Подключение клиента: общие сведения об использовании CMPivot

Относится к Configuration Manager (Current Branch)

CMPivot позволяет быстро оценить состояние устройства в вашей среде и принять необходимые меры. При вводе запроса CMPivot выполняет его в режиме реального времени на подключенном в данный момент устройстве. Возвращаемые данные затем можно отфильтровать, сгруппировать и уточнить, чтобы своевременно и эффективно реагировать на бизнес-запросы, а также устранить неполадки в среде или угрозы безопасности. Дополнительные сведения об использовании CMPivot см. в разделе Использование CMPivot.

Уточнение запросов CMPivot

При использовании CMPivot из Центра администрирования Microsoft Intune убедитесь, что ваши запросы настроены на производительность. Если вы выполняете запрос со слишком большим набором данных, вы можете получить Error: The query result is too large, retry with additional filters. Если вы видите эту ошибку, уточните запрос, чтобы сделать его более конкретным. Для уточнения запросов обычно используются следующие операторы:

  • Используйте count, если требуется только количество возвращенных элементов.
  • Используйте project, если вам нужны только определенные столбцы.
  • Используйте take, чтобы вернуть не более указанного количества строк.
  • Используйте top, чтобы вернуть первые N записей, сортированные по указанным столбцам.

Важно!

При использовании CMPivot для запроса устройства время ожидания запроса истечет через 10 минут при отсутствии отклика.

Запросы

Запросы можно использовать для поиска терминов, выявления тенденций, анализа закономерностей и предоставления множества других аналитических сведений на основе ваших данных. CMPivot использует подмножество модели потока данных Azure Log Analytics для оператора табличного выражения. Типичная структура инструкции табличного выражения представляет собой композицию клиентских сущностей и операторов табличных данных (например, фильтров и проекций). Композиция представлена символом вертикальной черты (|), что придает оператору регулярную форму, визуально представляющую поток табличных данных слева направо. Каждый оператор принимает набор табличных данных "из канала" и дополнительные входные данные (включая другие табличные наборы данных) из текста оператора, а затем передает набор табличных данных следующему оператору: entity | operator1 | operator2 | ...

В следующем примере сущностью является CCMRecentlyUsedApplications (ссылка на недавно использованные приложения), а оператор where (который отфильтровывает записи из входных данных в соответствии с некоторым предикатом для каждой записи):

CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath

Entities

Сущности — это объекты, которые можно запрашивать у клиента. В настоящее время поддерживаются следующие организации:

Объект Описание
AadStatus Состояние Microsoft Entra ID
Администраторы Участники локальной группы администраторов
AppCrash Последние отчеты о сбоях приложений
AppVClientApplication Клиентское приложение AppV
AppVClientPackage Пакет клиента AppV
AutoStartSoftware Программное обеспечение, которое запускается автоматически вместе с операционной системой или сразу после нее
Базовая плата Базовая плата
Аккумулятор Аккумулятор
Биография Сведения BIOS системы.
BitLocker BitLocker
BitLockerEncryptionDetails Сведения о шифровании BitLocker
BitLockerPolicy Политика BitLocker
Конфигурация загрузки Конфигурация загрузки
BrowserHelperObject Вспомогательный объект браузера
BrowserUsage Использование браузера
CcmLog() Строки в течение 24 часов (по умолчанию) из файла журнала CCCM
CCMRAX CCM_RAX
CCMRecentlyUsedApplications Недавно использованные приложения
CCMWebAppInstallInfo Веб-приложения
CDROM CDROM-дисковод
События ClientEvents События клиента
Компьютерная система Компьютерная система
ComputerSystemEx Компьютерная система (пример)
ComputerSystemProduct Компьютерная система
ConnectedDevice Подключенное устройство
Connection Активное подключение Tcp на устройстве или за его пределами
Версия для настольного компьютера Версия для настольного компьютера
DesktopMonitor Настольный монитор
Устройство Основные сведения об устройстве
Диск Сведения о локальном запоминающем устройстве в компьютерной системе под управлением Windows
прямой доступ к памяти прямой доступ к памяти
DMAChannel Канал DMA
ДрайверVxD Драйвер - VxD
EmbeddedDeviceInformation Сведения о встроенном устройстве
Среда Среда
EPStatus Состояние антивредоносного программного обеспечения на компьютере, собранное командлетом Get-MpComputerStatus . Поддерживается в Windows 10 и Server 2016 или более поздних версиях с запущенным Защитником.
Журнал событий() События в течение 24 часов (по умолчанию) из журнала событий
Файл() Сведения об определенном файле
Файловый ресурс Сведения об активном файловом ресурсе
Встроенное ПО Встроенное ПО
IDEControll Контроллер IDE
InstalledExecutable Установленный исполняемый файл
Установленное ПО Приложение, установленное на устройстве
IPConfig Получает конфигурацию сети, включая удобные интерфейсы, IP-адреса и DNS-серверы.
IRQTable Таблица IRQ
Клавиатура Клавиатура
LoadOrderGroup Группа заказа загрузки
Логический диск Логический диск
MDMDevDetail Сведения об устройстве
Память Память
Модем Модем
Материнская плата Материнская плата
NetworkAdapter Сетевой адаптер
NetworkAdapterConfiguration Конфигурация сетевого адаптера
NetworkClient Сетевой клиент
NetworkLoginProfile Профиль входа в сеть
NTEventlogFile Файл журнала событий NT
Office365ProPlusConfigurations Конфигурации приложений Office 365
Надстройка Office Надстройки Office
OfficeClientMetric Клиентская метрика Office
OfficeDeviceSummary Сводка по устройствам Office
OfficeDocumentMetric Метрики документов Office
OfficeDocumentSolution Решение для работы с документами Office
OfficeMacroError Ошибка макроса Office
OfficeProductInfo Сведения о продукте Office
OfficeVbaRuleViolation Нарушение правил Office VBA
OfficeVbaSummary Сводка проверки Office VBA
OperatingSystem Операционная система
OperatingSystemEx Версия операционной системы (пример)
OperatingSystemRecoveryConfiguration Конфигурация восстановления операционной системы
OptionalFeature Дополнительная функция
ОС Основные сведения об операционной системе
PageFileSetting Настройка файла подкачки
ParallelPort Параллельный порт
Partition Разделы диска
PCMCIAController Контроллер PCMCIA
Физический диск Физический диск
PhysicalMemory Физическая память
PNPDEVICEDRIVER Драйвер устройств PNP
PointingDevice Указывающее устройство
Портативная батарея Портативный аккумулятор
Порты Порты
PowerCapabilities Возможности питания
PowerClientOptOutSettings Параметры исключения управления питанием
PowerConfigurations Конфигурация питания
PowerManagementDaily Управление питанием Ежедневные данные
Управление питаниемБессонницаПричины Причины бессонницы
PowerManagementMonthly Управление питанием Ежемесячные данные
Параметры питания Параметры питания
Конфигурация принтера Конфигурация принтера
Устройство принтера Принтер
Задания печати Задания печати
Процесс Процесс в операционной системе
ProcessModule() Модули, загруженные указанными процессами
Процессор Процессор
ProtectedVolumeInformation Сведения о защищенном томе
Протокол Протокол
QuickFixEngineering Quick Fix Engineering
Реестр Все значения для определенного раздела

реестра Начиная с версии 2107, значение ключа добавлялось в сущность Registry()
SCSIController SCSI-контроллер
SerialPortConfiguration Конфигурация последовательных портов
SerialPorts Последовательные порты
ServerFeature Компонент сервера
Служба Служба на компьютере под управлением Windows
Службы Службы
Акции Акции
SMBConfig Конфигурация SMB устройства
SMSAdvancedClientPorts Порты клиента Configuration Manager
SMSAdvancedClientSSLConfigurations Конфигурации SSL клиента Configuration Manager
SMSAdvancedClientState Состояние клиента Configuration Manager
SMSDefaultBrowser Браузер по умолчанию
SMSSoftwareTag Тег программного обеспечения
SMSWindows8Application Приложение для Windows
SMSWindows8ApplicationUserInfo Сведения о пользователе приложения для Windows
SoftwareShortcut Ярлык программного обеспечения
Обновление программного обеспечения Обновление программного обеспечения, применимое, но не установленное на устройстве
Звуковые устройства Звуковые устройства
SWLicensingProduct Лицензирование программного обеспечения
SWLicensingService Служба лицензирования программного обеспечения
SystemAccount Системная учетная запись
SystemBootData Данные загрузки системы
SystemBootSummary Сводка по загрузке системы
SystemConsoleUsage Использование системной консоли
SystemConsoleUser Пользователь системной консоли
Системные устройства Системные устройства
SystemDrivers Системные драйверы
SystemEnclosure Системный корпус
Ленточный накопитель Ленточный накопитель
TimeZone Часовой пояс
TPM TPM
TPMStatus "Состояние доверенного платформенного модуля"
TSIssuedLicense Лицензия выдана TS
TSLicenseKeyPack Пакет ключей лицензии служб терминалов
Источник бесперебойного питания Источник бесперебойного питания
USBController USB-контроллер
USBDevice USB-устройство
Пользователь Учетная запись пользователя с активным подключением к устройству
USMFolderRedirectionHealth Работоспособность перенаправления папок
USMUserProfile Работоспособность профиля пользователя
Видеоконтроллер Видеоконтроллер
VirtualMachine Виртуальная машина
VirtualMachine64 Виртуальная машина (64)
Том Том
WindowsUpdate Центр обновления Windows
WindowsUpdateAgentVersion Версия агента клиентского компонента Центра обновления Windows
WinEvent() События в течение 24 часов (по умолчанию) из журнала событий Windows
WriteFilterState Состояние фильтра записи

Операторы таблиц

Операторы таблиц можно использовать для фильтрации, обобщения и преобразования потоков данных. В настоящее время поддерживаются следующие операторы:

Операторы таблиц Описание
count Возвращает таблицу с одной записью, содержащей число записей.
Distinct Создает таблицу с уникальным сочетанием столбцов входной таблицы
join Объединение строк двух таблиц для создания новой таблицы путем сопоставления строк для одного и того же устройства
Порядок сортировки отсортировать строки входной таблицы по одному или нескольким столбцам
проект Выберите столбцы для включения, переименуйте или удалите и вставьте новые вычисляемые столбцы
взять Возврат до указанного количества строк
top Возвращает первые N записей, отсортированных по указанным столбцам.
где Фильтрует таблицу по подмножеству строк, удовлетворяющих предикату

Скалярные операторы

В следующей таблице перечислены операторы.

Операторы Описание Пример
== Равно 1 == 1, 'aBc' == 'AbC'
!= Не равно 1 != 2, 'abc' != 'abcd'
< Меньше 1 < 2, 'abc' < 'DEF'
> Больше 2 > 1, 'xyz' > 'XYZ'
<= Меньше или равно 1 <= 2, 'abc' <= 'abc'
>= Больше или равно 2 >= 1, 'abc' >= 'ABC'
+ Добавить 2 + 1, now() + 1d
- Subtract 2 - 1, now() - 1h
* Multiply 2 * 2
/ Divide 2 / 1
% Модуль 2 % 1
как Левая сторона (LHS) содержит совпадение с правой стороной (RHS) 'abc' like '%B%'
!нравится LHS не содержит совпадение для RHS 'abc' !like '_d_'
contains RHS возникает как последствие LHS 'abc' contains 'b'
!содержит RHS не возникает при LHS 'team' !contains 'i'
startswith RHS является начальным последствием LHS 'team' startswith 'tea'
!начинаетсяс RHS не является начальным последствием LHS 'abc' !startswith 'bc'
endswith RHS является заключительным последствием LHS 'abc' endswith 'bc'
!endswith RHS не является завершающим последствием LHS 'abc' !endswith 'a'
и Истинно тогда и только тогда, когда RHS и LHS истинны (1 == 1) and (2 == 2)
или Истинно тогда и только тогда, когда RHS или LHS истинны (1 == 1) or (1 == 2)

Функции агрегирования

Для вычисления итоговых значений можно использовать функции агрегирования с оператором summarize table. В настоящее время поддерживаются следующие функции агрегирования:

Функция Описание
avg() Возвращает среднее арифметическое значений по группе.
count() Возвращает количество записей в группе суммирования.
countif() Возвращает количество строк, для которых предикат принимает значение ИСТИНА.
dcount() Возвращает количество уникальных значений в группе.
макс() Возвращает максимальное значение по всей группе.
maxif() Начиная с версии 2107, можно использовать maxif с оператором summarize table.

Возвращает максимальное значение в группе, для которой Predicate вычисляется как true.
мин() Возвращает минимальное значение по всей группе.
МИНЕСЛИ() Начиная с версии 2107, можно использовать minif с оператором summarize table.

Возвращает минимальное значение в группе, для которой Predicate вычисляется как true.
Процентиль() Возвращает оценку указанного процентиля ближайшего ранга генеральной совокупности, определенной выражением
sum() Возвращает сумму значений в группе.
СУММЕСЛИ() Возвращает сумму выражения, для которой предикат принимает значение ИСТИНА.

Скалярные функции

В выражениях можно использовать скалярные функции. В настоящее время поддерживаются следующие скалярные функции:

Функция Описание
ago() Вычитает указанный временной интервал из текущего времени в формате UTC.
bin() Округляет значения в меньшую сторону до числа, кратного дате и времени заданному размеру ячейки.
case() Вычисляет список предикатов и возвращает первое выражение результата, предикат которого выполнен.
datetime_add() Вычисляет новую функцию datetime из указанного значения datepart, умноженное на указанную величину, добавленную к указанной дате и времени.
datetime_diff() Вычисляет разницу между двумя значениями даты и времени.
IIF() Вычисляет первый аргумент и возвращает значение второго или третьего аргумента в зависимости от того, оценен ли предикат как истина (второй) или ложный (третий).
indexof() Функция возвращает отсчитываемый от нуля индекс первого вхождения указанной строки во входной строке
isnotnull() Вычисляет свой единственный аргумент и возвращает логическое значение, указывающее, принимает ли аргумент непустое значение.
isnull() Вычисляет свой единственный аргумент и возвращает логическое значение, указывающее, принимает ли аргумент значение Null.
сейчас() Возвращает текущее время в формате UTC.
strcat() Объединяет от 1 до 64 аргументов
strlen() Возвращает длину входной строки в выражениях
substring() Извлекает подстроку из исходной строки, начиная с некоторого индекса до конца строки.
tostring() Преобразует ввод данных в строковое представление

Дополнительные объекты, операторы и функции для CMPivot из Configuration Manager

Важно!

Эти элементы не поддерживаются при запуске CMPivot из Центра администрирования Microsoft Intune.

Тип Item Описание
Объект Идентификатор безопасности учетной записи Идентификатор безопасности учетной записи
Объект FileContent() Содержимое определенного файла
Объект NAPClient Клиент защиты доступа к сети
Объект NAPSystemHealthAgent Агент работоспособности системы защиты доступа к сети
Объект RegistryKey() Возвращает все разделы реестра, соответствующие заданному выражению (начиная с версии 2107)
Оператор таблицы render Отображает результаты в виде графического вывода

Дальнейшие действия

Дополнительные сведения см. в разделе Запуск CMPivot из Центра администрирования. Дополнительные примеры сценариев см. в разделе Прикрепление клиента Microsoft Intune: Примеры сценариев CMPivot.