BitLocker レポートを表示する

Configuration Manager (現在のブランチ) に適用

レポート サービス ポイントに レポートをインストールする と、レポートを表示できます。 レポートには、企業と個々のデバイスの BitLocker コンプライアンスが表示されます。 表形式の情報とグラフを提供し、さまざまな視点からデータを表示できるフィルターがあります。

Configuration Manager コンソールで、[監視] ワークスペースに移動し、[レポート] を展開して、[レポート] ノードを選択します。 次のレポートは、 BitLocker 管理 カテゴリに属します。

これらのレポートのすべてには、レポート サービス ポイントの Web サイトから直接アクセスできます。

注:

これらのレポートに完全なデータを表示するには:

  • BitLocker 管理ポリシーを作成してデバイス コレクションに展開する
  • ターゲット コレクション内のクライアントは、ハードウェア インベントリを送信する必要があります

BitLocker コンピューターのコンプライアンス

このレポートを使用して、コンピューターに固有の情報を収集します。 OS ドライブと固定データ ドライブに関する詳細な暗号化情報を提供します。 各ドライブの詳細を表示するには、[コンピューター名] エントリを展開します。 また、コンピューター上の各ドライブの種類に適用されるポリシーも示します。

BitLocker コンピューター コンプライアンス レポートのスクリーンショットの例

このレポートを使用して、紛失または盗難にあったコンピューターの最後の既知の BitLocker 暗号化状態を特定することもできます。 Configuration Manager は、展開する BitLocker ポリシーに基づいてデバイスのコンプライアンスを判断します。 デバイスの BitLocker 暗号化状態を判断する前に、デバイスに展開したポリシーを確認してください。

注:

このレポートには、リムーバブル データ ボリュームの暗号化状態は表示されません。

コンピューターの詳細

列名 説明
コンピューター名 ユーザー指定の DNS コンピューター名。
ドメイン名 コンピューターの完全修飾ドメイン名。
コンピューターの種類 コンピューターの種類。有効な種類は Non-PortablePortable です。
オペレーティング システム コンピューターの OS の種類。
全体的なコンプライアンス コンピューターの全体的な BitLocker コンプライアンス状態。 有効な状態は、準拠と非準拠です。 ドライブごとのコンプライアンス状態は、異なるコンプライアンス状態を示す場合があります。 ただし、このフィールドは、指定されたポリシーのコンプライアンス状態を表します。
オペレーティング システムのコンプライアンス コンピューター上の OS のコンプライアンス状態。 有効な状態は、準拠と非準拠です。
データ ドライブのコンプライアンスを修正しました コンピューター上の固定データ ドライブのコンプライアンス状態。 有効な状態は、準拠と非準拠です。
最終更新日 コンピューターがコンプライアンス状態を報告するためにサーバーに最後に接続した日時。
適用除外 ユーザーが BitLocker ポリシーから除外されるか除外されないかを示します。
除外されたユーザー BitLocker ポリシーから除外されているユーザー。
適用除外日 除外が付与された日付。
コンプライアンス状態の詳細 指定したポリシーからのコンピューターのコンプライアンス状態に関するエラー メッセージとステータス メッセージ。
ポリシーの暗号強度 BitLocker 管理ポリシーで選択した暗号強度。
ポリシー: オペレーティング システム ドライブ OS ドライブと適切な保護機能の種類に暗号化が必要かどうかを示します。
ポリシー: 固定データ ドライブ 固定データ ドライブに暗号化が必要かどうかを示します。
製造元 コンピューターの BIOS に表示されるコンピューターの製造元の名前。
モデル コンピューターの BIOS に表示されるコンピューターの製造元のモデル名。
デバイス ユーザー コンピューター上の既知のユーザー。

コンピューターの音量

列名 説明
ドライブ文字 コンピューター上のドライブ文字。
ドライブの種類 ドライブの種類。 有効な値はオペレーティング システム ドライブと固定データ ドライブです。 これらのエントリは、論理ボリュームではなく物理ドライブです。
暗号強度 BitLocker 管理ポリシー中に選択した暗号強度。
保護機能の種類 ドライブを暗号化するためにポリシーで選択した保護機能の種類。 OS ドライブの有効な保護機能の種類は、 TPM または TPM + PIN です。 固定データ ドライブの有効な保護機能の種類は パスワードです。
保護機能の状態 ポリシーで指定された保護機能の種類がコンピューターで有効になっていることを示します。 有効な状態は ON または OFF です。
暗号化の状態 ドライブの暗号化状態。 有効な状態は、[ Encrypted]、[ Not Encrypted]、または [Encrypting] です。

BitLocker エンタープライズ コンプライアンス ダッシュボード

このレポートには、organization 全体の BitLocker コンプライアンス状態を示す次のグラフが表示されます。

  • コンプライアンス状態の分布

  • 非準拠 - エラーの分布

  • ドライブの種類別のコンプライアンス状態の分布

BitLocker エンタープライズ コンプライアンス ダッシュボードのスクリーンショットの例

コンプライアンス状態の分布

この円グラフは、organization 内のコンピューターのコンプライアンス状態を示しています。 また、選択したコレクション内のコンピューターの合計数と比較した、そのコンプライアンス状態のコンピューターの割合も表示されます。 各状態のコンピューターの実際の台数も表示されます。

円グラフには、次のコンプライアンス状態が表示されます。

  • Compliant

  • 非準拠

  • 除外ユーザー

  • 一時的なユーザーの除外

  • ポリシーが適用されていない

    注:

    この状態は、暗号化され、以前にキーをエスクローしたデバイスが原因である可能性がありますが、現在はキーをエスクローできません。 キーをエスクローできないため、ポリシーは適用されません。

  • 不明。 これらのコンピューターはステータス エラーを報告したか、コレクションの一部であるが、コンプライアンス状態を報告したことがありません。 コンピューターが organization から切断されている場合、コンプライアンス状態がない可能性があります。

非準拠 - エラーの分布

この円グラフは、BitLocker ドライブ暗号化ポリシーに準拠していない organization 内のコンピューターのカテゴリを示しています。 また、各カテゴリのコンピューターの数も表示されます。 このレポートは、コレクション内の非準拠コンピューターの総数から各割合を計算します。

  • ユーザーの延期暗号化

  • 互換性のある TPM が見つからない

  • システム パーティションが使用できないか、サイズが十分ではありません

  • TPM は表示されるが初期化されていない

  • ポリシーの競合

  • TPM 自動プロビジョニングの待機

  • 不明なエラーが発生しました

  • 情報なし。 これらのコンピューターには、BitLocker 管理エージェントがインストールされていないか、インストールされているのにアクティブ化されていません。 たとえば、サービスが機能していないなどです。

ドライブの種類別のコンプライアンス状態の分布

この棒グラフは、ドライブの種類別に現在の BitLocker コンプライアンス状態を示します。 状態は [準拠][非準拠] です。 固定データ ドライブと OS ドライブのバーが表示されます。 このレポートには、固定データ ドライブがないコンピューターが含まれていて、[ オペレーティング システム ドライブ ] バーに値のみが表示されます。 グラフには、BitLocker ドライブ暗号化ポリシーまたはポリシーなしカテゴリからの除外が許可されているユーザーは含まれていません。

BitLocker エンタープライズ コンプライアンスの詳細

このレポートには、BitLocker 管理ポリシーを展開したコンピューターのコレクションに対する組織全体の organization 全体の BitLocker コンプライアンスに関する情報が表示されます。

BitLocker エンタープライズ コンプライアンスの詳細のスクリーンショットの例

列名 説明
管理対象コンピューター BitLocker 管理ポリシーを展開したコンピューターの数。
% 準拠 Percentage of compliant computers in the organization.
% 非準拠 Percentage of non-compliant computers in the organization.
% 不明なコンプライアンス コンプライアンス状態が不明であるコンピューターの割合。
除外率 BitLocker 暗号化要件から除外されるコンピューターの割合。
% 非除外 BitLocker 暗号化要件が免除されないコンピューターの割合。
Compliant Count of compliant computers in the organization.
非準拠 Count of non-compliant computers in the organization.
不明なコンプライアンス コンプライアンス状態が不明であるコンピューターの数。
除外 BitLocker 暗号化要件から除外されているコンピューターの数。
非適用 BitLocker 暗号化要件から除外されていないコンピューターの数。

