Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
После назначения устройствам политики Microsoft Intune для Windows LAPS можно просмотреть подробные сведения о политике в Центре администрирования Microsoft Intune. Отчеты для LAPS содержат сведения об устройствах и пользователях, которым назначены политики LAPS, состояние параметров политики, например успех, ошибки или конфликты, а также сведения об устройствах, ожидающих отправки состояния устройства для назначенной политики.
Отчеты для политик Windows LAPS находятся в узле безопасности конечной точки для политик защиты учетных записей. В узле "Отчеты" Центра администрирования Intune нет отдельных отчетов для Windows LAPS.
Отчет о политике LAPS
Отчет о политике LAPS можно использовать для просмотра конфигурации и назначений политики LAPS, а также для детализации и определения источника конфликтов, которые не позволяют устройствам применять ваши политики.
Чтобы использовать отчет, войдите в Центр администрирования Intune и перейдите к узлу политики защиты учетных записей. (Безопасность> конечной точкиЗащита учетных записей). Здесь можно просмотреть список всех политик защиты учетных записей, в том числе политики для LAPS, использующие профиль "Диспетчер паролей локальных администраторов" (Windows LAPS ). Профиль можно определить по столбцу "Тип политики ":
При выборе любой строки из списка политик в Intune отобразятся сведения об этой политике, включающие:
Сводка состояния устройства и пользователя проверка с отображением количества устройств, для которых предназначена политика, и на которых успешно представлены отчеты о состоянии, конфликты или ошибки и т. д.
Ссылка с меткой "Просмотреть отчет", открывающая подробный отчет для каждого устройства или пользователя, которым назначена политика. Этот отчет поможет понять конфигурацию политики и определить источник конфликтов, которые могут помешать применению политики к устройству.
Каждая политика включает плитки, которые можно использовать для изучения определенных аспектов отчета LAPS:
Состояние назначения устройства — эта плитка открывает настраиваемый отчет, который можно использовать для просмотра сведений о подмножестве состояний назначения, например устройств с состоянием "Успешно", "Конфликт" или устройств, находящихся в состоянии "Ожидание " и еще не сообщивших о состоянии.
Чтобы использовать этот параметр отчета, выберите один или несколько вариантов состояния задания , а затем выберите "Создать" еще раз , чтобы запустить отчет с текущими сведениями.
Результаты, которые вы видите, являются подмножеством результатов, доступных с помощью параметра "Просмотр отчета ". Это настраиваемое представление поддерживает детализацию сведений об устройстве для просмотра дополнительных сведений о состоянии выбранного задания, выбранного для этого отчета.
Состояние каждого параметра — отчет, в котором перечислены все параметры в политике и количество устройств, успешно применивших параметр, имеющих ошибку или конфликт. Это представление отчета не поддерживает детализацию для получения дополнительных сведений.
На следующем рисунке показан экземпляр политики с именем LAPSSHTest. Мы используем эту политику, так как изучаем то, что вы можете изучить, используя кнопку "Просмотреть отчет" для углубления в детали:
При просмотре сведений о политике нажмите кнопку "Просмотреть отчет ", чтобы просмотреть список, идентифицирующий каждое устройство, которому назначена политика. Список устройств включает следующие сведения:
Имя устройства — устройства, которым назначена эта политика.
Пользователь, вошедший в систему — определяет имя пользователя, вошедшего в систему на устройстве, на момент последнего сообщения о состоянии политики.
Check-in status — состояние политики для устройства. В следующем примере на устройстве отображается состояние "Конфликт". Конфликты показывают, что одна или несколько других политик, назначенных этому устройству, используют другую конфигурацию параметра.
Filter
Время последнего изменения отчета — время последнего обновления политики.
На следующем рисунке мы видим, что наш пример политики назначен одному устройству. В представлении также видно, что существует конфликт состояния регистрации устройств:
При выборе имени устройства из столбца "Имя устройства" в Intune отобразятся сведения о параметрах, назначенных этому устройству. На следующем рисунке показано, что выбранному нами устройству назначены два параметра. Из двух параметров срок действия пароля определяется как конфликтующий в столбце "Состояние параметра". При выборе параметра в столбце "Имя параметра" в Intune открывается область сведений о параметрах, где можно просмотреть подробные сведения об этом параметре.
На следующем рисунке выбран параметр "Дни срока действия пароля ", чтобы мы могли узнать больше о его конфликте:
Из области сведений о параметрах видно, что выбранный параметр "Дни срока действия пароля" настраивается с помощью двух профилей: один называется LAPSSHTest (профиль, который мы просматривали), а другой — Lapsshtestapril.
Поскольку конфликтующие профили исходных данных теперь идентифицируются по имени, вы можете вернуться к списку политик, чтобы просмотреть дни срока действия пароля, настройки из каждой из них, и разрешить конфликт.
События и журналы аудита
При использовании политик Intune для управления Windows LAPS следующие события проходят аудит и регистрируются в Microsoft Entra ID:
- Автоматическая ротация паролей под управлением политики
- Ручная ротация пароля с помощью действия устройства.
- Запросы на просмотр пароля учетной записи.
Сведения о журналах событий Microsoft Entra см. в разделе Что такое журналы аудита Microsoft Entra.