Überwachen der Ergebnisse Ihrer Konformitätsrichtlinien für Intune-Geräte

Konformitätsberichte helfen Ihnen dabei, nachzuvollziehen, wann Geräte Ihre Konformitätsrichtlinien nicht erfüllen, und können Ihnen dabei helfen, Complianceprobleme in Ihrer Organization zu identifizieren. Mit diesen Berichten können Sie Informationen zu folgenden Themen anzeigen:

  • Der gesamte Konformitätszustand der Geräte
  • Der Konformitätszustand einer individuellen Einstellung
  • Der Konformitätszustand einer individuellen Richtlinie
  • Detailinformationen zu einzelnen Geräten, um spezifische Einstellungen und Richtlinien anzuzeigen, die das Gerät betreffen.

Dieser Artikel gilt für:

  • Android-Geräteadministrator
  • Android Open Source Platform (AOSP)
  • Android für Unternehmen
  • iOS/iPadOS
  • Linux – Ubuntu Desktop, Version 24.04 LTS oder 26.04 LTS
  • macOS
  • Windows

Wichtig

Die Verwaltung des Android-Geräteadministrators (DA) ist veraltet und für Geräte mit Zugriff auf Google Mobile Services (GMS) nicht mehr verfügbar. Wenn Sie derzeit die DA-Verwaltung verwenden, empfehlen wir, zu einer anderen Android-Verwaltungsoption zu wechseln. Support- und Hilfedokumentation bleiben für einige Android 15- und frühere Geräte ohne GMS verfügbar. Weitere Informationen finden Sie unter Beenden der Unterstützung für den Android-Geräteadministrator auf GMS-Geräten.

Intune enthält die folgenden Optionen zum Überprüfen von Gerätekonformitätsdetails:

  • Device Compliance status Dashboard
  • Richtlinienbasierte Gerätekonformitätsberichte
  • Organisatorische und operative Compliance-Berichte

Wichtige Konzepte für Gerätekonformitätsrichtlinien und Ergebnisse zum Status

Beachten Sie beim Anzeigen von Compliance-Status-Details und -Berichten die folgenden wichtigen Details, die sich darauf auswirken können, wie der Compliance-Status eines Geräts gemeldet wird:

  • Geräte müssen in Intune registriert werden, um Gerätekonformitätsrichtlinien empfangen zu können.

  • Die mandantenweiten Einstellungen für die Konformitätsrichtlinie umfassen die Einstellung Geräte kennzeichnen, denen keine Konformitätsrichtlinie zugewiesen ist als. Die Standardkonfiguration kennzeichnet Geräte ohne zugewiesene Konformitätsrichtlinie als konform. Es wird empfohlen, diese Einstellung so zu konfigurieren, dass diese Geräte als nicht kompatibel gekennzeichnet werden. Anschließend können Sie die nicht konformen Geräte im Bericht Devices without Compliance Policy organization identifizieren.

  • Konformitätsberichte zeigen die Konformitäts status für den letzten Benutzer auf dem Gerät an. Bei gerätespezifischen Richtlinien wird das Systemkonto als Benutzerprinzipalname im Bericht angezeigt, wenn während der letzten Konformitätsprüfung des Geräts kein Benutzer angemeldet ist.

Bekanntes Verhalten bei der Berichterstellung

Microsoft Intune wertet kontinuierlich den Konformitätsstatus des Geräts aus, wenn Änderungen auf dem Gerät vorgenommen werden. Dieser fortlaufende Bewertungsprozess trägt dazu bei, dass der Compliancestatus eines Geräts auf dem neuesten Stand bleibt.

Zu den Änderungen, die sich auf den Konformitätsstatus eines Geräts auswirken, gehören:

  • Updates der Gerätekonfiguration
  • Versionsänderungen des Betriebssystems
  • Updates des Sicherheitsstatus
  • Richtlinien-Targeting oder Zuweisungsänderungen
  • Benutzeranmeldeaktivität

Während der Konformitätsstatus kontinuierlich ausgewertet wird, werden die Konformitätsrichtlinienberichte in Microsoft Intune aktualisiert, wenn ein Gerät beim Dienst eincheckt. Daher spiegelt die Berichterstellung im Admin Center den zuletzt bekannten Konformitätsstatus wider, der beim letzten Check-in des Geräts aufgezeichnet wurde. Dieses Berichtsmodell stellt sicher, dass die in Berichten angezeigten Konformitätsinformationen mit dem letzten bestätigten Gerätestatus übereinstimmen, der für Zugriffsentscheidungen verwendet wird, z. B. bedingter Zugriff.

