Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se proporcionan instrucciones detalladas para:
- Determinar la configuración del dispositivo y los valores de estado de sincronización de directivas para dispositivos Windows y dispositivos macOS que se incorporan correctamente a Prevención de pérdida de datos de Microsoft Purview (DLP).
- Identificar y resolver cualquier problema con el estado de configuración y el estado de sincronización de directivas.
- Revisar y comprender el atributo de dispositivo que están disponibles para cada dispositivo y su significado.
Valores de estado de sincronización de directivas y configuración del dispositivo
El estado de configuración y el estado de sincronización de directivas de todos los dispositivos incorporados tienen tres valores posibles.
El valor De estado de configuración muestra si el dispositivo está configurado correctamente, envía una señal de latido a Purview y la última vez que se validó la configuración. En el caso de los dispositivos Windows, la configuración incluye comprobar el estado de Microsoft Defender protección y supervisión del comportamiento siempre activados del Antivirus.
El estado de sincronización de directivas muestra si el dispositivo recibió la versión de directiva más reciente o si las directivas correspondientes se sincronizaron correctamente con el dispositivo.
| Valor de campo | Estado de configuración | Estado de sincronización de directivas |
|---|---|---|
| Actualizado | Los parámetros de estado del dispositivo están habilitados y establecidos correctamente. Este estado indica que la configuración del dispositivo está actualizada con la configuración recomendada. | El dispositivo está actualizado con las versiones actuales de las directivas. |
| No actualizado | Ciertas configuraciones necesitan atención. Siga los pasos del diagrama de flujo de trabajo para solucionar problemas. Es posible que tenga que habilitar los valores de configuración de este dispositivo. Siga los procedimientos de protección siempre activa de Microsoft Defender Antivirus. | Este dispositivo no está sincronizado con las últimas actualizaciones de directivas. El estado de la lista de dispositivos puede tardar hasta 2 horas en actualizarse. Siga los pasos del diagrama de flujo de trabajo para solucionar problemas. |
| No disponible | Las propiedades del dispositivo no están disponibles en la lista de dispositivos. Esta condición puede deberse a que el dispositivo no cumple la versión mínima del sistema operativo para proporcionar visibilidad sobre sus propiedades o configuración, o si el dispositivo se acaba de incorporar. Siga los pasos del flujo de trabajo para solucionar problemas. | Las propiedades del dispositivo no están disponibles en la lista de dispositivos. Esta condición puede deberse a que el dispositivo no cumple la versión mínima del sistema operativo para proporcionar visibilidad sobre sus propiedades o configuración, o si el dispositivo se acaba de incorporar. Siga los pasos del flujo de trabajo para solucionar problemas.
El sistema muestra No disponible si no hay ninguna directiva DLP de punto de conexión. |
Importante
Los dispositivos deben estar en línea para que se produzca la actualización de la directiva. Si el estado no se está actualizando, compruebe la última vez que se vio el dispositivo.
Detalles del atributo de dispositivo
Para mantener el estado general del dispositivo desde una perspectiva DLP, vaya más allá de determinar el estado de sincronización de directivas y configuración y solucionar los problemas encontrados. Debe comprender los atributos de un dispositivo incorporado. Los valores de estos atributos pueden proporcionar información útil para ayudarle a realizar un seguimiento del estado del dispositivo.
| Atributo de dispositivo | Nota: |
|---|---|
| Visto por última vez | La hora más reciente en que se determinó que el dispositivo estaba en línea. |
| Hora de sincronización de la última directiva | Marca de tiempo de la instancia anterior cuando el dispositivo descargó las versiones de directiva más recientes. |
| SO | Sistema operativo actual. |
| Versión del motor de Defender | Versión del motor antivirus en el dispositivo. |
| Versión de Defender Mocamp | Versión del cliente de Defender. |
| Id. de dispositivo MDATP | Identificador único asignado a este dispositivo. |
| Usuario válido | Esto indica si el usuario que ha iniciado sesión actualmente tiene una cuenta de identificador de Entra correspondiente y está en el ámbito de una directiva DLP destinada a dispositivos. |
| Actividad de datos confidenciales | Esto proporciona una vista de toda la actividad de datos confidenciales de este dispositivo durante los últimos 30 días. |
| Se ha superado el uso del ancho de banda de clasificación avanzada | Este atributo muestra si se ha superado el límite de uso de ancho de banda de clasificación avanzada en las últimas 24 horas. |
| Estado dlp de punto de conexión | Muestra si DLP de punto de conexión está habilitado o deshabilitado para el dispositivo. |
Acceso a datos de atributos de dispositivo mediante búsqueda avanzada
Además de ver los atributos de dispositivo en el portal de Microsoft Purview, puede acceder a los mismos datos de dispositivo DLP de punto de conexión a través de la tabla DeviceInfo de búsqueda avanzada.
Anteriormente, podía obtener datos de atributos de dispositivo manualmente a través de la funcionalidad Exportar en la página Incorporación de dispositivos en el portal de Microsoft Purview.
Con la DeviceInfo tabla, puede hacer lo siguiente:
Consulta de datos de atributos de dispositivo mediante KQL
Recuperación de información actualizada sin exportaciones manuales
Análisis del estado del dispositivo en todo el entorno
Integración de datos de dispositivos en paneles personalizados y plataformas de informes de terceros
Acceso a los datos del dispositivo
Para recuperar datos de atributos de dispositivo:
Vaya al portal de Microsoft Defender
Vaya a Investigación & respuesta>Búsquedade búsqueda> avanzada
Consulta de la
DeviceInfotablaExpanda la
DlpInfocolumna para ver los detalles del dispositivo DLP de punto de conexión.
Consulta de ejemplo:
DeviceInfo
| where DlpInfo != ""
| project DlpInfo
DlpInfo
La columna DlpInfo contiene información del dispositivo de prevención de pérdida de datos de punto de conexión en formato JSON. El objeto JSON se puede usar para consultar e informar sobre el estado de configuración del dispositivo, el estado de sincronización de directivas, la habilitación dlp de punto de conexión y otros detalles de configuración para los dispositivos incorporados. Estos valores corresponden a la información del dispositivo disponible en la página de incorporación de dispositivos DLP.
Valor de ejemplo:
{
"IsDlpConfigurationValid": true,
"DlpPolicyLastModifiedTimeUTC": "2026-01-14T20:00:47Z",
"IsDlpEnabled": true,
"IsDefenderRealTimeProtectionEnabled": true,
"IsDefenderBehaviorMonitoringEnabled": true,
"HasDlpACBandwidthExceeded": false,
"HasDlpValidUpn": true,
"DlpUpn": "user@contoso.com"
}
Las propiedades siguientes se pueden devolver en el DlpInfo objeto :
| Propiedad | Tipo de datos | Descripción |
|---|---|---|
| IsDlpConfigurationValid | boolean |
Indica si el estado de configuración del dispositivo es válido. |
| DlpPolicyLastModifiedTimeUTC | datetime |
Marca de tiempo de la modificación de directiva DLP más reciente asociada al dispositivo, en Hora universal coordinada (UTC). |
| IsDlpEnabled | boolean |
Indica si DLP de punto de conexión está habilitado en el dispositivo. |
| IsDefenderRealTimeProtectionEnabled | boolean |
Indica si Microsoft Defender protección en tiempo real está habilitada en el dispositivo. |
| IsDefenderBehaviorMonitoringEnabled | boolean |
Indica si Microsoft Defender supervisión del comportamiento está habilitada en el dispositivo. |
| HasDlpACBandwidthExceeded | boolean |
Indica si el dispositivo ha superado el umbral de ancho de banda de clasificación avanzada DLP. |
| HasDlpValidUpn | boolean |
Indica si el dispositivo está asociado a un nombre principal de usuario (UPN) válido. |
| DlpUpn | string |
Nombre principal de usuario (UPN) asociado al dispositivo. |
Relación con los detalles del atributo del dispositivo
Los campos de la DlpInfo columna se corresponden directamente con los atributos de dispositivo descritos anteriormente. Esta correspondencia le permite investigar problemas de sincronización de directivas y configuración en varios dispositivos sin depender de las exportaciones a un momento dado.
Use estos datos para:
- Identificación de dispositivos con configuraciones no válidas
- Detectar dispositivos que no están listos para la aplicación de DLP de punto de conexión
- Realizar análisis a gran escala más allá de lo que ofrece la interfaz de usuario del portal
Flujo de trabajo de solución de problemas de sincronización de directivas y configuración
En este diagrama se proporciona un flujo de trabajo que le guía por los pasos para diagnosticar y resolver el estado de sincronización de directivas y configuración de los dispositivos incorporados.
Comprobación del estado de configuración y resolución de problemas
- Inicie sesión en laconfiguración del portal > de Microsoft Purview(icono de engranaje en la esquina superior derecha) >Dispositivos de incorporación de>dispositivos.
- Aplique filtros para restringir la lista de dispositivos y simplificar la investigación.
- Seleccione un dispositivo para abrir el panel de detalles para obtener más información sobre el estado de configuración.
- Si el estado es Actualizado, el dispositivo se configura correctamente. No se requiere ninguna acción adicional. Puede pasar a Comprobar el estado de sincronización de directivas y resolver problemas.
- Si el estado es No disponible o No actualizado, siga los pasos de corrección del panel de detalles y los pasos del diagrama de flujo de trabajo.
Comprobación del estado de sincronización de directivas y resolución de problemas
- Inicie sesión en laconfiguración del portal > de Microsoft Purview(icono de engranaje en la esquina superior derecha) >Dispositivos de incorporación de>dispositivos.
- Aplique filtros para restringir la lista de dispositivos y simplificar la investigación.
- Seleccione un dispositivo para abrir el panel de detalles para obtener más información sobre el estado de sincronización de directivas.
- Si el estado es Actualizado, el dispositivo recibió correctamente la versión de directiva más reciente. No se requiere ninguna acción adicional. Puede pasar a Comprobar los detalles del dispositivo.
- Si el estado es No actualizado o No disponible, siga los pasos de corrección del panel de detalles y los pasos del diagrama de flujo de trabajo.
Sugerencia
Puede ver el estado general de cómo funciona la sincronización de directivas con los dispositivos en el informe Estado de la directiva . El informe estado de la directiva está disponible en la portal de cumplimiento Microsoft Purview de la páginaInformación general sobre la > prevención > de pérdida de datos.
Comprobación de los detalles del dispositivo
- Inicie sesión en laconfiguración del portal > de Microsoft Purview(icono de engranaje en la esquina superior derecha) >Dispositivos de incorporación de>dispositivos.
- Aplique filtros para restringir la lista de dispositivos y simplificar la investigación.
- Seleccione un dispositivo para abrir el panel de detalles para obtener más información sobre los atributos específicos del dispositivo en Detalles del dispositivo.
Recopilación de pruebas para una incidencia de soporte técnico
Si la corrección automática no se realiza correctamente, recopile pruebas y abra una incidencia de soporte técnico para un análisis de soporte técnico completo.
En la sección Detalles del dispositivo , registre los valores de estos campos:
- SO
- Versión del motor de Defender
- Versión de cliente de Defender
- Id. de dispositivo MDATP
- Usuario válido
Para obtener más instrucciones, consulte: