インベントリ スキャナ設定
[インベントリ スキャナ設定] を使用して、インベントリ スキャンに含めるソフトウェア、デバイス、およびデータを構成します。 ここで行う構成により、インベントリ スキャナの実行時にスキャンされる項目が定義されます。 Neurons にテナントが登録されると、既定の設定が適用されます。
インベントリ スキャナは、指定したデータ項目を使用して、ファイルや、レジストリ値、WMI データなどのカスタム データ項目を識別します。 以下の項目を指定できます。
-
BitLocker の設定: インベントリ スキャナの BitLocker 設定を使用すると、BitLocker (暗号化された Windows デバイス) から BitLocker 回復キーを収集して表示できます。 これにより、エンドポイント セキュリティが強化され、回復 キーを安全に保存することで、データ回復プロセスがサポートされます。
-
レジストリ エントリ: インベントリ スキャナは、管理対象デバイス上の Windows レジストリ内にある項目を識別できます。 これらのアイテムは、指定したインベントリ リストのセクションに表示されます。
-
WMI コール: インベントリ スキャナは、WMI (Windows Management Instrumentation) データ項目をスキャンし、その結果を指定されたインベントリ リストのセクションに表示します。
-
カスタム属性: インベントリ スキャナを使用することで、管理対象デバイス上での名前と値のペアとしてカスタム属性を定義できます。 これらの属性により、部門の所有権、場所、またはその他の環境固有の詳細など、重要な情報をキャプチャします。 カスタム属性は、指定したインベントリ リストのセクションに表示され、デバイス名や IP アドレスが一意でない場合でも、デバイスを正確に識別して管理するのに役立ちます。
-
ファイル拡張子: インベントリ スキャナは、ここで設定したカスタム構成に基づいてファイルのタイプとフォルダをスキャンできます。
新しいインベントリスキャナ設定を追加するには:
-
Ivanti Neurons で、[管理] > [インベントリ スキャナ設定] を選択します。
-
[新しい設定を追加] をクリックします。
-
[新しい設定を追加] に、カスタム設定に付ける [名前] を入力します。
BitLocker キーの収集の有効化
[BitLocker キーの収集] トグルをオンにします。
配布後、Windows ドライブで BitLocker が有効になっている場合は、Windows オペレーティング システムからの BitLocker 回復キーの収集が開始されます。 このキーは、将来アクセスできるようにシステム内に保存されます。
レジストリ エントリを追加
-
[レジストリ エントリ] で、レジストリ エントリを定義するため [追加] をクリックします。
これにより、インベントリに必要な情報がユーザのシステムから収集されます。-
ドロップダウンから [ルート キー] を選択します。
-
HKLM = HKEY_LOCAL_MACHINE
-
HKCC = HKEY_CURRENT_CONFIG
-
HKCR = HKEY_CLASSES_ROOT
-
HKU = HKEY_USERS
-
[レジストリ キー] を入力します。
-
[値名] を入力します。
-
[属性名] を入力します。
-
[保存] をクリックします。
-
ユーザのデバイスからの WMI プロパティの読み取り
-
[WMI コール] で、[追加] をクリックしてユーザのシステムから WMI プロパティを読み取ります。
プロパティが複数ある場合でも、WMI が持っている主キーは1つです。-
[名前空間] を入力します。
-
[クラス名] を入力します。
-
[表示オブジェクト] を入力します。
-
[プロパティ] で、[追加] をクリックして WMI プロパティを追加します。
-
[プロパティ名] と [表示名] を入力します。
-
[キー] をオンにします。
-
[追加] をクリックします。
プロパティが複数ある場合でも、追加できる WMI キーは1つだけです。
-
-
[保存して閉じる] をクリックします。
カスタム属性の管理
インベントリ ポリシーの [カスタム属性] セクションで、管理者は、所有者や場所など、ポリシーが配布されたすべてのデバイスに適用される、静的なハードコーディングされたメタデータ フィールドを定義できます。 インベントリ スキャナはこれらの属性を各デバイスに自動的に割り当てるため、デバイス レベルでの構成は必要ありません。 カスタム属性は、各デバイスの [デバイス] > [詳細] > [厳選されたデータ] > [カスタム データ] で確認できます。 これらの属性を一元的に管理することで、デバイス インベントリ全体で一貫性のある標準化されたメタデータを確保できます。
カスタム属性を追加するには
-
[カスタム属性] で、[追加] をクリックします。
-
属性の一意の名前と値を入力します (例: 連絡先: CITTNTS)。
-
[保存] をクリックします。
ポリシーが配布され、次回のインベントリ スキャンが完了すると、新しい属性がすべての関連付けられたデバイスと同期されます。
カスタム属性を変更するには、以下の手順に従います。
-
[編集] をクリックして、属性リスト内の目的のフィールドを変更します。
-
[保存] をクリックします。
新しい値は、次回のインベントリ スキャン時にすべての関連付けられたデバイスに配信されます。 それまで、デバイスは古い値を引き続き報告します。
カスタム属性を削除するには、以下の手順に従います。
-
属性の横にある [削除] アイコンをクリックします。
-
プロンプトが表示された場合は、削除を確認します。 アクティブなボットがその属性を参照している場合は、続行する前に警告が表示されます。 属性を削除すると、システム構成がただちに更新されます。 この属性は、次回のインベントリ スキャンとポリシー同期の後に、関連付けられたすべてのデバイスから削除されます。
更新されたポリシーが割り当てられた各デバイスは、次回のインベントリ スキャン後に現在のカスタム属性をすべて表示します。 属性を変更または削除したときは、更新されたポリシーを配布し、クライアントがインベントリをスキャンして更新するための時間を見込んでください。
ファイル拡張子を追加
スキャンするファイルのタイプ、フォルダ、デバイスを構成するには:
1. [ファイル拡張子] の下にリストされている対応するオプションを選択します。
2. [追加] をクリックします。
3. [値] を入力します。
4. [保存] をクリックします。
5. [保存して閉じる] をクリックします。
詳細については、「ソフトウェア リスト管理の設定」をご参照ください。
インベントリ スキャナ設定の配布
-
Ivanti Neurons で、[エージェント] > [エージェント ポリシー] > [ポリシーの作成] を選択します。
-
[エージェント ポリシー名] を入力します。
-
[機能] の [インベントリ スキャナ] チェックボックスをクリックし、ドロップダウンがある場合は [構成] を選択します。
-
[ポリシーの作成] をクリックします。
-
[エージェント配布] > [手動インストールを使用したエージェントの配布] > [開始] をクリックします。
-
[エージェント ポリシーの選択] で、ドロップダウンからポリシーを選択します。
-
[登録キーの選択] ドロップダウンから [登録キー] を選択します。
-
[ホスト エンドポイントのオペレーティング システムを選択] セクションから、エンドポイントのオペレーティング システムを選択します。
-
ドロップダウンからインストール モードを選択します。
-
[ダウンロード] をクリックします。 「エージェント配布」をご参照ください。
詳細については、「インベントリ スキャンへのカスタム WMI 項目の追加」と「ソフトウェア使用状況の監視」をご参照ください。
EPM エージェントと Neurons エージェントの両方がデバイスにインストールされている場合は、インベントリ収集用の EPM エージェント設定が Ivanti Neurons 設定よりも優先されます。 Ivanti Neurons インベントリは、EPM エージェントが存在しない場合にのみ適用されます。 たとえば、EPM エージェントでソフトウェア使用状況収集が無効になっている場合、Ivanti Neurons はそのデバイスのソフトウェア使用状況データを収集しません。