Introducción a CMPivot

Se aplica a: Configuration Manager (rama actual)

CMPivot le permite evaluar rápidamente el estado de los dispositivos en su entorno y tomar medidas. Al especificar una consulta, CMPivot ejecutará una consulta en tiempo real en todos los dispositivos conectados actualmente en la colección seleccionada. Los datos devueltos se pueden filtrar, agrupar y refinar para responder a las preguntas empresariales, solucionar problemas en su entorno o reaccionar ante amenazas de seguridad. Para obtener más información sobre el uso de CMPivot, vea Uso de CMPivot.

Consultas

Las consultas se pueden usar para buscar términos, identificar tendencias, analizar patrones y proporcionar muchas otras conclusiones basadas en los datos. CMPivot usa un subconjunto del modelo de flujo de datos de Azure Log Analytics para la instrucción de expresión tabular. La estructura típica de una instrucción de expresión tabular es una composición de entidades de cliente y operadores de datos tabulares (como filtros y proyecciones). La composición se representa mediante el carácter de barra vertical (|), lo que da a la instrucción una forma regular que representa visualmente el flujo de datos tabulares de izquierda a derecha. Cada operador acepta un conjunto de datos tabulares "de la canalización" y entradas adicionales (incluidos otros conjuntos de datos tabulares) del cuerpo del operador, luego emite un conjunto de datos tabulares al siguiente operador que sigue a esto: entity | operator1 | operator2 | ...

En el ejemplo siguiente, la entidad es CCMRecentlyUsedApplications (una referencia a las aplicaciones usadas recientemente) y el operador es where (que filtra los registros de su entrada de acuerdo con algún predicado por registro):

CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath

Entidades

Las entidades son objetos que se pueden consultar desde el cliente. Actualmente se admiten las siguientes entidades:

Entidad Descripción
Estado de AAD Estado de Microsoft Entra ID
Administradores Miembros del grupo de administradores locales
AppCrash Informes de bloqueo recientes de aplicaciones
AppVClientApplication Aplicación cliente de AppV
AppVClientPackage Paquete de cliente de AppV
AutoStartSoftware Software que se inicia automáticamente con el sistema operativo o inmediatamente después
Placa base Placa base
Batería Batería
BIOS Información de la BIOS del sistema
BitLocker BitLocker
BitLockerEncryptionDetails Detalles del cifrado de BitLocker
BitLockerPolicy Directiva de BitLocker
Configuración de arranque Configuración de arranque
BrowserHelperObject Objeto auxiliar de explorador
BrowserUsage Uso del explorador
CcmLog() Líneas en un plazo de 24 horas (de forma predeterminada) desde un archivo de registro de Ccm
CCMRAX CCM_RAX
CCMRecentlyUsedApplications Aplicaciones usadas recientemente
CCMWebAppInstallInfo Aplicaciones web
CDROM Unidad de CDROM
ClientEvents Eventos de cliente
Sistema informático Sistema informático
ComputerSystemEx Ejemplo del sistema informático
ComputerSystemProduct Computer System Product
Dispositivo conectado Dispositivo conectado
Connection Una conexión Tcp activa dentro o fuera del dispositivo
Escritorio Escritorio
DesktopMonitor Monitor de escritorio
Dispositivo Información básica sobre el dispositivo
Disco Información del dispositivo de almacenamiento local en un sistema informático que ejecuta Windows
DMA DMA
DMAChannel Canal DMA
DriverVxD Controlador: VxD
EmbeddedDeviceInformation Información del dispositivo incrustado
Entorno Entorno
EPStatus Estado del software antimalware en el equipo recopilado por el Get-MpComputerStatus cmdlet. Compatible con Windows 10 y Server 2016, o posterior con Defender en ejecución.
Registro de eventos() Eventos en un plazo de 24 horas (de forma predeterminada) desde un registro de eventos
Archivo() Información sobre un archivo específico
Recurso compartido de archivos Información de recurso compartido de archivos activos
Firmware Firmware
IDEController Controlador IDE
InstalledExecutable Ejecutable instalado
InstalledSoftware Una aplicación instalada en el dispositivo
IPConfig Obtiene la configuración de red, incluidas interfaces utilizables, direcciones IP y servidores DNS
IRQTable Tabla de IRQ
Keyboard Keyboard
LoadOrderGroup Grupo de órdenes de carga
Disco lógico Disco lógico
MDMDevDetail Información del dispositivo
Memoria Memoria
Módem Módem
Placa base Placa base
Adaptador de red Adaptador de red
NetworkAdapterConfiguration Configuración del adaptador de red
Cliente de red Cliente de red
NetworkLoginProfile Perfil de inicio de sesión de red
NTEventlogFile NT Eventlog File
Office365ProPlusConfiguraciones Configuraciones de Aplicaciones de Office 365
OfficeAddin Complementos de Office
OfficeClientMetric Métrica de cliente de Office
OfficeDeviceSummary Resumen de dispositivos de Office
OfficeDocumentMetric Métricas de documentos de Office
OfficeDocumentSolution Solución de documentos de Office
OfficeMacroError Office Macro Error
OfficeProductInfo Información de producto de Office
OfficeVbaRuleViolation Infracción de la regla de VBA de Office
OfficeVbaSummary Resumen del examen de VBA de Office
OperatingSystem Sistema operativo
OperatingSystemEx Ejemplo del sistema operativo
OperatingSystemRecoveryConfiguration Configuración de recuperación del sistema operativo
Característica opcional Característica opcional
SO Información básica sobre el sistema operativo
PageFileSetting Configuración del archivo de paginación
ParallelPort Puerto paralelo
Partition Particiones de disco
PCMCIAController Controlador PCMCIA
Disco físico Disco físico
Memoria física Memoria física
PNPDEVICEDRIVER Controlador de dispositivo PNP
Dispositivo de puntero Dispositivo señalador
PortableBattery Batería portátil
Puertos Puertos
PowerCapabilities Capacidades de energía
PowerClientOptOutSettings Configuración de exclusión de administración de energía
PowerConfigurations Configuración de energía
Administración de energíaDiariamente Administración de energía Datos diarios
PowerManagementInsomniaReasons Razones del insomnio eléctrico
PowerManagementMonthly Datos mensuales de administración de energía
Configuración de energía Configuración de energía
Configuración de impresora Configuración de impresora
PrinterDevice Dispositivo de impresora
PrintJobs Impresión de trabajos
Proceso Un proceso en un sistema operativo
ProcessModule() Módulos cargados por procesos especificados
Procesador Procesador
Información de ProtectedVolumeInformation Información de volumen protegida
Protocolo Protocolo
QuickFixEngineering Ingeniería de Quick Fix
Registro Todos los valores de una clave

del Registro específica A partir de la versión 2107, el valor Key se agregó a la entidad Registry()
SCSIController Controlador SCSI
SerialPortConfiguration Configuración de puerto serie
SerialPorts Puertos serie
Función de servidor Característica de servidor
Servicio Un servicio en un sistema informático que ejecuta Windows
Servicios Servicios
Recursos compartidos Recursos compartidos
SMBConfig Configuración SMB de un dispositivo
SMSAdvancedClientPorts Puertos de cliente de Configuration Manager
SMSAdvancedClientSSLConfigurations Configuraciones SSL de cliente de Configuration Manager
SMSAdvancedClientState Estado de cliente de Configuration Manager
SMSDefaultBrowser Explorador predeterminado
SMSSoftwareTag Etiqueta de software
SMSWindows8Application Aplicación de Windows
SMSWindows8ApplicationUserInfo Información de usuario de la aplicación de Windows
SoftwareShortcut Acceso directo a software
Actualización de software Una actualización de software aplicable pero no instalada en el dispositivo
Dispositivos de sonido Dispositivos de sonido
SWLicensingProduct Producto de licencias de software
SWLicensingService Servicio de licencias de software
SystemAccount Cuenta del sistema
SystemBootData Datos de arranque del sistema
SystemBootSummary Resumen de arranque del sistema
SystemConsoleUsage Uso de la consola del sistema
SystemConsoleUser Usuario de la consola del sistema
SystemDevices Dispositivos del sistema
Controladores del sistema Controladores del sistema
SystemEnclosure Gabinete del sistema
CintaDrive Unidad de cinta
TimeZone Zona horaria
TPM TPM
TPMStatus Estado del TPM
TSIssuedLicense Licencia emitida por TS
TSLicenseKeyPack TS License Key Pack
Sistema de alimentación ininterrumpido Sistema de alimentación ininterrumpida
USBController Mando USB
USBDevice Dispositivo USB
Usuario Una cuenta de usuario con una conexión activa al dispositivo
USMFolderRedirectionHealth Redirección de carpetas Estado
USMUserProfile Estado del perfil de usuario
VideoController Controlador de vídeo
VirtualMachine Máquina virtual
VirtualMachine64 Máquina virtual (64)
Volumen Volumen
WindowsUpdate Windows Update
WindowsUpdateAgentVersion Versión del agente de Windows Update
WinEvent() Eventos en un plazo de 24 horas (de forma predeterminada) desde un registro de eventos de Windows
WriteFilterState Estado del filtro de escritura

Operadores de tabla

Los operadores de tabla se pueden usar para filtrar, resumir y transformar flujos de datos. Actualmente se admiten los siguientes operadores:

Operadores de tabla Descripción
count Devuelve una tabla con un único registro que contiene el número de registros.
distintas Genera una tabla con la combinación distinta de las columnas proporcionadas de la tabla de entrada
join Combine las filas de dos tablas para formar una nueva tabla haciendo coincidir la fila para el mismo dispositivo
ordenar por Ordenar las filas de la tabla de entrada en orden por una o más columnas
proyecto Seleccione las columnas que desea incluir, cambie el nombre o elimine e inserte nuevas columnas calculadas
Take Devolver hasta el número especificado de filas
top Devuelve los primeros N registros ordenados por las columnas especificadas.
donde Filtra una tabla al subconjunto de filas que cumplen con un predicado

Operadores escalares

En la tabla siguiente se resumen los operadores:

Operadores Descripción Ejemplo
== Igual 1 == 1, 'aBc' == 'AbC'
!= No es igual 1 != 2, 'abc' != 'abcd'
< menos 1 < 2, 'abc' < 'DEF'
> Mayor 2 > 1, 'xyz' > 'XYZ'
<= Menor o igual 1 <= 2, 'abc' <= 'abc'
>= Mayor o igual 2 >= 1, 'abc' >= 'ABC'
+ Agregar 2 + 1, now() + 1d
- Subtract 2 - 1, now() - 1h
* Multiplicar 2 * 2
/ Dividir 2 / 1
% Modulo 2 % 1
como El lado izquierdo (LHS) contiene una coincidencia para el lado derecho (RHS) 'abc' like '%B%'
!like LHS no contiene una coincidencia para RHS 'abc' !like '_d_'
contains La RHS se produce como una subsecuencia de la LHS 'abc' contains 'b'
!contiene RHS no se produce en LHS 'team' !contains 'i'
startswith RHS es una subsecuencia inicial de LHS 'team' startswith 'tea'
!startswith RHS no es una subsecuencia inicial de LHS 'abc' !startswith 'bc'
endswith RHS es una subsecuencia de cierre de LHS 'abc' endswith 'bc'
!endswith RHS no es una subsecuencia de cierre de LHS 'abc' !endswith 'a'
y Verdadero si y solo si RHS y LHS son verdaderos (1 == 1) and (2 == 2)
Otra posibilidad: Verdadero si y solo si RHS o LHS es verdadero (1 == 1) or (1 == 2)

Funciones de agregación

Las funciones de agregación se pueden usar con el operador de tabla de resumen para calcular valores resumidos. Actualmente se admiten las siguientes funciones de agregación:

Función Descripción
avg() Devuelve el promedio de los valores del grupo
count() Devuelve un recuento de registros por grupo de resumen.
CONTAR.SI() Devuelve un recuento de filas para las que el predicado se evalúa como verdadero
dcount() Devuelve el número de valores distintos del grupo.
max() Devuelve el valor máximo de todo el grupo.
max.si.conjunto() A partir de la versión 2107, puede usar maxif con el operador de tabla de resumen.

Devuelve el valor máximo del grupo para el que se evalúa el predicado como true.
min() Devuelve el valor mínimo de todo el grupo.
min.si.conjunto() A partir de la versión 2107, puede usar minif con el operador resumir tabla.

Devuelve el valor mínimo del grupo para el que se evalúa Predicate como true.
percentil() Devuelve una estimación del percentil de rango más cercano especificado de la población definida por la expresión
sum() Devuelve la suma de los valores de todo el grupo.
SUMAR.SI() Devuelve la suma de la expresión para la que el predicado se evalúa como verdadero.

Funciones escalares

Las funciones escalares se pueden usar en expresiones. Actualmente se admiten las siguientes funciones escalares:

Función Descripción
ago() Resta el intervalo de tiempo especificado de la hora actual del reloj UTC.
bin() Redondea los valores hacia abajo para un número de múltiplos de fecha y hora de un tamaño de contenedor determinado.
caso() Evalúa una lista de predicados y devuelve la primera expresión de resultado cuyo predicado se cumple
datetime_add() Calcula una nueva fecha y hora a partir de una parte de fecha especificada multiplicada por una cantidad especificada, agregada a una fecha y hora especificada.
datetime_diff() Calcula la diferencia entre dos valores de fecha y hora.
iif() Evalúa el primer argumento y devuelve el valor del segundo o del tercer argumento en función de si el predicado se evaluó como verdadero (segundo) o falso (tercero)
indexof() La función notifica el índice basado en cero de la primera aparición de una cadena especificada dentro de la cadena de entrada
no es nulo() Evalúa su único argumento y devuelve un valor booleano que indica si el argumento se evalúa como un valor no nulo.
isnull() Evalúa su único argumento y devuelve un valor booleano que indica si el argumento se evalúa como un valor nulo.
ahora() Devuelve la hora UTC actual.
strcat() Concatena entre 1 y 64 argumentos
strlen() Devuelve la longitud, en caracteres, de la cadena de entrada.
subcadena() Extrae una subcadena de una cadena de origen que comienza desde algún índice hasta el final de la cadena.
tostring() Convierte la entrada en una representación de cadena.

Entidades, operadores y funciones adicionales para CMPivot desde Configuration Manager

Importante

Estos elementos no se admiten al ejecutar CMPivot desde el Centro de administración de Microsoft Intune.

Tipo Item Descripción
Entidad SID de cuenta SID de cuenta
Entidad FileContent() Contenido de un archivo específico
Entidad NAPClient Cliente NAP
Entidad NAPSystemHealthAgent Agente de mantenimiento del sistema NAP
Entidad RegistryKey() Devuelve todas las claves del Registro que coincidan con la expresión especificada (a partir de la versión 2107)
Operador de tabla render Representa los resultados como salida gráfica

Pasos siguientes

Para obtener más información sobre CMPivot, consulte Uso de CMPivot.