Recopilación de datos del análisis de puntos de conexión

En este artículo se explica el flujo de datos, la recopilación de datos y cómo detener la recopilación de datos para el Análisis de puntos de conexión. Para obtener más información sobre nuestras directivas de control de datos, consulte Almacenamiento y procesamiento de datos de Intune y el Centro de confianza de Microsoft.

Flujo de datos

El análisis de puntos de conexión está disponible en todas las ubicaciones de Intune en Azure global. El análisis de punto de conexión respeta las decisiones relativas a la ubicación de almacenamiento de los datos del cliente que tome el administrador. En la ilustración siguiente se muestra cómo fluyen los datos funcionales necesarios desde los dispositivos individuales a través de los servicios de datos y el almacenamiento transitorio hasta el inquilino.

Diagrama de flujo de datos de la experiencia del usuario

  1. Un rol de administrador de servicios de Intunecomienza a recopilar datos.

  2. Los dispositivos envían los datos funcionales necesarios.

    • En el caso de Intune y los dispositivos administrados conjuntamente con la directiva asignada, los dispositivos envían los datos funcionales necesarios casi en tiempo real directamente al servicio Microsoft Endpoint Management en la nube pública de Microsoft, donde se procesan cada 24 horas. Para obtener más información, consulte Puntos de conexión necesarios para los dispositivos administrados por Intune.

    • En el caso de los dispositivos administrados por Configuration Manager, los datos fluyen al Servicio de Microsoft Endpoint Management a través del conector ConfigMgr adjunto del inquilino. Los dispositivos no necesitan acceso directo a la nube pública de Microsoft, aunque el conector ConfigMgr está adjunto a la nube y requiere una conexión al inquilino de Intune. Los dispositivos envían los datos al rol de servidor de Configuration Manager cada 24 horas y el conector envía datos al servicio de puerta de enlace cada hora. Para obtener más información, consulte Colección de datos adjuntos del inquilino

  3. El servicio Microsoft Endpoint Management procesa los datos de cada dispositivo y publica los resultados para dispositivos individuales y agregados organizativos en el Centro de administración de Intune mediante las API de MS Graph. La latencia máxima de un extremo a otro es de 96 horas.

Nota:

La primera vez que configure el Análisis de puntos de conexión, agregue clientes nuevos a la directiva de recopilación de datos de Intune o habilite la carga del dispositivo para una nueva recopilación. Es posible que los informes del portal de Análisis de puntos de conexión no muestren los datos completos de inmediato. Los datos necesarios para calcular la puntuación de inicio de un dispositivo se generan durante el arranque. Según la configuración de energía y el comportamiento del usuario, puede tardar semanas después de que se haya inscrito un dispositivo para mostrar la puntuación de inicio en el Centro de administración de Intune.

Recolección de datos

La recopilación de datos de Análisis de puntos de conexión se encuentra en la categoría opcional . En esta sección se incluyen algunos ejemplos de los datos opcionales recopilados para los dispositivos inscritos en análisis de puntos de conexión:

  • Los datos de uso, rendimiento y diagnóstico ligados a un usuario o dispositivo
    • logOnId
    • bootId: El id. de arranque del sistema
    • coreBootTimeInMilliseconds: Tiempo para el arranque del núcleo
    • totalBootTimeInMilliseconds: Tiempo de arranque total
    • updateTimeInMilliseconds: Tiempo para que se completen las actualizaciones del sistema operativo
    • gpLogonDurationInMilliseconds: Tiempo para que se procesen las directivas de grupo
    • desktopShownDurationInMilliseconds: Tiempo para que se cargue el escritorio (explorer.exe)
    • desktopUsableDurationInMilliseconds: Tiempo para que el escritorio (explorer.exe) se pueda usar
    • topProcesses: Lista de procesos cargados durante el arranque, con el nombre, las estadísticas de uso del CPU y los detalles de la aplicación (nombre, publicador y versión). Por ejemplo {"ProcessName":"svchost","CpuUsage":43,"ProcessFullPath":"C:\\Windows\\System32\\svchost.exe","ProductName":"Microsoft® Windows® Operating System","Publisher":"Microsoft Corporation","ProductVersion":"10.0.18362.1"}
  • Datos del dispositivo no asociados a un dispositivo o usuario (si estos datos están ligados a un dispositivo o usuario, Intune los trata como datos identificados)
    • ID: Id. de dispositivo único usado por Windows Update
    • localId: Id. único del dispositivo definido localmente. Este id. no es el nombre de dispositivo legible. Es muy probable que se trate del mismo valor que el que está almacenado en HKLM\Software\Microsoft\SQMClient\MachineId.
    • aaddeviceid: Identificador de dispositivo de Microsoft Entra
    • orgId: GUID único que representa el inquilino de Microsoft 365
  • Inventario de la aplicación, como
    • name: Windows
    • ver: Versión del sistema operativo actual.

Importante

Nuestras directivas de control de datos se describen en el Centro de confianza de Microsoft. Solo usamos sus datos de cliente para proporcionarle los servicios para los que se ha registrado. Tal como está descrito en el proceso de incorporación, anonimizamos y agregamos las puntuaciones de todas la organizaciones inscritas para mantener actualizadas las líneas de base de Todas las organizaciones (mediana).

Detener la recopilación de datos

  • Si solo va a inscribir dispositivos administrados de Intune, anule la selección del ámbito análisis de puntos de conexión de la directiva de recopilación de datos de Intune creada durante el registro. Opcionalmente, puede revocar el consentimiento para compartir métricas anonimizadas y agregadas para ver las puntuaciones e información actualizadas del Análisis de puntos de conexión.

  • Si va a inscribir dispositivos administrados por Configuration Manager, debe realizar los pasos siguientes para deshabilitar la carga de datos en Configuration Manager:

    1. En la consola de Configuration Manager, vaya a Administración>Cloud Services>Administración conjunta.
    2. Seleccione CoMgmtSettingsProd y, después, propiedades.
    3. En la pestaña Configurar carga, active la opción Habilitar Análisis de puntos de conexión para dispositivos cargados en Microsoft Endpoint Manager.
    4. Opcionalmente, puede revocar el consentimiento para compartir métricas anonimizadas y agregadas para ver las puntuaciones e información actualizadas del Análisis de puntos de conexión.
  • Deshabilitar la recopilación de datos del Análisis de puntos de conexión en Configuration Manager (opcional):

    1. En la consola de Configuration Manager, vaya a Administración>Configuración del cliente>Configuración de cliente predeterminada.
    2. Haga clic con el botón derecho y seleccione Propiedades, luego elija la opción Agente de equipo.
    3. Establezca Habilitar recopilación de datos del Análisis de puntos de conexión en No.

    Importante

    Si tiene un valor personalizado de agente cliente que haya sido implementado en los dispositivos, tendrá que actualizar la opción Habilitar la recopilación de datos del Análisis de puntos de conexión en la opción personalizada y volver a implementarla en sus equipos para que surta efecto.

Recursos

Para obtener más información sobre aspectos de privacidad, vea los artículos siguientes: