Windowsi diagnostikaandmete konfigureerimine ettevõttes

Kehtib järgmiste väljaannete kohta:

  • Windows 11 Enterprise
  • Windows 11 Education
  • Windows 11 Professional
  • Windows 10 Enterprise
  • Windows 10 Education
  • Windows 10 Professional
  • Windows Server 2016 ja uuem versioon
  • Surface Hub
  • HoloLens

Selles artiklis kirjeldatakse Microsoftile saadetavate Windowsi diagnostikaandmete tüüpe ja antakse ülevaade sellest, kuidas saate seda oma asutuses hallata. Microsoft kasutab neid andmeid selleks, et kiiresti tuvastada ja lahendada probleeme, mis mõjutavad kliente.

Ülevaade

Microsoft kogub Windowsi diagnostikaandmeid probleemide lahendamiseks ja selleks, et hoida Windows ajakohase, turvalise ja korralikult töötavana. Samuti aitab see meil Windowsi ning seotud Microsofti tooteid ja teenuseid täiustada. Klientidele, kes on sisse lülitanud sätte Kohandatud funktsioonid, saame pakkuda asjakohasemaid näpunäiteid ja soovitusi, et Microsofti ja muude tootjate tooted ja teenused vastaksid paremini iga kliendi vajadustele.

Lisateavet Windowsi diagnostikaandmete kasutamise kohta leiate artiklist Diagnostika, tagasiside ja privaatsus Windowsis.

Diagnostikaandmed annavad kasutajatele hääle

Diagnostikaandmed annavad igale kasutajale hääle operatsioonisüsteemi arendamises ja võimaluse selle täiustamiseks sõna sekka öelda. Need andmed aitavad meil mõista, kuidas Windows toimib reaalses maailmas, keskenduda kasutajatele olulistele funktsioonidele ja võtta vastu teadlikke otsuseid, mis toovad kasu nii tavatarbijatele kui ka ettevõtetele. Järgmistes jaotistes on toodud selle kasulikkuse kohta näiteid tegelikust elust.

Rakenduse- ja draiverikvaliteedi parandamine

Meie võimalus koguda diagnostikaandmeid, mis juhivad Windowsi ja Windows Serveri täiustamist, aitab tõsta rakenduste ja seadmedraiveri kvaliteedi latti. Diagnostikaandmed aitavad meil kiiresti tuvastada ja lahendada kriitilised töökindlus- ja turbeprobleemid Windowsi rakendustes ja seadmedraiverites. Näiteks saame tuvastada rakenduse, mis hangub seadmetes, mis kasutavad teatud videodraiveri versiooni. See võimaldab meil töötada koos rakenduse ja seadmedraiveri pakkujaga, et probleem kiiresti lahendada. Tulemuseks on vähem seisakuid ning nende probleemide tõrkeotsinguga seotud väiksemad kulud ja suurem produktiivsus.

Ühes varasemas Windowsi versioonis näiteks läks ühe videodraiveri versioon mõnes seadmes krahhi ja põhjustas seadme taaskäivitumise. Tuvastasime probleemi diagnostikaandmete abil ja võtsime kohe ühendust kolmandast osapoolest arendajaga, kes selle videodraiveri koostas. Koostöös arendajaga pakkusime Windows Insideri programmis osalejatele värskendatud draiveri 24 tunni jooksul. Windows Insideri programmis osalejad seadmetest pärit diagnostikaandmete põhjal saime videodraiveri uue versiooni valideerida ja selle järgmisel päeval avalikkusele värskendusena välja anda. Diagnostikaandmed aitasid meil leida ja lahendada selle probleemi vaid 48 tunni jooksul, pakkudes paremat kasutuskogemust ja vähendades kalleid tugiteenusekõnesid.

Lõppkasutaja produktiivsuse suurendamine

Windowsi diagnostikaandmed aitavad Microsoftil ka paremini mõista, kuidas kliendid kasutavad (või ei kasuta) operatsioonisüsteemi funktsioone ja seotud teenuseid. Nendest andmetest saadavad ülevaated aitavad meil asju tähtsuse järjekorda seada ja otseselt kliendi kasutusmugavust mõjutada. Nendest näidetest ilmneb, kuidas diagnostikaandmete kasutamine aitab Microsoftil luua või täiustada funktsioone, mis aitavad organisatsioonidel suurendada töötajate tootlikkust ja samal ajal vähendada tugiteenusekõnesid.

