Rapporter för LAPS-princip i Intune

När enheter har tilldelats Microsoft Intune princip för Windows LAPS kan du visa principinformation inifrån Microsoft Intune administrationscenter. Rapporter för LAPS innehåller information om enheter och användare som har tilldelats LAPS-principer, status för principinställningar som lyckades, fel eller konflikter och vilka enheter som väntar på insändning av enhetsstatus för tilldelad princip.

Rapporter för Windows LAPS-principer finns i noden Slutpunktssäkerhet för kontoskyddsprinciper. Noden Rapporter i Intune administrationscenter har inte dedikerade rapporter för Windows LAPS.

LAPS-policyrapport

Du kan använda LAPS-principrapporten för att visa konfigurationen och tilldelningarna för en LAPS-princip och för att öka detaljnivån och identifiera källan till konflikter som hindrar enheter från att tillämpa dina principer.

Om du vill använda rapporten loggar du in på Intune administrationscenter och navigerar till noden Princip för kontoskydd. (Slutpunktssäkerhet>Kontoskydd). Här kan du visa en lista över alla principer för kontoskydd, inklusive principer för LAPS som använder profilen för lokal administratörslösenordslösning (Windows LAPS). Du kan identifiera profilen i kolumnen Principtyp :

Skärmbild av principlistan för principer för kontoskydd.

När du väljer en rad i listan över principer visar Intune information om principen som omfattar:

  • En sammanfattning av incheckningsstatusen för enheter och användare som visar antalet enheter som principen riktar in sig på och som rapporterar en status, har fel eller konflikter och så vidare.

  • Länken Visa rapport öppnar en detaljerad rapport för varje enhet eller användare som har tilldelats principen. Den här rapporten kan hjälpa dig att förstå principkonfigurationen och identifiera källan till konflikter som kan hindra principen från att tillämpas på en enhet.

  • Varje princip innehåller paneler som du kan använda för att undersöka specifika aspekter av LAPS-rapporten:

    • Enhetstilldelningsstatus – Den här panelen öppnar en anpassad rapport som du kan använda för att granska information för en delmängd av tilldelningsstatus, till exempel enheter med statusen Lyckades, Konflikt eller enheter som väntar och ännu inte har rapporterat en status.

      Om du vill använda det här rapportalternativet väljer du ett eller flera alternativ för tilldelningsstatus och väljer sedan Generera igen för att köra rapporten för aktuell information.

      De resultat som visas är en delmängd av de resultat som är tillgängliga via rapportalternativet Visa . Den här anpassade vyn har stöd för att öka detaljnivån i enhetsinformation för att visa mer information om den valda tilldelningsstatus som har valts för den här rapporten.

    • Per inställningsstatus – En rapport som visar varje inställning i principen och antalet enheter som har lyckats med att tillämpa inställningen, har ett fel eller en konflikt. Den här rapportvyn har inte stöd för att öka detaljnivån.

Följande bild visar en principinstans med namnet LAPSSHTest. Vi använder den här principen när vi undersöker vad du kan lära dig genom att använda knappen Visa rapport för att öka detaljnivån för mer information:

Skärmbild av statusvyn för enhets- och användarincheckning för en Windows LAPS-princip.

När du visar informationen för en princip väljer du knappen Visa rapport för att visa en lista som identifierar varje enhet som har tilldelats principen. Enhetslistan innehåller följande information:

  • Enhetsnamn – Enheter som har tilldelats den här principen.

  • Inloggad användare – identifierar namnet på den användare som var inloggad på enheten vid tidpunkten för principens senaste rapporterade status.

  • Incheckningsstatus – Enhetens principstatus. I följande exempel visar enheten statusen Konflikt. Konflikter indikerar att en eller flera andra principer som är tilldelade till den här enheten använder en annan konfiguration för en inställning.

  • Filter

  • Senaste rapportändringstid – När principen senast uppdaterades.

I följande bild ser vi att vår exempelprincip har tilldelats till en enda enhet. Vyn visar också att det finns en konflikt för enheternas incheckningsstatus:

Skärmbild av listan över enheter som har tilldelats en Windows LAPS-princip.

När du väljer namnet på en enhet i kolumnen Enhetsnamn visar Intune information om de inställningar som tilldelats enheten. I följande bild ser vi att enheten vi valde har två tilldelade inställningar. Av de två inställningarna identifieras lösenord ålder dagar som i konflikt enligt kolumnen Inställningsstatus. När du väljer en inställning i kolumnen med inställningsnamn öppnar Intune fönstret Inställningar där du kan visa information om inställningen.

I följande bild är Åldersdagar för lösenord markerat så att vi kan lära oss mer om dess konflikt:

Skärmbild av inställningar från en LAPS-princip med fönstret Inställningsinformation.

Fönstret Inställningsinformation visar att den valda inställningen, Åldersdagar för lösenord, har konfigurerats via två profiler, en med namnet LAPSSHTest (profilen som vi har visat) och den andra med namnet Lapsshtestapril.

När de källprofiler som är i konflikt nu identifieras med namn kan du gå tillbaka till listan över principer för att visa lösenordets åldersdagar, inställningen från varje och lösa konflikten.

Händelse- och granskningsloggar

När du använder Intune principer för att hantera Windows LAPS granskas och loggas följande händelser i Microsoft Entra ID:

  • Automatisk lösenordsrotation hanteras av princip
  • Manuell lösenordsrotation via en enhetsåtgärd.
  • Begäranden om att visa lösenordet för ett konto.

Information om Microsoft Entra händelseloggar finns i Vad är Microsoft Entra granskningsloggar.

Nästa steg