Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article fournit des instructions détaillées pour :
- La détermination de la configuration de l’appareil et de la synchronisation de stratégie status valeurs pour les appareils Windows et les appareils macOS qui sont correctement intégrés à Protection contre la perte de données Microsoft Purview (DLP).
- Identification et résolution des problèmes liés au status de configuration et à la synchronisation de la stratégie status.
- Examiner et comprendre l’attribut d’appareil disponible pour chaque appareil et sa signification.
Valeurs status de la configuration de l’appareil et de la synchronisation des stratégies
Les status de configuration et les status de synchronisation de stratégie de tous vos appareils intégrés ont trois valeurs possibles.
La valeur configuration status indique si l’appareil est configuré correctement, envoie un signal de pulsation à Purview et la dernière fois que la configuration a été validée. Pour les appareils Windows, la configuration inclut la vérification de la status de Microsoft Defender protection always-on antivirus et de la surveillance du comportement.
Le status de synchronisation de stratégie indique si l’appareil a reçu la dernière version de stratégie ou si les stratégies correspondantes ont été synchronisées avec l’appareil.
| Valeur du champ | Status de configuration | Status de synchronisation de stratégie |
|---|---|---|
| Mis à jour | Les paramètres d’intégrité de l’appareil sont activés et correctement définis. Cette status indique que la configuration de l’appareil est à jour avec les paramètres recommandés. | L’appareil est à jour avec les versions actuelles des stratégies. |
| Non mis à jour | Certains paramètres nécessitent une attention particulière. Suivez les étapes du diagramme de flux de travail pour résoudre les problèmes. Vous devrez peut-être activer les paramètres de configuration pour cet appareil. Suivez les procédures décrites dans Microsoft Defender Protection toujours activée antivirus | Cet appareil n’est pas synchronisé avec les dernières mises à jour de stratégie. La mise à jour de la status dans la liste des appareils peut prendre jusqu’à 2 heures. Suivez les étapes du diagramme de flux de travail pour résoudre les problèmes. |
| Non disponible | Les propriétés de l’appareil ne sont pas disponibles dans la liste des appareils. Cette condition peut être due au fait que l’appareil ne remplit pas la version minimale du système d’exploitation pour fournir une visibilité sur ses propriétés ou sa configuration, ou si l’appareil vient d’être intégré. Suivez les étapes du flux de travail pour résoudre les problèmes. | Les propriétés de l’appareil ne sont pas disponibles dans la liste des appareils. Cette condition peut être due au fait que l’appareil ne remplit pas la version minimale du système d’exploitation pour fournir une visibilité sur ses propriétés ou sa configuration, ou si l’appareil vient d’être intégré. Suivez les étapes du flux de travail pour résoudre les problèmes.
Le système affiche Non disponible s’il n’existe aucune stratégie DLP de point de terminaison. |
Importante
Les appareils doivent être en ligne pour que la mise à jour de la stratégie se produise. Si le status n’est pas mis à jour, case activée la dernière fois que l’appareil a été vu.
Détails de l’attribut de l’appareil
Pour maintenir l’intégrité globale des appareils du point de vue de la protection contre la perte de données, allez au-delà de la détermination de la configuration et de la synchronisation des stratégies status et de la résolution des problèmes détectés. Vous devez comprendre les attributs d’un appareil intégré. Les valeurs de ces attributs peuvent fournir des informations utiles pour vous aider à suivre l’intégrité de l’appareil.
| Attribut d’appareil | Remarque |
|---|---|
| Vu pour la dernière fois | Heure la plus récente à laquelle l’appareil a été déterminé comme étant en ligne. |
| Heure de la dernière synchronisation de la stratégie | L’horodatage du instance précédent lorsque l’appareil a téléchargé les dernières versions de stratégie. |
| Système d’exploitation | Système d’exploitation actuel. |
| Version du moteur Defender | Version du moteur antivirus sur l’appareil. |
| Version de Defender Mocamp | Version du client Defender. |
| ID d’appareil MDATP | Identificateur unique affecté à cet appareil. |
| Utilisateur valide | Cela indique si l’utilisateur actuellement connecté a un compte d’ID de Entra correspondant et se trouve dans l’étendue d’une stratégie DLP ciblant les appareils. |
| Activité des données sensibles | Cela fournit une vue de toutes les activités de données sensibles pour cet appareil au cours des 30 derniers jours. |
| Utilisation avancée de la bande passante de classification dépassée | Cet attribut indique si la limite d’utilisation de la bande passante pour la classification avancée a été dépassée au cours des dernières 24 heures. |
| Status DLP de point de terminaison | Indique si le point de terminaison DLP est activé ou désactivé pour l’appareil. |
Accéder aux données d’attribut d’appareil à l’aide de la chasse avancée
En plus d’afficher les attributs d’appareil dans le portail Microsoft Purview, vous pouvez accéder aux mêmes données d’appareil DLP de point de terminaison via la table DeviceInfo dans Repérage avancé.
Auparavant, vous pouviez obtenir manuellement des données d’attribut d’appareil via la fonctionnalité Exporter dans la page Intégration de l’appareil dans le portail Microsoft Purview.
Avec la DeviceInfo table, vous pouvez :
Interroger les données d’attribut d’appareil à l’aide de KQL
Récupérer des informations à jour sans exportation manuelle
Analyser les status d’appareils dans votre environnement
Intégrer des données d’appareil dans des tableaux de bord personnalisés et des plateformes de création de rapports tierces
Accéder aux données de l’appareil
Pour récupérer des données d’attribut d’appareil :
Accéder au portail Microsoft Defender
Accédez à Investigation & response>Hunting>Advanced hunting
Interroger la
DeviceInfotableDéveloppez la
DlpInfocolonne pour afficher les détails de l’appareil DLP du point de terminaison
Exemple de requête :
DeviceInfo
| where DlpInfo != ""
| project DlpInfo
DlpInfo
La colonne DlpInfo contient des informations sur l’appareil de protection contre la perte de données de point de terminaison au format JSON. L’objet JSON peut être utilisé pour interroger et générer des rapports sur les status de configuration de l’appareil, les status de synchronisation de stratégie, l’activation DLP de point de terminaison et d’autres détails de configuration pour les appareils intégrés. Ces valeurs correspondent aux informations sur l’appareil disponibles dans la page d’intégration des appareils DLP.
Exemple de valeur :
{
"IsDlpConfigurationValid": true,
"DlpPolicyLastModifiedTimeUTC": "2026-01-14T20:00:47Z",
"IsDlpEnabled": true,
"IsDefenderRealTimeProtectionEnabled": true,
"IsDefenderBehaviorMonitoringEnabled": true,
"HasDlpACBandwidthExceeded": false,
"HasDlpValidUpn": true,
"DlpUpn": "user@contoso.com"
}
Les propriétés suivantes peuvent être retournées dans l’objet DlpInfo :
| Propriété | Type de données | Description |
|---|---|---|
| IsDlpConfigurationValid | boolean |
Indique si l’intégrité de la configuration de l’appareil est valide. |
| DlpPolicyLastModifiedTimeUTC | datetime |
Horodatage de la modification de stratégie DLP la plus récente associée à l’appareil, en temps universel coordonné (UTC). |
| IsDlpEnabled | boolean |
Indique si la DLP du point de terminaison est activée sur l’appareil. |
| IsDefenderRealTimeProtectionEnabled | boolean |
Indique si Microsoft Defender protection en temps réel est activée sur l’appareil. |
| IsDefenderBehaviorMonitoringEnabled | boolean |
Indique si l’analyse du comportement Microsoft Defender est activée sur l’appareil. |
| HasDlpACBandwidthExceeded | boolean |
Indique si l’appareil a dépassé le seuil de bande passante de la classification avancée DLP. |
| HasDlpValidUpn | boolean |
Indique si l’appareil est associé à un nom d’utilisateur principal (UPN) valide. |
| DlpUpn | string |
Nom d’utilisateur principal (UPN) associé à l’appareil. |
Relation avec les détails de l’attribut d’appareil
Les champs de la DlpInfo colonne correspondent directement aux attributs d’appareil décrits précédemment. Cette correspondance vous permet d’examiner les problèmes de configuration et de synchronisation de stratégie sur plusieurs appareils sans recourir à des exportations à un instant dans le temps.
