Zbieranie danych na temat dołączania dzierżawy

Dotyczy: Configuration Manager (current branch) f

Po dołączeniu witryny programu Configuration Manager do dzierżawy usługi Microsoft Intune, witryna wysyła więcej danych do firmy Microsoft. Ten artykuł zawiera podsumowanie wysyłanych danych.

Dołączenie dzierżawy sprawia, że centrum administracyjne usługi Microsoft Intune staje się konsolą w chmurze. Architektura umożliwia witrynie programu Configuration Manager synchronizowanie danych dotyczących urządzenia i użytkownika z dzierżawą usługi Intune. Następnie możesz wykonywać zapytania i prezentować dane ze środowiska lokalnego w konsoli chmury w czasie rzeczywistym bez aktywnej synchronizacji. Może pobierać duże dane nietrwałe z witryny lokalnej. Dołączenie dzierżawy używa kombinacji tych metod, aby zapewnić wydajne aktualne informacje w konsoli chmury.

Ważna

Zasady obsługi danych firmy Microsoft zostały opisane w oświadczaniu o ochronie prywatności usługi Microsoft Intune. Dane klienta są używane tylko do świadczenia usług, w których nastąpiła rejestracja.

Danych zebranych przez naszą usługę nie sprzedajemy z jakiegokolwiek powodu żadnym osobom trzecim.

Dane są wymaganymi danymi usługi niezbędnymi dla środowiska połączonego dołączenia dzierżawy. Wymagane dane usługi zawierają następujące informacje:

  • Zawartość klienta to tworzona zawartość. Na przykład nazwa aplikacji LOB.
  • Dane funkcjonalne, które zawierają informacje wymagane przez połączone środowisko do wykonania zadania. Na przykład informacje o konfiguracji aplikacji.
  • Dane diagnostyczne usługi, czyli dane niezbędne do utrzymania bezpieczeństwa usługi, jej aktualności i działania zgodnie z oczekiwaniami. Ponieważ te dane są ściśle powiązane z połączonym środowiskiem, są one oddzielone od wymaganych lub opcjonalnych poziomów danych diagnostycznych.

Rodzina produktów usługi Microsoft Intune zbiera informacje podzielone na trzy kategorie:

  • Dane zidentyfikowane: większość danych zbieranych przez usługi Microsoft Intune i program Configuration Manager to dane zidentyfikowane. Te dane są powiązane z użytkownikiem, urządzeniem lub aplikacją i stanowią sedno natury zarządzania. Zidentyfikowane dane służą do zarządzania urządzeniami i aplikacjami użytkownika.

  • Pseudonymizowane dane: te dane są skojarzone z unikatowym identyfikatorem. Zazwyczaj jest to liczba wygenerowana przez system, która samodzielnie nie może zidentyfikować pojedynczej osoby. Produkty z rodziny usługi Microsoft Intune używają tych danych do świadczenia usług dla przedsiębiorstw.

  • Dane zagregowane: Te dane są statystykami użycia, takimi jak liczba urządzeń lub formantów używanych w centrum administracyjnym usługi Microsoft Intune.

W poniższych sekcjach przedstawiono przykłady typów danych synchronizowane przez dołączenie dzierżawy z chmurą. Są one pogrupowane według jednostki funkcjonalnej, więc możesz przejrzeć konkretne funkcje, których używasz.

Aplikacje

Dla każdego typu wdrożenia Instalatora Windows (msi):

  • ProductName: nazwa aplikacji
  • Publisher: jednostka, która opublikowała oprogramowanie
  • Version: wersja aplikacji
  • ProductLanguage: kod języka aplikacji
  • ProgramID: identyfikator typu wdrożenia

Synchronizacja urządzeń

Dla każdego urządzenia:

  • SMSID: unikatowy identyfikator hierarchii programu Configuration Manager
  • AADTenantID: Unikatowy identyfikator dzierżawy usługi Microsoft Entra
  • AADDeviceID: Unikatowy identyfikator urządzenia w usłudze Microsoft Entra ID
  • Name: nazwa hosta urządzenia
  • DeviceOS: nazwa systemu operacyjnego urządzenia. Na przykład Microsoft Windows NT Server 6.3
  • DeviceOSBuild: wersja kompilacji systemu operacyjnego urządzenia. Na przykład 10.0.19041
  • AADPrimaryUserID: Unikatowy identyfikator głównego użytkownika urządzenia w usłudze Microsoft Entra ID
  • Model: model urządzenia
  • Manufacturer: producent urządzenia
  • SerialNumber: numer seryjny urządzenia
  • DomainNames: wszystkie nazwy domen dla urządzenia
  • SKU

Ochrona punktu końcowego w usłudze Microsoft Defender

Dla każdej kolekcji wybranej do wdrożenia zasad punktu końcowego:

  • CollectionId: unikatowy identyfikator kolekcji. Na przykład ABC00014
  • CollectionName: nazwa kolekcji. Na przykład All Windows servers
  • CollectionType: określa, czy jest to kolekcja urządzeń, czy też użytkowników.
  • CountTargeted: liczba urządzeń docelowych dla tej zasady
  • CountCompliant: liczba urządzeń zgodnych z tą zasadą
  • CountNonCompliant: liczba urządzeń, które nie są zgodne z tą zasadą
  • CountFailed: liczba urządzeń, na których nie można przetworzyć tych zasad
  • CountActivated: liczba urządzeń, na których aktywowano zasady
  • CountEnforced: liczba urządzeń, na których zasady są wymuszane
  • TenantId: Unikatowy identyfikator dzierżawy usługi Microsoft Entra
  • HierarchyId: unikatowy identyfikator hierarchii programu Configuration Manager
  • DeviceId: unikatowy identyfikator urządzenia w usłudze Microsoft Entra ID
  • ProductStatus: Podaj bieżący stan produktu
  • ComputerState: Podaj bieżący stan urządzenia
  • DefenderEnabled: wskazuje, czy usługa Windows Defender jest uruchomiona
  • RtpEnabled: wskazuje, czy jest uruchomiona ochrona w czasie rzeczywistym
  • NisEnabled: wskazuje, czy jest uruchomiona ochrona sieci
  • QuickScanOverdue: wskazuje, czy szybkie skanowanie w usłudze Windows Defender jest zaległe dla urządzenia
  • FullScanOverdue: wskazuje, czy pełne skanowanie w usłudze Windows Defender jest zaległe dla urządzenia
  • SignatureOutOfDate: wskazuje, czy sygnatura usługi Windows Defender jest nieaktualna
  • RebootRequired: wskazuje, czy wymagane jest ponowne uruchomienie urządzenia
  • FullScanRequired: wskazuje, czy wymagane jest pełne skanowanie w usłudze Windows Defender
  • EngineVersion: numer wersji bieżącego aparatu programu Windows Defender na urządzeniu
  • SignatureVersion: numer wersji bieżących sygnatur usługi Windows Defender na urządzeniu
  • DefenderVersion: numer wersji usługi Windows Defender na urządzeniu
  • QuickScanTime: Czas ostatniego szybkiego skanowania urządzenia za pomocą usługi Windows Defender
  • FullScanTime: czas ostatniego pełnego skanowania urządzenia za pomocą usługi Windows Defender
  • QuickScanSigVersion: Wersja sygnatury używana do ostatniego szybkiego skanowania urządzenia
  • FullScanSigVersion: wersja podpisu używana do ostatniego pełnego skanowania urządzenia
  • TamperProtectionEnabled: wskazuje, czy funkcja ochrony przed naruszeniami w usłudze Windows Defender jest włączona
  • IsMdeSenseRunning: wskazuje stan uruchomienia czujnika zaawansowanej ochrony przed zagrożeniami w usłudze Windows Defender
  • MdeOnboardingState: Wskazuje stan dołączania usługi Defender for Endpoint dla urządzenia
  • IsVirtualMachine: wskazuje, czy urządzenie jest maszyną wirtualną
  • LastUpdateTime: godzina ostatniej aktualizacji sygnatury programu Windows Defender
  • ThreatID: identyfikator zagrożenia wykrytego przez usługę Windows Defender
  • ThreatName: nazwa określonego zagrożenia
  • Kategoria: Identyfikator kategorii zagrożenia
  • Ważność: identyfikator ważności zagrożenia
  • Adres URL: Link adresu URL umożliwiający uzyskanie dodatkowych informacji o zagrożeniach
  • CurrentStatus: Informacje o bieżącym stanie zagrożenia
  • CurrentStatusID: Informacje o bieżącym stanie zagrożenia
  • ExecutionStatus: informacje o stanie wykonania zagrożenia
  • LastThreatStatusChangeTime: Ostatni czas zmiany tego konkretnego zagrożenia
  • InitialDetectionTime: pierwsze wykrycie tego konkretnego zagrożenia
  • NumberOfDetections: ile razy to zagrożenie zostało wykryte na określonym kliencie

Aby uzyskać więcej informacji na temat danych zbieranych dla Ochrona punktu końcowego w usłudze Microsoft Defender, zobacz Defender CSP.

Aplikacja systemu Azure Insights

Witryna przekazuje dane do usługi Insights w aplikacjach systemu Azure. Usługa Application Insights wykrywa problemy związane z rozwiązywaniem problemów i ciągłym ulepszaniem aplikacji. Do tej usługi są wysyłane następujące dane:

  • Informacje o wersji systemu operacyjnego dla punktu łącznika usługi
  • Informacje o wersji witryny
  • Identyfikator obsługi witryny, nazywany także identyfikatorem hierarchii
  • Informacje o języku
  • Identyfikator dzierżawy platformy Azure
  • Identyfikator klienta usługi Microsoft Entra
  • Wyjątki i błędy generowane przez punkt łącznika usługi
  • Zdarzenia stanu operacji usługi

Aby uzyskać więcej informacji na temat tej usługi, zobacz Application Insights API for custom events and metrics. Obecnie program Configuration Manager używa następujących metod interfejsu API: TrackEvent, TrackException, TrackRequesti TrackTrace.

Zobacz też

Aby uzyskać bardziej ogólne informacje na temat danych zbieranych przez program Configuration Manager, zobacz Diagnostyka i użycie danych dla programu Configuration Manager.

Aby uzyskać więcej informacji o powiązanych aspektach prywatności, zobacz następujące artykuły: