Ver informes de BitLocker

Se aplica a: Configuration Manager (rama actual)

Después de instalar los informes en el punto de servicios de informes, puede ver los informes. Los informes muestran el cumplimiento de BitLocker para la empresa y para dispositivos individuales. Proporcionan información tabular y gráficos, y tienen filtros que le permiten ver los datos desde diferentes perspectivas.

En la consola de Configuration Manager, vaya al área de trabajo Supervisión, expanda Informes y seleccione el nodo Informes. Los siguientes informes se encuentran en la categoría Administración de BitLocker :

Puede acceder a todos estos informes directamente desde el sitio web del punto de servicios de informes.

Nota:

Para que estos informes muestren datos completos:

  • Crear e implementar una directiva de administración de BitLocker en una colección de dispositivos
  • Los clientes de la colección de destino necesitan enviar inventario de hardware

Cumplimiento de equipos de BitLocker

Use este informe para recopilar información específica de un equipo. Proporciona información de cifrado detallada sobre la unidad del sistema operativo y cualquier unidad de datos fija. Para ver los detalles de cada unidad, expanda la entrada Nombre de equipo. También indica la directiva que se aplica a cada tipo de unidad del equipo.

Captura de pantalla de ejemplo del informe de cumplimiento de equipos de BitLocker

También puedes usar este informe para determinar el último estado conocido de cifrado de BitLocker de equipos perdidos o robados. Configuration Manager determina el cumplimiento del dispositivo en función de las directivas de BitLocker que implemente. Antes de intentar determinar el estado de cifrado de BitLocker de un dispositivo, comprueba las directivas que has implementado en él.

Nota:

Este informe no muestra el estado de cifrado del volumen de datos extraíble.

Detalles del equipo

Nombre de columna Descripción
Nombre de equipo Nombre de equipo DNS especificado por el usuario.
Nombre de dominio Nombre de dominio completo del equipo.
Tipo de equipo Tipo de equipo, los tipos válidos son No portátil y Portátil.
Sistema operativo Tipo de sistema operativo del equipo.
Cumplimiento general Estado de cumplimiento general de BitLocker del equipo. Los estados válidos son Compatible y No compatible. El estado de cumplimiento por unidad puede indicar diferentes estados de cumplimiento. Sin embargo, este campo representa el estado de cumplimiento de la directiva especificada.
Cumplimiento del sistema operativo Estado de cumplimiento del sistema operativo en el equipo. Los estados válidos son Compatible y No compatible.
Compatibilidad de unidad de datos fija Estado de cumplimiento de una unidad de datos fija en el equipo. Los estados válidos son Compatible y No compatible.
Fecha de última actualización Fecha y hora en que el equipo se puso en contacto por última vez con el servidor para informar del estado de cumplimiento.
Exención Indica si el usuario está exento o no exento de la directiva de BitLocker.
Usuario exento El usuario que está exento de la directiva de BitLocker.
Fecha de exención Fecha en la que se otorgó la exención.
Detalles del estado de cumplimiento Mensajes de error y estado sobre el estado de cumplimiento del equipo de la directiva especificada.
Intensidad de cifrado de directivas Intensidad de cifrado que seleccionó en la directiva de administración de BitLocker.
Directiva: unidad de sistema operativo Indica si se requiere cifrado para la unidad del sistema operativo y el tipo de protector adecuado.
Directiva: Unidad de datos fija Indica si se requiere cifrado para la unidad de datos fija.
Fabricante Nombre del fabricante del equipo tal como aparece en la BIOS del equipo.
Model Nombre de modelo del fabricante del equipo tal como aparece en la BIOS del equipo.
Usuarios de dispositivos Usuarios conocidos en el equipo.

Volumen del equipo

Nombre de columna Descripción
Letra de unidad La letra de la unidad en el equipo.
Tipo de unidad Tipo de unidad. Los valores válidos son Unidad del sistema operativo y Unidad de datos fija. Estas entradas son unidades físicas en lugar de volúmenes lógicos.
Intensidad de cifrado Intensidad de cifrado que seleccionó durante la directiva de administración de BitLocker.
Tipos de protectores Tipo de protector que seleccionó en la directiva para cifrar la unidad. Los tipos de protectores válidos para una unidad del sistema operativo son TPM o TPM+PIN. El tipo de protector válido para una unidad de datos fija es la contraseña.
Estado protector Indica que el equipo habilitó el tipo de protector especificado en la directiva. Los estados válidos son ACTIVADO o DESACTIVADO.
Estado de cifrado Estado de cifrado de la unidad. Los estados válidos son Cifrado, No cifrado o Cifrado.

