Microsoft Intune 報告讓您能更有效且主動地監控組織內端點的健康狀況與活動,並提供 Intune 內的其他報告資料。 例如,你可以看到有關裝置合規性、裝置健康狀況及裝置趨勢的報告。 此外,您可以建立自訂報表以取得更具體的資料。
注意事項
Intune 報告的變更將逐步推展,幫助您準備並適應新架構。
報告類型組織為以下重點領域:
- 營運 - 提供及時且具針對性的數據,幫助你聚焦並採取行動。 管理員、主題專家和客服台會覺得這些報告非常有幫助。
- 組織型 - 提供整體觀點的更廣泛摘要,例如裝置管理狀態。 經理和行政人員會覺得這些報告非常有幫助。
- 歷史研究 - 提供一段時間內的模式與趨勢。 經理和行政人員會覺得這些報告非常有幫助。
- 專家 - 允許你使用原始資料建立自己的自訂報告。 管理員會覺得這些報告非常有幫助。
報告架構提供一致且更全面的報告體驗。 現有報告提供以下功能:
- 搜尋與排序 ——你可以在每一欄搜尋並排序,無論資料集多大。
- 資料分頁 ——你可以根據分頁掃描資料,無論是逐頁或跳到特定頁面。
- 效能 - 你可以快速產生並查看由大型租戶產生的報告。
- 匯出 – 您可以快速匯出大型租戶產生的報告資料。
注意事項
Intune 在匯出報告資料時可以維持您的報告搜尋結果。 例如,當你使用 不合規裝置 報告,將作業系統篩選器設為「Windows」,並搜尋「PC」時,匯出的資料只會包含名稱中帶有「PC」的 Windows 裝置。 此功能在直接呼叫 ExportJobs API 時也能使用。
誰可以存取這些資料?
被分配到具備足夠權限的 Intune 角色基礎存取控制角色的使用者,可以查看日誌。 擁有這些權限的 Intune 內建權限最低的角色是唯讀操作員(Read Only Operator)。
欲了解更多資訊,請參閱基於角色 (RBAC) 與 Microsoft Intune
報告圖塊
首頁、儀表板和應用程式總覽窗格提供更新的圖塊,顯示租戶的應用程式安裝失敗次數。 您可以使用以下匯出 ReportName 參數來取得相關資料:
匯出報告名稱參數:
-
AppStatusOverview- 應用程式概覽計數,依照 應用程式概覽 窗格的圓餅圖提供。 -
FailedAppCounts- 失敗應用程式的計數,依應用程式 概覽 窗格、 首頁 窗格及 儀表板 窗格所示。 -
TopFailedMobileApps- 應用程式 概覽 欄中提供的前三失敗應用程式。
裝置合規報告
這組報告聚焦於您保單中的合規設定。 你可以取得所有不合規裝置的清單,檢視裝置合規趨勢,並查看裝置名稱及其個別不合規設定。
提示
您可以透過選擇裝置>監控器,在 Microsoft Intune 管理中心查看所有裝置監控報告的清單。 監控面板提供與設定、合規、註冊及軟體更新相關的報告。 此外,還有其他報告可供查看,例如 裝置動作。
裝置合規報告 (組織)
裝置合規報告旨在涵蓋廣泛性,並提供較傳統的數據報告視角以識別彙整的指標。 本報告旨在處理大型資料集,以取得完整的裝置合規狀況。 例如,裝置合規報告會顯示所有裝置的合規狀態,無論資料集多大,都能提供更廣泛的資料視角。 本報告展示了完整的紀錄細分,並方便地視覺化了彙整指標。 此報告可透過套用篩選器並選擇 「產生報告 」按鈕來產生。 此按鈕會刷新資料,顯示最新狀態,並能查看組成彙整資料的個別紀錄。 如同新架構中的大多數報告,這些紀錄可被排序與搜尋,聚焦於你所需的資訊。
要查看產生的裝置狀態報告,你可以使用以下步驟:
選擇「報告>裝置合規」標籤>「裝置合規>」。
選取 [合規性狀態]、[OS] 和 [擁有權] 篩選條件,以精簡您的報告。
選擇 產生報告 (或 重新產生) 以取得目前資料。
注意事項
此 裝置合規 報告提供報告最後產生的時間戳記。
相關資訊請參閱 Intune 中 適用於端點的 Microsoft Defender 與條件存取的合規強制執行。
裝置合規趨勢報告 (歷史)
裝置合規趨勢報告較常被管理員和架構師用來識別長期的裝置合規趨勢。 彙整後的資料會依照一段時間顯示。 它有助於未來投資決策、推動流程改進,或促使調查任何異常。 也可以套用篩選器來觀察特定趨勢。 本報告提供的數據是目前租戶狀態 (近即時) 的快照。
裝置合規趨勢報告可顯示裝置合規狀態在一段時間內的趨勢。 您可以識別合規性尖峰發生的位置,並據此聚焦您的時間和精力。
您可以透過以下步驟查看 裝置合規趨勢 報告:
選擇「報告>裝置合規>報告」標籤>,查看裝置合規趨勢,以查看 30 天的裝置合規趨勢。
不合規裝置報告 (組織)
注意事項
除了本報告外,請參閱 不合規裝置報告。
此報告讓管理員能快速查看:
- 那些不合規的裝置。
- 針對每台裝置,該裝置不符合的設定,以及包含這些設定的合規政策。
- 每台裝置的設定都處於錯誤狀態。
好處是你可以同時看到所有目標裝置的錯誤設定和錯誤狀態。 你不需要逐台檢查 裝置合規 檢視。
要產生報告,請使用以下步驟:
選擇「報告>裝置合規>性報告」標籤>「不合規裝置與設定」。
選取 [產生報告]。 在報告中,請參考以下資訊:
- 不合規設定 - 顯示不相容政策設定名稱。
- 不合規政策 - 顯示包含不合規設定的合規政策名稱。
- 計算出的政策版本 - 顯示上次計算合規時使用的合規政策版本。
- 最新政策版本 - 顯示不合規政策的最新版本。 如果這個版本號大於 計算出的政策版本,表示管理員自上次計算合規以來已更新或更改了合規政策。 合規狀態可能已經過時了。
- 設定合規狀態 - 顯示裝置是否不符合設定。 或者,顯示設定是否向 Intune 回報錯誤。
-
設定錯誤代碼 - 如果設定合規狀態為
Error,則會顯示錯誤代碼。 否則,此欄留空。
報告會根據指定的合規政策中,每個裝置產生一列不合規設定。 所以,一個不符合四個不同設定的裝置會在清單中出現四次,每個設定一次。
在這份報告中,你也可以:
- 匯出報告資料。
- 依照合規狀態、作業系統平台及設定合規狀態來篩選結果。
- 依欄位搜尋。
- 將欄位按升至低排序。
- 使用 「上一頁 」和 「下一 頁」按鈕翻閱結果。
無合規政策的裝置 (組織)
此報告允許管理員:
識別尚未被指派合規政策的裝置。
我們建議每個租戶中的每個裝置都受到合規政策的鎖定目標。
查看名為「標記裝置,但未指定合規政策」的租戶範圍合規政策設定設定。 預設情況下,此設定會將未指定政策的裝置標記為 合規。
我們建議將此設定設定為將未被合規政策鎖定的裝置標記為 不合規。 為了協助管理員管理此設定,報告提供一個連結,開啟 合規政策設定 節點,並可在此更改設定。 欲了解更多資訊,請參閱 合規政策設定。
要產生報告,請使用以下步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 「報告>裝置合規>性」「報告 」標籤 >「沒有合規政策的裝置」。
- 選取 [產生報告]。 在報告中,請參考以下資訊:
報告會為未被指派合規政策的裝置產生一列資料。 在報告中,你會找到以下可用來排序結果的資訊欄位。 報告亦支援搜尋:
- 裝置名稱 - 在查看裝置並建立群組時所顯示的裝置名稱。
- 使用者主體名稱 - 裝置的主要使用者。
- 作業系統(OS )— 裝置的作業系統,如 Windows 或 Android。
- 作業系統版本 - 作業系統版本,例如 Windows 的 22000.675 ,或 Android 的 12.0 。
- 裝置型號 - 型號資訊,如 Surface Book 2 或 Galaxy Note 10。
- 裝置識別碼
設定合規 (組織)
此報告顯示已部署至裝置的合規設定,並依設定列出每個狀態的裝置數量。 報告產生後,您將看到的頂層細節包括:
- 設定名稱
- 平台
- 合規裝置
- 不符合規範的裝置
- 未評估裝置
- 不適用裝置
- 衝突裝置
透過選擇一個條目,你可以深入挖掘關於該設定及報告特定狀態的裝置的詳細資訊。
要產生使用最新資料的報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 「報告>裝置合規>報告 」標籤,然後選擇 「設定合規 」圖塊。
- 請使用下拉選單選擇報告將包含的平台。
- 選擇 產生報告 (或 再次產生) 以使用更新資料產生報告。
政策合規報告 (組織)
注意事項
此報告亦稱為 「依政策裝置合規狀態 報告」。
此報告顯示合規政策清單,並列出符合或不符合各政策的裝置數量。 報告產生後,您將看到的頂層細節包括:
- 原則名稱
- 政策綱領
- 合規裝置
- 不符合規範的裝置
- 未評估裝置
- 不適用裝置
- 衝突裝置
透過選擇一個條目,你可以深入挖掘關於該政策及報告特定狀態的裝置的詳細資訊。
要產生使用最新資料的報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 「報告>裝置合規>報告 」標籤,並選擇 「政策合規 」圖塊。
- 請使用下拉選單選擇報告將包含的平台。
- 選擇 產生報告 (或 再次產生) 以使用更新資料產生報告。
政策不合規報告 (營運)
注意事項
此報告亦稱為 「不合規及錯誤裝置政策 報告」。
Policy 不合規報告允許您檢視包含一個或多個不合規裝置或有錯誤的裝置的政策。 所提供的資料通常由客服台或行政人員用來識別問題並協助修復問題。 本報告中的數據及時,能揭露意外行為,且旨在可採取行動。 報告與工作負載一同提供,使 政策不合規 報告可直接存取,無需瀏覽當前工作流程。 此報告提供匯出、篩選、搜尋、分頁及排序功能。
您可以透過以下步驟查看 保單不合規 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇>「裝置監控>政策」,包含不合規及錯誤裝置。
不合規設備報告 (操作)
不合規裝置報告提供客服或管理員角色常用的資料,用以識別問題並協助修復問題。 本報告中的數據及時,能揭露意外行為,且旨在可採取行動。 報告會與工作負載一同提供,使不合規裝置報告可直接存取,無需瀏覽當前工作流程。 此報告提供篩選、搜尋、分頁及排序功能。 另外,你也可以深入分析來協助排除故障。
