniejące niestandardowe ustawienia klienta, które zawierają grupę ustawień agenta komputera, mogą wydawać się mieć ustawienie Włącz zbieranie danych analizy punktu końcowego na Tak w konsoli programu Configuration Manager, ale to ustawienie mogło nie zostać wdrożone na wybranych urządzeniach.

Urządzenia, których dotyczy problem: Ten problem ma wpływ na niestandardowe obiekty ustawień klienta, które zawierają grupę ustawień agenta komputera i zostały utworzone i wdrożone przed dołączeniem do analizy punktów końcowych. Jeśli wyświetlisz ustawienia klienta wynikowego dla urządzeń docelowych z takim niestandardowym ustawieniem klienta, może się okazać, że zbieranie danych analizy punktów końcowych nie jest włączone.

Środki zaradcze: Aby poprawnie skonfigurować urządzenia podlegające niestandardowym ustawieniom klienta na potrzeby analizy punktów końcowych, ręcznie ustaw ustawienie Włącz zbieranie danych analizy punktów końcowych na Nie i wybierz przycisk OK , aby zamknąć ustawienia. Następnie ponownie otwórz niestandardowe ustawienia klienta i zmień ustawienie Włącz zbieranie danych analizy punktu końcowego z powrotem na Tak i wybierz przycisk OK. Ta zmiana wymusza zaktualizowanie niestandardowych ustawień klienta na docelowych urządzeniach.

Nie można przetworzyć spisu sprzętu

Czasami inwentaryzacja sprzętu dla urządzeń nie jest przetwarzana po włączeniu analizy punktów końcowych. Błędy podobne do przedstawionego tutaj mogą być widoczne w pliku Dataldr.log:

Begin transaction: Machine=<machine>
*** [23000][2627][Microsoft][SQL Server Native Client 11.0][SQL Server]Violation of PRIMARY KEY constraint 'BROWSER_USAGE_HIST_PK'. Cannot insert duplicate key in object 'dbo.BROWSER_USAGE_HIST'. The duplicate key value is (XXXX, Y). : dbo.dBROWSER_USAGE_DATA
ERROR - SQL Error in
ERROR - is NOT retryable.
Rollback transaction: XXXX

Środki zaradcze: Aby obejść ten problem, wyłącz zbieranie klas spisu sprzętu użycia przeglądarki (SMS_BrowerUsage). Ta klasa nie jest obecnie używana przez analizę punktów końcowych i nie jest przesyłana do firmy Microsoft.

Rozwiązywanie problemów z rejestrowaniem urządzeń i wydajnością uruchamiania

Jeśli strona przeglądu pokazuje zerowy wynik wydajności uruchamiania z transparentem informującym o oczekiwaniu na dane lub jeśli na karcie wydajności uruchamiania jest wyświetlanych mniej urządzeń, niż oczekiwano, istnieje kilka czynności, które można wykonać, aby rozwiązać ten problem.

Najpierw upewnij się, że urządzenia spełniają wymagania wstępne:

W przypadku usługi Intune lub urządzeń współzarządzanych skonfigurowanych przy użyciu zasad zbierania danych usługi Intune:

  1. Upewnij się, że zasady zbierania danych usługi Intune są przeznaczone dla wszystkich urządzeń, na których chcesz wyświetlić dane dotyczące wydajności. Spójrz na kartę zadania, aby upewnić się, że jest ono przypisane do oczekiwanego zestawu urządzeń.
  2. Poszukaj urządzeń, które nie zostały pomyślnie skonfigurowane do zbierania danych. Możesz również zobaczyć te informacje na stronie przeglądu profilów.
  3. Urządzenia, które zostały pomyślnie skonfigurowane do zbierania danych, muszą zostać ponownie uruchomione po włączeniu zbierania danych, a następnie poczekać do 25 godzin, aż urządzenie pojawi się na karcie Wydajność urządzenia. Zobacz przepływ danych
  4. Jeśli urządzenie zostało pomyślnie skonfigurowane do zbierania danych, uruchomione ponownie, a po 25 godzinach nadal nie widzisz tych danych, urządzenie może nie być w stanie komunikować się z wymaganymi punktami końcowymi. Zobacz Konfiguracja serwera proxy.