コンピューターの詳細

列名 説明
コンピューター名 管理対象デバイスの DNS コンピューター名。
ドメイン名 コンピューターの完全修飾ドメイン名。
コンプライアンスのステータス コンピューターの全体的なコンプライアンス状態。 有効な状態は、準拠と非準拠です。
適用除外 ユーザーが BitLocker ポリシーから除外されるか除外されないかを示します。
デバイス ユーザー デバイスのユーザー。
コンプライアンス状態の詳細 指定したポリシーからのコンピューターのコンプライアンス状態に関するエラー メッセージとステータス メッセージ。
最後接続日時 コンピューターがコンプライアンス状態を報告するためにサーバーに最後に接続した日時。

BitLocker エンタープライズ コンプライアンスの概要

このレポートを使用して、organization 全体の全体的な BitLocker コンプライアンスを表示します。 また、BitLocker 管理ポリシーを展開した個々のコンピューターのコンプライアンスも表示されます。

BitLocker エンタープライズ コンプライアンスの概要のスクリーンショットの例

列名 説明
管理対象コンピューター BitLocker ポリシーを使用して管理するコンピューターの数。
% 準拠 Percentage of compliant computers in your organization.
% 非準拠 Percentage of non-compliant computers in your organization.
% 不明なコンプライアンス コンプライアンス状態が不明であるコンピューターの割合。
除外率 BitLocker 暗号化要件から除外されるコンピューターの割合。
% 非除外 BitLocker 暗号化要件が免除されないコンピューターの割合。
Compliant Count of compliant computers in your organization.
非準拠 Count of non-compliant computers in your organization.
不明なコンプライアンス コンプライアンス状態が不明であるコンピューターの数。
除外 BitLocker 暗号化要件から除外されているコンピューターの数。
非適用 BitLocker 暗号化要件から除外されていないコンピューターの数。

回復監査レポート

注:

このレポートは、 BitLocker 管理および監視 Web サイトからのみ入手できます。

このレポートを使用して、BitLocker 回復キーへのアクセスを要求したユーザーを監査します。 次の条件でフィルター処理できます:

  • 特定の種類のユーザー (ヘルプ デスク ユーザー、エンド ユーザーなど)
  • 要求が失敗したか成功したか
  • 要求されたキーの具体的な種類: 回復キー パスワード、回復キー ID、または TPM パスワード ハッシュ
  • 取得が行われた日付範囲

BitLocker 回復監査レポートのスクリーンショットの例

列名 説明
要求の日付と時刻 エンド ユーザーまたはヘルプ デスク ユーザーがキーを要求した日時。
監査要求ソース 要求が送信されたサイト。 有効な値は、 セルフサービス ポータル または ヘルプデスクです。
要求結果 要求の状態。 有効な値は Successful または Failed です。
ヘルプデスク ユーザー キーを要求した管理者ユーザー。 ヘルプデスク管理者がユーザー名を指定せずにキーを回復した場合、[ エンド ユーザー] フィールドは空白になります。 標準のヘルプデスク ユーザーは、このフィールドに表示されるユーザー名を指定する必要があります。 セルフサービス ポータル経由で回復する場合、このフィールドと [エンド ユーザー] フィールドには、要求を行ったユーザーの名前が表示されます。
エンド ユーザー キーの取得を要求したユーザーの名前。
コンピューター 回復されたコンピューターの名前。
キーの種類 ユーザーが要求したキーの種類。 キーには次の 3 種類があります。

- 回復キーのパスワード: 回復モードでコンピューターを回復するために使用されます
- 回復キー ID: 別のユーザーの回復モードでコンピューターを回復するために使用されます
- TPM パスワード ハッシュ: TPM がロックされたコンピューターを回復するために使用されます
理由の説明 ユーザーがフォームで選択したオプションに基づいて、指定されたキーの種類を要求した理由。