Informes para la directiva LAPS en Intune

Después de asignar la directiva de Microsoft Intune para LAPS de Windows, puede ver los detalles de la directiva desde el Centro de administración de Microsoft Intune. Los informes de LAPS incluyen detalles sobre los dispositivos y usuarios a los que se asignan directivas de LAPS, el estado de la configuración de directiva, como éxito, errores o conflictos, y qué dispositivos están pendientes del envío del estado del dispositivo para la directiva asignada.

Los informes de las directivas LAPS de Windows se encuentran en el nodo Seguridad de punto de conexión para las directivas de protección de cuentas. El nodo Informes del Centro de administración de Intune no tiene informes dedicados para LAPS de Windows.

Informe de directivas de LAPS

Puede usar el informe de directivas de LAPS para ver la configuración y las asignaciones de una directiva de LAPS, así como para profundizar e identificar el origen de los conflictos que impiden que los dispositivos apliquen las directivas.

Para usar el informe, inicie sesión en el Centro de administración de Intune y vaya al nodo Directiva de protección de cuentas. (Seguridad >de punto de conexiónProtección de cuenta). Aquí puede ver una lista de todas las directivas de protección de cuentas, incluidas las directivas para LAPS que usan el perfil de solución de contraseña de administrador local (LAPS de Windows ). Puede identificar el perfil por la columna de tipo de directiva :

Captura de pantalla de la lista de directivas de protección de cuentas.

Al seleccionar cualquier fila de la lista de directivas, Intune muestra detalles de esa directiva que incluyen:

  • Un resumen del estado de comprobación de dispositivos y usuarios que muestra el recuento de dispositivos a los que se dirige la directiva y que informan correctamente de un estado, tienen errores o conflictos, etc.

  • Un vínculo etiquetado como Ver informe que abre un informe detallado para cada dispositivo o usuario al que se ha asignado la directiva. Este informe puede ayudarle a comprender la configuración de la directiva e identificar el origen de los conflictos que podrían impedir que la directiva se aplique a un dispositivo.

  • Cada directiva incluye iconos que puede usar para investigar aspectos específicos del informe LAPS:

    • Estado de asignación de dispositivos : este icono abre un informe personalizado que puede usar para revisar los detalles de un subconjunto de estados de asignación, como dispositivos con un estado de éxito, conflicto o dispositivos que están pendientes y aún no han notificado un estado.

      Para usar esta opción de informe, seleccione una o varias opciones de Estado de la tarea y, a continuación, seleccione Generar de nuevo para ejecutar el informe para obtener los detalles actuales.

      Los resultados que ve son un subconjunto de los resultados que están disponibles en la opción Ver informe . Esta vista personalizada incluye compatibilidad para profundizar en los detalles del dispositivo a fin de ver más información sobre el estado de asignación seleccionado que se seleccionó para este informe.

    • Estado por configuración : un informe que enumera cada configuración de la directiva y el recuento de dispositivos que han aplicado correctamente la configuración, tienen un error o un conflicto. Esta vista de informe no admite la obtención de detalles para obtener más detalles.

En la imagen siguiente se muestra una instancia de directiva denominada LAPSSHTest. Usamos esta directiva mientras examinamos lo que puede aprender mediante el botón Ver informe para obtener más información:

Captura de pantalla de la vista del estado del registro del dispositivo y del usuario para una directiva LAPS de Windows.

Mientras ve los detalles de una directiva, seleccione el botón Ver informe para ver una lista que identifica cada dispositivo al que se asigna la directiva. La lista de dispositivos incluye la siguiente información:

  • Nombre de dispositivo: dispositivos a los que se asigna esta directiva.

  • Usuario conectado: Identifica el nombre del usuario que inició sesión en el dispositivo en el momento en que la directiva notificó por última vez su estado.

  • Estado de comprobación: el estado de la directiva del dispositivo. En el ejemplo siguiente, el dispositivo muestra un estado de Conflicto. Los conflictos indican que una o más directivas asignadas a este dispositivo usan una configuración diferente para una configuración.

  • Filtro

  • Hora de la última modificación del informe: cuándo se actualizó por última vez la directiva.

En la siguiente imagen, vemos que nuestra directiva de ejemplo está asignada a un solo dispositivo. La vista también muestra que hay un conflicto para los dispositivos: Estado de comprobación:

Captura de pantalla de la lista de dispositivos a los que se asigna una directiva LAPS de Windows.

Al seleccionar el nombre de un dispositivo en la columna Nombre del dispositivo, Intune muestra detalles sobre la configuración asignada a ese dispositivo. En la siguiente imagen, vemos que el dispositivo que seleccionamos tiene dos configuraciones asignadas. De las dos opciones de configuración, Días de vigencia de la contraseña se identifica como en conflicto según la columna Estado de configuración. Al seleccionar una opción en la columna Nombre de configuración, Intune abre el panel Detalles de configuración, donde puede ver los detalles sobre esa configuración.

En la siguiente imagen, se selecciona Días de vigencia de la contraseña para que podamos obtener más información sobre su conflicto:

Captura de pantalla de la configuración de una directiva de LAPS, con el panel Detalles de configuración.

El panel Detalles de la configuración nos muestra que la opción seleccionada, Días de vigencia de la contraseña, se configura a través de dos perfiles, uno denominado LAPSSHTest (el perfil que hemos estado viendo) y el otro denominado Lapsshtestapril.

Con los perfiles de origen que están en conflicto ahora identificados por nombre, puede volver a la lista de directivas para ver los días de antigüedad de la contraseña, la configuración de cada uno y resolver el conflicto.

Eventos y registros de auditoría

Al usar directivas de Intune para administrar LAPS de Windows, los siguientes eventos se auditan y se registran en Microsoft Entra ID:

  • Rotación automática de contraseñas administrada por la directiva
  • Rotación manual de contraseñas a través de una acción de dispositivo.
  • Solicitudes para ver la contraseña de una cuenta.

Para obtener información acerca de los registros de eventos de Microsoft Entra, consulte ¿Qué son los registros de auditoría de Microsoft Entra?

Pasos siguientes