Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
Después de instalar los informes en el punto de servicios de informes, puede ver los informes. Los informes muestran el cumplimiento de BitLocker para la empresa y para dispositivos individuales. Proporcionan información tabular y gráficos, y tienen filtros que le permiten ver los datos desde diferentes perspectivas.
En la consola de Configuration Manager, vaya al área de trabajo Supervisión, expanda Informes y seleccione el nodo Informes. Los siguientes informes se encuentran en la categoría Administración de BitLocker :
Puede acceder a todos estos informes directamente desde el sitio web del punto de servicios de informes.
Nota:
Para que estos informes muestren datos completos:
- Crear e implementar una directiva de administración de BitLocker en una colección de dispositivos
- Los clientes de la colección de destino necesitan enviar inventario de hardware
Cumplimiento de equipos de BitLocker
Use este informe para recopilar información específica de un equipo. Proporciona información de cifrado detallada sobre la unidad del sistema operativo y cualquier unidad de datos fija. Para ver los detalles de cada unidad, expanda la entrada Nombre de equipo. También indica la directiva que se aplica a cada tipo de unidad del equipo.
También puedes usar este informe para determinar el último estado conocido de cifrado de BitLocker de equipos perdidos o robados. Configuration Manager determina el cumplimiento del dispositivo en función de las directivas de BitLocker que implemente. Antes de intentar determinar el estado de cifrado de BitLocker de un dispositivo, comprueba las directivas que has implementado en él.
Nota:
Este informe no muestra el estado de cifrado del volumen de datos extraíble.
Detalles del equipo
| Nombre de columna | Descripción |
|---|---|
| Nombre de equipo | Nombre de equipo DNS especificado por el usuario. |
| Nombre de dominio | Nombre de dominio completo del equipo. |
| Tipo de equipo | Tipo de equipo, los tipos válidos son No portátil y Portátil. |
| Sistema operativo | Tipo de sistema operativo del equipo. |
| Cumplimiento general | Estado de cumplimiento general de BitLocker del equipo. Los estados válidos son Compatible y No compatible. El estado de cumplimiento por unidad puede indicar diferentes estados de cumplimiento. Sin embargo, este campo representa el estado de cumplimiento de la directiva especificada. |
| Cumplimiento del sistema operativo | Estado de cumplimiento del sistema operativo en el equipo. Los estados válidos son Compatible y No compatible. |
| Compatibilidad de unidad de datos fija | Estado de cumplimiento de una unidad de datos fija en el equipo. Los estados válidos son Compatible y No compatible. |
| Fecha de última actualización | Fecha y hora en que el equipo se puso en contacto por última vez con el servidor para informar del estado de cumplimiento. |
| Exención | Indica si el usuario está exento o no exento de la directiva de BitLocker. |
| Usuario exento | El usuario que está exento de la directiva de BitLocker. |
| Fecha de exención | Fecha en la que se otorgó la exención. |
| Detalles del estado de cumplimiento | Mensajes de error y estado sobre el estado de cumplimiento del equipo de la directiva especificada. |
| Intensidad de cifrado de directivas | Intensidad de cifrado que seleccionó en la directiva de administración de BitLocker. |
| Directiva: unidad de sistema operativo | Indica si se requiere cifrado para la unidad del sistema operativo y el tipo de protector adecuado. |
| Directiva: Unidad de datos fija | Indica si se requiere cifrado para la unidad de datos fija. |
| Fabricante | Nombre del fabricante del equipo tal como aparece en la BIOS del equipo. |
| Model | Nombre de modelo del fabricante del equipo tal como aparece en la BIOS del equipo. |
| Usuarios de dispositivos | Usuarios conocidos en el equipo. |
Volumen del equipo
| Nombre de columna | Descripción |
|---|---|
| Letra de unidad | La letra de la unidad en el equipo. |
| Tipo de unidad | Tipo de unidad. Los valores válidos son Unidad del sistema operativo y Unidad de datos fija. Estas entradas son unidades físicas en lugar de volúmenes lógicos. |
| Intensidad de cifrado | Intensidad de cifrado que seleccionó durante la directiva de administración de BitLocker. |
| Tipos de protectores | Tipo de protector que seleccionó en la directiva para cifrar la unidad. Los tipos de protectores válidos para una unidad del sistema operativo son TPM o TPM+PIN. El tipo de protector válido para una unidad de datos fija es la contraseña. |
| Estado protector | Indica que el equipo habilitó el tipo de protector especificado en la directiva. Los estados válidos son ACTIVADO o DESACTIVADO. |
| Estado de cifrado | Estado de cifrado de la unidad. Los estados válidos son Cifrado, No cifrado o Cifrado. |
Panel de cumplimiento empresarial de BitLocker
Este informe proporciona los gráficos siguientes, que muestran el estado de cumplimiento de BitLocker en toda la organización:
Distribución del estado de cumplimiento
No compatible: distribución de errores
Distribución del estado de cumplimiento por tipo de unidad
Distribución del estado de cumplimiento
Este gráfico circular muestra el estado de cumplimiento de los equipos de la organización. También muestra el porcentaje de equipos con ese estado de cumplimiento, en comparación con el número total de equipos de la colección seleccionada. También se muestra el número real de equipos con cada estado.
