Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Configuration Manager (branch atual)
O CMPivot permite que você avalie rapidamente o estado dos dispositivos em seu ambiente e tome medidas. Quando você insere uma consulta, o CMPivot executa uma consulta em tempo real em todos os dispositivos atualmente conectados na coleção selecionada. Os dados retornados podem ser filtrados, agrupados e refinados para responder perguntas comerciais, resolver problemas em seu ambiente ou responder a ameaças à segurança. Para obter mais informações sobre como usar o CMPivot, confira Usar o CMPivot.
Consultas
As consultas podem ser usadas para pesquisar termos, identificar tendências, analisar padrões e fornecer muitos outros insights com base em seus dados. O CMPivot usa um subconjunto do modelo de fluxo de dados do Log Analytics do Azure para a instrução de expressão tabular. A estrutura típica de uma instrução de expressão tabular é uma composição de entidades cliente e operadores de dados tabulares (como filtros e projeções). A composição é representada pelo caractere pipe (|), dando à instrução uma forma regular que representa visualmente o fluxo de dados tabulares da esquerda para a direita. Cada operador aceita um conjunto de dados tabulares "do pipe" e entradas adicionais (incluindo outros conjuntos de dados tabulares) do corpo do operador e, em seguida, emite um conjunto de dados tabulares para o próximo operador que segue: entity | operator1 | operator2 | ...
No exemplo a seguir, a entidade é CCMRecentlyUsedApplications (uma referência aos aplicativos usados recentemente) e o operador é where (que filtra registros de sua entrada de acordo com algum predicado por registro):
CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath
Entidades
Entidades são objetos que podem ser consultados do cliente. Atualmente, damos suporte às seguintes entidades:
| Entidade | Descrição |
|---|---|
| Status do AAD | Status do Microsoft Entra ID |
| Administradores | Membros do grupo de administradores locais |
| AppCrash | Relatórios de falhas recentes do aplicativo |
| AppVClientApplication | Aplicativo Cliente AppV |
| AppVClientPackage | Pacote do cliente AppV |
| AutoStartSoftware | Software que é iniciado automaticamente com ou imediatamente após o sistema operacional |
| Rodapé | Rodapé |
| Bateria | Bateria |
| Bios | Informações do BIOS do sistema |
| BitLocker | BitLocker |
| BitLockerEncryptionDetails | Detalhes de criptografia do BitLocker |
| BitLockerPolicy | Política do BitLocker |
| BootConfiguration | Configuração de inicialização |
| BrowserHelperObject | Objeto Auxiliar do Navegador |
| BrowserUsage | Uso do navegador |
| CcmLog() | Linhas dentro de 24 horas (por padrão) de um arquivo de log Ccm |
| CCMRAX | CCM_RAX |
| CCMRecentlyUsedApplications | Aplicativos usados recentemente |
| CCMWebAppInstallInfo | Aplicativos Web |
| CD-ROM | Unidade de CD-ROM |
| Eventos de cliente | Eventos de Cliente |
| Sistema de Computador | Sistema de computador |
| ComputerSystemEx | Sistema Informático Ex |
| ComputerSystemProduct | Produto de Sistema de Computador |
| ConnectedDevice | Dispositivo conectado |
| Conexão | Uma conexão Tcp ativa dentro ou fora do dispositivo |
| Desktop | Desktop |
| DesktopMonitor | Monitor de Área de Trabalho |
| Dispositivo | Informações básicas sobre o dispositivo |
| de dados | Informações do dispositivo de armazenamento local em um sistema de computador que executa o Windows |
| DMA | DMA |
| DMAChannel | Canal DMA |
| DriverVxD | Driver - VxD |
| EmbeddedDeviceInformation | Informações do dispositivo inserido |
| Ambiente | Ambiente |
| EPStatus | Status do software antimalware no computador coletados pelo Get-MpComputerStatus cmdlet. Com suporte no Windows 10 e Server 2016 ou posterior com o defender em execução. |
| EventLog() | Eventos dentro de 24 horas (por padrão) de um log de eventos |
| arquivo() | Informações sobre um arquivo específico |
| FileShare | Informações de compartilhamento de arquivo ativo |
| Firmware | Firmware |
| IDEController | Controlador IDE |
| InstalledExecutable | Executável instalado |
| InstalledSoftware | Um aplicativo instalado no dispositivo |
| IPConfig | Obtém configuração de rede, incluindo interfaces utilizáveis, endereços IP e servidores DNS |
| IRQTable | Tabela IRQ |
| Teclado | Teclado |
| LoadOrderGroup | Grupo de Pedidos de Carregamento |
| Disco lógico | Disco lógico |
| MDMDevDetail | Informações do dispositivo |
| Memória | Memória |
| Modem | Modem |
| Placa-mãe | Placa-mãe |
| Adaptador de rede | Adaptador de rede |
| NetworkAdapterConfiguration | Configuração do adaptador de rede |
| NetworkClient | Cliente de Rede |
| NetworkLoginProfile | Perfil de Logon de Rede |
| NTEventlogFile | NT Arquivo Eventlog |
| Office365ProPlusConfigurations | Configurações de aplicativos do Office 365 |
| OfficeAddin | Suplementos do Office |
| OfficeClientMetric | Métrica de Cliente do Office |
| OfficeDeviceSummary | Resumo do Dispositivo do Office |
| OfficeDocumentMetric | Métricas do documento do Office |
| OfficeDocumentSolution | Solução de Documento do Office |
| OfficeMacroError | Erro de macro do Office |
| OfficeProductInfo | Informações do Produto do Office |
| OfficeVbaRuleViolation | Violação de Regra VBA do Office |
| OfficeVbaSummary | Resumo da verificação do Office VBA |
| OperatingSystem | Sistema operacional |
| OperatingSystemEx | Sistema Operacional Ex |
| OperatingSystemRecoveryConfiguration | Configuração de recuperação do sistema operacional |
| OptionalFeature | Recurso opcional |
| SO | Informações básicas sobre o sistema operacional |
| PageFileSetting | Configuração de Arquivo de Paginação |
| ParallelPort | Porta Paralela |
| Partition | Partições de disco |
| PCMCIAController | Controladora PCMCIA |
| Disco Físico | Disco Físico |
| Memória Física | Memória física |
| PNPDEVICEDRIVER | Driver de dispositivo PNP |
| PointingDevice | Dispositivo apontador |
| PortátilBateria | Bateria portátil |
| Portas | Portas |
| Recursos de energia | Recursos de energia |
| PowerClientOptOutSettings | Configurações de exclusão de gerenciamento de energia |
| PowerConfigurations | Configuração de Energia |
| PowerManagementDaily | Gerenciamento de Energia Dados Diários |
| PowerManagementInsomniaReasons | Razões de insônia de poder |
| PowerManagementMonthly | Dados Mensais de Gerenciamento de Energia |
| Configurações de energia | Configurações de Energia |
| PrinterConfiguration | Configuração da impressora |
| PrinterDevice | Dispositivo de impressora |
| Trabalhos de Impressão | Trabalhos de Impressão |
| Processo | Um processo em um sistema operacional |
| ProcessModule() | Módulos carregados por processos especificados |
| Processador | Processador |
| ProtectedVolumeInformation | Informações de Volume Protegidas |
| Protocolo | Protocolo |
| QuickFixEngineering | Engenharia de Correção Rápida |
| Registro | Todos os valores para uma chave do Registro específica A partir da versão 2107, o valor da chave foi adicionado à entidade Registry() |
| SCSIController | Controlador SCSI |
| SerialPortConfiguration | Configuração de porta serial |
| Portas seriais | Portas seriais |
| ServerFeature | Recurso do Servidor |
| Serviço | Um serviço em um sistema de computador que executa o Windows |
| Serviços | Serviços |
| ações | ações |
| SMBConfig | SMB Configuração de um dispositivo |
| SMSAdvancedClientPorts | Portas de Cliente do Configuration Manager |
| SMSAdvancedClientSSLConfigurations | Configurações SSL do Cliente do Configuration Manager |
| SMSAdvancedClientState | Estado do Cliente do Configuration Manager |
| SMSDefaultBrowser | Navegador padrão |
| SMSSoftwareTag | Marca de software |
| SMSWindows8Application | Aplicativo do Windows |
| SMSWindows8ApplicationUserInfo | Informações do usuário do aplicativo Windows |
| Atalho de Software | Atalho de Software |
| Atualização de Software | Uma atualização de software aplicável, mas não instalada no dispositivo |
| Dispositivos de som | Dispositivos de som |
| SWLicensingProduct | Produto de Licenciamento de Software |
| SWLicensingService | Serviço de Licenciamento de Software |
| SystemAccount | Conta do sistema |
| SystemBootData | Dados de inicialização do sistema |
| SystemBootSummary | Resumo da inicialização do sistema |
| SystemConsoleUsage | Uso do console do sistema |
| SystemConsoleUser | Usuário do Console do Sistema |
| SystemDevices | Dispositivos do sistema |
| Drivers do sistema | Drivers do sistema |
| SystemEnclosure | Compartimento do sistema |
| TapeDrive | Unidade de fita |
| TimeZone | Fuso Horário |
| TPM | TPM |
| TPMStatus | TPM Status |
| TSIssuedLicense | Licença Emitida pelo TS |
| TSLicenseKeyPack | Pacote de chaves de licença TS |
| IninterruptoFonte de alimentação | Fonte de alimentação ininterrupta |
| USBController | Controlador USB |
| Dispositivo USB | Dispositivo USB |
| Usuário | Uma conta de usuário com uma conexão ativa com o dispositivo |
| USMFolderRedirectionHealth | Integridade do redirecionamento de pasta |
| USMUserProfile | Integridade do Perfil de Usuário |
| VideoController | Controlador de vídeo |
| Máquina Virtual | Máquina Virtual |
| VirtualMachine64 | Máquina Virtual (64) |
| Volume | Volume |
| WindowsUpdate | Windows Update |
| WindowsUpdateAgentVersion | Versão do Windows Update Agent |
| WinEvent() | Eventos dentro de 24 horas (por padrão) de um log de eventos do Windows |
| WriteFilterState | Estado do Filtro de Gravação |
Operadores de tabela
Os operadores de tabela podem ser usados para filtrar, resumir e transformar fluxos de dados. Atualmente, há suporte para os seguintes operadores:
| Operadores de tabela | Descrição |
|---|---|
| count | Retorna uma tabela com um único registro contendo o número de registros |
| distintos | Produz uma tabela com a combinação distinta das colunas fornecidas da tabela de entrada |
| participar | Mescle as linhas de duas tabelas para formar uma nova tabela, combinando as linhas para o mesmo dispositivo |
| ORDER BY | Classificar as linhas da tabela de entrada em ordem por uma ou mais colunas |
| projeto | Selecione as colunas a serem incluídas, renomeie ou descarte e insira novas colunas computadas |
| Take | Retornar até o número especificado de linhas |
| top | retorna os primeiros N registros classificados pelas colunas especificadas |
| em que | Filtra uma tabela para o subconjunto de linhas que satisfazem um predicado |
Operadores Escalares
A tabela a seguir resume os operadores:
| Operadores | Descrição | Exemplo |
|---|---|---|
| == | Igual a | 1 == 1, 'aBc' == 'AbC' |
| != | Diferente | 1 != 2, 'abc' != 'abcd' |
| < | Menos | 1 < 2, 'abc' < 'DEF' |
| > | Maior | 2 > 1, 'xyz' > 'XYZ' |
| <= | Menor ou igual | 1 <= 2, 'abc' <= 'abc' |
| >= | Maior ou igual | 2 >= 1, 'abc' >= 'ABC' |
| + | Adicionar | 2 + 1, now() + 1d |
| - | Subtrair | 2 - 1, now() - 1h |
| * | Multiplicar | 2 * 2 |
| / | Dividir | 2 / 1 |
| % | Módulo | 2 % 1 |
| como | O lado esquerdo (LHS) contém uma correspondência para o lado direito (RHS) | 'abc' like '%B%' |
| !curtir | LHS não contém uma correspondência para RHS | 'abc' !like '_d_' |
| contains | O RHS ocorre como uma subsequência do LHS | 'abc' contains 'b' |
| !contém | O RHS não ocorre no LHS | 'team' !contains 'i' |
| startswith | RHS é uma subsequência inicial de LHS | 'team' startswith 'tea' |
| !startswith | RHS não é uma subsequência inicial de LHS | 'abc' !startswith 'bc' |
| endswith | RHS é uma subsequência de fechamento de LHS | 'abc' endswith 'bc' |
| !endswith | RHS não é uma subsequência de fechamento de LHS | 'abc' !endswith 'a' |
| e | Verdadeiro se e somente se RHS e LHS forem verdadeiros | (1 == 1) and (2 == 2) |
| ou | Verdadeiro se e somente se RHS ou LHS for verdadeiro | (1 == 1) or (1 == 2) |
Funções de agregação
As funções de agregação podem ser usadas com o operador resumir tabela para valores resumidos calculados. Atualmente, as seguintes funções de agregação são suportadas:
| Função | Descrição |
|---|---|
| avg() | retorna a média dos valores no grupo |
| count() | Retorna uma contagem dos registros por grupo de resumo |
| cont.se() | Retorna uma contagem de linhas para as quais Predicado é avaliado como verdadeiro |
| dcount() | retorna o número de valores distintos no grupo |
| max() | retorna o valor máximo em todo o grupo |
| maxif() | A partir da versão 2107, você pode usar maxif com o operador resumir tabela.
