Übersicht über CMPivot

Gilt für: Configuration Manager (Current Branch)

Mit CMPivot können Sie den Zustand von Geräten in Ihrer Umgebung schnell bewerten und Maßnahmen ergreifen. Wenn Sie eine Abfrage eingeben, führt CMPivot eine Abfrage in Echtzeit auf allen derzeit verbundenen Geräten in der ausgewählten Sammlung aus. Die zurückgegebenen Daten können dann gefiltert, gruppiert und verfeinert werden, um Geschäftsfragen zu beantworten, Probleme in Ihrer Umgebung zu beheben oder auf Sicherheitsbedrohungen zu reagieren. Weitere Informationen zur Verwendung von CMPivot finden Sie unter Verwenden von CMPivot.

Queries

Abfragen können verwendet werden, um Begriffe zu suchen, Trends zu identifizieren, Muster zu analysieren und viele andere Erkenntnisse basierend auf Ihren Daten bereitzustellen. CMPivot verwendet eine Teilmenge des Azure Log Analytics-Datenflussmodells für die tabellarische Ausdrucksanweisung. Die typische Struktur einer tabellarischen Ausdrucksanweisung ist eine Komposition aus Cliententitäten und tabellarischen Datenoperatoren (z. B. Filter und Projektionen). Die Komposition wird durch den senkrechten Strich (|) dargestellt, wodurch die Anweisung eine reguläre Form erhält, die den Fluss der tabellarischen Daten von links nach rechts visuell darstellt. Jeder Operator akzeptiert einen tabellarischen Datensatz "aus der Pipe" und zusätzliche Eingaben (einschließlich anderer tabellarischer Datensätze) aus dem Hauptteil des Operators und gibt dann einen tabellarischen Datensatz an den nächsten folgenden Operator aus: entity | operator1 | operator2 | ...

Im folgenden Beispiel ist CCMRecentlyUsedApplications die Entität (ein Verweis auf die zuletzt verwendeten Anwendungen) und der Operator where (wodurch Datensätze aus seiner Eingabe nach einem Prädikat pro Datensatz herausgefiltert werden):

CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath

Entitäten

Entitäten sind Objekte, die vom Client abgefragt werden können. Wir unterstützen derzeit die folgenden Entitäten:

Entität Beschreibung
AadStatus Status der Microsoft Entra ID
Administratoren Mitglieder der lokalen Gruppe "Administratoren"
AppCrash Aktuelle Berichte über Anwendungsabstürze
AppVClientApplication AppV-Clientanwendung
AppVClientPackage AppV Client Package
AutoStartSoftware Software, die automatisch mit oder unmittelbar nach dem Betriebssystem gestartet wird
BaseBoard BaseBoard
Akku Akku
Bios (Biografie) System-BIOS-Informationen
BitLocker BitLocker
BitLockerEncryptionDetails Details zur BitLocker-Verschlüsselung
BitLockerPolicy BitLocker-Richtlinie
BootConfiguration (Startkonfiguration) Startkonfiguration
BrowserHelperObject Browserhilfsobjekt
BrowserUsage Browsernutzung
CcmLog() Zeilen innerhalb von 24 Stunden (standardmäßig) aus einer CCM-Protokolldatei
CCMRAX CCM_RAX
CCMRecentlyUsedApplications Zuletzt verwendete Anwendungen
CCMWebAppInstallInfo Webanwendungen
CD-ROM CD-ROM-Laufwerk
ClientEvents Clientereignisse
ComputerSystem Computersystem
ComputerSystemEx Computer System Ex
ComputerSystemProduct Computer System Product
ConnectedDevice Verbundenes Gerät
Verbindung Eine aktive TCP-Verbindung in oder aus dem Gerät
Desktop Desktop
DesktopMonitor Desktop-Monitor
Gerät Grundlegende Informationen zum Gerät
Datenträger Informationen zu lokalem Speichergerät auf einem Computersystem unter Windows
DMA DMA
DMAChannel DMA-Kanal
DriverVxD Treiber – VxD
EmbeddedDeviceInformation Informationen zu eingebetteten Geräten
Umgebung Umgebung
EPStatus Status der Antischadsoftware auf dem Computer, der Get-MpComputerStatus vom Cmdlet erfasst wird. Unterstützt unter Windows 10 und Server 2016 oder höher mit Defender.
EventLog() Ereignisse innerhalb von 24 Stunden (standardmäßig) aus einem Ereignisprotokoll
Datei() Informationen zu einer bestimmten Datei
FileShare Informationen zur aktiven Dateifreigabe
Firmware Firmware
IDEController IDE-Controller
InstalledExecutable Installierte ausführbare Datei
InstalledSoftware Eine auf dem Gerät installierte Anwendung
IPConfig Ruft die Netzwerkkonfiguration ab, einschließlich verwendbarer Schnittstellen, IP-Adressen und DNS-Server
IRQTable IRQ-Tabelle
Tastatur Tastatur
LoadOrderGroup Auftragsgruppe laden
Logischer Datenträger Logischer Datenträger
MDMDevDetail Geräteinformationen
Arbeitsspeicher Arbeitsspeicher
Modem Modem
Hauptplatine Hauptplatine
NetworkAdapter Netzwerkadapter
NetworkAdapterConfiguration Konfiguration des Netzwerkadapters
NetworkClient Netzwerkclient
NetworkLoginProfile Netzwerkanmeldeprofil
NTEventlogFile NT Eventlog-Datei
Office365ProPlus-Konfigurationen Office 365 Apps-Konfigurationen
OfficeAddin Office-Add-Ins
OfficeClientMetric Office-Clientmetrik
OfficeDeviceSummary Zusammenfassung der Office-Geräte
OfficeDocumentMetric Metriken für Office-Dokumente
OfficeDocumentSolution Office-Dokumentlösung
OfficeMacroError Office-Makrofehler
OfficeProductInfo Office-Produktinfo
OfficeVbaRuleViolation Verstoß gegen Office VBA-Regel
OfficeVbaSummary Zusammenfassung der Office VBA-Überprüfung
OperatingSystem Betriebssystem
OperatingSystemEx Betriebssystem Ex
OperatingSystemRecoveryConfiguration Konfiguration der Wiederherstellung des Betriebssystems
OptionalFeature Optionales Feature
Betriebssystem Grundlegende Informationen zum Betriebssystem
PageFileSetting Einstellung für Auslagerungsdatei
ParallelPort Paralleler Port
Partition Datenträgerpartitionen
PCMCIAController PCMCIA-Controller
Physischer Datenträger Physischer Datenträger
Physischer Speicher Physischer Speicher
PNPDEVICEDRIVER PNP-Gerätetreiber
PointingDevice Zeigegerät
PortableBattery Tragbarer Akku
Ports Ports
PowerCapabilities Power Capabilities
PowerClientOptOutSettings Einstellungen für Energieverwaltungsausschlüsse
PowerConfigurations Energiekonfiguration
PowerManagementDaily Energieverwaltung Tägliche Daten
PowerManagementInsomniaReasons Gründe für Power-Schlaflosigkeit
PowerManagementMonatlich Monatliche Daten für die Energieverwaltung
PowerSettings Energieeinstellungen
PrinterConfiguration Druckerkonfiguration
PrinterDevice Druckergerät
PrintJobs Druckaufträge
Prozess Ein Prozess auf einem Betriebssystem
ProcessModule() Von angegebenen Prozessen geladene Module
Prozessor Prozessor
ProtectedVolumeInformation Informationen zu geschützten Volumes
Protokoll Protokoll
QuickFixEngineering Schnelle Problembehebung
Registrierung Alle Werte für einen bestimmten Registrierungsschlüssel

