Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Für dieses Feature ist zusätzlich zu Microsoft Intune Plan 1 oder Plan 2 ein Abonnement erforderlich. Informationen zu Lizenzierungsoptionen finden Sie unter Microsoft Intune-Pläne und -Preise und Microsoft 365 Security Enterprise-Pläne.
Mit Microsoft Intune Endpoint Privilege Management (EPM) können die Benutzer Ihrer Organization als Standardbenutzer (ohne Administratorrechte) arbeiten und Aufgaben ausführen, die erhöhte Berechtigungen erfordern. Mit EPM-Berichten können Sie sowohl verwaltete als auch nicht verwaltete Dateierweiterungen in Ihrer Umgebung überwachen. Weitere Informationen zu EPM finden Sie unter Übersicht über Endpoint Privilege Management.
Voraussetzungen
Um EPM-Berichte im Microsoft Intune Admin Center oder über die Microsoft Graph-API anzuzeigen, muss Benutzern eine Rolle zugewiesen werden, die die Berechtigung zum Anzeigen von Berichten Endpoint Privilege Management Richtlinienerstellung > (auch als EpmPolicy.ViewReports im Graph-API bezeichnet) enthält.
Die folgenden integrierten Rollen enthalten diese Berechtigung:
- Endpoint Privilege Manager
- Endpunkt-Rechteleser
- Sicherheitsmmanager für den Endpunkt
- Operator für „Schreibgeschützt“
Stellen Sie für benutzerdefinierte Rollen sicher, dass die Aktion Berichte anzeigen unter Endpoint Privilege Management Policy Authoring aktiviert ist. Benutzer ohne diese Berechtigung erhalten eine HTTP 403-Antwort, wenn sie versuchen, über den privilegeManagementElevations Endpunkt auf EPM-Berichtsdaten zuzugreifen.
Hinweis
Zuvor konnten Benutzer mit Leseberechtigung für Gerätekonfigurationen > auf EPM-Berichtsdaten zugreifen. Für diesen Zugriff ist nun die hier beschriebene explizite Berechtigung "Berichte anzeigen " erforderlich.
Die in Endpoint Privilege Management (EPM)-Berichten verfügbaren Informationen hängen vom Berichtsumfang eines Produkts ab. Der Berichtsbereich für jedes Gerät wird als Teil einer Windows-Einstellungsrichtlinie für erhöhte Rechte konfiguriert, und verschiedene Geräte können unterschiedliche Konfigurationen des Berichtsbereichs aufweisen.
EPM-Berichte finden Sie im Microsoft Intune Admin Center unter Endpoint SecurityEndpoint>Privilege Management und sind über die Registerkarten Overview und Reports verfügbar. Die Registerkarte "Übersicht" ist ein Dashboard für die Bereitschaft zum Verschieben von Administratorbenutzern in Standardbenutzer. Die Registerkarte Berichte enthält mehrere Berichtskacheln für verschiedene Aspekte von EPM, die auch das Bereitschafts-Dashboard unterstützen. EPM-Berichtsdaten werden 30 Tage lang aufbewahrt.
Die folgenden Berichte sind auf der Registerkarte "Bericht" verfügbar:
- Bericht über erhöhte Höhe
- Bericht über verwaltete Rechteerweiterungen
- Höhenbericht nach Anwendungen
- Höhenbericht nach Herausgeber
- Höhenbericht nach Benutzer
Hinweis
Die Daten werden einmal alle 24 Stunden verarbeitet. Es kann zu einer Verzögerung kommen, bevor Daten in den Nutzungsberichten für Höhen angezeigt werden.
Übersichtsdashboard
Die Registerkarte "EPM-Übersicht" enthält ein Dashboard, mit dem Sie die Bereitschaft Ihrer organization bei der sicheren und effizienten Migration Ihrer lokalen Administratorbenutzerkonten zu Standardbenutzern bewerten können. Die Informationskacheln auf diesem Dashboard enthalten Details aus den letzten 48 Stunden für die folgenden Datei- und Ansichtsaktivitäten:
Benutzer, die nur über nicht verwaltete Dateierweiterungen verfügen. Diese Kachel zeigt die Anzahl der Benutzer an, die Dateien in einem Kontext mit erhöhten Rechten ausführen, der nicht von EPM verwaltet wird. Diese Informationen können Ihnen helfen, Richtlinien zu erstellen, um Lücken in Ihrer EPM-Abdeckung zu schließen.
Benutzer mit verwalteten und nicht verwalteten Dateierweiterungen. Anhand dieser Kachel können Sie ermitteln, wie Sie die Einstellungsrichtlinie für erhöhte Rechte verfeinern, um Dateirechteerweiterungen zu überwachen und mit dem Verschieben in einen verwalteten Status zu beginnen.
Benutzer mit nur verwalteten Erhöhungen. Die Informationen auf dieser Kachel helfen bei der Identifizierung der Benutzer, die möglicherweise bereit sind, ohne Administratorberechtigungen für ihr Benutzerkonto ausgeführt zu werden. Um lokale Administratorberechtigungen zu entfernen, können Sie Kontoschutzrichtlinien bereitstellen, um die Mitgliedschaft in lokalen Benutzergruppen zu verwalten.
