Windows 365 Cloud PC

Einleitung

Die Erweiterung Windows 365 Cloud PC liest Cloud-PC-Zuweisungen über Microsoft Graph aus und verbindet sie mit den Benutzer- und Computerobjekten im Raptor-System. Neben den grundlegenden Windows-365-Daten kannst du Informationen aus Intune, Bereitstellungsrichtlinien, Netzwerkverbindungen und dem Windows-365-Auditprotokoll ergänzen.

Die Erweiterung arbeitet ausschließlich lesend mit Microsoft Graph v1.0. Sie verwendet keine Beta-Schnittstellen, verändert keine Cloud PCs und führt keine Verwaltungsaktionen im Microsoft-365-Mandanten aus.

Fakten

Name

Windows 365 Cloud PC

Bezeichner

Windows365CloudPC

Version

1.0

Funktionen

Datenquelle

Objekte

Computer und User

Standardabschnitt

windows365

Informationsblock

windows365CloudPc

Tabellen

CloudPcList und AuditEventList

Voraussetzungen in Microsoft Entra

Für den Zugriff benötigst du eine App-Registrierung in Microsoft Entra ID mit einem Client-Secret. Weise der Anwendung die benötigten Anwendungsberechtigungen für Microsoft Graph zu und erteile anschließend die Administratorzustimmung für den Mandanten.

Berechtigung

Wann du sie benötigst

CloudPC.Read.All

Immer. Sie erlaubt das Lesen der Cloud-PC-Zuweisungen und der optionalen Windows-365-Metadaten wie Richtlinien, Netzwerkverbindungen und Auditereignisse.

User.Read.All

Wenn du UserNameSource auf SamAccountName setzt. Damit liest die Erweiterung onPremisesSamAccountName aus dem zugewiesenen Verzeichnisbenutzer.

DeviceManagementManagedDevices.Read.All

Wenn du EnableManagedDeviceCollector aktivierst. Für diese Intune-Schnittstelle benötigt der Mandant zusätzlich eine aktive Intune-Lizenz.

Die aktuellen Anforderungen findest du in der Microsoft-Graph-Berechtigungsreferenz. Prüfe Berechtigungen und Lizenzanforderungen vor einer produktiven Inbetriebnahme nochmals in der Microsoft-Dokumentation, da Microsoft diese unabhängig von Raptor ändern kann.

Standardmäßig liest die Erweiterung nur die grundlegenden Cloud-PC-Zuweisungen. Die vier optionalen Datensammler aktivierst du einzeln in der Verbindungskonfiguration. So kannst du mit den geringsten notwendigen Berechtigungen beginnen und später gezielt Intune-, Richtlinien-, Netzwerk- oder Auditdaten ergänzen.

Objekte zusammenführen

Verwende für ObjectContext denselben Kontext wie für deine Active-Directory-Datenquelle. Raptor führt dadurch die Windows-365-Informationen mit den bestehenden Benutzer- und Computerobjekten zusammen, anstatt parallele Objekte in einem zweiten Kontext zu erstellen.

Der Benutzername wird aus dem User Principal Name oder bei entsprechender Konfiguration aus onPremisesSamAccountName abgeleitet. Als Computername verwendet die Erweiterung managedDeviceName. Fehlt dieser Wert, erstellt sie vorübergehend den technischen Namen w365-<cloudPcId> und markiert ihn mit IsSyntheticComputerName. Sobald Microsoft Graph einen Gerätenamen liefert, wird das Objekt beim nächsten erfolgreichen Abruf entsprechend neu zugeordnet.

Konfiguration

Das Konfigurationsschema

Module

Windows365CloudPC

Value

SectionIdentifier

Optional

String

  • Must not be empty.

Default Value:

windows365

Value

OrderIndex

Optional

Integer

  • Minimum value: 1

  • Maximum value: 1000

Default Value:

100

List

ObjectFields

Optional

Complex list definition

Value

ObjectType

String

  • Must be one of this: User, Computer

List

Fields

Complex list definition

Value

Identifier

String

  • Must not be empty.

Value

Title

Optional

String

Value

Section

Optional

String

Value

OrderIndex

Optional

Integer

  • Minimum value: 1

  • Maximum value: 1000

Value

IsVisible

Optional

Boolean

Default Value:

Yes

List

Actions

Optional

Complex list definition

Value

Label

String

Value

Arguments

Optional

StringList

Value

ProgramPath

Optional

String

List

Tables

Optional

Complex list definition

Value

TableName

String

  • Must be one of this: CloudPcList, AuditEventList

Value

ObjectType

String

  • Must be one of this: User, Computer

Complex list definition

Value

Identifier

String

Value

Title

Optional

String

Value

IsVisible

Optional

Boolean

Default Value:

Yes

Value

IsActionParameter

Optional

Boolean

Default Value:

No

Value

ActionParameterName

Optional

String

List

TableActions

Optional

Complex list definition

Value

Label

String

Value

Arguments

Optional

StringList

Value

ProgramPath

Optional

String

Complex list definition

Value

Name

String

  • Must not be empty.

Value

ObjectContext

String

  • Must not be empty.

Value

TenantId

String

  • Must not be empty.

Value

ClientId

String

  • Must not be empty.

Value

ClientSecret

Password

  • Must not be empty.

Value

Scope

Optional

String

  • Must not be empty.

Default Value:

https://graph.microsoft.com/.default

Value

GraphBaseURL

Optional

String

  • Must not be empty.

Default Value:

https://graph.microsoft.com/v1.0/

Value

AuthorizationBaseURL

Optional

String

  • Must not be empty.

Default Value:

https://login.microsoftonline.com/

Value

StartupDelay

Optional

Integer

  • Minimum value: 1

  • Maximum value: 3600

Default Value:

10

Value

RetrievalInterval

Optional

Integer

  • Minimum value: 30

  • Maximum value: 86400

Default Value:

300

Value

DelayAfterError

Optional

Integer

  • Minimum value: 1

  • Maximum value: 3600

Default Value:

10

Value

ErrorCountToEscalate

Optional

Integer

  • Minimum value: 2

  • Maximum value: 100

Default Value:

10

Value

DelayAfterErrorEscalation

Optional

Integer

  • Minimum value: 60

  • Maximum value: 86400

Default Value:

600

Value

RequestTimeout

Optional

Integer

  • Minimum value: 5

  • Maximum value: 3600

Default Value:

60

Value

UserNameSource

Optional

String

  • Must be one of this: Name, PrincipalName, SamAccountName

Default Value:

Name

Value

UserNameCharacterFilter

Optional

String

  • Must not be empty.

  • Must be a valid regular expression.

Value

EnableManagedDeviceCollector

Optional

Boolean

Default Value:

No

Value

EnableProvisioningPolicyCollector

Optional

Boolean

Default Value:

No

Value

EnableNetworkConnectionCollector

Optional

Boolean

Default Value:

No

Value

EnableAuditEventCollector

Optional

Boolean

Default Value:

No

Value

AuditRetentionDays

Optional

Integer

  • Minimum value: 1

  • Maximum value: 180

Default Value:

30

Value

MaximumAuditEventsPerCloudPc

Optional

Integer

  • Minimum value: 1

  • Maximum value: 1000

Default Value:

100

Group

Proxy

Optional

Value

Type

String

  • Must be one of this: None, Default, Socks5, Http

Value

Host

Optional

String

Default Value:

None

Value

Port

Optional

Integer

  • Minimum value: 0

  • Maximum value: 65535

Default Value:

0

Value

Username

Optional

String

Default Value:

None

Value

Password

Optional

Password

Default Value:

None

Der Wert SectionIdentifier

Mit SectionIdentifier bestimmst du den Abschnitt, in dem die Objektfelder der Erweiterung erscheinen. Ohne Angabe verwendet Raptor windows365. Felder mit demselben Abschnittsbezeichner werden unabhängig von ihrer Quelle gemeinsam dargestellt.

<Value name="SectionIdentifier">windows365</Value>

Der Wert OrderIndex

OrderIndex legt die erste Anzeigeposition der Felder innerhalb des Abschnitts fest. Erlaubt sind Werte von 1 bis 1000; der Standardwert ist 100.

<Value name="OrderIndex">100</Value>

Die Liste ObjectFields

Mit ObjectFields passt du die Darstellung der Windows-365-Felder für Computer und User an. Aufbau, Sichtbarkeit, Reihenfolge und Aktionen entsprechen der generischen Objektkonfiguration. Die zulässigen Bezeichner findest du in der Feldreferenz weiter unten.

Lässt du die Liste weg, verwendet die Erweiterung die in der Feldreferenz markierten Standardfelder.