您可以透過以下步驟查看 不合規裝置 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 裝置>監控>不合規裝置。
Windows 硬體認證報告 (組織)
查看硬體認證的合規設定狀態,分配給 Windows 裝置。 本報告顯示 Intune 註冊裝置在至少一項硬體認證合規設定下被分配合規政策的資料。 Microsoft Intune 在收到裝置的證明報告時會回報成功狀態。 當 Microsoft Intune 無法產生證明報告時,會報告錯誤狀態,以及偵測到的錯誤類型和程式碼。
您可以透過以下步驟查看 Windows 硬體認證報告:
- 登入 Microsoft Intune 系統管理中心。
- 請前往 報告>裝置合規。
- 到 報告 標籤。
- 選擇 Windows 硬體認證報告。
注意事項
- 最新報告欄位顯示最後一次核發健康證明的日期。 這個日期既是裝置收到健康憑證的時間,也是它為 Microsoft Intune 產生證明報告的時間。
- 每當裝置產生認證報告時,健康證明就會更新。
- 欲了解更多關於錯誤類型、代碼及故障排除的資訊,請參閱 健康證明CSP狀態與錯誤代碼。
裝置設定報告
這組報告聚焦於你政策中的裝置設定。 你可以列出所有設定不正確的裝置,檢視裝置設定趨勢,並查看裝置名稱和額外的設定。
證書報告 (營運)
你可以查看證書的資訊,包括指紋、簽發資訊和狀態。
您可以透過以下步驟查看 憑證 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇裝置>監控>憑證。
加密報告 (營運)
注意事項
此報告亦稱為 裝置加密狀態 報告。
您可以查看加密細節,包括加密準備狀態、加密狀態及 TPM 版本。
您可以透過以下步驟查看 加密 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇裝置>監控>裝置加密狀態。
應用程式受限的裝置報告 (運作)
你可以查看使用者安裝了一個或多個受限應用程式的裝置清單。
您可以透過以下步驟查看 「裝置受限應用程式 」報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇>裝置監控>有限制應用程式的裝置。
配置檔配置狀態報告 (組織)
設定檔設定狀態報告提供篩選所有裝置設定檔的能力,以查看其在指定裝置上的當前狀態。
設定檔設定狀態報告允許你產生租戶中裝置處於成功、錯誤、衝突或不適用狀態的設定檔清單。 你可以用篩選器來設定設定檔類型、作業系統和狀態。 回傳的結果將提供搜尋、排序、篩選、分頁及匯出功能。 除了裝置設定細節外,本報告還提供資源存取細節及新設定目錄設定檔細節。
要查看設定檔設定狀態報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取[報告]>[裝置設定]>[報告]>[設定檔設定狀態]。
裝置註冊報告
這組報告聚焦於你政策中的裝置註冊設定。 你可以查看所有未正確註冊的裝置清單,檢視裝置註冊趨勢,並查看裝置名稱及其他註冊設定。
招生失敗報告 (營運)
您可以查看失敗的用戶註冊嘗試詳情。
您可以透過以下步驟查看 入學失敗 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 裝置>監控>註冊失敗。
註冊時間分組
查看註冊 時間分組失敗嘗試的詳細資料。
您可以透過以下步驟查看註冊時間分組報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇>裝置監控>註冊時間分組失敗。
裝置認證狀態報告
本報告提供已 完成、 失敗 或 未開始 註冊證明的設備摘要。
您可以透過以下步驟查看 裝置認證狀態報告 :
- 登入 Microsoft Intune 系統管理中心。
- 選擇「報告>裝置管理」裝置認證>狀態。
- 使用下拉選單篩選,依照認證狀態或裝置擁有權篩選。
- 選擇 產生報告 (或 再次產生) 以使用更新資料產生報告。
- 欲了解更多報告資訊,請參閱 Windows 註冊證明。
Windows Autopilot 部署報告 (營運)
本報告提供過去 30 天內已註冊 Windows Autopilot 裝置部署細節的摘要。
您可以透過以下步驟查看 Windows Autopilot 部署 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇裝置>監控>Windows Autopilot 部署。
更新報告
根據更新環部署狀態報告 (操作)
注意事項
此報告也稱為 Windows 更新環狀報告的部署狀態 。
你可以查看每個更新環成功或失敗更新的裝置數量。
您可以透過以下步驟查看 「每次更新環」部署狀態報告 :
- 登入 Microsoft Intune 系統管理中心。
