Solución de problemas de configuración de prevención de pérdida de datos de punto de conexión y sincronización de directivas

En este artículo se proporcionan instrucciones detalladas para:

  1. Determinar la configuración del dispositivo y los valores de estado de sincronización de directivas para dispositivos Windows y dispositivos macOS que se incorporan correctamente a Prevención de pérdida de datos de Microsoft Purview (DLP).
  2. Identificar y resolver cualquier problema con el estado de configuración y el estado de sincronización de directivas.
  3. Revisar y comprender el atributo de dispositivo que están disponibles para cada dispositivo y su significado.

Valores de estado de sincronización de directivas y configuración del dispositivo

El estado de configuración y el estado de sincronización de directivas de todos los dispositivos incorporados tienen tres valores posibles.

El valor De estado de configuración muestra si el dispositivo está configurado correctamente, envía una señal de latido a Purview y la última vez que se validó la configuración. En el caso de los dispositivos Windows, la configuración incluye comprobar el estado de Microsoft Defender protección y supervisión del comportamiento siempre activados del Antivirus.

El estado de sincronización de directivas muestra si el dispositivo recibió la versión de directiva más reciente o si las directivas correspondientes se sincronizaron correctamente con el dispositivo.

Valor de campo Estado de configuración Estado de sincronización de directivas
Actualizado Los parámetros de estado del dispositivo están habilitados y establecidos correctamente. Este estado indica que la configuración del dispositivo está actualizada con la configuración recomendada. El dispositivo está actualizado con las versiones actuales de las directivas.
No actualizado Ciertas configuraciones necesitan atención. Siga los pasos del diagrama de flujo de trabajo para solucionar problemas. Es posible que tenga que habilitar los valores de configuración de este dispositivo. Siga los procedimientos de protección siempre activa de Microsoft Defender Antivirus. Este dispositivo no está sincronizado con las últimas actualizaciones de directivas. El estado de la lista de dispositivos puede tardar hasta 2 horas en actualizarse. Siga los pasos del diagrama de flujo de trabajo para solucionar problemas.
No disponible Las propiedades del dispositivo no están disponibles en la lista de dispositivos. Esta condición puede deberse a que el dispositivo no cumple la versión mínima del sistema operativo para proporcionar visibilidad sobre sus propiedades o configuración, o si el dispositivo se acaba de incorporar. Siga los pasos del flujo de trabajo para solucionar problemas. Las propiedades del dispositivo no están disponibles en la lista de dispositivos. Esta condición puede deberse a que el dispositivo no cumple la versión mínima del sistema operativo para proporcionar visibilidad sobre sus propiedades o configuración, o si el dispositivo se acaba de incorporar. Siga los pasos del flujo de trabajo para solucionar problemas.

El sistema muestra No disponible si no hay ninguna directiva DLP de punto de conexión.

Importante

Los dispositivos deben estar en línea para que se produzca la actualización de la directiva. Si el estado no se está actualizando, compruebe la última vez que se vio el dispositivo.

Detalles del atributo de dispositivo

Para mantener el estado general del dispositivo desde una perspectiva DLP, vaya más allá de determinar el estado de sincronización de directivas y configuración y solucionar los problemas encontrados. Debe comprender los atributos de un dispositivo incorporado. Los valores de estos atributos pueden proporcionar información útil para ayudarle a realizar un seguimiento del estado del dispositivo.

Atributo de dispositivo Nota:
Visto por última vez La hora más reciente en que se determinó que el dispositivo estaba en línea.
Hora de sincronización de la última directiva Marca de tiempo de la instancia anterior cuando el dispositivo descargó las versiones de directiva más recientes.
SO Sistema operativo actual.
Versión del motor de Defender Versión del motor antivirus en el dispositivo.
Versión de Defender Mocamp Versión del cliente de Defender.
Id. de dispositivo MDATP Identificador único asignado a este dispositivo.
Usuario válido Esto indica si el usuario que ha iniciado sesión actualmente tiene una cuenta de identificador de Entra correspondiente y está en el ámbito de una directiva DLP destinada a dispositivos.
Actividad de datos confidenciales Esto proporciona una vista de toda la actividad de datos confidenciales de este dispositivo durante los últimos 30 días.
Se ha superado el uso del ancho de banda de clasificación avanzada Este atributo muestra si se ha superado el límite de uso de ancho de banda de clasificación avanzada en las últimas 24 horas.
Estado dlp de punto de conexión Muestra si DLP de punto de conexión está habilitado o deshabilitado para el dispositivo.

Acceso a datos de atributos de dispositivo mediante búsqueda avanzada

Además de ver los atributos de dispositivo en el portal de Microsoft Purview, puede acceder a los mismos datos de dispositivo DLP de punto de conexión a través de la tabla DeviceInfo de búsqueda avanzada.

Anteriormente, podía obtener datos de atributos de dispositivo manualmente a través de la funcionalidad Exportar en la página Incorporación de dispositivos en el portal de Microsoft Purview.

Con la DeviceInfo tabla, puede hacer lo siguiente:

  • Consulta de datos de atributos de dispositivo mediante KQL

  • Recuperación de información actualizada sin exportaciones manuales

  • Análisis del estado del dispositivo en todo el entorno

  • Integración de datos de dispositivos en paneles personalizados y plataformas de informes de terceros

Acceso a los datos del dispositivo

Para recuperar datos de atributos de dispositivo:

  1. Vaya al portal de Microsoft Defender

  2. Vaya a Investigación & respuesta>Búsquedade búsqueda> avanzada

  3. Consulta de la DeviceInfo tabla

  4. Expanda la DlpInfo columna para ver los detalles del dispositivo DLP de punto de conexión.

Consulta de ejemplo:

DeviceInfo 
| where DlpInfo != ""
| project DlpInfo

DlpInfo

La columna DlpInfo contiene información del dispositivo de prevención de pérdida de datos de punto de conexión en formato JSON. El objeto JSON se puede usar para consultar e informar sobre el estado de configuración del dispositivo, el estado de sincronización de directivas, la habilitación dlp de punto de conexión y otros detalles de configuración para los dispositivos incorporados. Estos valores corresponden a la información del dispositivo disponible en la página de incorporación de dispositivos DLP.