Beachten Sie beim Überprüfen von Konformitätsrichtlinienberichten in Microsoft Intune das folgende Berichtsverhalten:

  • Die Berichterstellung für Konformitätsrichtlinien hängt davon ab, wann ein Gerät eingecheckt wird. Berichtsdaten werden während der Eincheck- und Aktualisierungszyklen von Richtlinien aktualisiert und spiegeln möglicherweise nicht sofort die letzten Richtlinienzuweisungen oder Zieländerungen wider, wenn ein Gerät nicht eingecheckt wurde. Windows-Geräte, die eine clientgesteuerte Konformitätsbewertung unterstützen, können als Reaktion auf lokale Statusänderungen eine Neubewertung der Konformität auslösen, was sich darauf auswirken kann, wie häufig die Berichtsdaten für diese Geräte aktualisiert werden.

  • Konformitätsberichte zeigen den Konformitätsstatus des letzten Benutzers an, der sich auf dem Gerät angemeldet hat. Auf freigegebenen oder Mehrbenutzergeräten kann dieses Verhalten dazu führen, dass Berichte den Konformitätsstatus eines früheren Benutzers widerspiegeln.

  • Ein Gerät kann in einem ausstehenden Status angezeigt werden, wenn es noch nicht eingecheckt wurde, um den Status der Konformitätsrichtlinie zu empfangen oder zu melden. In einigen Szenarien kann dieser Status bis zum Abschluss des nächsten Berichtszyklus bestehen bleiben.

  • Richtlinienberichte enthalten möglicherweise mehrere Einträge für dasselbe Gerät, z. B. separate Datensätze, die mit Benutzer- und Systemkontexten verknüpft sind. Dieses Verhalten kann auftreten, wenn sich verschiedene Benutzer bei demselben Gerät anmelden oder wenn automatische Geräte-Check-ins erfolgen.

  • Zusammenfassende Berichtsansichten und detaillierte Gerätelisten werden nicht immer gleichzeitig aktualisiert. Unterschiede im Aktualisierungsintervall können vorübergehend dazu führen, dass aggregierte Werte in Zusammenfassungsansichten von den Einträgen in detaillierten Berichten abweichen.

Vom Gerät gemeldete Werte in Konformitätsberichten

Einige Konformitätsberichte enthalten eine Einstellungsspalte , in der die direkt vom Gerät gemeldeten Werte angezeigt werden. Diese Spalte erscheint in Szenarien wie der benutzerdefinierten Konformität und der Konfiguration von Android-Apps und bietet zusätzlichen Kontext dazu, warum ein Gerät für eine bestimmte Richtlinieneinstellung als nicht kompatibel markiert wird.

Da die Einstellungswerte durch geräteseitige Logik generiert werden, z. B. durch eine Anwendung oder ein vom Administrator bereitgestelltes Skript, wird der Inhalt vom Dienst nicht überprüft oder erzwungen. Der Wert spiegelt die vom Gerät oder Skript gemeldeten Informationen wider und kann in Format und Inhalt variieren. Verwenden Sie Einstellungswerte nur für den Kontext, und bestätigen Sie den Konformitätsstatus durch vertrauenswürdige Administratorworkflows, bevor Sie auf einem Gerät handeln.

Wichtig

Die Einstellungswerte werden vom Gerät gemeldet und nicht von Intune überprüft. Verwenden Sie sie nicht als alleinige Grundlage für Verwaltungsmaßnahmen. Seien Sie sich der folgenden Risiken bewusst:

  • Die Werte können Freiformtext, URLs oder Dateipfade enthalten. In seltenen Fällen kann ein gemeldeter Wert versuchen, das Administratorverhalten zu beeinflussen, z. B. indem er Sie anweist, auf einen Link zu klicken oder externen Anweisungen zu folgen. Interagieren Sie nicht mit Inhalten in einem Einstellungswert, es sei denn, Sie haben ihn unabhängig überprüft.
  • Geräteseitige Auswertungen erfassen möglicherweise Details zur Benutzeridentifikation oder umgebungsspezifische Informationen. Vermeiden Sie das Kopieren oder Teilen von Einstellungswerten, es sei denn, dies ist erforderlich.

