Ved qué está instalado, qué se usa y qué ha cambiado.
RealmJoin fusiona el inventario del agente, de Intune, del registro y de la Store en un único informe de software, añade el número real de ejecuciones de vuestros dispositivos Windows si activáis la medición de uso, y escribe cada acción administrativa en un registro de auditoría de vuestra propia área de trabajo de Log Analytics.
- Cuatro fuentes de inventario
- Medición de uso opcional
- 30 categorías de auditoría
- 730 días de retención de forma predeterminada
Un informe, cuatro fuentes
El informe de software combina lo que instaló el RealmJoin Agent, el registro de desinstalación de Windows, los paquetes Appx y MSIX y las aplicaciones detectadas por Intune, que también cubren los dispositivos sin agente y los que no son Windows. Un catálogo de patrones asocia las entradas en bruto a los paquetes del catálogo, de modo que "Adobe Acrobat (64-bit)" y su clave de registro acaban en una misma fila.
- Distribución de versiones con desglose hasta dispositivos y usuarios
- Filtrado por fuente, asociado o sin asociar, conforme y habilitado
- Software deseado frente a software real por dispositivo
- Los nombres de las aplicaciones de la Store se resuelven con los metadatos de Microsoft Store
Uso real, no solo instalaciones
La medición de uso es opcional: vosotros decidís si se activa en vuestro tenant. Cuando lo está, RealmJoin lee en cada check-in el registro que lleva Windows de qué programas se ejecutan y con qué frecuencia, y empareja cada ejecutable con un paquete, primero por nombre de proceso, después por hash del archivo y después por ruta de instalación, dejando fuera los instaladores y los archivos propios de Windows. Cada aplicación obtiene su número de instalaciones y de usos, el total de ejecuciones y una fecha de último uso.
- Opcional, se activa por tenant
- Encontrad las instalaciones sin usar durante 30, 90 o 180 días
- Recuperad licencias antes de la renovación, no después
- Exportación del uso de paquetes con una hoja de resumen
Shadow IT, localizado
El software que nadie desplegó acaba igualmente en los dispositivos. RealmJoin lista todos los programas de Windows encontrados en el inventario que no se instalaron a través de RealmJoin, con el número de dispositivos y de usuarios y una correspondencia aproximada con las aplicaciones de Intune, para que podáis empaquetarlo, bloquearlo o preguntar por qué está ahí.
Telemetría que responde a las preguntas de una auditoría
Cada check-in del agente lleva más que una lista de aplicaciones: hardware y número de serie, versión de la BIOS y estado de su contraseña, TPM y BitLocker, onboarding de Defender y productos antivirus, canal de Microsoft 365 Apps, impresoras, bloqueos de protección de Windows Update, si el usuario inició sesión con Windows Hello y si el nuevo certificado de Secure Boot está en su sitio.
- Preparado para el cambio de certificado Windows UEFI CA 2023
- Bloqueos de protección con ID y descripción por dispositivo
- Consultable dispositivo a dispositivo a través de la Customer API
Un registro de auditoría que se queda con vosotros
RealmJoin escribe los registros de auditoría, operativos y de runbooks en vuestra área de trabajo de Log Analytics a través de la Logs Ingestion API. Los consultáis con KQL, los conserváis el tiempo que diga vuestra política y los enviáis a Sentinel.
- Tablas
RJAuditLogs_CL,RJOperationalLogs_CLyRJRunbookLogs_CL - Quién lo hizo, sobre qué, el valor anterior y el nuevo, y el contexto
- La retención se fija en 730 días al conectar el área de trabajo
- Los mismos registros se leen en el portal, con una comprobación de la configuración
{ "Message": "Rotated BitLocker recovery keys", "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" }, "AuditTarget": { "Id": "c42e…", "Name": "NB-MUC-0412" }, "AuditChange": { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" }, "AuditContext": { … }}
30 categorías de auditoría
Llevaos los datos, o simplemente preguntad
Seis exportaciones a Excel predefinidas cubren dispositivos, paquetes, restricciones, antivirus, shadow IT y uso de paquetes. La Customer API devuelve el estado de los dispositivos y listas para vuestras propias herramientas. Y el servidor MCP integrado permite que un asistente de IA responda preguntas sobre vuestro parque de dispositivos con seis herramientas de solo lectura, detrás de tokens que podéis revocar.
- Herramientas para el estado de un dispositivo, la búsqueda de dispositivos, el informe de software, los paquetes y el resumen del tenant
- Tokens con nombre, con caducidad, revocación y fecha de último uso
- 60 solicitudes por minuto y por tenant
Encontrad las licencias que nadie usa.
Conectad un tenant y desplegad el agente en un grupo piloto. Las primeras cifras de uso llegan con los siguientes check-ins.