Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Configuration Manager (branche actuelle)
Après avoir installé les rapports sur le point Reporting Services, vous pouvez afficher les rapports. Les rapports montrent la conformité BitLocker pour l’entreprise et pour les appareils individuels. Ils fournissent des informations tabulaires et des graphiques, et ont des filtres qui vous permettent d’afficher les données sous différents angles.
Dans la console Configuration Manager, accédez à l’espace de travail Surveillance, développez Rapports, puis sélectionnez le nœud Rapports. Les rapports suivants appartiennent à la catégorie Gestion BitLocker :
Vous pouvez accéder à tous ces rapports directement à partir du site Web du point Reporting Services.
Remarque
Pour que ces rapports affichent des données complètes :
- Créer et déployer une stratégie de gestion BitLocker sur un regroupement d’appareils
- Les clients de la collection cible doivent envoyer un inventaire matériel
Conformité de l’ordinateur BitLocker
Ce rapport permet de recueillir des informations spécifiques à un ordinateur. Il fournit des informations de chiffrement détaillées sur le lecteur du système d’exploitation et tous les lecteurs de données fixes. Pour afficher les détails de chaque lecteur, développez l’entrée Nom de l’ordinateur. Il indique également la stratégie appliquée à chaque type de lecteur sur l’ordinateur.
Vous pouvez également utiliser ce rapport pour déterminer le dernier status de chiffrement BitLocker connu des ordinateurs perdus ou volés. Configuration Manager détermine la conformité de l’appareil en fonction des stratégies BitLocker que vous déployez. Avant d’essayer de déterminer l’état de chiffrement BitLocker d’un appareil, vérifiez les stratégies que vous avez déployées sur celui-ci.
Remarque
Ce rapport n’affiche pas le status de chiffrement du volume de données amovibles.
Détails de l’ordinateur
| Nom de colonne | Description |
|---|---|
| Nom de l'ordinateur | Nom d’ordinateur DNS spécifié par l’utilisateur. |
| Nom du domaine | Nom de domaine complet pour l’ordinateur. |
| Type d’ordinateur | Type d’ordinateur, les types valides sont Non portable et Portable. |
| Système d’exploitation | Type de système d’exploitation de l’ordinateur. |
| Conformité générale | le status de conformité BitLocker global de l’ordinateur. Les états valides sont Conforme et Non conforme. Le status de conformité par lecteur peut indiquer différents états de conformité. Toutefois, ce champ représente l’état de conformité de la stratégie spécifiée. |
| Conformité du système d’exploitation | le status de conformité du système d’exploitation sur l’ordinateur. Les états valides sont Conforme et Non conforme. |
| Conformité des lecteurs de données fixes | le status de conformité d’un lecteur de données fixe sur l’ordinateur. Les états valides sont Conforme et Non conforme. |
| Date de la dernière mise à jour | Date et heure auxquelles l’ordinateur a contacté le serveur pour signaler le dernier status de conformité. |
| L’exonération | Indique si l’utilisateur est exempté ou non de la stratégie BitLocker. |
| Utilisateur exempté | L’utilisateur exempté de la stratégie BitLocker. |
| Date d’exemption | Date à laquelle l’exemption a été accordée. |
| Détails de l’état de status de conformité | Messages d’erreur et de status concernant l’état de conformité de l’ordinateur à partir de la stratégie spécifiée. |
| Force du chiffrement des stratégies | Force de chiffrement que vous avez sélectionnée dans la stratégie de gestion BitLocker. |
| Stratégie : lecteur de système d’exploitation | Indique si le chiffrement est requis pour le lecteur du système d’exploitation et le type de protecteur approprié. |
| Stratégie : lecteur de données fixe | Indique si le chiffrement est requis pour le lecteur de données fixe. |
| Fabricant | Nom du fabricant de l’ordinateur tel qu’il apparaît dans le BIOS de l’ordinateur. |
| Modèle | Nom du modèle du fabricant de l’ordinateur tel qu’il apparaît dans le BIOS de l’ordinateur. |
| Utilisateurs d’appareils | Utilisateurs connus sur l’ordinateur. |
Volume de l’ordinateur
| Nom de colonne | Description |
|---|---|
| Lettre du lecteur | La lettre de lecteur sur l’ordinateur. |
| Type de lecteur | Type de lecteur. Les valeurs valides sont Lecteur de système d’exploitation et Lecteur de données fixe. Ces entrées sont des lecteurs physiques plutôt que des volumes logiques. |
| Force de chiffrement | Force de chiffrement que vous avez sélectionnée pendant la stratégie de gestion BitLocker. |
| Types de protecteur | Type de protecteur que vous avez sélectionné dans la stratégie pour chiffrer le lecteur. Les types de protecteur valides pour un lecteur de système d’exploitation sont TPM ou TPM+PIN. Le type de protecteur valide pour un lecteur de données fixe est Mot de passe. |
| État du protecteur | Indique que l’ordinateur a activé le type de protecteur spécifié dans la stratégie. Les états valides sont ACTIVÉ ou DÉSACTIVÉ. |
| État de chiffrement | État de chiffrement du lecteur. Les états valides sont Chiffré,Non chiffré ou Chiffrement. |
Tableau de bord de conformité BitLocker Enterprise
Ce rapport fournit les graphiques suivants, qui montrent le statut de conformité BitLocker dans votre organisation :
Distribution du status de conformité
Non conforme - Distribution des erreurs
Distribution du status de conformité par type de lecteur
Distribution du status de conformité
Ce graphique à secteurs affiche le status de conformité des ordinateurs de l’organization. Il indique également le pourcentage d’ordinateurs présentant ce status de conformité par rapport au nombre total d’ordinateurs dans le regroupement sélectionné. Le nombre réel d’ordinateurs avec chaque status est également affiché.
