Anzeigen von BitLocker-Berichten

Gilt für: Configuration Manager (Current Branch)

Nachdem Sie die Berichte auf dem Reporting Services-Punkt installiert haben, können Sie die Berichte anzeigen. Die Berichte zeigen die BitLocker-Konformität für das Unternehmen und für einzelne Geräte an. Sie stellen tabellarische Informationen und Diagramme bereit und verfügen über Filter, mit denen Sie Daten aus verschiedenen Perspektiven betrachten können.

Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich Überwachung, erweitern Sie Berichterstellung, und wählen Sie den Knoten Berichte aus. Die folgenden Berichte befinden sich in der Kategorie "BitLocker-Verwaltung ":

Sie können direkt von der Reporting Services-Point-Website aus auf alle diese Berichte zugreifen.

Hinweis

Damit in diesen Berichten vollständige Daten angezeigt werden, muss Folgendes beachtet werden:

  • Erstellen und Bereitstellen einer BitLocker-Verwaltungsrichtlinie für eine Gerätesammlung
  • Clients in der Zielsammlung müssen einen Hardwarebestand senden

BitLocker-Computerkompatibilität

Verwenden Sie diesen Bericht, um Informationen zu sammeln, die für einen Computer spezifisch sind. Es enthält detaillierte Verschlüsselungsinformationen über das Betriebssystemlaufwerk und alle Festplattenlaufwerke. Um die Details der einzelnen Laufwerke anzuzeigen, erweitern Sie den Eintrag Computername. Es gibt auch die Richtlinie an, die auf jeden Laufwerktyp auf dem Computer angewendet wird.

Beispielscreenshot des BitLocker-Computerkompatibilitätsberichts

Sie können diesen Bericht auch verwenden, um den letzten bekannten BitLocker-VerschlüsselungsStatus verlorener oder gestohlener Computer zu ermitteln. Configuration Manager bestimmt die Konformität des Geräts basierend auf den BitLocker-Richtlinien, die Sie bereitstellen. Bevor Sie versuchen, den BitLocker-Verschlüsselungsstatus eines Geräts zu ermitteln, überprüfen Sie die Richtlinien, die Sie für das Gerät bereitgestellt haben.

Hinweis

In diesem Bericht wird der Status der Wechseldatenvolumeverschlüsselung nicht angezeigt.

Computerdetails

Spaltenname Beschreibung
Name des Computers Benutzerdefinierter DNS-Computername.
Domänenname Vollqualifizierter Domänenname für den Computer.
Computertyp Computertyp, gültige Typen sind "Nicht portabel" und "Portable".
Betriebssystem Betriebssystemtyp des Computers.
Allgemeine Konformität Allgemeiner BitLocker-Kompatibilitäts-Status des Computers. Gültige Zustände sind "Konform" und "Nicht konform". Der Status der Kompatibilität pro Laufwerk kann unterschiedliche Konformitätszustände angeben. Dieses Feld stellt jedoch den Konformitätsstatus der angegebenen Richtlinie dar.
Konformität des Betriebssystems Status der Konformität des Betriebssystems auf dem Computer. Gültige Zustände sind "Konform" und "Nicht konform".
Feste Datenlaufwerkkompatibilität Compliance Status eines festen Datenlaufwerks auf dem Computer. Gültige Zustände sind "Konform" und "Nicht konform".
Datum der letzten Aktualisierung Datum und Uhrzeit, zu der der Computer den Server zuletzt kontaktiert hat, um den Status der Compliance zu melden.
Befreiung Gibt an, ob der Benutzer von der BitLocker-Richtlinie ausgenommen oder nicht befreit ist.
Ausgeschlossener Benutzer Der Benutzer, der von der BitLocker-Richtlinie ausgenommen ist.
Ausnahmedatum Datum, an dem die Befreiung gewährt wurde.
Details zum Compliance-Status Fehler- und Status über den Konformitätsstatus des Computers aus der angegebenen Richtlinie.
Verschlüsselungsstärke der Richtlinie Verschlüsselungsstärke, die Sie in der BitLocker-Verwaltungsrichtlinie ausgewählt haben.
Richtlinie: Betriebssystemlaufwerk Gibt an, ob eine Verschlüsselung für das Betriebssystemlaufwerk und den entsprechenden Schutzvorrichtungstyp erforderlich ist.
Richtlinie: Festes Datenlaufwerk Gibt an, ob eine Verschlüsselung für das Festplattenlaufwerk erforderlich ist.
Hersteller Name des Computerherstellers, wie er im Computer-BIOS angezeigt wird.
Modell Modellname des Computerherstellers, wie er im Computer-BIOS angezeigt wird.
Gerätebenutzer Bekannte Benutzer auf dem Computer.

