Compartilhar via


Compreender os relatórios independentes do MBAM 2.5

Aplica-se a: Microsoft BitLocker Administration and Monitoring 2.5, Microsoft BitLocker Administration and Monitoring 2.5 SP1

Este tópico descreve os relatórios disponíveis quando você executa o Microsoft BitLocker Administration and Monitoring (MBAM) em topologia Autônoma.

Dica

Se você está executando MBAM com a Gerenciador de Configurações topologia de Integração, você gera relatórios de Gerenciador de Configurações ao invés de MBAM. Acesse Visualizar os relatórios do MBAM 2.5 para a topologia de Integração do Configuration Manager. para maiores informações sobre estes relatórios.

Compreendendo os MBAM relatórios de topologia Autônoma.

MBAM oferece três tipos de relatórios que você pode usar para monitorar a sua organização de acordo com a conformidade do BitLocker:

  • Relatório de Conformidade da Empresa

  • Relatório de Conformidade do Computador

  • Relatório de Auditoria de Recuperação

Para acessar relatórios de MBAM quando você está executando MBAM na topologia Autônoma, abra o navegador e em seguida abra o site da Web de Administração e Monitoramento. Selecione Relatórios na barra do menu à esquerda. A partir do menu superior, selecione o tipo de relatório que você deseja criar. Para maiores informações sobre a criação destes relatórios, acesse Gerando relatórios autônomos do MBAM 2.5.

Relatório de Conformidade da Empresa

Use este relatório para recolher informações sobre as conformidades gerais do BitLocker em sua organização. Você pode usar filtros para reduzir os resultados de sua busca para saber mais sobre o estado de conformidade e de erro dos computadores de sua organização.

Visão Geral de Conformidade da Empresa

Nome da Coluna Descrição

Computadores Gerenciados

Número de computadores gerenciados pelo MBAM.

% em Conformidade

Porcentagem de computadores em conformidade na empresa.

% Fora de Conformidade

Porcentagem de computadores fora de conformidade na empresa.

% Isento

Porcentagem de computadores isentos do requisito de criptografia do BitLocker.

% Não Isento

Percentual de computadores não isentos do requisito de criptografia do BitLocker.

Em Conformidade

Porcentagem de computadores em conformidade na empresa.

Fora de Conformidade

Porcentagem de computadores fora de conformidade na empresa.

Isento

Total de computadores que estão isentos do requisito de criptografia do BitLocker.

Não Isento

Total de computadores que não estão isentos do requisito de criptografia do BitLocker.

Detalhes dos Computadores em Conformidade na Empresa

Nome da Coluna Descrição

Nome do Computador

Nome do DNS especificado pelo usuário e que é gerenciado pelo MBAM.

Nome de domínio

O nome de domínio totalmente qualificado onde o computador cliente reside e é gerenciado pelo MBAM.

Status de Conformidade

O estado de conformidade do computador, de acordo com a política especificada para o computador. Os estados são Fora de Conformidade e Em Conformidade. Veja as seguintes as tabelas de Relatórios dos Estados de Conformidade da Empresa para obter mais informações sobre como interpretar os estados de conformidade.

Isenção

O status indica se este computador é isento de qualquer política de BitLocker.

Detalhes do Status de Conformidade

Mensagens de erro e de status sobre o estado de conformidade do computador de acordo com as políticas especificadas.

Último Contato

Data e hora em que o computador entrou em contato pela última vez com o servidor para informar o status de conformidade. A frequência de contato é configurável. Para mais informações acesse as definições da Política de Grupo do MBAM.

Relatório de Conformidade do Computador

Use esse tipo de relatório para coletar informações que são específicas de um computador ou usuário.

Visualize este relatório clicando o nome do computador no Relatório de Conformidade da Empresa ou digite o nome do computador no Relatório de Conformidade do Computador. Este relatório mostra informações de encriptação detalhadas sobre cada unidade (unidades do sistema operativo e unidades de dados fixas) no computador. Ele também indica a política que é aplicada em cada tipo de unidade no computador. Para exibir os detalhes de cada unidade, expanda a entrada de Nome do Computador.

Dica

O status de encriptação do Volume de Dados Removível não é mostrado neste relatório.

Campos do Relatório de Conformidade do Computador

Nome da Coluna Descrição

Nome do Computador

DNS do computador especificado pelo usuário e que é gerenciado pelo MBAM.

Nome de domínio

O nome de domínio totalmente qualificado onde o computador cliente reside e é gerenciado pelo MBAM.

Tipo de Computador

Tipo de computador. Tipos válidos incluem não-portáteis e portáteis.

Sistema Operacional

Tipo de sistema operacional encontrado no computador cliente que é gerenciado pelo MBAM.

Status de Conformidade

Status geral de conformidade do computador que é gerenciado pelo MBAM. Os estados válidos são Em Conformidade e Fora de Conformidade.

Observe que o status de conformidade por unidade (consulte a tabela a seguir) pode indicar estados de conformidade diferentes. No entanto, esse campo representa esse estado de conformidade, de acordo com a política especificada.

Nível de Codificação de Política

Força da codificação selecionada pelo administrador durante a especificação da política MBAM (por exemplo, 128 bits com difusor).

Unidade do Sistema Operacional da Política

Indica se a criptografia é necessária para o sistema operacional e mostra o tipo de protetor apropriado.

Unidade de Dados Fixa da Política

Indica se a criptografia é necessária para a unidade de dados fixa.

Diretiva de Dados Removíveis da Política

Indica se a criptografia é necessária para a unidade removível.

Usuários de Dispositivos

Usuários conhecidos no computador que é gerenciado pelo MBAM.

Isenção

O status indica se este computador é isento de qualquer política de BitLocker.

Fabricante

Nome do fabricante do computador conforme ele aparece no BIOS do computador.

Modelo

Nome do modelo do fabricante do computador conforme ele aparece no BIOS do computador.

Detalhes do Status de Conformidade

Mensagens de erro e de status sobre os estado de conformidade do computador, de acordo com a política específica.

Último Contato

Data e hora em que o computador entrou em contato pela última vez com o servidor para informar o status de conformidade. A frequência de contato é configurável. Para mais informações acesse as definições da Política de Grupo do MBAM.

Campos da Unidade do Relatório de Conformidade do Computador

Nome da Coluna Descrição

Letra de Unidade

Letra de unidade do computador que foi atribuída à determinada unidade pelo usuário.

Tipo de Unidade

Tipo de Unidade. Os valores válidos são Unidade do Sistema Operacional e Unidade de Dados Fixa. Essas são unidades físicas, e não volumes lógicos.

Nível de Codificação

Força da codificação selecionada pelo administrador durante a especificação da política MBAM.

Tipo de Protetor

Tipo de protetor selecionado através das definições da Política de Grupo usadas para encriptar um sistema operacional ou volume de dados fixos.

Protetor de Estado

Indica que o computador sendo gerenciado pelo MBAM habilitou o tipo de protetor especificado na política. Os estados válidos são ATIVADO ou DESATIVADO.

Estado da Criptografia

Estado de criptografia da unidade. Os estados válidos são Criptografado, Não Criptografado e Criptografando

Status de Conformidade

Estado que indica se a unidade está de acordo com a política. Os estados são Fora de Conformidade e Em Conformidade.

Detalhes do Status de Conformidade

Mensagens de erro e de status a respeito do estado de conformidade do computador, de acordo com a política especificada.

Relatório de Auditoria de Recuperação

Use este tipo de relatório para revisar usuários que solicitaram acesso à recuperação de chaves BitLocker. O relatório oferece diversos filtros com base nos critérios de filtragem desejados. Você pode filtrar um tipo específico de usuário (um usuário de Suporte Técnico ou usuário final), caso o pedido tenha sido feito com sucesso ou não, o tipo específico de chave solicitada, o intervalo de dados no momento em que a recuperação ocorreu.

Campos do Relatório de Auditoria de Recuperação

Nome da Coluna Descrição

Data e Hora da Solicitação

A data e hora em que a solicitação de recuperação de chave foi feita por um usuário final ou um usuário de Assistência Técnica.

Origem da solicitação de auditoria

O site do qual a solicitação foi iniciada. Essa entrada terá um de dois valores: Portal de Autoatendimento ou Assistência Técnica.

Status da Solicitação

O status da solicitação. Status válidos são bem-sucedidos (quando a chave é recuperada) ou não (quando a chave não é recuperada).

Usuário de Assistência Técnica

Usuário de Suporte Técnico que iniciou o pedido de recuperação da chave.

Dica

Se um Usuário Avançado de Assistência Técnica recuperar a chave sem especificar o usuário final, o campo Usuário Final ficará em branco. Um Usuário padrão de Assistência Técnica deve especificar o usuário final, e esse usuário será exibido nesse campo.

Uma recuperação por meio do Portal de Autoatendimento listará o usuário final solicitante nesse campo e no campo Usuário Final.

Usuário final

O usuário final que iniciou a solicitação para a recuperação de chave.

Computador

Nome do computador que foi recuperado.

Tipo de Chave

Tipo de chave que foi solicitada pelo usuário do Suporte Técnico ou pelo usuário final. Os três tipos de chaves que o MBAM coleta são:

  • Chave de recuperação de senha (usada para recuperar um computador em modo de recuperação)

  • Chave de recuperação de ID (usada para recuperar um computador em modo de recuperação para outro usuário)

  • Hash de senha TPM (usado para recuperar um computador com um TPM protegido)

Descrição do Motivo

Motivo pelo qual um tipo específico de chave foi solicitado pelo usuário de Suporte Técnico ou usuário final. Os motivos estão especificados nos recursos de Recuperação de Unidades e Gerenciamento de TPM no site da Web de Administração e Monitoramento. Os dados inseridos válidos são digitados por usuários em forma de texto ou em um dos seguintes códigos:

  • Ordem de Inicialização do Sistema Operacional Alterada

  • BIOS Alterado

  • Arquivos do Sistema Operacional alterados

  • Chave de Inicialização Perdida

  • PIN Perdido

  • TPM Redefinido

  • Senha Perdida

  • Cartão Inteligente Perdido

  • Redefinir bloqueio por PIN

  • Ativar TPM

  • Desativar TPM

  • Alterar senha do TPM

  • Limpar TPM

Dica

Os resultados de relatórios podem ser salvos em um arquivo clicando no botão Exportar na barra do menu Relatórios.

Você tem uma sugestão para o MBAM?

Adicione ou vote em sugestões aqui. Para problemas com o MBAM, utilize o Fórum MBAM TechNet.

Consulte também

Tarefas

Gerando relatórios autônomos do MBAM 2.5

Outros recursos

Monitorando e Gerando Relatórios de Conformidade do BitLocker com o MBAM 2.5