Report per i criteri LAPS in Intune

Dopo l'assegnazione dei dispositivi ai criteri di Microsoft Intune per Windows LAPS, è possibile visualizzare i dettagli dei criteri dall'interfaccia di amministrazione di Microsoft Intune. I report per LAPS includono dettagli sui dispositivi e sugli utenti a cui sono assegnati criteri LAPS, lo stato delle impostazioni dei criteri come esito positivo, errori o conflitti, e quali dispositivi sono in attesa di invio dello stato del dispositivo per il criterio assegnato.

I report per i criteri LAPS di Windows sono disponibili nel nodo Sicurezza endpoint per i criteri di protezione degli account. Il nodo Report dell'interfaccia di amministrazione di Intune non dispone di report dedicati per Windows LAPS.

Report sui criteri di LAPS

È possibile usare il report sui criteri LAPS per visualizzare la configurazione e le assegnazioni per un criterio LAPS e per approfondire e identificare l'origine dei conflitti che impediscono ai dispositivi di applicare i criteri.

Per usare il report, accedere all'interfaccia di amministrazione di Intune e passare al nodo Criteri di protezione account. (Sicurezza degli endpoint>Protezione dell'account). Qui è possibile visualizzare un elenco di tutti i criteri di protezione dell'account, inclusi i criteri per LAPS che usano il profilo Soluzione password amministratore locale (Windows LAPS). È possibile identificare il profilo dalla colonna Tipo di criterio :

Screenshot dell'elenco dei criteri per i criteri di protezione dell'account.

Quando si seleziona una riga dall'elenco dei criteri, Intune visualizza i dettagli per quel criterio, che includono:

  • Riepilogo dello stato di archiviazione utente e del dispositivo che visualizza il numero di dispositivi di destinazione del criterio e che segnalano correttamente uno stato, hanno errori o conflitti e così via.

  • Un collegamento con etichetta Visualizza report che apre un report dettagliato per ogni dispositivo o utente a cui è stato assegnato il criterio. Questo report può aiutarti a comprendere la configurazione dei criteri e a identificare l'origine dei conflitti che potrebbero impedire l'applicazione del criterio a un dispositivo.

  • Ogni criterio include riquadri che è possibile usare per analizzare aspetti specifici del report LAPS:

    • Stato assegnazione dispositivo : questo riquadro apre un report personalizzato che è possibile usare per esaminare i dettagli per un subset di stati di assegnazione, ad esempio dispositivi con stato Esito positivo, Conflitto o dispositivi in sospeso che non hanno ancora segnalato uno stato.

      Per usare questa opzione di report, selezionare una o più opzioni di Stato assegnazione , quindi selezionare di nuovo Genera per eseguire il report per i dettagli correnti.

      I risultati visualizzati sono un sottoinsieme dei risultati disponibili nell'opzione Visualizza report . Questa visualizzazione personalizzata include il supporto per il drill-in ai dettagli del dispositivo per visualizzare altre informazioni sullo stato dell'assegnazione selezionata selezionato per questo report.

    • Stato per impostazione : un report che elenca ogni impostazione nei criteri e il numero di dispositivi con esito positivo nell'applicazione dell'impostazione, con un errore o un conflitto. Questa visualizzazione del report non supporta il drill-in per maggiori dettagli.

L'immagine seguente mostra un'istanza del criterio denominata LAPSSHTest. Questo criterio viene usato quando si esaminano le informazioni che è possibile apprendere usando il pulsante Visualizza report per approfondire e ottenere altre informazioni:

Screenshot della visualizzazione dello stato del controllo del dispositivo e dell'utente per un criterio Windows LAPS.

Durante la visualizzazione dei dettagli di un criterio, selezionare il pulsante Visualizza report per visualizzare un elenco che identifica ogni dispositivo a cui è assegnato il criterio. L'elenco dei dispositivi include le informazioni seguenti:

  • Nome dispositivo - Dispositivi a cui è assegnato questo criterio.

  • Utente connesso: identifica il nome dell'utente che ha eseguito l'accesso al dispositivo nel momento in cui il criterio ha segnalato l'ultima volta.

  • Stato di archiviazione: lo stato dei criteri per il dispositivo. Nell'esempio seguente, il dispositivo mostra lo stato Conflitto. I conflitti indicano che uno o più altri criteri assegnati a questo dispositivo usano una configurazione diversa per un'impostazione.

  • Filtro

  • Ora ultima modifica report: data dell'ultimo aggiornamento del criterio.

Nell'immagine seguente il criterio di esempio è assegnato a un singolo dispositivo. La visualizzazione mostra anche che esiste un conflitto per i dispositivi Stato di archiviazione:

Screenshot dell'elenco dei dispositivi a cui è assegnato un criterio Windows LAPS.

Quando si seleziona il nome di un dispositivo dalla colonna Nome dispositivo, Intune visualizza i dettagli sulle impostazioni assegnate a tale dispositivo. Nell'immagine seguente vediamo che al dispositivo selezionato sono assegnate due impostazioni. Delle due impostazioni, Giorni validità password è identificato come in conflitto in base alla colonna Stato impostazione. Quando si seleziona un'impostazione dalla colonna del nome dell'impostazione, Intune apre il riquadro Dettagli impostazioni in cui è possibile visualizzare i dettagli su tale impostazione.

Nell'immagine seguente, Giorni di validità password è selezionato in modo da poter ottenere altre informazioni sul conflitto:

Screenshot delle impostazioni da un criterio LAPS, con il riquadro Dettagli impostazioni.

Il riquadro dei dettagli delle impostazioni mostra che l'impostazione selezionata, Giorni validità password, è configurata tramite due profili, uno denominato LAPSSHTest (il profilo che abbiamo visualizzato) e l'altro denominato Lapsshtestapril.

Con i profili di origine in conflitto ora identificati per nome, è possibile tornare all'elenco dei criteri per visualizzare i giorni di validità password, l'impostazione di ciascuno e risolvere il conflitto.

Eventi e log di controllo

Quando si utilizzano i criteri di Intune per gestire Windows LAPS, gli eventi seguenti vengono controllati e registrati in Microsoft Entra ID:

  • Rotazione automatica delle password gestita dai criteri
  • Rotazione manuale della password tramite un'azione del dispositivo.
  • Richieste di visualizzare la password di un account.

Per informazioni sui registri eventi di Microsoft Entra, vedere Che cosa sono i registri di controllo di Microsoft Entra.

Passaggi successivi