Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Configuration Manager (ramificação atual)
O CMPivot permite avaliar rapidamente o estado de um dispositivo em seu ambiente e tomar medidas. Quando você inserir uma consulta, o CMPivot executará uma consulta em tempo real no dispositivo atualmente conectado. Os dados retornados podem ser filtrados, agrupados e refinados para responder perguntas comerciais, resolver problemas em seu ambiente ou responder a ameaças à segurança. Para obter mais informações sobre como usar o CMPivot, confira Usar o CMPivot.
Refinar consultas do CMPivot
Ao usar o CMPivot no centro de administração do Microsoft Intune, verifique se suas consultas estão ajustadas para desempenho. Se você solicitar uma consulta com um conjunto de dados muito grande, poderá obter Error: The query result is too large, retry with additional filters. Caso veja esse erro, refine sua consulta para ela ser mais específica. Os seguintes operadores são os usados geralmente para refinar consultas:
- Use
countse precisar apenas do número de itens retornados. - Use
projectse precisar apenas de colunas específicas. - Use
takepara retornar até o número especificado de linhas. - Use
toppara retornar os primeiros N registros classificados pelas colunas especificadas.
Importante
Ao usar o CMPivot para consultar um dispositivo, a consulta expirará se não houver uma resposta dentro de 10 minutos.
Consultas
As consultas podem ser usadas para pesquisar termos, identificar tendências, analisar padrões e fornecer muitos outros insights com base em seus dados. O CMPivot usa um subconjunto do modelo de fluxo de dados do Log Analytics do Azure para a instrução de expressão tabular. A estrutura típica de uma instrução de expressão tabular é uma composição de entidades cliente e operadores de dados tabulares (como filtros e projeções). A composição é representada pelo caractere pipe (|), dando à instrução uma forma regular que representa visualmente o fluxo de dados tabulares da esquerda para a direita. Cada operador aceita um conjunto de dados tabulares "do pipe" e entradas adicionais (incluindo outros conjuntos de dados tabulares) do corpo do operador e, em seguida, emite um conjunto de dados tabulares para o próximo operador que segue: entity | operator1 | operator2 | ...
No exemplo a seguir, a entidade é CCMRecentlyUsedApplications (uma referência aos aplicativos usados recentemente) e o operador é where (que filtra registros de sua entrada de acordo com algum predicado por registro):
CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath
Entidades
Entidades são objetos que podem ser consultados do cliente. Atualmente, damos suporte às seguintes entidades:
| Entidade | Descrição |
|---|---|
| Status do AAD | Status do Microsoft Entra ID |
| Administradores | Membros do grupo de administradores locais |
| AppCrash | Relatórios de falhas recentes do aplicativo |
| AppVClientApplication | Aplicativo Cliente AppV |
| AppVClientPackage | Pacote do cliente AppV |
| AutoStartSoftware | Software que é iniciado automaticamente com ou imediatamente após o sistema operacional |
| Rodapé | Rodapé |
| Bateria | Bateria |
| Bios | Informações do BIOS do sistema |
| BitLocker | BitLocker |
| BitLockerEncryptionDetails | Detalhes de criptografia do BitLocker |
| BitLockerPolicy | Política do BitLocker |
| BootConfiguration | Configuração de inicialização |
| BrowserHelperObject | Objeto Auxiliar do Navegador |
| BrowserUsage | Uso do navegador |
| CcmLog() | Linhas dentro de 24 horas (por padrão) de um arquivo de log Ccm |
| CCMRAX | CCM_RAX |
| CCMRecentlyUsedApplications | Aplicativos usados recentemente |
| CCMWebAppInstallInfo | Aplicativos Web |
| CD-ROM | Unidade de CD-ROM |
| Eventos de cliente | Eventos de Cliente |
| Sistema de Computador | Sistema de computador |
| ComputerSystemEx | Sistema Informático Ex |
| ComputerSystemProduct | Produto de Sistema de Computador |
| ConnectedDevice | Dispositivo conectado |
| Conexão | Uma conexão Tcp ativa dentro ou fora do dispositivo |
| Desktop | Desktop |
| DesktopMonitor | Monitor de Área de Trabalho |
| Dispositivo | Informações básicas sobre o dispositivo |
| de dados | Informações do dispositivo de armazenamento local em um sistema de computador que executa o Windows |
| DMA | DMA |
| DMAChannel | Canal DMA |
| DriverVxD | Driver - VxD |
| EmbeddedDeviceInformation | Informações do dispositivo inserido |
