PIATTAFORMA

Vedete che cosa è installato, che cosa si usa e che cosa è cambiato.

RealmJoin unisce l'inventario dell'agent, di Intune, del registro di sistema e dello Store in un solo report software, aggiunge il numero reale di avvii dai vostri dispositivi Windows quando la misurazione dell'uso è attiva e scrive ogni azione amministrativa in un registro di audit nel vostro workspace Log Analytics.

  • Quattro fonti di inventario
  • Misurazione dell'uso opzionale
  • 30 categorie di audit
  • 730 giorni di conservazione di serie
Dati di esempio.

Un report, quattro fonti

Il report software mette insieme ciò che ha installato il RealmJoin Agent, il registro di disinstallazione di Windows, i pacchetti Appx e MSIX e le detected apps di Intune, che coprono anche i dispositivi senza agent e quelli non Windows. Un catalogo di pattern associa le voci grezze ai pacchetti di catalogo, così "Adobe Acrobat (64-bit)" e la sua chiave di registro finiscono in un'unica riga.

  • Distribuzione delle versioni con dettaglio fino a dispositivi e utenti
  • Filtri per fonte, associato o non associato, conforme, abilitato
  • Software previsto e software effettivo per ogni dispositivo
  • Nomi delle app dello Store risolti dai metadati del Microsoft Store
Dati di esempio. La barra mostra la quota di dispositivi sulla versione più diffusa.

Uso reale, non solo installazioni

La misurazione dell'uso è opzionale: si decide se attivarla nel proprio tenant. Quando è attiva, a ogni check-in RealmJoin legge il registro con cui Windows tiene traccia di quali programmi girano e quanto spesso, e associa ogni eseguibile a un pacchetto, prima per nome del processo, poi per hash del file, poi per percorso di installazione, lasciando fuori gli installer e i file di Windows. Ogni applicazione ottiene il numero di installazioni e di utilizzi, il totale degli avvii e la data dell'ultimo uso.

  • Opzionale, si attiva per singolo tenant
  • Individuate le installazioni inutilizzate da 30, 90 o 180 giorni
  • Recuperate le licenze prima del rinnovo, non dopo
  • Export dell'uso dei pacchetti con un foglio riepilogativo
Dati di esempio.

Shadow IT, trovato

Il software che nessuno ha distribuito finisce comunque sui dispositivi. RealmJoin elenca ogni programma Windows trovato nell'inventario che non è stato installato tramite RealmJoin, con il numero di dispositivi e di utenti e un'associazione alle app Intune per quanto possibile, così si può pacchettizzarlo, bloccarlo o chiedere perché sia lì.

Dati di esempio.

Telemetria che risponde alle domande di un audit

Ogni check-in dell'agent porta con sé più di un elenco di applicazioni: hardware e numero di serie, versione del BIOS e stato della password, TPM e BitLocker, onboarding di Defender e prodotti antivirus, canale di Microsoft 365 Apps, stampanti, safeguard hold di Windows Update, se l'utente ha effettuato l'accesso con Windows Hello e se il nuovo certificato Secure Boot è al suo posto.

  • Pronto per il cambio di certificato Windows UEFI CA 2023
  • Safeguard hold con ID e descrizione per ogni dispositivo
  • Interrogabile dispositivo per dispositivo tramite la Customer API

Secure Boot: Windows UEFI CA 20234,812 devices

Sign-in methodlast 30 days

BitLocker on OS driveWindows devices

Microsoft 365 Apps channelMonthly Enterprise, Current, Semi-Annual

  • Ready, Windows Hello, protected, preferred
  • Pending, password
  • Attention

Dati di esempio. La telemetria avanzata è compresa nell'edizione Enterprise.

Un registro di audit che resta da voi

RealmJoin scrive i log di audit, operativi e dei runbook nel vostro workspace Log Analytics tramite la Logs Ingestion API. Si interrogano con KQL, si conservano quanto prevede la vostra policy e si possono inoltrare a Sentinel.

  • Tabelle RJAuditLogs_CL, RJOperationalLogs_CL e RJRunbookLogs_CL
  • Chi ha fatto che cosa, su quale oggetto, il valore vecchio e quello nuovo, e il contesto
  • Conservazione impostata a 730 giorni quando collegate il workspace
  • Gli stessi log si leggono nel portale, con un controllo della configurazione
Struttura di una voce di auditsemplificata
{  "Message": "Rotated BitLocker recovery keys",  "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" },  "AuditTarget":  { "Id": "c42e…", "Name": "NB-MUC-0412" },  "AuditChange":  { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" },  "AuditContext": {  }}

30 categorie di audit

LAPSIntune managed LAPSBitLockerFileVaultUserGroupGroup managementDeviceIntune appRealmJoin appRealmJoin clientRunbookRunbook scheduleRunbook job scheduleRunbook syncRunbook customizationsRunbook permissionsTemplateAzure resource groupAzure Automation accountIntune device health scriptFavoritesOrganization wallpaperOrganization signature fileOrganization other fileSelf-service formsPartner CenterPortal permissionsAnyDeskSoftware package request

Portatevi via i dati, oppure chiedete e basta

Sei export Excel predefiniti coprono dispositivi, pacchetti, restrizioni, antivirus, shadow IT e uso dei pacchetti. La Customer API restituisce lo stato dei dispositivi e gli elenchi per i vostri strumenti. E il server MCP integrato permette a un assistente AI di rispondere a domande sul vostro parco dispositivi con sei strumenti di sola lettura, dietro token revocabili.

  • Strumenti per stato del dispositivo, ricerca dei dispositivi, report software, pacchetti e panoramica del tenant
  • Token con nome, con scadenza, revoca e data dell'ultimo utilizzo
  • 60 richieste al minuto per ogni tenant
Conversazione di esempio.

Trovate le licenze che nessuno usa.

Collegate un tenant e distribuite l'agent a un gruppo pilota. I primi numeri sull'uso arrivano con i check-in successivi.