Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In Microsoft Intune è possibile usare il catalogo delle proprietà per raccogliere e visualizzare le proprietà hardware dai dispositivi Windows gestiti. Quando si creano i criteri, è possibile selezionare proprietà specifiche da raccogliere.
Ad esempio, è possibile:
- Individuare gli agenti di intelligenza artificiale locali, ad esempio OpenClaw, in esecuzione nei dispositivi Windows.
- Ottenere la versione del BIOS e lo stato del TPM per identificare i dispositivi che potrebbero richiedere aggiornamenti del firmware o che non sono conformi ai criteri di sicurezza.
- Identificare i dispositivi privi di crittografia, che potrebbero violare i criteri di sicurezza.
- Identificare i dispositivi che devono essere sostituiti in base alle proprietà hardware, ad esempio le dimensioni del disco o la memoria.
- Rilevare firmware o hardware obsoleti che potrebbero esporre vulnerabilità.
- Raccogliere informazioni sull'integrità della batteria per monitorare le prestazioni e la durata del dispositivo.
- Recuperare le configurazioni delle schede di rete per risolvere i problemi di connettività.
Usare queste informazioni per ottenere una visibilità più approfondita dell'inventario dei dispositivi, incluse informazioni dettagliate sull'hardware e sul sistema.
Questo articolo illustra come configurare un criterio del catalogo delle proprietà, visualizzare i dati raccolti dai criteri ed elencare le proprietà disponibili. Dopo aver creato un profilo, assegnarlo o distribuirlo ai dispositivi Windows.
Questa funzionalità si applica a:
- Windows
Nota
Nei dispositivi Android e Apple le proprietà del dispositivo vengono raccolte automaticamente.
Prerequisiti
Requisiti della piattaforma del dispositivo
Questa funzionalità supporta le piattaforme seguenti:
- Windows
- I dispositivi devono essere di proprietà dell'azienda, Intune gestiti (include la co-gestione), Microsoft Entra aggiunto ibrido e Microsoft Entra aggiunto.
Requisiti dei ruoli
Per configurare questo criterio e iniziare a raccogliere dati di inventario dai dispositivi, usare un account con almeno uno dei ruoli seguenti:
- Accedere all'interfaccia di amministrazione Microsoft Intune con un account con il ruolo predefinito Policy and Profile Manager. Per altre informazioni sui ruoli predefiniti, vedere Controllo degli accessi in base al ruolo per Microsoft Intune.
- Ruolo personalizzato che include l'autorizzazione Device Configurations>Create e l'autorizzazione Di lettura organizzazione>.
- Per consentire a un utente di visualizzare i dati raccolti sui dispositivi, deve disporre dell'autorizzazioneDi letturadei dispositivi> gestiti. Questa autorizzazione è inclusa in molti ruoli predefiniti. Per un elenco, vedere Autorizzazioni dei ruoli predefinite per Microsoft Intune.
Creare il criterio
Seguire questa procedura per creare un profilo del catalogo delle proprietà e assegnarlo ai dispositivi Windows.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Selezionare Dispositivi>Gestisci dispositivi>Configurazione>Crea>nuovi criteri.
Immettere le proprietà seguenti e selezionare Crea:
- Piattaforma: selezionare Windows 10 e versioni successive.
- Tipo di profilo: selezionare Catalogo proprietà.
In Informazioni di base immettere le proprietà seguenti e selezionare Avanti:
- Nome: immettere un nome descrittivo per il nuovo profilo.
- Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.
Selezionare Aggiungi proprietà e selezionare le proprietà da raccogliere. È possibile selezionare più proprietà da più categorie.
Alcune proprietà obbligatorie vengono aggiunte automaticamente. Per un elenco, vedere Proprietà obbligatorie (in questo articolo).
Seleziona Avanti.
Facoltativo. In Ambito (tag) selezionare tutti i tag di ambito da assegnare al profilo. Per altre informazioni sui tag di ambito, vedere Usare i tag di ambito per l'IT distribuito.
Seleziona Avanti.
In Assegnazioni selezionare i gruppi che ricevono questo profilo. Per altre informazioni sull'assegnazione di profili, vedere Assegnare profili utente e dispositivo.
Seleziona Avanti.
In Rivedi e crea esaminare le impostazioni e selezionare Crea.
Quando si seleziona Crea, il profilo viene assegnato ai gruppi specificati. Anche il profilo viene creato e visualizzato nell'elenco.
La volta successiva in cui ogni dispositivo esegue l'accesso con il servizio Intune, vengono applicati i criteri. La raccolta iniziale dei dati di inventario può richiedere fino a 24 ore.
Proprietà disponibili e obbligatorie
È possibile raccogliere le proprietà seguenti. Per altre informazioni sulle diverse proprietà, vedere Intune Data Platform Schema.
Quando si crea il criterio, selezionare una delle categorie di proprietà seguenti da raccogliere. Le proprietà necessarie vengono raccolte automaticamente quando si raccolgono proprietà in tale categoria.
| Categoria | Proprietà necessarie |
|---|---|
| Proprietà dell'applicazione | Nome dell’app Versione dell'app Architetture Installare l'ambito Installare l'ID utente della piattaforma di ambito Installare l'ID utente ambito Autore |
| Batteria | Nome istanza |
| Informazioni bios | Nome bios ID elemento software Stato elemento software Sistema operativo di destinazione |
| CPU | ID processore |
| Disco | ID unità |
| Volume crittografabile | Volume ID |
| Agente di intelligenza artificiale locale | Nome agente Percorso di installazione Installare l'ambito Microsoft consiglia di raccogliere il processo host, in quanto OpenClaw può essere eseguito in nomi di processo diversi, ad esempio node.exe, wsl.exee così via. |
| Unità logica | Identificatore unità |
| Informazioni sulla memoria | |
| Scheda di rete | Identificatore |
| Versione del sistema operativo | |
| Informazioni sim | Windows eSIM ID |
| Enclosure di sistema | Numero di serie |
| Informazioni di sistema | |
| Ora | |
| TPM | |
| Video Controller | Identificatore |
| Windows QFE | ID correzione rapida |
Visualizzare i dati raccolti
Usare la procedura seguente per visualizzare le informazioni di inventario dei dispositivi raccolte:
- Accedere all'Interfaccia di amministrazione di Microsoft Intune.
- Passare a Dispositivi>per piattaforma>Dispositivi Windows e selezionare un dispositivo.
- In Monitoraggio selezionare Inventario dispositivi. Selezionare una categoria per visualizzare le informazioni sull'hardware.
Informazioni importanti
L'agente di intelligenza artificiale locale consente di individuare OpenClaw in esecuzione nei dispositivi Windows. Dopo aver distribuito i criteri del catalogo delle proprietà e aver iniziato a raccogliere i dati, i passaggi successivi sono:
- Usare Device Query per visualizzare i dispositivi con un agente di intelligenza artificiale locale.
- Usare Local AI Agent Baseline - OpenClaw per impedire agli utenti di usare OpenClaw.
È possibile arrestare (eliminare) la raccolta di proprietà solo a livello di categoria. Per interrompere la raccolta delle proprietà, passare al profilo del catalogo delle proprietà e rimuovere la raccolta per ogni proprietà della categoria.
Se si eliminano i criteri del catalogo delle proprietà, è possibile visualizzare gli ultimi dati raccolti in Inventario dispositivi per un massimo di 28 giorni.
Se si usa la co-gestione con il collegamento del tenant, vengono visualizzati i nodi Esplora risorse e Inventario dispositivi .
Per Intune dati raccolti, viene visualizzata una scheda Inventario dispositivi. Per Gestione configurazione dati raccolti, viene visualizzata una scheda Esplora risorse. Usare l'origine più adatta al caso d'uso. In futuro, usare l'inventario dei dispositivi basato su Intune.
I log client si trovano all'indirizzo
C:\Program Files\Microsoft Device Inventory Agent\Logs. È anche possibile raccogliere i log usando l'azione Dispositivo remoto: raccogliere la diagnostica. Usare questi log per risolvere i problemi.