Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der App-Bestand bietet einen schnelleren und detaillierteren Einblick in die Anwendungen, die auf Ihren von Intune verwalteten Windows-Geräten installiert sind. Es sammelt umfangreichere App-Metadaten als ermittelte Apps, einschließlich Installationspfade, Deinstallationsbefehle und App-Größen. Der App-Bestand ist der vorgesehene langfristige Ersatz für ermittelte Apps, aber beide Features arbeiten derzeit parallel. Weitere Anleitungen zum Übergang werden bereitgestellt, sobald Details verfügbar sind.
Funktionsweise des App-Inventars
Der App-Bestand erweitert den vorhandenen Gerätebestands-Agent auf Windows-Geräten, um auch Anwendungsdaten zu erfassen und in den Intune-Dienst hochzuladen. Der App-Inventar-Agent:
- Erfasst Win32-Apps aus den Deinstallationsschlüsseln der Windows-Registrierung (
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstallund Benutzerschlüssel), einschließlich 32-Bit-Apps auf 64-Bit-Systemen - Erfasst Windows Store-Apps mithilfe der Paket-Manager-API
- Lädt Deltaänderungen hoch, um Bandbreite und Verarbeitungszeit zu reduzieren
- Meldet Daten an die Seite "Alle Apps" auf jedem Gerät im Intune Admin Center
Wichtig
Im Gegensatz zu den ermittelten Apps, bei denen das Inventar automatisch erfasst wird, müssen Sie beim App-Inventar eine Gerätekonfigurationsrichtlinie erstellen und zuweisen, um die Erfassung zu ermöglichen. Geräte melden App-Bestandsdaten erst, wenn eine Richtlinie zugewiesen wurde.
Voraussetzungen
- Geräte müssen bei Intune registriert und mit Microsoft Entra verbunden sein.
- Windows 10/11
Erstellen einer App-Bestandsrichtlinie
Erstellen Sie zum Sammeln von App-Inventurdaten eine Gerätekonfigurationsrichtlinie, die angibt, welche Anwendungseigenschaften erfasst werden sollen, und weisen Sie sie Ihrem Gerät oder Ihren Benutzergruppen zu.
Melden Sie sich beim Microsoft Intune Admin Center an.
Wählen Sie Geräte>Geräte verwalten>Konfiguration>Erstellen>Neue Richtlinie aus.
Wählen Sie die folgenden Einstellungen aus:
- Plattform: Windows 10 und höher
- Profiltyp: Eigenschaftenkatalog
Wählen Sie Erstellen aus.
Geben Sie unter Grundlagen einen Namen und eine Beschreibung für die Richtlinie ein. Beispiel: App-Inventar – alle Eigenschaften.
Wählen Sie in den Konfigurationseinstellungen+ Eigenschaften hinzufügen aus, und aktivieren Sie dann das Kontrollkästchen für ApplicationProperties.
Wählen Sie die Anwendungseigenschaften aus, die Sie erfassen möchten. Die folgenden Eigenschaften sind erforderlich und standardmäßig ausgewählt:
- App-Name
- Anwendungsversion
- Publisher
- Architekturen
- Installationsbereich
- Benutzer-ID der Installationsbereichsplattform
- Benutzer-ID des Installationsbereichs
Sie können auch die folgenden optionalen Eigenschaften sammeln:
Einstellung für den Eigenschaftenkatalog Spaltenname des Berichts Beschreibung Installationsort Installationsort Der Pfad, in dem die Anwendung auf dem Gerät installiert ist. Installationsdatum Installationsdatum Das Datum, an dem die Anwendung installiert wurde. Geschätzte Größe Geschätzte Größe Die geschätzte Größe der Anwendung in Bytes. Plattformspezifische App-ID Paketname Eine plattformspezifische ID. Für Win32-Apps ist dieser Wert der MSI-Produktcode. Bei Store-Apps ist dieser Wert der vollständige Paketname. Plattformspezifischer App-ID-Typ Plattformspezifischer App-ID-Typ Der Typ des plattformspezifischen Bezeichners (z. B. MSI-Produktcode oder Paketname). Deinstallationsbefehl Deinstallationsbefehl Der Befehl, der zum Deinstallieren der Anwendung verwendet wird. Befehl "Ändern" Befehl "Ändern" Der Befehl, mit dem die Anwendung geändert wird. Sprachen Sprachen Die von der Anwendung unterstützten Sprachen. Benutzername für Installationsbereich Benutzername Der Benutzername, der der App-Installation zugeordnet ist. Bestmögliche Lösung für Nicht-Entra-Benutzer auf dem Gerät. Die folgenden Eigenschaften werden auch im App-Bestandsbericht angezeigt, sind aber nicht im Eigenschaftenkatalog konfigurierbar:
Berichtsspalte Beschreibung MSI-Produktcode Der MSI-Produktcode für Win32-Apps, sofern verfügbar. Installiert für Gibt an, ob die App auf Geräteebene oder für einen bestimmten Benutzer installiert ist. Zuletzt aktualisiert Das Datum, an dem der App-Datensatz zuletzt aktualisiert wurde. Zuletzt überprüft Das Datum, an dem das Gerät zuletzt App-Bestandsdaten gemeldet hat. Hinweis
Es ist nicht garantiert, dass alle Eigenschaften Daten für jede Anwendung enthalten. Die Datenverfügbarkeit hängt davon ab, ob die Informationen in der Datenquelle (dem Deinstallationsregistrierungsschlüssel oder der Paket-Manager-API) auf dem Gerät vorhanden sind.