 1<List name="ObjectFields">
 2    <ListEntry>
 3        <Value name="ObjectType">Computer</Value>
 4        <List name="Fields">
 5            <ListEntry>
 6                <Value name="Identifier">DisplayName</Value>
 7                <Value name="Title">Cloud PC</Value>
 8            </ListEntry>
 9            <ListEntry>
10                <Value name="Identifier">IntuneComplianceState</Value>
11                <Value name="Title">Intune-Konformität</Value>
12            </ListEntry>
13        </List>
14    </ListEntry>
15    <ListEntry>
16        <Value name="ObjectType">User</Value>
17        <List name="Fields">
18            <ListEntry>
19                <Value name="Identifier">CloudPcList</Value>
20            </ListEntry>
21        </List>
22    </ListEntry>
23</List>

Die Liste Tables

Mit Tables passt du die Tabellen CloudPcList und AuditEventList an. CloudPcList gehört zum Objekttyp User; AuditEventList gehört zum Objekttyp Computer. Die gemeinsame Struktur für Spalten und Zeilenaktionen ist im Kapitel Tabellenkonfiguration beschrieben. Alle gültigen Spaltenbezeichner findest du in der Tabellenreferenz.

 1<List name="Tables">
 2    <ListEntry>
 3        <Value name="TableName">CloudPcList</Value>
 4        <Value name="ObjectType">User</Value>
 5        <List name="TableColumns">
 6            <ListEntry>
 7                <Value name="Identifier">DisplayName</Value>
 8                <Value name="Title">Cloud PC</Value>
 9            </ListEntry>
10            <ListEntry>
11                <Value name="Identifier">ComputerName</Value>
12                <Value name="Title">Computerobjekt</Value>
13            </ListEntry>
14        </List>
15    </ListEntry>
16    <ListEntry>
17        <Value name="TableName">AuditEventList</Value>
18        <Value name="ObjectType">Computer</Value>
19        <List name="TableColumns">
20            <ListEntry>
21                <Value name="Identifier">ActivityDateTime</Value>
22            </ListEntry>
23            <ListEntry>
24                <Value name="Identifier">Activity</Value>
25            </ListEntry>
26            <ListEntry>
27                <Value name="Identifier">Result</Value>
28            </ListEntry>
29        </List>
30    </ListEntry>
31</List>

Die Liste Connections

Die erforderliche Liste Connections enthält mindestens eine Microsoft-Graph-Verbindung. Jeder Eintrag benötigt einen eindeutigen Name und eigene Anwendungszugangsdaten. Mehrere Verbindungen werden gemeinsam in die Raptor-Objekte übernommen und können unterschiedliche Mandanten oder Objektkontexte verwenden.

 1<List name="Connections">
 2    <ListEntry>
 3        <Value name="Name">production</Value>
 4        <Value name="ObjectContext">example.com</Value>
 5        <Value name="TenantId">00000000-0000-0000-0000-000000000000</Value>
 6        <Value name="ClientId">11111111-1111-1111-1111-111111111111</Value>
 7        <Value name="ClientSecret">[...]</Value>
 8        <Value name="UserNameSource">SamAccountName</Value>
 9        <Value name="EnableManagedDeviceCollector">Yes</Value>
10        <Value name="EnableProvisioningPolicyCollector">Yes</Value>
11        <Value name="EnableNetworkConnectionCollector">Yes</Value>
12        <Value name="EnableAuditEventCollector">Yes</Value>
13    </ListEntry>
14</List>

Der Wert Name

Name ist der erforderliche, innerhalb der Liste eindeutige Bezeichner der Verbindung. Er erscheint in Protokollmeldungen und hilft dir, Fehler bei mehreren Mandanten eindeutig zuzuordnen.

Der Wert ObjectContext

ObjectContext ist der erforderliche Kontext für alle Benutzer und Computer dieser Verbindung. Verwende exakt den Kontext deiner Active-Directory-Quelle, damit die Objekte zusammengeführt und die Links zwischen Benutzer und Computer korrekt aufgelöst werden.

Der Wert TenantId

TenantId enthält die erforderliche Verzeichnis- oder Mandanten-ID aus Microsoft Entra ID. Verwende die GUID des Mandanten, in dem die Cloud PCs bereitgestellt sind.

Der Wert ClientId

ClientId enthält die erforderliche Anwendungs-ID der App-Registrierung. Sie wird gemeinsam mit TenantId und ClientSecret für den OAuth-Client-Credentials-Ablauf verwendet.

