Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В каталоге свойств Microsoft Intune можно использовать каталог свойств устройства, включая сведения об оборудовании, данные конфигурации и сигналы приложений, с управляемых устройств с Windows.
Например, вы можете:
- Обнаруживайте локальные агенты искусственного интеллекта, такие как OpenClaw, работающие на ваших устройствах с Windows.
- Сбор выбранных значений раздела реестра Windows с управляемых устройств с Windows, таких как параметры конфигурации, состояние приложения или сигналы о состоянии безопасности.
- Получите версию BIOS и состояние доверенного платформенного модуля, чтобы определить устройства, которым может потребоваться обновление встроенного ПО или которые не соответствуют политикам безопасности.
- Определите устройства, на которых отсутствует шифрование, что может нарушать политики безопасности.
- Определите устройства, нуждающиеся в замене, на основе аппаратных свойств, таких как размер диска или объем памяти.
- Обнаруживайте устаревшее встроенное ПО или оборудование, которое может содержать уязвимости.
- Сбор сведений о работоспособности аккумулятора для мониторинга производительности и срока службы устройства.
- Получите конфигурации сетевых адаптеров для устранения проблем с подключением.
Эта видимость помогает принимать обоснованные решения о соответствии устройства требованиям, управлении жизненным циклом и устранении неполадок.
В этой статье вы узнаете, как создать политику каталога свойств, просмотреть собранные данные и изучить доступные свойства оборудования. После создания профиля вы можете назначить его своим устройствам с Windows.
Предварительные условия
Требования к платформе устройства
Эта функция поддерживается только устройствами с Windows.
На устройствах Android и Apple сведения о свойствах устройств собираются автоматически.
Требования к конфигурации устройств
Эта функция поддерживает следующие устройства:
- Под управлением Intune
- Совместное управление (Intune + Configuration Manager)
- Присоединение Microsoft Entra
- Гибридное присоединение к Microsoft Entra
Требования к ролям
Требования к роли зависят от выполняемых задач.
Чтобы настроить политику каталога свойств, используйте учетную запись по крайней мере с одной из следующих ролей Intune:
- Диспетчер политик и профилей
- Настраиваемая роль, которая включает в себя разрешения:
- Организация/чтение и управляемые устройства/чтение — требуется для видимости устройства.
- Конфигурации устройств/Создание, чтение, назначение — требуется для создания и назначения политики сбора данных.
Для просмотра собранных данных используйте учетную запись с разрешением "Управляемые устройства/чтение".
Доступные и обязательные свойства
Вы можете собирать следующие свойства. Дополнительные сведения о различных свойствах см. в разделе Схема платформы данных Intune.
При создании политики выберите любую из следующих категорий свойств для сбора. Обязательные свойства собираются автоматически, когда вы собираете любой ресурс в этой категории.
| Категория | Обязательные свойства |
|---|---|
| Свойства приложения | имя приложения; версия приложения; Архитектуры Область установки Область установки Идентификатор пользователя платформы Идентификатор пользователя области установки Publisher |
| Аккумулятор | Имя экземпляра |
| Информация о биографии | Имя в биографии Идентификатор программного элемента Состояние программного элемента Целевая операционная система |
| ЦП | Идентификатор процессора |
| Дисковод | Идентификатор диска |
| Зашифрованный том | Идентификатор тома |
| Локальный агент ИИ | Имя агента Расположение установки Область установки Microsoft рекомендует собирать хост-процесс, так как OpenClaw может работать с разными именами процессов, такими как node.exe, , wsl.exeи т. д. |
| Логический диск | Идентификатор диска |
| Сведения о памяти | — |
| Сетевой адаптер | Идентификатор |
| Версия ОС | — |
| Сведения о персонаже | Идентификатор eSIM Windows |
| Реестр | Разделы реестра |
| Системный корпус | серийный номер; |
| "Сведения о системе" | — |
| Time | — |
| TPM | — |
| Видеоконтроллер | Идентификатор |
| Windows QFE | Идентификатор исправления |
Создание политики сбора
Выполните следующие действия, чтобы создать профиль каталога свойств и назначить его своим устройствам с Windows.
