Modifications apportées à CMPivot

S’applique à : Configuration Manager (branche actuelle)

Utilisez les informations suivantes pour en savoir plus sur les modifications apportées à CMPivot entre les versions de Configuration Manager :

Modifications de CMPivot pour la version 2107

Conditions d’autorisation CMPivot simplifiées

Nous avons simplifié les exigences d’autorisations CMPivot. Les nouvelles autorisations s’appliquent à CMPivot autonome et à CMPivot dans la console locale. Les modifications suivantes ont été apportées :

  • CMPivot ne nécessite plus d’autorisation de lecture de scripts SMS

  • L’autorisation d’étendue par défaut n’est pas requise.

Améliorations générales apportées à CMPivot

Nous avons apporté les améliorations suivantes à CMPivot :

  • Ajout des agrégateurs maxif et minif pouvant être utilisés avec l’opérateur summarize
  • Améliorations apportées aux suggestions de saisie semi-automatique des requêtes dans l’éditeur de requête
  • Ajout d’une valeur de clé à l’entité Registre
  • Ajout d’une nouvelle entité RegistryKey qui renvoie toutes les clés de Registre correspondant à l’expression donnée

Pour examiner la différence entre les entités Registry et RegistryKey, vous pouvez utiliser les exemples suivants :

// Change the path to match your desired registry hive query

Registry('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')
RegistryKey('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')

RegistryKey('hklm:\SOFTWARE\Microsoft\SMS\*')
Registry('hklm:\SOFTWARE\Microsoft\SMS\*')

Modifications de CMPivot pour la version 2103

À partir de la version 2103, les améliorations suivantes ont été apportées pour CMPivot :

Message d’avertissement et option d’exportation des données CMPivot lorsque les résultats sont trop volumineux

Si les résultats sont trop volumineux, le message d’avertissement suivant s’affiche :

Votre requête a renvoyé un grand nombre de résultats. Réduisez les résultats en modifiant la requête ou sélectionnez cette bannière pour exporter les résultats.

Ce message se produit dans les scénarios suivants :

  • Lorsque les résultats sont supérieurs à 100 000 cellules.

    • Par instance, le seuil d’avertissement est atteint pour 10 000 appareils (lignes) avec 10 colonnes de données d’entité.
    • Dans ce cas, vous aurez la possibilité d’exporter les résultats vers un .csv fichier
  • Lorsque plus de 128 Ko de données doivent être retournées à partir d’un appareil donné.

    • Par instance, CcmLog('ciagent', 120d) les requêtes enregistrent les résultats et sont susceptibles de dépasser la limite de 128 Ko.
    • Lorsque les résultats dépassent 128 Ko, vous recevez un avertissement, mais vous ne pouvez pas les exporter car ils ne sont pas renvoyés du client au serveur.

Accéder aux principales requêtes partagées dans le hub de la communauté à partir de CMPivot

À compter de la version 2103, vous pouvez accéder aux principales requêtes CMPivot partagées dans le hub Communauté à partir de CMPivot local. En utilisant des requêtes CMPivot pré-créées et partagées par la communauté au sens large, les utilisateurs de CMPivot ont accès à une plus grande variété de requêtes. CMPivot local accède au hub de la communauté et renvoie une liste des principales requêtes CMPivot téléchargées. Les utilisateurs peuvent examiner les principales requêtes, les personnaliser, puis les exécuter à la demande. Cette amélioration offre une sélection plus large de requêtes pour une utilisation immédiate sans avoir à les construire et permet également le partage d’informations sur la façon de créer des requêtes pour référence ultérieure.

Remarque

Ces requêtes sont disponibles lorsque vous exécutez CMPivot à partir de la console Configuration Manager. Ils ne sont pas encore disponibles à partir de CMPivot autonome.

Conditions préalables :

Utiliser CMPivot pour accéder aux principales requêtes du hub de la communauté

  1. Accédez à l’espace de travail Ressources et conformité , puis sélectionnez le nœud Collections d’appareils .

  2. Sélectionnez une collection cible, un appareil cible ou un groupe d’appareils, puis sélectionnez Démarrer CMPivot dans le ruban pour lancer l’outil.

