Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här funktionen kräver en prenumeration utöver Microsoft Intune abonnemang 1 eller Plan 2. Licensalternativ finns i Microsoft Intune abonnemang och priser och Microsoft 365 Security Enterprise-abonnemang.
Med Microsoft Intune Endpoint Privilege Management (EPM) kan organisationens användare köra som standardanvändare (utan administratörsrättigheter) och utföra uppgifter som kräver utökade privilegier. Med EPM-rapporter kan du övervaka både hanterade och ohanterade filhöjningar i miljön. Mer information om EPM finns i Översikt över hantering av slutpunktsprivilegier.
Förhandskrav
För att kunna visa EPM-rapporter i administrationscentret för Microsoft Intune eller via Microsoft Graph API måste användarna tilldelas en roll som innefattar behörigheten Hantering av slutpunktsprivilegier Principredigering > Visa rapporter (kallas även EpmPolicy.ViewReports i Graph API).
Följande inbyggda roller innehåller den här behörigheten:
- Privilege Manager för slutpunkt
- Privilege Reader för slutpunkt
- Endpoint Security Manager
- Skrivskyddad operator
För anpassade roller kontrollerar du att åtgärden Visa rapporter är aktiverad under Hantering av slutpunktsprivilegier Principredigering. Användare utan den här behörigheten får ett HTTP 403-svar när de försöker komma åt EPM-rapportdata via slutpunkten privilegeManagementElevations .
Obs!
Tidigare kunde användare med läsbehörighet för enhetskonfigurationer > komma åt EPM-rapportdata. Den här åtkomsten kräver nu den explicita behörigheten Visa rapporter som beskrivs här.
Vilken information som är tillgänglig i rapporter för hantering av slutpunktsprivilegier (EPM) beror på en enhets rapporteringsomfång. Rapporteringsomfånget för varje enhet konfigureras som en del av en princip för Windows-inställningar för utökade privilegier, och olika enheter kan ha olika konfigurationer av rapporteringsomfång.
EPM-rapporter finns i Microsoft Intune administrationscenter på Endpoint Security>Hantering av slutpunktsprivilegier och är tillgängliga via flikarna Översikt och Rapporter. Fliken Översikt är en beredskapspanel för att flytta administratörsanvändare till standardanvändare. På fliken Rapporter visas flera rapportpaneler för olika aspekter av EPM, som också ger stöd åt instrumentpanelen för beredskap. EPM-rapportdata behålls i 30 dagar.
Följande rapporter är tillgängliga från fliken Rapport:
- Rapport om utökade rättigheter
- Rapport om hanterade utökade rättigheter
- Utökade rättigheter per program
- Rapport över utökade rättigheter per utgivare
- Rapport över utökade rättigheter per användare
Obs!
Data bearbetas en gång per dygn. Det kan dröja en stund innan data visas i användningsrapporterna för utökade rättigheter.
Instrumentpanelen Översikt
På fliken EPM-översikt finns en instrumentpanel som du kan använda för att bedöma om din organisation har för avsikt att migrera dina lokala administratörsanvändarkonton till standardanvändare på ett säkert och effektivt sätt. Informationspaneler på den här instrumentpanelen innehåller information som hämtats från de senaste 48 timmarna för följande fil- och utökade aktiviteter:
Användare som bara har ohanterade filrättigheter. På panelen identifieras antalet användare som kör filer i en upphöjd kontext som inte hanteras av EPM. Den här informationen kan hjälpa dig att skapa principer för att täppa till luckor i EPM-täckningen.
Användare som har både hanterade och ohanterade filhöjningar. Den här panelen kan hjälpa dig att identifiera hur du förfinar principen för utökade privilegier för att granska filhöjningar och börja flytta dem till ett hanterat tillstånd.
Användare med endast hanterade utökade rättigheter. Informationen som tillhandahålls av den här panelen hjälper till att identifiera de användare som kanske är redo att köra utan administratörsbehörigheter tilldelade i användarkontot. Om du vill ta bort lokala administratörsbehörigheter kan du distribuera kontoskyddsprinciper för att hantera medlemskapet för lokala användargrupper.
