Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article fournit des informations sur les données que l’EPM peut collecter à partir des appareils.
Vue d’ensemble de la collecte de données
La gestion des privilèges de points de terminaison sur les appareils peut être configurée pour créer des rapports sur les types de données suivants :
- Données de diagnostic
- Données d’utilisation
Lors de la configuration d’EPM, vous configurez les paramètres Envoyer les données d’élévation pour les rapports et Étendue de rapport dans une stratégie de paramètres d’élévation Windows Intune pour déterminer les données qu’Intune rapporte à Microsoft.
Données de diagnostic
Les données de diagnostic sont des données d’événement utilisées par Microsoft pour surveiller l’intégrité des composants côté client qui offrent la possibilité d’élever le niveau d’utilisateur standard.
Données d’utilisation
Les données d’utilisation sont des données d’élévation utilisées par les clients pour déterminer les élévations qui se produisent dans leur environnement. Ces données sont stockées avec votre infrastructure Intune et sont utilisées pour remplir les rapports d’altitude. Lors de la configuration de l’étendue du reporting, vous configurez l’étendue des données collectées et vous pouvez choisir entre :
- Données de diagnostic uniquement
- Données de diagnostic et toutes les élévations de point de terminaison qui ont lieu sur un appareil
- Données de diagnostic et altitudes gérées uniquement
Référence de collecte de données
| Type de données | Nom de la propriété | Description |
|---|---|---|
| Données d’utilisation | Identificateur du client | Identificateur (GUID) propre au client. |
| Identificateur de périphérique | Identificateur (GUID) propre à l’appareil. | |
| Nom de l'utilisateur | Identificateur (« AzureAd\User ») de l’utilisateur qui termine l’élévation. | |
| Justification | Chaîne de justification (si elle est fournie) fournie par l’utilisateur lors de l’élévation | |
| Nom de fichier | Nom du fichier, y compris le chemin (chaîne ) qui a terminé l’élévation | |
| ID d’événement | Identifiant interne (entier) utilisé pour identifier le type d’élévation décrit dans l’événement. | |
| Nom de l'événement | Nom interne (chaîne) utilisé pour identifier le type d’élévation décrit dans l’événement. | |
| Heure de création | Heure à laquelle l’événement a été généré sur l’appareil. | |
| Nom du produit | Métadonnées du fichier (chaîne) qui ont terminé l’élévation. | |
| Publisher | Métadonnées du fichier (chaîne) qui ont terminé l’élévation. | |
| Version du fichier | Métadonnées du fichier (chaîne) qui ont terminé l’élévation. | |
| Description du fichier | Métadonnées du fichier (chaîne) qui ont terminé l’élévation. | |
| Nom interne du fichier | Métadonnées du fichier (chaîne) qui ont terminé l’élévation. | |
| Charge utile du certificat | Métadonnées du fichier (chaîne) qui ont terminé l’élévation. | |
| Type d’élévation | Type d’élévation facilitée | |
| Résultat | Code de sortie de l’opération d’élévation (réussite/échec) | |
| Type de compte | Type de compte (local ou organisationnel) qui a terminé l’élévation. | |
| Nom du produit | Métadonnées du fichier (chaîne) qui ont terminé l’élévation. | |
| Données de diagnostic | Identificateur de périphérique | Identificateur (GUID) propre à l’appareil. |
| ID d’événement | Identifiant interne (entier) utilisé pour identifier le type d’élévation décrit dans l’événement. | |
| Nom de l'événement | Nom interne (chaîne) utilisé pour identifier le type d’élévation décrit dans l’événement. | |
| Heure de création | Heure à laquelle l’événement a été généré sur l’appareil. | |
| Publisher | Métadonnées du fichier (chaîne) qui ont terminé l’élévation. | |
| Version du fichier | Métadonnées du fichier (chaîne) qui ont terminé l’élévation. | |
| Type de compte | Type de compte (local ou organisationnel) qui a terminé l’élévation. | |
| Code d’erreur | Code de sortie de l’opération d’élévation (réussite/échec) | |
| ID de processus parent | ID de processus du processus parent qui facilite l’élévation | |
| Type de stratégie | Type de stratégie qui a facilité l’élévation (le cas échéant) | |
| Identificateur de stratégie | Identificateur (GUID) unique de la stratégie qui a facilité l’élévation | |
| Version de la stratégie | Version de la stratégie qui a facilité l’élévation | |
| Type d’élévation | Type d’élévation facilitée | |
| Type d’opération | Type d’application de stratégie utilisée pour les opérations d’application de stratégie | |
| Type d’action d’annulation | Type d’annulation générée par l’administrateur |