Konfigurere Windows-diagnosedata i organisasjonen

Gjelder

  • Windows 11 Enterprise
  • Windows 11 Education
  • Windows 11 Professional
  • Windows 10 Enterprise
  • Windows 10 Education
  • Windows 10 Professional
  • Windows Server 2016 og nyere
  • Surface Hub
  • HoloLens

Denne artikkelen beskriver hvilke typer Windows-diagnosedata som sendes tilbake til Microsoft, og hvordan du kan administrere det i organisasjonen. Microsoft bruker dataene til raskt å identifisere og løse problemer som berører kundene.

Oversikt

Microsoft samler inn Windows-diagnosedata for å løse problemer og holde Windows oppdatert, sikkert og velfungerende. Det hjelper oss også med å forbedre Windows og relaterte Microsoft-produkter og -tjenester. For kunder som har aktivert innstillingen skreddersydde opplevelser, gir det mer relevante tips og anbefalinger som forbedrer produkter og tjenester fra Microsoft og tredjeparter til den enkeltes kundes behov.

For mer informasjon om hvordan Windows diagnosedata brukes, kan du se Diagnostikk, tilbakemeldinger og personvern i Windows.

Diagnosedata gir brukerne en stemme

Diagnosedata gir hver bruker en stemme i operativsystemets utvikling og kontinuerlig forbedring. Det hjelper oss med å forstå hvordan Windows fungerer i den virkelige verden, fokusere på brukerprioriteter og ta veloverveide beslutninger som kommer både forbruker- og bedriftskunder til gode. Delene nedenfor inneholder virkelige eksempler på disse fordelene.

Forbedre app-og driverkvaliteten

Det at vi kan samle inn diagnosedata som er en drivkraft bak forbedring av Windows og Windows Server, er med på å heve listen for kvaliteten på apper og enhetsdrivere. Diagnosedata hjelper oss med rask identifikasjon og løsning av problemer med pålitelighet og sikkerhet i apper og enhetsdrivere som brukes i Windows. Vi kan for eksempel identifisere en app som henger på enheter der det brukes en bestemt versjon av en skjermdriver. Dermed kan vi samarbeide med leverandøren av appen og enhetsdriveren for å løse problemet raskt. Resultatet er mindre nedetid, reduserte kostnader og økt produktivitet knyttet til feilsøking av disse problemene.

I en tidligere versjon av Windows var det for eksempel en versjon av en skjermdriver som krasjet på enkelte enheter, slik at enheten startet på nytt. Vi oppdaget problemet i diagnosedataene våre og kontaktet øyeblikkelig tredjepartsutvikleren som lager skjermdriveren. I samarbeid med utvikleren leverte vi en oppdatert driver for Windows Insider-medlemmer innen 24 timer. Takket være diagnosedata fra enhetene til Windows Insider-deltakere kunne vi validere den nye versjonen av skjermdriveren, og vi distribuerte den til allmennheten som en oppdatering neste dag. Diagnosedata bidro med å finne og løse dette problemet på bare 48 timer, noe som gav en bedre brukeropplevelse og reduserte antallet kostbare brukerstøttehenvendelser.

Forbedre sluttbrukerproduktivitet

Windows-diagnosedata hjelper også Microsoft med å forstå hvordan kunder bruker (eller ikke bruker) operativsystemets funksjoner og relaterte tjenester. Innsikt vi får fra disse dataene, hjelper oss å prioritere det tekniske arbeidet slik at vi kan påvirke kundenes opplevelser direkte. Disse eksemplene viser hvordan bruk av diagnosedata gjør at Microsoft kan bygge eller forbedre funksjoner som kan hjelpe organisasjoner med å øke produktiviteten til ansatte og samtidig redusere antall brukerstøttehenvendelser.

  • Start-meny. Hvordan endrer brukere oppsettet for Start-menyen? Fester de andre apper til den? Er det apper de ofte løsner? Vi bruker dette datasettet til å justere standardoppsettet for Start-menyen slik at det bedre gjenspeiler brukernes forventninger når de slår på enheten for første gang.

  • Cortana. Vi bruker diagnosedata til å overvåke skalerbarheten til skytjenesten vår, slik at vi kan forbedre søkeytelsen.

  • Appbytting. Forskning og observasjoner fra tidligere Windows-versjoner viste at brukere sjeldent brukte ALT+TAB til å bytte mellom apper. Etter å ha diskutert dette med enkelte brukere fant vi ut at de elsket funksjonen, og de sa at den kom til å gjøre dem svært produktive, men de hadde ikke visst om den tidligere. Basert på dette opprettet vi Oppgavevisning-knappen i Windows for å gjøre denne funksjonen mer synlig. Senere diagnosedata viste betydelig høyere bruk av denne funksjonen.

Hvordan Microsoft håndterer diagnosedata

Bruk følgende avsnitt til å finne ut mer om hvordan Microsoft håndterer diagnosedata.

Datainnsamling

Diagnosedata kan samles inn på følgende måter, avhengig av innstillingene for diagnosedata på enheten:

  • Små nyttelaster med strukturert informasjon som kalles diagnosedatahendelser, administrert av komponenten for tilkoblede brukeropplevelser og telemetri.

  • Diagnoselogger for ytterligere feilsøking, som også administrert av komponenten for tilkoblede brukeropplevelser og telemetri.

  • Krasjrapportering og krasjdumper administreres av Windows-feilrapportering.

Du finner mer informasjon senere i dokumentet om hvordan du bestemmer hva som samles inn, og hvilke data som kan inkluderes i disse ulike typene diagnosedata.

Dataoverføring

Alle diagnosedata krypteres ved hjelp av Transport Layer Security (TLS) og bruker sertifikatfesting under overføring fra enheten til Microsoft-databehandlingstjenestene.

Endepunkter

Tabellen nedenfor viser endepunktene som er relatert til hvordan du kan administrere innsamling og kontroll av diagnosedata. Hvis du vil ha mer informasjon om endepunktene som brukes til å sende data tilbake til Microsoft, kan du se delen Behandle tilkoblingsendepunkter i navigasjonsmenyen til venstre.

Windows-tjeneste Endepunkt
Tilkoblede brukeropplevelser og telemetri v10.events.data.microsoft.com

v10c.events.data.microsoft.com

v10.vortex-win.data.microsoft.com
Windows-feilrapportering watson.telemetry.microsoft.com

umwatsonc.events.data.microsoft.com

*-umwatsonc.events.data.microsoft.com

ceuswatcab01.blob.core.windows.net

ceuswatcab02.blob.core.windows.net

eaus2watcab01.blob.core.windows.net

eaus2watcab02.blob.core.windows.net

weus2watcab01.blob.core.windows.net

weus2watcab02.blob.core.windows.net
Godkjenning login.live.com



VIKTIG: Dette endepunktet brukes til enhetsgodkjenning. Vi anbefaler at du ikke deaktiverer dette endepunktet.
Analyse av onlinekrasj oca.telemetry.microsoft.com

oca.microsoft.com

kmwatsonc.events.data.microsoft.com

*-kmwatsonc.events.data.microsoft.com
Innstillinger settings-win.data.microsoft.com



VIKTIG: Dette endepunktet kreves for å konfigurere diagnostikkrelaterte innstillinger og datainnsamling eksternt. Vi bruker for eksempel innstillingsendepunktet til å blokkere en hendelse fra å bli sendt tilbake til Microsoft eksternt, eller til å registrere en enhet i prosessorkonfigurasjonen for Windows-diagnosedata. Ikke blokker tilgang til dette endepunktet. Dette endepunktet laster ikke opp Windows-diagnosedata.

Godkjenning av proxy-server

Hvis organisasjonen bruker proxy-servergodkjenning for Internett-tilgang, må du kontrollere at den ikke blokkerer diagnosedata på grunn av godkjenning.

Konfigurer proxy-serverne slik at de ikke krever proxy-godkjenning for trafikk til endepunktene for diagnosedata. Dette alternativet er den mest omfattende løsningen. Det fungerer for alle versjoner av Windows 10 og Windows 11.

