Windows 365 Cloud PC¶
Einleitung¶
Die Erweiterung Windows 365 Cloud PC liest Cloud-PC-Zuweisungen über Microsoft Graph aus und verbindet sie mit den Benutzer- und Computerobjekten im Raptor-System. Neben den grundlegenden Windows-365-Daten kannst du Informationen aus Intune, Bereitstellungsrichtlinien, Netzwerkverbindungen und dem Windows-365-Auditprotokoll ergänzen.
Die Erweiterung arbeitet ausschließlich lesend mit Microsoft Graph v1.0. Sie verwendet keine Beta-Schnittstellen, verändert keine Cloud PCs und führt keine Verwaltungsaktionen im Microsoft-365-Mandanten aus.
Fakten¶
Name |
Windows 365 Cloud PC |
Bezeichner |
|
Version |
1.0 |
Funktionen |
Datenquelle |
Objekte |
|
Standardabschnitt |
|
Informationsblock |
|
Tabellen |
|
Voraussetzungen in Microsoft Entra¶
Für den Zugriff benötigst du eine App-Registrierung in Microsoft Entra ID mit einem Client-Secret. Weise der Anwendung die benötigten Anwendungsberechtigungen für Microsoft Graph zu und erteile anschließend die Administratorzustimmung für den Mandanten.
Berechtigung |
Wann du sie benötigst |
|---|---|
|
Immer. Sie erlaubt das Lesen der Cloud-PC-Zuweisungen und der optionalen Windows-365-Metadaten wie Richtlinien, Netzwerkverbindungen und Auditereignisse. |
|
Wenn du |
|
Wenn du |
Die aktuellen Anforderungen findest du in der Microsoft-Graph-Berechtigungsreferenz. Prüfe Berechtigungen und Lizenzanforderungen vor einer produktiven Inbetriebnahme nochmals in der Microsoft-Dokumentation, da Microsoft diese unabhängig von Raptor ändern kann.
Standardmäßig liest die Erweiterung nur die grundlegenden Cloud-PC-Zuweisungen. Die vier optionalen Datensammler aktivierst du einzeln in der Verbindungskonfiguration. So kannst du mit den geringsten notwendigen Berechtigungen beginnen und später gezielt Intune-, Richtlinien-, Netzwerk- oder Auditdaten ergänzen.
Objekte zusammenführen¶
Verwende für ObjectContext denselben Kontext wie für deine Active-Directory-Datenquelle. Raptor führt dadurch die Windows-365-Informationen mit den bestehenden Benutzer- und Computerobjekten zusammen, anstatt parallele Objekte in einem zweiten Kontext zu erstellen.
Der Benutzername wird aus dem User Principal Name oder bei entsprechender Konfiguration aus onPremisesSamAccountName abgeleitet. Als Computername verwendet die Erweiterung managedDeviceName. Fehlt dieser Wert, erstellt sie vorübergehend den technischen Namen w365-<cloudPcId> und markiert ihn mit IsSyntheticComputerName. Sobald Microsoft Graph einen Gerätenamen liefert, wird das Objekt beim nächsten erfolgreichen Abruf entsprechend neu zugeordnet.
Konfiguration¶
Das Konfigurationsschema¶
Module
Windows365CloudPC
Complex list definition
Must be one of this:
User,Computer
List
Complex list definition
Must not be empty.
Minimum value:
1Maximum value:
1000
Default Value:
Yes
Complex list definition
Complex list definition
Must be one of this:
CloudPcList,AuditEventList
Must be one of this:
User,Computer
List
Complex list definition
Default Value:
Yes
Default Value:
No
Complex list definition
List
Complex list definition
Must not be empty.
Must not be empty.
Must not be empty.
Must not be empty.
Must not be empty.
Must not be empty.
Default Value:
https://graph.microsoft.com/v1.0/
Must not be empty.
Default Value:
https://login.microsoftonline.com/
Minimum value:
60Maximum value:
86400
Default Value:
600
Must be one of this:
Name,PrincipalName,SamAccountName
Default Value:
Name
Must not be empty.
Must be a valid regular expression.
