Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Инвентаризация приложений обеспечивает более быструю и подробную видимость приложений, установленных на ваших устройствах с Windows под управлением Intune. Он собирает более подробные метаданные приложений, чем обнаруженные приложения, включая пути установки, команды удаления и размеры приложений. Инвентаризация приложений — это ожидаемая долгосрочная замена обнаруженных приложений, но в настоящее время обе функции работают параллельно. Дополнительные указания по переходу будут предоставлены по мере появления подробностей.
Как работает инвентаризация приложений
Инвентаризация приложений расширяет существующий агент инвентаризации устройств на устройствах Windows, чтобы также собирать данные приложения и отправлять их в службу Intune. Агент инвентаризации приложения:
- Собирает приложения Win32 из реестра Windows. Ключи удаления (
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstallи разделы для каждого пользователя), включая 32-разрядные приложения в 64-разрядных системах - Собирает приложения Магазина Windows с помощью API диспетчера пакетов
- Отправка разностных изменений для сокращения пропускной способности и времени обработки
- Отправляет данные на страницу "Все приложения" на каждом устройстве в Центре администрирования Intune.
Важно!
В отличие от обнаруженных приложений, которые собирают данные инвентаризации автоматически, для включения сбора данных инвентаризации приложений требуется создать и назначить политику конфигурации устройства. Устройства не сообщают данные инвентаризации приложений, пока не будет назначена политика.
Предварительные условия
- Устройства должны быть зарегистрированы в Intune и присоединены к Microsoft Entra
- Windows 10/11
Создание политики инвентаризации приложений
Чтобы собирать данные инвентаризации приложений, создайте политику конфигурации устройств, указывающую, какие свойства приложений следует собирать, и назначайте их вашим устройствам или группам пользователей.
Войдите в Центр администрирования Microsoft Intune.
Выберите Устройства>Управление устройствами>Конфигурация>Создать>Новая политика.
Выберите следующие параметры:
- Платформа: Windows 10 и более поздних версий
- Тип профиля: Каталог свойств
Нажмите Создать.
В разделе "Основы" введите имя и описание политики. Например, инвентаризация приложений — все свойства.
В разделе "Параметры конфигурации" выберите + Добавить свойства, а затем установите флажок для ApplicationProperties.
Выберите свойства приложения, которое нужно собрать. Следующие свойства являются обязательными и выбраны по умолчанию.
- имя приложения;
- версия приложения;
- Publisher
- Архитектуры
- Область установки
- Область установки Идентификатор пользователя платформы
- Идентификатор пользователя области установки
Вы также можете собирать следующие необязательные свойства:
Параметры каталога свойств Имя столбца отчета Описание Расположение установки Расположение установки Путь, по которому приложение установлено на устройстве. Дата установки Дата установки Дата установки приложения. Предполагаемый размер Предполагаемый размер Примерный размер приложения в байтах. Идентификатор приложения для конкретной платформы Название пакета Идентификатор, специфичный для платформы. Для приложений Win32 это значение является кодом продукта MSI. Для приложений Магазина это значение является полным именем пакета. Тип идентификатора приложения для конкретной платформы Тип идентификатора приложения для конкретной платформы Тип идентификатора, специфичного для платформы (например, код продукта MSI или название пакета). Команда удаления Команда удаления Команда, используемая для удаления приложения. Команда "Изменить" Команда "Изменить" Команда, используемая для изменения приложения. Languages Языки Языки, поддерживаемые приложением. Область установки Имя пользователя имя пользователя; Имя пользователя, связанное с установкой приложения. Наилучшее разрешение для пользователей, не являющихся пользователями Entra на устройстве. Следующие свойства также отображаются в отчете инвентаризации приложения, но не настраиваются в каталоге "Свойства":
Столбец отчета Описание Код продукта MSI Код продукта MSI для приложений Win32 (если он доступен). Установлено для Указывает, установлено ли приложение на уровне устройства или для конкретного пользователя. Последнее обновление Дата последнего обновления записи приложения. Последний флажок Дата, когда устройство в последний раз сообщало данные инвентаризации приложения. Примечание.
Не каждое свойство гарантированно содержит данные для каждого приложения. Доступность данных зависит от того, содержится ли информация в источнике данных (разделе реестра удаления или API диспетчера пакетов) на устройстве.
Нажмите кнопку Далее.
В разделе "Назначения" выберите группы устройств или пользователей, для которых должна собираться инвентаризация приложений.
Выполните оставшиеся действия мастера и нажмите кнопку "Создать".
После назначения политики сбор данных инвентаризации начинается при следующей проверке устройства и повторяется несколько раз в день для активных устройств. Сбор инициируется с помощью цикла синхронизации/проверки MMPC.
Объединение политик инвентаризации приложений и устройств
Каталог свойств также включает свойства инвентаризации устройств, что позволяет гибко организовать политики. Например, вы можете:
- Создайте отдельные политики для инвентаризации приложений и параметров инвентаризации устройств, а затем назначьте их одним группам устройств.
- Объедините параметры инвентаризации приложений и устройств в одну политику.
- Создайте несколько политик с разными выбранными свойствами для разных групп устройств.
Если на одно устройство нацелено несколько политик, устройство объединяет параметры. В случае конфликта запрос "collect" имеет приоритет над "не собирать" для данного свойства.