Godkjenning av brukerproxy

Konfigurer enheter til å bruke den påloggede brukerens kontekst for proxy-godkjenning. Denne metoden krever følgende konfigurasjoner:

  • Enheter har den gjeldende kvalitetsoppdateringen for en støttet versjon av Windows

  • Konfigurer brukernivåproxy (WinINET-proxy) i Proxy-innstillinger i Nettverk og internett-gruppen med Windows-innstillinger. Du kan også bruke det eldre kontrollpanelet Alternativer for Internett.

  • Kontroller at brukerne har proxy-tillatelse til å nå endepunktene for diagnosedata. Dette alternativet krever at enhetene har konsollbrukere med proxy-tillatelser, så du kan ikke bruke denne metoden med hodeløse enheter.

Viktig!

Metoden for godkjenning av brukerproxy er ikke kompatibel med bruken av Microsoft Defender for endepunkt. Denne virkemåten er fordi denne godkjenningen er avhengig av at registernøkkelen DisableEnterpriseAuthProxy er satt til 0, mens Microsoft Defender for endepunkt krever at den er satt til 1. Hvis du vil ha mer informasjon, kan du se Konfigurer innstillinger for maskinproxy og Internett-tilkobling i Microsoft Defender for endepunkt.

Godkjenning av enhetsproxy

Denne tilnærmingen støtter følgende scenarioer:

  • Hodeløse enheter, der ingen bruker logger på, eller brukere av enheten ikke har Internett-tilgang

  • Godkjente proxyer som ikke bruker Windows-integrert godkjenning

  • Hvis du også bruker Microsoft Defender for endepunkt

Denne fremgangsmåten er den mest komplekse fordi den krever følgende konfigurasjoner:

  • Kontroller at enheter kan nå proxy-serveren via WinHTTP i lokal systemkontekst. Bruk ett av følgende alternativer for å konfigurere denne virkemåten:

    • Kommandolinjen netsh winhttp set proxy

    • WPAD-protokoll (Web Proxy Autodiscovery)

    • Gjennomsiktig proxy

    • Konfigurer WinINET-proxy for hele enheten ved hjelp av følgende gruppepolicyinnstilling: Gjør proxy-innstillinger per maskin (i stedet for per bruker) (ProxySettingsPerUser = 1)

    • Rutet tilkobling, eller som bruker NAT (Network Address Translation)

  • Konfigurer proxy-servere slik at datamaskinkontoene i Active Directory får tilgang til endepunktene for diagnosedata. Denne konfigurasjonen krever proxy-servere for å støtte Windows-integrert godkjenning.

Datatilgang

Prinsippet om minst privilegert tilgang veileder tilgangen til Windows-diagnosedata. Microsoft deler ikke personlige opplysninger om kundene våre med tredjeparter, bortsett fra når kunden godtar det, eller for det begrensede formålet som beskrives i personvernerklæringen. Microsoft kan dele forretningsrapporter med maskinvareprodusenter og tredjepartspartnere som omfatter aggregert og deidentifisert diagnosedatainformasjon. Beslutninger om datadeling foretas av et internt team som tar for seg blant annet personvern, juridiske aspekter og databehandling.

Oppbevaring

Microsoft har tro på og praktiserer dataminimering. Vi gjør vårt beste for å samle inn bare informasjon vi trenger, og for å lagre den bare lenge nok til at vi kan tilby en tjeneste eller analysere den. Hvis du vil ha mer informasjon om hvor lenge data beholdes, kan du se delen om oppbevaring av personlige data i Microsofts personvernerklæring.

Innstillinger for diagnosedata

Det finnes fire innstillinger for innsamling av diagnosedata. Hver innstilling beskrives i nærmere detalj i avsnittene nedenfor.