- 選擇Windows 更新環中的裝置>監控>部署狀態。
Windows 驅動程式更新失敗報告 (操作)
注意事項
此報告亦稱為 駕駛人更新政策與警示 報告。
你可以用一台或多台 Windows 裝置查看這些政策,並附帶驅動程式更新警示。
你可以透過以下步驟查看 Windows 驅動程式更新失敗 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇>裝置監控>驅動程式更新政策並發送警報。
Windows 加速更新失敗報告 (操作)
注意事項
此報告亦稱為 加速品質更新政策與警示 報告。
你可以用一台或多台 Windows 裝置查看政策,並獲得加速品質更新提醒。
您可以透過以下步驟查看 Windows 加速更新失敗 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 裝置>監控>加速品質更新政策並發送警示。
功能更新失敗報告 (營運)
注意事項
此報告亦稱為 功能更新政策與警示 報告。
Windows 更新報告,功能更新失敗操作報告,提供針對針對 Windows 10 及更新功能更新政策且嘗試更新的裝置的失敗細節。 本報告中的數據及時,指出了許多裝置存在錯誤。 你可以深入分析來協助排除故障。 本報告提供篩選、搜尋、分頁及排序功能。
在此報告顯示資料之前,您必須設定 Windows 功能更新報告的資料 收集 。 關於設定資料收集以及如何使用此報告解決更新失敗的資訊,請參閱 Windows 功能更新政策的報告。
要查看 功能更新失敗 報告,請使用以下步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選擇>裝置監控>功能,更新政策並發送警示。
重要事項
要完整了解 Windows 功能更新的狀態,請參考以下功能更新報告:
- Windows 功能更新 (組織)
- 功能更新失敗報告 (營運) ( 本報告)
這些報告合起來能洞察您組織中 Windows 裝置的更新狀態與合規性,並能協助您排除功能更新部署時的問題。
iOS 裝置安裝失敗報告 (操作)
注意事項
此報告也被稱為 iOS 更新安裝失敗 報告。
查看 iOS 裝置的更新安裝失敗紀錄。
您可以透過以下步驟查看 iOS 裝置的安裝失敗 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇>裝置監控>iOS 更新安裝失敗。
macOS 裝置的安裝狀態報告 (運作)
注意事項
此報告也被稱為 macOS 更新安裝失敗 報告。
查看 macOS 裝置上的更新安裝失敗紀錄。
您可以透過以下步驟查看 macOS 裝置的安裝狀態 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇>裝置監控>macOS 更新安裝失敗。
Windows 功能更新 (組織)
Windows 更新報告,即 Windows 10 及以後功能更新報告,提供針對 Windows 10 及以後功能更新政策目標裝置的整體合規狀況。 此報告根據更新狀態提供更新狀態。 你也可以查看特定的裝置更新細節。 這些報告中的數據及時,標示了裝置名稱、狀態及其他更新相關細節。 摘要報告可在 Windows 更新 工作負載中取得。 此報告同時提供篩選、搜尋、分頁及排序功能。
如需了解如何使用此報告解決更新失敗,請參閱 Windows 功能更新政策報告。
您可以透過以下步驟查看 Windows 10 及以後版本的功能更新報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇「報告>」Windows更新以查看摘要報告。
- 選擇「報告」標籤,並選擇「Windows 功能更新報告」,以查看 Windows 10 及更新功能更新報告。
- 選擇 「更新彙整狀態 」和 「所有權 」篩選器以精細您的報告。
- 選擇 產生報告 (或 重新產生) 以取得目前資料。
重要事項
要完整了解 Windows 功能更新的狀態,請參考以下功能更新報告:
- Windows 功能更新 (組織) (本報告)
- 功能更新失敗報告 (營運)
這些報告合起來能洞察您組織中 Windows 裝置的更新狀態與合規性,並能協助您排除功能更新部署時的問題。
安全性報告
不健康的端點報告 (營運)
不健康端點報告呈現通常由客服台或管理員角色用來識別問題並協助修復 Windows 端點問題的資料。 報告中的數據及時,指出了不健康的裝置、UPN) 的主要使用者名稱 (多項設定狀態。 報告可在主要 防毒 軟體工作負載中的一個分頁中取得。 本報告提供篩選、搜尋、分頁及排序功能。 此外,本報告還提供 「管理者 」欄位。 此欄位可用來識別由 Configuration Manager 管理的裝置。
您可以透過以下步驟查看 不健康端點 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇端點安全>防毒>軟體「不健康端點」標籤。