Просмотр данных инвентаризации приложений
После проверки устройств с помощью политики инвентаризации вы можете просмотреть собранные данные приложения.
- Войдите в Центр администрирования Microsoft Intune.
- Выберите "Все устройства>", а затем выберите устройство.
- Выберите "Все приложения".
- Откройте вкладку "Инвентаризация приложений ".
Страница "Все приложения " на каждом устройстве объединяет одно представление как управляемых приложений, так и приложений с инвентаризацией. Инвентаризация приложений сообщает обо всех приложениях, обнаруженных на устройстве, независимо от способа их установки, включая приложения, которые также развертываются как управляемые приложения. Так как данные инвентаризации собираются непосредственно с устройства, имена, версии и другие свойства приложений отражают установленные значения и могут не совпадать напрямую с именами и метаданными, определенными в назначениях управляемых приложений. На вкладке "Инвентаризация приложений " отображается полный список приложений, обнаруженных на устройстве, включая все свойства, выбранные в политике инвентаризации.
Обязательные свойства и сопоставление столбцов отчета
Некоторые свойства в каталоге "Свойства" отображаются в других столбцах отчета инвентаризации приложения. В следующей таблице необходимые параметры каталога свойств сопоставляются с именами столбцов отчета:
| Параметры каталога свойств | Имя столбца отчета |
|---|---|
| Область установки Идентификатор пользователя платформы | SID |
| Идентификатор пользователя области установки | Идентификатор пользователя Entra |
| Область установки Имя пользователя | имя пользователя; |
| Идентификатор приложения для конкретной платформы | Имя пакета или раздел реестра для удаления |
Примечание.
Идентификатор приложения для конкретной платформы сопоставляется с именем пакета для приложений Store (полное имя пакета) и приложений MSI (код продукта). Если ни один из этих вариантов не применим, будет сопоставлен параметр " Удалить имя раздела реестра ".
Сведения о сборе данных
Цикл обновления
Инвентаризация приложений собирает данные чаще, чем обнаруженные приложения. На активных устройствах сбор выполняется несколько раз в день и запускается циклом синхронизации/проверки MMPC. Дополнительные сведения об интервалах проверки устройств см. в разделе Интервалы обновления политики.
Источники коллекции приложений
Агент инвентаризации устройств собирает приложения из двух источников на устройствах с Windows:
-
Приложения Win32: чтение из реестра Windows ключей удаления как на уровне системы (
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall), так и на уровне пользователя (HKU\{SID}\Software\Microsoft\Windows\CurrentVersion\Uninstall), включая 32-разрядные приложения в 64-разрядных системах. - Приложения Store: чтение из диспетчера пакетов Windows на уровне системы и на уровне пользователя.
Область установки
Каждая запись приложения включает область установки, которая указывает, установлено ли приложение для:
- Устройство: приложение устанавливается на уровне системы для всех пользователей.
- User: приложение установлено для конкретного пользователя.
Для приложений, ограниченных областью действия пользователя, запись инвентаризации включает идентификатор пользователя Microsoft Entra, связанный с установкой. Агент также делает все возможное, чтобы разрешить имена пользователей на устройстве, не являющихся пользователями Entra.
Поведение синхронизации
Первая синхронизация выполняет полную отправку данных приложения с устройства. Последующие синхронизации являются разностными, при этом отправляются только изменения (новые, обновленные или удаленные приложения) с момента последнего сбора. Разностная синхронизация уменьшает объем передаваемых данных и минимизирует затраты на обработку.
Поведение при удалении политики
Если политика инвентаризации приложений удаляется с устройства, агент инвентаризации устройства продолжает собирать данные приложения в течение приблизительно трех дней в качестве буфера для устройств, которые могут быть в автономном режиме (например, в выходные дни). По истечении буферного периода сбор прекращается, а данные удаляются из службы.
Различия между обнаруженными приложениями и инвентаризацией приложений
| Возможность | Обнаруженные приложения | Перечень приложений |
|---|---|---|
| Конфигурация администратора | Конфигурация недоступна | Требуется политика конфигурации устройства |
| Цикл обновления | Семь дней (24 часа для Win32 через IME) | Несколько раз в день |
| Собранные свойства | Имя приложения, платформа, версия, издатель, число устройств | Имя приложения, версия, издатель + место установки, дата установки, размер, архитектура, команда удаления, команда модификации, идентификатор платформы, языки, область установки и т. д. |
| Поддерживаемые платформы | Windows, iOS/iPadOS, macOS, Android, AOSP | Windows (планируется поддержка macOS, iOS/iPadOS и Android) |
| Расположение Центра администраторов | Приложения>Монитор>Обнаруженные приложения и для каждого устройства в разделе "Устройства>>"Обнаруженные приложения | Устройства>устройство>Все приложения>Вкладка "Инвентаризация приложения " |
| Работа с приложениями, установленными для отдельных пользователей | Последний вошедший в систему пользователь | Поддержка устройств с несколькими пользователями |
Обе функции могут работать одновременно. Инвентаризация приложений не отключает обнаруженные приложения.
Известные ограничения
- Инвентаризация приложений в настоящее время доступна для устройств с Windows 10/11, подсоединенных к Microsoft Entra.
- Доступность национального облака: поддерживается в GCC High. Не поддерживается в Microsoft Azure, предоставляемом 21Vianet.