Default Value:
No
Default Value:
No
Default Value:
No
Default Value:
No
Minimum value:
1Maximum value:
1000
Default Value:
100
Must be one of this:
None,Default,Socks5,Http
Default Value:
None
Default Value:
None
Default Value:
None
Der Wert SectionIdentifier¶
Mit SectionIdentifier bestimmst du den Abschnitt, in dem die Objektfelder der Erweiterung erscheinen. Ohne Angabe verwendet Raptor windows365. Felder mit demselben Abschnittsbezeichner werden unabhängig von ihrer Quelle gemeinsam dargestellt.
<Value name="SectionIdentifier">windows365</Value>
Der Wert OrderIndex¶
OrderIndex legt die erste Anzeigeposition der Felder innerhalb des Abschnitts fest. Erlaubt sind Werte von 1 bis 1000; der Standardwert ist 100.
<Value name="OrderIndex">100</Value>
Die Liste ObjectFields¶
Mit ObjectFields passt du die Darstellung der Windows-365-Felder für Computer und User an. Aufbau, Sichtbarkeit, Reihenfolge und Aktionen entsprechen der generischen Objektkonfiguration. Die zulässigen Bezeichner findest du in der Feldreferenz weiter unten.
Lässt du die Liste weg, verwendet die Erweiterung die in der Feldreferenz markierten Standardfelder.
1<List name="ObjectFields">
2 <ListEntry>
3 <Value name="ObjectType">Computer</Value>
4 <List name="Fields">
5 <ListEntry>
6 <Value name="Identifier">DisplayName</Value>
7 <Value name="Title">Cloud PC</Value>
8 </ListEntry>
9 <ListEntry>
10 <Value name="Identifier">IntuneComplianceState</Value>
11 <Value name="Title">Intune-Konformität</Value>
12 </ListEntry>
13 </List>
14 </ListEntry>
15 <ListEntry>
16 <Value name="ObjectType">User</Value>
17 <List name="Fields">
18 <ListEntry>
19 <Value name="Identifier">CloudPcList</Value>
20 </ListEntry>
21 </List>
22 </ListEntry>
23</List>
Die Liste Tables¶
Mit Tables passt du die Tabellen CloudPcList und AuditEventList an. CloudPcList gehört zum Objekttyp User; AuditEventList gehört zum Objekttyp Computer. Die gemeinsame Struktur für Spalten und Zeilenaktionen ist im Kapitel Tabellenkonfiguration beschrieben. Alle gültigen Spaltenbezeichner findest du in der Tabellenreferenz.
1<List name="Tables">
2 <ListEntry>
3 <Value name="TableName">CloudPcList</Value>
4 <Value name="ObjectType">User</Value>
5 <List name="TableColumns">
6 <ListEntry>
7 <Value name="Identifier">DisplayName</Value>
8 <Value name="Title">Cloud PC</Value>
9 </ListEntry>
10 <ListEntry>
11 <Value name="Identifier">ComputerName</Value>
12 <Value name="Title">Computerobjekt</Value>
13 </ListEntry>
14 </List>
15 </ListEntry>
16 <ListEntry>
17 <Value name="TableName">AuditEventList</Value>
18 <Value name="ObjectType">Computer</Value>
19 <List name="TableColumns">
20 <ListEntry>
21 <Value name="Identifier">ActivityDateTime</Value>
22 </ListEntry>
23 <ListEntry>
24 <Value name="Identifier">Activity</Value>
25 </ListEntry>
26 <ListEntry>
27 <Value name="Identifier">Result</Value>
28 </ListEntry>
29 </List>
30 </ListEntry>
31</List>
Die Liste Connections¶
Die erforderliche Liste Connections enthält mindestens eine Microsoft-Graph-Verbindung. Jeder Eintrag benötigt einen eindeutigen Name und eigene Anwendungszugangsdaten. Mehrere Verbindungen werden gemeinsam in die Raptor-Objekte übernommen und können unterschiedliche Mandanten oder Objektkontexte verwenden.
1<List name="Connections">
2 <ListEntry>
3 <Value name="Name">production</Value>
4 <Value name="ObjectContext">example.com</Value>
5 <Value name="TenantId">00000000-0000-0000-0000-000000000000</Value>
6 <Value name="ClientId">11111111-1111-1111-1111-111111111111</Value>
7 <Value name="ClientSecret">[...]</Value>
8 <Value name="UserNameSource">SamAccountName</Value>
9 <Value name="EnableManagedDeviceCollector">Yes</Value>
10 <Value name="EnableProvisioningPolicyCollector">Yes</Value>
11 <Value name="EnableNetworkConnectionCollector">Yes</Value>
12 <Value name="EnableAuditEventCollector">Yes</Value>
13 </ListEntry>
14</List>
Der Wert Name¶
Name ist der erforderliche, innerhalb der Liste eindeutige Bezeichner der Verbindung. Er erscheint in Protokollmeldungen und hilft dir, Fehler bei mehreren Mandanten eindeutig zuzuordnen.
Der Wert ObjectContext¶
ObjectContext ist der erforderliche Kontext für alle Benutzer und Computer dieser Verbindung. Verwende exakt den Kontext deiner Active-Directory-Quelle, damit die Objekte zusammengeführt und die Links zwischen Benutzer und Computer korrekt aufgelöst werden.
Der Wert TenantId¶
TenantId enthält die erforderliche Verzeichnis- oder Mandanten-ID aus Microsoft Entra ID. Verwende die GUID des Mandanten, in dem die Cloud PCs bereitgestellt sind.
Der Wert ClientId¶
ClientId enthält die erforderliche Anwendungs-ID der App-Registrierung. Sie wird gemeinsam mit TenantId und ClientSecret für den OAuth-Client-Credentials-Ablauf verwendet.
Der Wert ClientSecret¶
ClientSecret ist der geheime Wert des für die App-Registrierung erstellten Client-Secrets. Trage den Wert und nicht dessen interne Secret-ID ein. Kodiere das Secret wie unter Kodieren von Passwörtern beschrieben und plane seine Erneuerung vor dem in Entra konfigurierten Ablaufdatum.
Der Wert Scope¶
Scope legt den OAuth-Bereich fest. Der Standard https://graph.microsoft.com/.default fordert die für die App-Registrierung genehmigten Microsoft-Graph-Anwendungsberechtigungen an. Ändere diesen Wert für die unterstützte öffentliche Graph-Umgebung normalerweise nicht.
Der Wert GraphBaseURL¶
GraphBaseURL ist die Basisadresse für Graph-Anfragen. Der Standardwert lautet https://graph.microsoft.com/v1.0/. Die Erweiterung akzeptiert nur HTTPS, den Host graph.microsoft.com und einen Pfad, der mit /v1.0 beginnt.
Damit unterstützt diese Version ausschließlich die öffentliche Microsoft-Graph-Cloud. Endpunkte nationaler oder souveräner Clouds können nicht konfiguriert werden.
Der Wert StartupDelay¶
StartupDelay verzögert den ersten Abruf nach dem Start um 1 bis 3600 Sekunden. Der Standardwert beträgt 10 Sekunden. Eine gestaffelte Verzögerung kann Lastspitzen vermeiden, wenn du viele Verbindungen gleichzeitig startest.
Der Wert RetrievalInterval¶
RetrievalInterval bestimmt den Abstand zwischen zwei erfolgreichen Abrufzyklen. Erlaubt sind 30 bis 86400 Sekunden; standardmäßig werden die Daten alle 300 Sekunden aktualisiert.
Der Wert DelayAfterError¶
Nach einem fehlgeschlagenen erforderlichen Abruf wartet die Erweiterung DelayAfterError Sekunden. Der Wert darf zwischen 1 und 3600 liegen und ist standardmäßig 10.
Der Wert ErrorCountToEscalate¶
ErrorCountToEscalate legt fest, nach wie vielen aufeinanderfolgenden Fehlern die längere Wartezeit aus DelayAfterErrorEscalation verwendet wird. Erlaubt sind 2 bis 100 Fehler; der Standardwert ist 10.
Der Wert DelayAfterErrorEscalation¶
Dieser Wert bestimmt die Wartezeit nach der Fehlereskalation. Erlaubt sind 60 bis 86400 Sekunden; standardmäßig wartet die Erweiterung 600 Sekunden. Nach einem erfolgreichen Zyklus wird der Fehlerzähler zurückgesetzt.
Der Wert RequestTimeout¶
RequestTimeout begrenzt die Laufzeit einer einzelnen HTTP-Anfrage auf 5 bis 3600 Sekunden. Der Standardwert ist 60. Die Erweiterung verarbeitet Graph-Seiten nacheinander; der Wert begrenzt daher nicht den gesamten Abrufzyklus.
Der Wert UserNameSource¶
Mit UserNameSource wählst du, wie der Name des verknüpften Raptor-Benutzerobjekts entsteht:
|
Verwendet den Teil des User Principal Name vor dem |
|
Verwendet den vollständigen User Principal Name, beispielsweise |
|
Liest |
Die Auswahl muss zur Namensbildung deiner anderen Benutzerquelle passen. Andernfalls entstehen trotz identischem ObjectContext getrennte Benutzerobjekte.
Der Wert UserNameCharacterFilter¶
Mit UserNameCharacterFilter kannst du Teile des ausgewählten Benutzernamens entfernen. Der Wert ist ein gültiger regulärer Ausdruck; jedes gefundene Vorkommen wird nach der Auswahl aus UserNameSource entfernt.
Das folgende Beispiel entfernt einen vorangestellten Domänennamen in der Form EXAMPLE\. Verwende den Filter nur, wenn deine Objektbezeichner tatsächlich so normalisiert werden, und prüfe mögliche Namenskollisionen.
<Value name="UserNameCharacterFilter">^[^\\]+\\</Value>
Der Wert EnableManagedDeviceCollector¶
Mit EnableManagedDeviceCollector ergänzt du die Cloud PCs um Betriebssystem-, Versions-, Konformitäts-, Synchronisations- und Registrierungsdaten aus Intune. Der Standard ist No. Bei Yes benötigt die App DeviceManagementManagedDevices.Read.All und der Mandant eine aktive Intune-Lizenz.
Der Wert EnableProvisioningPolicyCollector¶
Mit EnableProvisioningPolicyCollector liest du Details der zugeordneten Windows-365-Bereitstellungsrichtlinien, beispielsweise Beschreibung, Namensvorlage, Image und Einstellungen für lokale Administratoren oder Single Sign-on. Standardmäßig ist dieser Collector deaktiviert.
Der Wert EnableNetworkConnectionCollector¶
Mit EnableNetworkConnectionCollector ergänzt du Angaben zur lokalen Netzwerkverbindung und deren Integritätsstatus. Die Erweiterung ordnet die Daten über den Namen der lokalen Verbindung zu. Sie übernimmt die Zusatzdaten nur, wenn genau eine passende Verbindung gefunden wird. Der Standard ist No.
Der Wert EnableAuditEventCollector¶
Mit EnableAuditEventCollector liest du Windows-365-Auditereignisse und stellt sie am Computerobjekt als AuditEventList bereit. Der Collector ist standardmäßig deaktiviert. Umfang und Zeitraum begrenzt du mit den folgenden beiden Werten.
Der Wert AuditRetentionDays¶
AuditRetentionDays bestimmt, wie viele zurückliegende Tage der Audit-Collector berücksichtigt. Der Bereich reicht von 1 bis 180 Tagen; der Standardwert ist 30. Der Wert hat nur eine Wirkung, wenn EnableAuditEventCollector aktiviert ist.
Der Wert MaximumAuditEventsPerCloudPc¶
MaximumAuditEventsPerCloudPc begrenzt die Anzahl der behaltenen Ereignisse pro Cloud PC auf 1 bis 1000. Der Standardwert ist 100. Damit verhinderst du, dass umfangreiche Auditdaten die Anzeige unnötig vergrößern.
Die Gruppe Proxy¶
Mit der optionalen Gruppe Proxy legst du für diese Verbindung einen eigenen Netzwerkproxy fest. Lässt du die Gruppe vollständig weg, verwendet die Erweiterung keine explizite verbindungsspezifische Proxykonfiguration.
1<Group name="Proxy">
2 <Value name="Type">Http</Value>
3 <Value name="Host">proxy.example.com</Value>
4 <Value name="Port">8080</Value>
5 <Value name="Username">raptor-proxy</Value>
6 <Value name="Password">[...]</Value>
7</Group>
Der Wert Type¶
Sobald du Proxy konfigurierst, ist Type erforderlich. None umgeht einen Proxy, Default verwendet den Standardproxy der Laufzeitumgebung, Socks5 konfiguriert einen SOCKS5-Proxy und Http einen HTTP-Proxy.
Der Wert Host¶
Host enthält den Hostnamen oder die IP-Adresse des Proxys. Gib ihn für Socks5 und Http an. Für None und üblicherweise auch für Default bleibt er leer.
Der Wert Port¶
Port enthält den Anschluss des Proxys zwischen 0 und 65535. Der Standardwert 0 überlässt die Wahl der Proxyimplementierung. Für einen expliziten SOCKS5- oder HTTP-Proxy solltest du den tatsächlichen Anschluss konfigurieren.
Der Wert Username¶
Mit Username gibst du bei Bedarf den Benutzernamen für die Proxy-Authentifizierung an. Lässt du den Wert weg, werden keine expliziten Zugangsdaten verwendet.
Der Wert Password¶
Password enthält das zum Proxy-Benutzernamen gehörende Passwort. Kodiere es wie unter Kodieren von Passwörtern beschrieben.
Fehlerbehandlung und Aktualisierung¶
Jeder Zyklus beginnt mit der erforderlichen Cloud-PC-Liste. Schlägt dieser Kernabruf fehl, verwirft die Erweiterung den unvollständigen Zyklus und versucht es nach der konfigurierten Fehlerwartezeit erneut. Bei abgelaufener Authentifizierung fordert sie einmalig ein neues Zugriffstoken an. Vorübergehende HTTP-Fehler werden mit wachsender Verzögerung wiederholt; bei HTTP 429 berücksichtigt sie außerdem Retry-After von Microsoft Graph.
Die optionalen Zusatzabfragen sind bewusst fehlertolerant. Schlägt beispielsweise nur der Intune- oder Auditabruf fehl, protokolliert die Erweiterung eine Warnung, verarbeitet aber die übrigen Daten und behält für den betroffenen Bereich die zuletzt erfolgreich abgerufenen Zusatzinformationen. So verschwinden vorhandene Informationen nicht wegen eines kurzfristigen Fehlers einer optionalen Schnittstelle.
Objektfelder¶
Die Spalte Standard zeigt, welche Felder ohne eine eigene ObjectFields-Konfiguration eingeblendet werden. Ein Wert kann technisch vorhanden sein, aber leer bleiben, wenn Microsoft Graph ihn für einen Cloud PC nicht liefert.
Computerfelder aus der Cloud-PC-Liste¶
Diese Felder stammen aus dem erforderlichen Kernabruf und benötigen CloudPC.Read.All.
Bezeichner |
Typ |
Standard |
Beschreibung |
|---|---|---|---|
|
Text |
Ja |
Eindeutiger Bezeichner des Cloud PCs in Microsoft Graph. |
|
Text |
Ja |
Anzeigename des Cloud PCs. |
|
Text |
Ja |
Anzeigename des verwendeten Images. |
|
Text |
Ja |
Bezeichner des Windows-365-Serviceplans. |
|
Text |
Ja |
Anzeigename des Windows-365-Serviceplans. |
|
Text |
Ja |
Art der Bereitstellung des Cloud PCs. |
|
Text |
Ja |
User Principal Name des zugewiesenen Benutzers. |
|
Text |
Ja |
Bezeichner des zugehörigen verwalteten Intune-Geräts. |
|
Text |
Ja |
Von Microsoft Graph gemeldeter Gerätename. |
|
Text |
Ja |
Bezeichner des Geräts in Microsoft Entra ID. |
|
Text |
Ja |
Bezeichner der zugeordneten Bereitstellungsrichtlinie. |
|
Text |
Ja |
Name der zugeordneten Bereitstellungsrichtlinie aus dem Cloud-PC-Datensatz. |
|
Text |
Ja |
Name der zugeordneten lokalen Netzwerkverbindung. |
|
Verknüpfung |
Ja |
Aus |
|
Text |
Nein |
Kontext, den die Verknüpfung in |
|
Datum/Zeit |
Ja |
Zeitpunkt der letzten Änderung des Cloud-PC-Datensatzes. |
|
Datum/Zeit |
Nein |
Ende einer von Microsoft gemeldeten Kulanzfrist. |
|
Ja/Nein |
Ja |
Kennzeichnet den Ersatznamen |
|
Tabelle |
Nein |
Auditereignisse des Cloud PCs; wird nur vom aktivierten Audit-Collector gefüllt. |
Intune-Felder¶
Diese Felder werden nur mit EnableManagedDeviceCollector gefüllt.
