Usar el catálogo de propiedades de Intune para recopilar propiedades de dispositivos de dispositivos Windows

En Microsoft Intune, use el catálogo de propiedades para recopilar propiedades de dispositivos —incluidos detalles de hardware, datos de configuración y señales de aplicación— de dispositivos Windows administrados.

Por ejemplo, puede:

  • Descubre agentes de IA locales, como OpenClaw, que se ejecutan en tus dispositivos Windows.
  • Recopile valores de clave del Registro de Windows seleccionados de dispositivos Windows administrados, como opciones de configuración, estado de la aplicación o señales de posición de seguridad.
  • Obtenga la versión del BIOS y el estado del TPM para identificar los dispositivos que pueden necesitar actualizaciones de firmware o que no son compatibles con las directivas de seguridad.
  • Identifique los dispositivos que carecen de cifrado, lo que podría infringir las directivas de seguridad.
  • Identifique los dispositivos que necesitan ser reemplazados en función de las propiedades de hardware, como el tamaño del disco o la memoria.
  • Detectar firmware o hardware obsoleto que podría exponer vulnerabilidades.
  • Recopilar información sobre el estado de la batería para ayudar a supervisar el rendimiento y la vida útil del dispositivo.
  • Recupere las configuraciones de los adaptadores de red para solucionar problemas de conectividad.

Esta visibilidad le ayuda a tomar decisiones informadas sobre el cumplimiento de dispositivos, la administración del ciclo de vida y la solución de problemas.

En este artículo, aprenderá a crear una directiva de catálogo de propiedades, ver los datos recopilados y explorar las propiedades de hardware disponibles. Después de crear un perfil, puedes asignarlo a tus dispositivos Windows.

Requisitos previos

Requisitos de plataforma del dispositivo

Esta característica solo es compatible con dispositivos Windows.

En los dispositivos Android y Apple, las propiedades de dispositivo se recopilan automáticamente.

Requisitos de configuración de dispositivos

Esta característica admite dispositivos que:

  • Administrado por Intune
  • Administración conjunta (Intune + Administrador de configuración)
  • Microsoft Entra unido
  • Unión híbrida de Microsoft Entra

Requisitos de roles

Los requisitos de rol varían en función de las tareas que se realicen.


Para configurar la directiva del catálogo de propiedades, use una cuenta con al menos uno de los siguientes roles de Intune:

  • Administrador de directivas y perfiles
  • Un rol personalizado que incluye los permisos:
    • Organización/Dispositivos administrados y leídos /lectura : necesario para la visibilidad del dispositivo.
    • Configuraciones de dispositivo/Crear, Leer, Asignar: necesario para crear y asignar la directiva de recopilación de datos.

Para ver los datos recopilados, use una cuenta con el permiso Dispositivos administrados/Lectura.

Propiedades disponibles y necesarias

Puede recopilar las siguientes propiedades. Para obtener más información sobre las distintas propiedades, consulte Esquema de plataforma de datos de Intune.

Al crear la directiva, seleccione cualquiera de las siguientes categorías de propiedad para recopilar. Las propiedades necesarias se recopilan automáticamente al recopilar cualquier propiedad de esa categoría.

Categoría Propiedades requeridas
Propiedades de la aplicación Nombre de la aplicación
Versión de la aplicación
Arquitecturas
Ámbito de instalación
Id. de usuario de plataforma de instalación de ámbito
Id. de usuario del ámbito de instalación
Publisher
Batería Nombre de la instancia
Información de BIOS Nombre de la BIOS
Id. de elemento de software
Estado del elemento de software
Sistema operativo de destino
CPU Id. de procesador
Unidad de disco Id. de unidad
Volumen cifrable Id. de volumen
Agente de IA local Nombre del agente
Ubicación de instalación
Ámbito de instalación

Microsoft recomienda recopilar el proceso Host, ya que OpenClaw puede ejecutarse en diferentes nombres de proceso, como node.exe, wsl.exe, etc.
Unidad lógica Identificador de unidad
Información de memoria
Adaptador de red Identificador
Versión del SO
Información de SIM Id. de eSIM de Windows
Registro Claves del Registro
Gabinete del sistema Número de serie
Información del sistema
Hora
TPM
Controlador de vídeo Identificador
Windows QFE Id. de revisión

Crear la directiva de recopilación

Siga estos pasos para crear un perfil de catálogo de propiedades y asignarlo a sus dispositivos Windows.

  1. En el Centro de administración de Microsoft Intune, seleccione Dispositivos>Windows.

  2. En Administrar dispositivos, seleccione Configuración>Crear>nueva directiva.

  3. Seleccione las siguientes propiedades y seleccione Crear:

    • Plataforma: seleccione Windows 10 y posteriores.
    • Tipo de perfil: Seleccione el catálogo de propiedades.
  4. En Básico, escriba las siguientes propiedades y seleccione Siguiente:

    • Nombre: escriba un nombre descriptivo para el nuevo perfil.
    • Descripción: escriba una descripción para el perfil. Esta configuración es opcional pero recomendada.
  5. Seleccione Agregar propiedades y seleccione las propiedades que desea recopilar. Puedes seleccionar varias propiedades de varias categorías.

    Algunas de las propiedades necesarias se agregan automáticamente. Para obtener una lista, consulte Propiedades requeridas.

    Seleccione Siguiente.

  6. Opcional. En Ámbito (etiquetas), seleccione las etiquetas de ámbito que quiera asignar al perfil. Para obtener más información sobre las etiquetas de ámbito, consulte Usar etiquetas de ámbito para TI distribuida.

    Seleccione Siguiente.

  7. En Tareas, seleccione los grupos que reciben este perfil. Para obtener más información sobre cómo asignar perfiles, consulte Asignar directivas en Microsoft Intune.

    Seleccione Siguiente.

  8. En Revisar + crear, revisa la configuración y selecciona Crear.

Al seleccionar Crear, el perfil se asigna a los grupos especificados. El perfil también se crea y se muestra en la lista. La próxima vez que cada dispositivo se registre en el servicio de Intune, se aplicará la directiva.

Nota:

La recopilación inicial de datos de inventario puede tardar hasta 24 horas.

Ver datos recopilados

Sigue estos pasos para ver la información de inventario de dispositivos recopilada:

  1. En el Centro de administración de Microsoft Intune, seleccione Dispositivos>Windows.
  2. En la lista de dispositivos, seleccione un dispositivo.
  3. En Herramientas, seleccione Inventario de dispositivos.
  4. Seleccione una categoría para ver la información recopilada.

Detalles y uso de características

Agente de IA local

Le ayuda a descubrir OpenClaw ejecutándose en sus dispositivos Windows. Después de implementar la directiva de catálogo de propiedades y empezar a recopilar datos, los pasos siguientes son:

Inventario de claves del Registro

Permite recopilar datos seleccionados del Registro de Windows a través del catálogo de propiedades para la visibilidad de la configuración y la solución de problemas. Estos son algunos detalles importantes sobre esta característica:

  • Los métodos de colección admitidos incluyen un único valor, todos los valores directamente debajo de una clave (no recursivos) y el mismo valor en las subclaves inmediatas.
  • El inventario de claves del Registro no está diseñado para recopilar valores confidenciales o confidenciales e incluye lógica de detección para ayudar a evitar que se ingieran valores potencialmente confidenciales. Si un valor se marca como potencialmente confidencial, no se recopila.
  • Para ver los datos del Registro recopilados, use el inventario de dispositivos. Se puede acceder al inventario de claves del Registro a través de los permisos de inventario de dispositivos existentes y puede exponer información de configuración confidencial de dispositivos perdida. Se trata de un riesgo aceptado y las organizaciones deben revisar las implicaciones de seguridad y privacidad antes de habilitar un acceso amplio.
  • Las limitaciones de la versión inicial incluyen límites de recopilación de solo HKLM y de valor aplicado (6 KB) y por dispositivo (100 claves del Registro).

Detener la recopilación de propiedades

Puede detener (eliminar) la colección de propiedades solo en el nivel de categoría. Para detener la recopilación de propiedades, vaya al perfil del catálogo de propiedades y quite la colección de todas las propiedades de la categoría.

Nota:

Si elimina una directiva del catálogo de propiedades, puede ver los últimos datos recopilados en el inventario de dispositivos durante un máximo de 28 días.

Solución de problemas

Para solucionar problemas con el catálogo de propiedades, revise los registros de cliente en C:\Program Files\Microsoft Device Inventory Agent\Logs. También puede recopilar los registros mediante la acción del dispositivo: Recopilar diagnósticos.