Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans Microsoft Intune, utilisez le catalogue de propriétés pour collecter les propriétés des appareils, y compris les détails matériels, les données de configuration et les signaux d’application, à partir des appareils Windows gérés.
Par exemple, vous pouvez :
- Découvrez les agents d’IA locaux, comme OpenClaw, qui s’exécutent sur vos appareils Windows.
- Collecter les valeurs de clé de Registre Windows sélectionnées à partir des appareils Windows gérés, telles que les paramètres de configuration, l’état de l’application ou les signaux de posture de sécurité.
- Obtenez la version du BIOS et le status TPM pour identifier les appareils qui peuvent nécessiter des mises à jour du microprogramme ou qui ne sont pas conformes aux stratégies de sécurité.
- Identifiez les appareils qui n’ont pas de chiffrement, ce qui peut enfreindre les stratégies de sécurité.
- Identifiez les périphériques à remplacer en fonction des propriétés matérielles, telles que la taille du disque ou la mémoire.
- Détecter un microprogramme ou matériel obsolète susceptible d’exposer des vulnérabilités.
- Collectez des informations sur l’état de la batterie pour aider à surveiller les performances et la durée de vie de l’appareil.
- Récupérez les configurations des cartes réseau pour résoudre les problèmes de connectivité.
Cette visibilité vous aide à prendre des décisions éclairées sur la conformité des appareils, la gestion du cycle de vie et la résolution des problèmes.
Dans cet article, vous allez apprendre à créer une stratégie de catalogue de propriétés, afficher les données collectées et explorer les propriétés matérielles disponibles. Après avoir créé un profil, vous pouvez l’attribuer à vos appareils Windows.
Configuration requise
Configuration requise pour la plateforme d’appareil
Cette fonctionnalité prend uniquement en charge les appareils Windows.
Sur les appareils Android et Apple, les propriétés de l’appareil sont collectées automatiquement.
Configuration requise pour les appareils
Cette fonctionnalité prend en charge les appareils qui sont :
- Géré par Intune
- Co-géré (Intune + Configuration Manager)
- Joint de Microsoft Entra
- Joint hybride à Microsoft Entra
Exigences des rôles
Les exigences du rôle varient en fonction des tâches effectuées.
Pour configurer la stratégie de catalogue de propriétés, utilisez un compte avec au moins l’un des rôles Intune suivants :
- Gestionnaire des stratégies et des profils
- Un rôle personnalisé qui inclut les autorisations :
- Organisation/lecture et appareils gérés/lecture : requis pour la visibilité de l’appareil.
- Configurations des appareils/Créer, Lire, Attribuer : obligatoire pour créer et attribuer la stratégie de collecte de données.
Pour afficher les données collectées, utilisez un compte disposant de l’autorisation Appareils gérés/Lecture.
Propriétés disponibles et requises
Vous pouvez collecter les propriétés suivantes. Pour en savoir plus sur les différentes propriétés, consultez Schéma de plateforme de données Intune.
Lorsque vous créez la stratégie, sélectionnez l’une des catégories de propriétés suivantes à collecter. Les propriétés obligatoires sont collectées automatiquement lorsque vous collectez une propriété de cette catégorie.
| Catégorie | Propriétés requises |
|---|---|
| Propriétés de l’application | Nom de l'application Version de l’application Architectures Étendue de l’installation Installer l’étendue ID utilisateur de la plateforme Installer Scope ID utilisateur Publisher |
| Batterie | Nom de l’instance |
| Informations sur le BIOS | Nom du BIOS ID de l’élément logiciel État de l’élément logiciel Système d’exploitation cible |
| UC | ID de processeur |
| Lecteur de disque | ID de lecteur |
| Volume chiffré | Volume ID |
| Agent IA local | Nom de l’agent Emplacement d’installation Étendue de l’installation Microsoft recommande de collecter le processus Host, car OpenClaw peut s’exécuter dans différents noms de processus, comme node.exe, wsl.exe, etc. |
| Lecteur logique | Identificateur de lecteur |
| Informations sur la mémoire | — |
| Carte réseau | Identifier |
| Version du système d’exploitation | — |
| Informations sur la carte SIM | Windows eSIM ID |
| Registre | Clés du Registre |
| Boîtier système | Numéro de série |
| Infos système | — |
| Time | — |
| TPM | — |
| Contrôleur vidéo | Identifier |
| Windows QFE | ID du correctif logiciel |
Créer la stratégie de collecte
Utilisez les étapes suivantes pour créer un profil de catalogue de propriétés et l’affecter à vos appareils Windows.
Dans le Centre d’administration Microsoft Intune, sélectionnez Appareils>Windows.
