Diagnostische Windows-gegevens in uw organisatie configureren

Is van toepassing op

  • Windows 11 Enterprise
  • Windows 11 Education
  • Windows 11 Professional
  • Windows 10 Enterprise
  • Windows 10 Education
  • Windows 10 Professional
  • Windows Server 2016 en hoger
  • Surface Hub
  • HoloLens

In dit artikel worden de typen diagnostische Windows-gegevens beschreven die naar Microsoft worden teruggestuurd en de manieren waarop u deze binnen uw organisatie kunt beheren. Microsoft gebruikt de gegevens om snel problemen te identificeren en op te lossen die van invloed zijn op zijn klanten.

Overzicht

‎Microsoft verzamelt diagnostische Windows-gegevens om problemen op te lossen en ervoor te zorgen dat Windows up-to-date en veilig blijft, en goed blijft werken. Deze gegevens helpen ons ook om Windows en gerelateerde Microsoft-producten en -services te verbeteren en om relevantere tips en aanbevelingen voor het verrijken van producten en -services van Microsoft en derden te verschaffen aan gebruikers die Ervaringen op maat hebben ingeschakeld.

Zie Diagnostische Windows-gegevens, feedback en privacyvoor meer informatie over hoe diagnostische Windows-gegevens wordt gebruikt.

Diagnostische gegevens geven gebruikers een stem

Diagnostische gegevens geven elke gebruiker een stem in de ontwikkeling en voortdurende verbetering van het besturingssysteem. Dit helpt ons te begrijpen hoe Windows in de praktijk werken, ons op prioriteiten van gebruikers te concentreren en weloverwogen beslissingen te nemen in het voordeel van zowel consumenten als ondernemingsklanten. De volgende secties bevatten praktijkvoorbeelden van deze voordelen.

Kwaliteit van apps en stuurprogramma's verbeteren

Nu we diagnostische gegevens kunnen verzamelen die verbeteringen in Windows en Windows Server stimuleren, kunnen we de lat steeds hoger leggen wat de kwaliteit van apps en stuurprogramma's betreft. Diagnostische gegevens helpen ons om kritieke betrouwbaarheids- en beveiligingsproblemen met apps en apparaatstuurprogramma's in Windows snel te identificeren en op te lossen. Zo kunnen we een app die vastloopt op apparaten met een specifieke versie van een videostuurprogramma identificeren, zodat we met de leverancier van de app en het apparaatstuurprogramma kunnen samenwerken om het probleem snel op te lossen. Het resultaat is minder uitvaltijd en lagere kosten en verhoogde productiviteit die zijn gekoppeld aan het oplossen van deze problemen.

In een eerdere versie van Windows bijvoorbeeld, was er een videostuurprogramma dat vastliep op sommige apparaten, waardoor het apparaat opnieuw werd opgestart. We detecteerden het probleem in onze diagnostische gegevens en namen onmiddellijk contact op met de externe ontwikkelaar die het videostuurprogramma had gemaakt. In samenwerking met de ontwikkelaar konden we Windows Insiders binnen 24 uur een bijgewerkt stuurprogramma aanbieden. Op basis van diagnostische gegevens van de apparaten van de Windows Insiders konden we de nieuwe versie van het videostuurprogramma valideren zodat we het al de volgende dag als een update beschikbaar konden maken voor het grote publiek. Dankzij diagnostische gegevens konden we dit probleem in slechts 48 uur detecteren, herstellen en verhelpen. Dit geeft een betere gebruikerservaring en minder ondersteuningsoproepen.

Productiviteit van de eindgebruiker verhogen

Diagnostische gegevens van Windows geven Microsoft ook meer inzicht in hoe klanten de functies en verwante services van het besturingssysteem al dan niet gebruiken. De inzichten die deze gegevens ons opleveren, helpen ons om onze technische inspanning te prioriteren zodat we direct impact kunnen hebben op de ervaringen van onze klanten. Deze voorbeelden geven aan hoe Microsoft dankzij het gebruik van diagnostische gegevens functie kan maken of uitbreiden die organisaties kunnen helpen de werknemersproductiviteit te verhogen en tegelijkertijd de helpdeskaanvragen te verlagen.

