Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Dopo l'assegnazione dei dispositivi ai criteri di Microsoft Intune per Windows LAPS, è possibile visualizzare i dettagli dei criteri dall'interfaccia di amministrazione di Microsoft Intune. I report per LAPS includono dettagli sui dispositivi e sugli utenti a cui sono assegnati criteri LAPS, lo stato delle impostazioni dei criteri come esito positivo, errori o conflitti, e quali dispositivi sono in attesa di invio dello stato del dispositivo per il criterio assegnato.
I report per i criteri LAPS di Windows sono disponibili nel nodo Sicurezza endpoint per i criteri di protezione degli account. Il nodo Report dell'interfaccia di amministrazione di Intune non dispone di report dedicati per Windows LAPS.
Report sui criteri di LAPS
È possibile usare il report sui criteri LAPS per visualizzare la configurazione e le assegnazioni per un criterio LAPS e per approfondire e identificare l'origine dei conflitti che impediscono ai dispositivi di applicare i criteri.
Per usare il report, accedere all'interfaccia di amministrazione di Intune e passare al nodo Criteri di protezione account. (Sicurezza degli endpoint>Protezione dell'account). Qui è possibile visualizzare un elenco di tutti i criteri di protezione dell'account, inclusi i criteri per LAPS che usano il profilo Soluzione password amministratore locale (Windows LAPS). È possibile identificare il profilo dalla colonna Tipo di criterio :
Quando si seleziona una riga dall'elenco dei criteri, Intune visualizza i dettagli per quel criterio, che includono:
Riepilogo dello stato di archiviazione utente e del dispositivo che visualizza il numero di dispositivi di destinazione del criterio e che segnalano correttamente uno stato, hanno errori o conflitti e così via.
Un collegamento con etichetta Visualizza report che apre un report dettagliato per ogni dispositivo o utente a cui è stato assegnato il criterio. Questo report può aiutarti a comprendere la configurazione dei criteri e a identificare l'origine dei conflitti che potrebbero impedire l'applicazione del criterio a un dispositivo.
Ogni criterio include riquadri che è possibile usare per analizzare aspetti specifici del report LAPS:
Stato assegnazione dispositivo : questo riquadro apre un report personalizzato che è possibile usare per esaminare i dettagli per un subset di stati di assegnazione, ad esempio dispositivi con stato Esito positivo, Conflitto o dispositivi in sospeso che non hanno ancora segnalato uno stato.
Per usare questa opzione di report, selezionare una o più opzioni di Stato assegnazione , quindi selezionare di nuovo Genera per eseguire il report per i dettagli correnti.
I risultati visualizzati sono un sottoinsieme dei risultati disponibili nell'opzione Visualizza report . Questa visualizzazione personalizzata include il supporto per il drill-in ai dettagli del dispositivo per visualizzare altre informazioni sullo stato dell'assegnazione selezionata selezionato per questo report.
Stato per impostazione : un report che elenca ogni impostazione nei criteri e il numero di dispositivi con esito positivo nell'applicazione dell'impostazione, con un errore o un conflitto. Questa visualizzazione del report non supporta il drill-in per maggiori dettagli.
L'immagine seguente mostra un'istanza del criterio denominata LAPSSHTest. Questo criterio viene usato quando si esaminano le informazioni che è possibile apprendere usando il pulsante Visualizza report per approfondire e ottenere altre informazioni:
Durante la visualizzazione dei dettagli di un criterio, selezionare il pulsante Visualizza report per visualizzare un elenco che identifica ogni dispositivo a cui è assegnato il criterio. L'elenco dei dispositivi include le informazioni seguenti:
Nome dispositivo - Dispositivi a cui è assegnato questo criterio.
Utente connesso: identifica il nome dell'utente che ha eseguito l'accesso al dispositivo nel momento in cui il criterio ha segnalato l'ultima volta.
Stato di archiviazione: lo stato dei criteri per il dispositivo. Nell'esempio seguente, il dispositivo mostra lo stato Conflitto. I conflitti indicano che uno o più altri criteri assegnati a questo dispositivo usano una configurazione diversa per un'impostazione.
Filtro
Ora ultima modifica report: data dell'ultimo aggiornamento del criterio.
Nell'immagine seguente il criterio di esempio è assegnato a un singolo dispositivo. La visualizzazione mostra anche che esiste un conflitto per i dispositivi Stato di archiviazione:
Quando si seleziona il nome di un dispositivo dalla colonna Nome dispositivo, Intune visualizza i dettagli sulle impostazioni assegnate a tale dispositivo. Nell'immagine seguente vediamo che al dispositivo selezionato sono assegnate due impostazioni. Delle due impostazioni, Giorni validità password è identificato come in conflitto in base alla colonna Stato impostazione. Quando si seleziona un'impostazione dalla colonna del nome dell'impostazione, Intune apre il riquadro Dettagli impostazioni in cui è possibile visualizzare i dettagli su tale impostazione.
Nell'immagine seguente, Giorni di validità password è selezionato in modo da poter ottenere altre informazioni sul conflitto:
Il riquadro dei dettagli delle impostazioni mostra che l'impostazione selezionata, Giorni validità password, è configurata tramite due profili, uno denominato LAPSSHTest (il profilo che abbiamo visualizzato) e l'altro denominato Lapsshtestapril.
Con i profili di origine in conflitto ora identificati per nome, è possibile tornare all'elenco dei criteri per visualizzare i giorni di validità password, l'impostazione di ciascuno e risolvere il conflitto.
Eventi e log di controllo
Quando si utilizzano i criteri di Intune per gestire Windows LAPS, gli eventi seguenti vengono controllati e registrati in Microsoft Entra ID:
- Rotazione automatica delle password gestita dai criteri
- Rotazione manuale della password tramite un'azione del dispositivo.
- Richieste di visualizzare la password di un account.
Per informazioni sui registri eventi di Microsoft Entra, vedere Che cosa sono i registri di controllo di Microsoft Entra.