Le graphique en secteurs affiche les états de conformité suivants :
Conforme
Non conforme
Utilisateur exempté
Exemption temporaire d’utilisateur
Stratégie non appliquée
Remarque
Cet état peut être dû à un appareil qui est chiffré et dont la clé a déjà été effacée, mais qui ne peut actuellement pas séquestrer sa clé. Comme il ne peut pas séquestrer sa clé, il n’applique plus la stratégie.
Inconnu. Ces ordinateurs ont signalé une erreur de status, ou ils font partie de la collection mais n’ont jamais signalé leur status de conformité. L’absence de status de conformité peut se produire si l’ordinateur est déconnecté de l’organization.
Non conforme - Distribution des erreurs
Ce graphique en secteurs montre les catégories d’ordinateurs de votre organisation qui ne sont pas conformes à la stratégie de chiffrement de lecteur BitLocker. Il indique également le nombre d’ordinateurs dans chaque catégorie. Le rapport calcule chaque pourcentage à partir du nombre total d’ordinateurs non conformes dans le regroupement.
Chiffrement différé par l’utilisateur
Impossible de trouver un module TPM compatible
Partition système non disponible ou assez grande
Module de plateforme sécurisée visible, mais non initialisé
Conflit de stratégies
Waiting for TPM Auto Provisioning (en attente de l’approvisionnement automatique du TPM)
Une erreur inconnue s’est produite
Aucune information. L’agent de gestion BitLocker n’est pas installé sur ces ordinateurs, ou il est installé mais non activé. Par exemple, le service ne fonctionne pas.
Distribution du status de conformité par type de lecteur
Ce graphique à barres affiche le status de conformité BitLocker actuel par type de lecteur. Les états sont Conforme et Non conforme. Des barres sont affichées pour les lecteurs de données fixes et les lecteurs de système d’exploitation. Le rapport inclut les ordinateurs sans lecteur de données fixe et n’affiche qu’une valeur dans la barre de lecteur du système d’exploitation . Le graphique n’inclut pas les utilisateurs qui ont reçu une exemption de la stratégie de chiffrement de lecteur BitLocker ou de la catégorie Aucune stratégie.
Détails de conformité BitLocker entreprise
Ce rapport affiche des informations sur la conformité BitLocker globale dans votre organisation pour le regroupement d’ordinateurs sur lesquels vous avez déployé la stratégie de gestion BitLocker.