Valor de ejemplo:

{
 "IsDlpConfigurationValid": true,
 "DlpPolicyLastModifiedTimeUTC": "2026-01-14T20:00:47Z",
 "IsDlpEnabled": true,
 "IsDefenderRealTimeProtectionEnabled": true,
 "IsDefenderBehaviorMonitoringEnabled": true,
 "HasDlpACBandwidthExceeded": false,
 "HasDlpValidUpn": true,
 "DlpUpn": "user@contoso.com"
}

Las propiedades siguientes se pueden devolver en el DlpInfo objeto :

Propiedad Tipo de datos Descripción
IsDlpConfigurationValid boolean Indica si el estado de configuración del dispositivo es válido.
DlpPolicyLastModifiedTimeUTC datetime Marca de tiempo de la modificación de directiva DLP más reciente asociada al dispositivo, en Hora universal coordinada (UTC).
IsDlpEnabled boolean Indica si DLP de punto de conexión está habilitado en el dispositivo.
IsDefenderRealTimeProtectionEnabled boolean Indica si Microsoft Defender protección en tiempo real está habilitada en el dispositivo.
IsDefenderBehaviorMonitoringEnabled boolean Indica si Microsoft Defender supervisión del comportamiento está habilitada en el dispositivo.
HasDlpACBandwidthExceeded boolean Indica si el dispositivo ha superado el umbral de ancho de banda de clasificación avanzada DLP.
HasDlpValidUpn boolean Indica si el dispositivo está asociado a un nombre principal de usuario (UPN) válido.
DlpUpn string Nombre principal de usuario (UPN) asociado al dispositivo.

Relación con los detalles del atributo del dispositivo

Los campos de la DlpInfo columna se corresponden directamente con los atributos de dispositivo descritos anteriormente. Esta correspondencia le permite investigar problemas de sincronización de directivas y configuración en varios dispositivos sin depender de las exportaciones a un momento dado.

Use estos datos para:

  • Identificación de dispositivos con configuraciones no válidas
  • Detectar dispositivos que no están listos para la aplicación de DLP de punto de conexión
  • Realizar análisis a gran escala más allá de lo que ofrece la interfaz de usuario del portal

Flujo de trabajo de solución de problemas de sincronización de directivas y configuración

En este diagrama se proporciona un flujo de trabajo que le guía por los pasos para diagnosticar y resolver el estado de sincronización de directivas y configuración de los dispositivos incorporados.

Flujo de trabajo que le guía por los pasos para diagnosticar y resolver el estado de sincronización de directivas y configuración de los dispositivos incorporados.

Comprobación del estado de configuración y resolución de problemas

  1. Inicie sesión en laconfiguración del portal > de Microsoft Purview(icono de engranaje en la esquina superior derecha) >Dispositivos de incorporación de>dispositivos.
  2. Aplique filtros para restringir la lista de dispositivos y simplificar la investigación.
  3. Seleccione un dispositivo para abrir el panel de detalles para obtener más información sobre el estado de configuración.
  4. Si el estado es Actualizado, el dispositivo se configura correctamente. No se requiere ninguna acción adicional. Puede pasar a Comprobar el estado de sincronización de directivas y resolver problemas.
  5. Si el estado es No disponible o No actualizado, siga los pasos de corrección del panel de detalles y los pasos del diagrama de flujo de trabajo.

Comprobación del estado de sincronización de directivas y resolución de problemas

  1. Inicie sesión en laconfiguración del portal > de Microsoft Purview(icono de engranaje en la esquina superior derecha) >Dispositivos de incorporación de>dispositivos.
  2. Aplique filtros para restringir la lista de dispositivos y simplificar la investigación.
  3. Seleccione un dispositivo para abrir el panel de detalles para obtener más información sobre el estado de sincronización de directivas.
  4. Si el estado es Actualizado, el dispositivo recibió correctamente la versión de directiva más reciente. No se requiere ninguna acción adicional. Puede pasar a Comprobar los detalles del dispositivo.
  5. Si el estado es No actualizado o No disponible, siga los pasos de corrección del panel de detalles y los pasos del diagrama de flujo de trabajo.

Sugerencia

Puede ver el estado general de cómo funciona la sincronización de directivas con los dispositivos en el informe Estado de la directiva . El informe estado de la directiva está disponible en la portal de cumplimiento Microsoft Purview de la páginaInformación general sobre la > prevención > de pérdida de datos.

Comprobación de los detalles del dispositivo

  1. Inicie sesión en laconfiguración del portal > de Microsoft Purview(icono de engranaje en la esquina superior derecha) >Dispositivos de incorporación de>dispositivos.
  2. Aplique filtros para restringir la lista de dispositivos y simplificar la investigación.
  3. Seleccione un dispositivo para abrir el panel de detalles para obtener más información sobre los atributos específicos del dispositivo en Detalles del dispositivo.

Recopilación de pruebas para una incidencia de soporte técnico

Si la corrección automática no se realiza correctamente, recopile pruebas y abra una incidencia de soporte técnico para un análisis de soporte técnico completo.

En la sección Detalles del dispositivo , registre los valores de estos campos:

  • SO
  • Versión del motor de Defender
  • Versión de cliente de Defender
  • Id. de dispositivo MDATP
  • Usuario válido

Para obtener más instrucciones, consulte: