Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo fornisce informazioni sui dati che EPM può raccogliere dai dispositivi.
Panoramica della raccolta dei dati
Gestione privilegi endpoint Nei dispositivi può essere configurata per la creazione di report sui tipi di dati seguenti:
- Dati di diagnostica
- Dati di utilizzo
Quando si configura EPM, è possibile configurare le impostazioni Invia dati di elevazione dei privilegi per la creazione di report e Ambito report in un criterio delle impostazioni di elevazione dei privilegi di Windows con Intune per determinare quali dati vengono segnalati a Microsoft da Intune.
Dati di diagnostica
I dati di diagnostica sono dati degli eventi usati da Microsoft per monitorare l'integrità dei componenti lato client che offrono la possibilità di elevare il livello di utente standard.
Dati di utilizzo
I dati di utilizzo sono dati di elevazione dei privilegi utilizzati dai clienti per determinare quali elevazioni si verificano nel loro ambiente. Questi dati vengono archiviati con l'infrastruttura Intune e vengono usati per compilare i report di elevazione dei privilegi. Quando si configura l'ambito del report, è possibile configurare l'ambito dei dati raccolti ed è possibile scegliere tra:
- Solo dati di diagnostica
- Dati di diagnostica e tutte le elevazioni degli endpoint che si verificano in un dispositivo
- Solo dati di diagnostica e quote altimetriche gestite
Riferimento per la raccolta dei dati
| Tipo di dati | Nome proprietà | Descrizione |
|---|---|---|
| Dati di utilizzo | Identificatore tenant | Identificatore (GUID) univoco per il tenant. |
| Identificatore del dispositivo | Identificatore (GUID) univoco per il dispositivo. | |
| Nome utente | Identificatore ("AzureAd\User") dell'utente che completa l'elevazione. | |
| Motivazione | Stringa di giustificazione (se fornita) fornita dall'utente al completamento dell'elevazione dei privilegi | |
| Nome del file | Nome del file incluso il percorso (stringa) che ha completato la quota altimetrica | |
| ID evento | Identificatore interno (Integer) usato per identificare il tipo di elevazione descritto nell'evento. | |
| Nome evento | Nome interno (stringa) usato per identificare il tipo di elevazione descritto nell'evento. | |
| Tempo di creazione | Ora in cui è stato generato l'evento nel dispositivo. | |
| Nome prodotto | Metadati del file (stringa) che hanno completato l'elevazione. | |
| Autore | Metadati del file (stringa) che hanno completato l'elevazione. | |
| Versione file | Metadati del file (stringa) che hanno completato l'elevazione. | |
| Descrizione del file | Metadati del file (stringa) che hanno completato l'elevazione. | |
| Nome file interno | Metadati del file (stringa) che hanno completato l'elevazione. | |
| Payload certificato | Metadati del file (stringa) che hanno completato l'elevazione. | |
| Tipo di elevazione | Tipo di elevazione facilitata | |
| Risultato | Codice di uscita dell'operazione di elevazione (operazione riuscita/errore) | |
| Tipo di account | Tipo di account (locale o dell'organizzazione) che ha completato l'elevazione. | |
| Nome prodotto | Metadati del file (stringa) che hanno completato l'elevazione. | |
| Dati di diagnostica | Identificatore del dispositivo | Identificatore (GUID) univoco per il dispositivo. |
| ID evento | Identificatore interno (Integer) usato per identificare il tipo di elevazione descritto nell'evento. | |
| Nome evento | Nome interno (stringa) usato per identificare il tipo di elevazione descritto nell'evento. | |
| Tempo di creazione | Ora in cui è stato generato l'evento nel dispositivo. | |
| Autore | Metadati del file (stringa) che hanno completato l'elevazione. | |
| Versione file | Metadati del file (stringa) che hanno completato l'elevazione. | |
| Tipo di account | Tipo di account (locale o dell'organizzazione) che ha completato l'elevazione. | |
| Codice di errore | Codice di uscita dell'operazione di elevazione (operazione riuscita/errore) | |
| ID processo padre | ID processo del processo padre che semplifica l'elevazione dei privilegi | |
| Tipo di criterio | Tipo di criterio che ha facilitato l'elevazione dei privilegi (se applicabile) | |
| Identificatore dei criteri | Identificatore (GUID) univoco per il criterio che ha facilitato l'elevazione dei privilegi | |
| Versione dei criteri | Versione del criterio che ha facilitato l'elevazione dei privilegi | |
| Tipo di elevazione | Tipo di elevazione facilitata | |
| Tipo di operazione | Tipo di applicazione dei criteri, utilizzata per le operazioni dell'applicazione dei criteri | |
| Tipo di azione di annullamento | Tipo di annullamento generato dall'amministratore |