Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (current branch) f
När du kopplar din Configuration Manager webbplats med en Microsoft Intune klientorganisation skickar platsen mer data till Microsoft. Den här artikeln sammanfattar de data som skickas.
Klientkoppling gör administrationscentret för Microsoft Intune till din konsol i molnet. Arkitekturen gör att Configuration Manager-platsen kan synkronisera data om enheten och användaren till din Intune-klientorganisation. Du kan sedan fråga och presentera data från din lokala miljö i molnkonsolen i realtid utan aktiv synkronisering. Den kan hämta stora beständiga data från din lokala plats. Anslutning av klientorganisationen använder en blandning av dessa metoder för att ge effektiv och uppdaterad information i molnkonsolen.
Viktigt
Microsofts datahanteringspolicyer beskrivs i Microsoft Intune-sekretesspolicy. Vi använder bara dina kunddata för att tillhandahålla de tjänster som du har registrerat dig för.
Vi säljer inte några data som samlas in av vår tjänst till någon tredje part av någon anledning.
Data är alla nödvändiga tjänstdata som behövs för klientorganisationens anslutna upplevelse. Obligatoriska tjänstdata innehåller följande information:
- Kundinnehåll, vilket är innehåll som du skapar. Till exempel namnet på ditt LOB-program.
- Funktionella data,som innehåller information som krävs av en ansluten upplevelse för att utföra uppgiften. Till exempel konfigurationsinformation om programmet.
- Diagnostikdata om tjänsten, som är data som krävs för att hålla tjänsten säker och uppdaterad och ser till att den fungerar som förväntat. Eftersom dessa data är strikt relaterade till den anslutna upplevelsen är den separat från obligatoriska eller valfria diagnostikdatanivåer.
Produktfamiljen Microsoft Intune samlar in information i tre kategorier:
Identifierade data: De flesta data som Microsoft Intune och Configuration Manager samlar in är identifierade data. Dessa data är kopplade till en användare, en enhet eller ett program och är av stor vikt för hantering. Identifierade data används för att hantera en användares enhet och program.
Anonymiserade data: Dessa data associeras med en unik identifierare. Det är vanligtvis ett tal som genereras av systemet och som inte kan identifiera en enskild person. Microsoft Intune produktfamiljen använder dessa data för att leverera företagstjänsten.
Aggregerade data: Dessa data är användningsstatistik, till exempel antalet enheter eller vilka kontroller du använder i Microsoft Intune administrationscenter.
Följande avsnitt innehåller exempel på de typer av data som anslutning av klientorganisationen synkroniserar till molnet. De är grupperade efter funktionell enhet så att du kan se efter vilka funktioner du använder.
Program
För varje Windows Installer (msi) distributionstyp:
- Produktnamn: Namnet på programmet
- Publisher: Den enhet som publicerade programvaran
- Version: Programmets version
- ProductLanguage: Programmets språkkod
- ProgramID: En identifierare för distributionstyp
Enhetssynkronisering
För varje enhet:
- SMSID: Den unika identifieraren för konfigurationshanterarens hierarki
- AADTenantID: Den unika identifieraren för din Microsoft Entra klientorganisation
- AADDeviceID: Unik identifierare för enheten i Microsoft Entra ID
- Namn: Enhetens värdnamn
-
DeviceOS: Namnet på enhetens operativsystem. Till exempel
Microsoft Windows NT Server 6.3 -
DeviceOSBuild: Versionen av enhetens operativsystem. Till exempel
10.0.19041 - AADPrimaryUserID: Den unika identifieraren för enhetens primära användare i Microsoft Entra ID
- Modell: Enhetsmodellen
- Tillverkare: Enhetstillverkaren
- Serienummer:Enhetens serienummer
- DomainNames: Alla domännamn för enheten
- SKU
Microsoft Defender för Endpoint
För alla samlingar som du väljer för distribution av slutpunktsprinciper:
-
CollectionId: Samlingens unika identifierare. Till exempel
ABC00014 -
CollectionName: Namnet på samlingen. Till exempel
All Windows servers - CollectionType: Identifierar om det är en enhet eller en användarsamling.