Computervolume

Spaltenname Beschreibung
Laufwerkbuchstabe Der Laufwerkbuchstabe des Computers.
Datenträgertyp Laufwerktyp. Gültige Werte sind Betriebssystemlaufwerk und Festplattenlaufwerk. Bei diesen Einträgen handelt es sich nicht um logische Volumes, sondern um physische Laufwerke.
Verschlüsselungsstärke Verschlüsselungsstärke, die Sie in der BitLocker-Verwaltungsrichtlinie ausgewählt haben.
Schutzvorrichtungstypen Art des Schutzvorrichtungs, den Sie in der Richtlinie zum Verschlüsseln des Laufwerks ausgewählt haben. Die gültigen Schutzvorrichtungstypen für ein Betriebssystemlaufwerk sind TPM oder TPM+PIN. Der gültige Schutztyp für ein festes Datenlaufwerk ist Kennwort.
Schutzvorrichtungsstatus Gibt an, dass der Computer den in der Richtlinie angegebenen Schutzvorrichtungstyp aktiviert hat. Die gültigen Status sind ON oder OFF.
Verschlüsselungszustand Verschlüsselungsstatus des Laufwerks. Gültige Status sind verschlüsselt, nicht verschlüsselt oder verschlüsselnd.

BitLocker-Compliance-Dashboard für Unternehmen

Dieser Bericht enthält die folgenden Diagramme, die den BitLocker-Compliance-Status in Ihrer gesamten Organization anzeigen:

  • Verteilung des Compliance-Status

  • Nicht konform – Fehlerverteilung

  • Verteilung des Compliance-Status nach Laufwerkstyp

Beispielscreenshot des BitLocker-Enterprise-Compliance-Dashboards

Verteilung des Compliance-Status

Dieses Kreisdiagramm zeigt den Compliance-Status für Computer in der organization. Außerdem wird der Prozentsatz der Computer mit diesem Compliance-status im Vergleich zur Gesamtzahl der Computer in der ausgewählten Sammlung angezeigt. Die tatsächliche Anzahl von Computern mit jedem Status wird ebenfalls angezeigt.

Das Kreisdiagramm zeigt die folgenden Konformitätsstatus:

  • Kompatible

  • Nicht konform

  • Benutzer ausgenommen

  • Temporärer Benutzer ausgenommen

  • Richtlinie nicht erzwungen

    Hinweis

    Dieser Zustand kann durch ein Gerät verursacht werden, das verschlüsselt ist und zuvor seinen Schlüssel hinterlegt hat, aber derzeit nicht hinterlegen kann. Da er seinen Schlüssel nicht mehr hinterlegen kann, erzwingt er keine Richtlinie mehr.

  • Unbekannt. Diese Computer haben einen status Fehler gemeldet oder sind Teil der Sammlung, haben aber noch nie ihre Compliance status gemeldet. Das Fehlen eines Konformitätsstatus kann auftreten, wenn der Computer von der organization getrennt ist.