Ab Version 2107 wurde der Schlüsselwert der Registry()-Entität hinzugefügt
SCSIController SCSI-Controller
SerialPortConfiguration Konfiguration des seriellen Anschlusses
Serielle Anschlüsse Serielle Anschlüsse
ServerFeature Serverfunktion
Dienst Ein Dienst auf einem Computersystem mit Windows
Dienste Dienste
Aktien Aktien
SMBConfig SMB-Konfiguration eines Geräts
SMSAdvancedClientPorts Configuration Manager Client-Ports
SMSAdvancedClientSSLConfigurations SSL-Konfigurationen für Configuration Manager Client
SMSAdvancedClientState Configuration Manager Clientstatus
SMSDefaultBrowser Standardbrowser
SMSSoftwareTag Softwaretag
SMSWindows8Application Windows-App
SMSWindows8ApplicationUserInfo Windows-App Benutzerinfo
SoftwareShortcut Software-Verknüpfung
SoftwareUpdate Ein Softwareupdate ist anwendbar, aber nicht auf dem Gerät installiert
SoundDevices Soundgeräte
SWLicensingProduct Softwarelizenzprodukt
SWLicensingService Software Licensing Service
SystemAccount Systemkonto
SystemBootData Systemstartdaten
SystemBootSummary Zusammenfassung des Systemstarts
SystemConsoleUsage Verwendung der Systemkonsole
SystemConsoleUser Benutzer der Systemkonsole
SystemDevices Systemgeräte
SystemDrivers Systemtreiber
SystemEnclosure Systemgehäuse
TapeDrive Bandlaufwerk
TimeZone Zeitzone
TPM TPM
TPMStatus TPM-Status
TSIssuedLicense TS ausgestellte Lizenz
TSLicenseKeyPack TS-Lizenzschlüsselpaket
Unterbrechungsfreie Stromversorgung Unterbrechungsfreie Stromversorgung
USBController USB-Controller
USBDevice USB-Gerät
Benutzer Benutzerkonto mit aktiver Verbindung mit dem Gerät
USMFolderRedirectionHealth Integrität der Ordnerumleitung
USMUserProfile Integrität des Benutzerprofils
VideoController Videocontroller
VirtualMachine Virtueller Computer
VirtualMachine64 Virtueller Computer (64)
Laufwerk Laufwerk
WindowsUpdate Windows Update
WindowsUpdateAgentVersion Version des Windows Update-Agents
WinEvent() Ereignisse innerhalb von 24 Stunden (standardmäßig) aus einem Windows-Ereignisprotokoll
WriteFilterState Filterstatus schreiben

Tabellenoperatoren

Tabellenoperatoren können zum Filtern, Zusammenfassen und Transformieren von Datenströmen verwendet werden. Derzeit werden die folgenden Operatoren unterstützt:

Tabellenoperatoren Beschreibung
count Gibt eine Tabelle mit einem einzelnen Datensatz zurück, der die Anzahl der Datensätze enthält.
distinct Erzeugt eine Tabelle mit der unterschiedlichen Kombination der bereitgestellten Spalten der Eingabetabelle.
Verknüpfung Führen Sie die Zeilen zweier Tabellen zu einer neuen Tabelle zusammen, indem Sie eine Zeile für dasselbe Gerät abgleichen
Sortiert nach Sortieren der Zeilen der Eingabetabelle nach einer oder mehreren Spalten
Projekt Wählen Sie die Spalten aus, die einbezogen, umbenannt oder abgelegt werden sollen, und fügen Sie neue berechnete Spalten ein.
Take Bis zur angegebenen Anzahl von Zeilen zurückgeben
Nach oben Gibt die ersten N Datensätze zurück, sortiert nach den angegebenen Spalten.
auf dem Filtert eine Tabelle nach der Teilmenge der Zeilen, die einem Prädikat entsprechen.

Skalare Operatoren

Die folgende Tabelle fasst Operatoren zusammen:

Operatoren Beschreibung Beispiel
== Equal 1 == 1, 'aBc' == 'AbC'
!= Ungleich 1 != 2, 'abc' != 'abcd'
< Weniger 1 < 2, 'abc' < 'DEF'
> Größer 2 > 1, 'xyz' > 'XYZ'
<= Kleiner oder gleich 1 <= 2, 'abc' <= 'abc'
>= Größer oder gleich 2 >= 1, 'abc' >= 'ABC'
+ Ergänzungen 2 + 1, now() + 1d
- Subtrahieren 2 - 1, now() - 1h
* Multiplizieren 2 * 2
/ Dividieren 2 / 1
% Modulo 2 % 1
zum Beispiel Left Hand Side (LHS) enthält eine Übereinstimmung für Right Hand Side (RHS) 'abc' like '%B%'
!like LHS enthält keine Übereinstimmung für RHS 'abc' !like '_d_'
contains RHS tritt als Teilsequenz von LHS auf 'abc' contains 'b'
!contains RHS kommt in LHS nicht vor 'team' !contains 'i'
startswith RHS ist eine anfängliche Untersequenz von LHS 'team' startswith 'tea'
!startswith RHS ist keine anfängliche Teilsequenz von LHS 'abc' !startswith 'bc'
endswith RHS ist eine schließende Untersequenz von LHS 'abc' endswith 'bc'
!endswith RHS ist keine abschließende Untersequenz von LHS 'abc' !endswith 'a'
und Nur dann wahr, wenn RHS und LHS wahr sind (1 == 1) and (2 == 2)
oder Nur dann wahr, wenn RHS oder LHS wahr ist (1 == 1) or (1 == 2)

Aggregationsfunktionen

Aggregationsfunktionen können mit dem Tabellenzusammenfassungsoperator verwendet werden, um zusammengefasste Werte zu berechnen. Derzeit werden die folgenden Aggregationsfunktionen unterstützt:

Funktion Beschreibung
avg() Gibt den Mittelwert der Werte in der Gruppe zurück.
count() Gibt die Anzahl der Datensätze pro Zusammenfassungsgruppe zurück.
ZÄHLENWENN() Gibt die Anzahl der Zeilen zurück, für die das Prädikat als wahr ausgewertet wird.
dcount() Gibt die Anzahl der unterschiedlichen Werte in der Gruppe zurück.
max() Gibt den maximalen Wert für die Gruppe zurück.
maxif() Ab Version 2107 können Sie maxif mit dem Tabellenzusammenfassungsoperator verwenden.

Gibt den maximalen Wert für die Gruppe zurück, für die Predicate ausgewertet wird true.
min() Gibt den kleinsten Wert für die gesamte Gruppe zurück.
minif() Ab Version 2107 können Sie minif mit dem Tabellenzusammenfassungsoperator verwenden.

Gibt den kleinsten Wert für die Gruppe zurück, für die Predicate als ausgewertet wird true.
Perzentil() Gibt eine Schätzung für das angegebene Perzentil mit dem nächstgelegenen Rang der Grundgesamtheit zurück, definiert durch Ausdr.
Summe() Gibt die Summe der Werte in der Gruppe zurück.
SUMMEWENN() Gibt die Summe von Expr zurück, für die das Prädikat als wahr ausgewertet wird.

Skalarfunktionen

Skalarfunktionen können in Ausdrücken verwendet werden. Derzeit werden die folgenden Skalarfunktionen unterstützt:

Funktion Beschreibung
ago() Subtrahiert die angegebene Zeitspanne von der aktuellen UTC-Uhrzeit.
bin() Rundet Werte auf ein Vielfaches von datetime-Vielfachen einer bestimmten Klassengröße ab.
case() Wertet eine Liste von Prädikaten aus und gibt den ersten Ergebnisausdruck zurück, dessen Prädikat erfüllt ist
datetime_add() Berechnet eine neue datetime aus einem angegebenen datepart multipliziert mit einem angegebenen Betrag, addiert zu einem angegebenen datetime
datetime_diff() Berechnet den Unterschied zwischen zwei Datums- und Uhrzeitwerten.
iif() Wertet das erste Argument aus und gibt den Wert des zweiten oder dritten Arguments zurück, je nachdem, ob das Prädikat als wahr (zweite) oder falsch (drittens) ausgewertet wird
indexof() Die Funktion meldet den nullbasierten Index des ersten Vorkommens einer angegebenen Zeichenfolge innerhalb der Eingabezeichenfolge
isnotnull() Wertet das einzige Argument aus und gibt einen booleschen Wert zurück, der angibt, ob das Argument einen Nicht-NULL-Wert ergibt.
isnull() Wertet das einzige Argument aus und gibt einen booleschen Wert zurück, der angibt, ob das Argument als Nullwert ausgewertet wird
jetzt() Gibt die aktuelle UTC-Uhrzeit zurück.
strcat() Verkettet zwischen 1 und 64 Argumenten
strlen() Gibt die Länge der Eingabezeichenfolge in Zeichen zurück.
substring() Extrahiert eine Teilzeichenfolge aus einer Quellzeichenfolge von einem Index bis zum Ende der Zeichenfolge.
tostring() Wandelt Eingaben in eine Zeichenfolgendarstellung um.

Zusätzliche Entitäten, Operatoren und Funktionen für CMPivot aus dem Configuration Manager

Wichtig

Diese Elemente werden nicht unterstützt, wenn Sie CMPivot über das Microsoft Intune Admin Center ausführen.

Typ Element Beschreibung
Entität AccountSID Konto-SID
Entität FileContent() Inhalt einer bestimmten Datei
Entität NAPClient NAP-Client
Entität NAPSystemHealthAgent NAP-Systemintegritäts-Agent
Entität RegistryKey() Gibt alle Registrierungsschlüssel zurück, die dem angegebenen Ausdruck entsprechen (ab Version 2107).
Tabellenoperator render() Rendert die Ergebnisse als grafische Ausgabe

Nächste Schritte

Weitere Informationen zu CMPivot finden Sie unter Verwenden von CMPivot.