Споделяне чрез


Съответствие с поверителността на Windows:
Ръководство за ИТ специалисти и специалисти по съответствието

Отнася се за:

  • Настройки за изданието Windows 10 и Windows 11 Enterprise
  • Windows 10 и 11 Education
  • Windows 10 и 11 Professional
  • Windows Server 2016 и по-нови версии

Общ преглед

В Microsoft сме ангажирани с поверителността на данните във всички наши продукти и услуги. Чрез това ръководство ние предоставяме на администраторите и специалистите по съответствие съображения за поверителност на данните за Windows.

Microsoft събира данни през множество взаимодействия с потребители на устройства с Windows. Тази информация може да съдържа лични данни, които може да се използват за предоставяне, защита и подобряване на Windows и за предоставяне на свързани среди за работа. За да помогне на потребителите и организациите да контролират събирането на лични данни, Windows предоставя всеобхватни функции за прозрачност, възможности за настройки, контроли и поддръжка на искания от субект на данни, като всички те са подробно описани в тази статия.

Тази информация позволява на администраторите и специалистите по съответствие да работят заедно, за да управляват по-добре съображенията за поверителност на лични данни и свързаните с тях разпоредби, като например Общ регламент относно защитата на данните (ОРЗД).

1. Прозрачност на събирането на данни в Windows

Прозрачността е важна част от процеса на събиране на данни в Windows. Изчерпателна информация за функциите и процесите, използвани за събиране на данни, е достъпна за потребителите и администраторите директно в Windows, както по време на, така и след настройването на устройството.

1.1 Поддръжка и начин на настройване на устройство за слоена прозрачност

Когато настройвате устройство, потребителят може да конфигурира своите настройки за поверителност. Тези настройки за поверителност са ключови за определянето на размера на събраните лични данни. За всяка настройка за поверителност на потребителя се предоставя информация относно настройката, заедно с връзките към допълнителна информация. Тази информация обяснява какви данни се събират, как се използват данните и как да управлявате настройката, след като настройката на устройството завърши. При свързване към мрежата по време на тази част от настройката потребителят може също така да преглежда и декларацията за поверителност. Кратък преглед на практиката за настройка на поверителност е описан в Windows Insider - първи погледнете новия изглед на екрана за настройки за поверителност, който се появява в Windows 10, блог запис в блоговете за Windows.

Таблицата по-долу предоставя общ преглед на настройките за поверителност на Windows 10 и Windows 11, представени по време на настройването на устройството, които включват обработка на лични данни и къде да намерите допълнителна информация.

Бележка

Тази таблица е ограничена до настройките за поверителност, които са най-често достъпни при настройването на текуща версия на Windows 10 или по-нова версия. За пълния списък с настройки, които включват събиране на данни, вижте: "Управление на връзки от компоненти на операционната система Windows към услуги на Microsoft".

Функция/настройка Описание Поддържащи съдържание Декларация за поверителност
Диагностични данни

Microsoft използва диагностичните данни, за да поддържа Windows защитен и актуален, да отстранява проблеми и да подобрява продукта. Независимо от това какъв избор ще направите за събирането на диагностични данни, устройството ще бъде добре защитено и ще работи нормално. Тези данни се събират от Microsoft за бързо идентифициране и отстраняване на проблеми, засягащи клиентите.

Диагностичните данни са категоризирани по следния начин:

  • Задължителни диагностични данни
    Задължителните диагностични данни включват информация за вашето устройство, неговите настройки, възможности и дали работи правилно, дали устройството е готово за актуализация, и дали има фактори, които могат да попречат на възможността за получаване на актуализации, като например изтощена батерия, ограничено дисково пространство или възможност за свързване чрез платена мрежа. Можете да разберете какво е събрано със задължителните диагностични данни, оттук.
  • Незадължителни диагностични данни
    Незадължителните диагностични данни включват по-подробна информация за вашето устройство и неговите настройки, възможности и изправност на устройството. Когато изберете да изпратите незадължителни диагностични данни, задължителните диагностични данни винаги ще бъдат включени. Можете да намерите типовете събирани незадължителни диагностични данни тук.

