Shromažďování dat a ochrana osobních údajů pro Správa oprávnění Endpoint Management

Tento článek obsahuje informace o datech, která může EPM shromažďovat ze zařízení.

Přehled shromažďování dat

Správa oprávnění Endpoint Management na zařízeních se dá nakonfigurovat tak, aby hlásila následující datové typy:

  • Diagnostická data
  • Údaje o používání

Při konfiguraci EPM nakonfigurujete nastavení rozsahu směrování odesílání dat pro vykazování a vykazování v Intune zásadách nastavení zvýšení oprávnění Windows, abyste určili, která data Intune hlásit společnosti Microsoft.

Diagnostická data

Diagnostická data jsou data událostí, která Microsoft používá k monitorování stavu součástí na straně klienta, které poskytují možnost zvýšení úrovně jako standardní uživatel.

Údaje o používání

Data o používání jsou data o zvýšených oprávněních, která používají zákazníci k určení zvýšených oprávnění vyskytujících se v jejich prostředí. Tato data se ukládají s infrastrukturou Intune a slouží k naplnění zpráv o zvýšených oprávněních. Při konfiguraci oboru vytváření sestav nakonfigurujete, jaký rozsah dat se budou shromažďovat, a můžete si vybrat mezi:

  • Pouze diagnostická data
  • Diagnostická data a všechna zvýšení oprávnění koncových bodů , ke kterým dochází na zařízení
  • Pouze diagnostická data a spravovaná zvýšení oprávnění

Referenční informace o shromažďování dat

Datový typ Název vlastnosti Popis
Údaje o používání Identifikátor tenanta Identifikátor (GUID) jedinečný pro tenanta.
Identifikátor zařízení Identifikátor (GUID) jedinečný pro zařízení.
Uživatelské jméno Identifikátor ("AzureAd\User") uživatele, který zvýšení oprávnění dokončuje.
Odůvodnění Řetězec odůvodnění (pokud je zadaný) poskytnutý uživatelem při provádění zvýšení oprávnění
Název souboru Název souboru včetně cesty (String), která dokončila zvýšení oprávnění
ID události Interní identifikátor (celé číslo) používaný k identifikaci typu nadmořské výšky popsaného v události.
Název události Interní název (String) používaný k identifikaci typu zvýšení popsaného v události.
Čas vytvoření Čas, kdy byla událost na zařízení vygenerována.
Název produktu Metadata souboru (String), která dokončila zvýšení oprávnění.
Vydavatel Metadata souboru (String), která dokončila zvýšení oprávnění.
Verze souboru Metadata souboru (String), která dokončila zvýšení oprávnění.
Popis souboru Metadata souboru (String), která dokončila zvýšení oprávnění.
Interní název souboru Metadata souboru (String), která dokončila zvýšení oprávnění.
Datová část certifikátu Metadata souboru (String), která dokončila zvýšení oprávnění.
Typ nadmořské výšky Typ zvýšení, které bylo usnadněno
Result (Výsledek) Ukončovací kód operace zvýšení oprávnění (úspěch/neúspěch)
Typ účtu Typ účtu (místního nebo organizačního), u kterého bylo zvýšení oprávnění dokončeno.
Název produktu Metadata souboru (String), která dokončila zvýšení oprávnění.
Diagnostická data Identifikátor zařízení Identifikátor (GUID) jedinečný pro zařízení.
ID události Interní identifikátor (celé číslo) používaný k identifikaci typu nadmořské výšky popsaného v události.
Název události Interní název (String) používaný k identifikaci typu zvýšení popsaného v události.
Čas vytvoření Čas, kdy byla událost na zařízení vygenerována.
Vydavatel Metadata souboru (String), která dokončila zvýšení oprávnění.
Verze souboru Metadata souboru (String), která dokončila zvýšení oprávnění.
Typ účtu Typ účtu (místního nebo organizačního), u kterého bylo zvýšení oprávnění dokončeno.
Kód chyby Ukončovací kód operace zvýšení oprávnění (úspěch/neúspěch)
ID nadřazeného procesu ID procesu nadřazeného procesu, který usnadňuje zvýšení oprávnění
Typ zásady Typ zásady, která usnadnila zvýšení (pokud existuje)
Identifikátor zásady Identifikátor (GUID) jedinečný pro zásady, které usnadnily zvýšení oprávnění
Verze zásady Verze zásad, která usnadnila zvýšení oprávnění
Typ nadmořské výšky Typ zvýšení, které bylo usnadněno
Typ operace Typ aplikace zásad, která se používá pro operace s aplikací zásad
Typ akce zrušení Typ zrušení vygenerovaný Správcem

Další kroky