Utilizzare il catalogo delle proprietà di Intune per raccogliere le proprietà dei dispositivi dai dispositivi Windows

In Microsoft Intune, usa il catalogo delle proprietà per raccogliere le proprietà dei dispositivi, inclusi i dettagli hardware, i dati di configurazione e i segnali dell'applicazione, dai dispositivi Windows gestiti.

Ad esempio, è possibile:

  • Scopri gli agenti di intelligenza artificiale locali, come OpenClaw, in esecuzione nei tuoi dispositivi Windows.
  • Raccogliere valori selezionati delle chiavi del Registro di sistema di Windows dai dispositivi Windows gestiti, ad esempio impostazioni di configurazione, stato dell'applicazione o segnali del livello di sicurezza.
  • Ottenere la versione del BIOS e lo stato del TPM per identificare i dispositivi che potrebbero necessitare di aggiornamenti del firmware o non sono conformi ai criteri di sicurezza.
  • Identifica i dispositivi privi di crittografia, che potrebbero violare i criteri di sicurezza.
  • Identifica i dispositivi da sostituire in base alle proprietà hardware, ad esempio le dimensioni del disco o la memoria.
  • Rilevare firmware o hardware obsoleti che potrebbero esporre vulnerabilità.
  • Raccogliere informazioni sull'integrità della batteria per monitorare le prestazioni e la durata del dispositivo.
  • Recuperare le configurazioni della scheda di rete per risolvere i problemi di connettività.

Questa visibilità consente di prendere decisioni informate sulla conformità dei dispositivi, sulla gestione del ciclo di vita e sulla risoluzione dei problemi.

In questo articolo imparerai come creare un criterio del catalogo delle proprietà, visualizzare i dati raccolti ed esplorare le proprietà hardware disponibili. Dopo aver creato un profilo, puoi assegnarlo ai dispositivi Windows.

Prerequisiti

Requisiti della piattaforma del dispositivo

Questa funzionalità supporta solo i dispositivi Windows.

Nei dispositivi Android e Apple le proprietà dei dispositivi vengono raccolte automaticamente.

Requisiti di configurazione del dispositivo

Questa funzionalità supporta i dispositivi seguenti:

  • Gestito da Intune
  • Co-gestito (Intune + Gestione configurazione)
  • Microsoft Entra ha aderito
  • Microsoft Entra ibrido unito

Requisiti dei ruoli

I requisiti del ruolo variano in base alle attività da eseguire.


Per configurare il criterio del catalogo delle proprietà, utilizzare un account con almeno uno dei seguenti ruoli Intune:

  • Gestione criteri e profili
  • Un ruolo personalizzato che include le autorizzazioni:
    • Organizzazione/Dispositivi di lettura e gestiti/Lettura: necessari per la visibilità del dispositivo.
    • Configurazione dispositivo/Creazione, lettura, assegnazione: necessario per creare e assegnare il criterio di raccolta dati.

Per visualizzare i dati raccolti, utilizzare un account con l'autorizzazione Dispositivi gestiti/letti.

Proprietà disponibili e richieste

È possibile raccogliere le proprietà seguenti. Per altre informazioni sulle diverse proprietà, vedere Schema di Intune Data Platform.

Quando si crea il criterio, selezionare una delle categorie di proprietà seguenti da raccogliere. Le proprietà richieste vengono raccolte automaticamente quando si raccolgono proprietà appartenenti a tale categoria.

Categoria Proprietà richieste
Proprietà dell'applicazione Nome dell’app
Versione dell'app
Architetture
Ambito di installazione
Ambito di installazione ID utente piattaforma
ID utente ambito installazione
Autore
batteria Nome dell'istanza
Informazioni sul BIOS Nome BIOS
ID elemento software
Stato elemento software
Sistema operativo di destinazione
CPU ID processore
Unità disco ID unità
Volume crittografabile Volume ID
Agente IA locale Nome dell'agente
Percorso di installazione
Ambito di installazione

Microsoft consiglia di raccogliere il processo Host, poiché OpenClaw può essere eseguito in diversi nomi di processo, ad esempio node.exe, wsl.exe, ecc.
Unità logica Identificatore dell'unità
Informazioni sulla memoria
Scheda di rete Identificatore
Versione del sistema operativo
Informazioni sul simulatore Windows eSIM ID
Registro di sistema Chiavi del Registro di sistema
Involucro del sistema Numero di serie
Informazioni di sistema
Ora
Processore TPM
Video Controller Identificatore
Windows QFE ID hotfix

Creare i criteri di raccolta

Usare la procedura seguente per creare un profilo del catalogo delle proprietà e assegnarlo ai dispositivi Windows.

