Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel enthält ausführliche Anweisungen für:
- Bestimmen der Gerätekonfiguration und Richtliniensynchronisierung status Werte für Windows-Geräte und macOS-Geräte, die erfolgreich in Microsoft Purview Data Loss Prevention (DLP) integriert wurden.
- Identifizieren und Beheben von Problemen mit der Konfiguration status und der richtliniensynchronisierungs-status.
- Überprüfen und Verstehen des Geräteattributes , das für jedes Gerät verfügbar ist, und seiner Bedeutung.
Werte für Gerätekonfiguration und Richtliniensynchronisierung status
Konfiguration status und die richtliniensynchronisierungs-status aller integrierten Geräte haben drei mögliche Werte.
Der Wert Configuration status zeigt an, ob das Gerät ordnungsgemäß konfiguriert ist, ein Heartbeatsignal an Purview sendet und der Zeitpunkt der letzten Überprüfung der Konfiguration ist. Für Windows-Geräte umfasst die Konfiguration die Überprüfung der status von Microsoft Defender Antivirus Always-On-Schutz und Verhaltensüberwachung.
Im status Richtliniensynchronisierung wird angezeigt, ob das Gerät die neueste Richtlinienversion erhalten hat oder ob die entsprechenden Richtlinien erfolgreich mit dem Gerät synchronisiert wurden.
| Feldwert | Konfigurations-status | Richtliniensynchronisierungs-status |
|---|---|---|
| Aktualisiert | Geräteintegritätsparameter sind aktiviert und ordnungsgemäß festgelegt. Dieser status gibt an, dass die Konfiguration des Geräts mit den empfohlenen Einstellungen auf dem neuesten Stand ist. | Das Gerät ist mit den aktuellen Versionen von Richtlinien auf dem neuesten Stand. |
| Nicht aktualisiert | Bestimmte Einstellungen müssen beachtet werden. Führen Sie die Schritte im Workflowdiagramm aus, um Probleme zu beheben. Möglicherweise müssen Sie die Konfigurationseinstellungen für dieses Gerät aktivieren. Befolgen Sie die Verfahren unter Microsoft Defender Antivirus Always-On-Schutz | Dieses Gerät wird nicht mit den neuesten Richtlinienupdates synchronisiert. Es kann bis zu 2 Stunden dauern, bis die status in der Geräteliste aktualisiert wird. Führen Sie die Schritte im Workflowdiagramm aus, um Probleme zu beheben. |
| Nicht verfügbar | Geräteeigenschaften sind in der Geräteliste nicht verfügbar. Diese Bedingung kann darauf zurückzuführen sein, dass das Gerät die Mindestversion des Betriebssystems nicht erfüllt, um Einblick in seine Eigenschaften oder Konfiguration zu bieten, oder weil das Gerät nur integriert wurde. Führen Sie die Schritte im Workflow aus, um Probleme zu beheben. | Geräteeigenschaften sind in der Geräteliste nicht verfügbar. Diese Bedingung kann darauf zurückzuführen sein, dass das Gerät die Mindestversion des Betriebssystems nicht erfüllt, um Einblick in seine Eigenschaften oder Konfiguration zu bieten, oder weil das Gerät nur integriert wurde. Führen Sie die Schritte im Workflow aus, um Probleme zu beheben.
Das System zeigt Nicht verfügbar an, wenn keine Endpunkt-DLP-Richtlinie vorhanden ist. |
Wichtig
Geräte müssen online sein, damit die Richtlinienaktualisierung erfolgt. Wenn die status nicht aktualisiert wird, überprüfen Sie den Zeitpunkt, zu dem das Gerät zuletzt angezeigt wurde.
Details zu Geräteattributen
Um die allgemeine Geräteintegrität aus DLP-Sicht aufrechtzuerhalten, gehen Sie über die Ermittlung der Konfiguration und richtliniensynchronisierung status und die Behandlung gefundener Probleme hinaus. Sie müssen die Attribute eines integrierten Geräts verstehen. Die Werte für diese Attribute können nützliche Informationen bereitstellen, die Ihnen helfen, die Geräteintegrität nachzuverfolgen.
