Anzeigen von MBAM 2.5-Berichten für die Configuration Manager-Integrationstopologie

In diesem Thema werden die Berichte beschrieben, die verfügbar sind, wenn Sie Microsoft BitLocker Administration and Monitoring (MBAM) mit der Configuration Manager Integrationstopologie konfigurieren. Die Berichte zeigen die BitLocker-Compliance für das Unternehmen und für einzelne Computer und Geräte, die MBAM verwaltet. Die Berichte enthalten tabellarische Informationen und Diagramme, und sie verfügen über Filter, mit denen Sie Daten aus verschiedenen Perspektiven anzeigen können.

In der Configuration Manager Integrationstopologie können Sie Berichte von Configuration Manager statt von der Verwaltungs- und Überwachungswebsite anzeigen, mit Ausnahme des Wiederherstellungsüberwachungsberichts, den Sie weiterhin auf der Verwaltungs- und Überwachungswebsite anzeigen.

Informationen zu MBAM-Berichten für die eigenständige Topologie finden Sie unter Anzeigen von MBAM 2.5-Berichten für die eigenständige Topologie.

Zugreifen auf Berichte in Configuration Manager

So greifen Sie auf das Feature "Berichte" in Configuration Manager zu:

Version von Configuration Manager Anzeigen der Berichte

System Center 2012 Configuration Manager

  1. Wählen Sie im linken Bereich den Arbeitsbereich "Überwachung " aus.

  2. Erweitern Sie in der Struktur denMBAM"Übersicht>berichterstellungsberichte>>".

  3. Wählen Sie den Ordner aus, der die Sprache darstellt, in der Sie Berichte anzeigen möchten, und wählen Sie dann den Bericht im rechten Bereich aus.

Configuration Manager 2007

  1. Erweitern Sie im linken Bereich die Computerverwaltungsberichte>>Reporting Services><Servernamen>>Berichtsordner>MBAM.

  2. Wählen Sie den Ordner aus, der die Sprache darstellt, in der Sie Berichte anzeigen möchten, und wählen Sie dann den Bericht im rechten Bereich aus.

Beschreibung der Berichte in Configuration Manager

Es gibt einige geringfügige Unterschiede in den Berichten für die Configuration Manager Integrationstopologie und die eigenständige Topologie. In den folgenden Abschnitten werden die Daten in den MBAM-Berichten für die Configuration Manager Integrationstopologie beschrieben:

BitLocker Enterprise Compliance-Dashboard

Das BitLocker Enterprise Compliance-Dashboard enthält die folgenden Diagramme, die den BitLocker-Compliancestatus im gesamten Unternehmen anzeigen:

  • Compliancestatusverteilung

  • Nicht konforme Fehlerverteilung

  • Compliancestatusverteilung nach Laufwerktyp

Compliancestatusverteilung

Dieses Kreisdiagramm zeigt den Konformitätsstatus für Computer innerhalb des Unternehmens. Außerdem wird der Prozentsatz der Computer im Vergleich zur Gesamtzahl der Computer in der ausgewählten Auflistung mit diesem Konformitätsstatus angezeigt. Die tatsächliche Anzahl von Computern mit jedem Status wird ebenfalls angezeigt. Das Kreisdiagramm zeigt die folgenden Konformitätsstatus:

  • Kompatibel

  • Nicht konform

  • Benutzer ausgenommen

  • Temporärer Benutzer ausgenommen

  • Richtlinie nicht erzwungen

  • Unbekannt. Diese Computer haben einen Statusfehler gemeldet, oder sie sind Teil der Sammlung, haben aber nie ihren Compliancestatus gemeldet. Das Fehlen eines Compliancestatus kann auftreten, wenn der Computer von der Organisation getrennt ist.

Nicht konforme Fehlerverteilung

Dieses Kreisdiagramm zeigt die Kategorien von Computern im Unternehmen, die nicht mit der BitLocker-Laufwerkverschlüsselungsrichtlinie kompatibel sind, und die Anzahl der Computer in jeder Kategorie. Jeder Kategorieprozentsatz wird aus der Gesamtanzahl der nicht konformen Computer in der Auflistung berechnet.

  • Vom Benutzer verschobene Verschlüsselung

  • Kompatibles TPM konnte nicht gefunden werden

  • Systempartition nicht verfügbar oder groß genug

  • Richtlinienkonflikt

  • Warten auf die automatische TPM-Bereitstellung

  • Unbekannter Fehler

  • Keine Informationen. Auf diesen Computern ist der MBAM-Client nicht installiert, oder der MBAM-Client ist installiert, aber nicht aktiviert (beispielsweise funktioniert der Dienst nicht).