  • Startmenu. Hoe wijzigen personen de indeling van het startmenu? Maken ze andere apps vast? Zijn er apps die ze vaak losmaken? We gebruiken deze gegevensset om de standaardindeling van het startmenu aan te passen zodat deze beter aan de verwachtingen van gebruikers voldoet wanneer ze hun apparaat voor de eerste keer inschakelen.

  • Cortana. We gebruiken diagnostische gegevens om de schaalbaarheid van onze cloudservice te bewaken en zoekprestaties te verbeteren.

  • Schakelen tussen toepassingen. Onderzoek en observaties uit eerdere versies van Windows hebben aangetoond dat gebruikers zelden de toetscombinatie Alt+Tab gebruiken om te schakelen tussen toepassingen. Nadat we dit met een aantal gebruikers hadden besproken, bleek dat ze die functie heel fijn vonden, zelfs zeer productief, maar dat ze niet eerder wisten dat die functie bestond. Op basis hiervan hebben we in Windows de knop Taakweergave gemaakt om deze functie beter vindbaar te maken. Later gaven diagnostische gegevens een aanzienlijk hoger gebruik van deze functie aan.

Hoe Microsoft diagnostische gegevens verwerkt

In de volgende secties vindt u meer informatie over hoe Microsoft diagnostische gegevens verwerkt.

Gegevensverzameling

Afhankelijk van de instellingen voor diagnostische gegevens op het apparaat, kunnen diagnostische gegevens worden verzameld op de volgende manieren:

  • Kleine nettoladingen van gestructureerde informatie die gebeurtenissen met diagnostische gegevens worden genoemd, beheerd door het onderdeel Connected User Experiences and Telemetry.

  • Diagnostische logboeken voor aanvullende probleemoplossing, ook beheerd door het onderdeel Connected User Experiences and Telemetry.

  • Crashrapporten en crashdumps, die worden beheerd door Windows Foutrapportage.

Verderop in dit document geven we meer informatie over hoe u kunt bepalen welke gegevens worden verzameld en welke gegevens u in de verschillende typen diagnostische gegevens kunt opnemen.

Gegevensoverdracht

Alle diagnostische gegevens worden versleuteld met TLS (Transport Layer Security) en maken gebruik van certificaatkoppeling tijdens de overdracht van het apparaat naar de Microsoft-gegevensbeheerservices.

Eindpunten

De volgende tabel bevat de eindpunten voor het beheren van het verzamelen en beheren van diagnostische gegevens. Zie de sectie Verbindingseindpunten beheren van het linkernavigatiemenu voor meer informatie over de eindpunten die worden gebruikt om gegevens terug te sturen naar Microsoft.

Windows-service Eindpunt
Onderdeel Connected User Experiences and Telemetry v10.events.data.microsoft.com

v10c.events.data.microsoft.com

v10.vortex-win.data.microsoft.com
Windows Foutrapportage watson.telemetry.microsoft.com

umwatsonc.events.data.microsoft.com

*-umwatsonc.events.data.microsoft.com

ceuswatcab01.blob.core.windows.net

ceuswatcab02.blob.core.windows.net

eaus2watcab01.blob.core.windows.net

eaus2watcab02.blob.core.windows.net

weus2watcab01.blob.core.windows.net

weus2watcab02.blob.core.windows.net
Verificatie login.live.com



BELANGRIJK: dit eindpunt wordt gebruikt voor apparaatverificatie. We raden aan om dit eindpunt niet uit te schakelen.
Online crashanalyse oca.telemetry.microsoft.com

oca.microsoft.com

kmwatsonc.events.data.microsoft.com

*-kmwatsonc.events.data.microsoft.com
Instellingen settings-win.data.microsoft.com



BELANGRIJK: dit eindpunt wordt vereist om op afstand diagnostische instellingen en gegevensverzameling te configureren. We gebruiken bijvoorbeeld het instellingeneindpunt om te voorkomen dat een gebeurtenis op afstand wordt geblokkeerd naar Microsoft of om een apparaat in te schrijven in de diagnostische Windows-gegevens processorconfiguratie. Blokkeer de toegang tot dit eindpunt niet. Dit eindpunt uploadt geen diagnostische Windows-gegevens.

Proxyserververificatie

Als uw organisatie proxyserververificatie gebruikt voor internettoegang, moet u ervoor zorgen dat de diagnostische gegevens niet worden geblokkeerd vanwege verificatie.