  • Menüü Start. Kuidas muudavad inimesed menüü Start paigutust? Kas nad kinnitavad sellesse teisi rakendusi? Kas leidub rakendusi, mida sageli eemaldatakse? Me kasutame seda andmekogumit selleks, et kohandada menüü Start vaikepaigutust, et paremini vastata inimeste ootustele, kui nad oma seadme esimest korda sisse lülitavad.

  • Cortana. Kasutame diagnostikaandmeid selleks, et jälgida meie pilveteenuse skaleeritavust, parandades otsingujõudlust.

  • Rakenduse vahetamine. Uuringud ja varasemate Windowsi versioonide vaatlused näitasid, et inimesed kasutasid ühest rakendusest teise liikumiseks harva klahvikombinatsiooni Alt + Tab. Kui olime seda osa kasutajatega arutanud, saime teada, et neile meeldis see funktsioon, nad pidasid seda väga produktiivseks, kuid nad ei teadnud sellest varem. Sellele tuginedes lõime Windowsis tegumivaate nupu, et seda funktsiooni paremini märgataks. Hilisemad diagnostikaandmed näitasid selle funktsiooni oluliselt suuremat kasutust.

Kuidas Microsoft diagnostikaandmeid käitleb?

Järgmistest jaotistest leiate täpsemat teavet sellekohta, kuidas Microsoft diagnostikaandmeid käitleb.

Andmete kogumine

Olenevalt seadme diagnostikaandmete sätetest on diagnostikaandmete kogumiseks järgmised võimalused:

  • väikesed struktureeritud teabe lastid (nn diagnostikaandmete sündmused), mida haldab ühtse kasutuskogemuse ja telemeetria komponent;

  • diagnostikalogid täiendava tõrkeotsingu jaoks, mida haldab samuti ühtse kasutuskogemuse ja telemeetria komponent;

  • krahhiteated ja krahhitõmmised, mida haldab Windowsi tõrketeavitus.

Käesolevas dokumendis kirjeldame täpsemalt, kuidas kogutavaid andmeid valida ja milliseid andmeid need eri tüüpi diagnostikaandmed võivad sisaldada.

Andmeedastus

Kõik diagnostikaandmed krüptitakse transpordikihi turbe (TLS-i) abil ja nende edastamisel seadmest Microsofti andmehaldusteenusesse kasutatakse sertifikaadi kinnistust.

Lõpp-punktid

Järgmises tabelis on ära toodud lõpp-punktid, mis on seotud diagnostikaandmete kogumise ja juhtimise haldamisega. Lisateavet lõpp-punktide kohta, mida kasutatakse andmete Microsoftile tagasi saatmiseks, leiate vasakpoolse navigeerimismenüü jaotisest Ühenduse lõpp-punktide haldamine.

Windowsi teenus Lõpp-punkt
Ühtne kasutuskogemus ja telemeetria v10.events.data.microsoft.com

v10c.events.data.microsoft.com

v10.vortex-win.data.microsoft.com
Windowsi tõrketeavitus watson.telemetry.microsoft.com

umwatsonc.events.data.microsoft.com

*-umwatsonc.events.data.microsoft.com

ceuswatcab01.blob.core.windows.net

ceuswatcab02.blob.core.windows.net

eaus2watcab01.blob.core.windows.net

eaus2watcab02.blob.core.windows.net

weus2watcab01.blob.core.windows.net

weus2watcab02.blob.core.windows.net
Autentimine login.live.com



NB! Seda lõpp-punkti kasutatakse seadme autentimiseks. Me ei soovita seda lõpp-punkti keelata.
Krahhianalüüs võrgus oca.telemetry.microsoft.com

oca.microsoft.com

kmwatsonc.events.data.microsoft.com

*-kmwatsonc.events.data.microsoft.com
Sätted settings-win.data.microsoft.com



NB! See lõpp-punkt on vajalik diagnostikaga seotud sätete ja andmete kogumise kaugkonfigureerimiseks. Näiteks kasutame sätete lõpp-punkti, et kaugühenduse kaudu blokeerida sündmuse saatmine Microsoftile või seadme Windowsi diagnostikaandmete volitatud töötleja konfiguratsioonis registreerimiseks. Ärge blokeerige juurdepääsu sellele lõpp-punktile. Selle lõpp-punkti kaudu ei laadita üles Windowsi diagnostikaandmeid.

Puhverserveri autentimine

Kui teie organisatsioon kasutab interneti-pääsu jaoks puhverserveri autentimist, siis veenduge, et see ei blokeeriks autentimise tõttu diagnostikaandmeid.

