TIntuneIntune'de LAPS ilkesi raporları

Cihazlara atanan Microsoft IntuneWindows LAPS için Microsoft Intune ilkesi, Microsoft IntuneMicrosoft Intune yönetim merkezinden ilke ayrıntılarını görüntüleyebilirsiniz. LAPS raporları, LAPS ilkeleri atanan cihazlar ve kullanıcılar hakkındaki ayrıntıları, başarı, hatalar veya çakışmalar gibi ilke ayarlarının durumunu ve atanan ilke için cihaz durumunun gönderilmesini bekleyen cihazları içerir.

Windows LAPS ilkelerinin raporları, Hesap koruma ilkeleri için Uç nokta güvenlik düğümünde bulunur. TIntuneIntune yönetim merkezinin Raporlar düğümü, Windows LAPS için ayrılmış raporlara sahip değildir.

LAPS ilke raporu

LAPS ilke raporunu, bir LAPS ilkesinin yapılandırmasını ve atamalarını görüntülemek ve cihazların ilkelerinizi uygulamasını engelleyen çakışmaların kaynağını ayrıntılı olarak belirlemek için kullanabilirsiniz.

Raporu kullanmak için IntuneIntune yönetim merkezinde oturum açın ve Hesap koruma ilkesi düğümüne gidin. (Uç nokta güvenliği>Hesap koruması). Burada, Yerel yönetici parolası çözümü (Windows LAPS) profilini kullanan LAPS ilkeleri de dahil olmak üzere tüm Hesap koruma ilkelerinin listesini görüntüleyebilirsiniz. Profili, İlke türü sütununa bakarak tanıyabilirsiniz:

Hesap koruma ilkeleri için ilke listesinin ekran görüntüsü.

İlkeler listesinden herhangi bir satırı seçtiğinizde, IntuneIntune bu ilkenin ayrıntılarını görüntüler:

  • İlkenin hedeflediği ve başarıyla durum bildiren, hataları veya çakışmaları olan vb. cihazların sayısını görüntüleyen, Cihaz ve kullanıcı iade durumunun özeti.

  • İlke atanmış olan her cihaz veya kullanıcı için ayrıntılı bir rapor açan Raporu görüntüle etiketli bir bağlantı. Bu rapor, ilke yapılandırmasını anlamanıza ve ilkenin bir cihaza uygulanmasını engelleyebilecek çakışmaların kaynağını belirlemenize yardımcı olabilir.

  • Her ilke, LAPS raporunun belirli yönlerini araştırmak için kullanabileceğiniz kutucuklar içerir:

    • Cihaz atama durumu - Bu kutucuk, Başarılı, Çakışma durumundaki cihazlar veya Beklemede olan ve henüz bir durum bildirmemiş cihazlar gibi atama durumunun bir alt kümesinin ayrıntılarını gözden geçirmek için kullanabileceğiniz özelleştirilmiş bir rapor açar.

      Bu rapor seçeneğini kullanmak için bir veya daha fazla Ödev durumu seçeneği belirleyin ve ardından raporu geçerli ayrıntılar için çalıştırmak üzere Yeniden oluştur'u seçin.

      Gördüğünüz sonuçlar, Raporu görüntüle seçeneğinden sağlanan sonuçların bir alt kümesidir. Bu özel görünüm, bu rapor için seçilmiş olan seçili atama durumu hakkında daha fazla bilgi görüntülemek için cihaz ayrıntılarında detaya gitme desteği içerir.

    • Ayar başına durumu - İlkedeki her ayarı ve ayarı başarıyla uygulayan, Hata veya Çakışma olan cihazların sayısını listeleyen bir rapor. Bu rapor görünümü, daha fazla ayrıntı için detaya gitmeyi desteklememektedir.

Aşağıdaki resimde LAPSSHTest adlı bir ilke örneği gösterilmektedir. Bu ilkeyi, daha fazla bilgi edinmek üzere detaya gitmek üzere Raporu görüntüle düğmesini kullanarak neler öğrenebileceğinizi incelerken kullanıyoruz:

Windows LAPS ilkesi için Cihaz ve kullanıcı oturum açma durumu görünümünün ekran görüntüsü.

Bir ilkenin ayrıntılarını görüntülerken, ilkeye atanan her cihazı tanımlayan bir listeyi görüntülemek için Raporu görüntüle düğmesini seçin. Cihaz listesi aşağıdaki bilgileri içerir:

  • Cihaz adı - Bu ilkenin atandığı cihazlar.

  • Oturum açan kullanıcı – İlkenin durumu en son bildirdiği sırada cihazda oturum açan kullanıcının adını tanımlar.

  • İade durumu - Cihazın ilke durumu. Aşağıdaki örnekte, cihaz Çakışma durumunu gösterir. Çakışmalar, bu aygıta atanan bir veya daha fazla başka ilkenin bir ayar için farklı bir yapılandırma kullandığını gösterir.

  • Filtrele

  • Son rapor değiştirme zamanı – İlkenin en son güncelleştirildiği zaman.

Aşağıdaki görüntüde örnek politikamızın tek bir cihaza atandığını görüyoruz. Görünüm ayrıca cihazlar için bir çakışma olduğunu gösterir İade durumu:

Windows LAPS ilkesi atanmış cihazlar listesinin ekran görüntüsü.

Cihaz adı sütunundan bir cihazın adını seçtiğinizde, Intune bu cihaza atanan ayarlarla ilgili ayrıntıları görüntüler. Aşağıdaki görüntüde, seçtiğimiz cihazın atanmış iki ayara sahip olduğunu görüyoruz. İki ayardan Parola Yaş Günleri , Ayar durumu sütununa göre çakışan olarak tanımlanır. Ayar adı sütunundan bir ayar seçtiğinizde, IntuneIntune, bu ayarla ilgili ayrıntıları görüntüleyebileceğiniz Ayar Ayrıntıları bölmesini açar.

Aşağıdaki görüntüde, çakışması hakkında daha fazla bilgi edinebilmemiz için Parola Yaş Günleri seçilmiştir:

Ayarlar Ayrıntıları bölmesiyle LAPS ilkesinden ayarların ekran görüntüsü.

Ayarlar Ayrıntıları bölmesi bize, seçilen ayarın, Parola Yaş Günlerinin, biri LAPSSHTest (görüntülediğimiz profil) ve diğeri Lapsshtestapril adlı iki profil aracılığıyla yapılandırıldığını gösterir.

Çakışan kaynak profiller artık adlarıyla tanımlandığından, Parola Yaş Günlerini ve her birinin ayarını görüntülemek ve çakışmayı çözmek için ilkeler listesine geri dönebilirsiniz.

Olaylar ve Denetim günlükleri

Windows LAPS'yi yönetmek için IntuneIntune ilkelerini kullandığınızda, aşağıdaki olaylar denetlenir ve günlüğe kaydedilir Microsoft Entra IDMicrosoft Entra ID:

  • İlke tarafından yönetilen otomatik parola döndürme
  • Bir cihaz eylemi aracılığıyla el ile parola döndürme.
  • Bir hesabın parolasını görüntüleme istekleri.

Microsoft Entra olay günlükleri hakkında bilgi için bkz. Microsoft Entra denetim günlükleri nelerdir.

Sonraki adımlar