  • Diagnosedata av (sikkerhet)
  • Nødvendige diagnosedata (grunnleggende)
  • Forbedret (Denne innstillingen er bare tilgjengelig på enheter som kjører Windows 10, Windows Server 2016 og Windows Server 2019).
  • Valgfrie diagnosedata (fullstendig)

Her er et sammendrag av datatypene som er inkludert i hver innstilling:

Diagnosedata av (sikkerhet) Nødvendige (grunnleggende) Utvidet Valgfrie (fullstendig)
Diagnosedatahendelser Ingen Windows-diagnosedata sendes. Minste data som kreves for å holde enheten sikker, oppdatert og med forventet ytelse. Tilleggsdata om nettstedene du besøker, hvordan Windows og apper brukes, og hvordan de yter, og enhetsaktivitet. Tilleggsdataene hjelper Microsoft med å løse og forbedre produkter og tjenester for alle brukere. Tilleggsdata om nettstedene du besøker, hvordan Windows og apper brukes, og hvordan de yter. Disse dataene omfatter også data om enhetsaktivitet og forbedret feilrapportering som hjelper Microsoft med å løse og forbedre produkter og tjenester for alle brukere.
Krasjmetadata I/T Ja Ja Ja
Krasjdumper I/T Nei Bare sorteringsdumper

Hvis du vil ha mer informasjon om krasjdumper, kan du se Windows-feilrapportering.
Fullstendige minnedumper og sorteringsdumper

Hvis du vil ha mer informasjon om krasjdumper, kan du se Windows-feilrapportering.
Diagnoselogger I/T Nei Nei Ja
Datainnsamling I/T 100 % Sampling gjelder Sampling gjelder

Diagnosedata av

Denne innstillingen ble tidligere merket som Sikkerhet. Når du konfigurerer denne innstillingen, sendes ingen Windows-diagnosedata fra enheten. Dette er bare tilgjengelig på Windows Server-, Windows Enterprise- og Windows Education-utgaver. Hvis du velger denne innstillingen, vil enheter i organisasjonen fortsatt være sikre.

Dette var standardinnstillingen for Windows Server 2022 Datacenter: Azure Edition før 13. desember 2022.

Obs!

Hvis organisasjonen er avhengig av Windows Update, anbefales innstillingen nødvendige diagnosedata som minimum. Siden det ikke samles inn noe Windows Update-informasjon når diagnosedata er av, er det viktig informasjon om oppdateringsfeil som ikke blir sendt. Microsoft bruker denne informasjonen til å rette årsakene til disse feilene og forbedre kvaliteten på oppdateringene våre.

Nødvendige diagnosedata

Nødvendige diagnosedata, tidligere kalt grunnleggende, samler inn et begrenset sett med data som er avgjørende for å forstå enheten og konfigurasjonen. Disse dataene bidrar til å identifisere problemer som kan oppstå i en bestemt maskinvare- eller programvarekonfigurasjon. Det kan for eksempel finne ut om krasj er hyppigere på enheter med en bestemt mengde minne eller på enheter med en bestemt driverversjon.

Dette er standardinnstillingen for gjeldende versjoner av Windows, Windows 10, versjon 1903. Fra og med 13. desember 2022 er det også standardinnstillingen for Windows Server 2022 Datacenter: Azure Edition.

Nødvendige diagnosedata omfatter:

  • Grunnleggende enhetsdata som bidrar til å gi en forståelse av typene Windows-enheter og konfigurasjonene og typene opprinnelige og virtualiserte Windows-servere i økosystemet. Eksempler:

    • Enhetsattributter, for eksempel kameraoppløsning og skjermtype
    • Batteriattributter, for eksempel kapasitet og type
    • Nettverksattributter, for eksempel antall nettverkskort, hastigheten til nettverkskort, mobiloperatørnettverk og IMEI-nummer
    • Prosessor- og minneattributter, for eksempel antall kjerner, arkitektur, hastighet, minnestørrelse og fastvare
    • Virtualiseringsattributt, for eksempel støtte for adresseoversetting på andre nivå (SLAT) og gjesteoperativsystem
    • Operativsystemattributter, for eksempel Windows-utgave og virtualiseringstilstand
    • Lagringsattributter, for eksempel antall stasjoner, type og størrelse
  • Kvalitetsmåledata som bidrar til å gi en forståelse av hvordan komponenten for tilkoblede brukeropplevelser og diagnosedata fungerer, inkludert prosenten av opplastede hendelser, avbrutte hendelser, blokkerte hendelser og siste opplastingstid.