Configureer uw proxyservers om geen proxyverificatie te vereisen voor verkeer naar de eindpunten voor diagnostische gegevens. Deze optie is de meest uitgebreide oplossing. Het werkt voor alle versies van Windows 10 en Windows 11.

Proxyverificatiefout gebruiker

Configureer apparaten om de context van de aangemelde gebruiker te gebruiken voor proxyverificatie. Voor deze methode zijn de volgende configuraties vereist:

  • Apparaten hebben de huidige kwaliteitsupdate voor een ondersteunde versie van Windows

  • Configureer de proxy op gebruikersniveau (WinINET-proxy) in proxy-instellingen in de Netwerk en internetgroep Windows-instellingen. U kunt ook het verouderde Configuratiescherm internetopties gebruiken.

  • Zorg ervoor dat de gebruikers een proxy-machtiging hebben om de eindpunten voor diagnostische gegevens te bereiken. Deze optie vereist dat de apparaten consolegebruikers hebben met proxy-machtigingen, dus u kunt deze methode niet gebruiken met headless apparaten.

Belangrijk

De aanpak voor gebruikersproxyverificatie is niet compatibel met het gebruik van Microsoft Defender voor Eindpunt. Dit gedrag is omdat deze verificatie afhankelijk is van de registersleutel DisableEnterpriseAuthProxy die is ingesteld op 0, terwijl Microsoft Defender voor Eindpunt vereist dat deze is ingesteld op 1. Zie Instellingen voor machine-proxy en internetverbinding configureren in Microsoft Defender voor Eindpunt voor meer informatie.

Proxyverificatie gebruiker

Deze aanpak ondersteunt de volgende scenario's:

  • Headless apparaten, waarbij geen gebruiker zich aanmeldt of gebruikers van het apparaat geen internettoegang hebben

  • Geverifieerde proxy's die niet gebruikmaken van geïntegreerde Windows-verificatie

  • U hebt Microsoft Defender voor Eindpunt.

Deze benadering is het meest complex omdat hiervoor de volgende configuraties zijn vereist:

  • Zorg ervoor dat apparaten de proxyserver kunnen bereiken via WinHTTP in de lokale systeemcontext. Gebruik een van de volgende opties om dit gedrag te configureren:

    • De opdrachtregel netsh winhttp set proxy

    • Web Proxy AutoDiscovery (WPAD) protocol

    • Transparante proxy

    • WinINET-proxy voor het hele apparaat configureren met behulp van de volgende groepsbeleidsinstelling: proxy-instellingen per computer maken (in plaats van per gebruiker) (ProxySettingsPerUser = 1)

    • Gerouteerde verbinding of die gebruikmaakt van NAT (Network Address Translation)

  • Configureer proxyservers zodat de computeraccounts in Active Directory toegang hebben tot de eindpunten voor diagnostische gegevens. Voor deze configuratie zijn proxyservers vereist ter ondersteuning van geïntegreerde Windows-verificatie.

Toegang tot gegevens

Het principe van toegang met de laagste machtiging bepaalt de toegang tot diagnostische Windows-gegevens. Microsoft deelt geen persoonlijke gegevens van onze klanten met derden, met uitzondering na toestemming van de klant of voor de beperkte doelstellingen die zijn beschreven in de privacyverklaring. Microsoft deelt mogelijk zakelijke rapporten met hardwarefabrikanten en externe partners. Deze rapporten kunnen cumulatieve en geanonimiseerde diagnostische gegevens bevatten. Beslissingen over het delen van gegevens worden genomen door een intern team en hebben betrekking op privacy-, juridisch en gegevensbeheer.

Retentie

Microsoft streeft naar en hanteert dataminimalisatie. Wij streven ernaar alleen de informatie te verzamelen die we nodig hebben en deze niet langer te bewaren dan nodig is om een service te verlenen of voor analyse. Voor meer informatie over hoelang gegevens worden bewaard, raadpleegt u de sectie Onze retentie van persoonsgegevens in de Microsoft-privacyverklaring.

Instellingen voor diagnostische gegevens

Er zijn vier instellingen voor het verzamelen van diagnostische gegevens. Elke instelling wordt uitvoerig beschreven in de volgende secties.

