Tiçin raporlar Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi

Bu özellik, Microsoft Intune Plan 1, Microsoft Intune Plan 1 veya Plan 2'ye ek olarak bir abonelik gerektirir. Lisans seçenekleri için Microsoft Intune planları ve fiyatları ile Microsoft 365 Güvenlik Kurumsal Planları'na bakın.

TMicrosoft Intune Endpoint Privilege ManagementMicrosoft Intune Uç Nokta Ayrıcalık Yönetimi (EPM) ile kuruluşunuzun kullanıcıları standart kullanıcı olarak (yönetici hakları olmadan) çalışabilir ve yükseltilmiş ayrıcalıklar gerektiren görevleri tamamlayabilir. EPM raporları, ortamınızda hem yönetilen hem de yönetilmeyen dosya yükseltmelerini izlemenize yardımcı olur. EPM hakkında daha fazla bilgi için bkz. Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi overview.

Önkoşullar

EPM raporlarını Microsoft Intune yönetim merkezinde veya Microsoft Graph API aracılığıyla görüntülemek için, kullanıcılara Uç Nokta Ayrıcalık Yönetimi İlkesi Yazma Rapor > Görüntüleme iznini (Graph API'de olduğu gibi EpmPolicy.ViewReports de bilinir) içeren bir rol atanmalıdır.

Aşağıdaki yerleşik roller bu izni içerir:

  • Uç Nokta Ayrıcalık Yöneticisi
  • Endpoint Privilege Reader
  • Uç Nokta Güvenlik Yöneticisi
  • Salt Okunur Operatörü

Özel roller için, Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi Policy Writing altında Raporları Görüntüle eyleminin etkinleştirildiğinden emin olun. Bu izne sahip olmayan kullanıcılar, uç nokta üzerinden privilegeManagementElevations EPM raporu verilerine erişmeye çalıştıklarında bir HTTP 403 yanıtı alırlar.

Not

Daha önce, Cihaz yapılandırmaları > Okuma iznine sahip kullanıcılar EPM rapor verilerine erişebiliyordu. Bu erişim için şimdi burada açıklanan Raporları Görüntüleme izni gereklidir.

Uç Nokta Ayrıcalık Yönetimi (EPM) raporlarında sağlanan bilgiler, cihazın raporlama kapsamına bağlıdır. Her cihaz için raporlama kapsamı, Windows yükseltme ayarları ilkesinin bir parçası olarak yapılandırılır ve farklı cihazların farklı raporlama kapsamı yapılandırmaları olabilir.

EPM raporları, Microsoft IntuneMicrosoft Intune admin center at Endpoint securityEndpoint>Privilege ManagementUç Nokta Ayrıcalık Yönetimi içinde bulunur ve Genel Bakış sekmesinden ve Raporlar sekmesinden erişilebilir. Genel Bakış sekmesi, yönetici kullanıcıları standart kullanıcılara geçirmek için bir hazırlık panosudur. Raporlar sekmesi, EPM'nin farklı yönleri için çeşitli rapor kutucukları sunar ve bunlar da hazırlık panosunu güçlendirmeye yardımcı olur. EPM raporu verileri 30 gün boyunca saklanır.

Rapor sekmesinden aşağıdaki raporlar kullanılabilir:

Not

Veriler her 24 saatte bir işlenir. Yükseklik kullanım raporlarında verileri görmeden önce bir gecikme olabilir.

Genel bakış panosu

EPM'ye Genel Bakış sekmesi, kuruluşunuzun yerel yönetici kullanıcı hesaplarınızı standart kullanıcılara güvenli ve verimli bir şekilde geçirmeye hazır olup olmadığını değerlendirmenize yardımcı olabilecek bir gösterge panosu sağlar. Bu panodaki bilgi kutucukları, aşağıdaki dosya ve yükseltme etkinlikleri için son 48 saatte alınmış ayrıntıları içerir:

  • Yalnızca yönetilmeyen dosya yükseltmeleri olan kullanıcılar. Bu kutucuk, EPM tarafından yönetilmeyen dosyaları yükseltilmiş bir bağlamda çalıştıran kullanıcıların sayısını tanımlar. Bu bilgiler, EPM kapsamınızdaki boşlukları kapatmak için ilkeler oluşturmanıza yardımcı olabilir.

  • Hem yönetilen hem de yönetilmeyen dosya yükseltmeleri olan kullanıcılar. Bu kutucuk, dosya yükseltmelerini denetlemeye ve bunları yönetilen bir duruma taşımaya başlamaya yardımcı olmak için yükseltme ayarları ilkesini nasıl geliştireceğinizi belirlemenize yardımcı olabilir.

  • Yalnızca yönetilen yükseltmeleri olan kullanıcı. Bu kutucuk tarafından sağlanan bilgiler, kullanıcı hesaplarına yönetici izinleri atanmadan çalışmaya hazır olabilecek kullanıcıları belirlemeye yardımcı olur. Yerel yönetici izinlerini kaldırmak için, yerel kullanıcı grubu üyeliğini yönetmek üzere hesap koruma ilkelerini dağıtabilirsiniz.