Bezeichner |
Typ |
Beschreibung |
|---|---|---|
|
Text |
Betriebssystem des verwalteten Geräts. |
|
Text |
Von Intune gemeldete Betriebssystemversion. |
|
Text |
Aktueller Konformitätsstatus. |
|
Datum/Zeit |
Zeitpunkt der letzten Intune-Synchronisation. |
|
Datum/Zeit |
Zeitpunkt der Registrierung in Intune. |
Felder der Bereitstellungsrichtlinie¶
Diese Felder werden nur mit EnableProvisioningPolicyCollector gefüllt.
Bezeichner |
Typ |
Beschreibung |
|---|---|---|
|
Text |
Anzeigename der Richtlinie. |
|
Text |
Beschreibung der Richtlinie. |
|
Text |
Vorlage für automatisch erzeugte Cloud-PC-Namen. |
|
Text |
Anzeigename des in der Richtlinie gewählten Images. |
|
Text |
Typ des Images. |
|
Ja/Nein |
Kennzeichnet, ob lokale Administratorrechte aktiviert sind. |
|
Ja/Nein |
Kennzeichnet, ob Single Sign-on aktiviert ist. |
Felder der Netzwerkverbindung¶
Diese Felder werden nur mit EnableNetworkConnectionCollector und bei einer eindeutigen Namenszuordnung gefüllt.
Bezeichner |
Typ |
Beschreibung |
|---|---|---|
|
Text |
Bezeichner der lokalen Netzwerkverbindung. |
|
Text |
Anzeigename der Verbindung. |
|
Text |
Typ der Verbindung. |
|
Text |
Active-Directory-Domäne der Verbindung. |
|
Text |
Name des zugeordneten Azure-Abonnements. |
|
Text |
Bezeichner des virtuellen Netzwerks. |
|
Text |
Azure-Region des virtuellen Netzwerks. |
|
Text |
Von Windows 365 gemeldeter Integritätsstatus. |
Benutzerfelder¶
Bezeichner |
Typ |
Standard |
Beschreibung |
|---|---|---|---|
|
Tabelle |
Ja |
Liste aller Cloud PCs, die dem Benutzer zugewiesen sind. Dieses Feld wird dem Benutzerobjekt immer hinzugefügt. |
Tabellenspalten¶
Die Tabelle CloudPcList¶
CloudPcList wird am Benutzerobjekt angezeigt. ComputerName erzeugt einen direkten Link zum Computerobjekt im konfigurierten Kontext. ComputerContext ist die technische Kontextquelle dieses Links und wird standardmäßig nicht angezeigt.
Bezeichner |
Typ |
Standard |
Beschreibung |
|---|---|---|---|
|
Text |
Ja |
Eindeutiger Bezeichner des Cloud PCs. |
|
Text |
Ja |
Anzeigename des Cloud PCs. |
|
Text |
Ja |
Anzeigename des verwendeten Images. |
|
Text |
Ja |
Name des Windows-365-Serviceplans. |
|
Text |
Ja |
User Principal Name des zugewiesenen Benutzers. |
|
Text |
Ja |
Von Microsoft Graph gelieferter Gerätename. |
|
Text |
Ja |
Art der Bereitstellung. |
|
Verknüpfung |
Ja |
Name und Link des zugehörigen Raptor-Computerobjekts. |
|
Text |
Nein |
Kontext des verknüpften Computerobjekts. |
|
Aktionen |
Bei Bedarf |
Schaltflächen der unter |
Die Tabelle AuditEventList¶
AuditEventList wird am Computerobjekt gefüllt, wenn der Audit-Collector aktiviert ist. Die Tabelle enthält höchstens die mit MaximumAuditEventsPerCloudPc konfigurierte Anzahl von Ereignissen aus dem gewählten Zeitraum.
Bezeichner |
Typ |
Standard |
Beschreibung |
|---|---|---|---|
|
Text |
Nein |
Eindeutiger Bezeichner des Auditereignisses. |
|
Datum/Zeit |
Ja |
Zeitpunkt der protokollierten Aktivität. |
|
Text |
Ja |
Bezeichnung der Aktivität. |
|
Text |
Nein |
Typ der Aktivität. |
|
Text |
Nein |
Typ der ausgeführten Operation. |
|
Text |
Ja |
Ergebnis der Operation. |
|
Text |
Nein |
Kategorie des Ereignisses. |
|
Text |
Ja |
User Principal Name des ausführenden Akteurs. |
|
Aktionen |
Bei Bedarf |
Schaltflächen der unter |
Vollständiges Konfigurationsbeispiel¶
Das folgende Beispiel aktiviert alle Zusatzquellen, zeigt ausgewählte Felder und passt beide Tabellen an. In einer produktiven Konfiguration solltest du nur diejenigen Datensammler aktivieren, deren Informationen du tatsächlich benötigst und für die deine App-Registrierung die erforderlichen Berechtigungen besitzt.
1<?xml version="1.0" encoding="UTF-8"?>
2<Configuration
3 version="1"
4 xmlns="http://educateit.ch/software/BlueStone/Configuration/1">
5
6 <Module name="Windows365CloudPC">
7 <Value name="SectionIdentifier">windows365</Value>
8 <Value name="OrderIndex">100</Value>
9
10 <List name="ObjectFields">
11 <ListEntry>
12 <Value name="ObjectType">Computer</Value>
13 <List name="Fields">
14 <ListEntry>
15 <Value name="Identifier">DisplayName</Value>
16 </ListEntry>
17 <ListEntry>
18 <Value name="Identifier">AssignedUserName</Value>
19 </ListEntry>
20 <ListEntry>
21 <Value name="Identifier">IntuneComplianceState</Value>
22 </ListEntry>
23 <ListEntry>
24 <Value name="Identifier">NetworkHealthStatus</Value>
25 </ListEntry>
26 <ListEntry>
27 <Value name="Identifier">AuditEventList</Value>
28 </ListEntry>
29 </List>
30 </ListEntry>
31 <ListEntry>
32 <Value name="ObjectType">User</Value>
33 <List name="Fields">
34 <ListEntry>
35 <Value name="Identifier">CloudPcList</Value>
36 </ListEntry>
37 </List>
38 </ListEntry>
39 </List>
40
41 <List name="Tables">
42 <ListEntry>
43 <Value name="TableName">CloudPcList</Value>
44 <Value name="ObjectType">User</Value>
45 <List name="TableColumns">
46 <ListEntry>
47 <Value name="Identifier">DisplayName</Value>
48 </ListEntry>
49 <ListEntry>
50 <Value name="Identifier">ServicePlanName</Value>
51 </ListEntry>
52 <ListEntry>
53 <Value name="Identifier">ComputerName</Value>
54 </ListEntry>
55 </List>
56 </ListEntry>
57 <ListEntry>
58 <Value name="TableName">AuditEventList</Value>
59 <Value name="ObjectType">Computer</Value>
60 <List name="TableColumns">
61 <ListEntry>
62 <Value name="Identifier">ActivityDateTime</Value>
63 </ListEntry>
64 <ListEntry>
65 <Value name="Identifier">Activity</Value>
66 </ListEntry>
67 <ListEntry>
68 <Value name="Identifier">Result</Value>
69 </ListEntry>
70 </List>
71 </ListEntry>
72 </List>
73
74 <List name="Connections">
75 <ListEntry>
76 <Value name="Name">production</Value>
77 <Value name="ObjectContext">example.com</Value>
78 <Value name="TenantId">00000000-0000-0000-0000-000000000000</Value>
79 <Value name="ClientId">11111111-1111-1111-1111-111111111111</Value>
80 <Value name="ClientSecret">[...]</Value>
81 <Value name="UserNameSource">SamAccountName</Value>
82 <Value name="StartupDelay">10</Value>
83 <Value name="RetrievalInterval">300</Value>
84 <Value name="RequestTimeout">60</Value>
85 <Value name="EnableManagedDeviceCollector">Yes</Value>
86 <Value name="EnableProvisioningPolicyCollector">Yes</Value>
87 <Value name="EnableNetworkConnectionCollector">Yes</Value>
88 <Value name="EnableAuditEventCollector">Yes</Value>
89 <Value name="AuditRetentionDays">30</Value>
90 <Value name="MaximumAuditEventsPerCloudPc">100</Value>
91 <Group name="Proxy">
92 <Value name="Type">Default</Value>
93 </Group>
94 </ListEntry>
95 </List>
96 </Module>
97
98</Configuration>
Weiterführende Microsoft-Dokumentation¶
Microsoft beschreibt die verwendeten Ressourcen und deren aktuelle Berechtigungen in der Dokumentation zu Cloud PCs, verwalteten Intune-Geräten, Windows-365-Bereitstellungsrichtlinien, Verzeichnisbenutzern und Windows-365-Auditereignissen.