端點權限管理報告

除了 Microsoft Intune 方案 1 或 Plan 2 之外,此功能還需要訂閱。 如需授權選項,請參閱 Microsoft Intune 方案與定價,以及 Microsoft 365 安全性企業方案

有了 Microsoft Intune 端點權限管理 (EPM) ,貴組織的使用者就可以以標準使用者 (的身分執行,而不需要系統管理員權限) ,並完成需要提高權限的工作。 EPM 報告可協助您監視環境中受管理與未受管理的檔案提高權限。 如需 EPM 的詳細資訊,請參閱 端點權限管理概觀

必要條件

若要在 Microsoft Intune 系統管理中心或透過 Microsoft 圖形 API檢視 EPM 報告,必須為使用者指派的角色,其中包括 端點權限管理 原則撰寫檢視>報告權限 (也稱為在圖形 API) 中。EpmPolicy.ViewReports

下列內建角色包含此權限:

  • Endpoint Privilege Manager
  • 端點權限讀取者
  • 端點安全性管理員
  • 唯讀操作員

對於自訂角色,請確保在端點權限管理原則製作下啟用檢視報告動作。 沒有此權限的使用者在嘗試透過端點存取 privilegeManagementElevations EPM 報告資料時會收到 HTTP 403 回應。

注意事項

先前,具有 裝置設定 > 讀取 權限的使用者可以存取 EPM 報告資料。 此存取權現在需要此處所述的明確 [檢視報告 ] 權限。

端點權限管理 (EPM) 報告中提供的資訊取決於裝置的報告範圍。 每個裝置的報告範圍都是設定為 Windows 提高權限設定原則的一部分,而且不同的裝置可以有不同的報告範圍設定。

EPM 報告可在 Microsoft Intune 系統管理中心的點安全性>端點權限管理中找到,並可透過 [概觀] 索引標籤和 [報告] 索引標籤取得。[概觀] 索引標籤是一個整備儀表板,用於將管理員使用者移至標準使用者。 [ 報告] 索引標籤會針對 EPM 的不同層面顯示數個報告磚,這也有助於整備儀表板。 EPM 報告資料會保留 30 天。

下列報告可從 [報表] 索引標籤取得:

注意事項

資料每 24 小時處理一次。 在海拔高度使用情況報告中看到資料之前,可能會有延遲。

概觀儀表板

「EPM 概觀」索引標籤提供一個儀表板,可協助您評估組織在安全且有效率地將本機管理使用者帳戶移轉至標準使用者方面的準備程度。 此儀表板上的資訊圖格包含從過去 48 小時內提取的下列檔案和提高活動的詳細資料:

  • 只有未受管理檔案提高權限的使用者。 此圖格會識別在未由 EPM 管理之提升權限內容中執行檔案的使用者計數。 這項資訊可協助您建立原則,以填補 EPM 涵蓋範圍中的差距。

  • 同時具有受管理和非受管理檔案提高權限的使用者。 此圖格可協助您識別如何精簡海政權設定原則,以協助稽核檔案海政權,並開始將其移至受管理狀態。

  • 僅具有受管理權限的使用者。 此磚所提供的資訊可協助識別那些可能已準備好在未將管理員權限指派給其使用者帳戶的情況下執行的使用者。 若要移除本機系統管理員權限,您可以部署帳戶保護原則來管理本機使用者群組成員資格。

  • 經常不受管理的高程。 在目前快照期間內,具有最多未受管理權限提高權限要求的檔案清單。 此清單可協助您識別未受管理或可能需要精簡提高權限規則的檔案,或已將現有提高權限規則套用至其他使用者的檔案。

  • 經常由支援人員核准。 使用此資訊可了解目前需要支援核准才能提升的檔案,但可能是非支援核准提高權限規則的候選檔案。 將這類檔案移至更直接的提高權限規則可以減少使用者的摩擦。

  • 經常拒絕的高程。 檢視最常遭到拒絕的檔案,這有助於識別需要提高權限規則的新檔案。

最後,您可以在儀表板底部檢視 海拔趨勢

可用的報告

以下各節簡要說明端點權限管理的 [報告] 索引標籤上的每個報告磚。

海拔高度報告

程報告 會顯示包含所有報告高程詳細資料的清單檢視。 此清單包括由特定規則管理的海拔高度,以及預設海高設定原則擷取的高程。 預設會提供數欄資訊,包括但不限於:

  • 檔案名稱 - 收到提高權限要求的檔案名稱。
  • 使用者 - 要求提高檔案權限的使用者。
  • Device - 提出檔案要求所在的裝置名稱。
  • Result - 提高權限是否成功。
  • 日期和時間 - 提出提高權限要求的時間。

透過選取報告中的項目,您可以深入了解以檢視有關提升權限要求和相關檔案的更多詳細資料。

受管理海拔高度報告

受管理海拔高度報告顯示與海拔高度報告相同的詳細資料類型,但僅報告由 Windows 海拔規則原則管理的高程。

依應用程式的海拔高度報告

[ 依應用程式的海拔高度報告] 報表會顯示所有受管理和未受管理海拔高度的詳細資料,並依提升的應用程式彙總。 詳細資料包括:

  • 內部檔案名稱
  • 檔案版本
  • 發行者
  • 海拔高度類型
  • 海拔高度計數

此報告中的資訊可協助識別可能需要提高權限規則才能正常運作的應用程式,包括子進程的規則。

發行者的海拔高度報告

[ 發行者] 海拔高度報告 會顯示所有受管理和未受管理海程的詳細資料,並依提升的應用程式發行者彙總。 詳細資料包括:

  • 發行者
  • 海拔高度類型
  • 海拔高度計數

此報告中的資訊可協助識別相關應用程式,以及在您的環境中以提升權限執行的應用程式來源。

依使用者的海拔高度報告

[ 依使用者] 報表顯示所有受管理和未受管理海拔高度的詳細資料,並依提升權限的使用者彙總。 詳細資料包括:

  • 內部檔案名稱
  • 檔案版本
  • 發行者
  • 海拔高度類型
  • 海拔高度計數

此報告中的資訊可協助根據每個使用者識別可能需要提高權限規則才能正常運作的應用程式,包括子處理程序的規則。

端點權限管理原則詳細資料

除了專用報告之外,您還可以從端點權限管理節點的 [原則] 索引標籤檢視有關 EPM 原則的基本詳細資料。 此節點與您在 Microsoft Intune 系統管理中心中建立 EPM 原則的位置相同: 在系統管理中心,移至 [端點安全性>]端點權限管理,然後選取 [原則] 節點。