Utiliser le catalogue de propriétés Intune pour collecter les propriétés des appareils à partir des appareils Windows

Dans Microsoft Intune, utilisez le catalogue de propriétés pour collecter les propriétés des appareils, y compris les détails matériels, les données de configuration et les signaux d’application, à partir des appareils Windows gérés.

Par exemple, vous pouvez :

  • Découvrez les agents d’IA locaux, comme OpenClaw, qui s’exécutent sur vos appareils Windows.
  • Collecter les valeurs de clé de Registre Windows sélectionnées à partir des appareils Windows gérés, telles que les paramètres de configuration, l’état de l’application ou les signaux de posture de sécurité.
  • Obtenez la version du BIOS et le status TPM pour identifier les appareils qui peuvent nécessiter des mises à jour du microprogramme ou qui ne sont pas conformes aux stratégies de sécurité.
  • Identifiez les appareils qui n’ont pas de chiffrement, ce qui peut enfreindre les stratégies de sécurité.
  • Identifiez les périphériques à remplacer en fonction des propriétés matérielles, telles que la taille du disque ou la mémoire.
  • Détecter un microprogramme ou matériel obsolète susceptible d’exposer des vulnérabilités.
  • Collectez des informations sur l’état de la batterie pour aider à surveiller les performances et la durée de vie de l’appareil.
  • Récupérez les configurations des cartes réseau pour résoudre les problèmes de connectivité.

Cette visibilité vous aide à prendre des décisions éclairées sur la conformité des appareils, la gestion du cycle de vie et la résolution des problèmes.

Dans cet article, vous allez apprendre à créer une stratégie de catalogue de propriétés, afficher les données collectées et explorer les propriétés matérielles disponibles. Après avoir créé un profil, vous pouvez l’attribuer à vos appareils Windows.

Configuration requise

Configuration requise pour la plateforme d’appareil

Cette fonctionnalité prend uniquement en charge les appareils Windows.

Sur les appareils Android et Apple, les propriétés de l’appareil sont collectées automatiquement.

Configuration requise pour les appareils

Cette fonctionnalité prend en charge les appareils qui sont :

  • Géré par Intune
  • Co-géré (Intune + Configuration Manager)
  • Joint de Microsoft Entra
  • Joint hybride à Microsoft Entra

Exigences des rôles

Les exigences du rôle varient en fonction des tâches effectuées.


Pour configurer la stratégie de catalogue de propriétés, utilisez un compte avec au moins l’un des rôles Intune suivants :

  • Gestionnaire des stratégies et des profils
  • Un rôle personnalisé qui inclut les autorisations :
    • Organisation/lecture et appareils gérés/lecture : requis pour la visibilité de l’appareil.
    • Configurations des appareils/Créer, Lire, Attribuer : obligatoire pour créer et attribuer la stratégie de collecte de données.

Pour afficher les données collectées, utilisez un compte disposant de l’autorisation Appareils gérés/Lecture.

Propriétés disponibles et requises

Vous pouvez collecter les propriétés suivantes. Pour en savoir plus sur les différentes propriétés, consultez Schéma de plateforme de données Intune.

Lorsque vous créez la stratégie, sélectionnez l’une des catégories de propriétés suivantes à collecter. Les propriétés obligatoires sont collectées automatiquement lorsque vous collectez une propriété de cette catégorie.

Catégorie Propriétés requises
Propriétés de l’application Nom de l'application
Version de l’application
Architectures
Étendue de l’installation
Installer l’étendue ID utilisateur de la plateforme
Installer Scope ID utilisateur
Publisher
Batterie Nom de l’instance
Informations sur le BIOS Nom du BIOS
ID de l’élément logiciel
État de l’élément logiciel
Système d’exploitation cible
UC ID de processeur
Lecteur de disque ID de lecteur
Volume chiffré Volume ID
Agent IA local Nom de l’agent
Emplacement d’installation
Étendue de l’installation

Microsoft recommande de collecter le processus Host, car OpenClaw peut s’exécuter dans différents noms de processus, comme node.exe, wsl.exe, etc.
Lecteur logique Identificateur de lecteur
Informations sur la mémoire
Carte réseau Identifier
Version du système d’exploitation
Informations sur la carte SIM Windows eSIM ID
Registre Clés du Registre
Boîtier système Numéro de série
Infos système
Time
TPM
Contrôleur vidéo Identifier
Windows QFE ID du correctif logiciel

Créer la stratégie de collecte

Utilisez les étapes suivantes pour créer un profil de catalogue de propriétés et l’affecter à vos appareils Windows.