Device Compliance Dashboard

Sie können auf das Gerätekompatibilitäts-Dashboard im Microsoft Intune Admin Center zugreifen.

  1. Wechseln Sie zuGerätekonformität>, und wählen Sie dann die Registerkarte Überwachen aus.
  2. Wählen Sie aus den folgenden Berichtsoptionen aus, um weitere Details zum Status der Gerätekompatibilität in Ihrem Mandanten zu erhalten:

Gerätekonformitätsstatus

Auf der Kachel "Device Compliance status" werden die Konformitätsstatus für alle Intune registrierten Geräte angezeigt. Wenn Sie diese Kachel auswählen, zeigt Intune den Bericht Nicht konforme Geräte an. Sie finden diesen Bericht auch im Admin Center im> KnotenGerätemonitor.

Auf der Kachel wird die Anzahl der Geräte für jede der folgenden Kategorien angezeigt:

  • Konform: Das Gerät hat mindestens eine Einstellung einer Gerätekonformitätsrichtlinie erfolgreich angewendet.

  • Aktivierungszeitraum: Das Gerät ist mit einer oder mehreren Gerätekonformitätsrichtlinieneinstellungen zielgerichtet, aber noch nicht mit allen kompatibel. Dieser Status ist häufig darauf zurückzuführen, dass Benutzer keine konformen Konfigurationen anwenden, z. B. die Erfüllung von Kennwortkomplexitätsanforderungen. Geräte mit diesem Status sind nicht konform, befinden sich jedoch innerhalb des vom Administrator definierten Aktivierungszeitraums.

  • Nicht ausgewertet: Ein ursprünglicher Zustand für neu registrierte Geräte. Weitere mögliche Gründe für diesen Zustand sind:

    • Geräte, denen keine Konformitätsrichtlinie zugewiesen ist und die keinen Trigger für die Überprüfung der Konformität haben.
    • Geräte, die seit der letzten Aktualisierung der Konformitätsrichtlinie nicht mehr eingecheckt wurden.
    • Geräte, die keinem bestimmten Benutzer zugeordnet sind, z. B.:
      • iOS-/iPadOS-Geräte, die über das Geräteregistrierungsprogramm (DEP) von Apple erworben wurden und keine Benutzeraffinität aufweisen.
      • Dedizierte Android Enterprise-Geräte.
    • Geräte, die mit einem DEM-Konto (Device Enrollment Manager) registriert sind.
  • Nicht konform: Das Gerät konnte eine oder mehrere Gerätekonformitätsrichtlinieneinstellungen nicht anwenden, oder der Benutzer hat die Richtlinien nicht befolgt.

Tipp

Informationen zum Konfigurieren, was geschieht, wenn ein Gerät nicht kompatibel ist, finden Sie unter Aktionen für nicht kompatible Geräte.

Nicht konforme Geräte

Die Kachel "Geräte ohne Konformitätsrichtlinie" zeigt die Anzahl der Geräte an, denen keine Konformitätsrichtlinien zugewiesen sind. Der Kachelname kann im Admin Center aufgrund seiner Länge abgeschnitten werden.

Abbildung der Kachel

Wenn Sie diese Kachel auswählen, wird Intune eine status Ansicht "Geräte" angezeigt, in der jedes Gerät aufgeführt wird, für das keine Konformitätsrichtlinie gilt. Diese Ansicht enthält den Gerätenamen, den mit dem Gerät verknüpften Benutzerprinzipalnamen , den Konformitätsstatus des Geräts und das Gerätemodell.

Tipp

Intune enthält einen Organisationsbericht, der alle Geräte in Ihrem Mandanten identifiziert, denen keine Konformitätsrichtlinie zugewiesen ist. Weitere Informationen finden Sie unter Geräte ohne Konformitätsrichtlinie (organisatorisch).

Richtlinienbasierte Gerätekonformitätsberichte

Jede von Ihnen erstellte Konformitätsrichtlinie unterstützt direkt die Complianceberichterstellung. Um die Berichte für eine einzelne Richtlinie anzuzeigen, wechseln Sie im Admin Center zuGerätekonformität>. Wählen Sie dann die Richtlinie aus, für die Sie die Berichtsdetails anzeigen möchten.

