Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье содержатся сведения о данных, которые EPM может собирать с устройств.
Общие сведения о сборе данных
Управление управлением привилегиями на конечных точках на устройствах можно настроить для создания отчетов по следующим типам данных:
- Диагностические данные
- Данные об использовании
При настройке EPM вы настраиваете параметры области "Отправлять данные о повышении прав для отчетов" и "Отчеты" в политике параметров повышения прав Windows Intune, чтобы определить, какие данные Intune сообщает в корпорацию Майкрософт.
Диагностические данные
Диагностические данные — это данные событий, используемые корпорацией Майкрософт для мониторинга работоспособности клиентских компонентов, которые предоставляют возможность повышения прав обычного пользователя.
Данные об использовании
Данные по использованию — это данные о повышении привилегий, применяемые клиентами для определения того, какие повышения уровня возникают в их среде. Эти данные сохраняются в инфраструктуре Intune и используются для заполнения отчетов о повышении прав. При настройке области отчета вы указываете, какая область собираемых данных и можете выбрать одну из следующих областей:
- Только диагностические данные
- Диагностические данные и все повышения прав конечных точек , выполняемые на устройстве
- Только диагностические данные и управляемые повышения прав
Справочные материалы по сбору данных
| Тип данных | Имя свойства | Описание |
|---|---|---|
| Данные об использовании | Идентификатор клиента | Уникальный идентификатор (GUID) клиента. |
| Идентификатор устройства | Уникальный идентификатор (GUID) устройства. | |
| имя пользователя; | Идентификатор ("AzureAd\User") пользователя, завершающего повышение прав. | |
| Justification | Строка обоснования (если она указана), предоставленная пользователем при заполнении повышенных прав | |
| Имя файла | Имя файла, включая путь (строку ), который завершил повышение прав | |
| Код события | Внутренний идентификатор (целое число), используемый для идентификации типа высоты, описанного в событии. | |
| Имя события | Внутреннее имя (строка), используемое для идентификации типа повышения, описанного в событии. | |
| Время создания | Время, когда событие было создано на устройстве. | |
| Product Name | Метаданные файла (строка), завершившие повышение прав. | |
| Publisher | Метаданные файла (строка), завершившие повышение прав. | |
| Версия файла | Метаданные файла (строка), завершившие повышение прав. | |
| Описание файла | Метаданные файла (строка), завершившие повышение прав. | |
| Внутреннее имя файла | Метаданные файла (строка), завершившие повышение прав. | |
| Полезные данные сертификата | Метаданные файла (строка), завершившие повышение прав. | |
| Тип высот | Тип облегченного перепада высот | |
| Результат | Код выхода операции повышения прав (успех/сбой) | |
| Тип учетной записи | Тип учетной записи (локальная или организационная), выполнившая повышение прав. | |
| Product Name | Метаданные файла (строка), завершившие повышение прав. | |
| Диагностические данные | Идентификатор устройства | Уникальный идентификатор (GUID) устройства. |
| Код события | Внутренний идентификатор (целое число), используемый для идентификации типа высоты, описанного в событии. | |
| Имя события | Внутреннее имя (строка), используемое для идентификации типа повышения, описанного в событии. | |
| Время создания | Время, когда событие было создано на устройстве. | |
| Publisher | Метаданные файла (строка), завершившие повышение прав. | |
| Версия файла | Метаданные файла (строка), завершившие повышение прав. | |
| Тип учетной записи | Тип учетной записи (локальная или организационная), выполнившая повышение прав. | |
| Код ошибки | Код выхода операции повышения прав (успех/сбой) | |
| Идентификатор родительского процесса | Идентификатор процесса родительского процесса, облегчающий повышение прав | |
| Тип политики | Тип политики, способствующей повышению прав (если применимо) | |
| Идентификатор политики | Уникальный идентификатор (GUID) для политики, которая способствовала повышению прав | |
| Версия политики | Версия политики, которая способствовала повышению прав | |
| Тип высот | Тип облегченного перепада высот | |
| Тип операции | Тип приложения политики, используемый для операций приложения политики | |
| Тип действия отмены | Тип отмены, созданный администратором |