Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I Microsoft Intune använder du egenskapskatalogen för att samla in enhetsegenskaper, inklusive maskinvaruinformation, konfigurationsdata och programsignaler, från hanterade Windows-enheter.
Du kan till exempel:
- Upptäck lokala AI-agenter, till exempel OpenClaw, som körs på dina Windows-enheter.
- Samla in valda Windows-registernyckelvärden från hanterade Windows-enheter, till exempel konfigurationsinställningar, programtillstånd eller signaler om säkerhetsstatus.
- Hämta BIOS-version och TPM-status för att identifiera enheter som kan behöva uppdateringar av den inbyggda programvaran eller som inte är kompatibla med säkerhetsprinciper.
- Identifiera enheter som saknar kryptering, vilket kan bryta mot säkerhetsprinciper.
- Identifiera enheter som behöver bytas ut baserat på maskinvaruegenskaper, till exempel diskstorlek eller minne.
- Identifiera inaktuell inbyggd programvara eller maskinvara som kan exponera sårbarheter.
- Samla in information om batteriets hälsa för att övervaka enhetens prestanda och livslängd.
- Hämta nätverkskortskonfigurationer för att felsöka anslutningsproblem.
Den här synligheten hjälper dig att fatta välgrundade beslut om enhetsefterlevnad, livscykelhantering och felsökning.
I den här artikeln får du lära dig hur du skapar en princip för egenskapskatalogen, visar insamlade data och utforskar tillgängliga maskinvaruegenskaper. När du har skapat en profil kan du tilldela den till dina Windows-enheter.
Förhandskrav
Krav på enhetsplattform
Den här funktionen stöder endast Windows-enheter.
På Android- och Apple-enheter samlas enhetsegenskaper in automatiskt.
Krav för enhetskonfiguration
Den här funktionen stöder enheter som är:
- Managed by Intune (Hanteras av Intune)
- Samhanterad (Intune + Configuration Manager)
- Microsoft Entra gick med
- Microsoft Entra hybridansluten
Rollkrav
Rollkraven varierar beroende på vilka uppgifter som utförs.
Om du vill konfigurera principen för egenskapskatalogen använder du ett konto med minst en av följande Intune roller:
- Princip- och profilhanteraren
- En anpassad roll som omfattar behörigheterna:
- Organisation/Läsa och hanterade enheter/Läs – krävs för enhetens synlighet.
- Enhetskonfigurationer/Skapa, Läsa, Tilldela – Krävs för att skapa och tilldela datainsamlingsprincipen.
Om du vill visa insamlade data använder du ett konto med behörigheten Hanterade enheter/läsa.
Tillgängliga och obligatoriska egenskaper
Du kan samla in följande egenskaper. Mer information om de olika egenskaperna finns i Intune dataplattformsschema.
När du skapar principen väljer du någon av följande egenskapskategorier att samla in. De obligatoriska egenskaperna samlas automatiskt in när du samlar in en egenskap i den kategorin.
| Kategori | Obligatoriska egenskaper |
|---|---|
| Programegenskaper | Appnamn Appversion Arkitekturer Installationens omfattning Användar-ID för installationsomfång för plattform Användar-ID för Installera omfattning Publisher |
| Batteri | Instansnamn |
| Bios-information | BIOS-namn ID för programvaruelement Tillstånd för programvaruelement Måloperativsystem |
| CPU | Processor-ID |
| Diskenhet | Enhets-ID |
| Krypterbar volym | Volym-ID |
| Lokal AI-agent | Agentnamn Installationsplats Installationens omfattning Microsoft rekommenderar att du samlar in värdprocessen eftersom OpenClaw kan köras i olika processnamn, till exempel node.exe, wsl.exe, osv. |
| Logisk enhet | Enhetsidentifierare |
| Information om minnet | — |
| Nätverkskort | Identifierare |
| OS-version | — |
| Sim Info | Windows eSIM-ID |
| Registret | Registernycklar |
| System Enclosure | Serienummer |
| Systeminformation | — |
| Tid | — |
| TPM | — |
| Videostyrenhet | Identifierare |
| Windows QFE | ID för snabbkorrigering |
Skapa samlingsprincipen
Använd följande steg för att skapa en profil för egenskapskatalogen och tilldela den till dina Windows-enheter.
I administrationscentret för Microsoft Intune väljer du Enheter>Windows.
Under Hantera enheter väljer du Konfiguration>Skapa>ny princip.
Välj följande egenskaper och välj Skapa:
- Plattform: Välj Windows 10 och senare.
- Profiltyp: Välj egenskapskatalogen.
I Grundläggande information anger du följande egenskaper och väljer Nästa:
- Namn: Ange ett beskrivande namn på den nya profilen.
- Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.
Välj Lägg till egenskaper och välj de egenskaper som du vill samla in. Du kan välja flera egenskaper i flera kategorier.
Vissa obligatoriska egenskaper läggs till automatiskt. En lista finns i Obligatoriska egenskaper.
Välj Nästa.
Valfritt. I Omfång (taggar) väljer du alla omfångstaggar som du vill tilldela till profilen. Mer information om omfångstaggar finns i Använda omfångstaggar för distribuerad IT.
Välj Nästa.
I Tilldelningar väljer du de grupper som får den här profilen. Mer information om hur du tilldelar profiler finns i Tilldela principer i Microsoft Intune.
Välj Nästa.
I Granska + skapa granskar du inställningarna och väljer Skapa.
När du väljer Skapa tilldelas profilen till de grupper som du har angett. Profilen skapas och visas också i listan. Nästa gång varje enhet checkar in med Intune-tjänsten gäller principen.
Obs!
Det kan ta upp till 24 timmar för den första insamlingen av inventeringsdata.
Visa insamlade data
Använd följande steg för att visa den insamlade enhetsinventeringsinformationen:
- I administrationscentret för Microsoft Intune väljer du Enheter>Windows.
- Välj en enhet i listan över enheter.
- Under Verktyg väljer du Enhetsinventering.
- Välj en kategori för att visa den insamlade informationen.
Funktionsinformation och användning
Lokal AI-agent
Hjälper dig att upptäcka att OpenClaw körs på dina Windows-enheter. När du har distribuerat principen för egenskapskatalogen och börjar samla in data är nästa steg:
- Använd Enhetsfråga för att visa enheter med en lokal AI-agent.
- Använd Local AI Agent Baseline – OpenClaw för att blockera användare från att använda OpenClaw.
Inventering av registernycklar
Låter dig samla in utvalda Windows-registerdata via egenskapskatalogen för konfiguration, synlighet och felsökning. Här är några viktiga detaljer om den här funktionen:
- Samlingsmetoder som stöds innehåller ett enda värde, alla värden direkt under en nyckel (icke-rekursiva) och samma värde över omedelbara undernycklar.
- Registernyckelinventeringen är inte avsedd att samla in känsliga eller konfidentiella värden och innehåller identifieringslogik för att förhindra att potentiellt känsliga värden matas in. Om ett värde flaggas som potentiellt känsligt samlas det inte in.
- Om du vill visa insamlade registerdata använder du Enhetsinventering. Registernyckelinventeringen är tillgänglig via befintliga behörigheter för enhetsinventering och kan exponera missad känslig enhetskonfigurationsinformation. Det här är en accepterad risk och organisationer bör granska konsekvenser för säkerhet och sekretess innan de aktiverar bred åtkomst.
- Begränsningar för den första versionen omfattar endast HKLM-insamling och framtvingade värde (6 kB) och samlingsgränser per enhet (100 registernycklar).
Sluta samla in egenskaper
Du kan bara stoppa (ta bort) samlingen med egenskaper på kategorinivå. Om du vill sluta samla in egenskaper går du till egenskapskatalogprofilen och tar bort samlingen för varje egenskap i kategorin.
Obs!
Om du tar bort en princip för egenskapskatalogen kan du se de senast insamlade data i Enhetsinventering i upp till 28 dagar.
Felsökning
Om du vill felsöka problem med egenskapskatalogen kan du granska klientloggarna på C:\Program Files\Microsoft Device Inventory Agent\Logs. Du kan också samla in loggarna med hjälp av enhetsåtgärden: Samla in diagnostik.