Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie in Microsoft Intune den Eigenschaftenkatalog, um Geräteeigenschaften – einschließlich Hardwaredetails, Konfigurationsdaten und Anwendungssignale – von verwalteten Windows-Geräten zu sammeln.
Sie haben beispielsweise folgende Möglichkeiten:
- Entdecken Sie lokale KI-Agents wie OpenClaw, die auf Ihren Windows-Geräten ausgeführt werden.
- Sammeln Sie ausgewählte Windows-Registrierungsschlüsselwerte von verwalteten Windows-Geräten, z. B. Konfigurationseinstellungen, Anwendungsstatus oder Sicherheitsstatussignale.
- Rufen Sie die BIOS-Version und den TPM-Status ab, um Geräte zu identifizieren, die möglicherweise Firmwareupdates benötigen oder nicht mit Sicherheitsrichtlinien kompatibel sind.
- Identifizieren Sie Geräte ohne Verschlüsselung, was möglicherweise gegen Sicherheitsrichtlinien verstößt.
- Identifizieren Sie Geräte, die ersetzt werden müssen, basierend auf Hardwareeigenschaften wie Datenträgergröße oder Arbeitsspeicher.
- Erkennen Sie veraltete Firmware oder Hardware, die Sicherheitsrisiken aufdecken könnte.
- Sammeln Sie Informationen zum Akkustatus, um die Geräteleistung und Lebensdauer zu überwachen.
- Rufen Sie Netzwerkadapterkonfigurationen ab, um Konnektivitätsprobleme zu beheben.
Diese Transparenz hilft Ihnen, fundierte Entscheidungen in Bezug auf Gerätekonformität, Lebenszyklusverwaltung und Problembehandlung zu treffen.
In diesem Artikel erfahren Sie, wie Sie eine Eigenschaftskatalogrichtlinie erstellen, die gesammelten Daten anzeigen und die verfügbaren Hardwareeigenschaften erkunden. Nachdem Sie ein Profil erstellt haben, können Sie es Ihren Windows-Geräten zuweisen.
Voraussetzungen
Anforderungen an die Geräteplattform
Dieses Feature unterstützt nur Windows-Geräte.
Auf Android- und Apple-Geräten werden Geräteeigenschaften automatisch erfasst.
Anforderungen an die Gerätekonfiguration
Dieses Feature unterstützt Geräte, die:
- Von Intune verwaltet
- Gemeinsam verwaltet (Intune + Konfigurations-Manager)
- Microsoft Entra ist beigetreten
- Microsoft Entra Hybrid Join
Anforderungen an Rollen
Die Rollenanforderungen variieren je nach den ausgeführten Aufgaben.
Verwenden Sie zum Konfigurieren der Eigenschaftenkatalogrichtlinie ein Konto mit mindestens einer der folgenden Intune-Rollen:
- Richtlinien- und Profil-Manager
- Eine benutzerdefinierte Rolle , die die folgenden Berechtigungen enthält:
- Organisation/Lesen und verwaltete Geräte/Lesen — Für die Gerätesichtbarkeit erforderlich.
- Device configurations/Create, Read, Assign – Erforderlich, um die Datensammlungsrichtlinie zu erstellen und zuzuweisen.
Um die gesammelten Daten anzuzeigen, verwenden Sie ein Konto mit der Berechtigung Verwaltete Geräte/Lesen.
Verfügbare und erforderliche Eigenschaften
Sie können die folgenden Eigenschaften sammeln. Weitere Informationen zu den verschiedenen Eigenschaften finden Sie unter Intune-Datenplattformschema.
Wählen Sie beim Erstellen der Richtlinie eine der folgenden Eigenschaftskategorien aus, die erfasst werden soll. Die erforderlichen Eigenschaften werden automatisch gesammelt, wenn Sie Objekte in dieser Kategorie sammeln.
| Kategorie | Erforderliche Eigenschaften |
|---|---|
| Anwendungseigenschaften | App-Name Anwendungsversion Architekturen Installationsbereich Benutzer-ID der Bereichsplattform installieren Benutzer-ID des Installationsbereichs Publisher |
| Akku | Instance Name |
| Bios-Info | BIOS-Name Softwareelement-ID Status des Softwareelements Zielbetriebssystem |
| CPU | Prozessor-ID |
| Laufwerk | Laufwerks-ID |
| Verschlüsseltes Volume | Volume-ID |
| Lokaler KI-Agent | Name des Agents Installationsort Installationsbereich Microsoft empfiehlt das Erfassen des Hostprozesses, da OpenClaw in verschiedenen Prozessnamen node.exewie , wsl.exe, usw. ausgeführt werden kann. |
| Logisches Laufwerk | Laufwerksbezeichner |
| Memory Info | — |
| Netzwerkadapter | Bezeichner |
| Betriebssystemversion | — |
| SIM-Info | Windows eSIM-ID |
| Registrierung | Registrierungsschlüssel |
| Systemgehäuse | Seriennummer |
| Systeminfo | — |
| Time | — |
| TPM | — |
| Videocontroller | Bezeichner |
| Windows QFE | Hot Fix-ID |
Erstellen der Sammlungsrichtlinie
Führen Sie die folgenden Schritte aus, um ein Eigenschaftenkatalogprofil zu erstellen und es Ihren Windows-Geräten zuzuweisen.
Wählen Sie im Microsoft Intune Admin Center die Option "Gerätefenster>" aus.
Wählen Sie unter "Geräte verwalten" die Option "Neue>Richtlinieerstellen>" aus.
Wählen Sie die folgenden Eigenschaften und dann "Erstellen" aus.