Konfigureerige oma puhverserverid nii, et diagnostikaandmete lõpp-punktide liikluse jaoks ei nõutaks puhverserveri autentimist. See valik on kõige põhjalikum lahendus. See töötab kõigi Windows 10 ja Windows 11 versioonide jaoks.

Kasutaja puhverserveri autentimine

Konfigureerige seadmed kasutama puhverserveri autentimiseks sisselogitud kasutaja konteksti. See meetod vajab järgmisi konfiguratsioone.

  • Seadmetel on Windowsi toetatud versiooni praegune kvaliteedivärskendus

  • Konfigureerige kasutajataseme puhverserver (WinINET-puhverserver) puhvrisätetes Windowsi sätete jaotises „Võrk ja Internet“. Samuti saate kasutada pärandversiooni internetisuvandite juhtpaneeli.

  • Veenduge, et kasutajatel oleksid diagnostikaandmete lõpp-punktideni jõudmiseks puhverserveri õigused. Selle suvandi kasutamiseks peavad seadmetel olema puhverserveri õigustega konsoolikasutajad, seega te ei saa seda meetodit kõrvaklappideta seadmetes kasutada.

NB!

Kasutaja puhverserveri autentimismeetod ei ühildu Microsoft Defender for Endpointi kasutamisega. Selle käitumise põhjuseks on, et see autentimine tugineb registrivõtme DisableEnterpriseAuthProxy väärtusele 0, samas kui Microsoft Defender for Endpoint nõuab, et selle väärtuseks oleks seatud 1. Lisateavet vaadake teemast Arvuti puhverserveri ja interneti-ühenduse sätete konfigureerimine Microsoft Defender for Endpointis.

Seadme puhverserveri autentimine

See lähenemisviis toetab järgmisi stsenaariume.

  • Kaugjuhitavad seadmed, kus ükski kasutaja ei logi sisse või seadme kasutajatel pole interneti-ühendust

  • Autenditud puhverserverid, mis ei kasuta Windowsi integreeritud autentimist

  • Kui kasutate ka Microsoft Defender for Endpointi

See lähenemine on kõige keerulisem, kuna see nõuab järgmisi konfiguratsioone.

  • Veenduge, et seadmed jõuaksid puhverserverisse kohalikus süsteemikontekstis WinHTTP kaudu. Selle käitumise konfigureerimiseks kasutage ühte järgmistest suvanditest.

    • Käsurida netsh winhttp set proxy

    • Veebipuhvri automaattuvastuse (WPAD) protokoll

    • Läbipaistev puhverserver

    • Konfigureerige seadmeülene WinINET-puhverserver, kasutades järgmist rühmapoliitika sätet: Puhverserveri sätete määramine arvuti kohta (mitte kasutaja kohta) (ProxySettingsPerUser = 1)

    • Marsruuditud ühendus või mis kasutab võrguaadresside tõlget (NAT)

  • Konfigureerige puhverserverid nii, et Active Directory arvutikontodel oleks juurdepääs diagnostikaandmete lõpp-punktidele. See konfiguratsioon vajab Windowsi integreeritud autentimise toetamiseks puhverservereid.

Juurdepääs andmetele

Juurdepääsu Windowsi diagnostikaandmetele juhib vähimate õigustega juurdepääsu põhimõte. Microsoft ei edasta klientide isikuandmeid kolmandatele osapooltele, välja arvatud kliendi äranägemisel või piiratud otstarbel, mis on kirjeldatud privaatsusavalduses. Microsoft võib riistvaratootjate ja kolmandast osapoolest partneritega jagada äriaruandeid, mis sisaldavad koondatud ja anonüümseks muudetud diagnostikaandmete teavet. Andmete jagamise otsused teeb sisemine meeskond, see hõlmab privaatsust, seaduslikku külge ja andmehaldust.

Säilitamine

Microsoft usub andmete minimeerimisse ja praktiseerib seda. Püüame koguda ainult vajalikku teavet ja säilitada seda ainult nii kaua, kui see on vajalik teenuse osutamiseks või analüüsimiseks. Lisateavet selle kohta, kui kaua andmeid alles hoitakse, leiate Microsofti privaatsusavalduse jaotisest Isikuandmete säilitamine.

Diagnostikaandmete sätted

Diagnostikaandmete kogumiseks on neli sätet. Iga sätet on täpsemalt kirjeldatud käesoleva artikli vastavates jaotistes.

  • Diagnostikaandmed on välja lülitatud (turbetase)
  • Nõutavad diagnostikaandmed (põhitase)
  • Täiustatud (see säte on saadaval ainult seadmetes, kus töötab Windows 10, Windows Server 2016 või Windows Server 2019.)
  • Valikulised diagnostikaandmed (täistase)

Siit leiate kokkuvõtte sellest, millist tüüpi andmeid iga säte hõlmab.