  • Kvalitetsrelatert informasjon som hjelper Microsoft å danne en grunnleggende forståelse av ytelsen til en enhet og enhetens operativsystem. Eksempler kan være enhetsegenskapene til en enhet i tilkoblet ventemodus, antall krasj og hengingstilfeller samt detaljer om apptilstandsendring, for eksempel hvor mye prosessortid og minne som ble brukt, og den samlede oppetiden for en app.

  • Kompatibilitetsdata som bidrar til å gi en forståelse av hvilke apper som er installert på en enhet eller en virtuell maskin, og identifiserer potensielle kompatibilitetsproblemer.

  • Systemdata som bidrar til å gi en forståelse av hvorvidt en enhet oppfyller minstekravene for oppgradering til neste versjon av operativsystemet. Systeminformasjonen omfatter mengden minne samt informasjon om prosessoren og BIOS-et.

  • En liste over tilbehørsenhetsdata, for eksempel skrivere og eksterne lagringsenheter, som er koblet til Windows-enheter, og informasjon om hvorvidt disse enhetene kommer til å fungere etter oppgradering til en ny versjon av operativsystemet.

  • Driverdata som inneholder data om spesifikk driveraktivitet, som er beregnet på å finne ut hvorvidt apper og enheter kommer til å fungere etter oppgradering til en ny versjon av operativsystemet. Dette kan bidra til å finne blokkeringsproblemer og deretter hjelpe Microsoft og partnerne våre med rettelser og forbedringer.

  • Informasjon om ytelsen til Microsoft Store, blant annet appnedlastinger, installasjoner og oppdateringer. De omfatter også antallet oppstarter, sidevisninger, avbrudd og fortsettelser samt lisensanskaffelser vedrørende Microsoft Store.

Forbedrede diagnosedata

I Windows 10 og Windows Server 2019 inneholder forbedrede diagnosedata data om nettstedene du besøker, hvordan Windows og apper brukes, og hvordan de fungerer, og enhetsaktivitet. Tilleggsdataene hjelper Microsoft med å løse og forbedre produkter og tjenester for alle brukere.

Viktig!

Denne innstillingen for diagnosedata er ikke tilgjengelig på Windows 11 og Windows Server 2022 og har blitt erstattet med policyer som kan kontrollere mengden valgfrie diagnosedata som sendes. Du finner mer informasjon om disse innstillingene i delen Behandle diagnosedata ved hjelp av gruppepolicy og MDM i dette emnet.

Når du velger å sende forbedrede diagnosedata, vil de nødvendige diagnosedataene alltid bli inkludert, og vi samler inn følgende tilleggsinformasjon:

  • Operativsystemhendelser som bidrar til innsikt i ulike områder i operativsystemet, for eksempel nettverk, Hyper-V, Cortana, lagring, filsystem og andre komponenter.

  • Apphendelser i operativsystemet som er resultatet av Microsoft-apper og -administrasjonsverktøy som ble lastet ned fra Microsoft Store eller forhåndsinstallert med Windows eller Windows Server, inkludert Serveradministrasjon, Bilder, E-post og Microsoft Edge.

  • Enhetsspesifikke hendelser som er spesifikt knyttet til bestemte enheter, for eksempel Surface Hub og Microsoft HoloLens. Microsoft HoloLens sender for eksempel HPU-relaterte (Holographic Processing Unit) hendelser.

  • Alle krasjdumptyper unntatt heap-dumper og fullstendige dumper. Hvis du vil ha mer informasjon om krasjdumper, kan du se Windows-feilrapportering.