Wählen Sie Weiter aus.
Wählen Sie unter "Zuweisungen" die Geräte oder Benutzergruppen aus, für die der Anwendungsbestand erfasst werden soll.
Führen Sie die verbleibenden Schritte des Assistenten aus, und wählen Sie Erstellen aus.
Nachdem die Richtlinie zugewiesen wurde, beginnt die Erfassung von Bestandsdaten beim nächsten Geräte-Check-in und wird für aktive Geräte mehrmals täglich wiederholt. Die Sammlung wird mit dem MMPC-Synchronisierungs-/Check-In-Zyklus ausgelöst.
Kombinieren von App- und Gerätebestandsrichtlinien
Der Eigenschaftenkatalog enthält auch Gerätebestandseigenschaften, sodass Sie Flexibilität bei der Organisation Ihrer Richtlinien haben. Sie haben beispielsweise folgende Möglichkeiten:
- Erstellen Sie separate Richtlinien für das App-Inventar und die Einstellungen für das Geräteinventar, und weisen Sie beide dann denselben Gerätegruppen zu.
- Kombinieren Sie Einstellungen für den App- und Gerätebestand in einer einzigen Richtlinie.
- Erstellen Sie mehrere Richtlinien mit unterschiedlicher Eigenschaftsauswahl für unterschiedliche Gerätegruppen.
Wenn mehrere Richtlinien auf dasselbe Gerät ausgerichtet sind, werden die Einstellungen auf dem Gerät zusammengeführt. Wenn es einen Konflikt gibt, überwiegt "sammeln" gegenüber "nicht sammeln" für eine bestimmte Eigenschaft.
Anzeigen von App-Bestandsdaten
Nachdem die Geräte mit der Inventurrichtlinie eingecheckt wurden, können Sie die gesammelten App-Daten anzeigen.
- Melden Sie sich beim Microsoft Intune Admin Center an.
- Wählen Sie "Geräte",>"Alle Geräte", und wählen Sie dann ein Gerät aus.
- Wählen Sie Alle Apps aus.
- Wählen Sie die Registerkarte "App-Bestand " aus.
Auf der Seite "Alle Apps " auf jedem Gerät werden sowohl verwaltete Apps als auch inventarisierte Apps in derselben Ansicht angezeigt. Der App-Bestand meldet alle auf dem Gerät erkannten Anwendungen, unabhängig davon, wie sie installiert wurden, einschließlich der Apps, die auch als verwaltete Apps bereitgestellt werden. Da die Bestandsdaten direkt vom Gerät erfasst werden, entsprechen die App-Namen, -Versionen und andere Eigenschaften den installierten Werten und stimmen möglicherweise nicht direkt mit den Namen und Metadaten überein, die in Ihren verwalteten App-Zuweisungen definiert sind. Auf der Registerkarte "App-Inventar " wird die vollständige Liste der auf dem Gerät erkannten Anwendungen angezeigt, einschließlich aller Eigenschaften, die Sie in der Inventurrichtlinie ausgewählt haben.
Erforderliche Eigenschaften und Spaltenzuordnung für Berichte
Einige Eigenschaften im Eigenschaftenkatalog werden im App-Bestandsbericht unter verschiedenen Spaltennamen angezeigt. Die folgende Tabelle ordnet die erforderlichen Eigenschaftskatalogeinstellungen den jeweiligen Berichtsspaltennamen zu:
| Einstellung für den Eigenschaftenkatalog | Spaltenname des Berichts |
|---|---|
| Benutzer-ID der Installationsbereichsplattform | SID |
| Benutzer-ID des Installationsbereichs | User Entra ID |
| Benutzername für Installationsbereich | Benutzername |
| Plattformspezifische App-ID | Paketname oder Name des Registrierungsschlüssels deinstallieren |
Hinweis
Die plattformspezifische App-ID ist dem Paketnamen für Store-Apps (vollständiger Paketname) und MSI-Apps (Produktcode) zugeordnet. Wenn keines der beiden zutrifft, wird stattdessen der Name des Registrierungsschlüssels zur Deinstallation zugeordnet.