關於您可以透過此報告採取的行動資訊,請參閱 裝置報告的批量行動。
活躍惡意軟體報告 (營運)
Active 惡意軟體報告提供資料,用以識別有惡意軟體問題的裝置,並協助修復 Windows 端點的問題。 本報告中的數據及時,指出了不健康的裝置、使用者名稱及嚴重程度。 報告可在主要 防毒 軟體工作負載中的一個分頁中取得。 本報告提供篩選、搜尋、分頁及排序功能。 此外,本報告還提供 「管理者 」欄位。 此欄位可用來識別由 Configuration Manager 管理的裝置。
您可以透過以下步驟查看 活躍惡意軟體 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇端點安全>防毒>軟體活躍分頁。
關於您可以透過此報告採取的行動資訊,請參閱 裝置報告的批量行動。
裝置報告的批量動作
不健康的端點與活躍惡意軟體報告提供適用於每個報告中所選 Windows 裝置的批量行動。 要使用批量動作,你要選擇對應每個裝置的一列, (一次最多 100 個裝置) 並選擇動作。 可採取的行動如下:
- 重新啟動 - 此動作會重新啟動所選裝置。
- 快速掃描 - 此動作會對所選裝置執行 Windows Defender 快速掃描。
- 全掃描 - 此動作會對所選裝置進行 Windows Defender 的全掃描。
欲了解更多關於快速掃描與全掃描的差異,請參閱「設定排程快速或完整 Microsoft Defender 防毒掃描」。
任務失敗報告 (作戰)
注意事項
此報告亦稱為 配置政策指派失敗 報告。
指派失敗操作報告協助你排除針對裝置的配置檔的錯誤與衝突。 此報告將顯示租戶的設定檔清單及處於錯誤或衝突狀態的裝置數量。 本報告已新增安全基線與端點安全設定檔。 設定檔類型會透過 政策類型 欄位區分。 利用這些資訊,你可以深入查看某個設定檔,查看與該設定檔相關的故障狀態裝置和使用者清單。 此外,你還可以進一步深入查看與故障原因相關的設定清單和細節。 你也可以依類型和平台篩選,依欄位排序,並依個人檔案名稱搜尋。
基於角色的存取控制 (RBAC) 權限已套用於報告,以篩選管理員能看到的政策集合。 這些 RBAC 權限包括安全基線權限、裝置設定權限及裝置合規政策權限。
| 權限 | 動作 | 詳細資料 |
|---|---|---|
| 安全基線 | 讀取 |
是的:啟用在指派失敗報告中查看基線/端點安全政策的能力。 否:啟用在指派失敗報告中查看基線/端點安全政策的能力。 |
| 裝置設定 | 讀取 |
是:啟用在指派失敗報告中查看裝置組態政策的能力。 否:啟用在指派失敗報告中查看裝置組態政策的能力。 |
| 裝置合規政策 | 查看報告 |
是的:對作業失敗報告沒有影響。 不:對作業失敗報告沒有影響。 |
欲了解更多關於 RBAC 權限的資訊,請參閱基於角色 (RBAC) ,由端點安全管理員角色授予的 Microsoft Intune 與權限。
您可以透過以下步驟查看 作業失敗 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 裝置>監控>配置政策指派失敗。
注意事項
本報告目前為預覽階段。
您也可以在 首 頁取得這份報告:
還有 儀表板:
防毒軟體狀態報告 (組織)
防毒代理狀態報告會提供您組織裝置的代理狀態。
該報告可從主要的 Microsoft Defender 防毒軟體工作負載取得,並提供過濾、搜尋、分頁及排序功能。 本報告中的數據具有及時性,並顯示以下細節:
- 如果裝置具備即時或網路保護,以及狀態
- Windows Defender 的現況
- 如果有啟用防震保護
- 如果裝置是虛擬機,還是實體裝置
- 指出該裝置不健康、使用者名稱及嚴重程度
本報告以圓餅圖形式呈現各裝置代理狀態計數的細分,並包含遠端操作。
您可以透過以下步驟查看 防毒代理狀態 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇>Microsoft Defender 防毒軟體以開啟預設報告檢視,也就是摘要頁面。 摘要頁面顯示防毒報告的彙整細節,支援 刷新功能,並反映防毒代理狀態報告中的資料。
- 選擇「檢舉」標籤>,防毒代理狀態以開啟檢舉。
- 選擇 產生報告 (或 重新產生) 以取得目前資料。
產生報告後,您可以選擇 欄位 以查看報告中可用的完整細節清單。
本報告的資訊基於以下 CSP 提供的詳細資訊,這些 CSP 已在 Windows 用戶端管理文件中有所記錄:
其他關於 Microsoft Defender 防毒軟體的報告包括:
偵測到惡意軟體報告 (組織)
偵測到惡意軟體報告會提供您組織裝置的惡意軟體狀態。 此報告顯示偵測到惡意軟體的裝置數量及惡意軟體詳細資訊。 本報告中的數據及時,標示了裝置名稱、嚴重程度及其他與惡意軟體相關的細節。 此報告顯示每個惡意軟體狀態下的裝置數量呈圓餅圖。 該報告可從主要的 Microsoft Defender 防毒軟體工作負載取得。 此報告同時提供篩選、搜尋、分頁及排序功能。