Научете повече

Конфигуриране на диагностични данни на Windows във вашата организация
Декларация за поверителност
Ръкопис и въвеждане Microsoft събира незадължителни диагностични данни за ръкопис и въвеждане, за да подобри възможностите за разпознаване и предложение на език за приложенията и услугите, които се изпълняват в Windows. Научете повече Декларация за поверителност
Местоположение Получете услуги, базирани на местоположение, като напътствия и прогноза за времето. Позволете на Windows и приложенията да поискат местоположението ви и позволете на Microsoft да използва вашите данни за местоположение за подобряване на услугите за местоположение. Научете повече Декларация за поверителност
Откриване на моето устройство Използвайте данните за местоположението на устройството си, за да можете да намерите устройството си, ако го изгубите. Научете повече Декларация за поверителност
Персонализирани преживявания Позволете на Microsoft да ви предложи персонализирани среди за работа на базата на диагностичните данни, които сте избрали да изпратите. Персонализираните среди за работа означават персонализирани съвети, реклами и препоръки, които да подобрят продуктите и услугите на Microsoft според вашите нужди. Научете повече Декларация за поверителност
ИД за реклама Приложенията могат да използват ИД за реклама, за да предоставят по-персонализирана реклама в съответствие с правилата за поверителност на доставчика на приложението. Научете повече Декларация за поверителност

1.2 Наблюдение на събиране на данни

"Визуализаторът на диагностични данни" (DDV) е приложение от Microsoft Store (налично в Windows 10, версия 1803 и по-нова версия и Windows 11), което позволява на потребителя да преглежда диагностичните данни на Windows, които се събират на неговото устройство с Windows и се изпращат до Microsoft в реално време. DDV групира информацията в прости категории, които описват събираните данни.

Администраторът може също да използва модулът Визуализатор на диагностични данни за PowerShell, за да преглежда диагностичните данни, събирани от устройството, вместо да използва ПИ на Визуализатор на диагностични данни. Общ преглед на Визуализатор на диагностични данни за PowerShell предоставя допълнителна информация.

Бележка

Ако конфигурацията на процесора за диагностични данни на Windows е разрешена, ИТ администраторите трябва да използват портала за администриране, за да изпълнят искания на субектите на данни за достъп до или експортиране на диагностични данни на Windows, свързани с използването на устройството на конкретен потребител. Вижте "Процесът за упражняване на правата на субекта на данни".

2. Управление на събирането на данни на Windows

Windows предоставя възможност за управление на настройките за поверителност чрез няколко различни метода. Потребителите могат да променят настройките си за поверителност, като отворят приложението "Настройки" в Windows или организацията може също да управлява настройките за поверителност чрез групови правила или управление на мобилни устройства (MDM). Следните раздели предоставят общ преглед на начина за управление на настройките за поверителност, обсъдени по-рано в тази статия.

2.1 Опции за настройка за поверителност за потребители

След като устройството с Windows е настроено, потребителят може да управлява настройките за събиране на данни, като отвори приложението "Настройки" в Windows. Администраторите могат да управляват настройките за поверителност чрез правилата за настройка на устройството (вижте раздел 2.2 по-долу). Ако случаят е такъв, потребителят ще види известие, което гласи, че някои настройки са скрити или управлявани от вашата организация,, когато навигират до страницата "Настройки". В този случай потребителят може да променя само настройките в съответствие с правилата, които администраторът е приложил към устройството.

2.2 Контроли на настройки за поверителност за администратори

Администраторите могат да конфигурират и управляват настройките за поверителност в организацията си, като използват настройките за групови правила,, за управление на мобилни устройства (MDM) или в системния регистър.