Details zur Datenerfassung
Aktualisierungszyklus
Der App-Bestand sammelt häufiger Daten als ermittelte Apps. Für aktive Geräte wird die Erfassung mehrmals täglich ausgeführt und durch den MMPC-Synchronisierungs-/Check-In-Zyklus ausgelöst. Weitere Informationen zu Intervallen für das Einchecken von Geräten finden Sie unter Aktualisierungsintervalle für Richtlinien.
App-Sammlungsquellen
Der Gerätebestands-Agent sammelt Anwendungen aus zwei Quellen auf Windows-Geräten:
-
Win32-Apps: Deinstallationsschlüssel aus der Windows-Registrierung sowohl auf Systemebene (
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall) als auch auf Benutzerebene (HKU\{SID}\Software\Microsoft\Windows\CurrentVersion\Uninstall) lesen, einschließlich 32-Bit-Apps auf 64-Bit-Systemen. - Store-Apps: Lesen Sie aus dem Windows-Paketmanager sowohl auf Systemebene als auch auf Benutzerebene.
Umfang der Installation
Jeder Anwendungsdatensatz enthält einen Installationsbereich, der angibt, ob die App installiert ist für:
- Gerät: Die App wird auf Systemebene für alle Benutzer installiert.
- Benutzer: Die App ist für einen bestimmten Benutzer installiert.
Bei Apps im Benutzerbereich enthält der Bestandsdatensatz die Microsoft Entra-Benutzer-ID, die der Installation zugeordnet ist. Der Agent unternimmt außerdem alle Bemühungen, den Benutzernamen für Nicht-Entra-Benutzer auf dem Gerät aufzulösen.
Synchronisierungsverhalten
Die erste Synchronisierung führt einen vollständigen Upload der App-Daten vom Gerät durch. Nachfolgende Synchronisierungen sind deltabasiert, sodass nur Änderungen (neue, aktualisierte oder gelöschte Apps) seit der letzten Sammlung gesendet werden. Die Delta-Synchronisierung reduziert die übertragene Datenmenge und minimiert den Verarbeitungsaufwand.
Verhalten beim Löschen von Richtlinien
Wenn die App-Inventurrichtlinie von einem Gerät entfernt wird, sammelt der Gerätebestands-Agent weiterhin Anwendungsdaten für etwa drei Tage als Puffer für Geräte, die möglicherweise offline sind (z. B. Wochenendszenarien). Nach Ablauf der Pufferzeit wird die Sammlung beendet und die Daten werden aus dem Dienst entfernt.
Unterschiede zwischen ermittelten Apps und App-Bestand
| Funktion | Ermittelte Apps | App-Bestand |
|---|---|---|
| Administratorkonfiguration | Keine Konfiguration verfügbar | Erfordert eine Gerätekonfigurationsrichtlinie |
| Aktualisierungszyklus | Sieben Tage (24 Stunden für Win32 über IME) | Mehrmals pro Tag |
| Gesammelte Eigenschaften | App-Name, Plattform, Version, Herausgeber, Geräteanzahl | App-Name, Version, Herausgeber + Installationsort, Installationsdatum, Größe, Architektur, Deinstallationsbefehl, Änderungsbefehl, plattformspezifische ID, Sprachen, Installationsbereich und mehr |
| Unterstützte Plattformen | Windows, iOS/iPadOS, macOS, Android, AOSP | Windows (Unterstützung für macOS, iOS/iPadOS und Android geplant) |
| Standort des Admin Centers | Apps>Überwachen>Ermittelte Apps und gerätespezifisch unter Gerät>>Erkannte Apps | Geräte>Gerät>Alle Apps>Registerkarte "App-Inventar" |
| Handhabung einer auf Benutzerbasis installierten App | Zuletzt angemeldeter Benutzer | Unterstützung mehrerer Benutzer |
Beide Features können gleichzeitig ausgeführt werden. Der App-Bestand deaktiviert ermittelte Apps nicht.
Bekannte Einschränkungen
- Der App-Bestand ist derzeit für Windows 10/11-Geräte verfügbar, die in Microsoft Entra eingebunden sind.
- Souveräne Cloudverfügbarkeit: Unterstützt in GCC High. Nicht unterstützt in Microsoft Azure, betrieben von 21Vianet.