Wenn Sie eine Richtlinie auswählen, öffnet Intune standardmäßig die Registerkarte "Überwachen" für diese Richtlinie. Intune zeigt:

  • Gerätestatus – Ein einfaches Balkendiagramm, das den grundlegenden Compliance-Status für Geräte anzeigt, die diese Richtlinie erhalten.
  • Bericht anzeigen: Über eine Schaltfläche können Sie den Gerätebericht status öffnen, in dem Sie ausführlichere Details zur Gerätekonformität mit dieser Richtlinie anzeigen können.
  • Status pro Einstellung: Eine Kachel, die Sie auswählen können, um den Statusbericht pro Einstellung für diese Richtlinie zu öffnen.

Ansicht des Intune Admin Centers nach Auswahl einer Konformitätsrichtlinie.

Tipp

Auf der Registerkarte Eigenschaften werden wichtige Informationen zur Richtlinie angezeigt, z. B. Name und Plattformtyp. Sie enthält auch Informationen über die Konfiguration der einzelnen Einstellungen in dieser Richtlinie. Auf dieser Registerkarte können Sie Richtliniendetails wie Einstellungen und Zuweisungen bearbeiten.

Gerätestatus

Die Zusammenfassung des Gerätestatus ist die Standardansicht, wenn Sie eine Konformitätsrichtlinie auswählen, Status des Geräts. Diese Zusammenfassung ist ein einfaches Diagramm, das die Geräteanzahl für jeden einzelnen Compliance-status zeigt. Der horizontale Balken ist in Farben unterteilt, die den verfügbaren Kategorien entsprechen, und jede Farbe stellt die Geräteanzahl in dieser Kategorie dar. Im vorherigen Screenshot sind alle Geräte konform. Dadurch ist der Balken vollständig grün.

Bevor ein Gerät in diesem Diagramm angezeigt wird, muss es sich bei Intune anmelden, um die Richtlinie zu erhalten, sie zu verarbeiten und ihren Status erfolgreich zu melden. Dieser Vorgang kann bis zu 24 Stunden dauern, wenn das Gerät online ist.

Zu den Details im Geräte-status Diagramm gehören:

  • Konform – das Gerät hat eine oder mehrere Einstellungen der Gerätekonformitätsrichtlinie erfolgreich angewendet.
  • Nicht konform – Die Gerätekonfiguration konnte eine oder mehrere Einstellungen der Gerätekonformitätsrichtlinie nicht erfüllen.
  • Sonstiges – Das Gerät befindet sich in einem Zustand, der mit den Einstellungen in dieser Richtlinie weder kompatibel noch nicht kompatibel ist, z. B. Fehler oder Nicht ausgewertet.
  • Gesamt – Die Gesamtzahl der Geräte, die diese Richtlinie erhalten und gemeldet haben.

Um weitere Details anzuzeigen, wählen Sie die Schaltfläche Bericht anzeigen aus.

Bericht anzeigen

Wenn Sie auf dem Gerät die Schaltfläche "Bericht anzeigen" status Ansicht einer Richtlinie auswählen, wird Intune eine detailliertere Ansicht des Geräts status für diese Richtlinie angezeigt.

Anzeige des detaillierten Geräte status Berichts nach Auswahl der Schaltfläche

Standardmäßig werden in der Berichtsansicht Details zu den folgenden Informationen angezeigt, Sie können der Ansicht jedoch weitere Spalten mit Details hinzufügen:

  • Gerätename : Der Name des Geräts, wie er beim Anzeigen von Geräten und Erstellen von Gruppen angezeigt wird.
  • Angemeldeter Benutzer
  • Richtlinienkonformität status – Dieses status gibt an, ob das Gerät mit dieser Richtlinie kompatibel ist, stellt jedoch nicht die Konformität eines Geräts für andere Konformitätsrichtlinien dar. Intune kann ein Gerät immer noch als nicht nicht kompatibel betrachten, wenn es einer anderen Richtlinie nicht entspricht.
  • Geräte-ID: Die Intune-Geräte-ID des Geräts.
  • OS – Das Betriebssystem des Geräts, z. B. Windows oder Android.
  • Zuletzt kontaktiert – Der letzte Tag und die letzte Uhrzeit, zu der dieses Gerät Kontakt mit dem Intune-Dienst hatte.