Panel de cumplimiento empresarial de BitLocker

Este informe proporciona los gráficos siguientes, que muestran el estado de cumplimiento de BitLocker en toda la organización:

  • Distribución del estado de cumplimiento

  • No compatible: distribución de errores

  • Distribución del estado de cumplimiento por tipo de unidad

Captura de pantalla de ejemplo del panel de cumplimiento empresarial de BitLocker

Distribución del estado de cumplimiento

Este gráfico circular muestra el estado de cumplimiento de los equipos de la organización. También muestra el porcentaje de equipos con ese estado de cumplimiento, en comparación con el número total de equipos de la colección seleccionada. También se muestra el número real de equipos con cada estado.

En el gráfico circular se muestran los siguientes estados de cumplimiento:

  • Compliant

  • No compatible

  • Usuario exento

  • Exención de usuario temporal

  • Directiva no aplicada

    Nota:

    Este estado puede deberse a un dispositivo que está cifrado y previamente custodiado como su clave, pero que actualmente no puede custodiar su clave. Dado que no puede custodiar su clave, ya no aplica la directiva.

  • Desconocido. Estos equipos notificaron un error de estado, o forman parte de la colección, pero nunca han notificado su estado de cumplimiento. La falta de un estado de cumplimiento podría producirse si el equipo se desconecta de la organización.

No compatible: distribución de errores

Este gráfico circular muestra las categorías de equipos de la organización que no son compatibles con la directiva de cifrado de unidad BitLocker. También muestra el número de equipos de cada categoría. El informe calcula cada porcentaje del número total de equipos no compatibles de la colección.

  • Cifrado pospuesto por el usuario

  • No se puede encontrar un TPM compatible

  • Partición del sistema no disponible o lo suficientemente grande

  • TPM visible pero no inicializado

  • Conflicto de directivas

  • Esperando el aprovisionamiento automático del TPM

  • Se ha producido un error desconocido

  • No hay información. Estos equipos no tienen instalado el agente de administración de BitLocker, o está instalado pero no activado. Por ejemplo, el servicio no funciona.

Distribución del estado de cumplimiento por tipo de unidad

Este gráfico de barras muestra el estado de cumplimiento actual de BitLocker por tipo de unidad. Los estados son Compatible y No compatible. Se muestran barras para las unidades de datos fijas y las unidades del SO. El informe incluye los equipos sin una unidad de datos fija y solo muestra un valor en la barra Unidad del sistema operativo . El gráfico no incluye a los usuarios a los que se les ha concedido una exención de la directiva Cifrado de unidad BitLocker o de la categoría Sin directiva.

Detalles de cumplimiento empresarial de BitLocker

Este informe muestra información sobre el cumplimiento general de BitLocker en toda la organización para la colección de equipos en los que implementó la directiva de administración de BitLocker.

Captura de pantalla de ejemplo de detalles de cumplimiento empresarial de BitLocker

Nombre de columna Descripción
Equipos administrados Número de equipos en los que implementó una directiva de administración de BitLocker.
% de cumplimiento Porcentaje de equipos compatibles de la organización.
% No compatible Porcentaje de equipos no compatibles de la organización.
% Cumplimiento desconocido Porcentaje de equipos con un estado de cumplimiento desconocido.
% exento Porcentaje de equipos exentos del requisito de cifrado de BitLocker.
% No exento Porcentaje de equipos no exentos del requisito de cifrado de BitLocker.
Compliant Recuento de equipos compatibles en la organización.
No compatible Recuento de equipos no compatibles en la organización.
Cumplimiento desconocido Recuento de equipos con un estado de cumplimiento desconocido.
Exento Número de equipos que están exentos del requisito de cifrado de BitLocker.
No exento Número de equipos que no están exentos del requisito de cifrado de BitLocker.

