Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
No Microsoft Intune, use o catálogo de propriedades para coletar propriedades do dispositivo, incluindo detalhes de hardware, dados de configuração e sinais de aplicativo, de dispositivos Windows gerenciados.
Por exemplo, você pode:
- Descubra agentes de IA locais, como o OpenClaw, em execução em seus dispositivos Windows.
- Colete valores de chave do registro do Windows selecionados de dispositivos Windows gerenciados, como definições de configuração, estado do aplicativo ou sinais de postura de segurança.
- Obtenha a versão do BIOS e o status do TPM para identificar dispositivos que podem precisar de atualizações de firmware ou que não estão em conformidade com as políticas de segurança.
- Identifique dispositivos que não tenham criptografia, o que pode violar as políticas de segurança.
- Identifique os dispositivos que precisam ser substituídos com base nas propriedades do hardware, como tamanho do disco ou memória.
- Detecte firmware ou hardware desatualizado que possa expor vulnerabilidades.
- Colete informações sobre a integridade da bateria para ajudar a monitorar o desempenho e a vida útil do dispositivo.
- Recupere as configurações do adaptador de rede para solucionar problemas de conectividade.
Essa visibilidade ajuda você a tomar decisões informadas sobre conformidade do dispositivo, gerenciamento do ciclo de vida e solução de problemas.
Neste artigo, você aprenderá a criar uma política de catálogo de propriedades, exibir os dados coletados e explorar as propriedades de hardware disponíveis. Depois de criar um perfil, você pode atribuí-lo aos seus dispositivos Windows.
Pré-requisitos
Requisitos da plataforma do dispositivo
Esse recurso é compatível apenas com dispositivos Windows.
Em dispositivos Android e Apple, as propriedades do dispositivo são coletadas automaticamente.
Requisitos de configuração do dispositivo
Esse recurso é compatível com dispositivos que:
- Gerenciado pelo Intune
- Cogerenciado (Intune + Gerenciador de Configurações)
- Microsoft Entra ingressado
- Ingressado híbrido do Microsoft Entra
Requisitos de funções
Os requisitos de função variam de acordo com as tarefas que estão sendo executadas.
Para configurar a política do catálogo de propriedades, use uma conta com pelo menos uma das seguintes funções do Intune:
- Gerenciador de políticas e perfis
- Uma função personalizada que inclui as permissões:
- Organização/Leitura e Dispositivos Gerenciados/Leitura — Necessário para visibilidade do dispositivo.
- Configurações do dispositivo/Criar, Ler, Atribuir — Necessário para criar e atribuir a política de coleta de dados.
Para visualizar os dados coletados, use uma conta com a permissão Managed Devices/Read.
Propriedades disponíveis e necessárias
Você pode coletar as propriedades a seguir. Para saber mais sobre as diferentes propriedades, confira Esquema da plataforma de dados do Intune.
Ao criar a política, selecione qualquer uma das seguintes categorias de propriedade para coletar. As propriedades necessárias são coletadas automaticamente quando você coleta qualquer propriedade nessa categoria.
| Categoria | Propriedades necessárias |
|---|---|
| Propriedades do Aplicativo | Nome do aplicativo Versão do Aplicativo Arquiteturas Escopo de Instalação Escopo de Instalação ID de usuário da plataforma ID de usuário do escopo de instalação Publisher |
| Bateria | Nome da Instância |
| Informações da BIOS | Nome do BIOS ID do Elemento de Software Estado do elemento de software Sistema operacional de destino |
| CPU | ID do processador |
| Unidade de disco | ID da Unidade |
| Volume Criptografável | Volume ID |
| Agente de IA local | Nome do Agente Local de instalação Escopo de Instalação A Microsoft recomenda coletar o processo Host, pois o OpenClaw pode ser executado em diferentes nomes de processo, como node.exe, wsl.exe, etc. |
| Unidade Lógica | Identificador de Unidade |
| Informações de memória | — |
| Adaptador de rede | Identificador |
| Versão do SO | — |
| Informações do Sim | Windows eSIM ID |
| Registro | Chaves de registro |
| Compartimento do sistema | Número de série |
| Informações do sistema | — |
| Time | — |
| TPM | — |
| Controlador de vídeo | Identificador |
| Windows QFE | Hot Fix ID |
Criar a política de coleção
Use as etapas a seguir para criar um perfil de catálogo de propriedades e atribuí-lo aos seus dispositivos Windows.
No Centro de administração do Microsoft Intune, selecione Dispositivos>Windows.
Em Gerenciar dispositivos, selecione Configuração>Criar>nova política.
Selecione as seguintes propriedades e selecione Criar:
- Plataforma: selecione Windows 10 e posteriores.
- Tipo de perfil: Selecione o catálogo de propriedades.
No Básico, insira as seguintes propriedades e selecione Avançar:
- Nome: insira um nome descritivo para o novo perfil.
- Descrição: Insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
Selecione Adicionar propriedades e selecione as propriedades que você deseja coletar. Você pode selecionar várias propriedades de várias categorias.
Algumas propriedades obrigatórias são adicionadas automaticamente. Para obter uma lista, consulte Propriedades obrigatórias.
Selecione Avançar.
Opcional. Em Escopo (Marcas), selecione as marcas de escopo que você deseja atribuir ao perfil. Para saber mais sobre os rótulos de escopo, consulte Usar rótulos de escopo para TI distribuída.
Selecione Avançar.
Em Atribuições, selecione os grupos que recebem esse perfil. Para obter mais informações sobre como atribuir perfis, confira Atribuir políticas no Microsoft Intune.
Selecione Avançar.
Em Examinar + criar, examine suas configurações e selecione Criar.
Quando você seleciona Criar, o perfil é atribuído aos grupos especificados. O perfil também é criado e mostrado na lista. Na próxima vez que cada dispositivo fizer check-in com o serviço do Intune, a política será aplicada.
Observação
Pode levar até 24 horas para a coleta inicial de dados de inventário.
Exibir os dados coletados
Use as seguintes etapas para exibir as informações coletadas do inventário de dispositivos:
- No Centro de administração do Microsoft Intune, selecione Dispositivos>Windows.
- Na lista de dispositivos, selecione um dispositivo.
- Em Ferramentas, selecione Inventário de dispositivos.
- Selecione uma categoria para exibir as informações coletadas.
Detalhes e uso do recurso
Agente de IA local
Ajuda você a descobrir o OpenClaw em execução em seus dispositivos Windows. Depois de implantar a política de catálogo de propriedades e começar a coletar dados, as próximas etapas são:
- Use a Consulta de Dispositivo para exibir dispositivos com um Agente de IA Local.
- Use a Linha de Base do Agente de IA Local - OpenClaw para impedir que os usuários usem o OpenClaw.
Inventário de chaves do Registro
Permite coletar dados selecionados do Registro do Windows por meio do catálogo de propriedades para visibilidade de configuração e solução de problemas. Veja alguns detalhes importantes sobre esse recurso:
- Os métodos de coleta com suporte incluem um único valor, todos os valores diretamente em uma chave (não recursivo) e o mesmo valor entre subchaves imediatas.
- O inventário de chaves do Registro não se destina a coletar valores confidenciais ou confidenciais e inclui lógica de detecção para ajudar a impedir que valores potencialmente confidenciais sejam ingeridos. Se um valor for sinalizado como potencialmente confidencial, ele não será coletado.
- Para exibir os dados coletados do Registro, use o Inventário de Dispositivos. O inventário de chaves do Registro pode ser acessado por meio de permissões de inventário de dispositivos existentes e pode expor informações confidenciais de configuração de dispositivos perdidas; Esse é um risco aceito, e as organizações devem analisar as implicações de segurança e privacidade antes de habilitar o acesso amplo.
- As limitações da versão inicial incluem a coleta somente HKLM e limites de coleta de valor imposto (6 KB) e por dispositivo (100 chaves do Registro).
Parar de coletar propriedades
Você pode interromper (excluir) a coleção de propriedades somente no nível da categoria. Para parar de coletar propriedades, vá para o perfil do catálogo de propriedades e remova a coleção para cada propriedade na categoria.
Observação
Se você excluir uma política de catálogo de propriedades, poderá ver os últimos dados coletados no Inventário de Dispositivos por até 28 dias.
Solução de problemas
Para solucionar problemas com o catálogo de propriedades, revise os logs do cliente em C:\Program Files\Microsoft Device Inventory Agent\Logs. Você também pode coletar os logs usando a Ação do Dispositivo: Coletar Diagnósticos.