Nicht konform – Fehlerverteilung

Dieses Kreisdiagramm zeigt die Kategorien von Computern in Ihrer organization, die nicht mit der BitLocker-Laufwerkverschlüsselungsrichtlinie kompatibel sind. Außerdem wird die Anzahl der Computer in jeder Kategorie angezeigt. Der Bericht berechnet jeden Prozentsatz der Gesamtzahl der nicht konformen Computer in der Sammlung.

  • Benutzer hat Verschlüsselung verschoben

  • Kein kompatibles TPM kann gefunden werden

  • Systempartition nicht verfügbar oder groß genug

  • TPM sichtbar, aber nicht initialisiert

  • Richtlinienkonflikt

  • Warten auf die automatische TPM-Bereitstellung

  • Ein unbekannter Fehler ist aufgetreten.

  • Keine Informationen Auf diesen Computern ist der BitLocker-Verwaltungs-Agent nicht installiert, oder er ist installiert, aber nicht aktiviert. Beispielsweise funktioniert der Dienst nicht.

Verteilung des Compliance-Status nach Laufwerkstyp

Dieses Balkendiagramm zeigt den aktuellen BitLocker-Kompatibilitäts-Status nach Laufwerkstyp. Die Status sind "Konform" und "Nicht konform". Balken werden für feste Datenlaufwerke und Betriebssystemlaufwerke angezeigt. Der Bericht umfasst Computer ohne festes Datenlaufwerk und zeigt nur einen Wert in der Laufwerksleiste des Betriebssystems an. Das Diagramm enthält keine Benutzer, denen eine Ausnahme von der BitLocker-Laufwerkverschlüsselungsrichtlinie oder der Kategorie "Keine Richtlinie" gewährt wurde.

BitLocker Enterprise-Compliancedetails

Dieser Bericht enthält Informationen zur allgemeinen BitLocker-Compliance in Ihrer organization für die Sammlung der Computer, auf denen Sie die BitLocker-Verwaltungsrichtlinie bereitgestellt haben.

Beispielscreenshot der BitLocker-Enterprise-Compliancedetails

Spaltenname Beschreibung
Verwaltete Computer Die Anzahl der Computer, auf denen Sie eine BitLocker-Verwaltungsrichtlinie bereitgestellt haben.
% konform Prozentsatz der kompatiblen Computer in der organization.
% Nicht konform Prozentsatz der nicht konformen Computer in der organization.
% Unbekannte Compliance Prozentsatz der Computer mit einem Konformitätsstatus, der nicht bekannt ist.
% ausgenommen Prozentsatz der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
% Nicht ausgenommen Prozentsatz der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
Kompatible Anzahl der kompatiblen Computer in der organization.
Nicht konform Anzahl der nicht konformen Computer in der organization.
Unbekannte Compliance Anzahl der Computer mit einem unbekannten Konformitätsstatus.
Ausgenommen Anzahl der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
Nicht ausgenommen Anzahl der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

Computerdetails

Spaltenname Beschreibung
Name des Computers DNS-Computername des verwalteten Geräts.
Domänenname Vollqualifizierter Domänenname für den Computer.
Compliance-Status Allgemeiner Status der Konformität des Computers. Gültige Zustände sind "Konform" und "Nicht konform".
Befreiung Gibt an, ob der Benutzer von der BitLocker-Richtlinie ausgenommen oder nicht befreit ist.
Gerätebenutzer Benutzer des Geräts.
Details zum Compliance-Status Fehler- und Status über den Konformitätsstatus des Computers aus der angegebenen Richtlinie.
Letzter Kontakt Datum und Uhrzeit, zu der der Computer den Server zuletzt kontaktiert hat, um den Status der Compliance zu melden.

BitLocker Enterprise Compliance Summary

Verwenden Sie diesen Bericht, um die BitLocker-Compliance in Ihrer gesamten Organization anzuzeigen. Außerdem wird die Konformität für einzelne Computer angezeigt, auf denen Sie die BitLocker-Verwaltungsrichtlinie bereitgestellt haben.