| Ambiente | Ambiente |
| EPStatus | Status do software antimalware no computador coletados pelo Get-MpComputerStatus cmdlet. Com suporte no Windows 10 e Server 2016 ou posterior com o defender em execução. |
| EventLog() | Eventos dentro de 24 horas (por padrão) de um log de eventos |
| arquivo() | Informações sobre um arquivo específico |
| FileShare | Informações de compartilhamento de arquivo ativo |
| Firmware | Firmware |
| IDEController | Controlador IDE |
| InstalledExecutable | Executável instalado |
| InstalledSoftware | Um aplicativo instalado no dispositivo |
| IPConfig | Obtém configuração de rede, incluindo interfaces utilizáveis, endereços IP e servidores DNS |
| IRQTable | Tabela IRQ |
| Teclado | Teclado |
| LoadOrderGroup | Grupo de Pedidos de Carregamento |
| Disco lógico | Disco lógico |
| MDMDevDetail | Informações do dispositivo |
| Memória | Memória |
| Modem | Modem |
| Placa-mãe | Placa-mãe |
| Adaptador de rede | Adaptador de rede |
| NetworkAdapterConfiguration | Configuração do adaptador de rede |
| NetworkClient | Cliente de Rede |
| NetworkLoginProfile | Perfil de Logon de Rede |
| NTEventlogFile | NT Arquivo Eventlog |
| Office365ProPlusConfigurations | Configurações de aplicativos do Office 365 |
| OfficeAddin | Suplementos do Office |
| OfficeClientMetric | Métrica de Cliente do Office |
| OfficeDeviceSummary | Resumo do Dispositivo do Office |
| OfficeDocumentMetric | Métricas do documento do Office |
| OfficeDocumentSolution | Solução de Documento do Office |
| OfficeMacroError | Erro de macro do Office |
| OfficeProductInfo | Informações do Produto do Office |
| OfficeVbaRuleViolation | Violação de Regra VBA do Office |
| OfficeVbaSummary | Resumo da verificação do Office VBA |
| OperatingSystem | Sistema operacional |
| OperatingSystemEx | Sistema Operacional Ex |
| OperatingSystemRecoveryConfiguration | Configuração de recuperação do sistema operacional |
| OptionalFeature | Recurso opcional |
| SO | Informações básicas sobre o sistema operacional |
| PageFileSetting | Configuração de Arquivo de Paginação |
| ParallelPort | Porta Paralela |
| Partition | Partições de disco |
| PCMCIAController | Controladora PCMCIA |
| Disco Físico | Disco Físico |
| Memória Física | Memória física |
| PNPDEVICEDRIVER | Driver de dispositivo PNP |
| PointingDevice | Dispositivo apontador |
| PortátilBateria | Bateria portátil |
| Portas | Portas |
| Recursos de energia | Recursos de energia |
| PowerClientOptOutSettings | Configurações de exclusão de gerenciamento de energia |
| PowerConfigurations | Configuração de Energia |
| PowerManagementDaily | Gerenciamento de Energia Dados Diários |
| PowerManagementInsomniaReasons | Razões de insônia de poder |
| PowerManagementMonthly | Dados Mensais de Gerenciamento de Energia |
| Configurações de energia | Configurações de Energia |
| PrinterConfiguration | Configuração da impressora |
| PrinterDevice | Dispositivo de impressora |
| Trabalhos de Impressão | Trabalhos de Impressão |
| Processo | Um processo em um sistema operacional |
| ProcessModule() | Módulos carregados por processos especificados |
| Processador | Processador |
| ProtectedVolumeInformation | Informações de Volume Protegidas |
| Protocolo | Protocolo |
| QuickFixEngineering | Engenharia de Correção Rápida |
| Registro | Todos os valores para uma chave do Registro específica A partir da versão 2107, o valor da chave foi adicionado à entidade Registry() |
| SCSIController | Controlador SCSI |
| SerialPortConfiguration | Configuração de porta serial |
| Portas seriais | Portas seriais |
| ServerFeature | Recurso do Servidor |
| Serviço | Um serviço em um sistema de computador que executa o Windows |
| Serviços | Serviços |
| ações | ações |
| SMBConfig | SMB Configuração de um dispositivo |
| SMSAdvancedClientPorts | Portas de Cliente do Configuration Manager |
| SMSAdvancedClientSSLConfigurations | Configurações SSL do Cliente do Configuration Manager |
| SMSAdvancedClientState | Estado do Cliente do Configuration Manager |
| SMSDefaultBrowser | Navegador padrão |
| SMSSoftwareTag | Marca de software |
| SMSWindows8Application | Aplicativo do Windows |
| SMSWindows8ApplicationUserInfo | Informações do usuário do aplicativo Windows |
| Atalho de Software | Atalho de Software |
| Atualização de Software | Uma atualização de software aplicável, mas não instalada no dispositivo |
| Dispositivos de som | Dispositivos de som |
