Use o catálogo de propriedades do Intune para coletar propriedades de dispositivo de dispositivos Windows

No Microsoft Intune, use o catálogo de propriedades para coletar propriedades do dispositivo, incluindo detalhes de hardware, dados de configuração e sinais de aplicativo, de dispositivos Windows gerenciados.

Por exemplo, você pode:

  • Descubra agentes de IA locais, como o OpenClaw, em execução em seus dispositivos Windows.
  • Colete valores de chave do registro do Windows selecionados de dispositivos Windows gerenciados, como definições de configuração, estado do aplicativo ou sinais de postura de segurança.
  • Obtenha a versão do BIOS e o status do TPM para identificar dispositivos que podem precisar de atualizações de firmware ou que não estão em conformidade com as políticas de segurança.
  • Identifique dispositivos que não tenham criptografia, o que pode violar as políticas de segurança.
  • Identifique os dispositivos que precisam ser substituídos com base nas propriedades do hardware, como tamanho do disco ou memória.
  • Detecte firmware ou hardware desatualizado que possa expor vulnerabilidades.
  • Colete informações sobre a integridade da bateria para ajudar a monitorar o desempenho e a vida útil do dispositivo.
  • Recupere as configurações do adaptador de rede para solucionar problemas de conectividade.

Essa visibilidade ajuda você a tomar decisões informadas sobre conformidade do dispositivo, gerenciamento do ciclo de vida e solução de problemas.

Neste artigo, você aprenderá a criar uma política de catálogo de propriedades, exibir os dados coletados e explorar as propriedades de hardware disponíveis. Depois de criar um perfil, você pode atribuí-lo aos seus dispositivos Windows.

Pré-requisitos

Requisitos da plataforma do dispositivo

Esse recurso é compatível apenas com dispositivos Windows.

Em dispositivos Android e Apple, as propriedades do dispositivo são coletadas automaticamente.

Requisitos de configuração do dispositivo

Esse recurso é compatível com dispositivos que:

  • Gerenciado pelo Intune
  • Cogerenciado (Intune + Gerenciador de Configurações)
  • Microsoft Entra ingressado
  • Ingressado híbrido do Microsoft Entra

Requisitos de funções

Os requisitos de função variam de acordo com as tarefas que estão sendo executadas.


Para configurar a política do catálogo de propriedades, use uma conta com pelo menos uma das seguintes funções do Intune:

  • Gerenciador de políticas e perfis
  • Uma função personalizada que inclui as permissões:
    • Organização/Leitura e Dispositivos Gerenciados/Leitura — Necessário para visibilidade do dispositivo.
    • Configurações do dispositivo/Criar, Ler, Atribuir — Necessário para criar e atribuir a política de coleta de dados.

Para visualizar os dados coletados, use uma conta com a permissão Managed Devices/Read.

Propriedades disponíveis e necessárias

Você pode coletar as propriedades a seguir. Para saber mais sobre as diferentes propriedades, confira Esquema da plataforma de dados do Intune.

Ao criar a política, selecione qualquer uma das seguintes categorias de propriedade para coletar. As propriedades necessárias são coletadas automaticamente quando você coleta qualquer propriedade nessa categoria.

Categoria Propriedades necessárias
Propriedades do Aplicativo Nome do aplicativo
Versão do Aplicativo
Arquiteturas
Escopo de Instalação
Escopo de Instalação ID de usuário da plataforma
ID de usuário do escopo de instalação
Publisher
Bateria Nome da Instância
Informações da BIOS Nome do BIOS
ID do Elemento de Software
Estado do elemento de software
Sistema operacional de destino
CPU ID do processador
Unidade de disco ID da Unidade
Volume Criptografável Volume ID
Agente de IA local Nome do Agente
Local de instalação
Escopo de Instalação

A Microsoft recomenda coletar o processo Host, pois o OpenClaw pode ser executado em diferentes nomes de processo, como node.exe, wsl.exe, etc.
Unidade Lógica Identificador de Unidade
Informações de memória
Adaptador de rede Identificador
Versão do SO
Informações do Sim Windows eSIM ID
Registro Chaves de registro
Compartimento do sistema Número de série
Informações do sistema
Time
TPM
Controlador de vídeo Identificador
Windows QFE Hot Fix ID

Criar a política de coleção

Use as etapas a seguir para criar um perfil de catálogo de propriedades e atribuí-lo aos seus dispositivos Windows.

  1. No Centro de administração do Microsoft Intune, selecione Dispositivos>Windows.

  2. Em Gerenciar dispositivos, selecione Configuração>Criar>nova política.

  3. Selecione as seguintes propriedades e selecione Criar:

    • Plataforma: selecione Windows 10 e posteriores.
    • Tipo de perfil: Selecione o catálogo de propriedades.
  4. No Básico, insira as seguintes propriedades e selecione Avançar:

    • Nome: insira um nome descritivo para o novo perfil.
    • Descrição: Insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
  5. Selecione Adicionar propriedades e selecione as propriedades que você deseja coletar. Você pode selecionar várias propriedades de várias categorias.

    Algumas propriedades obrigatórias são adicionadas automaticamente. Para obter uma lista, consulte Propriedades obrigatórias.

    Selecione Avançar.

  6. Opcional. Em Escopo (Marcas), selecione as marcas de escopo que você deseja atribuir ao perfil. Para saber mais sobre os rótulos de escopo, consulte Usar rótulos de escopo para TI distribuída.

    Selecione Avançar.

  7. Em Atribuições, selecione os grupos que recebem esse perfil. Para obter mais informações sobre como atribuir perfis, confira Atribuir políticas no Microsoft Intune.

    Selecione Avançar.

  8. Em Examinar + criar, examine suas configurações e selecione Criar.

Quando você seleciona Criar, o perfil é atribuído aos grupos especificados. O perfil também é criado e mostrado na lista. Na próxima vez que cada dispositivo fizer check-in com o serviço do Intune, a política será aplicada.

Observação

Pode levar até 24 horas para a coleta inicial de dados de inventário.

Exibir os dados coletados

Use as seguintes etapas para exibir as informações coletadas do inventário de dispositivos:

  1. No Centro de administração do Microsoft Intune, selecione Dispositivos>Windows.
  2. Na lista de dispositivos, selecione um dispositivo.
  3. Em Ferramentas, selecione Inventário de dispositivos.
  4. Selecione uma categoria para exibir as informações coletadas.

Detalhes e uso do recurso

Agente de IA local

Ajuda você a descobrir o OpenClaw em execução em seus dispositivos Windows. Depois de implantar a política de catálogo de propriedades e começar a coletar dados, as próximas etapas são:

Inventário de chaves do Registro

Permite coletar dados selecionados do Registro do Windows por meio do catálogo de propriedades para visibilidade de configuração e solução de problemas. Veja alguns detalhes importantes sobre esse recurso:

  • Os métodos de coleta com suporte incluem um único valor, todos os valores diretamente em uma chave (não recursivo) e o mesmo valor entre subchaves imediatas.
  • O inventário de chaves do Registro não se destina a coletar valores confidenciais ou confidenciais e inclui lógica de detecção para ajudar a impedir que valores potencialmente confidenciais sejam ingeridos. Se um valor for sinalizado como potencialmente confidencial, ele não será coletado.
  • Para exibir os dados coletados do Registro, use o Inventário de Dispositivos. O inventário de chaves do Registro pode ser acessado por meio de permissões de inventário de dispositivos existentes e pode expor informações confidenciais de configuração de dispositivos perdidas; Esse é um risco aceito, e as organizações devem analisar as implicações de segurança e privacidade antes de habilitar o acesso amplo.
  • As limitações da versão inicial incluem a coleta somente HKLM e limites de coleta de valor imposto (6 KB) e por dispositivo (100 chaves do Registro).

Parar de coletar propriedades

Você pode interromper (excluir) a coleção de propriedades somente no nível da categoria. Para parar de coletar propriedades, vá para o perfil do catálogo de propriedades e remova a coleção para cada propriedade na categoria.

Observação

Se você excluir uma política de catálogo de propriedades, poderá ver os últimos dados coletados no Inventário de Dispositivos por até 28 dias.

Solução de problemas

Para solucionar problemas com o catálogo de propriedades, revise os logs do cliente em C:\Program Files\Microsoft Device Inventory Agent\Logs. Você também pode coletar os logs usando a Ação do Dispositivo: Coletar Diagnósticos.