Anexação de locatário: visão geral de uso do CMPivot

Aplica-se a: Configuration Manager (ramificação atual)

O CMPivot permite avaliar rapidamente o estado de um dispositivo em seu ambiente e tomar medidas. Quando você inserir uma consulta, o CMPivot executará uma consulta em tempo real no dispositivo atualmente conectado. Os dados retornados podem ser filtrados, agrupados e refinados para responder perguntas comerciais, resolver problemas em seu ambiente ou responder a ameaças à segurança. Para obter mais informações sobre como usar o CMPivot, confira Usar o CMPivot.

Refinar consultas do CMPivot

Ao usar o CMPivot no centro de administração do Microsoft Intune, verifique se suas consultas estão ajustadas para desempenho. Se você solicitar uma consulta com um conjunto de dados muito grande, poderá obter Error: The query result is too large, retry with additional filters. Caso veja esse erro, refine sua consulta para ela ser mais específica. Os seguintes operadores são os usados geralmente para refinar consultas:

  • Use count se precisar apenas do número de itens retornados.
  • Use project se precisar apenas de colunas específicas.
  • Use take para retornar até o número especificado de linhas.
  • Use top para retornar os primeiros N registros classificados pelas colunas especificadas.

Importante

Ao usar o CMPivot para consultar um dispositivo, a consulta expirará se não houver uma resposta dentro de 10 minutos.

Consultas

As consultas podem ser usadas para pesquisar termos, identificar tendências, analisar padrões e fornecer muitos outros insights com base em seus dados. O CMPivot usa um subconjunto do modelo de fluxo de dados do Log Analytics do Azure para a instrução de expressão tabular. A estrutura típica de uma instrução de expressão tabular é uma composição de entidades cliente e operadores de dados tabulares (como filtros e projeções). A composição é representada pelo caractere pipe (|), dando à instrução uma forma regular que representa visualmente o fluxo de dados tabulares da esquerda para a direita. Cada operador aceita um conjunto de dados tabulares "do pipe" e entradas adicionais (incluindo outros conjuntos de dados tabulares) do corpo do operador e, em seguida, emite um conjunto de dados tabulares para o próximo operador que segue: entity | operator1 | operator2 | ...

No exemplo a seguir, a entidade é CCMRecentlyUsedApplications (uma referência aos aplicativos usados recentemente) e o operador é where (que filtra registros de sua entrada de acordo com algum predicado por registro):

CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath

Entidades

Entidades são objetos que podem ser consultados do cliente. Atualmente, damos suporte às seguintes entidades:

Entidade Descrição
Status do AAD Status do Microsoft Entra ID
Administradores Membros do grupo de administradores locais
AppCrash Relatórios de falhas recentes do aplicativo
AppVClientApplication Aplicativo Cliente AppV
AppVClientPackage Pacote do cliente AppV
AutoStartSoftware Software que é iniciado automaticamente com ou imediatamente após o sistema operacional
Rodapé Rodapé
Bateria Bateria
Bios Informações do BIOS do sistema
BitLocker BitLocker
BitLockerEncryptionDetails Detalhes de criptografia do BitLocker
BitLockerPolicy Política do BitLocker
BootConfiguration Configuração de inicialização
BrowserHelperObject Objeto Auxiliar do Navegador
BrowserUsage Uso do navegador
CcmLog() Linhas dentro de 24 horas (por padrão) de um arquivo de log Ccm
CCMRAX CCM_RAX
CCMRecentlyUsedApplications Aplicativos usados recentemente
CCMWebAppInstallInfo Aplicativos Web
CD-ROM Unidade de CD-ROM
Eventos de cliente Eventos de Cliente
Sistema de Computador Sistema de computador
ComputerSystemEx Sistema Informático Ex
ComputerSystemProduct Produto de Sistema de Computador
ConnectedDevice Dispositivo conectado
Conexão Uma conexão Tcp ativa dentro ou fora do dispositivo
Desktop Desktop
DesktopMonitor Monitor de Área de Trabalho
Dispositivo Informações básicas sobre o dispositivo
de dados Informações do dispositivo de armazenamento local em um sistema de computador que executa o Windows
DMA DMA
DMAChannel Canal DMA
DriverVxD Driver - VxD
EmbeddedDeviceInformation Informações do dispositivo inserido
Ambiente Ambiente
EPStatus Status do software antimalware no computador coletados pelo Get-MpComputerStatus cmdlet. Com suporte no Windows 10 e Server 2016 ou posterior com o defender em execução.
EventLog() Eventos dentro de 24 horas (por padrão) de um log de eventos
arquivo() Informações sobre um arquivo específico
FileShare Informações de compartilhamento de arquivo ativo
Firmware Firmware
IDEController Controlador IDE
InstalledExecutable Executável instalado
InstalledSoftware Um aplicativo instalado no dispositivo
IPConfig Obtém configuração de rede, incluindo interfaces utilizáveis, endereços IP e servidores DNS
IRQTable Tabela IRQ
Teclado Teclado
LoadOrderGroup Grupo de Pedidos de Carregamento
Disco lógico Disco lógico
MDMDevDetail Informações do dispositivo
Memória Memória
Modem Modem
Placa-mãe Placa-mãe
Adaptador de rede Adaptador de rede
NetworkAdapterConfiguration Configuração do adaptador de rede
NetworkClient Cliente de Rede
NetworkLoginProfile Perfil de Logon de Rede
NTEventlogFile NT Arquivo Eventlog
Office365ProPlusConfigurations Configurações de aplicativos do Office 365
OfficeAddin Suplementos do Office
OfficeClientMetric Métrica de Cliente do Office
OfficeDeviceSummary Resumo do Dispositivo do Office
OfficeDocumentMetric Métricas do documento do Office
OfficeDocumentSolution Solução de Documento do Office
OfficeMacroError Erro de macro do Office
OfficeProductInfo Informações do Produto do Office
OfficeVbaRuleViolation Violação de Regra VBA do Office
OfficeVbaSummary Resumo da verificação do Office VBA
OperatingSystem Sistema operacional
OperatingSystemEx Sistema Operacional Ex
OperatingSystemRecoveryConfiguration Configuração de recuperação do sistema operacional
OptionalFeature Recurso opcional
SO Informações básicas sobre o sistema operacional
PageFileSetting Configuração de Arquivo de Paginação
ParallelPort Porta Paralela
Partition Partições de disco
PCMCIAController Controladora PCMCIA
Disco Físico Disco Físico
Memória Física Memória física
PNPDEVICEDRIVER Driver de dispositivo PNP
PointingDevice Dispositivo apontador
PortátilBateria Bateria portátil
Portas Portas
Recursos de energia Recursos de energia
PowerClientOptOutSettings Configurações de exclusão de gerenciamento de energia
PowerConfigurations Configuração de Energia
PowerManagementDaily Gerenciamento de Energia Dados Diários
PowerManagementInsomniaReasons Razões de insônia de poder
PowerManagementMonthly Dados Mensais de Gerenciamento de Energia
Configurações de energia Configurações de Energia
PrinterConfiguration Configuração da impressora
PrinterDevice Dispositivo de impressora
Trabalhos de Impressão Trabalhos de Impressão
Processo Um processo em um sistema operacional
ProcessModule() Módulos carregados por processos especificados
Processador Processador
ProtectedVolumeInformation Informações de Volume Protegidas
Protocolo Protocolo
QuickFixEngineering Engenharia de Correção Rápida
Registro Todos os valores para uma chave

do Registro específica A partir da versão 2107, o valor da chave foi adicionado à entidade Registry()
SCSIController Controlador SCSI
SerialPortConfiguration Configuração de porta serial
Portas seriais Portas seriais
ServerFeature Recurso do Servidor
Serviço Um serviço em um sistema de computador que executa o Windows
Serviços Serviços
ações ações
SMBConfig SMB Configuração de um dispositivo
SMSAdvancedClientPorts Portas de Cliente do Configuration Manager
SMSAdvancedClientSSLConfigurations Configurações SSL do Cliente do Configuration Manager
SMSAdvancedClientState Estado do Cliente do Configuration Manager
SMSDefaultBrowser Navegador padrão
SMSSoftwareTag Marca de software
SMSWindows8Application Aplicativo do Windows
SMSWindows8ApplicationUserInfo Informações do usuário do aplicativo Windows
Atalho de Software Atalho de Software
Atualização de Software Uma atualização de software aplicável, mas não instalada no dispositivo
Dispositivos de som Dispositivos de som
SWLicensingProduct Produto de Licenciamento de Software
SWLicensingService Serviço de Licenciamento de Software
SystemAccount Conta do sistema
SystemBootData Dados de inicialização do sistema
SystemBootSummary Resumo da inicialização do sistema
SystemConsoleUsage Uso do console do sistema
SystemConsoleUser Usuário do Console do Sistema
SystemDevices Dispositivos do sistema
Drivers do sistema Drivers do sistema
SystemEnclosure Compartimento do sistema
TapeDrive Unidade de fita
TimeZone Fuso Horário
TPM TPM
TPMStatus TPM Status
TSIssuedLicense Licença Emitida pelo TS
TSLicenseKeyPack Pacote de chaves de licença TS
IninterruptoFonte de alimentação Fonte de alimentação ininterrupta
USBController Controlador USB
Dispositivo USB Dispositivo USB
Usuário Uma conta de usuário com uma conexão ativa com o dispositivo
USMFolderRedirectionHealth Integridade do redirecionamento de pasta
USMUserProfile Integridade do Perfil de Usuário
VideoController Controlador de vídeo
Máquina Virtual Máquina Virtual
VirtualMachine64 Máquina Virtual (64)
Volume Volume
WindowsUpdate Windows Update
WindowsUpdateAgentVersion Versão do Windows Update Agent
WinEvent() Eventos dentro de 24 horas (por padrão) de um log de eventos do Windows
WriteFilterState Estado do Filtro de Gravação

Operadores de tabela

Os operadores de tabela podem ser usados para filtrar, resumir e transformar fluxos de dados. Atualmente, há suporte para os seguintes operadores:

Operadores de tabela Descrição
count Retorna uma tabela com um único registro contendo o número de registros
distintos Produz uma tabela com a combinação distinta das colunas fornecidas da tabela de entrada
participar Mescle as linhas de duas tabelas para formar uma nova tabela, combinando as linhas para o mesmo dispositivo
ORDER BY Classificar as linhas da tabela de entrada em ordem por uma ou mais colunas
projeto Selecione as colunas a serem incluídas, renomeie ou descarte e insira novas colunas computadas
Take Retornar até o número especificado de linhas
top retorna os primeiros N registros classificados pelas colunas especificadas
em que Filtra uma tabela para o subconjunto de linhas que satisfazem um predicado

Operadores Escalares

A tabela a seguir resume os operadores:

Operadores Descrição Exemplo
== Igual a 1 == 1, 'aBc' == 'AbC'
!= Diferente 1 != 2, 'abc' != 'abcd'
< Menos 1 < 2, 'abc' < 'DEF'
> Maior 2 > 1, 'xyz' > 'XYZ'
<= Menor ou igual 1 <= 2, 'abc' <= 'abc'
>= Maior ou igual 2 >= 1, 'abc' >= 'ABC'
+ Adicionar 2 + 1, now() + 1d
- Subtrair 2 - 1, now() - 1h
* Multiplicar 2 * 2
/ Dividir 2 / 1
% Módulo 2 % 1
como O lado esquerdo (LHS) contém uma correspondência para o lado direito (RHS) 'abc' like '%B%'
!curtir LHS não contém uma correspondência para RHS 'abc' !like '_d_'
contains O RHS ocorre como uma subsequência do LHS 'abc' contains 'b'
!contém O RHS não ocorre no LHS 'team' !contains 'i'
startswith RHS é uma subsequência inicial de LHS 'team' startswith 'tea'
!startswith RHS não é uma subsequência inicial de LHS 'abc' !startswith 'bc'
endswith RHS é uma subsequência de fechamento de LHS 'abc' endswith 'bc'
!endswith RHS não é uma subsequência de fechamento de LHS 'abc' !endswith 'a'
e Verdadeiro se e somente se RHS e LHS forem verdadeiros (1 == 1) and (2 == 2)
ou Verdadeiro se e somente se RHS ou LHS for verdadeiro (1 == 1) or (1 == 2)