  3. Utilisez l’icône du hub de la communauté dans le menu.

    Icône Hub communauté

  4. Passez en revue la liste des principales requêtes CMPivot partagées.

    Principales requêtes CMPivot à partir du hub Communauté

  5. Sélectionnez l’une des principales requêtes pour la charger dans le volet des requêtes.

  6. Modifiez la requête si nécessaire, puis sélectionnez Exécuter la requête.

  7. Si vous le souhaitez, sélectionnez l’icône de dossier pour accéder à votre liste de favoris. Ajoutez la requête d’origine ou votre version modifiée à votre liste de favoris pour l’exécuter ultérieurement. Sélectionnez l’icône du hub de la communauté pour rechercher une autre requête.

  8. Laissez la fenêtre CMPivot ouverte pour afficher les résultats des clients. Lorsque vous fermez la fenêtre CMPivot, la session est terminée. Si la requête a été envoyée, les clients envoient toujours une réponse de message d’état au serveur.

Modifications de CMPivot pour la version 2006

A partir de la version 2006, les améliorations suivantes ont été apportées pour CMPivot :

  • CMPivot autonome et CMPivot lancé à partir de la console d’administration ont convergé. Lorsque vous lancez CMPivot à partir de la console d’administration, il utilise la même technologie sous-jacente que CMPivot autonome pour vous offrir la parité des scénarios.

  • Améliorations de la navigation au clavier dans CMPivot.

  • Vous pouvez exécuter CMPivot à partir d’un appareil individuel ou de plusieurs appareils à partir du nœud d’appareils sans avoir à sélectionner un regroupement d’appareils. Cette amélioration permet aux utilisateurs, tels que ceux qui travaillent en tant que personnage du support technique, de créer plus facilement des requêtes CMPivot pour des appareils spécifiques en dehors d’une collection pré-créée.

    • Sélectionnez un appareil individuel ou plusieurs appareils dans une collection d’appareils, puis sélectionnez Démarrer CMPivot.
  • Lors du retour d’appareils dans une vue de liste de requêtes, vous pouvez sélectionner Appareil pivot sur un ou plusieurs appareils, puis pivoter et interroger ces appareils uniquement pour approfondir. Cette modification vous permet d’accéder sans interroger le plus grand ensemble d’appareils de la collection d’origine. Device Pivot replace Pivot to.

    • Dans une opération CMPivot existante, sélectionnez un périphérique individuel ou plusieurs périphériques dans la sortie. Cliquez avec le bouton droit de la souris et pivotez à l’aide de l’option Device Pivot . Cette action lance une instance CMPivot distincte limitée aux appareils que vous avez sélectionnés. Cela facilite le pivotement et la simple interrogation sur les appareils souhaités sans avoir à créer une collection pour eux.
  • Lorsque vous exécutez CMPivot pour un appareil individuel, le nom de l’appareil est répertorié en haut de la fenêtre. Pour plusieurs appareils, le nombre d’appareils sélectionnés est répertorié en haut de la fenêtre.

  • L’option Créer une collection dans l’onglet Résumé de la requête a été supprimée, car CMPivot ne nécessite plus d’interroger une collection. Effectuez un pivot d’appareil pour ouvrir une nouvelle instance de CMPivot étendue uniquement aux appareils sur lesquels vous souhaitez effectuer une requête. Créer une collection est toujours disponible dans le menu principal.

Pivot d’appareil pour plusieurs appareils à l’aide de CMPivot

Modifications de CMPivot pour la version 2002

Nous avons facilité la navigation dans les entités CMPivot. À partir de la version 2002 de Configuration Manager, vous pouvez rechercher des entités CMPivot. De nouvelles icônes ont également été ajoutées pour différencier facilement les entités et les types d’objets d’entité.

Recherche d’entités CMPivot

Modifications de CMPivot pour la version 1910

À partir de la version 1910, CMPivot a été considérablement optimisé pour réduire le trafic réseau et la charge sur vos serveurs. En outre, un certain nombre d’entités et d’améliorations d’entités ont été ajoutées pour faciliter le dépannage et le repérage. Les modifications suivantes ont été introduites pour CMPivot dans la version 1910 :

Optimisations du moteur CMPivot

Pour réduire le trafic réseau et la charge sur vos serveurs, CMPivot a été optimisé en 1910. De nombreuses opérations de requête sont désormais effectuées directement sur le client plutôt que sur les serveurs. Cette modification signifie également que certaines opérations CMPivot retournent un minimum de données à partir de la première requête. Si vous décidez d’explorer les données pour plus d’informations, une nouvelle requête peut s’exécuter pour extraire les données supplémentaires auprès du client. Par instance, un grand ensemble de données était précédemment renvoyé au serveur lorsque vous exécutiez une requête « nombre récapitulatif ». Bien que le renvoi d’un grand ensemble de données ait offert une exploration immédiate, seul le nombre récapitulatif était souvent nécessaire. En 1910, lorsque vous choisissez d’explorer un client spécifique, une autre collecte des données se produit pour retourner les données supplémentaires que vous avez demandées. Cette modification améliore les performances et l’évolutivité des requêtes sur un grand nombre de clients.