Valgfrie diagnosedata

Valgfrie diagnosedata, tidligere kjent som fullstendige, inneholder mer detaljert informasjon om enheten og innstillingene, funksjonene og enhetstilstand. Valgfrie diagnosedata omfatter også data om nettsteder du besøker, enhetsaktivitet og forbedret feilrapportering som hjelper Microsoft med å løse og forbedre produkter og tjenester for alle brukere. Når du velger å sende valgfrie diagnosedata, vil de nødvendige diagnosedataene alltid bli inkludert, og vi samler inn følgende tilleggsinformasjon:

  • Tilleggsdata om enheten, tilkoblingen og konfigurasjonen utover det som ble hentet under nødvendige diagnosedata.

  • Status og påloggingsinformasjon om tilstanden til operativsystemet og andre systemkomponenter utover det som samles inn under nødvendige diagnosedata.

  • Appaktivitet, for eksempel hvilke programmer som startes på en enhet, hvor lenge de kjører, og hvor raskt de svarer på inndata.

  • Nettleseraktivitet, blant annet leserlogg og søkeord, i Microsoft-lesere (Microsoft Edge eller Internet Explorer).

  • Forbedret feilrapportering, blant annet minnetilstanden til enheten når det oppstår system- eller appkrasj (dette kan utilsiktet inneholde brukerinnhold, for eksempel deler av en fil du brukte da problemet oppstod). Krasjdata brukes aldri i skreddersydde opplevelser.

Obs!

Krasjdumper som samles inn i valgfrie diagnosedata, kan utilsiktet inneholde personopplysninger, for eksempel deler av minnet fra et dokument og en nettside. Hvis du vil ha mer informasjon om krasjdumper, kan du se Windows-feilrapportering.

Behandle diagnosedata ved hjelp av gruppepolicy og MDM

Bruk fremgangsmåten i denne delen til å konfigurere innstillingene for diagnosedata for Windows og Windows Server i organisasjonen.

Viktig!

Disse innstillingene for diagnosedata gjelder bare for komponenter, funksjoner og apper som betraktes som en del av Windows-operativsystemet. Tredjepartsapper og andre Microsoft-apper, for eksempel Microsoft Office, som kundene installerer, kan også samle inn og sende diagnosedata med sine egne kontroller. Det er viktig at du forstår diagnosedatapolicyen til appleverandørene og hvordan du kan velge å delta eller ikke. Hvis du vil ha mer informasjon om hvordan Microsoft Office bruker diagnosedata, kan du se Oversikt over personvernkontroller for Microsoft 365 Apps for enterprise. Hvis du vil styre Windows-datainnsamling som ikke er Windows-diagnosedata, kan du se Behandle tilkoblinger fra komponenter i Windows-operativsystem til Microsoft-tjenester.

Du kan konfigurere innstillingene for diagnosedata for enheten ved hjelp av administrasjonsverktøyene du allerede bruker, for eksempel Gruppepolicy eller MDM.

Bruk den riktige verdien i tabellen nedenfor når du konfigurerer administrasjonspolicyen.

Kategori Verdi
Diagnosedata av (sikkerhet) 0
Nødvendige (grunnleggende) 1
Utvidet 2
Valgfrie (fullstendig) 3

Obs!

Når både datakonfigurasjonspolicyen og brukerkonfigurasjonspolicyer er angitt, brukes den mest begrensede policyen.

Bruke gruppepolicy til å behandle diagnosedatainnsamling

Du kan bruke gruppepolicy til å angi diagnosedatainnstillingen for organisasjonen:

  1. Gå til Konsoll for gruppepolicybehandling og deretter til Datamaskinkonfigurasjon>Administrative maler>Windows-komponenter>Datainnsamling og forhåndsversjonsbygg.

  2. Dobbeltklikk Tillat telemetri (eller Tillat diagnosedata på Windows 11 og Windows Server 2022).

    Obs!

    Hvis enheter i organisasjonen kjører Windows 10, 1803 og nyere, kan brukeren fortsatt bruke Innstillinger til å angi innstillingen for diagnosedata til en mer restriktiv verdi, med mindre policyen Konfigurere innstillinger for brukergrensesnittinnstillinger for diagnosedata er angitt.