  • Sık yönetilmeyen yükseltmeler. Geçerli anlık görüntü döneminde en çok yönetilmeyen yükseltme isteğine sahip dosyaların listesi. Bu liste, yönetilmeyen veya geliştirilmiş yükseltme kuralları gerektiren veya ek kullanıcılara uygulanmış mevcut yükseltme kuralları bulunan dosyaları belirlemenize yardımcı olabilir.

  • Destek birimi tarafından sıklıkla onaylanır. Şu anda yükseltmek için destek onayı gerektiren, ancak destek olmayan onaylı bir yükseltme kuralı için aday olabilecek dosyaları anlamak için bu bilgiyi kullanın. Bu tür dosyaları daha doğrudan yükseltme kurallarına taşımak, kullanıcılarınız için uyuşmazlıkları azaltabilir.

  • Sıklıkla reddedilen yükseltiler. En sık reddedilen dosyaları görüntüleyin; bu, yükseltme kuralları gerektiren yeni dosyaları belirlemeye yardımcı olabilir.

Son olarak, gösterge tablosunun alt kısmında Yükselme eğilimlerini görüntüleyebilirsiniz.

Sağlanan raporlar

Aşağıdaki bölümlerde, Uç Nokta Ayrıcalık Yönetimi Raporlar sekmesinde bulunan her rapor kutucuğu kısaca açıklanmaktadır.

Yükseklik raporu

Yükseklik raporu, bildirilen tüm yükseklikler hakkında ayrıntıların bulunduğu bir liste görünümü görüntüler. Bu listede, belirli kurallarla yönetilen yükseltmeler ve varsayılan yükseklik ayar ilkeleri tarafından yakalanan yükseltiler yer alır. Varsayılan olarak, aşağıdakiler dahil ancak bunlarla sınırlı olmamak üzere birkaç bilgi sütunu vardır:

  • Dosya adı - Yükseltme isteği alan dosyanın adı.
  • Kullanıcı - Dosyanın yükseltilmesini isteyen kullanıcı.
  • Cihaz - Dosya isteğinin yapıldığı cihazın adı.
  • Sonuç - Yükseltmenin başarılı olup olmadığı.
  • Tarih ve saat - Yükseltme isteğinin yapıldığı zaman.

Rapordaki bir girişi seçerek, yükseltme isteği ve ilgili dosya hakkında daha fazla ayrıntı görüntülemek için detaya gidebilirsiniz.

Yönetilen yükseltmeler raporu

Yönetilen yükseltme raporu, Yükseklik raporuyla aynı ayrıntı türlerini görüntüler, ancak yalnızca Windows yükseltme kuralı ilkesi tarafından yönetilen yükseltmeleri raporlar.

Uygulamalara göre yükseklik raporu

Uygulamalara göre yükseltme raporu raporu, yükseltilen uygulama tarafından toplanan tüm yönetilen ve yönetilmeyen yükseltmelerin ayrıntılarını görüntüler. Ayrıntılar şunları içerir:

  • Dahili dosya adı
  • Dosya sürümü
  • Yayımcı
  • Yükselti türü
  • Yükseklik sayısı

Bu rapordaki bilgiler, alt işlemlere yönelik kurallar da dahil olmak üzere, düzgün çalışması için yükseltme kuralları gerektirebilecek uygulamaları belirlemeye yardımcı olabilir.

Publisher tarafından hazırlanan yükseklik raporu

Yayıncıya göre Yükseklik raporu, yükseltilmiş uygulamanın yayıncısı tarafından toplanan tüm yönetilen ve yönetilmeyen yükseltmelerin ayrıntılarını görüntüler. Ayrıntılar şunları içerir:

  • Yayımcı
  • Yükselti türü
  • Yükseklik sayısı

Bu rapordaki bilgiler, ortamınızda yükseltilmiş olarak çalıştırılan ilgili uygulamaları ve kaynaklarını belirlemeye yardımcı olabilir.

Kullanıcıya göre yükseltme raporu

Kullanıcıya göre yükseltme raporu, yönetilen ve yönetilmeyen tüm yükseltmelerin ayrıntılarını, yükseltme yapan kullanıcıya göre toplanmış olarak görüntüler. Ayrıntılar şunları içerir:

  • Dahili dosya adı
  • Dosya sürümü
  • Yayımcı
  • Yükselti türü
  • Yükseklik sayısı

Bu rapordaki bilgiler, alt işlemler için kurallar da dahil olmak üzere, düzgün çalışması için yükseltme kuralları gerektirebilecek uygulamaları kullanıcı bazında tanımlamaya yardımcı olabilir.

Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi policy details

Özel raporlara ek olarak, Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi düğümünün İlkeler sekmesinden EPM ilkeleri hakkındaki temel ayrıntıları görüntüleyebilirsiniz. Bu düğüm, EPM için ilkeleri oluşturduğunuz Microsoft Intune Microsoft Intune yönetim merkezindeki konumla aynıdır: Yönetim merkezinde, Endpoint securityEndpoint Privilege>ManagementUç Nokta Ayrıcalık Yönetimi'a gidin ve İlkeler düğümünü seçin.