Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In Microsoft Intune, usa il catalogo delle proprietà per raccogliere le proprietà dei dispositivi, inclusi i dettagli hardware, i dati di configurazione e i segnali dell'applicazione, dai dispositivi Windows gestiti.
Ad esempio, è possibile:
- Scopri gli agenti di intelligenza artificiale locali, come OpenClaw, in esecuzione nei tuoi dispositivi Windows.
- Raccogliere valori selezionati delle chiavi del Registro di sistema di Windows dai dispositivi Windows gestiti, ad esempio impostazioni di configurazione, stato dell'applicazione o segnali del livello di sicurezza.
- Ottenere la versione del BIOS e lo stato del TPM per identificare i dispositivi che potrebbero necessitare di aggiornamenti del firmware o non sono conformi ai criteri di sicurezza.
- Identifica i dispositivi privi di crittografia, che potrebbero violare i criteri di sicurezza.
- Identifica i dispositivi da sostituire in base alle proprietà hardware, ad esempio le dimensioni del disco o la memoria.
- Rilevare firmware o hardware obsoleti che potrebbero esporre vulnerabilità.
- Raccogliere informazioni sull'integrità della batteria per monitorare le prestazioni e la durata del dispositivo.
- Recuperare le configurazioni della scheda di rete per risolvere i problemi di connettività.
Questa visibilità consente di prendere decisioni informate sulla conformità dei dispositivi, sulla gestione del ciclo di vita e sulla risoluzione dei problemi.
In questo articolo imparerai come creare un criterio del catalogo delle proprietà, visualizzare i dati raccolti ed esplorare le proprietà hardware disponibili. Dopo aver creato un profilo, puoi assegnarlo ai dispositivi Windows.
Prerequisiti
Requisiti della piattaforma del dispositivo
Questa funzionalità supporta solo i dispositivi Windows.
Nei dispositivi Android e Apple le proprietà dei dispositivi vengono raccolte automaticamente.
Requisiti di configurazione del dispositivo
Questa funzionalità supporta i dispositivi seguenti:
- Gestito da Intune
- Co-gestito (Intune + Gestione configurazione)
- Microsoft Entra ha aderito
- Microsoft Entra ibrido unito
Requisiti dei ruoli
I requisiti del ruolo variano in base alle attività da eseguire.
Per configurare il criterio del catalogo delle proprietà, utilizzare un account con almeno uno dei seguenti ruoli Intune:
- Gestione criteri e profili
- Un ruolo personalizzato che include le autorizzazioni:
- Organizzazione/Dispositivi di lettura e gestiti/Lettura: necessari per la visibilità del dispositivo.
- Configurazione dispositivo/Creazione, lettura, assegnazione: necessario per creare e assegnare il criterio di raccolta dati.
Per visualizzare i dati raccolti, utilizzare un account con l'autorizzazione Dispositivi gestiti/letti.
Proprietà disponibili e richieste
È possibile raccogliere le proprietà seguenti. Per altre informazioni sulle diverse proprietà, vedere Schema di Intune Data Platform.
Quando si crea il criterio, selezionare una delle categorie di proprietà seguenti da raccogliere. Le proprietà richieste vengono raccolte automaticamente quando si raccolgono proprietà appartenenti a tale categoria.
| Categoria | Proprietà richieste |
|---|---|
| Proprietà dell'applicazione | Nome dell’app Versione dell'app Architetture Ambito di installazione Ambito di installazione ID utente piattaforma ID utente ambito installazione Autore |
| batteria | Nome dell'istanza |
| Informazioni sul BIOS | Nome BIOS ID elemento software Stato elemento software Sistema operativo di destinazione |
| CPU | ID processore |
| Unità disco | ID unità |
| Volume crittografabile | Volume ID |
| Agente IA locale | Nome dell'agente Percorso di installazione Ambito di installazione Microsoft consiglia di raccogliere il processo Host, poiché OpenClaw può essere eseguito in diversi nomi di processo, ad esempio node.exe, wsl.exe, ecc. |
| Unità logica | Identificatore dell'unità |
| Informazioni sulla memoria | — |
| Scheda di rete | Identificatore |
| Versione del sistema operativo | — |
| Informazioni sul simulatore | Windows eSIM ID |
| Registro di sistema | Chiavi del Registro di sistema |
| Involucro del sistema | Numero di serie |
| Informazioni di sistema | — |
| Ora | — |
| Processore TPM | — |
| Video Controller | Identificatore |
| Windows QFE | ID hotfix |
Creare i criteri di raccolta
Usare la procedura seguente per creare un profilo del catalogo delle proprietà e assegnarlo ai dispositivi Windows.
Nell'interfaccia di amministrazione di Microsoft Intune, selezionare Dispositivi>Windows.
In Gestisci dispositivi, selezionare Configurazione>Crea>nuovo criterio.
Selezionare le proprietà seguenti e scegliere Crea:
- Piattaforma: selezionare Windows 10 e versioni successive.
- Tipo di profilo: seleziona il catalogo delle proprietà.
In Informazioni di base immettere le proprietà seguenti e selezionare Avanti:
- Nome: immettere un nome descrittivo per il nuovo profilo.
- Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.
Selezionare Aggiungi proprietà e selezionare le proprietà che si desidera raccogliere. È possibile selezionare più proprietà da più categorie.
Alcune proprietà obbligatorie vengono aggiunte automaticamente. Per un elenco, vedere Proprietà obbligatorie.
Seleziona Avanti.
Facoltativo. In Ambito (Tag), selezionare i tag dell'ambito che si desidera assegnare al profilo. Per altre informazioni sui tag degli ambiti, vedi Usare i tag degli ambiti per l'IT distribuito.
Seleziona Avanti.
In Attività selezionare i gruppi che ricevono il profilo. Per altre informazioni sull'assegnazione dei profili, vedere Assegnare criteri in Microsoft Intune.
Seleziona Avanti.
In Rivedi + crea rivedere le impostazioni e selezionare Crea.
Quando si seleziona Crea, il profilo viene assegnato ai gruppi specificati. Il profilo viene inoltre creato e visualizzato nell'elenco. Al successivo check-in di ogni dispositivo con il servizio Intune, verranno applicati i criteri.
Nota
La raccolta iniziale dei dati di inventario può richiedere fino a 24 ore.
Visualizzare i dati raccolti
Usare la procedura seguente per visualizzare le informazioni raccolte sull'inventario dei dispositivi:
- Nell'interfaccia di amministrazione di Microsoft Intune, selezionare Dispositivi>Windows.
- Seleziona un dispositivo nell'elenco dei dispositivi.
- In Strumenti selezionare Inventario dispositivi.
- Selezionare una categoria per visualizzare le informazioni raccolte.
Dettagli e utilizzo delle funzionalità
Agente IA locale
Ti aiuta a scoprire OpenClaw in esecuzione sui tuoi dispositivi Windows. Dopo aver distribuito il criterio del catalogo delle proprietà e aver avviato la raccolta dei dati, i passaggi successivi sono:
- Usa Query dispositivo per visualizzare i dispositivi con un agente IA locale.
- Utilizza la baseline dell'agente IA locale - OpenClaw per impedire agli utenti di usare OpenClaw.
Inventario delle chiavi del Registro di sistema
Consente di raccogliere dati selezionati del Registro di sistema di Windows tramite il catalogo delle proprietà per la visibilità della configurazione e la risoluzione dei problemi. Ecco alcuni dettagli importanti su questa funzionalità:
- I metodi di raccolta supportati includono un singolo valore, tutti i valori direttamente sotto una chiave (non ricorsivi) e lo stesso valore tra le sottochiavi immediate.
- L'inventario delle chiavi del Registro di sistema non è destinato a raccogliere valori sensibili o riservati e include una logica di rilevamento per impedire l'inserimento di valori potenzialmente sensibili. Se un valore è contrassegnato come potenzialmente sensibile, non viene raccolto.
- Per visualizzare i dati del Registro di sistema raccolti, usa Inventario dispositivi.
- Le limitazioni iniziali includono la raccolta solo HKLM e i limiti di raccolta del valore applicato (6 KB) e per dispositivo (100 chiavi del Registro di sistema).
Interrompere la raccolta di proprietà
È possibile interrompere (eliminare) la raccolta di proprietà solo a livello di categoria. Per interrompere la raccolta delle proprietà, passare al profilo del catalogo delle proprietà e rimuovere la raccolta per ogni proprietà della categoria.
Nota
Se elimini un criterio del catalogo delle proprietà, puoi visualizzare gli ultimi dati raccolti nell'inventario dei dispositivi per un massimo di 28 giorni.
Risoluzione dei problemi
Per risolvere i problemi relativi al catalogo delle proprietà, esaminare i registri client in C:\Program Files\Microsoft Device Inventory Agent\Logs. Puoi raccogliere i log anche usando Azione del dispositivo: Raccogli diagnostica.