PLATTFORM

Se vad som är installerat, använt och ändrat.

RealmJoin slår ihop inventering från agenten, Intune, registret och Store till en programvarurapport, lägger till verkliga körningsantal från dina Windows-enheter om du slår på användningsmätning, och skriver varje administratörsåtgärd till en granskningslogg i din egen Log Analytics-arbetsyta.

  • Fyra inventeringskällor
  • Valfri användningsmätning
  • 30 granskningskategorier
  • 730 dagars lagring som standard
Exempeldata.

En rapport, fyra källor

Programvarurapporten kombinerar det RealmJoin Agent har installerat, Windows avinstallationsregister, Appx- och MSIX-paket samt identifierade appar i Intune, vilket också täcker enheter utan agent och enheter som inte kör Windows. En mönsterkatalog mappar råa poster till katalogpaket, så att "Adobe Acrobat (64-bit)" och dess registernyckel hamnar på samma rad.

  • Versionsspridning med nedbrytning till enheter och användare
  • Filtrera på källa, mappad eller omappad, kompatibel, aktiverad
  • Önskad kontra faktisk programvara per enhet
  • Namn på Store-appar hämtade från metadata i Microsoft Store
Exempeldata. Stapeln visar andelen enheter på den vanligaste versionen.

Verklig användning, inte bara installationer

Användningsmätning är valfri: du avgör om den körs i din tenant. När den gör det läser RealmJoin vid varje incheckning Windows egen registrering av vilka program som körs och hur ofta, och matchar varje körbar fil mot ett paket, först på processnamn, sedan på filhash, sedan på installationssökväg, och utelämnar installationsprogram och Windows egna filer. Varje app får antal installationer och antal där den faktiskt används, totalt antal körningar och ett datum för senaste användning.

  • Valfri, slås på per tenant
  • Hitta installationer som varit oanvända i 30, 90 eller 180 dagar
  • Ta tillbaka licenser före förnyelsen, inte efter
  • Export av paketanvändning med ett sammanfattningsblad
Exempeldata.

Skugg-IT, hittad

Programvara som ingen rullat ut hamnar ändå på enheter. RealmJoin listar varje Windows-titel som hittats i inventeringen men inte installerats via RealmJoin, med antal enheter och användare och en bästa möjliga matchning mot Intune-appar, så att du kan paketera den, blockera den eller fråga varför den finns där.

Exempeldata.

Telemetri som svarar på revisionsfrågor

Varje incheckning från agenten bär mer än en applista: hårdvara och serienummer, BIOS-version och lösenordsstatus, TPM och BitLocker, Defender-onboarding och antivirusprodukter, kanal för Microsoft 365 Apps, skrivare, skyddsspärrar i Windows Update, om användaren loggade in med Windows Hello, och om det nya Secure Boot-certifikatet är på plats.

  • Förberedd för certifikatbytet till Windows UEFI CA 2023
  • Skyddsspärrar med ID och beskrivning per enhet
  • Går att fråga per enhet via Customer API

Secure Boot: Windows UEFI CA 20234,812 devices

Sign-in methodlast 30 days

BitLocker on OS driveWindows devices

Microsoft 365 Apps channelMonthly Enterprise, Current, Semi-Annual

  • Ready, Windows Hello, protected, preferred
  • Pending, password
  • Attention

Exempeldata. Avancerad telemetri ingår i utgåvan Enterprise.

En granskningslogg som bor hos dig

RealmJoin skriver gransknings-, drift- och runbookloggar till din Log Analytics-arbetsyta via Logs Ingestion API. Fråga dem med KQL, behåll dem så länge din policy säger, mata in dem i Sentinel.

  • Tabellerna RJAuditLogs_CL, RJOperationalLogs_CL och RJRunbookLogs_CL
  • Vem som gjorde det, med vad, det gamla och det nya värdet, och sammanhanget
  • Lagringstiden sätts till 730 dagar när du ansluter arbetsytan
  • Samma loggar går att läsa i portalen, med en konfigurationskontroll
Så ser en granskningspost utförenklad
{  "Message": "Rotated BitLocker recovery keys",  "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" },  "AuditTarget":  { "Id": "c42e…", "Name": "NB-MUC-0412" },  "AuditChange":  { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" },  "AuditContext": {  }}

30 granskningskategorier

LAPSIntune managed LAPSBitLockerFileVaultUserGroupGroup managementDeviceIntune appRealmJoin appRealmJoin clientRunbookRunbook scheduleRunbook job scheduleRunbook syncRunbook customizationsRunbook permissionsTemplateAzure resource groupAzure Automation accountIntune device health scriptFavoritesOrganization wallpaperOrganization signature fileOrganization other fileSelf-service formsPartner CenterPortal permissionsAnyDeskSoftware package request

Ta med dig data, eller fråga bara

Sex fördefinierade Excel-exporter täcker enheter, paket, begränsningar, antivirus, skugg-IT och paketanvändning. Customer API returnerar enhetsstatus och listor till dina egna verktyg. Och den inbyggda MCP-servern låter en AI-assistent svara på frågor om din enhetspark med sex verktyg som enbart har läsbehörighet, bakom tokens som du kan återkalla.

  • Verktyg för enhetsstatus, enhetssökning, programvarurapport, paket och tenantöversikt
  • Namngivna tokens med giltighetstid, återkallning och datum för senaste användning
  • 60 anrop per minut och tenant
Illustrerande konversation.

Hitta licenserna som ingen använder.

Anslut en tenant och rulla ut agenten till en pilotgrupp. De första användningssiffrorna kommer med nästa incheckningar.