В Центре администрирования Microsoft Intune выберите Устройства>Windows.
В разделе "Управление устройствами" выберите "Конфигурация" "Создать>> политику".
Выберите следующие свойства и нажмите кнопку "Создать".
- Платформа: выберите Windows 10 и более поздних версий.
- Тип профиля: выберите каталог свойств.
В основных сведениях введите указанные ниже свойства и нажмите кнопку "Далее".
- Имя: введите описательное имя для нового профиля.
- Описание: введите описание профиля. Этот необязательный параметр, но мы рекомендуем его использовать.
Нажмите "Добавить свойства " и выберите свойства, которые нужно собрать. Вы можете выбрать несколько свойств из нескольких категорий.
Некоторые обязательные свойства добавляются автоматически. Список таких свойств см. в статье: " Обязательные".
Нажмите кнопку Далее.
Необязательный параметр. В области действия (Теги) выберите все теги областей, которые необходимо назначить профилю. Подробнее о тегах областей см. в статье Использование тегов областей для распределенных ИТ-ресурсов.
Нажмите кнопку Далее.
В разделе "Задания" выберите группы, которые получают этот профиль. Дополнительные сведения о назначении профилей см. в статье Назначение политик в Microsoft Intune.
Нажмите кнопку Далее.
В разделе "Рецензирование+создание" просмотрите параметры и выберите "Создать".
При нажатии кнопки "Создать" профиль назначается указанным группам. Профиль также создается и отображается в списке. При следующем подключении каждого устройства к службе Intune будет применена соответствующая политика.
Примечание.
Для первичного сбора данных инвентаризации может потребоваться до 24 часов.
Просмотр собранных данных
Чтобы просмотреть собранные сведения об инвентаризации устройств, выполните следующие действия.
- В Центре администрирования Microsoft Intune выберите Устройства>Windows.
- В списке устройств выберите устройство.
- В разделе "Сервис" выберите "Инвентаризация устройства".
- Выберите категорию, чтобы просмотреть собранные сведения.
Сведения о функциях и их использование
Локальный агент ИИ
Помогает обнаружить запуск OpenClaw на ваших устройствах с Windows. После развертывания политики каталога свойств и начала сбора данных выполняются следующие действия.
- Используйте запрос устройства для просмотра устройств с локальным агентом ИИ.
- Используйте базовый план локального агента ИИ — OpenClaw, чтобы заблокировать пользователям использование OpenClaw.
Инвентаризация разделов реестра
Позволяет собирать выбранные данные реестра Windows через каталог свойств для мониторинга конфигурации и устранения неполадок. Ниже приведены некоторые важные сведения об этой функции.
- Поддерживаемые методы набора включают одно значение, все значения, находящиеся непосредственно в ключе (нерекурсивные), и одно и то же значение во всех непосредственных подразделах.
- Инвентаризация разделов реестра не предназначена для сбора конфиденциальных значений и включает логику обнаружения, помогающую предотвратить прием потенциально конфиденциальных значений. Если значение помечено как потенциально конфиденциальное, оно не собирается.
- Для просмотра собранных данных реестра используйте инвентаризацию устройства.
- Первоначальные ограничения выпуска включают ограничения для сбора только HKLM и принудительного значения (6 КБ) и сбора для каждого устройства (100 разделов реестра).
Прекращение сбора свойств
Остановить (удалить) коллекцию свойств можно только на уровне категории. Чтобы прекратить сбор свойств, перейдите в профиль каталога свойств и удалите коллекцию для каждого свойства в категории.
Примечание.
При удалении политики каталога свойств последние собранные данные могут отображаться в инвентаризации устройств в течение 28 дней.
Устранение неполадок
Чтобы устранить проблемы с каталогом свойств, просмотрите журналы клиента в .C:\Program Files\Microsoft Device Inventory Agent\Logs Также можно собирать журналы с помощью действия устройства: сбор диагностики.