Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
Use la información siguiente para obtener información acerca de los cambios realizados en CMPivot entre versiones de Configuration Manager:
Cambios de CMPivot para la versión 2107
Requisitos de permisos simplificados de CMPivot
Hemos simplificado los requisitos de permisos de CMPivot. Los nuevos permisos son aplicables a CMPivot independiente y CMPivot en la consola local. Se han realizado los siguientes cambios:
CMPivot ya no requiere permiso de lectura de scripts SMS
- El proveedor de SMS aún requiere este permiso si el servicio de administración recurre a él debido a un error 503 (Servicio no disponible), como se ve en el CMPivot.log.
No se requiere el permiso de ámbito predeterminado .
Mejoras generales en CMPivot
Hemos realizado las siguientes mejoras en CMPivot:
- Agregamos agregadores maxif y minif que se pueden usar con el operador summarize
- Mejoras en las sugerencias de autocompletar en el editor de consultas
- Se ha agregado un valor de clave a la entidad Registro
- Se ha agregado una nueva entidad RegistryKey que devuelve todas las claves del Registro que coinciden con la expresión especificada
Para revisar la diferencia entre las entidades Registry y RegistryKey, puede utilizar los ejemplos siguientes:
// Change the path to match your desired registry hive query
Registry('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')
RegistryKey('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')
RegistryKey('hklm:\SOFTWARE\Microsoft\SMS\*')
Registry('hklm:\SOFTWARE\Microsoft\SMS\*')
Cambios de CMPivot para la versión 2103
A partir de la versión 2103, se han realizado las siguientes mejoras para CMPivot:
- Mensaje de advertencia y opción exportar datos CMPivot cuando los resultados son demasiado grandes
- Acceso a las principales consultas compartidas en el centro de comunidad desde CMPivot
Mensaje de advertencia y opción exportar datos CMPivot cuando los resultados son demasiado grandes
Si los resultados son demasiado grandes, se muestra el siguiente mensaje de advertencia:
La consulta ha devuelto un gran número de resultados. Limite los resultados modificando la consulta o seleccione este banner para exportar los resultados.
Este mensaje se produce en las situaciones siguientes:
Cuando los resultados son superiores a 100 000 celdas.
- Por ejemplo, se alcanza el umbral de advertencia para 10 000 dispositivos (filas) con 10 columnas de datos de entidad.
- En este caso, se le dará la opción de exportar los resultados a un
.csvarchivo
Cuando se solicita que se devuelvan más de 128 KB de datos de un dispositivo determinado.
- Por ejemplo,
CcmLog('ciagent', 120d)consulta resultados de registros y es probable que supere el límite de 128 KB. - Cuando los resultados superen los 128 KB, recibirá una advertencia, pero no podrá exportarlos porque no se devolverán del cliente al servidor.
- Por ejemplo,
Acceso a las principales consultas compartidas en el centro de comunidad desde CMPivot
A partir de la versión 2103, puede acceder a las principales consultas de CMPivot compartidas en el centro de comunidad desde CMPivot local. Mediante el uso de consultas CMPivot creadas previamente compartidas por la comunidad en general, los usuarios de CMPivot obtienen acceso a una variedad más amplia de consultas. CMPivot local accede al centro de comunidad y devuelve una lista de las consultas de CMPivot más descargadas. Los usuarios pueden revisar las consultas principales, personalizarlas y ejecutarlas a petición. Esta mejora proporciona una selección más amplia de consultas para su uso inmediato sin tener que construirlas y también permite compartir información sobre cómo crear consultas para futuras consultas.
Nota:
Estas consultas están disponibles al ejecutar CMPivot desde la consola de Configuration Manager. Todavía no están disponibles en CMPivot independiente.
Requisitos previos:
- Cumplir todos los requisitos previos y permisos de CMPivot
- Habilite el Centro de comunidad. No necesitas una cuenta de GitHub para descargar contenido.
- Comprobar qué categorías de contenido se muestran para el centro de comunidad
- Instalar la extensión WebView2 de Microsoft Edge desde la notificación de la consola de Configuration Manager
Usar CMPivot para acceder a las principales consultas del centro de comunidad
Vaya al área de trabajo Recursos y cumplimiento y , a continuación, seleccione el nodo Colecciones de dispositivos .
Seleccione una colección de destino, un dispositivo de destino o un grupo de dispositivos y, a continuación, seleccione Iniciar CMPivot en la cinta de opciones para iniciar la herramienta.
Usa el icono del centro de comunidad en el menú.
Revise la lista de principales consultas de CMPivot compartidas.
Seleccione una de las consultas principales para cargarla en el panel de consultas.
Edite la consulta si es necesario y, a continuación, seleccione Ejecutar consulta.
Opcionalmente, seleccione el icono de carpeta para acceder a la lista de favoritos. Agregue la consulta original o la versión editada a la lista de favoritos para ejecutarla más tarde. Seleccione el icono del centro de comunidad para buscar otra consulta.
Mantenga la ventana CMPivot abierta para ver los resultados de los clientes. Al cerrar la ventana CMPivot, la sesión se completa. Si se ha enviado la consulta, los clientes siguen enviando una respuesta de mensaje de estado al servidor.
Cambios de CMPivot para la versión 2006
A partir de la versión 2006, se han realizado las siguientes mejoras para CMPivot:
CMPivot independiente y CMPivot iniciado desde la consola de administración han convergido. Cuando inicia CMPivot desde la consola de administración, utiliza la misma tecnología subyacente que CMPivot independiente para ofrecerle paridad de escenarios.
Mejoras para la navegación con el teclado en CMPivot.
Puede ejecutar CMPivot desde un dispositivo individual o desde varios dispositivos desde el nodo de dispositivos sin necesidad de seleccionar una colección de dispositivos. Esta mejora facilita a los usuarios, como los que trabajan como el rol de soporte técnico, crear consultas CMPivot para dispositivos específicos fuera de una colección creada previamente.
- Seleccione un dispositivo individual o varios dispositivos seleccionados en una colección de dispositivos o, a continuación, seleccione Iniciar CMPivot.
Al devolver dispositivos dentro de una vista de lista de consultas, puede seleccionar Device Pivot en uno o varios dispositivos y, a continuación, dinamizar y consultar solo en esos dispositivos para profundizar más. Este cambio permite obtener detalles sin consultar el conjunto más grande de dispositivos de la colección original. El pivote del dispositivo reemplazó a Pivot a.
- Dentro de una operación CMPivot existente, seleccione un dispositivo individual o varios dispositivos de selección de la salida. Haga clic con el botón derecho y pivote usando la opción Device Pivot . Esta acción inicia una instancia de CMPivot independiente que se limita solo a los dispositivos seleccionados. Esto hace que sea más fácil dinamizar y simplemente consultar los dispositivos deseados sin necesidad de crear una colección para ellos.
Cuando ejecuta CMPivot para un dispositivo individual, el nombre del dispositivo se muestra en la parte superior de la ventana. Para varios dispositivos, el número de dispositivos seleccionados se muestra en la parte superior de la ventana.
La opción Crear colección de la pestaña Resumen de consultas se quitó porque CMPivot ya no requiere realizar consultas en una colección. Realice una dinamización de dispositivos para abrir una nueva instancia de CMPivot con ámbito solo de los dispositivos en los que desea consultar. Crear colección sigue estando disponible en el menú principal.
Cambios de CMPivot para la versión 2002
Hemos facilitado la navegación por las entidades de CMPivot. A partir de la versión 2002 de Configuration Manager, puede buscar entidades CMPivot. También se han agregado nuevos iconos para diferenciar fácilmente las entidades y los tipos de objeto de entidad.
Cambios de CMPivot para la versión 1910
A partir de la versión 1910, CMPivot se optimizó significativamente para reducir el tráfico de red y la carga en los servidores. Además, se agregaron varias entidades y mejoras de entidades para ayudar en la solución de problemas y la búsqueda. Se introdujeron los siguientes cambios para CMPivot en la versión 1910:
- Optimizaciones para el motor CMPivot
- Entidades adicionales y mejoras de entidades:
- Registros de eventos de Windows (WinEvent)
- Contenido del archivo (FileContent)
- DLL cargadas por procesos (ProcessModule)
- Información de Microsoft Entra (AADStatus)
- Estado de protección de puntos de conexión (EPStatus)
- Evaluación de consultas de dispositivos locales con CMPivot independiente
- Otras mejoras en CMPivot
Optimizaciones para el motor CMPivot
Para reducir el tráfico de red y la carga en los servidores, CMPivot se optimizó en 1910. Muchas operaciones de consulta ahora se realizan directamente en el cliente en lugar de en los servidores. Este cambio también significa que algunas operaciones CMPivot devuelven datos mínimos de la primera consulta. Si decide profundizar en los datos para obtener más información, es posible que se ejecute una nueva consulta para capturar los datos adicionales del cliente. Por ejemplo, anteriormente se devolvía un conjunto de datos grande al servidor cuando se ejecutaba una consulta de "recuento resumido". Aunque devolver un conjunto de datos grande ofrecía un desglose inmediato, muchas veces solo se necesitaba el recuento resumido. En 1910, cuando se elige profundizar en un cliente específico, se produce otra recopilación de los datos para devolver los datos adicionales que ha solicitado. Este cambio proporciona un mejor rendimiento y escalabilidad a las consultas en un gran número de clientes.
Ejemplos
Las optimizaciones de CMPivot reducen drásticamente la carga de CPU de la red y del servidor necesaria para ejecutar consultas CMPivot. Con estas optimizaciones, ahora podemos examinar gigabytes de datos de clientes en tiempo real. Las siguientes consultas ilustran estas optimizaciones:
Busque errores de autenticación en todos los registros de eventos de todos los clientes de su empresa.
EventLog('Security') | where EventID == 4673 | summarize count() by Device | order by count_ descBuscar un archivo por hash.
Device | join kind=leftouter ( File('%windir%\\system32\\*.exe') | where SHA256Hash == 'A92056D772260B39A876D01552496B2F8B4610A0B1E084952FE1176784E2CE77') | project Device, MalwareFound = iif( isnull(FileName), 'No', 'Yes')
WinEvent(<logname>,[<timespan>])
Esta entidad se usa para obtener eventos de los registros de eventos y de los archivos de registro de seguimiento de eventos. La entidad obtiene datos de los registros de eventos generados por la tecnología Registro de eventos de Windows. La entidad también obtiene eventos en archivos de registro generados por Seguimiento de eventos para Windows (ETW). WinEvent examina los eventos que se han producido en las últimas 24 horas de forma predeterminada. Sin embargo, el valor predeterminado de 24 horas se puede anular incluyendo un intervalo de tiempo.
WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device
FileContent(<filename>)
FileContent se usa para obtener el contenido de un archivo de texto.
FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith 'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)
ProcessModule(<processname>)
Esta entidad se utiliza para enumerar los módulos (dll) cargados por un proceso determinado. ProcessModule es útil cuando se busca malware que se esconde en procesos legítimos.
ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc
Estado de AAD
Esta entidad puede usarse para obtener la información de identidad actual de Microsoft Entra de un dispositivo.
AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart
EPStatus
EPStatus se usa para obtener el estado del software antimalware instalado en el equipo.
EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart
Evaluación de consultas de dispositivos locales con CMPivot independiente
Cuando se usa CMPivot fuera de la consola de Configuration Manager, puedes consultar únicamente el dispositivo local sin necesidad de la infraestructura de Configuration Manager. Ahora puede aprovechar las consultas de CMPivot de Azure Log Analytics para ver rápidamente la información de WMI en el dispositivo local. Esto también permite validar y refinar las consultas CMPivot antes de ejecutarlas en un entorno más grande. CMPivot independiente solo está disponible en inglés. Para obtener más información sobre CMPivot independiente, vea CMPivot independiente.
Problemas conocidos de evaluación de consultas de dispositivos locales
- Si consulta en este equipo una entidad WMI a la que no tiene acceso, como una clase WMI bloqueada, es posible que vea un bloqueo en CMPivot. Ejecute CMPivot con una cuenta con privilegios elevados para consultar esas entidades.
- Si consultas entidades que no son WMI en este equipo, verás un espacio de nombres no válido o una excepción ambigua.
- Ejecute CMPivot independiente desde el acceso directo del menú Inicio, no directamente desde la ruta del archivo ejecutable.
Otras mejoras
Puedes realizar consultas de tipo de expresión regular con el nuevo
likeoperador. Por ejemplo://Find BIOS manufacture that contains any word like Micro, such as Microsoft Bios | where Manufacturer like '%Micro%'Hemos actualizado las entidades CcmLog() y EventLog() para ver solo los mensajes de las últimas 24 horas de forma predeterminada. Este comportamiento se puede anular pasando un intervalo de tiempo opcional. Por ejemplo, la consulta siguiente examinará los eventos de la última hora:
CcmLog('Scripts',1h)La entidad File() se ha actualizado para recopilar información sobre archivos ocultos y del sistema, e incluir el hash MD5. Aunque un hash MD5 no es tan preciso como el hash SHA256, tiende a ser el hash comúnmente notificado en la mayoría de los boletines de malware.
Puede agregar comentarios en las consultas. Este comportamiento es útil al compartir consultas. Por ejemplo:
//Get the top ten devices sorted by user Device | top 10 by UserNameCMPivot se conecta automáticamente al último sitio. Después de iniciar CMPivot, puede conectarse a un nuevo sitio si es necesario.
En el menú Exportar , seleccione la nueva opción para consultar el vínculo al portapapeles. Esta acción copia un vínculo al Portapapeles que puede compartir con otros usuarios. Por ejemplo:
cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==Este vínculo abre CMPivot independiente con la siguiente consulta:
// Sample query OperatingSystem | summarize count() by Caption | order by count_ asc | render barchartSugerencia
Para que este vínculo funcione, instale CMPivot independiente.
En los resultados de la consulta, si el dispositivo está inscrito en Microsoft Defender para punto de conexión, haga clic con el botón derecho en el dispositivo para iniciar el portal en línea del Centro de seguridad de Microsoft Defender.
Problemas conocidos de CMPivot en la versión 1910
- Es posible que el banner de resultados máximos no se muestre cuando se alcance el límite.
- Cada cliente está limitado a 128 KB de datos por consulta.
- Los resultados se pueden truncar si los resultados de la consulta superan los 128 KB.
Cambios de CMPivot para la versión 1906
A partir de la versión 1906, se agregaron los siguientes elementos a CMPivot:
- Uniones, operadores adicionales y agregadores
- Se han agregado permisos CMPivot al rol de administrador de seguridad
- CMPivot independiente
Agregar combinaciones, operadores adicionales y agregadores en CMPivot
Ahora tiene operadores aritméticos adicionales, agregadores y la capacidad de agregar combinaciones de consultas, como usar el Registro y el archivo juntos. Se han agregado los siguientes elementos:
Operadores de tabla
| Operadores de tabla | Descripción |
|---|---|
| unirse | Combine las filas de dos tablas para formar una nueva tabla haciendo coincidir la fila para el mismo dispositivo |
| render | Representa los resultados como salida gráfica |
El operador render ya existe en CMPivot. Se agregó compatibilidad con varias series y la instrucción with . Para obtener más información, consulte la sección de ejemplos y el artículo del operador de combinación de Kusto.
Limitaciones para combinaciones
- La columna de combinación siempre se realiza implícitamente en el campo Dispositivo .
- Puede usar un máximo de 5 combinaciones por consulta.
- Puede usar un máximo de 64 columnas combinadas.
Operadores escalares
| Operador | Descripción | Ejemplo |
|---|---|---|
| + | Agregar | 2 + 1, now() + 1d |
| - | Subtract | 2 - 1, now() - 1d |
| * | Multiplicar | 2 * 2 |
| / | Dividir | 2 / 1 |
| % | Modulo | 2 % 1 |
Funciones de agregación
| Función | Descripción |
|---|---|
| percentil() | Devuelve una estimación del percentil de rango más cercano especificado de la población definida por la expresión |
| SUMAR.SI() | Devuelve la suma de la expresión para la que el predicado se evalúa como verdadero. |
Funciones escalares
| Función | Descripción |
|---|---|
| caso() | Evalúa una lista de predicados y devuelve la primera expresión de resultado cuyo predicado se cumple |
| iff() | Evalúa el primer argumento y devuelve el valor del segundo o del tercer argumento en función de si el predicado se evaluó como verdadero (segundo) o falso (tercero) |
| indexof() | La función notifica el índice basado en cero de la primera aparición de una cadena especificada dentro de la cadena de entrada |
| strcat() | Concatena entre 1 y 64 argumentos |
| strlen() | Devuelve la longitud, en caracteres, de la cadena de entrada. |
| subcadena() | Extrae una subcadena de una cadena de origen que comienza desde algún índice hasta el final de la cadena. |
| tostring() | Convierte la entrada en una operación de cadena. |
Ejemplos
Mostrar dispositivo, fabricante, modelo y versión del sistema operativo:
ComputerSystem | project Device, Manufacturer, Model | join (OperatingSystem | project Device, OSVersion=Caption)Mostrar gráfico de tiempos de arranque de un dispositivo:
SystemBootData | where Device == 'MyDevice' | project SystemStartTime, BootDuration, OSStart=EventLogStart, GPDuration, UpdateDuration | order by SystemStartTime desc | render barchart with (kind=stacked, title='Boot times for MyDevice', ytitle='Time (ms)')
Se han agregado permisos CMPivot al rol de administrador de seguridad
A partir de la versión 1906, se han agregado los siguientes permisos al rol de administrador de seguridad integrado de Configuration Manager:
- Leer en script de SMS
- Ejecutar CMPivot en la colección
- Leer en Informe de inventario
Nota:
Ejecutar scripts es un superconjunto del permiso Ejecutar CMPivot .
CMPivot independiente
Puede usar CMPivot como una aplicación independiente. CMPivot independiente solo está disponible en inglés. Ejecute CMPivot fuera de la consola de Configuration Manager para ver el estado en tiempo real de los dispositivos de su entorno. Este cambio permite usar CMPivot en un dispositivo sin necesidad de instalar primero la consola.
Puedes compartir la eficacia de CMPivot con otros avatares, como administradores de soporte técnico o de seguridad, que no tengan la consola instalada en su equipo. Estos otros rols pueden usar CMPivot para consultar Configuration Manager junto con otras herramientas que usan tradicionalmente. Al compartir estos datos de administración enriquecidos, puede trabajar conjuntamente para resolver de forma proactiva problemas empresariales que cruzan roles.
Instalar CMPivot independiente
Configure los permisos necesarios para ejecutar CMPivot. Para obtener más información, consulte los requisitos previos. También puede utilizar el rol de administrador de seguridad si los permisos son adecuados para el usuario.
Busque el instalador de aplicaciones CMPivot en la siguiente ruta de acceso:
<site install path>\tools\CMPivot\CMPivot.msi. Puede ejecutarlo desde esa ruta o copiarlo en otra ubicación.Al ejecutar la aplicación independiente CMPivot, se le pedirá que se conecte a un sitio. Especifique el nombre de dominio completo o el nombre de equipo de Administración central o del servidor del sitio primario.
- Cada vez que abra CMPivot independiente, se le pedirá que se conecte a un servidor de sitio.
Vaya a la colección en la que desea ejecutar CMPivot y, a continuación, ejecute la consulta.
Nota:
- Las acciones de clic con el botón derecho, como Ejecutar scripts, Explorador de recursos y búsqueda web no están disponibles en CMPivot independiente. El uso principal de CMPivot independiente es realizar consultas independientemente de la infraestructura de Configuration Manager. Para ayudar a los administradores de seguridad, CMPivot independiente incluye la capacidad de conectarse al Centro de seguridad de Microsoft Defender.
- Puede realizar la evaluación de consultas de dispositivos locales mediante CMPivot independiente.
Cambios de CMPivot para la versión 1902
A partir de la versión 1902 de Configuration Manager, puede ejecutar CMPivot desde el sitio de administración central (CAS) en una jerarquía. El sitio principal sigue controlando la comunicación con el cliente. Al ejecutar CMPivot desde el sitio de administración central, se comunica con el sitio principal a través del canal de suscripción de mensajes de alta velocidad. Esta comunicación no depende de la replicación estándar de SQL Server entre sitios.
La ejecución de CMPivot en el CAS requerirá permisos adicionales cuando SQL Server o el proveedor de SMS no estén en el mismo equipo o, en el caso de SQL Server Always On configuración de grupo de disponibilidad. Con estas configuraciones remotas, tiene un "escenario de doble salto" para CMPivot.
Para que CMPivot trabaje en el CAS en este tipo de "escenario de doble salto", puede definir la delegación restringida. Para comprender las implicaciones de seguridad de esta configuración, lea el artículo sobre la delegación restringida de Kerberos . Kerberos necesita trabajar a través de todos los saltos entre las máquinas. Si tiene más de una configuración remota, como que SQL Server o el proveedor de SMS se coloquen con el CAS o no, o varios bosques de confianza, puede que necesite una combinación de configuración de permisos. A continuación se indican los pasos que es posible que deba realizar:
CAS tiene un servidor de SQL Server remoto
Vaya a SQL Server de cada sitio primario.
- Agregue el SQL Server remoto CAS y el servidor del sitio CAS al grupo Configmgr_DviewAccess.
- Agregue el SQL Server remoto CAS y el servidor del sitio CAS al grupo Configmgr_DviewAccess.
Vaya a Usuarios y equipos y equipos de Active Directory.
- Para cada servidor del sitio primario, haga clic con el botón secundario y seleccione Propiedades.
- En la pestaña de delegación, elija la tercera opción, Confiar en este equipo para la delegación solo a los servicios especificados.
- Elija Usar solo Kerberos.
- Agregue el servicio de SQL Server del CAS con puerto e instancia.
- Asegúrese de que estos cambios se ajustan a la directiva de seguridad de su empresa.
- Para el sitio CAS, haga clic con el botón derecho y seleccione Propiedades.
- En la pestaña de delegación, elija la tercera opción, Confiar en este equipo para la delegación solo a los servicios especificados.
- Elija Usar solo Kerberos.
- Agregue el servicio de SQL Server de cada sitio principal con puerto e instancia.
- Asegúrese de que estos cambios se ajustan a la directiva de seguridad de su empresa.
- Para cada servidor del sitio primario, haga clic con el botón secundario y seleccione Propiedades.
CAS tiene un proveedor remoto
- Vaya a SQL Server de cada sitio primario.
- Agregue la cuenta de equipo del proveedor CAS y el servidor del sitio CAS al grupo Configmgr_DviewAccess .
- Vaya a Usuarios y equipos y equipos de Active Directory.
- Seleccione el equipo del proveedor CAS, haga clic con el botón derecho y seleccione Propiedades.
- En la pestaña de delegación, elija la tercera opción, Confiar en este equipo para la delegación solo a los servicios especificados.
- Elija Usar solo Kerberos.
- Agregue el servicio de SQL Server de cada sitio principal con puerto e instancia.
- Asegúrese de que estos cambios se ajustan a la directiva de seguridad de su empresa.
- Seleccione el servidor de sitio CAS, haga clic con el botón derecho y seleccione Propiedades.
- En la pestaña de delegación, elija la tercera opción, Confiar en este equipo para la delegación solo a los servicios especificados.
- Elija Usar solo Kerberos.
- Agregue el servicio de SQL Server de cada sitio principal con puerto e instancia.
- Asegúrese de que estos cambios se ajustan a la directiva de seguridad de su empresa.
- Seleccione el equipo del proveedor CAS, haga clic con el botón derecho y seleccione Propiedades.
- Reinicie el equipo del proveedor remoto CAS.
SQL Server Always On grupos de disponibilidad
- Vaya a SQL Server de cada sitio primario.
- Agregue el servidor del sitio CAS al grupo Configmgr_DviewAccess .
- Vaya a Usuarios y equipos y equipos de Active Directory.
- Para cada servidor del sitio primario, haga clic con el botón secundario y seleccione Propiedades.
- En la pestaña de delegación, elija la tercera opción, Confiar en este equipo para la delegación solo a los servicios especificados.
- Elija Usar solo Kerberos.
- Agregue las cuentas de servicio de SQL Server del CAS para los nodos de SQL Server con puerto e instancia.
- Asegúrese de que estos cambios se ajustan a la directiva de seguridad de su empresa.
- Seleccione el servidor de sitio CAS, haga clic con el botón derecho y seleccione Propiedades.
- En la pestaña de delegación, elija la tercera opción, Confiar en este equipo para la delegación solo a los servicios especificados.
- Elija Usar solo Kerberos.
- Agregue el servicio de SQL Server de cada sitio principal con puerto e instancia.
- Asegúrese de que estos cambios se ajustan a la directiva de seguridad de su empresa.
- Para cada servidor del sitio primario, haga clic con el botón secundario y seleccione Propiedades.
- Asegúrese de que se publique el SPN para el nombre de escucha de CAS y cada nombre de escucha principal.
- Reinicie los nodos de SQL Server principales.
- Reinicie el servidor del sitio CAS y los nodos de SQL Server CAS.
Cambios de CMPivot para la versión 1810
CMPivot incluye las siguientes mejoras a partir de la versión 1810 de Configuration Manager:
- Utilidad y rendimiento de CMPivot
- Funciones escalares
- Representación de visualizaciones
- Inventario de hardware
- Operadores escalares
- Resumen de la consulta
- Auditar mensajes de estado
Utilidad y rendimiento de CMPivot
CMPivot devolverá hasta 100 000 celdas en lugar de 20 000 filas.
- Si la entidad tiene 5 propiedades, es decir, 5 columnas, se mostrarán hasta 20 000 filas.
- Para una entidad con 10 propiedades, se mostrarán hasta 10 000 filas.
- Los datos totales mostrados serán menores o iguales que 100 000 celdas.
En la pestaña Resumen de consultas, seleccione el recuento de dispositivos con errores o sin conexión y, a continuación, seleccione la opción Crear colección. Esta opción facilita la segmentación de esos dispositivos con una implementación de corrección.
- Esta opción se quitó en la versión 2006, ya que CMPivot ya no requiere realizar consultas en una colección.
Haga clic en el icono de carpeta para guardar las consultas de Favoritos .
Los clientes actualizados a la versión 1810 devuelven una salida inferior a 80 KB al sitio a través de un canal de comunicación rápido.
- Este cambio aumenta el rendimiento de la visualización del script o la salida de la consulta.
- Si la salida del script o de la consulta es mayor que 80 KB, el cliente envía los datos a través de un mensaje de estado.
- Si el cliente no se actualiza a la versión de cliente 1810, continúa usando mensajes de estado.
Es posible que vea el siguiente error al iniciar CMPivot: No puede usar CMPivot en este momento debido a una versión de script incompatible. Este problema puede deberse a que la jerarquía está en proceso de actualización de un sitio. Espera hasta que se complete la actualización y vuelve a intentarlo.
- Si ves este mensaje, podría significar lo siguiente:
- El ámbito de seguridad no se ha configurado correctamente.
- Hay problemas con la actualización en el proceso.
- El script CMPivot subyacente es incompatible.
- Si ves este mensaje, podría significar lo siguiente:
Funciones escalares
CMPivot admite las siguientes funciones escalares:
- ago(): resta el intervalo de tiempo especificado de la hora actual del reloj UTC
- datetime_diff(): calcula la diferencia de calendario entre dos valores de fecha y hora
- now(): devuelve la hora UTC actual
- bin(): redondea los valores hacia abajo a un múltiplo entero de un tamaño de contenedor determinado
Nota:
El tipo de datos datetime representa un instante en el tiempo, normalmente expresado como una fecha y hora del día. Los valores de tiempo se miden en unidades de 1 segundo. Un valor datetime siempre está en la zona horaria UTC. Exprese siempre los literales de fecha y hora en formato ISO 8601, por ejemplo, yyyy-mm-dd HH:MM:ss
Ejemplos
-
datetime(2015-12-31 23:59:59.9): un literal de fecha y hora específico -
now(): la hora actual -
ago(1d): la hora actual menos un día
Representación de visualizaciones
CMPivot ahora incluye compatibilidad básica para el operador de representación KQL. Este soporte incluye los siguientes tipos:
- gráfico de barras: la primera columna es del eje x y puede ser de texto, fechay hora o numérico. La segunda columna debe ser numérica y se muestra como una franja horizontal.
- columnchart: Como barchart, con franjas verticales en lugar de franjas horizontales.
- Gráfico circular: La primera columna es el eje de color, la segunda columna es numérica.
- Gráfico de tiempo: gráfico de líneas. La primera columna es el eje x y debe ser datetime. La segunda columna es el eje Y.
Ejemplo: gráfico de barras
La consulta siguiente representa las aplicaciones utilizadas recientemente como un gráfico de barras:
CCMRecentlyUsedApplications
| summarize dcount( Device ) by ProductName
| top 10 by dcount_
| render barchart
Ejemplo: gráfico de tiempo
Para representar gráficos de tiempo, use el nuevo operador bin() para agrupar eventos en el tiempo. La consulta siguiente muestra cuándo se han iniciado los dispositivos en los últimos siete días:
OperatingSystem
| where LastBootUpTime <= ago(7d)
| summarize count() by bin(LastBootUpTime,1d)
| render timechart
Ejemplo: gráfico circular
La consulta siguiente muestra todas las versiones del sistema operativo en un gráfico circular:
OperatingSystem
| summarize count() by Caption
| render piechart
Inventario de hardware
Usa CMPivot para consultar cualquier clase de inventario de hardware. Estas clases incluyen cualquier extensión personalizada que cree en el inventario de hardware. CMPivot devuelve inmediatamente los resultados almacenados en caché del último examen de inventario de hardware almacenado en la base de datos del sitio. Al mismo tiempo, actualiza los resultados, si es necesario, con datos en tiempo real de cualquier cliente en línea.
La saturación de color de los datos en la tabla o gráfico de resultados indica si los datos están activos o almacenados en caché. Por ejemplo, el azul oscuro son datos en tiempo real de un cliente en línea. El azul claro son datos almacenados en caché.
Ejemplo
LogicalDisk
| summarize sum( FreeSpace ) by Device
| order by sum_ desc
| render columnchart
Limitaciones
- No se admiten las siguientes entidades de inventario de hardware:
- Propiedades de matriz, por ejemplo, dirección IP
- Real32/Real64
- Propiedades de objetos incrustados
- Los nombres de entidad de inventario deben comenzar por un carácter
- No puede sobrescribir las entidades integradas creando una entidad de inventario con el mismo nombre
Operadores escalares
CMPivot incluye los siguientes operadores escalares:
Nota:
- LHS: cadena a la izquierda del operador
- RHS: cadena a la derecha del operador
| Operador | Descripción | Ejemplo (produce true) |
|---|---|---|
| == | Igual a | "aBc" == "aBc" |
| != | No es igual a | "abc" != "ABC" |
| como | LHS contiene una coincidencia para RHS | "FabriKam" like "%Brik%" |
| !like | LHS no contiene una coincidencia para RHS | "Fabrikam" !like "%xyz%" |
| contains | La RHS se produce como una subsecuencia de la LHS | "FabriKam" contains "BRik" |
| !contiene | RHS no se produce en LHS | "Fabrikam" !contains "xyz" |
| startswith | RHS es una subsecuencia inicial de LHS | "Fabrikam" startswith "fab" |
| !startswith | RHS no es una subsecuencia inicial de LHS | "Fabrikam" !startswith "kam" |
| endswith | RHS es una subsecuencia de cierre de LHS | "Fabrikam" endswith "Kam" |
| !endswith | RHS no es una subsecuencia de cierre de LHS | "Fabrikam" !endswith "brik" |
Resumen de la consulta
Seleccione la pestaña Resumen de consultas en la parte inferior de la ventana CMPivot. Este estado le ayuda a identificar los clientes que están sin conexión o a solucionar los errores que puedan producirse. Selecciona un valor en la columna Recuento para abrir una lista de dispositivos específicos con ese estado.
Por ejemplo, seleccione el recuento de dispositivos con un estado de error. Vea el mensaje de error específico y exporte una lista de estos dispositivos. Si el error consiste en que no se reconoce un cmdlet concreto, cree una colección en la lista de dispositivos exportados para implementar una actualización de Windows PowerShell.
Mensajes de estado de auditoría de CMPivot
A partir de la versión 1810, al ejecutar CMPivot, se crea un mensaje de estado de auditoría con el MessageID 40805. Puede ver los mensajes de estado en Supervisar> consultas demensajes de estado del> sistema. Puede ejecutar Todos los mensajes de estado de auditoría para un usuario específico, Todos los mensajes de estado de auditoría para un sitio específico o crear su propia consulta de mensajes de estado.
Se usa el siguiente formato para el mensaje:
MessageId 40805: UserUserName <> Script <ejecutado Script-Guid> con hash <Script-Hash> en la colección <Collection-ID>.
- 7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14 es la Script-Guid de CMPivot.
- El Script-Hash se puede ver en el archivo scripts.log del cliente.
- También puede ver el hash almacenado en el almacén de scripts del cliente. El nombre de archivo en el cliente es <Script-Guid>_<Script-Hash>.
- Nombre de archivo de ejemplo: C:\Windows\CCM\ScriptStore\7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14_abc1d23e45678901fabc123d456ce789fa1b2cd3e456789123fab4c56789d0123.ps