Datensammlung und Datenschutz für Endpoint Privilege Management

Dieser Artikel enthält Informationen über die Daten, die EPM von Geräten sammeln kann.

Übersicht über die Datensammlung

Endpoint Privilege Management auf Geräten kann so konfiguriert werden, dass Berichte zu den folgenden Datentypen erstellt werden:

  • Diagnosedaten
  • Nutzungsdaten

Beim Konfigurieren von EPM konfigurieren Sie die Einstellungen für erhöhte Rechte für Berichterstellung und Berichtsumfang in einer Intune-Richtlinie für Windows-Ansichtserweiterungen, um zu bestimmen, welche Daten Intune an Microsoft meldet.

Diagnosedaten

Diagnosedaten sind Ereignisdaten, die von Microsoft verwendet werden, um die Integrität der clientseitigen Komponenten zu überwachen, die die Möglichkeit bieten, zu einem Standardbenutzer hochzustufen.

Nutzungsdaten

Nutzungsdaten sind Höhendaten, die von Kunden verwendet werden, um zu bestimmen, welche Erhebungen in ihrer Umgebung auftreten. Diese Daten werden mit Ihrer Intune-Infrastruktur gespeichert und zum Auffüllen der Höhenberichte verwendet. Beim Konfigurieren des Berichtsumfangs konfigurieren Sie, welcher Umfang der Daten erfasst wird, und können zwischen Folgendem wählen:

  • Nur Diagnosedaten
  • Diagnosedaten und alle Endpunkterweiterungen , die auf einem Gerät stattfinden
  • Nur Diagnosedaten und verwaltete Erhöhungen

Referenz zur Datensammlung

Datentyp Eigenschaftenname Beschreibung
Nutzungsdaten Mandantenbezeichner Kennung (GUID), die für den Mandanten eindeutig ist.
Gerätebezeichner Eindeutiger Bezeichner (GUID) für das Gerät.
Benutzername Bezeichner ("AzureAd\User") des Benutzers, der die Erhöhung abschließt.
Begründung Begründungszeichenfolge (sofern angegeben), die vom Benutzer beim Abschließen der Erhöhung bereitgestellt wird
Dateiname Name der Datei, einschließlich des Pfads (Zeichenfolge), der die Erhöhung abgeschlossen hat
Ereignis-ID Interner Bezeichner (Ganzzahl), der zur Identifizierung des im Ereignis beschriebenen Erhöhungstyps verwendet wird.
Ereignisname Interner Name (Zeichenfolge), der zur Identifizierung des im Ereignis beschriebenen Höhentyps verwendet wird.
Erstellungszeit Zeitpunkt, zu dem das Ereignis auf dem Gerät generiert wurde.
Produktname Dateimetadaten (Zeichenfolge), die die Erhöhung abgeschlossen haben.
Publisher Dateimetadaten (Zeichenfolge), die die Erhöhung abgeschlossen haben.
Dateiversion Dateimetadaten (Zeichenfolge), die die Erhöhung abgeschlossen haben.
Dateibeschreibung Dateimetadaten (Zeichenfolge), die die Erhöhung abgeschlossen haben.
Interner Dateiname Dateimetadaten (Zeichenfolge), die die Erhöhung abgeschlossen haben.
Zertifikat-Nutzlast Dateimetadaten (Zeichenfolge), die die Erhöhung abgeschlossen haben.
Höhentyp Art der Erhöhung, die erleichtert wurde
Ergebnis Exitcode des Aktionsvorgangs mit erhöhten Rechten (erfolgreich/fehlgeschlagen)
Kontotyp Der Typ des Kontos (lokal oder organisatorisch), das die Erhöhung abgeschlossen hat.
Produktname Dateimetadaten (Zeichenfolge), die die Erhöhung abgeschlossen haben.
Diagnosedaten Gerätebezeichner Eindeutiger Bezeichner (GUID) für das Gerät.
Ereignis-ID Interner Bezeichner (Ganzzahl), der zur Identifizierung des im Ereignis beschriebenen Erhöhungstyps verwendet wird.
Ereignisname Interner Name (Zeichenfolge), der zur Identifizierung des im Ereignis beschriebenen Höhentyps verwendet wird.
Erstellungszeit Zeitpunkt, zu dem das Ereignis auf dem Gerät generiert wurde.
Publisher Dateimetadaten (Zeichenfolge), die die Erhöhung abgeschlossen haben.
Dateiversion Dateimetadaten (Zeichenfolge), die die Erhöhung abgeschlossen haben.
Kontotyp Der Typ des Kontos (lokal oder organisatorisch), das die Erhöhung abgeschlossen hat.
Fehlercode Exitcode des Aktionsvorgangs mit erhöhten Rechten (erfolgreich/fehlgeschlagen)
ID des übergeordneten Prozesses Prozess-ID des übergeordneten Prozesses, der die Erhöhung erleichtert
Policy Type Typ der Richtlinie, die die Erhöhung erleichtert hat (falls zutreffend)
Richtlinienbezeichner Bezeichner (GUID), der für die Richtlinie, die die Erhöhung erleichtert hat, eindeutig ist
Richtlinienversion Version der Richtlinie, die die Erhöhung erleichtert hat
Höhentyp Art der Erhöhung, die erleichtert wurde
Vorgangsart Typ der Richtlinienanwendung, der für Operationen zur Richtlinienanwendung verwendet wird
Typ der Abbruchaktion Die vom Administrator generierte Kündigungsart

Nächste Schritte