Utilisez ces données pour :
- Identifier les appareils avec des configurations non valides
- Détecter les appareils qui ne sont pas prêts pour l’application DLP de point de terminaison
- Effectuer une analyse à grande échelle au-delà de ce que l’interface utilisateur du portail offre
Workflow de résolution des problèmes de synchronisation de la configuration et des stratégies
Ce diagramme fournit un flux de travail qui vous guide tout au long des étapes de diagnostic et de résolution des status de configuration et de synchronisation de stratégie pour les appareils intégrés.
Vérifier les status de configuration et résoudre les problèmes
- Connectez-vous auportail> Microsoft PurviewParamètres (icône d’engrenage dans le coin supérieur droit) >Appareils d’intégration des> appareils.
- Appliquez des filtres pour affiner la liste des appareils et simplifier votre investigation.
- Sélectionnez un appareil pour ouvrir le volet d’informations pour plus d’informations sur la configuration status.
- Si le status est Mis à jour, l’appareil est configuré correctement. Aucune autre action n’est nécessaire. Vous pouvez passer à Vérifier la synchronisation de la stratégie status et résoudre les problèmes.
- Si le status est Non disponible ou Non mis à jour, suivez les étapes de correction dans le volet d’informations et les étapes du diagramme de flux de travail.
Vérifier les status de synchronisation de stratégie et résoudre les problèmes
- Connectez-vous auportail> Microsoft PurviewParamètres (icône d’engrenage dans le coin supérieur droit) >Appareils d’intégration des> appareils.
- Appliquez des filtres pour affiner la liste des appareils et simplifier votre investigation.
- Sélectionnez un appareil pour ouvrir le volet d’informations pour plus d’informations sur la status de synchronisation de stratégie.
- Si le status est Mis à jour, l’appareil a reçu la dernière version de stratégie. Aucune autre action n’est nécessaire. Vous pouvez passer à Vérifier les détails de l’appareil.
- Si le status est Non mis à jour ou Non disponible, suivez les étapes de correction dans le volet d’informations et les étapes du diagramme de flux de travail.
Conseil
Vous pouvez voir la status globale du fonctionnement de la synchronisation des stratégies avec les appareils dans le rapport de status de stratégie. Le rapport de status de stratégie est disponible dans le portail de conformité Microsoft Purview de la pageVue d’ensemble de la protection contre la>> perte de données.
Vérifier les détails de l’appareil
- Connectez-vous auportail> Microsoft PurviewParamètres (icône d’engrenage dans le coin supérieur droit) >Appareils d’intégration des> appareils.
- Appliquez des filtres pour affiner la liste des appareils et simplifier votre investigation.
- Sélectionnez un appareil pour ouvrir le volet d’informations pour plus d’informations sur les attributs spécifiques de l’appareil sous Détails de l’appareil.
Collecter des preuves pour un ticket de support
Si la correction automatique échoue, rassemblez des preuves et ouvrez un ticket de support pour une analyse complète du support.
Dans la section Détails de l’appareil, enregistrez les valeurs de ces champs :
- Système d’exploitation
- Version du moteur Defender
- Version du client Defender
- ID d’appareil MDATP
- Utilisateur valide
Pour plus d’informations, consultez :