PLATAFORMA

Ved qué está instalado, qué se usa y qué ha cambiado.

RealmJoin fusiona el inventario del agente, de Intune, del registro y de la Store en un único informe de software, añade el número real de ejecuciones de vuestros dispositivos Windows si activáis la medición de uso, y escribe cada acción administrativa en un registro de auditoría de vuestra propia área de trabajo de Log Analytics.

  • Cuatro fuentes de inventario
  • Medición de uso opcional
  • 30 categorías de auditoría
  • 730 días de retención de forma predeterminada
Datos de ejemplo.

Un informe, cuatro fuentes

El informe de software combina lo que instaló el RealmJoin Agent, el registro de desinstalación de Windows, los paquetes Appx y MSIX y las aplicaciones detectadas por Intune, que también cubren los dispositivos sin agente y los que no son Windows. Un catálogo de patrones asocia las entradas en bruto a los paquetes del catálogo, de modo que "Adobe Acrobat (64-bit)" y su clave de registro acaban en una misma fila.

  • Distribución de versiones con desglose hasta dispositivos y usuarios
  • Filtrado por fuente, asociado o sin asociar, conforme y habilitado
  • Software deseado frente a software real por dispositivo
  • Los nombres de las aplicaciones de la Store se resuelven con los metadatos de Microsoft Store
Datos de ejemplo. La barra muestra la proporción de dispositivos que están en la versión más común.

Uso real, no solo instalaciones

La medición de uso es opcional: vosotros decidís si se activa en vuestro tenant. Cuando lo está, RealmJoin lee en cada check-in el registro que lleva Windows de qué programas se ejecutan y con qué frecuencia, y empareja cada ejecutable con un paquete, primero por nombre de proceso, después por hash del archivo y después por ruta de instalación, dejando fuera los instaladores y los archivos propios de Windows. Cada aplicación obtiene su número de instalaciones y de usos, el total de ejecuciones y una fecha de último uso.

  • Opcional, se activa por tenant
  • Encontrad las instalaciones sin usar durante 30, 90 o 180 días
  • Recuperad licencias antes de la renovación, no después
  • Exportación del uso de paquetes con una hoja de resumen
Datos de ejemplo.

Shadow IT, localizado

El software que nadie desplegó acaba igualmente en los dispositivos. RealmJoin lista todos los programas de Windows encontrados en el inventario que no se instalaron a través de RealmJoin, con el número de dispositivos y de usuarios y una correspondencia aproximada con las aplicaciones de Intune, para que podáis empaquetarlo, bloquearlo o preguntar por qué está ahí.

Datos de ejemplo.

Telemetría que responde a las preguntas de una auditoría

Cada check-in del agente lleva más que una lista de aplicaciones: hardware y número de serie, versión de la BIOS y estado de su contraseña, TPM y BitLocker, onboarding de Defender y productos antivirus, canal de Microsoft 365 Apps, impresoras, bloqueos de protección de Windows Update, si el usuario inició sesión con Windows Hello y si el nuevo certificado de Secure Boot está en su sitio.

  • Preparado para el cambio de certificado Windows UEFI CA 2023
  • Bloqueos de protección con ID y descripción por dispositivo
  • Consultable dispositivo a dispositivo a través de la Customer API

Secure Boot: Windows UEFI CA 20234,812 devices

Sign-in methodlast 30 days

BitLocker on OS driveWindows devices

Microsoft 365 Apps channelMonthly Enterprise, Current, Semi-Annual

  • Ready, Windows Hello, protected, preferred
  • Pending, password
  • Attention

Datos de ejemplo. La telemetría avanzada viene con la edición Enterprise.

Un registro de auditoría que se queda con vosotros

RealmJoin escribe los registros de auditoría, operativos y de runbooks en vuestra área de trabajo de Log Analytics a través de la Logs Ingestion API. Los consultáis con KQL, los conserváis el tiempo que diga vuestra política y los enviáis a Sentinel.

  • Tablas RJAuditLogs_CL, RJOperationalLogs_CL y RJRunbookLogs_CL
  • Quién lo hizo, sobre qué, el valor anterior y el nuevo, y el contexto
  • La retención se fija en 730 días al conectar el área de trabajo
  • Los mismos registros se leen en el portal, con una comprobación de la configuración
Forma de una entrada de auditoríasimplificada
{  "Message": "Rotated BitLocker recovery keys",  "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" },  "AuditTarget":  { "Id": "c42e…", "Name": "NB-MUC-0412" },  "AuditChange":  { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" },  "AuditContext": {  }}

30 categorías de auditoría

LAPSIntune managed LAPSBitLockerFileVaultUserGroupGroup managementDeviceIntune appRealmJoin appRealmJoin clientRunbookRunbook scheduleRunbook job scheduleRunbook syncRunbook customizationsRunbook permissionsTemplateAzure resource groupAzure Automation accountIntune device health scriptFavoritesOrganization wallpaperOrganization signature fileOrganization other fileSelf-service formsPartner CenterPortal permissionsAnyDeskSoftware package request

Llevaos los datos, o simplemente preguntad

Seis exportaciones a Excel predefinidas cubren dispositivos, paquetes, restricciones, antivirus, shadow IT y uso de paquetes. La Customer API devuelve el estado de los dispositivos y listas para vuestras propias herramientas. Y el servidor MCP integrado permite que un asistente de IA responda preguntas sobre vuestro parque de dispositivos con seis herramientas de solo lectura, detrás de tokens que podéis revocar.

  • Herramientas para el estado de un dispositivo, la búsqueda de dispositivos, el informe de software, los paquetes y el resumen del tenant
  • Tokens con nombre, con caducidad, revocación y fecha de último uso
  • 60 solicitudes por minuto y por tenant
Conversación de ejemplo.

Encontrad las licencias que nadie usa.

Conectad un tenant y desplegad el agente en un grupo piloto. Las primeras cifras de uso llegan con los siguientes check-ins.