本文提供 EPM 可從裝置收集之資料的相關資訊。
資料收集概觀
裝置上的端點權限管理可設定為報告下列資料類型:
- 診斷資料
- 使用狀況資料
設定 EPM 時,您可以在 Intune Windows 提高權限設定原則中設定 [傳送提高權限資料以進行報告] 和 [報告範圍] 設定,以決定 Intune 會向 Microsoft 報告哪些資料。
診斷資料
診斷資料是 Microsoft 用來監視用戶端元件健康情況的事件資料,這些元件提供提升為標準使用者的能力。
使用資料
使用量資料是客戶用來判斷其環境中出現哪些海拔高度的資料。 此資料會與您的 Intune 基礎結構一起儲存,並用於填入海拔高度報告。 設定 報告範圍時,您可以設定要收集的資料範圍,而且可以選擇下列項目:
- 僅診斷資料
- 診斷資料和裝置上發生的所有端點提高權限
- 僅限診斷資料與受管理的提高權限
資料收集參考
| 資料類型 | 內容名稱 | 描述 |
|---|---|---|
| 使用資料 | 租用戶識別碼 | 識別碼 (GUID) 對租用戶而言是唯一的。 |
| 裝置識別碼 | 識別碼 (GUID) 裝置唯一的。 | |
| 使用者名稱 | 完成提升權限的使用者識別碼 (“AzureAd\User”) 。 | |
| 理由 | 對齊字串 (如果提供) 使用者在完成提升時提供 | |
| 檔案名稱 | 檔案名稱 ,包括 完成提升的路徑 (字串) | |
| 事件識別碼 | 內部識別碼 (整數) 用於識別事件中描述的高程類型。 | |
| 事件名稱 | 內部名稱 (字串) 用來識別事件中描述的高程類型。 | |
| 建立時間 | 在裝置上產生事件的時間。 | |
| Product Name | 檔案中繼資料 (完成提升的字串) 。 | |
| 發行者 | 檔案中繼資料 (完成提升的字串) 。 | |
| 檔案版本 | 檔案中繼資料 (完成提升的字串) 。 | |
| 檔案描述 | 檔案中繼資料 (完成提升的字串) 。 | |
| 內部檔案名稱 | 檔案中繼資料 (完成提升的字串) 。 | |
| 憑證承載 | 檔案中繼資料 (完成提升的字串) 。 | |
| 海拔高度類型 | 已加速提升的海拔高度類型 | |
| 結果 | 海拔高度作業的結束代碼 (成功/失敗) | |
| 帳戶類型 | 帳戶類型 (完成提升的本機或組織) 。 | |
| Product Name | 檔案中繼資料 (完成提升的字串) 。 | |
| 診斷資料 | 裝置識別碼 | 識別碼 (GUID) 裝置唯一的。 |
| 事件識別碼 | 內部識別碼 (整數) 用於識別事件中描述的高程類型。 | |
| 事件名稱 | 內部名稱 (字串) 用來識別事件中描述的高程類型。 | |
| 建立時間 | 在裝置上產生事件的時間。 | |
| 發行者 | 檔案中繼資料 (完成提升的字串) 。 | |
| 檔案版本 | 檔案中繼資料 (完成提升的字串) 。 | |
| 帳戶類型 | 帳戶類型 (完成提升的本機或組織) 。 | |
| 錯誤碼 | 海拔高度作業的結束代碼 (成功/失敗) | |
| 父處理序識別碼 | 促進提升權限的父代程序的處理序識別碼 | |
| 原則類型 | 協助提升權限的原則類型 (如果適用) | |
| 原則識別碼 | 識別碼 (GUID) 對於協助提升的原則而言是唯一的 | |
| 原則版本 | 協助提升的原則版本 | |
| 海拔高度類型 | 已加速提升的海拔高度類型 | |
| 作業類型 | 用於原則應用程式作業的原則應用程式類型 | |
| 取消動作類型 | 系統管理員產生的取消類型 |