Partilhar via


Relatórios de filtragem e resolução de problemas em Microsoft Endpoint Manager

Quando cria uma aplicação, uma política de conformidade ou um perfil de configuração, atribui a política a grupos (utilizadores ou dispositivos). Quando atribui a aplicação ou a política, também pode utilizar filtros. Por exemplo, pode atribuir políticas a Windows 10 dispositivos que executam uma versão de SISTEMA específica. Para obter mais informações, consulte utilize filtros ao atribuir as suas apps, políticas e perfis.

Os dispositivos são avaliados contra estes filtros para cumprir as regras que configura. Os resultados das avaliações do filtro são registados e reportados no centro de administração Microsoft Endpoint Manager.

Use este artigo para saber mais sobre as funcionalidades de reporte e para ajudar a resolver filtros e conflitos.

Importante

  • A partir do tempo de avaliação, os resultados da avaliação do filtro podem demorar até 30 minutos a aparecer no centro de administração Endpoint Manager.
  • Esta funcionalidade está em pré-visualização pública. O ponto de entrada para filtrar os resultados da avaliação mudará e tornar-se-á mais integrado nos relatórios de políticas e aplicações.

Relatórios

O centro de administração Endpoint Manager tem informações de reporte por dispositivo e por aplicação. Utilize estas informações para ajudar a resolver problemas na avaliação do filtro e determine por que uma política se aplica ou não se aplica.

Pode utilizar os seguintes relatórios para obter mais informações sobre os seus filtros:

Relatório de avaliação do filtro para dispositivos

Este relatório mostra todas as aplicações ou políticas com um filtro que foi aplicado. Para cada aplicação ou política avaliada, pode ver os filtros aplicados e obter informações mais detalhadas.

  1. Inscreva-se no centro de administração Endpoint Manager.

  2. Selecione Dispositivos > Todos os dispositivos > selecionar um dispositivo > avaliação do filtro (pré-visualização). São apresentadas as seguintes informações:

    • Os filtros que foram avaliados.
    • A data e a hora da avaliação ocorreram.
    • Os resultados da avaliação: Jogo ou não
    • Se o filtro estava a usar o modo Incluir ou Excluir
    • O nome do filtro, descrição e regras
    • As propriedades que foram avaliadas, tais deviceName como.
    • As aplicações disponíveis que podem ser atribuídas ao dispositivo.

    A secção de informações do Filtro é povoada com o nome, descrição e regras do filtro atualmente configurados. A informação não é povoada a partir de dados de registo. O nome do filtro, sintaxe e quaisquer outros metadados podem ter mudado desde a última hora de avaliação. Ao resolver problemas, certifique-se de que olha para o tempo de avaliação e os últimos tempos modificados.

No exemplo seguinte, pode ver estas informações para o TestDevice:

Consulte a data, a hora, os resultados da avaliação e outras propriedades de atribuição de filtros de dispositivos em Microsoft Endpoint Manager e Microsoft Intune.

Relatório de avaliação do filtro de aplicativos

Este relatório mostra informações de filtro para cada dispositivo que foi avaliado numa atribuição de aplicações. Para cada dispositivo, pode ver a aplicabilidade geral do dispositivo para uma aplicação, e obter informações mais detalhadas sobre a avaliação do filtro.

  1. Inscreva-se no centro de administração Endpoint Manager.

  2. Selecione Aplicações > Todas as aplicações > selecionar um estado de instalação do dispositivo> aplicação.

  3. Selecione a coluna Filter > Filtros avaliados. São apresentadas as seguintes informações:

    • Os filtros que foram avaliados.
    • A data e a hora da avaliação ocorreram.
    • Os resultados da avaliação: Match or No match, e App assignment applied ou App assignment não aplicado
    • Se o filtro estava a usar o modo Incluir ou Excluir
    • O nome do filtro, descrição e regras
    • As propriedades que foram avaliadas, tais deviceCategory como.

No exemplo seguinte, pode ver estas informações para a aplicação Microsoft Word store:

Consulte a data, hora, resultados de avaliação e outras propriedades de filtro de aplicações em Microsoft Endpoint Manager e Microsoft Intune.

Incluir vs. Excluir

Ao criar um filtro, opta por incluir ou excluir dispositivos com base em algumas propriedades, tais como device.model -equals “Surface pro” , ou device.model -notEquals “Surface pro” . Pode ser difícil compreender os resultados da avaliação, especialmente quando incluimos ou excluem dispositivos.

Utilize a seguinte tabela para ajudar a compreender quando inclui ou exclui dispositivos:

Modo de filtro Resultado do filtro Resultado geral
Incluir Match Aplicar política ou atribuição de aplicativos
Incluir Não corresponder Não aplique política ou atribuição de aplicativos
Excluir Match Não aplique política ou atribuição de aplicativos
Excluir Não corresponder Aplicar política ou atribuição de aplicativos

O que tem de saber

  • Um resultado do filtro não avaliado pode mostrar quando uma política tem uma atribuição conflituosa no dispositivo. Para obter mais informações, consulte Filtros e resolução de conflitos de atribuição (neste artigo).
  • Os filtros são avaliados no início da inscrição e no check-in do dispositivo. A avaliação também pode ser executada noutras alturas, como uma verificação de conformidade.
  • Os resultados mais recentes da avaliação do filtro são armazenados durante 30 dias. Se os registos estiverem expirados, poderá ver a Não conseguimos recuperar nenhuma mensagem de resultados de avaliação de filtros.

Filtros e resolução de conflitos de atribuição

Quando atribui uma política a um grupo (utilizadores ou dispositivos), é possível sobrepor as atribuições. Não é recomendado, pois a sobreposição pode causar conflitos.

Intune ajuda a evitar conflitos. Impede-o de criar várias missões para o mesmo grupo AZure AD. Não é recomendado atribuir apps ou políticas ao mesmo utilizador ou dispositivo alvo com mais do que uma intenção. Por exemplo, quando implementa uma aplicação, não pode selecionar um grupo para uma atribuição disponível e, em seguida, o mesmo grupo para uma atribuição requerida.

Pode ocorrer uma sobreposição quando um utilizador ou dispositivo se encontra em vários grupos-alvo. Missões contraditórias não são recomendadas. Para mais informações, consulte conflitos entre as intenções da aplicação.

Os conflitos podem ocorrer quando um dispositivo está em vários grupos em Microsoft Endpoint Manager e Microsoft Intune.

Quando utiliza filtros, a resolução de conflitos é tratada utilizando os seguintes métodos:

Modo de filtro

Quando há um dispositivo com atribuições contraditórias para a mesma política, a precedência seguinte aplica-se:

  1. O modo de exclusão aplica-se. Excluir vitórias sobre Sem filtro, e vence o modo Incluir.
  2. Não se aplica o modo de filtro. Nenhum filtro vence sobre o modo Incluir.
  3. Inclui modo de aplicação.

Ao atribuir a aplicação ou a política, opta por aplicar um filtro:

A precedência do filtro é excluir, sem filtro, e depois incluir quando atribuir políticas em Microsoft Endpoint Manager e Microsoft Intune.

Por exemplo:

  • A PolicyA é atribuída a três grupos de dispositivos: GroupA, GroupB e GroupC.
  • A atribuição do GroupA utiliza o FilterA. Utiliza o modo FilterA Incluir.
  • A atribuição do GrupoB utiliza o FilterB. O FilterB utiliza o modo Excluir.
  • A atribuição do GroupC não está a usar filtros.
  • O DeviceA é membro dos três grupos: GroupA, GroupB e GroupC.

Neste cenário, a atribuição de exclusão vence devido à precedência do modo de filtro. DeviceA avalia FilterB. Se o DeviceA corresponder às regras, o DeviceA está excluído da PolicyA. Se o DeviceA não corresponder ao FilterB, então a PolicyA aplica-se. O DeviceA não faz mais avaliações contra as atribuições e filtros do GrupoB e do GroupC.

Use a lógica "OR" quando os modos de filtro são os mesmos

Se forem aplicados vários filtros que utilizam o mesmo modo, como incluir, então a lógica OR é utilizada. O dispositivo só precisa de corresponder às regras de um dos filtros a incluir (ou excluído) da atribuição de apólices.

Por exemplo:

  • A PolicyA é atribuída a dois grupos: GroupA e GroupB.
  • A atribuição do GroupA utiliza o FilterA. Utiliza o modo FilterA Incluir.
  • A atribuição do GrupoB utiliza o FilterB. Utiliza o modo De incluir o filtro.
  • O DeviceA é membro de ambos os grupos: GroupA e GroupB.

Neste cenário, ambos os filtros utilizam o mesmo modo. Assim, os filtros resolvem o conflito com a lógica de OR. O DeviceA avalia o FilterA e o FilterB. Se o DeviceA corresponder às regras de qualquer um dos filtros, o DeviceA recebe a PolicyA. Se o DeviceA não corresponder a nenhum dos filtros, então a PolicyA não é aplicada.

Intenção de app

As aplicações usam a resolução de conflitos com base em "intenção". A intenção é avaliada antes de os filtros serem avaliados. Por exemplo, as aplicações avaliam se um dispositivo é direcionado com a intenção de atribuição disponível, necessária ou desinstalar. A intenção vencedora é então transmitida ao motor de filtragem para determinar a aplicabilidade.

Por exemplo:

  • A AppA é atribuída a dois grupos: GroupA e GroupB.
  • A atribuição do GrupoA utiliza a intenção requerida. A atribuição groupA utiliza filterA, que utiliza o modo Incluir.
  • A atribuição do GrupoB utiliza a intenção de Desinstalar. A atribuição do GrupoB utiliza o FilterB, que utiliza o modo Incluir.
  • O DeviceA é membro de ambos os grupos: GroupA e GroupB.

Neste cenário, é necessária a intenção da app vencedora. Para mais informações, consulte conflitos entre as intenções da aplicação. Assim, o DeviceA só deve avaliar o FilterA. Se o DeviceA corresponder às regras do FilterA, o DeviceA recebe a AppA como uma aplicação necessária.

As aplicações usam um comportamento especial na resolução de conflitos entre as atribuições necessárias e disponíveis. Se um utilizador ou dispositivo for direcionado com as atribuições disponíveis e requeridas, então recebe uma intenção fundida chamada Necessária e Disponível. O aparelho deve avaliar os filtros utilizados em ambas as atribuições. Ao avaliar ambos os filtros, o dispositivo implementa a mesma resolução de conflitos: Modo de filtro e lógica "OR" quando os modos de filtro são os mesmos.

Matriz de resolução de conflitos

No exemplo seguinte, há um conflito entre atribuições porque o mesmo utilizador/dispositivo está em ambas as atribuições:

Exemplo de conflito de atribuição ao utilizar filtros em Microsoft Endpoint Manager e Microsoft Intune.

A seguinte matriz explica o impacto, dependendo do cenário de conflito:

O impacto do conflito depende da configuração configurada quando se utilizam filtros em Microsoft Endpoint Manager e Microsoft Intune.

Passos seguintes