Compliancestatusverteilung nach Laufwerktyp

Dieses Balkendiagramm zeigt den aktuellen BitLocker-Kompatibilitätsstatus nach Laufwerktyp. Die Status sind konform und nicht konform. Balken werden für Festplattenlaufwerke und Betriebssystemlaufwerke angezeigt. Computer, die nicht über ein festes Datenlaufwerk verfügen, sind enthalten und zeigen nur in der Betriebssystemlaufwerkleiste einen Wert an. Das Diagramm enthält keine Benutzer, denen eine Ausnahme von der BitLocker-Laufwerkverschlüsselungsrichtlinie oder der Kategorie "Keine Richtlinie" gewährt wurde.

BitLocker Enterprise Compliancedetails

Dieser Bericht enthält Informationen zur allgemeinen BitLocker-Compliance in Ihrem Unternehmen für die Sammlung von Computern, die für die BitLocker-Verwendung bestimmt sind.

BitLocker Enterprise Compliancedetails (Felder)

Spaltenname Beschreibung

Verwaltete Computer

Die Anzahl der Computer, die VON MBAM verwaltet werden.

% kompatibel

Prozentsatz der kompatiblen Computer im Unternehmen.

% nicht konform

Prozentsatz der nicht konformen Computer im Unternehmen.

% Unbekannte Compliance

Prozentsatz der Computer mit einem nicht bekannten Konformitätsstatus.

% ausgenommen

Prozentsatz der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

% nicht ausgenommen

Prozentsatz der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

Kompatibel

Prozentsatz der kompatiblen Computer im Unternehmen.

Nicht konform

Prozentsatz der nicht konformen Computer im Unternehmen.

Unbekannte Compliance

Prozentsatz der Computer mit einem nicht bekannten Konformitätsstatus.

Befreit

Gesamtzahl der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

Nicht ausgenommen

Gesamtzahl der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

BitLocker Enterprise Der Status der Compliancedetails

Compliancestatus Befreiung Beschreibung

Nicht konform

Nicht ausgenommen

Der Computer ist gemäß der angegebenen Richtlinie nicht kompatibel.

Kompatibel

Nicht ausgenommen

Der Computer ist gemäß der angegebenen Richtlinie kompatibel.

BitLocker Enterprise Compliancezusammenfassung

Verwenden Sie diesen Berichtstyp, um Informationen zur allgemeinen BitLocker-Compliance in Ihrem Unternehmen anzuzeigen und die Compliance für einzelne Computer anzuzeigen, die sich in der Sammlung von Computern befinden, die für BitLocker verwendet werden sollen.

BitLocker Enterprise Compliancezusammenfassungsfelder

Spaltenname Beschreibung

Verwaltete Computer

Die Anzahl der Computer, die VON MBAM verwaltet werden.

% kompatibel

Prozentsatz der kompatiblen Computer im Unternehmen.

% nicht konform

Prozentsatz der nicht konformen Computer im Unternehmen.

% Unbekannte Compliance

Prozentsatz der Computer mit einem nicht bekannten Konformitätsstatus.

% ausgenommen

Prozentsatz der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

% nicht ausgenommen

Prozentsatz der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

Kompatibel

Prozentsatz der kompatiblen Computer im Unternehmen.

Nicht konform

Prozentsatz der nicht konformen Computer im Unternehmen.

Unbekannte Compliance

Prozentsatz der Computer mit einem nicht bekannten Konformitätsstatus.

Befreit

Gesamtzahl der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

Nicht ausgenommen

Gesamtzahl der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

BitLocker Enterprise Details zum Zusammenfassungscomputer für die Compliance

Spaltenname Beschreibung

Computername

Vom Benutzer angegebener DNS-Computername, der von MBAM verwaltet wird.

Domänennamen

Vollqualifizierter Domänenname, in dem sich der Clientcomputer befindet und von MBAM verwaltet wird.

Compliancestatus

Gesamtkompatibilitätsstatus des computers, der von MBAM verwaltet wird. Gültige Zustände sind konform und nicht konform. Beachten Sie, dass der Konformitätsstatus pro Laufwerk (siehe folgende Tabelle) möglicherweise unterschiedliche Compliancezustände anzeigt. Dieses Feld stellt jedoch diesen Konformitätsstatus gemäß der angegebenen Richtlinie dar.

Befreiung

Status, der angibt, ob der Benutzer von der BitLocker-Richtlinie ausgenommen oder nicht ausgenommen ist.

Gerätebenutzer

Benutzer des Geräts.

Compliancestatusdetails

Fehler- und Statusmeldungen zum Konformitätsstatus des Computers in Übereinstimmung mit der angegebenen Richtlinie.

Letzter Kontakt

Datum und Uhrzeit, zu der der Computer den Server zuletzt kontaktiert hat, um den Kompatibilitätsstatus zu melden. Die Kontakthäufigkeit kann über die Gruppenrichtlinie-Einstellungen konfiguriert werden.

BitLocker Computer Compliance Report

Verwenden Sie diesen Berichtstyp, um Informationen zu sammeln, die für einen Computer spezifisch sind. Der BitLocker Computer Compliance Report enthält detaillierte Verschlüsselungsinformationen zu jedem Laufwerk auf einem Computer (Betriebssystem und Festplattenlaufwerke). Sie enthält außerdem einen Hinweis auf die Richtlinie, die auf jeden Laufwerktyp auf dem Computer angewendet wird. Um die Details der einzelnen Laufwerke anzuzeigen, erweitern Sie den Eintrag "Computername".

Hinweis Der Verschlüsselungsstatus des Wechseldatenvolumens wird in diesem Bericht nicht angezeigt.

BitLocker Computer Compliance Report: Computer Details Fields

Spaltenname Beschreibung

Computername

Vom Benutzer angegebener DNS-Computername, der von MBAM verwaltet wird.

Domänennamen

Vollqualifizierter Domänenname, in dem sich der Clientcomputer befindet und von MBAM verwaltet wird.

Computertyp

Typ des Computers. Gültige Typen sind nicht portabel und portierbar.

Betriebssystem

Betriebssystemtyp, der auf dem verwalteten Clientcomputer von MBAM gefunden wurde.

Allgemeine Compliance

Gesamtkompatibilitätsstatus des computers, der von MBAM verwaltet wird. Gültige Zustände sind konform und nicht konform. Beachten Sie, dass der Konformitätsstatus pro Laufwerk (siehe folgende Tabelle) möglicherweise unterschiedliche Compliancezustände anzeigt. Dieses Feld stellt jedoch diesen Konformitätsstatus in Übereinstimmung mit der angegebenen Richtlinie dar.

Betriebssystemkompatibilität

Compliancestatus des Betriebssystems, das von MBAM verwaltet wird. Gültige Zustände sind konform und nicht konform.

Kompatibilität mit festen Datenlaufwerken

Compliancestatus des festen Datenlaufwerks, das von MBAM verwaltet wird. Gültige Zustände sind konform und nicht konform.

Datum der letzten Aktualisierung

Datum und Uhrzeit, zu der der Computer den Server zuletzt kontaktiert hat, um den Kompatibilitätsstatus zu melden. Die Kontakthäufigkeit kann über die Gruppenrichtlinie-Einstellungen konfiguriert werden.

Befreiung

Status, der angibt, ob der Benutzer von der BitLocker-Richtlinie ausgenommen oder nicht ausgenommen ist.

Ausgenommener Benutzer

Benutzer, der von der BitLocker-Richtlinie ausgenommen ist.

Ausnahmedatum

Das Datum, an dem die Befreiung gewährt wurde.

Compliancestatusdetails

Fehler- und Statusmeldungen zum Konformitätsstatus des Computers in Übereinstimmung mit der angegebenen Richtlinie.

Richtlinienchiffrestärke

Verschlüsselungsstärke, die vom Administrator während der MBAM-Richtlinienspezifikation ausgewählt wurde (z. B. 128-Bit mit Diffusor).

Richtlinie: Betriebssystemlaufwerk

Gibt an, ob die Verschlüsselung für das Betriebssystem und den entsprechenden Schutztyp erforderlich ist.

Richtlinie: Festes Datenlaufwerk

Gibt an, ob die Verschlüsselung für das Festplattenlaufwerk erforderlich ist.

Hersteller

Name des Computerherstellers, wie er im Computer-BIOS angezeigt wird.

Modell

Name des Computerherstellermodells, wie er im Computer-BIOS angezeigt wird.

Gerätebenutzer

Bekannte Benutzer auf dem Computer, der von MBAM verwaltet wird.

BitLocker Computer Compliance Report: Computer Volume Fields

Spaltenname Beschreibung

Laufwerkbuchstabe

Computerlaufwerkbuchstabe, der dem bestimmten Laufwerk vom Benutzer zugewiesen wurde.

Laufwerktyp

Typ des Laufwerks. Gültige Werte sind Operating System Drive und Fixed Data Drive. Hierbei handelt es sich nicht um logische Volumes, sondern um physische Laufwerke.

Chiffrestärke

Verschlüsselungsstärke, die vom Administrator während der MBAM-Richtlinienspezifikation ausgewählt wurde.

Schutztypen

Typ des Schutzes, der über die Richtlinie zum Verschlüsseln eines Betriebssystems oder eines festen Datenlaufwerks ausgewählt wurde. Die gültigen Schutztypen für ein Betriebssystem sind TPM oder TPM+PIN. Der gültige Schutztyp für ein festes Datenlaufwerk ist ein Kennwort.

Schutzstatus

Gibt an, dass der von MBAM verwaltete Computer den in der Richtlinie angegebenen Schutztyp aktiviert hat. Die gültigen Zustände sind EIN oder AUS.

Verschlüsselungsstatus

Verschlüsselungsstatus des Laufwerks. Gültige Zustände sind verschlüsselt, nicht verschlüsselt und verschlüsselnd.

BitLocker-Kompatibilitätsüberwachung und -berichterstellung mit MBAM 2.5

Haben Sie einen Vorschlag für MBAM?

Verwenden Sie für MBAM-Probleme das MBAM TechNet-Forum