IT SUPPORT

EP06. "谁在哪登录的、这台设备状态好不好,管理中心都有记录"

首页 IT Support Course 云端与企业 IT 管理 · Intune Endpoint Management · EP06
约 6 分钟· #EP06#云端与企业 IT 管理#Intune Endpoint Management
🔒 登录后可标记已读
  • 这篇讲 Intune 管理中心的监控/审计功能——登录记录、操作日志、设备合规状态、配置文件部署状态,这些数据是排查"为什么这台设备/这个使用者出问题"的第一手依据。
  • 学完能做到:查一个使用者的登录记录判断是否有异常,也能查一批设备里哪些没能成功套用某个配置文件。

重点内容


使用者活动监控:Sign-ins(登录记录)

Intune 管理中心 → Users → 选中使用者 → Activity → Sign-ins

  • 能看到这个账户每一次登录的记录——时间、登录状态(成功/失败)、用的什么应用(比如 Azure 门户、Outlook)。
  • 点开单笔记录能看到更详细的信息:
    • Basic info(基本信息)——请求 ID、认证方式(单一因素还是多重验证)。
    • Location(位置)——登录发生的地理位置和 IP 地址(能用来判断"这次登录看起来正不正常",比如账户平常都在同一个城市登录,突然出现异地登录记录就值得警觉)。

[截图:Sign-ins 活动记录详情面板,Location 与 Device info 区块]

  • Device info(设备信息)——用的浏览器、操作系统、是否有条件访问策略介入(呼应 EP01)。

📌 实际应用:使用者反映"账户好像被盗用了""收到陌生登录通知",第一步就是来查这个账户的 Sign-ins 记录,看登录发生的时间、地点、设备是否吻合本人的实际使用状况。


审计日志(Audit logs)

记录管理层面的变更操作——比如某个使用者取消了安全信息注册(Security info registration)这类账户设置变化。这些日志作用类似本地环境的 Event Viewer(事件检视器),记录的是"谁在什么时候对系统做了什么变更",排查安全事件或者需要还原操作历史时是重要依据。


设备状态总览

Devices 下面几个关键指标:

  • Enrollment status(注册状态)——总共有多少设备已注册、有没有设备注册失败(Enrollment failure)。
  • Compliance status(合规状态)——多少设备目前"合规"、多少"不合规",点开不合规的设备能看到具体是哪条合规策略没通过。

[截图:Devices 总览页面,Compliance status 合规/不合规设备数量图表]

  • Device configuration profile status(配置文件部署状态)——某个配置文件在多少台设备上成功部署、有没有卡在"待处理(Pending)"或"失败(Failed)"的设备。

查看单一设备的完整详情

All devices → 点选具体设备,能看到:

  • 基本信息(设备名称、主要使用者、序号、操作系统版本、合规状态)。
  • Hardware(硬件)——内存容量、剩余空间这类硬件规格。
  • Discovered apps(已发现的应用)——这台设备上安装的软件清单。
  • Device compliance(设备合规)——具体哪条合规策略套用在这台设备上、状态是否正常,出现异常时点进去能看到具体错误原因。
  • Device configuration(设备配置)——这台设备套用了哪些配置文件、各自的部署状态。

常见误区 / 踩坑提醒

  • 使用者反映账户异常时,凭感觉猜测原因——先查 Sign-ins 记录,用实际的登录时间/地点/设备数据判断,比单靠猜测可靠。
  • 只看设备"合规"还是"不合规"这个总体状态,不深入看具体是哪条规则没过——点进设备详情的 Device compliance 页面,能看到具体的失败原因,才好对症处理。
  • 大批量部署配置文件后不检查部署状态总览——应该定期检视 Pending/Failed 的设备数量,主动处理卡住的部署,不要等使用者反映"我这边没生效"才发现问题。

Sources

Udemy(课程 transcript):

  1. IT Support Technical Skills Bootcamp — Section 13, Lecture 118(Intune 管理中心监控设备与使用者活动:登录记录、审计日志、设备合规与配置状态)