En el gráfico circular se muestran los siguientes estados de cumplimiento:
Compliant
No compatible
Usuario exento
Exención de usuario temporal
Directiva no aplicada
Nota:
Este estado puede deberse a un dispositivo que está cifrado y previamente custodiado como su clave, pero que actualmente no puede custodiar su clave. Dado que no puede custodiar su clave, ya no aplica la directiva.
Desconocido. Estos equipos notificaron un error de estado, o forman parte de la colección, pero nunca han notificado su estado de cumplimiento. La falta de un estado de cumplimiento podría producirse si el equipo se desconecta de la organización.
No compatible: distribución de errores
Este gráfico circular muestra las categorías de equipos de la organización que no son compatibles con la directiva de cifrado de unidad BitLocker. También muestra el número de equipos de cada categoría. El informe calcula cada porcentaje del número total de equipos no compatibles de la colección.
Cifrado pospuesto por el usuario
No se puede encontrar un TPM compatible
Partición del sistema no disponible o lo suficientemente grande
TPM visible pero no inicializado
Conflicto de directivas
Esperando el aprovisionamiento automático del TPM
Se ha producido un error desconocido
No hay información. Estos equipos no tienen instalado el agente de administración de BitLocker, o está instalado pero no activado. Por ejemplo, el servicio no funciona.
Distribución del estado de cumplimiento por tipo de unidad
Este gráfico de barras muestra el estado de cumplimiento actual de BitLocker por tipo de unidad. Los estados son Compatible y No compatible. Se muestran barras para las unidades de datos fijas y las unidades del SO. El informe incluye los equipos sin una unidad de datos fija y solo muestra un valor en la barra Unidad del sistema operativo . El gráfico no incluye a los usuarios a los que se les ha concedido una exención de la directiva Cifrado de unidad BitLocker o de la categoría Sin directiva.
Detalles de cumplimiento empresarial de BitLocker
Este informe muestra información sobre el cumplimiento general de BitLocker en toda la organización para la colección de equipos en los que implementó la directiva de administración de BitLocker.
| Nombre de columna | Descripción |
|---|---|
| Equipos administrados | Número de equipos en los que implementó una directiva de administración de BitLocker. |
| % de cumplimiento | Porcentaje de equipos compatibles de la organización. |
| % No compatible | Porcentaje de equipos no compatibles de la organización. |
| % Cumplimiento desconocido | Porcentaje de equipos con un estado de cumplimiento desconocido. |
| % exento | Porcentaje de equipos exentos del requisito de cifrado de BitLocker. |
| % No exento | Porcentaje de equipos no exentos del requisito de cifrado de BitLocker. |
| Compliant | Recuento de equipos compatibles en la organización. |
| No compatible | Recuento de equipos no compatibles en la organización. |
| Cumplimiento desconocido | Recuento de equipos con un estado de cumplimiento desconocido. |
| Exento | Número de equipos que están exentos del requisito de cifrado de BitLocker. |
| No exento | Número de equipos que no están exentos del requisito de cifrado de BitLocker. |
Detalles del equipo
| Nombre de columna | Descripción |
|---|---|
| Nombre de equipo | Nombre del equipo DNS del dispositivo administrado. |
| Nombre de dominio | Nombre de dominio completo del equipo. |
| Estado de cumplimiento | Estado de cumplimiento general del equipo. Los estados válidos son Compatible y No compatible. |
| Exención | Indica si el usuario está exento o no exento de la directiva de BitLocker. |
| Usuarios de dispositivos | Usuarios del dispositivo. |
| Detalles del estado de cumplimiento | Mensajes de error y estado sobre el estado de cumplimiento del equipo de la directiva especificada. |
| Último contacto | Fecha y hora en que el equipo se puso en contacto por última vez con el servidor para informar del estado de cumplimiento. |
Resumen de cumplimiento de BitLocker Enterprise
Use este informe para mostrar el cumplimiento general de BitLocker en toda la organización. También muestra el cumplimiento de los equipos individuales en los que implementó la directiva de administración de BitLocker.