  1. Nell'interfaccia di amministrazione di Microsoft Intune, selezionare Dispositivi>Windows.

  2. In Gestisci dispositivi, selezionare Configurazione>Crea>nuovo criterio.

  3. Selezionare le proprietà seguenti e scegliere Crea:

    • Piattaforma: selezionare Windows 10 e versioni successive.
    • Tipo di profilo: seleziona il catalogo delle proprietà.
  4. In Informazioni di base immettere le proprietà seguenti e selezionare Avanti:

    • Nome: immettere un nome descrittivo per il nuovo profilo.
    • Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.
  5. Selezionare Aggiungi proprietà e selezionare le proprietà che si desidera raccogliere. È possibile selezionare più proprietà da più categorie.

    Alcune proprietà obbligatorie vengono aggiunte automaticamente. Per un elenco, vedere Proprietà obbligatorie.

    Seleziona Avanti.

  6. Facoltativo. In Ambito (Tag), selezionare i tag dell'ambito che si desidera assegnare al profilo. Per altre informazioni sui tag degli ambiti, vedi Usare i tag degli ambiti per l'IT distribuito.

    Seleziona Avanti.

  7. In Attività selezionare i gruppi che ricevono il profilo. Per altre informazioni sull'assegnazione dei profili, vedere Assegnare criteri in Microsoft Intune.

    Seleziona Avanti.

  8. In Rivedi + crea rivedere le impostazioni e selezionare Crea.

Quando si seleziona Crea, il profilo viene assegnato ai gruppi specificati. Il profilo viene inoltre creato e visualizzato nell'elenco. Al successivo check-in di ogni dispositivo con il servizio Intune, verranno applicati i criteri.

Nota

La raccolta iniziale dei dati di inventario può richiedere fino a 24 ore.

Visualizzare i dati raccolti

Usare la procedura seguente per visualizzare le informazioni raccolte sull'inventario dei dispositivi:

  1. Nell'interfaccia di amministrazione di Microsoft Intune, selezionare Dispositivi>Windows.
  2. Seleziona un dispositivo nell'elenco dei dispositivi.
  3. In Strumenti selezionare Inventario dispositivi.
  4. Selezionare una categoria per visualizzare le informazioni raccolte.

Dettagli e utilizzo delle funzionalità

Agente IA locale

Ti aiuta a scoprire OpenClaw in esecuzione sui tuoi dispositivi Windows. Dopo aver distribuito il criterio del catalogo delle proprietà e aver avviato la raccolta dei dati, i passaggi successivi sono:

Inventario delle chiavi del Registro di sistema

Consente di raccogliere dati selezionati del Registro di sistema di Windows tramite il catalogo delle proprietà per la visibilità della configurazione e la risoluzione dei problemi. Ecco alcuni dettagli importanti su questa funzionalità:

  • I metodi di raccolta supportati includono un singolo valore, tutti i valori direttamente sotto una chiave (non ricorsivi) e lo stesso valore tra le sottochiavi immediate.
  • L'inventario delle chiavi del Registro di sistema non è destinato a raccogliere valori sensibili o riservati e include una logica di rilevamento per impedire l'inserimento di valori potenzialmente sensibili. Se un valore è contrassegnato come potenzialmente sensibile, non viene raccolto.
  • Per visualizzare i dati del Registro di sistema raccolti, usa Inventario dispositivi.
  • Le limitazioni iniziali includono la raccolta solo HKLM e i limiti di raccolta del valore applicato (6 KB) e per dispositivo (100 chiavi del Registro di sistema).

Interrompere la raccolta di proprietà

È possibile interrompere (eliminare) la raccolta di proprietà solo a livello di categoria. Per interrompere la raccolta delle proprietà, passare al profilo del catalogo delle proprietà e rimuovere la raccolta per ogni proprietà della categoria.

Nota

Se elimini un criterio del catalogo delle proprietà, puoi visualizzare gli ultimi dati raccolti nell'inventario dei dispositivi per un massimo di 28 giorni.

Risoluzione dei problemi

Per risolvere i problemi relativi al catalogo delle proprietà, esaminare i registri client in C:\Program Files\Microsoft Device Inventory Agent\Logs. Puoi raccogliere i log anche usando Azione del dispositivo: Raccogli diagnostica.