Funções de agregação

As funções de agregação podem ser usadas com o operador resumir tabela para valores resumidos calculados. Atualmente, as seguintes funções de agregação são suportadas:

Função Descrição
avg() retorna a média dos valores no grupo
count() Retorna uma contagem dos registros por grupo de resumo
cont.se() Retorna uma contagem de linhas para as quais Predicado é avaliado como verdadeiro
dcount() retorna o número de valores distintos no grupo
max() retorna o valor máximo em todo o grupo
maxif() A partir da versão 2107, você pode usar maxif com o operador resumir tabela.

Retorna o valor máximo em todo o grupo para o qual Predicado é avaliado como true.
min() retorna o valor mínimo em todo o grupo
minif() A partir da versão 2107, você pode usar minif com o operador resumir tabela.

Retorna o valor mínimo em todo o grupo para o qual Predicado é avaliado como true.
percentil() retorna uma estimativa para o percentil de classificação mais próxima especificado da população definida por Expr
sum() retorna a soma dos valores em todo o grupo
SOMASE() retorna uma soma de Expr para a qual Predicado é avaliado como verdadeiro

Funções escalares

Funções escalares podem ser usadas em expressões. Atualmente, as seguintes funções escalares são suportadas:

Função Descrição
ago() Subtrai o intervalo de tempo determinado do horário do relógio UTC atual
bin() Arredonda valores para baixo para um número de múltiplo de data e hora de um determinado tamanho de compartimento
case() Avalia uma lista de predicados e retorna a primeira expressão de resultado cujo predicado é satisfeito
datetime_add() calcula uma nova data e hora de uma parte de data especificada multiplicado por um valor especificado, adicionado a uma data e hora especificada
datetime_diff() Calcula a diferença entre dois valores de data e hora
iif() Avalia o primeiro argumento e retorna o valor do segundo ou do terceiro argumentos, dependendo se o predicado é avaliado como verdadeiro (segundo) ou falso (terceiro)
indexof() A função relata o índice baseado em zero da primeira ocorrência de uma cadeia de caracteres especificada dentro da cadeia de caracteres de entrada
isnotnull() Avalia seu único argumento e retorna um valor booleano indicando se o argumento é avaliado como um valor não nulo
isnull() Avalia seu único argumento e retorna um valor booleano indicando se o argumento é avaliado como um valor nulo
agora() Retorna a hora do relógio UTC atual
strcat() Concatena entre 1 e 64 argumentos
strlen() Retorna o comprimento, em caracteres, da cadeia de caracteres de entrada
substring() extrai uma subcadeia de caracteres de uma cadeia de caracteres de origem começando de algum índice até o final da cadeia de caracteres
tostring() converte a entrada em uma representação de cadeia de caracteres

Entidades, operadores e funções adicionais para CMPivot do Configuration Manager

Importante

Esses itens não têm suporte quando você executa o CMPivot no centro de administração do Microsoft Intune.

Tipo Item Descrição
Entidade AccountSID SID da conta
Entidade FileContent() Conteúdo de um arquivo específico
Entidade NAPClient Cliente NAP
Entidade NAPSystemHealthAgent Agente de integridade do sistema NAP
Entidade RegistryKey() Retorna todas as chaves do Registro correspondentes à expressão determinada (a partir da versão 2107)
Operador de tabela render Renderiza os resultados como saída gráfica

Próximas etapas

Para obter mais informações, consulte Iniciar o CMPivot no centro de administração Para obter mais scripts de exemplo, consulte Anexação de locatário do Microsoft Intune: exemplos de script CMPirot.