| Nombre de columna | Descripción |
|---|---|
| Equipos administrados | Número de equipos que se administran con la directiva de BitLocker. |
| % de cumplimiento | Porcentaje de equipos compatibles de su organización. |
| % No compatible | Porcentaje de equipos no compatibles de su organización. |
| % Cumplimiento desconocido | Porcentaje de equipos con un estado de cumplimiento desconocido. |
| % exento | Porcentaje de equipos exentos del requisito de cifrado de BitLocker. |
| % No exento | Porcentaje de equipos no exentos del requisito de cifrado de BitLocker. |
| Compliant | Recuento de equipos compatibles en la organización. |
| No compatible | Recuento de equipos no compatibles en la organización. |
| Cumplimiento desconocido | Recuento de equipos con un estado de cumplimiento desconocido. |
| Exento | Número de equipos que están exentos del requisito de cifrado de BitLocker. |
| No exento | Número de equipos que no están exentos del requisito de cifrado de BitLocker. |
Informe de auditoría de recuperación
Nota:
Este informe solo está disponible en el sitio web de administración y supervisión de BitLocker.
Usa este informe para auditar los usuarios que han solicitado acceso a las claves de recuperación de BitLocker. Puedes filtrar por los siguientes criterios:
- Un tipo específico de usuario, por ejemplo, un usuario del servicio de asistencia o un usuario final
- Si la solicitud falló o se realizó correctamente
- El tipo específico de clave solicitada: Contraseña de clave de recuperación, Id. de clave de recuperación o hash de contraseña de TPM
- Intervalo de fechas durante el cual se produjo la recuperación
| Nombre de columna | Descripción |
|---|---|
| Fecha y hora de la solicitud | Fecha y hora en que un usuario final o usuario del departamento de soporte técnico solicitó una clave. |
| Auditar origen de solicitud | El sitio de donde llegó la solicitud. Los valores válidos son Portal de autoservicio o Departamento de soporte técnico. |
| Resultado de la solicitud | Estado de la solicitud. Los valores válidos son Correcto o Erróneo. |
| Usuario del departamento de soporte técnico | El usuario administrativo que solicitó la clave. Si un administrador del departamento de soporte técnico recupera la clave sin especificar el nombre de usuario, el campo Usuario final queda en blanco. Un usuario estándar del departamento de soporte técnico debe especificar el nombre de usuario, que aparece en este campo. En el caso de la recuperación a través del portal de autoservicio, este campo y el campo Usuario final muestran el nombre del usuario que realiza la solicitud. |
| Usuario final | Nombre del usuario que solicitó la recuperación de claves. |
| Equipo | Nombre del equipo que se ha recuperado. |
| Tipo de clave | Tipo de clave que solicitó el usuario. Los tres tipos de claves son: - Contraseña de clave de recuperación: se usa para recuperar un equipo en modo de recuperación - Id. de clave de recuperación: se usa para recuperar un equipo en modo de recuperación para otro usuario - Hash de contraseña de TPM: se usa para recuperar un equipo con un TPM bloqueado |
| Descripción del motivo | Por qué el usuario solicitó el tipo de clave especificado, en función de la opción que seleccionó en el formulario. |