Exibir relatórios do BitLocker

Aplica-se a: Configuration Manager (branch atual)

Depois de instalar os relatórios no ponto do Reporting Services, você pode exibi-los. Os relatórios mostram a conformidade do BitLocker para a empresa e para dispositivos individuais. Eles fornecem informações tabulares e gráficos, e possuem filtros que permitem exibir dados de diferentes perspectivas.

No console do Configuration Manager, vá para o espaço de trabalho Monitoramento, expanda Relatório e selecione o nó Relatórios. Os seguintes relatórios estão na categoria Gerenciamento do BitLocker :

Você pode acessar todos esses relatórios diretamente no site do Reporting Services Point.

Observação

Para que esses relatórios exibam dados completos:

  • Criar e implantar uma política de gerenciamento do BitLocker em uma coleção de dispositivos
  • Os clientes na coleção de destino precisam enviar o inventário de hardware

Conformidade do computador com BitLocker

Use este relatório para coletar informações específicas para um computador. Ele fornece informações detalhadas de criptografia sobre a unidade do sistema operacional e quaisquer unidades de dados fixas. Para exibir os detalhes de cada unidade, expanda a entrada Nome do Computador. Também indica a política aplicada a cada tipo de unidade no computador.

Exemplo de captura de tela do relatório de conformidade do computador BitLocker

Você também pode usar esse relatório para determinar o último status conhecido de criptografia do BitLocker de computadores perdidos ou roubados. O Configuration Manager determina a conformidade do dispositivo com base nas políticas do BitLocker implantadas. Antes de tentar determinar o estado de criptografia do BitLocker de um dispositivo, verifique as políticas que você implantou nele.

Observação

Este relatório não mostra o status de criptografia do Volume de Dados Removível.

Detalhes do computador

Nome da coluna Descrição
Nome do computador Nome do computador DNS especificado pelo usuário.
Nome de domínio Nome de domínio totalmente qualificado para o computador.
Tipo de computador Tipo de computador, os tipos válidos são Não Portátil e Portátil.
Sistema operacional Tipo de sistema operacional do computador.
Conformidade geral Status geral de conformidade do BitLocker do computador. Os estados válidos são Compliant e Non-conformant. O status de conformidade por unidade pode indicar diferentes estados de conformidade. No entanto, esse campo representa o estado de conformidade da política especificada.
Conformidade do sistema operacional Status de conformidade do sistema operacional no computador. Os estados válidos são Compliant e Non-conformant.
Conformidade da unidade de dados corrigida Status de conformidade de uma unidade de dados fixa no computador. Os estados válidos são Compliant e Non-conformant.
Data da última atualização Data e hora em que o computador contatou o servidor pela última vez para relatar o status de conformidade.
Isenção Indica se o usuário está isento ou não isento da política BitLocker.
Usuário isento O usuário que está isento da política do BitLocker.
Data de isenção Data em que a isenção foi concedida.
Detalhes de status de conformidade Mensagens de erro e status sobre o estado de conformidade do computador da política especificada.
Força da codificação da política Força de criptografia selecionada na política de gerenciamento do BitLocker.
Política: unidade do sistema operacional Indica se a criptografia é necessária para a unidade do sistema operacional e o tipo de protetor apropriado.
Política: unidade de dados fixa Indica se a criptografia é necessária para a unidade de dados fixa.
Fabricante Nome do fabricante do computador como aparece no BIOS do computador.
Modelo Nome do modelo do fabricante do computador como aparece no BIOS do computador.
Usuários do dispositivo Usuários conhecidos no computador.

Volume do computador

Nome da coluna Descrição
Letra da unidade A letra da unidade no computador.
Tipo de unidade Tipo de unidade. Os valores válidos são Unidade do Sistema Operacional e Unidade de Dados Fixa. Essas entradas são unidades físicas em vez de volumes lógicos.
Força da cifra Força de criptografia que você selecionou durante na política de gerenciamento do BitLocker.
Tipos de protetores Tipo de protetor que você selecionou na política para criptografar a unidade. Os tipos de protetor válidos para uma unidade do sistema operacional são TPM ou TPM+PIN. O tipo de protetor válido para uma unidade de dados fixa é Senha.
Estado do protetor Indica que o computador habilitou o tipo de protetor especificado na política. Os estados válidos são ATIVADO ou DESATIVADO.
Estado de criptografia Estado de criptografia da unidade. Os estados válidos são Criptografado,Não Criptografado ou Criptografando.

