Datainsamling och sekretess för hantering av slutpunktsprivilegier

Den här artikeln innehåller information om de data som EPM kan samla in från enheter.

Översikt över datainsamling

Hantering av slutpunktsprivilegier på enheter kan konfigureras för att rapportera om följande datatyper:

  • Diagnostikdata
  • Användningsdata

När du konfigurerar EPM konfigurerar du Skicka utökade data för rapportering och rapporteringsomfångsinställningar i en Intune Windows-princip för utökade privilegier för att avgöra vilka data Intune rapporterar till Microsoft.

Diagnostikdata

Diagnostikdata är händelsedata som används av Microsoft för att övervaka hälsotillståndet för komponenter på klientsidan som ger möjlighet att höja som standardanvändare.

Användningsdata

Användningsdata är utökade data som används av kunder för att avgöra vilka utökade rättigheter som inträffar i deras miljö. Dessa data lagras med din Intune infrastruktur och används för att fylla i utökade rapporter. När du konfigurerar rapportomfång konfigurerar du vilken dataomfattning som samlas in och kan välja mellan:

  • Endast diagnostikdata
  • Diagnostikdata och alla slutpunktshöjder som sker på en enhet
  • Endast diagnostikdata och hanterade utökade rättigheter

Referens för datainsamling

Datatyp Egenskapsnamn Beskrivning
Användningsdata Klientidentifierare Identifierare (GUID) som är unik för klientorganisationen.
Enhetsidentifierare Identifierare (GUID) som är unik för enheten.
Användarnamn Identifierare ("AzureAd\User") för användaren som utför utökade rättigheter.
Motivering Justeringssträng (om sådan finns) som tillhandahålls av användaren när utökade rättigheter slutfördes
Filnamn Namnet på filen , inklusive sökvägen (strängen) som slutförde utökade rättigheter
Händelse-ID Intern identifierare (heltal) som används för att identifiera typen av utökade rättigheter som beskrivs i händelsen.
Händelsenamn Internt namn (sträng) som används för att identifiera typen av utökade rättigheter som beskrivs i händelsen.
Skapad tid Tiden då händelsen skapades på enheten.
Produktnamn Filmetadata (sträng) som slutförde utökade rättigheter.
Publisher Filmetadata (sträng) som slutförde utökade rättigheter.
Filversion Filmetadata (sträng) som slutförde utökade rättigheter.
Filbeskrivning Filmetadata (sträng) som slutförde utökade rättigheter.
Internt filnamn Filmetadata (sträng) som slutförde utökade rättigheter.
Nyttolast för certifikat Filmetadata (sträng) som slutförde utökade rättigheter.
Typ av höjd Typ av höjd som underlättades
Resultat Slutkod för utökade rättigheter (lyckades/misslyckades)
Kontotyp Typ av konto (lokalt eller organisatoriskt) som slutförde utökade kontot.
Produktnamn Filmetadata (sträng) som slutförde utökade rättigheter.
Diagnostikdata Enhetsidentifierare Identifierare (GUID) som är unik för enheten.
Händelse-ID Intern identifierare (heltal) som används för att identifiera typen av utökade rättigheter som beskrivs i händelsen.
Händelsenamn Internt namn (sträng) som används för att identifiera typen av utökade rättigheter som beskrivs i händelsen.
Skapad tid Tiden då händelsen skapades på enheten.
Publisher Filmetadata (sträng) som slutförde utökade rättigheter.
Filversion Filmetadata (sträng) som slutförde utökade rättigheter.
Kontotyp Typ av konto (lokalt eller organisatoriskt) som slutförde utökade kontot.
Felkod Slutkod för utökade rättigheter (lyckades/misslyckades)
Överordnat process-ID Process-ID för den överordnade processen som underlättar utökade rättigheter
Principtyp Typ av princip som underlättade höjningen (om tillämpligt)
Princip-ID Identifierare (GUID) som är unik för den princip som underlättade utökade behörigheten
Principversion Version av principen som underlättade utökade rättigheter
Typ av höjd Typ av höjd som underlättades
Åtgärdstyp Typ av principprogram som används för principprogramåtgärder
Åtgärdstyp för annullering Typ av annullering som genererats av administratören

Nästa steg