  • Diagnostische gegevens uit (beveiliging)
  • Vereiste diagnostische gegevens (basis)
  • Verbeterd (Deze instelling is alleen beschikbaar op apparaten met Windows 10, Windows Server 2016 en Windows Server 2019.)
  • Optionele diagnostische gegevens (volledig)

Hieronder ziet u een overzicht van de typen gegevens die bij elke instelling worden opgenomen:

Diagnostische gegevens uit (beveiliging) Vereist (basis) Uitgebreid Optioneel (volledig)
Gebeurtenissen voor diagnostische gegevens Geen diagnostische Windows-gegevens verzonden. Minimale gegevens die nodig zijn om het apparaat veilig te houden, up-to-date te houden en naar behoren te presteren. Aanvullende gegevens over de websites die u bezoekt, hoe Windows en apps worden gebruikt en hoe deze presteren en de activiteiten van het apparaat. Met de aanvullende gegevens kan Microsoft producten en services voor alle gebruikers corrigeren en verbeteren. Aanvullende gegevens over de websites die u bezoekt, hoe Windows en apps worden gebruikt en hoe deze presteren. Deze gegevens bevatten ook gegevens over activiteiten van het apparaat en verbeterde foutrapportage waarmee Microsoft producten en services voor alle gebruikers kan corrigeren en verbeteren.
Crash metagegevens N.v.t. Ja Ja Ja
Crashdumps N.v.t. Nee Alleen sortering-dumps

Raadpleeg Windows-foutrapportagevoor meer informatie over crashdumps.
Volledige en triage-geheugendumps

Raadpleeg Windows-foutrapportagevoor meer informatie over crashdumps.
Diagnostische logboeken N.v.t. Nee Nee Ja
Gegevensverzameling N.v.t. 100% Steekproef is van toepassing Steekproef is van toepassing

Diagnostische gegevens uit

Deze instelling werd voorheen aangeduid als Beveiliging. Wanneer u deze instelling configureert, wordt er geen diagnostische Windows-gegevens verzonden vanaf uw apparaat. Dit is alleen beschikbaar in de edities Windows Server, Windows Enterprise en Windows Education. Als u deze instelling kiest, zijn de apparaten in uw organisatie nog steeds veilig.

Dit was de standaardinstelling voor Windows Server 2022 Datacenter: Azure Edition vóór 13 december 2022.

Opmerking

Als uw organisatie afhankelijk is van Windows Update, is de aanbevolen minimuminstelling Vereiste diagnostische gegevens. Als diagnostische gegevens uit staan, wordt er geen Windows Update-informatie verzameld en wordt belangrijke informatie over updatefouten niet verzonden. Microsoft gebruikt deze informatie om de oorzaken van deze fouten te repareren en de kwaliteit van onze updates te verbeteren.

Vereiste diagnostische gegevens

Vereiste diagnostische gegevens, voorheen aangeduid als Basis, verzamelen een beperkte reeks gegevens die cruciaal is om inzicht te krijgen in het apparaat en de configuratie ervan. Deze gegevens helpen ons bij het identificeren van problemen die in een specifieke hardware- of softwareconfiguratie kunnen optreden. Zo kunt u bijvoorbeeld bepalen of crashes vaker voorkomen op apparaten met een bepaalde hoeveelheid geheugen of waarop een specifieke stuurprogrammaversie wordt uitgevoerd.

Dit is de standaardinstelling voor huidige versies van Windows, Windows 10, versie 1903. Vanaf 13 december 2022 is dit ook de standaardinstelling voor Windows Server 2022 Datacenter: Azure Edition.

Vereiste diagnostische gegevens omvatten:

  • Basisgegevens van een apparaat geven ons inzicht in de typen Windows-apparaten en de configuraties en typen van native en gevirtualiseerde Windows-servers in het ecosysteem. Voorbeelden zijn:

    • Apparaatkenmerken, zoals cameraresolutie en beeldschermtype
    • Accukenmerken, zoals capaciteit en type
    • Netwerkenkenmerken, zoals het aantal netwerkadapters, snelheid van netwerkadapters, providernetwerk en IMEI-nummer
    • Processor- en geheugenkenmerken, zoals het aantal kernen, architectuur, snelheid, geheugenomvang en firmware
    • Virtualisatiekenmerk, zoals SLAT-ondersteuning (Second Level Address Translation) en de gastbesturingssysteem
    • Besturingssysteemkenmerken, zoals Windows-editie en virtualisatiestatus
    • Opslagkenmerken, zoals het aantal stations, type en grootte
  • Kwaliteitsmetingen geven ons inzicht in hoe het onderdeel Connected User Experiences and Telemetry werkt, waaronder het percentage geüploade gebeurtenissen, verloren gebeurtenissen, geblokkeerde gebeurtenissen en het tijdstip van de laatste upload.

  • Kwaliteitsgegevens geven Microsoft basisinzicht in hoe een apparaat en het besturingssysteem presteren. Enkele voorbeelden zijn de apparaatkenmerken van een verbonden en stand-by-apparaat, het aantal crashes en vastlopen, wijzigingsgegevens van een appstatus, bijvoorbeeld hoeveel processortijd en geheugen er zijn gebruikt, en de totale bedrijfstijd voor een app.

  • Compatibiliteitsgegevens geven ons inzicht in welke apps er op een apparaat of virtuele machine zijn geïnstalleerd en identificeren mogelijke compatibiliteitsproblemen.

  • Systeemgegevens geven ons inzicht in of een apparaat voldoet aan de minimale vereisten om een upgrade uit te voeren naar de volgende versie van het besturingssysteem. Systeemgegevens zijn onder andere de hoeveelheid geheugen en informatie over de processor en het BIOS.

  • Een lijst met gegevens over randapparatuur, zoals printers of externe opslagapparaten, die zijn verbonden met Windows-pc's en of deze apparaten zullen werken na een upgrade naar een nieuwe versie van het besturingssysteem.

  • Stationsgegevens waaronder het gebruik van specifieke stuurprogramma die zijn bedoeld om te achterhalen of apps en apparaten zullen werken na een upgrade naar een nieuwe versie van het besturingssysteem. Hiermee kunnen blokkeringsproblemen worden bepaald zodat Microsoft en onze partners oplossingen en verbeteringen kunnen toepassen.

  • Informatie over hoe de Microsoft Store presteert, waaronder appdownloads, -installaties en -updates. Deze omvat ook het aantal keer dat Microsoft Store is opgestart, pagina's zijn bekeken, weergaven zijn onderbroken en hervat en licenties zijn verkregen.

Uitgebreide diagnostische gegevens

In Windows 10 en Windows Server 2019 bevatten uitgebreide diagnostische gegevens over de websites die u bezoekt, hoe Windows en apps worden gebruikt en hoe ze presteren en over apparaatactiviteit. De aanvullende gegevens helpen Microsoft bij het oplossen en verbeteren van producten en services voor alle gebruikers.

Belangrijk

Deze instelling voor diagnostische gegevens is niet beschikbaar op Windows 11 en Windows Server 2022 en is vervangen door beleidsregels voor het bepalen van de hoeveelheid optionele diagnostische gegevens die worden verzonden. Meer informatie over deze instellingen vindt u in de sectie Diagnostische gegevens beheren met groepsbeleid en MDM van dit onderwerp.

Wanneer u ervoor kiest om uitgebreide diagnostische gegevens te verzenden, worden de vereiste diagnostische gegevens altijd opgenomen en verzamelen we de volgende aanvullende informatie:

  • Gebeurtenissen binnen het besturingssysteem geven ons inzicht in verschillende gebieden van het besturingssysteem, waaronder netwerken, Hyper-V, Cortana, opslag, bestandssysteem en andere onderdelen.

  • App-gebeurtenissen binnen het besturingssysteem die voortvloeien uit de Microsoft-apps- en beheerhulpprogramma's die zijn gedownload in de Microsoft Store of vooraf zijn geïnstalleerd met Windows of Windows Server, waaronder Server Manager, Foto's, Mail en Microsoft Edge.

  • Apparaatspecifieke gebeurtenissen, zoals de Surface Hub en Microsoft HoloLens. Zo verzendt Microsoft HoloLens HPU-gerelateerde gebeurtenissen (Holographic Processing Unit).

  • Alle typen crashdumps, met uitzondering van heapdumps en volledige dumps. Voor meer informatie over crashdumps, zie Windows Foutrapportage.