Sous Gérer les appareils, sélectionnez Configuration>Créer>une nouvelle stratégie.
Sélectionnez les propriétés suivantes, puis choisissez Créer :
- Plateforme : sélectionnez Windows 10 et ultérieur.
- Type de profil : Sélectionnez Catalogue de propriétés.
Dans De base, entrez les propriétés suivantes, puis sélectionnez Suivant :
- Nom : attribuez un nom descriptif au nouveau profil.
- Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.
Sélectionnez Ajouter des propriétés , puis sélectionnez les propriétés que vous souhaitez collecter. Vous pouvez sélectionner plusieurs propriétés dans plusieurs catégories.
Certaines propriétés obligatoires sont ajoutées automatiquement. Pour obtenir une liste, voir Propriétés obligatoires.
Sélectionnez Suivant.
Facultatif. Dans Étendue (Balises), sélectionnez les balises d’étendue que vous souhaitez affecter au profil. Pour en savoir plus sur les balises d’étendue, consultez Utiliser des balises d’étendue pour l’informatique distribuée.
Sélectionnez Suivant.
Dans Devoirs, sélectionnez les groupes qui reçoivent ce profil. Pour plus d’informations sur l’attribution de profils, voir Attribuer des stratégies dans Microsoft Intune.
Sélectionnez Suivant.
Dans Vérifier + créer, passez en revue vos paramètres, puis sélectionnez Créer.
Lorsque vous sélectionnez Créer, le profil est affecté aux groupes que vous avez spécifiés. Le profil est également créé et affiché dans la liste. La prochaine fois que chaque appareil s’enregistrera auprès du service Intune, la stratégie s’appliquera.
Remarque
La collecte initiale des données d’inventaire peut prendre jusqu’à 24 heures.
Afficher les données collectées
Utilisez les étapes suivantes pour afficher les informations d’inventaire des appareils collectées :
- Dans le Centre d’administration Microsoft Intune, sélectionnez Appareils>Windows.
- Dans la liste des appareils, sélectionnez un appareil.
- Sous Outils, sélectionnez Inventaire des appareils.
- Sélectionnez une catégorie pour afficher les informations collectées.
Détails et utilisation de la fonctionnalité
Agent IA local
Vous aide à découvrir OpenClaw en cours d’exécution sur vos appareils Windows. Une fois que vous avez déployé la stratégie de catalogue de propriétés et commencé à collecter des données, les étapes suivantes sont les suivantes :
- Utilisez Device Query pour afficher les appareils avec un agent IA local.
- Utilisez la ligne de base de l’agent d’IA locale - OpenClaw pour empêcher les utilisateurs d’utiliser OpenClaw.
Inventaire des clés de Registre
Vous permet de collecter les données du Registre Windows sélectionnées via le catalogue de propriétés pour la configuration, la visibilité et la résolution des problèmes. Voici quelques détails importants sur cette fonctionnalité :
- Les méthodes de collecte prises en charge incluent une valeur unique, toutes les valeurs directement sous une clé (non récursive) et la même valeur sur les sous-clés immédiates.
- L’inventaire des clés de Registre n’est pas destiné à collecter des valeurs sensibles ou confidentielles et inclut une logique de détection pour empêcher l’ingestion de valeurs potentiellement sensibles. Si une valeur est marquée comme potentiellement sensible, elle n’est pas collectée.
- Pour afficher les données de Registre collectées, utilisez l’inventaire des appareils. L’inventaire des clés de Registre est accessible par le biais des autorisations d’inventaire des appareils existantes et peut exposer les informations de configuration sensibles manquantes ; Il s’agit d’un risque accepté, et les organisations doivent examiner les implications en matière de sécurité et de confidentialité avant de permettre un accès large.
- Les limitations de publication initiale incluent la collecte HKLM uniquement et les limites de collecte de valeurs appliquées (6 Ko) et par appareil (100 clés de Registre).
Arrêter de collecter les propriétés
Vous ne pouvez arrêter (supprimer) la collection de propriétés qu’au niveau de la catégorie. Pour arrêter de collecter des propriétés, accédez au profil du catalogue de propriétés et supprimez la collection pour chaque propriété de la catégorie.
Remarque
Si vous supprimez une stratégie de catalogue de propriétés, vous pouvez voir les dernières données collectées dans l’inventaire des appareils pendant 28 jours maximum.
Résolution des problèmes
Pour résoudre les problèmes liés au catalogue de propriétés, consultez les journaux d’activité du client à l’adresse C:\Program Files\Microsoft Device Inventory Agent\Logs. Vous pouvez également collecter les journaux à l’aide de l’action de l’appareil : collecter les diagnostics.