Следната таблица предоставя общ преглед на настройките за поверителност, обсъдени по-рано в този документ, с подробности за това как да конфигурирате тези правила. Таблицата съдържа също информация за това каква ще бъде стойността по подразбиране за всяка от тези настройки за поверителност, ако не управлявате настройката чрез правила и не забраните режима на първо стартиране (OOBE) по време на настройка на устройството. Ако се интересувате от намаляване на събирането на данни, предоставяме също и препоръчаната стойност за задаване.

Бележка

Това не е пълен списък с настройки, които включват управление на събирането на данни или свързване към свързани среди в Windows. За по-подробен списък вижте Управление на връзки от компоненти на операционната система Windows към услуги на Microsoft.

Свързана среда /настройка Документация за GP/MDM Състояние по подразбиране, ако настройката е потисната Състояние за спиране/намаляване на събирането на данни
Говор Групови правила:
Компютърна конфигурация>Контролен панел>Регионални и езикови опции>Разрешаване на потребители да активират онлайн услуги за разпознаване на говор

MDM: Privacy/AllowInputPersonalization
Изкл. Изкл.
Местоположение Групови правила:
Компютърна конфигурация>Компоненти на Windows>Поверителност на приложение>Разрешаване на достъп до местоположение на приложения на Windows

MDM: Privacy/LetAppsAccessLocation
Изкл. (Windows 10, версия 1903 и по-нови и Windows 11) Изкл.
Откриване на моето устройство Групови правила:
Компютърна конфигурация>Компоненти на Windows>Откриване на моето устройство>Изключване/включване на „Откриване на моето устройство“

MDM: Experience/AllFindMyDevice
Изкл. Изкл.
Диагностични данни Групови правила:
Компютърна конфигурация>Компоненти на Windows>Събиране на данни и компилации за предварителен преглед>Разрешаване на телеметрия (или Разрешаване на диагностични данни в Windows 11 или Windows Server 2022)

MDM: System/AllowTelemetry

Забележка:Ако планирате да конфигурирате устройства, като използвате опцията за конфигуриране Windows диагностичен процесор за данни, състоянието за намаляване на събирането на данни не се препоръчва. За повече информация вж. Разрешаване на конфигурацията на процесора на диагностични данни на Windows.
Задължителни диагностични данни (Windows 10, версия 1903 и по-нови и Windows 11)

Сървърни издания:
Разширени диагностични данни
Защита (изключено) и блокиране на крайни точки
Диагностика на ръкопис и въвеждане Групови правила:
Компютърна конфигурация>Компоненти на Windows>Въвеждане на текст>Подобряване на разпознаване на ръкопис и въвеждане

MDM: TextInput/AllowLinguisticDataCollection
Изкл. (Windows 10, версия 1809 и по-нови и Windows 11) Изкл.
Персонализирани преживявания Групови правила:
Конфигурация на потребител>Компоненти на Windows>Съдържание в облака>Да не се използват диагностични данни за персонализирани преживявания

MDM: Experience/AllowTailoredExperiencesWithDiagnosticData
Изкл. Изкл.
ИД за реклама Групови правила:
Конфигурация на компютъра>Система>Потребителски профил>Изключване на ИД за реклама

MDM: Privacy/DisableAdvertisingId
Изкл. Изкл.
Хронология на действията/времева линия – синхронизиране в облака Групови правила:
Компютърна конфигурация>Система>Правила на ОС>Разрешаване на качване на потребителски дейности

MDM: Privacy/EnableActivityFeed
Изкл. Изкл.
Cortana Групови правила:
Компютърна конфигурация>Компоненти на Windows>Търсене>Разрешаване на Cortana

MDM: Experience/AllowCortana
Изкл. Изкл.

2.3 Указания за опции за конфигуриране

Този раздел предоставя обща информация и връзки към по-подробна информация, както и указания за администратори и специалисти по съответствие. Тези инструкции ви позволяват да управлявате настройките на устройството, за да управлявате целите за съответствие на вашата организация. Тази информация включва подробни данни за настройването на устройство, конфигурирането на настройките на устройството след завършване на настройката за намаляване на събирането на данни и управлението на среди за работа на потребителите във връзка с поверителността.

