Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans Microsoft Intune, vous pouvez utiliser le catalogue de propriétés pour collecter et afficher les propriétés matérielles de vos appareils Windows gérés. Lorsque vous créez la stratégie, vous pouvez sélectionner des propriétés spécifiques à collecter.
Par exemple, vous pouvez :
- Découvrez les agents IA locaux, comme OpenClaw, qui s’exécutent sur vos appareils Windows.
- Obtenez la version du BIOS et les status TPM pour identifier les appareils qui peuvent avoir besoin de mises à jour du microprogramme ou qui ne sont pas conformes aux stratégies de sécurité.
- Identifiez les appareils qui ne sont pas chiffrés, ce qui peut enfreindre les stratégies de sécurité.
- Identifiez les appareils qui doivent être remplacés en fonction des propriétés matérielles, telles que la taille du disque ou la mémoire.
- Détectez les microprogrammes ou le matériel obsolètes susceptibles d’exposer des vulnérabilités.
- Collectez des informations sur l’intégrité de la batterie pour surveiller les performances et la durée de vie des appareils.
- Récupérez les configurations de carte réseau pour résoudre les problèmes de connectivité.
Utilisez ces informations pour obtenir une visibilité plus approfondie de l’inventaire de vos appareils, notamment des informations détaillées sur le matériel et le système.
Cet article explique comment configurer une stratégie de catalogue de propriétés, afficher les données collectées par la stratégie et répertorie les propriétés disponibles. Après avoir créé un profil, affectez ou déployez ce profil sur vos appareils Windows.
Cette fonctionnalité s’applique à :
- Windows
Remarque
Sur les appareils Android et Apple, les propriétés de l’appareil sont collectées automatiquement.
Configuration requise
Configuration requise pour la plateforme de l’appareil
Cette fonctionnalité prend en charge les plateformes suivantes :
- Windows
- Les appareils doivent être appartenant à l’entreprise, gérés Intune (y compris cogérés), Microsoft Entra joints hybrides et Microsoft Entra joints.
Conditions requises pour les rôles
Pour configurer cette stratégie et commencer à collecter des données d’inventaire à partir d’appareils, utilisez un compte avec au moins l’un des rôles suivants :
- Connectez-vous au Centre d’administration Microsoft Intune avec un compte disposant du rôle intégré Gestionnaire de stratégies et de profils. Pour plus d’informations sur les rôles intégrés, accédez à Contrôle d’accès en fonction du rôle pour Microsoft Intune.
- Rôle personnalisé qui inclut l’autorisationCréer des configurations> d’appareil et l’autorisationDe lecturede l’organisation>.
- Pour qu’un utilisateur affiche les données collectées sur les appareils, il doit disposer de l’autorisationDe lecture appareils >gérés. Cette autorisation est incluse dans de nombreux rôles intégrés. Pour obtenir la liste, consultez Autorisations de rôle intégrées pour Microsoft Intune.
Créer la stratégie
Procédez comme suit pour créer un profil de catalogue de propriétés et l’affecter à vos appareils Windows.
Connectez-vous au Centre d’administration Microsoft Intune.
Sélectionnez Appareils>Gérer laconfiguration des> appareils >Créer une>stratégie.
Entrez les propriétés suivantes, puis sélectionnez Créer :
- Plateforme : sélectionnez Windows 10 et ultérieur.
- Type de profil : sélectionnez Catalogue de propriétés.
Dans Informations de base, entrez les propriétés suivantes, puis sélectionnez Suivant :
- Nom : attribuez un nom descriptif au nouveau profil.
- Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.
Sélectionnez Ajouter des propriétés , puis sélectionnez les propriétés que vous souhaitez collecter. Vous pouvez sélectionner plusieurs propriétés dans plusieurs catégories.
Certaines propriétés requises sont automatiquement ajoutées. Pour obtenir la liste, consultez Propriétés requises (dans cet article).
Sélectionnez Suivant.
Facultatif. Dans Étendue (Balises), sélectionnez les balises d’étendue que vous souhaitez affecter au profil. Pour en savoir plus sur les balises d’étendue, consultez Utiliser des balises d’étendue pour l’informatique distribuée.
Sélectionnez Suivant.