Häufig nicht verwaltete Erhöhungen. Eine Liste der Dateien mit den meisten nicht verwalteten Erhöhungsanforderungen im aktuellen Momentaufnahme-Zeitraum. Mithilfe dieser Liste können Sie Dateien identifizieren, die entweder nicht verwaltet werden oder für die möglicherweise verfeinerte Regeln für erhöhte Rechte erforderlich sind oder für die bereits vorhandene Regeln für erhöhte Rechte auf zusätzliche Benutzer angewendet werden.
Häufig vom Support genehmigt. Verwenden Sie diese Informationen, um Dateien zu verstehen, für die derzeit eine Supportgenehmigung erforderlich ist, die jedoch Kandidaten für eine nicht vom Support genehmigte Regel für erhöhte Rechte sein könnten. Das Verschieben solcher Dateien in direktere Regeln für erhöhte Rechte kann die Reibungsverluste für Ihre Benutzer verringern.
Häufig verweigerte Erhöhungen. Zeigen Sie die Dateien an, die am häufigsten abgelehnt werden. Dies kann helfen, neue Dateien zu identifizieren, die Regeln für erhöhte Rechte erfordern.
Schließlich können Sie am unteren Rand des Dashboards Höhentrends anzeigen.
Verfügbare Berichte
In den folgenden Abschnitten werden die einzelnen Berichtskacheln auf der Registerkarte Berichte für Endpoint Privilege Management kurz beschrieben.
Bericht über erhöhte Höhe
Der Höhenbericht zeigt eine Listenansicht mit Details zu allen gemeldeten Höhen an. Diese Liste enthält Rechteerweiterungen, die durch bestimmte Regeln verwaltet werden, und Rechteerweiterungen, die von Standardrichtlinien für die Einstellung von Rechteerweiterungen erfasst werden. Mehrere Spalten mit Informationen sind standardmäßig verfügbar, einschließlich, aber nicht beschränkt auf:
- Dateiname : Der Name der Datei, die eine Anforderung bezüglich erhöhter Rechte empfangen hat.
- Benutzer : Der Benutzer, der erhöhte Rechte für die Datei angefordert hat.
- Device – Der Name des Geräts, auf dem die Dateianforderung gestellt wurde.
- Ergebnis : Gibt an, ob die Erhöhung erfolgreich war.
- Datum und Uhrzeit – Zeitpunkt der Anforderung nach erhöhten Rechten.
Durch Auswahl eines Eintrags im Bericht können Sie einen Drilldown durchführen, um weitere Details zur Erhöhungsanforderung und der betroffenen Datei anzuzeigen.
Bericht über verwaltete Rechteerweiterungen
Der Bericht "Verwaltete Höhen " zeigt die gleichen Detailtypen an wie der Bericht über die Höhen, meldet jedoch nur die Erhöhungen, die von einer Windows-Richtlinie für erhöhte Rechte verwaltet werden.
Höhenbericht nach Anwendungen
Der Bericht Elevation report by applications zeigt Details für alle verwalteten und nicht verwalteten Rechteerweiterungen an, aggregiert nach der Anwendung, die erhöhte Rechte ausgeführt hat. Zu den Details gehören:
- Interner Dateiname
- Dateiversion
- Herausgeber
- Höhentyp
- Anzahl der Höhen
Die Informationen in diesem Bericht können dazu beitragen, Anwendungen zu identifizieren, die möglicherweise Regeln für erhöhte Rechte erfordern, um ordnungsgemäß zu funktionieren, einschließlich Regeln für untergeordnete Prozesse.
Höhenbericht nach Herausgeber
Der Bericht Höhenbericht nach Herausgeber zeigt Details für alle verwalteten und nicht verwalteten Rechteerweiterungen an, aggregiert vom Herausgeber der App, die erhöhte Rechte vorgenommen hat. Zu den Details gehören:
- Herausgeber
- Höhentyp
- Anzahl der Höhen
Anhand der Informationen in diesem Bericht können Sie verwandte Anwendungen und die Quelle der Anwendungen identifizieren, die in Ihrer Umgebung mit erhöhten Rechten ausgeführt werden.
Höhenbericht nach Benutzer
Der Bericht "Höhenbericht nach Benutzer" zeigt Details für alle verwalteten und nicht verwalteten Erhöhungen an, aggregiert nach dem Benutzer, der die Rechte vorgenommen hat. Zu den Details gehören:
- Interner Dateiname
- Dateiversion
- Herausgeber
- Höhentyp
- Anzahl der Höhen
Die Informationen in diesem Bericht können dazu beitragen, Anwendungen auf Benutzerbasis zu identifizieren, die möglicherweise Regeln für erhöhte Rechte erfordern, um ordnungsgemäß zu funktionieren, einschließlich Regeln für untergeordnete Prozesse.
Richtliniendetails für Endpoint Privilege Management
Zusätzlich zu den dedizierten Berichten können Sie grundlegende Details zu EPM-Richtlinien auf der Registerkarte Richtlinien des Knotens Endpoint Privilege Management anzeigen. Dieser Knoten ist derselbe Speicherort im Microsoft Intune Admin Center, an dem Sie Richtlinien für EPM erstellen: Wechseln Sie im Admin Center zu Endpoint SecurityEndpoint>Privilege Management, und wählen Sie den Knoten Richtlinien aus.