Сбор данных и конфиденциальность для управления привилегиями на конечных точках

В этой статье содержатся сведения о данных, которые EPM может собирать с устройств.

Общие сведения о сборе данных

Управление управлением привилегиями на конечных точках на устройствах можно настроить для создания отчетов по следующим типам данных:

  • Диагностические данные
  • Данные об использовании

При настройке EPM вы настраиваете параметры области "Отправлять данные о повышении прав для отчетов" и "Отчеты" в политике параметров повышения прав Windows Intune, чтобы определить, какие данные Intune сообщает в корпорацию Майкрософт.

Диагностические данные

Диагностические данные — это данные событий, используемые корпорацией Майкрософт для мониторинга работоспособности клиентских компонентов, которые предоставляют возможность повышения прав обычного пользователя.

Данные об использовании

Данные по использованию — это данные о повышении привилегий, применяемые клиентами для определения того, какие повышения уровня возникают в их среде. Эти данные сохраняются в инфраструктуре Intune и используются для заполнения отчетов о повышении прав. При настройке области отчета вы указываете, какая область собираемых данных и можете выбрать одну из следующих областей:

  • Только диагностические данные
  • Диагностические данные и все повышения прав конечных точек , выполняемые на устройстве
  • Только диагностические данные и управляемые повышения прав

Справочные материалы по сбору данных

Тип данных Имя свойства Описание
Данные об использовании Идентификатор клиента Уникальный идентификатор (GUID) клиента.
Идентификатор устройства Уникальный идентификатор (GUID) устройства.
имя пользователя; Идентификатор ("AzureAd\User") пользователя, завершающего повышение прав.
Justification Строка обоснования (если она указана), предоставленная пользователем при заполнении повышенных прав
Имя файла Имя файла, включая путь (строку ), который завершил повышение прав
Код события Внутренний идентификатор (целое число), используемый для идентификации типа высоты, описанного в событии.
Имя события Внутреннее имя (строка), используемое для идентификации типа повышения, описанного в событии.
Время создания Время, когда событие было создано на устройстве.
Product Name Метаданные файла (строка), завершившие повышение прав.
Publisher Метаданные файла (строка), завершившие повышение прав.
Версия файла Метаданные файла (строка), завершившие повышение прав.
Описание файла Метаданные файла (строка), завершившие повышение прав.
Внутреннее имя файла Метаданные файла (строка), завершившие повышение прав.
Полезные данные сертификата Метаданные файла (строка), завершившие повышение прав.
Тип высот Тип облегченного перепада высот
Результат Код выхода операции повышения прав (успех/сбой)
Тип учетной записи Тип учетной записи (локальная или организационная), выполнившая повышение прав.
Product Name Метаданные файла (строка), завершившие повышение прав.
Диагностические данные Идентификатор устройства Уникальный идентификатор (GUID) устройства.
Код события Внутренний идентификатор (целое число), используемый для идентификации типа высоты, описанного в событии.
Имя события Внутреннее имя (строка), используемое для идентификации типа повышения, описанного в событии.
Время создания Время, когда событие было создано на устройстве.
Publisher Метаданные файла (строка), завершившие повышение прав.
Версия файла Метаданные файла (строка), завершившие повышение прав.
Тип учетной записи Тип учетной записи (локальная или организационная), выполнившая повышение прав.
Код ошибки Код выхода операции повышения прав (успех/сбой)
Идентификатор родительского процесса Идентификатор процесса родительского процесса, облегчающий повышение прав
Тип политики Тип политики, способствующей повышению прав (если применимо)
Идентификатор политики Уникальный идентификатор (GUID) для политики, которая способствовала повышению прав
Версия политики Версия политики, которая способствовала повышению прав
Тип высот Тип облегченного перепада высот
Тип операции Тип приложения политики, используемый для операций приложения политики
Тип действия отмены Тип отмены, созданный администратором

Дальнейшие действия