Beispielscreenshot der BitLocker-Enterprise-Compliancezusammenfassung

Spaltenname Beschreibung
Verwaltete Computer Anzahl der Computer, die Sie mit der BitLocker-Richtlinie verwalten.
% konform Prozentsatz der kompatiblen Computer in Ihrer organization.
% Nicht konform Prozentsatz der nicht konformen Computer in Ihrer organization.
% Unbekannte Compliance Prozentsatz der Computer mit einem Konformitätsstatus, der nicht bekannt ist.
% ausgenommen Prozentsatz der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
% Nicht ausgenommen Prozentsatz der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
Kompatible Anzahl der kompatiblen Computer in Ihrer organization.
Nicht konform Anzahl der nicht konformen Computer in Ihrer organization.
Unbekannte Compliance Anzahl der Computer mit einem unbekannten Konformitätsstatus.
Ausgenommen Anzahl der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
Nicht ausgenommen Anzahl der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

Bericht über die Wiederherstellungsüberwachung

Hinweis

Dieser Bericht ist nur auf der BitLocker-Website für Verwaltung und Überwachung verfügbar.

Verwenden Sie diesen Bericht, um Benutzer zu überwachen, die Zugriff auf BitLocker-Wiederherstellungsschlüssel angefordert haben. Sie können nach folgenden Kriterien filtern:

  • Ein bestimmter Benutzertyp, z. B. ein Helpdeskbenutzer oder ein Endbenutzer
  • Ob die Anforderung fehlgeschlagen ist oder erfolgreich war
  • Der spezifische Typ des angeforderten Schlüssels: Kennwort für Wiederherstellungsschlüssel, Wiederherstellungsschlüssel-ID oder TPM-Kennworthash
  • Ein Datumsbereich, in dem der Abruf erfolgt ist

Beispielscreenshot des BitLocker-Wiederherstellungsüberwachungsberichts

Spaltenname Beschreibung
Datum und Uhrzeit der Anfrage Datum und Uhrzeit, zu dem ein Endbenutzer oder Helpdeskbenutzer einen Schlüssel angefordert hat.
Anforderungsquelle überwachen Die Website, von der die Anforderung kam. Gültige Werte sind Self-Service-Portal oder Helpdesk.
Ergebnis anfordern Status der Anforderung. Gültige Werte sind "Erfolgreich" oder "Fehler".
Helpdeskbenutzer Der Administrator des Benutzers, der den Schlüssel angefordert hat. Wenn ein Helpdeskadministrator den Schlüssel ohne Angabe des Benutzernamens wiederherstellen kann, ist das Feld Endbenutzer leer. Ein Standard-Helpdeskbenutzer muss den Benutzernamen angeben, der in diesem Feld angezeigt wird. Für die Wiederherstellung über das Self-Service-Portal wird in diesem Feld und im Feld Endbenutzer der Name des Benutzers angezeigt, der die Anforderung stellt.
Endbenutzer Name des Benutzers, der das Abrufen des Schlüssels angefordert hat.
Computer Der Name des wiederhergestellten Computers.
Schlüsseltyp Der Typ des Schlüssels, den der Benutzer angefordert hat. Es gibt drei Arten von Schlüsseln:

- Kennwort für den Wiederherstellungsschlüssel: wird verwendet, um einen Computer im Wiederherstellungsmodus wiederherzustellen
- Wiederherstellungsschlüssel-ID: wird verwendet, um einen Computer im Wiederherstellungsmodus für einen anderen Benutzer wiederherzustellen
- TPM-Kennworthash: wird verwendet, um einen Computer mit einem gesperrten TPM wiederherzustellen
Beschreibung des Grundes Warum der Benutzer den angegebenen Schlüsseltyp angefordert hat, basierend auf der im Formular ausgewählten Option.