Comment ouvrir le monitoring du résumé d’audit ?

Dans l’application, utilisez le chemin : Menu -> Monitoring -> Audit - résumé. Cette page ne décrit pas un seul type d’actif, mais un instantané quotidien groupé de l’inventaire automatique. Dans un record, l’application réunit Éléments audités, Domaines d’audit, Matériel, Logiciels, USB, Imprimantes, Périphériques, Sécurité, Comptes, Services ainsi que le nombre d’ordinateurs et d’employés couverts par les données.

Ouvrez cette vue lorsque vous voulez vérifier si l’audit a bien collecté toutes les parties attendues de l’environnement. Le monitoring du résumé d’audit est utile avant d’aller vers les pages détaillées du matériel, des logiciels, des services ou des comptes, car il montre immédiatement quel domaine contient le plus d’éléments, où l’échelle de l’inventaire a changé et si une catégorie entière d’instantanés manque.

L’écran contient un panneau analytique, un tableau de résumés quotidiens et les détails du record sélectionné. Le panneau est décrit dans les sections suivantes, car il utilise les derniers états des ordinateurs dans la période choisie. Une entrée du tableau correspond à un jour et à une machine ; après ouverture, vous voyez la liste des instantanés d’audit avec domaine, type d’instantané, Éléments trouvés, heure de collecte, mise à jour et source des données.


Tableau de synthèse dans le monitoring de l’audit quotidien

Le tableau sert d’index pour tout l’inventaire d’une journée. Au lieu d’afficher des disques, applications ou comptes précis, il présente les nombres collectés dans chaque domaine d’audit. On voit ainsi rapidement si un ordinateur dispose de données complètes et si les proportions entre catégories semblent cohérentes.

Les colonnes principales sont :

  • Nombre total d'éléments - la somme de tous les éléments détectés dans le résumé quotidien.
  • Matériel - le nombre d’éléments issus de l’audit du matériel.
  • Logiciel - les entrées provenant de l’inventaire logiciel.
  • Imprimantes - les éléments collectés par l’audit des imprimantes.
  • Services, Comptes, Périphériques, Sécurité et USB - domaines supplémentaires utiles pour analyser la complétude.
  • Statut de l’audit, Instantanés, Types d’audit, Type d’instantané le plus fréquent, Dernier type d’instantané et Dernière clé d’instantané.

Si une ligne contient peu de domaines d’audit ou un nombre d’instantanés inhabituellement bas, utilisez-la comme signal pour vérifier le profil de l’agent ou la qualité des données. La recherche peut s’appuyer sur la date, l’ordinateur, l’employé, l’agent, le statut, le type d’instantané et les données techniques présentes dans les détails JSON.


Panneau analytique dans le monitoring de la complétude d’audit

Le panneau analytique construit l’image actuelle à partir du dernier résumé de chaque ordinateur dans la plage sélectionnée. Il n’additionne pas plusieurs fois les mêmes éléments sur plusieurs jours ; il montre le dernier état d’audit connu pour les machines filtrées. Éléments audités et Domaines d’audit sont donc un bon point de départ pour vérifier si l’inventaire automatique se déroule de manière régulière.

Dans le panneau, surveillez surtout :

  • Éléments audités - le nombre total de positions détectées dans les derniers instantanés.
  • Domaines d’audit - le nombre de catégories d’inventaire réellement collectées.
  • Matériel, Logiciels, Services et Comptes - domaines généralement essentiels pour évaluer l’état d’un ordinateur.
  • Imprimantes, Périphériques, Sécurité et USB - catégories utiles pour l’analyse de l’équipement et du risque.
  • Ordinateurs et Employés - le périmètre des données, qui indique si le résultat concerne une seule machine ou un groupe plus large.

Si les éléments audités baissent alors que le nombre d’ordinateurs reste proche, vérifiez si un domaine d’audit a disparu. Si une seule catégorie augmente, passez à la vue détaillée correspondante et jugez si le changement est attendu.


Classements dans le monitoring des domaines d’inventaire automatique

Les classements de cette vue indiquent d’où vient la plus grande partie des données d’audit. L’onglet par défaut Domaines d’audit montre la part du matériel, des logiciels, des imprimantes, des services, des comptes, de la sécurité, de l’USB et des périphériques dans tout l’inventaire.

Les vues principales sont :

  • Domaines d’audit - catégories classées par nombre d’éléments trouvés.
  • Types d’audit - distribution des types d’instantanés concrets enregistrés par l’agent.
  • Statuts d’audit - information sur l’état de fin de collecte.
  • Ordinateurs - machines ayant le plus grand nombre d’éléments audités, avec une information supplémentaire sur les types d’instantanés.
  • Employés - agrégation selon les personnes liées aux records.

Les classements aident à détecter les domaines manquants ou trop dominants. Si Logiciel couvre soudain presque tout le reste, cela peut indiquer davantage d’entrées d’installation. Si Matériel ou Services disparaît, vérifiez d’abord les paramètres du profil, puis les détails du record.


Tendances du monitoring du croisement des éléments audités

Les tendances montrent comment l’image groupée de l’audit évolue jour après jour. Les graphiques reposent sur des états quotidiens, ils servent donc surtout à observer la direction générale de l’inventaire automatique, et non à suivre un événement isolé.

Les séries disponibles comprennent Éléments audités, Matériel, Logiciel, Services, Comptes, Périphériques, Imprimantes, Sécurité, USB, Domaines d’audit, Ordinateurs et Employés.

Les signaux les plus utiles sont les écarts entre domaines. Un nombre stable d’ordinateurs avec moins d’Éléments audités peut suggérer une collecte incomplète. Une hausse soudaine limitée aux logiciels, imprimantes ou comptes doit orienter l’analyse vers la vue détaillée correspondante, où les éléments concrets sont visibles.


Comparaisons dans le monitoring de l’audit groupé des ordinateurs

Dans Comparaisons, les données actuelles sont placées à côté de la période de base, ce qui facilite l’évaluation d’un déplacement significatif de tout l’inventaire. Cette vue est particulièrement utile après une modification du profil de monitoring, un déploiement d’agents sur de nouveaux ordinateurs, des mises à jour système ou un nettoyage de l’environnement.

Il est souvent utile de comparer :

  • Éléments audités - si l’échelle totale de l’inventaire a augmenté ou diminué.
  • Domaines d’audit - si le nombre de catégories collectées reste stable.
  • Matériel et Logiciel - si les instantanés principaux gardent un volume proche.
  • Services et Comptes - si les données d’état du terminal n’ont pas disparu après un changement de profil.
  • Imprimantes, USB, Sécurité et Périphériques - si des domaines supplémentaires ont été omis.
  • Ordinateurs et Employés - si le changement vient du périmètre des données plutôt que de l’audit lui-même.

Si la comparaison montre une forte baisse, commencez par le domaine ayant le plus changé et inspectez les détails du record. En cas de forte hausse, vérifiez si de nouveaux types d’instantanés, de nouveaux ordinateurs ou un périmètre de scan plus large ont été ajoutés.


Anomalies dans le monitoring des manques et changements d’audit

Les anomalies de la vue Audit - résumé se concentrent sur la complétude et l’échelle de l’inventaire automatique. Le mécanisme compare l’instantané actuel avec la période de base et vérifie si les nombres ont changé, si des catégories manquent et si le statut de collecte diffère de l’état attendu.

Le panneau peut signaler :

  • Le nombre d’éléments audités a fortement changé - le total diffère de la période de comparaison.
  • Le nombre d’éléments dans un domaine d’audit a fortement changé - la variation concerne une catégorie précise, par exemple le matériel ou les logiciels.
  • Un domaine d’audit est manquant - une catégorie attendue n’est pas présente dans le dernier instantané.
  • Un type d’instantané d’audit est manquant - un snapshot précis qui devait être collecté n’apparaît pas.
  • Le statut de collecte de l’audit a changé - le statut actuel diffère de l’état précédent ou attendu.