- CountTargeted: Antalet enheter som du riktar in dig på med den här principen
- CountCompliant: Antalet enheter som är kompatibla med den här principen
- CountNonCompliant: Antalet enheter som inte är kompatibla med den här principen
- CountFailed: Antalet enheter som inte kunde bearbeta den här principen
- CountActivated: Antalet enheter där principen är aktiverad
- CountEnforced: Antalet enheter där principen tillämpas
- TenantId: Den unika identifieraren för din Microsoft Entra klientorganisation
- HierarchyId: Den unika identifieraren för hierarkin i Configuration Manager
- DeviceId: Unik identifierare för enheten i Microsoft Entra ID
- ProductStatus: Ange aktuellt tillstånd för produkten
- ComputerState: Ange enhetens aktuella tillstånd
- DefenderEnabled: Anger om Windows Defender-tjänsten körs
- RtpEnabled: Anger om realtidsskydd körs
- NisEnabled: Anger om nätverksskydd körs
- QuickScanOverdue: Anger om en snabbsökning i Windows Defender har förfallit för enheten
- FullScanOverdue: Anger om en fullständig genomsökning av Windows Defender har förfallit för enheten
- SignatureOutOfDate: Anger om Windows Defender-signaturen är inaktuell
- RebootRequired: Anger om en omstart av enheten behövs
- FullScanRequired: Anger om en fullständig genomsökning av Windows Defender krävs
- EngineVersion: Versionsnumret för den aktuella Windows Defender-motorn på enheten
- SignatureVersion: Versionsnumret för de aktuella Windows Defender-signaturerna på enheten
- DefenderVersion: Versionsnumret för Windows Defender på enheten
- QuickScanTime: Tidpunkten för den senaste snabbsökningen i Windows Defender på enheten
- FullScanTime: Tidpunkten för den senaste fullständiga genomsökningen av enheten i Windows Defender
- QuickScanSigVersion: Signaturversion som användes för den senaste snabbgenomsökningen av enheten
- FullScanSigVersion: Signaturversion som används för den senaste fullständiga genomsökningen av enheten
- TamperProtectionEnabled: Anger om Windows Defender manipulationsskyddsfunktionen är aktiverad
- IsMdeSenseRunning: Anger körningstillståndet för Windows Defender Avancerat skydd
- MdeOnboardingState: Anger Defender för Endpoint-registreringstillstånd för enheten
- IsVirtualMachine: Anger om enheten är en virtuell dator
- LastUpdateTime: Tidpunkten för den senaste Windows Defender-signaturuppdateringen
- ThreatID: ID:t för ett hot som har identifierats av Windows Defender
- ThreatName: Namnet på det specifika hotet
- Kategori: Kategori-ID för hotkategori
- Allvarlighetsgrad: Allvarlighetsgrad ID för hot
- URL: URL-länk för ytterligare hotinformation
- CurrentStatus: Information om hotets aktuella status
- CurrentStatusID: Information om hotets aktuella status
- ExecutionStatus: Information om körningsstatus för hotet
- LastThreatStatusChangeTime: Senaste gången det här hotet ändrades
- InitialDetectionTime: Första gången det här hotet identifierades
- NumberOfDetections: Antalet gånger det här hotet har identifierats på en viss klient
Mer information om data som samlas in för Microsoft Defender för Endpoint finns i Defender CSP.
Azure Application Insights
Webbplatsen laddar upp data till Azure Application Insights-tjänsten. Application Insights identifierar problem för problemlösning och kontinuerlig programförbättring. Följande data skickas till den här tjänsten:
- Information om operativsystemversion för tjänstkopplingspunkten
- Information om webbplatsversion
- Webbplatssupport-ID, även kallat hierarki-ID
- Språkinformation
- Klientorganisations-ID för Azure
- Klient-ID för Microsoft Entra
- Undantag och fel som tjänstanslutningspunkten genererar
- Statushändelser för tjänståtgärden
Mer information om den här tjänsten finns i Application Insights-API:et för anpassade händelser och mått. Configuration Manager använder för närvarande följande API-metoder: TrackEvent, TrackException, TrackRequest, och TrackTrace.
Se även
Mer allmän information om de data som Konfigurationshanteraren samlar in finns i Diagnostik och användningsdata för Konfigurationshanteraren.
Mer information om sekretessrelaterade aspekter finns i följande artiklar: