端點權限管理的資料收集和隱私權

本文提供 EPM 可從裝置收集之資料的相關資訊。

資料收集概觀

裝置上的端點權限管理可設定為報告下列資料類型:

  • 診斷資料
  • 使用狀況資料

設定 EPM 時,您可以在 Intune Windows 提高權限設定原則中設定 [傳送提高權限資料以進行報告] 和 [報告範圍] 設定,以決定 Intune 會向 Microsoft 報告哪些資料。

診斷資料

診斷資料是 Microsoft 用來監視用戶端元件健康情況的事件資料,這些元件提供提升為標準使用者的能力。

使用資料

使用量資料是客戶用來判斷其環境中出現哪些海拔高度的資料。 此資料會與您的 Intune 基礎結構一起儲存,並用於填入海拔高度報告。 設定 報告範圍時,您可以設定要收集的資料範圍,而且可以選擇下列項目:

  • 僅診斷資料
  • 診斷資料和裝置上發生的所有端點提高權限
  • 僅限診斷資料與受管理的提高權限

資料收集參考

資料類型 內容名稱 描述
使用資料 租用戶識別碼 識別碼 (GUID) 對租用戶而言是唯一的。
裝置識別碼 識別碼 (GUID) 裝置唯一的。
使用者名稱 完成提升權限的使用者識別碼 (“AzureAd\User”) 。
理由 對齊字串 (如果提供) 使用者在完成提升時提供
檔案名稱 檔案名稱 ,包括 完成提升的路徑 (字串)
事件識別碼 內部識別碼 (整數) 用於識別事件中描述的高程類型。
事件名稱 內部名稱 (字串) 用來識別事件中描述的高程類型。
建立時間 在裝置上產生事件的時間。
Product Name 檔案中繼資料 (完成提升的字串) 。
發行者 檔案中繼資料 (完成提升的字串) 。
檔案版本 檔案中繼資料 (完成提升的字串) 。
檔案描述 檔案中繼資料 (完成提升的字串) 。
內部檔案名稱 檔案中繼資料 (完成提升的字串) 。
憑證承載 檔案中繼資料 (完成提升的字串) 。
海拔高度類型 已加速提升的海拔高度類型
結果 海拔高度作業的結束代碼 (成功/失敗)
帳戶類型 帳戶類型 (完成提升的本機或組織) 。
Product Name 檔案中繼資料 (完成提升的字串) 。
診斷資料 裝置識別碼 識別碼 (GUID) 裝置唯一的。
事件識別碼 內部識別碼 (整數) 用於識別事件中描述的高程類型。
事件名稱 內部名稱 (字串) 用來識別事件中描述的高程類型。
建立時間 在裝置上產生事件的時間。
發行者 檔案中繼資料 (完成提升的字串) 。
檔案版本 檔案中繼資料 (完成提升的字串) 。
帳戶類型 帳戶類型 (完成提升的本機或組織) 。
錯誤碼 海拔高度作業的結束代碼 (成功/失敗)
父處理序識別碼 促進提升權限的父代程序的處理序識別碼
原則類型 協助提升權限的原則類型 (如果適用)
原則識別碼 識別碼 (GUID) 對於協助提升的原則而言是唯一的
原則版本 協助提升的原則版本
海拔高度類型 已加速提升的海拔高度類型
作業類型 用於原則應用程式作業的原則應用程式類型
取消動作類型 系統管理員產生的取消類型

後續步驟