Optionele diagnostische gegevens

Optionele diagnostische gegevens, voorheen aangeduid als Volledig, bevatten meer gedetailleerde informatie over uw apparaat, de instellingen, mogelijkheden en de status van het apparaat. Optionele diagnostische gegevens bevatten ook gegevens over de websites die u bezoekt, activiteiten van het apparaat en uitgebreide foutrapportage waarmee Microsoft producten en services voor alle gebruikers kan corrigeren en verbeteren. Wanneer u ervoor kiest om optionele diagnostische gegevens te verzenden, worden de vereiste diagnostische gegevens altijd opgenomen en wordt de volgende aanvullende informatie verzameld:

  • Aanvullende gegevens over het apparaat, de connectiviteit en de configuratie, naast dat wat valt onder de vereiste diagnostische gegevens.

  • Status-en logboekgegevens over de status van het besturingssysteem en andere systeemonderdelen naast dat wat valt onder vereiste diagnostische gegevens.

  • App-activiteiten, zoals de programma's die worden gestart op een apparaat, hoelang ze worden uitgevoerd en hoe snel ze reageren op invoer.

  • Browseractiviteiten, waaronder browsegeschiedenis en zoektermen, in Microsoft-browsers (Microsoft Edge of Internet Explorer).

  • Uitgebreide foutrapportage, waaronder de geheugenstatus van het apparaat bij het vastlopen van een systeem of app (deze informatie kan onbedoeld gebruikersinhoud bevatten, zoals delen van een bestand waar u mee bezig was toen het probleem plaatsvond). Crashgegevens worden nooit gebruikt voor Ervaring op maat.

Opmerking

Crashdumps die zijn verzameld bij optionele diagnostische gegevens, kunnen onbedoeld persoonsgegevens bevatten, zoals delen van een document of webpagina. Voor meer informatie over crashdumps, zie Windows Foutrapportage.

Diagnostische gegevens beheren met groepsbeleid en MDM

Voer de stappen in dit artikel uit om de instellingen voor diagnostische gegevens voor Windows en Windows Server in uw organisatie te configureren.

Belangrijk

Deze instellingen voor diagnostische gegevens zijn alleen van toepassing op componenten, functies en apps die worden beschouwd als onderdeel van het Windows-besturingssysteem. Apps van derden en andere Microsoft-apps, zoals Microsoft Office, die door klanten worden geïnstalleerd, kunnen ook diagnostische gegevens verzamelen en verzenden met behulp van hun eigen besturingselementen. Neem contact op met de leveranciers van uw apps om inzicht te krijgen in hun beleid voor diagnostische gegevens en te bekijken hoe u zich kunt in- of uitschrijven. Voor meer informatie over de manier waarop Microsoft Office diagnostische gegevens gebruikt, zie Overzicht van privacyopties voor Microsoft 365-apps voor ondernemingen. Als u wilt bepalen hoe Windows gegevens verzamelt die geen diagnostische Windows-gegevens zijn, raadpleegt u Verbindingen van onderdelen van het Windows-besturingssysteem met Microsoft-services beheren.

U kunt de instellingen voor diagnostische gegevens van uw apparaat configureren met behulp van de beheerprogramma's die u al gebruikt, zoals groepsbeleid of MDM.

Gebruik de juiste waarde in de tabel hieronder wanneer u het beheerbeleid configureert.

Categorie Waarde
Diagnostische gegevens uit (beveiliging) 0
Vereist (basis) 1
Uitgebreid 2
Optioneel (volledig) 3

Opmerking

Als het beleid Computerconfiguratie en het beleid Gebruikersconfiguratie beide zijn ingesteld, wordt het meest beperkende beleid gebruikt.

Groepsbeleid gebruiken om het verzamelen van diagnostische gegevens te beheren

U kunt een groepsbeleid gebruiken om de instellingen van diagnostische gegevens voor uw organisatie in te stellen:

  1. Ga via de console Groepsbeleidbeheer naar Computerconfiguratie>Beheersjablonen>Windows-onderdelen>Gegevensverzameling en preview-versies.

  2. Dubbelklik op Telemetrie toestaan (of Diagnostische gegevens toestaan op Windows 11 en Windows Server 2022).

    Opmerking

    Als apparaten in uw organisatie Windows 10, 1803 en hoger gebruiken, kan de gebruiker nog steeds Instellingen gebruiken om de instelling voor diagnostische gegevens op een meer beperkende waarde in te stellen, tenzij het gebruikersinterfacebeleid voor het configureren van opt-in-instellingen voor diagnostische gegevens is ingesteld.

  3. Selecteer in het vak Opties de instelling die u wilt configureren en klik vervolgens op OK.

Groepsbeleid gebruiken om het verzamelen van optionele diagnostische gegevens te beheren

Met het volgende beleid kunt u de typen crashdumps beperken die kunnen worden teruggestuurd naar Microsoft. Als u deze beleidsregel inschakelt, verstuurt Windows Foutrapportage alleen kernel mini-dumps en sorteer-dumps van de gebruikersmodus.

  1. Ga via de console Groepsbeleidbeheer naar Computerconfiguratie>Beheersjablonen>Windows-onderdelen>Gegevensverzameling en preview-versies.

  2. Dubbelklik op Dumpverzameling beperken.

  3. Selecteer in het vak Opties de instelling die u wilt configureren en klik vervolgens op OK.

U kunt ook het aantal diagnostische logboeken beperken dat wordt teruggestuurd naar Microsoft. Als u deze beleidsregel inschakelt, worden er geen diagnostische logboeken teruggestuurd naar Microsoft.

  1. Ga via de console Groepsbeleidbeheer naar Computerconfiguratie>Beheersjablonen>Windows-onderdelen>Gegevensverzameling en preview-versies.

  2. Dubbelklik op Verzameling diagnostisch logboek beperken.

  3. Selecteer in het vak Opties de instelling die u wilt configureren en klik vervolgens op OK.

MDM gebruiken om het verzamelen van diagnostische gegevens te beheren

Gebruik CSP-beleid (Configuration Service Provider) om de volgende MDM-beleidsregels toe te passen:

  • System/AllowTelemetry
  • System/LimitDumpCollection
  • System/LimitDiagnosticLogCollection

Opmerking

De laatste twee beleidsregels zijn alleen beschikbaar op Windows 11 en Windows Server 2022.

Configuratie voor de verwerker van diagnostische Windows-gegevens inschakelen

Met de configuratie voor Windows diagnostische gegevensverwerker kunt u de beheerder zijn, zoals gedefinieerd in de Algemene verordening gegevensbescherming van de Europese Unie (AVG), voor de diagnostische Windows-gegevens die worden verzameld op uw Windows-apparaten die voldoen aan de configuratievereisten.

Vereisten

  • Een ondersteunde versie van Windows 10 of Windows 11 gebruiken
  • De volgende edities worden ondersteund:
    • Enterprise
    • Medewerker
    • Educatief
  • Het apparaat moet worden toegevoegd aan Azure Active Directory (kan een hybride Azure AD-toevoeging zijn).

Opmerking

In alle gevallen moet voor inschrijving in de diagnostische Windows-gegevens processorconfiguratie een apparaat worden toegevoegd aan een Azure AD-tenant. Als een apparaat niet op de juiste manier is ingeschreven, fungeert Microsoft als de controller voor diagnostische Windows-gegevens in overeenstemming met de Privacyverklaring van Microsoft en zijn de Aanvullende voorwaarden voor gegevensbescherming niet van toepassing.

Gebruik voor de beste ervaring de meest recente build van een besturingssysteem dat hierboven wordt weergegeven. Configuratiefunctionaliteit en beschikbaarheid kunnen variëren op oudere systemen. Raadpleeg Windows 10 Onderneming en Onderwijs en Windows 11 Onderneming en Onderwijs op de site Levenscyclusbeleid van Microsoft voor informatie over de release.

De instelling voor diagnostische gegevens op het apparaat moet zijn ingesteld op Vereiste diagnostische gegevens of hoger en de volgende eindpunten moeten bereikbaar zijn:

  • us-v10c.events.data.microsoft.com (eu-v10c.events.data.microsoft.com voor tenants met een factureringsadres in de EU-gegevensgrens)
  • watsonc.events.data.microsoft.com (eu-watsonc.events.data.microsoft.com voor tenants met factureringsadres in de EU-gegevensgrens)
  • settings-win.data.microsoft.com
  • *.blob.core.windows.net

Tenants met factureringsadressen in landen of regio's in het Midden-Oosten en Afrika, evenals Europese landen of regio's die niet in de EU zijn, gebruiken ook de eu-v10c.events.data.microsoft.com- en eu-watsonc.events.data.microsoft.com-eindpunten. Hun diagnostische gegevens worden in eerste instantie verwerkt in Europa, maar deze tenants worden niet beschouwd als onderdeel van de EU Data Boundary.

Opmerking

  • Windows-diagnostische gegevens die zijn verzameld vanaf een apparaat voordat deze zijn ingeschakeld met configuratie voor Windows diagnostische gegevensverwerker, worden verwijderd wanneer deze configuratie is ingeschakeld.
  • Wanneer u apparaten inschakelt met de configuratie voor Windows diagnostische gegevensverwerker, kunnen gebruikers feedback blijven sturen via verschillende kanalen, zoals Windows-feedbackhub of Edge-feedback. De feedbackgegevens zijn echter niet onderworpen aan de voorwaarden van de configuratie voor Windows diagnostische gegevensverwerker. Als dit niet gewenst is, raden we u aan feedback uit te schakelen met de beschikbare beleidsregels of toepassingsbeheeroplossingen.

Configuratie voor Windows diagnostische gegevensverwerker aan het inschakelen

Opmerking

De informatie in deze sectie is van toepassing op de volgende versies van Windows:

  • Windows 10, versies 20H2, 21H2, 22H2 en hoger
  • Windows 11, versies 21H2, 22H2, 23H2 en hoger

Vanaf de cumulatieve update van januari 2023 is de manier waarop u de configuratie voor de processoroptie inschakelt, afhankelijk van het factureringsadres van de Azure AD-tenant waaraan uw apparaten zijn gekoppeld.

Apparaten in Azure AD-tenants met een factuuradres in de Europese Unie (EU) of Europese Vrijhandelsassociatie (EVA)

Voor Windows-apparaten waarvoor diagnostische gegevens zijn ingeschakeld en die zijn gekoppeld aan een Azure AD-tenant met factureringsadres in de EU of EVA, worden de diagnostische Windows-gegevens voor dat apparaat automatisch geconfigureerd voor de processoroptie. De diagnostische Windows-gegevens voor deze apparaten worden verwerkt in Europa.

Vanuit het oogpunt van naleving betekent deze wijziging dat Microsoft de verwerker is en dat de organisatie de controller is voor de diagnostische Windows-gegevens. IT-beheerders voor deze organisaties worden verantwoordelijk voor het reageren op de aanvragen van hun gebruikers.

Apparaten in Azure AD-tenants met een factuuradres buiten de EU en EVA

Voor Windows-apparaten waarvoor diagnostische gegevens zijn ingeschakeld en die zijn gekoppeld aan een Azure AD-tenant met factureringsadres buiten de EU en EVA, moet de organisatie zich aanmelden voor een van de volgende bedrijfsservices die afhankelijk zijn van diagnostische gegevens:

(Er kunnen aanvullende licentievereisten van toepassing zijn op het gebruik van deze services.)

Als u zich niet registreert voor een van deze bedrijfsservices, fungeert Microsoft als controller voor de diagnostische gegevens.

Configuratie van de processor voor diagnostische Windows-gegevens inschakelen op oudere versies van Windows

Opmerking

De informatie in deze sectie is van toepassing op de volgende versies van Windows:

  • Windows 10, versies 1809, 1903, 1909, en 2004.
  • Nieuwere versies van Windows 10 en Windows 11 die nog niet zijn bijgewerkt naar ten minste de cumulatieve update van januari 2023.

Als u diagnostische Windows-gegevens processorconfiguratie wilt inschakelen, kunt u groepsbeleid of een aangepaste instelling gebruiken in een MDM-oplossing, zoals Microsoft Intune.

  • Voor groepsbeleid kunt u het “beleid Voor commerciële gegevenspijplijn” toestaan gebruiken. Dit beleid is ook beschikbaar in de Intuneinstellingencatalogus.
  • Voor een MDM-oplossing kunt u de instelling AllowCommercialDataPipeline gebruiken in de CSP (System Policy Configuration Service Provider).

Lees deze informatievoor meer informatie over AllowCommercialDataPipeline en het beleid” voor pijplijnen “voor commerciële gegevens toestaan.

Privacy-instellingen op één server wijzigen

U kunt ook de privacy-instellingen wijzigen op een server waarop het Azure Stack HCI-besturingssysteem of de Windows-Server wordt uitgevoerd. Zie privacy-instellingen op afzonderlijke servers wijzigenvoor meer informatie.