Relatórios para a política LAPS no Intune

Depois que os dispositivos receberem a política do Microsoft Intune para Windows LAPS, você poderá exibir os detalhes da política de dentro do Centro de administração do Microsoft Intune. Os relatórios para LAPS incluem detalhes sobre dispositivos e usuários que recebem políticas LAPS, o status das configurações de política, como sucesso, erros ou conflitos, e quais dispositivos estão aguardando o envio do status do dispositivo para a política atribuída.

Relatórios para Windows As políticas LAPS são encontradas no nó Segurança do ponto de extremidade das políticas de proteção de conta. O nó Relatórios do centro de administração do Intune não tem relatórios dedicados para Windows LAPS.

Relatório de política LAPS

Você pode usar o relatório de política LAPS para exibir a configuração e as atribuições de uma política LAPS e para detalhar e identificar a origem de conflitos que impedem que os dispositivos apliquem suas políticas.

Para usar o relatório, entre no centro de administração do Intune e navegue até o nó da política de proteção da conta. (Segurança do ponto de> extremidadeProteção de conta). Aqui você pode exibir uma lista de todas as políticas de proteção de conta, incluindo as políticas para LAPS que usam o perfil Solução de senha de administrador local (Windows LAPS). Você pode identificar o perfil pela coluna Tipo de política :

Captura de tela da lista de políticas para políticas de proteção de conta.

Quando você seleciona qualquer linha na lista de políticas, o Intune exibe detalhes para essa política que incluem:

  • Um resumo do status de check-in do dispositivo e do usuário que marca que exibe a contagem de dispositivos destinados pela política e que relatam com êxito um status, têm erros ou conflitos e assim por diante.

  • Um link chamado Exibir relatório que abre um relatório detalhado para cada dispositivo ou usuário que recebeu a política. Este relatório pode ajudá-lo a entender a configuração da política e identificar a origem de conflitos que podem impedir que a política se aplique a um dispositivo.

  • Cada política inclui blocos que você pode usar para investigar aspectos específicos do relatório LAPS:

    • status de atribuição de dispositivo - Este bloco abre um relatório personalizado que você pode usar para revisar detalhes de um subconjunto de status de atribuição, como dispositivos com um status de Êxito, Conflito ou dispositivos que estão pendentes e ainda não relataram um status.

      Para usar essa opção de relatório, selecione uma ou mais opções de status da atribuição e selecione Gerar novamente para executar o relatório para obter detalhes atuais.

      Os resultados que você vê são um subconjunto dos resultados disponíveis na opção Exibir relatório . Essa exibição personalizada inclui suporte para detalhar os detalhes do dispositivo para exibir mais informações sobre o status da tarefa selecionada que foi selecionado para este relatório.

    • Por status de configuração - Um relatório que lista cada configuração na política e a contagem de dispositivos que tiveram êxito na aplicação da configuração, têm um erro ou um conflito. Esta exibição de relatório não dá suporte ao detalhamento para obter mais detalhes.

A imagem a seguir exibe uma instância de política chamada LAPSSHTest. Usamos essa política à medida que examinamos o que você pode aprender usando o botão Exibir relatório para obter mais informações:

Captura de tela do dispositivo e do marcar do usuário status exibição para uma política do Windows LAPS.

Ao exibir os detalhes de uma política, selecione o botão Exibir relatório para exibir uma lista que identifica cada dispositivo atribuído à política. A lista de dispositivos inclui as seguintes informações:

  • Nome do dispositivo - dispositivos atribuídos a essa política.

  • Usuário conectado – Identifica o nome do usuário conectado ao dispositivo no momento em que a política relatou o status pela última vez.

  • Check-in status - O status da política para o dispositivo. No exemplo a seguir, o dispositivo mostra um status de Conflito. Os conflitos indicam que uma ou mais outras políticas atribuídas a este dispositivo usam uma configuração diferente para uma configuração.

  • Filter

  • Hora da última modificação do relatório – quando a política foi atualizada pela última vez.

Na imagem a seguir, vemos que nossa política de exemplo é atribuída a um único dispositivo. A exibição também mostra que há um conflito para os dispositivos Check-in status:

Captura de tela da lista de dispositivos atribuídos a uma política do Windows LAPS.

Quando você seleciona o nome de um dispositivo na coluna Nome do dispositivo, o Intune exibe detalhes sobre as configurações atribuídas a esse dispositivo. Na imagem a seguir, vemos que o dispositivo selecionado possui duas configurações atribuídas. Das configurações twos, Password Age Days é identificado como estando em conflito pela coluna Setting status. Quando você seleciona uma configuração na coluna de nome da configuração, o Intune abre o painel Detalhes das Configurações, onde você pode exibir detalhes sobre essa configuração.

Na imagem a seguir, Password Age Days é selecionado para que possamos saber mais sobre seu conflito:

Captura de tela das configurações de uma política LAPS, com o painel Detalhes das Configurações.

O painel Detalhes das Configurações nos mostra que a configuração selecionada, Dias de Idade da Senha, é configurada por meio de dois perfis, um chamado LAPSSHTest (o perfil que estamos exibindo) e o outro chamado Lapsshtestapril.

Com os perfis de origem em conflito agora identificados pelo nome, você pode voltar para a lista de políticas para exibir a configuração Dias de Idade da Senha de cada um e resolver o conflito.

Eventos e Logs de auditoria

Quando você usa políticas do Intune para gerenciar o Windows LAPS, os seguintes eventos são auditados e registrados no Microsoft Entra ID:

  • Rotação automática de senha gerenciada pela política
  • Rotação manual de senha por meio de uma ação de dispositivo.
  • Solicitações para exibir a senha de uma conta.

Para obter informações sobre logs de eventos do Microsoft Entra, consulte O que são logs de auditoria do Microsoft Entra.

Próximas etapas