Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Configuration Manager (Current Branch)
Mit CMPivot können Sie den Zustand von Geräten in Ihrer Umgebung schnell bewerten und Maßnahmen ergreifen. Wenn Sie eine Abfrage eingeben, führt CMPivot eine Abfrage in Echtzeit auf allen derzeit verbundenen Geräten in der ausgewählten Sammlung aus. Die zurückgegebenen Daten können dann gefiltert, gruppiert und verfeinert werden, um Geschäftsfragen zu beantworten, Probleme in Ihrer Umgebung zu beheben oder auf Sicherheitsbedrohungen zu reagieren. Weitere Informationen zur Verwendung von CMPivot finden Sie unter Verwenden von CMPivot.
Queries
Abfragen können verwendet werden, um Begriffe zu suchen, Trends zu identifizieren, Muster zu analysieren und viele andere Erkenntnisse basierend auf Ihren Daten bereitzustellen. CMPivot verwendet eine Teilmenge des Azure Log Analytics-Datenflussmodells für die tabellarische Ausdrucksanweisung. Die typische Struktur einer tabellarischen Ausdrucksanweisung ist eine Komposition aus Cliententitäten und tabellarischen Datenoperatoren (z. B. Filter und Projektionen). Die Komposition wird durch den senkrechten Strich (|) dargestellt, wodurch die Anweisung eine reguläre Form erhält, die den Fluss der tabellarischen Daten von links nach rechts visuell darstellt. Jeder Operator akzeptiert einen tabellarischen Datensatz "aus der Pipe" und zusätzliche Eingaben (einschließlich anderer tabellarischer Datensätze) aus dem Hauptteil des Operators und gibt dann einen tabellarischen Datensatz an den nächsten folgenden Operator aus: entity | operator1 | operator2 | ...
Im folgenden Beispiel ist CCMRecentlyUsedApplications die Entität (ein Verweis auf die zuletzt verwendeten Anwendungen) und der Operator where (wodurch Datensätze aus seiner Eingabe nach einem Prädikat pro Datensatz herausgefiltert werden):
CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath
Entitäten
Entitäten sind Objekte, die vom Client abgefragt werden können. Wir unterstützen derzeit die folgenden Entitäten:
| Entität | Beschreibung |
|---|---|
| AadStatus | Status der Microsoft Entra ID |
| Administratoren | Mitglieder der lokalen Gruppe "Administratoren" |
| AppCrash | Aktuelle Berichte über Anwendungsabstürze |
| AppVClientApplication | AppV-Clientanwendung |
| AppVClientPackage | AppV Client Package |
| AutoStartSoftware | Software, die automatisch mit oder unmittelbar nach dem Betriebssystem gestartet wird |
| BaseBoard | BaseBoard |
| Akku | Akku |
| Bios (Biografie) | System-BIOS-Informationen |
| BitLocker | BitLocker |
| BitLockerEncryptionDetails | Details zur BitLocker-Verschlüsselung |
| BitLockerPolicy | BitLocker-Richtlinie |
| BootConfiguration (Startkonfiguration) | Startkonfiguration |
| BrowserHelperObject | Browserhilfsobjekt |
| BrowserUsage | Browsernutzung |
| CcmLog() | Zeilen innerhalb von 24 Stunden (standardmäßig) aus einer CCM-Protokolldatei |
| CCMRAX | CCM_RAX |
| CCMRecentlyUsedApplications | Zuletzt verwendete Anwendungen |
| CCMWebAppInstallInfo | Webanwendungen |
| CD-ROM | CD-ROM-Laufwerk |
| ClientEvents | Clientereignisse |
| ComputerSystem | Computersystem |
| ComputerSystemEx | Computer System Ex |
| ComputerSystemProduct | Computer System Product |
| ConnectedDevice | Verbundenes Gerät |
| Verbindung | Eine aktive TCP-Verbindung in oder aus dem Gerät |
| Desktop | Desktop |
| DesktopMonitor | Desktop-Monitor |
| Gerät | Grundlegende Informationen zum Gerät |
| Datenträger | Informationen zu lokalem Speichergerät auf einem Computersystem unter Windows |
| DMA | DMA |
| DMAChannel | DMA-Kanal |
| DriverVxD | Treiber – VxD |
| EmbeddedDeviceInformation | Informationen zu eingebetteten Geräten |
| Umgebung | Umgebung |
| EPStatus | Status der Antischadsoftware auf dem Computer, der Get-MpComputerStatus vom Cmdlet erfasst wird. Unterstützt unter Windows 10 und Server 2016 oder höher mit Defender. |
| EventLog() | Ereignisse innerhalb von 24 Stunden (standardmäßig) aus einem Ereignisprotokoll |
| Datei() | Informationen zu einer bestimmten Datei |
| FileShare | Informationen zur aktiven Dateifreigabe |
| Firmware | Firmware |
| IDEController | IDE-Controller |
| InstalledExecutable | Installierte ausführbare Datei |
| InstalledSoftware | Eine auf dem Gerät installierte Anwendung |
| IPConfig | Ruft die Netzwerkkonfiguration ab, einschließlich verwendbarer Schnittstellen, IP-Adressen und DNS-Server |
| IRQTable | IRQ-Tabelle |
| Tastatur | Tastatur |
| LoadOrderGroup | Auftragsgruppe laden |
| Logischer Datenträger | Logischer Datenträger |
| MDMDevDetail | Geräteinformationen |
| Arbeitsspeicher | Arbeitsspeicher |
| Modem | Modem |
| Hauptplatine | Hauptplatine |
| NetworkAdapter | Netzwerkadapter |
| NetworkAdapterConfiguration | Konfiguration des Netzwerkadapters |
| NetworkClient | Netzwerkclient |
| NetworkLoginProfile | Netzwerkanmeldeprofil |
| NTEventlogFile | NT Eventlog-Datei |
| Office365ProPlus-Konfigurationen | Office 365 Apps-Konfigurationen |
| OfficeAddin | Office-Add-Ins |
| OfficeClientMetric | Office-Clientmetrik |
| OfficeDeviceSummary | Zusammenfassung der Office-Geräte |
| OfficeDocumentMetric | Metriken für Office-Dokumente |
| OfficeDocumentSolution | Office-Dokumentlösung |
| OfficeMacroError | Office-Makrofehler |
| OfficeProductInfo | Office-Produktinfo |
| OfficeVbaRuleViolation | Verstoß gegen Office VBA-Regel |
| OfficeVbaSummary | Zusammenfassung der Office VBA-Überprüfung |
| OperatingSystem | Betriebssystem |
| OperatingSystemEx | Betriebssystem Ex |
| OperatingSystemRecoveryConfiguration | Konfiguration der Wiederherstellung des Betriebssystems |
| OptionalFeature | Optionales Feature |
| Betriebssystem | Grundlegende Informationen zum Betriebssystem |
| PageFileSetting | Einstellung für Auslagerungsdatei |
| ParallelPort | Paralleler Port |
| Partition | Datenträgerpartitionen |
| PCMCIAController | PCMCIA-Controller |
| Physischer Datenträger | Physischer Datenträger |
| Physischer Speicher | Physischer Speicher |
| PNPDEVICEDRIVER | PNP-Gerätetreiber |
| PointingDevice | Zeigegerät |
| PortableBattery | Tragbarer Akku |
| Ports | Ports |
| PowerCapabilities | Power Capabilities |
| PowerClientOptOutSettings | Einstellungen für Energieverwaltungsausschlüsse |
| PowerConfigurations | Energiekonfiguration |
| PowerManagementDaily | Energieverwaltung Tägliche Daten |
| PowerManagementInsomniaReasons | Gründe für Power-Schlaflosigkeit |
| PowerManagementMonatlich | Monatliche Daten für die Energieverwaltung |
| PowerSettings | Energieeinstellungen |
| PrinterConfiguration | Druckerkonfiguration |
| PrinterDevice | Druckergerät |
| PrintJobs | Druckaufträge |
| Prozess | Ein Prozess auf einem Betriebssystem |
| ProcessModule() | Von angegebenen Prozessen geladene Module |
| Prozessor | Prozessor |
| ProtectedVolumeInformation | Informationen zu geschützten Volumes |
| Protokoll | Protokoll |
| QuickFixEngineering | Schnelle Problembehebung |
| Registrierung | Alle Werte für einen bestimmten Registrierungsschlüssel Ab Version 2107 wurde der Schlüsselwert der Registry()-Entität hinzugefügt |
| SCSIController | SCSI-Controller |
| SerialPortConfiguration | Konfiguration des seriellen Anschlusses |
| Serielle Anschlüsse | Serielle Anschlüsse |
| ServerFeature | Serverfunktion |
| Dienst | Ein Dienst auf einem Computersystem mit Windows |
| Dienste | Dienste |
| Aktien | Aktien |
| SMBConfig | SMB-Konfiguration eines Geräts |
| SMSAdvancedClientPorts | Configuration Manager Client-Ports |
| SMSAdvancedClientSSLConfigurations | SSL-Konfigurationen für Configuration Manager Client |
| SMSAdvancedClientState | Configuration Manager Clientstatus |
| SMSDefaultBrowser | Standardbrowser |
| SMSSoftwareTag | Softwaretag |
| SMSWindows8Application | Windows-App |
| SMSWindows8ApplicationUserInfo | Windows-App Benutzerinfo |
| SoftwareShortcut | Software-Verknüpfung |
| SoftwareUpdate | Ein Softwareupdate ist anwendbar, aber nicht auf dem Gerät installiert |
| SoundDevices | Soundgeräte |
| SWLicensingProduct | Softwarelizenzprodukt |
| SWLicensingService | Software Licensing Service |
| SystemAccount | Systemkonto |
| SystemBootData | Systemstartdaten |
| SystemBootSummary | Zusammenfassung des Systemstarts |
| SystemConsoleUsage | Verwendung der Systemkonsole |
| SystemConsoleUser | Benutzer der Systemkonsole |
| SystemDevices | Systemgeräte |
| SystemDrivers | Systemtreiber |
| SystemEnclosure | Systemgehäuse |
| TapeDrive | Bandlaufwerk |
| TimeZone | Zeitzone |
| TPM | TPM |
| TPMStatus | TPM-Status |
| TSIssuedLicense | TS ausgestellte Lizenz |
| TSLicenseKeyPack | TS-Lizenzschlüsselpaket |
| Unterbrechungsfreie Stromversorgung | Unterbrechungsfreie Stromversorgung |
| USBController | USB-Controller |
| USBDevice | USB-Gerät |
| Benutzer | Benutzerkonto mit aktiver Verbindung mit dem Gerät |
| USMFolderRedirectionHealth | Integrität der Ordnerumleitung |
| USMUserProfile | Integrität des Benutzerprofils |
| VideoController | Videocontroller |
| VirtualMachine | Virtueller Computer |
| VirtualMachine64 | Virtueller Computer (64) |
| Laufwerk | Laufwerk |
| WindowsUpdate | Windows Update |
| WindowsUpdateAgentVersion | Version des Windows Update-Agents |
| WinEvent() | Ereignisse innerhalb von 24 Stunden (standardmäßig) aus einem Windows-Ereignisprotokoll |
| WriteFilterState | Filterstatus schreiben |
Tabellenoperatoren
Tabellenoperatoren können zum Filtern, Zusammenfassen und Transformieren von Datenströmen verwendet werden. Derzeit werden die folgenden Operatoren unterstützt:
| Tabellenoperatoren | Beschreibung |
|---|---|
| count | Gibt eine Tabelle mit einem einzelnen Datensatz zurück, der die Anzahl der Datensätze enthält. |
| distinct | Erzeugt eine Tabelle mit der unterschiedlichen Kombination der bereitgestellten Spalten der Eingabetabelle. |
| Verknüpfung | Führen Sie die Zeilen zweier Tabellen zu einer neuen Tabelle zusammen, indem Sie eine Zeile für dasselbe Gerät abgleichen |
| Sortiert nach | Sortieren der Zeilen der Eingabetabelle nach einer oder mehreren Spalten |
| Projekt | Wählen Sie die Spalten aus, die einbezogen, umbenannt oder abgelegt werden sollen, und fügen Sie neue berechnete Spalten ein. |
| Take | Bis zur angegebenen Anzahl von Zeilen zurückgeben |
| Nach oben | Gibt die ersten N Datensätze zurück, sortiert nach den angegebenen Spalten. |
| auf dem | Filtert eine Tabelle nach der Teilmenge der Zeilen, die einem Prädikat entsprechen. |
Skalare Operatoren
Die folgende Tabelle fasst Operatoren zusammen:
| Operatoren | Beschreibung | Beispiel |
|---|---|---|
| == | Equal | 1 == 1, 'aBc' == 'AbC' |
| != | Ungleich | 1 != 2, 'abc' != 'abcd' |
| < | Weniger | 1 < 2, 'abc' < 'DEF' |
| > | Größer | 2 > 1, 'xyz' > 'XYZ' |
| <= | Kleiner oder gleich | 1 <= 2, 'abc' <= 'abc' |
| >= | Größer oder gleich | 2 >= 1, 'abc' >= 'ABC' |
| + | Ergänzungen | 2 + 1, now() + 1d |
| - | Subtrahieren | 2 - 1, now() - 1h |
| * | Multiplizieren | 2 * 2 |
| / | Dividieren | 2 / 1 |
| % | Modulo | 2 % 1 |
| zum Beispiel | Left Hand Side (LHS) enthält eine Übereinstimmung für Right Hand Side (RHS) | 'abc' like '%B%' |
| !like | LHS enthält keine Übereinstimmung für RHS | 'abc' !like '_d_' |
| contains | RHS tritt als Teilsequenz von LHS auf | 'abc' contains 'b' |
| !contains | RHS kommt in LHS nicht vor | 'team' !contains 'i' |
| startswith | RHS ist eine anfängliche Untersequenz von LHS | 'team' startswith 'tea' |
| !startswith | RHS ist keine anfängliche Teilsequenz von LHS | 'abc' !startswith 'bc' |
| endswith | RHS ist eine schließende Untersequenz von LHS | 'abc' endswith 'bc' |
| !endswith | RHS ist keine abschließende Untersequenz von LHS | 'abc' !endswith 'a' |
| und | Nur dann wahr, wenn RHS und LHS wahr sind | (1 == 1) and (2 == 2) |
| oder | Nur dann wahr, wenn RHS oder LHS wahr ist | (1 == 1) or (1 == 2) |
Aggregationsfunktionen
Aggregationsfunktionen können mit dem Tabellenzusammenfassungsoperator verwendet werden, um zusammengefasste Werte zu berechnen. Derzeit werden die folgenden Aggregationsfunktionen unterstützt:
| Funktion | Beschreibung |
|---|---|
| avg() | Gibt den Mittelwert der Werte in der Gruppe zurück. |
| count() | Gibt die Anzahl der Datensätze pro Zusammenfassungsgruppe zurück. |
| ZÄHLENWENN() | Gibt die Anzahl der Zeilen zurück, für die das Prädikat als wahr ausgewertet wird. |
| dcount() | Gibt die Anzahl der unterschiedlichen Werte in der Gruppe zurück. |
| max() | Gibt den maximalen Wert für die Gruppe zurück. |
| maxif() | Ab Version 2107 können Sie maxif mit dem Tabellenzusammenfassungsoperator verwenden.
Gibt den maximalen Wert für die Gruppe zurück, für die Predicate ausgewertet wird true. |
| min() | Gibt den kleinsten Wert für die gesamte Gruppe zurück. |
| minif() | Ab Version 2107 können Sie minif mit dem Tabellenzusammenfassungsoperator verwenden.
Gibt den kleinsten Wert für die Gruppe zurück, für die Predicate als ausgewertet wird true. |
| Perzentil() | Gibt eine Schätzung für das angegebene Perzentil mit dem nächstgelegenen Rang der Grundgesamtheit zurück, definiert durch Ausdr. |
| Summe() | Gibt die Summe der Werte in der Gruppe zurück. |
| SUMMEWENN() | Gibt die Summe von Expr zurück, für die das Prädikat als wahr ausgewertet wird. |
Skalarfunktionen
Skalarfunktionen können in Ausdrücken verwendet werden. Derzeit werden die folgenden Skalarfunktionen unterstützt:
| Funktion | Beschreibung |
|---|---|
| ago() | Subtrahiert die angegebene Zeitspanne von der aktuellen UTC-Uhrzeit. |
| bin() | Rundet Werte auf ein Vielfaches von datetime-Vielfachen einer bestimmten Klassengröße ab. |
| case() | Wertet eine Liste von Prädikaten aus und gibt den ersten Ergebnisausdruck zurück, dessen Prädikat erfüllt ist |
| datetime_add() | Berechnet eine neue datetime aus einem angegebenen datepart multipliziert mit einem angegebenen Betrag, addiert zu einem angegebenen datetime |
| datetime_diff() | Berechnet den Unterschied zwischen zwei Datums- und Uhrzeitwerten. |
| iif() | Wertet das erste Argument aus und gibt den Wert des zweiten oder dritten Arguments zurück, je nachdem, ob das Prädikat als wahr (zweite) oder falsch (drittens) ausgewertet wird |
| indexof() | Die Funktion meldet den nullbasierten Index des ersten Vorkommens einer angegebenen Zeichenfolge innerhalb der Eingabezeichenfolge |
| isnotnull() | Wertet das einzige Argument aus und gibt einen booleschen Wert zurück, der angibt, ob das Argument einen Nicht-NULL-Wert ergibt. |
| isnull() | Wertet das einzige Argument aus und gibt einen booleschen Wert zurück, der angibt, ob das Argument als Nullwert ausgewertet wird |
| jetzt() | Gibt die aktuelle UTC-Uhrzeit zurück. |
| strcat() | Verkettet zwischen 1 und 64 Argumenten |
| strlen() | Gibt die Länge der Eingabezeichenfolge in Zeichen zurück. |
| substring() | Extrahiert eine Teilzeichenfolge aus einer Quellzeichenfolge von einem Index bis zum Ende der Zeichenfolge. |
| tostring() | Wandelt Eingaben in eine Zeichenfolgendarstellung um. |
Zusätzliche Entitäten, Operatoren und Funktionen für CMPivot aus dem Configuration Manager
Wichtig
Diese Elemente werden nicht unterstützt, wenn Sie CMPivot über das Microsoft Intune Admin Center ausführen.
| Typ | Element | Beschreibung |
|---|---|---|
| Entität | AccountSID | Konto-SID |
| Entität | FileContent() | Inhalt einer bestimmten Datei |
| Entität | NAPClient | NAP-Client |
| Entität | NAPSystemHealthAgent | NAP-Systemintegritäts-Agent |
| Entität | RegistryKey() | Gibt alle Registrierungsschlüssel zurück, die dem angegebenen Ausdruck entsprechen (ab Version 2107). |
| Tabellenoperator | render() | Rendert die Ergebnisse als grafische Ausgabe |
Nächste Schritte
Weitere Informationen zu CMPivot finden Sie unter Verwenden von CMPivot.