Dans Affectations, sélectionnez les groupes qui reçoivent ce profil. Pour plus d’informations sur l’affectation de profils, consultez Affecter des profils d’utilisateur et d’appareil.
Sélectionnez Suivant.
Dans Vérifier + créer, passez en revue vos paramètres, puis sélectionnez Créer.
Lorsque vous sélectionnez Créer, le profil est affecté aux groupes que vous avez spécifiés. Le profil est également créé et affiché dans la liste.
La prochaine fois que chaque appareil s’connecte au service Intune, la stratégie s’applique. La collecte initiale des données d’inventaire peut prendre jusqu’à 24 heures.
Propriétés disponibles et requises
Vous pouvez collecter les propriétés suivantes. Pour en savoir plus sur les différentes propriétés, consultez schéma de plateforme de données Intune.
Lorsque vous créez la stratégie, sélectionnez l’une des catégories de propriétés suivantes à collecter. Les propriétés requises sont collectées automatiquement lorsque vous collectez une propriété dans cette catégorie.
| Catégorie | Propriétés requises |
|---|---|
| Propriétés de l’application | Nom de l'application Version de l’application Architectures Étendue de l’installation Installer l’ID utilisateur de la plateforme d’étendue ID utilisateur de l’étendue d’installation Publisher |
| Batterie | Nom de l’instance |
| Informations sur le bios | Nom du bios ID d’élément logiciel État de l’élément logiciel Système d’exploitation cible |
| UC | ID du processeur |
| Disque | ID de lecteur |
| Volume pouvant être chiffré | Volume ID |
| Agent IA local | Nom de l’agent Emplacement de l’installation Étendue de l’installation Microsoft recommande de collecter le processus hôte, car OpenClaw peut s’exécuter dans différents noms de processus, comme node.exe, wsl.exe, etc. |
| Lecteur logique | Identificateur de lecteur |
| Informations sur la mémoire | |
| Carte réseau | Identifier |
| Version du système d’exploitation | |
| Informations sur la carte sim | Windows eSIM ID |
| Boîtier système | Numéro de série |
| Informations système | |
| Time | |
| TPM | |
| Contrôleur vidéo | Identifier |
| Windows QFE | ID de correctif à chaud |
Afficher les données collectées
Procédez comme suit pour afficher les informations d’inventaire des appareils collectées :
- Connectez-vous au Centre d’administration Microsoft Intune.
- Accédez à Appareils>Par plateforme>Appareils Windows et sélectionnez un appareil.
- Dans Surveiller, sélectionnez Inventaire des appareils. Sélectionnez une catégorie pour afficher les informations matérielles.
Ce que vous devez savoir
L’agent IA local vous aide à découvrir OpenClaw en cours d’exécution sur vos appareils Windows. Après avoir déployé la stratégie de catalogue de propriétés et commencé à collecter des données, les étapes suivantes sont les suivantes :
- Utilisez La requête d’appareil pour afficher les appareils avec un agent IA local.
- Utilisez la base de référence de l’agent IA local - OpenClaw pour empêcher les utilisateurs d’utiliser OpenClaw.
Vous pouvez arrêter (supprimer) la collection de propriétés uniquement au niveau de la catégorie. Pour arrêter la collecte des propriétés, accédez au profil du catalogue de propriétés et supprimez la collection pour chaque propriété de la catégorie.
Si vous supprimez une stratégie de catalogue de propriétés, vous pouvez voir les dernières données collectées dans l’inventaire des appareils pendant 28 jours maximum.
Si vous utilisez la cogestion avec l’attachement de locataire, vous voyez les nœuds Resource Explorer et Device Inventory.
Pour Intune données collectées, vous voyez un onglet Inventaire des appareils. Pour Configuration Manager données collectées, vous voyez un onglet Ressource Explorer. Utilisez la source qui correspond le mieux à votre cas d’usage. À l’avenir, utilisez l’inventaire des appareils basé sur Intune.
Les journaux du client se trouvent à l’adresse
C:\Program Files\Microsoft Device Inventory Agent\Logs. Vous pouvez également collecter les journaux à l’aide de l’action Appareil distant : collecter diagnostics. Utilisez ces journaux pour vous aider à résoudre les problèmes.