Использование каталога свойств Intune для сбора свойств устройств с Windows

В каталоге свойств Microsoft Intune можно использовать каталог свойств устройства, включая сведения об оборудовании, данные конфигурации и сигналы приложений, с управляемых устройств с Windows.

Например, вы можете:

  • Обнаруживайте локальные агенты искусственного интеллекта, такие как OpenClaw, работающие на ваших устройствах с Windows.
  • Сбор выбранных значений раздела реестра Windows с управляемых устройств с Windows, таких как параметры конфигурации, состояние приложения или сигналы о состоянии безопасности.
  • Получите версию BIOS и состояние доверенного платформенного модуля, чтобы определить устройства, которым может потребоваться обновление встроенного ПО или которые не соответствуют политикам безопасности.
  • Определите устройства, на которых отсутствует шифрование, что может нарушать политики безопасности.
  • Определите устройства, нуждающиеся в замене, на основе аппаратных свойств, таких как размер диска или объем памяти.
  • Обнаруживайте устаревшее встроенное ПО или оборудование, которое может содержать уязвимости.
  • Сбор сведений о работоспособности аккумулятора для мониторинга производительности и срока службы устройства.
  • Получите конфигурации сетевых адаптеров для устранения проблем с подключением.

Эта видимость помогает принимать обоснованные решения о соответствии устройства требованиям, управлении жизненным циклом и устранении неполадок.

В этой статье вы узнаете, как создать политику каталога свойств, просмотреть собранные данные и изучить доступные свойства оборудования. После создания профиля вы можете назначить его своим устройствам с Windows.

Предварительные условия

Требования к платформе устройства

Эта функция поддерживается только устройствами с Windows.

На устройствах Android и Apple сведения о свойствах устройств собираются автоматически.

Требования к конфигурации устройств

Эта функция поддерживает следующие устройства:

  • Под управлением Intune
  • Совместное управление (Intune + Configuration Manager)
  • Присоединение Microsoft Entra
  • Гибридное присоединение к Microsoft Entra

Требования к ролям

Требования к роли зависят от выполняемых задач.


Чтобы настроить политику каталога свойств, используйте учетную запись по крайней мере с одной из следующих ролей Intune:

  • Диспетчер политик и профилей
  • Настраиваемая роль, которая включает в себя разрешения:
    • Организация/чтение и управляемые устройства/чтение — требуется для видимости устройства.
    • Конфигурации устройств/Создание, чтение, назначение — требуется для создания и назначения политики сбора данных.

Для просмотра собранных данных используйте учетную запись с разрешением "Управляемые устройства/чтение".

Доступные и обязательные свойства

Вы можете собирать следующие свойства. Дополнительные сведения о различных свойствах см. в разделе Схема платформы данных Intune.

При создании политики выберите любую из следующих категорий свойств для сбора. Обязательные свойства собираются автоматически, когда вы собираете любой ресурс в этой категории.

Категория Обязательные свойства
Свойства приложения имя приложения;
версия приложения;
Архитектуры
Область установки
Область установки Идентификатор пользователя платформы
Идентификатор пользователя области установки
Publisher
Аккумулятор Имя экземпляра
Информация о биографии Имя в биографии
Идентификатор программного элемента
Состояние программного элемента
Целевая операционная система
ЦП Идентификатор процессора
Дисковод Идентификатор диска
Зашифрованный том Идентификатор тома
Локальный агент ИИ Имя агента
Расположение установки
Область установки

Microsoft рекомендует собирать хост-процесс, так как OpenClaw может работать с разными именами процессов, такими как node.exe, , wsl.exeи т. д.
Логический диск Идентификатор диска
Сведения о памяти
Сетевой адаптер Идентификатор
Версия ОС
Сведения о персонаже Идентификатор eSIM Windows
Реестр Разделы реестра
Системный корпус серийный номер;
"Сведения о системе"
Time
TPM
Видеоконтроллер Идентификатор
Windows QFE Идентификатор исправления

Создание политики сбора

Выполните следующие действия, чтобы создать профиль каталога свойств и назначить его своим устройствам с Windows.

  1. В Центре администрирования Microsoft Intune выберите Устройства>Windows.

  2. В разделе "Управление устройствами" выберите "Конфигурация" "Создать>> политику".

  3. Выберите следующие свойства и нажмите кнопку "Создать".

    • Платформа: выберите Windows 10 и более поздних версий.
    • Тип профиля: выберите каталог свойств.
  4. В основных сведениях введите указанные ниже свойства и нажмите кнопку "Далее".

    • Имя: введите описательное имя для нового профиля.
    • Описание: введите описание профиля. Этот необязательный параметр, но мы рекомендуем его использовать.
  5. Нажмите "Добавить свойства " и выберите свойства, которые нужно собрать. Вы можете выбрать несколько свойств из нескольких категорий.

    Некоторые обязательные свойства добавляются автоматически. Список таких свойств см. в статье: " Обязательные".

    Нажмите кнопку Далее.

  6. Необязательный параметр. В области действия (Теги) выберите все теги областей, которые необходимо назначить профилю. Подробнее о тегах областей см. в статье Использование тегов областей для распределенных ИТ-ресурсов.

    Нажмите кнопку Далее.

  7. В разделе "Задания" выберите группы, которые получают этот профиль. Дополнительные сведения о назначении профилей см. в статье Назначение политик в Microsoft Intune.

    Нажмите кнопку Далее.

  8. В разделе "Рецензирование+создание" просмотрите параметры и выберите "Создать".

При нажатии кнопки "Создать" профиль назначается указанным группам. Профиль также создается и отображается в списке. При следующем подключении каждого устройства к службе Intune будет применена соответствующая политика.

Примечание.

Для первичного сбора данных инвентаризации может потребоваться до 24 часов.

Просмотр собранных данных

Чтобы просмотреть собранные сведения об инвентаризации устройств, выполните следующие действия.

  1. В Центре администрирования Microsoft Intune выберите Устройства>Windows.
  2. В списке устройств выберите устройство.
  3. В разделе "Сервис" выберите "Инвентаризация устройства".
  4. Выберите категорию, чтобы просмотреть собранные сведения.

Сведения о функциях и их использование

Локальный агент ИИ

Помогает обнаружить запуск OpenClaw на ваших устройствах с Windows. После развертывания политики каталога свойств и начала сбора данных выполняются следующие действия.

Инвентаризация разделов реестра

Позволяет собирать выбранные данные реестра Windows через каталог свойств для мониторинга конфигурации и устранения неполадок. Ниже приведены некоторые важные сведения об этой функции.

  • Поддерживаемые методы набора включают одно значение, все значения, находящиеся непосредственно в ключе (нерекурсивные), и одно и то же значение во всех непосредственных подразделах.
  • Инвентаризация разделов реестра не предназначена для сбора конфиденциальных значений и включает логику обнаружения, помогающую предотвратить прием потенциально конфиденциальных значений. Если значение помечено как потенциально конфиденциальное, оно не собирается.
  • Для просмотра собранных данных реестра используйте инвентаризацию устройства.
  • Первоначальные ограничения выпуска включают ограничения для сбора только HKLM и принудительного значения (6 КБ) и сбора для каждого устройства (100 разделов реестра).

Прекращение сбора свойств

Остановить (удалить) коллекцию свойств можно только на уровне категории. Чтобы прекратить сбор свойств, перейдите в профиль каталога свойств и удалите коллекцию для каждого свойства в категории.

Примечание.

При удалении политики каталога свойств последние собранные данные могут отображаться в инвентаризации устройств в течение 28 дней.

Устранение неполадок

Чтобы устранить проблемы с каталогом свойств, просмотрите журналы клиента в .C:\Program Files\Microsoft Device Inventory Agent\Logs Также можно собирать журналы с помощью действия устройства: сбор диагностики.