Raccolta dei dati e privacy per la Gestione privilegi endpoint

Questo articolo fornisce informazioni sui dati che EPM può raccogliere dai dispositivi.

Panoramica della raccolta dei dati

Gestione privilegi endpoint Nei dispositivi può essere configurata per la creazione di report sui tipi di dati seguenti:

  • Dati di diagnostica
  • Dati di utilizzo

Quando si configura EPM, è possibile configurare le impostazioni Invia dati di elevazione dei privilegi per la creazione di report e Ambito report in un criterio delle impostazioni di elevazione dei privilegi di Windows con Intune per determinare quali dati vengono segnalati a Microsoft da Intune.

Dati di diagnostica

I dati di diagnostica sono dati degli eventi usati da Microsoft per monitorare l'integrità dei componenti lato client che offrono la possibilità di elevare il livello di utente standard.

Dati di utilizzo

I dati di utilizzo sono dati di elevazione dei privilegi utilizzati dai clienti per determinare quali elevazioni si verificano nel loro ambiente. Questi dati vengono archiviati con l'infrastruttura Intune e vengono usati per compilare i report di elevazione dei privilegi. Quando si configura l'ambito del report, è possibile configurare l'ambito dei dati raccolti ed è possibile scegliere tra:

  • Solo dati di diagnostica
  • Dati di diagnostica e tutte le elevazioni degli endpoint che si verificano in un dispositivo
  • Solo dati di diagnostica e quote altimetriche gestite

Riferimento per la raccolta dei dati

Tipo di dati Nome proprietà Descrizione
Dati di utilizzo Identificatore tenant Identificatore (GUID) univoco per il tenant.
Identificatore del dispositivo Identificatore (GUID) univoco per il dispositivo.
Nome utente Identificatore ("AzureAd\User") dell'utente che completa l'elevazione.
Motivazione Stringa di giustificazione (se fornita) fornita dall'utente al completamento dell'elevazione dei privilegi
Nome del file Nome del file incluso il percorso (stringa) che ha completato la quota altimetrica
ID evento Identificatore interno (Integer) usato per identificare il tipo di elevazione descritto nell'evento.
Nome evento Nome interno (stringa) usato per identificare il tipo di elevazione descritto nell'evento.
Tempo di creazione Ora in cui è stato generato l'evento nel dispositivo.
Nome prodotto Metadati del file (stringa) che hanno completato l'elevazione.
Autore Metadati del file (stringa) che hanno completato l'elevazione.
Versione file Metadati del file (stringa) che hanno completato l'elevazione.
Descrizione del file Metadati del file (stringa) che hanno completato l'elevazione.
Nome file interno Metadati del file (stringa) che hanno completato l'elevazione.
Payload certificato Metadati del file (stringa) che hanno completato l'elevazione.
Tipo di elevazione Tipo di elevazione facilitata
Risultato Codice di uscita dell'operazione di elevazione (operazione riuscita/errore)
Tipo di account Tipo di account (locale o dell'organizzazione) che ha completato l'elevazione.
Nome prodotto Metadati del file (stringa) che hanno completato l'elevazione.
Dati di diagnostica Identificatore del dispositivo Identificatore (GUID) univoco per il dispositivo.
ID evento Identificatore interno (Integer) usato per identificare il tipo di elevazione descritto nell'evento.
Nome evento Nome interno (stringa) usato per identificare il tipo di elevazione descritto nell'evento.
Tempo di creazione Ora in cui è stato generato l'evento nel dispositivo.
Autore Metadati del file (stringa) che hanno completato l'elevazione.
Versione file Metadati del file (stringa) che hanno completato l'elevazione.
Tipo di account Tipo di account (locale o dell'organizzazione) che ha completato l'elevazione.
Codice di errore Codice di uscita dell'operazione di elevazione (operazione riuscita/errore)
ID processo padre ID processo del processo padre che semplifica l'elevazione dei privilegi
Tipo di criterio Tipo di criterio che ha facilitato l'elevazione dei privilegi (se applicabile)
Identificatore dei criteri Identificatore (GUID) univoco per il criterio che ha facilitato l'elevazione dei privilegi
Versione dei criteri Versione del criterio che ha facilitato l'elevazione dei privilegi
Tipo di elevazione Tipo di elevazione facilitata
Tipo di operazione Tipo di applicazione dei criteri, utilizzata per le operazioni dell'applicazione dei criteri
Tipo di azione di annullamento Tipo di annullamento generato dall'amministratore

Operazioni successive