  1. Dans le Centre d’administration Microsoft Intune, sélectionnez Appareils>Windows.

  2. Sous Gérer les appareils, sélectionnez Configuration>Créer>une nouvelle stratégie.

  3. Sélectionnez les propriétés suivantes, puis choisissez Créer :

    • Plateforme : sélectionnez Windows 10 et ultérieur.
    • Type de profil : Sélectionnez Catalogue de propriétés.
  4. Dans De base, entrez les propriétés suivantes, puis sélectionnez Suivant :

    • Nom : attribuez un nom descriptif au nouveau profil.
    • Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.
  5. Sélectionnez Ajouter des propriétés , puis sélectionnez les propriétés que vous souhaitez collecter. Vous pouvez sélectionner plusieurs propriétés dans plusieurs catégories.

    Certaines propriétés obligatoires sont ajoutées automatiquement. Pour obtenir une liste, voir Propriétés obligatoires.

    Sélectionnez Suivant.

  6. Facultatif. Dans Étendue (Balises), sélectionnez les balises d’étendue que vous souhaitez affecter au profil. Pour en savoir plus sur les balises d’étendue, consultez Utiliser des balises d’étendue pour l’informatique distribuée.

    Sélectionnez Suivant.

  7. Dans Devoirs, sélectionnez les groupes qui reçoivent ce profil. Pour plus d’informations sur l’attribution de profils, voir Attribuer des stratégies dans Microsoft Intune.

    Sélectionnez Suivant.

  8. Dans Vérifier + créer, passez en revue vos paramètres, puis sélectionnez Créer.

Lorsque vous sélectionnez Créer, le profil est affecté aux groupes que vous avez spécifiés. Le profil est également créé et affiché dans la liste. La prochaine fois que chaque appareil s’enregistrera auprès du service Intune, la stratégie s’appliquera.

Remarque

La collecte initiale des données d’inventaire peut prendre jusqu’à 24 heures.

Afficher les données collectées

Utilisez les étapes suivantes pour afficher les informations d’inventaire des appareils collectées :

  1. Dans le Centre d’administration Microsoft Intune, sélectionnez Appareils>Windows.
  2. Dans la liste des appareils, sélectionnez un appareil.
  3. Sous Outils, sélectionnez Inventaire des appareils.
  4. Sélectionnez une catégorie pour afficher les informations collectées.

Détails et utilisation de la fonctionnalité

Agent IA local

Vous aide à découvrir OpenClaw en cours d’exécution sur vos appareils Windows. Une fois que vous avez déployé la stratégie de catalogue de propriétés et commencé à collecter des données, les étapes suivantes sont les suivantes :

Inventaire des clés de Registre

Vous permet de collecter les données du Registre Windows sélectionnées via le catalogue de propriétés pour la configuration, la visibilité et la résolution des problèmes. Voici quelques détails importants sur cette fonctionnalité :

  • Les méthodes de collecte prises en charge incluent une valeur unique, toutes les valeurs directement sous une clé (non récursive) et la même valeur sur les sous-clés immédiates.
  • L’inventaire des clés de Registre n’est pas destiné à collecter des valeurs sensibles ou confidentielles et inclut une logique de détection pour empêcher l’ingestion de valeurs potentiellement sensibles. Si une valeur est marquée comme potentiellement sensible, elle n’est pas collectée.
  • Pour afficher les données de Registre collectées, utilisez l’inventaire des appareils. L’inventaire des clés de Registre est accessible par le biais des autorisations d’inventaire des appareils existantes et peut exposer les informations de configuration sensibles manquantes ; Il s’agit d’un risque accepté, et les organisations doivent examiner les implications en matière de sécurité et de confidentialité avant de permettre un accès large.
  • Les limitations de publication initiale incluent la collecte HKLM uniquement et les limites de collecte de valeurs appliquées (6 Ko) et par appareil (100 clés de Registre).

Arrêter de collecter les propriétés

Vous ne pouvez arrêter (supprimer) la collection de propriétés qu’au niveau de la catégorie. Pour arrêter de collecter des propriétés, accédez au profil du catalogue de propriétés et supprimez la collection pour chaque propriété de la catégorie.

Remarque

Si vous supprimez une stratégie de catalogue de propriétés, vous pouvez voir les dernières données collectées dans l’inventaire des appareils pendant 28 jours maximum.

Résolution des problèmes

Pour résoudre les problèmes liés au catalogue de propriétés, consultez les journaux d’activité du client à l’adresse C:\Program Files\Microsoft Device Inventory Agent\Logs. Vous pouvez également collecter les journaux à l’aide de l’action de l’appareil : collecter les diagnostics.