Ofta okontrollerade elevationer. En lista över de filer med flest ohanterade begäranden om utökade rättigheter under den aktuella ögonblicksbildsperioden. Den här listan kan hjälpa dig att identifiera filer som antingen är ohanterade eller som kan behöva förfinade regler för utökade privilegier eller har befintliga regler för utökade privilegier tillämpade på ytterligare användare.
Stöds ofta av supporten. Använd den här informationen för att förstå filer som för närvarande kräver godkännande av stöd för att höja behörigheten, men som kan vara kandidater för en regel för icke-godkänd utökade rättigheter. Att flytta sådana filer till mer direkta regler för utökade rättigheter kan minska friktionen för användarna.
Ofta nekade höjningar. Visa de filer som oftast nekas, vilket kan hjälpa dig att identifiera nya filer som kräver regler för utökade rättigheter.
Slutligen kan du längst ned på instrumentpanelen visa höjdtrender.
Tillgängliga rapporter
I följande avsnitt beskrivs kortfattat varje rapportpanel som finns på fliken Rapporter för hantering av slutpunktsprivilegier.
Rapport om utökade rättigheter
Rapporten Utökade rättigheter visar en listvy med information om alla rapporterade utökade rättigheter. Den här listan innehåller utökade rättigheter som hanteras av specifika regler och utökade rättigheter som samlas in av standardprinciper för utökade privilegier. Flera kolumner med information är tillgängliga som standard, inklusive men inte begränsat till:
- Filnamn – Namnet på filen som tog emot en begäran om utökade privilegier.
- Användare – den användare som begärde utökade rättigheter för filen.
- Enhet – Namnet på den enhet där filinlämningen gjordes.
- Resultat – om höjningen lyckades.
- Datum och tid – När begäran om utökade privilegier gjordes.
Genom att välja en post i rapporten kan du öka detaljnivån för att visa mer information om begäran om utökade privilegier och den berörda filen.
Rapport om hanterade utökade rättigheter
Rapporten för hanterade utökade rättigheter visar samma typer av information som rapporten för utökade rättigheter, men rapporter om endast de utökade rättigheter som hanteras av en princip för Windows-höjningsregler.
Utökade rättigheter per program
Rapporten Utökade rättigheter efter program visar information om alla hanterade och ohanterade utökade rättigheter, aggregerade av programmet som utökade behörigheten. Informationen omfattar:
- Internt filnamn
- Filversion
- Publisher
- Typ av höjd
- Antal utökade rättigheter
Informationen i den här rapporten kan hjälpa dig att identifiera program som kan kräva regler för utökade privilegier för att fungera korrekt, inklusive regler för underordnade processer.
Rapport över utökade rättigheter per utgivare
Rapporten Utökade rättigheter efter utgivare visar information om alla hanterade och ohanterade utökade rättigheter, aggregerade av utgivaren av appen som har utökats. Informationen omfattar:
- Publisher
- Typ av höjd
- Antal utökade rättigheter
Informationen i den här rapporten kan hjälpa dig att identifiera relaterade program och källan till program som körs med förhöjda rättigheter i din miljö.
Rapport över utökade rättigheter per användare
Rapporten Utökade rättigheter per användare visar information om alla hanterade och ohanterade utökade rättigheter, aggregerade av användaren som utökade rättigheter. Informationen omfattar:
- Internt filnamn
- Filversion
- Publisher
- Typ av höjd
- Antal utökade rättigheter
Informationen i den här rapporten kan hjälpa dig att identifiera program per användare som kan kräva att regler för utökade privilegier fungerar korrekt, inklusive regler för underordnade processer.
Hantering av slutpunktsprivilegier policyinformation
Förutom de dedikerade rapporterna kan du visa grundläggande information om EPM-principer på fliken Principer på noden Hantering av slutpunktsprivilegier. Den här noden är samma plats i administrationscentret för Microsoft Intune där du skapar principer för EPM: I administrationscentret går du till SlutpunktssäkerhetHantering>av slutpunktsprivilegier och väljer noden Principer.