Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: Configuration Manager (current branch)
Gebruik de volgende informatie voor meer informatie over wijzigingen in CMPivot tussen versies van Configuration Manager:
CMPivot-wijzigingen voor versie 2107
Vereenvoudigde CMPivot-machtigingsvereisten
We hebben de machtigingsvereisten voor CMPivot vereenvoudigd. De nieuwe machtigingen zijn van toepassing op het zelfstandige CMPivot en CMPivot in de on-premises console. De volgende wijzigingen zijn doorgevoerd:
CMPivot vereist geen leesmachtiging meer voor sms-scripts
- De SMS-provider heeft deze toestemming nog steeds nodig als de beheerservice hierop terugvalt vanwege een 503-fout (Service niet beschikbaar), zoals te zien is in de CMPivot.log.
De standaardmachtiging voor het bereik is niet vereist.
Algemene verbeteringen in CMPivot
We hebben de volgende verbeteringen aangebracht in CMPivot:
- Maxif- en minif-aggregators toegevoegd die kunnen worden gebruikt met de summarize-operator
- Verbeteringen in suggesties voor automatisch aanvullen van query's in de queryeditor
- Een sleutelwaarde toegevoegd aan de registerentiteit
- Er is een nieuwe entiteit Registersleutel toegevoegd die alle registersleutels retourneert die overeenkomen met de opgegeven expressie
Als u het verschil tussen de entiteit Registry en RegistryKey wilt bekijken, kunt u de volgende voorbeelden gebruiken:
// Change the path to match your desired registry hive query
Registry('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')
RegistryKey('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')
RegistryKey('hklm:\SOFTWARE\Microsoft\SMS\*')
Registry('hklm:\SOFTWARE\Microsoft\SMS\*')
CMPivot-wijzigingen voor versie 2103
Vanaf versie 2103 zijn de volgende verbeteringen aangebracht voor CMPivot:
- Waarschuwingsbericht en optie CMPivot-gegevens exporteren wanneer de resultaten te groot zijn
- Krijg toegang tot de belangrijkste query's die worden gedeeld in de Community Hub vanuit CMPivot
Waarschuwingsbericht en optie CMPivot-gegevens exporteren wanneer de resultaten te groot zijn
Wanneer de resultaten te groot zijn, wordt het volgende waarschuwingsbericht weergegeven:
De query heeft een groot aantal resultaten geretourneerd. Beperk de resultaten door de query aan te passen, of selecteer deze banner om de resultaten te exporteren.
Dit bericht treedt op in de volgende scenario's:
Wanneer het resultaat groter is dan 100.000 cellen.
- De waarschuwingsdrempel wordt bijvoorbeeld bereikt voor 10.000 apparaten (rijen) met 10 kolommen met entiteitsgegevens.
- In dit geval krijgt u een optie om de resultaten naar een
.csvbestand te exporteren
Wanneer meer dan 128 KB aan gegevens wordt gevraagd om te worden geretourneerd vanaf een bepaald apparaat.
- Query's
CcmLog('ciagent', 120d)registreren bijvoorbeeld de resultaten en zijn waarschijnlijk groter dan de limiet van 128 kB. - Wanneer de resultaten groter zijn dan 128 kB, krijgt u een waarschuwing, maar kunt u ze niet exporteren omdat ze niet worden geretourneerd van de client naar de server.
- Query's
Krijg toegang tot de belangrijkste query's die worden gedeeld in de Community Hub vanuit CMPivot
Vanaf versie 2103 hebt u toegang tot de belangrijkste CMPivot-query's die worden gedeeld in de Community-hub vanuit on-premises CMPivot. Door gebruik te maken van vooraf gemaakte CMPivot-query's die door de bredere gemeenschap worden gedeeld, krijgen CMPivot-gebruikers toegang tot een grotere verscheidenheid aan query's. On-premises CMPivot heeft toegang tot de Community Hub en retourneert een lijst met de meest gedownloade CMPivot-query's. Gebruikers kunnen de belangrijkste query's bekijken, aanpassen en vervolgens op aanvraag uitvoeren. Deze verbetering biedt een bredere selectie van query's voor onmiddellijk gebruik zonder ze te hoeven samenstellen en maakt het ook mogelijk om informatie te delen over het maken van query's voor toekomstig gebruik.
Opmerking
Deze query's zijn beschikbaar wanneer u CMPivot uitvoert vanaf de Configuration Manager-console. Deze zijn nog niet beschikbaar in het zelfstandige CMPivot.
Vereisten:
- Voldoe aan alle CMPivot-vereisten en -machtigingen
- Community-hub inschakelen. U hebt geen GitHub-account nodig om inhoud te downloaden.
- Controleren welke inhoudscategorieën worden weergegeven voor de communityhub
- Installeer de Microsoft Edge WebView2-extensie vanuit de melding van de Configuration Manager-console
CMPivot gebruiken voor toegang tot de belangrijkste query's in de communityhub
Ga naar de werkruimte Activa en compliance en selecteer vervolgens het knooppunt Apparaatverzamelingen .
Selecteer een doelverzameling, doelapparaat of groep apparaten en selecteer vervolgens CMPivot starten op het lint om het hulpprogramma te starten.
Gebruik het pictogram van de communityhub in het menu.
Bekijk de lijst met de meest gedeelde CMPivot-query's.
Selecteer een van de belangrijkste query's om deze in het deelvenster Query te laden.
Bewerk de query indien nodig en selecteer vervolgens Query uitvoeren.
Selecteer desgewenst het mappictogram om uw lijst met favorieten te openen. Voeg de oorspronkelijke query of de bewerkte versie toe aan uw lijst met favorieten om deze later uit te voeren. Selecteer het pictogram van de communityhub om naar een andere query te zoeken.
Houd het CMPivot-venster open om resultaten van clients te bekijken. Wanneer u het CMPivot-venster sluit, is de sessie voltooid. Als de query is verzonden, sturen clients nog steeds een statusbericht naar de server.
CMPivot-wijzigingen voor versie 2006
Vanaf versie 2006 zijn de volgende verbeteringen doorgevoerd voor CMPivot:
De zelfstandige versie van CMPivot en CMPivot die vanaf de beheerconsole worden gestart, zijn samengekomen. Wanneer u CMPivot start vanuit de beheerconsole, wordt dezelfde onderliggende technologie gebruikt als de zelfstandige versie van CMPivot om u scenariopariteit te bieden.
Verbeteringen voor toetsenbordnavigatie in CMPivot.
U kunt CMPivot uitvoeren vanaf een afzonderlijk apparaat of meerdere apparaten vanaf het knooppunt van het apparaat zonder dat u een apparaatverzameling hoeft te selecteren. Deze verbetering maakt het gemakkelijker voor personen, zoals degenen die als helpdeskmedewerker werken, om CMPivot-query's te maken voor specifieke apparaten buiten een vooraf gemaakte verzameling.
- Selecteer een afzonderlijk apparaat of selecteer meerdere apparaten in een apparaatverzameling of selecteer vervolgens CMPivot starten.
Bij het retourneren van apparaten in een querylijstweergave, kunt u Apparaat draaien selecteren op een of meer apparaten en vervolgens draaien en query's uitvoeren op alleen die apparaten om verder in te zoomen. Dankzij deze wijziging kunt u inzoomen zonder een query uit te voeren op de grotere set apparaten uit de oorspronkelijke verzameling. Apparaat Pivot vervangt Pivot naar.
- Selecteer binnen een bestaande CMPivot-bewerking een afzonderlijk apparaat of meerdere apparaten uit de uitvoer. Klik met de rechtermuisknop en draai met de optie Apparaat draaien . Met deze actie wordt een afzonderlijk CMPivot-exemplaar gestart dat is beperkt tot alleen de apparaten die u hebt geselecteerd. Dit maakt het gemakkelijker om te draaien en alleen query's uit te voeren op gewenste apparaten zonder dat je er een verzameling voor hoeft te maken.
Wanneer u CMPivot uitvoert voor een afzonderlijk apparaat, wordt de naam van het apparaat boven aan het venster weergegeven. Bij meerdere apparaten wordt het aantal geselecteerde apparaten boven aan het venster weergegeven.
De optie Verzameling maken op het tabblad Querysamenvatting is verwijderd omdat CMPivot niet langer query's hoeft uit te voeren op een verzameling. Voer een Apparaatdraaitabel uit om een nieuw exemplaar van CMPivot te openen dat is beperkt tot alleen de apparaten waarop u een query wilt uitvoeren. Verzameling maken is nog steeds beschikbaar in het hoofdmenu.
CMPivot-wijzigingen voor versie 2002
We hebben het gemakkelijker gemaakt om door CMPivot-entiteiten te navigeren. Vanaf Configuration Manager versie 2002 kunt u CMPivot-entiteiten doorzoeken. Er zijn ook nieuwe pictogrammen toegevoegd om eenvoudig onderscheid te maken tussen de entiteiten en de entiteitsobjecttypen.
CMPivot-wijzigingen voor versie 1910
Vanaf versie 1910 is CMPivot aanzienlijk geoptimaliseerd om het netwerkverkeer en de belasting van uw servers te verminderen. Daarnaast werden een aantal entiteiten en entiteitsverbeteringen toegevoegd om te helpen bij het oplossen van problemen en het opsporen. De volgende wijzigingen zijn geïntroduceerd voor CMPivot in versie 1910:
- Optimalisaties van de CMPivot-engine
- Aanvullende entiteiten en entiteitsuitbreidingen:
- Windows-gebeurtenislogboeken (WinEvent)
- Bestandsinhoud (FileContent)
- Dll's geladen door processen (ProcessModule)
- Microsoft Entra-gegevens (AADStatus)
- Beveiligingsstatus eindpunt (EPStatus)
- Evaluatie van lokale apparaatquery's met behulp van CMPivot standalone
- Andere verbeteringen in CMPivot
Optimalisaties van de CMPivot-engine
Om het netwerkverkeer en de belasting van uw servers te verminderen, werd CMPivot in 1910 geoptimaliseerd. Veel querybewerkingen worden nu direct op de client uitgevoerd in plaats van op de servers. Deze wijziging betekent ook dat sommige CMPivot-bewerkingen minimale gegevens uit de eerste query retourneren. Als u besluit in te zoomen op de gegevens om meer informatie te verkrijgen, wordt mogelijk een nieuwe query uitgevoerd om de aanvullende gegevens van de client op te halen. Eerder werd bijvoorbeeld een grote gegevensset teruggestuurd naar de server wanneer u een 'samengevatte telling'-query uitvoerde. Hoewel het retourneren van een grote gegevensset onmiddellijke inzoomen bood, was vaak alleen de samengevatte telling nodig. In 1910, wanneer u ervoor kiest om in te zoomen op een specifieke klant, vindt een andere verzameling van de gegevens plaats om de aanvullende gegevens te retourneren die u hebt aangevraagd. Deze verandering zorgt voor betere prestaties en schaalbaarheid van query's voor een groot aantal clients.
Voorbeelden
De CMPivot-optimalisaties verminderen de CPU-belasting voor netwerk en server die nodig is om CMPivot-query's uit te voeren drastisch. Met deze optimalisaties kunnen we nu gigabytes aan klantgegevens in realtime doorzoeken. Deze optimalisaties worden geïllustreerd door de volgende query's:
Zoek in alle gebeurtenislogboeken op alle clients in uw onderneming naar verificatiefouten.
EventLog('Security') | where EventID == 4673 | summarize count() by Device | order by count_ descEen bestand zoeken op hash.
Device | join kind=leftouter ( File('%windir%\\system32\\*.exe') | where SHA256Hash == 'A92056D772260B39A876D01552496B2F8B4610A0B1E084952FE1176784E2CE77') | project Device, MalwareFound = iif( isnull(FileName), 'No', 'Yes')
WinEvent(<logname>,[<tijdspanne>])
Deze entiteit wordt gebruikt om gebeurtenissen op te halen uit gebeurtenislogboeken en logboekbestanden voor gebeurtenistracering. De entiteit haalt gegevens op uit gebeurtenislogboeken die worden gegenereerd door de Windows-gebeurtenislogboektechnologie. De entiteit ontvangt ook gebeurtenissen in logboekbestanden die zijn gegenereerd door Event Tracing for Windows (ETW). WinEvent kijkt standaard naar gebeurtenissen die zich in de afgelopen 24 uur hebben voorgedaan. De standaardwaarde van 24 uur kan echter worden opgeheven door een tijdsperiode op te nemen.
WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device
FileContent(<bestandsnaam>)
FileContent wordt gebruikt om de inhoud van een tekstbestand op te halen.
FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith 'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)
ProcessModule(<processname>)
Deze entiteit wordt gebruikt om de modules (dlls) op te sommen die door een bepaald proces worden geladen. ProcessModule is nuttig bij het zoeken naar malware die zich in legitieme processen verbergt.
ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc
AadStatus
Deze entiteit kan worden gebruikt om de huidige Microsoft Entra-identiteitsgegevens van een apparaat op te halen.
AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart
EPStatus
EPStatus wordt gebruikt om de status van antimalwaresoftware op de computer te installeren.
EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart
Evaluatie van lokale apparaatquery's met behulp van CMPivot standalone
Wanneer u CMPivot buiten de Configuration Manager-console gebruikt, kunt u alleen query's uitvoeren op het lokale apparaat zonder dat u de Configuration Manager-infrastructuur nodig hebt. U kunt nu gebruikmaken van de CMPivot Azure Log Analytics-query's om snel WMI-gegevens op het lokale apparaat te bekijken. Dit maakt ook validatie en verfijning van CMPivot-query's mogelijk, voordat ze in een grotere omgeving worden uitgevoerd. CMPivot standalone is alleen beschikbaar in het Engels. Zie CMPivot standalone voor meer informatie over CMPivot standalone.
Bekende problemen bij de evaluatie van lokale apparaatquery's
- Als u op Deze pc een query uitvoert voor een WMI-entiteit waartoe u geen toegang hebt, zoals een vergrendelde WMI-klasse, ziet u mogelijk een crash in CMPivot. Voer CMPivot uit met een account met verhoogde bevoegdheden om een query uit te voeren op die entiteiten.
- Als u een query uitvoert op niet-WMI-entiteiten op Deze pc, ziet u een ongeldige naamruimte of een dubbelzinnige uitzondering.
- Voer CMPivot standalone uit vanuit de snelkoppeling in het startmenu, niet rechtstreeks vanuit het pad van het uitvoerbare bestand.
Andere verbeteringen
U kunt met de nieuwe
likeoperator reguliere expressiequery's uitvoeren. Bijvoorbeeld://Find BIOS manufacture that contains any word like Micro, such as Microsoft Bios | where Manufacturer like '%Micro%'We hebben de entiteiten CcmLog() en EventLog() bijgewerkt, zodat standaard alleen berichten van de afgelopen 24 uur worden bekeken. Dit gedrag kan worden overschreven door een optionele tijdspanne door te geven. De volgende query kijkt bijvoorbeeld naar gebeurtenissen in het afgelopen 1 uur:
CcmLog('Scripts',1h)De entiteit File() is bijgewerkt zodat informatie wordt verzameld over verborgen en systeembestanden en de MD5-hash wordt opgenomen. Hoewel een MD5-hash niet zo nauwkeurig is als de SHA256-hash, is het meestal de meest gerapporteerde hash in de meeste malwarebulletins.
U kunt opmerkingen toevoegen aan query's. Dit gedrag is handig bij het delen van query's. Bijvoorbeeld:
//Get the top ten devices sorted by user Device | top 10 by UserNameCMPivot maakt automatisch verbinding met de laatste site. Nadat u CMPivot hebt gestart, kunt u indien nodig verbinding maken met een nieuwe site.
Selecteer in het menu Exporteren de nieuwe optie om een query uit te voeren op het klembord. Met deze actie kopieert u een koppeling naar het klembord die u met anderen kunt delen. Bijvoorbeeld:
cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==Via deze koppeling wordt CMPivot standalone geopend met de volgende query:
// Sample query OperatingSystem | summarize count() by Caption | order by count_ asc | render barchartTip
Installeer de zelfstandige CMPivot om deze koppeling te laten werken.
Als het apparaat in queryresultaten is ingeschreven bij Microsoft Defender voor Eindpunt, klikt u met de rechtermuisknop op het apparaat om de onlineportal van het Microsoft Defender-beveiligingscentrum te starten.
Bekende problemen voor CMPivot in versie 1910
- De banner Maximumaantal resultaten wordt mogelijk niet weergegeven wanneer de limiet is bereikt.
- Elke client is beperkt tot 128 KB aan gegevens per query.
- Resultaten worden mogelijk afgekapt als de resultaten van de query groter zijn dan 128 kB.
CMPivot-wijzigingen voor versie 1906
Vanaf versie 1906 zijn de volgende items toegevoegd aan CMPivot:
- Joins, aanvullende operators en aggregators
- CMPivot-machtigingen toegevoegd aan de rol Beveiligingsbeheerder
- CMPivot standalone
Joins, extra operators en aggregators toevoegen in CMPivot
U beschikt nu over extra rekenkundige operatoren, aggregators en de mogelijkheid om querykoppelingen toe te voegen, zoals het samen gebruiken van register en bestand. De volgende items zijn toegevoegd:
Tabeloperatoren
| Tabeloperatoren | Beschrijving |
|---|---|
| Deelnemen | Voeg de rijen van twee tabellen samen om een nieuwe tabel te vormen door de rij voor hetzelfde apparaat overeen te laten komen |
| weergeven | Geeft resultaten weer als grafische uitvoer |
De render-operator bestaat al in CMPivot. Ondersteuning voor meerdere series en de instructie with zijn toegevoegd. Zie de sectie voorbeelden en het artikel over de joinoperator van Kusto voor meer informatie.
Beperkingen voor joins
- De join-kolom wordt altijd impliciet uitgevoerd op het veld Apparaat .
- U kunt maximaal vijf joins per query gebruiken.
- U kunt maximaal 64 gecombineerde kolommen gebruiken.
Scalaire operatoren
| Beheerder | Beschrijving | Voorbeeld |
|---|---|---|
| + | Toevoegen | 2 + 1, now() + 1d |
| - | Aftrekken | 2 - 1, now() - 1d |
| * | Vermenigvuldigen | 2 * 2 |
| / | Delen | 2 / 1 |
| % | Modulo | 2 % 1 |
Aggregatiefuncties
| Functie | Beschrijving |
|---|---|
| percentiel() | Retourneert een schatting voor het opgegeven percentiel van de dichtstbijzijnde rang van de populatie, gedefinieerd door Expr |
| SOM.ALS() | geeft als resultaat de som van Expr waarvoor predicaat waar oplevert |
Scalaire functies
| Functie | Beschrijving |
|---|---|
| case() | Evalueert een lijst met predicaten en retourneert het eerste resultaat waarvan aan het predicaat is voldaan |
| iff() | Evalueert het eerste argument en retourneert de waarde van het tweede of derde argument, afhankelijk van of het predicaat waar (tweede) of onwaar (derde) is geëvalueerd |
| indexof() | De functie rapporteert de op nul gebaseerde index van het eerste exemplaar van een opgegeven tekenreeks in de invoertekenreeks |
| strcat() | Hiermee worden 1 tot 64 argumenten samengevoegd |
| strlen() | Geeft als resultaat de lengte van de tekenreeks in tekens |
| substring() | haalt een subtekenreeks op uit een brontekenreeks vanaf een index tot het einde van de tekenreeks |
| tostring() | converteert invoer naar een tekenreeksbewerking |
Voorbeelden
Toon apparaat, fabrikant, model en OSVersion:
ComputerSystem | project Device, Manufacturer, Model | join (OperatingSystem | project Device, OSVersion=Caption)Grafiek met opstarttijden voor een apparaat weergeven:
SystemBootData | where Device == 'MyDevice' | project SystemStartTime, BootDuration, OSStart=EventLogStart, GPDuration, UpdateDuration | order by SystemStartTime desc | render barchart with (kind=stacked, title='Boot times for MyDevice', ytitle='Time (ms)')
CMPivot-machtigingen toegevoegd aan de rol Beveiligingsbeheerder
Vanaf versie 1906 zijn de volgende machtigingen toegevoegd aan de ingebouwde beveiligingsbeheerdersrol van Configuration Manager:
- Lees verder sms-script
- CMPivot uitvoeren op verzameling
- Lees verder Voorraadrapport
Opmerking
Scripts uitvoeren is een superset van de machtiging CMPivot uitvoeren .
CMPivot standalone
U kunt CMPivot als zelfstandige app gebruiken. CMPivot standalone is alleen beschikbaar in het Engels. Voer CMPivot buiten de Configuration Manager-console uit om de realtime status van apparaten in uw omgeving te bekijken. Deze wijziging maakt het mogelijk om CMPivot op een apparaat te gebruiken zonder eerst de console te installeren.
U kunt de kracht van CMPivot delen met andere persona's, zoals helpdesk- of beveiligingsbeheerders, die de console niet op hun computer hebben geïnstalleerd. Deze andere persona's kunnen CMPivot gebruiken om query's uit te voeren op Configuration Manager, naast de andere tools die ze traditioneel gebruiken. Door deze uitgebreide managementgegevens te delen, kunt u samenwerken om proactief bedrijfsproblemen op te lossen die roloverkoepelend zijn.
CMPivot standalone installeren
Stel de machtigingen in die nodig zijn om CMPivot uit te voeren. Zie vereisten voor meer informatie. U kunt ook de rol Beveiligingsbeheerder gebruiken als de machtigingen geschikt zijn voor de gebruiker.
Zoek het installatieprogramma van de CMPivot-app in het volgende pad:
<site install path>\tools\CMPivot\CMPivot.msi. U kunt de taak uitvoeren vanaf dat pad of naar een andere locatie kopiëren.Wanneer u de zelfstandige app CMPivot uitvoert, wordt u gevraagd om verbinding te maken met een site. Geef de volledig gekwalificeerde domeinnaam of computernaam van het centrale beheer of de primaire siteserver op.
- Telkens wanneer u het zelfstandige CMPivot opent, wordt u gevraagd verbinding te maken met een siteserver.
Blader naar de verzameling waarin u CMPivot wilt uitvoeren en voer vervolgens uw query uit.
Opmerking
- Acties met de rechtermuisknop, zoals Scripts uitvoeren, Bronverkenner en zoeken op het web, zijn niet beschikbaar in de zelfstandige versie van CMPivot. Het primaire gebruik van de zelfstandige CMPivot is het uitvoeren van query's onafhankelijk van de Configuration Manager-infrastructuur. Om beveiligingsbeheerders te helpen, biedt de zelfstandige CMPivot de mogelijkheid om verbinding te maken met het Microsoft Defender-beveiligingscentrum.
- U kunt lokale evaluatie van apparaatquery's uitvoeren met behulp van de zelfstandige CMPivot.
CMPivot-wijzigingen voor versie 1902
Vanaf Configuration Manager versie 1902 kunt u CMPivot uitvoeren vanaf de centrale beheersite (CAS) in een hiërarchie. De communicatie met de klant wordt nog steeds door de primaire site afgehandeld. Wanneer CMPivot wordt uitgevoerd vanaf de site voor centraal beheer, communiceert het met de primaire site via het kanaal voor het abonneren op berichten. Deze communicatie is niet afhankelijk van standaard SQL Server-replicatie tussen sites.
Voor het uitvoeren van CMPivot op de CAS zijn aanvullende machtigingen vereist wanneer SQL Server of de SMS-provider zich niet op dezelfde computer bevinden of in het geval van de configuratie van de SQL Server Always On-beschikbaarheidsgroep. Met deze externe configuraties hebt u een "double hop-scenario" voor CMPivot.
Om CMPivot in een dergelijk 'double hop-scenario' op de CAS te laten werken, kunt u beperkte delegatie definiëren. Voor meer informatie over de beveiligingsimplicaties van deze configuratie leest u het artikel Kerberos Constrained Delegation . Kerberos moet alle hop tussen de machines afwerken. Als u meer dan één externe configuratie hebt, zoals of een SQL Server- of SMS-provider die zich tegelijkertijd met de CAS bevindt, of als er meerdere vertrouwde forests zijn, hebt u mogelijk een combinatie van machtigingsinstellingen nodig. Hieronder vindt u de stappen die u mogelijk moet uitvoeren:
CAS heeft een externe SQL Server
Ga naar de SQL Server van de primaire site.
- Voeg de externe CAS-SQL Server en de CAS-siteserver toe aan de groep Configmgr_DviewAccess.
- Voeg de externe CAS-SQL Server en de CAS-siteserver toe aan de groep Configmgr_DviewAccess.
Ga naar Active Directory: gebruikers en computers.
- Klik met de rechtermuisknop voor elke primaire siteserver en selecteer Eigenschappen.
- Kies op het tabblad Overdracht de derde optie, Deze computer vertrouwen voor delegatie aan alleen opgegeven services.
- Kies Alleen Kerberos gebruiken.
- Voeg de SQL Server-service van de CAS toe met poort en exemplaar.
- Zorg ervoor dat deze wijzigingen overeenkomen met het beveiligingsbeleid van uw bedrijf.
- Klik voor de CAS-site met de rechtermuisknop en selecteer Eigenschappen.
- Kies op het tabblad Overdracht de derde optie, Deze computer vertrouwen voor delegatie aan alleen opgegeven services.
- Kies Alleen Kerberos gebruiken.
- Voeg de SQL Server-service van elke primaire site toe met poort en exemplaar.
- Zorg ervoor dat deze wijzigingen overeenkomen met het beveiligingsbeleid van uw bedrijf.
- Klik met de rechtermuisknop voor elke primaire siteserver en selecteer Eigenschappen.
CAS heeft een externe provider
- Ga naar de SQL Server van de primaire site.
- Voeg het computeraccount van de CAS-provider en de CAS-siteserver toe aan de groep Configmgr_DviewAccess .
- Ga naar Active Directory: gebruikers en computers.
- Selecteer de CAS-providermachine, klik met de rechtermuisknop en selecteer Eigenschappen.
- Kies op het tabblad Overdracht de derde optie, Deze computer vertrouwen voor delegatie aan alleen opgegeven services.
- Kies Alleen Kerberos gebruiken.
- Voeg de SQL Server-service van elke primaire site toe met poort en exemplaar.
- Zorg ervoor dat deze wijzigingen overeenkomen met het beveiligingsbeleid van uw bedrijf.
- Selecteer de CAS-siteserver, klik met de rechtermuisknop en selecteer Eigenschappen.
- Kies op het tabblad Overdracht de derde optie, Deze computer vertrouwen voor delegatie aan alleen opgegeven services.
- Kies Alleen Kerberos gebruiken.
- Voeg de SQL Server-service van elke primaire site toe met poort en exemplaar.
- Zorg ervoor dat deze wijzigingen overeenkomen met het beveiligingsbeleid van uw bedrijf.
- Selecteer de CAS-providermachine, klik met de rechtermuisknop en selecteer Eigenschappen.
- Start de computer van de CAS-externe provider opnieuw op.
Beschikbaarheidsgroepen voor SQL Server Always On
- Ga naar de SQL Server van de primaire site.
- Voeg de CAS-siteserver toe aan de groep Configmgr_DviewAccess .
- Ga naar Active Directory: gebruikers en computers.
- Klik met de rechtermuisknop voor elke primaire siteserver en selecteer Eigenschappen.
- Kies op het tabblad Overdracht de derde optie, Deze computer vertrouwen voor delegatie aan alleen opgegeven services.
- Kies Alleen Kerberos gebruiken.
- Voeg de SQL Server-serviceaccounts van de CAS toe voor de SQL Server-knooppunten met poort en exemplaar.
- Zorg ervoor dat deze wijzigingen overeenkomen met het beveiligingsbeleid van uw bedrijf.
- Selecteer de CAS-siteserver, klik met de rechtermuisknop en selecteer Eigenschappen.
- Kies op het tabblad Overdracht de derde optie, Deze computer vertrouwen voor delegatie aan alleen opgegeven services.
- Kies Alleen Kerberos gebruiken.
- Voeg de SQL Server-service van elke primaire site toe met poort en exemplaar.
- Zorg ervoor dat deze wijzigingen overeenkomen met het beveiligingsbeleid van uw bedrijf.
- Klik met de rechtermuisknop voor elke primaire siteserver en selecteer Eigenschappen.
- Controleer of de SPN is gepubliceerd voor de naam van de CAS-listener en elke primaire listener.
- Start de primaire SQL Server-knooppunten opnieuw op.
- Start de CAS-siteserver en de CAS SQL Server-knooppunten opnieuw op.
CMPivot-wijzigingen voor versie 1810
CMPivot bevat de volgende verbeteringen vanaf Configuration Manager versie 1810:
- Hulpprogramma en prestaties van CMPivot
- Scalaire functies
- Visualisaties weergeven
- Hardware-inventaris
- Scalaire operatoren
- Overzicht van query
- Statusberichten van de audit
Hulpprogramma en prestaties van CMPivot
CMPivot retourneert maximaal 100.000 cellen in plaats van 20.000 rijen.
- Als de entiteit vijf eigenschappen heeft, dus vijf kolommen, worden er maximaal 20.000 rijen weergegeven.
- Voor een entiteit met 10 eigenschappen worden maximaal 10.000 rijen weergegeven.
- Het totaal aantal gegevens dat wordt weergegeven, is kleiner dan of gelijk aan 100.000 cellen.
Selecteer op het tabblad Queryoverzicht het aantal defecte of offline apparaten en selecteer vervolgens de optie Verzameling maken. Met deze optie kunt u deze apparaten eenvoudig targeten met een herstelimplementatie.
- Deze optie is verwijderd in versie 2006 omdat CMPivot niet langer query's vereist op een verzameling.
Sla favoriete query's op door op het mappictogram te klikken.
Clients die zijn bijgewerkt naar versie 1810 retourneren uitvoer van minder dan 80 KB naar de site via een snel communicatiekanaal.
- Deze wijziging verhoogt de prestaties van het weergeven van script- of queryuitvoer.
- Als de uitvoer van het script of de query groter is dan 80 kB, verzendt de client de gegevens via een statusbericht.
- Als de client niet wordt bijgewerkt naar clientversie 1810, worden statusberichten nog steeds gebruikt.
Mogelijk ziet u de volgende fout wanneer u CMPivot start: U kunt CMPivot nu niet gebruiken vanwege een incompatibele scriptversie. Dit probleem kan worden veroorzaakt doordat de hiërarchie bezig is een site bij te werken. Wacht totdat de upgrade is voltooid en probeer het opnieuw.
- Als u dit bericht ziet, kan dit het volgende betekenen:
- Het beveiligingsbereik is niet goed ingesteld.
- Er zijn problemen met de upgrade tijdens dit proces.
- Het onderliggende CMPivot-script is incompatibel.
- Als u dit bericht ziet, kan dit het volgende betekenen:
Scalaire functies
CMPivot ondersteunt de volgende scalaire functies:
- ago(): trekt de opgegeven tijdspanne af van de huidige UTC-kloktijd
- datetime_diff(): berekent het kalenderverschil tussen twee datetime-waarden
- now(): geeft als resultaat de huidige UTC-kloktijd
- bin(): rondt waarden naar beneden af tot een geheel veelvoud van een gegeven bin-grootte
Opmerking
Het gegevenstype datetime vertegenwoordigt een moment in de tijd, meestal uitgedrukt als een datum en tijd van de dag. Tijdwaarden worden gemeten in eenheden van 1 seconde. Een datetime-waarde is altijd in de UTC-tijdzone. Altijd letterlijke datumwaarden weergeven in de indeling ISO 8601, bijvoorbeeld: yyyy-mm-dd HH:MM:ss
Voorbeelden
-
datetime(2015-12-31 23:59:59.9): een specifieke letterlijke datum -
now(): De huidige tijd -
ago(1d): De huidige tijd min één dag
Visualisaties weergeven
CMPivot bevat nu basisondersteuning voor de KQL-renderoperator. Deze ondersteuning omvat de volgende typen:
- staafdiagram: de eerste kolom is de x-as en kan tekst, datum/tijd of numeriek zijn. De tweede kolom moet numeriek zijn en wordt weergegeven als een horizontale strook.
- Kolomdiagram: Net als in het staafdiagram, met verticale stroken in plaats van horizontale stroken.
- cirkeldiagram: de eerste kolom is de kleurenas, de tweede kolom is numeriek.
- Tijddiagram: lijndiagram. De eerste kolom is de x-as en moet datetime zijn. De tweede kolom is de y-as.
Voorbeeld: staafdiagram
Met de volgende query worden de laatst gebruikte toepassingen weergegeven als staafdiagram:
CCMRecentlyUsedApplications
| summarize dcount( Device ) by ProductName
| top 10 by dcount_
| render barchart
Voorbeeld: tijddiagram
Als u tijdgrafieken wilt weergeven, gebruikt u de nieuwe operator bin() om gebeurtenissen in de tijd te groeperen. De volgende query laat zien wanneer apparaten zijn gestart in de afgelopen zeven dagen:
OperatingSystem
| where LastBootUpTime <= ago(7d)
| summarize count() by bin(LastBootUpTime,1d)
| render timechart
Voorbeeld: cirkeldiagram
Met de volgende query worden alle versies van het besturingssysteem weergegeven in een cirkeldiagram:
OperatingSystem
| summarize count() by Caption
| render piechart
Hardware-inventaris
Gebruik CMPivot om een query uit te voeren op een hardware-inventarisklasse. Deze klassen omvatten alle aangepaste uitbreidingen die u aanbrengt in de hardware-inventaris. CMPivot retourneert onmiddellijk cacheresultaten van de laatste hardware-inventarisscan die in de sitedatabase is opgeslagen. Tegelijkertijd worden de resultaten indien nodig bijgewerkt met live gegevens van online clients.
De kleurverzadiging van de gegevens in de resultatentabel of -grafiek geeft aan of de gegevens live zijn of in de cache zijn opgeslagen. Donkerblauw zijn bijvoorbeeld realtimegegevens van een onlineclient. Lichtblauw is gegevens in de cache.
Voorbeeld
LogicalDisk
| summarize sum( FreeSpace ) by Device
| order by sum_ desc
| render columnchart
Beperkingen
- De volgende hardware-inventarisentiteiten worden niet ondersteund:
- Matrixeigenschappen, bijvoorbeeld IP-adres
- Real32/Real64
- Eigenschappen van ingesloten object
- De naam van een inventarisentiteit moet beginnen met een teken
- U kunt de ingebouwde entiteiten niet overschrijven door een inventarisentiteit met dezelfde naam te maken
Scalaire operatoren
CMPivot bevat de volgende scalaire operatoren:
Opmerking
- LHS: tekenreeks links van de operator
- RHS: tekenreeks rechts van de operator
| Beheerder | Beschrijving | Voorbeeld (geeft waar) |
|---|---|---|
| == | Is gelijk aan | "aBc" == "aBc" |
| != | Is niet gelijk aan | "abc" != "ABC" |
| zoals | LHS bevat een match voor RHS | "FabriKam" like "%Brik%" |
| !like | LHS heeft geen overeenkomst met RHS | "Fabrikam" !like "%xyz%" |
| bevat | RHS komt voor als een subreeks van LHS | "FabriKam" contains "BRik" |
| !bevat | RHS komt niet voor bij LHS | "Fabrikam" !contains "xyz" |
| begint met | RHS is een eerste subreeks van LHS | "Fabrikam" startswith "fab" |
| !begintmet | RHS is geen initiële subreeks van LHS | "Fabrikam" !startswith "kam" |
| eindigt met | RHS is een afsluitende deelreeks van LHS | "Fabrikam" endswith "Kam" |
| !eindigt met | RHS is geen afsluitende subreeks van LHS | "Fabrikam" !endswith "brik" |
Overzicht van query
Selecteer het tabblad Overzicht van query onder aan het venster CMPivot. Met deze status kunt u klanten identificeren die offline zijn of eventuele fouten oplossen. Selecteer een waarde in de kolom Aantal om een lijst te openen met specifieke apparaten met die status.
Selecteer bijvoorbeeld het aantal apparaten met de status Fout. Bekijk het specifieke foutbericht en exporteer een lijst met deze apparaten. Als het foutbericht luidt dat een specifieke cmdlet niet wordt herkend, maakt u een verzameling van de lijst met geëxporteerde apparaten om een Windows PowerShell-update te implementeren.
Statusberichten van CMPivot-audit
Vanaf versie 1810, wanneer u CMPivot uitvoert, wordt een auditstatusbericht gemaakt met MessageID 40805. U kunt de statusberichten bekijken viaStatusberichtquery'svoor systeemstatusbewaking>> U kunt alle controlestatusberichten voor een specifieke gebruiker of alle controlestatusberichten voor een specifieke site uitvoeren of uw eigen statusberichtquery maken.
De volgende indeling wordt gebruikt voor het bericht:
MessageId 40805: User <UserName> ran script <Script-Guid> with hash <Script-Hash> on collection <Collection-ID.>
- 7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14 is de Script-Guid voor CMPivot.
- De Script-Hash is te zien in het scripts.log bestand van de cliënt.
- U kunt ook zien welke hash is opgeslagen in het scriptarchief van de klant. De bestandsnaam op de client is <Script-Guid>_<Script-Hash>.
- Voorbeeld van bestandsnaam: C:\Windows\CCM\ScriptStore\7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14_abc1d23e45678901fabc123d456ce789fa1b2cd3e456789123fab4c56789d0123.ps