Visualizzare i report di BitLocker

Si applica a: Configuration Manager (Current Branch)

Dopo aver installato i report nel punto di Reporting Services, è possibile visualizzarli. I report mostrano la conformità di BitLocker per l'organizzazione e per i singoli dispositivi. Forniscono informazioni tabulari e grafici e includono filtri che consentono di visualizzare i dati da prospettive diverse.

Nella console di Configuration Manager passare all'area di lavoro Monitoraggio, espandere Report e selezionare il nodo Report. I report seguenti sono inclusi nella categoria Gestione BitLocker :

È possibile accedere a tutti questi report direttamente dal sito Web del punto di Reporting Services.

Nota

Per visualizzare i dati completi in questi report:

  • Creare e distribuire criteri di gestione di BitLocker in una raccolta di dispositivi
  • I client nella raccolta di destinazione devono inviare inventario hardware

Conformità dei computer BitLocker

Usare questo report per raccogliere informazioni specifiche relative a un computer. Fornisce informazioni di crittografia dettagliate sull'unità del sistema operativo e su eventuali unità dati fisse. Per visualizzare i dettagli di ogni unità, espandere la voce Nome computer. Indica inoltre il criterio applicato a ogni tipo di unità nel computer.

Screenshot di esempio del report di conformità del computer BitLocker

Puoi anche usare questo report per determinare l'ultimo stato noto di crittografia BitLocker dei computer smarriti o rubati. Configuration Manager determina la conformità del dispositivo in base ai criteri di BitLocker distribuiti. Prima di provare a determinare lo stato di crittografia BitLocker di un dispositivo, verificare i criteri distribuiti in esso.

Nota

Questo rapporto non mostra lo stato di crittografia del volume di dati rimovibile.

Dettagli computer

Nome colonna Descrizione
Nome computer Nome computer DNS specificato dall'utente.
Nome di dominio Nome di dominio completo del computer.
Tipo di computer Tipo di computer, i tipi validi sono non portatile e portatile.
Sistema operativo Tipo di sistema operativo del computer.
Conformità generale Stato di conformità generale di BitLocker del computer. Gli stati validi sono Conforme e Non conforme. Lo stato di conformità per unità può indicare stati di conformità diversi. Tuttavia, questo campo rappresenta lo stato di conformità del criterio specificato.
Conformità del sistema operativo Stato di conformità del sistema operativo nel computer. Gli stati validi sono Conforme e Non conforme.
Conformità delle unità dati fisse Stato di conformità di un'unità dati fissa nel computer. Gli stati validi sono Conforme e Non conforme.
Data ultimo aggiornamento Data e ora dell'ultimo contatto del computer con il server per segnalare lo stato di conformità.
Esenzione Indica se l'utente è esente o meno dai criteri di BitLocker.
Utente esentato Utente esente dai criteri di BitLocker.
Data di esenzione Data in cui è stata concessa l'esenzione.
Dettagli sullo stato di conformità Messaggi di errore e di stato sullo stato di conformità del computer dai criteri specificati.
Livello di crittografia dei criteri Livello di crittografia selezionato nei criteri di gestione di BitLocker.
Criterio: unità del sistema operativo Indica se è necessaria la crittografia per l'unità del sistema operativo e il tipo di protezione appropriato.
Criterio: unità dati fissa Indica se è necessaria la crittografia per l'unità dati fissa.
Produttore Nome del produttore del computer visualizzato nel BIOS del computer.
Modello Nome del modello del produttore del computer così come appare nel BIOS del computer.
Utenti del dispositivo Utenti noti nel computer.

Volume computer

Nome colonna Descrizione
Lettera di unità Lettera dell'unità nel computer.
Tipo di unità Tipo di unità. I valori validi sono Unità del sistema operativo e Unità dati fissa. Queste voci sono unità fisiche anziché volumi logici.
Livello di crittografia Livello di crittografia selezionato durante il criterio di gestione di BitLocker.
Tipi di protezione Tipo di protezione selezionato nel criterio per crittografare l'unità. I tipi di protezione validi per un'unità del sistema operativo sono TPM o TPM+PIN. La protezione valida per un'unità dati fissa è Password.
Stato protettore Indica che il computer ha abilitato il tipo di protezione specificato nel criterio. Gli stati validi sono ON o OFF.
Stato di crittografia Stato di crittografia dell'unità. Gli stati validi sono Crittografato, Non crittografato o Crittografia.

Dashboard di conformità aziendale di BitLocker

Questo report fornisce i grafici seguenti, che mostrano lo stato di conformità di BitLocker nell'organizzazione:

  • Distribuzione dello stato di conformità

  • Non conforme - Distribuzione degli errori

  • Distribuzione dello stato di conformità per tipo di unità

Screenshot di esempio del dashboard di conformità aziendale di BitLocker

Distribuzione dello stato di conformità

Questo grafico a torta mostra lo stato di conformità per i computer dell'organizzazione. Mostra inoltre la percentuale di computer con tale stato di conformità rispetto al numero totale di computer nella raccolta selezionata. Viene anche mostrato il numero effettivo di computer con ogni stato.

Il grafico a torta mostra i seguenti stati di conformità:

  • Conforme

  • Non conforme

  • Esente dall'utente

  • Esente dall'utente temporaneo

  • Criterio non applicato

    Nota

    Questo stato può essere causato da un dispositivo crittografato e per il quale è stata precedentemente depositata la chiave, ma attualmente non può depositare la chiave. Poiché non può depositare la chiave, non applica più i criteri.

  • Sconosciuto. Questi computer hanno segnalato un errore di stato oppure fanno parte della raccolta ma non hanno mai segnalato il loro stato di conformità. La mancanza di uno stato di conformità potrebbe verificarsi se il computer è disconnesso dall'organizzazione.

Non conforme - Distribuzione degli errori

Questo grafico a torta mostra le categorie di computer dell'organizzazione non conformi ai criteri di Crittografia unità BitLocker. Mostra anche il numero di computer in ogni categoria. Il report calcola ogni percentuale dal numero totale di computer non conformi nella raccolta.

  • Crittografia posticipata dall'utente

  • Impossibile trovare un TPM compatibile

  • Partizione di sistema non disponibile o abbastanza grande

  • TPM visibile ma non inizializzato

  • Conflitto di criteri

  • In attesa del provisioning automatico del TPM

  • Si è verificato un errore sconosciuto

  • Nessuna informazione. In questi computer l'agente di gestione BitLocker non è installato oppure è installato ma non attivato. Ad esempio, il servizio non funziona.

Distribuzione dello stato di conformità per tipo di unità

Questo grafico a barre mostra lo stato di conformità di BitLocker corrente per tipo di unità. Gli stati sono Conforme e Non conforme. vengono visualizzate le barre per le unità dati fisse e le unità del sistema operativo. Il report include i computer senza un'unità dati fissa e mostra solo un valore nella barra Drive del sistema operativo . Il grafico non include gli utenti a cui è stata concessa un'esenzione dal criterio Crittografia unità BitLocker o dalla categoria Nessun criterio.

Dettagli di conformità aziendale di BitLocker

Questo report mostra informazioni sulla conformità complessiva di BitLocker nell'organizzazione per la raccolta di computer in cui sono stati distribuiti i criteri di gestione di BitLocker.

Screenshot di esempio dei dettagli di conformità aziendale di BitLocker

Nome colonna Descrizione
Computer gestiti Numero di computer in cui è stato distribuito un criterio di gestione di BitLocker.
% di conformità Percentuale di computer conformi nell'organizzazione.
% Non conforme Percentuale di computer non conformi nell'organizzazione.
% Conformità sconosciuta Percentuale di computer con uno stato di conformità sconosciuto.
% Esente Percentuale di computer esenti dal requisito di crittografia BitLocker.
% Non esente Percentuale di computer non esenti dal requisito di crittografia BitLocker.
Conforme Numero di computer conformi nell'organizzazione.
Non conforme Numero di computer non conformi nell'organizzazione.
Conformità sconosciuta Conteggio di computer con uno stato di conformità sconosciuto.
Esente Conteggio di computer esenti dal requisito di crittografia BitLocker.
Non esente Conteggio di computer non esenti dal requisito di crittografia BitLocker.

