Visa BitLocker-rapporter

Gäller för: Configuration Manager (aktuell gren)

När du har installerat rapporterna på Reporting Services-platsen kan du visa rapporterna. Rapporterna visar BitLocker-kompatibilitet för företag och enskilda enheter. De tillhandahåller tabellinformation och diagram och har filter som gör att du kan visa data från olika perspektiv.

I konsolen Configuration Manager går du till arbetsytan Övervakning, expanderar Rapportering och väljer noden Rapporter. Följande rapporter finns i kategorin BitLocker-hantering :

Du kommer åt alla dessa rapporter direkt från webbplatsen för Reporting Services-punkten.

Obs!

För att dessa rapporter ska visa fullständiga data:

  • Skapa och distribuera en BitLocker-hanteringsprincip till en enhetssamling
  • Klienter i målsamlingen måste skicka maskinvaruinventering

BitLocker-datorkompatibilitet

Använd den här rapporten för att samla in information som är specifik för en dator. Den innehåller detaljerad krypteringsinformation om OS-enheten och eventuella fasta dataenheter. Om du vill visa information om varje enhet expanderar du posten Datornamn. Den anger också den princip som tillämpas på varje enhetstyp på datorn.

Exempel på skärmbild av BitLocker-datorkompatibilitetsrapport

Du kan också använda den här rapporten för att fastställa den senast kända BitLocker-krypteringsstatusen för förlorade eller stulna datorer. Configuration Manager avgör enhetens kompatibilitet baserat på de BitLocker-principer som du distribuerar. Innan du försöker fastställa BitLocker-krypteringstillståndet för en enhet bör du kontrollera de principer som du har distribuerat till den.

Obs!

Den här rapporten visar inte krypteringsstatus för flyttbara datavolymer.

Datorinformation

Kolumnnamn Beskrivning
Datornamn Användardefinierat DNS-datornamn.
Domännamn Fullständigt kvalificerat domännamn för datorn.
Datortyp Typ av dator, giltiga typer är Icke-portabla och Portabla.
Operativsystem Datorns OS-typ.
Övergripande efterlevnad Övergripande BitLocker-kompatibilitetsstatus för datorn. Giltiga tillstånd är kompatibla och icke-kompatibla. Kompatibilitetsstatus per enhet kan indikera olika kompatibilitetstillstånd. Det här fältet representerar dock kompatibilitetstillståndet från den angivna principen.
Kompatibilitet med operativsystem Kompatibilitetsstatus för operativsystemet på datorn. Giltiga tillstånd är kompatibla och icke-kompatibla.
Åtgärdad dataenhetskompatibilitet Kompatibilitetsstatus för en fast dataenhet på datorn. Giltiga tillstånd är kompatibla och icke-kompatibla.
Datum för senaste uppdatering Datum och tid då datorn senast kontaktade servern för att rapportera kompatibilitetsstatus.
Undantag Anger om användaren är undantagen eller inte undantagen från BitLocker-principen.
Undantagen användare Den användare som är undantagen från BitLocker-principen.
Undantagsdag Datum då undantaget beviljades.
Information om efterlevnadsstatus Fel- och statusmeddelanden om datorns kompatibilitetsstatus från den angivna principen.
Styrka i policychiffer Chifferstyrka som du har valt i BitLocker-hanteringsprincipen.
Princip: Operativsystemenhet Anger om kryptering krävs för OS-enheten och lämplig skyddstyp.
Princip: Fast dataenhet Anger om kryptering krävs för den fasta dataenheten.
Tillverkare Datortillverkarens namn som det visas i datorns BIOS.
Modell Datortillverkarens modellnamn som det visas i datorns BIOS.
Användare av enheten Kända användare på datorn.

Datorvolym

Kolumnnamn Beskrivning
Enhetsbeteckning Enhetsbeteckningen på datorn.
Enhetstyp Typ av enhet. Giltiga värden är Operating System Drive och Fixed Data Drive. Dessa poster är fysiska enheter snarare än logiska volymer.
Chifferstyrka Chifferstyrka som du valde under i BitLocker-hanteringsprincipen.
Typer av skydd Typ av skydd som du valde i principen för att kryptera enheten. Giltiga skyddstyper för en OS-enhet är TPM eller TPM+PIN. Den giltiga skyddstypen för en fast dataenhet är Lösenord.
Protector state Anger att datorn har aktiverat den skyddstyp som anges i principen. Giltiga tillstånd är eller AV.
Krypteringsläge Krypteringsstatus för enheten. Giltiga tillstånd är krypterade, inte krypterade eller krypterade.

