Windows 诊断数据 集合的更改

适用范围

  • Windows 11 版本 21H2 及更高版本
  • Windows 10 版本 1903 和更高版本
  • Windows Server 2022

Microsoft 致力为你提供有效的数据控制和持续透明化处理我们的数据。 作为此工作的一部分,我们已将主要产品和服务移动到一个模型,在此模型中,从客户设备发送回 Microsoft 的数据将被分类为必需可选。 我们相信此更改将会为客户提供更简单明了的体验–让他们更易于查找信息,更易于理解我们提供的工具,更易于使用这些工具工作。

本文适用于 IT 管理员,说明了 Windows 为适应新的数据收集分类法而进行的更改。 这些更改集中在两个方面:

更改摘要

在 Windows 10 版本 1903 及更高版本中,你将在“开箱即用体验”(OOBE) 和“诊断与反馈”隐私设置页面中看到分类更新。 这些更改将在名为分类更改的部分中进行说明。

此外,从 Windows 11 和 Windows Server 2022 开始,我们将从四个诊断数据控件迁移到三个诊断数据控件,从而简化诊断数据控制:诊断数据关闭必需可选。 我们还阐明了安全诊断数据的级别,以通过将其更改为 诊断数据关闭 来更准确地反映其行为。 所有更改都在名为 行为更改 的部分中进行了说明。

在 2022 年 12 月 13 日之前,使用 Azure 市场部署的 Windows Server 2022 Datacenter:Azure Edition 映像的默认设置为“诊断数据关闭”。 从 2022 年 12 月 13 日开始,所有新部署的映像都设置为必需诊断数据,以与所有其他 Windows 版本保持一致。 所有其他 Windows 版本和现有安装保持不变。

分类更改

从 Windows 10 版本 1903 及更高版本开始,“开箱即用体验” (OOBE) 和“诊断与反馈”隐私设置页面都将反映以下更改:

  • 基本 诊断数据级别将标记为 必需
  • 完整 诊断数据级别将标记为 可选

重要提示

对于分类更改,你无需执行任何操作,并且现有设置将仍然是此次更新的组成部分。

行为更改

从 Windows 11 和 Windows Server 2022 开始,我们将从四个诊断数据控件迁移到三个诊断数据控件,从而简化诊断数据控制:诊断数据关闭必需可选。 如果你的设备在升级到支持的操作系统版本时设置为增强,则设备设置将评估为“必需诊断数据”的更高的隐私保留设置,这意味着使用增强数据收集的分析服务可能无法正常运行。 有关服务的列表,请参阅 依赖于增强诊断数据的服务。 管理员应彻底阅读详细信息,并确定是否应用这些新策略,以恢复与此更改之前相同的集合设置。

此外,你将在 Windows Server 2022、Windows 11 和 Windows Holographic 版本 21H1 (HoloLens 2) 中看到以下策略更改:

策略类型 当前策略 已重命名策略
组策略 计算机配置 > 管理模板 > Windows 组件 > 数据收集和预览版本 >允许遥测
  • 0 - 安全性
  • 1 - 基本
  • 2 - 增强
  • 3 - 完全
计算机配置 > 管理模板 > Windows 组件 > 数据收集和预览版本 >允许诊断数据
  • 诊断数据关(不推荐)
  • 发送必需诊断数据
  • 发送可选诊断数据
组策略 计算机配置 > 管理模板 > Windows 组件 > 数据收集和预览版本 >配置遥测选择加入设置用户界面 计算机配置 > 管理模板 > Windows 组件 > 数据收集和预览版本 >配置诊断数据选择加入设置用户界面
组策略 计算机配置 > 管理模板 > Windows 组件 > 数据收集和预览版本 >配置遥测选择加入更改通知 计算机配置 > 管理模板 > Windows 组件 > 数据收集和预览版本 >配置诊断数据选择加入更改通知

最后一组更改包括两个新策略,它们可以帮助调整组织内的诊断数据收集。 这些策略可让你限制发送回 Microsoft 的可选诊断数据的数量。

  • 限制转储集合 政策是一项新政策,可用来限制可以发送回Microsoft 的 故障转储 类型。 如果启用这项政策,Windows 错误报告 将仅会发送内核迷你转储和用户模式分类转储。
    • 组策略: 计算机配置 > 管理模板 > Windows 组件 > 数据收集和预览版本 >限制备份收集
    • MDM 策略:System/LimitDumpCollection
  • 限制诊断日志集合政策是一项新的政策,它会限制发送回Microsoft 的诊断日志数量。 如果启用这项政策,诊断日志不会发送回 Microsoft。
    • 组策略: 计算机配置 > 管理模板 > Windows 组件 > 数据收集和预览版本 >限制诊断日志收集
    • MDM 策略:System/LimitDiagnosticLogCollection

有关详细信息,请参阅在组织中配置 Windows 诊断数据

依赖增强诊断数据的服务

使用依赖 Windows 诊断数据服务(如 Microsoft 托管桌面)的客户可能会在这些服务发布时受到行为变化的影响。 这些服务将会更新以解决这些更改,并发布指南,了解如何正确配置它们。

Windows 诊断数据处理者配置发生重大更改

注意

本部分中的信息适用于以下版本的 Windows:

  • Windows 10 版本 20H2、21H2、22H2 和更高版本
  • Windows 11 版本 21H2、22H2、23H2 和更高版本

以前,IT 管理员可以在单个设备级别使用策略(例如“允许商业数据管道”策略)在 Windows 诊断数据处理器配置中注册设备。

从 2023 年 1 月预览累积更新开始,如何启用处理器配置选项取决于设备加入到的 Azure AD 租户的计费地址。

我们进行了此更改,以帮助确保以一致的方式在同一地理区域中处理组织中所有设备的诊断数据,并帮助我们实施计划,以便 在欧盟中存储和处理欧洲企业客户的欧盟数据

有关详细信息,请参阅启用 Windows 诊断数据处理器配置

数据收集更改

注意

本部分中的信息适用于以下版本的 Windows:

  • Windows 10,版本 22H2 及更高版本
  • Windows 11,版本 23H2 及更高版本

自 2024 年 3 月 6 日起,在欧洲经济区,将分开收集 Microsoft Edge 诊断数据与 Windows 10 和 Windows 11 设备上的 Windows 诊断数据。 Microsoft Edge 诊断数据的收集受其自身设置的约束。 有关此更改的详细信息,请参阅 Microsoft Edge、浏览数据和隐私