Der Wert ClientSecret

ClientSecret ist der geheime Wert des für die App-Registrierung erstellten Client-Secrets. Trage den Wert und nicht dessen interne Secret-ID ein. Kodiere das Secret wie unter Kodieren von Passwörtern beschrieben und plane seine Erneuerung vor dem in Entra konfigurierten Ablaufdatum.

Der Wert Scope

Scope legt den OAuth-Bereich fest. Der Standard https://graph.microsoft.com/.default fordert die für die App-Registrierung genehmigten Microsoft-Graph-Anwendungsberechtigungen an. Ändere diesen Wert für die unterstützte öffentliche Graph-Umgebung normalerweise nicht.

Der Wert GraphBaseURL

GraphBaseURL ist die Basisadresse für Graph-Anfragen. Der Standardwert lautet https://graph.microsoft.com/v1.0/. Die Erweiterung akzeptiert nur HTTPS, den Host graph.microsoft.com und einen Pfad, der mit /v1.0 beginnt.

Damit unterstützt diese Version ausschließlich die öffentliche Microsoft-Graph-Cloud. Endpunkte nationaler oder souveräner Clouds können nicht konfiguriert werden.

Der Wert AuthorizationBaseURL

AuthorizationBaseURL enthält die Basisadresse der Microsoft-Identitätsplattform. Der Standardwert ist https://login.microsoftonline.com/. Aus Sicherheits- und Kompatibilitätsgründen akzeptiert die Erweiterung nur HTTPS und genau diesen Host.

Der Wert StartupDelay

StartupDelay verzögert den ersten Abruf nach dem Start um 1 bis 3600 Sekunden. Der Standardwert beträgt 10 Sekunden. Eine gestaffelte Verzögerung kann Lastspitzen vermeiden, wenn du viele Verbindungen gleichzeitig startest.

Der Wert RetrievalInterval

RetrievalInterval bestimmt den Abstand zwischen zwei erfolgreichen Abrufzyklen. Erlaubt sind 30 bis 86400 Sekunden; standardmäßig werden die Daten alle 300 Sekunden aktualisiert.

Der Wert DelayAfterError

Nach einem fehlgeschlagenen erforderlichen Abruf wartet die Erweiterung DelayAfterError Sekunden. Der Wert darf zwischen 1 und 3600 liegen und ist standardmäßig 10.

Der Wert ErrorCountToEscalate

ErrorCountToEscalate legt fest, nach wie vielen aufeinanderfolgenden Fehlern die längere Wartezeit aus DelayAfterErrorEscalation verwendet wird. Erlaubt sind 2 bis 100 Fehler; der Standardwert ist 10.

Der Wert DelayAfterErrorEscalation

Dieser Wert bestimmt die Wartezeit nach der Fehlereskalation. Erlaubt sind 60 bis 86400 Sekunden; standardmäßig wartet die Erweiterung 600 Sekunden. Nach einem erfolgreichen Zyklus wird der Fehlerzähler zurückgesetzt.

Der Wert RequestTimeout

RequestTimeout begrenzt die Laufzeit einer einzelnen HTTP-Anfrage auf 5 bis 3600 Sekunden. Der Standardwert ist 60. Die Erweiterung verarbeitet Graph-Seiten nacheinander; der Wert begrenzt daher nicht den gesamten Abrufzyklus.

Der Wert UserNameSource

Mit UserNameSource wählst du, wie der Name des verknüpften Raptor-Benutzerobjekts entsteht:

Name

Verwendet den Teil des User Principal Name vor dem @. Dies ist der Standardwert.

PrincipalName

Verwendet den vollständigen User Principal Name, beispielsweise user@example.com.

SamAccountName

Liest onPremisesSamAccountName aus dem Entra-Benutzer. Dafür ist User.Read.All erforderlich. Fehlt der Wert, verwendet die Erweiterung den lokalen Teil des User Principal Name und protokolliert eine Warnung.

Die Auswahl muss zur Namensbildung deiner anderen Benutzerquelle passen. Andernfalls entstehen trotz identischem ObjectContext getrennte Benutzerobjekte.

Der Wert UserNameCharacterFilter

Mit UserNameCharacterFilter kannst du Teile des ausgewählten Benutzernamens entfernen. Der Wert ist ein gültiger regulärer Ausdruck; jedes gefundene Vorkommen wird nach der Auswahl aus UserNameSource entfernt.