| Geräteattribut | Hinweis |
|---|---|
| Zuletzt gesehen | Der letzte Zeitpunkt, zu dem das Gerät als online festgelegt wurde. |
| Zeitpunkt der letzten Synchronisierung der Richtlinie | Der Zeitstempel der vorherigen instance, als das Gerät die neuesten Richtlinienversionen heruntergeladen hat. |
| Betriebssystem | Das aktuelle Betriebssystem. |
| Defender-Engine-Version | Die Version des Antivirenmoduls auf dem Gerät. |
| Defender Mocamp-Version | Die Version des Defender-Clients. |
| MDATP-Geräte-ID | Der eindeutige Bezeichner, der diesem Gerät zugewiesen ist. |
| Gültiger Benutzer | Dies gibt an, ob der aktuell angemeldete Benutzer über ein entsprechendes Entra-ID-Konto verfügt und sich im Bereich einer DLP-Richtlinie befindet, die auf Geräte ausgerichtet ist. |
| Aktivität vertraulicher Daten | Dadurch wird eine Ansicht aller Vertraulichen Datenaktivitäten für dieses Gerät in den letzten 30 Tagen bereitgestellt. |
| Erweiterte Klassifizierung: Bandbreitennutzung überschritten | Dieses Attribut zeigt an, ob das Bandbreitennutzungslimit für die erweiterte Klassifizierung in den letzten 24 Stunden überschritten wurde. |
| Endpunkt-DLP-status | Zeigt an, ob Endpunkt-DLP für das Gerät aktiviert oder deaktiviert ist. |
Zugreifen auf Geräteattributedaten mithilfe der erweiterten Suche
Zusätzlich zum Anzeigen von Geräteattributen im Microsoft Purview-Portal können Sie über die DeviceInfo-Tabelle unter Erweiterte Suche auf dieselben Endpunkt-DLP-Gerätedaten zugreifen.
Zuvor konnten Sie Geräteattributedaten manuell über die Exportfunktion auf der Seite Geräte-Onboarding im Microsoft Purview-Portal abrufen.
Mit der DeviceInfo Tabelle haben Sie folgende Möglichkeiten:
Abfragen von Geräteattributedaten mithilfe von KQL
Abrufen aktueller Informationen ohne manuelle Exporte
Analysieren status von Geräten in Ihrer Gesamten Umgebung
Integrieren von Gerätedaten in benutzerdefinierte Dashboards und Berichterstellungsplattformen von Drittanbietern
Zugreifen auf Gerätedaten
So rufen Sie Geräteattributedaten ab:
Wechseln zum Microsoft Defender-Portal
Navigieren Sie zu Untersuchung & Antwort>Hunting>Erweiterte Suche
Abfragen der
DeviceInfoTabelleErweitern Sie die
DlpInfoSpalte, um Details zum Endpunkt-DLP-Gerät anzuzeigen.
Beispielabfrage:
DeviceInfo
| where DlpInfo != ""
| project DlpInfo
DlpInfo
Die DlpInfo-Spalte enthält Geräteinformationen zur Verhinderung von Endpunktdaten im JSON-Format. Das JSON-Objekt kann zum Abfragen und Melden von Gerätekonfigurations-status, Richtliniensynchronisierungs-status, Endpunkt-DLP-Aktivierung und anderen Konfigurationsdetails für integrierte Geräte verwendet werden. Diese Werte entsprechen den Geräteinformationen, die auf der Onboardingseite für DLP-Geräte verfügbar sind.
Beispielwert:
{
"IsDlpConfigurationValid": true,
"DlpPolicyLastModifiedTimeUTC": "2026-01-14T20:00:47Z",
"IsDlpEnabled": true,
"IsDefenderRealTimeProtectionEnabled": true,
"IsDefenderBehaviorMonitoringEnabled": true,
"HasDlpACBandwidthExceeded": false,
"HasDlpValidUpn": true,
"DlpUpn": "user@contoso.com"
}
Die folgenden Eigenschaften können im DlpInfo -Objekt zurückgegeben werden:
| Eigenschaft | Datentyp | Beschreibung |
|---|---|---|
| IsDlpConfigurationValid | boolean |
Gibt an, ob die Integrität der Gerätekonfiguration gültig ist. |
| DlpPolicyLastModifiedTimeUTC | datetime |
Zeitstempel der letzten DLP-Richtlinienänderung, die dem Gerät zugeordnet ist, in koordinierter Weltzeit (UTC). |
| IsDlpEnabled | boolean |
Gibt an, ob Endpunkt-DLP auf dem Gerät aktiviert ist. |
| IsDefenderRealTimeProtectionEnabled | boolean |
Gibt an, ob Microsoft Defender Echtzeitschutz auf dem Gerät aktiviert ist. |
| IsDefenderBehaviorMonitoringEnabled | boolean |
Gibt an, ob Microsoft Defender Verhaltensüberwachung auf dem Gerät aktiviert ist. |
| HasDlpACBandwidthExceeded | boolean |
Gibt an, ob das Gerät den Bandbreitenschwellenwert für die erweiterte DLP-Klassifizierung überschritten hat. |
| HasDlpValidUpn | boolean |
Gibt an, ob das Gerät einem gültigen Benutzerprinzipalnamen (UPN) zugeordnet ist. |
| DlpUpn | string |
Benutzerprinzipalname (UPN), der dem Gerät zugeordnet ist. |
Beziehung zu Geräteattributen
Die Felder in der DlpInfo Spalte entsprechen direkt den zuvor beschriebenen Geräteattributen. Diese Korrespondenz ermöglicht es Ihnen, Konfigurationsprobleme und Richtliniensynchronisierungsprobleme auf mehreren Geräten zu untersuchen, ohne sich auf Point-in-Time-Exporte zu verlassen.
Verwenden Sie diese Daten für Folgendes:
- Identifizieren von Geräten mit ungültigen Konfigurationen
- Erkennen von Geräten, die für die Endpunkt-DLP-Erzwingung nicht bereit sind
- Durchführen umfangreicher Analysen, die über das hinausgeht, was die Portalbenutzeroberfläche bietet
Problembehandlungsworkflow für Konfiguration und Richtliniensynchronisierung
Dieses Diagramm enthält einen Workflow, der Sie durch die Schritte zum Diagnostizieren und Auflösen von Konfiguration und Richtliniensynchronisierung status für integrierte Geräte führt.
Überprüfen der status der Konfiguration und Beheben von Problemen
- Melden Sie sich beim Microsoft Purview-Portal>Einstellungen (Zahnradsymbol in der oberen rechten Ecke) >Geräte onboarding>Devices an.
- Wenden Sie Filter an, um die Liste der Geräte einzugrenzen und Ihre Untersuchung zu vereinfachen.
- Wählen Sie ein Gerät aus, um den Detailbereich zu öffnen, um weitere Informationen zur Konfiguration status zu erhalten.
- Wenn die status Aktualisiert ist, ist das Gerät ordnungsgemäß konfiguriert. Es ist keine weitere Aktion erforderlich. Sie können mit Überprüfen der Richtliniensynchronisierung status und Beheben von Problemen fortfahren.
- Wenn die status nicht verfügbar oder Nicht aktualisiert ist, führen Sie die Schritte zur Korrektur im Detailbereich und die Schritte im Workflowdiagramm aus.
Überprüfen der status der Richtliniensynchronisierung und Beheben von Problemen
- Melden Sie sich beim Microsoft Purview-Portal>Einstellungen (Zahnradsymbol in der oberen rechten Ecke) >Geräte onboarding>Devices an.
- Wenden Sie Filter an, um die Liste der Geräte einzugrenzen und Ihre Untersuchung zu vereinfachen.
- Wählen Sie ein Gerät aus, um den Detailbereich zu öffnen, um weitere Informationen zur Richtliniensynchronisierung status zu erhalten.
- Wenn die status Aktualisiert ist, hat das Gerät erfolgreich die neueste Richtlinienversion erhalten. Es ist keine weitere Aktion erforderlich. Sie können mit Gerätedetails überprüfen fortfahren.
- Wenn die status nicht aktualisiert oder nicht verfügbar ist, führen Sie die Schritte zur Korrektur im Detailbereich und die Schritte im Workflowdiagramm aus.
Tipp
Die allgemeine status, wie die Richtliniensynchronisierung mit Geräten funktioniert, finden Sie im Bericht Policy status. Der Bericht Policy status ist im Microsoft Purview-Complianceportal auf der > SeiteÜbersicht zur Verhinderung von> Datenverlust verfügbar.
Überprüfen der Gerätedetails
- Melden Sie sich beim Microsoft Purview-Portal>Einstellungen (Zahnradsymbol in der oberen rechten Ecke) >Geräte onboarding>Devices an.
- Wenden Sie Filter an, um die Liste der Geräte einzugrenzen und Ihre Untersuchung zu vereinfachen.
- Wählen Sie ein Gerät aus, um den Detailbereich zu öffnen, um weitere Informationen zu den spezifischen Geräteattributen unter Gerätedetails zu erhalten.
Sammeln von Nachweisen für ein Supportticket
Wenn die Selbstwartung nicht erfolgreich ist, sammeln Sie Beweise, und öffnen Sie ein Supportticket für eine umfassende Supportanalyse.
Notieren Sie sich im Abschnitt Gerätedetails die Werte für die folgenden Felder:
- Betriebssystem
- Defender-Engine-Version
- Defender-Clientversion
- MDATP-Geräte-ID
- Gültiger Benutzer
Weitere Anleitungen finden Sie unter: