Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Nachdem Geräten die Microsoft Intune-Richtlinie für Windows LAPS zugewiesen wurde, können Sie Richtliniendetails im Microsoft Intune Admin Center anzeigen. Berichte für LAPS enthalten Details zu Geräten und Benutzern, denen LAPS-Richtlinien zugewiesen sind, den Status der Richtlinieneinstellungen wie Erfolg, Fehler oder Konflikte und die Geräte, für die die Übermittlung des Gerätestatus für die zugewiesene Richtlinie aussteht.
Berichte für Windows LAPS-Richtlinien finden Sie im Knoten Endpunktsicherheit für Kontoschutzrichtlinien. Der Knoten "Berichte" des Intune Admin Centers verfügt nicht über dedizierte Berichte für Windows LAPS.
LAPS-Richtlinienbericht
Sie können den LAPS-Richtlinienbericht verwenden, um die Konfiguration und die Zuweisungen für eine LAPS-Richtlinie anzuzeigen und die Ursache von Konflikten zu identifizieren, die verhindern, dass Geräte Ihre Richtlinien anwenden.
Um den Bericht zu verwenden, melden Sie sich beim Intune Admin Center an, und navigieren Sie zum Knoten Kontoschutzrichtlinie. (Endpunktsicherheit>Kontoschutz). Hier können Sie eine Liste aller Kontoschutzrichtlinien anzeigen, einschließlich der Richtlinien für LAPS, die das Profil für die lokale Administratorkennwortlösung (Windows LAPS) verwenden. Sie können das Profil anhand der Spalte "Richtlinientyp" identifizieren:
Wenn Sie eine Zeile aus der Liste der Richtlinien auswählen, zeigt Intune Details für diese Richtlinie an, die Folgendes umfassen:
Eine Zusammenfassung des Geräte- und Benutzer-Check-in-Status, in der die Anzahl der Geräte angezeigt wird, auf die die Richtlinie abzielt, die erfolgreich einen Status melden, Fehler oder Konflikte aufweisen usw.
Ein Link mit der Bezeichnung Bericht anzeigen , der einen detaillierten Bericht für jedes Gerät oder jeden Benutzer öffnet, dem die Richtlinie zugewiesen wurde. Dieser Bericht kann Ihnen helfen, die Richtlinienkonfiguration zu verstehen und die Quelle von Konflikten zu identifizieren, die möglicherweise verhindern, dass die Richtlinie auf ein Gerät angewendet wird.
Jede Richtlinie enthält Kacheln, mit denen Sie bestimmte Aspekte des LAPS-Berichts untersuchen können:
Gerätezuweisungs-status - Diese Kachel öffnet einen benutzerdefinierten Bericht, mit dem Sie Details für eine Teilmenge von Zuweisungs-status überprüfen können, z. B. Geräte mit einer status von Erfolg, Konflikt oder Geräte, die ausstehen und noch keinen status melden müssen.
Um diese Berichtsoption zu verwenden, wählen Sie eine oder mehrere Optionen für den Status der Zuweisungen aus, und wählen Sie dann erneut Generieren aus, um den Bericht für aktuelle Details auszuführen.
Die angezeigten Ergebnisse sind eine Teilmenge der Ergebnisse, die über die Option "Bericht anzeigen " verfügbar sind. Diese benutzerdefinierte Ansicht unterstützt einen Drilldown in die Gerätedetails, um weitere Informationen zum ausgewählten Status der Zuweisung anzuzeigen, der für diesen Bericht ausgewählt wurde.
Status pro Einstellung – Ein Bericht, der jede Einstellung in der Richtlinie auflistet, sowie die Anzahl der Geräte, die die Einstellung erfolgreich angewendet haben, einen Fehler oder einen Konflikt aufweisen. Diese Berichtsansicht unterstützt kein Drill-In für weitere Details.
In der folgenden Abbildung wird eine Richtlinien-instance mit dem Namen LAPSSHTest angezeigt. Wir verwenden diese Richtlinie, da wir untersuchen, was Sie lernen können, indem Sie die Schaltfläche Bericht anzeigen verwenden, um einen Drilldown auszuführen, um weitere Informationen zu erhalten:
Während Sie die Details für eine Richtlinie anzeigen, wählen Sie die Schaltfläche Bericht anzeigen aus, um eine Liste anzuzeigen, die jedes Gerät identifiziert, dem die Richtlinie zugewiesen ist. Die Geräteliste enthält die folgenden Informationen:
Gerätename: Geräte, denen diese Richtlinie zugewiesen ist.
Angemeldeter Benutzer – Identifiziert den Namen des Benutzers, der zu dem Zeitpunkt, zu dem die Richtlinie den Status zuletzt gemeldet hat, auf dem Gerät angemeldet ist.
Check-in-Status – Der Richtlinien-Status für das Gerät. Im folgenden Beispiel zeigt das Gerät den Status Konflikt an. Konflikte weisen darauf hin, dass eine oder mehrere andere Richtlinien, die diesem Gerät zugewiesen sind, eine andere Konfiguration für eine Einstellung verwenden.
Filter
Zeitpunkt der letzten Berichtsänderung – Zeitpunkt der letzten Aktualisierung der Richtlinie.
In der folgenden Abbildung sehen wir, dass unsere Beispielrichtlinie einem einzelnen Gerät zugewiesen ist. Die Ansicht zeigt auch, dass ein Konflikt für den Check-in-Status der Geräte vorliegt:
Wenn Sie in der Spalte "Gerätename" den Namen eines Geräts auswählen, zeigt Intune Details zu den Einstellungen an, die diesem Gerät zugewiesen wurden. In der folgenden Abbildung sehen wir, dass dem ausgewählten Gerät zwei Einstellungen zugewiesen sind. Von den beiden Einstellungen wird "Kennwortalter Tage" gemäß der Spalte "Status der Einstellung" als in Konflikt stehend identifiziert. Wenn Sie eine Einstellung aus der Spalte "Einstellungsname" auswählen, öffnet Intune den Bereich "Einstellungsdetails", in dem Sie Details zu dieser Einstellung anzeigen können.
In der folgenden Abbildung ist "Alter für Kennwort" ausgewählt , damit wir mehr über den Konflikt erfahren können:
Im Bereich "Einstellungsdetails" wird gezeigt, dass die ausgewählte Einstellung " Kennwortalter in Tagen" über zwei Profile konfiguriert wird: eines mit dem Namen "LAPSSHTest " (das Profil, das wir uns angesehen haben) und das andere mit dem Namen "Lapsshtestapril".
Wenn die Quellprofile , die in Konflikt stehen, nun namentlich identifiziert sind, können Sie zur Liste der Richtlinien zurückkehren, um die Einstellungen für das Alter der Kennwörter anzuzeigen und den Konflikt zu beheben.
Ereignisse und Überwachungsprotokolle
Wenn Sie Intune-Richtlinien zum Verwalten von Windows LAPS verwenden, werden die folgenden Ereignisse überwacht und in Microsoft Entra ID protokolliert:
- Automatische Kennwortrotation, verwaltet durch Richtlinie
- Manuelle Passwortrotation durch eine Geräteaktion.
- Anforderungen zum Anzeigen des Kennworts für ein Konto.
Informationen zu Microsoft Entra-Ereignisprotokollen finden Sie unter Was sind Microsoft Entra-Überwachungsprotokolle?