Das folgende Beispiel entfernt einen vorangestellten Domänennamen in der Form EXAMPLE\. Verwende den Filter nur, wenn deine Objektbezeichner tatsächlich so normalisiert werden, und prüfe mögliche Namenskollisionen.

<Value name="UserNameCharacterFilter">^[^\\]+\\</Value>

Der Wert EnableManagedDeviceCollector

Mit EnableManagedDeviceCollector ergänzt du die Cloud PCs um Betriebssystem-, Versions-, Konformitäts-, Synchronisations- und Registrierungsdaten aus Intune. Der Standard ist No. Bei Yes benötigt die App DeviceManagementManagedDevices.Read.All und der Mandant eine aktive Intune-Lizenz.

Der Wert EnableProvisioningPolicyCollector

Mit EnableProvisioningPolicyCollector liest du Details der zugeordneten Windows-365-Bereitstellungsrichtlinien, beispielsweise Beschreibung, Namensvorlage, Image und Einstellungen für lokale Administratoren oder Single Sign-on. Standardmäßig ist dieser Collector deaktiviert.

Der Wert EnableNetworkConnectionCollector

Mit EnableNetworkConnectionCollector ergänzt du Angaben zur lokalen Netzwerkverbindung und deren Integritätsstatus. Die Erweiterung ordnet die Daten über den Namen der lokalen Verbindung zu. Sie übernimmt die Zusatzdaten nur, wenn genau eine passende Verbindung gefunden wird. Der Standard ist No.

Der Wert EnableAuditEventCollector

Mit EnableAuditEventCollector liest du Windows-365-Auditereignisse und stellt sie am Computerobjekt als AuditEventList bereit. Der Collector ist standardmäßig deaktiviert. Umfang und Zeitraum begrenzt du mit den folgenden beiden Werten.

Der Wert AuditRetentionDays

AuditRetentionDays bestimmt, wie viele zurückliegende Tage der Audit-Collector berücksichtigt. Der Bereich reicht von 1 bis 180 Tagen; der Standardwert ist 30. Der Wert hat nur eine Wirkung, wenn EnableAuditEventCollector aktiviert ist.

Der Wert MaximumAuditEventsPerCloudPc

MaximumAuditEventsPerCloudPc begrenzt die Anzahl der behaltenen Ereignisse pro Cloud PC auf 1 bis 1000. Der Standardwert ist 100. Damit verhinderst du, dass umfangreiche Auditdaten die Anzeige unnötig vergrößern.

Die Gruppe Proxy

Mit der optionalen Gruppe Proxy legst du für diese Verbindung einen eigenen Netzwerkproxy fest. Lässt du die Gruppe vollständig weg, verwendet die Erweiterung keine explizite verbindungsspezifische Proxykonfiguration.

1<Group name="Proxy">
2    <Value name="Type">Http</Value>
3    <Value name="Host">proxy.example.com</Value>
4    <Value name="Port">8080</Value>
5    <Value name="Username">raptor-proxy</Value>
6    <Value name="Password">[...]</Value>
7</Group>
Der Wert Type

Sobald du Proxy konfigurierst, ist Type erforderlich. None umgeht einen Proxy, Default verwendet den Standardproxy der Laufzeitumgebung, Socks5 konfiguriert einen SOCKS5-Proxy und Http einen HTTP-Proxy.

Der Wert Host

Host enthält den Hostnamen oder die IP-Adresse des Proxys. Gib ihn für Socks5 und Http an. Für None und üblicherweise auch für Default bleibt er leer.

Der Wert Port

Port enthält den Anschluss des Proxys zwischen 0 und 65535. Der Standardwert 0 überlässt die Wahl der Proxyimplementierung. Für einen expliziten SOCKS5- oder HTTP-Proxy solltest du den tatsächlichen Anschluss konfigurieren.

Der Wert Username

Mit Username gibst du bei Bedarf den Benutzernamen für die Proxy-Authentifizierung an. Lässt du den Wert weg, werden keine expliziten Zugangsdaten verwendet.

Der Wert Password

Password enthält das zum Proxy-Benutzernamen gehörende Passwort. Kodiere es wie unter Kodieren von Passwörtern beschrieben.

