Alterações no CMPivot

Aplica-se a: Configuration Manager (branch atual)

Use as seguintes informações para saber mais sobre as alterações feitas no CMPivot entre as versões do Configuration Manager:

Alterações do CMPivot para a versão 2107

Requisitos simplificados de permissões do CMPivot

Simplificamos os requisitos de permissões do CMPirot. As novas permissões são aplicáveis para CMPivot autônomo e CMPivot no console local. As seguintes alterações foram feitas:

  • O CMPivot não requer mais permissão de leitura de scripts SMS

  • A permissão de escopo padrão não é necessária.

Melhorias gerais no CMPivot

Fizemos as seguintes melhorias no CMPivot:

  • Adicionados agregadores maxif e minif que podem ser usados com o operador summarize
  • Melhorias nas sugestões de preenchimento automático de consultas no editor de consultas
  • Adicionado um valor de chave à entidade Registry
  • Foi adicionada uma nova entidade RegistryKey que retorna todas as chaves do registro correspondentes à expressão especificada

Para examinar a diferença entre as entidades Registry e RegistryKey, você pode usar os seguintes exemplos:

// Change the path to match your desired registry hive query

Registry('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')
RegistryKey('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')

RegistryKey('hklm:\SOFTWARE\Microsoft\SMS\*')
Registry('hklm:\SOFTWARE\Microsoft\SMS\*')

Alterações do CMPivot para a versão 2103

A partir da versão 2103, as seguintes melhorias foram feitas para o CMPivot:

Mensagem de aviso e exportação da opção de dados CMPivot quando os resultados forem muito grandes

Quando os resultados forem muito grandes, a seguinte mensagem de aviso será exibida:

Sua consulta retornou um grande número de resultados. Restrinja os resultados modificando a consulta ou selecione esta faixa para exportar os resultados.

Essa mensagem ocorre nos seguintes cenários:

  • Quando os resultados forem maiores que 100.000 células.

    • Por exemplo, o limite de aviso é atingido para 10.000 dispositivos (linhas) com 10 colunas de dados de entidade.
    • Nesse caso, você terá a opção de exportar os resultados para um .csv arquivo
  • Quando mais de 128 KB de dados são solicitados a serem retornados de um determinado dispositivo.

    • Por exemplo, CcmLog('ciagent', 120d) as consultas registram resultados e provavelmente estarão acima do limite de 128 KB.
    • Quando os resultados forem superiores a 128 KB, você receberá um aviso, mas não poderá exportá-los, pois eles não serão retornados do cliente para o servidor.

Acesse as principais consultas compartilhadas no hub da Comunidade do CMPivot

A partir da versão 2103, você pode acessar as principais consultas CMPivot compartilhadas no hub da Comunidade a partir do CMPivot local. Ao usar consultas CMPivot pré-criadas compartilhadas pela comunidade em geral, os usuários do CMPivot obtêm acesso a uma variedade maior de consultas. O CMPivot local acessa o hub da comunidade e retorna uma lista das consultas CMPivot mais baixadas. Os usuários podem examinar as principais consultas, personalizá-las e, em seguida, executar sob demanda. Esse aprimoramento oferece uma seleção mais ampla de consultas para uso imediato sem precisar construí-las e também permite o compartilhamento de informações sobre como criar consultas para referência futura.

Observação

Essas consultas estão disponíveis quando você executa o CMPivot no console do Configuration Manager. Eles ainda não estão disponíveis no CMPivot autônomo.

Pré-requisitos:

Use o CMPivot para acessar as principais consultas do hub da comunidade

  1. Vá para o espaço de trabalho Ativos e Conformidade e selecione o nó Coleções de Dispositivos .

  2. Selecione uma coleção de destino, dispositivo de destino ou grupo de dispositivos e selecione Iniciar CMPivot na faixa de opções para iniciar a ferramenta.

  3. Use o ícone do hub da comunidade no menu.

    Ícone do hub da comunidade

  4. Examine a lista das principais consultas CMPivot compartilhadas.

    Principais consultas CMPivot do hub da comunidade

  5. Selecione uma das principais consultas para carregá-la no painel de consulta.

  6. Edite a consulta , se necessário, e selecione Executar Consulta.

  7. Opcionalmente, selecione o ícone de pasta para acessar sua lista de favoritos. Adicione a consulta original ou sua versão editada à sua lista de favoritos para executar mais tarde. Selecione o ícone do hub da comunidade para pesquisar outra consulta.

  8. Mantenha a janela CMPivot aberta para exibir os resultados dos clientes. Quando você fecha a janela CMPirot, a sessão é concluída. Se a consulta tiver sido enviada, os clientes ainda enviarão uma resposta de mensagem de estado ao servidor.

Alterações do CMPivot para a versão 2006

A partir da versão 2006, as seguintes melhorias foram feitas para o CMPivot:

  • O CMPivot autônomo e o CMPivot lançados a partir do console de administração convergiram. Quando você inicia o CMPivot a partir do console de administração, ele usa a mesma tecnologia subjacente que o CMPivot autônomo para fornecer paridade de cenário.

  • Melhorias na navegação do teclado no CMPivot.

  • Você pode executar o CMPivot de um dispositivo individual ou de vários dispositivos do nó de dispositivos sem precisar selecionar uma coleção de dispositivos. Essa melhoria torna mais fácil para as pessoas, como aquelas que trabalham como a persona Helpdesk, criar consultas CMPivot para dispositivos específicos fora de uma coleção pré-criada.

    • Selecione um dispositivo individual ou selecione vários dispositivos em uma coleção de dispositivos ou selecione Iniciar CMPivot.
  • Ao retornar dispositivos em uma exibição de lista de consultas, você pode selecionar o Device Pivot em um ou mais dispositivos e, em seguida, girar e consultar apenas esses dispositivos para detalhar ainda mais. Essa alteração permite que você faça drill in sem consultar o conjunto maior de dispositivos da coleção original. O Pivot do Dispositivo substituiu o Pivot para.

    • Em uma operação CMPivot existente, selecione um dispositivo individual ou dispositivos de seleção múltipla da saída. Clique com o botão direito do mouse e gire usando a opção Dinamizar dispositivo . Essa ação inicia uma instância CMPivot separada com escopo apenas para os dispositivos selecionados. Isso facilita a consulta dinâmica e apenas nos dispositivos desejados sem a necessidade de criar uma coleção para eles.
  • Quando você executa o CMPivot para um dispositivo individual, o nome do dispositivo é listado na parte superior da janela. Para vários dispositivos, o número de dispositivos selecionados é listado na parte superior da janela.

  • A opção Criar coleção na guia Resumo da consulta foi removida, pois o CMPivot não requer mais consultas em uma coleção. Execute um Device Pivot para abrir uma nova instância do CMPivot com escopo apenas para os dispositivos que você deseja consultar. Criar Coleção ainda está disponível no menu principal.

Pivô de dispositivo para vários dispositivos usando CMPivot

Alterações do CMPivot para a versão 2002

Facilitamos a navegação nas entidades CMPirot. A partir do Configuration Manager versão 2002, você pode pesquisar entidades CMPirot. Novos ícones também foram adicionados para diferenciar facilmente as entidades e os tipos de objeto de entidade.

Pesquisando entidades CMPivot

Alterações do CMPivot para a versão 1910

A partir da versão 1910, o CMPivot foi significativamente otimizado para reduzir o tráfego de rede e a carga em seus servidores. Além disso, várias entidades e aprimoramentos de entidade foram adicionados para ajudar na solução de problemas e na busca. As seguintes alterações foram introduzidas para o CMPivot na versão 1910:

Otimizações para o mecanismo CMPivot

Para reduzir o tráfego de rede e a carga em seus servidores, o CMPivot foi otimizado em 1910. Muitas operações de consulta agora são executadas diretamente no cliente, em vez de nos servidores. Essa alteração também significa que algumas operações CMPivot retornam dados mínimos da primeira consulta. Se você decidir fazer uma busca detalhada nos dados para obter mais informações, uma nova consulta poderá ser executada para buscar os dados adicionais do cliente. Por exemplo, anteriormente, um grande conjunto de dados era retornado ao servidor quando você executava uma consulta de "contagem resumida". Embora o retorno de um grande conjunto de dados oferecesse uma busca detalhada imediata, muitas vezes apenas a contagem resumida era necessária. No 1910, quando você opta por fazer drill into um cliente específico, ocorre outra coleta dos dados para retornar os dados adicionais solicitados. Essa alteração traz melhor desempenho e escalabilidade para consultas em um grande número de clientes.

Exemplos

As otimizações do CMPivot reduzem drasticamente a carga de CPU da rede e do servidor necessária para executar consultas CMPirot. Com essas otimizações, agora podemos filtrar gigabytes de dados de clientes em tempo real. As consultas a seguir ilustram essas otimizações:

  • Pesquise todos os logs de eventos em todos os clientes em sua empresa para encontrar falhas de autenticação.

    EventLog('Security')
    | where  EventID == 4673
    | summarize count() by Device
    | order by count_ desc
    
  • Procure um arquivo por hash.

    Device
    | join kind=leftouter ( File('%windir%\\system32\\*.exe')
    | where SHA256Hash == 'A92056D772260B39A876D01552496B2F8B4610A0B1E084952FE1176784E2CE77')
    | project Device, MalwareFound = iif( isnull(FileName), 'No', 'Yes')
    

WinEvent(<logname>,[<timespan>])

Essa entidade é usada para obter eventos de logs de eventos e arquivos de log de rastreamento de eventos. A entidade obtém dados de logs de eventos gerados pela tecnologia de Log de Eventos do Windows. A entidade também obtém eventos em arquivos de log gerados pelo ETW (Rastreamento de Eventos para Windows). O WinEvent verifica os eventos que ocorreram nas últimas 24 horas por padrão. No entanto, o padrão de 24 horas pode ser substituído incluindo um período de tempo.

WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device

FileContent(<filename>)

FileContent é usado para obter o conteúdo de um arquivo de texto.

FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith  'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)

ProcessModule(<processname>)

Essa entidade é usada para enumerar os módulos (dlls) carregados por um determinado processo. ProcessModule é útil ao procurar malware que se esconde em processos legítimos.

ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc

Status do AAD

Essa entidade pode ser usada para obter as informações de identidade atuais do Microsoft Entra de um dispositivo.

AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart

EPStatus

O EPStatus é usado para obter o status do software antimalware instalado no computador.

EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart

Avaliação de consulta de dispositivo local usando CMPivot autônomo

Ao usar o CMPivot fora do console do Configuration Manager, você pode consultar apenas o dispositivo local sem a necessidade da infraestrutura do Configuration Manager. Agora você pode aproveitar as consultas do CMPivot Log Analytics do Azure para exibir rapidamente as informações WMI no dispositivo local. Isso também permite a validação e o refinamento das consultas CMPirot, antes de executá-las em um ambiente maior. O CMPivot autônomo está disponível apenas em inglês. Para obter mais informações sobre o CMPivot autônomo, consulte CMPivot autônomo.

Problemas conhecidos para avaliação de consulta de dispositivo local

  • Se você consultar neste computador por uma entidade WMI à qual não tem acesso, como uma classe WMI bloqueada, poderá ver uma falha no CMPivot. Execute o CMPivot usando uma conta com privilégios elevados para consultar essas entidades.
  • Se você consultar entidades não WMI Neste computador, verá um namespace inválido ou uma exceção ambígua.
  • Execute o CMPivot autônomo no atalho do menu Iniciar, não diretamente no caminho do arquivo executável.

Outros aprimoramentos

  • Você pode fazer consultas de tipo de expressão regular usando o operador new like . Por exemplo:

    //Find BIOS manufacture that contains any word like Micro, such as Microsoft
    Bios
    | where Manufacturer like '%Micro%'
    
  • Atualizamos as entidades CcmLog() e EventLog() para examinar apenas as mensagens nas últimas 24 horas por padrão. Esse comportamento pode ser substituído transmitindo um intervalo de tempo opcional. Por exemplo, a consulta a seguir examinará os eventos da última hora:

    CcmLog('Scripts',1h)
    
  • A entidade File() foi atualizada para coletar informações sobre arquivos ocultos e de sistema e incluir o hash MD5. Embora um hash MD5 não seja tão preciso quanto o hash SHA256, ele tende a ser o hash comumente relatado na maioria dos boletins de malware.

  • Você pode adicionar comentários em consultas. Esse comportamento é útil ao compartilhar consultas. Por exemplo:

    //Get the top ten devices sorted by user
    Device
    | top 10 by UserName
    
  • O CMPivot se conecta automaticamente ao último site. Depois de iniciar o CMPivot, você poderá se conectar a um novo site, se necessário.

  • No menu Exportar , selecione a nova opção para Consultar link para área de transferência. Esta ação copia um link para a área de transferência que você pode compartilhar com outras pessoas. Por exemplo:

    cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==

    Este link abre o CMPivot autônomo com a seguinte consulta:

    // Sample query
    OperatingSystem
    | summarize count() by Caption
    | order by count_ asc
    | render barchart
    

    Dica

    Para que este link funcione, instale o CMPivot autônomo.

  • Nos resultados da consulta, se o dispositivo estiver registrado no Microsoft Defender para Ponto de Extremidade, clique com o botão direito do mouse no dispositivo para iniciar o portal online da Central de Segurança do Microsoft Defender.

Problemas conhecidos do CMPivot na versão 1910

  • A faixa de resultados máximos pode não ser exibida quando o limite for atingido.
    • Cada cliente está limitado a 128 KB de dados por consulta.
    • Os resultados poderão ser truncados se os resultados da consulta excederem 128 KB.

Alterações do CMPivot para a versão 1906

A partir da versão 1906, os seguintes itens foram adicionados ao CMPivot:

Adicione junções, operadores adicionais e agregadores no CMPivot

Agora você tem operadores aritméticos adicionais, agregadores e a capacidade de adicionar junções de consulta, como usar o Registro e o Arquivo juntos. Foram aditados os seguintes itens:

Operadores de tabela

Operadores de tabela Descrição
Ingressar Mescle as linhas de duas tabelas para formar uma nova tabela, combinando as linhas para o mesmo dispositivo
render Renderiza os resultados como saída gráfica

O operador de renderização já existe no CMPivot. O suporte para várias séries e a instrução with foram adicionados. Para obter mais informações, consulte a seção de exemplos e o artigo do operador de junção do Kusto.

Limitações para junções

  1. A coluna de junção é sempre feita implicitamente no campo Device .
  2. Você pode usar no máximo cinco junções por consulta.
  3. Você pode usar no máximo 64 colunas combinadas.

Operadores escalares

Operador Descrição Exemplo
+ Adicionar 2 + 1, now() + 1d
- Subtrair 2 - 1, now() - 1d
* Multiplicar 2 * 2
/ Dividir 2 / 1
% Módulo 2 % 1

Funções de agregação

Função Descrição
percentil() retorna uma estimativa para o percentil de classificação mais próxima especificado da população definida por Expr
SOMASE() retorna uma soma de Expr para a qual Predicado é avaliado como verdadeiro

Funções escalares

Função Descrição
case() Avalia uma lista de predicados e retorna a primeira expressão de resultado cujo predicado é satisfeito
iff() Avalia o primeiro argumento e retorna o valor do segundo ou do terceiro argumentos, dependendo se o predicado é avaliado como verdadeiro (segundo) ou falso (terceiro)
indexof() A função relata o índice baseado em zero da primeira ocorrência de uma cadeia de caracteres especificada dentro da cadeia de caracteres de entrada
strcat() Concatena entre 1 e 64 argumentos
strlen() Retorna o comprimento, em caracteres, da cadeia de caracteres de entrada
substring() extrai uma subcadeia de caracteres de uma cadeia de caracteres de origem começando de algum índice até o final da cadeia de caracteres
tostring() converte a entrada em uma operação de cadeia de caracteres

Exemplos

  • Mostrar dispositivo, fabricante, modelo e OSVersion:

    ComputerSystem
    | project Device, Manufacturer, Model
    | join (OperatingSystem | project Device, OSVersion=Caption)
    
  • Mostrar o gráfico dos tempos de inicialização de um dispositivo:

    SystemBootData
    | where Device == 'MyDevice'
    | project SystemStartTime, BootDuration, OSStart=EventLogStart, GPDuration, UpdateDuration
    | order by SystemStartTime desc
    | render barchart with (kind=stacked, title='Boot times for MyDevice', ytitle='Time (ms)')
    

    Gráfico de barras empilhadas mostrando os tempos de inicialização de um dispositivo em ms

Adicionadas permissões CMPivot à função de Administrador de Segurança

A partir da versão 1906, as seguintes permissões foram adicionadas à função interna de Administrador de Segurança do Configuration Manager:

  • Ler no script SMS
  • Executar CMPivot na Coleção
  • Ler no Relatório de Inventário

Observação

Executar Scripts é um super conjunto da permissão Executar CMPirot .

CMPivot autônomo

Você pode usar o CMPivot como um aplicativo autônomo. O CMPivot autônomo está disponível apenas em inglês. Execute o CMPivot fora do console do Configuration Manager para exibir o estado em tempo real dos dispositivos em seu ambiente. Essa alteração permite que você use o CMPivot em um dispositivo sem primeiro instalar o console.

Você pode compartilhar o poder do CMPivot com outras personas, como administradores de helpdesk ou segurança, que não têm o console instalado em seus computadores. Essas outras personas podem usar o CMPivot para consultar o Configuration Manager junto com as outras ferramentas que eles usam tradicionalmente. Ao compartilhar esses dados de gerenciamento avançados, você pode trabalhar em conjunto para resolver proativamente problemas de negócios que cruzam funções.

Instalar o CMPivot autônomo

  1. Configure as permissões necessárias para executar o CMPivot. Para obter mais informações, consulte os pré-requisitos. Você também pode usar a função de Administrador de Segurança se as permissões forem apropriadas para o usuário.

  2. Localize o instalador do aplicativo CMPivot no seguinte caminho: <site install path>\tools\CMPivot\CMPivot.msi. Você pode executá-lo a partir desse caminho ou copiá-lo para outro local.

  3. Ao executar o aplicativo autônomo CMPirot, você será solicitado a se conectar a um site. Especifique o nome de domínio totalmente qualificado ou o nome do computador da Administração Central ou do servidor de site primário.

    • Cada vez que você abrir o CMPivot independente, você será solicitado a se conectar a um servidor de site.
  4. Navegue até a coleção na qual você deseja executar o CMPivot e execute sua consulta.

    Navegue até a coleção na qual você deseja executar sua consulta

Observação

  • Ações de clique com o botão direito do mouse, como Executar Scripts, Explorer de Recursos e pesquisa na Web, não estão disponíveis no CMPivot autônomo. O uso principal do CMPivot autônomo é consultar independentemente da infraestrutura do Configuration Manager. Para ajudar os administradores de segurança, o CMPivot autônomo inclui a capacidade de se conectar à Central de Segurança do Microsoft Defender.
  • Você pode fazer uma avaliação de consulta de dispositivo local usando o CMPivot autônomo.

Alterações do CMPivot para a versão 1902

A partir do Configuration Manager versão 1902, você pode executar o CMPivot do CAS (site de administração central) em uma hierarquia. O site primário ainda lida com a comunicação com o cliente. Ao executar o CMPivot no site de administração central, ele se comunica com o site primário pelo canal de assinatura de mensagens de alta velocidade. Essa comunicação não depende da replicação padrão do SQL Server entre sites.

A execução do CMPivot no CAS exigirá permissões adicionais quando SQL Server ou o Provedor SMS não estiverem no mesmo computador ou no caso de SQL Server Always On configuração de grupo de disponibilidade. Com essas configurações remotas, você tem um "cenário de salto duplo" para CMPivot.

Para fazer com que o CMPivot funcione no CAS em um "cenário de salto duplo", você pode definir a delegação restrita. Para entender as implicações de segurança dessa configuração, leia o artigo Delegação restrita de Kerberos . O Kerberos precisa trabalhar em todos os saltos entre as máquinas. Se você tiver mais de uma configuração remota, como o SQL Server ou o provedor SMS sendo colocado com o CAS ou não, ou várias florestas confiáveis, talvez seja necessária uma combinação de configurações de permissão. Abaixo estão as etapas que você pode precisar seguir:

O CAS possui uma conta remota do SQL Server

  1. Vá para o SQL Server de cada site primário.

    1. Adicione o SQL Server remoto CAS e o servidor do site CAS ao grupo Configmgr_DviewAccess. Configmgr_DviewAccess grupo no SQL Server de um site principal
  2. Vá para Usuários e Computadores do Active Directory.

    1. Para cada servidor de site primário, clique com o botão direito do mouse e selecione Propriedades.
      1. Na guia delegação, escolha a terceira opção, Confiar neste computador para delegação somente a serviços especificados.
      2. Escolha Usar somente Kerberos.
      3. Adicione o serviço SQL Server do CAS com a porta e a instância.
      4. Verifique se essas alterações estão alinhadas com a política de segurança da sua empresa.
    2. Para o site do CAS, clique com o botão direito do mouse e selecione Propriedades.
      1. Na guia delegação, escolha a terceira opção, Confiar neste computador para delegação somente a serviços especificados.
      2. Escolha Usar somente Kerberos.
      3. Adicione o serviço SQL Server de cada site primário com porta e instância.
      4. Verifique se essas alterações estão alinhadas com a política de segurança da sua empresa.

    Exemplo de delegação CMPivot AD para saltos duplos

O CAS tem um provedor remoto

  1. Vá para o SQL Server de cada site primário.
    1. Adicione a conta de computador do provedor CAS e o servidor do site CAS ao grupo Configmgr_DviewAccess .
  2. Vá para Usuários e Computadores do Active Directory.
    1. Selecione o computador do provedor CAS, clique com o botão direito do mouse e selecione Propriedades.
      1. Na guia delegação, escolha a terceira opção, Confiar neste computador para delegação somente a serviços especificados.
      2. Escolha Usar somente Kerberos.
      3. Adicione o serviço SQL Server de cada site primário com porta e instância.
      4. Verifique se essas alterações estão alinhadas com a política de segurança da sua empresa.
    2. Selecione o servidor do site CAS, clique com o botão direito do mouse e selecione Propriedades.
      1. Na guia delegação, escolha a terceira opção, Confiar neste computador para delegação somente a serviços especificados.
      2. Escolha Usar somente Kerberos.
      3. Adicione o serviço SQL Server de cada site primário com porta e instância.
      4. Verifique se essas alterações estão alinhadas com a política de segurança da sua empresa.
  3. Reinicie o computador do provedor remoto CAS.

SQL Server Always On grupos de disponibilidade

  1. Vá para o SQL Server de cada site primário.
    1. Adicione o servidor do site CAS ao grupo Configmgr_DviewAccess .
  2. Vá para Usuários e Computadores do Active Directory.
    1. Para cada servidor de site primário, clique com o botão direito do mouse e selecione Propriedades.
      1. Na guia delegação, escolha a terceira opção, Confiar neste computador para delegação somente a serviços especificados.
      2. Escolha Usar somente Kerberos.
      3. Adicione as contas de serviço do SQL Server do CAS para os nós do SQL Server com porta e instância.
      4. Verifique se essas alterações estão alinhadas com a política de segurança da sua empresa.
    2. Selecione o servidor do site CAS, clique com o botão direito do mouse e selecione Propriedades.
      1. Na guia delegação, escolha a terceira opção, Confiar neste computador para delegação somente a serviços especificados.
      2. Escolha Usar somente Kerberos.
      3. Adicione o serviço SQL Server de cada site primário com porta e instância.
      4. Verifique se essas alterações estão alinhadas com a política de segurança da sua empresa.
  3. Verifique se o SPN foi publicado para o nome do ouvinte CAS e para cada nome de ouvinte primário.
  4. Reinicie os nós primários do SQL Server.
  5. Reinicie o servidor do site CAS e os nós CAS do SQL Server.

Alterações do CMPivot para a versão 1810

O CMPivot inclui as seguintes melhorias a partir do Configuration Manager versão 1810:

Utilitário e desempenho do CMPivot

  • O CMPivot retornará até 100.000 células em vez de 20.000 linhas.

    • Se a entidade tiver 5 propriedades, o que significa 5 colunas, até 20.000 linhas serão mostradas.
    • Para uma entidade com 10 propriedades, até 10.000 linhas serão mostradas.
    • O total de dados mostrados será menor ou igual a 100.000 células.
  • Na guia Resumo da Consulta, selecione a contagem de dispositivos com falha ou offline e selecione a opção Criar Coleção. Essa opção facilita o direcionamento desses dispositivos com uma implantação de correção.

    • Essa opção foi removida na versão 2006, pois o CMPivot não requer mais consultas em uma coleção.
  • Salve as consultas favoritas clicando no ícone de pasta. Exemplo de como salvar uma consulta favorita no CMPivot

  • Os clientes atualizados para a versão 1810 retornam uma saída inferior a 80 KB para o site em um canal de comunicação rápido.

    • Essa alteração aumenta o desempenho da exibição do script ou da saída da consulta.
    • Se a saída do script ou da consulta for maior que 80 KB, o cliente enviará os dados por meio de uma mensagem de estado.
    • Se o cliente não for atualizado para a versão do cliente 1810, ele continuará a usar mensagens de estado.
  • Você pode ver o seguinte erro ao iniciar o CMPivot: Você não pode usar o CMPivot agora devido a uma versão de script incompatível. Esse problema pode ocorrer porque a hierarquia está no processo de atualização de um site. Aguarde até que a atualização seja concluída e tente novamente.

    • Se você vir essa mensagem, pode significar que:
      • O escopo de segurança não está configurado corretamente.
      • Há problemas com a atualização no processo.
      • O script CMPivot subjacente é incompatível.

Funções escalares

O CMPivot oferece suporte às seguintes funções escalares:

  • ago(): Subtrai o intervalo de tempo determinado do horário do relógio UTC atual
  • datetime_diff(): calcula a diferença do calendário entre dois valores de data e hora
  • now(): Retorna a hora do relógio UTC atual
  • bin(): arredonda os valores para baixo para um múltiplo inteiro de um determinado tamanho de compartimento

Observação

O tipo de dados datetime representa um instante no tempo, normalmente expresso como uma data e hora do dia. Os valores de tempo são medidos em unidades de 1 segundo. Um valor de data e hora está sempre no fuso horário UTC. Sempre expressar literais de data e hora no formato ISO 8601, por exemplo, yyyy-mm-dd HH:MM:ss

Exemplos

  • datetime(2015-12-31 23:59:59.9): Um literal de data e hora específico
  • now(): A hora atual
  • ago(1d): A hora atual menos um dia

Renderizando visualizações

O CMPivot agora inclui suporte básico para o operador de renderização KQL. Esse suporte inclui os seguintes tipos:

  • gráfico de barras: A primeira coluna é o eixo x e pode ser texto, data e hora ou numérico. A segunda coluna deve ser numérica e é exibida como uma faixa horizontal.
  • columnchart: como o gráfico de barras, com faixas verticais em vez de faixas horizontais.
  • gráfico de pizza: a primeira coluna é o eixo de cores, a segunda coluna é numérica.
  • timechart: Gráfico de linhas. A primeira coluna é o eixo x e deve ser datetime. A segunda coluna é o eixo y.

Exemplo: gráfico de barras

A consulta a seguir renderiza os aplicativos usados mais recentemente como um gráfico de barras:

CCMRecentlyUsedApplications
| summarize dcount( Device ) by ProductName
| top 10 by dcount_
| render barchart

Exemplo de visualização de gráfico de barras CMPivot

Exemplo: gráfico de tempo

Para renderizar gráficos de tempo, use o novo operador bin() para agrupar eventos no tempo. A consulta a seguir mostra quando os dispositivos foram iniciados nos últimos sete dias:

OperatingSystem
| where LastBootUpTime <= ago(7d)
| summarize count() by bin(LastBootUpTime,1d)
| render timechart

Exemplo de visualização de gráfico de tempo CMPivot

Exemplo: gráfico de pizza

A consulta a seguir exibe todas as versões do sistema operacional em um gráfico de pizza:

OperatingSystem
| summarize count() by Caption
| render piechart

Exemplo de visualização de gráfico de pizza CMPivot

Inventário de hardware

Use CMPivot para consultar qualquer classe de inventário de hardware. Essas classes incluem quaisquer extensões personalizadas feitas para o inventário de hardware. O CMPivot retorna imediatamente os resultados armazenados em cache da última verificação de inventário de hardware armazenada no banco de dados do site. Ao mesmo tempo, ele atualiza os resultados, se necessário, com dados dinâmicos de qualquer cliente online.

A saturação de cor dos dados na tabela ou gráfico de resultados indica se os dados estão ativos ou armazenados em cache. Por exemplo, o azul escuro são os dados em tempo real de um cliente online. Azul claro são dados armazenados em cache.

Exemplo

LogicalDisk
| summarize sum( FreeSpace ) by Device
| order by sum_ desc
| render columnchart

Exemplo de consulta de inventário CMPivot com visualização de gráfico de colunas

Limitações

  • Não há suporte para as seguintes entidades de inventário de hardware:
    • Propriedades da matriz, por exemplo, endereço IP
    • real32/real64
    • Propriedades de objeto inseridas
  • Os nomes de entidade de inventário devem começar com um caractere
  • Você não pode substituir as entidades internas criando uma entidade de inventário com o mesmo nome

Operadores escalares

O CMPivot inclui os seguintes operadores escalares:

Observação

  • LHS: string à esquerda do operador
  • RHS: cadeia de caracteres à direita do operador
Operador Descrição Exemplo (resulta em true)
== Igual a "aBc" == "aBc"
!= Não é igual a "abc" != "ABC"
como LHS contém uma correspondência para RHS "FabriKam" like "%Brik%"
!curtir LHS não contém uma correspondência para RHS "Fabrikam" !like "%xyz%"
contains O RHS ocorre como uma subsequência do LHS "FabriKam" contains "BRik"
!contém O RHS não ocorre no LHS "Fabrikam" !contains "xyz"
startswith RHS é uma subsequência inicial de LHS "Fabrikam" startswith "fab"
!startswith RHS não é uma subsequência inicial de LHS "Fabrikam" !startswith "kam"
endswith RHS é uma subsequência de fechamento de LHS "Fabrikam" endswith "Kam"
!endswith RHS não é uma subsequência de fechamento de LHS "Fabrikam" !endswith "brik"

Resumo da consulta

Selecione a guia Resumo da Consulta na parte inferior da janela CMPirot. Esse status ajuda a identificar os clientes que estão offline ou a solucionar erros que podem ocorrer. Selecione um valor na coluna Contagem para abrir uma lista de dispositivos específicos com esse status.

Por exemplo, selecione a contagem de dispositivos com um status de falha. Veja a mensagem de erro específica e exporte uma lista desses dispositivos. Se o erro for que um cmdlet específico não é reconhecido, crie uma coleção da lista de dispositivos exportados para implantar uma atualização do Windows PowerShell.

Mensagens de status de auditoria CMPivot

A partir da versão 1810, quando você executa o CMPivot, uma mensagem de status de auditoria é criada com o MessageID 40805. Você pode exibir as mensagens de status acessando Monitorando consultas de>mensagem de status destatus> do sistema. Você pode executar Todas as mensagens de status de auditoria para um usuário específico, Todas as mensagens de status de auditoria para um site específico ou criar sua própria consulta de mensagem de status.

O seguinte formato é usado para a mensagem:

MessageId 40805: User <UserName> executou script <Script-Guid> com hash <Script-Hash> na coleção <Collection-ID.>

  • 7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14 é o Script-Guid para CMPivot.
  • O Script-Hash pode ser visto no arquivo de scripts.log do cliente.
  • Você também pode ver o hash armazenado no repositório de scripts do cliente. O nome do arquivo no cliente é <Script-Guid>_<Script-Hash>.
    • Nome do arquivo de exemplo: C:\Windows\CCM\ScriptStore\7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14_abc1d23e45678901fabc123d456ce789fa1b2cd3e456789123fab4c56789d0123.ps

Exemplo de mensagem de status de auditoria CMPivot

Próximas etapas

Solução de problemas do CMPivot