In dieser Berichtsansicht:

  • Sie können jede Spalte alphabetisch sortieren.
  • Sie können Filter konfigurieren und eine Suchzeichenfolge angeben, um die Berichtsergebnisse zu verfeinern. Die Suche durchsucht alle angezeigten Spalten.

Wenn Sie beispielsweise die Suchzeichenfolge "st1 " eingeben, werden alle Geräte mit "st1 " in der Spalte "Gerätename " und alle Geräte, die einem Benutzer mit "st1 " zugeordnet sind, in der Spalte "Angemeldeter Benutzer" zurückgegeben:

Eine Bildschirmaufnahme, die gefilterte Suchergebnisse für die Berichtsansicht zum Status des Geräts anzeigt.

Status pro Einstellung

Nachdem Sie eine Konformitätsrichtlinie ausgewählt haben, wählen Sie die Kachel "Status pro Einstellung" aus, um den Status des Geräts für Richtlinieneinstellungen zu überprüfen. Diese Ansicht zeigt die Einstellungen, die die Richtlinie mit Spalten für die verschiedenen Status konfiguriert, die gemeldet werden können. Für jede Einstellung wird in jeder Spalte "Status" die Anzahl der Geräte angezeigt, die diesen Status melden.

In der folgenden Abbildung wird eine Richtlinie für Android-Geräte nach Einstellung angezeigt. Diese Richtlinie enthält eine Einstellung und wurde auf vier Geräten bereitgestellt, die alle mit dieser Einstellung kompatibel sind. In dieser Ansicht können Sie sortieren, indem Sie eine Spalte auswählen oder die Suche verwenden:

Screenshot, der den detaillierten Statusbericht pro Einstellung anzeigt, nachdem im Intune Admin Center die Schaltfläche

Wählen Sie in der Ansicht "Pro Einstellung" die Geräteanzahl aus einer beliebigen Spalte "Status" aus, um eine Ansicht mit weiteren Details für diese spezifische Einstellung und diesen spezifischen Status zu öffnen. In der folgenden Abbildung werden die Ergebnisse der Auswahl der Zahl 4 aus der Spalte "Konforme Geräte " angezeigt.

Screenshot, der die Ergebnisse des Drilldowns zu einem Statusergebnis pro Einstellung anzeigt, um Details zu Geräten anzuzeigen, die diesen Status gemeldet haben.

Im Screenshot gibt es vier Einträge für die ausgewählte Einstellung, wobei jeder Eintrag ein eigenes Gerät darstellt. Diese Anzahl entspricht der Zahl, die in der Ansicht nach Einstellung status angezeigt wird.

Sie können auch sehen, dass ein Gerät, dessen Name mit "st1" beginnt, in der Spalte "Gerätekompatibilität " als nicht kompatibel gekennzeichnet ist. Dieses Ergebnis ist es wert, genauer betrachtet zu werden:

  • Die Details in der Spalte "Gerätekompatibilität" stellen die allgemeine Konformitäts status eines Geräts dar und nicht unbedingt die Konformität eines Geräts mit dieser Richtlinie oder dieser Einstellung aus dieser Richtlinie.
  • Wir können sicher sein, dass dieses Gerät mit der Konfiguration dieser Einstellung in dieser Richtlinie kompatibel ist, da wir eine Liste der Geräte anzeigen, die sich als kompatibel mit den Einstellungen für diese Richtlinie gemeldet haben.
  • Dieses Ergebnis weist darauf hin, dass das Gerät die Konformität mit einer anderen Richtlinie nicht erfüllt.

Da diese Drill-In-Ansicht keinen tieferen Drillthrough unterstützt, müssen Sie die anderen verfügbaren Konformitätsberichte verwenden, um zu bestimmen, welche Richtlinie und Einstellung das Gerät als nicht konform meldet.

Geräteverhalten mit einer Konformitätseinstellung im Fehlerzustand

Wenn eine Einstellung für eine Konformitätsrichtlinie den Wert Fehler zurückgibt, bleibt der Konformitätsstatus des Geräts bis zu sieben Tage lang unverändert, damit die Kompatibilitätsberechnung für diese Einstellung ordnungsgemäß abgeschlossen werden kann. Innerhalb dieser sieben Tage wird der vorhandene Compliancestatus des Geräts weiterhin angewendet, bis die Compliancerichtlinieneinstellung als Konform oder Nicht konform ausgewertet wird. Wenn eine Einstellung nach sieben Tagen immer noch den Status "Fehler" aufweist, wird das Gerät in "Nicht kompatibel", oder wenn eine Nachfrist für die Konformitätsrichtlinie festgelegt ist, wird das Gerät als "In Nachfrist" markiert.