| Nom de colonne | Description |
|---|---|
| Ordinateurs gérés | Nombre d’ordinateurs sur lesquels vous avez déployé une stratégie de gestion BitLocker. |
| % conforme | Pourcentage d’ordinateurs conformes dans l’organisation. |
| % non conforme | Pourcentage d’ordinateurs non conformes dans l’organisation. |
| % de conformité inconnue | Pourcentage d’ordinateurs dont l’état de conformité n’est pas connu. |
| % exempté | Pourcentage d’ordinateurs exemptés de l’exigence de chiffrement BitLocker. |
| % non exemptés | Pourcentage d’ordinateurs non exemptés de l’exigence de chiffrement BitLocker. |
| Conforme | Nombre d’ordinateurs conformes dans l’organisation. |
| Non conforme | Nombre d’ordinateurs non conformes dans l’organisation. |
| Conformité inconnue | Nombre d’ordinateurs dont l’état de conformité n’est pas connu. |
| Exempté | Nombre d’ordinateurs exemptés de l’exigence de chiffrement BitLocker. |
| Non exempté | Nombre d’ordinateurs qui ne sont pas exemptés de l’exigence de chiffrement BitLocker. |
Détails de l’ordinateur
| Nom de colonne | Description |
|---|---|
| Nom de l'ordinateur | Nom DNS de l’ordinateur de l’appareil géré. |
| Nom du domaine | Nom de domaine complet pour l’ordinateur. |
| État de conformité | le status de conformité générale de l’ordinateur. Les états valides sont Conforme et Non conforme. |
| L’exonération | Indique si l’utilisateur est exempté ou non de la stratégie BitLocker. |
| Utilisateurs d’appareils | Utilisateurs de l’appareil. |
| Détails de l’état de status de conformité | Messages d’erreur et de status concernant l’état de conformité de l’ordinateur à partir de la stratégie spécifiée. |
| Dernier contact | Date et heure auxquelles l’ordinateur a contacté le serveur pour signaler le dernier status de conformité. |
Résumé de la conformité BitLocker entreprise
Utilisez ce rapport pour afficher la conformité BitLocker globale au sein de votre organisation. Il affiche également la conformité pour les ordinateurs individuels sur lesquels vous avez déployé la stratégie de gestion BitLocker.
| Nom de colonne | Description |
|---|---|
| Ordinateurs gérés | Nombre d’ordinateurs que vous gérez avec la stratégie BitLocker. |
| % conforme | Pourcentage d’ordinateurs conformes dans votre organisation. |
| % non conforme | Pourcentage d’ordinateurs non conformes dans votre organisation. |
| % de conformité inconnue | Pourcentage d’ordinateurs dont l’état de conformité n’est pas connu. |
| % exempté | Pourcentage d’ordinateurs exemptés de l’exigence de chiffrement BitLocker. |
| % non exemptés | Pourcentage d’ordinateurs non exemptés de l’exigence de chiffrement BitLocker. |
| Conforme | Nombre d’ordinateurs conformes dans votre organisation. |
| Non conforme | Nombre d’ordinateurs non conformes dans votre organisation. |
| Conformité inconnue | Nombre d’ordinateurs dont l’état de conformité n’est pas connu. |
| Exempté | Nombre d’ordinateurs exemptés de l’exigence de chiffrement BitLocker. |
| Non exempté | Nombre d’ordinateurs qui ne sont pas exemptés de l’exigence de chiffrement BitLocker. |
Rapport d’audit de récupération
Remarque
Ce rapport est disponible uniquement sur le site web d’administration et de surveillance BitLocker.
Ce rapport permet d’auditer les utilisateurs qui ont demandé l’accès aux clés de récupération BitLocker. Vous pouvez filtrer sur la base des critères suivants :
- Un type d’utilisateur spécifique, par exemple, un utilisateur du support technique ou un utilisateur final
- Si la demande a échoué ou a réussi
- Le type spécifique de clé demandé : mot de passe de clé de récupération, ID de clé de récupération ou hachage de mot de passe du module de plateforme sécurisée
- Plage de dates pendant laquelle la récupération a eu lieu
| Nom de colonne | Description |
|---|---|
| Date et heure de la demande | Date et heure auxquelles un utilisateur final ou un utilisateur du support technique a demandé une clé. |
| Source de la demande d’audit | Site d’où provient la demande. Les valeurs valides sont Portail libre-service ou Support technique. |
| Résultat de la requête | État de la demande. Les valeurs valides sont Réussi ou Échoué. |
| Utilisateur du support technique | L’utilisateur administratif qui a demandé la clé. Si un administrateur du support technique récupère la clé sans spécifier le nom d’utilisateur, le champ Utilisateur final est vide. Un utilisateur standard du support technique doit spécifier le nom d’utilisateur, qui apparaît dans ce champ. Pour la récupération via le portail libre-service, ce champ et le champ Utilisateur final affichent le nom de l’utilisateur qui effectue la demande. |
| Utilisateur final | Nom de l’utilisateur qui a demandé la récupération de clé. |
| Ordinateur* | Nom de l’ordinateur récupéré. |
| Type de clé | Type de clé demandée par l’utilisateur. Les trois types de clés sont les suivants : - Mot de passe de la clé de récupération : utilisé pour récupérer un ordinateur en mode de récupération - ID de clé de récupération : utilisé pour récupérer un ordinateur en mode de récupération pour un autre utilisateur - Hachage de mot de passe du module de plateforme sécurisée : utilisé pour récupérer un ordinateur avec un module de plateforme sécurisée verrouillé |
| Description du motif | Pourquoi l’utilisateur a demandé le type de clé spécifié, en fonction de l’option qu’il a sélectionnée dans le formulaire. |