Zbieranie właściwości urządzeń z urządzeń z systemem Windows przy użyciu wykazu właściwości usługi Intune

W usłudze Microsoft Intune użyj wykazu właściwości, aby zebrać właściwości urządzeń — w tym szczegóły sprzętu, dane konfiguracji i sygnały aplikacji — z zarządzanych urządzeń z systemem Windows.

Możesz na przykład:

  • Odkryj lokalnych agentów AI, takich jak OpenClaw, działających na urządzeniach z systemem Windows.
  • Zbierz wybrane wartości kluczy rejestru systemu Windows z zarządzanych urządzeń z systemem Windows, takie jak ustawienia konfiguracji, stan aplikacji lub sygnały stanu zabezpieczeń.
  • Uzyskaj wersję systemu BIOS i stan modułu TPM, aby zidentyfikować urządzenia, które mogą wymagać aktualizacji oprogramowania układowego lub są niezgodne z zasadami zabezpieczeń.
  • Zidentyfikuj urządzenia, które nie są szyfrowane, co może naruszać zasady zabezpieczeń.
  • Zidentyfikuj urządzenia, które należy wymienić, na podstawie właściwości sprzętu, takich jak rozmiar dysku lub pamięć.
  • Wykrywaj nieaktualne oprogramowanie układowe lub sprzęt, które mogą ujawnić luki w zabezpieczeniach.
  • Zbieraj informacje o kondycji baterii, aby pomóc monitorować wydajność i żywotność urządzenia.
  • Pobierz konfiguracje kart sieciowych, aby rozwiązać problemy z łącznością.

Ta widoczność ułatwia podejmowanie świadomych decyzji dotyczących zgodności, zarządzania cyklem życia i rozwiązywania problemów.

W tym artykule dowiesz się, jak utworzyć zasady wykazu właściwości, wyświetlić zebrane dane i poznać dostępne właściwości sprzętu. Po utworzeniu profilu możesz go przypisać do urządzeń z systemem Windows.

Wymagania wstępne

Wymagania dotyczące platformy urządzenia

Ta funkcja obsługuje tylko urządzenia z systemem Windows.

Na urządzeniach z systemem Android i urządzeniach firmy Apple właściwości urządzeń są zbierane automatycznie.

Wymagania dotyczące konfiguracji urządzenia

Ta funkcja obsługuje urządzenia, które są:

  • Zarządzane przez usługę Intune
  • Współzarządzane (Intune + Configuration Manager)
  • Microsoft Entra dołączył
  • Hybrydowe połączenie usługi Microsoft Entra

Wymagania dotyczące ról

Wymagania dotyczące ról różnią się w zależności od wykonywanych zadań.


Aby skonfigurować zasady wykazu właściwości, użyj konta z co najmniej jedną z następujących ról usługi Intune:

  • Menedżer zasad i profilów
  • Rola niestandardowa obejmująca uprawnienia:
    • Organizacja/Odczyt i zarządzane urządzenia/Odczyt — wymagane w celu zapewnienia widoczności urządzenia.
    • Konfiguracje urządzeń/Tworzenie, odczytywanie, przypisywanie — wymagane do utworzenia i przypisania zasad zbierania danych.

Aby wyświetlić zebrane dane, użyj konta z uprawnieniem Zarządzane urządzenia/Odczyt.

Dostępne i wymagane właściwości

Możesz zebrać następujące właściwości. Aby dowiedzieć się więcej o różnych właściwościach, zobacz Schemat platformy danych usługi Intune.

Podczas tworzenia zasad wybierz dowolną z następujących kategorii właściwości do zbierania. Wymagane właściwości są pobierane automatycznie w momencie zbierania dowolnej właściwości należącej do danej kategorii.

Kategoria Wymagane właściwości
Właściwości aplikacji Nazwa aplikacji
Wersja aplikacji
Architektury
Zakres instalacji
Install Scope Platform User ID
Identyfikator użytkownika zakresu instalacji
Publisher
Bateria Nazwa instancji
Informacje o biosie Nazwa biosu
Identyfikator elementu oprogramowania
Stan elementu oprogramowania
Docelowy system operacyjny
Procesor CPU Identyfikator podmiotu przetwarzającego
Stacja dysków Identyfikator dysku
Szyfrowalny wolumin Identyfikator woluminu
Lokalny agent AI Nazwa agenta
Lokalizacja instalacji
Zakres instalacji

Microsoft zaleca zbieranie procesów hosta, ponieważ OpenClaw może działać w różnych nazwach procesów, takich jak node.exe, wsl.exe, itp.
Dysk logiczny Identyfikator dysku
Informacje o pamięci —
Karta sieciowa Identyfikator
Wersja systemu operacyjnego —
Informacje o Simie Identyfikator eSIM w systemie Windows
Rejestr Klucze rejestru
Obudowa systemu Serial Number (Numer seryjny)
Informacje o systemie —
Czas —
Moduł TPM —
Kontroler wideo Identyfikator
Windows QFE Identyfikator poprawki na gorąco

Tworzenie zasad kolekcji

Wykonaj poniższe kroki, aby utworzyć profil wykazu właściwości i przypisać go do urządzeń z systemem Windows.

  1. In the Microsoft Intune admin center, select Devices>Windows.

  2. W obszarze Zarządzanie urządzeniami wybierz pozycję Konfiguracja>— tworzenie>nowych zasad.

  3. Wybierz następujące właściwości i wybierz pozycję Utwórz:

    • Platforma: wybierz pozycję Windows 10 i nowsze.
    • Typ profilu: Wybierz pozycję Katalog właściwości.
  4. W obszarze Podstawy wprowadź następujące właściwości i wybierz pozycję Dalej:

    • Nazwa: wprowadź opisową nazwę nowego profilu.
    • Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
  5. Wybierz pozycję Dodaj właściwości i wybierz właściwości, które chcesz zebrać. Możesz wybrać wiele właściwości z wielu kategorii.

    Niektóre wymagane właściwości są dodawane automatycznie. Aby uzyskać listę, zobacz Właściwości wymagane.

    Wybierz pozycję Dalej.

  6. Opcjonalnie. W obszarze Zakres (tagi) wybierz wszystkie tagi zakresu, które chcesz przypisać do profilu. Aby dowiedzieć się więcej na temat tagów zakresu, zobacz Używanie tagów zakresu dla rozproszonej infrastruktury IT.

    Wybierz pozycję Dalej.

  7. W obszarze Zadania wybierz grupy, które otrzymają ten profil. Aby uzyskać więcej informacji na temat przypisywania profilów, zobacz Przypisywanie zasad w usłudze Microsoft Intune.

    Wybierz pozycję Dalej.

  8. W obszarze Przeglądanie + tworzenie przejrzyj ustawienia i wybierz pozycję Utwórz.

Po wybraniu pozycji Utwórz profil zostanie przypisany do określonych grup. Profil również zostanie utworzony i wyświetlony na liście. Przy następnym zaewidencjonowaniu każdego urządzenia w usłudze Intune zasady mają zastosowanie.

Uwaga

Zbieranie danych spisu powtarza się wiele razy dziennie dla aktywnych urządzeń, ale początkowe zbieranie danych spisu może potrwać do 24 godzin, ponieważ pełna synchronizacja jest uruchamiana raz dziennie.

Wyświetlanie zebranych danych

Aby wyświetlić zebrane informacje o spisie urządzenia, wykonaj następujące czynności:

  1. In the Microsoft Intune admin center, select Devices>Windows.
  2. Wybierz urządzenie z listy urządzeń.
  3. W obszarze Narzędzia wybierz pozycję Spis urządzeń.
  4. Wybierz kategorię, aby wyświetlić zebrane informacje.

Szczegóły funkcji i użycie

Lokalny agent AI

Pomaga odkryć OpenClaw uruchomiony na urządzeniach z systemem Windows. Po wdrożeniu zasad wykazu właściwości i rozpoczęciu zbierania danych wykonaj następujące kroki:

Spis kluczy rejestru

Umożliwia zbieranie wybranych danych rejestru systemu Windows za pośrednictwem katalogu właściwości w celu zapewnienia widoczności konfiguracji i rozwiązywania problemów. Oto kilka ważnych informacji na temat tej funkcji:

  • Obsługiwane metody zbierania obejmują pojedynczą wartość, wszystkie wartości bezpośrednio pod kluczem (niecykliczne) i tę samą wartość w bezpośrednich podkluczach.
  • Spis kluczy rejestru nie jest przeznaczony do zbierania wartości poufnych ani poufnych i zawiera logikę wykrywania, aby zapobiec pozyskiwaniu potencjalnie poufnych wartości. Jeśli wartość jest oflagowana jako potencjalnie poufna, nie jest zbierana.
  • Aby wyświetlić zebrane dane rejestru, użyj spisu urządzeń. Spis kluczy rejestru jest dostępny za pośrednictwem istniejących uprawnień spisu urządzenia i może ujawnić pominięte poufne informacje o konfiguracji urządzenia; Jest to akceptowane ryzyko, a organizacje powinny przejrzeć wpływ na zabezpieczenia i prywatność przed włączeniem szerokiego dostępu.
  • Ograniczenia dotyczące udostępniania początkowego obejmują limity zbierania tylko kolekcji HKLM i wartości wymuszanej (6 KB) oraz na urządzenie (100 kluczy rejestru).

Zaprzestawanie gromadzenia właściwości

Zbiór właściwości można zatrzymać (usunąć) tylko na poziomie kategorii. Aby zatrzymać kolekcjonowanie właściwości, przejdź do profilu wykazu właściwości i usuń kolekcję dla każdej właściwości w kategorii.

Uwaga

Jeśli usuniesz zasady wykazu właściwości, możesz wyświetlać ostatnio zebrane dane w spisie urządzeń przez maksymalnie 28 dni.

Rozwiązywanie problemów

Aby rozwiązać problemy z katalogiem właściwości, przejrzyj dzienniki klienta w witrynie C:\Program Files\Microsoft Device Inventory Agent\Logs. Dzienniki można również zbierać przy użyciu polecenia Akcja urządzenia: Zbieranie diagnostyki.