何が入り、何が使われ、何が変わったかを見る。
RealmJoinは、エージェント、Intune、レジストリ、Storeのインベントリを一つのソフトウェアレポートにまとめます。使用状況の計測を有効にすれば、Windowsデバイスからの実際の実行回数が加わり、管理者の操作はすべて自社のLog Analyticsワークスペースの監査ログに書き込まれます。
- 4つのインベントリソース
- 任意の使用状況計測
- 30の監査カテゴリ
- 既定の保持期間は730日
一つのレポートに、4つのソース
ソフトウェアレポートは、RealmJoin Agentがインストールしたもの、Windowsのアンインストールレジストリ、AppxとMSIXのパッケージ、そしてIntuneの検出されたアプリを組み合わせます。Intuneの検出されたアプリは、エージェントのないデバイスやWindows以外のデバイスもカバーします。パターンカタログが生のエントリをカタログのパッケージに対応づけるため、「Adobe Acrobat (64-bit)」とそのレジストリキーは一つの行にまとまります。
- バージョンの分布と、デバイスおよびユーザーへのドリルダウン
- ソース、対応づけ済みか未対応づけか、準拠、有効でフィルター
- デバイスごとの、あるべきソフトウェアと実際のソフトウェア
- StoreアプリはMicrosoft Storeのメタデータから名前を解決
インストール数ではなく、実際の使用状況
使用状況の計測はオプションで、自社のテナントで動かすかどうかは自分で決められます。有効にすると、RealmJoinはチェックインのたびにWindowsが記録しているプログラムの実行状況を読み取り、各実行ファイルをパッケージに対応づけます。まずプロセス名、次にファイルハッシュ、最後にインストールパスの順で照合し、インストーラーとWindows自身のファイルは除きます。すべてのアプリに、インストール数と使用数、累計の実行回数、最終使用日が付きます。
- オプションで、テナントごとに有効化
- 30日、90日、180日使われていないインストールを見つける
- 更新の後ではなく、前にライセンスを回収する
- 集計シート付きのパッケージ使用状況エクスポート
シャドーITを見つける
誰も配布していないソフトウェアでも、デバイス上には現れます。RealmJoinは、インベントリで見つかったWindowsのタイトルのうち、RealmJoin経由でインストールされていないものをすべて一覧にします。デバイス数とユーザー数、そしてIntuneアプリとの可能な範囲での対応づけが付くので、パッケージ化するか、ブロックするか、なぜそこにあるのかを尋ねるかを判断できます。
監査の質問に答えられるテレメトリ
エージェントのチェックインが運ぶのは、アプリの一覧だけではありません。ハードウェアとシリアル番号、BIOSのバージョンとパスワードの状態、TPMとBitLocker、Defenderのオンボーディング状況とウイルス対策製品、Microsoft 365 Appsのチャネル、プリンター、Windows Updateのセーフガードホールド、ユーザーがWindows Helloでサインインしたかどうか、そして新しいSecure Boot証明書が入っているかどうかも含まれます。
- Windows UEFI CA 2023の証明書変更に対応済み
- デバイスごとのセーフガードホールドを、IDと説明付きで
- Customer API経由でデバイス単位に照会可能
手元に残る監査ログ
RealmJoinは、監査、運用、Runbookのログを、Logs Ingestion API経由で自社のLog Analyticsワークスペースに書き込みます。KQLで照会し、自社のポリシーが定める期間だけ保持し、Sentinelに流せます。
- テーブルは
RJAuditLogs_CL、RJOperationalLogs_CL、RJRunbookLogs_CL - 誰が、何に対して行ったか、変更前と変更後の値、そして文脈
- ワークスペースを接続すると、保持期間は730日に設定されます
- 同じログはポータルでも読め、構成チェックも付きます
{ "Message": "Rotated BitLocker recovery keys", "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" }, "AuditTarget": { "Id": "c42e…", "Name": "NB-MUC-0412" }, "AuditChange": { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" }, "AuditContext": { … }}
30の監査カテゴリ
データを持ち出す、あるいは尋ねる
あらかじめ用意された6つのExcelエクスポートが、デバイス、パッケージ、制限、ウイルス対策、シャドーIT、パッケージの使用状況をカバーします。Customer APIは、自社のツール向けにデバイスの状態と一覧を返します。さらに、組み込みのMCPサーバーを使えば、AIアシスタントが6つの読み取り専用ツールで自社のデバイス群について答えられます。いずれも、取り消し可能なトークンの内側にあります。
- デバイスの状態、デバイス検索、ソフトウェアレポート、パッケージ、テナント概要のためのツール
- 有効期限、取り消し、最終使用日を備えた名前付きトークン
- テナントごとに毎分60リクエスト
誰も使っていないライセンスを見つける。
テナントを接続し、パイロットグループにエージェントを配布してください。最初の使用状況の数値は、次のチェックインとともに届きます。