CMPivot für Echtzeitdaten im Konfigurations-Manager

Gilt für: Konfigurations-Manager (Current Branch)

Konfigurations-Manager bietet seit jeher einen großen zentralen Speicher für Gerätedaten, den Kunden für Berichtszwecke verwenden. Die Website sammelt diese Daten in der Regel wöchentlich. Ab Version 1806 ist CMPivot ein neues In-Konsolen-Dienstprogramm, das jetzt Zugriff auf den Echtzeitstatus von Geräten in Ihrer Umgebung bietet. Es führt sofort eine Abfrage auf allen derzeit verbundenen Geräten in der Zielsammlung aus und gibt die Ergebnisse zurück. Filtern und gruppieren Sie diese Daten dann im Tool. Durch die Bereitstellung von Echtzeitdaten von Onlineclients können Sie Geschäftsfragen schneller beantworten, Probleme beheben und auf Sicherheitsvorfälle reagieren.

Um beispielsweise spekulative ausführungsseitige Channelsicherheitsanfälligkeiten zu mindern, ist eine der Anforderungen das Aktualisieren des System-BIOS. Sie können CMPivot verwenden, um schnell System-BIOS-Informationen abzufragen und Clients zu finden, die nicht kompatibel sind.

Wichtig

  • Einige Sicherheitssoftware blockiert möglicherweise Skripte, die über c:\windows\ccm\scriptstore ausgeführt werden. Dies kann die erfolgreiche Ausführung von CMPivot-Abfragen verhindern. Manche Sicherheitssoftware kann auch Überwachungsereignisse oder Warnungen generieren, wenn CMPivot PowerShell ausgeführt wird.
  • Bestimmte Antischadsoftware kann versehentlich Ereignisse für die Konfigurations-Manager Run Scripts oder CMPivot Features auslösen. Es wird empfohlen, %windir%\CCM\ScriptStore auszuschließen, damit die Antischadsoftware die Ausführung dieser Features ohne Beeinträchtigungen zulässt.

Voraussetzungen

Die folgenden Komponenten sind erforderlich, um CMPivot verwenden zu können:

  • Führen Sie ein Upgrade für die Zielgeräte auf die neueste Version des Konfigurations-Manager-Clients durch.

  • Für Zielclients wird PowerShell, Version 4 oder höher benötigt

  • Zum Sammeln von Daten für die folgenden Entitäten benötigen Zielclients PowerShell Version 5.0:

    • Administratoren
    • Verbindung
    • IPConfig
    • SMBConfig
  • CMPivot und das Microsoft Edge-Installationsprogramm sind derzeit mit dem Microsoft Code Signing PCA 2011-Zertifikat signiert. Wenn Sie die PowerShell-Ausführungsrichtlinie auf AllSigned festlegen, müssen Sie sicherstellen, dass die Geräte diesem Signaturzertifikat vertrauen. Sie können das Zertifikat von einem Computer exportieren, auf dem Sie die Konfigurations-Manager-Konsole installiert haben. Zeigen Sie das Zertifikat auf "C:\Program Files (x86)\Microsoft Endpoint Manager\AdminConsole\bin\CMPivot.exe"an, und exportieren Sie dann das Codesignaturzertifikat aus dem Zertifizierungspfad. Importieren Sie sie dann auf verwalteten Geräten in den Trusted Publishers Store des Computers. Sie können den Prozess im folgenden Blog verwenden, aber stellen Sie sicher, dass Sie das Codesignaturzertifikat aus dem Zertifizierungspfad exportieren: Hinzufügen eines Zertifikats zu vertrauenswürdigen Herausgebern mithilfe von Intune.

Berechtigungen

Die folgenden Berechtigungen sind für CMPivot erforderlich:

  • Ausführen der CMPivot-Berechtigung für die Sammlung
  • Leseberechtigung für Inventarberichte
  • Leseberechtigung für das SMS-Skriptobjekt
    • Das Lesen für SMS-Skripte ist ab Version 2107 nicht mehr erforderlich
    • CMPivot benötigt ab Version 2107 kein Lesen für SMS-Skripts für sein primäres Szenario. Wenn der Verwaltungsdienst jedoch ausgefallen ist und die Berechtigung entfernt wurde, schlägt CMPivot fehl, wenn der Verwaltungsdienst zurückgreift. Der SMS-Anbieter benötigt weiterhin die Leseberechtigung für SMS-Skripts, wenn der Verwaltungsdienst aufgrund eines 503-Fehlers (Dienst nicht verfügbar) auf ihn zurückgreift, wie in der CMPivot.log zu sehen ist.
  • Der Standardbereich.
    • Der Standardbereich ist ab Version 2107 nicht mehr erforderlich

CMPivot-Berechtigungen nach Konfigurations-Manager-Version

1902 und früher Versionen 1906 bis 2103 2107 oder höher
Skript ausführen für die Sammlung Ausführen der CMPivot-Berechtigung für die Sammlung Ausführen der CMPivot-Berechtigung für die Sammlung
Leseberechtigung für Inventarberichte Leseberechtigung für Inventarberichte Leseberechtigung für Inventarberichte
Leseberechtigung für SMS-Skripts Leseberechtigung für SMS-Skripts N/A

Der SMS-Anbieter benötigt weiterhin eine Leseberechtigung für SMS-Skripts, wenn der Verwaltungsdienst aufgrund eines 503-Fehlers (Dienst nicht verfügbar) auf ihn zurückgreift, wie im CMPivot.log zu sehen ist.
Standardberechtigung für Bereich Standardberechtigung für Bereich Nicht zutreffend

Begrenzungen

  • CMPivot gibt nur Daten für Clients zurück, die mit dem aktuellen Standort verbunden sind, es sei denn, es wird vom Standort der zentralen Verwaltung (Central Administration Site, CAS) ausgeführt.
    • Wenn eine Sammlung Geräte von einem anderen Standort enthält, stammen die CMPivot-Ergebnisse nur von Geräten am aktuellen Standort, es sei denn, CMPivot wird vom CAS ausgeführt.
    • In einigen Umgebungen sind zusätzliche Berechtigungen erforderlich, damit CMPivot auf dem CAS ausgeführt werden kann. Weitere Informationen finden Sie unter CMPivot-Änderungen für Version 1902.
  • Sie können keine Entitätseigenschaften, Spalten für Ergebnisse oder Aktionen auf Geräten anpassen.
  • Auf einem Computer, auf dem die Konfigurations-Manager-Konsole ausgeführt wird, kann nur eine Instance von CMPivot gleichzeitig ausgeführt werden.
  • Im eigenständigen CMPivot-Modus können Sie nicht auf CMPivot-Abfragen zugreifen, die im Community-Hub gespeichert sind.
  • Wenn einmaliges Anmelden mit mehrstufiger Authentifizierung verwendet wird, können Sie sich möglicherweise nicht über CMPivot beim Community-Hub anmelden, wenn Sie Konfigurations-Manager 2103 und früher verwenden.

CMPivot starten

  1. Stellen Sie in der Konfigurations-Manager-Konsole eine Verbindung mit dem primären Standort oder dem CAS her. Wechseln Sie zum Arbeitsbereich "Assets und Compliance ", und wählen Sie den Knoten "Gerätesammlungen " aus. Wählen Sie eine Zielsammlung und dann im Menüband CMPivot starten aus, um das Tool zu starten. Wenn diese Option nicht angezeigt wird, überprüfen Sie die folgenden Konfigurationen:

    • Bestätigen Sie mit einem Websiteadministrator, dass Ihr Konto über die erforderlichen Berechtigungen verfügt. Weitere Informationen finden Sie unter Voraussetzungen.
  2. Die Oberfläche bietet weitere Informationen zur Verwendung des Tools.

    • Geben Sie oben manuell Abfragezeichenfolgen ein, oder wählen Sie die Links in der Inline-Dokumentation aus.

    • Wählen Sie eine der Entitäten aus, um sie der Abfragezeichenfolge hinzuzufügen.

    • Die Links für Tabellenoperatoren, Aggregationsfunktionen und Skalarfunktionen öffnen die Sprachreferenzdokumentation im Webbrowser. CMPivot verwendet die Kusto-Abfragesprache (KQL).

  3. Lassen Sie das CMPivot-Fenster geöffnet, um die Ergebnisse von Clients anzuzeigen. Wenn Sie das CMPivot-Fenster schließen, ist die Sitzung abgeschlossen.

    • Wenn die Abfrage gesendet wurde, senden die Clients weiterhin eine Statusmeldungsantwort an den Server.

So verwenden Sie CMPivot

Beispiel für das CMPivot-Fenster

Das CMPivot-Fenster enthält die folgenden Elemente:

  1. Die Sammlung, auf die CMPivot derzeit abzielt, befindet sich in der Titelleiste oben und in der status Leiste am unteren Rand des Fensters. Beispiel: "PM_Team_Machines" im obigen Screenshot.

  2. Im linken Bereich werden die Entitäten aufgelistet, die auf Clients verfügbar sind. Einige Entitäten verlassen sich auf WMI, während andere PowerShell verwenden, um Daten von Clients abzurufen.

    • Klicken Sie für die folgenden Aktionen mit der rechten Maustaste auf eine Entität:

      • Einfügen: Fügt der Abfrage die Entität an der aktuellen Cursorposition hinzu. Die Abfrage wird nicht automatisch ausgeführt. Dies ist die Standardaktion, wenn Sie auf eine Entität doppelklicken. Verwenden Sie diese Aktion beim Erstellen einer Abfrage.

      • Alle abfragen: Führen Sie eine Abfrage für diese Entität einschließlich aller Eigenschaften aus. Verwenden Sie diese Aktion, um schnell eine einzelne Entität abzufragen.

      • Abfrage nach Gerät: Führen Sie eine Abfrage für diese Entität aus, und gruppieren Sie die Ergebnisse. Beispiel: Disk | summarize dcount( Device ) by Name

    • Erweitern Sie eine Entität, um bestimmte, für die einzelnen Entitäten verfügbare Eigenschaften anzuzeigen. Doppelklicken Sie auf eine Eigenschaft, um sie der Abfrage an der aktuellen Cursorposition hinzuzufügen.

  3. Die Registerkarte "Start" enthält allgemeine Informationen zu CMPivot, einschließlich Links zu Beispielabfragen und unterstützender Dokumentation.

  4. Auf der Registerkarte "Abfrage" werden der Abfragebereich, der Ergebnisbereich und die Statusleiste angezeigt. Die Registerkarte "Abfrage" ist im obigen Screenshotbeispiel ausgewählt.

  5. Im Abfragebereich erstellen oder geben Sie eine Abfrage ein, die auf Clients in der Sammlung ausgeführt werden soll.

    • CMPivot verwendet einen Teil der Kusto-Abfragesprache (KQL).

    • Ausschneiden, Kopieren oder Einfügen von Inhalten im Abfragebereich.

    • Standardmäßig wird in diesem Bereich IntelliSense verwendet. Wenn Sie beispielsweise mit der Eingabe Dbeginnen, schlägt IntelliSense alle Entitäten vor, die mit diesem Buchstaben beginnen. Wählen Sie eine Option aus, und drücken Sie die Tab-Taste, um sie einzufügen. Geben Sie einen senkrechten Strich und ein Leerzeichen | ein, und IntelliSense schlägt dann alle Tabellenoperatoren vor. Fügen Sie ein Leerzeichen ein summarize und geben Sie es ein, und IntelliSense schlägt alle Aggregationsfunktionen vor. Weitere Informationen zu diesen Operatoren und Funktionen finden Sie auf der Registerkarte Start in CMPivot.

    • Der Abfragebereich bietet auch die folgenden Optionen:

      • Führen Sie die Abfrage aus.

        • Um Ihre aktuelle CMPivot-Abfrage auf den Clients erneut auszuführen, halten Sie STRG gedrückt, während Sie auf Ausführen klicken.
      • Bewegen Sie sich in der Verlaufsliste der Abfragen rückwärts und vorwärts.

      • Erstellen Sie eine Sammlung direkter Mitgliedschaften.

      • Exportieren Sie die Abfrageergebnisse in CSV oder in die Zwischenablage.

  6. Im Ergebnisbereich werden die Daten angezeigt, die von aktiven Clients für die Abfrage zurückgegeben werden.

    • Die verfügbaren Spalten variieren je nach Entität und Abfrage.

    • Die Farbsättigung der Daten in der Ergebnistabelle oder im Diagramm gibt an, ob die Daten live sind oder aus der letzten Hardwareinventurüberprüfung stammen, die in der Standortdatenbank gespeichert ist. Schwarz stellt beispielsweise Echtzeitdaten von einem Onlineclient dar, während Grau zwischengespeicherte Daten darstellt.

    • Wählen Sie einen Spaltennamen aus, um die Ergebnisse nach dieser Eigenschaft zu sortieren.

    • Klicken Sie mit der rechten Maustaste auf einen beliebigen Spaltennamen, um die Ergebnisse nach denselben Informationen in dieser Spalte zu gruppieren oder die Ergebnisse zu sortieren.

    • Klicken Sie mit der rechten Maustaste auf einen Gerätenamen, um die folgenden zusätzlichen Aktionen auf dem Gerät auszuführen:

    • Klicken Sie mit der rechten Maustaste auf eine beliebige Zelle außerhalb des Geräts, um die folgenden zusätzlichen Aktionen auszuführen:

      • Kopieren: Kopieren Sie den Text der Zelle in die Zwischenablage.

      • Geräte anzeigen mit: Fragen Sie Geräte mit diesem Wert für diese Eigenschaft ab. Wählen Sie beispielsweise aus den Ergebnissen der OS Abfrage diese Option für eine Zelle in der Zeile "Version" aus: OS | summarize countif( (Version == '10.0.17134') ) by Device | where (countif_ > 0)

      • Geräte anzeigen ohne: Fragen Sie Geräte ohne diesen Wert für diese Eigenschaft ab. Wählen Sie beispielsweise aus den Ergebnissen der OS Abfrage diese Option für eine Zelle in der Zeile "Version" aus: OS | summarize countif( (Version == '10.0.17134') ) by Device | where (countif_ == 0) | project Device

      • Bing it: Starten Sie den Standardwebbrowser https://www.bing.com mit diesem Wert als Abfragezeichenfolge.

    • Wählen Sie einen beliebigen Linktext aus, um die Ansicht zu diesen spezifischen Informationen zu pivotieren.

    • Im Ergebnisbereich werden nicht mehr als 20.000 Zeilen angezeigt. Passen Sie entweder die Abfrage an, um die Daten weiter zu filtern, oder starten Sie CMPivot für eine kleinere Sammlung neu.

  7. Die status Leiste zeigt die folgenden Informationen an (von links nach rechts):

    • Der Status der aktuellen Abfrage für die Zielsammlung. Dieser Status umfasst Folgendes:

      • Die Anzahl der aktiven Clients, die die Abfrage abgeschlossen haben (3)

      • The number of total clients (5)

      • Anzahl der Offlineclients (2)

      • Alle Clients, die einen Fehler (0) zurückgegeben haben

        Beispiel: Query completed on 3 of 5 clients (2 clients offline and 0 failure)

    • Die ID des Clientvorgangs. Beispiel: id(16780221)

    • Die aktuelle Sammlung. Beispiel: PM_Team_Machines

    • Die Gesamtzahl der Zeilen im Ergebnisbereich. Beispiel: 1 objects

Tipp

Verwenden Sie ab Version 2107 die Schaltfläche Geräte erneut abfragen oder STRG + F5 , um den Client zu zwingen, die Daten für die Abfrage erneut abzurufen. Die erneute Verwendung von Abfragegeräten ist nützlich, wenn Sie erwarten, dass sich die Daten auf dem Gerät seit der letzten Abfrage ändern, z. B. während der Problembehandlung. Wenn Sie " Abfrage ausführen " erneut auswählen, nachdem die ersten Ergebnisse zurückgegeben wurden, werden nur die Daten analysiert, die CMPivot bereits vom Client abgerufen hat.

Screenshot der Schaltfläche

Abfrage von CMPivot im Communityhub veröffentlichen

(Gilt für Version 2107 oder höher)

Ab Version 2107 können Sie eine CMPivot-Abfrage direkt aus dem CMPivot-Fenster im Communityhub veröffentlichen. Das direkte Einreichen Ihrer Abfragen über CMPivot erleichtert die Mitarbeit im Community-Hub.

Sie benötigen die folgenden Voraussetzungen für CMPivot und für die Mitarbeit am Community Hub:

  1. Wechseln Sie zum Arbeitsbereich "Assets und Compliance", und wählen Sie dann den Knoten "Gerätesammlungen " aus.

  2. Wählen Sie eine Zielsammlung, ein Zielgerät oder eine Gruppe von Geräten und dann im Menüband CMPivot starten aus, um das Tool zu starten.

  3. Wählen Sie im CMPivot-Fenster das Community-Hub-Symbol im Menü aus.

    Symbol

  4. Wählen Sie Anmelden aus, und melden Sie sich dann bei GitHub an.

  5. Erstellen Sie eine CMPivot-Abfrage, und wählen Sie dann Abfrage ausführen aus, um zu überprüfen, ob sie wie erwartet funktioniert.

    • Wählen Sie optional das Ordnersymbol aus, um auf Ihre Favoritenliste zuzugreifen, um eine bereits erstellte Abfrage zu verwenden.
  6. Wählen Sie den Link Veröffentlichen oben im Community-Hub-Fenster von CMPivot, wenn Sie bereit sind, Ihre Anfrage zu übermitteln.

    Screenshot des Community-Hub-Fensters in CMPivot mit der Registerkarte

  7. Geben Sie Ihrer Abfrage einen Namen und eine Beschreibung, und wählen Sie dann die Schaltfläche Veröffentlichen aus, um Ihre Anfrage an den Community Hub zu senden.

  8. Sobald der Beitrag abgeschlossen ist, können Sie jederzeit über die Registerkarte Ich auf Ihre Abfrage zugreifen.

  9. Um den GitHub-Pull Request (PR) anzuzeigen, wechseln Sie zu https://github.com/Microsoft/configmgr-hub/pulls. Sie können auch über die Seite "Ihr Hub " im Community-Hub-Knoten auf den PR-Link zugreifen.

    • PRs sollten nicht direkt an das GitHub-Repository übermittelt werden.

Hinweis

  • Wenn Sie derzeit eine Abfrage über CMPivot veröffentlichen, können Sie sie nach der Veröffentlichung nicht bearbeiten oder löschen.
  • Der Community-Hub ist in CMPivot nur verfügbar, wenn Sie ihn über die Konfigurations-Manager-Konsole ausführen. Der Community-Hub ist nicht über das eigenständige CMPivot verfügbar.

Beispielszenarien für CMPivot

Die folgenden Abschnitte enthalten Beispiele für die Verwendung von CMPivot in Ihrer Umgebung:

Beispiel 1: Beenden eines ausgeführten Diensts

Ihr Sicherheitsadministrator fordert Sie auf, den Computer-Browserdienst so schnell wie möglich auf allen Geräten in der Buchhaltungsabteilung zu beenden und zu deaktivieren. Sie starten CMPivot für eine Sammlung für alle Geräte in der Buchhaltung und wählen Alle abfragen für die Service-Entität aus.

Service

Sobald die Ergebnisse angezeigt werden, klicken Sie mit der rechten Maustaste auf die Spalte "Name " und wählen "Gruppieren nach" aus.

Service | summarize dcount( Device ) by Name

Wählen Sie in der Zeile für den Browserdienst die Zahl mit dem Link in der Spalte dcount_ aus.

Service | where (Name == 'Browser') | summarize count() by Device

Sie wählen alle Geräte mehrfach aus, klicken mit der rechten Maustaste auf die Auswahl und wählen Skript ausführen. Diese Aktion startet den Assistenten Skript ausführen, mit dessen Hilfe Sie ein vorhandenes Skript zum Stoppen und Deaktivieren eines Diensts ausführen können. Mit CMPivot reagieren Sie schnell auf den Sicherheitsvorfall für alle aktiven Computer und zeigen die Ergebnisse im Assistenten zum Ausführen von Skripts an. Anschließend erstellen Sie eine Konfigurationsbasis, um andere Computer in der Sammlung zu korrigieren, sobald diese in Zukunft aktiv werden.

CMPivot-Beispiel für Browserdienst und Aktion

Beispiel 2: Anwendungsfehler proaktiv beheben

Um bei der betrieblichen Wartung proaktiv zu sein, führen Sie einmal pro Woche CMPivot für eine Sammlung von Servern aus, die Sie verwalten, und wählen Sie Alle abfragen für die AppCrash-Entität aus. Klicken Sie mit der rechten Maustaste auf die Spalte FileName , und wählen Sie Aufsteigend sortieren aus. Ein Gerät gibt sieben Ergebnisse für sqlsqm.exe mit einem Zeitstempel von etwa 03:00 Uhr pro Tag zurück. Sie wählen den Dateinamen in einer der Zeilen aus, klicken mit der rechten Maustaste darauf, und wählen "Bing It" aus. Wenn Sie die Suchergebnisse im Webbrowser durchsuchen, finden Sie einen Microsoft-Supportartikel zu diesem Problem mit weiteren Informationen und Lösungen.

Beispiel 3: BIOS-Version

Um das Risiko durch spekulative ausführungsseitige Channelsicherheitsanfälligkeiten zu mindern, muss unter anderem das System-BIOS aktualisiert werden. Sie beginnen mit einer Abfrage nach der BIOS-Entität . Anschließend gruppieren Sie nach der Versionseigenschaft . Klicken Sie dann mit der rechten Maustaste auf einen bestimmten Wert, z. B. "LENOVO - 1140", und wählen Sie "Geräte anzeigen mit" aus.

Bios | summarize countif( (Version == 'LENOVO - 1140') ) by Device | where (countif_ > 0)

Beispiel 4: Freier Speicherplatz

Sie müssen eine große Datei vorübergehend auf einem Netzwerkdateiserver speichern, sind sich aber nicht sicher, welcher über genügend Kapazität verfügt. Starten Sie CMPivot für eine Sammlung von Dateiservern und fragen Sie die Datenträgerentität ab. Ändern Sie die Abfrage für CMPivot, um schnell eine Liste der aktiven Server mit Echtzeitspeicherdaten zurückzugeben:

Disk | where (Description == 'Local Fixed Disk') | where isnotnull( FreeSpace ) | order by FreeSpace asc

Eigenständiges CMPivot

Sie können CMPivot als eigenständige App verwenden. CMPivot standalone ist nur in Englisch verfügbar. Führen Sie CMPivot außerhalb der Konfigurations-Manager-Konsole aus, um den Echtzeitstatus von Geräten in Ihrer Umgebung anzuzeigen. Mit dieser Änderung können Sie CMPivot auf einem Gerät verwenden, ohne zuerst die Konsole installieren zu müssen.

Sie können die Leistungsfähigkeit von CMPivot mit anderen Funktionspersonas teilen, z. B. mit Helpdesk- oder Sicherheitsadministratoren, die die Konsole nicht auf ihrem Computer installiert haben. Diese anderen Personas können CMPivot verwenden, um den Konfigurations-Manager zusammen mit den anderen Tools abzufragen, die sie traditionell verwenden. Durch die gemeinsame Nutzung dieser umfangreichen Verwaltungsdaten können Sie proaktiv an der Lösung von Geschäftsproblemen arbeiten, die rollenübergreifend sind.

Eigenständiges Installieren von CMPivot

  1. Richten Sie die Berechtigungen ein, die zum Ausführen von CMPivot erforderlich sind. Weitere Informationen finden Sie unter Voraussetzungen. Sie können auch die Rolle des Sicherheitsadministrators verwenden, wenn die Berechtigungen für den Benutzer geeignet sind.

  2. Suchen Sie den CMPivot-App-Installer unter folgendem Pfad: <site install path>\tools\CMPivot\CMPivot.msi. Sie können es über diesen Pfad ausführen oder an einen anderen Speicherort kopieren.

  3. Wenn Sie die eigenständige CMPivot-App ausführen, werden Sie aufgefordert, eine Verbindung zu einer Website herzustellen. Geben Sie den vollqualifizierten Domänennamen oder Computernamen der Zentraladministration oder des primären Standortservers an.

    • Jedes Mal, wenn Sie CMPivot Standalone öffnen, werden Sie aufgefordert, eine Verbindung mit einem Standortserver herzustellen.
  4. Navigieren Sie zu der Sammlung, für die Sie CMPivot ausführen möchten, und führen Sie dann die Abfrage aus.

    Navigieren Sie zu der Sammlung, für die Sie Ihre Abfrage ausführen möchten

Hinweis

  • Rechtsklickaktionen wie Skripts ausführen, Ressourcen-Explorer und Websuche sind in CMPivot Standalone nicht verfügbar. Die Hauptverwendung von CMPivot Standalone ist das Abfragen unabhängig von der Konfigurations-Manager-Infrastruktur. Zur Unterstützung von Sicherheitsadministratoren bietet CMPivot Standalone die Möglichkeit, eine Verbindung mit dem Microsoft Defender Security Center herzustellen.
  • Sie können die Auswertung lokaler Geräteabfragen mit CMPivot Standalone durchführen.

Inside CMPivot

CMPivot sendet Abfragen über den Konfigurations-Manager "Fast Channel" an Clients. Dieser Kommunikationskanal zwischen Server und Client wird auch von anderen Features wie Clientbenachrichtigungsaktionen, Client-Status und Endpunktschutz verwendet. Clients geben Ergebnisse über das ähnlich schnelle Statusnachrichtensystem zurück. Statusmeldungen werden vorübergehend in der Datenbank gespeichert. Weitere Informationen zu den Ports, die für die Clientbenachrichtigung verwendet werden, finden Sie im Artikel zu Ports .

Die Abfragen und Ergebnisse sind alle nur Text. Die Entitäten InstallSoftware und Process geben einige der größten Resultsets zurück. Während der Leistungstests betrug die maximale Größe einer Statusmeldungsdatei von einem Client für diese Abfragen weniger als 1 KB. Skaliert auf eine große Umgebung mit 50.000 aktiven Clients, würde diese einmalige Abfrage weniger als 50 MB Daten im Netzwerk generieren. Alle unterstrichenen Elemente auf der Willkommensseite geben weniger als 1 KB an Informationen pro Client zurück.

Beispiel für unterstrichene CMPivot-Objekte

Ab Konfigurations-Manager 1810 kann CMPivot Hardwareinventurdaten abfragen, einschließlich erweiterter Hardwareinventurklassen. Diese neuen Entitäten (Entitäten, die auf der Willkommensseite nicht unterstrichen sind) können viel größere Datensätze zurückgeben, je nachdem, wie viele Daten für eine bestimmte Hardwareinventureigenschaft definiert sind. Beispielsweise kann die Entität "InstalledExecutable" mehrere MB Daten pro Client zurückgeben, abhängig von den spezifischen Daten, die Sie abfragen. Achten Sie auf die Leistung und Skalierbarkeit Ihrer Systeme, wenn Sie größere Hardwareinventur-Datensätze aus größeren Sammlungen mit CMPivot zurückgeben.

Bei Abfragen tritt nach einer Stunde die Zeitüberschreitung auf. Beispielsweise verfügt eine Sammlung über 500 Geräte, und 450 der Clients sind derzeit online. Diese aktiven Geräte erhalten die Abfrage und geben die Ergebnisse fast sofort zurück. Wenn Sie das CMPivot-Fenster geöffnet lassen, erhalten die anderen 50 Clients die Abfrage ebenfalls und geben Ergebnisse zurück, sobald sie online gehen.

Protokolldateien

CMPivot-Interaktionen werden in den folgenden Protokolldateien protokolliert:

Serverseitig:

  • SmsProv.log
  • BgbServer.log
  • StateSys.log

Clientseitig:

  • CcmNotificationAgent.log
  • Scripts.log
  • StateMessage.log

Weitere Informationen finden Sie unter Protokolldateien und Problembehandlung für CMPivot.

Nächste Schritte