Microsoft Intune 報告可讓您更有效且主動地監視整個組織端點的健康情況和活動,也提供整個 Intune 的其他報告資料。 例如,您可以查看有關裝置合規性、裝置健康情況及裝置趨勢的報告。 此外,您可以建立自訂報表以取得更具體的資料。
注意事項
Intune 報告變更會在一段時間內逐漸推出,以協助您準備並適應新的結構。
報告類型分為以下重點領域:
- 操作 — 提供及時、有針對性的資料,協助您集中註意力並採取行動。 系統管理員、主題專家和技術服務人員認為這些報告最有幫助。
- 組織 – 提供整體檢視的更廣泛摘要,例如裝置管理狀態。 管理員和系統管理員認為這些報告最有幫助。
- 歷史 — 提供一段時間內的模式和趨勢。 管理員和系統管理員認為這些報告最有幫助。
- 專家 – 可讓您使用原始資料來建立自己的自訂報表。 系統管理員認為這些報告最有幫助。
報告架構提供一致且更全面的報告體驗。 可用的報告提供下列功能:
- 搜尋和排序 — 無論資料集有多大,您都可以跨每一欄進行搜尋和排序。
- 資料分頁 — 您可以根據分頁掃描資料,可以逐頁或跳至特定頁面。
- 效能 — 您可以快速產生和檢視從大型租用戶建立的報告。
- 匯出 – 您可以快速匯出從大型租用戶產生的報告資料。
注意事項
匯出報表資料時,Intune 可以維護您的報表搜尋結果。 例如,當您使用 [ 不符合規範的裝置 ] 報告,將作業系統篩選設定為 “Windows”,然後搜尋 “PC”,匯出的資料包含名稱中具有“PC”的 Windows 裝置。 此功能在直接呼叫 API 時 ExportJobs 也可用。
誰可以存取資料?
獲指派具有足夠權限之 Intune 角色型存取控制角色的使用者可以檢閱記錄。 具有這些權限的最小權限內建 Intune 角色是唯讀操作員。
如需詳細資訊,請參閱使用 Microsoft Intune 進行角色型存取控制
報告磚
[ 首頁]、[ 儀表板] 和 [應用程式概觀 ] 窗格提供更新的圖格,以顯示租用戶的應用程式安裝失敗次數。 您可以使用下列匯出 ReportName 參數來擷取相關資料:
匯出 ReportName 參數:
-
AppStatusOverview- 應用程式概觀計數,如 [應用程式概觀 ] 窗格上的圓形圖所提供。 -
FailedAppCounts- 失敗的應用程式計數,如 [應用程式概觀 ] 窗格、 [首頁 ] 窗格和 [儀表板 ] 窗格中所提供。 -
TopFailedMobileApps- [應用程式概觀 ] 窗格中提供的前三個失敗的應用程式。
裝置合規性報告
這組報告著重於原則中的合規性設定。 您可以取得所有不符合規範的裝置清單、檢閱裝置合規性趨勢,以及查看裝置名稱及其個別不符合規範設定。
提示
您可以選取 [裝置>監視器],以在 Microsoft Intune 系統管理中心檢視所有裝置監視報告的清單。 [ 監視] 窗格提供與設定、合規性、註冊和軟體更新相關的報告。 此外,您還可以檢視其他報告,例如 裝置動作。
組織) (裝置合規性報告
裝置合規性報告本質上是廣泛的,並提供更傳統的資料報告檢視,以識別彙總計量。 此報告旨在使用大型資料集,以取得完整的裝置合規性圖片。 例如,裝置合規性的裝置合規性報告會顯示裝置的所有合規性狀態,以提供更廣泛的資料檢視,無論資料集有多大。 除了方便地視覺化彙總指標之外,此報告還顯示記錄的完整明細。 您可以對報表套用篩選,然後選取 產生 報表 按鈕來產生報表。 此按鈕會重新整理資料以顯示最新狀態,並能夠檢視組成彙總資料的個別記錄。 與新架構中的大多數報告一樣,可以對這些記錄進行排序和搜尋,以專注於您需要的資訊。
若要查看產生的裝置狀態報告,您可以使用下列步驟:
選取 [報告] [>裝置合規性>] [報告 ] 索引標籤 >[裝置合規性]。
選取 [合規性狀態]、[OS] 和 [擁有權] 篩選條件,以精簡您的報告。
選取 [ 產生報表 (] 或 [再次產生]) 以擷取目前資料。
注意事項
此 裝置合規性 報告提供上次產生報告的時間戳記。
如需相關資訊,請參閱在 Intune 中使用條件式存取強制適用於端點的 Microsoft Defender 的合規性。
裝置合規性趨勢報告 (歷程記錄)
系統管理員和架構設計人員較可能使用裝置合規性趨勢報告,以識別裝置合規性的長期趨勢。 彙總的資料會顯示一段時間。 它對於做出未來的投資決策、推動流程改進或促使調查任何異常情況非常有用。 您也可以套用篩選來查看特定趨勢。 此報表所提供的資料是目前租用戶狀態的快照 (近乎即時的) 。
裝置合規性的合規性趨勢報告可以顯示一段時間內的裝置合規性狀態趨勢。 您可以識別合規性尖峰發生的位置,並據此聚焦您的時間和精力。
您可以使用下列步驟檢視 裝置合規性趨勢 報告:
選取 [報告] [>裝置合規性>] [報告] 索引標籤 [裝置合規性趨勢] 以>查看超過 30 天的裝置合規性趨勢。
組織) (不相容裝置報告
注意事項
除了這份報告,請參閱 不符合規範的裝置報告。
此報告可讓系統管理員快速查看:
- 不符合規範的裝置。
- 針對每個裝置,裝置不符合的設定,以及包含這些設定的合規性原則。
- 對於每個裝置,處於錯誤狀態的任何設定。
優點是您可以一次看到所有目標裝置的不相容設定和處於錯誤狀態的設定。 您不需要個別檢查每個裝置的 [裝置合規性 ] 檢視。
若要產生報表,請使用下列步驟:
選取 [報告] [>裝置合規性>] [報告 ] 索引標籤 >[不符合規範的裝置和設定]。
選取 [產生報告]。 在報告中,查看下列資訊:
- 不符合規範的設定 – 顯示不符合規範原則設定的名稱。
- 不符合規範原則 — 顯示包含不符合規範設定的合規性原則名稱。
- 計算的原則版本 — 顯示上次計算合規性時所使用的合規性原則版本。
- 最新原則版本 – 顯示不符合規範合規性原則的最新版本。 如果此版本號碼大於 計算的原則版本,則系統管理員自上次計算合規性以來已更新或變更合規性原則。 合規性狀態可能已過期。
- 設定合規性狀態 – 顯示裝置是否不符合設定。 或者,顯示設定是否改為向 Intune 報告錯誤。
-
設定錯誤碼 – 如果設定合規性狀態為
Error,則會顯示錯誤碼。 否則,此資料欄位會保留空白。
在指派的合規性原則內,每個裝置都會根據不符合規範的設定產生一列。 因此,不符合四種不同設定的裝置會出現在清單中四次,每個設定一次。
在此報告中,您還可以:
- 匯出報表資料。
- 依合規性狀態、作業系統平台,以及設定合規性狀態篩選結果。
- 依每一欄搜尋。
- 以遞增和遞減順序排序欄。
- 使用 [上一個 ] 和 [下一個 ] 按鈕翻頁結果。
沒有合規性原則的裝置 (組織)
此報告可讓系統管理員:
識別未獲指派合規性原則的裝置。
建議每個租用戶中的每部裝置都以合規性原則為目標。
檢視名為 [標示未指派合規性原則的裝置] 的全租用戶合規性原則設定的組態。 根據預設,此設定會將沒有指派原則的裝置標示為 符合規範。
建議您將此設定設定為將合規性原則未鎖定的裝置標示為 「不相容」。 為了協助系統管理員管理此設定,報告提供了一個連結,用於開啟 [合規性原則設定 ] 節點,您可以在其中變更設定。 如需詳細資訊,請參閱 合規性原則設定。
若要產生報表,請使用下列步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [報告] [>裝置合規性>] [報告 ] 索引標籤 >沒有合規性原則的裝置。
- 選取 [產生報告]。 在報告中,查看下列資訊:
報告會為每個尚未獲指派合規性原則的裝置產生一列。 在報表中,您可以找到下列可用來排序結果的資訊欄。 報告也支援搜尋:
- 裝置名稱 – 檢視裝置和建立群組時顯示的裝置名稱。
- 使用者主體名稱 – 裝置的主要使用者。
- OS – 裝置的作業系統,例如 Windows 或 Android。
- 作業系統版本 – 作業系統版本,例如 Windows 為 22000.675,Android 為 12.0 。
- 裝置型號 – 型號資訊,例如 Surface Book 2 或 Galaxy Note 10。
- 裝置識別碼
設定合規性 (組織)
此報告顯示部署至裝置的合規性設定,以及每個設定每個狀態的裝置計數。 產生報表之後,您會看到的頂層詳細資料包括:
- 設定名稱
- 平台
- 符合規範的裝置
- 不符合規範的裝置
- 未評估的裝置
- 不適用的裝置
- 衝突裝置
透過選取項目,您可以深入了解有關報告特定狀態的設定和裝置的更多詳細資訊。
若要產生使用目前資料的報表:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [ 報告] [>裝置合規性>] [報告] 索引標籤,然後選取 [ 設定合規性 ] 磚。
- 使用下拉式清單來選取報告包含的平台。
- 選取 [ 產生報表 (] 或 [再次產生]) ,以使用更新的資料產生報表。
組織) (原則合規性報告
注意事項
此報告也稱為依 原則裝置合規性狀態 報告。
此報告會顯示合規性原則清單,其中包含符合或不符合每個原則的裝置計數。 產生報表之後, 您會看到的頂層詳細資料包括:
- 原則名稱
- 原則平台
- 符合規範的裝置
- 不符合規範的裝置
- 未評估的裝置
- 不適用的裝置
- 衝突裝置
透過選取項目,您可以深入了解有關報告特定狀態的原則和裝置的更多詳細資訊。
若要產生使用目前資料的報表:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [ 報告] [>裝置合規性>] [報告] 索引標籤,然後選取 [ 原則合規性 ] 磚。
- 使用下拉式清單來選取報告包含的平台。
- 選取 [ 產生報表 (] 或 [再次產生]) ,以使用更新的資料產生報表。
營運) (原則不合規報告
注意事項
此報告也稱為 [具有不相容和錯誤裝置的原則] 報告。
[ 原則不合規性 ] 報告可讓您檢閱具有一或多個不符合規範裝置或有錯誤的裝置的原則。 所提供的資料通常會由服務台或系統管理員角色用來找出問題並協助修復問題。 這份報告中的資料是及時的、會指出非預期的行為,而且應該是可採取動作的。 該報告可與工作負載一起使用,使得無需瀏覽作用中的工作流程即可存取 原則不合規 報告。 此報表提供匯出、篩選、搜尋、分頁和排序功能。
您可以使用下列步驟檢視 原則不合規 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置>監視>具有不相容和錯誤裝置的原則]。
不符合規範的裝置報告 (Operational)
[ 不符合規範的裝置 ] 報告提供資料通常供服務人員或系統管理員角色用來識別問題並協助修復問題。 這份報告中的資料是及時的、會指出非預期的行為,而且應該是可採取動作的。 該報告與工作負載一起提供,使不合規裝置報告無需瀏覽活動工作流程即可存取。 此報表提供篩選、搜尋、分頁和排序功能。 您也可以向下切入,協助疑難排解。
您可以使用下列步驟檢視 [不符合規範裝置 ] 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置>監視>不相容裝置]。
組織) (Windows 硬體證明報告
檢視指派給 Windows 裝置的硬體證明合規性設定狀態。 此報告顯示已註冊 Intune 的裝置的資料,這些裝置已被指派了至少具有一個硬體證明合規性設定的合規性原則。 Microsoft Intune 在收到來自裝置的證明報告時,會報告成功的狀態。 當 Microsoft Intune 無法產生證明報告時,會報告錯誤狀態以及偵測到的錯誤類型和代碼。
您可以使用下列步驟檢視 Windows 硬體證明報告:
- 登入 Microsoft Intune 系統管理中心。
- 移至 [報告>裝置合規性]。
- 移至 [報告 ] 索引標籤。
- 選取 [Windows 硬體證明報告]。
注意事項
- [ 最新報表 ] 欄會顯示上次開立健康情況憑證的日期。 該日期既是裝置收到健康情況憑證的時間,也是產生 Microsoft Intune 證明報告的時間。
- 每次裝置產生證明報告時,健康情況憑證都會更新。
- 如需錯誤類型、代碼和疑難排解的詳細資訊,請參閱 健康情況證明 CSP 狀態和錯誤代碼。
裝置設定報告
這組報告著重於原則中的裝置組態設定。 您可以取得未正確設定的所有裝置清單、檢閱裝置設定趨勢,以及查看裝置名稱和其他組態設定。
憑證報告 (作業)
您可以檢閱憑證的相關資訊,包括指紋、頒發資訊和狀態。
您可以使用下列步驟檢視 [憑證] 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [ 裝置>監視>憑證]。
操作) (加密報告
注意事項
此報告又稱為 裝置加密狀態 報告。
您可以檢視加密詳細資料,包括加密整備程度、加密狀態和 TPM 版本。
您可以使用下列步驟檢視 加密 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [ 裝置>監視] 裝置>加密狀態。
具有受限制應用程式的裝置報告 (Operational)
您可以檢視使用者已安裝一或多個受限制應用程式的裝置清單。
您可以使用下列步驟來檢視 [ 應用程式受限制的裝置 ] 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [ 裝置>監視>] 具有受限制應用程式的裝置。
設定檔設定狀態報告 (組織)
設定檔 設定狀態 報告提供篩選所有裝置設定設定檔的功能,以查看其在指派裝置上的目前狀態。
設定檔 設定狀態 報告可讓您在租用戶中產生設定檔清單,這些設定檔的裝置處於成功、錯誤、衝突或不適用狀態。 您可以使用設定檔類型、作業系統及狀態的篩選。 傳回的結果提供搜尋、排序、篩選、分頁和匯出功能。 除了裝置組態詳細資料之外,此報告還提供資源存取詳細資料,以及新的設定目錄設定檔詳細資料。
若要檢視設定檔設定狀態報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取[報告]>[裝置設定]>[報告]>[設定檔設定狀態]。
裝置註冊報告
這組報告著重於原則中的裝置註冊設定。 您可以取得未正確註冊的所有裝置清單、檢閱裝置註冊趨勢,以及查看裝置名稱和其他註冊設定。
註冊失敗報告 (Operational)
您可以檢視使用者註冊嘗試失敗的詳細資料。
您可以使用下列步驟檢視 註冊失敗 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置>監視>器註冊失敗]。
註冊時間分組
檢視 註冊時間分組時發生的分組嘗試失敗的詳細資料。
您可以使用下列步驟檢視註冊時間分組報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置>監視器>註冊時間] 群組失敗。
裝置證明狀態報告
此報告提供具有 已完成、 失敗 或 未啟動 註冊證明的裝置摘要。
您可以使用下列步驟來檢視 裝置證明狀態報告 :
- 登入 Microsoft Intune 系統管理中心。
- 選取 [ 報告] 裝置>管理>裝置證明狀態。
- 使用下拉式清單來依證明狀態或裝置擁有權進行篩選。
- 選取 [ 產生報表 (] 或 [再次產生]) ,以使用更新的資料產生報表。
- 如需有關報告的詳細資訊,請參閱 Windows 註冊證明。
Windows Autopilot 部署報告 (操作)
此報告提供過去 30 天內 Windows Autopilot 註冊裝置的部署詳細資料摘要。
您可以使用下列步驟檢視 Windows Autopilot 部署 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置>監視>]Windows Autopilot 部署。
更新報表
每個更新通道部署狀態報告 (操作)
注意事項
此報告也稱為 每個 Windows 更新通道的部署狀態 報告。
您可以檢視每個更新通道的更新成功或失敗的裝置數。
您可以使用下列步驟檢視 每個更新通道部署狀態報告 :
- 登入 Microsoft Intune 系統管理中心。
- 選取>每個 Windows 更新通道的裝置監視>部署狀態。
Windows 驅動程式更新失敗報告 (操作)
注意事項
此報告也稱為 具有警示的驅動程式更新原則 報告。
您可以使用驅動程式更新警示來檢視一或多個 Windows 裝置的原則。
您可以使用下列步驟檢視 Windows 驅動程式更新失敗 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置>監視>器] 驅動程式更新原則與警示。
Windows 快速更新失敗報告 (操作)
注意事項
此報告也稱為 具有警示的加速品質更新原則 報告。
您可以使用一或多個具有加速品質更新警示的 Windows 裝置來檢視原則。
您可以使用下列步驟檢視 Windows 快速更新失敗報告 :
- 登入 Microsoft Intune 系統管理中心。
- 選取裝置>監視> 具有警示的加速品質更新原則。
功能更新失敗報告 (Operational)
注意事項
此報告也稱為 具有警示的功能更新原則 報告。
Windows 更新報告,即功能更新失敗操作報告,針對以 Windows 10 和更新版本的功能更新原則為目標且已嘗試更新的裝置提供失敗詳細資料。 這份報告中的資料是及時的,並且會叫出發生錯誤的裝置數目。 您可以向下切入以協助疑難排解。 此報表提供篩選、搜尋、分頁和排序功能。
您必須先設定 Windows 功能更新報告的資料收集,才能顯示此報告的資料。 如需設定資料收集以及如何使用此報告來解決更新失敗的詳細資訊,請參閱 Windows 功能更新報告原則。
若要檢視 功能更新失敗 報告,請使用下列步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置>監視>]功能更新原則與警示。
重要事項
若要全面瞭解 Windows 功能更新狀態,請使用下列功能更新報告:
- 組織) (Windows 功能更新
- 功能更新失敗報告 (此 報告 () )
這些報告一起提供組織中 Windows 裝置更新狀態和合規性的深入解析,並可協助您疑難排解功能更新部署的問題。
iOS 裝置安裝失敗報告 (操作)
注意事項
此報告也稱為 iOS 更新安裝失敗報告 。
在 iOS 裝置上檢視更新安裝失敗。
您可以使用下列步驟檢視 iOS 裝置安裝失敗報告 :
- 登入 Microsoft Intune 系統管理中心。
- 選取裝置監控>>iOS 更新安裝失敗。
macOS 裝置的安裝狀態報告 (操作)
注意事項
此報告也稱為 macOS 更新安裝失敗報告 。
檢視 macOS 裝置上的更新安裝失敗。
您可以使用下列步驟檢視 macOS 裝置安裝狀態 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 裝置>監控>macOS 更新安裝失敗。
Windows 功能更新 (組織)
Windows 更新報告,Windows 10 和更新版本的功能更新報告提供以 Windows 10 和更新版本的功能更新原則為目標的裝置合規性的整體檢視。 此報告根據更新狀態提供更新狀態。 您也可以查看特定裝置更新詳細資料。 這些報告中的資料是及時的,會叫出裝置名稱和狀態,以及其他更新相關詳細資訊。 Windows 更新 工作負載中提供摘要報表。 此報表還提供篩選、搜尋、分頁和排序。
如需使用此報告來解決更新失敗的相關資訊,請參閱 Windows 功能更新原則報告。
您可以使用下列步驟檢視 Windows 10 和更新版本的功能更新報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [報告>Windows 更新 ] 以檢視摘要報告。
- 選取 [報告] 索引標籤,然後選取 [Windows 功能更新報告],以查看 Windows 10 和更新版本的功能更新報告。
- 選取 更新彙總狀態 和 所有權 篩選條件 以精簡您的報表。
- 選取 [ 產生報表 (] 或 [再次產生]) 以擷取目前資料。
重要事項
若要全面瞭解 Windows 功能更新狀態,請使用下列功能更新報告:
- Windows 功能更新 (組織) (此報告)
- 功能更新失敗報告 (Operational)
這些報告一起提供組織中 Windows 裝置更新狀態和合規性的深入解析,並可協助您疑難排解功能更新部署的問題。
安全性報告
狀況不良的端點報告 (Operational)
狀況 不良的端點 報告會呈現由技術服務人員或系統管理員角色通常使用的資料,以識別問題並協助修復 Windows 端點的問題。 在這份報告中找到的資料是及時的,會叫出狀況不良的裝置、主要使用者主體名稱 (UPN) ,以及許多設定的狀態。 該報告可作為主要 防毒軟體 工作負載中的選項卡使用。 此報表提供篩選、搜尋、分頁和排序功能。 此外,此報表還提供 [管理者 ] 欄。 此資料行可用來識別受 設定管理員 管理的裝置。
您可以使用下列步驟檢視狀況 不良端點 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [端點安全性>] [防毒軟體>] [狀況不良的端點] 索引標籤。
如需您可以使用此報告採取之動作的相關資訊,請參閱 裝置報告的大量動作。
作用中惡意程式碼報告 (Operational)
[作用中惡意程式碼] 報告提供的資料可識別有惡意程式碼問題的裝置,並協助補救 Windows 端點的問題。 在此報告中找到的資料是及時的,會呼叫狀況不良的裝置、使用者名稱和嚴重性。 該報告可作為主要 防毒軟體 工作負載中的選項卡使用。 此報表提供篩選、搜尋、分頁和排序功能。 此外,此報表還提供 [管理者 ] 欄。 此資料行可用來識別受 設定管理員 管理的裝置。
您可以使用下列步驟來檢視 「作用中惡意程式碼 」報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [端點安全性>] [防毒軟體>] [作用中惡意程式碼] 索引標籤。
如需您可以使用此報告採取之動作的相關資訊,請參閱 裝置報告的大量動作。
裝置報告的大量動作
狀況 不良的端點 和 作用中惡意程式碼 報告提供適用於每個報告中所選 Windows 裝置的大量動作。 若要使用大量動作,您可以一次 (最多 100 個裝置) 選取每個裝置對應的資料列,然後選取該動作。 可執行下列動作:
- 重新啟動 – 此動作會執行所選裝置的重新啟動。
- 快速掃描 – 此動作會對選取的裝置執行 Microsoft Defender 防毒軟體快速掃描。
- 完整掃描 – 此動作會對選取的裝置執行 Microsoft Defender 防毒軟體完整掃描。
如需快速掃描和完整掃描之間差異的詳細資訊,請參閱 關於排程的快速或完整 Microsoft Defender 防毒軟體掃描。
作業失敗報告 (作業)
注意事項
此報告又稱為「 設定原則指派失敗報告 」。
指派失敗操作報告可協助您針對已針對裝置的組態設定檔進行錯誤和衝突的疑難排解。 此報告會顯示租用戶的組態設定檔清單,以及處於錯誤或衝突狀態的裝置數目。 安全性基準 和端點安全性設定檔已新增至此報告。 設定檔類型會使用 [原則類型 ] 資料欄位來區分。 使用此資訊,您可以向下切入設定檔,以查看與設定檔相關的失敗狀態中的裝置和使用者清單。 此外,您可以進一步向下切入,以查看與失敗原因相關的設定清單和設定詳細資料。 您也可以依類型和平台篩選、依欄排序,以及依設定檔名稱搜尋。
角色型存取控制權限會套用至報告,以篩選系統管理員可以看到的原則集。 這些角色型存取控制權限包括 [安全性基準] 權限、[裝置設定] 權限和 [裝置合規性原則] 權限。
| 權限 | 動作 | 詳細資料 |
|---|---|---|
| 安全性基準 | 讀取 |
是:可讓您在 [指派失敗] 報告中檢視基準/端點安全性原則。 否:可讓您在 [指派失敗] 報告中檢視基準/端點安全性原則。 |
| 裝置設定 | 讀取 |
是:可讓您在 [指派失敗] 報告中檢視裝置設定原則。 否:可讓您在 [指派失敗] 報告中檢視裝置設定原則。 |
| 裝置合規性原則 | 檢視報表 |
是:對作業失敗報告沒有影響。 否:對作業失敗報告沒有影響。 |
如需角色型存取控制許可的詳細資訊,請參閱角色型存取控制 (角色型存取控制) 與 Microsoft Intune 和 Endpoint Security Manager 角色參考。
您可以使用下列步驟檢視 作業失敗 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 裝置>監視>設定原則指派失敗。
注意事項
本報告處於預覽階段。
您也可以在 [首頁 ] 中取得此報告:
和 儀表板:
防毒軟體狀態報告 (組織)
防毒軟體代理程式狀態報告提供貴組織裝置的代理程式狀態。
該報告可從主要 Microsoft Defender 防毒軟體工作負載取得,並提供篩選、搜尋、分頁和排序。 這份報告中的資料是及時的,並顯示下列詳細資料:
- 如果裝置具有即時或網路保護,以及狀態
- Microsoft Defender 防毒軟體的狀態
- 如果已啟用竄改防護
- 如果裝置是虛擬機器或實體裝置
- 呼叫狀況不良的裝置、使用者名稱和嚴重性
此報告以餅圖形式顯示資料視覺效果,用於跨裝置的客服專員狀態計數明細,並包括遠端動作。
您可以使用下列步驟來檢視 防毒軟體代理程式狀態 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [報告]>Microsoft Defender 防毒軟體以開啟預設報告檢視,也就是 [摘要] 頁面。 [摘要] 頁面顯示防毒軟體報告的彙總詳細資料,支援 重新整理,並反映防毒軟體代理程式狀態報告中的資料。
- 選取 [報告 ] 索引標籤 >[防毒軟體] 代理程式狀態 以開啟報告。
- 選取 [ 產生報表 (] 或 [再次產生]) 以擷取目前資料。
產生報表之後,您可以選取 欄 以檢視報表中可用詳細資料的完整清單。
此報告的資訊是根據下列 CSP 提供的詳細資料,這些詳細資料會記錄在 Windows 用戶端管理文件中:
Microsoft Defender 防毒軟體的其他報告包括:
- 偵測到惡意程式碼報告,這是在本文中詳細說明的組織報告。
- 防毒原則報告,可在 Microsoft Intune 系統管理中心 [端點安全性] 下的 [防毒軟體] 節點中取得。
偵測到惡意程式碼報告 (組織)
[ 偵測到的惡意程式碼] 報告提供貴組織裝置的惡意程式碼狀態。 此報告顯示偵測到惡意程式碼的裝置數,以及惡意程式碼詳細資料。 這份報告中的資料是及時的,會叫出裝置名稱和嚴重性,以及其他惡意程式碼相關詳細資料。 此報告會顯示處於每種惡意程式碼狀態的裝置計數的圓形圖。 報告可從主要 Microsoft Defender 防毒軟體工作負載取得。 此報表還提供篩選、搜尋、分頁和排序。
您可以使用下列步驟檢視 [ 偵測到的惡意程式碼 ] 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [報告]>Microsoft Defender 防毒軟體以開啟預設報告檢視,也就是 [摘要] 頁面。 [摘要] 頁面會顯示防毒軟體報告的彙總詳細資料、支援 重新整理,並反映 防毒軟體代理程式狀態 報告中的資料。
- 選取 [報告 ] 索引標籤 >[偵測到惡意程式碼 ] 以開啟報告。
- 選取 [ 產生報表 (] 或 [再次產生]) 以擷取目前資料。
此報告的資訊是根據 Defender CSP 提供的詳細資料,記錄於 Windows 用戶端管理文件中。
Microsoft Defender 防毒軟體的其他報告包括:
- 防毒軟體代理程式狀態報告,這是本文詳細說明的組織報告。
- 防毒原則報告,可在 Microsoft Intune 系統管理中心 [端點安全性] 下的 [防毒軟體] 節點中取得。
Windows (組織) 的 MDM 防火牆狀態
此報告也會在端 點安全性防火牆原則 以及執行 Windows 防火牆關閉報告的 MDM 裝置中進行說明,該報告只能從端點安全性節點內取得。
Windows 10 和更新版本的 MDM 防火牆狀態報告提供受管理裝置防火牆狀態的高層級檢視。 若要檢視此報告,請開啟 Microsoft Intune 系統管理中心,然後移至 [報告>] 防火牆>MDM Windows 10 和更新版本的防火牆狀態。
資料是透過 Windows DeviceStatus CSP 報告,並報告受管理裝置上的防火牆狀態。 您可以使用一或多個狀態詳細資料類別來篩選此報表的退貨。
狀態詳細資料包括:
- 已啟用 – 防火牆已開啟且已成功報告。
- 已停用 – 防火牆已關閉。
- 受限 – 防火牆未監控所有網路,或某些規則已關閉。
- 暫時停用 (預設) – 防火牆暫時不監控所有網路
- 不適用 – 裝置不支援防火牆報告。
應用程式報表
應用程式安裝狀態報告 (作業)
應用程式 安裝狀態 報告提供應用程式清單,其中包含版本和安裝詳細資料。 應用程式安裝詳細資料包括 版本、 發行者和 平台。 此外,安裝詳細資料還提供裝置和使用者的應用程式安裝與失敗總計。 您也可以排序和搜尋此報表。
若要查看產生的報表,您可以使用下列步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [應用程式>監視器] [應用程式安裝>狀態] 以檢視目前的資料。
適用於應用程式的裝置安裝狀態報告 (Operational)
[ 裝置安裝狀態] 報表會根據選取的應用程式,提供裝置清單以及與特定應用程式相關的狀態資訊。 與裝置相關的應用程式安裝詳細資料包括 UPN、 平台、 版本、 狀態、 狀態詳細資料和 上次簽入。 您也可以排序、篩選及搜尋此報表。
若要查看產生的裝置狀態報告,您可以使用下列步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選取 應用程式>、所有應用程式>選取應用程式>裝置安裝狀態。
注意事項
如果裝置的平台與應用程式的平台不同,而不是針對項目的狀態詳細資料顯示 [不適用],將不會提供該項目。 例如,如果選取了 Android 應用程式,且該應用程式以 iOS 裝置為目標,而不是提供 [ 不適用 ] 裝置狀態值,則該項目的裝置狀態將不會顯示在 裝置安裝狀態 報告中。
應用程式的使用者安裝狀態報告 (Operational)
根據選取的應用程式, [使用者安裝狀態 ] 報告會提供使用者清單以及與特定應用程式相關的狀態資訊。 與使用者相關的應用程式安裝詳細資料包括 [名稱]、[ UPN]、[ 失敗]、[ 安裝]、[ 擱置中]、[ 未安裝] 和 [不適用]。 您也可以排序、篩選及搜尋此報表。
若要查看產生的報表,您可以使用下列步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選取 應用程式>、所有應用程式>選取應用程式>使用者安裝狀態。
概觀清單
所有裝置 (Operational)
[ 所有裝置 詳細資料] 提供一份報表中依資料行列出的數十個裝置詳細資料清單。
您可以在此單一報告中檢視您管理的所有裝置的詳細資料。 透過選取列出的裝置,您可以查看裝置的更多詳細資料和動作,例如裝置動作狀態、遠端鎖定、同步、重新啟動和完整掃描。 選擇 [資料欄位] 以提供報告的更多裝置詳細資料。 此報表提供篩選、搜尋、分頁和排序功能。
注意事項
[所有裝置] 的 [作業系統] 資料行可讓您依 Android 裝置的特定裝置註冊類型進行篩選。
若要檢視 [所有裝置 ] 詳細資料:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置] [>所有裝置]。
單一原則報告
裝置和使用者簽入狀態報告 (Operational)
[裝置和使用者簽入狀態] 報表會結合先前分割成個別裝置狀態和使用者狀態報表的資訊。 此報告顯示裝置組態設定檔的裝置和使用者簽入清單,以及簽入狀態和上次簽入時間。 當您開啟報表時,彙總圖表會停留在頁面頂端,且資料會與清單資料一致。 使用篩選資料行來檢視指派篩選條件選項。 您也可以在報表中檢視裝置屬性的更多資料欄位:型號、製造商和 Intune 裝置識別碼。 工具可用於搜尋整個資料集、在每一欄上排序、使用分頁控制項來瀏覽資料、檢視報表內的記錄數目。 而且,您也可以將篩選條件套用至匯出的資料。
若要檢視 裝置和使用者簽入狀態 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置]>[裝置組態設定檔] (預覽) >選取組態設定檔>[裝置和使用者簽入狀態]。
裝置指派狀態報告 (作業)
裝置指派狀態報告會呈現裝置組態設定檔中指派裝置的最新狀態資料。 若要查看此報告,請選取設定檔概覽頁面上的裝置指派狀態 卡片。 根據預設,報表會傳回空白,直到您產生報表時是否包含作業狀態篩選為止。 完成後,報告會包含上次產生的時間戳記。 報告資料最多可在需要再次產生前三天使用。
與 [裝置和使用者簽入狀態 ] 報表一樣,[ 裝置指派狀態 ] 報表頁面也包含摘要清單資料的彙總圖表。 彙總會根據 「成功」、「 錯誤」、「 衝突」、「 不適用」和「 擱置中 」狀態的最後一個作用中使用者來計算裝置簽入數目。 分母會顯示原則鎖定的指派裝置和主要使用者總數。 清單記錄會反映相同的資料,每個裝置僅根據其最後一個作用中使用者顯示一個項目。
若要檢視 裝置指派狀態 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取[裝置]>[裝置組態設定檔] (預覽)>選取組態設定檔>[裝置指派狀態]。
每個設定狀態報告 (作業)
[每個設定] 狀態報告會在裝置組態設定檔的細微設定層級呈現處於成功、衝突、錯誤狀態的裝置和使用者簽入摘要。 此報告使用我們已為其他報告提供的相同一致性和效能更新及瀏覽工具。
若要檢視 每個設定狀態 報表:
- 登入 Microsoft Intune 系統管理中心。
- 選取[裝置]>[裝置組態設定檔] (預覽)>選取組態設定檔>[依設定狀態]。
單一裝置報告
受管理應用程式報告 (營運)
[ 受管理應用程式] 報表提供特定裝置上目前已安裝、未安裝或可供安裝之應用程式的報告。 針對裝置,報告會提供下列資料欄位:
- 應用程式
- 版本
- 解決的意圖
- 安裝狀態
[ 已解決的意圖 ] 資料行會列出所需的安裝結果或應用程式的可用性,例如 [必要安裝]、[ 必要解除安裝] 或 [可用]。 [ 安裝狀態] 資料行提供裝置上應用程式的最後已知狀態,例如 已安裝、 未安裝和 可供安裝。
您可以在顯示主要使用者和裝置上其他使用者的受管理應用程式詳細資料,或在沒有任何使用者的情況下顯示裝置的應用程式詳細資料之間切換。 產生的應用程式詳細資料會在報表初載入時使用裝置的主要使用者來顯示,如果報表不存在,則會顯示沒有主要使用者。
當您在報告中選取應用程式時,您可以檢視 [安裝詳細資料] 窗格,以及收集適用 (診斷的能力,例如 Win32 應用程式) 。 安裝詳細資料包括應用程式的安裝相關動作歷程記錄。 例如,詳細資料可能包括是否已成功指派應用程式、是否成功安裝 Intune 管理擴充功能 (如果應用程式) 需要的話、上次完成裝置簽入的時間、建立應用程式的時間,或應用程式安裝是否成功。 當應用程式安裝失敗時,您可以在 [安裝詳細資料] 窗格中選取 [顯示詳細資料],以查看更多詳細資料。
若要查看裝置的報告,您可以使用下列步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選取裝置、>所有裝置>、選取裝置>、受管理的應用程式。
- 若要查看特定使用者的受管理應用程式,請從報告頂端附近的下拉式方塊中選取使用者。
注意事項
[ 受管理應用程式] 報表也包含企業應用程式目錄應用程式。
組織) (裝置群組成員資格報告
[群組成員資格] 報告提供特定受管理裝置的所有 Microsoft Entra 群組的群組成員資格。 報告提供下列資料欄位:
- 名稱
- 物件識別碼
- 會員類型
- 直接或可傳遞
當您選取群組時,可以看到該群組的 Microsoft Entra 窗格。 您可以識別裝置的成員資格是指派的還是動態的,以及裝置是直接成員或可傳遞成員。 此報告支援所有裝置平台和管理類型。 此報表提供篩選、搜尋、分頁和排序功能。 您也可以向下切入,協助疑難排解。
若要查看裝置的報告,您可以使用下列步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選取裝置、所有裝置>、>選取裝置>群組成員資格。
裝置設定 (操作)
[裝置組態] 詳細資料會在一份報告中同時提供裝置組態和端點安全性設定檔。
您可以在包含已改進資料的新單一報告中檢視所有套用至您裝置的原則。 例如,您可以在新的 [原則類型 ] 欄位中看到設定檔類型的差異。 此外,選取原則可提供有關套用至裝置之設定和裝置狀態的更多詳細資料。 角色型存取控制 (套用角色型存取控制) 權限,以根據您的權限篩選設定檔清單。
若要檢視 裝置設定 詳細資料:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置]>[所有裝置]>選取裝置>[設定裝置]。
雲端附加裝置報告
共同管理資格報告 (組織)
共同管理資格報告提供可共同管理裝置的資格評估。 裝置必須升級至 Windows 11,並在 Microsoft Entra ID 註冊之前,才符合資格。 某些裝置 (例如具有 Windows Server 作業系統) 的裝置不符合共同管理資格。 共同管理可讓您同時使用 設定管理員 和 Microsoft Intune 同時管理 Windows 裝置。
若要查看產生的裝置狀態報告,您可以使用下列步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [報表]> [雲端連接裝置] ([預覽]) > [報表] 索引標籤 >共同管理資格。
- 選取 [ 產生報表 (] 或 [再次產生]) 以擷取目前資料。
有關相關資訊,請參閱 什麼是共同管理?。
注意事項
本報告處於 預覽階段。
共同管理的工作負載報告 (組織)
共同管理工作負載報告提供目前共同管理裝置的報告。 針對每個裝置,報告會顯示合規性、資源存取、裝置設定、Windows Update 用戶端原則、Endpoint Protection、現代應用程式和 Office 應用程式工作負載的管理授權。 該報告還匯總了所有設備工作負載,以顯示總工作負載管理的摘要。 共同管理可讓您同時使用 設定管理員 和 Microsoft Intune 同時管理 Windows 裝置。
若要查看產生的裝置狀態報告,您可以使用下列步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [報表]> [雲端連接裝置] (預覽) >[報表] 索引標籤 >[共同管理的工作負載]。
- 選取 [ 產生報表 (] 或 [再次產生]) 以擷取目前資料。
相關資訊,請參閱 什麼是共同管理?
