Отчеты для политики LAPS в Intune

После назначения устройствам политики Microsoft Intune для Windows LAPS можно просмотреть подробные сведения о политике в Центре администрирования Microsoft Intune. Отчеты для LAPS содержат сведения об устройствах и пользователях, которым назначены политики LAPS, состояние параметров политики, например успех, ошибки или конфликты, а также сведения об устройствах, ожидающих отправки состояния устройства для назначенной политики.

Отчеты для политик Windows LAPS находятся в узле безопасности конечной точки для политик защиты учетных записей. В узле "Отчеты" Центра администрирования Intune нет отдельных отчетов для Windows LAPS.

Отчет о политике LAPS

Отчет о политике LAPS можно использовать для просмотра конфигурации и назначений политики LAPS, а также для детализации и определения источника конфликтов, которые не позволяют устройствам применять ваши политики.

Чтобы использовать отчет, войдите в Центр администрирования Intune и перейдите к узлу политики защиты учетных записей. (Безопасность> конечной точкиЗащита учетных записей). Здесь можно просмотреть список всех политик защиты учетных записей, в том числе политики для LAPS, использующие профиль "Диспетчер паролей локальных администраторов" (Windows LAPS ). Профиль можно определить по столбцу "Тип политики ":

Снимок экрана со списком политик для политик защиты учетных записей.

При выборе любой строки из списка политик в Intune отобразятся сведения об этой политике, включающие:

  • Сводка состояния устройства и пользователя проверка с отображением количества устройств, для которых предназначена политика, и на которых успешно представлены отчеты о состоянии, конфликты или ошибки и т. д.

  • Ссылка с меткой "Просмотреть отчет", открывающая подробный отчет для каждого устройства или пользователя, которым назначена политика. Этот отчет поможет понять конфигурацию политики и определить источник конфликтов, которые могут помешать применению политики к устройству.

  • Каждая политика включает плитки, которые можно использовать для изучения определенных аспектов отчета LAPS:

    • Состояние назначения устройства — эта плитка открывает настраиваемый отчет, который можно использовать для просмотра сведений о подмножестве состояний назначения, например устройств с состоянием "Успешно", "Конфликт" или устройств, находящихся в состоянии "Ожидание " и еще не сообщивших о состоянии.

      Чтобы использовать этот параметр отчета, выберите один или несколько вариантов состояния задания , а затем выберите "Создать" еще раз , чтобы запустить отчет с текущими сведениями.

      Результаты, которые вы видите, являются подмножеством результатов, доступных с помощью параметра "Просмотр отчета ". Это настраиваемое представление поддерживает детализацию сведений об устройстве для просмотра дополнительных сведений о состоянии выбранного задания, выбранного для этого отчета.

    • Состояние каждого параметра — отчет, в котором перечислены все параметры в политике и количество устройств, успешно применивших параметр, имеющих ошибку или конфликт. Это представление отчета не поддерживает детализацию для получения дополнительных сведений.

На следующем рисунке показан экземпляр политики с именем LAPSSHTest. Мы используем эту политику, так как изучаем то, что вы можете изучить, используя кнопку "Просмотреть отчет" для углубления в детали:

Снимок экрана: представление состояния проверки устройств и пользователей для политики Windows LAPS.

При просмотре сведений о политике нажмите кнопку "Просмотреть отчет ", чтобы просмотреть список, идентифицирующий каждое устройство, которому назначена политика. Список устройств включает следующие сведения:

  • Имя устройства — устройства, которым назначена эта политика.

  • Пользователь, вошедший в систему — определяет имя пользователя, вошедшего в систему на устройстве, на момент последнего сообщения о состоянии политики.

  • Check-in status — состояние политики для устройства. В следующем примере на устройстве отображается состояние "Конфликт". Конфликты показывают, что одна или несколько других политик, назначенных этому устройству, используют другую конфигурацию параметра.

  • Filter

  • Время последнего изменения отчета — время последнего обновления политики.

На следующем рисунке мы видим, что наш пример политики назначен одному устройству. В представлении также видно, что существует конфликт состояния регистрации устройств:

Снимок экрана: список устройств, которым назначена политика Windows LAPS.

При выборе имени устройства из столбца "Имя устройства" в Intune отобразятся сведения о параметрах, назначенных этому устройству. На следующем рисунке показано, что выбранному нами устройству назначены два параметра. Из двух параметров срок действия пароля определяется как конфликтующий в столбце "Состояние параметра". При выборе параметра в столбце "Имя параметра" в Intune открывается область сведений о параметрах, где можно просмотреть подробные сведения об этом параметре.

На следующем рисунке выбран параметр "Дни срока действия пароля ", чтобы мы могли узнать больше о его конфликте:

Снимок экрана: параметры политики LAPS с областью сведений о параметрах.

Из области сведений о параметрах видно, что выбранный параметр "Дни срока действия пароля" настраивается с помощью двух профилей: один называется LAPSSHTest (профиль, который мы просматривали), а другой — Lapsshtestapril.

Поскольку конфликтующие профили исходных данных теперь идентифицируются по имени, вы можете вернуться к списку политик, чтобы просмотреть дни срока действия пароля, настройки из каждой из них, и разрешить конфликт.

События и журналы аудита

При использовании политик Intune для управления Windows LAPS следующие события проходят аудит и регистрируются в Microsoft Entra ID:

  • Автоматическая ротация паролей под управлением политики
  • Ручная ротация пароля с помощью действия устройства.
  • Запросы на просмотр пароля учетной записи.

Сведения о журналах событий Microsoft Entra см. в разделе Что такое журналы аудита Microsoft Entra.

Дальнейшие действия