Exemples

Les optimisations CMPivot réduisent considérablement la charge CPU réseau et serveur nécessaire à l’exécution des requêtes CMPivot. Grâce à ces optimisations, nous pouvons désormais passer au crible des gigaoctets de données clients en temps réel. Les requêtes suivantes illustrent ces optimisations :

  • Recherchez les échecs d’authentification dans tous les journaux d’événements de tous les clients de votre entreprise.

    EventLog('Security')
    | where  EventID == 4673
    | summarize count() by Device
    | order by count_ desc
    
  • Rechercher un fichier par hachage.

    Device
    | join kind=leftouter ( File('%windir%\\system32\\*.exe')
    | where SHA256Hash == 'A92056D772260B39A876D01552496B2F8B4610A0B1E084952FE1176784E2CE77')
    | project Device, MalwareFound = iif( isnull(FileName), 'No', 'Yes')
    

WinEvent(<logname>,[<timespan>])

Cette entité est utilisée pour obtenir des événements à partir des journaux d’événements et des fichiers journaux de suivi des événements. L’entité obtient des données à partir des journaux d’événements générés par la technologie des journaux d’événements Windows. L’entité obtient également les événements dans les fichiers journaux générés par le suivi d’événements pour Windows (ETW). WinEvent recherche par défaut les événements qui se sont produits au cours des dernières 24 heures. Toutefois, la valeur par défaut de 24 heures peut être remplacée par l’inclusion d’une période.

WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device

FileContent(<filename>)

FileContent est utilisé pour obtenir le contenu d’un fichier texte.

FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith  'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)

ProcessModule(<processname>)

Cette entité est utilisée pour énumérer les modules (dll) chargés par un processus donné. ProcessModule est utile lors de la recherche de programmes malveillants qui se cachent dans des processus légitimes.

ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc

AadStatus

Cette entité peut être utilisée pour obtenir les informations d’identité Microsoft Entra actuelles à partir d’un appareil.

AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart

EPStatus

EPStatus est utilisé pour obtenir le status du logiciel anti-programme malveillant installé sur l’ordinateur.

EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart

Évaluation des requêtes d’appareils locaux à l’aide de CMPivot autonome

Lorsque vous utilisez CMPivot en dehors de la console du Configuration Manager, vous pouvez interroger uniquement le périphérique local sans avoir besoin de l’infrastructure du Configuration Manager. Vous pouvez maintenant tirer parti des requêtes CMPivot Azure Log Analytics pour afficher rapidement les informations WMI sur l’appareil local. Cela permet également de valider et d’affiner les requêtes CMPivot avant de les exécuter dans un environnement plus important. CMPivot standalone est disponible uniquement en anglais. Pour plus d’informations sur CMPivot standalone, consultez CMPivot standalone.

Problèmes connus pour l’évaluation des requêtes d’appareil local

  • Si vous interrogez sur ce PC une entité WMI à laquelle vous n’avez pas accès, telle qu’une classe WMI verrouillée, vous pouvez constater un incident dans CMPivot. Exécutez CMPivot à l’aide d’un compte avec des privilèges élevés pour interroger ces entités.
  • Si vous interrogez des entités non-WMI sur ce PC, vous verrez un espace de noms non valide ou une exception ambiguë.
  • Exécutez CMPivot de manière autonome à partir du raccourci du menu Démarrer, et non directement à partir du chemin du fichier exécutable.

Autres améliorations

  • Vous pouvez effectuer des requêtes de type expression régulière à l’aide du nouvel like opérateur. Par exemple :

    //Find BIOS manufacture that contains any word like Micro, such as Microsoft
    Bios
    | where Manufacturer like '%Micro%'
    
  • Nous avons mis à jour les entités CcmLog() et EventLog() pour ne regarder que les messages des dernières 24 heures par défaut. Ce comportement peut être remplacé par la transmission d’un intervalle de temps facultatif. Par exemple, la requête suivante examine les événements survenus au cours de la dernière heure :

    CcmLog('Scripts',1h)
    
  • L’entité File() a été mise à jour pour collecter des informations sur les fichiers cachés et système, et inclure le hachage MD5. Bien qu’un hachage MD5 ne soit pas aussi précis que le hachage SHA256, il a tendance à être le hachage couramment signalé dans la plupart des bulletins de programmes malveillants.

  • Vous pouvez ajouter des commentaires dans les requêtes. Ce comportement est utile lors du partage de requêtes. Par exemple :

    //Get the top ten devices sorted by user
    Device
    | top 10 by UserName
    
  • CMPivot se connecte automatiquement au dernier site. Après avoir démarré CMPivot, vous pouvez vous connecter à un nouveau site si nécessaire.

  • Dans le menu Exporter , sélectionnez la nouvelle option Lier la requête au presse-papiers. Cette action copie un lien vers le Presse-papiers que vous pouvez partager avec d’autres personnes. Par exemple :

    cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==

    Ce lien ouvre CMPivot autonome avec la requête suivante :

    // Sample query
    OperatingSystem
    | summarize count() by Caption
    | order by count_ asc
    | render barchart
    

    Conseil

    Pour que ce lien fonctionne, installez CMPivot autonome.

  • Dans les résultats de la requête, si l’appareil est inscrit dans Microsoft Defender pour point de terminaison, cliquez avec le bouton droit sur l’appareil pour lancer le portail en ligne du Centre de sécurité Microsoft Defender.

Problèmes connus de CMPivot dans la version 1910

  • La bannière de résultats maximum peut ne pas s’afficher lorsque la limite est atteinte.
    • Chaque client est limité à 128 Ko de données par requête.
    • Les résultats peuvent être tronqués si les résultats de la requête dépassent 128 Ko.

Modifications de CMPivot pour la version 1906

À partir de la version 1906, les éléments suivants ont été ajoutés à CMPivot :

Ajouter des jointures, des opérateurs et des agrégateurs supplémentaires dans CMPivot

Vous disposez désormais d’opérateurs arithmétiques et d’agrégateurs supplémentaires, et la possibilité d’ajouter des jointures de requête, par exemple, en utilisant Registre et Fichier. Les éléments suivants ont été ajoutés :

Opérateurs de table

Opérateurs de table Description
Rejoindre Fusionner les lignes de deux tables pour former une nouvelle table en faisant correspondre les lignes du même appareil
render Affiche les résultats sous forme de sortie graphique

L’opérateur de rendu existe déjà dans CMPivot. La prise en charge de plusieurs séries et de l’instruction with a été ajoutée. Pour plus d’informations, consultez la section des exemples et l’article sur l’opérateur de jointure de Kusto.

Limitations pour les jointures

  1. La colonne de jointure est toujours implicitement effectuée dans le champ Périphérique .
  2. Vous pouvez utiliser un maximum de 5 jointures par requête.
  3. Vous pouvez utiliser un maximum de 64 colonnes combinées.

Opérateurs scalaires

Opérateur Description Exemple
+ Additionner 2 + 1, now() + 1d
- Soustraire 2 - 1, now() - 1d
* Multiplier 2 * 2
/ Diviser 2 / 1
% Modulo 2 % 1

Fonctions d’agrégation

Fonction Description
centile() Renvoie une estimation pour le centile de rang le plus proche spécifié de la population définie par Expr.
SOMME.SI() Renvoie une somme d’Expr pour laquelle prédicat est évalué comme vrai.

Fonctions scalaires

Fonction Description
case() Évalue une liste de prédicats et renvoie la première expression de résultat dont le prédicat est satisfait.
iff() Évalue le premier argument et renvoie la valeur du deuxième ou du troisième argument selon que le prédicat est évalué à vrai (deuxième) ou faux (troisième)
indexof() La fonction signale l’index de base zéro de la première occurrence d’une chaîne spécifiée dans la chaîne d’entrée
strcat() Concatène entre 1 et 64 arguments
strlen() renvoie la longueur, en caractères, de la chaîne d’entrée.
sous-chaîne() Extrait une sous-chaîne d’une chaîne source à partir d’un index jusqu’à la fin de la chaîne.
tostring() convertit une entrée en une opération de chaîne.

Exemples

  • Afficher l’appareil, le fabricant, le modèle et la structure d’exploitation :

    ComputerSystem
    | project Device, Manufacturer, Model
    | join (OperatingSystem | project Device, OSVersion=Caption)
    
  • Afficher le graphique des temps de démarrage pour un appareil :

    SystemBootData
    | where Device == 'MyDevice'
    | project SystemStartTime, BootDuration, OSStart=EventLogStart, GPDuration, UpdateDuration
    | order by SystemStartTime desc
    | render barchart with (kind=stacked, title='Boot times for MyDevice', ytitle='Time (ms)')
    

    Graphique à barres empilées montrant les temps de démarrage d’un périphérique en ms

Ajout des autorisations CMPivot au rôle d’administrateur de sécurité

À compter de la version 1906, les autorisations suivantes ont été ajoutées au rôle d’administrateur de sécurité intégré de Configuration Manager :

  • Lire sur le script SMS
  • Exécuter CMPivot sur la collection
  • Lire le rapport d’inventaire

Remarque

L’exécution des scripts est un super ensemble de l’autorisation Exécuter CMPivot .

CMPivot autonome

Vous pouvez utiliser CMPivot comme une application autonome. CMPivot standalone est disponible uniquement en anglais. Exécutez CMPivot en dehors de la console Configuration Manager pour afficher l’état en temps réel des appareils dans votre environnement. Cette modification vous permet d’utiliser CMPivot sur un appareil sans installer la console au préalable.

Vous pouvez partager la puissance de CMPivot avec d’autres personnes, telles que le support technique ou les administrateurs de la sécurité, qui n’ont pas la console installée sur leur ordinateur. Ces autres personas peuvent utiliser CMPivot pour interroger Configuration Manager en même temps que les autres outils qu’ils utilisent traditionnellement. En partageant ces données de gestion riches, vous pouvez collaborer pour résoudre de manière proactive les problèmes métier qui chevauchent les rôles.

Installer CMPivot autonome

  1. Définissez les autorisations nécessaires pour exécuter CMPivot. Pour plus d’informations, voir Conditions préalables. Vous pouvez également utiliser le rôle d’administrateur de sécurité si les autorisations sont appropriées pour l’utilisateur.

  2. Trouvez le programme d’installation de l’application CMPivot dans le chemin d’accès suivant : <site install path>\tools\CMPivot\CMPivot.msi. Vous pouvez l’exécuter à partir de ce chemin d’accès ou le copier vers un autre emplacement.

  3. Lorsque vous exécutez l’application autonome CMPivot, vous êtes invité à vous connecter à un site. Spécifiez le nom de domaine complet ou le nom d’ordinateur de l’Administration centrale ou du serveur du site principal.

    • Chaque fois que vous ouvrez CMPivot autonome, vous êtes invité à vous connecter à un serveur de site.
  4. Accédez à la collection sur laquelle vous souhaitez exécuter CMPivot, puis exécutez votre requête.

    Accédez à la collection sur laquelle vous souhaitez exécuter votre requête

Remarque

  • Les actions de clic droit, telles que l’exécution des scripts, l’Explorer de ressources et la recherche web, ne sont pas disponibles dans CMPivot autonome. L’utilisation principale de CMPivot standalone est l’interrogation indépendamment de l’infrastructure Configuration Manager. Pour aider les administrateurs de sécurité, CMPivot autonome inclut la possibilité de se connecter au Centre de sécurité Microsoft Defender.
  • Vous pouvez évaluer les requêtes d’appareils locaux à l’aide de CMPivot autonome.

Modifications de CMPivot pour la version 1902

À partir du Configuration Manager version 1902, vous pouvez exécuter CMPivot à partir du site d’administration centrale (CAS) dans une hiérarchie. Le site principal gère toujours la communication avec le client. Lors de l’exécution de CMPivot à partir du site d’administration centrale, il communique avec le site principal via le canal d’abonnement aux messages à haut débit. Cette communication ne s’appuie pas sur la réplication SQL Server standard entre les sites.

L’exécution de CMPivot sur le CAS nécessite des autorisations supplémentaires lorsque SQL Server ou le fournisseur SMS ne sont pas sur la même machine ou dans le cas d’SQL Server Always On configuration de groupe de disponibilité. Avec ces configurations à distance, vous disposez d’un « scénario à double tronçon » pour CMPivot.

Pour que CMPivot fonctionne sur le CAS dans un tel « scénario à deux tronçons », vous pouvez définir une délégation contrainte. Pour comprendre les implications de cette configuration en matière de sécurité, lisez l’article sur la délégation contrainte Kerberos . Kerberos doit travailler sur tous les tronçons entre les machines. Si vous avez plusieurs configurations distantes, telles que la colocation de SQL Server ou du fournisseur SMS avec le CAS, ou plusieurs forêts approuvées, vous devrez peut-être combiner les paramètres d’autorisation. Voici les étapes à suivre :

CAS a un serveur SQL Server distant

  1. Accédez au dossier SQL Server de chaque site principal.

    1. Ajoutez le SQL Server distant du CAS et le serveur de site CAS au groupe Configmgr_DviewAccess. Configmgr_DviewAccess groupe sur le SQL Server d’un site principal
  2. Accédez à Utilisateurs et ordinateurs Active Directory.

    1. Pour chaque serveur de site principal, cliquez avec le bouton droit et sélectionnez Propriétés.
      1. Sous l’onglet Délégation, choisissez la troisième option, Approuver cet ordinateur pour la délégation aux services spécifiés uniquement.
      2. Sélectionnez Utiliser Kerberos uniquement.
      3. Ajoutez le service SQL Server du CAS avec le port et le instance.
      4. Assurez-vous que ces modifications sont conformes à la stratégie de sécurité de votre entreprise.
    2. Pour le site du CAS, cliquez avec le bouton droit de la souris et sélectionnez Propriétés.
      1. Sous l’onglet Délégation, choisissez la troisième option, Approuver cet ordinateur pour la délégation aux services spécifiés uniquement.
      2. Sélectionnez Utiliser Kerberos uniquement.
      3. Ajoutez le service SQL Server de chaque site principal avec le port et l’instance.
      4. Assurez-vous que ces modifications sont conformes à la stratégie de sécurité de votre entreprise.

    Exemple de délégation AD CMPivot pour les doubles tronçons

Le CAS a un fournisseur distant

  1. Accédez au dossier SQL Server de chaque site principal.
    1. Ajoutez le compte d’ordinateur du fournisseur CAS et le serveur de site CAS au groupe Configmgr_DviewAccess .
  2. Accédez à Utilisateurs et ordinateurs Active Directory.
    1. Sélectionnez l’ordinateur du fournisseur CAS, cliquez avec le bouton droit de la souris et sélectionnez Propriétés.
      1. Sous l’onglet Délégation, choisissez la troisième option, Approuver cet ordinateur pour la délégation aux services spécifiés uniquement.
      2. Sélectionnez Utiliser Kerberos uniquement.
      3. Ajoutez le service SQL Server de chaque site principal avec le port et l’instance.
      4. Assurez-vous que ces modifications sont conformes à la stratégie de sécurité de votre entreprise.
    2. Sélectionnez le serveur de site CAS, cliquez avec le bouton droit de la souris et sélectionnez Propriétés.
      1. Sous l’onglet Délégation, choisissez la troisième option, Approuver cet ordinateur pour la délégation aux services spécifiés uniquement.
      2. Sélectionnez Utiliser Kerberos uniquement.
      3. Ajoutez le service SQL Server de chaque site principal avec le port et l’instance.
      4. Assurez-vous que ces modifications sont conformes à la stratégie de sécurité de votre entreprise.
  3. Redémarrez l’ordinateur du fournisseur distant CAS.

SQL Server Always On groupes de disponibilité

  1. Accédez au dossier SQL Server de chaque site principal.
    1. Ajoutez le serveur de site CAS au groupe Configmgr_DviewAccess .
  2. Accédez à Utilisateurs et ordinateurs Active Directory.
    1. Pour chaque serveur de site principal, cliquez avec le bouton droit et sélectionnez Propriétés.
      1. Sous l’onglet Délégation, choisissez la troisième option, Approuver cet ordinateur pour la délégation aux services spécifiés uniquement.
      2. Sélectionnez Utiliser Kerberos uniquement.
      3. Ajoutez les comptes de service SQL Server du CAS pour les nœuds SQL Server avec le port et le instance.
      4. Assurez-vous que ces modifications sont conformes à la stratégie de sécurité de votre entreprise.
    2. Sélectionnez le serveur de site CAS, cliquez avec le bouton droit de la souris et sélectionnez Propriétés.
      1. Sous l’onglet Délégation, choisissez la troisième option, Approuver cet ordinateur pour la délégation aux services spécifiés uniquement.
      2. Sélectionnez Utiliser Kerberos uniquement.
      3. Ajoutez le service SQL Server de chaque site principal avec le port et l’instance.
      4. Assurez-vous que ces modifications sont conformes à la stratégie de sécurité de votre entreprise.
  3. Assurez-vous que le SPN est publié pour le nom de l’écouteur CAS et chaque nom d’écouteur principal.
  4. Redémarrez les nœuds SQL Server principaux.
  5. Redémarrez le serveur de site CAS et les nœuds de SQL Server CAS.

Modifications de CMPivot pour la version 1810

CMPivot inclut les améliorations suivantes à partir du Configuration Manager version 1810 :

Utilitaire et performances de CMPivot

  • CMPivot retourne jusqu’à 100 000 cellules au lieu de 20 000 lignes.

    • Si l’entité a 5 propriétés, c’est-à-dire 5 colonnes, jusqu’à 20 000 lignes sont affichées.
    • Pour une entité avec 10 propriétés, jusqu’à 10 000 lignes sont affichées.
    • Le total des données affichées sera inférieur ou égal à 100 000 cellules.
  • Sous l’onglet Résumé de la requête, sélectionnez le nombre d’appareils en échec ou hors connexion, puis sélectionnez l’option Créer une collection. Cette option facilite le ciblage de ces appareils avec un déploiement de mise à jour.

    • Cette option a été supprimée dans la version 2006, car CMPivot ne nécessite plus d’interroger une collection.
  • Enregistrez vos requêtes favorites en cliquant sur l’icône de dossier. Exemple d’enregistrement d’une requête favorite dans CMPivot

  • Les clients mis à jour vers la version 1810 renvoient une sortie inférieure à 80 Ko sur le site via un canal de communication rapide.

    • Cette modification augmente les performances d’affichage des résultats des scripts ou des requêtes.
    • Si la sortie du script ou de la requête est supérieure à 80 Ko, le client envoie les données via un message d’état.
    • Si le client n’est pas mis à jour vers la version 1810, il continue à utiliser des messages d’état.
  • Vous pouvez voir l’erreur suivante lorsque vous démarrez CMPivot : Vous ne pouvez pas utiliser CMPivot pour le moment en raison d’une version de script incompatible. Ce problème peut être dû au fait que la hiérarchie est en cours de mise à niveau d’un site. Attendez que la mise à niveau soit terminée, puis réessayez.

    • Si vous voyez ce message, cela peut signifier :
      • L’étendue de sécurité n’est pas configurée correctement.
      • Il existe des problèmes avec la mise à niveau dans le processus.
      • Le script CMPivot sous-jacent est incompatible.

Fonctions scalaires

CMPivot prend en charge les fonctions scalaires suivantes :

  • ago() : soustrait l’intervalle de temps donné de l’heure UTC actuelle
  • datetime_diff() : calcule la différence de calendrier entre deux valeurs de date/heure
  • now() : renvoie l’heure d’horloge UTC actuelle
  • bin() : arrondit les valeurs à un multiple entier inférieur d’une taille de compartiment donnée

Remarque

Le type de données datetime représente un instant dans le temps, généralement exprimé sous la forme d’une date et d’une heure de la journée. Les valeurs de temps sont mesurées en unités de 1 seconde. Une valeur date/heure est toujours dans le fuseau horaire UTC. Toujours exprimer les littéraux de date et d’heure au format ISO 8601, par exemple, yyyy-mm-dd HH:MM:ss

Exemples

  • datetime(2015-12-31 23:59:59.9): un littéral de date et d’heure spécifique
  • now(): L’heure actuelle
  • ago(1d): L’heure actuelle moins un jour

Rendu de visualisations

CMPivot inclut désormais un support de base pour l’opérateur de rendu KQL. Cette prise en charge inclut les types suivants :

  • Graphique à barres : la première colonne est l’axe des x et peut être du texte, de date/heure ou un chiffre. La deuxième colonne doit être numérique et s’affiche sous la forme d’une bande horizontale.
  • columnchart : comme le barchart, avec des bandes verticales au lieu de bandes horizontales.
  • Graphique en secteurs : la première colonne est un axe de couleurs, la deuxième colonne est numérique.
  • Graphique temporel : Graphique en courbes. La première colonne est axe des x et doit être date/heure. La deuxième colonne est l’axe des y.

Exemple : graphique à barres

La requête suivante affiche les applications les plus récemment utilisées sous forme de graphique à barres :

CCMRecentlyUsedApplications
| summarize dcount( Device ) by ProductName
| top 10 by dcount_
| render barchart

Exemple de visualisation de graphique à barres CMPivot

Exemple : graphique temporel

Pour afficher des graphiques temporels, utilisez le nouvel opérateur bin() pour regrouper les événements dans le temps. La requête suivante indique quand les appareils ont démarré au cours des sept derniers jours :

OperatingSystem
| where LastBootUpTime <= ago(7d)
| summarize count() by bin(LastBootUpTime,1d)
| render timechart

Exemple de visualisation de graphique temporel CMPivot

Exemple : graphique en secteurs

La requête suivante affiche toutes les versions du système d’exploitation dans un graphique en secteurs :

OperatingSystem
| summarize count() by Caption
| render piechart

Exemple de visualisation de graphique en secteurs CMPivot

Inventaire du matériel

Utilisez CMPivot pour interroger n’importe quelle classe d’inventaire matériel. Ces classes incluent toutes les extensions personnalisées que vous apportez à l’inventaire matériel. CMPivot renvoie immédiatement les résultats mis en cache à partir de la dernière analyse d’inventaire matériel stockée dans la base de données du site. En même temps, il met à jour les résultats si nécessaire avec des données en direct de n’importe quel client en ligne.

La saturation des couleurs des données figurant dans la table de résultats ou le graphique indique si les données sont actives ou mises en cache. Par exemple, le bleu foncé correspond aux données en temps réel d’un client en ligne. Les données mises en cache sont bleu clair.

Exemple

LogicalDisk
| summarize sum( FreeSpace ) by Device
| order by sum_ desc
| render columnchart

Exemple de requête d’inventaire CMPivot avec visualisation d’histogramme

Limitations

  • Les entités d’inventaire matériel suivantes ne sont pas prises en charge :
    • Propriétés de tableau, par exemple adresse IP
    • Real32/Real64
    • Propriétés des objets incorporés
  • Les noms d’entité d’inventaire doivent commencer par un caractère
  • Vous ne pouvez pas remplacer les entités intégrées en créant une entité d’inventaire du même nom

Opérateurs scalaires

CMPivot comprend les opérateurs scalaires suivants :

Remarque

  • LHS : chaîne à gauche de l’opérateur
  • RHS : chaîne à droite de l’opérateur
Opérateur Description Exemple (donne vrai)
== Égal à "aBc" == "aBc"
!= N’est pas égal à "abc" != "ABC"
comme LHS contient une correspondance pour RHS "FabriKam" like "%Brik%"
!j’aime LHS ne contient pas de correspondance pour RHS "Fabrikam" !like "%xyz%"
contains RHS se présente comme une sous-séquence de LHS "FabriKam" contains "BRik"
!contient RHS ne se produit pas dans LHS "Fabrikam" !contains "xyz"
startswith RHS est une sous-séquence initiale de LHS "Fabrikam" startswith "fab"
!startswith RHS n’est pas une sous-séquence initiale de LHS "Fabrikam" !startswith "kam"
endswith RHS est une sous-séquence fermante de LHS "Fabrikam" endswith "Kam"
!endswith RHS n’est pas une sous-séquence de fermeture de LHS "Fabrikam" !endswith "brik"

Résumé de la requête

Sélectionnez l’onglet Résumé de la requête en bas de la fenêtre CMPivot. Ce status vous permet d’identifier les clients qui sont hors connexion ou de résoudre les erreurs qui peuvent se produire. Sélectionnez une valeur dans la colonne Nombre pour ouvrir la liste des appareils spécifiques présentant ce statut.

Par exemple, sélectionnez le nombre d’appareils avec un status d’échec. Consultez le message d’erreur spécifique et exportez une liste de ces périphériques. Si l’erreur est qu’une applet de commande spécifique n’est pas reconnue, créez une collection à partir de la liste des appareils exportés pour déployer une mise à jour de Windows PowerShell.

Messages status d’audit CMPivot

À partir de la version 1810, lorsque vous exécutez CMPivot, un message de status d’audit est créé avec MessageID 40805. Vous pouvez afficher les messages de status en accédant à Surveillance des>requêtes de messages d’état>du système. Vous pouvez exécuter tous les messages de status d’audit pour un utilisateur spécifique, tous les messages de status d’audit pour un site spécifique ou créer votre propre requête de message de status.

Le format suivant est utilisé pour le message :

MessageId 40805 : Le nom de l’utilisateur <a exécuté le script <Script-Guid> avec le hachage <Script-Hash> on collection <Collection-ID.>>

  • 7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14 est le Script-Guid de CMPivot.
  • Le Script-Hash est visible dans le fichier scripts.log du client.
  • Vous pouvez également voir le hachage stocké dans le magasin de scripts du client. Le nom de fichier sur le client est <Script-Guid>_<Script-Hash>.
    • Exemple de nom de fichier : C :\Windows\CCM\ScriptStore\7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14_abc1d23e45678901fabc123d456ce789fa1b2cd3e456789123fab4c56789d0123.ps

Exemple de message de l’audit de status de CMPivot

Étapes suivantes

Dépannage des problèmes de CMPivot