Usare il catalogo delle proprietà Intune per ottenere le proprietà hardware del dispositivo

In Microsoft Intune è possibile usare il catalogo delle proprietà per raccogliere e visualizzare le proprietà hardware dai dispositivi Windows gestiti. Quando si creano i criteri, è possibile selezionare proprietà specifiche da raccogliere.

Ad esempio, è possibile:

  • Individuare gli agenti di intelligenza artificiale locali, ad esempio OpenClaw, in esecuzione nei dispositivi Windows.
  • Ottenere la versione del BIOS e lo stato del TPM per identificare i dispositivi che potrebbero richiedere aggiornamenti del firmware o che non sono conformi ai criteri di sicurezza.
  • Identificare i dispositivi privi di crittografia, che potrebbero violare i criteri di sicurezza.
  • Identificare i dispositivi che devono essere sostituiti in base alle proprietà hardware, ad esempio le dimensioni del disco o la memoria.
  • Rilevare firmware o hardware obsoleti che potrebbero esporre vulnerabilità.
  • Raccogliere informazioni sull'integrità della batteria per monitorare le prestazioni e la durata del dispositivo.
  • Recuperare le configurazioni delle schede di rete per risolvere i problemi di connettività.

Usare queste informazioni per ottenere una visibilità più approfondita dell'inventario dei dispositivi, incluse informazioni dettagliate sull'hardware e sul sistema.

Questo articolo illustra come configurare un criterio del catalogo delle proprietà, visualizzare i dati raccolti dai criteri ed elencare le proprietà disponibili. Dopo aver creato un profilo, assegnarlo o distribuirlo ai dispositivi Windows.

Questa funzionalità si applica a:

  • Windows

Nota

Nei dispositivi Android e Apple le proprietà del dispositivo vengono raccolte automaticamente.

Prerequisiti

Requisiti della piattaforma del dispositivo

Questa funzionalità supporta le piattaforme seguenti:

  • Windows
  • I dispositivi devono essere di proprietà dell'azienda, Intune gestiti (include la co-gestione), Microsoft Entra aggiunto ibrido e Microsoft Entra aggiunto.

Requisiti dei ruoli

Per configurare questo criterio e iniziare a raccogliere dati di inventario dai dispositivi, usare un account con almeno uno dei ruoli seguenti:

Creare il criterio

Seguire questa procedura per creare un profilo del catalogo delle proprietà e assegnarlo ai dispositivi Windows.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Selezionare Dispositivi>Gestisci dispositivi>Configurazione>Crea>nuovi criteri.

  3. Immettere le proprietà seguenti e selezionare Crea:

    • Piattaforma: selezionare Windows 10 e versioni successive.
    • Tipo di profilo: selezionare Catalogo proprietà.
  4. In Informazioni di base immettere le proprietà seguenti e selezionare Avanti:

    • Nome: immettere un nome descrittivo per il nuovo profilo.
    • Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.
  5. Selezionare Aggiungi proprietà e selezionare le proprietà da raccogliere. È possibile selezionare più proprietà da più categorie.

    Alcune proprietà obbligatorie vengono aggiunte automaticamente. Per un elenco, vedere Proprietà obbligatorie (in questo articolo).

    Seleziona Avanti.

  6. Facoltativo. In Ambito (tag) selezionare tutti i tag di ambito da assegnare al profilo. Per altre informazioni sui tag di ambito, vedere Usare i tag di ambito per l'IT distribuito.

    Seleziona Avanti.

  7. In Assegnazioni selezionare i gruppi che ricevono questo profilo. Per altre informazioni sull'assegnazione di profili, vedere Assegnare profili utente e dispositivo.

    Seleziona Avanti.

  8. In Rivedi e crea esaminare le impostazioni e selezionare Crea.

    Quando si seleziona Crea, il profilo viene assegnato ai gruppi specificati. Anche il profilo viene creato e visualizzato nell'elenco.

La volta successiva in cui ogni dispositivo esegue l'accesso con il servizio Intune, vengono applicati i criteri. La raccolta iniziale dei dati di inventario può richiedere fino a 24 ore.

Proprietà disponibili e obbligatorie

È possibile raccogliere le proprietà seguenti. Per altre informazioni sulle diverse proprietà, vedere Intune Data Platform Schema.

Quando si crea il criterio, selezionare una delle categorie di proprietà seguenti da raccogliere. Le proprietà necessarie vengono raccolte automaticamente quando si raccolgono proprietà in tale categoria.

Categoria Proprietà necessarie
Proprietà dell'applicazione Nome dell’app
Versione dell'app
Architetture
Installare l'ambito
Installare l'ID utente della piattaforma di ambito
Installare l'ID utente ambito
Autore
Batteria Nome istanza
Informazioni bios Nome bios
ID elemento software
Stato elemento software
Sistema operativo di destinazione
CPU ID processore
Disco ID unità
Volume crittografabile Volume ID
Agente di intelligenza artificiale locale Nome agente
Percorso di installazione
Installare l'ambito

Microsoft consiglia di raccogliere il processo host, in quanto OpenClaw può essere eseguito in nomi di processo diversi, ad esempio node.exe, wsl.exee così via.
Unità logica Identificatore unità
Informazioni sulla memoria
Scheda di rete Identificatore
Versione del sistema operativo
Informazioni sim Windows eSIM ID
Enclosure di sistema Numero di serie
Informazioni di sistema
Ora
TPM
Video Controller Identificatore
Windows QFE ID correzione rapida

Visualizzare i dati raccolti

Usare la procedura seguente per visualizzare le informazioni di inventario dei dispositivi raccolte:

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.
  2. Passare a Dispositivi>per piattaforma>Dispositivi Windows e selezionare un dispositivo.
  3. In Monitoraggio selezionare Inventario dispositivi. Selezionare una categoria per visualizzare le informazioni sull'hardware.

Informazioni importanti

  • L'agente di intelligenza artificiale locale consente di individuare OpenClaw in esecuzione nei dispositivi Windows. Dopo aver distribuito i criteri del catalogo delle proprietà e aver iniziato a raccogliere i dati, i passaggi successivi sono:

  • È possibile arrestare (eliminare) la raccolta di proprietà solo a livello di categoria. Per interrompere la raccolta delle proprietà, passare al profilo del catalogo delle proprietà e rimuovere la raccolta per ogni proprietà della categoria.

    Se si eliminano i criteri del catalogo delle proprietà, è possibile visualizzare gli ultimi dati raccolti in Inventario dispositivi per un massimo di 28 giorni.

  • Se si usa la co-gestione con il collegamento del tenant, vengono visualizzati i nodi Esplora risorse e Inventario dispositivi .

    Per Intune dati raccolti, viene visualizzata una scheda Inventario dispositivi. Per Gestione configurazione dati raccolti, viene visualizzata una scheda Esplora risorse. Usare l'origine più adatta al caso d'uso. In futuro, usare l'inventario dei dispositivi basato su Intune.

  • I log client si trovano all'indirizzo C:\Program Files\Microsoft Device Inventory Agent\Logs. È anche possibile raccogliere i log usando l'azione Dispositivo remoto: raccogliere la diagnostica. Usare questi log per risolvere i problemi.