Retorna o valor máximo em todo o grupo para o qual Predicado é avaliado como true. |
| min() | retorna o valor mínimo em todo o grupo |
| minif() | A partir da versão 2107, você pode usar minif com o operador resumir tabela.
Retorna o valor mínimo em todo o grupo para o qual Predicado é avaliado como true. |
| percentil() | retorna uma estimativa para o percentil de classificação mais próxima especificado da população definida por Expr |
| sum() | retorna a soma dos valores em todo o grupo |
| SOMASE() | retorna uma soma de Expr para a qual Predicado é avaliado como verdadeiro |
Funções escalares
Funções escalares podem ser usadas em expressões. Atualmente, as seguintes funções escalares são suportadas:
| Função | Descrição |
|---|---|
| ago() | Subtrai o intervalo de tempo determinado do horário do relógio UTC atual |
| bin() | Arredonda valores para baixo para um número de múltiplo de data e hora de um determinado tamanho de compartimento |
| case() | Avalia uma lista de predicados e retorna a primeira expressão de resultado cujo predicado é satisfeito |
| datetime_add() | calcula uma nova data e hora de uma parte de data especificada multiplicado por um valor especificado, adicionado a uma data e hora especificada |
| datetime_diff() | Calcula a diferença entre dois valores de data e hora |
| iif() | Avalia o primeiro argumento e retorna o valor do segundo ou do terceiro argumentos, dependendo se o predicado é avaliado como verdadeiro (segundo) ou falso (terceiro) |
| indexof() | A função relata o índice baseado em zero da primeira ocorrência de uma cadeia de caracteres especificada dentro da cadeia de caracteres de entrada |
| isnotnull() | Avalia seu único argumento e retorna um valor booleano indicando se o argumento é avaliado como um valor não nulo |
| isnull() | Avalia seu único argumento e retorna um valor booleano indicando se o argumento é avaliado como um valor nulo |
| agora() | Retorna a hora do relógio UTC atual |
| strcat() | Concatena entre 1 e 64 argumentos |
| strlen() | Retorna o comprimento, em caracteres, da cadeia de caracteres de entrada |
| substring() | extrai uma subcadeia de caracteres de uma cadeia de caracteres de origem começando de algum índice até o final da cadeia de caracteres |
| tostring() | converte a entrada em uma representação de cadeia de caracteres |
Entidades, operadores e funções adicionais para CMPivot do Configuration Manager
Importante
Esses itens não têm suporte quando você executa o CMPivot no centro de administração do Microsoft Intune.
| Tipo | Item | Descrição |
|---|---|---|
| Entidade | AccountSID | SID da conta |
| Entidade | FileContent() | Conteúdo de um arquivo específico |
| Entidade | NAPClient | Cliente NAP |
| Entidade | NAPSystemHealthAgent | Agente de integridade do sistema NAP |
| Entidade | RegistryKey() | Retorna todas as chaves do Registro correspondentes à expressão determinada (a partir da versão 2107) |
| Operador de tabela | render | Renderiza os resultados como saída gráfica |
Próximas etapas
Para saber mais sobre o CMPivot, consulte Usar o CMPivot.