  3. Velg innstillingen du vil konfigurere, i Alternativer-boksen, og klikk deretter på OK.

Bruke gruppepolicy til å behandle diagnosedatainnsamling

Følgende policy lar deg begrense hvilke typer krasjdumper som kan sendes tilbake til Microsoft. Hvis denne policyen er aktivert, sender Windows-feilrapportering bare kjerneminidumper og sorteringsdumper i brukermodus.

  1. Gå til Konsoll for gruppepolicybehandling og deretter til Datamaskinkonfigurasjon>Administrative maler>Windows-komponenter>Datainnsamling og forhåndsversjonsbygg.

  2. Dobbeltklikk Begrens dumpsamling.

  3. Velg innstillingen du vil konfigurere, i Alternativer-boksen, og klikk deretter på OK.

Du kan også begrense antall diagnoselogger som sendes tilbake til Microsoft. Hvis denne policyen er aktivert, sendes ikke diagnoselogger tilbake til Microsoft.

  1. Gå til Konsoll for gruppepolicybehandling og deretter til Datamaskinkonfigurasjon>Administrative maler>Windows-komponenter>Datainnsamling og forhåndsversjonsbygg.

  2. Dobbeltklikk Begrens samlingen av diagnoselogg.

  3. Velg innstillingen du vil konfigurere, i Alternativer-boksen, og klikk deretter på OK.

Bruk MDM til å behandle diagnosedatainnsamling

Bruk Policy Configuration Service Provider (CSP) til å bruke følgende MDM-policyer:

  • System/AllowTelemetry
  • System/LimitDumpCollection
  • System/LimitDiagnosticLogCollection

Obs!

De to siste policyene er bare tilgjengelige på Windows 11 og Windows Server 2022.

Aktiver Windows-diagnosedata prosessorkonfigurasjon

Ha kontrollen, i henhold til EUs personvernforordning (GDPR), med konfigurasjonen av behandlingen av Windows-diagnosedata, og som samles inn fra Windows-enhetene som oppfyller konfigurasjonskravene.

Forutsetninger

  • Bruke en støttet versjon av Windows 10 eller Windows 11
  • Følgende utgaver støttes:
    • Bedrift
    • Fagperson
    • Utdanning
  • Enheten må kobles sammen med Azure Active Directory (kan være en hybrid Azure AD-sammenføyning).

Obs!

I alle tilfeller krever registrering i Windows-diagnosedata behandlerkonfigurasjon at en enhet er koblet til en Azure AD-leier. Hvis en enhet ikke er riktig registrert, fungerer Microsoft som behandlingsansvarlig for Windows-diagnosedata i samsvar med Microsoft-personvernerklæringen og vilkårene i personverntillegget gjelder ikke.

Bruk den nyeste versjonen av et operativsystem som er angitt ovenfor, for å få den beste opplevelsen. Konfigurasjonsfunksjonalitet og -tilgjengelighet kan variere på eldre systemer. Hvis du vil ha informasjon om utgivelsen, kan du se Windows 10 Enterprise and Education og Windows 11 Enterprise and Education på nettstedet for Microsofts policy for livssyklus.

Innstillingen for diagnosedata på enheten må være satt til obligatorisk eller høyere, og følgende endepunkter må være tilgjengelig:

  • us-v10c.events.data.microsoft.com (eu-v10c.events.data.microsoft.com for tenanter med faktureringsadresse i EU-datagrense)
  • watsonc.events.data.microsoft.com (eu-watsonc.events.data.microsoft.com for tenanter med faktureringsadresse i EU-datagrense)
  • settings-win.data.microsoft.com
  • *.blob.core.windows.net

Tenanter med faktureringsadresser i land eller områder i Midtøsten og Afrika, i tillegg til europeiske land eller områder som ikke er i EU, bruker også endepunktene eu-v10c.events.data.microsoft.com og eu-watsonc.events.data.microsoft.com. Diagnosedataene deres behandles i utgangspunktet i Europa, men disse tenantene regnes ikke som en del av EU-datagrensen.

Obs!

