Vue d’ensemble de CMPivot

S’applique à : Configuration Manager (branche actuelle)

CMPivot vous permet d’évaluer rapidement l’état des appareils de votre environnement et de prendre des mesures. Lorsque vous saisissez une requête, CMPivot exécute une requête en temps réel sur tous les appareils actuellement connectés dans la collection sélectionnée. Les données retournées peuvent ensuite être filtrées, regroupées et affinées pour répondre aux questions de l’entreprise, résoudre les problèmes qui se posent dans l’environnement ou répondre aux menaces de sécurité. Pour plus d’informations sur l’utilisation de CMPivot, consultez Utilisation de CMPivot.

Requêtes

Les requêtes peuvent être utilisées pour rechercher des termes, identifier des tendances, analyser des modèles et fournir de nombreuses autres informations basées sur vos données. CMPivot utilise un sous-ensemble du modèle de flux de données Azure Log Analytics pour l’instruction d’expression tabulaire. La structure classique d’une instruction d’expression tabulaire est une composition d’entités clientes et d’opérateurs de données tabulaires (tels que des filtres et des projections). La composition est représentée par la barre verticale (|), ce qui donne à l’instruction une forme régulière qui représente visuellement le flux des données tabulaires de gauche à droite. Chaque opérateur accepte un jeu de données tabulaires « à partir du canal » et des entrées supplémentaires (y compris d’autres jeux de données tabulaires) du corps de l’opérateur, puis émet un jeu de données tabulaires à l’opérateur suivant : entity | operator1 | operator2 | ...

Dans l’exemple suivant, l’entité est CCMRecentlyUsedApplications (une référence aux applications récemment utilisées) et l’opérateur est where (qui filtre les enregistrements de son entrée en fonction d’un prédicat par enregistrement) :

CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath

Entités

Les entités sont des objets qui peuvent être interrogés auprès du client. Nous prenons actuellement en charge les entités suivantes :

Entity Description
AadStatus État de Microsoft Entra ID
Administrateurs Membres du groupe local Administrateurs
Blocage d’AppCrash Rapports d’incident d’application récente
AppVClientApplication Application cliente AppV
AppVClientPackage AppV Client Package
AutoStartSoftware Logiciel démarrant automatiquement avec ou immédiatement après le système d’exploitation
Plinthes Plinthes
Batterie Batterie
Bios Informations du BIOS système
BitLocker BitLocker
BitLockerEncryptionDetails Détails du chiffrement BitLocker
BitLockerPolicy Stratégie BitLocker
Configuration de démarrage Configuration du démarrage
BrowserHelperObject Objet appli cation d’assistance du navigateur
BrowserUsage Utilisation du navigateur
CcmLog() Lignes dans les 24 heures (par défaut) à partir d’un fichier journal Ccm
CCMRAX CCM_RAX
CCMRecentlyUsedApplications Applications récemment utilisées
CCMWebAppInstallInfo Applications Web
CD-ROM Lecteur CD-ROM
ClientEvents Événements clients
Système informatique Système informatique
ComputerSystemEx Computer System Ex
ComputerSystemProduct Produit système informatique
ConnectedDevice Appareil connecté
Connection Une connexion TCP active à l’intérieur ou à l’extérieur de l’appareil
Ordinateur de bureau Ordinateur de bureau
Moniteur de bureau Moniteur de bureau
Appareil Informations de base sur l’appareil
Disque Informations sur le périphérique de stockage local sur un système informatique exécutant Windows
DMA DMA
DMAChannel Canal DMA
DriverVxD Pilote - VxD
EmbeddedDeviceInformation Informations sur les périphériques intégrés
Environnement Environnement
EPStatus État du logiciel anti-programme malveillant sur l’ordinateur collecté par l’applet Get-MpComputerStatus de commande. Pris en charge sur Windows 10 et Server 2016, ou version ultérieure avec defender en cours d’exécution.
Journal des événements() Événements dans les 24 heures (par défaut) à partir d’un journal d’événements
Fichier() Informations sur un fichier spécifique
Partage de fichiers Informations sur le partage de fichiers actifs
Microprogramme Microprogramme
IDEController Contrôleur IDE
InstalledExecutable Exécutable installé
Logiciels installés Une application installée sur l’appareil
IPConfig Obtient la configuration réseau, y compris les interfaces utilisables, les adresses IP et les serveurs DNS
IRQTable IRQ Table
Clavier Clavier
LoadOrderGroup Groupe d’ordres de chargement
Disque logique Disque logique
MDMDevDetail Informations sur l’appareil
Mémoire Mémoire
Modem Modem
Carte mère Carte mère
NetworkAdapter Carte réseau
NetworkAdapterConfiguration Configuration de la carte réseau
NetworkClient Client réseau
NetworkLoginProfile Profil de connexion réseau
NTEventlogFile Fichier journal des événements NT
Office365ProPlusConfigurations Configurations des applications Office 365
OfficeAddin Compléments Office
OfficeClientMetric Métrique du client Office
OfficeDeviceSummary Résumé des appareils Office
OfficeDocumentMetric Métriques des documents Office
OfficeDocumentSolution Solution de documents Office
OfficeMacroError Erreur de macro Office
OfficeProductInfo Informations produit Office
OfficeVbaRuleViolation Violation de la règle VBA d’Office
OfficeVbaSummary Résumé de l’analyse VBA Office
OperatingSystem Système d’exploitation
OperatingSystemEx Système d’exploitation ex
OperatingSystemRecoveryConfiguration Configuration de la récupération du système d’exploitation
OptionalFeature Fonctionnalité facultative
Système d’exploitation Informations de base sur le système d’exploitation
PageFileSetting Paramètre de fichier d’échange
Port parallèle Port parallèle
Partition Partitions de disque
PCMCIAController Contrôleur PCMCIA
Disque physique Disque physique
Mémoire physique Mémoire physique
PNPDEVICEDRIVER Pilote de périphérique Plug-and-Play
PointingDevice Appareil de pointage
Batterie portable Batterie portable
Ports Ports
Fonctionnalités d’alimentation Capacités d’alimentation
PowerClientOptOutSettings Paramètres d’exclusion de gestion de l’alimentation
PowerConfigurations Configuration de l’alimentation
PowerManagementDaily Données quotidiennes de gestion de l’alimentation
Gestion de l’énergieInsomnieRaisons Raisons de l’insomnie électrique
PowerManagementMonthly Données mensuelles de gestion de l’alimentation
Paramètres d’alimentation Paramètres d’alimentation
Configuration de l’imprimante Configuration de l’imprimante
PrinterDevice Périphérique d’impression
PrintJobs Travaux d’impression
Processus Processus sur un système d’exploitation
ProcessModule() Modules chargés par les processus spécifiés
Processeur Processeur
ProtectedVolumeInformation Informations sur les volumes protégés
Protocole Protocole
QuickFixEngineering Ingénierie de réparation rapide
Registre Toutes les valeurs d’une clé

de Registre spécifique À compter de la version 2107, la valeur de la clé a été ajoutée à l’entité Registry()
SCSIController Contrôleur SCSI
SerialPortConfiguration Configuration du port série
SerialPorts Ports série
ServerFeature Fonctionnalité serveur
Service Un service sur un système informatique exécutant Windows
Services Services
Partages Partages
SMBConfig Configuration SMB d’un appareil
SMSAdvancedClientPorts Ports clients du Configuration Manager
SMSAdvancedClientSSLConfigurations Configurations SSL du client Configuration Manager
SMSAdvancedClientState État du client Configuration Manager
SMSDefaultBrowser Navigateur par défaut
SMSSoftwareTag Balise logicielle
SMSWindows8Application Application Windows
SMSWindows8ApplicationUserInfo Informations utilisateur de l’application Windows
SoftwareShortcut Raccourci logiciel
Mise à jour logicielle Une mise à jour logicielle applicable mais non installée sur l’appareil
SoundDevices Périphériques audio
SWLicensingProduct Produit de gestion des licences logicielles
SWLicensingService Software Licensing Service
SystemAccount Compte système
SystemBootData Données de démarrage système
SystemBootSummary Résumé du démarrage système
SystemConsoleUsage Utilisation de la console système
SystemConsoleUser Utilisateur de la console système
SystemDevices Périphériques système
SystemDrivers Pilotes système
SystemEnclosure Boîtier système
Lecteur de bande Lecteur de bande
TimeZone Fuseau horaire
TPM TPM
TPMStatus État du module de plateforme sécurisée
TSIssuedLicense Licence émise par TS
TSLicenseKeyPack Pack de clés de licence TS
OnduleurAlimentation électrique Alimentation sans interruption
USBController Contrôleur USB
USBDevice Périphérique USB
Utilisateur Un compte d’utilisateur avec une connexion active à l’appareil
USMFolderRedirectionHealth Intégrité de la redirection de dossiers
USMUserProfile Intégrité du profil utilisateur
Contrôleur vidéo Contrôleur vidéo
Machine virtuelle Virtual Machine
VirtualMachine64 Machine virtuelle (64)
Volume Volume
WindowsUpdate Windows Update
WindowsUpdateAgentVersion Version de l’agent Windows Update
WinEvent() Événements dans les 24 heures (par défaut) à partir d’un journal des événements Windows
WriteFilterState Write Filter State

Opérateurs de table

Les opérateurs de table peuvent être utilisés pour filtrer, synthétiser et transformer les flux de données. Actuellement, les opérateurs suivants sont pris en charge :

Opérateurs de table Description
count renvoie une table avec un seul enregistrement contenant le nombre d’enregistrements.
distinct Génère une table avec la combinaison distincte des colonnes fournies de la table d’entrée
jointure Fusionner les lignes de deux tables pour former une nouvelle table en faisant correspondre les lignes du même appareil
trier par Trier les lignes de la table d’entrée dans l’ordre d’une ou plusieurs colonnes
projet Sélectionnez les colonnes à inclure, renommer ou supprimer et insérer de nouvelles colonnes calculées
prendre Retourner jusqu’au nombre de lignes spécifié
top renvoie les N premiers enregistrements triés selon les colonnes spécifiées.
Filtre une table sur le sous-ensemble de lignes qui répondent à un prédicat

Opérateurs scalaires

Le tableau suivant récapitule les opérateurs :

Opérateurs Description Exemple
== Equal 1 == 1, 'aBc' == 'AbC'
!= Différent de 1 != 2, 'abc' != 'abcd'
< Moins 1 < 2, 'abc' < 'DEF'
> Plus grand 2 > 1, 'xyz' > 'XYZ'
<= Inférieur ou égal 1 <= 2, 'abc' <= 'abc'
>= Supérieur ou égal 2 >= 1, 'abc' >= 'ABC'
+ Additionner 2 + 1, now() + 1d
- Soustraire 2 - 1, now() - 1h
* Multiplier 2 * 2
/ Diviser 2 / 1
% Modulo 2 % 1
comme Le côté gauche (LHS) correspond au côté droit (RHS) 'abc' like '%B%'
!j’aime LHS ne contient pas de correspondance pour RHS 'abc' !like '_d_'
contains RHS se présente comme une sous-séquence de LHS 'abc' contains 'b'
!contient RHS ne se produit pas dans LHS 'team' !contains 'i'
startswith RHS est une sous-séquence initiale de LHS 'team' startswith 'tea'
!startswith RHS n’est pas une sous-séquence initiale de LHS 'abc' !startswith 'bc'
endswith RHS est une sous-séquence fermante de LHS 'abc' endswith 'bc'
!endswith RHS n’est pas une sous-séquence de fermeture de LHS 'abc' !endswith 'a'
et True si et seulement si RHS et LHS sont vrais (1 == 1) and (2 == 2)
ou True si et seulement si RHS ou LHS a la valeur true (1 == 1) or (1 == 2)

Fonctions d’agrégation

Les fonctions d’agrégation peuvent être utilisées avec l’opérateur de synthèse de table pour calculer des valeurs récapitulatives. Actuellement, les fonctions d’agrégation suivantes sont prises en charge :

Fonction Description
avg() renvoie la moyenne des valeurs sur un groupe.
nbsp ;() Renvoie le nombre d’enregistrements par groupe de totalisation.
nb.si() Renvoie un nombre de lignes pour lesquelles Predicate est évalué comme vrai.
dcount() renvoie le nombre de valeurs distinctes dans le groupe.
max() Renvoie la valeur maximale dans le groupe
maxif() À partir de la version 2107, vous pouvez utiliser maxif avec l’opérateur de synthèse de table.

Renvoie la valeur maximale dans le groupe pour lequel Predicate est évalué à true.
min() renvoie la valeur minimale dans le groupe.
minif() À compter de la version 2107, vous pouvez utiliser minif avec l’opérateur de synthèse de table.

Renvoie la valeur minimale dans le groupe pour lequel Predicate est évalué à true.
centile() Renvoie une estimation pour le centile de rang le plus proche spécifié de la population définie par Expr.
sum() renvoie la somme des valeurs du groupe dans un groupe.
SOMME.SI() Renvoie une somme d’Expr pour laquelle prédicat est évalué comme vrai.

Fonctions scalaires

Les fonctions scalaires peuvent être utilisées dans des expressions. Actuellement, les fonctions scalaires suivantes sont prises en charge :

Fonction Description
ago() Soustrait l’intervalle de temps donné de l’heure UTC actuelle
bin() arrondit les valeurs au multiple de date/heure en tendant vers zéro, d’une taille de compartiment donnée
case() Évalue une liste de prédicats et renvoie la première expression de résultat dont le prédicat est satisfait.
datetime_add() calcule une nouvelle dateheure à partir d’une partie de date spécifiée multipliée par un montant spécifié, ajouté à une date/heure spécifiée
datetime_diff() calcule la différence entre deux valeurs de date et d’heure.
iif() Évalue le premier argument et renvoie la valeur du deuxième ou du troisième argument selon que le prédicat est évalué à vrai (deuxième) ou faux (troisième)
indexof() La fonction signale l’index de base zéro de la première occurrence d’une chaîne spécifiée dans la chaîne d’entrée
isnotnull() Évalue son seul argument et renvoie une valeur booléenne indiquant si l’argument est évalué à une valeur non nulle.
estnull() Évalue son seul argument et renvoie une valeur booléenne indiquant si l’argument est évalué à une valeur nulle.
maintenant() renvoie l’heure UTC actuelle.
strcat() Concatène entre 1 et 64 arguments
strlen() renvoie la longueur, en caractères, de la chaîne d’entrée.
sous-chaîne() Extrait une sous-chaîne d’une chaîne source à partir d’un index jusqu’à la fin de la chaîne.
tostring() Convertit une entrée en une représentation sous forme de chaîne.

Entités, opérateurs et fonctions supplémentaires pour CMPivot à partir de Configuration Manager

Importante

Ces éléments ne sont pas pris en charge lorsque vous exécutez CMPivot à partir du Centre d’administration Microsoft Intune.

Type Item Description
Entity AccountSID SID de compte
Entity FileContent() Contenu d’un fichier spécifique
Entity Protection de l’accès réseau (NAPClient) NAP Client
Entity NAPSystemHealthAgent Agent d’intégrité système NAP
Entity CléRegistre() Renvoie toutes les clés de Registre correspondant à l’expression donnée (à compter de la version 2107)
Opérateur de table render Affiche les résultats sous forme de sortie graphique

Étapes suivantes

Pour en savoir plus sur CMPivot, consultez Utiliser CMPivot.