Coleta de dados da análise do ponto de extremidade

Este artigo explica o fluxo de dados, a coleta de dados e como interromper a coleta de dados para análise de ponto de extremidade. Para obter mais informações sobre políticas de tratamento de dados, consulte Armazenamento e processamento de dados do Intune e a Central de Confiabilidade da Microsoft.

Fluxo de dados

A análise do ponto de extremidade está disponível em todos os locais do Intune no Azure global. A análise do ponto de extremidade respeita as escolhas do local de armazenamento feitas pelo administrador de dados do cliente. A ilustração a seguir mostra como os dados funcionais necessários fluem de dispositivos individuais através de nossos serviços de dados, armazenamento temporário e para seu locatário.

Diagrama de fluxo de dados da experiência do usuário.

  1. Um administrador começa a coletar dados.

  2. Os dispositivos enviam os dados funcionais necessários.

    • Para o Intune e dispositivos cogerenciados com a política atribuída, os dispositivos enviam os dados funcionais necessários quase em tempo real diretamente para o Serviço de Gerenciamento de Ponto de Extremidade da Microsoft na nuvem pública da Microsoft, onde são processados a cada 24 horas. Para obter mais informações, consulte Requisitos de rede e conectividade.

    • Para dispositivos gerenciados pelo Gerenciador de Configurações, os dados fluem para o Microsoft Endpoint Management através do conector anexação de locatário do ConfigMgr. Os dispositivos não precisam de acesso direto à nuvem pública da Microsoft, mas o conector ConfigMgr está conectado à nuvem e requer conexão com um locatário do Intune. Os dispositivos enviam dados para a função servidor do Gerenciador de Configurações a cada 24 horas e o conector envia dados para o Serviço de Gateway a cada hora. Para obter mais informações, confira Coleta de dados de anexação de locatário

  3. O serviço Microsoft Endpoint Management processa dados para cada dispositivo e publica os resultados para dispositivos individuais e agregações organizacionais no centro de administração do Intune usando APIs do MS Graph. A latência máxima de ponta a ponta é de 96 horas.

Observação

Quando você configura a análise de ponto de extremidade pela primeira vez, os relatórios no portal de análise de ponto de extremidade podem não mostrar dados completos imediatamente. Os dados necessários para computar a pontuação de inicialização de um dispositivo são gerados durante o tempo de inicialização. Dependendo das configurações de energia e do comportamento do usuário, pode levar semanas após o registro de um dispositivo para mostrar a pontuação de inicialização no centro de administração do Intune.

Coleta de dados

A coleta de dados de análise de ponto de extremidade se enquadra na categoria opcional . Esta seção inclui alguns exemplos dos dados opcionais coletados para dispositivos registrados no Endpoint Analytics:

  • Dados de diagnóstico, desempenho e de uso vinculados a um usuário e/ou um dispositivo
    • logOnId
    • bootId: A ID de inicialização do sistema
    • coreBootTimeInMilliseconds: Hora da inicialização principal
    • totalBootTimeInMilliseconds: Tempo total de inicialização
    • updateTimeInMilliseconds: Tempo para as atualizações do sistema operacional serem concluídas
    • gpLogonDurationInMilliseconds: Hora do processamento das políticas de grupo
    • desktopShownDurationInMilliseconds: Hora para a área de trabalho (explorer.exe) ser carregada
    • desktopUsableDurationInMilliseconds: Hora para que a área de trabalho (explorer.exe) seja utilizável
    • topProcesses: lista de processos carregados durante a inicialização com nome, com estatísticas de uso da CPU e detalhes do aplicativo (nome, fornecedor, versão). Por exemplo, {"ProcessName":"svchost","CpuUsage":43,"ProcessFullPath":"C:\\Windows\\System32\\svchost.exe","ProductName":"Microsoft® Windows® Operating System","Publisher":"Microsoft Corporation","ProductVersion":"10.0.18362.1"}
  • Dados do dispositivo não vinculados a um dispositivo ou usuário (se esses dados estão vinculados a um dispositivo ou usuário, o Intune os trata como dados identificados)
    • ID: ID do dispositivo exclusiva usada pelo Windows Update
    • localId: uma ID exclusiva definida localmente para o dispositivo. Essa ID não é o nome do dispositivo em formato legível por humanos. Provavelmente é igual ao valor armazenado em HKLM\Software\Microsoft\SQMClient\MachineId.
    • aaddeviceid: ID do dispositivo do Microsoft Entra
    • orgId: GUID exclusivo representando o locatário do Microsoft 365
  • Inventário de aplicativos, como
    • name: Windows
    • ver: a versão do sistema operacional atual.

Importante

Nossas políticas de tratamento de dados são descritas em Privacidade e dados pessoais no Intune. Apenas usamos os dados do cliente para prestar os serviços para os quais você se inscreveu. Conforme descrito durante o processo de integração, podemos tornar anônimas e agregar as pontuações de organização inscritas para manter a linha de base de todas as organizações (medianas) atualizadas.

Parar coleta de dados

  • Se você estiver registrando apenas dispositivos gerenciados do Intune, desmarque o escopo de análise do Ponto de extremidade na política de coleta de dados do Intune. Opcionalmente, revogue o consentimento para compartilhar métricas anônimas e agregadas para ver as pontuações e insights atualizados de análise de ponto de extremidade.

  • Se você estiver registrando dispositivos gerenciados pelo Gerenciador de Configurações, precisará seguir as etapas a seguir para desabilitar o upload de dados no Gerenciador de Configurações:

    1. No console do Gerenciador de Configurações, acesse Administração>Serviços de Nuvem>Cogerenciamento.
    2. Selecione CoMgmtSettingsProd e selecione Propriedades.
    3. Na guia Configurar carregamento, desmarque a opção para Habilitar a análise do ponto de extremidade para dispositivos carregados no Microsoft Endpoint Manager.
    4. Opcionalmente, revogue o consentimento para compartilhar métricas anônimas e agregadas para ver as pontuações e insights atualizados de análise de ponto de extremidade.
  • Desabilite a coleta de dados de análise de ponto de extremidade no Gerenciador de Configurações (opcional):

    1. No console do Gerenciador de Configurações, acesse Administração>Configurações do Cliente>Configurações do Cliente Padrão.
    2. Clique com o botão direito do mouse e selecione Propriedades e, em seguida, clique nas configurações do Agente de Computador.
    3. Defina Habilitar a coleta de dados da análise de ponto de extremidade como Não.

    Importante

    Se você tiver uma configuração do agente cliente personalizada que foi implantada em seus dispositivos, precisará atualizar a opção Habilitar a coleta de dados de análise de ponto de extremidade nessa configuração personalizada e reimplementá-la em suas máquinas para que entre em vigor.

Recursos

Para saber mais sobre aspectos relacionados à privacidade, veja os seguintes artigos: