Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
CMPivot позволяет быстро оценить состояние устройства в вашей среде и принять необходимые меры. При вводе запроса CMPivot выполняет его в режиме реального времени на подключенном в данный момент устройстве. Возвращаемые данные затем можно отфильтровать, сгруппировать и уточнить, чтобы своевременно и эффективно реагировать на бизнес-запросы, а также устранить неполадки в среде или угрозы безопасности. Дополнительные сведения об использовании CMPivot см. в разделе Использование CMPivot.
Уточнение запросов CMPivot
При использовании CMPivot из Центра администрирования Microsoft Intune убедитесь, что ваши запросы настроены на производительность. Если вы выполняете запрос со слишком большим набором данных, вы можете получить Error: The query result is too large, retry with additional filters. Если вы видите эту ошибку, уточните запрос, чтобы сделать его более конкретным. Для уточнения запросов обычно используются следующие операторы:
- Используйте
count, если требуется только количество возвращенных элементов. - Используйте
project, если вам нужны только определенные столбцы. - Используйте
take, чтобы вернуть не более указанного количества строк. - Используйте
top, чтобы вернуть первые N записей, сортированные по указанным столбцам.
Важно!
При использовании CMPivot для запроса устройства время ожидания запроса истечет через 10 минут при отсутствии отклика.
Запросы
Запросы можно использовать для поиска терминов, выявления тенденций, анализа закономерностей и предоставления множества других аналитических сведений на основе ваших данных. CMPivot использует подмножество модели потока данных Azure Log Analytics для оператора табличного выражения. Типичная структура инструкции табличного выражения представляет собой композицию клиентских сущностей и операторов табличных данных (например, фильтров и проекций). Композиция представлена символом вертикальной черты (|), что придает оператору регулярную форму, визуально представляющую поток табличных данных слева направо. Каждый оператор принимает набор табличных данных "из канала" и дополнительные входные данные (включая другие табличные наборы данных) из текста оператора, а затем передает набор табличных данных следующему оператору: entity | operator1 | operator2 | ...
В следующем примере сущностью является CCMRecentlyUsedApplications (ссылка на недавно использованные приложения), а оператор where (который отфильтровывает записи из входных данных в соответствии с некоторым предикатом для каждой записи):
CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath
Entities
Сущности — это объекты, которые можно запрашивать у клиента. В настоящее время поддерживаются следующие организации:
| Объект | Описание |
|---|---|
| AadStatus | Состояние Microsoft Entra ID |
| Администраторы | Участники локальной группы администраторов |
| AppCrash | Последние отчеты о сбоях приложений |
| AppVClientApplication | Клиентское приложение AppV |
| AppVClientPackage | Пакет клиента AppV |
| AutoStartSoftware | Программное обеспечение, которое запускается автоматически вместе с операционной системой или сразу после нее |
| Базовая плата | Базовая плата |
| Аккумулятор | Аккумулятор |
| Биография | Сведения BIOS системы. |
| BitLocker | BitLocker |
| BitLockerEncryptionDetails | Сведения о шифровании BitLocker |
| BitLockerPolicy | Политика BitLocker |
| Конфигурация загрузки | Конфигурация загрузки |
| BrowserHelperObject | Вспомогательный объект браузера |
| BrowserUsage | Использование браузера |
| CcmLog() | Строки в течение 24 часов (по умолчанию) из файла журнала CCCM |
| CCMRAX | CCM_RAX |
| CCMRecentlyUsedApplications | Недавно использованные приложения |
| CCMWebAppInstallInfo | Веб-приложения |
| CDROM | CDROM-дисковод |
| События ClientEvents | События клиента |
| Компьютерная система | Компьютерная система |
| ComputerSystemEx | Компьютерная система (пример) |
| ComputerSystemProduct | Компьютерная система |
| ConnectedDevice | Подключенное устройство |
| Connection | Активное подключение Tcp на устройстве или за его пределами |
| Версия для настольного компьютера | Версия для настольного компьютера |
| DesktopMonitor | Настольный монитор |
| Устройство | Основные сведения об устройстве |
| Диск | Сведения о локальном запоминающем устройстве в компьютерной системе под управлением Windows |
| прямой доступ к памяти | прямой доступ к памяти |
| DMAChannel | Канал DMA |
| ДрайверVxD | Драйвер - VxD |
| EmbeddedDeviceInformation | Сведения о встроенном устройстве |
| Среда | Среда |
| EPStatus | Состояние антивредоносного программного обеспечения на компьютере, собранное командлетом Get-MpComputerStatus . Поддерживается в Windows 10 и Server 2016 или более поздних версиях с запущенным Защитником. |
| Журнал событий() | События в течение 24 часов (по умолчанию) из журнала событий |
| Файл() | Сведения об определенном файле |
| Файловый ресурс | Сведения об активном файловом ресурсе |
| Встроенное ПО | Встроенное ПО |
| IDEControll | Контроллер IDE |
| InstalledExecutable | Установленный исполняемый файл |
| Установленное ПО | Приложение, установленное на устройстве |
| IPConfig | Получает конфигурацию сети, включая удобные интерфейсы, IP-адреса и DNS-серверы. |
| IRQTable | Таблица IRQ |
| Клавиатура | Клавиатура |
| LoadOrderGroup | Группа заказа загрузки |
| Логический диск | Логический диск |
| MDMDevDetail | Сведения об устройстве |
| Память | Память |
| Модем | Модем |
| Материнская плата | Материнская плата |
| NetworkAdapter | Сетевой адаптер |
| NetworkAdapterConfiguration | Конфигурация сетевого адаптера |
| NetworkClient | Сетевой клиент |
| NetworkLoginProfile | Профиль входа в сеть |
| NTEventlogFile | Файл журнала событий NT |
| Office365ProPlusConfigurations | Конфигурации приложений Office 365 |
| Надстройка Office | Надстройки Office |
| OfficeClientMetric | Клиентская метрика Office |
| OfficeDeviceSummary | Сводка по устройствам Office |
| OfficeDocumentMetric | Метрики документов Office |
| OfficeDocumentSolution | Решение для работы с документами Office |
| OfficeMacroError | Ошибка макроса Office |
| OfficeProductInfo | Сведения о продукте Office |
| OfficeVbaRuleViolation | Нарушение правил Office VBA |
| OfficeVbaSummary | Сводка проверки Office VBA |
| OperatingSystem | Операционная система |
| OperatingSystemEx | Версия операционной системы (пример) |
| OperatingSystemRecoveryConfiguration | Конфигурация восстановления операционной системы |
| OptionalFeature | Дополнительная функция |
| ОС | Основные сведения об операционной системе |
| PageFileSetting | Настройка файла подкачки |
| ParallelPort | Параллельный порт |
| Partition | Разделы диска |
| PCMCIAController | Контроллер PCMCIA |
| Физический диск | Физический диск |
| PhysicalMemory | Физическая память |
| PNPDEVICEDRIVER | Драйвер устройств PNP |
| PointingDevice | Указывающее устройство |
| Портативная батарея | Портативный аккумулятор |
| Порты | Порты |
| PowerCapabilities | Возможности питания |
| PowerClientOptOutSettings | Параметры исключения управления питанием |
| PowerConfigurations | Конфигурация питания |
| PowerManagementDaily | Управление питанием Ежедневные данные |
| Управление питаниемБессонницаПричины | Причины бессонницы |
| PowerManagementMonthly | Управление питанием Ежемесячные данные |
| Параметры питания | Параметры питания |
| Конфигурация принтера | Конфигурация принтера |
| Устройство принтера | Принтер |
| Задания печати | Задания печати |
| Процесс | Процесс в операционной системе |
| ProcessModule() | Модули, загруженные указанными процессами |
| Процессор | Процессор |
| ProtectedVolumeInformation | Сведения о защищенном томе |
| Протокол | Протокол |
| QuickFixEngineering | Quick Fix Engineering |
| Реестр | Все значения для определенного раздела реестра Начиная с версии 2107, значение ключа добавлялось в сущность Registry() |
| SCSIController | SCSI-контроллер |
| SerialPortConfiguration | Конфигурация последовательных портов |
| SerialPorts | Последовательные порты |
| ServerFeature | Компонент сервера |
| Служба | Служба на компьютере под управлением Windows |
| Службы | Службы |
| Акции | Акции |
| SMBConfig | Конфигурация SMB устройства |
| SMSAdvancedClientPorts | Порты клиента Configuration Manager |
| SMSAdvancedClientSSLConfigurations | Конфигурации SSL клиента Configuration Manager |
| SMSAdvancedClientState | Состояние клиента Configuration Manager |
| SMSDefaultBrowser | Браузер по умолчанию |
| SMSSoftwareTag | Тег программного обеспечения |
| SMSWindows8Application | Приложение для Windows |
| SMSWindows8ApplicationUserInfo | Сведения о пользователе приложения для Windows |
| SoftwareShortcut | Ярлык программного обеспечения |
| Обновление программного обеспечения | Обновление программного обеспечения, применимое, но не установленное на устройстве |
| Звуковые устройства | Звуковые устройства |
| SWLicensingProduct | Лицензирование программного обеспечения |
| SWLicensingService | Служба лицензирования программного обеспечения |
| SystemAccount | Системная учетная запись |
| SystemBootData | Данные загрузки системы |
| SystemBootSummary | Сводка по загрузке системы |
| SystemConsoleUsage | Использование системной консоли |
| SystemConsoleUser | Пользователь системной консоли |
| Системные устройства | Системные устройства |
| SystemDrivers | Системные драйверы |
| SystemEnclosure | Системный корпус |
| Ленточный накопитель | Ленточный накопитель |
| TimeZone | Часовой пояс |
| TPM | TPM |
| TPMStatus | "Состояние доверенного платформенного модуля" |
| TSIssuedLicense | Лицензия выдана TS |
| TSLicenseKeyPack | Пакет ключей лицензии служб терминалов |
| Источник бесперебойного питания | Источник бесперебойного питания |
| USBController | USB-контроллер |
| USBDevice | USB-устройство |
| Пользователь | Учетная запись пользователя с активным подключением к устройству |
| USMFolderRedirectionHealth | Работоспособность перенаправления папок |
| USMUserProfile | Работоспособность профиля пользователя |
| Видеоконтроллер | Видеоконтроллер |
| VirtualMachine | Виртуальная машина |
| VirtualMachine64 | Виртуальная машина (64) |
| Том | Том |
| WindowsUpdate | Центр обновления Windows |
| WindowsUpdateAgentVersion | Версия агента клиентского компонента Центра обновления Windows |
| WinEvent() | События в течение 24 часов (по умолчанию) из журнала событий Windows |
| WriteFilterState | Состояние фильтра записи |
Операторы таблиц
Операторы таблиц можно использовать для фильтрации, обобщения и преобразования потоков данных. В настоящее время поддерживаются следующие операторы:
| Операторы таблиц | Описание |
|---|---|
| count | Возвращает таблицу с одной записью, содержащей число записей. |
| Distinct | Создает таблицу с уникальным сочетанием столбцов входной таблицы |
| join | Объединение строк двух таблиц для создания новой таблицы путем сопоставления строк для одного и того же устройства |
| Порядок сортировки | отсортировать строки входной таблицы по одному или нескольким столбцам |
| проект | Выберите столбцы для включения, переименуйте или удалите и вставьте новые вычисляемые столбцы |
| взять | Возврат до указанного количества строк |
| top | Возвращает первые N записей, отсортированных по указанным столбцам. |
| где | Фильтрует таблицу по подмножеству строк, удовлетворяющих предикату |
Скалярные операторы
В следующей таблице перечислены операторы.
| Операторы | Описание | Пример |
|---|---|---|
| == | Равно | 1 == 1, 'aBc' == 'AbC' |
| != | Не равно | 1 != 2, 'abc' != 'abcd' |
| < | Меньше | 1 < 2, 'abc' < 'DEF' |
| > | Больше | 2 > 1, 'xyz' > 'XYZ' |
| <= | Меньше или равно | 1 <= 2, 'abc' <= 'abc' |
| >= | Больше или равно | 2 >= 1, 'abc' >= 'ABC' |
| + | Добавить | 2 + 1, now() + 1d |
| - | Subtract | 2 - 1, now() - 1h |
| * | Multiply | 2 * 2 |
| / | Divide | 2 / 1 |
| % | Модуль | 2 % 1 |
| как | Левая сторона (LHS) содержит совпадение с правой стороной (RHS) | 'abc' like '%B%' |
| !нравится | LHS не содержит совпадение для RHS | 'abc' !like '_d_' |
| contains | RHS возникает как последствие LHS | 'abc' contains 'b' |
| !содержит | RHS не возникает при LHS | 'team' !contains 'i' |
| startswith | RHS является начальным последствием LHS | 'team' startswith 'tea' |
| !начинаетсяс | RHS не является начальным последствием LHS | 'abc' !startswith 'bc' |
| endswith | RHS является заключительным последствием LHS | 'abc' endswith 'bc' |
| !endswith | RHS не является завершающим последствием LHS | 'abc' !endswith 'a' |
| и | Истинно тогда и только тогда, когда RHS и LHS истинны | (1 == 1) and (2 == 2) |
| или | Истинно тогда и только тогда, когда RHS или LHS истинны | (1 == 1) or (1 == 2) |
Функции агрегирования
Для вычисления итоговых значений можно использовать функции агрегирования с оператором summarize table. В настоящее время поддерживаются следующие функции агрегирования:
| Функция | Описание |
|---|---|
| avg() | Возвращает среднее арифметическое значений по группе. |
| count() | Возвращает количество записей в группе суммирования. |
| countif() | Возвращает количество строк, для которых предикат принимает значение ИСТИНА. |
| dcount() | Возвращает количество уникальных значений в группе. |
| макс() | Возвращает максимальное значение по всей группе. |
| maxif() | Начиная с версии 2107, можно использовать maxif с оператором summarize table.
Возвращает максимальное значение в группе, для которой Predicate вычисляется как true. |
| мин() | Возвращает минимальное значение по всей группе. |
| МИНЕСЛИ() | Начиная с версии 2107, можно использовать minif с оператором summarize table.
Возвращает минимальное значение в группе, для которой Predicate вычисляется как true. |
| Процентиль() | Возвращает оценку указанного процентиля ближайшего ранга генеральной совокупности, определенной выражением |
| sum() | Возвращает сумму значений в группе. |
| СУММЕСЛИ() | Возвращает сумму выражения, для которой предикат принимает значение ИСТИНА. |
Скалярные функции
В выражениях можно использовать скалярные функции. В настоящее время поддерживаются следующие скалярные функции:
| Функция | Описание |
|---|---|
| ago() | Вычитает указанный временной интервал из текущего времени в формате UTC. |
| bin() | Округляет значения в меньшую сторону до числа, кратного дате и времени заданному размеру ячейки. |
| case() | Вычисляет список предикатов и возвращает первое выражение результата, предикат которого выполнен. |
| datetime_add() | Вычисляет новую функцию datetime из указанного значения datepart, умноженное на указанную величину, добавленную к указанной дате и времени. |
| datetime_diff() | Вычисляет разницу между двумя значениями даты и времени. |
| IIF() | Вычисляет первый аргумент и возвращает значение второго или третьего аргумента в зависимости от того, оценен ли предикат как истина (второй) или ложный (третий). |
| indexof() | Функция возвращает отсчитываемый от нуля индекс первого вхождения указанной строки во входной строке |
| isnotnull() | Вычисляет свой единственный аргумент и возвращает логическое значение, указывающее, принимает ли аргумент непустое значение. |
| isnull() | Вычисляет свой единственный аргумент и возвращает логическое значение, указывающее, принимает ли аргумент значение Null. |
| сейчас() | Возвращает текущее время в формате UTC. |
| strcat() | Объединяет от 1 до 64 аргументов |
| strlen() | Возвращает длину входной строки в выражениях |
| substring() | Извлекает подстроку из исходной строки, начиная с некоторого индекса до конца строки. |
| tostring() | Преобразует ввод данных в строковое представление |
Дополнительные объекты, операторы и функции для CMPivot из Configuration Manager
Важно!
Эти элементы не поддерживаются при запуске CMPivot из Центра администрирования Microsoft Intune.
| Тип | Item | Описание |
|---|---|---|
| Объект | Идентификатор безопасности учетной записи | Идентификатор безопасности учетной записи |
| Объект | FileContent() | Содержимое определенного файла |
| Объект | NAPClient | Клиент защиты доступа к сети |
| Объект | NAPSystemHealthAgent | Агент работоспособности системы защиты доступа к сети |
| Объект | RegistryKey() | Возвращает все разделы реестра, соответствующие заданному выражению (начиная с версии 2107) |
| Оператор таблицы | render | Отображает результаты в виде графического вывода |
Дальнейшие действия
Дополнительные сведения см. в разделе Запуск CMPivot из Центра администрирования. Дополнительные примеры сценариев см. в разделе Прикрепление клиента Microsoft Intune: Примеры сценариев CMPivot.