Diagnostikaandmed on välja lülitatud (turbetase) Nõutavad (põhitase) Täiustatud Valikulised (täistase)
Diagnostikaandmete sündmused Windowsi diagnostikaandmeid ei saadeta. Minimaalsed andmed, mida on vaja seadme turvalisuse, ajakohasuse ja ootuspärase töö tagamiseks. Täiendavad andmed sirvitavate veebisaitide ja seadmetegevuse ning selle kohta, kuidas Windowsi ja rakendusi kasutatakse ja milline on nende talitlus. Need täiendavad andmed aitavad Microsoftil tooteid ja teenuseid kõigi kasutajate jaoks paremaks muuta. Täiendavad andmed sirvitavate veebisaitide ning selle kohta, kuidas Windowsi ja rakendusi kasutatakse ja milline on nende talitlus. Need andmed hõlmavad ka seadmetegevuse andmeid ja täiustatud tõrketeavitust, mis aitab Microsoftil probleeme lahendada ning tooteid ja teenuseid kõigi kasutajate jaoks paremaks muuta.
Krahhi metaandmed Pole kohaldatav Jah Jah Jah
Krahhitõmmised Pole kohaldatav Ei Ainult prioriteettõmmised

Krahhitõmmiste kohta leiate lisateavet jaotisest Windowsi tõrgetest teatamine.
Täielikud ja prioriseeritud mälutõmmised

Krahhitõmmiste kohta leiate lisateavet jaotisest Windowsi tõrgetest teatamine.
Diagnostikalogid Pole kohaldatav Ei Ei Jah
Andmete kogumine Pole kohaldatav 100% Kasutatakse valimeid Kasutatakse valimeid

Diagnostikaandmed on välja lülitatud

Varem kandis see säte nime Turbetase. Selle sätte konfigureerimise korral ei saadeta teie seadmest Windowsi diagnostikaandmeid. See on saadaval ainult Windows Serveris, Windows Enterprise‘is ja Windows Educationis. Kui valite selle sätte, on teie asutuse seadmed endiselt turvatud.

See oli Windows Server 2022 Datacenter: Azure’i versiooni vaikesäte enne 13. detsembrit 2022.

Märkus

Kui teie asutuses või ettevõttes on kasutusel Windows Update, on minimaalselt soovitatav säte Nõutavad diagnostikaandmed. Kuna Windows Update’i teavet ei koguta, kui diagnostikaandmed on välja lülitatud, ei saadeta olulist teavet värskenduste nurjumiste kohta. Microsoft kasutab seda teavet nende nurjumiste põhjuste kõrvaldamiseks ja värskenduste kvaliteedi tõstmiseks.

Nõutavad diagnostikaandmed

Nõutavate diagnostikaandmete (varem põhitaseme) raames kogutakse piiratud hulk andmeid, mis on olulised seadme ja selle konfiguratsiooni mõistmiseks. Need andmed aitavad tuvastada probleeme, mis võivad ilmneda kindla riistvara- või tarkvarakonfiguratsiooni korral. Näiteks võib see aidata kindlaks teha, kas krahhid ilmnevad sagedamini teatud kindla mälumahuga seadmetes või sellistes seadmetes, kus töötab teatud draiveriversioon.

See on Windowsi praeguste väljaannete (Windows 10 versioon 1903) vaikesäte. Alates 13. detsembrist 2022 on see ka Windows Server 2022 Datacenter: Azure’i versiooni vaikesäte.

Nõutavad diagnostikaandmed hõlmavad:

  • põhilisi seadmeandmeid, mis aitavad mõista Windowsi seadmete ja konfiguratsioonide tüüpe ning Windows Serveri eksemplaride oma- ja virtuaalserverite tüüpe ökosüsteemis. Mõned näited on järgmised.

    • Seadme atribuudid, näiteks kaamera eraldusvõime ja ekraani tüüp
    • Aku atribuudid, näiteks mahutavus ja tüüp
    • Võrgundusatribuudid, näiteks võrguadapterite arv, võrguadapterite kiirus, mobiilioperaatori võrk ja IMEI-kood
    • Protsessori ja mälu atribuudid, nt tuumade arv, arhitektuur, kiirus, mälumaht ja püsivara
    • Virtualiseerimisatribuudid, näiteks teise taseme aadressi transleerimise (SLAT) tugi ja külalisoperatsioonisüsteem
    • Operatsioonisüsteemi atribuudid, näiteks Windowsi versioon ja virtualiseerimise olek
    • Salvestusruumi atribuudid, näiteks ketaste arv, tüüp ja maht
  • Kvaliteedimõõdikud, mis aitab mõista seda, kuidas ühtse kasutuskogemuse ja diagnostikaandmete komponent toimib (sh üles laaditud sündmuste protsent, loobutud sündmused, blokeeritud sündmused ja viimase üleslaadimise aeg).

