Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Po przypisaniu urządzeniom zasad usługi Microsoft Intune dla funkcji Windows LAPS możesz wyświetlić szczegóły zasad w centrum administracyjnym usługi Microsoft Intune. Raporty dotyczące funkcji LAPS zawierają szczegółowe informacje o urządzeniach i użytkownikach, do których przypisano zasady OLAPS, stan ustawień zasad, takich jak powodzenie, błędy lub konflikty, oraz o urządzeniach oczekujących na przesłanie stanu urządzeń dla przypisanych zasad.
Raporty dotyczące zasad funkcji LAPS systemu Windows znajdują się w węźle Zabezpieczenia punktu końcowego dla zasad ochrony konta. Węzeł Raporty centrum administracyjnego usługi Intune nie ma dedykowanych raportów dla funkcji Windows LAPS.
Raport dotyczący zasad LAPS
Raport zasad funkcji LAPS umożliwia wyświetlanie konfiguracji i przypisań zasad funkcji LAPS oraz przechodzenie do szczegółów i identyfikowanie źródła konfliktów, które uniemożliwiają urządzeniom stosowanie zasad.
Aby użyć raportu, zaloguj się do centrum administracyjnego usługi Intune, a następnie przejdź do węzła zasad ochrony konta. (Zabezpieczenia >punktów końcowychOchrona konta). W tym miejscu możesz wyświetlić listę wszystkich zasad ochrony konta, w tym zasady dotyczące funkcji LAPS, które korzystają z profilu rozwiązania do zarządzania hasłami administratora lokalnego (Windows LAPS). Profil można rozpoznać po kolumnie typu zasad :
Po wybraniu dowolnego wiersza z listy zasad usługa Intune wyświetli szczegółowe informacje na temat tych zasad, w tym:
Podsumowanie stanu zaewidencjonowania urządzenia i użytkownika , które wyświetla liczbę urządzeń docelowych zasad i pomyślnie zgłaszających stan, błędy lub konflikty itd.
Link z etykietą Wyświetl raport , który otwiera szczegółowy raport dla każdego urządzenia lub użytkownika, do którego przypisano zasady. Ten raport może pomóc zrozumieć konfigurację zasad i zidentyfikować źródło konfliktów, które mogą uniemożliwiać zastosowanie zasad do urządzenia.
Każda zasada zawiera kafelki, których można użyć do zbadania określonych aspektów raportu LAPS:
Stan przypisania urządzenia — ten kafelek umożliwia otwarcie niestandardowego raportu, za pomocą którego można przeglądać szczegóły dotyczące podzbioru stanu przypisania, na przykład urządzeń ze stanem Powodzenie, Konflikt lub urządzeń, które oczekują i nie zgłosiły jeszcze stanu.
Aby użyć tej opcji raportu, wybierz co najmniej jedną opcję stanu zadania , a następnie ponownie wybierz pozycję Generuj , aby uruchomić raport z bieżącymi szczegółami.
Wyświetlone wyniki stanowią podzbiór wyników dostępnych za pomocą opcji Wyświetl raport . Ten widok niestandardowy zawiera obsługę przechodzenia do szczegółów urządzenia w celu wyświetlenia dodatkowych informacji o wybranym stanie przypisania, który został wybrany dla tego raportu.
Stan ustawienia — raport, który zawiera listę wszystkich ustawień w zasadach oraz liczbę urządzeń, które pomyślnie zastosowały to ustawienie, wystąpiły błędy lub konflikty. Ten widok raportu nie obsługuje wchodzenia w szczegóły.
Na poniższej ilustracji przedstawiono wystąpienie zasad o nazwie LAPSSHTest. Używamy tych zasad, ponieważ sprawdzamy, czego możesz się dowiedzieć, używając przycisku Wyświetl raport , aby przejść do szczegółów, aby uzyskać więcej informacji:
Podczas wyświetlania szczegółów zasad wybierz przycisk Wyświetl raport , aby wyświetlić listę identyfikującą każde urządzenie, któremu przypisano zasady. Lista urządzeń zawiera następujące informacje:
Nazwa urządzenia — urządzenia, do których przypisano te zasady.
Zalogowany użytkownik — identyfikuje nazwę użytkownika zalogowanego na urządzeniu w momencie ostatniego zgłoszenia stanu przez zasady.
Stan zaewidencjonowania — stan zasad dla urządzenia. W poniższym przykładzie urządzenie pokazuje stan Konflikt. Konflikty wskazują, że co najmniej jedna inna zasada przypisana do tego urządzenia używa innej konfiguracji ustawienia.
Filtrowanie
Czas ostatniej modyfikacji raportu — kiedy zasady zostały ostatnio zaktualizowane.
Na poniższej ilustracji widać, że nasze przykładowe zasady są przypisane do jednego urządzenia. W widoku widać również, że występuje konflikt urządzeń Stan zaewidencjonowania:
Po wybraniu nazwy urządzenia z kolumny Nazwa urządzenia usługa Intune wyświetli szczegółowe informacje o ustawieniach przypisanych do tego urządzenia. Na poniższej ilustracji widać, że wybrane urządzenie ma dwa przypisane ustawienia. Spośród dwóch ustawień Dni wieku hasła jest identyfikowane jako pozostające w konflikcie zgodnie z kolumną stanu ustawienia. Po wybraniu ustawienia z kolumny nazwy ustawienia usługa Intune otwiera okienko Szczegóły ustawień, w którym można wyświetlić szczegóły dotyczące tego ustawienia.
Na poniższej ilustracji zaznaczono opcję Dni wieku hasła , dzięki czemu można dowiedzieć się więcej o jej konflikcie:
Okienko szczegółów ustawień pokazuje nam, że wybrane ustawienie, Dni wieku hasła, jest skonfigurowane za pośrednictwem dwóch profilów, jednego o nazwie LAPSSHTest (profil, który przeglądaliśmy), a drugiego o nazwie Lapsshtestapril.
Profile źródłowe, które są w konflikcie, są teraz identyfikowane według nazwy, więc możesz wrócić do listy zasad, aby wyświetlić dni wieku hasła, ustawienie z każdej z nich i rozwiązać konflikt.
Zdarzenia i dzienniki inspekcji
Podczas korzystania z zasad usługi Intune do zarządzania funkcjami Windows LAPS następujące zdarzenia są poddawane inspekcji i rejestrowane w usłudze Microsoft Entra ID:
- Automatyczna rotacja haseł zarządzana przez zasady
- Ręczne obracanie haseł za pomocą akcji urządzenia.
- Żądania wyświetlenia hasła konta.
Aby uzyskać informacje o dziennikach zdarzeń usługi Microsoft Entra, zobacz Co to są dzienniki inspekcji usługi Microsoft Entra.