Dettagli computer

Nome colonna Descrizione
Nome computer Nome computer DNS del dispositivo gestito.
Nome di dominio Nome di dominio completo del computer.
Stato di conformità Stato di conformità generale del computer. Gli stati validi sono Conforme e Non conforme.
Esenzione Indica se l'utente è esente o meno dai criteri di BitLocker.
Utenti del dispositivo Utenti del dispositivo.
Dettagli sullo stato di conformità Messaggi di errore e di stato sullo stato di conformità del computer dai criteri specificati.
Ultimo contatto Data e ora dell'ultimo contatto del computer con il server per segnalare lo stato di conformità.

Riepilogo della conformità aziendale di BitLocker

Usare questo report per illustrare la conformità complessiva di BitLocker nell'organizzazione. Mostra anche la conformità per i singoli computer a cui sono stati distribuiti i criteri di gestione di BitLocker.

Screenshot di esempio del riepilogo di conformità aziendale di BitLocker

Nome colonna Descrizione
Computer gestiti Numero di computer gestiti con i criteri di BitLocker.
% di conformità Percentuale di computer conformi nell'organizzazione.
% Non conforme Percentuale di computer non conformi nell'organizzazione.
% Conformità sconosciuta Percentuale di computer con uno stato di conformità sconosciuto.
% Esente Percentuale di computer esenti dal requisito di crittografia BitLocker.
% Non esente Percentuale di computer non esenti dal requisito di crittografia BitLocker.
Conforme Numero di computer conformi nell'organizzazione.
Non conforme Numero di computer non conformi nell'organizzazione.
Conformità sconosciuta Conteggio di computer con uno stato di conformità sconosciuto.
Esente Conteggio di computer esenti dal requisito di crittografia BitLocker.
Non esente Conteggio di computer non esenti dal requisito di crittografia BitLocker.

Report di controllo del ripristino

Nota

Questo report è disponibile solo nel sito Web di amministrazione e monitoraggio di BitLocker.

Usare questo report per controllare gli utenti che hanno richiesto l'accesso alle chiavi di ripristino di BitLocker. È possibile filtrare in base ai criteri seguenti:

  • Un tipo specifico di utente, ad esempio un utente dell'help desk o un utente finale
  • Se la richiesta non è riuscita o ha avuto esito positivo
  • Il tipo specifico di chiave richiesto: password della chiave di ripristino, ID chiave di ripristino o hash della password TPM
  • Un intervallo di date durante il quale è avvenuto il recupero

Screenshot di esempio del report di controllo di ripristino di BitLocker

Nome colonna Descrizione
Data e ora della richiesta Data e ora in cui un utente finale o un utente dell'help desk ha richiesto un codice.
Controlla origine richiesta Il sito da cui proviene la richiesta. I valori validi sono Portale self-service o Helpdesk.
Risultato della richiesta Stato della richiesta. I valori validi sono Successful o Failed.
Utente dell'helpdesk Utente amministratore che ha richiesto la chiave. Se un amministratore dell'helpdesk recupera la chiave senza specificare il nome utente, il campo dell'utente finale è vuoto. Un utente standard dell'help desk deve specificare il nome utente, che viene visualizzato in questo campo. Per il ripristino tramite il portale self-service, in questo campo e nel campo Utente finale viene visualizzato il nome dell'utente che effettua la richiesta.
Utente finale Nome dell'utente che ha richiesto il recupero della chiave.
Computer Nome del computer ripristinato.
Tipo di chiave Tipo di chiave richiesta dall'utente. I tre tipi di chiavi sono:

- Password chiave di ripristino: usata per ripristinare un computer in modalità di ripristino
- ID chiave di ripristino: usato per ripristinare un computer in modalità di ripristino per un altro utente
- Hash password TPM: usato per ripristinare un computer con un TPM bloccato
Descrizione del motivo Perché l'utente ha richiesto il tipo di chiave specificato, in base all'opzione selezionata nel modulo.