Afficher les rapports BitLocker

S’applique à : Configuration Manager (branche actuelle)

Après avoir installé les rapports sur le point Reporting Services, vous pouvez afficher les rapports. Les rapports montrent la conformité BitLocker pour l’entreprise et pour les appareils individuels. Ils fournissent des informations tabulaires et des graphiques, et ont des filtres qui vous permettent d’afficher les données sous différents angles.

Dans la console Configuration Manager, accédez à l’espace de travail Surveillance, développez Rapports, puis sélectionnez le nœud Rapports. Les rapports suivants appartiennent à la catégorie Gestion BitLocker :

Vous pouvez accéder à tous ces rapports directement à partir du site Web du point Reporting Services.

Remarque

Pour que ces rapports affichent des données complètes :

  • Créer et déployer une stratégie de gestion BitLocker sur un regroupement d’appareils
  • Les clients de la collection cible doivent envoyer un inventaire matériel

Conformité de l’ordinateur BitLocker

Ce rapport permet de recueillir des informations spécifiques à un ordinateur. Il fournit des informations de chiffrement détaillées sur le lecteur du système d’exploitation et tous les lecteurs de données fixes. Pour afficher les détails de chaque lecteur, développez l’entrée Nom de l’ordinateur. Il indique également la stratégie appliquée à chaque type de lecteur sur l’ordinateur.

Exemple de capture d’écran du rapport de conformité de l’ordinateur BitLocker

Vous pouvez également utiliser ce rapport pour déterminer le dernier status de chiffrement BitLocker connu des ordinateurs perdus ou volés. Configuration Manager détermine la conformité de l’appareil en fonction des stratégies BitLocker que vous déployez. Avant d’essayer de déterminer l’état de chiffrement BitLocker d’un appareil, vérifiez les stratégies que vous avez déployées sur celui-ci.

Remarque

Ce rapport n’affiche pas le status de chiffrement du volume de données amovibles.

Détails de l’ordinateur

Nom de colonne Description
Nom de l'ordinateur Nom d’ordinateur DNS spécifié par l’utilisateur.
Nom du domaine Nom de domaine complet pour l’ordinateur.
Type d’ordinateur Type d’ordinateur, les types valides sont Non portable et Portable.
Système d’exploitation Type de système d’exploitation de l’ordinateur.
Conformité générale le status de conformité BitLocker global de l’ordinateur. Les états valides sont Conforme et Non conforme. Le status de conformité par lecteur peut indiquer différents états de conformité. Toutefois, ce champ représente l’état de conformité de la stratégie spécifiée.
Conformité du système d’exploitation le status de conformité du système d’exploitation sur l’ordinateur. Les états valides sont Conforme et Non conforme.
Conformité des lecteurs de données fixes le status de conformité d’un lecteur de données fixe sur l’ordinateur. Les états valides sont Conforme et Non conforme.
Date de la dernière mise à jour Date et heure auxquelles l’ordinateur a contacté le serveur pour signaler le dernier status de conformité.
L’exonération Indique si l’utilisateur est exempté ou non de la stratégie BitLocker.
Utilisateur exempté L’utilisateur exempté de la stratégie BitLocker.
Date d’exemption Date à laquelle l’exemption a été accordée.
Détails de l’état de status de conformité Messages d’erreur et de status concernant l’état de conformité de l’ordinateur à partir de la stratégie spécifiée.
Force du chiffrement des stratégies Force de chiffrement que vous avez sélectionnée dans la stratégie de gestion BitLocker.
Stratégie : lecteur de système d’exploitation Indique si le chiffrement est requis pour le lecteur du système d’exploitation et le type de protecteur approprié.
Stratégie : lecteur de données fixe Indique si le chiffrement est requis pour le lecteur de données fixe.
Fabricant Nom du fabricant de l’ordinateur tel qu’il apparaît dans le BIOS de l’ordinateur.
Modèle Nom du modèle du fabricant de l’ordinateur tel qu’il apparaît dans le BIOS de l’ordinateur.
Utilisateurs d’appareils Utilisateurs connus sur l’ordinateur.

Volume de l’ordinateur

Nom de colonne Description
Lettre du lecteur La lettre de lecteur sur l’ordinateur.
Type de lecteur Type de lecteur. Les valeurs valides sont Lecteur de système d’exploitation et Lecteur de données fixe. Ces entrées sont des lecteurs physiques plutôt que des volumes logiques.
Force de chiffrement Force de chiffrement que vous avez sélectionnée pendant la stratégie de gestion BitLocker.
Types de protecteur Type de protecteur que vous avez sélectionné dans la stratégie pour chiffrer le lecteur. Les types de protecteur valides pour un lecteur de système d’exploitation sont TPM ou TPM+PIN. Le type de protecteur valide pour un lecteur de données fixe est Mot de passe.
État du protecteur Indique que l’ordinateur a activé le type de protecteur spécifié dans la stratégie. Les états valides sont ACTIVÉ ou DÉSACTIVÉ.
État de chiffrement État de chiffrement du lecteur. Les états valides sont Chiffré,Non chiffré ou Chiffrement.

