Compartir a través de


Descripción de informes independientes de MBAM 2.5

Se aplica a: Microsoft BitLocker Administration and Monitoring 2.5, Microsoft BitLocker Administration and Monitoring 2.5 SP1

En este tema se detallan los informes que están disponibles cuando Microsoft BitLocker Administration and Monitoring (MBAM) se ejecuta en una topología independiente.

Nota

Si ejecuta MBAM con la topología de integración de Configuration Manager, los informes se generan desde Configuration Manager en vez de desde MBAM. Vea Visualización de informes de MBAM 2.5 para la topología de integración de Configuration Manager para obtener más información sobre estos informes.

Descripción de los informes de topología independiente de MBAM

MBAM ofrece tres tipos de informes que se pueden usar para controlar el cumplimiento de BitLocker en su organización:

  • Informe de cumplimiento de empresa

  • Informe de cumplimiento del equipo

  • Informe de auditoría de recuperación

Para tener acceso a los informes de MBAM al ejecutar MBAM en una topología independiente, abra un explorador web y vaya al sitio web de Administration and Monitoring. Seleccione la opción de informes en la barra de menús de la izquierda. En la barra de menús superior, seleccione el tipo de informe que desea generar. Para obtener más información sobre cómo generar estos informes, vea Generación de informes independientes de MBAM 2.5.

Informe de cumplimiento de empresa

Use este tipo de informe para recopilar información sobre el cumplimiento general de BitLocker en su organización. Puede usar filtros para acotar los resultados de búsqueda con objeto de conocer el estado de cumplimiento y el estado de error de los equipos en su organización.

Introducción al cumplimiento de empresa

Nombre de columna Descripción

Equipos administrados

Número de equipos que MBAM administra.

% conforme

Porcentaje de equipos conformes en la empresa.

% no conforme

Porcentaje de equipos no conformes en la empresa.

% exento

Porcentaje de equipos exentos del requisito de cifrado de BitLocker.

% no exento

Porcentaje de equipos no exentos del requisito de cifrado de BitLocker.

Conforme

Porcentaje de equipos conformes en la empresa.

No conforme

Porcentaje de equipos no conformes en la empresa.

Exento

Equipos totales que están exentos del requisito de cifrado de BitLocker.

No exento

Equipos totales que no están exentos del requisito de cifrado de BitLocker.

Detalles de los equipos para el cumplimiento de la empresa

Nombre de columna Descripción

Nombre del equipo

Nombre DNS especificado por el usuario que MBAM administra.

Nombre de dominio

El nombre de dominio completo donde reside el equipo cliente y que MBAM administra.

Estado de cumplimiento

El estado de cumplimiento del equipo, de acuerdo con la directiva especificada para el equipo. Los estados son No conforme y Conforme. Consulte la siguiente tabla de estados de cumplimiento del informe de cumplimiento de empresa para obtener más información sobre cómo interpretar los estados de cumplimiento.

Exención

Estado que indica si este equipo está o no exento de la directiva de BitLocker.

Detalles del estado de cumplimiento

Mensajes de error y de estado sobre el estado de cumplimiento del equipo según la directiva especificada.

Último contacto

Fecha y hora en que el equipo contactó por última vez con el servidor para informar sobre el estado de cumplimiento. La frecuencia de contacto se puede configurar. Para obtener más información, consulte la configuración de directiva de grupo de MBAM.

Informe de cumplimiento del equipo

Utilice este tipo de informe para recopilar información específica de un equipo o usuario.

Para ver este informe, haga clic en el nombre del equipo en el informe de cumplimiento de empresa, o bien escriba el nombre del equipo en el informe de cumplimiento del equipo. En este informe se muestra información de cifrado detallada acerca de cada unidad (sistema operativo y unidades de datos fijas) en un equipo. También se indica la directiva que se aplica a cada tipo de unidad en el equipo. Para ver la información detallada de cada unidad, expanda la entrada Nombre del equipo.

Nota

En este informe no se muestra el estado de cifrado del volumen de datos extraíble.

Campos de informe de cumplimiento del equipo

Nombre de columna Descripción

Nombre del equipo

Nombre de equipo DNS especificado por el usuario que MBAM administra.

Nombre de dominio

El nombre de dominio completo donde reside el equipo cliente y que MBAM administra.

Tipo de equipo

Tipo de equipo. Los tipos válidos son No portátil y Portátil.

Sistema operativo

Tipo de sistema operativo instalado en el equipo cliente que MBAM administra.

Estado de cumplimiento

Estado de cumplimiento general del equipo que MBAM administra. Los estados válidos son Conforme y No conforme.

Tenga en cuenta que el estado de cumplimiento por unidad (consulte la tabla siguiente) puede indicar estados de cumplimiento diferentes. Sin embargo, este campo representa ese estado de cumplimiento, según la directiva especificada.

Intensidad de cifrado de directiva

Intensidad de cifrado seleccionada por el administrador durante la especificación de directiva de MBAM (por ejemplo, 128 bits con difusor).

Unidad del sistema operativo de directiva

Indica si el cifrado es necesario para el sistema operativo y muestra el tipo de protector apropiado.

Directiva de unidad de datos fija

Indica si se necesita cifrado para la unidad de datos fija.

Directiva de unidad de datos extraíble

Indica si se necesita cifrado para la unidad extraíble.

Usuarios del dispositivo

Usuarios conocidos en el equipo que MBAM administra.

Exención

Estado que indica si este equipo está o no exento de la directiva de BitLocker.

Fabricante

Nombre del fabricante del equipo tal y como aparece en el BIOS del equipo.

Modelo

Nombre del modelo del fabricante del equipo tal y como aparece en el BIOS del equipo.

Detalles del estado de cumplimiento

Mensajes de error y de estado sobre el estado de cumplimiento del equipo según la directiva especificada.

Último contacto

Fecha y hora en que el equipo contactó por última vez con el servidor para informar sobre el estado de cumplimiento. La frecuencia de contacto se puede configurar. Para obtener más información, consulte la configuración de directiva de grupo de MBAM.

Campos de unidad de informe de cumplimiento del equipo

Nombre de columna Descripción

Letra de unidad

Letra de unidad del equipo que el usuario asignó a esta unidad específica.

Tipo de unidad

Tipo de disco. Los valores válidos son Unidad del sistema operativo y Unidad de datos fija. Se trata de unidades físicas en lugar de volúmenes lógicos.

Intensidad de cifrado

Intensidad de cifrado seleccionada por el administrador durante la especificación de directiva de MBAM.

Tipo de protector

Tipo de protector seleccionado a través de la configuración de directiva de grupo usada para cifrar un sistema operativo o un volumen de datos fijo.

Estado de protector

Indica si el equipo administrado por MBAM ha habilitado el tipo de protector especificado en la directiva. Los estados válidos son ACTIVADO o DESACTIVADO.

Estado de cifrado

Estado de cifrado de la unidad. Los estados válidos son Cifrado, Sin cifrar y Cifrando.

Estado de cumplimiento

Estado que indica si la unidad está conforme con la directiva. Los estados son No conforme y conforme.

Detalles del estado de cumplimiento

Mensajes de error y de estado sobre el estado de cumplimiento del equipo de acuerdo con la directiva especificada.

Informe de auditoría de recuperación

Utilice este tipo de informe para auditar a los usuarios que hayan solicitado acceso a las claves de recuperación de BitLocker. El informe ofrece varios filtros según los criterios de filtrado deseados. Se puede filtrar según un tipo específico de usuario, ya sea un usuario del Servicio de asistencia o un usuario final, si la solicitud fue correcta o incorrecta, el tipo específico de clave solicitada o un intervalo de fechas durante el cual se produjo la recuperación.

Campos de informe de auditoría de recuperación

Nombre de columna Descripción

Fecha y hora de solicitud

Fecha y hora en que se realizó una solicitud de recuperación de clave por parte de un usuario final o un usuario del departamento de soporte técnico.

Origen de la solicitud de auditoría

Sitio en el que se inició la solicitud. Esta entrada tendrá uno de dos valores: Portal de autoservicio o departamento de soporte técnico.

Estado de la solicitud

Estado de la solicitud. Los estados válidos son Correcto (la clave se recuperó) o Error (la clave no se recuperó).

Usuario de Soporte técnico

Usuario del Servicio de asistencia que inició la solicitud de recuperación de clave.

Nota

Si un usuario avanzado del departamento de soporte técnico recupera la clave sin especificar el usuario final, el campo Usuario final estará en blanco. Un usuario estándar del departamento de soporte técnico debe especificar el usuario final, que aparecerá en este campo.

Una recuperación mediante el Portal de autoservicio mostrará el usuario final solicitante tanto en este campo como en el campo Usuario final.

Usuario final

El usuario final que inició la solicitud de recuperación de clave.

Equipo

Nombre del equipo que se ha recuperado.

Tipo de clave

Tipo de clave solicitada por el usuario del Servicio de asistencia o el usuario final. Los tres tipos de clave que MBAM recopila son:

  • Contraseña de clave de recuperación (para recuperar un equipo en modo de recuperación)

  • Id. de clave de recuperación (para recuperar un equipo en modo de recuperación en nombre de otro usuario)

  • Hash de contraseña del TPM (para recuperar un equipo con un TPM bloqueado)

Descripción del motivo

Motivo por el que el usuario del Servicio de asistencia o el usuario final ha solicitado el tipo de clave especificado. Los motivos se especifican en las características Recuperación de unidad y Administrar TPM del sitio web de Administration and Monitoring. Las entradas válidas son texto escrito por el usuario o uno de los siguientes códigos de motivo:

  • Orden de arranque del sistema operativo cambiado

  • BIOS cambiado

  • Archivos del sistema operativo modificados

  • Clave de inicio perdida

  • PIN perdido

  • TPM restablecido

  • Frase de contraseña perdida

  • Tarjeta inteligente perdida

  • Restablecer bloqueo de PIN

  • Activar TPM

  • Desactivar TPM

  • Cambiar contraseña de TPM

  • Quitar TPM

Nota

Para guardar los resultados del informe en un archivo, haga clic en el botón Exportar en la barra de menús de informes.

¿Tiene alguna sugerencia sobre MBAM?

Agregue o vote sugerencias aquí. Para problemas de MBAM, use el foro de TechNet de MBAM.

Véase también

Tareas

Generación de informes independientes de MBAM 2.5

Otros recursos

Supervisión e informes de cumplimiento de BitLocker con MBAM 2.5