Enhetsförfrågan

Med enhetsfråga kan du snabbt få information på begäran om tillståndet för dina Windows-enheter. När du skriver en fråga på en vald enhet kör Enhetsfråga en fråga i realtid. De data som returneras kan sedan användas för att svara på säkerhetshot, felsöka enheten eller fatta affärsbeslut.

Innan du börjar

  • Bekräfta att miljön uppfyller alla krav.

Ytterligare krav för enhetsfråga:

Krav för enhetskonfiguration

Enhetsfråga stöder Windows-enheter som är:

  • Hanteras av Intune och markeras som företagsägt.
  • Microsoft Entra gick med
  • Microsoft Entra hybridansluten

Enhetsfrågan körs i realtid: när du frågar en enhet skickar Intune en begäran till enheten och förväntar sig ett omedelbart svar. WNS är transportmekanismen: Windows Push Notification Services används för att meddela enheten och returnera frågeresultaten. Obligatoriskt beroende: Eftersom WNS är en integrerad del av den här kommunikationen kan du inte inaktivera eller kringgå den. Om WNS är blockerat eller inte tillgängligt misslyckas enhetsfrågan.

Rollkrav

Om du vill använda enhetsfråga använder du ett konto med minst en av följande roller:

  • Supportoperatör
  • Anpassad roll som omfattar:
    • Behörigheten Hanterade enheter/fråga
    • Behörigheter som ger insyn i och åtkomst till hanterade enheter i Intune (till exempel Organisation/Läsa, Hanterade enheter/Läsa)

Använda enhetsfråga

  1. I administrationscentret för Microsoft Intune väljer du Enheter>Windows.
  2. Välj en enhet och välj sedan Enhetsfråga under avsnittet Övervaka .

De egenskaper som du kan fråga efter visas i avsnittet Egenskaper som stöds . Om du vill köra en fråga anger du en Kusto-frågespråk-fråga (KQL) och väljer Kör. Resultatet visas i området på fliken Resultat .

Mer information om Kusto-frågespråk finns i Översikt över Kusto-frågespråk.

Tips

Använd Copilot i Intune för att generera KQL-frågor för enhetsfrågor med hjälp av begäranden på naturligt språk. Mer information finns i Fråga med Copilot i enhetsfråga.

Metodtips:

  • Överväg hur enhetsfrågor kan användas för att hjälpa L1/L2-teknikerna att snabbare lösa supportärenden och samtidigt minimera störningarna för användarna.
  • Granska supportprocesser och -uppgifter som normalt kräver fjärrstyrning till slutanvändarens enhet. Kontrollera om dessa kan slutföras med hjälp av en enskild enhetsfråga, till exempel kontrollera en tjänst som körs, kontrollera ett registernyckelvärde för en programkonfiguration, kontrollera en programversion eller rapportera om de vanligaste processerna efter CPU-användning.
  • Skapa sparade frågor för återkommande undersökningar i din ITSM-kunskapsbas, för L1/L2-ingenjörer att snabbt komma åt.
  • Uppdatera processer för att använda fjärråtgärder för snabb problemlösning. Starta om enheten eller kör ett reparationsskript för att lösa ett känt problem.

Åtgärder för fjärrenheter

Använd Intune fjärrenhetsåtgärder i frågan Enskild enhet för att hjälpa dig att fjärrhantera dina enheter. Från enhetens frågegränssnitt kan du nu köra enhetsåtgärder baserat på frågeresultat för snabbare och effektivare felsökning.

Vilka enhetsåtgärder som är tillgängliga beror på enhetens plattform och konfiguration. Alla åtgärder är inte tillgängliga för alla enheter. En fullständig lista över vad som kan göras på dina enheter finns i Fjärrenhetsåtgärder i Microsoft Intune.

Operatorer som stöds

Enhetsfråga stöder endast en delmängd av de operatorer som stöds i Kusto-frågespråk (KQL). Följande operatorer stöds för närvarande:

Tabelloperatorer

Tabelloperatorer kan användas för att filtrera, sammanfatta och transformera dataströmmar. För närvarande stöds följande operatorer:

Tabelloperatorer Beskrivning
count Returnerar en tabell med en enda post som innehåller antalet poster
distinct Skapar en tabell med den distinkta kombinationen av de angivna kolumnerna i indatatabellen
join Sammanfoga raderna i två tabeller till en ny tabell genom att matcha raden för samma enhet
order by Sortera raderna i indatatabellen efter en eller flera kolumner
project Markera de kolumner som ska omfattas, byt namn på eller tas bort och infoga nya beräknade kolumner
take Returnera upp till angivet antal rader
top Returnerar de första N posterna sorterade efter angivna kolumner
where Filtrerar en tabell till den delmängd av rader som uppfyller ett predikat

Skalära operatorer

I följande tabell sammanfattas operatorer:

Operatorer Beskrivning Exempel
== Lika med 1 == 1, 'aBc' == 'AbC'
!= Inte lika med 1 != 2, 'abc' != 'abcd'
< Mindre 1 < 2, 'abc' < 'DEF'
> Större 2 > 1, 'xyz' > 'XYZ'
<= Mindre eller lika med 1 <= 2, 'abc' <= 'abc'
>= Större eller lika med 2 >= 1, 'abc' >= 'ABC'
+ Lägg till 2 + 1, now() + 1d
- Subtrahera 2 - 1, now() - 1h
* Multiplicera 2 * 2
/ Dividera 2 / 1
% Modulo 2 % 1
like Vänster sida (LHS) innehåller en matchning för höger sida (RHS) 'abc' like '%B%'
contains RHS förekommer som en följd av LHS 'abc' contains 'b'
!contains RHS förekommer inte i LHS 'team' !contains 'i'
startswith RHS är en initial delsekvens av LHS 'team' startswith 'tea'
!startswith RHS är inte en initial delsekvens av LHS 'abc' !startswith 'bc'
endswith RHS är en avslutande delsekvens av LHS 'abc' endswith 'bc'
!endswith RHS är inte en avslutande delsekvens av LHS 'abc' !endswith 'a'
and Sant om och endast om RHS och LHS är sant (1 == 1) and (2 == 2)
or Sant om och endast om RHS eller LHS är sant (1 == 1) or (1 == 2)

Aggregeringsfunktioner

Aggregeringsfunktioner kan användas med tabelloperatorn summarize för att beräkna summerade värden. För närvarande stöds följande aggregeringsfunktioner:

Funktion Beskrivning
avg() Returnerar medelvärdet av värdena i hela gruppen
count() Returnerar antalet poster per sammanfattningsgrupp
countif() Returnerar antalet rader för vilka predikat utvärderas till sant
dcount() Returnerar antalet distinkta värden i gruppen
max() Returnerar det största värdet i hela gruppen
maxif() Från och med version 2107 kan du använda maxif med tabelloperatorn summarize .

Returnerar det högsta värdet i gruppen som predikatet utvärderas till true.
min() Returnerar det minsta värdet i hela gruppen
minif() Från och med version 2107 kan du använda minif med tabelloperatorn summarize .

Returnerar det minsta värdet i gruppen som predikatet utvärderas till true.
percentile() Returnerar en uppskattning för den angivna percentilen av den närmaste rangordningen i populationen som definieras av Uttr
sum() Returnerar summan av värdena i gruppen
sumif() Returnerar en summa av Uttr för vilket predikat beräknas till sant

Skalära funktioner

Skalära funktioner kan användas i uttryck. För närvarande stöds följande skalära funktioner:

Funktion Beskrivning
ago() Subtraherar det angivna tidsintervallet från aktuell UTC-klocktid
bin() Avrundar värden nedåt till många datetime-multipelar för en viss lagerplatsstorlek
case() Utvärderar en lista med predikat och returnerar det första resultatuttrycket vars predikat uppfylls
datetime_add() Beräknar ett nytt datum/tid från en angiven datumdel multiplicerat med ett angivet värde adderat till ett angivet datum/tid
datetime_diff() Beräknar skillnaden mellan två datum/tid-värden
iif() Utvärderar det första argumentet och returnerar värdet för antingen det andra eller tredje argumentet, beroende på om predikatet utvärderats till sant (andra) eller falskt (tredje)
indexof() Funktionen rapporterar det nollbaserade indexet för den första förekomsten av en angiven sträng i indatasträngen
isnotnull() Utvärderar det enda argumentet och returnerar ett booleskt värde som anger om argumentet utvärderas till ett annat värde än null
isnull() Utvärderar det enda argumentet och returnerar ett booleskt värde som anger om argumentet utvärderas till ett null-värde
now() Returnerar aktuell UTC-klocktid
strcat() Sammanfogar mellan 1 och 64 argument
strlen() Returnerar indatasträngens längd i tecken
substring() Extraherar en delsträng från en källsträng med början från ett index till slutet av strängen
tostring() Konverterar indata till en strängrepresentation

Egenskaper som stöds

Enhetsfråga stöder följande entiteter. Mer information om vilka egenskaper som stöds för varje entitet finns i Intune dataplattformsschema.

  • BiosInfo
  • Certificate
  • Cpu
  • DiskDrive
  • EncryptableVolume
  • FileInfo
  • LocalGroup
  • LocalUserAccount
  • LogicalDrive
  • MemoryInfo
  • OsVersion
  • Process
  • SystemEnclosure
  • SystemInfo
  • Tpm
  • WindowsAppCrashEvent
  • WindowsDriver
  • WindowsEvent
  • WindowsQfe
  • WindowsRegistry
  • WindowsService

Kända begränsningar

  • Resultatsträngen för en fråga är begränsad till 128 kb tecken. Om resultatet av frågan är längre än 128 kb tecken trunkeras resultatet. Ett felmeddelande informerar dig om hur många rader som trunkeras.
  • Du kan bara skicka 15 frågor per minut. Om du stöter på ett fel om att frågegränsen har överskridits väntar du en minut och försöker igen.
  • Frågeindata har en längdbegränsning på 2048 tecken. Om du stöter på ett fel med en fråga som är för lång kan du förfina frågan så att den innehåller färre tecken och sedan försöka igen.
  • Skalärfunktionen now() stöder inte parametern offset.
  • Operatorn !like stöds inte.
  • Indatafönstret rekommenderar automatiskt dubbla citattecken när endast enkla citattecken stöds med följande operatorer:
    • contains
    • !contains
    • startswith
    • !startswith
    • endswith
  • WindowsRegistry-entiteten kan inte returnera registernyckeln för roten.
  • WindowsRegistry-entiteten misslyckas med att returnera delade 64-bitars registernycklar.
  • WindowsRegistry-entiteten misslyckas med att returnera binära ValueData.
  • Om det finns flera tillgängliga nätverkskort på datorn returneras bara den först konfigurerade domänen.
  • Om TPM 2.0 finns på enheten returneras alltid aktiverad och aktiverad som SANT.
  • Om en fil för närvarande används på datorn returnerar FileInfo-frågor ett fel.
  • Om slutanvändaren har administratörsåtkomst till enheten kan de kanske ändra den klientbaserade information som returneras i frågeresultat. Till exempel operativsystemversion och register.