Tableau de bord de conformité BitLocker Enterprise

Ce rapport fournit les graphiques suivants, qui montrent le statut de conformité BitLocker dans votre organisation :

  • Distribution du status de conformité

  • Non conforme - Distribution des erreurs

  • Distribution du status de conformité par type de lecteur

Exemple de capture d’écran du tableau de bord de conformité d’entreprise BitLocker

Distribution du status de conformité

Ce graphique à secteurs affiche le status de conformité des ordinateurs de l’organization. Il indique également le pourcentage d’ordinateurs présentant ce status de conformité par rapport au nombre total d’ordinateurs dans le regroupement sélectionné. Le nombre réel d’ordinateurs avec chaque status est également affiché.

Le graphique en secteurs affiche les états de conformité suivants :

  • Conforme

  • Non conforme

  • Utilisateur exempté

  • Exemption temporaire d’utilisateur

  • Stratégie non appliquée

    Remarque

    Cet état peut être dû à un appareil qui est chiffré et dont la clé a déjà été effacée, mais qui ne peut actuellement pas séquestrer sa clé. Comme il ne peut pas séquestrer sa clé, il n’applique plus la stratégie.

  • Inconnu. Ces ordinateurs ont signalé une erreur de status, ou ils font partie de la collection mais n’ont jamais signalé leur status de conformité. L’absence de status de conformité peut se produire si l’ordinateur est déconnecté de l’organization.

Non conforme - Distribution des erreurs

Ce graphique en secteurs montre les catégories d’ordinateurs de votre organisation qui ne sont pas conformes à la stratégie de chiffrement de lecteur BitLocker. Il indique également le nombre d’ordinateurs dans chaque catégorie. Le rapport calcule chaque pourcentage à partir du nombre total d’ordinateurs non conformes dans le regroupement.

  • Chiffrement différé par l’utilisateur

  • Impossible de trouver un module TPM compatible

  • Partition système non disponible ou assez grande

  • Module de plateforme sécurisée visible, mais non initialisé

  • Conflit de stratégies

  • Waiting for TPM Auto Provisioning (en attente de l’approvisionnement automatique du TPM)

  • Une erreur inconnue s’est produite

  • Aucune information. L’agent de gestion BitLocker n’est pas installé sur ces ordinateurs, ou il est installé mais non activé. Par exemple, le service ne fonctionne pas.

Distribution du status de conformité par type de lecteur

Ce graphique à barres affiche le status de conformité BitLocker actuel par type de lecteur. Les états sont Conforme et Non conforme. Des barres sont affichées pour les lecteurs de données fixes et les lecteurs de système d’exploitation. Le rapport inclut les ordinateurs sans lecteur de données fixe et n’affiche qu’une valeur dans la barre de lecteur du système d’exploitation . Le graphique n’inclut pas les utilisateurs qui ont reçu une exemption de la stratégie de chiffrement de lecteur BitLocker ou de la catégorie Aucune stratégie.

Détails de conformité BitLocker entreprise

Ce rapport affiche des informations sur la conformité BitLocker globale dans votre organisation pour le regroupement d’ordinateurs sur lesquels vous avez déployé la stratégie de gestion BitLocker.

Exemple de capture d’écran des détails de conformité d’entreprise BitLocker

Nom de colonne Description
Ordinateurs gérés Nombre d’ordinateurs sur lesquels vous avez déployé une stratégie de gestion BitLocker.
% conforme Pourcentage d’ordinateurs conformes dans l’organisation.
% non conforme Pourcentage d’ordinateurs non conformes dans l’organisation.
% de conformité inconnue Pourcentage d’ordinateurs dont l’état de conformité n’est pas connu.
% exempté Pourcentage d’ordinateurs exemptés de l’exigence de chiffrement BitLocker.
% non exemptés Pourcentage d’ordinateurs non exemptés de l’exigence de chiffrement BitLocker.
Conforme Nombre d’ordinateurs conformes dans l’organisation.
Non conforme Nombre d’ordinateurs non conformes dans l’organisation.
Conformité inconnue Nombre d’ordinateurs dont l’état de conformité n’est pas connu.
Exempté Nombre d’ordinateurs exemptés de l’exigence de chiffrement BitLocker.
Non exempté Nombre d’ordinateurs qui ne sont pas exemptés de l’exigence de chiffrement BitLocker.

Détails de l’ordinateur

Nom de colonne Description
Nom de l'ordinateur Nom DNS de l’ordinateur de l’appareil géré.
Nom du domaine Nom de domaine complet pour l’ordinateur.
État de conformité le status de conformité générale de l’ordinateur. Les états valides sont Conforme et Non conforme.
L’exonération Indique si l’utilisateur est exempté ou non de la stratégie BitLocker.
Utilisateurs d’appareils Utilisateurs de l’appareil.
Détails de l’état de status de conformité Messages d’erreur et de status concernant l’état de conformité de l’ordinateur à partir de la stratégie spécifiée.
Dernier contact Date et heure auxquelles l’ordinateur a contacté le serveur pour signaler le dernier status de conformité.

Résumé de la conformité BitLocker entreprise

Utilisez ce rapport pour afficher la conformité BitLocker globale au sein de votre organisation. Il affiche également la conformité pour les ordinateurs individuels sur lesquels vous avez déployé la stratégie de gestion BitLocker.

Exemple de capture d’écran du résumé de conformité d’entreprise BitLocker

Nom de colonne Description
Ordinateurs gérés Nombre d’ordinateurs que vous gérez avec la stratégie BitLocker.
% conforme Pourcentage d’ordinateurs conformes dans votre organisation.
% non conforme Pourcentage d’ordinateurs non conformes dans votre organisation.
% de conformité inconnue Pourcentage d’ordinateurs dont l’état de conformité n’est pas connu.
% exempté Pourcentage d’ordinateurs exemptés de l’exigence de chiffrement BitLocker.
% non exemptés Pourcentage d’ordinateurs non exemptés de l’exigence de chiffrement BitLocker.
Conforme Nombre d’ordinateurs conformes dans votre organisation.
Non conforme Nombre d’ordinateurs non conformes dans votre organisation.
Conformité inconnue Nombre d’ordinateurs dont l’état de conformité n’est pas connu.
Exempté Nombre d’ordinateurs exemptés de l’exigence de chiffrement BitLocker.
Non exempté Nombre d’ordinateurs qui ne sont pas exemptés de l’exigence de chiffrement BitLocker.

Rapport d’audit de récupération

Remarque

Ce rapport est disponible uniquement sur le site web d’administration et de surveillance BitLocker.

Ce rapport permet d’auditer les utilisateurs qui ont demandé l’accès aux clés de récupération BitLocker. Vous pouvez filtrer sur la base des critères suivants :

  • Un type d’utilisateur spécifique, par exemple, un utilisateur du support technique ou un utilisateur final
  • Si la demande a échoué ou a réussi
  • Le type spécifique de clé demandé : mot de passe de clé de récupération, ID de clé de récupération ou hachage de mot de passe du module de plateforme sécurisée
  • Plage de dates pendant laquelle la récupération a eu lieu

Exemple de capture d’écran du rapport d’audit de récupération BitLocker

Nom de colonne Description
Date et heure de la demande Date et heure auxquelles un utilisateur final ou un utilisateur du support technique a demandé une clé.
Source de la demande d’audit Site d’où provient la demande. Les valeurs valides sont Portail libre-service ou Support technique.
Résultat de la requête État de la demande. Les valeurs valides sont Réussi ou Échoué.
Utilisateur du support technique L’utilisateur administratif qui a demandé la clé. Si un administrateur du support technique récupère la clé sans spécifier le nom d’utilisateur, le champ Utilisateur final est vide. Un utilisateur standard du support technique doit spécifier le nom d’utilisateur, qui apparaît dans ce champ. Pour la récupération via le portail libre-service, ce champ et le champ Utilisateur final affichent le nom de l’utilisateur qui effectue la demande.
Utilisateur final Nom de l’utilisateur qui a demandé la récupération de clé.
Ordinateur* Nom de l’ordinateur récupéré.
Type de clé Type de clé demandée par l’utilisateur. Les trois types de clés sont les suivants :

- Mot de passe de la clé de récupération : utilisé pour récupérer un ordinateur en mode de récupération
- ID de clé de récupération : utilisé pour récupérer un ordinateur en mode de récupération pour un autre utilisateur
- Hachage de mot de passe du module de plateforme sécurisée : utilisé pour récupérer un ordinateur avec un module de plateforme sécurisée verrouillé
Description du motif Pourquoi l’utilisateur a demandé le type de clé spécifié, en fonction de l’option qu’il a sélectionnée dans le formulaire.