| SWLicensingProduct | Produto de Licenciamento de Software |
| SWLicensingService | Serviço de Licenciamento de Software |
| SystemAccount | Conta do sistema |
| SystemBootData | Dados de inicialização do sistema |
| SystemBootSummary | Resumo da inicialização do sistema |
| SystemConsoleUsage | Uso do console do sistema |
| SystemConsoleUser | Usuário do Console do Sistema |
| SystemDevices | Dispositivos do sistema |
| Drivers do sistema | Drivers do sistema |
| SystemEnclosure | Compartimento do sistema |
| TapeDrive | Unidade de fita |
| TimeZone | Fuso Horário |
| TPM | TPM |
| TPMStatus | TPM Status |
| TSIssuedLicense | Licença Emitida pelo TS |
| TSLicenseKeyPack | Pacote de chaves de licença TS |
| IninterruptoFonte de alimentação | Fonte de alimentação ininterrupta |
| USBController | Controlador USB |
| Dispositivo USB | Dispositivo USB |
| Usuário | Uma conta de usuário com uma conexão ativa com o dispositivo |
| USMFolderRedirectionHealth | Integridade do redirecionamento de pasta |
| USMUserProfile | Integridade do Perfil de Usuário |
| VideoController | Controlador de vídeo |
| Máquina Virtual | Máquina Virtual |
| VirtualMachine64 | Máquina Virtual (64) |
| Volume | Volume |
| WindowsUpdate | Windows Update |
| WindowsUpdateAgentVersion | Versão do Windows Update Agent |
| WinEvent() | Eventos dentro de 24 horas (por padrão) de um log de eventos do Windows |
| WriteFilterState | Estado do Filtro de Gravação |
Operadores de tabela
Os operadores de tabela podem ser usados para filtrar, resumir e transformar fluxos de dados. Atualmente, há suporte para os seguintes operadores:
| Operadores de tabela | Descrição |
|---|---|
| count | Retorna uma tabela com um único registro contendo o número de registros |
| distintos | Produz uma tabela com a combinação distinta das colunas fornecidas da tabela de entrada |
| participar | Mescle as linhas de duas tabelas para formar uma nova tabela, combinando as linhas para o mesmo dispositivo |
| ORDER BY | Classificar as linhas da tabela de entrada em ordem por uma ou mais colunas |
| projeto | Selecione as colunas a serem incluídas, renomeie ou descarte e insira novas colunas computadas |
| Take | Retornar até o número especificado de linhas |
| top | retorna os primeiros N registros classificados pelas colunas especificadas |
| em que | Filtra uma tabela para o subconjunto de linhas que satisfazem um predicado |
Operadores Escalares
A tabela a seguir resume os operadores:
| Operadores | Descrição | Exemplo |
|---|---|---|
| == | Igual a | 1 == 1, 'aBc' == 'AbC' |
| != | Diferente | 1 != 2, 'abc' != 'abcd' |
| < | Menos | 1 < 2, 'abc' < 'DEF' |
| > | Maior | 2 > 1, 'xyz' > 'XYZ' |
| <= | Menor ou igual | 1 <= 2, 'abc' <= 'abc' |
| >= | Maior ou igual | 2 >= 1, 'abc' >= 'ABC' |
| + | Adicionar | 2 + 1, now() + 1d |
| - | Subtrair | 2 - 1, now() - 1h |
| * | Multiplicar | 2 * 2 |
| / | Dividir | 2 / 1 |
| % | Módulo | 2 % 1 |
| como | O lado esquerdo (LHS) contém uma correspondência para o lado direito (RHS) | 'abc' like '%B%' |
| !curtir | LHS não contém uma correspondência para RHS | 'abc' !like '_d_' |
| contains | O RHS ocorre como uma subsequência do LHS | 'abc' contains 'b' |
| !contém | O RHS não ocorre no LHS | 'team' !contains 'i' |
| startswith | RHS é uma subsequência inicial de LHS | 'team' startswith 'tea' |
| !startswith | RHS não é uma subsequência inicial de LHS | 'abc' !startswith 'bc' |
| endswith | RHS é uma subsequência de fechamento de LHS | 'abc' endswith 'bc' |
| !endswith | RHS não é uma subsequência de fechamento de LHS | 'abc' !endswith 'a' |
| e | Verdadeiro se e somente se RHS e LHS forem verdadeiros | (1 == 1) and (2 == 2) |
| ou | Verdadeiro se e somente se RHS ou LHS for verdadeiro | (1 == 1) or (1 == 2) |
Funções de agregação
As funções de agregação podem ser usadas com o operador resumir tabela para valores resumidos calculados. Atualmente, as seguintes funções de agregação são suportadas:
| Função | Descrição |
|---|---|
| avg() | retorna a média dos valores no grupo |
| count() | Retorna uma contagem dos registros por grupo de resumo |
| cont.se() | Retorna uma contagem de linhas para as quais Predicado é avaliado como verdadeiro |
| dcount() | retorna o número de valores distintos no grupo |
| max() | retorna o valor máximo em todo o grupo |
| maxif() | A partir da versão 2107, você pode usar maxif com o operador resumir tabela.
Retorna o valor máximo em todo o grupo para o qual Predicado é avaliado como true. |
| min() | retorna o valor mínimo em todo o grupo |
| minif() | A partir da versão 2107, você pode usar minif com o operador resumir tabela.
Retorna o valor mínimo em todo o grupo para o qual Predicado é avaliado como true. |
| percentil() | retorna uma estimativa para o percentil de classificação mais próxima especificado da população definida por Expr |
| sum() | retorna a soma dos valores em todo o grupo |
| SOMASE() | retorna uma soma de Expr para a qual Predicado é avaliado como verdadeiro |
Funções escalares
Funções escalares podem ser usadas em expressões. Atualmente, as seguintes funções escalares são suportadas:
| Função | Descrição |
|---|---|
| ago() | Subtrai o intervalo de tempo determinado do horário do relógio UTC atual |
| bin() | Arredonda valores para baixo para um número de múltiplo de data e hora de um determinado tamanho de compartimento |
| case() | Avalia uma lista de predicados e retorna a primeira expressão de resultado cujo predicado é satisfeito |
| datetime_add() | calcula uma nova data e hora de uma parte de data especificada multiplicado por um valor especificado, adicionado a uma data e hora especificada |
| datetime_diff() | Calcula a diferença entre dois valores de data e hora |
| iif() | Avalia o primeiro argumento e retorna o valor do segundo ou do terceiro argumentos, dependendo se o predicado é avaliado como verdadeiro (segundo) ou falso (terceiro) |
| indexof() | A função relata o índice baseado em zero da primeira ocorrência de uma cadeia de caracteres especificada dentro da cadeia de caracteres de entrada |
| isnotnull() | Avalia seu único argumento e retorna um valor booleano indicando se o argumento é avaliado como um valor não nulo |
| isnull() | Avalia seu único argumento e retorna um valor booleano indicando se o argumento é avaliado como um valor nulo |
| agora() | Retorna a hora do relógio UTC atual |
| strcat() | Concatena entre 1 e 64 argumentos |
| strlen() | Retorna o comprimento, em caracteres, da cadeia de caracteres de entrada |
| substring() | extrai uma subcadeia de caracteres de uma cadeia de caracteres de origem começando de algum índice até o final da cadeia de caracteres |
| tostring() | converte a entrada em uma representação de cadeia de caracteres |
Entidades, operadores e funções adicionais para CMPivot do Configuration Manager
Importante
Esses itens não têm suporte quando você executa o CMPivot no centro de administração do Microsoft Intune.
| Tipo | Item | Descrição |
|---|---|---|
| Entidade | AccountSID | SID da conta |
| Entidade | FileContent() | Conteúdo de um arquivo específico |
| Entidade | NAPClient | Cliente NAP |
| Entidade | NAPSystemHealthAgent | Agente de integridade do sistema NAP |
| Entidade | RegistryKey() | Retorna todas as chaves do Registro correspondentes à expressão determinada (a partir da versão 2107) |
| Operador de tabela | render | Renderiza os resultados como saída gráfica |
Próximas etapas
Para obter mais informações, consulte Iniciar o CMPivot no centro de administração Para obter mais scripts de exemplo, consulte Anexação de locatário do Microsoft Intune: exemplos de script CMPirot.