Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W usłudze Microsoft Intune użyj wykazu właściwości, aby zebrać właściwości urządzeń — w tym szczegóły sprzętu, dane konfiguracji i sygnały aplikacji — z zarządzanych urządzeń z systemem Windows.
Możesz na przykład:
- Odkryj lokalnych agentów AI, takich jak OpenClaw, działających na urządzeniach z systemem Windows.
- Zbierz wybrane wartości kluczy rejestru systemu Windows z zarządzanych urządzeń z systemem Windows, takie jak ustawienia konfiguracji, stan aplikacji lub sygnały stanu zabezpieczeń.
- Uzyskaj wersję systemu BIOS i stan modułu TPM, aby zidentyfikować urządzenia, które mogą wymagać aktualizacji oprogramowania układowego lub są niezgodne z zasadami zabezpieczeń.
- Zidentyfikuj urządzenia, które nie są szyfrowane, co może naruszać zasady zabezpieczeń.
- Zidentyfikuj urządzenia, które należy wymienić, na podstawie właściwości sprzętu, takich jak rozmiar dysku lub pamięć.
- Wykrywaj nieaktualne oprogramowanie układowe lub sprzęt, które mogą ujawnić luki w zabezpieczeniach.
- Zbieraj informacje o kondycji baterii, aby pomóc monitorować wydajność i żywotność urządzenia.
- Pobierz konfiguracje kart sieciowych, aby rozwiązać problemy z łącznością.
Ta widoczność ułatwia podejmowanie świadomych decyzji dotyczących zgodności, zarządzania cyklem życia i rozwiązywania problemów.
W tym artykule dowiesz się, jak utworzyć zasady wykazu właściwości, wyświetlić zebrane dane i poznać dostępne właściwości sprzętu. Po utworzeniu profilu możesz go przypisać do urządzeń z systemem Windows.
Wymagania wstępne
Wymagania dotyczące platformy urządzenia
Ta funkcja obsługuje tylko urządzenia z systemem Windows.
Na urządzeniach z systemem Android i urządzeniach firmy Apple właściwości urządzeń są zbierane automatycznie.
Wymagania dotyczące konfiguracji urządzenia
Ta funkcja obsługuje urządzenia, które są:
- Zarządzane przez usługę Intune
- Współzarządzane (Intune + Configuration Manager)
- Microsoft Entra dołączył
- Hybrydowe połączenie usługi Microsoft Entra
Wymagania dotyczące ról
Wymagania dotyczące ról różnią się w zależności od wykonywanych zadań.
Aby skonfigurować zasady wykazu właściwości, użyj konta z co najmniej jedną z następujących ról usługi Intune:
- Menedżer zasad i profilów
- Rola niestandardowa obejmująca uprawnienia:
- Organizacja/Odczyt i zarządzane urządzenia/Odczyt — wymagane w celu zapewnienia widoczności urządzenia.
- Konfiguracje urządzeń/Tworzenie, odczytywanie, przypisywanie — wymagane do utworzenia i przypisania zasad zbierania danych.
Aby wyświetlić zebrane dane, użyj konta z uprawnieniem Zarządzane urządzenia/Odczyt.
Dostępne i wymagane właściwości
Możesz zebrać następujące właściwości. Aby dowiedzieć się więcej o różnych właściwościach, zobacz Schemat platformy danych usługi Intune.
Podczas tworzenia zasad wybierz dowolną z następujących kategorii właściwości do zbierania. Wymagane właściwości są pobierane automatycznie w momencie zbierania dowolnej właściwości należącej do danej kategorii.
| Kategoria | Wymagane właściwości |
|---|---|
| Właściwości aplikacji | Nazwa aplikacji Wersja aplikacji Architektury Zakres instalacji Install Scope Platform User ID Identyfikator użytkownika zakresu instalacji Publisher |
| Bateria | Nazwa instancji |
| Informacje o biosie | Nazwa biosu Identyfikator elementu oprogramowania Stan elementu oprogramowania Docelowy system operacyjny |
| Procesor CPU | Identyfikator podmiotu przetwarzającego |
| Stacja dysków | Identyfikator dysku |
| Szyfrowalny wolumin | Identyfikator woluminu |
| Lokalny agent AI | Nazwa agenta Lokalizacja instalacji Zakres instalacji Microsoft zaleca zbieranie procesów hosta, ponieważ OpenClaw może działać w różnych nazwach procesów, takich jak node.exe, wsl.exe, itp. |
| Dysk logiczny | Identyfikator dysku |
| Informacje o pamięci | — |
| Karta sieciowa | Identyfikator |
| Wersja systemu operacyjnego | — |
| Informacje o Simie | Identyfikator eSIM w systemie Windows |
| Rejestr | Klucze rejestru |
| Obudowa systemu | Serial Number (Numer seryjny) |
| Informacje o systemie | — |
| Czas | — |
| Moduł TPM | — |
| Kontroler wideo | Identyfikator |
| Windows QFE | Identyfikator poprawki na gorąco |
Tworzenie zasad kolekcji
Wykonaj poniższe kroki, aby utworzyć profil wykazu właściwości i przypisać go do urządzeń z systemem Windows.
In the Microsoft Intune admin center, select Devices>Windows.
W obszarze Zarządzanie urządzeniami wybierz pozycję Konfiguracja>— tworzenie>nowych zasad.
Wybierz następujące właściwości i wybierz pozycję Utwórz:
- Platforma: wybierz pozycję Windows 10 i nowsze.
- Typ profilu: Wybierz pozycję Katalog właściwości.
W obszarze Podstawy wprowadź następujące właściwości i wybierz pozycję Dalej:
- Nazwa: wprowadź opisową nazwę nowego profilu.
- Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
Wybierz pozycję Dodaj właściwości i wybierz właściwości, które chcesz zebrać. Możesz wybrać wiele właściwości z wielu kategorii.
Niektóre wymagane właściwości są dodawane automatycznie. Aby uzyskać listę, zobacz Właściwości wymagane.
Wybierz pozycję Dalej.
Opcjonalnie. W obszarze Zakres (tagi) wybierz wszystkie tagi zakresu, które chcesz przypisać do profilu. Aby dowiedzieć się więcej na temat tagów zakresu, zobacz Używanie tagów zakresu dla rozproszonej infrastruktury IT.
Wybierz pozycję Dalej.
W obszarze Zadania wybierz grupy, które otrzymają ten profil. Aby uzyskać więcej informacji na temat przypisywania profilów, zobacz Przypisywanie zasad w usłudze Microsoft Intune.
Wybierz pozycję Dalej.
W obszarze Przeglądanie + tworzenie przejrzyj ustawienia i wybierz pozycję Utwórz.
Po wybraniu pozycji Utwórz profil zostanie przypisany do określonych grup. Profil również zostanie utworzony i wyświetlony na liście. Przy następnym zaewidencjonowaniu każdego urządzenia w usłudze Intune zasady mają zastosowanie.
Uwaga
Zbieranie danych spisu powtarza się wiele razy dziennie dla aktywnych urządzeń, ale początkowe zbieranie danych spisu może potrwać do 24 godzin, ponieważ pełna synchronizacja jest uruchamiana raz dziennie.
Wyświetlanie zebranych danych
Aby wyświetlić zebrane informacje o spisie urządzenia, wykonaj następujące czynności:
- In the Microsoft Intune admin center, select Devices>Windows.
- Wybierz urządzenie z listy urządzeń.
- W obszarze Narzędzia wybierz pozycję Spis urządzeń.
- Wybierz kategorię, aby wyświetlić zebrane informacje.
Szczegóły funkcji i użycie
Lokalny agent AI
Pomaga odkryć OpenClaw uruchomiony na urządzeniach z systemem Windows. Po wdrożeniu zasad wykazu właściwości i rozpoczęciu zbierania danych wykonaj następujące kroki:
- Użyj Device Query , aby wyświetlić urządzenia z lokalnym agentem AI.
- Użyj planu bazowego lokalnego agenta AI — OpenClaw , aby zablokować użytkownikom możliwość korzystania z OpenClaw.
Spis kluczy rejestru
Umożliwia zbieranie wybranych danych rejestru systemu Windows za pośrednictwem katalogu właściwości w celu zapewnienia widoczności konfiguracji i rozwiązywania problemów. Oto kilka ważnych informacji na temat tej funkcji:
- Obsługiwane metody zbierania obejmują pojedynczą wartość, wszystkie wartości bezpośrednio pod kluczem (niecykliczne) i tę samą wartość w bezpośrednich podkluczach.
- Spis kluczy rejestru nie jest przeznaczony do zbierania wartości poufnych ani poufnych i zawiera logikę wykrywania, aby zapobiec pozyskiwaniu potencjalnie poufnych wartości. Jeśli wartość jest oflagowana jako potencjalnie poufna, nie jest zbierana.
- Aby wyświetlić zebrane dane rejestru, użyj spisu urządzeń. Spis kluczy rejestru jest dostępny za pośrednictwem istniejących uprawnień spisu urządzenia i może ujawnić pominięte poufne informacje o konfiguracji urządzenia; Jest to akceptowane ryzyko, a organizacje powinny przejrzeć wpływ na zabezpieczenia i prywatność przed włączeniem szerokiego dostępu.
- Ograniczenia dotyczące udostępniania początkowego obejmują limity zbierania tylko kolekcji HKLM i wartości wymuszanej (6 KB) oraz na urządzenie (100 kluczy rejestru).
Zaprzestawanie gromadzenia właściwości
Zbiór właściwości można zatrzymać (usunąć) tylko na poziomie kategorii. Aby zatrzymać kolekcjonowanie właściwości, przejdź do profilu wykazu właściwości i usuń kolekcję dla każdej właściwości w kategorii.
Uwaga
Jeśli usuniesz zasady wykazu właściwości, możesz wyświetlać ostatnio zebrane dane w spisie urządzeń przez maksymalnie 28 dni.
Rozwiązywanie problemów
Aby rozwiązać problemy z katalogiem właściwości, przejrzyj dzienniki klienta w witrynie C:\Program Files\Microsoft Device Inventory Agent\Logs. Dzienniki można również zbierać przy użyciu polecenia Akcja urządzenia: Zbieranie diagnostyki.