Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Configuration Manager (branch atual)
Depois de instalar os relatórios no ponto do Reporting Services, você pode exibi-los. Os relatórios mostram a conformidade do BitLocker para a empresa e para dispositivos individuais. Eles fornecem informações tabulares e gráficos, e possuem filtros que permitem exibir dados de diferentes perspectivas.
No console do Configuration Manager, vá para o espaço de trabalho Monitoramento, expanda Relatório e selecione o nó Relatórios. Os seguintes relatórios estão na categoria Gerenciamento do BitLocker :
Você pode acessar todos esses relatórios diretamente no site do Reporting Services Point.
Observação
Para que esses relatórios exibam dados completos:
- Criar e implantar uma política de gerenciamento do BitLocker em uma coleção de dispositivos
- Os clientes na coleção de destino precisam enviar o inventário de hardware
Conformidade do computador com BitLocker
Use este relatório para coletar informações específicas para um computador. Ele fornece informações detalhadas de criptografia sobre a unidade do sistema operacional e quaisquer unidades de dados fixas. Para exibir os detalhes de cada unidade, expanda a entrada Nome do Computador. Também indica a política aplicada a cada tipo de unidade no computador.
Você também pode usar esse relatório para determinar o último status conhecido de criptografia do BitLocker de computadores perdidos ou roubados. O Configuration Manager determina a conformidade do dispositivo com base nas políticas do BitLocker implantadas. Antes de tentar determinar o estado de criptografia do BitLocker de um dispositivo, verifique as políticas que você implantou nele.
Observação
Este relatório não mostra o status de criptografia do Volume de Dados Removível.
Detalhes do computador
| Nome da coluna | Descrição |
|---|---|
| Nome do computador | Nome do computador DNS especificado pelo usuário. |
| Nome de domínio | Nome de domínio totalmente qualificado para o computador. |
| Tipo de computador | Tipo de computador, os tipos válidos são Não Portátil e Portátil. |
| Sistema operacional | Tipo de sistema operacional do computador. |
| Conformidade geral | Status geral de conformidade do BitLocker do computador. Os estados válidos são Compliant e Non-conformant. O status de conformidade por unidade pode indicar diferentes estados de conformidade. No entanto, esse campo representa o estado de conformidade da política especificada. |
| Conformidade do sistema operacional | Status de conformidade do sistema operacional no computador. Os estados válidos são Compliant e Non-conformant. |
| Conformidade da unidade de dados corrigida | Status de conformidade de uma unidade de dados fixa no computador. Os estados válidos são Compliant e Non-conformant. |
| Data da última atualização | Data e hora em que o computador contatou o servidor pela última vez para relatar o status de conformidade. |
| Isenção | Indica se o usuário está isento ou não isento da política BitLocker. |
| Usuário isento | O usuário que está isento da política do BitLocker. |
| Data de isenção | Data em que a isenção foi concedida. |
| Detalhes de status de conformidade | Mensagens de erro e status sobre o estado de conformidade do computador da política especificada. |
| Força da codificação da política | Força de criptografia selecionada na política de gerenciamento do BitLocker. |
| Política: unidade do sistema operacional | Indica se a criptografia é necessária para a unidade do sistema operacional e o tipo de protetor apropriado. |
| Política: unidade de dados fixa | Indica se a criptografia é necessária para a unidade de dados fixa. |
| Fabricante | Nome do fabricante do computador como aparece no BIOS do computador. |
| Modelo | Nome do modelo do fabricante do computador como aparece no BIOS do computador. |
| Usuários do dispositivo | Usuários conhecidos no computador. |
Volume do computador
| Nome da coluna | Descrição |
|---|---|
| Letra da unidade | A letra da unidade no computador. |
| Tipo de unidade | Tipo de unidade. Os valores válidos são Unidade do Sistema Operacional e Unidade de Dados Fixa. Essas entradas são unidades físicas em vez de volumes lógicos. |
| Força da cifra | Força de criptografia que você selecionou durante na política de gerenciamento do BitLocker. |
| Tipos de protetores | Tipo de protetor que você selecionou na política para criptografar a unidade. Os tipos de protetor válidos para uma unidade do sistema operacional são TPM ou TPM+PIN. O tipo de protetor válido para uma unidade de dados fixa é Senha. |
| Estado do protetor | Indica que o computador habilitou o tipo de protetor especificado na política. Os estados válidos são ATIVADO ou DESATIVADO. |
| Estado de criptografia | Estado de criptografia da unidade. Os estados válidos são Criptografado,Não Criptografado ou Criptografando. |
Dashboard de conformidade empresarial do BitLocker
Este relatório fornece os seguintes gráficos, que mostram o status de conformidade do BitLocker em sua organização:
Distribuição de status de conformidade
Não em conformidade - Distribuição de erros
Distribuição de status de conformidade por tipo de unidade
Distribuição de status de conformidade
Esse gráfico de pizza mostra o status de conformidade dos computadores na organização. Ele também mostra a porcentagem de computadores com esse status de conformidade, em comparação com o número total de computadores na coleção selecionada. O número real de computadores com cada status também é mostrado.
O gráfico de pizza mostra os seguintes status de conformidade:
Compatível com
Em não conformidade
Usuário isento
Usuário temporário isento
Política não aplicada
Observação
Esse estado pode ser causado por um dispositivo que criptografou e anteriormente caucionou sua chave, mas atualmente não pode caucionar sua chave. Como não pode caucionar sua chave, ele não impõe mais a política.
Desconhecido. Esses computadores relataram um erro de status ou fazem parte da coleção, mas nunca relataram seu status de conformidade. A falta de um status de conformidade poderá ocorrer se o computador estiver desconectado da organização.
Não em conformidade - Distribuição de erros
Este gráfico de pizza mostra as categorias de computadores em sua organização que não estão em conformidade com a política de Criptografia de Unidade de Disco BitLocker. Também mostra o número de computadores em cada categoria. O relatório calcula cada porcentagem do número total de computadores não compatíveis na coleção.
Criptografia adiada pelo usuário
Não é possível encontrar o TPM compatível
Partição do sistema não disponível ou grande o suficiente
TPM visível, mas não inicializado
Conflito de política
Aguardando o provisionamento automático do TPM
Ocorreu um erro desconhecido
Nenhuma informação. Esses computadores não têm o agente de gerenciamento do BitLocker instalado ou ele está instalado, mas não ativado. Por exemplo, o serviço não está funcionando.
Distribuição de status de conformidade por tipo de unidade
Este gráfico de barras mostra o status atual de conformidade do BitLocker por tipo de unidade. Os status são Compliant e Non-compliant. As barras são mostradas para unidades de dados fixas e unidades de SO. O relatório inclui computadores sem uma unidade de dados fixa e mostra apenas um valor na barra Unidade do Sistema Operacional . O gráfico não inclui usuários que receberam uma isenção da política de Criptografia de Unidade de Disco BitLocker ou da categoria Sem Política.
Detalhes de conformidade empresarial do BitLocker
Este relatório mostra informações sobre a conformidade geral do BitLocker em toda a organização para a coleção de computadores nos quais você implantou a política de gerenciamento do BitLocker.
| Nome da coluna | Descrição |
|---|---|
| Computadores gerenciados | Número de computadores nos quais você implantou uma política de gerenciamento do BitLocker. |
| % em conformidade | Porcentagem de computadores compatíveis na organização. |
| % Em Não Conformidade | Percentual de computadores fora de conformidade na organização. |
| % de conformidade desconhecida | Porcentagem de computadores com um estado de conformidade desconhecido. |
| % Isento | Porcentagem de computadores isentos do requisito de criptografia BitLocker. |
| % Não isento | Porcentagem de computadores não isentos do requisito de criptografia BitLocker. |
| Compatível com | Contagem de computadores compatíveis na organização. |
| Em Não conformidade | Contagem de computadores fora de conformidade na organização. |
| Conformidade desconhecida | Contagem de computadores com um estado de conformidade desconhecido. |
| Isento | Contagem de computadores que estão isentos do requisito de criptografia do BitLocker. |
| Não isento | Contagem de computadores que não estão isentos do requisito de criptografia do BitLocker. |
Detalhes do computador
| Nome da coluna | Descrição |
|---|---|
| Nome do computador | Nome do computador DNS do dispositivo gerenciado. |
| Nome de domínio | Nome de domínio totalmente qualificado para o computador. |
| Status de conformidade | status de conformidade geral do computador. Os estados válidos são Compliant e Non-conformant. |
| Isenção | Indica se o usuário está isento ou não isento da política BitLocker. |
| Usuários do dispositivo | Usuários do dispositivo. |
| Detalhes de status de conformidade | Mensagens de erro e status sobre o estado de conformidade do computador da política especificada. |
| Último contato | Data e hora em que o computador contatou o servidor pela última vez para relatar o status de conformidade. |
Resumo de conformidade empresarial do BitLocker
Use este relatório para mostrar a conformidade geral do BitLocker em toda a organização. Ele também mostra a conformidade dos computadores individuais nos quais você implantou a política de gerenciamento do BitLocker.
| Nome da coluna | Descrição |
|---|---|
| Computadores gerenciados | Número de computadores que você gerencia com a política do BitLocker. |
| % em conformidade | Percentual de computadores em conformidade em sua organização. |
| % Em Não Conformidade | Porcentagem de computadores fora de conformidade em sua organização. |
| % de conformidade desconhecida | Porcentagem de computadores com um estado de conformidade desconhecido. |
| % Isento | Porcentagem de computadores isentos do requisito de criptografia BitLocker. |
| % Não isento | Porcentagem de computadores não isentos do requisito de criptografia BitLocker. |
| Compatível com | Contagem de computadores em conformidade em sua organização. |
| Em não conformidade | Contagem de computadores fora de conformidade em sua organização. |
| Conformidade desconhecida | Contagem de computadores com um estado de conformidade desconhecido. |
| Isento | Contagem de computadores que estão isentos do requisito de criptografia do BitLocker. |
| Não isento | Contagem de computadores que não estão isentos do requisito de criptografia do BitLocker. |
Relatório de auditoria de recuperação
Observação
Esse relatório só está disponível no site de administração e monitoramento do BitLocker.
Use este relatório para auditar usuários que solicitaram acesso às chaves de recuperação do BitLocker. Você pode filtrar pelos seguintes critérios:
- Um tipo específico de usuário, por exemplo, um usuário do suporte técnico ou um usuário final
- Se a solicitação falhou ou foi bem-sucedida
- O tipo específico de chave solicitada: senha da chave de recuperação, ID da chave de recuperação ou hash de senha do TPM
- Um intervalo de datas durante o qual a recuperação ocorreu
| Nome da coluna | Descrição |
|---|---|
| Data e hora da solicitação | Data e hora em que um usuário final ou usuário do suporte técnico solicitou uma chave. |
| Origem da solicitação de auditoria | O site de onde veio a solicitação. Os valores válidos são Portal de Autoatendimento ou Assistência Técnica. |
| Resultado da solicitação | Status da solicitação. Os valores válidos são Bem-sucedido ou Falhou. |
| Usuário de assistência técnica | O usuário administrativo que solicitou a chave. Se um administrador de assistência técnica recuperar a chave sem especificar o nome de usuário, o campo Usuário Final ficará em branco. Um usuário de assistência técnica padrão deve especificar o nome de usuário, que aparece neste campo. Para recuperação por meio do portal de autoatendimento, esse campo e o campo Usuário Final exibem o nome do usuário que faz a solicitação. |
| Usuário final | Nome do usuário que solicitou a recuperação da chave. |
| Computador | Nome do computador que foi recuperado. |
| Tipo de chave | Tipo de chave que o usuário solicitou. Os três tipos de chaves são: - Senha da chave de recuperação: usada para recuperar um computador no modo de recuperação - ID da chave de recuperação: usada para recuperar um computador no modo de recuperação para outro usuário - Hash de senha do TPM: usado para recuperar um computador com um TPM bloqueado |
| Descrição do motivo | Por que o usuário solicitou o tipo de chave especificado, com base na opção selecionada no formulário. |