BitLocker instrumentpanel för företagsefterlevnad

Den här rapporten innehåller följande diagram som visar BitLocker-efterlevnadsstatus i organisationen:

  • Distribution av efterlevnadsstatus

  • Icke-kompatibel – felfördelning

  • Distribution av kompatibilitetsstatus efter enhetstyp

Exempel på skärmbild av BitLocker instrumentpanel för företagsefterlevnad

Distribution av efterlevnadsstatus

Det här cirkeldiagrammet visar kompatibilitetsstatus för datorer i organisationen. Den visar också procentandelen datorer med den kompatibilitetsstatusen, jämfört med det totala antalet datorer i den valda samlingen. Det faktiska antalet datorer med varje status visas också.

Cirkeldiagrammet visar följande efterlevnadsstatus:

  • Följer standard

  • Icke-kompatibel

  • Undantagen användare

  • Undantagen tillfällig användare

  • Principen tillämpas inte

    Obs!

    Det här tillståndet kan orsakas av en enhet som är krypterad och tidigare deponerade sin nyckel, men som för närvarande inte kan deponera sin nyckel. Eftersom den inte kan deponera sin nyckel framtvingar den inte längre principen.

  • Okänt. De här datorerna rapporterade ett statusfel eller så ingår de i samlingen men har aldrig rapporterat sin kompatibilitetsstatus. Avsaknaden av en efterlevnadsstatus kan uppstå om datorn kopplas bort från organisationen.

Icke-kompatibel – felfördelning

Det här cirkeldiagrammet visar datorkategorierna i din organisation som inte är kompatibla med BitLocker-diskkrypteringsprincipen. Dessutom visas antalet datorer i varje kategori. Rapporten beräknar varje procentandel från det totala antalet icke-kompatibla datorer i samlingen.

  • Användaruppskjuten kryptering

  • Det gick inte att hitta kompatibel TPM

  • Systempartitionen är inte tillgänglig eller tillräckligt stor

  • TPM synlig men inte initierad

  • Principkonflikt

  • Väntar på automatisk TPM-etablering

  • Ett okänt fel har inträffat

  • Ingen information. De här datorerna har inte BitLocker-hanteringsagenten installerad, eller så är den installerad men inte aktiverad. Till exempel att tjänsten inte fungerar.

Distribution av kompatibilitetsstatus efter enhetstyp

I det här stapeldiagrammet visas aktuell BitLocker-kompatibilitetsstatus per enhetstyp. Statusarna är Kompatibel och Icke-kompatibla. Staplar visas för fasta dataenheter och OS-enheter. Rapporten innehåller datorer utan fast dataenhet och visar bara ett värde i operativsystemets enhetsfält . Diagrammet innehåller inte användare som har beviljats ett undantag från BitLocker-diskkrypteringsprincipen eller kategorin Ingen princip.

Information om BitLocker-företagsefterlevnad

Den här rapporten visar information om den övergripande BitLocker-efterlevnaden i organisationen för de datorer till vilka du har distribuerat BitLocker-hanteringsprincipen.

Exempel på skärmbild av BitLocker företagsefterlevnadsinformation

Kolumnnamn Beskrivning
Hanterade datorer Antalet datorer till vilka du har distribuerat en BitLocker-hanteringsprincip.
%-kompatibel Procentandel av kompatibla datorer i organisationen.
% Icke-kompatibel Procentandel icke-kompatibla datorer i organisationen.
% okänd efterlevnad Procentandel datorer med ett okänt kompatibilitetstillstånd.
% undantagen Procentandel av datorer som är undantagna från BitLocker-krypteringskravet.
% Ej undantagna Procentandel av datorer som inte är undantagna från BitLocker-krypteringskravet.
Följer standard Antalet kompatibla datorer i organisationen.
Icke-kompatibel Antalet icke-kompatibla datorer i organisationen.
Okänd efterlevnad Antalet datorer med ett okänt kompatibilitetstillstånd.
Undanta Antalet datorer som är undantagna från BitLocker-krypteringskravet.
Icke-undantagna Antalet datorer som inte är undantagna från BitLocker-krypteringskravet.

