Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
CMPivot le permite evaluar rápidamente el estado de los dispositivos en su entorno y tomar medidas. Al especificar una consulta, CMPivot ejecutará una consulta en tiempo real en todos los dispositivos conectados actualmente en la colección seleccionada. Los datos devueltos se pueden filtrar, agrupar y refinar para responder a las preguntas empresariales, solucionar problemas en su entorno o reaccionar ante amenazas de seguridad. Para obtener más información sobre el uso de CMPivot, vea Uso de CMPivot.
Consultas
Las consultas se pueden usar para buscar términos, identificar tendencias, analizar patrones y proporcionar muchas otras conclusiones basadas en los datos. CMPivot usa un subconjunto del modelo de flujo de datos de Azure Log Analytics para la instrucción de expresión tabular. La estructura típica de una instrucción de expresión tabular es una composición de entidades de cliente y operadores de datos tabulares (como filtros y proyecciones). La composición se representa mediante el carácter de barra vertical (|), lo que da a la instrucción una forma regular que representa visualmente el flujo de datos tabulares de izquierda a derecha. Cada operador acepta un conjunto de datos tabulares "de la canalización" y entradas adicionales (incluidos otros conjuntos de datos tabulares) del cuerpo del operador, luego emite un conjunto de datos tabulares al siguiente operador que sigue a esto: entity | operator1 | operator2 | ...
En el ejemplo siguiente, la entidad es CCMRecentlyUsedApplications (una referencia a las aplicaciones usadas recientemente) y el operador es where (que filtra los registros de su entrada de acuerdo con algún predicado por registro):
CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath
Entidades
Las entidades son objetos que se pueden consultar desde el cliente. Actualmente se admiten las siguientes entidades:
| Entidad | Descripción |
|---|---|
| Estado de AAD | Estado de Microsoft Entra ID |
| Administradores | Miembros del grupo de administradores locales |
| AppCrash | Informes de bloqueo recientes de aplicaciones |
| AppVClientApplication | Aplicación cliente de AppV |
| AppVClientPackage | Paquete de cliente de AppV |
| AutoStartSoftware | Software que se inicia automáticamente con el sistema operativo o inmediatamente después |
| Placa base | Placa base |
| Batería | Batería |
| BIOS | Información de la BIOS del sistema |
| BitLocker | BitLocker |
| BitLockerEncryptionDetails | Detalles del cifrado de BitLocker |
| BitLockerPolicy | Directiva de BitLocker |
| Configuración de arranque | Configuración de arranque |
| BrowserHelperObject | Objeto auxiliar de explorador |
| BrowserUsage | Uso del explorador |
| CcmLog() | Líneas en un plazo de 24 horas (de forma predeterminada) desde un archivo de registro de Ccm |
| CCMRAX | CCM_RAX |
| CCMRecentlyUsedApplications | Aplicaciones usadas recientemente |
| CCMWebAppInstallInfo | Aplicaciones web |
| CDROM | Unidad de CDROM |
| ClientEvents | Eventos de cliente |
| Sistema informático | Sistema informático |
| ComputerSystemEx | Ejemplo del sistema informático |
| ComputerSystemProduct | Computer System Product |
| Dispositivo conectado | Dispositivo conectado |
| Connection | Una conexión Tcp activa dentro o fuera del dispositivo |
| Escritorio | Escritorio |
| DesktopMonitor | Monitor de escritorio |
| Dispositivo | Información básica sobre el dispositivo |
| Disco | Información del dispositivo de almacenamiento local en un sistema informático que ejecuta Windows |
| DMA | DMA |
| DMAChannel | Canal DMA |
| DriverVxD | Controlador: VxD |
| EmbeddedDeviceInformation | Información del dispositivo incrustado |
| Entorno | Entorno |
| EPStatus | Estado del software antimalware en el equipo recopilado por el Get-MpComputerStatus cmdlet. Compatible con Windows 10 y Server 2016, o posterior con Defender en ejecución. |
| Registro de eventos() | Eventos en un plazo de 24 horas (de forma predeterminada) desde un registro de eventos |
| Archivo() | Información sobre un archivo específico |
| Recurso compartido de archivos | Información de recurso compartido de archivos activos |
| Firmware | Firmware |
| IDEController | Controlador IDE |
| InstalledExecutable | Ejecutable instalado |
| InstalledSoftware | Una aplicación instalada en el dispositivo |
| IPConfig | Obtiene la configuración de red, incluidas interfaces utilizables, direcciones IP y servidores DNS |
| IRQTable | Tabla de IRQ |
| Keyboard | Keyboard |
| LoadOrderGroup | Grupo de órdenes de carga |
| Disco lógico | Disco lógico |
| MDMDevDetail | Información del dispositivo |
| Memoria | Memoria |
| Módem | Módem |
| Placa base | Placa base |
| Adaptador de red | Adaptador de red |
| NetworkAdapterConfiguration | Configuración del adaptador de red |
| Cliente de red | Cliente de red |
| NetworkLoginProfile | Perfil de inicio de sesión de red |
| NTEventlogFile | NT Eventlog File |
| Office365ProPlusConfiguraciones | Configuraciones de Aplicaciones de Office 365 |
| OfficeAddin | Complementos de Office |
| OfficeClientMetric | Métrica de cliente de Office |
| OfficeDeviceSummary | Resumen de dispositivos de Office |
| OfficeDocumentMetric | Métricas de documentos de Office |
| OfficeDocumentSolution | Solución de documentos de Office |
| OfficeMacroError | Office Macro Error |
| OfficeProductInfo | Información de producto de Office |
| OfficeVbaRuleViolation | Infracción de la regla de VBA de Office |
| OfficeVbaSummary | Resumen del examen de VBA de Office |
| OperatingSystem | Sistema operativo |
| OperatingSystemEx | Ejemplo del sistema operativo |
| OperatingSystemRecoveryConfiguration | Configuración de recuperación del sistema operativo |
| Característica opcional | Característica opcional |
| SO | Información básica sobre el sistema operativo |
| PageFileSetting | Configuración del archivo de paginación |
| ParallelPort | Puerto paralelo |
| Partition | Particiones de disco |
| PCMCIAController | Controlador PCMCIA |
| Disco físico | Disco físico |
| Memoria física | Memoria física |
| PNPDEVICEDRIVER | Controlador de dispositivo PNP |
| Dispositivo de puntero | Dispositivo señalador |
| PortableBattery | Batería portátil |
| Puertos | Puertos |
| PowerCapabilities | Capacidades de energía |
| PowerClientOptOutSettings | Configuración de exclusión de administración de energía |
| PowerConfigurations | Configuración de energía |
| Administración de energíaDiariamente | Administración de energía Datos diarios |
| PowerManagementInsomniaReasons | Razones del insomnio eléctrico |
| PowerManagementMonthly | Datos mensuales de administración de energía |
| Configuración de energía | Configuración de energía |
| Configuración de impresora | Configuración de impresora |
| PrinterDevice | Dispositivo de impresora |
| PrintJobs | Impresión de trabajos |
| Proceso | Un proceso en un sistema operativo |
| ProcessModule() | Módulos cargados por procesos especificados |
| Procesador | Procesador |
| Información de ProtectedVolumeInformation | Información de volumen protegida |
| Protocolo | Protocolo |
| QuickFixEngineering | Ingeniería de Quick Fix |
| Registro | Todos los valores de una clave del Registro específica A partir de la versión 2107, el valor Key se agregó a la entidad Registry() |
| SCSIController | Controlador SCSI |
| SerialPortConfiguration | Configuración de puerto serie |
| SerialPorts | Puertos serie |
| Función de servidor | Característica de servidor |
| Servicio | Un servicio en un sistema informático que ejecuta Windows |
| Servicios | Servicios |
| Recursos compartidos | Recursos compartidos |
| SMBConfig | Configuración SMB de un dispositivo |
| SMSAdvancedClientPorts | Puertos de cliente de Configuration Manager |
| SMSAdvancedClientSSLConfigurations | Configuraciones SSL de cliente de Configuration Manager |
| SMSAdvancedClientState | Estado de cliente de Configuration Manager |
| SMSDefaultBrowser | Explorador predeterminado |
| SMSSoftwareTag | Etiqueta de software |
| SMSWindows8Application | Aplicación de Windows |
| SMSWindows8ApplicationUserInfo | Información de usuario de la aplicación de Windows |
| SoftwareShortcut | Acceso directo a software |
| Actualización de software | Una actualización de software aplicable pero no instalada en el dispositivo |
| Dispositivos de sonido | Dispositivos de sonido |
| SWLicensingProduct | Producto de licencias de software |
| SWLicensingService | Servicio de licencias de software |
| SystemAccount | Cuenta del sistema |
| SystemBootData | Datos de arranque del sistema |
| SystemBootSummary | Resumen de arranque del sistema |
| SystemConsoleUsage | Uso de la consola del sistema |
| SystemConsoleUser | Usuario de la consola del sistema |
| SystemDevices | Dispositivos del sistema |
| Controladores del sistema | Controladores del sistema |
| SystemEnclosure | Gabinete del sistema |
| CintaDrive | Unidad de cinta |
| TimeZone | Zona horaria |
| TPM | TPM |
| TPMStatus | Estado del TPM |
| TSIssuedLicense | Licencia emitida por TS |
| TSLicenseKeyPack | TS License Key Pack |
| Sistema de alimentación ininterrumpido | Sistema de alimentación ininterrumpida |
| USBController | Mando USB |
| USBDevice | Dispositivo USB |
| Usuario | Una cuenta de usuario con una conexión activa al dispositivo |
| USMFolderRedirectionHealth | Redirección de carpetas Estado |
| USMUserProfile | Estado del perfil de usuario |
| VideoController | Controlador de vídeo |
| VirtualMachine | Máquina virtual |
| VirtualMachine64 | Máquina virtual (64) |
| Volumen | Volumen |
| WindowsUpdate | Windows Update |
| WindowsUpdateAgentVersion | Versión del agente de Windows Update |
| WinEvent() | Eventos en un plazo de 24 horas (de forma predeterminada) desde un registro de eventos de Windows |
| WriteFilterState | Estado del filtro de escritura |
Operadores de tabla
Los operadores de tabla se pueden usar para filtrar, resumir y transformar flujos de datos. Actualmente se admiten los siguientes operadores:
| Operadores de tabla | Descripción |
|---|---|
| count | Devuelve una tabla con un único registro que contiene el número de registros. |
| distintas | Genera una tabla con la combinación distinta de las columnas proporcionadas de la tabla de entrada |
| join | Combine las filas de dos tablas para formar una nueva tabla haciendo coincidir la fila para el mismo dispositivo |
| ordenar por | Ordenar las filas de la tabla de entrada en orden por una o más columnas |
| proyecto | Seleccione las columnas que desea incluir, cambie el nombre o elimine e inserte nuevas columnas calculadas |
| Take | Devolver hasta el número especificado de filas |
| top | Devuelve los primeros N registros ordenados por las columnas especificadas. |
| donde | Filtra una tabla al subconjunto de filas que cumplen con un predicado |
Operadores escalares
En la tabla siguiente se resumen los operadores:
| Operadores | Descripción | Ejemplo |
|---|---|---|
| == | Igual | 1 == 1, 'aBc' == 'AbC' |
| != | No es igual | 1 != 2, 'abc' != 'abcd' |
| < | menos | 1 < 2, 'abc' < 'DEF' |
| > | Mayor | 2 > 1, 'xyz' > 'XYZ' |
| <= | Menor o igual | 1 <= 2, 'abc' <= 'abc' |
| >= | Mayor o igual | 2 >= 1, 'abc' >= 'ABC' |
| + | Agregar | 2 + 1, now() + 1d |
| - | Subtract | 2 - 1, now() - 1h |
| * | Multiplicar | 2 * 2 |
| / | Dividir | 2 / 1 |
| % | Modulo | 2 % 1 |
| como | El lado izquierdo (LHS) contiene una coincidencia para el lado derecho (RHS) | 'abc' like '%B%' |
| !like | LHS no contiene una coincidencia para RHS | 'abc' !like '_d_' |
| contains | La RHS se produce como una subsecuencia de la LHS | 'abc' contains 'b' |
| !contiene | RHS no se produce en LHS | 'team' !contains 'i' |
| startswith | RHS es una subsecuencia inicial de LHS | 'team' startswith 'tea' |
| !startswith | RHS no es una subsecuencia inicial de LHS | 'abc' !startswith 'bc' |
| endswith | RHS es una subsecuencia de cierre de LHS | 'abc' endswith 'bc' |
| !endswith | RHS no es una subsecuencia de cierre de LHS | 'abc' !endswith 'a' |
| y | Verdadero si y solo si RHS y LHS son verdaderos | (1 == 1) and (2 == 2) |
| Otra posibilidad: | Verdadero si y solo si RHS o LHS es verdadero | (1 == 1) or (1 == 2) |
Funciones de agregación
Las funciones de agregación se pueden usar con el operador de tabla de resumen para calcular valores resumidos. Actualmente se admiten las siguientes funciones de agregación:
| Función | Descripción |
|---|---|
| avg() | Devuelve el promedio de los valores del grupo |
| count() | Devuelve un recuento de registros por grupo de resumen. |
| CONTAR.SI() | Devuelve un recuento de filas para las que el predicado se evalúa como verdadero |
| dcount() | Devuelve el número de valores distintos del grupo. |
| max() | Devuelve el valor máximo de todo el grupo. |
| max.si.conjunto() | A partir de la versión 2107, puede usar maxif con el operador de tabla de resumen.
Devuelve el valor máximo del grupo para el que se evalúa el predicado como true. |
| min() | Devuelve el valor mínimo de todo el grupo. |
| min.si.conjunto() | A partir de la versión 2107, puede usar minif con el operador resumir tabla.
Devuelve el valor mínimo del grupo para el que se evalúa Predicate como true. |
| percentil() | Devuelve una estimación del percentil de rango más cercano especificado de la población definida por la expresión |
| sum() | Devuelve la suma de los valores de todo el grupo. |
| SUMAR.SI() | Devuelve la suma de la expresión para la que el predicado se evalúa como verdadero. |
Funciones escalares
Las funciones escalares se pueden usar en expresiones. Actualmente se admiten las siguientes funciones escalares:
| Función | Descripción |
|---|---|
| ago() | Resta el intervalo de tiempo especificado de la hora actual del reloj UTC. |
| bin() | Redondea los valores hacia abajo para un número de múltiplos de fecha y hora de un tamaño de contenedor determinado. |
| caso() | Evalúa una lista de predicados y devuelve la primera expresión de resultado cuyo predicado se cumple |
| datetime_add() | Calcula una nueva fecha y hora a partir de una parte de fecha especificada multiplicada por una cantidad especificada, agregada a una fecha y hora especificada. |
| datetime_diff() | Calcula la diferencia entre dos valores de fecha y hora. |
| iif() | Evalúa el primer argumento y devuelve el valor del segundo o del tercer argumento en función de si el predicado se evaluó como verdadero (segundo) o falso (tercero) |
| indexof() | La función notifica el índice basado en cero de la primera aparición de una cadena especificada dentro de la cadena de entrada |
| no es nulo() | Evalúa su único argumento y devuelve un valor booleano que indica si el argumento se evalúa como un valor no nulo. |
| isnull() | Evalúa su único argumento y devuelve un valor booleano que indica si el argumento se evalúa como un valor nulo. |
| ahora() | Devuelve la hora UTC actual. |
| strcat() | Concatena entre 1 y 64 argumentos |
| strlen() | Devuelve la longitud, en caracteres, de la cadena de entrada. |
| subcadena() | Extrae una subcadena de una cadena de origen que comienza desde algún índice hasta el final de la cadena. |
| tostring() | Convierte la entrada en una representación de cadena. |
Entidades, operadores y funciones adicionales para CMPivot desde Configuration Manager
Importante
Estos elementos no se admiten al ejecutar CMPivot desde el Centro de administración de Microsoft Intune.
| Tipo | Item | Descripción |
|---|---|---|
| Entidad | SID de cuenta | SID de cuenta |
| Entidad | FileContent() | Contenido de un archivo específico |
| Entidad | NAPClient | Cliente NAP |
| Entidad | NAPSystemHealthAgent | Agente de mantenimiento del sistema NAP |
| Entidad | RegistryKey() | Devuelve todas las claves del Registro que coincidan con la expresión especificada (a partir de la versión 2107) |
| Operador de tabla | render | Representa los resultados como salida gráfica |
Pasos siguientes
Para obtener más información sobre CMPivot, consulte Uso de CMPivot.