Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
CMPivot consente di valutare rapidamente lo stato dei dispositivi nell'ambiente e di intervenire. Quando si inserisce una query, CMPivot eseguirà una query in tempo reale su tutti i dispositivi attualmente connessi nella raccolta selezionata. I dati restituiti possono quindi essere filtrati, raggruppati e perfezionati per rispondere a domande aziendali, risolvere problemi nell'ambiente o rispondere a minacce alla sicurezza. Per altre informazioni sull'uso di CMPivot, vedere Usare CMPivot.
Query
Le query possono essere usate per cercare termini, identificare tendenze, analizzare modelli e fornire molte altre informazioni dettagliate in base ai dati. CMPivot usa un subset del modello di flusso dei dati di Azure Log Analytics per l'istruzione dell'espressione tabulare. La struttura tipica di un'istruzione di espressione tabulare è una composizione di entità client e operatori di dati tabulari (ad esempio filtri e proiezioni). La composizione è rappresentata dal carattere pipe (|), che conferisce all'istruzione una forma regolare che rappresenta visivamente il flusso di dati tabulari da sinistra a destra. Ogni operatore accetta un set di dati tabulari "dalla pipe" e input aggiuntivi (inclusi altri set di dati tabulari) dal corpo dell'operatore, quindi genera un set di dati tabulari all'operatore successivo che segue: entity | operator1 | operator2 | ...
Nell'esempio seguente, l'entità is CCMRecentlyUsedApplications (un riferimento alle applicazioni usate di recente) e l'operatore è where (che filtra i record dal relativo input in base a un predicato per record):
CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath
Entità
Le entità sono oggetti su cui è possibile eseguire query dal client. Attualmente sono supportate le seguenti entità:
| Entità | Descrizione |
|---|---|
| AadStatus | Stato di Microsoft Entra ID |
| Amministratori | Membri del gruppo degli amministratori locali |
| AppCrash | Rapporti recenti di arresti anomali delle applicazioni |
| AppVClientApplication | Applicazione client AppV |
| AppVClientPackage | Pacchetto client AppV |
| AutoStartSoftware | Software che viene avviato automaticamente con il sistema operativo o immediatamente dopo di esso |
| Scheda base | Scheda base |
| batteria | batteria |
| Biografie | Informazioni sul BIOS di sistema |
| BitLocker | BitLocker |
| BitLockerEncryptionDetails | Dettagli sulla crittografia BitLocker |
| Criteri BitLocker | Criteri di BitLocker |
| BootConfiguration | Configurazione di avvio |
| BrowserHelperObject | Oggetto browser helper |
| Utilizzo del browser | Utilizzo del browser |
| CcmLog() | Righe entro 24 ore (per impostazione predefinita) da un file di registro Ccm |
| CCMRAX | CCM_RAX |
| CCMRecentlyUsedApplications | Applicazioni usate di recente |
| CCMWebAppInstallInfo | Applicazioni Web |
| CDROM | Unità CDROM |
| Eventi client | Eventi del cliente |
| ComputerSystem | Sistema informatico |
| ComputerSystemEx | Sistema informatico Ex |
| ComputerSystemProduct | Prodotto per sistemi informatici |
| Dispositivo connesso | Dispositivo connesso |
| Connessione | Una connessione TCP attiva dentro o fuori dal dispositivo |
| Desktop | Desktop |
| DesktopMonitor | Desktop Monitor |
| Dispositivo | Informazioni di base sul dispositivo |
| Disco | Informazioni sul dispositivo di archiviazione locale su un sistema che esegue Windows |
| DMA | DMA |
| DMAChannel | Canale DMA |
| DriverVxD | Driver - VxD |
| EmbeddedDeviceInformation | Informazioni sul dispositivo incorporato |
| Ambiente | Ambiente |
| EPStatus | Stato del software antimalware nel computer raccolto dal Get-MpComputerStatus cmdlet. Supportato in Windows 10 e Server 2016 o versioni successive con Defender in esecuzione. |
| Registro eventi() | Eventi entro 24 ore (per impostazione predefinita) da un registro eventi |
| File() | Informazioni su un file specifico |
| FileShare | Informazioni sulla condivisione file attiva |
| Firmware | Firmware |
| IDEController | IDE Controller |
| InstalledExecutable | Eseguibile installato |
| InstalledSoftware | Un'applicazione installata nel dispositivo |
| IPConfig | Ottiene la configurazione di rete, comprese le interfacce utilizzabili, gli indirizzi IP e i server DNS |
| IRQTable | Tabella IRQ |
| Tastiera | Tastiera |
| LoadOrderGroup | Gruppo ordine di carico |
| Disco logico | Disco logico |
| MDMDevDetail | Informazioni sul dispositivo |
| Memoria | Memoria |
| Modem | Modem |
| Scheda madre | Scheda madre |
| Scheda di rete | Scheda di rete |
| NetworkAdapterConfiguration | Configurazione della scheda di rete |
| NetworkClient | Client di rete |
| NetworkLoginProfile | Profilo di accesso alla rete |
| NTEventlogFile | File registro eventi NT |
| Office365ProPlusConfigurations | Configurazioni delle app di Office 365 |
| Componente aggiuntivo di Office | Componenti aggiuntivi di Office |
| OfficeClientMetric | Metrica del client di Office |
| OfficeDeviceSummary | Riepilogo dei dispositivi di Office |
| OfficeDocumentMetric | Metriche dei documenti di Office |
| OfficeDocumentSolution | Soluzione per documenti di Office |
| OfficeMacroError | Errore di macro di Office |
| OfficeProductInfo | Informazioni sui prodotti Office |
| OfficeVbaRuleViolation | Violazione della regola Office VBA |
| OfficeVbaSummary | Riepilogo dell'analisi VBA di Office |
| Sistema operativo | Sistema operativo |
| OperatingSystemEx | Sistema operativo Ex |
| OperatingSystemRecoveryConfiguration | Configurazione del ripristino del sistema operativo |
| OptionalFeature | Funzionalità facoltativa |
| Sistema operativo | Informazioni di base sul sistema operativo |
| PageFileSetting | Impostazione file di paging |
| ParallelPort | Porta parallela |
| Partizione | Partizioni del disco |
| PCMCIAController | PCMCIA Controller |
| Disco fisico | Disco fisico |
| Memoria fisica | Memoria fisica |
| Driver PNPDEVICEDRIVER | Driver di dispositivo Plug and Play |
| PointingDevice | Dispositivo di puntamento |
| Batteria portatile | Batteria portatile |
| Porte | Porte |
| Funzionalità di PowerCapabilities | Funzionalità risparmio energia |
| PowerClientOptOutSettings | Impostazioni di esclusione risparmio energia |
| PowerConfigurations | Configurazione del risparmio energia |
| PowerManagementDaily | Dati giornalieri di gestione dell'alimentazione |
| PowerManagementInsomniaReasons | Motivi per l'insonnia energetica |
| PowerManagementMonthly | Dati mensili risparmio energia |
| PowerSettings | Impostazioni risparmio energia |
| PrinterConfiguration | Configurazione della stampante |
| PrinterDevice | Dispositivo stampante |
| Processi di stampa | Processi di stampa |
| Procedura | Un processo in un sistema operativo |
| ProcessModule() | Moduli caricati da processi specificati |
| Processore | Processore |
| ProtectedVolumeInformation | Informazioni sui volumi protetti |
| Protocollo | Protocollo |
| QuickFixEngineering | Ingegneria delle correzioni rapide |
| Registro di sistema | Tutti i valori per una chiave del Registro di sistema specifica A partire dalla versione 2107, il valore della chiave è stato aggiunto all'entità Registry() |
| SCSIController | SCSI Controller |
| SerialPortConfiguration | Configurazione della porta seriale |
| SerialPorts | Porte seriali |
| ServerFeature | Funzionalità server |
| Servizio | Un servizio in un sistema informatico che esegue Windows |
| Servizi | Servizi |
| Condivisioni | Condivisioni |
| SMBConfig | Configurazione SMB di un dispositivo |
| SMSAdvancedClientPorts | Porte client di Configuration Manager |
| SMSAdvancedClientSSLConfigurations | Configurazioni SSL client di Configuration Manager |
| SMSAdvancedClientState | Stato client di Configuration Manager |
| SMSDefaultBrowser | Browser predefinito |
| SMSSoftwareTag | Software Tag |
| SMSWindows8Application | App di Windows |
| SMSWindows8ApplicationUserInfo | App di Windows Info utente |
| Collegamento software | Collegamento al software |
| Aggiornamento software | Un aggiornamento software applicabile ma non installato nel dispositivo |
| Dispositivi audio | Dispositivi audio |
| SWLicensingProduct | Prodotto di licenza del software |
| SWLicensingService | Servizio gestione licenze software |
| SystemAccount | Account di sistema |
| SystemBootData | Dati di avvio del sistema |
| SystemBootSummary | Riepilogo dell'avvio del sistema |
| SystemConsoleUsage | Utilizzo della console di sistema |
| SystemConsoleUser | Utente della console di sistema |
| Dispositivi di sistema | Dispositivi di sistema |
| Driver di sistema | Driver di sistema |
| SystemEnclosure | Involucro del sistema |
| Unità nastro | Unità nastro |
| Fuso orario | Fuso orario |
| Processore TPM | Processore TPM |
| TPMStatus | Stato TPM |
| TSIssuedLicense | Licenza rilasciata da TS |
| TSLicenseKeyPack | TS License Key Pack |
| Gruppo di continuitàAlimentazione | Gruppo di continuità |
| USBController | USB Controller |
| Dispositivo USB | Dispositivo USB |
| Utente | Un account utente con una connessione attiva al dispositivo |
| USMFolderRedirectionHealth | Integrità del reindirizzamento delle cartelle |
| USMUserProfile | Integrità profilo utente |
| VideoController | Video Controller |
| Macchina virtuale | Macchina virtuale |
| VirtualMachine64 | Macchina virtuale (64) |
| Volume | Volume |
| WindowsUpdate | Windows Update |
| Versione agente di aggiornamento Windows | Versione agente di Windows Update |
| WinEvent() | Eventi entro 24 ore (per impostazione predefinita) da un registro eventi di Windows |
| WriteFilterState | Stato filtro di scrittura |
Operatori di tabella
È possibile utilizzare operatori di tabella per filtrare, riepilogare e trasformare i flussi di dati. Attualmente sono supportati i seguenti operatori:
| Operatori di tabella | Descrizione |
|---|---|
| Conteggio | restituisce una tabella con un singolo record contenente il numero di record |
| distinto | Produce una tabella con la combinazione distinta delle colonne specificate della tabella di input |
| Partecipa | Unire le righe di due tabelle per formare una nuova tabella mediante la riga corrispondente per lo stesso dispositivo |
| Ordina per | Ordinare le righe della tabella di input ordinandole in base a una o più colonne |
| progetto | Selezionare le colonne da includere, rinominare o eliminare e inserire nuove colonne calcolate |
| prendere | Restituisce fino al numero di righe specificato |
| inizio pagina | restituisce i primi N record ordinati in base alle colonne specificate |
| dove | Filtra una tabella in base al subset di righe che soddisfano un predicato |
Operatori scalari
Nella tabella seguente sono riepilogati gli operatori:
| Operatori | Descrizione | Esempio |
|---|---|---|
| == | Uguale | 1 == 1, 'aBc' == 'AbC' |
| != | Diverso | 1 != 2, 'abc' != 'abcd' |
| < | Less | 1 < 2, 'abc' < 'DEF' |
| > | Greater | 2 > 1, 'xyz' > 'XYZ' |
| < | Minore o uguale a | 1 <= 2, 'abc' <= 'abc' |
| > | Maggiore o uguale | 2 >= 1, 'abc' >= 'ABC' |
| + | Aggiunta | 2 + 1, now() + 1d |
| - | Sottrazione | 2 - 1, now() - 1h |
| * | Moltiplicazione | 2 * 2 |
| / | Dividere | 2 / 1 |
| % | Modulo | 2 % 1 |
| come | Lato sinistro (LHS) contiene una corrispondenza per Lato destro (RHS) | 'abc' like '%B%' |
| !like | LHS non contiene una corrispondenza per RHS | 'abc' !like '_d_' |
| Contiene | La RHS si presenta come una sottosequenza della LHS | 'abc' contains 'b' |
| !contiene | La RHS non si verifica nella LHS | 'team' !contains 'i' |
| inizia con | RHS è una sottosequenza iniziale di LHS | 'team' startswith 'tea' |
| !startswith | La RHS non è una sottosequenza iniziale della LHS | 'abc' !startswith 'bc' |
| termina con | RHS è una sottosequenza di chiusura di LHS | 'abc' endswith 'bc' |
| !endswith | La RHS non è una sottosequenza di chiusura della LHS | 'abc' !endswith 'a' |
| e | Vero se e solo se i valori RHS e LHS sono true | (1 == 1) and (2 == 2) |
| o | Vero se e solo se il valore destro o sinistro è vero | (1 == 1) or (1 == 2) |
Funzioni di aggregazione
Le funzioni di aggregazione possono essere usate con l'operatore riepiloga tabella per calcolare valori riepilogati. Attualmente sono supportate le seguenti funzioni di aggregazione:
| Funzione | Descrizione |
|---|---|
| avg() | restituisce la media dei valori del gruppo |
| conteggio() | restituisce un conteggio dei record per gruppo di riepilogo |
| conta.se() | Restituisce un conteggio di righe per cui il predicato restituisce vero |
| dcount() | restituisce il numero di valori distinti nel gruppo |
| max() | restituisce il valore massimo per tutto il gruppo |
| maxif() | A partire dalla versione 2107, è possibile usare maxif con l'operatore riepiloga tabella.
Restituisce il valore massimo per il gruppo per il quale il predicato restituisce true. |
| min() | restituisce il valore minimo nell'intero gruppo |
| minif() | A partire dalla versione 2107, è possibile usare minif con l'operatore riepiloga tabella.
Restituisce il valore minimo per il gruppo per il quale il predicato restituisce true. |
| percentile() | restituisce una stima del percentile di rango più prossimo specificato della popolazione definita da Espressione |
| somma() | restituisce la somma dei valori nel gruppo |
| somma.se() | Restituisce una somma di Espressione per cui il predicato restituisce vero |
Funzioni scalari
Le funzioni scalari possono essere usate nelle espressioni. Attualmente sono supportate le seguenti funzioni scalari:
| Funzione | Descrizione |
|---|---|
| ago() | Sottrae l'intervallo di tempo specificato dall'ora UTC corrente |
| bin() | arrotonda i valori per difetto a un numero di multiplo datetime di una determinata dimensione del contenitore |
| case() | Valuta un elenco di predicati e restituisce la prima espressione di risultato il cui predicato è soddisfatto |
| datetime_add() | Calcola un nuovo datetime da un datepart specificato moltiplicato per un importo specificato, aggiunto a un datetime specificato |
| datetime_diff() | Calcola la differenza tra due valori di data e ora |
| IIF() | Valuta il primo argomento e restituisce il valore del secondo o del terzo argomento, a seconda che il predicato sia valutato come vero (secondo) o falso (terzo) |
| indexof() | La funzione segnala l'indice in base zero della prima occorrenza di una stringa specificata all'interno della stringa di input |
| isnotnull() | Valuta il suo unico argomento e restituisce un valore booleano che indica se l'argomento restituisce un valore diverso da Null |
| isnull() | Valuta il suo unico argomento e restituisce un valore booleano che indica se l'argomento restituisce un valore Null |
| ora() | restituisce l'ora UTC corrente |
| strcat() | Concatena tra 1 e 64 argomenti |
| strlen() | Restituisce la lunghezza, in caratteri, della stringa di input |
| substring() | estrae una sottostringa da una stringa di origine a partire da un indice fino alla fine della stringa |
| tostring() | converte l'input in una rappresentazione di stringa |
Entità, operatori e funzioni aggiuntive per CMPivot da Configuration Manager
Importante
Questi elementi non sono supportati quando si esegue CMPivot dall'interfaccia di amministrazione di Microsoft Intune.
| Tipo | Elemento | Descrizione |
|---|---|---|
| Entità | AccountSID | Account SID |
| Entità | FileContent() | Contenuto di un file specifico |
| Entità | NAPClient | Client Protezione accesso alla rete |
| Entità | NAPSystemHealthAgent | Agente integrità sistema Protezione accesso alla rete |
| Entità | RegistryKey() | Restituisce tutte le chiavi del Registro di sistema corrispondenti all'espressione specificata (a partire dalla versione 2107) |
| Operatore tabella | rendering | Esegue il rendering dei risultati come output grafico |
Passaggi successivi
Per altre informazioni su CMPivot, vedere Usare CMPivot.