Fehlerbehandlung und Aktualisierung

Jeder Zyklus beginnt mit der erforderlichen Cloud-PC-Liste. Schlägt dieser Kernabruf fehl, verwirft die Erweiterung den unvollständigen Zyklus und versucht es nach der konfigurierten Fehlerwartezeit erneut. Bei abgelaufener Authentifizierung fordert sie einmalig ein neues Zugriffstoken an. Vorübergehende HTTP-Fehler werden mit wachsender Verzögerung wiederholt; bei HTTP 429 berücksichtigt sie außerdem Retry-After von Microsoft Graph.

Die optionalen Zusatzabfragen sind bewusst fehlertolerant. Schlägt beispielsweise nur der Intune- oder Auditabruf fehl, protokolliert die Erweiterung eine Warnung, verarbeitet aber die übrigen Daten und behält für den betroffenen Bereich die zuletzt erfolgreich abgerufenen Zusatzinformationen. So verschwinden vorhandene Informationen nicht wegen eines kurzfristigen Fehlers einer optionalen Schnittstelle.

Objektfelder

Die Spalte Standard zeigt, welche Felder ohne eine eigene ObjectFields-Konfiguration eingeblendet werden. Ein Wert kann technisch vorhanden sein, aber leer bleiben, wenn Microsoft Graph ihn für einen Cloud PC nicht liefert.

Computerfelder aus der Cloud-PC-Liste

Diese Felder stammen aus dem erforderlichen Kernabruf und benötigen CloudPC.Read.All.

Bezeichner

Typ

Standard

Beschreibung

CloudPcId

Text

Ja

Eindeutiger Bezeichner des Cloud PCs in Microsoft Graph.

DisplayName

Text

Ja

Anzeigename des Cloud PCs.

ImageDisplayName

Text

Ja

Anzeigename des verwendeten Images.

ServicePlanId

Text

Ja

Bezeichner des Windows-365-Serviceplans.

ServicePlanName

Text

Ja

Anzeigename des Windows-365-Serviceplans.

ProvisioningType

Text

Ja

Art der Bereitstellung des Cloud PCs.

UserPrincipalName

Text

Ja

User Principal Name des zugewiesenen Benutzers.

ManagedDeviceId

Text

Ja

Bezeichner des zugehörigen verwalteten Intune-Geräts.

ManagedDeviceName

Text

Ja

Von Microsoft Graph gemeldeter Gerätename.

AadDeviceId

Text

Ja

Bezeichner des Geräts in Microsoft Entra ID.

ProvisioningPolicyId

Text

Ja

Bezeichner der zugeordneten Bereitstellungsrichtlinie.

ProvisioningPolicyName

Text

Ja

Name der zugeordneten Bereitstellungsrichtlinie aus dem Cloud-PC-Datensatz.

OnPremisesConnectionName

Text

Ja

Name der zugeordneten lokalen Netzwerkverbindung.

AssignedUserName

Verknüpfung

Ja

Aus UserNameSource gebildeter Benutzername mit Link zum Benutzerobjekt.

AssignedUserContext

Text

Nein

Kontext, den die Verknüpfung in AssignedUserName verwendet.

LastModifiedDateTime

Datum/Zeit

Ja

Zeitpunkt der letzten Änderung des Cloud-PC-Datensatzes.

GracePeriodEndDateTime

Datum/Zeit

Nein

Ende einer von Microsoft gemeldeten Kulanzfrist.

IsSyntheticComputerName

Ja/Nein

Ja

Kennzeichnet den Ersatznamen w365-<cloudPcId>, wenn noch kein Gerätename vorliegt.

AuditEventList

Tabelle

Nein

Auditereignisse des Cloud PCs; wird nur vom aktivierten Audit-Collector gefüllt.

Intune-Felder

Diese Felder werden nur mit EnableManagedDeviceCollector gefüllt.

Bezeichner

Typ

Beschreibung

IntuneOperatingSystem

Text

Betriebssystem des verwalteten Geräts.

IntuneOsVersion

Text

Von Intune gemeldete Betriebssystemversion.

IntuneComplianceState

Text

Aktueller Konformitätsstatus.

IntuneLastSyncDateTime

Datum/Zeit

Zeitpunkt der letzten Intune-Synchronisation.

IntuneEnrolledDateTime

Datum/Zeit

Zeitpunkt der Registrierung in Intune.

Felder der Bereitstellungsrichtlinie

Diese Felder werden nur mit EnableProvisioningPolicyCollector gefüllt.

Bezeichner

Typ

Beschreibung

PolicyDisplayName

Text

Anzeigename der Richtlinie.

PolicyDescription

Text

Beschreibung der Richtlinie.

PolicyNamingTemplate

Text

Vorlage für automatisch erzeugte Cloud-PC-Namen.

PolicyImageDisplayName

Text

Anzeigename des in der Richtlinie gewählten Images.

PolicyImageType

Text

Typ des Images.

PolicyLocalAdminEnabled

Ja/Nein

Kennzeichnet, ob lokale Administratorrechte aktiviert sind.

PolicySingleSignOnEnabled

Ja/Nein

Kennzeichnet, ob Single Sign-on aktiviert ist.

Felder der Netzwerkverbindung

Diese Felder werden nur mit EnableNetworkConnectionCollector und bei einer eindeutigen Namenszuordnung gefüllt.

Bezeichner

Typ

Beschreibung

NetworkConnectionId

Text

Bezeichner der lokalen Netzwerkverbindung.

NetworkDisplayName

Text

Anzeigename der Verbindung.

NetworkConnectionType

Text

Typ der Verbindung.

NetworkAdDomainName

Text

Active-Directory-Domäne der Verbindung.

NetworkSubscriptionName

Text

Name des zugeordneten Azure-Abonnements.

NetworkVirtualNetworkId

Text

Bezeichner des virtuellen Netzwerks.

NetworkVirtualNetworkLocation

Text

Azure-Region des virtuellen Netzwerks.

NetworkHealthStatus

Text

Von Windows 365 gemeldeter Integritätsstatus.

Benutzerfelder

Bezeichner

Typ

Standard

Beschreibung

CloudPcList

Tabelle

Ja

Liste aller Cloud PCs, die dem Benutzer zugewiesen sind. Dieses Feld wird dem Benutzerobjekt immer hinzugefügt.

Tabellenspalten

Die Tabelle CloudPcList

CloudPcList wird am Benutzerobjekt angezeigt. ComputerName erzeugt einen direkten Link zum Computerobjekt im konfigurierten Kontext. ComputerContext ist die technische Kontextquelle dieses Links und wird standardmäßig nicht angezeigt.

Bezeichner

Typ

Standard

Beschreibung

CloudPcId

Text

Ja

Eindeutiger Bezeichner des Cloud PCs.

DisplayName

Text

Ja

Anzeigename des Cloud PCs.

ImageDisplayName

Text

Ja

Anzeigename des verwendeten Images.

ServicePlanName

Text

Ja

Name des Windows-365-Serviceplans.

UserPrincipalName

Text

Ja

User Principal Name des zugewiesenen Benutzers.

ManagedDeviceName

Text

Ja

Von Microsoft Graph gelieferter Gerätename.

ProvisioningType

Text

Ja

Art der Bereitstellung.

ComputerName

Verknüpfung

Ja

Name und Link des zugehörigen Raptor-Computerobjekts.

ComputerContext

Text

Nein

Kontext des verknüpften Computerobjekts.

Actions

Aktionen

Bei Bedarf

Schaltflächen der unter TableActions konfigurierten Zeilenaktionen.

Die Tabelle AuditEventList

AuditEventList wird am Computerobjekt gefüllt, wenn der Audit-Collector aktiviert ist. Die Tabelle enthält höchstens die mit MaximumAuditEventsPerCloudPc konfigurierte Anzahl von Ereignissen aus dem gewählten Zeitraum.

Bezeichner

Typ

Standard

Beschreibung

AuditEventId

Text

Nein

Eindeutiger Bezeichner des Auditereignisses.

ActivityDateTime

Datum/Zeit

Ja

Zeitpunkt der protokollierten Aktivität.

Activity

Text

Ja

Bezeichnung der Aktivität.

ActivityType

Text

Nein

Typ der Aktivität.

OperationType

Text

Nein

Typ der ausgeführten Operation.

Result

Text

Ja

Ergebnis der Operation.

Category

Text

Nein

Kategorie des Ereignisses.

ActorUserPrincipalName

Text

Ja

User Principal Name des ausführenden Akteurs.

Actions

Aktionen

Bei Bedarf

Schaltflächen der unter TableActions konfigurierten Zeilenaktionen.

Vollständiges Konfigurationsbeispiel

Das folgende Beispiel aktiviert alle Zusatzquellen, zeigt ausgewählte Felder und passt beide Tabellen an. In einer produktiven Konfiguration solltest du nur diejenigen Datensammler aktivieren, deren Informationen du tatsächlich benötigst und für die deine App-Registrierung die erforderlichen Berechtigungen besitzt.

 1<?xml version="1.0" encoding="UTF-8"?>
 2<Configuration
 3        version="1"
 4        xmlns="http://educateit.ch/software/BlueStone/Configuration/1">
 5
 6    <Module name="Windows365CloudPC">
 7        <Value name="SectionIdentifier">windows365</Value>
 8        <Value name="OrderIndex">100</Value>
 9
10        <List name="ObjectFields">
11            <ListEntry>
12                <Value name="ObjectType">Computer</Value>
13                <List name="Fields">
14                    <ListEntry>
15                        <Value name="Identifier">DisplayName</Value>
16                    </ListEntry>
17                    <ListEntry>
18                        <Value name="Identifier">AssignedUserName</Value>
19                    </ListEntry>
20                    <ListEntry>
21                        <Value name="Identifier">IntuneComplianceState</Value>
22                    </ListEntry>
23                    <ListEntry>
24                        <Value name="Identifier">NetworkHealthStatus</Value>
25                    </ListEntry>
26                    <ListEntry>
27                        <Value name="Identifier">AuditEventList</Value>
28                    </ListEntry>
29                </List>
30            </ListEntry>
31            <ListEntry>
32                <Value name="ObjectType">User</Value>
33                <List name="Fields">
34                    <ListEntry>
35                        <Value name="Identifier">CloudPcList</Value>
36                    </ListEntry>
37                </List>
38            </ListEntry>
39        </List>
40
41        <List name="Tables">
42            <ListEntry>
43                <Value name="TableName">CloudPcList</Value>
44                <Value name="ObjectType">User</Value>
45                <List name="TableColumns">
46                    <ListEntry>
47                        <Value name="Identifier">DisplayName</Value>
48                    </ListEntry>
49                    <ListEntry>
50                        <Value name="Identifier">ServicePlanName</Value>
51                    </ListEntry>
52                    <ListEntry>
53                        <Value name="Identifier">ComputerName</Value>
54                    </ListEntry>
55                </List>
56            </ListEntry>
57            <ListEntry>
58                <Value name="TableName">AuditEventList</Value>
59                <Value name="ObjectType">Computer</Value>
60                <List name="TableColumns">
61                    <ListEntry>
62                        <Value name="Identifier">ActivityDateTime</Value>
63                    </ListEntry>
64                    <ListEntry>
65                        <Value name="Identifier">Activity</Value>
66                    </ListEntry>
67                    <ListEntry>
68                        <Value name="Identifier">Result</Value>
69                    </ListEntry>
70                </List>
71            </ListEntry>
72        </List>
73
74        <List name="Connections">
75            <ListEntry>
76                <Value name="Name">production</Value>
77                <Value name="ObjectContext">example.com</Value>
78                <Value name="TenantId">00000000-0000-0000-0000-000000000000</Value>
79                <Value name="ClientId">11111111-1111-1111-1111-111111111111</Value>
80                <Value name="ClientSecret">[...]</Value>
81                <Value name="UserNameSource">SamAccountName</Value>
82                <Value name="StartupDelay">10</Value>
83                <Value name="RetrievalInterval">300</Value>
84                <Value name="RequestTimeout">60</Value>
85                <Value name="EnableManagedDeviceCollector">Yes</Value>
86                <Value name="EnableProvisioningPolicyCollector">Yes</Value>
87                <Value name="EnableNetworkConnectionCollector">Yes</Value>
88                <Value name="EnableAuditEventCollector">Yes</Value>
89                <Value name="AuditRetentionDays">30</Value>
90                <Value name="MaximumAuditEventsPerCloudPc">100</Value>
91                <Group name="Proxy">
92                    <Value name="Type">Default</Value>
93                </Group>
94            </ListEntry>
95        </List>
96    </Module>
97
98</Configuration>

Weiterführende Microsoft-Dokumentation

Microsoft beschreibt die verwendeten Ressourcen und deren aktuelle Berechtigungen in der Dokumentation zu Cloud PCs, verwalteten Intune-Geräten, Windows-365-Bereitstellungsrichtlinien, Verzeichnisbenutzern und Windows-365-Auditereignissen.