Beispiele:

  • Ein Gerät wird anfänglich als Konform gekennzeichnet, aber eine Einstellung in einer der Compliancerichtlinien, die auf das Gerät abzielen, meldet Fehler. Nach drei Tagen wird die Compliancebewertung erfolgreich abgeschlossen, und die Einstellung meldet jetzt Nicht konform. Der Benutzer kann das Gerät innerhalb der ersten drei Tage nach der Änderung des Einstellungsstatus auf Fehler weiterhin für den Zugriff auf durch bedingten Zugriff geschützte Ressourcen verwenden, aber sobald die Einstellung Nicht konform zurückgibt, wird das Gerät als Nicht konform markiert, und der Zugriff wird entfernt, bis das Gerät wieder Konform wird.

  • Ein Gerät wird anfänglich als Konform gekennzeichnet, aber eine Einstellung in einer der Compliancerichtlinien, die auf das Gerät abzielen, meldet Fehler. Nach drei Tagen wird die Compliancebewertung erfolgreich abgeschlossen, die Einstellung gibt Konform zurück, und der Compliancestatus des Geräts wird Konform. Der Benutzer kann weiterhin ohne Unterbrechung auf durch bedingten Zugriff geschützte Ressourcen zugreifen.

  • Ein Gerät wird anfänglich als Konform gekennzeichnet, aber eine Einstellung in einer der Compliancerichtlinien, die auf das Gerät abzielen, meldet Fehler. Der Benutzer kann sieben Tage lang auf durch bedingten Zugriff geschützte Ressourcen zugreifen, aber nach sieben Tagen gibt die Complianceeinstellung immer noch Fehler zurück. An diesem Punkt wird das Gerät sofort nicht konform , und der Benutzer verliert den Zugriff auf die geschützten Ressourcen, bis das Gerät konform wird.

  • Ein Gerät wird anfänglich als Konform gekennzeichnet, aber eine Einstellung in einer der Compliancerichtlinien, die auf das Gerät abzielen, meldet Fehler. Für die Konformitätsrichtlinie, die die Einstellung in den Fehlerzustand versetzt, ist eine Karenzzeit festgelegt. Der Benutzer kann sieben Tage lang auf durch bedingten Zugriff geschützte Ressourcen zugreifen, aber nach sieben Tagen gibt die Complianceeinstellung immer noch Fehler zurück. An diesem Punkt wird das Gerät als Aktivierungszeitraum markiert, und der Benutzer hat weiterhin Zugriff auf geschützte Ressourcen. Wenn die Einstellung nicht innerhalb des vom Administrator festgelegten Aktivierungszeitraums konform wird, wird das Gerät nicht kompatibel , und der Benutzer verliert den Zugriff auf die geschützten Ressourcen, bis das Gerät konform wird.

  • Ein Gerät wird zunächst als nicht kompatibel markiert, aber dann meldet eine Einstellung in einer der Konformitätsrichtlinien, die auf das Gerät ausgerichtet sind, einen Fehler. Nach drei Tagen wird die Compliancebewertung erfolgreich abgeschlossen, die Einstellung gibt Konform zurück, und der Compliancestatus des Geräts wird Konform. Der Benutzer wird für die ersten drei Tage (während die Einstellung Fehler zurückgibt) am Zugriff auf durch bedingten Zugriff geschützte Ressourcen gehindert. Sobald die Einstellung Konform zurückgibt und das Gerät als Konform markiert ist, kann der Benutzer mit dem Zugriff auf geschützte Ressourcen auf dem Gerät beginnen.

Organisatorische und operative Compliance-Berichte

Zusätzlich zu den Berichten, die in den einzelnen Konformitätsrichtlinien bereitgestellt werden, können Sie Berichte zur Gerätekompatibilität anzeigen, die sich auf die Einstellungen in Ihren Konformitätsrichtlinien konzentrieren. In diesen Berichten werden alle Geräte aufgeführt, die nicht konform sind, und sie bieten Einblicke in Konformitätstrends.

Um diese Berichte anzuzeigen, öffnen Sie das Microsoft Intune Admin Center, wechseln Sie zu Berichte>Gerätekonformität, und wählen Sie die Registerkarte Berichte aus.

