PLATFORM

Zie wat er geïnstalleerd, gebruikt en gewijzigd is.

RealmJoin voegt de inventarisatie uit de agent, Intune, het register en de Store samen tot één softwarerapport, vult dat aan met echte startaantallen van je Windows-apparaten zodra je gebruiksmeting aanzet, en schrijft elke beheeractie naar een auditlog in je eigen Log Analytics-werkruimte.

  • Vier inventarisatiebronnen
  • Optionele gebruiksmeting
  • 30 auditcategorieën
  • Standaard 730 dagen bewaard
Voorbeeldgegevens.

Eén rapport, vier bronnen

Het softwarerapport combineert wat de RealmJoin Agent heeft geïnstalleerd, het Windows-register met verwijderprogramma's, Appx- en MSIX-pakketten, en de gedetecteerde apps van Intune, waarmee ook apparaten zonder agent en apparaten zonder Windows meetellen. Een patrooncatalogus koppelt ruwe vermeldingen aan cataloguspakketten, zodat "Adobe Acrobat (64-bit)" en de bijbehorende registersleutel in één regel belanden.

  • Versiespreiding met doorklikken naar apparaten en gebruikers
  • Filteren op bron, wel of niet gekoppeld, compliant, ingeschakeld
  • Gewenste versus feitelijke software per apparaat
  • Namen van Store-apps opgelost uit de metadata van de Microsoft Store
Voorbeeldgegevens. De balk toont het aandeel apparaten op de meest voorkomende versie.

Werkelijk gebruik, niet alleen installaties

Gebruiksmeting is optioneel: jij bepaalt of die in je tenant draait. Staat ze aan, dan leest RealmJoin bij elke check-in de administratie van Windows over welke programma's draaien en hoe vaak, en koppelt elk uitvoerbaar bestand aan een pakket, eerst op procesnaam, dan op bestandshash, dan op installatiepad, waarbij installers en de eigen bestanden van Windows buiten beschouwing blijven. Elke app krijgt aantallen voor geïnstalleerd en gebruikt, het totaal aantal keren starten en een datum van laatste gebruik.

  • Optioneel, per tenant aan te zetten
  • Vind installaties die 30, 90 of 180 dagen ongebruikt zijn
  • Haal licenties terug vóór de verlenging, niet erna
  • Export van pakketgebruik met een samenvattingsblad
Voorbeeldgegevens.

Shadow IT, gevonden

Software die niemand heeft uitgerold belandt toch op apparaten. RealmJoin somt elke Windows-titel uit de inventarisatie op die niet via RealmJoin is geïnstalleerd, met aantallen apparaten en gebruikers en een zo goed mogelijke koppeling aan Intune-apps, zodat je hem kunt inpakken, blokkeren of navragen waarom hij er staat.

Voorbeeldgegevens.

Telemetrie die auditvragen beantwoordt

Elke check-in van de agent brengt meer mee dan een lijst apps: hardware en serienummer, BIOS-versie en wachtwoordstatus, TPM en BitLocker, Defender-onboarding en antivirusproducten, het kanaal van Microsoft 365 Apps, printers, safeguard holds van Windows Update, of de gebruiker zich met Windows Hello heeft aangemeld, en of het nieuwe Secure Boot-certificaat aanwezig is.

  • Klaar voor de certificaatwissel van Windows UEFI CA 2023
  • Safeguard holds met ID en omschrijving per apparaat
  • Per apparaat op te vragen via de Customer API

Secure Boot: Windows UEFI CA 20234,812 devices

Sign-in methodlast 30 days

BitLocker on OS driveWindows devices

Microsoft 365 Apps channelMonthly Enterprise, Current, Semi-Annual

  • Ready, Windows Hello, protected, preferred
  • Pending, password
  • Attention

Voorbeeldgegevens. Uitgebreide telemetrie hoort bij de Enterprise-editie.

Een auditlog dat bij jou blijft

RealmJoin schrijft audit-, operationele en runbooklogs naar je Log Analytics-werkruimte via de Logs Ingestion API. Bevraag ze met KQL, bewaar ze zo lang als je beleid voorschrijft, voer ze door naar Sentinel.

  • Tabellen RJAuditLogs_CL, RJOperationalLogs_CL en RJRunbookLogs_CL
  • Wie het deed, waaraan, de oude en de nieuwe waarde, en de context
  • Bewaartermijn op 730 dagen gezet zodra je de werkruimte koppelt
  • Dezelfde logs leesbaar in de portal, met een configuratiecontrole
Opbouw van een auditvermeldingvereenvoudigd
{  "Message": "Rotated BitLocker recovery keys",  "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" },  "AuditTarget":  { "Id": "c42e…", "Name": "NB-MUC-0412" },  "AuditChange":  { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" },  "AuditContext": {  }}

30 auditcategorieën

LAPSIntune managed LAPSBitLockerFileVaultUserGroupGroup managementDeviceIntune appRealmJoin appRealmJoin clientRunbookRunbook scheduleRunbook job scheduleRunbook syncRunbook customizationsRunbook permissionsTemplateAzure resource groupAzure Automation accountIntune device health scriptFavoritesOrganization wallpaperOrganization signature fileOrganization other fileSelf-service formsPartner CenterPortal permissionsAnyDeskSoftware package request

Neem de gegevens mee, of vraag het gewoon

Zes vooraf gedefinieerde Excel-exports dekken apparaten, pakketten, beperkingen, antivirus, shadow IT en pakketgebruik. De Customer API geeft apparaatstatus en lijsten terug voor je eigen tooling. En met de ingebouwde MCP-server beantwoordt een AI-assistent vragen over je apparatenpark met zes alleen-lezentools, achter tokens die je kunt intrekken.

  • Tools voor apparaatstatus, apparaten zoeken, softwarerapport, pakketten en tenantoverzicht
  • Benoemde tokens met vervaldatum, intrekking en datum van laatste gebruik
  • 60 verzoeken per minuut per tenant
Voorbeeldgesprek.

Vind de licenties die niemand gebruikt.

Koppel een tenant en rol de agent uit naar een pilotgroep. De eerste gebruikscijfers komen binnen met de volgende check-ins.