PLATTFORM

Sieh, was installiert, genutzt und geändert wurde.

RealmJoin führt die Inventardaten aus Agent, Intune, Registry und Store zu einem Softwarebericht zusammen, ergänzt echte Aufrufzahlen von deinen Windows-Geräten, sobald du Usage Metering einschaltest, und schreibt jede Administratoraktion in ein Audit-Log in deinem eigenen Log-Analytics-Workspace.

  • Vier Inventarquellen
  • Optionales Usage Metering
  • 30 Audit-Kategorien
  • Standardmäßig 730 Tage Aufbewahrung
Beispieldaten.

Ein Bericht, vier Quellen

Der Softwarebericht kombiniert, was der RealmJoin Agent installiert hat, die Windows-Deinstallationsregistry, Appx- und MSIX-Pakete sowie die Detected Apps aus Intune, womit auch Geräte ohne Agent und Geräte außerhalb von Windows abgedeckt sind. Ein Musterkatalog ordnet Roheinträge den Katalogpaketen zu, sodass „Adobe Acrobat (64-bit)“ und der zugehörige Registry-Schlüssel in einer Zeile landen.

  • Versionsverteilung mit Drill-down bis zu Geräten und Benutzern
  • Filtern nach Quelle, zugeordnet oder nicht zugeordnet, konform, aktiviert
  • Soll- gegen Ist-Software je Gerät
  • Namen von Store-Apps aufgelöst aus den Metadaten des Microsoft Store
Beispieldaten. Der Balken zeigt den Anteil der Geräte auf der häufigsten Version.

Tatsächliche Nutzung, nicht nur Installationen

Usage Metering ist optional, du entscheidest, ob es in deinem Tenant läuft. Läuft es, liest RealmJoin bei jedem Check-in die Aufzeichnung von Windows darüber aus, welche Programme wie oft laufen, und ordnet jede ausführbare Datei einem Paket zu, zuerst über den Prozessnamen, dann über den Dateihash, dann über den Installationspfad, wobei Installer und die Dateien von Windows selbst ausgenommen bleiben. Zu jeder App gibt es Zahlen für installiert und genutzt, die Gesamtzahl der Aufrufe und ein Datum der letzten Nutzung.

  • Optional, je Tenant einschaltbar
  • Installationen finden, die seit 30, 90 oder 180 Tagen ungenutzt sind
  • Lizenzen vor der Verlängerung zurückholen, nicht danach
  • Export zur Paketnutzung mit Übersichtsblatt
Beispieldaten.

Schatten-IT, gefunden

Software, die niemand verteilt hat, landet trotzdem auf Geräten. RealmJoin listet jeden Windows-Titel aus dem Inventar auf, der nicht über RealmJoin installiert wurde, mit Geräte- und Benutzerzahlen und einer bestmöglichen Zuordnung zu Intune-Apps, sodass du ihn paketieren, blockieren oder nachfragen kannst, warum er da ist.

Beispieldaten.

Telemetrie, die Prüfungsfragen beantwortet

Jeder Check-in des Agents bringt mehr mit als eine App-Liste: Hardware und Seriennummer, BIOS-Version und Kennwortstatus, TPM und BitLocker, Defender-Onboarding und Virenschutzprodukte, den Channel von Microsoft 365 Apps, Drucker, Windows-Update-Safeguard-Holds, ob sich der Benutzer mit Windows Hello angemeldet hat und ob das neue Secure-Boot-Zertifikat vorhanden ist.

  • Vorbereitet auf den Zertifikatswechsel zu Windows UEFI CA 2023
  • Safeguard Holds mit ID und Beschreibung je Gerät
  • Je Gerät über die Customer API abfragbar

Secure Boot: Windows UEFI CA 20234,812 devices

Sign-in methodlast 30 days

BitLocker on OS driveWindows devices

Microsoft 365 Apps channelMonthly Enterprise, Current, Semi-Annual

  • Ready, Windows Hello, protected, preferred
  • Pending, password
  • Attention

Beispieldaten. Erweiterte Telemetrie gehört zur Enterprise-Edition.

Ein Audit-Log, das bei dir liegt

RealmJoin schreibt Audit-, Betriebs- und Runbook-Logs über die Logs Ingestion API in deinen Log-Analytics-Workspace. Frag sie mit KQL ab, behalte sie so lange, wie es deine Richtlinie vorgibt, und leite sie an Sentinel weiter.

  • Tabellen RJAuditLogs_CL, RJOperationalLogs_CL und RJRunbookLogs_CL
  • Wer es getan hat, woran, der alte und der neue Wert und der Kontext
  • Die Aufbewahrung wird beim Anbinden des Workspace auf 730 Tage gesetzt
  • Dieselben Logs sind im Portal lesbar, mit einer Konfigurationsprüfung
Aufbau eines Audit-Eintragsvereinfacht
{  "Message": "Rotated BitLocker recovery keys",  "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" },  "AuditTarget":  { "Id": "c42e…", "Name": "NB-MUC-0412" },  "AuditChange":  { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" },  "AuditContext": {  }}

30 Audit-Kategorien

LAPSIntune managed LAPSBitLockerFileVaultUserGroupGroup managementDeviceIntune appRealmJoin appRealmJoin clientRunbookRunbook scheduleRunbook job scheduleRunbook syncRunbook customizationsRunbook permissionsTemplateAzure resource groupAzure Automation accountIntune device health scriptFavoritesOrganization wallpaperOrganization signature fileOrganization other fileSelf-service formsPartner CenterPortal permissionsAnyDeskSoftware package request

Nimm die Daten mit, oder frag einfach nach

Sechs vordefinierte Excel-Exporte decken Geräte, Pakete, Beschränkungen, Virenschutz, Schatten-IT und Paketnutzung ab. Die Customer API liefert Gerätezustand und Listen für deine eigenen Werkzeuge. Und über den eingebauten MCP-Server kann ein KI-Assistent Fragen zu deinem Gerätebestand beantworten, mit sechs nur lesenden Tools und hinter Tokens, die du widerrufen kannst.

  • Tools für Gerätezustand, Gerätesuche, Softwarebericht, Pakete und Tenant-Übersicht
  • Benannte Tokens mit Ablauf, Widerruf und Datum der letzten Nutzung
  • 60 Anfragen pro Minute und Tenant
Beispielhafter Dialog.

Finde die Lizenzen, die niemand nutzt.

Binde einen Tenant an und rolle den Agent auf eine Pilotgruppe aus. Die ersten Nutzungszahlen kommen mit den nächsten Check-ins.