Weitere Informationen zu diesen Berichten finden Sie unter Gerätekompatibilitätsberichte im Artikel Intune-Berichte.

Andere Complianceberichte

Zusätzlich zu den Berichten auf der Registerkarte "Status" und im Knoten "Berichte" des Admin Centers sind die folgenden älteren Complianceberichte verfügbar:

  • Nicht konforme Geräte
  • Nichteinhaltung von Richtlinien

Wechseln Sie zu Gerätemonitor>, um auf diese Berichte zuzugreifen. Für eine schnellere Anzeige sortieren Sie die Spalte "Kategorie ", und suchen Sie dann nach Berichten mit dem Tag "Compliance ".

So löst Intune Richtlinienkonflikte

Richtlinienkonflikte können auftreten, wenn mehrere Intune-Richtlinien auf ein Gerät angewendet werden. Wenn sich Richtlinieneinstellungen überschneiden, löst Intune Konflikte nach den folgenden Regeln:

  • Wenn der Konflikt zwischen Einstellungen aus einer Intune-Konfigurationsrichtlinie und einer Konformitätsrichtlinie besteht, haben die Einstellungen in der Konformitätsrichtlinie Vorrang vor den Einstellungen in der Konfigurationsrichtlinie. Dieses Ergebnis geschieht selbst dann, wenn die Einstellungen in der Konfigurationsrichtlinie sicherer sind.

  • Wenn Sie mehrere Konformitätsrichtlinien bereitstellen, verwendet Intune die sicherste dieser Richtlinien.

Weitere Informationen zur Konfliktlösung für Richtlinien finden Sie unter Konformitäts- und Gerätekonfigurationsrichtlinien, die in Konflikt stehen.

Wie Intune die Standardkonformitätsrichtlinie auswertet

In Intune wird die Standardkonformitätsrichtlinie ausgewertet, wenn eine Berechnung ausgelöst wird. Nicht jede Gerätesynchronisierung führt zu einer Complianceberechnung, doch die folgenden Fälle lösen Complianceberechnungen aus:

  • Neue Registrierungen: Die Auswertung erfolgt häufig, um sicherzustellen, dass Benutzer sich der Blockierungsgründe bewusst sind. Die tatsächliche Häufigkeit hängt von der Plattform und der Art der Registrierung ab.
  • Regelmäßige Auswertung: Die Auswertung erfolgt regelmäßig, um die Kontaktanforderungen des Geräts durchzusetzen, z. B. die Anforderung einer Benutzeranmeldung, nachdem das Gerät einige Tage offline war.
  • Neue Kompatibilitätsinformationen: Die Auswertung erfolgt, wenn während einer Gerätesynchronisierung neue Kompatibilitätsinformationen gefunden werden, z. B. eine Änderung der Geräteeigenschaften.
  • Änderungen der Konformitätsrichtlinienzuweisung: Die Auswertung erfolgt, wenn nach der nächsten Gerätesynchronisierung eine Konformitätsrichtlinienzuweisung hinzugefügt wird. Wenn eine Konformitätsrichtlinienzuweisung entfernt wird, z. B. beim Ausschluss-Targeting, wird die Complianceberechnung mit den vorhandenen Dienstdaten ausgelöst.
  • Benutzerkonformität status Prüfungen: Die Auswertung erfolgt, wenn ein Benutzer die Einhaltung status auf der Unternehmensportal Website oder App überprüft.

Der Bewertungsprozess identifiziert das Gerät als nicht kompatibel, wenn eine der folgenden Aussagen falsch ist:

  • Dem Gerät ist eine Konformitätsrichtlinie zugewiesen: Mindestens eine anwendbare Konformitätsrichtlinie muss dem Gerät mit einer anwendbaren Einstellung zugewiesen sein.
  • Das Gerät ist aktiv: Das Gerät sollte in Kontakt mit Intune bleiben. Diese Anforderung bedeutet, dass das Gerät mit einer Internetverbindung eingeschaltet ist. Die standardmäßige Karenzzeit beträgt 30 Tage.
  • Der registrierte Benutzer existiert: Der Benutzer, der das Gerät aktiv verwendet, existiert und verfügt über eine gültige Intune-Lizenz.

Nächste Schritte

Konformitätsrichtlinien – Übersicht