注意事項
本報告處於 預覽階段。
Azure 監視器報告
Azure 監視器 整合報告 (Specialist)
您可以自訂自己的報告來取得您想要的資料。 報告中的資料可以選擇性地透過使用 Log Analytics 和 Azure 監視器活頁簿的 Azure 監視器提供。 這些解決方案可讓您建立自訂查詢、設定警示,以及製作儀表板,以您想要的方式顯示裝置合規性資料。 此外,您可以將活動記錄保留在 Azure 儲存體帳戶中、使用安全性資訊和事件管理 (SIEM) 工具與報告整合,並將報告與Microsoft Entra活動記錄相互關聯。 除了匯入儀表板以滿足自訂報告需求之外,還可以使用 Azure 監視器活頁簿。
注意事項
複雜的報表功能需要 Azure 訂用帳戶。
範例專家報表可以將一組裝置詳細資料 (包括擁有權資料) 與自訂報表中的合規性資料相互關聯。 然後,此自訂報表便可顯示在 Microsoft Entra 系統管理中心現有的儀表板上。
您可以使用下列步驟建立和檢視自訂報表:
選取 [ 報告>] [診斷設定], 新增 診斷設定。
選取 [新增診斷設定 ] 以顯示 [診斷設定 ] 窗格。
注意事項
需要 Azure 訂用帳戶才能使用此功能。
新增診斷設定的 名稱 。
選取 [傳送至 Log Analytics 和 DeviceComplianceOrg ] 設定。
選取 [儲存]。
接下來,選取 [記錄分析 ],以使用 Log Analytics 建立並執行新的記錄查詢。
選取活頁簿以使用 Azure 監視器活頁簿建立或開啟互動式報表。
診斷設定
每個 Azure 資源都需要自己的診斷設定。 診斷設定會為資源定義下列項目:
- 傳送至設定中定義之目的地的記錄和度量資料類別。 可用的類別因不同的資源類型而異。
- 傳送記錄的一或多個目的地。 目前的目的地包括 Log Analytics 工作區、事件中樞和 Azure 儲存體。
- 儲存在 Azure 儲存體中之資料的保留原則。
單一診斷設定可以定義每個目的地的其中一個。 如果您想要傳送資料至多個特定目的地類型 (例如,) 兩個不同的 Log Analytics 工作區,請建立多個設定。 每個資源最多可以有五個診斷設定。
如需診斷設定的詳細資訊,請參閱建立診斷設定以在 Azure 中收集平台記錄和計量。
Log Analytics
Log Analytics 是 Azure 入口網站中寫入記錄查詢及以互動方式分析查詢結果的主要工具。 即使記錄查詢用於 Azure 監視器的其他位置,您通常也會先使用 Log Analytics 撰寫和測試查詢。 如需使用 Log Analytics 和建立記錄查詢的詳細資訊,請參閱 Azure 監視器中記錄查詢概觀。
Workbooks
活頁簿將文字、分析查詢、Azure 計量和參數結合成豐富的互動式報表。 具有相同 Azure 資源存取權的任何其他小組成員都可以編輯活頁簿。 如需活頁簿的詳細資訊,請參閱 Azure 監視器活頁簿。 此外,您可以使用並參與活頁簿範本。 如需詳細資訊,請參閱 Azure 監視器活頁簿範本。
其他報告
裝置動作報告
使用 [裝置動作 ] 報告來檢視要求的裝置動作及其狀態清單。 針對每個裝置動作,報告會提供識別碼、裝置名稱、使用者識別碼、IMEI、動作狀態、起始者和日期/時間。 此裝置資訊對於協助維持合規性、確保安全性和簡化稽核流程非常有價值。
您可以使用下列步驟來檢視 裝置動作 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置>監視] [>裝置動作]。
注意事項
裝置動作報告包含過去 180 天的資料。
後續步驟
深入了解下列技術: