Condividi tramite


Informazioni sui report autonomi di MBAM 2.5

Questo articolo descrive i report disponibili quando si usa Microsoft BitLocker Administration and Monitoring (MBAM) nella topologia autonoma.

Nota

Se si usa MBAM con la topologia di integrazione di Configuration Manager, si generano report da Configuration Manager anziché da MBAM. Per altre informazioni su questi report, vedere Visualizzazione dei report di MBAM 2.5 per la topologia di integrazione di Configuration Manager.

Informazioni sui report della topologia autonoma di MBAM

MBAM offre tre tipi di report che è possibile usare per monitorare la conformità di BitLocker all'organizzazione:

Per accedere ai report di MBAM quando si usa MBAM nella topologia autonoma, aprire un Web browser e quindi aprire il sito Web Amministrazione e monitoraggio. Selezionare Report nella barra dei menu a sinistra. Nella barra dei menu in alto selezionare il tipo di report da generare. Per altre informazioni sulla generazione di questi report, vedere Generazione di report autonomi di MBAM 2.5.

Report di conformità aziendale

Usare questo tipo di report per raccogliere informazioni sulla conformità generale di BitLocker nell'organizzazione. È possibile usare i filtri per limitare i risultati della ricerca per altre informazioni sullo stato di conformità e sullo stato di errore dei computer dell'organizzazione.

Panoramica della conformità aziendale

Nome colonna Descrizione
Computer gestiti Numero di computer gestiti da MBAM.
% conforme Percentuale di computer conformi nell'organizzazione.
% non conforme Percentuale di computer non conformi nell'organizzazione.
% esentato Percentuale di computer esenti dal requisito di crittografia BitLocker.
% non esentato Percentuale di computer non esenti dal requisito di crittografia BitLocker.
Conforme Percentuale di computer conformi nell'organizzazione.
Non conforme Percentuale di computer non conformi nell'organizzazione.
Esentare Totale computer esenti dal requisito di crittografia BitLocker.
Non esente Totale computer che non sono esenti dal requisito di crittografia BitLocker.

Dettagli del computer di conformità aziendale

Nome colonna Descrizione
Nome computer Nome DNS specificato dall'utente gestito da MBAM.
Nome di dominio Nome di dominio completo in cui risiede il computer client e viene gestito da MBAM.
Stato di conformità Stato di conformità per il computer, in base ai criteri specificati per il computer. Gli stati sono Non conformi e Conformi. Per altre informazioni su come interpretare gli stati di conformità, vedere la tabella Degli stati di conformità del report di conformità aziendale seguente.
Esenzione Stato che indica se il computer è esente dai criteri di BitLocker.
Dettagli sullo stato di conformità Messaggi di errore e di stato relativi allo stato di conformità del computer in base ai criteri specificati.
Ultimo contatto Data e ora dell'ultima volta in cui il computer ha contattato il server per segnalare lo stato di conformità. La frequenza di contatto è configurabile. Per altre informazioni, vedere le impostazioni di Criteri di gruppo di MBAM.

Report sulla conformità del computer

Usare questo tipo di report per raccogliere informazioni specifiche di un computer o di un utente.

Per visualizzare il report, fare clic sul nome del computer nel report di conformità dell'organizzazione o digitare il nome del computer nel report conformità computer. Questo report mostra informazioni dettagliate sulla crittografia di ogni unità (sistema operativo e unità dati fisse) in un computer. Indica anche i criteri applicati a ogni tipo di unità nel computer. Per visualizzare i dettagli di ogni unità, espandere la voce Nome computer.

Nota

Lo stato di crittografia del volume di dati rimovibili non viene visualizzato in questo report.

Campi del report sulla conformità del computer

Nome colonna Descrizione
Nome computer Nome computer DNS specificato dall'utente gestito da MBAM.
Nome di dominio Nome di dominio completo in cui risiede il computer client e viene gestito da MBAM.
Tipo di computer Tipo di computer. I tipi validi sono non portabili e portabili.
Sistema operativo Tipo di sistema operativo trovato nel computer client gestito da MBAM.
Stato di conformità Stato di conformità complessivo del computer gestito da MBAM. Gli stati validi sono Conformi e Non conformi.
Livello di crittografia dei criteri Livello di crittografia selezionato dall'amministratore durante la specifica dei criteri MBAM (ad esempio, a 128 bit con diffusore).
Unità del sistema operativo dei criteri Indica se la crittografia è necessaria per il sistema operativo e mostra il tipo di protezione appropriato.
Unità dati fissa per i criteri Indica se è necessaria la crittografia per l'unità dati fissa.
Unità dati rimovibile criteri Indica se è necessaria la crittografia per l'unità rimovibile.
Utenti del dispositivo Utenti noti nel computer gestito da MBAM.
Esenzione Stato che indica se il computer è esente dai criteri di BitLocker.
Produttore Nome del produttore del computer, come appare nel BIOS del computer.
Modello Nome del modello del produttore del computer, come appare nel BIOS del computer.
Dettagli sullo stato di conformità Messaggi di errore e stato relativi allo stato di conformità del computer, in base ai criteri specificati.
Ultimo contatto Data e ora dell'ultimo contatto del computer con il server per segnalare lo stato di conformità. La frequenza di contatto è configurabile. Per altre informazioni, vedere le impostazioni di Criteri di gruppo di MBAM.

Campi dell'unità del report di conformità del computer

Nome colonna Descrizione
Lettera unità Lettera di unità computer assegnata dall'utente all'unità specifica.
Tipo di unità Tipo di unità. I valori validi sono Unità del sistema operativo e Unità dati fissa. Si tratta di unità fisiche anziché di volumi logici.
Livello di crittografia Livello di crittografia selezionato dall'amministratore durante la specifica dei criteri MBAM.
Tipo di protezione Tipo di protezione selezionata tramite l'impostazione Criteri di gruppo usata per crittografare un sistema operativo o un volume di dati fisso.
Stato protezione Indica che il computer gestito da MBAM ha abilitato il tipo di protezione specificato dai criteri. Gli stati validi sono ON o OFF.
Stato crittografia Stato di crittografia dell'unità. Gli stati validi sono Encrypted, Not Encrypted e Encrypting.
Stato di conformità Stato che indica se l'unità è conforme ai criteri. Gli stati sono non conformi e conformi.
Dettagli sullo stato di conformità Messaggi di errore e stato dello stato di conformità del computer, in base ai criteri specificati.

Report di controllo del ripristino

Usare questo tipo di report per controllare gli utenti che hanno richiesto l'accesso alle chiavi di ripristino di BitLocker. Il report offre diversi filtri in base ai criteri di filtro desiderati. È possibile filtrare in base a un tipo specifico di utente (un utente dell'Help Desk o un utente finale), indipendentemente dal fatto che la richiesta abbia avuto esito negativo o positivo, dal tipo specifico di chiave richiesto e da un intervallo di date durante il quale si è verificato il recupero.

Campi del report di controllo del ripristino

Nome colonna Descrizione
Data e ora della richiesta Data e ora in cui un utente finale o un utente dell'Help Desk ha effettuato una richiesta di recupero delle chiavi.
Origine richiesta di controllo Sito da cui è stata avviata la richiesta. Questa voce ha uno dei due valori: Self-Service Portal o Helpdesk.
Stato richiesta Stato della richiesta. Gli stati validi sono Operazione riuscita (la chiave è stata recuperata) o Non riuscita (la chiave non è stata recuperata).
Utente helpdesk Utente dell'help desk che ha avviato la richiesta di recupero delle chiavi.
Nota: Se un utente del supporto tecnico avanzato recupera la chiave senza specificare l'utente finale, il campo Utente finale è vuoto. Un utente helpdesk standard deve specificare l'utente finale e tale utente viene visualizzato in questo campo. Un ripristino tramite il portale di Self-Service elenca l'utente finale richiedente sia in questo campo che nel campo Utente finale .
Utente finale Utente finale che ha avviato la richiesta di recupero della chiave.
Computer Nome computer del computer ripristinato.
Tipo di chiave Tipo di chiave richiesto dall'utente. I tre tipi di chiavi raccolte da MBAM sono:
  • Password chiave di ripristino (usata per ripristinare un computer in modalità di ripristino)
  • ID chiave di ripristino (usato per ripristinare un computer in modalità di ripristino per conto di un altro utente)
  • Hash password TPM (usato per ripristinare un computer con un TPM bloccato)
Descrizione motivo Motivo per cui l'utente ha richiesto il tipo di chiave specificato. I motivi sono specificati nelle funzionalità Ripristino unità e Gestione TPM del sito Web Amministrazione e monitoraggio. Le voci valide sono testo immesso dall'utente o uno dei codici motivo seguenti:
  • Ordine di avvio del sistema operativo modificato
  • BIOS modificato
  • File del sistema operativo modificati
  • Chiave di avvio persa
  • PIN perso
  • Reimpostazione TPM
  • Passphrase persa
  • Smart card persa
  • Reimposta blocco PIN
  • Attivare TPM
  • Disattiva TPM
  • Modificare la password TPM
  • Cancella TPM

Nota

I risultati del report possono essere salvati in un file selezionando il pulsante Esporta sulla barra dei menu Report .

Monitoraggio e segnalazione della conformità di BitLocker con MBAM 2.5

Generazione di report autonomi di MBAM 2.5