Datorinformation

Kolumnnamn Beskrivning
Datornamn DNS-datornamnet på den hanterade enheten.
Domännamn Fullständigt kvalificerat domännamn för datorn.
Efterlevnadsstatus Övergripande kompatibilitetsstatus för datorn. Giltiga tillstånd är kompatibla och icke-kompatibla.
Undantag Anger om användaren är undantagen eller inte undantagen från BitLocker-principen.
Användare av enheten Användare av enheten.
Information om efterlevnadsstatus Fel- och statusmeddelanden om datorns kompatibilitetsstatus från den angivna principen.
Senaste kontakt Datum och tid då datorn senast kontaktade servern för att rapportera kompatibilitetsstatus.

Sammanfattning av BitLocker-efterlevnad för företag

Använd den här rapporten för att visa den övergripande BitLocker-kompatibiliteten i organisationen. Den visar även kompatibiliteten för enskilda datorer till vilka du har distribuerat BitLocker-hanteringsprincipen.

Exempel på skärmbild av BitLocker sammanfattning av företagsefterlevnad

Kolumnnamn Beskrivning
Hanterade datorer Antal datorer som du hanterar med BitLocker-principen.
%-kompatibel Procentandel av kompatibla datorer i organisationen.
% Icke-kompatibel Procentandel icke-kompatibla datorer i organisationen.
% okänd efterlevnad Procentandel datorer med ett okänt kompatibilitetstillstånd.
% undantagen Procentandel av datorer som är undantagna från BitLocker-krypteringskravet.
% Ej undantagna Procentandel av datorer som inte är undantagna från BitLocker-krypteringskravet.
Följer standard Antalet kompatibla datorer i din organisation.
Icke-kompatibel Antalet icke-kompatibla datorer i din organisation.
Okänd efterlevnad Antalet datorer med ett okänt kompatibilitetstillstånd.
Undanta Antalet datorer som är undantagna från BitLocker-krypteringskravet.
Icke-undantagna Antalet datorer som inte är undantagna från BitLocker-krypteringskravet.

Granskningsrapport för återställning

Obs!

Den här rapporten är endast tillgänglig från webbplatsen för administration och övervakning av BitLocker.

Använd den här rapporten för att granska användare som har begärt åtkomst till BitLocker-återställningsnycklar. Du kan filtrera på följande kriterier:

  • En viss typ av användare, till exempel en supportanvändare eller en slutanvändare
  • Om begäran misslyckades eller lyckades
  • Specifik typ av nyckel som begärs: Lösenord för återställningsnyckel, ID för återställningsnyckel eller TPM-lösenordshash
  • Ett datumintervall då hämtningen skedde

Exempel på skärmbild av granskningsrapport för BitLocker-återställning

Kolumnnamn Beskrivning
Datum och tid för begäran Datum och tid när en slutanvändare eller supportanvändare begärde en nyckel.
Källa för granskningsförfrågan Webbplatsen som begäran kom från. Giltiga värden är självbetjäningsportal eller support.
Begäranderesultat Status för begäran. Giltiga värden är Successful eller Failed.
Supportanvändare Den administrativa användare som har begärt nyckeln. Om en supportadministratör återställer nyckeln utan att ange användarnamnet är fältet Slutanvändare . En vanlig supportanvändare måste ange användarnamnet som visas i det här fältet. För återställning via självbetjäningsportalen visar detta fält och fältet Slutanvändare , namnet på den användare som gör begäran.
Slutanvändare: Namnet på användaren som begärde nyckelhämtning.
Dator Namnet på den dator som återställdes.
Nyckeltyp Typ av nyckel som användaren har begärt. Det finns tre typer av nycklar:

- Lösenord för återställningsnyckel: används för att återställa en dator i återställningsläge
- ID för återställningsnyckel: används för att återställa en dator i återställningsläge åt en annan användare
- TPM-lösenordshash: används för att återställa en dator med låst TPM
Beskrivning av orsak Varför användaren begärde den angivna nyckeltypen, baserat på det alternativ de valde i formuläret.