Detalles del equipo

Nombre de columna Descripción
Nombre de equipo Nombre del equipo DNS del dispositivo administrado.
Nombre de dominio Nombre de dominio completo del equipo.
Estado de cumplimiento Estado de cumplimiento general del equipo. Los estados válidos son Compatible y No compatible.
Exención Indica si el usuario está exento o no exento de la directiva de BitLocker.
Usuarios de dispositivos Usuarios del dispositivo.
Detalles del estado de cumplimiento Mensajes de error y estado sobre el estado de cumplimiento del equipo de la directiva especificada.
Último contacto Fecha y hora en que el equipo se puso en contacto por última vez con el servidor para informar del estado de cumplimiento.

Resumen de cumplimiento de BitLocker Enterprise

Use este informe para mostrar el cumplimiento general de BitLocker en toda la organización. También muestra el cumplimiento de los equipos individuales en los que implementó la directiva de administración de BitLocker.

Captura de pantalla de ejemplo de resumen de cumplimiento empresarial de BitLocker

Nombre de columna Descripción
Equipos administrados Número de equipos que se administran con la directiva de BitLocker.
% de cumplimiento Porcentaje de equipos compatibles de su organización.
% No compatible Porcentaje de equipos no compatibles de su organización.
% Cumplimiento desconocido Porcentaje de equipos con un estado de cumplimiento desconocido.
% exento Porcentaje de equipos exentos del requisito de cifrado de BitLocker.
% No exento Porcentaje de equipos no exentos del requisito de cifrado de BitLocker.
Compliant Recuento de equipos compatibles en la organización.
No compatible Recuento de equipos no compatibles en la organización.
Cumplimiento desconocido Recuento de equipos con un estado de cumplimiento desconocido.
Exento Número de equipos que están exentos del requisito de cifrado de BitLocker.
No exento Número de equipos que no están exentos del requisito de cifrado de BitLocker.

Informe de auditoría de recuperación

Nota:

Este informe solo está disponible en el sitio web de administración y supervisión de BitLocker.

Usa este informe para auditar los usuarios que han solicitado acceso a las claves de recuperación de BitLocker. Puedes filtrar por los siguientes criterios:

  • Un tipo específico de usuario, por ejemplo, un usuario del servicio de asistencia o un usuario final
  • Si la solicitud falló o se realizó correctamente
  • El tipo específico de clave solicitada: Contraseña de clave de recuperación, Id. de clave de recuperación o hash de contraseña de TPM
  • Intervalo de fechas durante el cual se produjo la recuperación

Captura de pantalla de ejemplo del informe de auditoría de recuperación de BitLocker

Nombre de columna Descripción
Fecha y hora de la solicitud Fecha y hora en que un usuario final o usuario del departamento de soporte técnico solicitó una clave.
Auditar origen de solicitud El sitio de donde llegó la solicitud. Los valores válidos son Portal de autoservicio o Departamento de soporte técnico.
Resultado de la solicitud Estado de la solicitud. Los valores válidos son Correcto o Erróneo.
Usuario del departamento de soporte técnico El usuario administrativo que solicitó la clave. Si un administrador del departamento de soporte técnico recupera la clave sin especificar el nombre de usuario, el campo Usuario final queda en blanco. Un usuario estándar del departamento de soporte técnico debe especificar el nombre de usuario, que aparece en este campo. En el caso de la recuperación a través del portal de autoservicio, este campo y el campo Usuario final muestran el nombre del usuario que realiza la solicitud.
Usuario final Nombre del usuario que solicitó la recuperación de claves.
Equipo Nombre del equipo que se ha recuperado.
Tipo de clave Tipo de clave que solicitó el usuario. Los tres tipos de claves son:

- Contraseña de clave de recuperación: se usa para recuperar un equipo en modo de recuperación
- Id. de clave de recuperación: se usa para recuperar un equipo en modo de recuperación para otro usuario
- Hash de contraseña de TPM: se usa para recuperar un equipo con un TPM bloqueado
Descripción del motivo Por qué el usuario solicitó el tipo de clave especificado, en función de la opción que seleccionó en el formulario.