Dans les preuves d’anomalie, vérifiez Nombre actuel d’éléments audités, Nombre d’éléments audités de référence, Nombre actuel d’éléments, Nombre d’éléments de référence, Domaine d’audit manquant, Nombre de domaines d’audit, Nombre de types d’audit, Statut actuel de l’audit, Statut d’audit de référence et Statut d’audit attendu. Déterminez d’abord si le problème vient des données, du profil de l’agent ou d’un changement réel sur l’ordinateur.


Détails du record dans le monitoring des instantanés d’audit

Après ouverture d’un record, vous voyez la liste des instantanés qui composent le résumé quotidien. La liste est triée par Éléments trouvés, afin que les plus grandes parties de l’audit apparaissent en premier. Cela aide à évaluer si le matériel, les logiciels, les services, les comptes, les imprimantes, l’USB, la sécurité ou les périphériques dominent.

Les détails contiennent notamment :

  • Domaine d’audit - la catégorie principale, par exemple Matériel, Logiciel ou Services.
  • Instantané d’audit - le nom du snapshot concret qui a fourni les données.
  • Éléments trouvés - le nombre d’entrées dans cette partie du résumé.
  • Collecté le, Mis à jour le, Première détection, Dernière détection et Heures actives.
  • Part en pourcentage, Type d’instantané, Clé d’instantané, Source et Catégorie.

Si un domaine vaut zéro ou contient nettement moins d’éléments que d’habitude, passez à la page d’audit détaillée correspondante. Le résumé indique l’emplacement du problème, tandis que les noms précis d’appareils, programmes, comptes ou services se trouvent dans les vues spécialisées.


Qualité des données dans le monitoring des résumés d’inventaire

La section de qualité des données vérifie si les nombres enregistrés dans le résumé quotidien correspondent à la liste des instantanés dans les détails. C’est important, car sans cohérence entre résumé et détails, il est difficile de savoir si une catégorie manquante est un vrai problème de collecte ou seulement une erreur de préparation.

Les messages peuvent indiquer une liste de détails absente malgré des instantanés existants, un JSON invalide, des entrées hors de la journée du record, des compteurs incohérents, le jour actuel encore en calcul, un ancien record resté ouvert ou des jours écoulés sans résumé d’audit.

La présence horaire signifie uniquement l’heure locale à laquelle au moins un instantané d’audit a été enregistré. Elle ne montre pas le nombre d’éléments audités pendant cette heure. La vue ne propose pas de filtrage horaire, car ActiveHoursMask conserve seulement l’occurrence de l’instantané, sans répartir les compteurs d’audit sur des heures précises.


Paramètres du monitoring du résumé d’audit

Le résumé d’audit dépend de plusieurs sections du profil de monitoring. Dans Audit automatique, les commutateurs modifiables sont Audit du matériel et Audit des logiciels. Ils décident si les instantanés principaux d’inventaire matériel et logiciel apparaissent dans le résumé.

Le formulaire présente aussi le délai configuré pour l’audit matériel et logiciel, en minutes, mais ce champ reste actuellement en lecture seule. Les paramètres supplémentaires, comme le Nombre maximal d’éléments de l’audit du matériel par classe, le Nombre maximal d’éléments de l’audit des logiciels, les classes WMI et les sources du registre, sont également informatifs. Dans Audit de l’état du terminal, Audit des processus, Audit des services et Audit des utilisateurs et des sessions sont visibles, mais ces commutateurs sont en lecture seule. Audit des périphériques et Audit des imprimantes apparaissent aussi comme contrôles informatifs.

Après modification des commutateurs éditables, attendez le cycle d’inventaire quotidien suivant. Revenez ensuite dans Audit - résumé et vérifiez si Domaines d’audit, Types d’audit, Instantanés et Éléments audités ont augmenté ou diminué.