🎯 Monitoring, Reporting & Endpoint Analytics — المراقبة والتقارير وتحليلات النقاط النهائية
أهلاً بك في الوحدة السادسة عشرة من سلسلة التحضير لشهادة MD-102 — وحدة المراقبة والتقارير والتحليلات. في هذه الوحدة ستتعلم كيف تصبح عيون مسؤول تقنية المعلومات مفتوحة على كل ما يحدث في بيئة الأجهزة. سنتعمق في منظومة التقارير المدمجة في Microsoft Intune، وسنفهم كيف تمنحك Endpoint Analytics رؤى ذكية حول أداء الأجهزة وصحتها وتجربة المستخدم النهائي. سنستكشف كذلك أدوات Workbooks التفاعلية التي تتيح لك بناء لوحات معلومات مخصصة، ودمج البيانات مع Log Analytics لتحليل متقدم. إن إتقان المراقبة والتقارير هو ما يفرق بين مسؤول مبتدئ يتفاعل مع المشاكل بعد حدوثها، ومسؤول محترف يتوقع المشاكل قبل أن تؤثر على المستخدمين. فلنبدأ رحلة تحويل البيانات إلى قرارات!
1️⃣ Built-in Reports — التقارير المدمجة
تتوفر هذه التقارير مباشرة من مركز إدارة Microsoft Intune admin center وتُحدث تلقائياً مع كل دورة مزامنة للأجهزة.
- تقارير الأجهزة Device Reports: تشمل حالة التسجيل ونظام التشغيل والملكية والامتثال لكل جهاز مسجل في البيئة — يمكنك تصدير قائمة كاملة بجميع الأجهزة وخصائصها بنقرة واحدة.
- تقارير التطبيقات App Reports: توضح حالة تثبيت كل تطبيق على كل جهاز، مع تفاصيل عن نجاح أو فشل التثبيت والوقت المستغرق والأخطاء التي ظهرت أثناء النشر.
- تقارير التحديثات Update Reports: تعرض حالة تحديثات Windows Update عبر حلقات النشر المختلفة، مع تفاصيل عن التحديثات المعلقة والفاشلة والناجحة لكل مجموعة أجهزة.
- تقارير الحماية Protection Reports: تلخص حالة Windows Defender ومضاد الفيروسات وجدار الحماية واكتشاف التهديدات عبر كامل أسطول الأجهزة.
- تقارير الامتثال Compliance Reports: تقدم رؤية شاملة لنسبة الامتثال لكل سياسة ولكل مستخدم ولكل جهاز، مع إمكانية التعمق لمعرفة سبب عدم الامتثال بالتفصيل.
2️⃣ Device Compliance Reports — تقارير امتثال الأجهزة
هذه التقارير هي الأساس الذي يبنى عليه تطبيق Conditional Access لأنها تحدد ما إذا كان الجهاز مؤهلاً للوصول إلى موارد المؤسسة أم لا.
- نظرة عامة شاملة: رسم بياني دائري يوضح نسبة الأجهزة الممتثلة وغير الممتثلة وفي فترة السماح — يساعدك في تقييم الوضع العام للامتثال في المؤسسة بنظرة واحدة.
- تفاصيل لكل جهاز: عند اختيار جهاز معين، يظهر لك سبب عدم الامتثال بالضبط — مثلاً "نظام التشغيل أقل من الإصدار المطلوب" أو "التشفير غير مفعل" أو "كلمة المرور غير مستوفية للشروط".
- تحليل لكل سياسة: يمكنك معرفة عدد الأجهزة المتأثرة بكل سياسة امتثال على حدة، مما يساعدك في تحديد السياسات التي تحتاج إلى مراجعة أو تعديل.
- مخطط زمني للامتثال: رؤية تاريخية لتطور نسبة الامتثال عبر الأسابيع الماضية لتحديد الاتجاهات والمشاكل الناشئة قبل تفاقمها.
3️⃣ App Status Reports — تقارير حالة التطبيقات
هذه التقارير حيوية لضمان وصول التطبيقات الأساسية للمستخدمين في الوقت المناسب دون تأخير أو فشل صامت.
- نظرة عامة على التثبيت: ثلاثة أرقام رئيسية: عدد الأجهزة التي ثبت عليها التطبيق بنجاح، عدد الأجهزة التي فشل فيها التثبيت، وعدد الأجهزة التي لا يزال التثبيت معلقاً فيها.
- تفاصيل الفشل: لكل عملية تثبيت فاشلة، يظهر رمز الخطأ الدقيق ورسالة الفشل التفصيلية — مثل "مساحة القرص غير كافية" أو "تعارض مع إصدار سابق" أو "صلاحيات غير كافية".
- توزيع حسب فئة الجهاز: يمكنك تصفية التقرير حسب مجموعة الأجهزة أو المستخدمين أو نظام التشغيل لتركيز جهود استكشاف الأخطاء.
- مخطط زمني للنشر: رسم بياني يوضح سرعة انتشار التطبيق عبر الأجهزة مع مرور الوقت، مما يساعد في توقع المدة اللازمة لاكتمال النشر.
4️⃣ Update Status Reports — تقارير حالة التحديثات
مع تزايد أهمية التحديثات الأمنية الفورية، أصبحت هذه التقارير أداة لا غنى عنها لضمان أن كل جهاز محمي ضد أحدث الثغرات.
- حلقات النشر Update Rings: لكل حلقة تحديث، يظهر عدد الأجهزة التي وصلتها التحديثات ونسبة الامتثال لتلك الحلقة — مما يسمح لك بمقارنة أداء الحلقات وتعديل سرعة النشر حسب الحاجة.
- تحديثات الجودة Quality Updates: التحديثات الشهرية التراكمية التي تشمل إصلاحات الأمان والثغرات — التقرير يوضح نسبة الأجهزة المحدثة والأجهزة المتأخرة والأجهزة التي تواجه مشاكل في التثبيت.
- تحديثات الميزات Feature Updates: التحديثات النصف سنوية الكبرى لنظام التشغيل — التقرير يعرض حالة الترقية لكل جهاز ويمنعك من مفاجأة أن أجهزة ما زالت على إصدار قديم.
- تحديثات برامج التشغيل Driver Updates: حالة تحديثات التعريفات التي تديرها عبر Windows Driver Update Management.
- التقارير المدمجة تغطي الأجهزة والتطبيقات والتحديثات والحماية والامتثال دون أي إعداد مسبق.
- تقارير امتثال الأجهزة هي الركيزة الأساسية لتطبيق Conditional Access وحماية موارد المؤسسة.
- تقارير حالة التطبيقات تكشف عن فشل النشر الصامت وتوفر رموز خطأ دقيقة لتسريع استكشاف الأخطاء.
- تقارير التحديثات تحمي المؤسسة من الثغرات عبر ضمان وصول التحديثات الأمنية لكل جهاز في الوقت المناسب.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Built-in Reports | التقارير المدمجة | مجموعة تقارير جاهزة في Intune تغطي الأجهزة والتطبيقات والتحديثات. |
| Device Compliance Report | تقرير امتثال الأجهزة | تقرير يوضح حالة التزام كل جهاز بسياسات الأمان المؤسسية. |
| App Status Report | تقرير حالة التطبيقات | تقرير يكشف نجاح أو فشل تثبيت التطبيقات مع رموز الأخطاء. |
| Update Rings | حلقات التحديث | سياسات تحدد سرعة ومدى انتشار التحديثات بين مجموعات الأجهزة. |
| Conditional Access | الوصول المشروط | آلية تسمح أو تمنع الوصول للموارد بناءً على حالة الجهاز والمستخدم. |
| Quality Updates | تحديثات الجودة | التحديثات الشهرية التراكمية لنظام Windows تشمل إصلاحات الأمان. |
| Feature Updates | تحديثات الميزات | التحديثات النصف سنوية الكبرى التي تضيف ميزات جديدة لنظام التشغيل. |
1️⃣ Endpoint Analytics Overview — نظرة عامة على تحليلات النقاط النهائية
تساعدك هذه المنصة في الانتقال من الصيانة التفاعلية إلى الصيانة الاستباقية عبر اكتشاف المشاكل قبل أن يشتكي المستخدمون منها.
- أداء بدء التشغيل Startup Performance: يقيس الوقت الذي تستغرقه الأجهزة من لحظة الضغط على زر التشغيل إلى أن يصبح الجهاز جاهزاً للاستخدام — يقارن أداء أجهزتك بأجهزة مشابهة في مؤسسات أخرى.
- موثوقية التطبيقات Application Reliability: يرصد التطبيقات التي تتعطل بشكل متكرر ويحدد أكثر التطبيقات المسببة للمشاكل في بيئتك مع تفاصيل عن سيناريوهات العطل.
- أداء إعادة التشغيل Restart Frequency: يرصد عدد مرات إعادة تشغيل الأجهزة ومدى تكرارها، مما قد يشير إلى مشاكل في التعريفات أو التطبيقات.
- صحة الأجهزة Device Health: درجة شاملة تجمع عدة مؤشرات لتعطيك صورة عامة عن صحة كل جهاز في أسطول أجهزتك.
2️⃣ Startup Performance Score — درجة أداء بدء التشغيل
هذه الدرجة مؤشر شديد الأهمية على إنتاجية المستخدمين، فكل ثانية تأخير في 500 جهاز تضيع ساعات عمل تراكمية يومياً.
- مرحلة ما قبل تسجيل الدخول Pre-boot: الوقت من تشغيل الجهاز إلى ظهور شاشة تسجيل الدخول — يتأثر بسرعة القرص الصلب وعدد برامج التشغيل التي تحمل مع النظام.
- مرحلة تسجيل الدخول Logon: الوقت من إدخال كلمة المرور إلى ظهور سطح المكتب — يتأثر بعدد سياسات المجموعة والتطبيقات التي تبدأ مع جلسة المستخدم.
- تحليل التطبيقات المؤثرة: قائمة بالتطبيقات التي تبدأ تلقائياً مع النظام وتأثير كل منها على الزمن الإجمالي — مرتبة من الأكثر تأثيراً إلى الأقل.
- توصيات ذكية: Endpoint Analytics يقترح عليك إجراءات محددة لتحسين درجة البداية — مثل إزالة تطبيق معين من بدء التشغيل أو ترقية قرص صلب إلى SSD.
3️⃣ Application Reliability Score — درجة موثوقية التطبيقات
أعطال التطبيقات المتكررة لا تؤثر فقط على إنتاجية المستخدم بل على رضاه عن قسم تقنية المعلومات ككل.
- رصد الأعطال التلقائي: يجمع بيانات عن كل مرة يتوقف فيها تطبيق عن العمل بشكل غير طبيعي — يسجل اسم التطبيق ووقت العطل وإصدار التطبيق ونظام التشغيل.
- تحديد التطبيقات الأكثر إشكالية: لوحة معلومات تعرض التطبيقات المرتبة حسب عدد الأعطال — يمكنك بلمحة معرفة أكثر 5 تطبيقات تسبب مشاكل في مؤسستك.
- تحليل مقارن: يقارن معدل أعطال تطبيقاتك بنفس التطبيقات في مؤسسات أخرى — إذا كان أحد التطبيقات يتعطل عندك أكثر من المعدل الطبيعي، فهذا يشير إلى مشكلة في بيئتك أنت وليس في التطبيق نفسه.
- توصيات الإصلاح: بناءً على بيانات الأعطال، يقترح النظام إجراءات مثل تحديث التطبيق أو تعديل إعدادات التوافق أو استبداله ببديل أكثر استقراراً.
4️⃣ Proactive Remediations — المعالجات الاستباقية
هذه الميزة تنقل إدارة الأجهزة من نموذج "الإصلاح بعد الشكوى" إلى "الاكتشاف والإصلاح قبل أن يعرف المستخدم بوجود مشكلة".
- سكربت الكشف Detection Script: سكربت PowerShell يعمل على الجهاز للتحقق من وجود مشكلة معينة — مثل مساحة قرص منخفضة أو خدمة متوقفة أو تحديث مفقود.
- سكربت المعالجة Remediation Script: إذا اكتشف السكربت الأول مشكلة، يُشغّل هذا السكربت تلقائياً لإصلاحها — مثل حذف ملفات مؤقتة أو إعادة تشغيل خدمة أو تثبيت تحديث.
- تقارير النتائج: بعد كل دورة معالجة، تحصل على تقرير كامل: كم جهازاً كان به المشكلة، كم جهازاً تم إصلاحه بنجاح، وكم جهازاً فشلت فيه المعالجة مع تفاصيل الأخطاء.
- جدولة مرنة: يمكنك تحديد وتيرة تشغيل المعالجات — كل ساعة أو كل يوم أو كل أسبوع حسب أهمية المشكلة.
- Endpoint Analytics تمنحك درجات أداء قابلة للقياس والمقارنة مع المؤسسات المماثلة.
- درجة بدء التشغيل تحلل زمن وصول المستخدم لسطح المكتب وتقدم توصيات محددة للتحسين.
- درجة موثوقية التطبيقات ترصد الأعطال وتحدد التطبيقات المسببة للمشاكل عبر كامل الأسطول.
- المعالجات الاستباقية تنقلك من الصيانة التفاعلية إلى نموذج "اكتشف المشكلة وأصلحها قبل أن يعرف بها أحد".
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Endpoint Analytics | تحليلات النقاط النهائية | منصة ذكية لتحليل أداء الأجهزة وصحتها وتجربة المستخدم. |
| Startup Performance Score | درجة أداء بدء التشغيل | مقياس رقمي لزمن تشغيل الجهاز حتى يصبح جاهزاً للاستخدام. |
| Application Reliability | موثوقية التطبيقات | مقياس استقرار التطبيقات ومعدل أعطالها عبر الأجهزة. |
| Proactive Remediations | المعالجات الاستباقية | سكربتات تكتشف المشاكل وتصلحها تلقائياً دون تدخل بشري. |
| Detection Script | سكربت كشف | سكربت PowerShell يتحقق من وجود مشكلة معينة على الجهاز. |
| Remediation Script | سكربت معالجة | سكربت PowerShell يُشغل تلقائياً لإصلاح المشكلة المكتشفة. |
| Performance Score | درجة الأداء | تقييم رقمي من 0 إلى 100 يقارن مؤسستك بالمؤسسات المماثلة. |
1️⃣ What are Workbooks — ما هي سجلات العمل
على عكس التقارير المدمجة الثابتة، تمنحك Workbooks حرية بناء أي عرض بيانات تحتاجه باستخدام لغة استعلامات KQL القوية.
- قوالب جاهزة: تبدأ بقوالب معدة مسبقاً من مايكروسوفت تغطي السيناريوهات الشائعة ثم تخصصها حسب حاجتك — دون الحاجة لبدء كل شيء من الصفر.
- مصادر بيانات متعددة: تجمع البيانات من Intune وLog Analytics وAzure Monitor وغيرها من المصادر في تقرير واحد متماسك.
- عناصر تفاعلية: تضيف قوائم منسدلة ومحددات زمنية وأزرار تصفية تسمح للمستخدم باستكشاف البيانات بنفسه بدلاً من تقرير ثابت.
- مشاركة سهلة: تشارك السجل مع زملائك في الفريق أو تثبته في لوحة معلومات Azure Dashboard لمراقبة مستمرة.
2️⃣ Custom Dashboard Creation — بناء لوحات معلومات مخصصة
لوحة المعلومات المثالية تحكي قصة كاملة عن صحة بيئتك بنظرة واحدة، من الأعلى (المؤشرات العامة) إلى الأسفل (التفاصيل الدقيقة).
- حدد مؤشرات الأداء الرئيسية KPIs: ما أهم 5-7 مقاييس تحتاج لمراقبتها يومياً؟ اخترها بعناية — المقاييس الكثيرة تشتت الانتباه عن المهم حقاً.
- اختر التمثيل البصري المناسب: لكل نوع بيانات تمثيله المناسب — المخطط الدائري للنسب المئوية، المخطط الشريطي للمقارنات، المخطط الخطي للتغير عبر الزمن، والجدول للبيانات التفصيلية.
- أضف عوامل تصفية: قوائم منسدلة لتحديد نطاق زمني أو مجموعة أجهزة أو منطقة جغرافية — تجعل التقرير الواحد يخدم عدة مستخدمين.
- اختبر مع الجمهور المستهدف: اعرض المسودة على من سيستخدم التقرير فعلاً — قد تكتشف أنهم يحتاجون مقاييس لم تفكر فيها.
3️⃣ Export and Automation — التصدير والأتمتة
التقارير التي تُقرأ لمرة واحدة فقط تفقد قيمتها بعد يومين — الأتمتة تضمن أن القرارات تُبنى على أحدث البيانات.
- تصدير مباشر: من واجهة Intune، يمكنك تصدير أي تقرير إلى صيغ CSV أو Excel أو PDF بنقرة واحدة للمشاركة مع أصحاب المصلحة.
- الأتمتة عبر Microsoft Graph: باستخدام Graph API، يمكنك كتابة سكربتات تستخرج التقارير تلقائياً كل أسبوع وترسلها بالبريد الإلكتروني.
- التكامل مع Power BI: ربط بيانات Intune مع Power BI لإنشاء لوحات معلومات متقدمة وتقارير تفاعلية على مستوى المؤسسة.
- تنبيهات تلقائية: تكوين تنبيهات تُرسل تلقائياً عندما يتجاوز مؤشر معين حداً خطراً — مثلاً عندما تنخفض نسبة الامتثال عن 90%.
4️⃣ Integration with Log Analytics — التكامل مع Log Analytics
هذا التكامل هو الجسر بين مراقبة الأجهزة اليومية والتحليل العميق طويل المدى.
- تحليل تاريخي ممتد: بينما يحتفظ Intune بالبيانات لفترة محدودة، يخزن Log Analytics البيانات لسنوات حسب تكوينك — يمكنك تحليل الاتجاهات عبر سنوات كاملة.
- استعلامات متقدمة: لغة Kusto Query Language (KQL) تسمح بعمليات تجميع وربط وتحليل إحصائي معقدة لا توفرها التقارير المدمجة.
- ربط البيانات من مصادر متعددة: اجمع سجلات Intune مع سجلات Defender وسجلات Azure AD في استعلام واحد للكشف عن أنماط معقدة من الهجمات أو المشاكل.
- تنبيهات مخصصة: أنشئ قواعد تنبيه مخصصة بناءً على أي استعلام معقد — مثلاً "نبهني إذا فشل تسجيل أكثر من 10 أجهزة في ساعة واحدة".
- Workbooks تقارير تفاعلية قابلة للتخصيص الكامل تجمع البيانات من مصادر متعددة في عرض واحد.
- لوحات المعلومات المخصصة تحكي قصة بيئتك بنظرة واحدة — من المؤشرات العامة إلى التفاصيل الدقيقة.
- الأتمتة عبر Graph API وPower BI تحول التقارير من مهمة أسبوعية يدوية إلى تدفق مستمر للمعلومات.
- التكامل مع Log Analytics يفتح آفاق التحليل المتقدم باستخدام KQL والتنبيهات المخصصة والتحليل طويل المدى.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Workbooks | سجلات العمل | تقارير تفاعلية قابلة للتخصيص تجمع بيانات من مصادر متعددة. |
| Log Analytics | تحليلات السجلات | منصة تخزين وتحليل متقدمة للسجلات تدعم استعلامات KQL. |
| Kusto Query Language | لغة استعلام كوستو | لغة استعلام قوية للتحليل الإحصائي وتجميع البيانات من مصادر متعددة. |
| Power BI | باور بي آي | أداة مايكروسوفت لإنشاء لوحات معلومات وتقارير تفاعلية متقدمة. |
| KPI | مؤشر الأداء الرئيسي | مقياس كمي يستخدم لتقييم نجاح مؤسسة في تحقيق أهدافها. |
| Azure Dashboard | لوحة معلومات Azure | مساحة عمل قابلة للتثبيت تجمع عدة تقارير ومخططات في شاشة واحدة. |
1️⃣ Workbooks & Custom Dashboards — كتيبات العمل ولوحات المعلومات المخصصة
بدلاً من التنقل بين 5 تقارير منفصلة، تبني Workbook واحداً يجمع الامتثال، التحديثات، التطبيقات، والأمان في لوحة واحدة.
- كتيبات العمل المضمنة: Intune يوفر كتيبات جاهزة: Compliance Workbook (تحليل الامتثال)، Update Compliance Workbook (تقدم التحديثات)، App Deployment Workbook (نجاح/فشل نشر التطبيقات).
- كتيبات عمل مخصصة: بناء كتيبك الخاص باستخدام KQL لاستعلام Log Analytics — مثلاً: لوحة تجمع "أعلى 10 أجهزة من حيث الأعطال" + "التطبيقات الأكثر فشلاً في التثبيت" + "الأجهزة المتأخرة في التحديثات".
- تكامل Power BI: ربط Power BI بـ Intune Data Warehouse لإنشاء تقارير احترافية ولوحات معلومات تنفيذية. البيانات تُستخرج عبر OData وتُعرض في Power BI مع إمكانية المشاركة والجدولة التلقائية.
- تكامل Microsoft Sentinel: ربط Intune بـ Sentinel (منصة SIEM السحابية) لتحليل أحداث الأمان والامتثال في سياق أوسع — ربط فشل الامتثال بحوادث أمنية، تتبع التهديدات عبر الأجهزة، وأتمتة الاستجابة للحوادث.
- تصدير البيانات: تصدير التقارير إلى CSV أو Excel، أو جدولة التصدير التلقائي إلى Azure Storage أو البريد الإلكتروني.
- Workbooks تمنحك لوحات معلومات تفاعلية مخصصة تجمع بيانات من مصادر متعددة.
- Power BI مع Intune Data Warehouse يوفر تقارير تنفيذية احترافية وجدولة تلقائية.
- تكامل Sentinel يربط أحداث Intune بمنصة SIEM للتحقيق الأمني والاستجابة الآلية.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Workbooks | كتيبات العمل | لوحات معلومات تفاعلية في Intune مبنية على Azure Monitor لجمع وتحليل البيانات |
| Intune Data Warehouse | مستودع بيانات Intune | قاعدة بيانات تحليلية تخزن بيانات Intune التاريخية للتقارير والتحليلات |
| Power BI | منصة Power BI | أداة تحليل وعرض بيانات من Microsoft تتكامل مع Intune لإنشاء تقارير تنفيذية |
| Microsoft Sentinel | منصة Sentinel | منصة SIEM سحابية من Microsoft لتحليل الأحداث الأمنية والاستجابة للحوادث |
| KQL | لغة استعلام Kusto | لغة استعلام تستخدم في Azure Monitor و Intune Workbooks لتحليل البيانات |
| OData | بروتوكول OData | بروتوكول لاستخراج البيانات من Intune Data Warehouse إلى أدوات خارجية مثل Power BI |
🚀 الخاتمة
في هذه الوحدة اكتشفنا أن المراقبة والتقارير ليست مجرد رفاهية إضافية — بل هي العمود الفقري لإدارة النقاط النهائية باحترافية. تعلمنا كيف تمنحنا التقارير المدمجة في Intune رؤية شاملة وفورية عن أسطول الأجهزة دون أي إعداد مسبق، وكيف تحول Endpoint Analytics البيانات الخام إلى رؤى ذكية قابلة للتنفيذ عبر درجات الأداء والمقارنات المعيارية. استكشفنا قوة Workbooks في بناء لوحات معلومات مخصصة تخدم احتياجات مؤسستك الفريدة، وأهمية التكامل مع Log Analytics في فتح آفاق التحليل المتقدم والتنبيهات الذكية. تذكر دائماً: المسؤول الذي يراقب هو المسؤول الذي يتحكم. في الوحدة القادمة سننتقل إلى عالم الأتمتة المتقدمة عبر PowerShell وMicrosoft Graph.