您可以透過以下步驟查看 偵測到的惡意軟體 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇>Microsoft Defender 防毒軟體以開啟預設報告檢視,也就是摘要頁面。 摘要頁面顯示防毒報告的彙整細節,支援 刷新功能,並反映 防毒代理狀態 報告中的資料。
- 選擇「檢舉」標籤>「偵測到惡意軟體」以開啟檢舉。
- 選擇 產生報告 (或 重新產生) 以取得目前資料。
本報告的資訊基於 Defender CSP 提供的詳細資訊,並有 Windows 用戶端管理文件中的文件。
其他關於 Microsoft Defender 防毒軟體的報告包括:
Windows (組織) 的 MDM 防火牆狀態
此報告也在端 點安全防火牆政策 中描述,並附有 MDM 裝置關閉 Windows 防火牆的報告,該報告僅能從端點安全節點內部取得。
Windows 10 及以後版本的 MDM 防火牆狀態報告提供您受管理裝置防火牆狀態的高層視圖。 要查看此報告,請開啟 Microsoft Intune 管理中心,然後前往報告>Windows 10 及以後版本防火牆> MDM 防火牆狀態。
資料會透過 Windows DeviceStatus CSP 回報,並回報你管理裝置防火牆的狀態。 您可以透過使用一個或多個狀態詳細分類來篩選本報告的退貨。
狀態詳情包括:
- 啟用 – 防火牆已開啟,且成功回報。
- 停用 - 防火牆已關閉。
- 有限 – 防火牆並未監控所有網路,或某些規則被關閉。
- 預設) 暫時停用 ( 防火牆暫時無法監控所有網路
- 不適用 – 該裝置不支援防火牆回報。
應用報告
應用程式安裝狀態報告 (營運)
應用程式安裝狀態報告提供包含版本與安裝細節的應用程式清單。 應用程式安裝細節包括 版本、 出版者及 平台。 此外,安裝細節還會提供裝置和使用者的應用程式安裝與失敗總數。 您也可以排序並搜尋此報告。
要查看產生的報告,您可以使用以下步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選擇>「應用程式監控>應用程式安裝狀態」以查看目前資料。
應用程式的裝置安裝狀態報告 (營運)
根據所選應用程式, 裝置安裝狀態 報告會提供與該應用程式相關的裝置清單及狀態資訊。 與裝置相關的應用程式安裝細節包括 UPN、 平台、 版本、 狀態、 狀態資訊及 最後簽到時間。 你也可以對此報告進行排序、篩選和搜尋。
要查看產生的裝置狀態報告,你可以使用以下步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選擇應用程式>所有應用程式>選擇應用程式> 選擇應用程式裝置安裝狀態。
注意事項
若裝置平台與應用程式平台不同,而非顯示「 不適用 」以顯示狀態 細節 ,則不會提供該條目。 例如,若選擇了 Android 應用程式,且該應用程式針對 iOS 裝置,而非提供 「不適用 」裝置狀態值,該項目的裝置狀態不會顯示在 裝置安裝狀態 報告中。
應用程式的使用者安裝狀態報告 (營運)
根據所選應用程式, 使用者安裝狀態 報告會提供與該應用程式相關的使用者及狀態資訊清單。 與使用者相關的應用程式安裝細節包括名稱、UPN、失敗、安裝、待處理、未安裝及不適用。 你也可以對此報告進行排序、篩選和搜尋。
要查看產生的報告,您可以使用以下步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選擇應用程式>所有應用程式>選擇應用程式> 使用者安裝狀態。
概述列表
所有裝置 (運作)
「所有裝置」詳細資料會依欄位列出數十個裝置細節,並列於一份報告中。
您可以在這份報告中查看您管理的所有裝置細節。 選擇已列出的裝置,您可以查看該裝置的更多細節與操作,例如裝置動作狀態、遠端鎖定、同步、重新啟動及完整掃描。 選擇 欄位 以提供更多裝置細節。 此報告提供篩選、搜尋、分頁及排序功能。
注意事項
「所有裝置」的作業系統欄位允許你依照 Android 裝置的特定裝置註冊類型來篩選。
查看 所有裝置 詳情:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 裝置>所有裝置。
單一政策報告
裝置與使用者簽到狀態報告 (營運)
裝置與使用者檢查狀態報告結合了先前拆分為獨立裝置狀態與使用者狀態報告的資訊。 此報告顯示裝置設定檔的裝置與使用者檢查清單,包含檢查狀態及最後一次檢查時間。 當你打開報告時,總體圖表會維持在頁面頂端,且資料與清單資料一致。 使用篩選資料行來檢視指派篩選條件選項。 您也可以查看報告中更多裝置屬性欄位:型號、製造商及 Intune 裝置 ID。 提供工具可搜尋整個資料集、對每一欄進行排序、使用分頁控制來瀏覽資料、檢視報告內的紀錄數量。 另外,你也可以對匯出的資料套用篩選器。
要查看 裝置與使用者的簽到狀態 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置]>[裝置組態設定檔] (預覽) >選取組態設定檔>[裝置和使用者簽入狀態]。
裝置分配狀態報告 (運作)
裝置分配狀態報告會從裝置設定檔中顯示已分配裝置的最新狀態資料。 要查看此報告,請在設定檔總覽頁面選擇裝置分配狀態 卡。 預設情況下,報告會回傳為空,直到你產生報告時,無論有沒有分配狀態的篩選條件。 完成後,報告會包含最後一次產生的時間戳。 報告資料將可保留最多三天,之後需再次產生。
與 裝置與使用者簽到狀態 報告相同, 裝置分配狀態 報告頁面包含一份彙整圖表,總結清單資料。 該彙總會根據最後一個活躍使用者,計算成功、錯誤、衝突、不適用及待處理狀態下的裝置checkin次數。 分母顯示政策所針對的分配裝置與主要使用者總數。 清單記錄反映相同資料,每個裝置僅顯示一個基於最後活躍使用者的條目。
要查看 裝置分配狀態 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取[裝置]>[裝置組態設定檔] (預覽)>選取組態設定檔>[裝置指派狀態]。
依設定狀態報告 (營運)
「每個設定」狀態報告會呈現裝置與使用者檢查的摘要,這些檢查在裝置設定設定檔中,處於「成功」、「衝突」、「錯誤」等細緻設定層級。 本報告使用了我們提供給其他報告的一致性與效能更新及導航工具。
要查看 Per 設定狀態 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選取[裝置]>[裝置組態設定檔] (預覽)>選取組態設定檔>[依設定狀態]。
單一裝置報告
管理應用程式報告 (營運)
管理應用程式報告會提供特定裝置上目前已安裝、未安裝或可供安裝的應用程式報告。 報告中提供以下欄位:
- 應用程式
- 版本
- 已解決的意圖
- 安裝狀態
已解決的意圖欄位列出所需的安裝結果或應用程式可用性,例如「必須安裝」、「必須卸載」或「可用」。 安裝狀態欄位會顯示該應用程式在裝置上的最後已知狀態,例如已安裝、未安裝及可用。
你可以在顯示主要使用者與裝置上其他使用者的受管理應用程式資訊之間切換,或是顯示裝置上沒有使用者的應用程式資訊。 產生的應用程式細節會在報告初次載入時,以裝置的主要使用者顯示,若沒有主要使用者,則不會顯示。
當你在報告中選擇應用程式時,可以看到 安裝細節 面板,並能在適用時收集診斷資料, (例如 Win32 應用程式) 。 安裝細節包含應用程式安裝相關操作的歷史紀錄。 例如,細節可能包括應用程式是否成功指派、Intune管理擴充套件是否已成功 (安裝(若應用程式) 要求)、裝置最後一次檢查完成時間、應用程式建立時間,或應用程式安裝是否成功。 當應用程式安裝失敗時,你可以在安裝細節欄選「顯示詳細資訊」來查看更多細節。
要查看裝置報告,你可以使用以下步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 裝置>所有裝置>選擇裝置>受管理應用程式。
- 要查看特定使用者的受管理應用程式,請從報告頂部附近的下拉選單選擇使用者。
注意事項
管理應用程式報告也包含企業應用程式目錄應用程式。
裝置群組成員報告 (組織)
群組成員報告提供特定受管裝置所有 Microsoft Entra 群組的群組成員身份。 報告提供以下欄位:
- 名稱
- 物件識別碼
- 會員類型
- 直接或及物
當你選擇群組時,可以看到該群組的 Microsoft Entra 面板。 你可以辨識裝置的成員是指派的還是動態的,以及裝置是直接成員還是傳遞成員。 本報告支援所有裝置平台與管理類型。 此報告提供篩選、搜尋、分頁及排序功能。 另外,你也可以深入分析來協助排除故障。
要查看裝置報告,你可以使用以下步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選擇裝置>所有裝置>選擇裝置> 群組成員。
裝置配置 (操作)
裝置設定細節在一份報告中同時提供裝置設定與端點安全設定檔。
你可以在新的單一報告中查看所有套用到你裝置的政策,報告中包含了更完善的資料。 例如,您可以在新的 保單類型 欄位中看到不同個人檔案類型的區別。 此外,選擇政策後,會提供更多關於裝置設定及狀態的詳細資訊。 已套用基於角色的存取控制 (RBAC) 權限,根據您的權限篩選設定檔清單。
要查看 裝置設定 細節:
- 登入 Microsoft Intune 系統管理中心。
- 選取 [裝置]>[所有裝置]>選取裝置>[設定裝置]。
雲端連接裝置報告
共同管理資格報告 (組織)
共管資格報告提供可共同管理裝置的資格評估。 裝置必須升級至 Windows 11 並註冊 Microsoft Entra ID 才能符合資格。 有些裝置 (像是作業系統Windows Server) 不符合共同管理的資格。 共同管理讓你能同時使用 Configuration Manager 和 Microsoft Intune 來管理 Windows 裝置。