W przypadku urządzeń zarządzanych przez program Configuration Manager:

  1. Upewnij się, że wszystkie urządzenia, na których chcesz wyświetlić dane dotyczące wydajności, są zarejestrowane w analizie punktów końcowych.
  2. Sprawdź, czy przekazywanie danych z Configuration Manager do usługi bramy zakończyło się pomyślnie, przeglądając komunikaty o błędach w pliku UXAnalyticsUploadWorker.log roli punktu połączenia usługi hostującej system lokacji.
  3. Sprawdź, czy administrator ma niestandardowe zastąpienia ustawień klienta. W konsoli programu Configuration Manager przejdź do obszaru roboczego Urządzenia, znajdź urządzenia docelowe, a następnie wybierz ustawienia wynikowego klienta w grupie Ustawienia klienta. Jeśli analiza punktów końcowych jest wyłączona, istnieje zastępujące ustawienie klienta. Znajdź zastępujące ustawienia klienta i włącz dla niego analizę punktu końcowego.
  4. Sprawdź, czy brakujące urządzenia klienckie wysyłają dane do serwera lokacji, przeglądając plik SensorEndpoint.log znajdujący się na C:\Windows\CCM\Logs\ urządzeniach klienckich. Poszukaj wiadomości wysłanych .
  5. Sprawdź i rozwiąż wszelkie błędy występujące podczas przetwarzania zdarzeń rozruchu, przeglądając plik SensorManagedProvider.log znajdujący się na C:\Windows\CCM\Logs\ urządzeniach klienckich.
  6. Urządzenia klienckie wymagają ponownego uruchomienia w celu pełnego włączenia wszystkich analiz.

Uwierzytelnianie serwera proxy

Jeśli w Twoim środowisku jest używany serwer proxy, skonfiguruj go tak, aby zezwalał na punkty końcowe wymienione w obszarze wymagania dotyczące sieci i łączności.

Upewnij się, że serwer proxy nie blokuje danych ze względu na uwierzytelnianie. Jeśli serwer proxy nie zezwala urządzeniom na wysyłanie tych danych, nie będą one wyświetlane w analizie punktów końcowych.

Ważna

W celu zachowania poufności informacji i integralności danych system Windows sprawdza certyfikat SSL firmy Microsoft (przypinanie certyfikatu) podczas komunikacji z wymaganymi funkcjonalnymi punktami końcowymi udostępniania danych. Przechwytywanie i inspekcja protokołu SSL nie są możliwe. Aby użyć analizy punktów końcowych, wyklucz te punkty końcowe z inspekcji SSL.

Zalecanym rozwiązaniem jest pominięcie serwera proxy dla ruchu do punktów końcowych udostępniania danych.

Uwierzytelnianie serwera proxy użytkownika

Skonfiguruj urządzenia tak, aby używały kontekstu zalogowanego użytkownika na potrzeby uwierzytelniania serwera proxy. Ta metoda wymaga następujących konfiguracji:

  • Skonfiguruj serwer proxy na poziomie użytkownika (serwer proxy WinINET) w obszarze Ustawienia serwera proxy w grupie Sieć & Internet w ustawieniach systemu Windows. Możesz również użyć starszego panelu sterowania Opcje internetowe.
  • Upewnij się, że użytkownicy mają uprawnienia serwera proxy do uzyskiwania dostępu do punktów końcowych udostępniania danych. Ta opcja wymaga, aby urządzenia miały zalogowanych użytkowników z uprawnieniami serwera proxy. Nie nadaje się do urządzeń bezobsługowych.

Ważna

Metoda uwierzytelniania serwera proxy użytkownika jest niezgodna z użyciem ochrony punktu końcowego w usłudze Microsoft Defender. Takie zachowanie wynika z faktu, że to uwierzytelnianie opiera się na kluczu rejestru DisableEnterpriseAuthProxy ustawionym na 0, podczas gdy Ochrona punktu końcowego w usłudze Microsoft Defender wymaga ustawienia wartości 1. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień serwera proxy maszyny i łączności internetowej w Ochrona punktu końcowego w usłudze Microsoft Defender.

Uwierzytelnianie serwera proxy urządzenia

Takie podejście obsługuje następujące scenariusze:

  • Urządzenia typu headless, na których nie loguje się żaden użytkownik lub użytkownicy urządzenia nie mają dostępu do Internetu
  • Uwierzytelnione serwery proxy, które nie korzystają z uwierzytelniania Windows-Integrated
  • Jeśli używasz również ochrony punktu końcowego w usłudze Microsoft Defender

To podejście jest najbardziej złożone, ponieważ wymaga następujących konfiguracji:

  • Upewnij się, że urządzenia mogą nawiązać połączenie z serwerem proxy za pośrednictwem protokołu WinHTTP w kontekście systemu lokalnego. Aby skonfigurować to zachowanie, użyj jednej z następujących opcji:
    • Wiersz polecenia netsh winhttp set proxy
    • Protokół wykrywania automatycznego serwera proxy sieci Web (WPAD)
    • Przezroczysty serwer proxy
    • Skonfiguruj serwer proxy WinINET dla całego urządzenia przy użyciu następującego ustawienia zasad grupy: Konfigurowanie serwera proxy na komputer (a nie na użytkownika) (ProxySettingsPerUser = 1)
    • Połączenie kierowane lub używające translacji adresów sieciowych (NAT)
  • Skonfiguruj serwery proxy do uwierzytelniania kont komputerów w usłudze Active Directory, umożliwiając im dostęp do punktów końcowych danych. Ta konfiguracja wymaga, aby serwery proxy obsługiwały uwierzytelnianie Windows-Integrated.

Często zadawane pytania

Jeśli moje urządzenia są współzarządzane, czy należy je zarejestrować za pośrednictwem usługi Intune, programu Configuration Manager, czy obu?

Zalecamy rejestrowanie kwalifikujących się urządzeń współzarządzanych przy użyciu usługi Intune. Urządzenia, które nie spełniają wymagań dotyczących urządzeń do rejestracji w usłudze Intune (takie jak urządzenia z systemem Windows Home lub urządzenia ze starszymi wersjami systemu Windows) można zarejestrować za pośrednictwem programu Configuration Manager. Logika deduplikacji w naszym zapleczu uniemożliwia wielokrotne wyświetlanie urządzeń zarejestrowanych za pośrednictwem usługi Intune i programu Configuration Manager w portalu analizy punktów końcowych.

Czy moje dane analizy punktów końcowych zostaną zmigrowane, jeśli przeniosę dzierżawę usługi Intune do innej lokalizacji dzierżawy?

Jeśli migrujesz dzierżawę usługi Intune do innej lokalizacji, wszystkie dane w rozwiązaniu do analizy punktów końcowych w czasie migracji zostaną utracone. Ponieważ punkty końcowe raportują w sposób ciągły do analizy punktów końcowych, wszystkie zdarzenia, które występują po migracji, są automatycznie przekazywane do nowej lokalizacji dzierżawy, a raporty zaczynają się ponownie wypełniać, zakładając, że urządzenia pozostają prawidłowo zarejestrowane.

Dlaczego skrypt Aktualizuj nieaktualne zasady grupy powrócił z błędem 0x87D00321?

0x87D00321 występuje błąd przekroczenia limitu czasu wykonywania skryptu. Ten błąd występuje zazwyczaj w przypadku komputerów, które są połączone zdalnie. Potencjalnym ograniczeniem ryzyka może być wdrożenie tylko w dynamicznej kolekcji maszyn, które mają wewnętrzną łączność sieciową.