Sieh, was installiert, genutzt und geändert wurde.
RealmJoin führt die Inventardaten aus Agent, Intune, Registry und Store zu einem Softwarebericht zusammen, ergänzt echte Aufrufzahlen von deinen Windows-Geräten, sobald du Usage Metering einschaltest, und schreibt jede Administratoraktion in ein Audit-Log in deinem eigenen Log-Analytics-Workspace.
- Vier Inventarquellen
- Optionales Usage Metering
- 30 Audit-Kategorien
- Standardmäßig 730 Tage Aufbewahrung
Ein Bericht, vier Quellen
Der Softwarebericht kombiniert, was der RealmJoin Agent installiert hat, die Windows-Deinstallationsregistry, Appx- und MSIX-Pakete sowie die Detected Apps aus Intune, womit auch Geräte ohne Agent und Geräte außerhalb von Windows abgedeckt sind. Ein Musterkatalog ordnet Roheinträge den Katalogpaketen zu, sodass „Adobe Acrobat (64-bit)“ und der zugehörige Registry-Schlüssel in einer Zeile landen.
- Versionsverteilung mit Drill-down bis zu Geräten und Benutzern
- Filtern nach Quelle, zugeordnet oder nicht zugeordnet, konform, aktiviert
- Soll- gegen Ist-Software je Gerät
- Namen von Store-Apps aufgelöst aus den Metadaten des Microsoft Store
Tatsächliche Nutzung, nicht nur Installationen
Usage Metering ist optional, du entscheidest, ob es in deinem Tenant läuft. Läuft es, liest RealmJoin bei jedem Check-in die Aufzeichnung von Windows darüber aus, welche Programme wie oft laufen, und ordnet jede ausführbare Datei einem Paket zu, zuerst über den Prozessnamen, dann über den Dateihash, dann über den Installationspfad, wobei Installer und die Dateien von Windows selbst ausgenommen bleiben. Zu jeder App gibt es Zahlen für installiert und genutzt, die Gesamtzahl der Aufrufe und ein Datum der letzten Nutzung.
- Optional, je Tenant einschaltbar
- Installationen finden, die seit 30, 90 oder 180 Tagen ungenutzt sind
- Lizenzen vor der Verlängerung zurückholen, nicht danach
- Export zur Paketnutzung mit Übersichtsblatt
Schatten-IT, gefunden
Software, die niemand verteilt hat, landet trotzdem auf Geräten. RealmJoin listet jeden Windows-Titel aus dem Inventar auf, der nicht über RealmJoin installiert wurde, mit Geräte- und Benutzerzahlen und einer bestmöglichen Zuordnung zu Intune-Apps, sodass du ihn paketieren, blockieren oder nachfragen kannst, warum er da ist.
Telemetrie, die Prüfungsfragen beantwortet
Jeder Check-in des Agents bringt mehr mit als eine App-Liste: Hardware und Seriennummer, BIOS-Version und Kennwortstatus, TPM und BitLocker, Defender-Onboarding und Virenschutzprodukte, den Channel von Microsoft 365 Apps, Drucker, Windows-Update-Safeguard-Holds, ob sich der Benutzer mit Windows Hello angemeldet hat und ob das neue Secure-Boot-Zertifikat vorhanden ist.
- Vorbereitet auf den Zertifikatswechsel zu Windows UEFI CA 2023
- Safeguard Holds mit ID und Beschreibung je Gerät
- Je Gerät über die Customer API abfragbar
Ein Audit-Log, das bei dir liegt
RealmJoin schreibt Audit-, Betriebs- und Runbook-Logs über die Logs Ingestion API in deinen Log-Analytics-Workspace. Frag sie mit KQL ab, behalte sie so lange, wie es deine Richtlinie vorgibt, und leite sie an Sentinel weiter.
- Tabellen
RJAuditLogs_CL,RJOperationalLogs_CLundRJRunbookLogs_CL - Wer es getan hat, woran, der alte und der neue Wert und der Kontext
- Die Aufbewahrung wird beim Anbinden des Workspace auf 730 Tage gesetzt
- Dieselben Logs sind im Portal lesbar, mit einer Konfigurationsprüfung
{ "Message": "Rotated BitLocker recovery keys", "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" }, "AuditTarget": { "Id": "c42e…", "Name": "NB-MUC-0412" }, "AuditChange": { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" }, "AuditContext": { … }}
30 Audit-Kategorien
Nimm die Daten mit, oder frag einfach nach
Sechs vordefinierte Excel-Exporte decken Geräte, Pakete, Beschränkungen, Virenschutz, Schatten-IT und Paketnutzung ab. Die Customer API liefert Gerätezustand und Listen für deine eigenen Werkzeuge. Und über den eingebauten MCP-Server kann ein KI-Assistent Fragen zu deinem Gerätebestand beantworten, mit sechs nur lesenden Tools und hinter Tokens, die du widerrufen kannst.
- Tools für Gerätezustand, Gerätesuche, Softwarebericht, Pakete und Tenant-Übersicht
- Benannte Tokens mit Ablauf, Widerruf und Datum der letzten Nutzung
- 60 Anfragen pro Minute und Tenant
Finde die Lizenzen, die niemand nutzt.
Binde einen Tenant an und rolle den Agent auf eine Pilotgruppe aus. Die ersten Nutzungszahlen kommen mit den nächsten Check-ins.