Co to jest Analiza punktów końcowych?

Analiza punktów końcowych jest częścią wskaźnika wdrażania firmy Microsoft. Te analizy zapewniają szczegółowe informacje dotyczące mierzenia sposobu działania organizacji i jakości doświadczeń dostarczanych użytkownikom. Analiza punktów końcowych może pomóc w zidentyfikowaniu zasad lub problemów sprzętowych, które mogą spowalniać urządzenia i pomóc w proaktywnym wprowadzaniu ulepszeń przed wygenerowaniem biletu pomocy technicznej przez użytkowników końcowych. Aby uzyskać więcej informacji na temat wskaźnika wdrażania firmy Microsoft i innych nowych narzędzi, zobacz New tools to help IT empower employees securely in a remote work world (Nowe narzędzia ułatwiające użytkownikom IT bezpieczne zwiększanie możliwości pracowników w świecie pracy zdalnej).

Omówienie Analizy punktów końcowych

Nierzadko użytkownicy końcowi doświadczają długich czasów uruchamiania lub innych zakłóceń. Te zakłócenia mogą być spowodowane kombinacją następujących elementów:

  • Starszy sprzęt
  • Konfiguracje oprogramowania, które nie są zoptymalizowane pod kątem środowiska użytkownika końcowego
  • Problemy spowodowane zmianami konfiguracji i aktualizacjami

Te problemy i inne problemy z użytkownikami końcowymi nadal występują, ponieważ dział IT nie ma dużego wglądu w środowisko użytkownika końcowego. Ogólnie rzecz biorąc, jedynym wglądem w te problemy jest powolny kosztowny kanał pomocy technicznej, który zwykle nie dostarcza jasnych informacji o tym, co należy zoptymalizować. Nie tylko pomoc techniczna IT ponosi koszty tych problemów. Czas poświęcany przez pracowników na rozwiązywanie problemów jest również kosztowny. Problemy z wydajnością, niezawodnością i obsługą, które zmniejszają produktywność użytkowników, mogą mieć również wpływ na wyniki finansowe organizacji.

Analiza punktów końcowych ma na celu zwiększenie produktywności użytkowników i zmniejszenie kosztów pomocy technicznej IT dzięki umożliwieniu wglądu w środowisko użytkownika. Szczegółowe informacje umożliwiają działu IT optymalizowanie środowiska użytkownika końcowego przy użyciu proaktywnej pomocy technicznej oraz wykrywanie regresji środowiska użytkownika przez ocenę wpływu zmian konfiguracji na użytkowników.

Ważna

Analiza punktów końcowych jest teraz dostępna dla dzierżawców w chmurze dla instytucji rządowych.

Wymagania wstępne

Urządzenia można rejestrować za pośrednictwem programu Configuration Manager lub usługi Microsoft Intune.

Jak zarejestrować urządzenia za pośrednictwem usługi Intune

  • Zarejestrowane lub współzarządzane urządzenia usługi Intune na których działają:
    • System Windows 10 w wersji 1903 lub nowszej
    • Aktualizacja zbiorcza z lipca 2021 r. lub nowsza
    • Pro, Pro Education, Enterprise lub Education. Kanał obsługi dla użytkowników domowych i długoterminowych (LTSC) nie jest obsługiwany.
  • Urządzenia z systemem Windows muszą być przyłączone Microsoft Entra lub Microsoft Entra przyłączone hybrydowo. Urządzenia przyłączone do miejsca pracy lub zarejestrowane Microsoft Entra nie są obsługiwane.
  • Łączność sieciowa z urządzeń do chmury publicznej firmy Microsoft. Aby uzyskać więcej informacji, zobacz punkty końcowe.
  • Rola Administratora usługi Intune jest wymagana do startu zbierania danych.
    • Po wybraniu przez administratora opcji Rozpocznij na potrzeby zbierania danych inne role tylko do odczytu mogą wyświetlać dane.

Jak zarejestrować urządzenia za pośrednictwem Configuration Manager

Wymagania wstępne dotyczące licencjonowania

Urządzenia zarejestrowane w usłudze Endpoint Analytics wymagają ważnej licencji na korzystanie z Microsoft Intune. Aby uzyskać więcej informacji, zobacz licencjonowanie Microsoft Intune lub licencjonowanie Microsoft Configuration Manager.

Uprawnienia

Uprawnienia Analizy punktów końcowych

  • Do analizy punktów końcowych są używane następujące uprawnienia:
    • Uprawnienia odpowiednie dla roli użytkownika w kategoriach Analiza punktu końcowego, Organizacja lub Administrator szkoły . Użytkownik tylko do odczytu będzie potrzebował uprawnienia Do odczytu tylko w ramach dowolnej kategorii. Administrator usługi Intune zwykle potrzebuje wszystkich uprawnień.

    • Przeczytaj w obszarze Operator pomocy technicznej lub ról usługi Intuneprogramu Endpoint Security Manager.

    • Rola czytelnika raportów Microsoft Entra.

Wbudowane uprawnienia roli

Skorzystaj z poniższego wykresu, aby sprawdzić, które wbudowane role mają już dostęp do analizy punktów końcowych. Aby uzyskać więcej informacji na temat ról, zobacz Uprawnienia roli administratora w Microsoft Entra identyfikatorze i kontroli dostępu opartej na rolach (RBAC) z Microsoft Intune.

Nazwa roli rola Microsoft Entra Rola usługi Intune Uprawnienia Analizy punktów końcowych
Administrator globalny Tak Odczyt/zapis
Administrator usługi Intune Tak Odczyt/zapis
Administrator szkoły Tak Odczyt/zapis
Menedżer zabezpieczeń punktów końcowych Tak Tylko do odczytu
Operator pomocy technicznej Tak Tylko do odczytu
Operator tylko do odczytu Tak Tylko do odczytu
Czytelnik raportów Tak Tylko do odczytu

Punkty końcowe

Jeśli środowisko używa serwera proxy, skonfiguruj serwer proxy, aby zezwolić na następujące punkty końcowe:

Punkty końcowe wymagane dla urządzeń zarządzanych przez program Configuration Manager

Urządzenia zarządzane przez program Configuration Manager wysyłają dane do usługi Intune za pośrednictwem łącznika w roli programu Configuration Manager i nie potrzebują bezpośredniego dostępu do chmury publicznej firmy Microsoft.

Punkt końcowy Funkcja
https://graph.windows.net Służy do automatycznego pobierania ustawień podczas dołączania hierarchii do analizy punktów końcowych w roli serwera Configuration Manager. Aby uzyskać więcej informacji, zobacz Skonfiguruj serwer proxy dla serwera systemu lokacji.
https://*.manage.microsoft.com Służy do synchronizowania kolekcji urządzeń i urządzeń z Analizą punktów końcowych tylko w roli serwera programu Configuration Manager. Aby uzyskać więcej informacji, zobacz Skonfiguruj serwer proxy dla serwera systemu lokacji.

Punkty końcowe wymagane dla urządzeń zarządzanych przez usługę Intune

Aby zarejestrować urządzenia w usłudze Analiza punktów końcowych, muszą wysyłać wymagane dane funkcjonalne do chmury publicznej firmy Microsoft. Usługa Analiza punktów końcowych używa składnika Środowiska i telemetria połączonego użytkownika systemu Windows (DiagTrack) do zbierania danych z urządzeń zarządzanych przez usługę Intune. Upewnij się, że usługa Środowiska i telemetria połączonego użytkownika na urządzeniu jest uruchomiona.

Punkt końcowy Funkcja
https://*.events.data.microsoft.com Używane przez urządzenia zarządzane przez usługę Intune do wysyłania wymaganych danych funkcjonalnych do punktu końcowego zbierania danych usługi Intune.

Ważna

W celu zachowania poufności informacji i integralności danych system Windows sprawdza certyfikat SSL firmy Microsoft (przypinanie certyfikatu) podczas komunikacji z wymaganymi funkcjonalnymi punktami końcowymi udostępniania danych. Przechwytywanie i inspekcja protokołu SSL nie są możliwe. Aby korzystać z Analizy punktów końcowych, wyklucz te punkty końcowe z inspekcji protokołu SSL.

Następne kroki