要查看產生的裝置狀態報告,你可以使用以下步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 「報告>」雲端連接裝置 (預覽) >報告 」標籤「 >共同管理資格」。
- 選擇 產生報告 (或 重新產生) 以取得目前資料。
相關資訊請參閱 「什麼是共同管理?」。
注意事項
本報告目前為 預覽階段。
共同管理工作負載報告 (組織)
共同管理工作負載報告提供目前共同管理的裝置報告。 對於每個裝置,報告顯示合規、資源存取、裝置設定、Windows Update 用戶端政策、端點保護、現代應用程式及 Office Apps 工作負載的管理權限。 報告同時彙整所有裝置工作負載,以呈現整體工作負載管理的摘要。 共同管理讓你能同時使用 Configuration Manager 和 Microsoft Intune 來管理 Windows 裝置。
要查看產生的裝置狀態報告,你可以使用以下步驟:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 「報告>」雲端連接裝置 (預覽) >「報告 」標籤「 >共同管理工作負載」。
- 選擇 產生報告 (或 重新產生) 以取得目前資料。
相關資訊請參見 「什麼是共同管理?」
注意事項
本報告目前為 預覽階段。
Azure Monitor 報告
Azure 監控整合報告 (專家)
你可以自訂自己的報告,取得你想要的資料。 報告中的資料可選擇性地透過 Azure Monitor 透過 Log Analytics 和 Azure Monitor 工作簿取得。 這些解決方案允許您建立自訂查詢、設定警示,並建立儀表板,以符合您的需求顯示裝置合規性資料。 此外,你可以將活動日誌保留在Azure儲存帳戶中,利用安全資訊與事件管理 (SIEM) 工具整合報告,並將報告與Microsoft Entra活動日誌對應。 除了匯入儀表板以滿足自訂報告需求外,還可使用Azure Monitor工作簿。
注意事項
複雜的報告功能需要 Azure 訂閱。
範例專家報告可將一組裝置細節(包括擁有權資料)與自訂報告中的合規資料相互關聯。 接著,這個自訂報告可以顯示在 Microsoft Entra 系統管理中心的現有儀表板上。
您可以透過以下步驟建立並查看自訂報告:
選擇 「報告>」診斷設定 ,新增 診斷設定。
選擇 新增診斷設定 以顯示 診斷設定 欄目。
注意事項
使用此功能需 Azure 訂閱。
為診斷設定新增 一個名稱 。
選擇「 傳送至日誌分析 」和 「DeviceComplianceOrg 」的設定。
選取 [儲存]。
接著,選擇 Log Analytics ,使用 Log Analytics 建立並執行新的日誌查詢。
選擇「工作簿」以建立或開啟互動式報告,使用 Azure Monitor 工作簿。
診斷設定
每個 Azure 資源都需要自己的診斷設定。 診斷設定對資源定義如下:
- 傳送至目的地的日誌類別與指標資料。 可用的類別會依不同資源類型而異。
- 一個或多個目的地來傳送日誌。 目前的目的地包括 Log Analytics 工作空間、事件中心和 Azure 儲存。
- Retention policy for store in Azure Storage.
單一診斷設定可以定義每個目的地中的一個。 如果你想將資料傳送到某個特定目的地類型中的多個 (例如兩個不同的 Log Analytics 工作區) ,那就建立多個設定。 每個資源最多可有五種診斷設定。
如需更多關於診斷設定的資訊,請參閱在 Azure 中建立診斷設定以收集平台日誌與指標。
Log Analytics
Log Analytics 是 Azure 入口網站中主要的工具,用於撰寫日誌查詢並互動式分析查詢結果。 即使 Azure Monitor 其他地方使用日誌查詢,通常你也會先用 Log Analytics 撰寫並測試查詢。 關於如何使用 Log Analytics 及建立日誌查詢的詳細資訊,請參閱 Azure Monitor 中日誌查詢概覽。
Workbooks
工作簿結合文字、Analytics 查詢、Azure 指標與參數,形成豐富的互動式報告。 工作簿可由任何擁有相同 Azure 資源存取權的團隊成員編輯。 欲了解更多關於工作簿的資訊,請參閱 Azure Monitor 工作簿。 此外,你也可以使用並貢獻工作簿範本。 欲了解更多資訊,請參閱 Azure Monitor 工作簿範本。
其他報告
裝置動作報告
使用 裝置動作 報告查看請求的裝置動作清單及其狀態。 對於每個裝置動作,報告會提供識別碼、裝置名稱、使用者ID、IMEI、動作狀態、啟動日期及日期/時間。 這些裝置資訊有助於維持合規、確保安全並簡化稽核流程。
您可以透過以下步驟查看 裝置行動 報告:
- 登入 Microsoft Intune 系統管理中心。
- 選擇 裝置>監控>裝置動作。
後續步驟
了解更多以下技術: