Freigeben über


Anzeigen von MBAM 2.5-Berichten für die Configuration Manager-Integrationstopologie

In diesem Artikel werden die Berichte beschrieben, die verfügbar sind, wenn Sie die Microsoft BitLocker Administration and Monitoring (MBAM) mit der Configuration Manager-Integrationstopologie konfigurieren. Die Berichte zeigen bitLocker-Konformität für das Unternehmen und für einzelne Computer und Geräte, die VON MBAM verwaltet werden. Die Berichte enthalten tabellarische Informationen und Diagramme und verfügen über Filter, mit denen Sie Daten aus verschiedenen Perspektiven anzeigen können.

In der Configuration Manager-Integrationstopologie zeigen Sie Berichte von Configuration Manager und nicht von der Verwaltungs- und Überwachungswebsite an, mit Ausnahme des Wiederherstellungsüberwachungsberichts, den Sie weiterhin auf der Verwaltungs- und Überwachungswebsite anzeigen.

Informationen zu MBAM-Berichten für die eigenständige Topologie finden Sie unter Anzeigen von MBAM 2.5-Berichten für die eigenständige Topologie.

Zugreifen auf Berichte in Configuration Manager

Um auf das Berichtsfeature in Configuration Manager zuzugreifen, verwenden Sie eines der folgenden Verfahren basierend auf Ihrer Version.

System Center 2012 Configuration Manager

  1. Wählen Sie im linken Bereich den Arbeitsbereich Überwachung aus.
  2. Erweitern Sie in der Struktur Übersicht > Berichtsberichte >> MBAM.
  3. Wählen Sie den Ordner aus, der die Sprache darstellt, in der Sie Berichte anzeigen möchten, und wählen Sie dann im rechten Bereich den Bericht aus.

Configuration Manager 2007

  1. Erweitern Sie im linken Bereich Computerverwaltung > Reporting > Reporting Services > "Servername" > Berichtsordner > MBAM.
  2. Wählen Sie den Ordner aus, der die Sprache darstellt, in der Sie Berichte anzeigen möchten, und wählen Sie dann im rechten Bereich den Bericht aus.

Beschreibung der Berichte in Configuration Manager

Es gibt einige kleinere Unterschiede in den Berichten für die Configuration Manager-Integrationstopologie und die eigenständige Topologie. In den folgenden Abschnitten werden die Daten in den MBAM-Berichten für die Configuration Manager-Integrationstopologie beschrieben.

BitLocker-Unternehmenscompliancedashboard

Das BitLocker Enterprise Compliance Dashboard enthält die folgenden Diagramme, die den BitLocker-Konformitätsstatus im gesamten Unternehmen anzeigen:

  • Verteilung des Konformitätsstatus

  • Verteilung nicht konformer Fehler

  • Verteilung des Konformitätsstatus nach Laufwerkstyp

Verteilung des Konformitätsstatus

Dieses Kreisdiagramm zeigt den Konformitätsstatus für Computer innerhalb des Unternehmens an. Außerdem wird der Prozentsatz der Computer im Vergleich zur Gesamtzahl der Computer in der ausgewählten Sammlung mit diesem Konformitätsstatus angezeigt. Die tatsächliche Anzahl von Computern mit jedem Status wird ebenfalls angezeigt. Das Kreisdiagramm zeigt die folgenden Konformitätsstatus an:

  • Gefällig

  • Nicht konform

  • Benutzer ausgenommen

  • Temporärer Benutzer ausgenommen

  • Richtlinie nicht erzwungen

  • Unbekannt. Diese Computer haben einen Statusfehler gemeldet, oder sie sind Teil der Sammlung, haben aber ihren Konformitätsstatus nicht gemeldet. Das Fehlen eines Konformitätsstatus kann auftreten, wenn der Computer von der Organisation getrennt ist.

Verteilung nicht konformer Fehler

Dieses Kreisdiagramm zeigt die Kategorien von Computern im Unternehmen, die nicht mit der BitLocker-Laufwerkverschlüsselungsrichtlinie kompatibel sind, und zeigt die Anzahl der Computer in jeder Kategorie an. Jeder Kategorieprozentsatz wird aus der Gesamtzahl der nicht konformen Computer in der Sammlung berechnet.

  • Benutzer verzögerte Verschlüsselung

  • Kompatibles TPM konnte nicht gefunden werden

  • Systempartition nicht verfügbar oder groß genug

  • Richtlinienkonflikt

  • Warten auf die automatische TPM-Bereitstellung

  • Unbekannter Fehler

  • Keine Informationen. Auf diesen Computern ist der MBAM-Client nicht installiert, oder der MBAM-Client ist installiert, aber nicht aktiviert (z. B. funktioniert der Dienst nicht).

Verteilung des Konformitätsstatus nach Laufwerktyp

Dieses Balkendiagramm zeigt den aktuellen BitLocker-Kompatibilitätsstatus nach Laufwerktyp an. Die Status sind Konform und Nicht konform. Balken werden für Festplattenlaufwerke und Betriebssystemlaufwerke angezeigt. Computer ohne Festplattenlaufwerk sind enthalten und zeigen nur in der Betriebssystemlaufwerkleiste einen Wert an. Das Diagramm enthält keine Benutzer, denen eine Ausnahme von der BitLocker-Laufwerkverschlüsselungsrichtlinie oder der Kategorie Keine Richtlinie gewährt wird.

Details zur BitLocker-Unternehmenskonformität

Dieser Bericht enthält Informationen zur allgemeinen BitLocker-Konformität in Ihrem Unternehmen für die Sammlung von Computern, die für die BitLocker-Verwendung vorgesehen sind.

Felder mit Details zur BitLocker-Unternehmenskonformität

Spaltenname Beschreibung
Verwaltete Computer Anzahl der Computer, die VON MBAM verwaltet werden.
% Konform Prozentsatz der kompatiblen Computer im Unternehmen.
% Nicht konform Prozentsatz der nicht konformen Computer im Unternehmen.
% Unbekannte Konformität Prozentsatz der Computer mit einem nicht bekannten Konformitätsstatus.
% Ausgenommen Prozentsatz der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
% Nicht ausgenommen Prozentsatz der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
Gefällig Prozentsatz der kompatiblen Computer im Unternehmen.
Nicht konform Prozentsatz der nicht konformen Computer im Unternehmen.
Unbekannte Konformität Prozentsatz der Computer mit einem nicht bekannten Konformitätsstatus.
Befreit Gesamtzahl der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
Nicht ausgenommen Gesamtzahl der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

BitLocker-Unternehmenskonformitätsdetails

Konformitätsstatus Befreiung Beschreibung
Nicht konform Nicht ausgenommen Der Computer ist gemäß der angegebenen Richtlinie nicht konform.
Gefällig Nicht ausgenommen Der Computer ist gemäß der angegebenen Richtlinie konform.

Zusammenfassung der BitLocker-Unternehmenskonformität

Verwenden Sie diesen Berichtstyp, um Informationen zur gesamten BitLocker-Konformität in Ihrem Unternehmen anzuzeigen und die Konformität für einzelne Computer anzuzeigen, die sich in der Sammlung von Computern befinden, die für die BitLocker-Verwendung vorgesehen sind.

Felder für die BitLocker-Unternehmenskonformitätszusammenfassung

Spaltenname Beschreibung
Verwaltete Computer Anzahl der Computer, die VON MBAM verwaltet werden.
% Konform Prozentsatz der kompatiblen Computer im Unternehmen.
% Nicht konform Prozentsatz der nicht konformen Computer im Unternehmen.
% Unbekannte Konformität Prozentsatz der Computer mit einem nicht bekannten Konformitätsstatus.
% Ausgenommen Prozentsatz der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
% Nicht ausgenommen Prozentsatz der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
Gefällig Prozentsatz der kompatiblen Computer im Unternehmen.
Nicht konform Prozentsatz der nicht konformen Computer im Unternehmen.
Unbekannte Konformität Prozentsatz der Computer mit einem nicht bekannten Konformitätsstatus.
Befreit Gesamtzahl der Computer, die von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.
Nicht ausgenommen Gesamtzahl der Computer, die nicht von der BitLocker-Verschlüsselungsanforderung ausgenommen sind.

Computerdetails zur BitLocker-Unternehmenskonformität – Zusammenfassung

Spaltenname Beschreibung
Computername Benutzerdefinierter DNS-Computername, der von MBAM verwaltet wird.
Domänenname Vollqualifizierter Domänenname, in dem sich der Clientcomputer befindet und MBAM verwaltet.
Konformitätsstatus Gesamtkonformitätsstatus des von MBAM verwalteten Computers. Gültige Status sind Kompatibel und Nicht konform. Beachten Sie, dass der Konformitätsstatus pro Laufwerk (siehe folgende Tabelle) möglicherweise unterschiedliche Konformitätszustände angeben kann. Dieses Feld stellt jedoch diesen Konformitätszustand gemäß der angegebenen Richtlinie dar.
Befreiung Status, der angibt, ob der Benutzer von der BitLocker-Richtlinie ausgenommen oder nicht ausgeschlossen ist.
Gerätebenutzer Benutzer des Geräts.
Details zum Konformitätsstatus Fehler- und Statusmeldungen zum Konformitätsstatus des Computers gemäß der angegebenen Richtlinie.
Letzter Kontakt Datum und Uhrzeit, zu dem der Computer den Server zuletzt kontaktiert hat, um den Konformitätsstatus zu melden. Die Kontakthäufigkeit kann über die Gruppenrichtlinieneinstellungen konfiguriert werden.

Bericht zur BitLocker-Computerkonformität

Verwenden Sie diesen Berichtstyp, um computerspezifische Informationen zu sammeln. Der BitLocker-Computerkonformitätsbericht enthält ausführliche Verschlüsselungsinformationen zu jedem Laufwerk auf einem Computer (Betriebssystem- und Festplattenlaufwerke). Es enthält auch einen Hinweis auf die Richtlinie, die auf jeden Laufwerktyp auf dem Computer angewendet wird. Um die Details der einzelnen Laufwerke anzuzeigen, erweitern Sie den Eintrag Computername.

Hinweis

In diesem Bericht wird der Verschlüsselungsstatus des Wechseldatenvolumes nicht angezeigt.

BitLocker-Computerkonformitätsbericht: Computerdetails Felder**

Spaltenname Beschreibung
Computername Benutzerdefinierter DNS-Computername, der von MBAM verwaltet wird.
Domänenname Vollqualifizierter Domänenname, in dem sich der Clientcomputer befindet und MBAM verwaltet.
Computertyp Computertyp. Gültige Typen sind "Nicht portabel" und "Portabel".
Betriebssystem Betriebssystemtyp auf dem verwalteten MBAM-Clientcomputer.
Allgemeine Compliance Gesamtkonformitätsstatus des von MBAM verwalteten Computers. Gültige Status sind Kompatibel und Nicht konform. Beachten Sie, dass der Konformitätsstatus pro Laufwerk (siehe folgende Tabelle) möglicherweise unterschiedliche Konformitätszustände angeben kann. Dieses Feld stellt jedoch diesen Konformitätszustand gemäß der angegebenen Richtlinie dar.
Betriebssystemkonformität Konformitätsstatus des Von MBAM verwalteten Betriebssystems. Gültige Status sind Kompatibel und Nicht konform.
Festplattenlaufwerkkonformität Konformitätsstatus des Festplattenlaufwerks, das VON MBAM verwaltet wird. Gültige Status sind Kompatibel und Nicht konform.
Datum der letzten Aktualisierung Datum und Uhrzeit, zu dem der Computer den Server zuletzt kontaktiert hat, um den Konformitätsstatus zu melden. Die Kontakthäufigkeit kann über die Gruppenrichtlinieneinstellungen konfiguriert werden.
Befreiung Status, der angibt, ob der Benutzer von der BitLocker-Richtlinie ausgenommen oder nicht ausgeschlossen ist.
Ausgenommener Benutzer Benutzer, der von der BitLocker-Richtlinie ausgenommen ist.
Ausnahmedatum Datum, an dem die Befreiung gewährt wurde.
Details zum Konformitätsstatus Fehler- und Statusmeldungen zum Konformitätsstatus des Computers gemäß der angegebenen Richtlinie.
Verschlüsselungsstärke für Richtlinien Verschlüsselungsstärke, die vom Administrator während der MBAM-Richtlinienspezifikation ausgewählt wurde (z. B. 128-Bit mit Diffusor).
Richtlinie: Betriebssystemlaufwerk Gibt an, ob eine Verschlüsselung für das Betriebssystem und den entsprechenden Schutztyp erforderlich ist.
Richtlinie: Festplattenlaufwerk Gibt an, ob eine Verschlüsselung für das Festplattenlaufwerk erforderlich ist.
Hersteller Name des Computerherstellers, wie er im BIOS des Computers angezeigt wird.
Modell Modellname des Computerherstellers, wie er im BIOS des Computers angezeigt wird.
Gerätebenutzer Bekannte Benutzer auf dem Computer, den MBAM verwaltet.

BitLocker-Computerkonformitätsbericht: Computervolumefelder

Spaltenname Beschreibung
Laufwerkbuchstabe Computerlaufwerkbuchstabe, den der Benutzer dem bestimmten Laufwerk zugewiesen hat.
Laufwerkstyp Typ des Laufwerks. Gültige Werte sind Betriebssystemlaufwerk und Festplattenlaufwerk. Diese Laufwerke sind physische und keine logischen Volumes.
Verschlüsselungsstärke Verschlüsselungsstärke, die vom Administrator während der MBAM-Richtlinienspezifikation ausgewählt wurde.
Schutzvorrichtungstypen Typ der Schutzvorrichtung, die über die Richtlinie ausgewählt wird, die zum Verschlüsseln eines Betriebssystems oder Festplattenlaufwerks verwendet wird. Die gültigen Schutztypen für ein Betriebssystem sind TPM oder TPM+PIN. Der gültige Schutztyp für ein Festplattenlaufwerk ist ein Kennwort.
Schutzvorrichtungsstatus Gibt an, dass der verwaltete Computer den in der Richtlinie angegebenen Schutzvorrichtungstyp aktiviert hat. Die gültigen Status sind ON oder OFF.
Verschlüsselungsstatus Verschlüsselungsstatus des Laufwerks. Gültige Zustände sind Encrypted, Not Encrypted und Encrypting.

Überwachen und Melden der BitLocker-Konformität mit MBAM 2.5