诊断报告
可以在客户端从设置 > 访问工作和学校 > 连接到 <Tenant> 的 Azure AD > 信息 > 创建报告生成诊断报告
报告将保存到:
C:UsersPublicPublic DocumentsMDMDiagnosticsMDMDiagReport.html
INTUNE 管理扩展
可以在注册表中找到有关 IME 参数的信息:
HKLM:SoftwareMicrosoftEnterpriseDesktopAppManagement<SID>MSI<ProductCode>
可以在此处找到 MSI 本身以及安装程序日志:
C:WindowsSystem32configsystemprofileAppDataLocalmdm
注意:如果从 Azure AD 断开设备并重新加入,则需要重新安装 IME,因为它将具有不同的设备标识符。
IME 日志可以在这里找到:
C:ProgramDataMicrosoftIntuneManagementExtensionLogs
日志是:
- 代理执行器
- 客户健康
- Intune 管理扩展
脚本执行
从 Intune 在客户端上运行 PowerShell 脚本时,脚本和脚本输出将存储在此处,但仅在执行完成之前:
C:Program 文件 (x86)Microsoft Intune 管理扩展PoliciesScripts
C:Program 文件 (x86)Microsoft Intune 管理扩展PoliciesResults
可以在 C:_showmewindows(隐藏文件夹)下找到脚本执行的记录
脚本的完整内容也将记录在 IntuneManagementExtension.log 中(注意脚本中的敏感数据!)
脚本的错误代码和结果输出也可以在注册表中找到:
HKLM:SoftwareMicrosoftIntuneManagementExtensionPolicies<UserGUID><ScriptGUID>
事件日志
有几个 MDM 事件日志可以在这里找到:
应用程序和服务日志 > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostics-Provider
服务
IME 作为称为“Microsoft Intune 管理扩展”的服务运行。您可以重新启动它以强制检查新策略。
计划任务
IME 作为计划任务每天运行健康评估,并将结果记录在 ClientHealth.log 中:
Microsoft > Intune > Intune 管理扩展运行状况评估