2.3.1 Управление на работата с настройка на устройството

Разполагането на Windows може да бъде конфигурирано с помощта на няколко различни метода, които предоставят на администратора опции за управление, включително как е настроено устройство, какви опции са активирани по подразбиране и какво може да променя потребителят на устройството след влизане.

Ако искате възможност да контролирате напълно и да прилагате ограничения за връщаните данни към Microsoft, можете да използвате Конфигурационен диспечер като решение за разполагане. Конфигурационният диспечер може да се използва за разполагане на персонализирано образ за зареждане с помощта на разнообразни методи за разполагане. Можете допълнително да ограничите изпращането към Microsoft на всички специфични за конфигурационния диспечер диагностичните данни, като изключите тази настройка, както е описано в инструкциите тук.

Вашите администратори също така могат да изберат да използват Windows Autopilot. Windows Autopilot намалява общата тежест при разполагането, като същевременно позволява на администраторите напълно да персонализират режима на първо стартиране. Въпреки това, тъй като Windows Autopilot е базирано на облака решение, администраторите трябва да са наясно, че минимален набор от идентификатори на устройства се връщат към Microsoft по време на първоначалното стартиране на устройствата. Тази специфичната за устройството информация се използва за идентифициране на устройството, така че да може да получи конфигурираните от администратора профил и правила за Windows Autopilot.

Можете да използвате следните статии, за да научите повече за Windows Autopilot и как да използвате Windows Autopilot за разполагане на Windows:

2.3.2 Управление на свързани среди и основни услуги на Windows

Windows включва функции, които се свързват с интернет, за да предоставят подобрени изживявания и допълнителни възможности, базирани на услугата. Тези функции се наричат свързани среди. Например Microsoft Defender Antivirus е свързана среда, която предоставя актуализирана защита, за да поддържа устройствата във вашата организация защитени.

Основните услуги са услугите в продукта, които се свързват с Microsoft, за да поддържат продукта защитен, актуален и работещ по очаквания начин или са неразделна част от начина на работа на продукта. Например услугата за лицензиране, която потвърждава, че сте правилно лицензирани да използвате Windows.

Основните услуги на Windows и свързаните среди за работа предоставят списък с най-често срещаните основни услуги на Windows и свързани среди за работа.

Когато се използва свързана среда за работа, данните се изпращат до и се обработват от Microsoft, за да се осигури тази свързана среда за работа. Администраторите могат да управляват данните, изпратени от тяхната организация до Microsoft, като конфигурират настройки, които са свързани с функционалността, предоставена от свързаните среди на Windows и основните услуги. За повече информация вж. Управление на връзки от компоненти на операционната система Windows към услуги на Microsoft. Тази статия включва различните методи, налични за конфигуриране на всяка настройка, въздействието върху функционалността и версиите на Windows, които са приложими.

Статията Управление на крайни точки на връзка за Windows 11 Enterprise предоставя списък с крайни точки, към които се прехвърлят данни от свързани среди на Windows за най-новото издание на Windows, както и описания на всяка функционалност, която би била засегната от ограничаването на събирането на данни.

2.3.3 Базова линия за ограничена функционалност

Дадена организация може да поиска да намали количеството данни, изпратени обратно на Microsoft или споделени с приложения на Microsoft, като управлява връзките и конфигурира допълнителни настройки на своите устройства. Подобно на Базови линии за защитата в Windows Microsoft издаде базова линия за ограничена функционалност, фокусирана върху конфигурирането на настройки, целящи да се сведат до минимум данните, изпращани обратно на Microsoft. Функционалността на устройството обаче може да бъде повлияна от прилагането на тези настройки. Статията Управление на връзки от компоненти на операционната система Windows към услуги на Microsoft предоставя подробности за това как да прилагате базовата линия, заедно с пълния списък с настройки, които са включени в базовата линия, и функционалността, която ще бъде повлияна. Администраторите, които не искат да прилагат базовата линия, могат да открият подробности за това как да конфигурират всяка настройка поотделно, за да намерят правилния баланс между споделянето на данни и въздействието върху функционалността за тяхната организация.

Важно

  • Препоръчваме ви да тествате напълно всички промени в тези настройки, преди да ги разположите в организацията си.
  • Също така препоръчваме, ако планирате да разрешите конфигурацията на процесора за диагностични данни на Windows, настройте базовата линия на ограничена конфигурация, преди да я разположите, за да се уверите, че настройката за диагностика на Windows не е изключена.

2.3.4 Диагностични данни: управление на известия за промяна на ниво при влизане

Започвайки с Windows 10, версия 1803 и Windows 11, ако администратор промени настройката за събиране на диагностични данни, потребителите ще бъдат уведомени за тази промяна по време на първоначалното влизане на устройството. Например ако конфигурирате устройството за изпращане на незадължителни диагностични данни, потребителите ще бъдат уведомени следващия път, когато влязат в устройството. Можете да забраните тези известия, като използвате групови правила: Компютърна конфигурация>Административни шаблони>Компоненти на Windows>Събиране на данни и компилации за предварителен преглед>Конфигуриране на известия за промяна на включване на телеметрия или правилата за MDM ConfigureTelemetryOptInChangeNotification.

2.3.5 Диагностични данни: управление на избора на краен потребител за промяна на настройката

Windows 10, версия 1803 и по-нови, и Windows 11 позволява на потребителите да променят нивото си на диагностични данни на по-ниска настройка от тази, която администраторът им е задал. Ако например сте конфигурирали устройството да изпраща незадължителни диагностични данни, потребителят може да промени настройката, така че да се изпращат само задължителни диагностични данни, като отвори приложението „Настройки“ в Windows и навигира до Диагностика и обратна връзка Администраторите могат да ограничат възможността на потребителя да променя настройката, като активират груповите правила: Конфигурация на компютъра>Административни шаблони>Компоненти на Windows>Събиране на данни и компилации за предварителен преглед>Конфигуриране на настройката за включване на телеметрия в потребителския интерфейс или правилата за MDM ConfigureTelemetryOptInSettingsUx.

2.3.6 Диагностични данни: управление на изтриването на данни, базирано на устройства

Windows 10, версия 1809 и по-нови, и Windows 11 позволяват на потребителя да изтрива диагностични данни, събрани от устройството си, като отвори приложението „Настройки“ в Windows и навигира до Диагностика и обратна връзка, и щракне върху бутона Изтрий под заглавието Изтриване на диагностични данни. Администраторът може също да изтрие диагностични данни за устройство с помощта на кратката команда на PowerShell Clear-WindowsDiagnosticData.

Администратор може да забрани способността на потребител да изтрие диагностичните данни на устройството си чрез задаване на груповите правила Компютърна конфигурация>Административни шаблони>Компоненти на Windows>Събиране на данни и компилации за предварителен преглед>Забраняване на изтриване на диагностични данни или правилата за MDM DisableDeviceDelete.

Бележка

Ако конфигурацията на процесора за диагностични данни на Windows е разрешена, бутонът "Изтриване на диагностични данни" ще бъде забранен и кратката команда powershell няма да изтрие данните, събрани под тази конфигурация. ИТ администраторите могат вместо това да изтрият диагностичните данни, събрани чрез извикване на искане за изтриване от портала за администриране.

