Overzicht van CMPivot

Van toepassing op: Configuration Manager (current branch)

Met CMPivot kunt u snel de status van apparaten in uw omgeving beoordelen en actie ondernemen. Wanneer u een query invoert, voert CMPivot in realtime een query uit op alle momenteel verbonden apparaten in de geselecteerde verzameling. De geretourneerde gegevens kunnen vervolgens worden gefilterd, gegroepeerd en verfijnd om vragen te beantwoorden die in uw bedrijf spelen, problemen in uw omgeving oplossen of reageren op beveiligingsrisico's. Zie CMPivot gebruiken voor meer informatie over het gebruik van CMPivot.

Query's

Query's kunnen worden gebruikt om termen te zoeken, trends te identificeren, patronen te analyseren en vele andere inzichten te bieden op basis van uw gegevens. CMPivot gebruikt een subset van het Azure Log Analytics-gegevensstroommodel voor de tabellarische expressie-instructie. De typische structuur van een expressie-instructie in tabelvorm is een samenstelling van cliententiteiten en tabelgegevensoperatoren (zoals filters en projecties). De compositie wordt weergegeven door het sluisteken (|), waardoor de instructie een regelmatige vorm krijgt die de stroom van tabelgegevens van links naar rechts visueel weergeeft. Elke operator accepteert een gegevensset in tabelvorm "uit de pipe" en aanvullende invoer (inclusief andere gegevenssets in tabelvorm) uit het hoofdgedeelte van de operator, en verzendt vervolgens een gegevensset in tabelvorm naar de volgende operator die volgt: entity | operator1 | operator2 | ...

In het volgende voorbeeld is CCMRecentlyUsedApplications de entiteit (een verwijzing naar de laatst gebruikte toepassingen) en is de operator waar (waarmee records uit de invoer worden gefilterd op basis van een predicaat per record):

CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath

Entiteiten

Entiteiten zijn objecten die vanuit de client kunnen worden opgevraagd. Momenteel ondersteunen we de volgende entiteiten:

Entiteit Beschrijving
AadStatus Status van Microsoft Entra ID
Beheerders Leden van de lokale beheerdersgroep
AppCrash Recente rapporten over het crashen van toepassingen
AppVClientApplication AppV-clienttoepassing
AppVClientPackage AppV-clientpakket
AutoStart-software Software die automatisch met of direct na het besturingssysteem wordt gestart
BaseBoard BaseBoard
Batterij Batterij
biografieën Informatie over het systeem-BIOS
BitLocker BitLocker
BitLockerEncryptionDetails Details van BitLocker-versleuteling
BitLocker-beleid BitLocker-beleid
BootConfiguration Opstartconfiguratie
BrowserHelperObject Browserhelperobject
Browsergebruik Browsergebruik
CcmLog() Regels binnen 24 uur (standaard) uit een CCM-logboekbestand
CCMRAX CCM_RAX
CCMRecentlyUsedApplications Onlangs gebruikte toepassingen
CCMWebAppInstallInfo Webtoepassingen
CDROM CDROM-station
ClientEvents Clientgebeurtenissen
Computersysteem Computersysteem
ComputerSystemEx Computersysteem Ex
ComputerSystemProduct Computer System Product
Verbonden apparaat Verbonden apparaat
Verbinding Een actieve Tcp-verbinding in of buiten het apparaat
Bureaublad Bureaublad
DesktopMonitor Desktopmonitor
Apparaat Basisinformatie over het apparaat
schijf Informatie over lokaal opslagapparaat op een computersysteem met Windows
DMA DMA
DMAChannel DMA-kanaal
DriverVxD Stuurprogramma - VxD
EmbeddedDeviceInformation Ingesloten apparaatgegevens
Omgeving Omgeving
EPStatus De status van antimalwaresoftware op de computer die is verzameld door de Get-MpComputerStatus cmdlet. Ondersteund op Windows 10 en Server 2016, of hoger met Defender.
EventLog() Gebeurtenissen binnen 24 uur (standaard) vanuit een gebeurtenislogboek
File() Informatie over een specifiek bestand
FileShare Informatie over actieve bestandsshares
Firmware Firmware
IDEController IDE-controller
InstalledExecutable Geïnstalleerd uitvoerbaar bestand
Geïnstalleerde software Een toepassing die op het apparaat is geïnstalleerd
IPConfig Haalt netwerkconfiguratie op, inclusief bruikbare interfaces, IP-adressen en DNS-servers
IRQTable IRQ-tabel
Toetsenbord Toetsenbord
LoadOrderGroup Groep Laadorder
LogicalDisk Logische schijf
MDMDevDetail Apparaatgegevens
Geheugen Geheugen
Modem Modem
Moederbord Moederbord
NetworkAdapter Netwerkadapter
NetworkAdapterConfiguration Configuratie van netwerkadapter
NetworkClient Netwerkclient
NetworkLoginProfile Aanmeldingsprofiel voor netwerk
NTEventlogFile NT Eventlog File
Office365ProPlusConfigurations Configuraties van Office 365-apps
OfficeAddin Office-invoegtoepassingen
OfficeClientMetric Metrische gegevens van Office-client
OfficeDeviceSummary Overzicht van Office-apparaten
OfficeDocumentMetric Metrische gegevens voor Office-documenten
OfficeDocumentSolution Oplossing voor Office-documenten
OfficeMacroError Office-macrofout
OfficeProductInfo Productinformatie Office
OfficeVbaRuleViolation Schending Office VBA-regel
OfficeVbaSummary Samenvatting van Office VBA-scan
Besturingssysteem Besturingssysteem
BesturingssysteemEx Besturingssysteem Ex
OperatingSystemRecoveryConfiguration Configuratie voor besturingssysteemherstel
Optionele functie Optionele functie
Besturingssysteem Basisinformatie over het besturingssysteem
PageFileSetting Instelling voor paginabestand
ParallelPort Parallelle poort
Partition Schijfpartities
PCMCIAController PCMCIA-controller
PhysicalDisk PhysicalDisk
PhysicalMemory Fysiek geheugen
PNPDEVICEDRIVER PNP-apparaatstuurprogramma
PointingDevice Aanwijsapparaat
draagbare batterij Draagbare batterij
Poorten Poorten
PowerCapabilities Vermogen
PowerClientOptOutSettings Uitsluitingsinstellingen voor energiebeheer
PowerConfigurations Energiebeheer
PowerManagementDaily Dagelijkse gegevens voor energiebeheer
PowerManagementSlapeloosheidRedenen Redenen voor slapeloosheid
PowerManagementMonthly Maandelijkse energiebeheergegevens
PowerSettings Energie-instellingen
PrinterConfiguration Printerconfiguratie
PrinterDevice Printerapparaat
PrintJobs Afdruktaken
Proces Een proces op een besturingssysteem
ProcessModule() Modules die door opgegeven processen worden geladen
Processor Processor
ProtectedVolumeInformation Beveiligde volumegegevens
Protocol Protocol
QuickFixEngineering Engineering voor snelle oplossingen
Register Alle waarden voor een specifieke registersleutel

Vanaf versie 2107 is de sleutelwaarde toegevoegd aan de entiteit Registry()
SCSIController SCSI-controller
SerialPortConfiguration Configuratie seriële poort
SerialPorts Seriële poorten
Serverfunctie Serverfunctie
Service Een service op een computersysteem waarop Windows wordt uitgevoerd
Services Services
Aandelen Aandelen
SMBConfig SMB-configuratie van een apparaat
SMSAdvancedClientPorts Poorten van de Configuration Manager-client
SMSAdvancedClientSSLConfigurations SSL-configuraties van client van Configuration Manager
SMSAdvancedClientState Status van Configuration Manager-client
SMSDefaultBrowser Standaardbrowser
SMSSoftwareTag Software Tag
SMSWindows8Application Windows-app
SMSWindows8ApplicationUserInfo Gebruikersinformatie Windows-app
Softwaresnelkoppeling Snelkoppeling naar software
Software-update Een software-update die van toepassing is, maar niet is geïnstalleerd op het apparaat
SoundDevices Geluidsapparaten
SWLicensingProduct Software Licensing-product
SWLicensingService Service voor softwarelicenties
SystemAccount Systeemaccount
SystemBootData Opstartgegevens van systeem
SystemBootSummary Samenvatting systeemopstarten
SystemConsoleUsage Gebruik van systeemconsole
SystemConsoleUser System Console-gebruiker
SystemDevices Systeemapparaten
SystemDrivers Systeemstuurprogramma's
SystemEnclosure Systeembehuizing
TapeDrive Tapestation
Tijdzone Tijdzone
TPM TPM
TPMStatus TPM-status
TSIssuedLicense TS Issued License
TSLicenseKeyPack TS License Key Pack
Ononderbroken stroomvoorziening Ononderbroken stroomvoorziening
USBController USB-controller
USBDevice USB-apparaat
Gebruiker Een gebruikersaccount met een actieve verbinding met het apparaat
USMFolderRedirectionHealth Status van mapomleiding
USMUserProfile Status van gebruikersprofiel
Videocontroller Videocontroller
VirtualMachine Virtuele machine
VirtualMachine64 Virtuele machine (64)
Volume Volume
WindowsUpdate Windows Update
WindowsUpdateAgentVersion Agentversie van Windows Update
WinEvent() Gebeurtenissen binnen 24 uur (standaard) vanuit een Windows-gebeurtenislogboek
WriteFilterState Write Filter State

Tabeloperatoren

U kunt tabeloperatoren gebruiken om gegevensstromen te filteren, samen te vatten en te transformeren. Momenteel worden de volgende operatoren ondersteund:

Tabeloperatoren Beschrijving
aantal Geeft als resultaat een tabel met één record die het aantal records bevat
Verschillend Produceert een tabel met de afzonderlijke combinatie van de opgegeven kolommen van de invoertabel
Deelnemen Voeg de rijen van twee tabellen samen om een nieuwe tabel te vormen door de rij voor hetzelfde apparaat overeen te laten komen
Sorteren op Sorteer de rijen van de invoertabel op volgorde op basis van een of meer kolommen
projecten Selecteer de kolommen die u wilt opnemen, wijzig de naam of zet ze neer en voeg nieuwe berekende kolommen in
Nemen Maximaal het opgegeven aantal rijen retourneren
Naar boven Geeft als resultaat de eerste n records gesorteerd op de opgegeven kolommen
waar Filtert een tabel op de subset met rijen die voldoen aan een predicaat

Scalaire operatoren

De volgende tabel bevat een overzicht van operators:

Operatoren Beschrijving Voorbeeld
== Gelijk 1 == 1, 'aBc' == 'AbC'
!= Niet gelijk 1 != 2, 'abc' != 'abcd'
< Minder 1 < 2, 'abc' < 'DEF'
> Groter 2 > 1, 'xyz' > 'XYZ'
<= Kleiner of gelijk 1 <= 2, 'abc' <= 'abc'
>= Groter of gelijk 2 >= 1, 'abc' >= 'ABC'
+ Toevoegen 2 + 1, now() + 1d
- Aftrekken 2 - 1, now() - 1h
* Vermenigvuldigen 2 * 2
/ Delen 2 / 1
% Modulo 2 % 1
zoals Left Hand Side (LHS) bevat een match voor Right Hand Side (RHS) 'abc' like '%B%'
!like LHS heeft geen overeenkomst met RHS 'abc' !like '_d_'
bevat RHS komt voor als een subreeks van LHS 'abc' contains 'b'
!bevat RHS komt niet voor bij LHS 'team' !contains 'i'
begint met RHS is een eerste subreeks van LHS 'team' startswith 'tea'
!begintmet RHS is geen initiële subreeks van LHS 'abc' !startswith 'bc'
eindigt met RHS is een afsluitende deelreeks van LHS 'abc' endswith 'bc'
!eindigt met RHS is geen afsluitende subreeks van LHS 'abc' !endswith 'a'
en Waar dan en slechts dan als RHS en LHS waar zijn (1 == 1) and (2 == 2)
of Waar dan en slechts dan als RHS of LHS waar is (1 == 1) or (1 == 2)

Aggregatiefuncties

Aggregatiefuncties kunnen samen met de operator Summarize Table worden gebruikt om samengevatte waarden te berekenen. Momenteel worden de volgende aggregatiefuncties ondersteund:

Functie Beschrijving
avg() geeft als resultaat het gemiddelde van de waarden in de groep
count() Retourneert het aantal records per samenvattingsgroep
aantal.als() Geeft als resultaat het aantal rijen waarvoor predicaat waar is
dcount() geeft als resultaat het aantal unieke waarden in de groep
max() geeft als resultaat de maximumwaarde voor de gehele groep
maxif() Vanaf versie 2107 kunt u maxif gebruiken met de operator voor het samenvatten van de tabel.

Retourneert de maximumwaarde voor de groep waarvoor predicaat resulteert in true.
min() geeft als resultaat de minimumwaarde voor de gehele groep
MIN.F() Vanaf versie 2107 kunt u minif gebruiken met de operator voor samenvattende tabel.

Retourneert de minimumwaarde voor de groep waarvoor predicaat resulteert in true.
percentiel() Retourneert een schatting voor het opgegeven percentiel van de dichtstbijzijnde rang van de populatie, gedefinieerd door Expr
som() geeft als resultaat de som van de waarden in de groep
SOM.ALS() geeft als resultaat de som van Expr waarvoor predicaat waar oplevert

Scalaire functies

Scalaire functies kunnen worden gebruikt in expressies. Momenteel worden de volgende scalaire functies ondersteund:

Functie Beschrijving
ago() Hiermee trekt u de opgegeven tijdspanne af van de huidige UTC-kloktijd
bin() rondt waarden naar beneden af op een getal met een datetime-veelvoud van een bepaalde bin-grootte
case() Evalueert een lijst met predicaten en retourneert het eerste resultaat waarvan aan het predicaat is voldaan
datetime_add() Berekent een nieuwe datetime op basis van een opgegeven datepart vermenigvuldigd met een opgegeven bedrag, opgeteld bij een opgegeven datetime
datetime_diff() Hiermee wordt het verschil tussen twee datum- en tijdwaarden berekend
IIF() Evalueert het eerste argument en retourneert de waarde van het tweede of derde argument, afhankelijk van of het predicaat waar (tweede) of onwaar (derde) is geëvalueerd
indexof() De functie rapporteert de op nul gebaseerde index van het eerste exemplaar van een opgegeven tekenreeks in de invoertekenreeks
isnotnull() Evalueert het enige argument en retourneert een Booleaanse waarde die aangeeft of het argument een niet-null-waarde oplevert
isnull() Evalueert het enige argument en retourneert een Booleaanse waarde die aangeeft of het argument een null-waarde oplevert
now() Geeft als resultaat de huidige UTC-kloktijd
strcat() Hiermee worden 1 tot 64 argumenten samengevoegd
strlen() Geeft als resultaat de lengte van de tekenreeks in tekens
substring() haalt een subtekenreeks op uit een brontekenreeks vanaf een index tot het einde van de tekenreeks
tostring() converteert invoer naar een tekenreeksweergave

Aanvullende entiteiten, operators en functies voor CMPivot vanuit Configuration Manager

Belangrijk

Deze items worden niet ondersteund wanneer u CMPivot uitvoert vanuit het Microsoft Intune-beheercentrum.

Type Item Beschrijving
Entiteit AccountSID Account SID
Entiteit FileContent() Inhoud van een specifiek bestand
Entiteit NAPClient NAP-client
Entiteit NAPSystemHealthAgent NAP-systeemstatusagent
Entiteit RegistryKey() Geeft alle registersleutels als resultaat die overeenkomen met de opgegeven expressie (vanaf versie 2107)
Tabeloperator weergeven Geeft resultaten weer als grafische uitvoer

Volgende stappen

Zie CMPivot gebruiken voor meer informatie over CMPivot.