- Plattform: Wählen Sie Windows 10 und höher aus.
- Profiltyp: Wählen Sie den Katalog "Eigenschaften" aus.
Geben Sie unter Grundlagen die folgenden Eigenschaften ein, und wählen Sie Weiter aus:
- Name: Geben Sie einen aussagekräftigen Namen für das neue Profil ein.
- Beschreibung: Geben Sie eine Beschreibung für das Profil ein. Diese Einstellung ist optional, wird jedoch empfohlen.
Wählen Sie Eigenschaften hinzufügen und dann die Eigenschaften aus, die Sie erfassen möchten. Sie können mehrere Unterkünfte aus mehreren Kategorien auswählen.
Einige erforderliche Eigenschaften werden automatisch hinzugefügt. Eine Liste finden Sie unter Erforderliche Eigenschaften.
Wählen Sie Weiter aus.
Optional. Wählen Sie unter Bereich (Tags) die Bereichstags aus, die Sie dem Profil zuweisen möchten. Weitere Informationen zu Bereichstags finden Sie unter Verwenden von Bereichstags für verteilte IT.
Wählen Sie Weiter aus.
Wählen Sie unter "Aufgaben" die Gruppen aus, die dieses Profil erhalten. Weitere Informationen zum Zuweisen von Profilen finden Sie unter Zuweisen von Richtlinien in Microsoft Intune.
Wählen Sie Weiter aus.
Überprüfen Sie unter Überprüfen + Erstellen Ihre Einstellungen, und wählen Sie Erstellen aus.
Wenn Sie "Erstellen" auswählen, wird das Profil den von Ihnen angegebenen Gruppen zugewiesen. Das Profil wird ebenfalls erstellt und in der Liste angezeigt. Wenn jedes Gerät das nächste Mal beim Intune-Dienst eincheckt, gilt die Richtlinie.
Hinweis
Die erstmalige Erfassung von Bestandsdaten kann bis zu 24 Stunden in Anspruch nehmen.
Gesammelte Daten anzeigen
Führen Sie die folgenden Schritte aus, um die gesammelten Gerätebestandsinformationen anzuzeigen:
- Wählen Sie im Microsoft Intune Admin Center die Option "Gerätefenster>" aus.
- Wählen Sie in der Geräteliste ein Gerät aus.
- Wählen Sie unter "Extras" die Option "Gerätebestand" aus.
- Wählen Sie eine Kategorie aus, um die gesammelten Informationen anzuzeigen.
Featuredetails und Verwendung
Lokaler KI-Agent
Hilft Ihnen zu entdecken, dass OpenClaw auf Ihren Windows-Geräten ausgeführt wird. Nachdem Sie die Eigenschaftenkatalogrichtlinie bereitgestellt und mit dem Sammeln von Daten begonnen haben, sehen die nächsten Schritte aus:
- Verwenden Sie Device Query zum Anzeigen von Geräten mit einem lokalen KI-Agent.
- Verwenden Sie die lokale KI-Agent-Baseline – OpenClaw , um Benutzer an der Verwendung von OpenClaw zu hindern.
Bestand an Registrierungsschlüsseln
Ermöglicht das Sammeln ausgewählter Windows-Registrierungsdaten über den Eigenschaftenkatalog für Konfigurationstransparenz und Problembehandlung. Hier sind einige wichtige Details zu diesem Feature:
- Zu den unterstützten Sammlungsmethoden gehören ein einzelner Wert, alle Werte direkt unter einem Schlüssel (nicht rekursiv) und derselbe Wert über unmittelbare Unterschlüssel hinweg.
- Der Registrierungsschlüsselbestand ist nicht zum Sammeln vertraulicher oder vertraulicher Werte vorgesehen und enthält eine Erkennungslogik, um die Erfassung potenziell vertraulicher Werte zu verhindern. Wenn ein Wert als potenziell vertraulich gekennzeichnet ist, wird er nicht erfasst.
- Verwenden Sie zum Anzeigen der erfassten Registrierungsdaten das Geräteinventar. Auf den Registrierungsschlüsselbestand kann über vorhandene Gerätebestandsberechtigungen zugegriffen werden, und möglicherweise werden übersehene Informationen zur Konfiguration vertraulicher Geräte offengelegt. Dies ist ein akzeptiertes Risiko, und Organisationen sollten die Auswirkungen auf Sicherheit und Datenschutz überprüfen, bevor sie den umfassenden Zugriff aktivieren.
- Zu den anfänglichen Veröffentlichungsbeschränkungen gehören die reine HKLM-Erfassung sowie die Sammlungsbeschränkungen für erzwungene Werte (6 KB) und pro Gerät (100 Registrierungsschlüssel).
Beenden der Sammlung von Eigenschaften
Sie können die Sammlung von Eigenschaften nur auf Kategorieebene beenden (löschen). Wenn Sie das Sammeln von Unterkünften beenden möchten, wechseln Sie zum Eigenschaftenkatalogprofil , und entfernen Sie die Sammlung für jede Immobilie in der Kategorie.
Hinweis
Wenn Sie eine Richtlinie für den Eigenschaftenkatalog löschen, können Sie die zuletzt erfassten Daten bis zu 28 Tage lang im Gerätebestand anzeigen.
Problembehandlung
Um Probleme mit dem Eigenschaftenkatalog zu beheben, überprüfen Sie die Clientprotokolle unter C:\Program Files\Microsoft Device Inventory Agent\Logs. Sie können die Protokolle auch mithilfe der Geräteaktion: Diagnose sammeln sammeln.