  • Kvaliteediga seotud teave, mis annab Microsoftile üldise arusaamise, kuidas seade ja selle operatsioonisüsteem töötavad. Mõned näited on ühendatud puhkerežiimis seadme seadmekarakteristikud, krahhide või hangumiste arv ja rakenduse oleku muutumise üksikasjad, näiteks protsessoriaja ja mälu kasutus ning rakenduse kogutööaeg.

  • Ühilduvusandmed, mis aitavad mõista, millised rakendused on seadmesse või virtuaalarvutisse installitud, ja tuvastavad võimalikud ühilduvusprobleemid.

  • Süsteemiandmed, mis aitavad mõista, kas seade vastab operatsioonisüsteemi järgmisele versioonile uuendamise miinimumnõuetele. Süsteemiteave sisaldab mälumahtu, samuti teavet protsessori ja BIOS-i kohta.

  • Windowsi arvutiga ühendatud lisaseadmete (nt printerid ja välised mäluseadmed) loend ning teave selle kohta, kas need seadmed töötavad pärast operatsioonisüsteemi uuele versioonile üleminekut.

  • Draiveriandmed, mis hõlmavad kindlat draiveritegevust, aitamaks mõista, kas rakendused ja seadmed toimivad pärast operatsioonisüsteemi uuele versioonile üleminekut. See aitab määratleda blokeerimisprobleeme ning seejärel Microsoftil ja meie partneritel parandusi ja täiustusi rakendada.

  • Teave selle kohta, kuidas Microsoft Store toimib (sh rakenduste allalaadimiste, installimiste ja värskenduste kohta). Samuti sisaldab see Microsoft Store’i käivitamisi, lehevaatamisi, peatamisi ja jätkamisi ning litsentside hankimisi.

Täiustatud diagnostikaandmed

Windows 10 ja Windows Server 2019 täiustatud diagnostikaandmed hõlmavad andmeid sirvitavate veebisaitide ja seadmetegevuse ning selle kohta, kuidas Windowsi ja rakendusi kasutatakse ning milline on nende talitlus. Need täiendavad andmed aitavad Microsoftil tooteid ja teenuseid kõigi kasutajate jaoks paremaks muuta.

NB!

See diagnostikaandmete säte pole Windows 11 ja Windows Server 2022 jaoks saadaval ning on asendatud poliitikatega, mis saavad saadetavate valikuliste diagnostikaandmete hulka reguleerida. Lisateavet nende sätete kohta leiate selle artikli jaotisest Diagnostikaandmete haldamine rühmapoliitika ja MDM-i abil.

Täiustatud diagnostikaandmete saatmise korral kaasatakse alati ka nõutavad diagnostikaandmed. Kogume järgmist täiendavat teavet.

  • Opsüsteemi sündmused, mis aitavad saada ülevaadet operatsioonisüsteemi valdkondadest (sh võrgundus, Hyper-V, Cortana, salvestusruum, failisüsteem jm komponendid).

  • Opsüsteemi rakendusesündmused, mis tulenevad Microsoft Store’ist allalaaditud või Windowsi või Windows Serverisse eelinstallitud Microsofti rakendustest ja haldustööriistadest (sh serverihaldur, fotod, meilirakendus ja Microsoft Edge).

  • Seadmekohased sündmused, mis on seotud teatud kindla seadmega (nt Surface Hub ja Microsoft HoloLens). Näiteks saadab Microsoft HoloLens holograafilise töötlemise üksusega HPU seotud sündmusi.

  • Kõik krahhitõmmise tüübid, välja arvatud kuhjatõmmised ja täielikud tõmmised. Krahhitõmmiste kohta leiate lisateavet jaotisest Windowsi tõrketeavitus.

Valikulised diagnostikaandmed

Valikulised diagnostikaandmed (varem täistaseme andmed) hõlmavad üksikasjalikumat teavet teie seadme ning selle sätete, funktsioonide ja seisundi kohta. Valikulised diagnostikaandmed hõlmavad ka teavet teie sirvitavate veebisaitide kohta, seadmetegevuse andmeid ja täiustatud tõrketeavitust, mis aitab Microsoftil probleeme lahendada ning tooteid ja teenuseid kõigi kasutajate jaoks paremaks muuta. Valikuliste diagnostikaandmete saatmise korral kaasatakse alati ka nõutavad diagnostikaandmed. Kogume järgmist täiendavat teavet.

  • Täiendavad andmed seadme, ühenduse ja konfiguratsiooni kohta (lisaks neile, mida kogutakse nõutavate diagnostikaandmete raames).

  • Opsüsteemi ja muude süsteemikomponentide oleku ja logimise teave (lisaks sellele, mida kogutakse nõutavate diagnostikaandmete raames).

  • Rakenduste tegevus (nt see, millised programmid on seadmes käivitatud, kui kaua neid kasutatakse ja kui kiiresti need sisendile reageerivad).

  • Brauseritegevus, sealhulgas sirvimisajalugu ja otsinguterminid Microsofti brauserites (Microsoft Edge või Internet Explorer).

  • Täiustatud tõrketeavitus, sealhulgas teave teie seadme mälu oleku kohta süsteemi või rakenduse krahhi korral (andmed võivad tahtmatult hõlmata kasutajasisu, nt mõnda osa sellest failist, millega töötasite, kui probleem ilmnes). Krahhiandmeid ei kasutata kohandatud funktsioonide korral.

Märkus

Valikuliste diagnostikaandmete raames kogutavad krahhitõmmised võivad tahtmatult sisaldada isikuandmeid, näiteks dokumentide või veebilehe mäluosi. Krahhitõmmiste kohta leiate lisateavet jaotisest Windowsi tõrketeavitus.

Diagnostikaandmete haldamine rühmapoliitika ja MDM-i abil

Selles jaotises toodud juhiste abil saate konfigureerida oma organisatsiooni Windowsi ja Windows Serveri diagnostikaandmete sätteid.

NB!

Need diagnostikaandmete sätted kehtivad üksnes komponentidele, funktsioonidele ja rakendustele, mida loetakse Windowsi opsüsteemi osaks. Muude tootjate rakendused ja muud Microsofti rakendused (nt Microsoft Office), mille kliendid on installinud, võivad samuti diagnostikaandmeid koguda ja saata. Peaksite endale rakendusepakkujatega koostöös selgeks tegema, milline on nende diagnostikaandmete poliitika ning kuidas sellega nõustuda või kuidas sellest loobuda. Lisateavet selle kohta, kuidas Microsoft Office diagnostikaandmeid kasutab, leiate artiklist Microsoft 365 suurettevõtterakenduste privaatsuse juhtelementide ülevaade. Kui soovite rohkem kontrolli selliste Windowsi andmete kogumise üle, mis ei ole Windowsi diagnostikaandmed, lugege artiklit Windowsi opsüsteemi komponentide ja Microsofti teenuste vaheliste ühenduste haldamine.

Seadme diagnostikaandmete sätete konfigureerimiseks saate kasutada haldusriistu, mida te juba kasutate, nagu näiteks rühmapoliitika või MDM.

Kasutage halduspoliitika konfigureerimiseks sobivaid väärtusi allolevast tabelist.

Kategooria Väärtus
Diagnostikaandmed on välja lülitatud (turbetase) 0
Nõutavad (põhitase) 1
Täiustatud 2
Valikulised (täistase) 3

Märkus

Kui määratud on nii arvutikonfiguratsiooni poliitika kui ka kasutajakonfiguratsiooni poliitika, kasutatakse suuremate piirangutega poliitikat.

Diagnostikaandmete kogumise haldamine rühmapoliitika abil

Organisatsiooni diagnostikaandmete sätte määramiseks saate kasutada rühmapoliitikat.

  1. Valige rühmapoliitika halduskonsoolis Computer Configuration>Administrative Templates>Windows Components>Data Collection and Preview Builds (Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > Andmete kogumine ja eelväljaanded).

  2. Topeltklõpsake käsku Allow Telemetry (Luba telemeetria); Windows 11 ja Windows Server 2022 korral käsku Allow diagnostic data (Luba diagnostikaandmed).

    Märkus

    Kui teie asutuse seadmetes töötab Windows 10 (1803 või uuem versioon), saab kasutaja sätete kaudu endiselt valida diagnostikaandmete jaoks suuremate piirangutega sätte, välja arvatud juhul, kui määratud on poliitika Configure diagnostic data opt-in settings user interface (Konfigureeri diagnostikaandmete lubamise sätete kasutajaliides).