  • Windows diagnosedata som samles inn fra en enhet før den ble aktivert med konfigurasjon for behandling av Windows-diagnosedata, slettes når denne konfigurasjonen er aktivert.
  • Når du aktiverer enheter med konfigurasjonen Windows-diagnosedatabehandler, kan brukere fortsette å sende inn tilbakemeldinger gjennom ulike kanaler, for eksempel Windows-tilbakemeldingshub eller Edge-tilbakemelding. Tilbakemeldingsdataene er ikke underlagt vilkårene i konfigurasjonen Windows-diagnosedatabehandler. Hvis dette ikke er ønskelig, anbefaler vi at du deaktiverer tilbakemelding ved hjelp av de tilgjengelige policyene eller løsningene for programbehandling.

Aktiverer konfigurasjonen Windows-diagnosedatabehandler

Obs!

Informasjonen i denne delen gjelder for følgende versjoner av Windows:

  • Windows 10, versjon 20H2, 21H2, 22H2 og nyere
  • Windows 11, versjon 21H2, 22H2, 23H2 og nyere

Fra og med den kumulative oppdateringen for forhåndsvisning i januar 2023, avhenger hvordan du aktiverer konfigurasjonsalternativet for prosessoren av faktureringsadressen til Azure AD-tenanten som enhetene dine er koblet til.

Enheter i Azure AD-leiere med faktureringsadresse i Den europeiske union (EU) eller Det europeiske frihandelsforbund (EFTA)

For Windows-enheter med diagnosedata aktivert, og som er koblet til en Azure AD-leier med faktureringsadresse i EU eller EFTA, konfigureres Windows-diagnosedata for denne enheten automatisk for behandleralternativet. Windows-diagnosedataene for disse enhetene blir behandlet i Europa.

Fra et forskriftssamsvarsperspektiv, betyr denne endringen at Microsoft vil være behandleren, og organisasjonen vil være den behandlingsansvarlige for Windows-diagnosedataene. IT-administratorer for disse organisasjonene blir ansvarlige for å svare brukernes forespørsler fra den registrerte.

Enheter i Azure AD-leiere med faktureringsadresse utenfor EU og EFTA

For Windows-enheter med diagnosedata aktivert, og som er koblet til en Azure AD-leier med faktureringsadresse utenfor EU og EFTA, må organisasjonen registrere seg for følgende bedriftstjenester som er avhengige av diagnosedata, for å gjøre alternativet for behandlerkonfigurasjon mulig:

(Ytterligere lisensieringskrav kan gjelde for å bruke disse tjenestene.)

Hvis du ikke registrerer deg for noen av disse bedriftstjenestene, fungerer Microsoft som behandlingsansvarlig for diagnosedataene.

Aktivere Windows-diagnosedata prosessorkonfigurasjon i eldre versjoner av Windows

Obs!

Informasjonen i denne delen gjelder for følgende versjoner av Windows:

  • Windows 10, versjon 1809, 1903, 1909 og 2004.
  • Nyere versjoner av Windows 10 og Windows 11 som ikke er oppdatert ennå til den kumulative oppdateringen fra januar 2023.

Hvis du vil aktivere konfigurasjon av Windows-diagnosedatabehandler, kan du bruke gruppepolicy eller en egendefinert innstilling i en MDM-løsning, for eksempel Microsoft Intune.

  • For gruppepolicy kan du bruke policyen Tillat kommersielle datasamlebånd, som også er tilgjengelig i katalogen Intune-innstillinger.
  • For en MDM-løsning kan du bruke Innstillingen AllowCommercialDataPipeline i tjenesteleverandøren for systempolicykonfigurasjon (CSP).

Hvis du vil ha mer informasjon om AllowCommercialDataPipeline og policyen Tillat kommersiell datasamlebånd, kan du se gjennom denne informasjonen.

Endre innstillinger for personvern på én enkelt server

Du kan også endre personverninnstillingene på en server som kjører enten operativsystemet Azure Stack HCI eller Windows Server. Hvis du vil ha mer informasjon, kan du se Endre personverninnstillingene på individuelle servere.