2.3.7 Диагностични данни: Разрешаване на конфигурацията на процесора за диагностични данни на Windows

Отнася се за:

  • Издания на Windows 11 Enterprise, Professional и Education
  • Windows 10 Enterprise, Professional и Education, версия 1809 с актуализация от юли 2021 г. и по-нови

Конфигурацията за обработване на диагностични данни на Windows позволява ИТ администраторите да бъдат администратор, както е дефинирано от Общия регламент относно защитата на данните (ОРЗД) на Европейския съюз, за диагностични данни на Windows, събирани от Windows устройства, които са присъединени към Azure Active Directory (AAD) и отговарят на изискванията за конфигуриране. За повече информация вж. Разрешаване на конфигурацията на процесора на диагностични данни на Windows. Диагностичните данни на Windows не включват данни, обработени от Microsoft, във връзка с предоставянето на базирани на услугата възможности.

Диагностични данни на Windows, събирани от устройства, разрешени с конфигурацията на процесора за диагностични данни на Windows, може да са свързани с конкретен потребителски ИД на Azure Active Directory или идентификатор на устройство. Конфигурацията на процесора на диагностични данни на Windows ви предоставя контроли, които помагат за отговаряне на исканията на субектите на данни (DSR) за изтриване на диагностични данни при закриване на потребителски акаунт за конкретен Azure AD потребителски ИД. Освен това можете да изпълните DSR за експортиране за диагностични данни, свързани с конкретна Azure AD потребителски ИД. За повече информация вж. Процесът за упражняване на правата на субекта на данни. Microsoft също така ще приеме закриването на акаунт на клиент, или защото решавате да закриете своя клиентски акаунт в Azure или Azure AD, или защото решавате, че вече не желаете да сте администратор на данни за диагностични данни на Windows, но все пак искате да останете клиент на Azure.

Препоръчваме ИТ администраторите, които са разрешили конфигурацията на процесора за диагностични данни на Windows, да вземат предвид следното:

  • Ограничаване на възможността на потребителя да влиза с акаунт в Microsoft (MSA) чрез Блокиране на групови правила за акаунт в Microsoft.
  • Ограничаване на възможността на потребителя да подава обратна връзка, тъй като всяка обратна връзка или допълнителни регистрационни файлове, подадени от потребителя, не се управляват от опцията за конфигуриране на процесора на диагностични данни на Windows. Приложението „Център за обратна връзка“ може да бъде премахнато с използване на PowerShell и можете да блокирате възможността за подаване на обратна връзка в Microsoft Edge чрез Групови правила за обратна връзка.

Бележка

Закриването на акаунт за клиент ще доведе до изтриване на всички данни, свързани с този клиент.

За повече информация относно начина, по който Microsoft може да ви помогне да спазвате правата и задълженията по ОРЗД, когато използвате конфигурации на процесора на диагностични данни на Windows, вижте Резюме на общия регламент относно защитата на данните.

3. Процесът за упражняване на правата за субект на данни

В този раздел се обсъждат различните методи, които Microsoft предоставя на потребителите и администраторите да упражнят правата на субекта на данни за данните, събрани от устройство с Windows.

За ИТ администратори, които имат устройства, използващи конфигурацията на процесора на диагностични данни на Windows, вижте Искания на субекта на данни за ОРЗД и CCPA. В противен случай преминете към разделите по-долу.

3.1 Изтриване

Потребителите могат да изтрият своите данни, базирани на устройство, като отворят приложението за настройки на Windows и навигират до Диагностика и обратна връзка и щракнат върху бутона Изтрий под заглавието Изтриване на диагностични данни. Администраторите могат също да използват кратката команда на PowerShell Clear-WindowsDiagnosticData.

Бележка

Ако се използва конфигурацията на процесора на диагностични данни на Windows, функцията за изтриване на диагностични данни ще бъде забранена. ИТ администраторите могат да изтриват диагностични данни, свързани с потребител, от портала за администриране.

3.2 Преглед

"Визуализаторът на диагностични данни" (DDV) предоставя изглед на диагностичните данни, които се събират от устройство с Windows. Администраторите също така могат да използват кратката команда на PowerShell Get-DiagnosticData.

Бележка

Ако конфигурацията на процесора за диагностични данни на Windows е разрешена, ИТ администраторите могат да преглеждат диагностичните данни, които са свързани с потребител от портала за администриране.

3.3 Експортиране

Визуализаторът на диагностични данни (DDV) дава възможност за експортиране на диагностичните данни, снети при изпълнение на приложението, като бъде щракнато върху бутона Експортиране на данни в горното меню. Администраторите също така могат да използват скрипта на кратката команда на PowerShell Get-DiagnosticData.

Бележка

Ако конфигурацията на процесора за диагностични данни на Windows е разрешена, ИТ администраторите могат също да експортират диагностичните данни, които са свързани с потребител, от портала за администриране.

3.4 Устройства, свързани с акаунт в Microsoft

Ако потребител влезе в програма или приложение на Windows на устройството си със своя акаунт в Microsoft, той може да преглежда, изтрива и експортира данни, свързани с неговия акаунт в Microsoft на Табло за поверителност.

4. Трансгранично предаване на данни

Microsoft е в съответствие с приложимото законодателство за събиране, използване и съхранение на лични данни, включително прехвърлянето им през граници.

Декларацията за поверителност на Microsoft предоставя подробности за това как съхраняваме и обработваме лични данни.

Следните раздели предоставят подробности относно това как се събират и управляват данни за поверителност на свързани продукти на Windows.

5.1 Windows Server 2016 и по-нови

Windows Server следва същите механизми като Windows 10 (и по-нови версии) за обработка на лични данни.

Бележка

Конфигурацията на процесора за диагностични данни на Windows не е налична за Windows Server.

5.2 Surface Hub

Surface Hub е споделено устройство, използвано в една организация. Идентификаторът на устройството, събран като част от диагностичните данни, не е свързан с потребител. За изтриване на диагностичните данни на Windows, изпратени до Microsoft, за Surface Hub, можете да използвате инструмента за изтриване на диагностични данни за Surface Hub, който се предлага в Microsoft Store.

Важно

Приложенията и услугите, които се изпълняват на Windows, но не се считат за част от Windows, ще управляват събирането на данни чрез собствените си контроли. Свържете се с издателя за по-нататъшни указания как да контролирате събирането на данни и предаването на тези приложения и услуги.

Администратор може да конфигурира свързани с поверителността настройки, като например да избере да се изпращат само задължителни диагностични данни. Surface Hub не поддържа групови правила за централизирано управление. Администраторите обаче могат да използват MDM, за да приложат тези настройки към Surface Hub. За повече информация относно Surface Hub и MDM вижте Управление на настройките с доставчик на MDM (Surface Hub).

Бележка

Конфигурацията на процесора за диагностични данни на Windows не е налична за Surface Hub.

5.3 Отчети на Актуализация на Windows за бизнеса

Отчетите на актуализиране на Windows за бизнеса са решение, базирано на облака, което предоставя информация за съответствието на свързаните с Azure Active Directory устройства на организацията с актуализациите на Windows. Отчетите на Windows Update за бизнеса използват диагностични данни на Windows за всички свои отчети.

5.4 Windows Autopatch

Windows Autopatch е услуга в облака, която автоматизира актуализациите на Windows, Microsoft 365 Apps for enterprise, Microsoft Edge и Microsoft Teams, за да подобри защитата и продуктивността във вашата организация. Отчетите Windows Autopatch използват диагностични данни на Windows за своите отчети.

5.5 Отчети за актуализации на Windows (в Microsoft Intune)

Microsoft Intune е решение за управление на крайни точки, базирано в облака. То управлява достъпа на потребителите и опростява управлението на приложенията и устройствата в многобройните ви устройства, включително мобилни устройства, настолни компютри и виртуални крайни точки. Microsoft Intune включва отчети, които ви помагат да подготвите надстройка или актуализация на Windows. Например отчети за съвместимост на приложения и драйвери, актуализации на драйвери на Windows и Windows Autopilot. Тези отчети използват диагностични данни на Windows за своите отчети.

Допълнителни ресурси