Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: Configuration Manager (current branch)
Met CMPivot kunt u snel de status van apparaten in uw omgeving beoordelen en actie ondernemen. Wanneer u een query invoert, voert CMPivot in realtime een query uit op alle momenteel verbonden apparaten in de geselecteerde verzameling. De geretourneerde gegevens kunnen vervolgens worden gefilterd, gegroepeerd en verfijnd om vragen te beantwoorden die in uw bedrijf spelen, problemen in uw omgeving oplossen of reageren op beveiligingsrisico's. Zie CMPivot gebruiken voor meer informatie over het gebruik van CMPivot.
Query's
Query's kunnen worden gebruikt om termen te zoeken, trends te identificeren, patronen te analyseren en vele andere inzichten te bieden op basis van uw gegevens. CMPivot gebruikt een subset van het Azure Log Analytics-gegevensstroommodel voor de tabellarische expressie-instructie. De typische structuur van een expressie-instructie in tabelvorm is een samenstelling van cliententiteiten en tabelgegevensoperatoren (zoals filters en projecties). De compositie wordt weergegeven door het sluisteken (|), waardoor de instructie een regelmatige vorm krijgt die de stroom van tabelgegevens van links naar rechts visueel weergeeft. Elke operator accepteert een gegevensset in tabelvorm "uit de pipe" en aanvullende invoer (inclusief andere gegevenssets in tabelvorm) uit het hoofdgedeelte van de operator, en verzendt vervolgens een gegevensset in tabelvorm naar de volgende operator die volgt: entity | operator1 | operator2 | ...
In het volgende voorbeeld is CCMRecentlyUsedApplications de entiteit (een verwijzing naar de laatst gebruikte toepassingen) en is de operator waar (waarmee records uit de invoer worden gefilterd op basis van een predicaat per record):
CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath
Entiteiten
Entiteiten zijn objecten die vanuit de client kunnen worden opgevraagd. Momenteel ondersteunen we de volgende entiteiten:
| Entiteit | Beschrijving |
|---|---|
| AadStatus | Status van Microsoft Entra ID |
| Beheerders | Leden van de lokale beheerdersgroep |
| AppCrash | Recente rapporten over het crashen van toepassingen |
| AppVClientApplication | AppV-clienttoepassing |
| AppVClientPackage | AppV-clientpakket |
| AutoStart-software | Software die automatisch met of direct na het besturingssysteem wordt gestart |
| BaseBoard | BaseBoard |
| Batterij | Batterij |
| biografieën | Informatie over het systeem-BIOS |
| BitLocker | BitLocker |
| BitLockerEncryptionDetails | Details van BitLocker-versleuteling |
| BitLocker-beleid | BitLocker-beleid |
| BootConfiguration | Opstartconfiguratie |
| BrowserHelperObject | Browserhelperobject |
| Browsergebruik | Browsergebruik |
| CcmLog() | Regels binnen 24 uur (standaard) uit een CCM-logboekbestand |
| CCMRAX | CCM_RAX |
| CCMRecentlyUsedApplications | Onlangs gebruikte toepassingen |
| CCMWebAppInstallInfo | Webtoepassingen |
| CDROM | CDROM-station |
| ClientEvents | Clientgebeurtenissen |
| Computersysteem | Computersysteem |
| ComputerSystemEx | Computersysteem Ex |
| ComputerSystemProduct | Computer System Product |
| Verbonden apparaat | Verbonden apparaat |
| Verbinding | Een actieve Tcp-verbinding in of buiten het apparaat |
| Bureaublad | Bureaublad |
| DesktopMonitor | Desktopmonitor |
| Apparaat | Basisinformatie over het apparaat |
| schijf | Informatie over lokaal opslagapparaat op een computersysteem met Windows |
| DMA | DMA |
| DMAChannel | DMA-kanaal |
| DriverVxD | Stuurprogramma - VxD |
| EmbeddedDeviceInformation | Ingesloten apparaatgegevens |
| Omgeving | Omgeving |
| EPStatus | De status van antimalwaresoftware op de computer die is verzameld door de Get-MpComputerStatus cmdlet. Ondersteund op Windows 10 en Server 2016, of hoger met Defender. |
| EventLog() | Gebeurtenissen binnen 24 uur (standaard) vanuit een gebeurtenislogboek |
| File() | Informatie over een specifiek bestand |
| FileShare | Informatie over actieve bestandsshares |
| Firmware | Firmware |
| IDEController | IDE-controller |
| InstalledExecutable | Geïnstalleerd uitvoerbaar bestand |
| Geïnstalleerde software | Een toepassing die op het apparaat is geïnstalleerd |
| IPConfig | Haalt netwerkconfiguratie op, inclusief bruikbare interfaces, IP-adressen en DNS-servers |
| IRQTable | IRQ-tabel |
| Toetsenbord | Toetsenbord |
| LoadOrderGroup | Groep Laadorder |
| LogicalDisk | Logische schijf |
| MDMDevDetail | Apparaatgegevens |
| Geheugen | Geheugen |
| Modem | Modem |
| Moederbord | Moederbord |
| NetworkAdapter | Netwerkadapter |
| NetworkAdapterConfiguration | Configuratie van netwerkadapter |
| NetworkClient | Netwerkclient |
| NetworkLoginProfile | Aanmeldingsprofiel voor netwerk |
| NTEventlogFile | NT Eventlog File |
| Office365ProPlusConfigurations | Configuraties van Office 365-apps |
| OfficeAddin | Office-invoegtoepassingen |
| OfficeClientMetric | Metrische gegevens van Office-client |
| OfficeDeviceSummary | Overzicht van Office-apparaten |
| OfficeDocumentMetric | Metrische gegevens voor Office-documenten |
| OfficeDocumentSolution | Oplossing voor Office-documenten |
| OfficeMacroError | Office-macrofout |
| OfficeProductInfo | Productinformatie Office |
| OfficeVbaRuleViolation | Schending Office VBA-regel |
| OfficeVbaSummary | Samenvatting van Office VBA-scan |
| Besturingssysteem | Besturingssysteem |
| BesturingssysteemEx | Besturingssysteem Ex |
| OperatingSystemRecoveryConfiguration | Configuratie voor besturingssysteemherstel |
| Optionele functie | Optionele functie |
| Besturingssysteem | Basisinformatie over het besturingssysteem |
| PageFileSetting | Instelling voor paginabestand |
| ParallelPort | Parallelle poort |
| Partition | Schijfpartities |
| PCMCIAController | PCMCIA-controller |
| PhysicalDisk | PhysicalDisk |
| PhysicalMemory | Fysiek geheugen |
| PNPDEVICEDRIVER | PNP-apparaatstuurprogramma |
| PointingDevice | Aanwijsapparaat |
| draagbare batterij | Draagbare batterij |
| Poorten | Poorten |
| PowerCapabilities | Vermogen |
| PowerClientOptOutSettings | Uitsluitingsinstellingen voor energiebeheer |
| PowerConfigurations | Energiebeheer |
| PowerManagementDaily | Dagelijkse gegevens voor energiebeheer |
| PowerManagementSlapeloosheidRedenen | Redenen voor slapeloosheid |
| PowerManagementMonthly | Maandelijkse energiebeheergegevens |
| PowerSettings | Energie-instellingen |
| PrinterConfiguration | Printerconfiguratie |
| PrinterDevice | Printerapparaat |
| PrintJobs | Afdruktaken |
| Proces | Een proces op een besturingssysteem |
| ProcessModule() | Modules die door opgegeven processen worden geladen |
| Processor | Processor |
| ProtectedVolumeInformation | Beveiligde volumegegevens |
| Protocol | Protocol |
| QuickFixEngineering | Engineering voor snelle oplossingen |
| Register | Alle waarden voor een specifieke registersleutel Vanaf versie 2107 is de sleutelwaarde toegevoegd aan de entiteit Registry() |
| SCSIController | SCSI-controller |
| SerialPortConfiguration | Configuratie seriële poort |
| SerialPorts | Seriële poorten |
| Serverfunctie | Serverfunctie |
| Service | Een service op een computersysteem waarop Windows wordt uitgevoerd |
| Services | Services |
| Aandelen | Aandelen |
| SMBConfig | SMB-configuratie van een apparaat |
| SMSAdvancedClientPorts | Poorten van de Configuration Manager-client |
| SMSAdvancedClientSSLConfigurations | SSL-configuraties van client van Configuration Manager |
| SMSAdvancedClientState | Status van Configuration Manager-client |
| SMSDefaultBrowser | Standaardbrowser |
| SMSSoftwareTag | Software Tag |
| SMSWindows8Application | Windows-app |
| SMSWindows8ApplicationUserInfo | Gebruikersinformatie Windows-app |
| Softwaresnelkoppeling | Snelkoppeling naar software |
| Software-update | Een software-update die van toepassing is, maar niet is geïnstalleerd op het apparaat |
| SoundDevices | Geluidsapparaten |
| SWLicensingProduct | Software Licensing-product |
| SWLicensingService | Service voor softwarelicenties |
| SystemAccount | Systeemaccount |
| SystemBootData | Opstartgegevens van systeem |
| SystemBootSummary | Samenvatting systeemopstarten |
| SystemConsoleUsage | Gebruik van systeemconsole |
| SystemConsoleUser | System Console-gebruiker |
| SystemDevices | Systeemapparaten |
| SystemDrivers | Systeemstuurprogramma's |
| SystemEnclosure | Systeembehuizing |
| TapeDrive | Tapestation |
| Tijdzone | Tijdzone |
| TPM | TPM |
| TPMStatus | TPM-status |
| TSIssuedLicense | TS Issued License |
| TSLicenseKeyPack | TS License Key Pack |
| Ononderbroken stroomvoorziening | Ononderbroken stroomvoorziening |
| USBController | USB-controller |
| USBDevice | USB-apparaat |
| Gebruiker | Een gebruikersaccount met een actieve verbinding met het apparaat |
| USMFolderRedirectionHealth | Status van mapomleiding |
| USMUserProfile | Status van gebruikersprofiel |
| Videocontroller | Videocontroller |
| VirtualMachine | Virtuele machine |
| VirtualMachine64 | Virtuele machine (64) |
| Volume | Volume |
| WindowsUpdate | Windows Update |
| WindowsUpdateAgentVersion | Agentversie van Windows Update |
| WinEvent() | Gebeurtenissen binnen 24 uur (standaard) vanuit een Windows-gebeurtenislogboek |
| WriteFilterState | Write Filter State |
Tabeloperatoren
U kunt tabeloperatoren gebruiken om gegevensstromen te filteren, samen te vatten en te transformeren. Momenteel worden de volgende operatoren ondersteund:
| Tabeloperatoren | Beschrijving |
|---|---|
| aantal | Geeft als resultaat een tabel met één record die het aantal records bevat |
| Verschillend | Produceert een tabel met de afzonderlijke combinatie van de opgegeven kolommen van de invoertabel |
| Deelnemen | Voeg de rijen van twee tabellen samen om een nieuwe tabel te vormen door de rij voor hetzelfde apparaat overeen te laten komen |
| Sorteren op | Sorteer de rijen van de invoertabel op volgorde op basis van een of meer kolommen |
| projecten | Selecteer de kolommen die u wilt opnemen, wijzig de naam of zet ze neer en voeg nieuwe berekende kolommen in |
| Nemen | Maximaal het opgegeven aantal rijen retourneren |
| Naar boven | Geeft als resultaat de eerste n records gesorteerd op de opgegeven kolommen |
| waar | Filtert een tabel op de subset met rijen die voldoen aan een predicaat |
Scalaire operatoren
De volgende tabel bevat een overzicht van operators:
| Operatoren | Beschrijving | Voorbeeld |
|---|---|---|
| == | Gelijk | 1 == 1, 'aBc' == 'AbC' |
| != | Niet gelijk | 1 != 2, 'abc' != 'abcd' |
| < | Minder | 1 < 2, 'abc' < 'DEF' |
| > | Groter | 2 > 1, 'xyz' > 'XYZ' |
| <= | Kleiner of gelijk | 1 <= 2, 'abc' <= 'abc' |
| >= | Groter of gelijk | 2 >= 1, 'abc' >= 'ABC' |
| + | Toevoegen | 2 + 1, now() + 1d |
| - | Aftrekken | 2 - 1, now() - 1h |
| * | Vermenigvuldigen | 2 * 2 |
| / | Delen | 2 / 1 |
| % | Modulo | 2 % 1 |
| zoals | Left Hand Side (LHS) bevat een match voor Right Hand Side (RHS) | 'abc' like '%B%' |
| !like | LHS heeft geen overeenkomst met RHS | 'abc' !like '_d_' |
| bevat | RHS komt voor als een subreeks van LHS | 'abc' contains 'b' |
| !bevat | RHS komt niet voor bij LHS | 'team' !contains 'i' |
| begint met | RHS is een eerste subreeks van LHS | 'team' startswith 'tea' |
| !begintmet | RHS is geen initiële subreeks van LHS | 'abc' !startswith 'bc' |
| eindigt met | RHS is een afsluitende deelreeks van LHS | 'abc' endswith 'bc' |
| !eindigt met | RHS is geen afsluitende subreeks van LHS | 'abc' !endswith 'a' |
| en | Waar dan en slechts dan als RHS en LHS waar zijn | (1 == 1) and (2 == 2) |
| of | Waar dan en slechts dan als RHS of LHS waar is | (1 == 1) or (1 == 2) |
Aggregatiefuncties
Aggregatiefuncties kunnen samen met de operator Summarize Table worden gebruikt om samengevatte waarden te berekenen. Momenteel worden de volgende aggregatiefuncties ondersteund:
| Functie | Beschrijving |
|---|---|
| avg() | geeft als resultaat het gemiddelde van de waarden in de groep |
| count() | Retourneert het aantal records per samenvattingsgroep |
| aantal.als() | Geeft als resultaat het aantal rijen waarvoor predicaat waar is |
| dcount() | geeft als resultaat het aantal unieke waarden in de groep |
| max() | geeft als resultaat de maximumwaarde voor de gehele groep |
| maxif() | Vanaf versie 2107 kunt u maxif gebruiken met de operator voor het samenvatten van de tabel.
Retourneert de maximumwaarde voor de groep waarvoor predicaat resulteert in true. |
| min() | geeft als resultaat de minimumwaarde voor de gehele groep |
| MIN.F() | Vanaf versie 2107 kunt u minif gebruiken met de operator voor samenvattende tabel.
Retourneert de minimumwaarde voor de groep waarvoor predicaat resulteert in true. |
| percentiel() | Retourneert een schatting voor het opgegeven percentiel van de dichtstbijzijnde rang van de populatie, gedefinieerd door Expr |
| som() | geeft als resultaat de som van de waarden in de groep |
| SOM.ALS() | geeft als resultaat de som van Expr waarvoor predicaat waar oplevert |
Scalaire functies
Scalaire functies kunnen worden gebruikt in expressies. Momenteel worden de volgende scalaire functies ondersteund:
| Functie | Beschrijving |
|---|---|
| ago() | Hiermee trekt u de opgegeven tijdspanne af van de huidige UTC-kloktijd |
| bin() | rondt waarden naar beneden af op een getal met een datetime-veelvoud van een bepaalde bin-grootte |
| case() | Evalueert een lijst met predicaten en retourneert het eerste resultaat waarvan aan het predicaat is voldaan |
| datetime_add() | Berekent een nieuwe datetime op basis van een opgegeven datepart vermenigvuldigd met een opgegeven bedrag, opgeteld bij een opgegeven datetime |
| datetime_diff() | Hiermee wordt het verschil tussen twee datum- en tijdwaarden berekend |
| IIF() | Evalueert het eerste argument en retourneert de waarde van het tweede of derde argument, afhankelijk van of het predicaat waar (tweede) of onwaar (derde) is geëvalueerd |
| indexof() | De functie rapporteert de op nul gebaseerde index van het eerste exemplaar van een opgegeven tekenreeks in de invoertekenreeks |
| isnotnull() | Evalueert het enige argument en retourneert een Booleaanse waarde die aangeeft of het argument een niet-null-waarde oplevert |
| isnull() | Evalueert het enige argument en retourneert een Booleaanse waarde die aangeeft of het argument een null-waarde oplevert |
| now() | Geeft als resultaat de huidige UTC-kloktijd |
| strcat() | Hiermee worden 1 tot 64 argumenten samengevoegd |
| strlen() | Geeft als resultaat de lengte van de tekenreeks in tekens |
| substring() | haalt een subtekenreeks op uit een brontekenreeks vanaf een index tot het einde van de tekenreeks |
| tostring() | converteert invoer naar een tekenreeksweergave |
Aanvullende entiteiten, operators en functies voor CMPivot vanuit Configuration Manager
Belangrijk
Deze items worden niet ondersteund wanneer u CMPivot uitvoert vanuit het Microsoft Intune-beheercentrum.
| Type | Item | Beschrijving |
|---|---|---|
| Entiteit | AccountSID | Account SID |
| Entiteit | FileContent() | Inhoud van een specifiek bestand |
| Entiteit | NAPClient | NAP-client |
| Entiteit | NAPSystemHealthAgent | NAP-systeemstatusagent |
| Entiteit | RegistryKey() | Geeft alle registersleutels als resultaat die overeenkomen met de opgegeven expressie (vanaf versie 2107) |
| Tabeloperator | weergeven | Geeft resultaten weer als grafische uitvoer |
Volgende stappen
Zie CMPivot gebruiken voor meer informatie over CMPivot.