Dashboard de conformidade empresarial do BitLocker

Este relatório fornece os seguintes gráficos, que mostram o status de conformidade do BitLocker em sua organização:

  • Distribuição de status de conformidade

  • Não em conformidade - Distribuição de erros

  • Distribuição de status de conformidade por tipo de unidade

Exemplo de captura de tela do dashboard de conformidade empresarial do BitLocker

Distribuição de status de conformidade

Esse gráfico de pizza mostra o status de conformidade dos computadores na organização. Ele também mostra a porcentagem de computadores com esse status de conformidade, em comparação com o número total de computadores na coleção selecionada. O número real de computadores com cada status também é mostrado.

O gráfico de pizza mostra os seguintes status de conformidade:

  • Compatível com

  • Em não conformidade

  • Usuário isento

  • Usuário temporário isento

  • Política não aplicada

    Observação

    Esse estado pode ser causado por um dispositivo que criptografou e anteriormente caucionou sua chave, mas atualmente não pode caucionar sua chave. Como não pode caucionar sua chave, ele não impõe mais a política.

  • Desconhecido. Esses computadores relataram um erro de status ou fazem parte da coleção, mas nunca relataram seu status de conformidade. A falta de um status de conformidade poderá ocorrer se o computador estiver desconectado da organização.

Não em conformidade - Distribuição de erros

Este gráfico de pizza mostra as categorias de computadores em sua organização que não estão em conformidade com a política de Criptografia de Unidade de Disco BitLocker. Também mostra o número de computadores em cada categoria. O relatório calcula cada porcentagem do número total de computadores não compatíveis na coleção.

  • Criptografia adiada pelo usuário

  • Não é possível encontrar o TPM compatível

  • Partição do sistema não disponível ou grande o suficiente

  • TPM visível, mas não inicializado

  • Conflito de política

  • Aguardando o provisionamento automático do TPM

  • Ocorreu um erro desconhecido

  • Nenhuma informação. Esses computadores não têm o agente de gerenciamento do BitLocker instalado ou ele está instalado, mas não ativado. Por exemplo, o serviço não está funcionando.

Distribuição de status de conformidade por tipo de unidade

Este gráfico de barras mostra o status atual de conformidade do BitLocker por tipo de unidade. Os status são Compliant e Non-compliant. As barras são mostradas para unidades de dados fixas e unidades de SO. O relatório inclui computadores sem uma unidade de dados fixa e mostra apenas um valor na barra Unidade do Sistema Operacional . O gráfico não inclui usuários que receberam uma isenção da política de Criptografia de Unidade de Disco BitLocker ou da categoria Sem Política.

Detalhes de conformidade empresarial do BitLocker

Este relatório mostra informações sobre a conformidade geral do BitLocker em toda a organização para a coleção de computadores nos quais você implantou a política de gerenciamento do BitLocker.

Exemplo de captura de tela dos detalhes de conformidade empresarial do BitLocker

Nome da coluna Descrição
Computadores gerenciados Número de computadores nos quais você implantou uma política de gerenciamento do BitLocker.
% em conformidade Porcentagem de computadores compatíveis na organização.
% Em Não Conformidade Percentual de computadores fora de conformidade na organização.
% de conformidade desconhecida Porcentagem de computadores com um estado de conformidade desconhecido.
% Isento Porcentagem de computadores isentos do requisito de criptografia BitLocker.
% Não isento Porcentagem de computadores não isentos do requisito de criptografia BitLocker.
Compatível com Contagem de computadores compatíveis na organização.
Em Não conformidade Contagem de computadores fora de conformidade na organização.
Conformidade desconhecida Contagem de computadores com um estado de conformidade desconhecido.
Isento Contagem de computadores que estão isentos do requisito de criptografia do BitLocker.
Não isento Contagem de computadores que não estão isentos do requisito de criptografia do BitLocker.

Detalhes do computador

Nome da coluna Descrição
Nome do computador Nome do computador DNS do dispositivo gerenciado.
Nome de domínio Nome de domínio totalmente qualificado para o computador.
Status de conformidade status de conformidade geral do computador. Os estados válidos são Compliant e Non-conformant.
Isenção Indica se o usuário está isento ou não isento da política BitLocker.
Usuários do dispositivo Usuários do dispositivo.
Detalhes de status de conformidade Mensagens de erro e status sobre o estado de conformidade do computador da política especificada.
Último contato Data e hora em que o computador contatou o servidor pela última vez para relatar o status de conformidade.

Resumo de conformidade empresarial do BitLocker

Use este relatório para mostrar a conformidade geral do BitLocker em toda a organização. Ele também mostra a conformidade dos computadores individuais nos quais você implantou a política de gerenciamento do BitLocker.

Exemplo de captura de tela do resumo de conformidade empresarial do BitLocker

Nome da coluna Descrição
Computadores gerenciados Número de computadores que você gerencia com a política do BitLocker.
% em conformidade Percentual de computadores em conformidade em sua organização.
% Em Não Conformidade Porcentagem de computadores fora de conformidade em sua organização.
% de conformidade desconhecida Porcentagem de computadores com um estado de conformidade desconhecido.
% Isento Porcentagem de computadores isentos do requisito de criptografia BitLocker.
% Não isento Porcentagem de computadores não isentos do requisito de criptografia BitLocker.
Compatível com Contagem de computadores em conformidade em sua organização.
Em não conformidade Contagem de computadores fora de conformidade em sua organização.
Conformidade desconhecida Contagem de computadores com um estado de conformidade desconhecido.
Isento Contagem de computadores que estão isentos do requisito de criptografia do BitLocker.
Não isento Contagem de computadores que não estão isentos do requisito de criptografia do BitLocker.

Relatório de auditoria de recuperação

Observação

Esse relatório só está disponível no site de administração e monitoramento do BitLocker.

Use este relatório para auditar usuários que solicitaram acesso às chaves de recuperação do BitLocker. Você pode filtrar pelos seguintes critérios:

  • Um tipo específico de usuário, por exemplo, um usuário do suporte técnico ou um usuário final
  • Se a solicitação falhou ou foi bem-sucedida
  • O tipo específico de chave solicitada: senha da chave de recuperação, ID da chave de recuperação ou hash de senha do TPM
  • Um intervalo de datas durante o qual a recuperação ocorreu

Exemplo de captura de tela do relatório de auditoria de Recuperação do BitLocker

Nome da coluna Descrição
Data e hora da solicitação Data e hora em que um usuário final ou usuário do suporte técnico solicitou uma chave.
Origem da solicitação de auditoria O site de onde veio a solicitação. Os valores válidos são Portal de Autoatendimento ou Assistência Técnica.
Resultado da solicitação Status da solicitação. Os valores válidos são Bem-sucedido ou Falhou.
Usuário de assistência técnica O usuário administrativo que solicitou a chave. Se um administrador de assistência técnica recuperar a chave sem especificar o nome de usuário, o campo Usuário Final ficará em branco. Um usuário de assistência técnica padrão deve especificar o nome de usuário, que aparece neste campo. Para recuperação por meio do portal de autoatendimento, esse campo e o campo Usuário Final exibem o nome do usuário que faz a solicitação.
Usuário final Nome do usuário que solicitou a recuperação da chave.
Computador Nome do computador que foi recuperado.
Tipo de chave Tipo de chave que o usuário solicitou. Os três tipos de chaves são:

- Senha da chave de recuperação: usada para recuperar um computador no modo de recuperação
- ID da chave de recuperação: usada para recuperar um computador no modo de recuperação para outro usuário
- Hash de senha do TPM: usado para recuperar um computador com um TPM bloqueado
Descrição do motivo Por que o usuário solicitou o tipo de chave especificado, com base na opção selecionada no formulário.