  3. Valige väljal Options (Suvandid) säte, mida soovite konfigureerida. Seejärel klõpsake nuppu OK.

Valikuliste diagnostikaandmete kogumise haldamine rühmapoliitika abil

Järgmine poliitika võimaldab piirata Microsoftile tagasi saadetavate krahhitõmmiste tüüpe. Kui see poliitika on lubatud, saadab Windowsi tõrketeavitus ainult tuuma minitõmmiseid ja kasutajarežiimi prioriteettõmmiseid.

  1. Valige rühmapoliitika halduskonsoolis Computer Configuration>Administrative Templates>Windows Components>Data Collection and Preview Builds (Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > Andmete kogumine ja eelväljaanded).

  2. Topeltklõpsake käsku Limit dump collection (Piira tõmmiste kogumist).

  3. Valige väljal Options (Suvandid) säte, mida soovite konfigureerida. Seejärel klõpsake nuppu OK.

Samuti saate piirata Microsoftile tagasi saadetavate diagnostikalogide arvu. Kui see poliitika on lubatud, ei saadeta Microsoftile diagnostikalogisid.

  1. Valige rühmapoliitika halduskonsoolis Computer Configuration>Administrative Templates>Windows Components>Data Collection and Preview Builds (Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > Andmete kogumine ja eelväljaanded).

  2. Topeltklõpsake käsku Limit diagnostic log collection (Piira diagnostikalogide kogumist).

  3. Valige väljal Options (Suvandid) säte, mida soovite konfigureerida. Seejärel klõpsake nuppu OK.

Diagnostikaandmete kogumise haldamine MDM-i abil

Poliitika konfiguratsiooniteenuse pakkuja (CSP) abil saate rakendada järgmisi MDM-i poliitikaid.

  • System/AllowTelemetry
  • System/LimitDumpCollection
  • System/LimitDiagnosticLogCollection

Märkus

Kaks viimast poliitikat on saadaval ainult opsüsteemides Windows 11 ja Windows Server 2022.

Windowsi diagnostikaandmete protsessori konfiguratsiooni lubamine

Windowsi diagnostikaandmete protsessori konfiguratsioon võimaldab teil olla konfiguratsiooninõuetele vastavatest Windowsi seadmetest kogutud Windowsi diagnostikaandmete kontroller, nagu on määratletud Euroopa Liidu isikuandmete kaitse üldmääruses (GDPR-is).

Eeltingimused

  • Windows 10 või Windows 11 toetatud versiooni kasutamine
  • Toetatud on järgmised väljaanded:
    • Suurettevõte
    • Töö
    • Haridus
  • Seade tuleb ühendada Azure Active Directoryga (võib olla Azure AD hübriidliitmine).

Märkus

Igal juhul nõuab Windowsi diagnostikaandmete volitatud töötleja konfiguratsiooni kasutajaks registreerumine seadme ühendamist mõne Azure AD rentnikuga. Kui seade pole õigesti registreeritud, tegutseb Microsoft Windowsi diagnostikaandmete vastutava töötlejana vastavalt Microsofti privaatsusavaldusele; andmekaitse lisa tingimused ei kehti.

Parima kasutuskogemuse jaoks kasutage mis tahes eespool nimetatud opsüsteemi kõige ajakohasemat järku. Konfiguratsioonifunktsioonid ja kättesaadavus võivad vanemates süsteemides erineda. Teavet väljalaske kohta leiate Microsofti elutsükli poliitika saidi teemast Windows 10 Enterprise ja Education ning Windows 11 Enterprise ja Education.

Seadme diagnostikaandmete sätteks peaks olema seatud „Nõutavad diagnostikaandmed“ või kõrgem tase ja saavutatud peavad olema järgmised lõpp-punktid:

  • us-v10c.events.data.microsoft.com (eu-v10c.events.data.microsoft.com rentnike jaoks, kelle arveldusaadress on ELi andmete piiril)
  • umwatsonc.events.data.microsoft.com (eu-watsonc.events.data.microsoft.com rentnike jaoks, kelle arveaadress on EL-i andmetsoonis)
  • settings-win.data.microsoft.com
  • *.blob.core.windows.net

Rentnikud, kelle arveaadressid on Lähis-Idas ja Aafrikas asuvates riikides või regioonides, samuti Euroopa riikides või regioonides, mis ei ole EL-is, kasutavad samuti eu-v10c.events.data.microsoft.com ja eu-watsonc.events.data.microsoft.com lõpp-punkte. Nende diagnostikaandmeid töödeldakse algselt Euroopas, kuid neid rentnikke ei loeta osana EL-i andmetsoonist.

Märkus

  • Kui see konfiguratsioon on lubatud, kustutatakse kõik Windowsi diagnostikaandmed, mis on seadmest kogutud enne, kui Windowsi diagnostikaandmete protsessori konfiguratsioon lubati.
  • Kui lubate Windowsi diagnostikaandmete protsessori konfiguratsiooniga seadmeid, võivad kasutajad tagasisidet edasi saata mitmesuguste kanalite kaudu (nt Windowsi tagasisidekeskuse või Edge'i tagasiside). Kuid tagasisideandmed ei vasta siiski Windowsi diagnostikaandmete tingimustele. Kui seda ei soovita, soovitame tagasiside keelata, kasutades saadaolevaid poliitikaid või rakendusehalduslahendusi.

Windowsi diagnostikaandmete protsessori konfiguratsiooni lubamine

Märkus

Selle jaotise teave kehtib järgmiste Windowsi versioonide kohta.

  • Windows 10 versioonid 20H2, 21H2, 22H2 ja uuemad versioonid
  • Windows 11 versioonid 21H2, 22H2, 23H2 ja uuemad versioonid

Alates 2023. aasta jaanuari eelvaate koondvärskendusest sõltub protsessori konfiguratsioonivaliku lubamine selle Azure AD rentniku arveldusaadressist, millega teie seadmed on ühendatud.

Seadmed Azure AD rentnikes, mille arveldusaadress on Euroopa Liidus (EL) või Euroopa Vabakaubanduse Assotsiatsioonis (EFTA)

Selliste Windowsi seadmete korral, kus diagnostikaandmete kogumine on sisse lülitatud ja mis on liidetud mõne sellise Azure AD rentnikuga, kelle arveldusaadress asub EL-is või EFTA-s, konfigureeritakse seadme Windowsi diagnostikaandmete jaoks volitatud andmetöötleja variant automaatselt. Nende seadmete Windowsi diagnostikaandmeid töödeldakse Euroopas.

Nõuetelevastavuse seisukohast tähendab see muudatus, et Microsoft on Windowsi diagnostikaandmete volitatud töötleja ja organisatsioon on nende andmete vastutav töötleja. Nende organisatsioonide IT-administraatorid hakkavad vastutama oma kasutajate andmesubjektide taotlustele vastamise eest.

Seadmed Azure AD rentnikes, mille arveldusaadress on väljaspool EL-i ja EFTA-t

Selliste Windowsi seadmete korral, kus diagnostikaandmete kogumine on sisse lülitatud ja mis on liidetud mõne sellise Azure AD rentnikuga, kelle arveldusaadress ei asu ei EL-is ega EFTA-s, peab organisatsioon volitatud andmetöötleja konfiguratsioonivariandi lubamiseks registreeruma vähemalt ühe järgmise diagnostikaandmetest sõltuva suurettevõtteteenuse kasutajaks:

(Nende teenuste kasutamisel võivad kehtida täiendavad litsentsimisnõuded.)

Kui te ei registreeru ühegi sellise suurettevõtteteenuse kasutajaks, tegutseb Microsoft diagnostikaandmete vastutava töötlejana.

Windowsi diagnostikaandmete volitatud andmetöötleja konfiguratsiooni lubamine Windowsi vanemates versioonides

Märkus

Selle jaotise teave kehtib järgmiste Windowsi versioonide kohta.

  • Windows 10 versioonid 1809, 1903, 1909 ja 2004.
  • Windows 10 ja Windows 11 uuemad versioonid, mida pole veel värskendatud vähemalt 2023. aasta jaanuari eelvaate kumulatiivsele värskendusele.

Windowsi diagnostikaandmete protsessori konfiguratsiooni lubamiseks saate MDM-lahenduses (nt Microsoft Intune) kasutada rühmapoliitikat või kohandatud sätet.

  • Rühmapoliitika puhul saate kasutada „Äriandmete konveieri lubamise“ poliitikat, mis on saadaval ka Intune’i sätete kataloogis.
  • MDM-lahenduse jaoks saate kasutada süsteemipoliitika konfiguratsiooniteenuse pakkuja (CSP) sätet AllowCommercialDataPipeline.

Lisateabe saamiseks sätte AllowCommercialDataPipeline ja poliitika „Luba äriandmete konveier“ kohta, vaadake üle see teave.

Privaatsussätete muutmine ühes serveris

Peale selle saate muuta selle serveri privaatsussätteid, kus töötab kas Azure Stack HCI operatsioonisüsteem või Windowsi server. Lisateavet leiate teemast Privaatsussätete muutmine eraldi serverites.