Panoramica di CMPivot

Si applica a: Configuration Manager (Current Branch)

CMPivot consente di valutare rapidamente lo stato dei dispositivi nell'ambiente e di intervenire. Quando si inserisce una query, CMPivot eseguirà una query in tempo reale su tutti i dispositivi attualmente connessi nella raccolta selezionata. I dati restituiti possono quindi essere filtrati, raggruppati e perfezionati per rispondere a domande aziendali, risolvere problemi nell'ambiente o rispondere a minacce alla sicurezza. Per altre informazioni sull'uso di CMPivot, vedere Usare CMPivot.

Query

Le query possono essere usate per cercare termini, identificare tendenze, analizzare modelli e fornire molte altre informazioni dettagliate in base ai dati. CMPivot usa un subset del modello di flusso dei dati di Azure Log Analytics per l'istruzione dell'espressione tabulare. La struttura tipica di un'istruzione di espressione tabulare è una composizione di entità client e operatori di dati tabulari (ad esempio filtri e proiezioni). La composizione è rappresentata dal carattere pipe (|), che conferisce all'istruzione una forma regolare che rappresenta visivamente il flusso di dati tabulari da sinistra a destra. Ogni operatore accetta un set di dati tabulari "dalla pipe" e input aggiuntivi (inclusi altri set di dati tabulari) dal corpo dell'operatore, quindi genera un set di dati tabulari all'operatore successivo che segue: entity | operator1 | operator2 | ...

Nell'esempio seguente, l'entità is CCMRecentlyUsedApplications (un riferimento alle applicazioni usate di recente) e l'operatore è where (che filtra i record dal relativo input in base a un predicato per record):

CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath

Entità

Le entità sono oggetti su cui è possibile eseguire query dal client. Attualmente sono supportate le seguenti entità:

Entità Descrizione
AadStatus Stato di Microsoft Entra ID
Amministratori Membri del gruppo degli amministratori locali
AppCrash Rapporti recenti di arresti anomali delle applicazioni
AppVClientApplication Applicazione client AppV
AppVClientPackage Pacchetto client AppV
AutoStartSoftware Software che viene avviato automaticamente con il sistema operativo o immediatamente dopo di esso
Scheda base Scheda base
batteria batteria
Biografie Informazioni sul BIOS di sistema
BitLocker BitLocker
BitLockerEncryptionDetails Dettagli sulla crittografia BitLocker
Criteri BitLocker Criteri di BitLocker
BootConfiguration Configurazione di avvio
BrowserHelperObject Oggetto browser helper
Utilizzo del browser Utilizzo del browser
CcmLog() Righe entro 24 ore (per impostazione predefinita) da un file di registro Ccm
CCMRAX CCM_RAX
CCMRecentlyUsedApplications Applicazioni usate di recente
CCMWebAppInstallInfo Applicazioni Web
CDROM Unità CDROM
Eventi client Eventi del cliente
ComputerSystem Sistema informatico
ComputerSystemEx Sistema informatico Ex
ComputerSystemProduct Prodotto per sistemi informatici
Dispositivo connesso Dispositivo connesso
Connessione Una connessione TCP attiva dentro o fuori dal dispositivo
Desktop Desktop
DesktopMonitor Desktop Monitor
Dispositivo Informazioni di base sul dispositivo
Disco Informazioni sul dispositivo di archiviazione locale su un sistema che esegue Windows
DMA DMA
DMAChannel Canale DMA
DriverVxD Driver - VxD
EmbeddedDeviceInformation Informazioni sul dispositivo incorporato
Ambiente Ambiente
EPStatus Stato del software antimalware nel computer raccolto dal Get-MpComputerStatus cmdlet. Supportato in Windows 10 e Server 2016 o versioni successive con Defender in esecuzione.
Registro eventi() Eventi entro 24 ore (per impostazione predefinita) da un registro eventi
File() Informazioni su un file specifico
FileShare Informazioni sulla condivisione file attiva
Firmware Firmware
IDEController IDE Controller
InstalledExecutable Eseguibile installato
InstalledSoftware Un'applicazione installata nel dispositivo
IPConfig Ottiene la configurazione di rete, comprese le interfacce utilizzabili, gli indirizzi IP e i server DNS
IRQTable Tabella IRQ
Tastiera Tastiera
LoadOrderGroup Gruppo ordine di carico
Disco logico Disco logico
MDMDevDetail Informazioni sul dispositivo
Memoria Memoria
Modem Modem
Scheda madre Scheda madre
Scheda di rete Scheda di rete
NetworkAdapterConfiguration Configurazione della scheda di rete
NetworkClient Client di rete
NetworkLoginProfile Profilo di accesso alla rete
NTEventlogFile File registro eventi NT
Office365ProPlusConfigurations Configurazioni delle app di Office 365
Componente aggiuntivo di Office Componenti aggiuntivi di Office
OfficeClientMetric Metrica del client di Office
OfficeDeviceSummary Riepilogo dei dispositivi di Office
OfficeDocumentMetric Metriche dei documenti di Office
OfficeDocumentSolution Soluzione per documenti di Office
OfficeMacroError Errore di macro di Office
OfficeProductInfo Informazioni sui prodotti Office
OfficeVbaRuleViolation Violazione della regola Office VBA
OfficeVbaSummary Riepilogo dell'analisi VBA di Office
Sistema operativo Sistema operativo
OperatingSystemEx Sistema operativo Ex
OperatingSystemRecoveryConfiguration Configurazione del ripristino del sistema operativo
OptionalFeature Funzionalità facoltativa
Sistema operativo Informazioni di base sul sistema operativo
PageFileSetting Impostazione file di paging
ParallelPort Porta parallela
Partizione Partizioni del disco
PCMCIAController PCMCIA Controller
Disco fisico Disco fisico
Memoria fisica Memoria fisica
Driver PNPDEVICEDRIVER Driver di dispositivo Plug and Play
PointingDevice Dispositivo di puntamento
Batteria portatile Batteria portatile
Porte Porte
Funzionalità di PowerCapabilities Funzionalità risparmio energia
PowerClientOptOutSettings Impostazioni di esclusione risparmio energia
PowerConfigurations Configurazione del risparmio energia
PowerManagementDaily Dati giornalieri di gestione dell'alimentazione
PowerManagementInsomniaReasons Motivi per l'insonnia energetica
PowerManagementMonthly Dati mensili risparmio energia
PowerSettings Impostazioni risparmio energia
PrinterConfiguration Configurazione della stampante
PrinterDevice Dispositivo stampante
Processi di stampa Processi di stampa
Procedura Un processo in un sistema operativo
ProcessModule() Moduli caricati da processi specificati
Processore Processore
ProtectedVolumeInformation Informazioni sui volumi protetti
Protocollo Protocollo
QuickFixEngineering Ingegneria delle correzioni rapide
Registro di sistema Tutti i valori per una chiave

del Registro di sistema specifica A partire dalla versione 2107, il valore della chiave è stato aggiunto all'entità Registry()
SCSIController SCSI Controller
SerialPortConfiguration Configurazione della porta seriale
SerialPorts Porte seriali
ServerFeature Funzionalità server
Servizio Un servizio in un sistema informatico che esegue Windows
Servizi Servizi
Condivisioni Condivisioni
SMBConfig Configurazione SMB di un dispositivo
SMSAdvancedClientPorts Porte client di Configuration Manager
SMSAdvancedClientSSLConfigurations Configurazioni SSL client di Configuration Manager
SMSAdvancedClientState Stato client di Configuration Manager
SMSDefaultBrowser Browser predefinito
SMSSoftwareTag Software Tag
SMSWindows8Application App di Windows
SMSWindows8ApplicationUserInfo App di Windows Info utente
Collegamento software Collegamento al software
Aggiornamento software Un aggiornamento software applicabile ma non installato nel dispositivo
Dispositivi audio Dispositivi audio
SWLicensingProduct Prodotto di licenza del software
SWLicensingService Servizio gestione licenze software
SystemAccount Account di sistema
SystemBootData Dati di avvio del sistema
SystemBootSummary Riepilogo dell'avvio del sistema
SystemConsoleUsage Utilizzo della console di sistema
SystemConsoleUser Utente della console di sistema
Dispositivi di sistema Dispositivi di sistema
Driver di sistema Driver di sistema
SystemEnclosure Involucro del sistema
Unità nastro Unità nastro
Fuso orario Fuso orario
Processore TPM Processore TPM
TPMStatus Stato TPM
TSIssuedLicense Licenza rilasciata da TS
TSLicenseKeyPack TS License Key Pack
Gruppo di continuitàAlimentazione Gruppo di continuità
USBController USB Controller
Dispositivo USB Dispositivo USB
Utente Un account utente con una connessione attiva al dispositivo
USMFolderRedirectionHealth Integrità del reindirizzamento delle cartelle
USMUserProfile Integrità profilo utente
VideoController Video Controller
Macchina virtuale Macchina virtuale
VirtualMachine64 Macchina virtuale (64)
Volume Volume
WindowsUpdate Windows Update
Versione agente di aggiornamento Windows Versione agente di Windows Update
WinEvent() Eventi entro 24 ore (per impostazione predefinita) da un registro eventi di Windows
WriteFilterState Stato filtro di scrittura

Operatori di tabella

È possibile utilizzare operatori di tabella per filtrare, riepilogare e trasformare i flussi di dati. Attualmente sono supportati i seguenti operatori:

Operatori di tabella Descrizione
Conteggio restituisce una tabella con un singolo record contenente il numero di record
distinto Produce una tabella con la combinazione distinta delle colonne specificate della tabella di input
Partecipa Unire le righe di due tabelle per formare una nuova tabella mediante la riga corrispondente per lo stesso dispositivo
Ordina per Ordinare le righe della tabella di input ordinandole in base a una o più colonne
progetto Selezionare le colonne da includere, rinominare o eliminare e inserire nuove colonne calcolate
prendere Restituisce fino al numero di righe specificato
inizio pagina restituisce i primi N record ordinati in base alle colonne specificate
dove Filtra una tabella in base al subset di righe che soddisfano un predicato

Operatori scalari

Nella tabella seguente sono riepilogati gli operatori:

Operatori Descrizione Esempio
== Uguale 1 == 1, 'aBc' == 'AbC'
!= Diverso 1 != 2, 'abc' != 'abcd'
< Less 1 < 2, 'abc' < 'DEF'
> Greater 2 > 1, 'xyz' > 'XYZ'
< Minore o uguale a 1 <= 2, 'abc' <= 'abc'
> Maggiore o uguale 2 >= 1, 'abc' >= 'ABC'
+ Aggiunta 2 + 1, now() + 1d
- Sottrazione 2 - 1, now() - 1h
* Moltiplicazione 2 * 2
/ Dividere 2 / 1
% Modulo 2 % 1
come Lato sinistro (LHS) contiene una corrispondenza per Lato destro (RHS) 'abc' like '%B%'
!like LHS non contiene una corrispondenza per RHS 'abc' !like '_d_'
Contiene La RHS si presenta come una sottosequenza della LHS 'abc' contains 'b'
!contiene La RHS non si verifica nella LHS 'team' !contains 'i'
inizia con RHS è una sottosequenza iniziale di LHS 'team' startswith 'tea'
!startswith La RHS non è una sottosequenza iniziale della LHS 'abc' !startswith 'bc'
termina con RHS è una sottosequenza di chiusura di LHS 'abc' endswith 'bc'
!endswith La RHS non è una sottosequenza di chiusura della LHS 'abc' !endswith 'a'
e Vero se e solo se i valori RHS e LHS sono true (1 == 1) and (2 == 2)
o Vero se e solo se il valore destro o sinistro è vero (1 == 1) or (1 == 2)

Funzioni di aggregazione

Le funzioni di aggregazione possono essere usate con l'operatore riepiloga tabella per calcolare valori riepilogati. Attualmente sono supportate le seguenti funzioni di aggregazione:

Funzione Descrizione
avg() restituisce la media dei valori del gruppo
conteggio() restituisce un conteggio dei record per gruppo di riepilogo
conta.se() Restituisce un conteggio di righe per cui il predicato restituisce vero
dcount() restituisce il numero di valori distinti nel gruppo
max() restituisce il valore massimo per tutto il gruppo
maxif() A partire dalla versione 2107, è possibile usare maxif con l'operatore riepiloga tabella.

Restituisce il valore massimo per il gruppo per il quale il predicato restituisce true.
min() restituisce il valore minimo nell'intero gruppo
minif() A partire dalla versione 2107, è possibile usare minif con l'operatore riepiloga tabella.

Restituisce il valore minimo per il gruppo per il quale il predicato restituisce true.
percentile() restituisce una stima del percentile di rango più prossimo specificato della popolazione definita da Espressione
somma() restituisce la somma dei valori nel gruppo
somma.se() Restituisce una somma di Espressione per cui il predicato restituisce vero

Funzioni scalari

Le funzioni scalari possono essere usate nelle espressioni. Attualmente sono supportate le seguenti funzioni scalari:

Funzione Descrizione
ago() Sottrae l'intervallo di tempo specificato dall'ora UTC corrente
bin() arrotonda i valori per difetto a un numero di multiplo datetime di una determinata dimensione del contenitore
case() Valuta un elenco di predicati e restituisce la prima espressione di risultato il cui predicato è soddisfatto
datetime_add() Calcola un nuovo datetime da un datepart specificato moltiplicato per un importo specificato, aggiunto a un datetime specificato
datetime_diff() Calcola la differenza tra due valori di data e ora
IIF() Valuta il primo argomento e restituisce il valore del secondo o del terzo argomento, a seconda che il predicato sia valutato come vero (secondo) o falso (terzo)
indexof() La funzione segnala l'indice in base zero della prima occorrenza di una stringa specificata all'interno della stringa di input
isnotnull() Valuta il suo unico argomento e restituisce un valore booleano che indica se l'argomento restituisce un valore diverso da Null
isnull() Valuta il suo unico argomento e restituisce un valore booleano che indica se l'argomento restituisce un valore Null
ora() restituisce l'ora UTC corrente
strcat() Concatena tra 1 e 64 argomenti
strlen() Restituisce la lunghezza, in caratteri, della stringa di input
substring() estrae una sottostringa da una stringa di origine a partire da un indice fino alla fine della stringa
tostring() converte l'input in una rappresentazione di stringa

Entità, operatori e funzioni aggiuntive per CMPivot da Configuration Manager

Importante

Questi elementi non sono supportati quando si esegue CMPivot dall'interfaccia di amministrazione di Microsoft Intune.

Tipo Elemento Descrizione
Entità AccountSID Account SID
Entità FileContent() Contenuto di un file specifico
Entità NAPClient Client Protezione accesso alla rete
Entità NAPSystemHealthAgent Agente integrità sistema Protezione accesso alla rete
Entità RegistryKey() Restituisce tutte le chiavi del Registro di sistema corrispondenti all'espressione specificata (a partire dalla versione 2107)
Operatore tabella rendering Esegue il rendering dei risultati come output grafico

Passaggi successivi

Per altre informazioni su CMPivot, vedere Usare CMPivot.