Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Gestionnaire de Configuration (branche actuelle)
CMPivot vous permet d’évaluer rapidement l’état d’un appareil dans votre environnement et de prendre des mesures. Lorsque vous entrez une requête, CMPivot exécute une requête en temps réel sur l’appareil actuellement connecté. Les données retournées peuvent ensuite être filtrées, regroupées et affinées pour répondre aux questions de l’entreprise, résoudre les problèmes qui se posent dans l’environnement ou répondre aux menaces de sécurité. Pour plus d’informations sur l’utilisation de CMPivot, consultez Utilisation de CMPivot.
Affiner les requêtes CMPivot
Lorsque vous utilisez CMPivot à partir du Centre d’administration Microsoft Intune, assurez-vous que vos requêtes sont adaptées aux performances. Si vous demandez une requête avec un jeu de données trop grand, vous pouvez recevoir Error: The query result is too large, retry with additional filters. Affinez votre requête pour qu’elle soit plus spécifique si vous voyez cette erreur. Les opérateurs suivants sont couramment utilisés pour affiner les requêtes :
- Utilisez
countsi vous avez uniquement besoin du nombre d’éléments retournés. - Utilisez
projectsi vous n’avez besoin que de colonnes spécifiques. - Utilisez
takepour revenir au nombre spécifié de lignes. - Utilisez
toppour retourner les N premiers enregistrements triés par colonnes spécifiées.
Importante
Lorsque vous utilisez CMPivot pour interroger un appareil, s’il n’y a pas de réponse dans les 10 minutes, la requête expire.
Requêtes
Les requêtes peuvent être utilisées pour rechercher des termes, identifier des tendances, analyser des modèles et fournir de nombreuses autres informations basées sur vos données. CMPivot utilise un sous-ensemble du modèle de flux de données Azure Log Analytics pour l’instruction d’expression tabulaire. La structure classique d’une instruction d’expression tabulaire est une composition d’entités clientes et d’opérateurs de données tabulaires (tels que des filtres et des projections). La composition est représentée par la barre verticale (|), ce qui donne à l’instruction une forme régulière qui représente visuellement le flux des données tabulaires de gauche à droite. Chaque opérateur accepte un jeu de données tabulaires « à partir du canal » et des entrées supplémentaires (y compris d’autres jeux de données tabulaires) du corps de l’opérateur, puis émet un jeu de données tabulaires à l’opérateur suivant : entity | operator1 | operator2 | ...
Dans l’exemple suivant, l’entité est CCMRecentlyUsedApplications (une référence aux applications récemment utilisées) et l’opérateur est where (qui filtre les enregistrements de son entrée en fonction d’un prédicat par enregistrement) :
CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath
Entités
Les entités sont des objets qui peuvent être interrogés auprès du client. Nous prenons actuellement en charge les entités suivantes :
| Entity | Description |
|---|---|
| AadStatus | État de Microsoft Entra ID |
| Administrateurs | Membres du groupe local Administrateurs |
| Blocage d’AppCrash | Rapports d’incident d’application récente |
| AppVClientApplication | Application cliente AppV |
| AppVClientPackage | AppV Client Package |
| AutoStartSoftware | Logiciel démarrant automatiquement avec ou immédiatement après le système d’exploitation |
| Plinthes | Plinthes |
| Batterie | Batterie |
| Bios | Informations du BIOS système |
| BitLocker | BitLocker |
| BitLockerEncryptionDetails | Détails du chiffrement BitLocker |
| BitLockerPolicy | Stratégie BitLocker |
| Configuration de démarrage | Configuration du démarrage |
| BrowserHelperObject | Objet appli cation d’assistance du navigateur |
| BrowserUsage | Utilisation du navigateur |
| CcmLog() | Lignes dans les 24 heures (par défaut) à partir d’un fichier journal Ccm |
| CCMRAX | CCM_RAX |
| CCMRecentlyUsedApplications | Applications récemment utilisées |
| CCMWebAppInstallInfo | Applications Web |
| CD-ROM | Lecteur CD-ROM |
| ClientEvents | Événements clients |
| Système informatique | Système informatique |
| ComputerSystemEx | Computer System Ex |
| ComputerSystemProduct | Produit système informatique |
| ConnectedDevice | Appareil connecté |
| Connection | Une connexion TCP active à l’intérieur ou à l’extérieur de l’appareil |
| Ordinateur de bureau | Ordinateur de bureau |
| Moniteur de bureau | Moniteur de bureau |
| Appareil | Informations de base sur l’appareil |
| Disque | Informations sur le périphérique de stockage local sur un système informatique exécutant Windows |
| DMA | DMA |
| DMAChannel | Canal DMA |
| DriverVxD | Pilote - VxD |
| EmbeddedDeviceInformation | Informations sur les périphériques intégrés |
| Environnement | Environnement |
| EPStatus | État du logiciel anti-programme malveillant sur l’ordinateur collecté par l’applet Get-MpComputerStatus de commande. Pris en charge sur Windows 10 et Server 2016, ou version ultérieure avec defender en cours d’exécution. |
| Journal des événements() | Événements dans les 24 heures (par défaut) à partir d’un journal d’événements |
| Fichier() | Informations sur un fichier spécifique |
| Partage de fichiers | Informations sur le partage de fichiers actifs |
| Microprogramme | Microprogramme |
| IDEController | Contrôleur IDE |
| InstalledExecutable | Exécutable installé |
| Logiciels installés | Une application installée sur l’appareil |
| IPConfig | Obtient la configuration réseau, y compris les interfaces utilisables, les adresses IP et les serveurs DNS |
| IRQTable | IRQ Table |
| Clavier | Clavier |
| LoadOrderGroup | Groupe d’ordres de chargement |
| Disque logique | Disque logique |
| MDMDevDetail | Informations sur l’appareil |
| Mémoire | Mémoire |
| Modem | Modem |
| Carte mère | Carte mère |
| NetworkAdapter | Carte réseau |
| NetworkAdapterConfiguration | Configuration de la carte réseau |
| NetworkClient | Client réseau |
| NetworkLoginProfile | Profil de connexion réseau |
| NTEventlogFile | Fichier journal des événements NT |
| Office365ProPlusConfigurations | Configurations des applications Office 365 |
| OfficeAddin | Compléments Office |
| OfficeClientMetric | Métrique du client Office |
| OfficeDeviceSummary | Résumé des appareils Office |
| OfficeDocumentMetric | Métriques des documents Office |
| OfficeDocumentSolution | Solution de documents Office |
| OfficeMacroError | Erreur de macro Office |
| OfficeProductInfo | Informations produit Office |
| OfficeVbaRuleViolation | Violation de la règle VBA d’Office |
| OfficeVbaSummary | Résumé de l’analyse VBA Office |
| OperatingSystem | Système d’exploitation |
| OperatingSystemEx | Système d’exploitation ex |
| OperatingSystemRecoveryConfiguration | Configuration de la récupération du système d’exploitation |
| OptionalFeature | Fonctionnalité facultative |
| Système d’exploitation | Informations de base sur le système d’exploitation |
| PageFileSetting | Paramètre de fichier d’échange |
| Port parallèle | Port parallèle |
| Partition | Partitions de disque |
| PCMCIAController | Contrôleur PCMCIA |
| Disque physique | Disque physique |
| Mémoire physique | Mémoire physique |
| PNPDEVICEDRIVER | Pilote de périphérique Plug-and-Play |
| PointingDevice | Appareil de pointage |
| Batterie portable | Batterie portable |
| Ports | Ports |
| Fonctionnalités d’alimentation | Capacités d’alimentation |
| PowerClientOptOutSettings | Paramètres d’exclusion de gestion de l’alimentation |
| PowerConfigurations | Configuration de l’alimentation |
| PowerManagementDaily | Données quotidiennes de gestion de l’alimentation |
| Gestion de l’énergieInsomnieRaisons | Raisons de l’insomnie électrique |
| PowerManagementMonthly | Données mensuelles de gestion de l’alimentation |
| Paramètres d’alimentation | Paramètres d’alimentation |
| Configuration de l’imprimante | Configuration de l’imprimante |
| PrinterDevice | Périphérique d’impression |
| PrintJobs | Travaux d’impression |
| Processus | Processus sur un système d’exploitation |
| ProcessModule() | Modules chargés par les processus spécifiés |
| Processeur | Processeur |
| ProtectedVolumeInformation | Informations sur les volumes protégés |
| Protocole | Protocole |
| QuickFixEngineering | Ingénierie de réparation rapide |
| Registre | Toutes les valeurs d’une clé de Registre spécifique À compter de la version 2107, la valeur de la clé a été ajoutée à l’entité Registry() |
| SCSIController | Contrôleur SCSI |
| SerialPortConfiguration | Configuration du port série |
| SerialPorts | Ports série |
| ServerFeature | Fonctionnalité serveur |
| Service | Un service sur un système informatique exécutant Windows |
| Services | Services |
| Partages | Partages |
| SMBConfig | Configuration SMB d’un appareil |
| SMSAdvancedClientPorts | Ports clients du Configuration Manager |
| SMSAdvancedClientSSLConfigurations | Configurations SSL du client Configuration Manager |
| SMSAdvancedClientState | État du client Configuration Manager |
| SMSDefaultBrowser | Navigateur par défaut |
| SMSSoftwareTag | Balise logicielle |
| SMSWindows8Application | Application Windows |
| SMSWindows8ApplicationUserInfo | Informations utilisateur de l’application Windows |
| SoftwareShortcut | Raccourci logiciel |
| Mise à jour logicielle | Une mise à jour logicielle applicable mais non installée sur l’appareil |
| SoundDevices | Périphériques audio |
| SWLicensingProduct | Produit de gestion des licences logicielles |
| SWLicensingService | Software Licensing Service |
| SystemAccount | Compte système |
| SystemBootData | Données de démarrage système |
| SystemBootSummary | Résumé du démarrage système |
| SystemConsoleUsage | Utilisation de la console système |
| SystemConsoleUser | Utilisateur de la console système |
| SystemDevices | Périphériques système |
| SystemDrivers | Pilotes système |
| SystemEnclosure | Boîtier système |
| Lecteur de bande | Lecteur de bande |
| TimeZone | Fuseau horaire |
| TPM | TPM |
| TPMStatus | État du module de plateforme sécurisée |
| TSIssuedLicense | Licence émise par TS |
| TSLicenseKeyPack | Pack de clés de licence TS |
| OnduleurAlimentation électrique | Alimentation sans interruption |
| USBController | Contrôleur USB |
| USBDevice | Périphérique USB |
| Utilisateur | Un compte d’utilisateur avec une connexion active à l’appareil |
| USMFolderRedirectionHealth | Intégrité de la redirection de dossiers |
| USMUserProfile | Intégrité du profil utilisateur |
| Contrôleur vidéo | Contrôleur vidéo |
| Machine virtuelle | Virtual Machine |
| VirtualMachine64 | Machine virtuelle (64) |
| Volume | Volume |
| WindowsUpdate | Windows Update |
| WindowsUpdateAgentVersion | Version de l’agent Windows Update |
| WinEvent() | Événements dans les 24 heures (par défaut) à partir d’un journal des événements Windows |
| WriteFilterState | Write Filter State |
Opérateurs de table
Les opérateurs de table peuvent être utilisés pour filtrer, synthétiser et transformer les flux de données. Actuellement, les opérateurs suivants sont pris en charge :
| Opérateurs de table | Description |
|---|---|
| count | renvoie une table avec un seul enregistrement contenant le nombre d’enregistrements. |
| distinct | Génère une table avec la combinaison distincte des colonnes fournies de la table d’entrée |
| jointure | Fusionner les lignes de deux tables pour former une nouvelle table en faisant correspondre les lignes du même appareil |
| trier par | Trier les lignes de la table d’entrée dans l’ordre d’une ou plusieurs colonnes |
| projet | Sélectionnez les colonnes à inclure, renommer ou supprimer et insérer de nouvelles colonnes calculées |
| prendre | Retourner jusqu’au nombre de lignes spécifié |
| top | renvoie les N premiers enregistrements triés selon les colonnes spécifiées. |
| où | Filtre une table sur le sous-ensemble de lignes qui répondent à un prédicat |
Opérateurs scalaires
Le tableau suivant récapitule les opérateurs :
| Opérateurs | Description | Exemple |
|---|---|---|
| == | Equal | 1 == 1, 'aBc' == 'AbC' |
| != | Différent de | 1 != 2, 'abc' != 'abcd' |
| < | Moins | 1 < 2, 'abc' < 'DEF' |
| > | Plus grand | 2 > 1, 'xyz' > 'XYZ' |
| <= | Inférieur ou égal | 1 <= 2, 'abc' <= 'abc' |
| >= | Supérieur ou égal | 2 >= 1, 'abc' >= 'ABC' |
| + | Additionner | 2 + 1, now() + 1d |
| - | Soustraire | 2 - 1, now() - 1h |
| * | Multiplier | 2 * 2 |
| / | Diviser | 2 / 1 |
| % | Modulo | 2 % 1 |
| comme | Le côté gauche (LHS) correspond au côté droit (RHS) | 'abc' like '%B%' |
| !j’aime | LHS ne contient pas de correspondance pour RHS | 'abc' !like '_d_' |
| contains | RHS se présente comme une sous-séquence de LHS | 'abc' contains 'b' |
| !contient | RHS ne se produit pas dans LHS | 'team' !contains 'i' |
| startswith | RHS est une sous-séquence initiale de LHS | 'team' startswith 'tea' |
| !startswith | RHS n’est pas une sous-séquence initiale de LHS | 'abc' !startswith 'bc' |
| endswith | RHS est une sous-séquence fermante de LHS | 'abc' endswith 'bc' |
| !endswith | RHS n’est pas une sous-séquence de fermeture de LHS | 'abc' !endswith 'a' |
| et | True si et seulement si RHS et LHS sont vrais | (1 == 1) and (2 == 2) |
| ou | True si et seulement si RHS ou LHS a la valeur true | (1 == 1) or (1 == 2) |
Fonctions d’agrégation
Les fonctions d’agrégation peuvent être utilisées avec l’opérateur de synthèse de table pour calculer des valeurs récapitulatives. Actuellement, les fonctions d’agrégation suivantes sont prises en charge :
| Fonction | Description |
|---|---|
| avg() | renvoie la moyenne des valeurs sur un groupe. |
| nbsp ;() | Renvoie le nombre d’enregistrements par groupe de totalisation. |
| nb.si() | Renvoie un nombre de lignes pour lesquelles Predicate est évalué comme vrai. |
| dcount() | renvoie le nombre de valeurs distinctes dans le groupe. |
| max() | Renvoie la valeur maximale dans le groupe |
| maxif() | À partir de la version 2107, vous pouvez utiliser maxif avec l’opérateur de synthèse de table.
Renvoie la valeur maximale dans le groupe pour lequel Predicate est évalué à true. |
| min() | renvoie la valeur minimale dans le groupe. |
| minif() | À compter de la version 2107, vous pouvez utiliser minif avec l’opérateur de synthèse de table.
Renvoie la valeur minimale dans le groupe pour lequel Predicate est évalué à true. |
| centile() | Renvoie une estimation pour le centile de rang le plus proche spécifié de la population définie par Expr. |
| sum() | renvoie la somme des valeurs du groupe dans un groupe. |
| SOMME.SI() | Renvoie une somme d’Expr pour laquelle prédicat est évalué comme vrai. |
Fonctions scalaires
Les fonctions scalaires peuvent être utilisées dans des expressions. Actuellement, les fonctions scalaires suivantes sont prises en charge :
| Fonction | Description |
|---|---|
| ago() | Soustrait l’intervalle de temps donné de l’heure UTC actuelle |
| bin() | arrondit les valeurs au multiple de date/heure en tendant vers zéro, d’une taille de compartiment donnée |
| case() | Évalue une liste de prédicats et renvoie la première expression de résultat dont le prédicat est satisfait. |
| datetime_add() | calcule une nouvelle dateheure à partir d’une partie de date spécifiée multipliée par un montant spécifié, ajouté à une date/heure spécifiée |
| datetime_diff() | calcule la différence entre deux valeurs de date et d’heure. |
| iif() | Évalue le premier argument et renvoie la valeur du deuxième ou du troisième argument selon que le prédicat est évalué à vrai (deuxième) ou faux (troisième) |
| indexof() | La fonction signale l’index de base zéro de la première occurrence d’une chaîne spécifiée dans la chaîne d’entrée |
| isnotnull() | Évalue son seul argument et renvoie une valeur booléenne indiquant si l’argument est évalué à une valeur non nulle. |
| estnull() | Évalue son seul argument et renvoie une valeur booléenne indiquant si l’argument est évalué à une valeur nulle. |
| maintenant() | renvoie l’heure UTC actuelle. |
| strcat() | Concatène entre 1 et 64 arguments |
| strlen() | renvoie la longueur, en caractères, de la chaîne d’entrée. |
| sous-chaîne() | Extrait une sous-chaîne d’une chaîne source à partir d’un index jusqu’à la fin de la chaîne. |
| tostring() | Convertit une entrée en une représentation sous forme de chaîne. |
Entités, opérateurs et fonctions supplémentaires pour CMPivot à partir de Configuration Manager
Importante
Ces éléments ne sont pas pris en charge lorsque vous exécutez CMPivot à partir du Centre d’administration Microsoft Intune.
| Type | Item | Description |
|---|---|---|
| Entity | AccountSID | SID de compte |
| Entity | FileContent() | Contenu d’un fichier spécifique |
| Entity | Protection de l’accès réseau (NAPClient) | NAP Client |
| Entity | NAPSystemHealthAgent | Agent d’intégrité système NAP |
| Entity | CléRegistre() | Renvoie toutes les clés de Registre correspondant à l’expression donnée (à compter de la version 2107) |
| Opérateur de table | render | Affiche les résultats sous forme de sortie graphique |
Étapes suivantes
Pour plus d’informations, consultez Lancer CMPivot à partir du centre d’administration Pour plus d’exemples de scripts, voir Attachement de client Microsoft Intune : Exemples de script CMPivot.